Skip to content
Cloud et infrastructure, Cloud Rewind

Maîtrise de l'immutabilité, de l'étanchéité et de la confiance zéro pour une récupération inégalée des applications Cloud

Commvault Cloud Rewind vous aide à vous remettre rapidement sur pied après une interruption de service.


Dans le domaine en pleine expansion du cloud computing, la protection des applications et des données critiques contre les cybermenaces sophistiquées est cruciale pour les entreprises du monde entier. Les ransomwares constituent un risque majeur qui met à rude épreuve la sécurité du cloud.

Les mesures de défense traditionnelles ne suffisent pas à elles seules, mais Commvault® Cloud Rewind propose un modèle de résilience dans le cloud axé sur une récupération et une reconstruction solides. Cet article de blog explique comment Cloud Rewind s’appuie sur l’immuabilité des données, l’« air gap », le modèle « zero trust » et la récupération automatisée pour renforcer la résilience des environnements cloud après une attaque.

L’essence de la résilience du cloud

La résilience du cloud signifie que les services cloud, les applications et les données importantes peuvent continuer à fonctionner et se remettre rapidement en état après des perturbations. Il ne s’agit pas seulement de réparer les dégâts après une catastrophe, mais aussi d’éviter les temps d’arrêt et les pertes de données, et d’améliorer la sécurité et les règles.

L’immuabilité : le fondement de la résilience

L’immuabilité des données et des configurations est au cœur d’une stratégie de résilience dans le cloud. L’immuabilité signifie qu’une fois les données ou les configurations définies, elles ne peuvent plus être modifiées ni altérées, ce qui offre une protection contre les modifications non autorisées et les cyberattaques.

« Air Gapping » : une fortification virtuelle

Traditionnellement, l’« air gap » consistait à isoler physiquement un réseau d’Internet afin de le protéger contre tout accès non autorisé. Commvault Cloud Rewind a adapté ce principe au cloud. Des environnements quasi hermétiques sont créés, ce qui permet de protéger les données et applications critiques contre d’éventuelles menaces.

« Zero Trust » : un changement de paradigme en matière de sécurité

Le modèle de résilience du cloud repose sur le cadre de sécurité « zero-trust ». Ce cadre part du principe que personne ne doit bénéficier d’une confiance par défaut, quels que soient son emplacement ou ses relations avec l’organisation. En mettant en œuvre des contrôles d’accès stricts et en vérifiant en permanence chaque demande d’accès, Cloud Rewind ne permet qu’au personnel autorisé d’accéder aux données critiques, prévenant ainsi les fuites de données et renforçant le niveau global de sécurité.

La différence Cloud Rewind : une approche globale de la résilience du cloud

Cloud Rewind dispose d’un ensemble solide de mesures de protection visant à garantir la sécurité et la résilience de vos applications cloud et de vos données importantes. Notre approche s’adapte aux différentes exigences et aux différents niveaux de maturité, vous offrant ainsi une tranquillité d’esprit grâce à plusieurs couches de protection basées sur l’immuabilité et l’isolation physique.

Immuabilité de la configuration dans le cloud

À la base, notre solution « Cloud Time Machine » à double coffre-fort sécurise les configurations cloud dans un compte cloud externe. Cette séparation est renforcée par un chiffrement 256 bits et respecte des contrôles SOC 2 stricts. Cela permet à vos configurations de rester inchangées, isolées et protégées contre tout accès non autorisé.

Immuabilité des données d’application
  • Niveau 1 : Notre stratégie de protection des données basée sur des instantanés garantit l’immuabilité des données de votre application. Grâce à la création d’instantanés non modifiables, les données ne peuvent être altérées à moins d’être restaurées intentionnellement, ce qui permet de préserver leur intégrité sans extraire de données de votre environnement.
  • Niveau 2 avec réseau physiquement isolé : Cloud Rewind réplique les données des applications vers une région cloud distincte au sein d’un cloud privé virtuel (VPC) physiquement isolé. Cette couche garantit non seulement l’immuabilité des données, mais réduit également de manière significative le risque d’accès non autorisé.
  • Niveau 3 avec approche « zero trust » et réseau physiquement isolé : Cloud Rewind propose une réplication vers un compte cloud AWS entièrement isolé. Ce compte est physiquement isolé et accessible uniquement au personnel autorisé dans le cadre d’une approche « zero trust », où les autorisations sont attribuées et révoquées de manière dynamique. Cloud Rewind valide les instantanés à l’aide d’empreintes provenant des environnements de production d’origine, de sorte que seuls les instantanés vérifiés puissent être restaurés pour la reconstruction des applications.
  • Niveau 4 avec une architecture « zero trust » et un réseau inter-cloud physiquement isolé : pour les applications entièrement conteneurisées, Cloud Rewind étend ses capacités à la protection inter-cloud. Migrez votre environnement applicatif et vos données vers différents fournisseurs hyperscale, tout en bénéficiant d’un isolement total par rapport au réseau cloud de production, grâce à une architecture « zero trust » et physiquement isolée.
Pourquoi les tests automatisés de Recovery restent-ils importants ?

Au-delà de ces mesures de protection, Cloud Rewind intègre des fonctionnalités de Recovery automatisée et de génération de rapports basées sur des règles. Cela permet de réaliser des tests de Recovery sans intervention humaine et de générer des rapports complets, renforçant ainsi votre résilience face à d’éventuelles perturbations.

Cloud Rewind pour une résilience cloud globale

À mesure que le cloud computing continue d’évoluer, la nécessité de mettre en place des stratégies innovantes en matière de résilience du cloud devient de plus en plus cruciale. Cloud Rewind aide les organisations à évoluer en toute confiance dans l’univers numérique. Il offre une combinaison unique d’immuabilité, d’isolation physique (air-gap) et d’architectures « zero-trust ». Les environnements cloud sont non seulement sécurisés, mais également résilients grâce à leurs capacités de reconstruction. Allons au-delà des modèles traditionnels de Backup and Recovery pour adopter un modèle holistique de résilience du cloud.

Plus d'articles sur le sujet


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « beaucoup trop » devient « jamais assez »

En savoir plus sur « Données : quand trop devient jamais assez »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Données : quand « bien trop » devient « jamais assez »

En savoir plus sur « Les données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybermodernes exigent une cyber-résilience de A à Z

En savoir plus sur « Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z »