Protection unifiée des données | Recovery après une attaque par ransomware | Cleanroom Recovery | Charges de travail hybrides
Comment unifier la protection des données pour toutes les charges de travail hybrides
Commvault Cloud aide les entreprises à identifier, gérer et unifier la protection des charges de travail, permettant ainsi aux équipes de rétablir rapidement les services critiques après un cyberincident.
Vous êtes vice-président des opérations informatiques. Il est 2 heures du matin, un samedi. Votre équipe SecOps vient de confirmer qu’un rançongiciel a chiffré des fichiers dans trois régions. Votre dernière sauvegarde s’est déroulée avec succès, mais lorsque votre équipe tente de restaurer le système ERP, l’application ne démarre pas.
La sauvegarde avait pourtant été marquée comme réussie. Les données étaient bien présentes. Mais les dépendances, les journaux de transactions et les relations entre les services n’ont jamais été capturés dans un état cohérent et récupérable. Recovery ne se limite pas aux données : il s’agit de reconstruire les services.
Ce scénario se produit quotidiennement dans les environnements hybrides. Les entreprises modernes s’appuient sur des services cloud natifs interconnectés, des clusters Kubernetes, des bases de données hybrides et des plateformes SaaS – dont aucun ne peut être restauré correctement par une simple restauration de fichiers. Les stratégies de protection fragmentées, conçues pour une époque plus simple, exposent les organisations au moment même où la résilience est la plus cruciale.
Commvault Cloud est une plateforme basée sur l’IA, conçue pour aider les entreprises à identifier, gérer et unifier la protection des données sur l’ensemble des charges de travail natives du cloud, hybrides et sur site, à partir d’un tableau de bord unique. Des fonctionnalités telles que la découverte des charges de travail basée sur l’IA, la Cleanroom Recovery, l’identification « Cleanpoint », le Threat Scan et l’orchestration via le Command Center aident les équipes à valider l’état de Readiness pour la Recovery et à reconstruire les services critiques selon une séquence contrôlée après un cyberincident.
des entreprises sont victimes à plusieurs reprises de rançongiciels : cela signifie qu’une Recovery rapide sans validation approfondie entraîne une réinfection aussi souvent qu’elle permet la Recovery des données.
Étude
ESG — Rapport sur le « Zero Trust » et la protection contre les rançongiciels
Qu’est-ce que la protection unifiée des données – et pourquoi est-ce important ?
La protection unifiée des données est une approche de Backup and Recovery qui aide les entreprises à gérer un large éventail de charges de travail — notamment les bases de données cloud, Kubernetes, le SaaS, les hyperviseurs et les systèmes sur site — à partir d’un plan de contrôle unique, plutôt que de gérer des outils et des politiques distincts pour chaque environnement. Commvault Cloud Unity est conçu pour prendre en charge cette approche, aidant ainsi les équipes à réduire la complexité opérationnelle et à maintenir une protection cohérente dans les environnements hybrides et multicloud.
Des stratégies de protection des données fragmentées peuvent créer des failles invisibles : des politiques incohérentes d’un environnement à l’autre, des angles morts de couverture qui n’apparaissent qu’au moment de la Recovery, et une charge de travail manuelle mal adaptée à la diversification des charges de travail. Lorsqu’une attaque par ransomware frappe ou qu’une panne survient, les équipes peuvent découvrir trop tard que des charges de travail critiques n’étaient pas protégées de manière cohérente. Une approche unifiée est conçue pour remédier à ce problème en regroupant toutes les charges de travail sous un moteur de politiques centralisé – de sorte que le statut de protection, les calendriers de conservation et les workflows de Recovery soient gérés à partir d’un seul et même endroit.
- Couverture des charges de travail dans le cloud par Commvault Cloud : protection unifiée des bases de données cloud (AWS RDS, Azure SQL, SAP HANA, Oracle), des hyperviseurs (VMware, Hyper-V), de Kubernetes (AKS, EKS, GKE), des solutions SaaS (Microsoft 365, Salesforce, Google Workspace) et des infrastructures sur site.
- Plan de contrôle unifié : toutes les charges de travail sont gérées à partir d’un Command Center unique basé sur l’IA, ce qui contribue à réduire la fragmentation des ensembles de politiques et la charge opérationnelle manuelle.
- Découverte et étiquetage basés sur l’IA : l’inventaire et la classification automatisés des charges de travail aident les équipes à identifier les lacunes de couverture et à soumettre les ressources non protégées aux politiques en vigueur.
- Analyse du coût total de possession (TCO) : la visibilité en temps réel sur l’état de protection et les facteurs de coût facilite la gouvernance budgétaire dans les environnements cloud, hybrides et sur site.
Comment Commvault Cloud vous aide-t-il à identifier et à gérer la protection des charges de travail ?
Une protection efficace des données repose sur la connaissance de ce dont vous disposez avant qu’un incident ne se produise, et non sur la découverte de lacunes lors de la Recovery. Commvault Cloud est conçu pour aider les entreprises à identifier, classer et appliquer en continu des politiques de sauvegarde sur l’ensemble de leurs ressources hybrides et multicloud, afin que la couverture reste à jour à mesure que les environnements évoluent.
Commvault Cloud s’appuie sur une découverte basée sur l’IA : il recense automatiquement les ressources cloud natives et hybrides, identifie celles qui ne sont pas couvertes par une politique et place les charges de travail sous une gouvernance centralisée dans Command Center. Les politiques peuvent être appliquées de manière cohérente sur l’ensemble des comptes, des régions et des clouds, avec une visibilité en temps réel sur l’état de la protection et les coûts. Les environnements évoluant en permanence (déploiement de nouvelles charges de travail, mises à jour des configurations, création de ressources cloud), la découverte est conçue pour s’exécuter en continu plutôt que sous la forme d’une évaluation ponctuelle, ce qui aide les équipes à maintenir une couverture précise sans avoir recours à des audits manuels.
- Découverte basée sur l’IA : elle recense en continu les actifs cloud natifs et hybrides, identifie les lacunes de couverture et intègre les nouvelles charges de travail dans des politiques centralisées.
- Moteur de politiques centralisé : Command Center applique des calendriers de conservation, une fréquence de sauvegarde et des politiques de copie cohérentes à l’ensemble des charges de travail multicloud, hybrides et sur site à partir d’une interface unique.
- Commvault Threat Scan : surveille en permanence les données de sauvegarde à la recherche d’anomalies, d’activités de chiffrement et d’indicateurs de logiciels malveillants afin que les équipes de sécurité puissent agir avant le début de la Recovery.
- Copies interrégionales et inter-cloud : des copies de sauvegarde peuvent être créées entre différentes régions et chez différents fournisseurs de cloud afin de répondre aux exigences de conformité, de résidence des données et de résilience.
Pourquoi les outils fragmentés échouent-ils au moment de la Recovery ?
89 % des entreprises opèrent dans des environnements comportant plusieurs clouds, notamment des configurations de cloud hybride et multicloud. Pourtant, la plupart des échecs de Recovery ne sont pas dus à un manque de tâches de sauvegarde, mais à une protection qui n’a pas été conçue pour l’environnement à restaurer. Les charges de travail réparties entre bases de données cloud, plateformes SaaS, clusters Kubernetes et systèmes sur site ont chacune des exigences de sauvegarde différentes, et les outils ponctuels conçus pour un environnement donné s’adaptent rarement de manière transparente à un autre. Les charges de travail réparties entre bases de données cloud, plateformes SaaS, clusters Kubernetes et systèmes sur site ont chacune des exigences de sauvegarde différentes, et les outils ponctuels conçus pour un environnement donné s’adaptent rarement de manière transparente à un autre.
Les échecs de Recovery mettent en évidence le fossé entre une sauvegarde qui s’est exécutée et un service qui redémarre effectivement. Les instantanés cohérents au moment de l’arrêt peuvent restaurer les données brutes tout en laissant les journaux de transactions, les dépendances de service et les configurations de cluster dans un état incohérent – ce qui signifie que l’application ne peut pas démarrer même lorsque les données sont présentes. Une protection unifiée des données peut aider à remédier à ce problème en garantissant que les charges de travail sont protégées d’une manière qui reflète leur mode de fonctionnement, et en validant l’état de « Readiness » avant qu’un incident ne vienne remettre cela en question.
Commvault Cloud accompagne les responsables de la sécurité qui ont besoin d’une capacité de récupération prête pour les audits, les équipes informatiques gérant des environnements hybrides et multicloud, ainsi que les acteurs du cloud et de la conformité chargés de protéger et de valider les charges de travail critiques. Commvault a été distingué dans le rapport IDC MarketScape : « Worldwide Cyber-Recovery 2025 Vendor Assessment » pour ses atouts en matière d’architecture de cyber-récupération, d’intégration dans l’écosystème de sécurité et d’étendue des charges de travail prises en charge.
- Surveillance continue des sauvegardes : Threat Scan surveille les données de sauvegarde à la recherche d’indicateurs de logiciels malveillants, d’activités de chiffrement et de comportements anormaux, avec des alertes intégrées aux outils SIEM et SOC pour une réponse coordonnée aux incidents.
- Commvault Cleanroom Recovery : conçue pour effectuer la restauration dans un environnement isolé afin que les équipes puissent valider l’intégrité des données et s’assurer que les systèmes sont exempts de menaces avant de revenir en production, réduisant ainsi le risque de réinfection.
- Identification Cleanpoint : conçue pour aider à déterminer avec précision le moment où les données ont pu être compromises, ce qui permet une sélection plus précise d’un point de Recovery vérifié et contribue à minimiser la perte de données.
- Restauration orchestrée des services : les workflows de Command Center permettent de restaurer les services dépendants de manière séquentielle, ce qui contribue à réduire la charge de coordination manuelle lors d’opérations de restauration sous haute pression.
- Protection sur site évolutive : HyperScale prend en charge la protection sur site pour les environnements hybrides, avec une mise en service et une gestion simplifiées via le Command Center.
Microsoft Azure (cloud)
Inventaire, classification et sauvegarde adaptées aux applications pour Azure SQL, les machines virtuelles Azure, Azure Blob et les charges de travail hébergées sur Azure.
Microsoft Entra ID (Identité)
Intégration de la gouvernance des accès basée sur l’identité : relie les contrôles basés sur la classification aux utilisateurs gérés par Entra ID et aux entités de service IA pour l’application des politiques.
AWS (cloud)
Protection adaptée aux applications pour les charges de travail hébergées sur AWS, notamment RDS, EC2 et EKS, via des intégrations d’API natives.
Okta (Identité)
Intégration des politiques d’accès basées sur l’identité : relie la gouvernance des accès Commvault aux identités gérées par Okta pour une application basée sur les rôles.
Google Cloud (Cloud)
Découverte et sauvegarde adaptées aux applications sur Google Cloud Storage, GKE (Google Kubernetes Engine) et les charges de travail connectées.
ServiceNow (ITSM)
Intégration des workflows d’incidents et d’audit : relie les événements de Threat Scan et les actions de Recovery de Commvault au système de tickets ServiceNow pour la génération de rapports de conformité.
Comment cela fonctionne-t-il ?
Découvrir et protéger
Des outils de découverte basés sur l’IA inventorient les ressources cloud natives, hybrides et sur site afin d’identifier les charges de travail non protégées. Command Center applique des politiques centralisées – notamment en matière de fréquence de sauvegarde et de durée de conservation – à l’ensemble des environnements, avec des copies interrégionales et inter-cloud pour garantir la résilience et la conformité.
Surveiller et détecter
Threat Scan surveille les données de sauvegarde à la recherche d’anomalies, d’activités de chiffrement et d’indicateurs de logiciels malveillants. Les alertes s’intègrent aux outils SIEM et SOC, aidant ainsi les équipes à isoler les données affectées et à planifier une réponse avant le début de la restauration.
Valider et restaurer
Cleanpoint Identification permet de déterminer avec précision à quel moment les données ont pu être compromises et met en évidence les points de restauration viables. Cleanroom Recovery effectue la restauration par étapes dans un environnement isolé à des fins de validation avant la restauration en production, tandis que Command Center orchestre la reprise des services dans l’ordre approprié pour garantir une restauration contrôlée et résistante à la réinfection.
Avant la mise en place d’une protection unifiée des données, le moment le plus critique dans la gestion des incidents était souvent la restauration elle-même, lorsque les équipes découvraient des lacunes dans la couverture dont elles ignoraient l’existence. Avec Commvault Cloud, les équipes peuvent passer d’une détection réactive des lacunes à une gouvernance proactive : elles savent ainsi quelles charges de travail sont protégées, à quel niveau de politique, et si les points de restauration ont été validés. Ce changement – passer de l’espoir qu’une sauvegarde ait fonctionné à la démonstration de son efficacité – peut faire la différence entre une reprise en douceur et une interruption prolongée.
Prêt à unifier la protection de toutes vos charges de travail hybrides ?
Découvrez comment Commvault Cloud peut aider votre équipe à identifier, gérer et restaurer chaque charge de travail en toute simplicité.
Foire aux questions
Qu’est-ce que la protection unifiée des données ?
La protection unifiée des données est une approche permettant de gérer le Backup and Recovery des charges de travail natives du cloud, multicloud et sur site à partir d’un plan de contrôle unique. Commvault Cloud prend en charge cette approche en appliquant des politiques et une couverture cohérentes dans tous les environnements, ce qui aide les équipes à réduire la complexité opérationnelle et à maintenir une visibilité sur l’état de la protection.
Pourquoi les stratégies de sauvegarde fragmentées échouent-elles au moment de la restauration ?
Les stratégies de sauvegarde fragmentées peuvent entraîner des politiques incohérentes, des lacunes de couverture cachées et une charge de travail manuelle mal adaptée aux environnements hybrides.
Commvault Cloud résout ce problème grâce à un plan de contrôle unifié, des politiques centralisées et une découverte basée sur l’IA, aidant ainsi les organisations à identifier et à combler les lacunes avant qu’elles n’affectent Recovery.
Comment Commvault Cloud assure-t-il la protection des données pour les charges de travail hybrides ?
Commvault Cloud offre une protection unifiée des données dans les environnements cloud, SaaS, Kubernetes et sur site grâce à une plateforme unique basée sur l’IA. Le Command Center, la découverte basée sur l’IA et la fonctionnalité « Cleanroom Recovery » fonctionnent de concert pour centraliser les politiques, identifier les lacunes de couverture et aider à valider les données avant la restauration en production, favorisant ainsi un processus de restauration mieux contrôlé.
Qu’est-ce que Cleanroom Recovery et comment fonctionne-t-il ?
Cleanroom Recovery fournit un environnement isolé permettant de restaurer et de valider les données en toute sécurité avant leur utilisation en production. En combinant Threat Scan et la validation au niveau des applications, cette fonctionnalité aide votre équipe à réduire le risque de réinfection et à effectuer une restauration mieux contrôlée après un cyberincident.
Comment la protection unifiée des données répond-elle aux exigences en matière de RTO et de RPO ?
Commvault Cloud aide à aligner la protection des données sur les priorités métier et prend en charge les objectifs RTO et RPO. Les workflows de restauration orchestrés dans Command Center et Cleanpoint Identification, associés à un plan de contrôle unifié, contribuent à réduire les temps d’arrêt, à améliorer la cohérence et permettent aux équipes de surveiller l’état de la protection et de combler les lacunes de manière proactive.
Quelles intégrations Commvault Cloud prend-il en charge pour la réponse aux menaces ?
Commvault Cloud s’intègre nativement à Microsoft Azure, Entra ID, AWS, Google Cloud, Okta et ServiceNow. Les signaux de Threat Scan sont acheminés vers les outils SIEM et SOC, et les actions de Recovery s’interfacent avec des plateformes ITSM telles que ServiceNow pour le suivi des incidents et la génération de rapports d’audit.
Ressources associées
Protection unifiée des données pour l’entreprise moderne
Protection des données sécurisée et résiliente