Skip to content
Sécurité des données, ransomware

La sécurité des données grâce à la confiance zéro et à une stratégie Ransomware

Le fait est que pour protéger vos données, votre entreprise doit être prête et prendre des mesures préventives, et Commvault peut vous aider. Aujourd'hui, découvrez-en plus !


L’architecture « Zero Trust » est au cœur de la stratégie de sécurité d’une organisation pour lutter contre les cyberattaques, et le ministère de la Défense a récemment publié sa stratégie et sa feuille de route « Zero Trust »¹ concernant son projet visant à faire adopter une architecture « Zero Trust » par le ministère d’ici 2027².

Une architecture « zero trust » jette les bases de la micro-segmentation de l’environnement informatique, d’un accès limité selon le principe du « privilège minimal », ainsi que de l’authentification, de l’audit et de la vérification de toutes les communications vers et entre les micro-segments³. La philosophie sous-jacente du « zero trust » consiste à ne jamais présumer de la confiance, mais à la valider en permanence, afin d’empêcher les acteurs malveillants de s’introduire. Les entreprises, les organisations et les administrations publiques doivent s’assurer que même les utilisateurs au sein d’un réseau ne puissent pas causer de dommages graves.

Signaler un comportement inhabituel

Les principes du « Zero Trust » garantissent que l’accès des utilisateurs est validé et surveillé en permanence en matière d’authentification et d’autorisation, tout en faisant l’objet d’un audit continu. Commvault s’appuie sur des contrôles de sécurité tels que l’authentification multifactorielle pour les tâches administratives quotidiennes, des verrous de confidentialité et le chiffrement des données. L’accès des utilisateurs peut être compartimenté, en refusant explicitement l’accès au niveau de CommCell, tout en attribuant des rôles à des groupes de ressources micro-segmentés via des configurations multi-locataires. Les contrôles « Zero Trust » contribuent à limiter les mouvements latéraux internes afin de prévenir la perte de données et tout accès non autorisé à celles-ci.

Mettre en œuvre des contrôles « Zero Trust »

Commvault facilite la mise en œuvre des contrôles AAA « zero trust » grâce à son tableau de bord d’évaluation de l’état de sécurité. Ce tableau de bord offre une vue d’ensemble unique permettant d’identifier les contrôles, de mettre en évidence les risques potentiels au sein de l’environnement de sauvegarde et de recommander des actions interactives pour appliquer ces contrôles.

Renforcer la sécurité

Afin de renforcer la résilience de votre infrastructure de données, le cadre de cybersécurité du NIST s’articule autour de cinq piliers fondamentaux pour un programme de cybersécurité efficace et global. La prise en compte de ces piliers peut aider votre organisation à élaborer une stratégie complète de gestion des risques. Commvault a intégré ces piliers de sécurité dans ses logiciels et ses politiques de protection des données, sans alourdir la charge administrative. La plateforme de protection et de gestion des données de Commvault comprend cinq couches de sécurité :

Identifiant

Protéger

Surveiller

Réagir

RÉCUPÉRER

Notre système de sécurité à plusieurs niveaux repose sur un ensemble de fonctionnalités, de directives et de bonnes pratiques visant à gérer les risques liés à la cybersécurité et à garantir la disponibilité des données. Nous vous aidons à protéger et à isoler vos données, nous assurons une surveillance proactive et des alertes, et nous permettons des restaurations rapides. Des technologies de pointe basées sur l’intelligence artificielle et l’apprentissage automatique, notamment les « honeypots », permettent de détecter les attaques potentielles et de vous alerter dès qu’elles se produisent, afin que vous puissiez réagir rapidement. En mettant vos sauvegardes à l’abri et en garantissant leur restauration dans les délais prévus par vos accords de niveau de service, vous pouvez minimiser l’impact d’une attaque par rançongiciel et reprendre immédiatement vos activités (tout en évitant de payer des rançons exorbitantes).

Immuabilité

La protection et l’isolation de vos copies de sauvegarde sont essentielles à l’intégrité et à la sécurité des données. C’est pourquoi nous avons adopté une approche agnostique en matière d’immuabilité. Avec Commvault, vous n’avez pas besoin de matériel spécifique ni de comptes de stockage dans le cloud pour protéger vos données de sauvegarde contre les menaces liées aux ransomwares. Si vous disposez d’un matériel prenant en charge les technologies WORM (Write-Once, Read Many), le verrouillage d’objets ou les instantanés (que Commvault prend entièrement en charge), vous pouvez toujours utiliser les fonctionnalités de verrouillage intégrées à Commvault pour compléter et renforcer les contrôles de sécurité existants. La capacité de Commvault à prendre en charge des défenses multicouches pour sécuriser les ensembles de données contre les ransomwares garantit à votre organisation de bénéficier d’une architecture solide, prête pour la cyber-récupération. Voici quelques éléments à inclure dans votre architecture d’immuabilité :

  •  Verrouiller l’accès pour protéger le centre de copies contre les ransomwares
  • Immuabilité associée à des verrous de cycle de vie pour réduire les risques, tout en tenant compte de l’impact sur la consommation
  • Réseau d’isolation par entrefer et dispositifs de contrôle
  • Gouvernance de la configuration visant à protéger contre les modifications intentionnelles ou accidentelles
  • Performances de la Recovery simultanée : réduire la latence tout en accordant l’importance nécessaire à la vitesse et à l’impact sur les coûts
  • Application automatique des correctifs pour rester à jour, ce qui simplifie la gestion et la maintenance de l’infrastructure de protection des données
  • Conformité à la philosophie de protection des données « 3-2-1 » (3 copies des données, 2 supports différents, 1 copie archivée)

Pour en savoir plus sur l’architecture d’infrastructure immuable de Commvault, cliquez ici.

Technologie de cyberdécoyage

Si la continuité des activités est un élément essentiel de toute stratégie à plusieurs niveaux, une posture de sécurité solide repose également sur une technologie de défense proactive capable de détecter et de contrer activement les menaces inconnues et de type « zero-day ». Metallic® Threatwise™ change la donne en matière de protection contre les ransomwares, en combinant des mécanismes sophistiqués d’alerte précoce et d’intervention rapide avec une protection complète des données. Cette solution permet aux entreprises de toutes tailles de neutraliser les attaques silencieuses avant qu’elles ne causent des dommages, en détectant et en bloquant les attaques « zero-day » les plus furtives, qui échappent aux technologies de détection conventionnelles et contournent les contrôles de sécurité.

Une stratégie de lutte contre les ransomwares

Vous avez besoin d’un plan pour rester résilient face aux ransomwares. Au-delà du simple respect des principes du « zero trust » et de l’espoir que tout se passe bien, la solution ultime permet de gérer et de réduire considérablement l’impact d’une attaque par rançongiciel. Elle peut réduire les coûts pour votre organisation grâce à une plateforme de gestion centralisée, évitant ainsi aux équipes de sécurité de devoir se connecter et se déconnecter de multiples produits. Elle peut améliorer la visibilité de vos données via une vue d’ensemble unique afin de minimiser la complexité pour vos équipes. Enfin, elle peut protéger ce qui compte le plus en offrant la couverture la plus large des charges de travail et des capacités de Recovery rapide grâce à une approche unifiée. Pour que tout cela soit possible, une solution doit s’inscrire dans une stratégie « zéro perte ».

Réduire sa vulnérabilité

En réalité, votre entreprise doit se préparer et prendre des mesures proactives pour protéger vos données, tout en collaborant avec un prestataire proposant des solutions de protection contre les ransomwares et de Recovery des données. Êtes-vous suffisamment préparé ? Répondez à notre évaluation gratuite des risques pour le découvrir. Nous vous invitons également à lire notre livre électronique intitulé « Comprendre les rôles et les responsabilités de chaque équipe dans la lutte contre les ransomwares ».

Références
1. Département américain de la Défense (DOD), « Le Département de la Défense publie sa stratégie et sa feuille de route en matière de Zero Trust », novembre 2022
2. C. Todd Lopez, DOD News, « Le DOD présente sa feuille de route vers la cybersécurité grâce à l’architecture Zero Trust », novembre 2022
3. Commvault, Vidya Shankaran, « Défense en profondeur contre les ransomwares – Meilleures pratiques en matière de sécurité et d’immuabilité des données de sauvegarde », octobre 2021

Plus d'articles sur le sujet


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio renforce la cyber-résilience native du cloud grâce à une étape clé du programme FedRAMP®

En savoir plus sur « Clumio renforce la cyber-résilience native du cloud grâce à une étape importante du programme FedRAMP® »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « beaucoup trop » ne suffit jamais

En savoir plus sur « Les données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybermodernes exigent une cyber-résilience de A à Z

En savoir plus sur « Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z »