Les cybermenaces ne cessent d’évoluer et de gagner en persistance. Les dépenses mondiales consacrées aux solutions et services de sécurité devraient atteindre près de 300 milliards de dollars en 2026¹ – soit une augmentation de 37 % par rapport aux dépenses actuelles, ce qui témoigne de l’aggravation du niveau de menace. Étonnamment, malgré une prise de conscience accrue et des investissements plus importants, 83 % des organisations ont subi plus d’une violation de données au cours de leur existence². Ces chiffres soulignent la nécessité cruciale de la Readiness après sinistre, la sécurité des données étant une préoccupation majeure à l’heure où le stockage dans le cloud devient l’option privilégiée pour les sauvegardes hors site.
La nécessité de l’immuabilité
L’immuabilité est définie comme « la capacité de toute donnée à être maintenue dans un état non fongible pendant une durée déterminée ». L’immuabilité des données peut être obtenue grâce à diverses méthodes fonctionnant de concert. Une architecture immuable est donc un modèle dans lequel aucune mise à jour, aucun correctif de sécurité ni aucune modification de configuration n’intervient « sur place » sur les systèmes de production. Si une modification s’avère nécessaire, une nouvelle version de l’architecture est créée et déployée en production. L’immuabilité assure une protection tant au sein de la solution de sauvegarde qu’à l’extérieur de celle-ci.
Les entreprises ont besoin d’une architecture immuable pour garantir la sécurité et la protection de leurs données et, surtout, pour s’assurer qu’elles soient disponibles dès qu’elles doivent être restaurées. L’immuabilité est une technique éprouvée qui permet de réduire les cyberattaques visant les données de sauvegarde et de garantir que les copies de sauvegarde ne subissent aucune modification.
Le meilleur indicateur permettant de savoir si vous disposez d’une solution de Backup and Recovery fiable est votre capacité à restaurer rapidement vos données. Cela repose en partie sur une planification et une conception adéquates de votre solution de Backup and Recovery. Cependant, cela peut s’avérer un véritable défi lorsque vos données sont confrontées à tant de menaces. Autrefois, les pannes matérielles, les catastrophes naturelles et les erreurs humaines figuraient sans doute en tête des menaces de panne les plus redoutées. Aujourd’hui, les ransomwares et les menaces internes ont pris le relais en tant que principales préoccupations. Il est évident que la planification et la conception de l’architecture ne suffisent plus ; la solution de Backup and Recovery d’aujourd’hui doit être immuable, afin que vous ayez l’assurance que vos données sont en sécurité.
Modifiables vs. Immuables
Il existe une distinction fondamentale entre l’infrastructure modifiable et l’infrastructure immuable lorsqu’il s’agit de protéger des données sensibles. L’infrastructure modifiable traditionnelle est plus flexible et permet de réaliser rapidement des mises à jour et des intégrations, mais cela peut également faciliter l’accès aux données et leur manipulation par les cybercriminels.
Ces acteurs malveillants ciblent souvent les entreprises par le biais de fuites de données, ce qui peut avoir de graves conséquences, telles qu’une atteinte à la réputation, une perte de chiffre d’affaires et des problèmes juridiques. C’est là qu’intervient une architecture immuable, qui offre une solution plus sécurisée et inviolable pour protéger les données contre les menaces internes et externes.
L’immuabilité au service de la conformité réglementaire
Le stockage immuable est essentiel pour toute organisation souhaitant protéger ses données critiques ou confidentielles. Cela revêt une importance particulière pour des secteurs tels que la santé, la finance et le droit, qui sont soumis à des exigences légales et réglementaires strictes visant à protéger les données sensibles contre tout accès non autorisé ou toute altération. Le stockage immuable aide les organisations à se conformer aux exigences telles que celles édictées par la SEC, la CFTC et la FINRA concernant l’enregistrement, le stockage et la conservation des documents électroniques, et facilite leur Recovery en cas de perte ou de corruption des données.
Commvault Cloud est immuable par défaut
Chaque environnement présentant une configuration d’infrastructure qui lui est propre, la protection des données de sauvegarde contre toute modification non autorisée et aléatoire peut s’avérer complexe. C’est pourquoi Commvault a adopté une approche agnostique en matière d’immuabilité. En nous appuyant sur une approche renforcée et multicouche de la protection des données, nous proposons des contrôles robustes qui préviennent divers types de menaces pesant sur les données de sauvegarde et garantissent une haute capacité de récupération des copies en cas de suppression accidentelle ou d’attaque malveillante. De manière native, toutes les données de sauvegarde sont protégées au niveau du stockage. Les copies de sauvegarde et les opérations de sauvegarde résident dans un emplacement virtuellement isolé (« air-gapped »), au sein d’un domaine de sécurité isolé, découplé des environnements sources. Des verrous de conservation peuvent également être appliqués pour empêcher toute modification injustifiée des politiques de conservation des données.
Avec Commvault Cloud, vous n’avez besoin ni de matériel spécifique ni de comptes de stockage dans le cloud pour protéger vos données de sauvegarde contre les menaces liées aux ransomwares. Si vous disposez de matériel prenant en charge les technologies WORM (Write-Once, Read Many), le verrouillage d’objets ou les instantanés (que Commvault prend entièrement en charge), vous pouvez toujours utiliser les fonctionnalités de verrouillage intégrées de Commvault pour compléter et renforcer les contrôles de sécurité existants. C’est cette capacité à superposer des contrôles de sécurité sur différents types d’infrastructures qui permet à la solution immuable de Commvault de se démarquer de la concurrence.
L’authentification multifactorielle, le chiffrement AES 256 bits au repos, les pare-feu et d’autres contrôles d’accès de type « zero-trust » empêchent toute circulation des données, tant en interne qu’en externe, par des personnes non autorisées. Tous les protocoles de sécurité mis en œuvre respectent les meilleures pratiques en matière de sécurité et s’appuient sur les directives et les exigences de conformité des normes NIST 800-53, SOC 2 de type II et ISO 27001:2013.
Grâce à ses protocoles de sécurité « zero-trust » intégrés, Commvault Cloud répond aux normes les plus strictes en matière de confidentialité, d’intégrité et de disponibilité, tant pour les organismes publics que pour les entreprises.
L’architecture d’infrastructure immuable de Commvault Cloud
La plateforme d’apprentissage automatique de Commvault étend les capacités de protection immuable en offrant une solution proactive permettant de détecter les menaces et d’y répondre de manière adaptée. Nous adoptons une approche multicouche pour nous prémunir contre divers vecteurs de menaces et garantir la sécurité des données. Nous intégrons notamment un verrouillage du stockage pour lutter contre les ransomwares, ainsi que des contrôles AAA « Zero Trust » à tous les niveaux de la pile de Backup and Recovery, afin d’assurer une protection complète. L’isolation et la mise en place d’un « air gap » s’appuient sur des topologies réseau chiffrées par TLS, et l’infrastructure est renforcée afin de réduire la surface d’attaque.
D’un point de vue général, la plateforme Commvault comprend ces sept couches, associées à un stockage cloud immuable :

Le stockage dans le cloud offre des options avancées pour protéger, sécuriser et restaurer vos données. Immuable par défaut, il constitue la solution de protection des données la plus flexible qui soit, que vous pouvez déployer n’importe où et à grande échelle, quelle que soit la charge de travail.
Votre protection, à votre façon : l’immuabilité pour les logiciels et le SaaS
Commvault Grid facilite la mise en œuvre d’une architecture immuable sous la forme d’une Appliance intégrée ou d’un modèle de référence pour une solution tout-en-un. Il offre une gestion complète des données pour toutes les charges de travail à partir d’une plateforme unique et extensible. Commvault Cloud utilise une approche multicouche pour se prémunir contre divers vecteurs de menaces et garantir la sécurité des données. L’architecture immuable de Commvault comprend :
- Logiciel (Compliance Lock)
- Problème : l’administrateur des sauvegardes tente de réduire la durée de conservation ou supprime accidentellement une tâche de sauvegarde, une stratégie ou une bibliothèque.
- Action : refusée en raison du verrouillage de conformité
- Système d’exploitation (contrôles d’accès)
- Situation : un utilisateur autorisé tente de chiffrer, de déplacer ou de supprimer des fichiers, ou encore de reformater un disque
- Action : le système d’exploitation bloque les utilisateurs et/ou les attaques par ransomware grâce à des contrôles d’accès
- Système de fichiers (immuabilité au niveau de la couche de stockage)
- Scénario : un utilisateur autorisé ou malveillant tente de modifier ou de chiffrer des données de sauvegarde protégées
- Action : le système de fichiers immuable empêche la modification ou le chiffrement des données de sauvegarde
Commvault AirGap est une solution de stockage cloud entièrement gérée destinée au portefeuille de solutions cloud hybrides SaaS de Commvault, ainsi qu’aux solutions de Backup and Recovery et à Commvault Grid. L’adoption du cloud est accélérée grâce à des options de stockage optimisées et à des copies des données physiquement isolées (air gap), garantissant ainsi la restauration en cas d’attaque par ransomware.
Commvault AirGap est une solution optimisée de protection des données dans le cloud qui offre :
- Un stockage dans le cloud à court ou à long terme, auprès d’un seul fournisseur, géré depuis une interface unique
- Maîtrise des coûts grâce à une gestion optimisée des stocks
- Une nomenclature harmonisée pour tous les services de stockage dans le cloud
Avec Commvault AirGap, vous pouvez disposer à la fois de copies de sauvegarde principales et secondaires pour toutes vos charges de travail dans les niveaux de stockage suivants :
- Azure Hot
- Azure Cool
- Norme OCI (Commvault Cloud SaaS uniquement)
- OCI Accès occasionnel (Commvault Cloud SaaS uniquement)
Si toutes les solutions susmentionnées permettent de renforcer votre stratégie de cyber-résilience, elles offrent également des économies substantielles. L’isolation physique (air-gapping), l’immuabilité et, surtout, la capacité de Commvault Cloud à restaurer efficacement un environnement peuvent représenter un gain de 1,06 million de dollars en termes de protection contre les ransomwares sur la période d’analyse de trois ans.³
Conclusion
Les menaces pesant sur les données ne cessent de gagner en sophistication, et il est indéniable que les plateformes de Backup and Recovery doivent aujourd’hui offrir une protection accrue contre les cybermenaces. Commvault résout ce problème grâce à une architecture immuable qui garantit une sécurité totale des données et une restauration rapide de n’importe quelle charge de travail, quel que soit son emplacement. Notre approche par couches réduit les risques tout en aidant les entreprises à respecter les exigences de conformité sans compromettre les performances.
C’est le moment de poser les questions cruciales à votre prestataire de services de sécurité des données afin d’avoir l’assurance totale que vos données sont en sécurité, protégées et conformes. Commencez dès aujourd’hui à découvrir notre architecture immuable et constatez à quel point il n’a jamais été aussi simple ni aussi sûr de devancer les menaces potentielles grâce à la solution adaptée.
Références
1. Guide IDC sur les dépenses mondiales en matière de sécurité – 2. Rapport IBM 2022 sur le coût d’une fuite de données – 3. Analyse des avantages économiques de la protection des données avec Commvault sur Microsoft Azure