Skip to content
  • Accueil
  • Parcourir les pages
  • Reprise après sinistre

Qu’est-ce que Backup and Recovery ?

La sauvegarde et la reprise après sinistre (BDR) désignent l’ensemble des processus, technologies et plans qui protègent les données d’entreprise et permettent de rétablir les opérations informatiques après toute interruption, qu’il s’agisse d’une attaque par ransomware, d’une panne matérielle ou d’une catastrophe naturelle. Elles englobent la sauvegarde automatisée, programmée et continue, la restauration au niveau des fichiers et des images, la protection multiplateforme, la gestion centralisée et la planification complète de la reprise après sinistre dans les environnements sur site, dans le cloud et hybrides. Commvault Cloud offre une solution BDR unifiée à partir d’une seule et même plateforme, permettant ainsi aux entreprises de tout sauvegarder, où qu’elles se trouvent, et de récupérer plus rapidement des données intactes en cas d’incident.

Points clés à retenir

Backup and Recovery constituent le fondement de la continuité d’activité : elles permettent de protéger les charges de travail, d’atteindre les objectifs de Recovery et de permettre aux entreprises de restaurer rapidement des données intactes après toute interruption.

Backup and Recovery permettent de protéger les données d’entreprise contre les ransomwares, les suppressions accidentelles, les pannes matérielles et les catastrophes naturelles, quel que soit l’environnement.

Les objectifs de délai de reprise (RTO) et les objectifs de point de reprise (RPO) définissent la rapidité avec laquelle les systèmes doivent être restaurés et le niveau de perte de données acceptable ; ils doivent être définis pour chaque charge de travail en fonction de la criticité métier.

Le coût moyen de chaque minute d’indisponibilité s’élève à 14 056 dollars, ce qui rend les plans de Recovery testés indispensables à l’activité.

Les bases de données stratégiques telles qu’Oracle et SAP HANA nécessitent des approches de sauvegarde sans interruption, combinant des instantanés, la sauvegarde continue des journaux et la reprise automatisée afin d’atteindre des objectifs RPO proches de zéro.

Une solution BDR efficace couvre la sauvegarde au niveau des fichiers et des images, la gestion centralisée des politiques, le versionnage des sauvegardes, la Recovery multiplateforme et la protection continue des données pour les charges de travail les plus critiques.

Commvault Cloud est conçu pour offrir une solution unifiée de Backup and Recovery pour les charges de travail SaaS, cloud natives, hybrides et sur site, à partir d’une plateforme unique dotée d’une gestion centralisée.

Pourquoi la Backup and Recovery sont-elles essentielles ?

Les arguments économiques en faveur de la sauvegarde et de la Recovery

Les incidents liés aux données sont inévitables, qu’ils soient dus à des ransomwares, à des suppressions accidentelles, à des pannes matérielles ou à des catastrophes naturelles. Le coût moyen de chaque minute d’indisponibilité s’élève à 14 056 dollars et, en l’absence de plans de Backup and Recovery testés, un seul incident peut entraîner une défaillance à l’échelle de l’organisation. Grâce à ces plans, la perturbation devient un incident gérable plutôt qu’une crise.


Protection des données = tout sauvegarder, partout

Une sauvegarde automatisée et régie par des règles, couvrant les systèmes sur site, les clouds publics, les plateformes SaaS, les machines virtuelles, les bases de données, les conteneurs, les terminaux et les fichiers, permet de s’assurer qu’aucune charge de travail ne reste sans protection. Les plateformes de sauvegarde d’entreprise efficaces offrent à la fois une sauvegarde au niveau des fichiers (restauration granulaire de fichiers, dossiers et objets individuels) et une sauvegarde au niveau de l’image (restauration complète de l’image système pour les restaurations « bare-metal » et la restauration rapide des machines virtuelles). La gestion centralisée des sauvegardes unifie les politiques, la planification, la gestion des versions et le reporting pour tous les types de charges de travail à partir d’une console unique, ce qui contribue à éliminer la prolifération des outils qui crée des failles de protection.

En savoir plus

Cybersécurité : se remettre d’une attaque par ransomware sans risque

Les plans de reprise après sinistre traditionnels ne sont pas conçus pour faire face à la complexité des ransomwares. Une étude de Commvault a révélé que 70 % des entreprises estiment que la cyber-récupération est plus complexe et prend plus de temps que la reprise après sinistre. Des copies de sauvegarde immuables et physiquement isolées (air-gapped), ainsi que Commvault Cleanroom — un environnement cloud isolé et accessible à la demande — aident les entreprises à identifier un point de restauration sain, à valider l’intégrité des données et sont conçues pour permettre des opérations de restauration sans risque de réinfection. La gestion des versions de sauvegarde est ici essentielle : le fait de conserver plusieurs points de restauration à un instant donné permet aux entreprises de revenir à une version antérieure à l’infection, plutôt que de restaurer des données compromises par des logiciels malveillants.

En savoir plus

Résilience du cloud : Recovery après sinistre dans les environnements hybrides

À mesure que l’adoption du cloud s’accélère, les entreprises ont besoin de stratégies de reprise après sinistre couvrant à la fois les centres de données sur site, le cloud privé, le cloud public (AWS, Azure, Google Cloud), les applications SaaS et les environnements en périphérie — le tout à partir d’une interface unique. Les principales plateformes de Backup and Recovery se distinguent par leur capacité à assurer une reprise des données multiplateforme : elles protègent et restaurent les charges de travail, quels que soient l’emplacement de la sauvegarde, l’emplacement de restauration, ainsi que le système d’exploitation, l’hyperviseur ou la plateforme cloud concernés. Commvault Cloud prend en charge une très large gamme de charges de travail natives du cloud, tout en offrant des politiques de sauvegarde cohérentes, une bascule automatisée et une reprise multiplateforme rapide sur l’ensemble de votre environnement hybride, sans prolifération d’outils.

En savoir plus

Fonctionnement de Backup and Recovery

Les éléments clés de la sauvegarde et de la reprise après sinistre

Une sauvegarde et une reprise après sinistre efficaces combinent plusieurs processus interconnectés, de la planification initiale à la reprise validée. Les meilleures plateformes de sauvegarde d’entreprise centralisent dans une console unique la gestion des sauvegardes planifiées et continues, la protection au niveau des fichiers et des images, la gestion des versions de sauvegarde et la reprise multiplateforme. Commvault Cloud permet d’unifier tous ces composants dans les environnements sur site, SaaS, natifs du cloud et hybrides, ce qui élimine les silos de solutions ponctuelles qui exposent les entreprises à des risques.

Planification, RTO et RPO
La reprise après sinistre commence par la définition des objectifs de délai de reprise (RTO) — le temps d’indisponibilité maximal tolérable — et des objectifs de point de reprise (RPO) — la perte de données maximale acceptable. Ces objectifs déterminent la fréquence des sauvegardes, la stratégie de réplication et l’architecture de reprise. Des charges de travail différentes nécessitent des objectifs différents : les bases de données stratégiques telles qu’Oracle et SAP HANA peuvent exiger un RPO proche de zéro grâce à une sauvegarde continue des journaux, tandis que les systèmes de développement peuvent tolérer des fenêtres de reprise plus longues. L’adéquation entre le type de sauvegarde — complète planifiée, incrémentielle, différentielle ou continue — et les exigences RTO/RPO de chaque charge de travail constitue le fondement d’un plan de BDR efficace.

Types de sauvegarde, immuabilité et gestion
des versions Les stratégies de sauvegarde d’entreprise nécessitent la combinaison de plusieurs types de sauvegarde. Les sauvegardes complètes planifiées capturent des copies complètes à un instant donné ; les sauvegardes incrémentielles et différentielles ne capturent que les modifications, réduisant ainsi la charge de stockage. La sauvegarde au niveau des fichiers permet une restauration granulaire de fichiers, de dossiers, d’e-mails ou d’objets de base de données individuels. La sauvegarde au niveau de l’image capture des images complètes du système pour une restauration rapide sur du matériel nu ou sur une machine virtuelle. Les approches de protection continue des données et de transfert des journaux permettent de capturer chaque transaction pour un RPO quasi nul sur les charges de travail critiques. La gestion des versions de sauvegarde — qui consiste à conserver plusieurs copies à un instant donné — permet de revenir à n’importe quel état sain antérieur à un incident de ransomware ou à une corruption de données. Un stockage immuable et physiquement isolé (air-gapped) permet de protéger toutes les versions de sauvegarde contre la suppression ou le chiffrement par des attaquants.

Recovery, tests et validation
automatisés L’orchestration de la Recovery à l’aide de guides d’intervention automatisés réduit les efforts manuels et accélère la restauration en situation de crise, lorsque chaque minute compte. Pour les bases de données critiques, les workflows de reprise automatisés gèrent l’application des journaux, la validation de la cohérence et les contrôles d’intégrité post-restauration sans intervention manuelle d’un administrateur de bases de données. Cleanroom Recovery permet aux organisations de tester leurs plans de reprise après sinistre à la demande dans un environnement cloud isolé, afin de vérifier que les données et les applications sont intactes et fonctionnelles avant leur restauration en production. La reprise après sinistre régulière, ainsi que l’analyse et la révision à l’aide de métriques RTO/RPO documentées, aident à identifier les lacunes avant qu’un incident réel ne se produise.

Backup and Recovery en pratique

Recovery adaptée à chaque environnement et à chaque équipe

Les besoins en matière de sauvegarde et de reprise après sinistre varient considérablement en fonction de la complexité de l’infrastructure, du type de charge de travail et des exigences de reprise. Commvault Cloud s’adapte pour protéger et restaurer les données des grandes entreprises, des organisations orientées cloud et des équipes opérant sur site, le tout à partir d’une plateforme unique et unifiée.

Entreprise

Database Backup and Recovery pour les bases de données critiques

Les grandes entreprises gérant des bases de données stratégiques telles qu’Oracle, SAP HANA, Microsoft SQL Server et d’autres ont besoin de stratégies de sauvegarde qui protègent les données sans perturber les opérations de production. Les intégrations approfondies des agents de base de données de Commvault Cloud prennent en charge Oracle via l’intégration native de RMAN et la technologie de snapshots IntelliSnap, ainsi que SAP HANA via l’API BACKINT, permettant ainsi des sauvegardes en ligne sans interruption avec un transfert continu des journaux d’archivage pour un RPO quasi nul. Des options de restauration granulaire permettent aux administrateurs de restaurer des tables, des objets ou des enregistrements individuels sans avoir à restaurer l’intégralité de la base de données. La gestion centralisée des plannings de sauvegarde, des politiques de gestion des versions et des workflows de Recovery offre aux administrateurs de bases de données et aux équipes de sauvegarde un tableau de bord unique pour toutes les charges de travail liées aux bases de données.

En savoir plus sur la Database Backup et la Recovery des bases de données critiques
Orienté cloud

DRaaS et Commvault Cleanroom pour les incidents de cybersécurité

Les entreprises qui adoptent des architectures « cloud-first » ou hybrides tirent parti de la reprise après sinistre en tant que service (DRaaS) : l’externalisation de l’infrastructure de reprise après sinistre auprès d’un fournisseur proposant des services de sauvegarde, de réplication et de restauration basés sur le cloud. Commvault Cleanroom étend le DRaaS grâce à un environnement cloud isolé et à la demande hébergé sur Microsoft Azure, permettant aux entreprises de récupérer des données saines après une attaque par ransomware sans risquer de réinfecter les systèmes de production. Lors de l’évaluation des plateformes de Backup and Recovery d’entreprise, les principaux critères de différenciation sont les suivants : la restauration multiplateforme des données sur les charges de travail physiques, virtuelles et cloud ; la gestion intégrée des versions de sauvegarde avec conservation immuable ; et des SLA RTO/RPO validés, et non pas simplement théoriques.

En savoir plus sur le DRaaS et Commvault Cleanroom pour les incidents cybernétiques
Sur site

Une reprise après sinistre fiable pour les environnements de centres de données

Les entreprises exploitant des systèmes traditionnels, des machines virtuelles et des applications critiques dans des centres de données sur site ont besoin d’une protection sans faille, sans qu’aucune charge de travail ne soit laissée de côté. Commvault Cloud offre une sauvegarde complète et une restauration omniprésente dans l’ensemble du centre de données — des serveurs physiques et des environnements VMware ou Hyper-V aux bases de données, systèmes de fichiers et conteneurs — grâce à des politiques cohérentes et une console de gestion unifiée. Des options de sauvegarde au niveau des fichiers et des images sont disponibles pour chaque charge de travail, avec une planification automatisée, un versionnage configurable des sauvegardes et des tests de reprise après sinistre à la demande ou planifiés pour valider l’état de Readiness sans impact sur la production.

En savoir plus sur la reprise après sinistre fiable pour les environnements de centres de données

Foire aux questions

Quel est le processus de Backup and Recovery idéal pour une base de données stratégique telle qu’Oracle ou SAP HANA ?

Le processus de sauvegarde idéal et sans interruption pour Oracle ou SAP HANA suit les étapes suivantes :

  1. Définir des objectifs RTO et RPO spécifiques à la charge de travail. Les bases de données stratégiques nécessitent généralement un RPO proche de zéro (en minutes, et non en heures) et un RTO mesuré en minutes ou en quelques heures.
  2. Configurez une sauvegarde en ligne adaptée aux applications. Pour Oracle, utilisez l’intégration native RMAN avec le transfert automatisé des journaux d’archivage. Pour SAP HANA, utilisez l’interface API BACKINT pour une intégration tierce certifiée avec Commvault.
  3. Utilisez IntelliSnap ou la technologie de snapshots de stockage pour réaliser des sauvegardes ponctuelles quasi instantanées et sans interruption qui n’affectent pas les performances de production, quelle que soit la taille de la base de données.
  4. Activez la sauvegarde continue des journaux (transfert des journaux d’archivage pour Oracle ; sauvegarde des journaux pour SAP HANA) afin de minimiser la perte de données entre les fenêtres de sauvegarde complètes et d’atteindre un RPO quasi nul.
  5. Stockez les versions de sauvegarde dans un stockage immuable et physiquement isolé, avec une durée de conservation configurable, en conservant plusieurs points de restauration afin que les équipes puissent restaurer à tout moment antérieur à une corruption ou à une attaque par ransomware.
  6. Automatisez les workflows de Recovery. Les runbooks automatisés de Commvault gèrent l’application des journaux, la validation de la cohérence et les contrôles d’intégrité post-restauration, permettant ainsi une restauration granulaire de tables ou d’objets sans reconstruction complète de la base de données.
  7. Testez régulièrement la Recovery. Validez les RTO/RPO par rapport à des tests de Recovery réels dans un environnement hors production ou « Cleanroom », et non pas uniquement par rapport à des objectifs théoriques.
Quelle est la différence entre une stratégie de sauvegarde de base et un plan BDR complet ?

Stratégie de sauvegarde de base : se concentre sur la création et le stockage de copies des données. Couvre généralement les sauvegardes complètes et incrémentielles planifiées, la protection au niveau des fichiers et des images, les politiques de conservation et les capacités de restauration de base. Objectif : permettre la restauration des données en cas de perte ou de corruption.

Plan BDR complet : étend la sauvegarde à une planification complète de la continuité des activités. Il ajoute des objectifs RTO/RPO définis par charge de travail, l’orchestration de la reprise après sinistre avec des guides d’intervention automatisés, des procédures de basculement et de retour en production, des capacités de restauration multiplateformes, un stockage de sauvegarde immuable, des workflows de cyber-récupération spécifiques aux ransomwares (y compris la validation en « Cleanroom Recovery »), une cadence régulière de tests de reprise après sinistre, des protocoles de communication, l’attribution des rôles au sein de l’équipe et des rapports de conformité documentés.

Principaux points communs : les deux s’appuient sur des données de sauvegarde fiables. Un plan BDR complet ne peut fonctionner sans une stratégie de sauvegarde solide — mais une stratégie de sauvegarde à elle seule ne suffit pas à remettre une entreprise sur pied après une catastrophe majeure ou une attaque par ransomware. La différence entre les deux réside dans la rapidité, l’exhaustivité et la validation.

Commvault Cloud prend en charge ces deux aspects : il fournit à la fois la base de sauvegarde et la couche complète d’orchestration BDR au sein d’une seule et même plateforme, permettant ainsi aux organisations de passer d’une sauvegarde de base à une cyber-résilience complète sans avoir à remplacer leur ensemble d’outils.

Quelle est la liste de contrôle à suivre pour mettre en place un plan de Backup and Recovery efficace dans un environnement cloud hybride ?

Liste de contrôle pour la planification BDR dans un cloud hybride :

  1. Répertoriez toutes les charges de travail sur site, dans le cloud public (AWS, Azure, GCP), le cloud privé, le SaaS et les environnements en périphérie — y compris les bases de données, les machines virtuelles, les conteneurs, les systèmes de fichiers et les applications SaaS.
  2. Définissez les RTO/RPO par catégorie de charge de travail. Attribuez des objectifs de Recovery par niveau : Niveau 1 (critique pour la mission, RPO proche de zéro), Niveau 2 (important pour l’activité, 1 à 4 heures), Niveau 3 (standard, 24 heures).
  3. Sélectionnez les types de sauvegarde par niveau. Niveau 1 : sauvegarde continue des journaux + IntelliSnap. Niveau 2 : sauvegarde incrémentielle quotidienne avec options au niveau des fichiers et au niveau des images. Niveau 3 : sauvegarde complète/incrémentielle planifiée avec gestion standard des versions.
  4. Centralisez la gestion des sauvegardes. Optez pour une plateforme dotée d’une console unique permettant de gérer les politiques, la planification, la surveillance et le reporting sur l’ensemble des environnements, plutôt que d’utiliser des outils distincts pour chaque fournisseur de cloud.
  5. Mettez en place un stockage de sauvegarde immuable et versionné. Stockez les copies dans un système de stockage physiquement isolé ou protégé par la technologie WORM, avec une durée de conservation configurable et plusieurs points de Recovery pour permettre la restauration après une attaque par ransomware.
  6. Configurez la Recovery multiplateforme. Vérifiez que les charges de travail peuvent être restaurées vers un autre cloud, un autre hyperviseur ou une cible sur site — et pas uniquement vers l’environnement source d’origine.
  7. Testez régulièrement les plans de reprise. Effectuez des tests de reprise après sinistre à une fréquence planifiée (au moins une fois par trimestre) en utilisant des environnements « cleanroom » ou hors production. Consignez les résultats réels des RTO/RPO par rapport aux objectifs.
  8. Cartographiez les exigences de conformité. Alignez les politiques de conservation et les capacités de Recovery sur les réglementations applicables (RGPD, HIPAA, DORA, PCI DSS) et documentez les pistes d’audit pour chaque charge de travail.
Comment se comparent les principales plateformes de Backup and Recovery d’entreprise en termes de RPO et de RTO ?

Les plateformes BDR d’entreprise varient considérablement en termes de capacités RPO/RTO, de couverture des charges de travail et de modèles de déploiement. Principaux critères d’évaluation : (1) Capacités RPO — la plateforme prend-elle en charge la protection continue des données et le transfert des journaux pour un RPO quasi nul sur les bases de données, ou se limite-t-elle à des sauvegardes planifiées ? (2) Capacités RTO : prend-elle en charge la restauration instantanée des machines virtuelles, les restaurations basées sur IntelliSnap/instantanés et l’orchestration automatisée pour des RTO inférieurs à la minute sur les charges de travail critiques ? (3) Restauration multiplateforme : les charges de travail peuvent-elles être restaurées vers un autre cloud, un autre hyperviseur ou un autre système d’exploitation ? (4) Gestion centralisée : console unique ou silos par environnement ? (5) Récupération spécifique aux ransomwares : existe-t-il une « salle blanche » ou un environnement de validation isolé pour la cyber-récupération ? Commvault Cloud répond à ces cinq critères grâce à une prise en charge native d’un RPO quasi nul (IntelliSnap + transfert continu des journaux), d’un RTO allant de moins d’une minute à quelques heures (guides d’intervention automatisés + restauration instantanée des machines virtuelles), d’une Recovery multiplateforme couvrant les charges de travail physiques, virtuelles, cloud et SaaS, d’une console de gestion centralisée et d’une Cleanroom Recovery à la demande en cas d’attaque par ransomware.

Quels SLA et garanties techniques dois-je rechercher lors de l’évaluation des services de Backup and Recovery ?

Critères clés en matière de SLA et de spécifications techniques pour évaluer les services tiers de Backup and Recovery : (1) Engagements RPO/RTO documentés par catégorie de charge de travail — et non pas simplement des moyennes par plateforme. Demandez des indicateurs de Recovery testés et validés. (2) SLA relatif au taux de réussite des sauvegardes — quel pourcentage des tâches planifiées le fournisseur s’engage-t-il à mener à bien, avec des mesures correctives définies en cas d’échec ? (3) Validation de la restauration : le service inclut-il des tests de reprise après sinistre à la demande ou programmés dans un environnement hors production, avec des résultats documentés ? (4) Garanties de sauvegarde immuables : les copies de sauvegarde sont-elles protégées contre la suppression ou le chiffrement par un rançongiciel, grâce à la mise en œuvre de la technologie WORM ou d’une isolation physique ? (5) Conservation des versions de sauvegarde : pouvez-vous définir indépendamment des durées de conservation par charge de travail, y compris une conservation à long terme pour les charges de travail soumises à une réglementation ? (6) Portée de la Recovery multiplateforme : les charges de travail peuvent-elles être restaurées vers un autre cloud ou un autre hyperviseur sans renouvellement de licence ni reconfiguration manuelle ? (7) SLA de réponse du support pour les incidents de niveau 1 (Sev-1) pendant les opérations de Recovery en cours. (8) Certifications de conformité : FedRAMP, SOC 2 Type II, ISO 27001 et normes sectorielles pertinentes pour votre environnement réglementaire.

Comment Commvault Cloud aborde-t-il la sauvegarde et la reprise après sinistre ?

Commvault Cloud offre une solution unifiée de Backup and Recovery pour les environnements SaaS, cloud natifs, hybrides et sur site, à partir d’une plateforme unique. Ses principales fonctionnalités comprennent : la gestion centralisée des sauvegardes pour tous les types de charges de travail depuis une seule console ; la sauvegarde au niveau des fichiers et des images avec gestion configurable des versions et stockage immuable en isolation physique ; des options de sauvegarde programmée et continue, notamment l’intégration native de RMAN pour Oracle et la prise en charge de l’API BACKINT pour SAP HANA ; la technologie de snapshots IntelliSnap pour un RPO quasi nul et sans interruption sur les bases de données stratégiques ; l’orchestration automatisée de la reprise après sinistre à l’aide de runbooks pour une reprise cohérente et rapide ; la récupération multiplateforme des données sur les charges de travail physiques, virtuelles, cloud et SaaS ; la fonctionnalité « Cleanroom Recovery » pour une validation isolée et exempte de logiciels malveillants avant la remise en production ; et Risk Analysis pour classer et identifier les données sensibles avant qu’un incident ne se produise.

Solution

Sauvegardez tout, partout — et récupérez plus rapidement

eBook

Reprise après sinistre ou Cyber Recovery

Découvrez pourquoi les plans traditionnels de reprise après sinistre ne sont pas adaptés à la complexité des ransomwares, et à quoi ressemble une stratégie différente.
Lire l’e-book sur la reprise après sinistre et la cyber-reprise
Solution

Commvault Cleanroom : une restauration « propre » après une attaque par rançongiciel

Découvrez comment Commvault Cleanroom permet de fournir un environnement cloud sécurisé, isolé et accessible à la demande pour les tests, les analyses forenses et une cyber-récupération « propre ».
Découvrez Commvault Cleanroom sur Commvault Cleanroom : une reprise d’activité « propre » après une attaque par rançongiciel