Skip to content
Backup and Recovery, Cleanroom Recovery

Cleanroom Recovery pour SaaS, AD, et Pave + Repave

Move soutient l'engagement de Commvault en faveur de la cyberpréparation.


À partir d’août 2024, Commvault® Cloud Cleanroom™ Recovery prendra en charge les solutions SaaS, Active Directory et la réinstallation (« Repave ») à l’aide de la « Golden Image ». Cette version soulignera davantage l’engagement de Commvault en faveur de la cyberpréparation et de la résilience pour nos clients.

Les failles de cybersécurité sont inévitables ; les clients doivent en prendre conscience et s’y préparer en conséquence. Désormais, les clients SaaS peuvent se préparer à la Recovery en effectuant des tests de Recovery après un incident informatique. Ces tests ont toujours été complexes et de plus en plus coûteux. Cette nouvelle version permettra à nos clients SaaS de réaliser ces tests sans complexité ni dépenses imprévisibles.

Cleanroom Recovery pour le SaaS : comment ça marche ?

Cleanroom Recovery for SaaS offre une intégration transparente avec le plan de contrôle SaaS :  

  • Pour une gestion centralisée.
  • Mise à l’échelle automatisée des nœuds d’accès et des agents multimédias afin de répondre aux besoins dynamiques des charges de travail SaaS.
  • Prise en charge du multi-site pour s’adapter à divers environnements.
  • Un accès complet à l’API pour une automatisation améliorée et une meilleure intégration des outils.
  • Assurer la parité des fonctionnalités entre les solutions logicielles et les solutions SaaS afin de garantir une fonctionnalité uniforme quel que soit le modèle de déploiement.

Les utilisateurs peuvent se connecter à leur portail SaaS, créer des groupes de reprise et orchestrer une reprise en « Cleanroom Recovery » au sein de leur abonnement Azure. L’expérience reste identique, ce qui permet aux clients SaaS d’effectuer des tests réguliers afin de mieux comprendre les vulnérabilités, la gestion des incidents et l’analyse forensic, ainsi que la reprise à grande vitesse. La « Cleanroom Recovery » dans le SaaS consiste en une reprise sécurisée et rapide des applications vers un « cleanroom » à la demande, afin de garantir une reprise informatique fiable.

Le plan de contrôle SaaS fait partie de l’infrastructure de Commvault. Si un client SaaS souhaite effectuer un test de reprise après sinistre informatique, mener une enquête ou procéder à une restauration, il devra déterminer où le « Commvault Cleanroom » doit copier les données de sauvegarde dans Commvault AirGap.

Une fois cette fonctionnalité disponible, ils créent un abonnement Azure et fournissent leur propre infrastructure (les composants réseau), puis orchestrent la restauration de l’application à l’aide de Commvault AirGap dans l’environnement « Cleanroom » défini. Ce processus peut être automatisé, et toute validation de la restauration peut être effectuée dans le cadre de cette orchestration.

La différence entre un logiciel classique et le SaaS est simple. Dans le cas d’un logiciel classique, le plan de contrôle s’exécute au sein de l’environnement de production ; la première étape consiste donc à le restaurer, puis à procéder à la Recovery de l’application. Dans le cas du SaaS, le plan de contrôle se trouve déjà au sein de notre infrastructure. Il est isolé de l’environnement du client, et notre objectif est la Recovery de l’application.

Recovery d’Active Directory + Cleanroom Recovery d’un contrôleur de domaine

La version d’août de Cleanroom Recovery inclura également Active Directory. Active Directory est un composant essentiel de toute application, et en matière de cyberattaques, les pirates ne se contentent pas d’infecter un composant isolé, des machines virtuelles ou des bases de données. Ils cherchent à s’introduire dans Active Directory en tant qu’utilisateur administrateur, afin d’y apporter des modifications. Il est donc vital de s’assurer que la restauration d’Active Directory s’effectue à partir d’un point de restauration propre. La Recovery des applications impliquant de multiples éléments, les entreprises ont besoin d’un point de gestion unique capable d’effectuer une Recovery en masse.

La fonctionnalité de Cleanroom Recovery pour Active Directory simplifie l’ensemble du processus de Recovery et de validation de Recovery. Les clients n’ont pas besoin de déployer un nouvel Active Directory ni de restaurer manuellement un Active Directory avant d’effectuer une restauration « Cleanroom ».

Avantages

  • Accélérer les enquêtes afin d’identifier et de récupérer le plus rapidement possible les données d’annuaire perdues, ce qui est essentiel pour garantir la continuité des opérations et la sécurité au sein de l’infrastructure informatique de l’organisation.
  • Rétablir en masse les attributs écrasés ou corrompus sur des centaines d’objets à la fois.
  • Optimise le processus de Recovery de l’ensemble de l’application, y compris Active Directory.

Pave / Repave – « Golden Image »

Cleanroom Recovery de machines virtuelles à l’aide de Golden Image permet aux clients d’utiliser des modèles pour créer la machine virtuelle Azure dans cet environnement avant d’y restaurer les données.

Avantages

  • La flexibilité offerte par l’utilisation de la place de marché publique et de modèles personnalisés privés pour la création de machines virtuelles Azure améliore la précision et l’adaptabilité de Recovery.
  • Elle simplifie le processus de Recovery en créant une nouvelle machine virtuelle Azure à partir d’un modèle avant de restaurer les données. Cela permet une Recovery propre et efficace, malgré la complexité du contenu du disque du système d’exploitation.
  • Commencez par une configuration connue et fiable, ce qui réduit au minimum le risque de réintroduire du code malveillant dans l’environnement propre.

Prérequis :

Commvault:

  • Sauvegarde des applications copiée sur Commvault AirGap

Environnement client :

  • Active Directory ou un autre système de gestion des identités, exempt de toute infection, est déjà opérationnel dans la salle blanche.
  • Un tenant Azure vierge (abonnement client) avec
    • des ressources réseau créées et configurées.
  • Les groupes de ressources et les comptes de stockage ont été créés et configurés.
  • La clé de chiffrement du service de gestion des clés est configurée.
  • IAM Access est configuré pour autoriser l’accès aux ressources.

Exigences clés pour le SaaS :

  • Un abonnement au CRR est nécessaire.
    • Par tranches de 10 To
    • La consommation est mesurée en fonction du volume de données défini dans les « groupes de Recovery ».

Matrice d’assistance :

Workloads

  • VMware (sur site, AWS VMC, Azure AVS, Google Cloud VMware, OCI VMware, Azure, AWS, Hyper-V)
  • Active Directory (installé sur l’une quelconque des machines virtuelles)
  • Bases de données (SQL Server, Oracle et DB2 installées sur des machines virtuelles)

Cible pour salle blanche

  • MSFT Azure

Stockage

  • Commvault AirGap

Plus d'articles sur le sujet


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio renforce la cyber-résilience native du cloud grâce à une étape clé du programme FedRAMP®

En savoir plus sur « Clumio renforce la cyber-résilience native du cloud grâce à une étape importante du programme FedRAMP® »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « beaucoup trop » ne suffit jamais

En savoir plus sur « Données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybermodernes exigent une cyber-résilience de A à Z

En savoir plus sur Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z