Skip to content
Cyber-résilience et sécurité des données

4 moyens simples pour stopper les cyberattaques

Ne négligez pas ces meilleures pratiques faciles à mettre en œuvre pour la protection des données.


L’évolution rapide des variantes de ransomware, des techniques d’ingénierie sociale et des attaques basées sur l’intelligence artificielle peut donner l’impression que la cyber-résilience est un combat perdu d’avance. Mais la cybersécurité ne se résume pas à essayer de déjouer les attaquants. S’il est vrai que des menaces plus sophistiquées exigent des défenses plus avancées, il existe également des mesures étonnamment simples que vous pouvez prendre pour réduire considérablement vos risques.

Dans cet article, nous allons passer en revue quatre bonnes pratiques de protection des données faciles à mettre en œuvre, leur rôle dans une stratégie de cyberdéfense à plusieurs niveaux, et la manière dont Commvault aide ses clients à les appliquer.

1. Déployer des images pré-sécurisées.

Même la serrure la plus solide ne vous servira à rien si vous laissez vos fenêtres ouvertes. Pas moins de 23 % des attaques visant les infrastructures cloud sont liées à des failles de configuration courantes, telles que des politiques réseau trop permissives, des services et des ports superflus, ainsi que des protocoles non sécurisés. En comblant ces failles, vous contribuerez déjà de manière significative à renforcer la sécurité de votre surface d’attaque.

Pourquoi tant d’entreprises laissent-elles subsister dans leurs environnements cloud des failles de sécurité couramment exploitées ? Souvent, elles évoluent tout simplement trop vite pour pouvoir s’assurer que les images qu’elles déploient sont sécurisées. Mais Commvault peut les aider à se charger de cette étape à leur place.

La Commvault Cloud Platform est disponible sous forme d’images pré-sécurisées, configurées conformément aux critères de référence du Center for Internet Security (CIS). Ces bonnes pratiques intégrées contribuent à réduire les vulnérabilités en :

  • Modifiant les paramètres par défaut des logiciels, tels que les règles relatives aux mots de passe, les paramètres de verrouillage des comptes et les niveaux de journalisation, afin de privilégier la sécurité.
  • Désactivant les protocoles obsolètes ou non sécurisés, tels que SMBv1, SSLv3 et l’algorithme de chiffrement RC4.
  • Désactiver les services superflus et fermer les ports inutilisés au niveau des systèmes d’exploitation et des applications.
  • Supprimer les shells susceptibles de permettre à des pirates d’exécuter du code malveillant.

Outre ces images CIS sécurisées destinées aux nouveaux déploiements, Commvault peut également fournir à ses clients des scripts leur permettant de valider et de sécuriser les configurations de leur environnement existant. En éliminant les vulnérabilités courantes liées à des erreurs de configuration, nous contribuons à empêcher que des failles ne s’ouvrent et n’exposent le système à des attaques.

2. Protéger Active Directory.

En tant que centre de contrôle centralisé des accès et des autorisations sur l’ensemble de votre réseau, Active Directory (AD) constitue à la fois une cible privilégiée et un vecteur d’attaque redoutable. Pour les acteurs malveillants, s’introduire dans AD revient à voler la carte d’accès de vos locaux : cela leur permet de se déplacer discrètement au sein de votre environnement, d’élever leurs privilèges pour accéder aux applications et données critiques, et d’établir une base à partir de laquelle contrôler vos actifs d’entreprise. Ils peuvent également bloquer l’accès aux utilisateurs légitimes, paralysant ainsi votre activité. Pour contrer ces tactiques, vous devez protéger les données d’AD et annuler toute modification qu’ils parviennent à effectuer.

Commvault peut vous aider à protéger Active Directory contre les attaques en sécurisant vos objets de stratégie de groupe, vos utilisateurs, vos groupes, vos stratégies d’accès conditionnel, vos rôles et bien plus encore. Si des modifications nuisibles sont apportées – que ce soit intentionnellement par des attaquants ou par erreur par vos propres administrateurs –, vous pouvez rapidement récupérer tout objet supprimé ou restaurer des attributs écrasés. Pour vous simplifier la tâche, nous vous offrons également la possibilité de ne restaurer que les attributs des objets qui vous concernent, sans avoir à effectuer une restauration complète d’Active Directory. Toutefois, si vous devez restaurer l’ensemble de l’environnement Active Directory, nous vous facilitons également cette tâche.

3. Conservez vos sauvegardes hors de portée des ransomwares.

Pratiquement toutes les attaques par ransomware visent également les infrastructures de sauvegarde. En effet, si les entreprises peuvent simplement restaurer leurs ressources compromises, l’attaque initiale tombe à plat : aucune rançon n’est nécessaire, et les attaquants n’en tirent aucun profit. C’est pourquoi des sauvegardes fréquentes et sécurisées constituent la solution miracle pour se défendre contre les ransomwares. 

Il existe de nombreuses façons de protéger les sauvegardes, mais l’« air gap » se distingue comme une mesure particulièrement élégante et efficace. Le principe est simple : si vos sauvegardes ne sont accessibles ni depuis l’intérieur ni depuis l’extérieur de votre organisation, les pirates n’ont aucun moyen d’y accéder pour les manipuler ou les supprimer. Même si toutes vos autres défenses venaient à échouer et que vos données principales étaient chiffrées ou supprimées, vous seriez en mesure de vous rétablir rapidement et de reprendre vos activités.

Commvault permet la mise en place d’un « air gap » grâce à sa solution Commvault AirGap. Nous stockons une copie secondaire inviolable de vos sauvegardes, dans un format immuable, au sein d’un espace de stockage cloud sécurisé et isolé. Quoi qu’il arrive sur votre réseau d’entreprise, vous disposerez toujours d’une copie intacte et non infectée de votre environnement de production à restaurer. C’est une victoire pour vous et une défaite pour les pirates.

4. Exiger une autorisation par plusieurs personnes.

La plupart des entreprises ont déjà recours à l’authentification multifactorielle (MFA) pour empêcher tout accès non autorisé, comme il se doit. Mais dans le contexte actuel de menaces graves, certaines situations – telles que la suppression d’une sauvegarde ou l’autorisation d’une demande de restauration – exigent un niveau de vigilance encore plus élevé.

L’autorisation multipersonnelle va au-delà de l’authentification multifactorielle (MFA) en exigeant non seulement une deuxième preuve d’identité pour la même personne, mais aussi l’approbation d’une personne totalement différente – voire de plusieurs personnes. Ainsi, même si des attaquants parviennent à prendre le contrôle de plusieurs facteurs d’authentification, par exemple en compromettant à la fois le compte d’un utilisateur et son appareil, ils ne seront toujours pas en mesure d’agir. Il en va de même pour un employé malveillant : les validations supplémentaires étant requises, un employé malintentionné ne peut pas mener une attaque de son propre chef. 

Les solutions Commvault permettent aux clients de mettre en place des processus d’autorisation impliquant plusieurs intervenants pour un large éventail de tâches pouvant être considérées comme destructrices, notamment :

  • Interrompre un processus de sauvegarde d’un système, d’un serveur ou d’un partage de fichiers.
  • Supprimer ou restaurer une sauvegarde.
  • Retirer l’autorisation d’un agent ou d’un ensemble de sauvegardes.

Les administrateurs peuvent configurer le nombre de validateurs, les groupes d’utilisateurs et les utilisateurs spécifiques nécessaires pour autoriser certaines tâches.

Si vous n’appliquez pas ces quatre mesures, vous devriez le faire. Nous n’irons jamais jusqu’à affirmer qu’elles constituent à elles seules une stratégie complète de cyberdéfense : vous devrez tout de même mettre en œuvre toutes les autres mesures, qu’il s’agisse d’analyser les informations sur les menaces, de gérer les vulnérabilités ou de développer votre infrastructure de sécurité. Mais lorsque des mesures aussi simples peuvent réduire considérablement vos risques, la seule question à se poser est de savoir dans quel délai vous pouvez vous y atteler.

Découvrez comment Commvault Cloud peut vous aider à protéger votre réseau contre les cyberattaques grâce à une stratégie de défense multicouche.

Plus d'articles sur le sujet


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « beaucoup trop » devient « jamais assez »

En savoir plus sur « Données : quand trop devient jamais assez »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « beaucoup trop » devient « jamais assez »

En savoir plus sur « Les données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybermodernes exigent une cyber-résilience de A à Z

En savoir plus sur « Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z »