Dans le film Superman de 1978, le héros rattrape Lois Lane en pleine chute libre depuis le sommet d’un gratte-ciel. Il lui dit alors : « ne vous inquiétez pas. Je vous tiens. » La réponse de Lois ? « Oui, mais qui vous tient, vous ? »

En d’autres termes, qui protège les protecteurs ? 

Ce problème se pose également pour les sauvegardes cloud. L’idée de la sauvegarde cloud est assez simple : vous dupliquez vos données sur une instance cloud et (vous pensez que) tout est protégé. Vos données sont en sécurité, non ? Elles sont là si vous en avez besoin, c’est bien ça ? Pas tout à fait.

Cet article explique comment obtenir une protection complète des données grâce aux sauvegardes cloud. La sauvegarde cloud est plus qu’une simple tâche pour vos équipes informatiques. Il s’agit là d’un élément essentiel de la continuité d’activité et de la reprise après sinistre. Elle est essentielle à la résilience opérationnelle. 

Mais cela nécessite une compréhension des machines virtuelles, des bases de données, des données non structurées et des environnements cloud-native. Dans cet article, nous examinerons l’intégration et la mobilité cloud, l’intégration transparente avec les principales plateformes de cloud public, la mobilité des données entre les environnements on-prem et cloud public, et plus encore.

Principales caractéristiques d’une solution efficace de sauvegarde dans le cloud

Les solutions d’entreprise pour la sauvegarde cloud doivent être basées sur une plateforme SaaS (Software-as-a-Service) unifiée qui offre une gestion complète des données de l’entreprise – des data centers on-prem jusqu’au cloud. Cela se traduit par une protection des données dans vos environnements multi-cloud et cloud hybride. La solution doit automatiser et simplifier les fonctions de sauvegarde et de restauration de base, tout en offrant une automatisation API-first, des cyberdéfenses et la mobilité entre différents fournisseurs cloud (CSP). Les utilisateurs devraient pouvoir protéger les applications d’entreprise depuis une console unique, de manière à en consolider la gestion et à simplifier les opérations. 

Cette approche unifiée, transverse à plusieurs plateformes de cloud public, élimine les silos de données. Les responsables des sauvegardes peuvent ainsi en standardiser la gestion tout en améliorant la visibilité sur de multiples environnements de sauvegarde. En sauvegardant vos données sur le service de stockage d’objets d’un fournisseur de cloud public, vous avez l’assurance d’une accessibilité instantanée, associée à des capacités de recherche en temps réel lorsque vous avez besoin de restaurer des données.

Une telle solution devrait également faire baisser les coûts d’archivage car elle vous permet de transférer les données de sauvegarde vers un niveau de stockage plus économique, sans avoir à maintenir des snapshots coûteux. En outre, vous pouvez réduire votre facture et votre coût total de possession (TCO) grâce au modèle OpEx du cloud et au regroupement des données compressées et dédupliquées sur des niveaux de stockage à long terme et à faible coût, notamment Amazon S3 ou Azure Blob. Grâce à la possibilité de déplacer des données entre différentes plateformes de cloud computing, vous pouvez sauvegarder vos fichiers sur les supports les plus rentables, en fonction de leur criticité et des exigences d’accessibilité.  

Voici quatre autres fonctionnalités clés à prendre en compte dans le cadre de votre architecture de sauvegarde cloud :

Restauration instantanée des données

La vitesse de restauration des données est très importante. Il s’agit autant d’une question métier que d’un enjeu technologique. Lorsque vos données ne sont pas disponibles, vos opérations peuvent être interrompues. Si vous avez déjà été bloqué dans une file d’attente à l’aéroport lorsque le système de réservation est en panne, vous comprendrez le problème. C’est pourquoi une solution de sauvegarde doit permettre une récupération rapide des données.

Vous devez donc avoir accès à une restauration de données quasi instantanée, capable de prendre en charge votre architecture jusqu’au niveau du fichier individuel. Cette visibilité granulaire sur vos données permet d’atteindre un objectif de temps de restauration (RTO) proche du zéro, grâce à une récupération ultra-ciblée des applications, des fichiers ou des objets à grande échelle. 

Cela contraste avec la lenteur habituelle de la restauration des données à partir des systèmes existants. Certains systèmes peuvent mettre des heures à trouver les fichiers à récupérer. Mais si vous avez la possibilité de rechercher une sauvegarde et de sélectionner le bon point de restauration (RPO), vous pouvez effectuer une reprise beaucoup plus rapide. 

Automatisation pilotée par des politiques

Les environnements de sauvegarde actuels sont complexes et dynamiques. Des données sont constamment ajoutées ou déplacées. Par conséquent, les processus manuels sont mal adaptés à la gestion des paramètres de sauvegarde et des politiques de sécurité. L’automatisation est la solution. Cependant, elle présente ses propres défis. La nature changeante des données de sauvegarde peut rendre l’automatisation difficile à implémenter.

La meilleure réponse à ce problème est d’automatiser les sauvegardes et restaurations sur la base de politiques. Les solutions de sauvegarde cloud doivent être capables de détecter automatiquement les nouvelles données qui nécessitent une protection, puis d’y appliquer automatiquement des politiques globales de protection des données. L’automatisation permet d’appliquer ces politiques à toutes les données afin de garantir une protection et une conformité cohérentes. De cette manière, l’automatisation basée sur des politiques simplifie les tâches de gestion des sauvegardes. 

Sécurité des données, protection anti-ransomware incluse 

La sauvegarde et la restauration jouent un rôle essentiel dans la sécurité des données. Du point de vue du modèle Confidentiality-Integrity-Availability (le fameux « triptyque CIA ») de la cybersécurité, la sauvegarde et la restauration s’alignent sur la disponibilité. En clair, les données doivent être disponibles, mais cette disponibilité peut être menacée par des acteurs malveillants. 

Mais ce n’est pas tout. La sauvegarde et la restauration couvrent également les éléments confidentialité et intégrité du triptyque CIA. Le fait de disposer d’une sauvegarde fiable atténue le risque de corruption des données lors d’une cyberattaque. En termes de confidentialité, revenons à notre exemple de Superman. Qui protège les données sauvegardées dans le cloud ?

Il s’agit là d’un grave problème de sécurité. Le stockage des données sur une solution de sauvegarde cloud est excellent pour la résilience et la disponibilité des données, mais le processus crée également une nouvelle surface d’attaque. Les hackers peuvent cibler les instances de sauvegarde cloud et compromettre vos données. Ils ne s’introduisent plus par effraction, mais se connectent simplement au moyen d’identifiants compromis. Il est donc essentiel de mettre en place des défenses et des contrôles solides pour protéger les données sauvegardées dans le cloud.

Toutefois, il existe plusieurs contre-mesures qui peuvent répondre à ces préoccupations. Par exemple, les snapshots immuables, qui ne peuvent pas être modifiés, offrent une protection exceptionnelle contre les ransomwares. Ainsi, un acteur du ransomware ne pourra pas chiffrer un snapshot immuable, et l’attaque échouera. Il est également essentiel de chiffrer les données au repos et en transit. 

Une solution de sauvegarde cloud de qualité utilisera également des fonctions permettant de détecter, de prévenir et de neutraliser les attaques visant les données stockées. Par exemple :

  • Zero Trust by Design – Un modèle de sécurité Zero Trust utilise une architecture comprenant des « air-gaps logiques », des protocoles sécurisés, une immutabilité native, le chiffrement et des contrôles d’accès basés sur les rôles.

  • Détection des anomalies – Les responsables informatiques doivent être informés des signaux faibles d’une menace ou du début d’une attaque dans l’environnement de sauvegarde. La détection des anomalies vous permet d’enquêter rapidement sur les menaces et d’éviter la réinfection par des malwares, un problème courant qui survient lorsque les données sauvegardées contiennent un vecteur de menace non détecté et supprimé. Le machine learning peut aider  à établir un comportement normal de référence – un système qui compare l’activité à cette baseline peut détecter des menaces potentielles, en identifiant le point initial, l’envergure et le moment d’une attaque.

  • Évaluation des risques liés aux données – Un moteur d’évaluation des risques liés aux données vous permet d’identifier votre exposition en analysant vos données pour en découvrir les attributs, l’emplacement et les changements dont elles ont fait l’objet.

Analyses et reporting

Si vous êtes responsable de la sauvegarde des données cloud, vous devez connaître la nature de ces données et leur emplacement. Mais cela n’a souvent rien d’une formalité, surtout si vous n’avez pas les bons outils. Vous êtes aussi passibles de sanctions en cas d’erreur. Par exemple, si vous déplacez des données à caractère personnel (DCP) au-delà de vos frontières nationales, à partir d’une plateforme cloud située dans un pays soumis au RGPD et autres réglementations strictes en matière de souveraineté des données, vous aurez un problème de conformité. 

Pour éviter ces difficultés, un système de sauvegarde cloud de qualité vous fournira des outils d’analyse des données. Grâce à la possibilité de surveiller toute la surface de sauvegarde des données cloud, vous pouvez obtenir une évaluation complète des données que vous stockez dans ces environnements. Au fur et à mesure des évolutions dans vos sauvegardes cloud, vous pouvez activer des alertes et créer des rapports. Ces outils vous serviront également à la mise en conformité. 

Avantages des solutions de sauvegarde cloud de Rubrik

Un bon déploiement des sauvegardes cloud dans votre environnement informatique vous offre de multiples avantages. 

Amélioration de la sécurité des données et de la conformité

Une solution de sauvegarde cloud de qualité renforce la sécurité des données grâce au chiffrement et à des sauvegardes immuables résistant aux ransomwares, le tout basé sur un modèle de sécurité Zero Trust. Cette solution devrait également sécuriser les données dans les applications SaaS tierces telles que Microsoft 365. Compte tenu du grand nombre d’applications SaaS utilisées dans la plupart des entreprises, cette capacité est un atout majeur pour les responsables informatiques. 

Qu’on le veuille ou non, une solution de sauvegarde et de restauration a également un rôle important à jouer dans la gouvernance des données. Par exemple, les politiques de gouvernance peuvent imposer des limites d’accès aux données, des paramètres de chiffrement, des processus de conservation des données, etc. Le stockage de sauvegarde cloud doit prendre en compte ces politiques. Or, cela n’est pas toujours facile, en particulier dans un environnement hybride ou multicloud. Une solution de sauvegarde cloud de qualité vous facilite la tâche grâce à l’application automatisée des politiques de gouvernance des données sur de multiples plateformes cloud. 

Les politiques de gouvernance des données peuvent également spécifier le respect de certains régimes réglementaires ou normatifs. Par exemple, les organisations qui traitent des données du gouvernement américain peuvent être obligées de se conformer aux Federal Information Processing Standards (FIPS). Une solution de sauvegarde cloud de qualité doit être certifiée FIPS, tout  en se conformant à d’autres normes et régimes réglementaires mondiaux (RGPD, ISO 27001, AICPA SOC, California Consumer Privacy Act (CCPA), etc.).

Évolutivité et croissance

Vos données sont en mouvement permanent. Il est probable que vous les déplaciez entre votre infrastructure on-prem et plusieurs plateformes cloud. Les volumes de données changent également constamment. Ils ont tendance à croître, parfois de manière exponentielle, au fil du temps. Une solution de sauvegarde cloud de qualité améliore votre capacité à gérer les mouvements et la croissance potentiellement chaotiques des données et s’adapte facilement à l’évolution de vos besoins, ce qui vous donne la flexibilité nécessaire pour vous adapter à l’évolution des volumes de données. 

Gestion simplifiée

Une solution de sauvegarde cloud de qualité simplifie la gestion des sauvegardes et restaurations. Cet avantage provient de la combinaison d’une interface conviviale et d’un contrôle centralisé des sauvegardes dans les data centers on-prem et les architectures hybrides et multiclouds. Pour une gestion encore plus simple, la solution doit prendre en charge toutes les principales composantes, y compris les applications SaaS, les systèmes d’exploitation (OS), les bases de données, les hyperviseurs (pour les machines virtuelles) et les clouds.

Coût-efficacité

Qui dit simplification de la gestion dit réduction des coûts. Tout comme d’autres domaines des opérations informatiques, la sauvegarde et la restauration sont des tâches accomplies par des personnes. Plus ces dernières peuvent effectuer de tâches dans un laps de temps donné, plus elles sont efficaces et plus les coûts baissent. Une solution de sauvegarde cloud de qualité simplifie la gestion des sauvegardes cloud, avec des économies potentielles à la clé.

Découvrez l’avenir de la sauvegarde et de la sécurité des données cloud avec Rubrik

La sécurité des données est un élément essentiel d’un programme de cybersécurité. Elle est également indispensable à la résilience des entreprises. Mais aussi importante soit-elle, la sécurité des données n’est pas statique. Les exigences et les normes, ainsi que les modèles de déploiement, continuent d’évoluer. Rubrik est prêt pour l’avenir. Les principales caractéristiques d’une solution de stockage des sauvegardes cloud vont de la restauration instantanée des données à la protection contre les ransomwares, en passant par l’automatisation basée sur des politiques. Rubrik vous offre une parfaite visibilité sur votre environnement de sauvegarde grâce à une surveillance constante, des analyses et des rapports.

Rubrik vous permet d’améliorer la sécurité des données et de répondre aux exigences changeantes en matière de conformité. Vous pouvez augmenter vos capacités de sauvegarde de manière flexible sur plusieurs plateformes de cloud public, avec prise en charge des applications et des bases de données courantes. La gestion des sauvegardes devient plus simple grâce au contrôle centralisé et à l’interface conviviale de Rubrik. Et la rentabilité suit tout naturellement.

En savoir plus sur les solutions de sauvegarde cloud de Rubrik.