Skip to content

Les menaces évoluent plus rapidement, se dissimulent plus profondément et frappent plus fort que jamais. La sécurité périmétrique traditionnelle, qui était autrefois suffisante, peut désormais présenter des failles critiques. Dans ce contexte, la cyber-résilience ne se limite pas à la simple détection : elle nécessite une recherche active et collaborative des menaces. 

La recherche active de menaces est une approche proactive visant à détecter et à neutraliser les menaces qui auraient pu échapper à vos mesures de sécurité actuelles avant qu’elles ne se transforment en incidents coûteux. Grâce à des outils adaptés et à une stratégie bien définie, les équipes de sécurité et informatiques peuvent contribuer à neutraliser rapidement les menaces et à rétablir rapidement le fonctionnement normal. Avec Commvault Cloud, des technologies telles que les règles YARA, les frameworks de leurre et les fichiers « canaris » permettent d’y parvenir.

Ici, nous explorons le comment : comment fonctionnent les techniques de chasse aux menaces, comment les administrateurs de données bénéficient de la chasse aux menaces et comment elles peuvent vous aider à améliorer la cyber-résilience de votre organisation.

Qu’est-ce que la chasse aux menaces ?

La recherche active de menaces (Threat Hunting) est passée d’une discipline de niche de la sécurité informatique à un élément essentiel de la cybersécurité et de la résilience modernes. Les menaces actuelles peuvent contourner les systèmes de détection traditionnels, puis persister discrètement, menant une reconnaissance approfondie et exploitant les ressources disponibles sur place jusqu’à ce qu’elles passent à l’action. La recherche active de menaces est devenue un élément clé de la lutte contre les cybermenaces, qui sont de plus en plus sophistiquées et fréquentes. Elle peut contribuer à empêcher la propagation des menaces et à éviter des dommages importants. 

Les premiers adeptes de la chasse aux menaces ont commencé à intégrer des techniques proactives de recherche de menaces dans leurs flux de travail de réponse aux incidents. Au milieu des années 2010, la chasse aux menaces est devenue une discipline officielle adoptée par les centres d’opérations de sécurité (SOC) du monde entier.

La recherche active de menaces est une démarche transversale dont l’efficacité est renforcée lorsque les équipes informatiques, de sécurité et de gestion des données y participent. Cette pratique continue repose sur l’intelligence collective et exige à la fois vigilance et agilité. Lorsqu’elle est menée à bien, la recherche active de menaces peut faire évoluer votre stratégie cyber de réactive à résiliente.

Techniques et stratégies courantes : Comment chasser les menaces

La chasse aux menaces s’appuie sur une approche à plusieurs niveaux pour repérer les anomalies. Ces techniques vous aident à détecter les premiers signes de compromission en surveillant les écarts de comportement, les modèles de trafic ou l’activité dans des endroits inattendus. Voici quelques techniques de chasse aux menaces couramment utilisées :

  • Analyse des menaces : L’analyse continue fait partie intégrante de toute stratégie de lutte contre les menaces. Les outils d’analyse peuvent être utilisés pour examiner les journaux, les fichiers et leurs modifications, l’activité réseau et le comportement du système, en temps réel ou à intervalles réguliers. Grâce à une analyse basée sur les signatures et à une analyse comportementale, les scanners de menaces peuvent détecter des activités inhabituelles bien avant que les alertes standard ne soient déclenchées.
  • Règles YARA : Les règles YARA permettent de définir et de rechercher des modèles spécifiques dans les fichiers, les processus ou la mémoire. Il s’agit essentiellement de « schémas » de caractéristiques spécifiques aux logiciels malveillants, qui peuvent être créés spécifiquement par une équipe SOC si celle-ci sait ce qu’elle recherche, ou à partir d’un flux de renseignements sur les menaces provenant de la communauté, notamment des menaces en circulation. Les analystes de sécurité utilisent les règles YARA pour identifier les types de logiciels malveillants connus, repérer les signatures de fichiers suspects et mettre en évidence les signes d’une intrusion.
  • Technologie de leurre : les attaquants misent sur la furtivité, mais la technologie de leurre retourne cette stratégie contre eux. En déployant des leurres tels que des « pots de miel », des leurres et des capteurs de menaces, vous pouvez appâter les attaquants pour qu’ils se dévoilent.

Lorsque les attaquants interagissent avec ces leurres, qui ressemblent à des systèmes réels contenant des données importantes, au cours de leur reconnaissance, leur tentative de communication avec ces systèmes trompeurs déclenche une alerte. Cela permet une détection précoce des menaces sans bruit supplémentaire et sans mettre en danger les actifs réels et les données de l’entreprise.

  • Fichiers « canari » : de la même manière, les fichiers « canari » font office de détecteurs numériques simples mais efficaces. Ces fichiers apparaissent comme du contenu précieux aux yeux d’un attaquant, alors qu’en réalité, ils font l’objet d’une surveillance visant à détecter tout accès ou toute modification. S’ils sont modifiés, ils déclenchent des alertes signalant une activité non autorisée.

Alors que les techniques de chasse aux menaces évoluent avec le temps, l’intégration de l’IA et de l’apprentissage automatique se profile à l’horizon. Ces nouvelles technologies ont le potentiel d’améliorer la précision et la rapidité de la détection en identifiant des schémas que les humains pourraient manquer, de hiérarchiser les menaces de manière plus intelligente et de réduire les faux positifs qui ralentissent la réponse.

Quels sont les avantages de la chasse aux menaces pour les services informatiques ?

Traditionnellement, la chasse aux menaces était strictement réservée aux professionnels de la sécurité. Mais maintenant que la vitesse de récupération et l’intégrité des données définissent la résilience opérationnelle des entreprises, les administrateurs de la protection des données sont devenus une pièce essentielle du puzzle.

Les administrateurs de l’informatique et des données sont les gardiens des données, sachant où elles se trouvent et quels sont les verrouillages critiques. Cela leur donne une longueur d’avance pour adopter le point de vue des attaquants et comprendre où commencer à chercher les menaces cachées.

Les processus de sauvegarde réguliers peuvent capturer tout ce qui se passe dans la production. Par conséquent, les sauvegardes de données peuvent devenir un trésor partagé d’informations relatives à la sécurité, même si les attaquants parviennent à brouiller les pistes.

Qui dit responsabilités accrues, dit avantages accrus : tirer parti des techniques de recherche proactive des menaces peut apporter une multitude d’avantages uniques à votre processus de Recovery. La recherche proactive des menaces peut vous aider à réaliser des restaurations « propres ». Si vous détectez et isolez les menaces à un stade précoce, vous pouvez identifier la dernière sauvegarde « propre » et restaurer des copies non compromises, ce qui permet d’éviter le risque de réinfection. Cela minimise la perte de données, améliore votre temps de Recovery, protège l’intégrité des sauvegardes et vous aide à atteindre vos indicateurs clés de performance (KPI).

La recherche proactive des menaces permet également de réduire le recours à des opérations de Recovery complètes en stoppant les problèmes avant qu’ils ne s’aggravent. La diminution du nombre global de Recovery contribue à alléger la charge de travail de l’ensemble de l’équipe. Les signaux d’alerte précoces vous laissent davantage de temps pour agir et réduisent la charge opérationnelle. Lorsque des Recovery s’avèrent nécessaires, elles sont effectuées plus rapidement, avec moins d’incertitudes et davantage de confiance. 

Enfin, l’adoption d’outils de chasse aux menaces peut renforcer la crédibilité d’un administrateur de données en tant que responsable des données. Vos systèmes restent fiables, vos récupérations se font en douceur et votre réputation de leader en matière de continuité s’accroît.

Commvault Cloud intègre des fonctionnalités de recherche active des menaces directement dans les workflows de Backup and Recovery. Pas besoin de devenir analyste en sécurité. Des outils intégrés de pointe dédiés à la recherche active des menaces mettent de puissantes capacités de détection à la disposition des administrateurs de données, sans nécessiter d’expertise supplémentaire. Vous pouvez prendre en main la protection des données sans sortir du cadre de vos fonctions, contribuant ainsi de manière considérable à la cyber-résilience de votre organisation.

S’approprier le résultat : De la défense passive au contrôle actif

Pour votre entreprise moderne, les approches en matière de sécurité évoluent vers des stratégies de résilience, allant au-delà des pare-feu et des antivirus réactifs. Une cyber-résilience complète consiste à identifier les menaces qui se cachent au sein même de votre système et à agir avant que les dégâts ne s’étendent. Désormais, la recherche active des menaces offre un moyen supplémentaire de protéger vos données, d’améliorer les résultats en matière de Recovery et de diriger votre entreprise en toute confiance, tout en partageant des renseignements avec vos homologues chargés de la sécurité.

Avec Commvault Cloud, la recherche active des menaces s’intègre à votre stratégie de Readiness pour la reprise. Que ce soit grâce à une analyse continue des menaces, à une détection basée sur des signatures à l’aide de règles YARA ou au recours à des techniques de leurre intelligentes déployées dans l’ensemble de votre environnement, vous disposez des outils nécessaires pour aider votre entreprise à rester résiliente face à des cybermenaces en constante évolution.

Pour plus d’informations, consultez le site www.commvault.com.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Commvault a le plaisir d’annoncer la finalisation de l’acquisition de Satori, l’un des principaux fournisseurs de solutions de sécurité des données et de gouvernance de l’IA. Cela marque une étape importante dans notre démarche visant à proposer une plateforme complète de sécurité des données et de l’IA, conçue pour répondre aux besoins des entreprises modernes.

En associant les capacités de cyber-résilience et de protection des données de Commvault aux fonctionnalités avancées de sécurité des données et de gouvernance par IA de Satori, nous sommes en mesure de proposer une plateforme unifiée offrant une protection de bout en bout, depuis l’identification et la classification des données jusqu’à leur sauvegarde et leur restauration après une cyberattaque.

Cette acquisition arrive à point nommé, car la croissance des données dépasse le rythme des défenses traditionnelles, rendant la visibilité et le contrôle d’accès indispensables. Parallèlement, l’IA redéfinit le paysage de la sécurité : elle renforce les capacités des défenseurs tout en accélérant la vitesse, l’ampleur et l’automatisation des attaques. À l’avenir, la fragmentation des données et des outils de sécurité ne suffira plus ; nous avons besoin d’une approche fondamentalement différente qui unifie la découverte, la classification, la gestion des accès, la prévention des fuites de données (DLP), la protection des données et l’IA au sein d’une plateforme unique, intelligente et hautement automatisée.

Cette convergence est essentielle pour construire une véritable sécurité et une résilience à grande échelle – et c’est exactement l’avenir que nous construisons avec Satori. La technologie de Satori permet de répondre à ces besoins en assurant la découverte et la classification en continu des données sensibles à travers des sources structurées, semi-structurées et non structurées, le contrôle granulaire de l’accès aux données et la surveillance en temps réel.

Avec Satori, Commvault propose désormais une plateforme moderne et native du cloud dédiée à la sécurité des données et de l’IA, qui répond aux besoins des entreprises adoptant l’IA et gérant des données sensibles dans plusieurs environnements cloud. Cette plateforme permet aux organisations d’identifier et de classer les données sensibles, de réguler les accès et d’appliquer des politiques sans modifier les flux de travail des utilisateurs. Elle évalue également les risques liés aux données d’IA et surveille l’utilisation des modèles afin de favoriser une innovation en matière d’IA conforme et sécurisée.

L’acquisition permet de répondre à plusieurs problèmes importants rencontrés par les clients, notamment :

  • La complexité de la cyber-résilience dans des environnements cloud multiples
  • Menaces de cybersécurité et fuites de données
  • L’IA et les défis liés à la gouvernance des données
  • Exigences de conformité au regard des réglementations mondiales telles que le RGPD, l’HIPAA et l’AI Act.
  • Processus manuels et dépendance vis-à-vis des fournisseurs

En proposant une plateforme unifiée qui allie la sécurité des données et de l’IA à la Recovery après incident informatique, Commvault donne aux équipes chargées de la sécurité, de la protection de la vie privée et des données les moyens d’agir avec détermination. L’intégration de Satori Cyber au portefeuille de Commvault devrait se dérouler au cours de l’année à venir.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Alors que les volumes de données augmentent de façon exponentielle et que les cyberattaques ne cessent de croître et d’évoluer, les responsables informatiques des entreprises sont confrontés à une réalité inconfortable : Les solutions de sauvegarde traditionnelles n’ont pas été conçues pour faire face aux menaces d’aujourd’hui ou aux charges de travail de demain. Les systèmes existants ont du mal à s’adapter, présentent des lacunes en matière de sécurité et imposent des investissements initiaux coûteux dans des capacités inutilisées.

Les enjeux ne pourraient être plus importants. Une seule attaque par ransomware peut coûter des millions aux entreprises en temps d’indisponibilité, en efforts de Recovery et en sanctions réglementaires. Parallèlement, les initiatives en matière d’IA et d’apprentissage automatique exigent une protection des données hautement performante, capable de suivre le rythme des charges de travail très gourmandes en ressources de calcul sans devenir un goulot d’étranglement.

La famille On-Prem de Commvault propose une approche fondamentalement différente, qui transforme la protection des données d’un centre de coûts nécessaire en un catalyseur stratégique de la résilience et de l’innovation de l’entreprise.

Des résultats commerciaux qui comptent

Éliminer les vulnérabilités de Windows face aux ransomwares

Les systèmes de sauvegarde traditionnels créent des failles de sécurité dangereuses pendant les longues fenêtres de sauvegarde. Les solutions Commvault On-Prem garantissent la cyber-résilience grâce à une immuabilité intégrée à plusieurs niveaux, du système de fichiers au système d’exploitation Linux renforcé. Les entreprises ont ainsi l’assurance que leurs données restent récupérables même en cas d’attaques en cours, grâce à une architecture « zero-trust » qui bloque tout accès administrateur non autorisé.

Impact réel : Éliminer la crainte d’une perte de données irrécupérable qui perturbe l’activité, tout en assurant la continuité de l’activité en cas d’incident de sécurité.

Accélérer l’IA et les charges de travail à forte intensité de données

La formation à l’IA, les pipelines d’apprentissage automatique et les analyses modernes génèrent des ensembles de données expansifs que les systèmes de sauvegarde traditionnels ne peuvent pas gérer efficacement. Les solutions Commvault On-Prem offrent la protection haute performance que ces charges de travail exigent, permettant à vos initiatives d’innovation d’éviter les contraintes liées aux goulots d’étranglement de la protection des données.

Impact réel : Accélérer l’apprentissage des modèles, réduire les cycles de développement et soutenir les équipes de science des données en leur offrant une protection adaptée à leurs besoins en termes de performances.

Adapter les investissements dans les infrastructures

Ne payez plus d’avance pour des capacités inutilisées. Les architectures flexibles des solutions Commvault On-Prem vous permettent de commencer avec ce dont vous avez besoin aujourd’hui et de l’étendre au fur et à mesure que vos besoins augmentent, qu’il s’agisse d’ajouter des nœuds à un pool de stockage ou de faire évoluer le calcul et le stockage de manière indépendante.

Un impact réel : Améliorer le retour sur investissement en matière de protection des données tout en conservant la flexibilité nécessaire pour faire face à la croissance future et à l’évolution des besoins de l’entreprise.

Simplifier les opérations multi-sites

Pour les organisations ayant des sites distribués (chaînes de magasins, usines de fabrication, succursales), Commvault Edge apporte une protection de niveau entreprise à chaque site sans nécessiter d’expertise informatique locale. La gestion centralisée via Command Center permet de mettre en place des politiques cohérentes et de simplifier les opérations.

Un impact réel : Réduire les frais généraux d’exploitation, assurer une protection cohérente sur tous les sites et éliminer la complexité de la gestion de diverses solutions de sauvegarde.

La bonne solution pour chaque échelle

Commvault Edge : protection d’entreprise pour les environnements distribués

Idéal pour : Bureaux distants, points de vente, sites de production et sites principaux contenant jusqu’à 200 To de données.

Révolutionnez la manière dont vous protégez vos environnements distribués. Commvault Edge offre des fonctionnalités de sécurité et de Recovery de niveau entreprise dans une configuration à nœud unique, simple à déployer et à maintenir. La protection intégrée contre les ransomwares, associée à une surveillance intelligente, détecte les anomalies et alerte les administrateurs, tandis que le système d’exploitation Linux renforcé assure plusieurs niveaux d’immuabilité.

Capacités clés :

  • Pools de stockage à capacité fixe de 15 à 200 To
  • Déploiement d’un seul nœud avec une charge opérationnelle minimale
  • Protection intégrée contre les ransomwares et sécurité « zero-trust »
  • Flexibilité de l’architecture de référence avec des options matérielles validées
  • Gestion centralisée grâce au Commvault Command Center

Commvault Grid : une architecture évolutive intégrée pour les entreprises en pleine croissance

Idéal pour : Les moyennes et grandes entreprises disposant de 100 To à 2,5 Po de données et nécessitant une protection évolutive et intégrée.

Comblez le fossé entre la simplicité de la périphérie et l’évolutivité d’entreprise. Commvault Grid allie la facilité de déploiement des Appliances à la flexibilité d’une architecture évolutive. Commencez par une configuration à 3 nœuds et ajoutez des nœuds à mesure que vos besoins en capacité augmentent, grâce à l’équilibrage automatique de la charge et au système de fichiers résilient Commvault File System (CVFS) qui optimise les performances à l’échelle du cluster.

Capacités Clés :

  • Architecture évolutive pouvant accueillir jusqu’à 12 nœuds par pool de stockage
  • Système de fichiers Commvault intégré pour une répartition optimale des données
  • Disponible sous forme d’appliance ou d’architecture de référence
  • Équilibrage automatique de la charge et amélioration des performances
  • Augmentation de la capacité en fonction de la croissance

Commvault Flex : des performances dégroupées pour les charges de travail à forte intensité de données

Idéal pour : Les grandes entreprises et les organisations centrées sur les données qui ont des besoins de stockage externe pour des applications critiques en termes de performances.

Bénéficiez d’une élasticité comparable à celle du cloud dans votre centre de données. Commvault Flex sépare la puissance de calcul du stockage, permettant ainsi une évolutivité indépendante de chaque composant. Conçu pour faire face à une croissance accélérée des données et à des exigences de performances élevées, il prend en charge les déploiements à l’échelle du pétaoctet grâce à des solutions de stockage « all-flash » externes proposées par des fournisseurs de premier plan tels que Pure Storage, VAST Data et, prochainement, HPE.

Capacités Clés :

  • Architecture décentralisée évoluant de 1 à plusieurs Po
  • Solutions de stockage externe proposées par des partenaires industriels
  • Évolutivité indépendante du calcul et du stockage
  • Résilience à 2 nœuds avec redondance intégrée
  • Adapté aux charges de travail à forte intensité de données

Conçu pour protéger contre les menaces liées aux ransomwares

Toutes les solutions Commvault On-Prem reflètent l’engagement de Commvault en faveur de la cyber-résilience :

  • Sécurité intégrée dès la conception : système d’exploitation Linux optimisé, avec correctifs automatisés et pare-feu intégré.
  • Immuabilité à plusieurs niveaux : protection au niveau du logiciel, du système d’exploitation et du système de fichiers.
  • Architecture « zéro confiance » : blocage des accès non autorisés et préservation de l’intégrité des données.
  • Détection intelligente des menaces : surveillance des anomalies et alerte en cas d’activité potentielle de ransomware.

La voie à suivre

La question n’est pas de savoir si votre entreprise sera confrontée à une cyberattaque ou si elle aura besoin de renforcer la protection de ses données, mais si elle sera prête. Les solutions de sauvegarde traditionnelles vous rendent vulnérable et limité. Les solutions sur site de Commvault On-Prem vous permettent de prospérer.

Que vous protégiez des points de vente décentralisés avec Commvault Edge, que vous développiez les activités de votre entreprise avec Commvault Grid ou que vous optimisiez les charges de travail d’IA de nouvelle génération avec Commvault Flex, vous bénéficiez bien plus qu’une simple protection des données : vous gagnez en résilience métier, en efficacité opérationnelle et disposez des bases nécessaires à l’innovation.

Ne laissez pas les solutions de sauvegarde d’hier limiter les possibilités de demain. Grâce aux solutions sur site de Commvault On-Prem, la protection de vos données devient un avantage concurrentiel. Prêt à transformer votre stratégie de protection des données ? Découvrez ici nos offres sur site.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Dans le troisième épisode de notre série de podcasts « Continuous Compliance », intitulé « L’éthique du rançon : conformité ou conséquences », Darren Thompson, directeur technique sur le terrain de Commvault pour la région EMEA, et Jakub Lewandowski, directeur juridique adjoint pour la région EMEA, abordent en détail la question cruciale des ransomwares avec Danielle Sheer, responsable de la confiance.

Une discussion intéressante sur les enjeux éthiques, juridiques et pratiques liés au paiement des rançons, ainsi que sur l’importance d’une stratégie solide en matière de cyber-résilience ; poursuivez votre lecture pour découvrir un résumé de leur discussion.   

La cyberattaque par ransomware contre Oracle : un signal d’alarme

Danielle a évoqué la cyberattaque par ransomware subie par Oracle au début de cette année. Bien que le volume de données compromises reste encore à déterminer, à la date d’enregistrement du podcast, Oracle n’avait pas accepté de payer de rançon.

Lorsque Danielle l’a interrogé sur cette décision, Darren a répondu : “Le conseil que je donne aux gens, c’est qu’il faut avoir un plan suffisamment bon, [pour] ne jamais avoir à envisager de payer une rançon”.

Un plan de reprise d’activité solide peut apporter la confiance nécessaire pour rétablir les opérations sans succomber aux exigences des cybercriminels. La décision serait certainement plus facile à prendre si vous disposiez d’un plan de cyber-résilience bien préparé et testé.

Considérations éthiques relatives au paiement d’une rançon aux auteurs de ransomware

Le paiement d’une rançon est une question controversée, et le podcast a exploré les implications éthiques de cette décision. Bien qu’il puisse sembler être une solution rapide, le paiement d’une rançon ne garantit souvent pas la récupération des données et peut alimenter d’autres attaques.

Jakub a souligné que le paiement d’une rançon ne répond pas aux obligations réglementaires et peut entraîner des risques juridiques et de réputation supplémentaires. Les intervenants ont insisté sur le fait que les organisations devraient se concentrer sur l’élaboration et le test de plans de reprise afin de restaurer rapidement leurs opérations et de protéger leurs données.

Une approche multidisciplinaire face aux ransomwares

Pour lutter efficacement contre les attaques par ransomware, une approche pluridisciplinaire s’impose. Nos intervenants ont abordé plusieurs points à prendre en compte face à une demande de rançon :

  • Technique : Les organisations doivent disposer de solides capacités de cyber-résilience, notamment la capacité de restaurer les données et de se remettre des attaques.
  • Aspect juridique : Les processus décisionnels doivent être clairement documentés afin de servir de preuve auprès des autorités de régulation et en cas de litiges éventuels. Le respect des lois telles que celles relatives à la lutte contre le blanchiment d’argent, aux régimes de sanctions et à la conformité des exportations est essentiel.
  • L’aspect économique : Il convient d’évaluer l’impact financier du paiement d’une rançon par rapport aux coûts liés à la continuité et à la reprise des activités.
  • La réputation : L’atteinte potentielle à la réputation d’une organisation et l’impact sur la confiance des clients, en particulier si des données sensibles sont menacées, constituent des préoccupations majeures.

Proposition du gouvernement britannique visant à interdire le paiement de rançons aux auteurs de logiciels de rançon

Le podcast a également abordé la proposition du gouvernement britannique visant à étendre l’interdiction des paiements aux auteurs de rançongiciels à l’ensemble du secteur public et aux opérateurs d’infrastructures nationales essentielles. Cette proposition est considérée comme une approche de premier plan à l’échelle mondiale pour dissuader les attaques par rançongiciel en coupant les sources de financement des criminels.

Toutefois, nos intervenants ont mis en évidence certaines conséquences involontaires potentielles d’une telle interdiction, notamment le fait de punir les victimes et l’absence de plans de cyber-résilience solides dans le secteur public. Si l’interdiction est mise en œuvre, les organisations doivent s’appuyer sur leurs plans d’intervention en cas d’incident et sur leurs capacités de cyber-résilience pour se rétablir, plutôt que de payer la rançon.

Une étude récente de Censuswide, commandée par Commvault, a montré que 94 % des personnes interrogées sont favorables à une interdiction dans le secteur public et 99 % dans le secteur privé. Toutefois, 75 % d’entre eux ont admis qu’ils paieraient quand même une rançon si cela permettait de sauver leur entreprise.

Élaborer une stratégie globale de cyber-résilience

Pour éviter de devoir payer des rançons, nous revenons toujours à la même idée : Se préparer avec une stratégie complète de cyber-résilience. Voici quelques conseils de nos intervenants :

  • Comprenez vos données : identifiez les données essentielles à votre entreprise et apprenez à les protéger.
  • Définir le seuil minimal de viabilité : Déterminez et comprenez quelles sont les données et les systèmes indispensables à la continuité de l’activité.
  • Tester les plans de reprise : Testez et vérifiez régulièrement les plans de reprise afin de vous assurer qu’ils fonctionnent efficacement en situation réelle.
  • Chiffrement des données : Mettre en place un chiffrement robuste des données pour renforcer la sécurité.
  • Procédures claires de gestion des incidents : définir et documenter des procédures claires pour faire face aux attaques par ransomware.

Payer ou ne pas payer, telle est la question. Les attaques par ransomware constituent une menace importante et croissante, et la décision de payer une rançon soulève de nombreux défis d’ordre éthique, juridique et pratique.

Nous espérons que vous ne vous retrouverez jamais dans une situation où vous devrez payer une rançon, mais si c’est le cas, ce podcast vous aidera à mieux comprendre les facteurs à prendre en compte. Regardez-le dès aujourd’hui pour écouter nos experts discuter des dernières tendances et faire le premier pas vers la sécurisation de l’avenir de votre organisation.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Le secteur des services financiers évolue dans un paysage unique en matière de cybersécurité – un paysage où les enjeux ne pourraient être plus élevés, mais où les résultats sont étonnamment bons. Une nouvelle étude de l’Enterprise Strategy Group commandée par Commvault révèle un paradoxe fascinant : alors que les organisations du secteur des services financiers sont confrontées à des défis de cyber-reprise plus complexes que n’importe quel autre secteur, elles obtiennent également des résultats supérieurs lorsque des cyber-attaques se produisent.

La réalité des services financiers sous haute pression

Les institutions financières gèrent d’énormes volumes d’argent et de données sensibles par le biais d’infrastructures informatiques de plus en plus complexes qui évoluent à une vitesse vertigineuse. Soumises à une surveillance réglementaire constante, ces organisations doivent faire preuve d’une extrême diligence pour se conformer aux politiques tout en opérant avec un niveau d’exigence plus élevé que dans d’autres secteurs.

Le résultat ? Des exigences de préparation plus poussées, des protocoles de test plus rigoureux et des accords de niveau de service plus agressifs.

Les chiffres racontent une histoire frappante : Les organisations FinServ sont 13% moins confiantes dans leurs compétences, leur technologie et leur expérience pour se remettre d’une cyberattaque réussie par rapport à d’autres secteurs. Elles signalent systématiquement que les processus de reprise après sinistre sont plus complexes, prennent plus de temps et sont plus difficiles à tester que la reprise après sinistre traditionnelle.

L’histoire d’une réussite surprenante

Malgré ces défis de taille, l’étude révèle que les organisations FinServ sont en fait plus performantes que leurs homologues lorsqu’il s’agit des résultats de la cyber-récupération :

  • 63 % des entreprises du secteur des services financiers ont déclaré n’avoir subi que peu ou pas de perturbations liées à la perte de données à la suite de cyberattaques (contre 53 % dans les autres secteurs).
  • 63 % ont également connu des interruptions minimes (contre 49 % pour les autres secteurs).
  • 41 % d’entre elles décrivent leurs récentes opérations de reprise après sinistre informatique comme « clés en main et sans heurts » (contre seulement 23 % pour l’ensemble des autres secteurs d’activité).
  • Les organisations du secteur des services financiers sont plus de deux fois plus susceptibles de disposer de plans de reprise d’activité protégeant toutes les applications et données nécessaires pour rester opérationnelles (36 % contre 17 %).

Le secret de la réussite : Cinq stratégies clés

Comment les organisations de services financiers parviennent-elles à obtenir ces résultats supérieurs en dépit d’une plus grande complexité ? L’étude a permis d’identifier cinq stratégies essentielles qui distinguent les leaders des retardataires :

  1. Fixer des accords de niveau de service ambitieux.
    Les organisations du secteur des services financiers ne se contentent pas de viser haut : elles visent la quasi-perfection. Cinquante-cinq pour cent d’entre elles visent des objectifs de point de reprise de quelques secondes ou minutes (contre 33 % dans les autres secteurs), tandis que 45 % maintiennent des objectifs de délai de reprise inférieurs à un jour (contre 26 % dans les autres secteurs).
  2. Tester fréquemment l’état de préparation face aux attaques.
    Alors que 75 % des organisations du secteur des services financiers effectuent des tests de reprise après sinistre informatique tous les trimestres, voire plus fréquemment, seules 66 % des organisations des autres secteurs respectent cette cadence. Cette culture du test rigoureux permet d’identifier les lacunes avant qu’elles ne se transforment en points de crise.
  3. Donner au RSSI le pouvoir de définir la stratégie.
    Les RSSI du secteur FinServ s’impliquent davantage dans la planification de la reprise après sinistre informatique que leurs homologues d’autres secteurs, notamment en matière d’évaluation des risques (29 % contre 17 %), de décisions d’investissement (34 % contre 21 %) et d’élaboration de plans de test (24 % contre 14 %).
  4. Identifier les principaux domaines d’investissement.
    Les organisations du secteur des services financiers sont nettement plus susceptibles d’augmenter leurs investissements dans les systèmes parallèles ou à haute disponibilité (41 % contre 26 %), reconnaissant que même quelques minutes d’indisponibilité peuvent s’avérer extrêmement coûteuses.
  5. Exploiter l’IA comme un multiplicateur de force.
    Les organisations du secteur des services financiers sont à l’avant-garde des technologies de sécurité basées sur l’IA/ML, 43 % d’entre elles faisant état d’une adoption massive, contre 29 % dans les autres secteurs d’activité.

Les implications plus larges

Cette étude offre des informations précieuses pour les organisations de tous les secteurs. L’approche du secteur FinServ – motivée par les exigences réglementaires, les impératifs de confiance des clients et le coût élevé des temps d’arrêt – fournit un modèle d’excellence en matière de cyber-résilience.

Ce qu’il faut en retenir ? Le succès en matière de cyber-reprise ne dépend pas seulement de la technologie adéquate, mais aussi de la création d’une culture de discipline opérationnelle, de l’investissement dans les bons domaines et de la vigilance nécessaire pour tester et affiner en permanence votre approche.

Prêt à approfondir ?

Le rapport complet de l’Enterprise Strategy Group contient une analyse détaillée, une méthodologie et des informations exploitables qui peuvent aider votre organisation à mettre en place des capacités de cyber-reprise plus efficaces.

Les organisations qui s’inspirent du modèle des services financiers – en combinant des objectifs ambitieux avec des tests rigoureux, un leadership stratégique et des investissements intelligents – seront les mieux placées pour non seulement survivre aux cyberattaques, mais aussi pour s’en remettre plus fort qu’avant.

Téléchargez le rapport complet, intitulé « Les défis liés au respect d’exigences élevées en matière de reprise après incident cybernétique dans le secteur des services financiers », pour découvrir l’intégralité des conclusions de cette étude et apprendre comment votre organisation peut mettre en œuvre ces enseignements afin de renforcer ses capacités de reprise après incident cybernétique.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Dans tous les secteurs d’activité, les volumes de données augmentent de façon exponentielle. Les organisations collectent, traitent et agissent sur des ensembles de données plus importants et plus diversifiés que jamais. Cette croissance incessante des données pose un nouveau défi : comment l’infrastructure de données existante peut-elle suivre, non seulement en termes de taille, mais aussi en termes de flexibilité et d’intelligence ?

Commvault reconnaît que la croissance exige des changements.

Au départ, Commvault a été conçu pour le monde de la protection des centres de données sur site. Nos produits étaient conçus pour évoluer verticalement mais pas horizontalement, ce qui, nous l’avons compris, posait un problème à nos clients.

Nos services fondamentaux fonctionnaient sur des machines uniques, ce qui, nous l’avons appris, créait un goulot d’étranglement qui limitait à la fois la flexibilité et la résilience. Plus de mémoire et des processeurs plus rapides ont permis d’augmenter la capacité, mais cela ne s’est avéré être qu’une solution temporaire.

Au fur et à mesure que nous développions nos produits cloud, nous avons dû évoluer et nous nous sommes lancés dans une refonte architecturale de grande envergure, qui intégrait la scalabilité horizontale, les microservices et une infrastructure de base conçue pour les charges de travail liées aux données d’aujourd’hui.

Reconnaître nos limites : Le point d’inflexion

 Les limitations du système et l’architecture monolithique ont créé une expérience utilisateur négative pour certains de nos clients. Nous avons donc commencé à apporter des changements.

L’une des fonctionnalités de base que nous avons commencé à développer en premier était celle des MediaAgents, des composants logiciels qui agissent comme des gestionnaires de transmission de données, s’occupant du mouvement des données et de la gestion du stockage sur plusieurs machines. Ces composants étant parmi les plus gourmands en données, ils ont eu du mal à suivre l’augmentation de la charge de données.

La solution consistait à mettre en place une évolutivité horizontale, permettant ainsi aux utilisateurs d’ajouter davantage de machines afin de répartir la charge. Ce changement a marqué le début de l’évolutivité horizontale sur l’ensemble de la plateforme. En permettant aux utilisateurs d’ajouter des machines plutôt que de mettre à niveau une seule et même machine, nous avons apporté davantage de flexibilité. MediaAgent a démontré que cette approche d’évolutivité horizontale fonctionnait et que le reste de la plateforme devait suivre cet exemple.

Poser les bases d’une mise à l’échelle : Présentation du service de consultation d’entités

Alors que nous nous efforcions d’améliorer notre couche de mouvement des données, nous avons également décidé de nous concentrer sur une autre dimension critique de l’échelle : la performance du centre de commande.

La plateforme de Commvault est, par nature, très gourmande en écritures, puisqu’elle ingère en permanence des données à des fins de découverte, de suivi des tâches, d’audit, etc. Si ce modèle fonctionnait bien avec les bases de données relationnelles, qui offraient une forte cohérence et des garanties transactionnelles, les performances en lecture ne parvenaient toutefois pas à suivre le rythme dans les environnements de grande envergure.

Nous avons introduit le service de recherche d’entités pour améliorer l’expérience des utilisateurs dans le centre de commande, où certains appels d’API prenaient 30 secondes ou plus pour répondre.

Ce service léger, dont la lecture est optimisée, maintient une copie dénormalisée des données relationnelles clés dans un magasin basé sur des documents tel que MongoDB, ce qui nous permet d’atteindre notre principal objectif en matière de performances : maintenir toutes les réponses API lourdes en lecture en dessous de 3 secondes, quelle que soit l’échelle.

Cette évolution architecturale a non seulement considérablement amélioré l’expérience utilisateur, mais a également jeté les bases d’autres optimisations de la plateforme, dont certaines sont détaillées ci-dessous.

Reconstruire nos capacités : Le rôle du CVDotnetContainer

Fort du succès de l’évolution de MediaAgents, nous avons pris conscience que nos autres composants clés pouvaient également être développés. Nos services de plateforme de base, tels que le Job Manager et le serveur CommServe, fonctionnaient encore sur une seule machine. Cela entraînait une rigidité architecturale et limitait notre capacité à gérer efficacement des charges de travail croissantes, des exigences régionales et/ou les préférences des clients.

Pour répondre à ces demandes, nous avons décidé d’adopter une architecture basée sur les microservices afin de diviser les grands services en composants plus petits, conçus à cet effet, qui peuvent être développés, déployés et mis à l’échelle de manière indépendante. Cette approche a permis une plus grande flexibilité et une utilisation plus efficace de l’infrastructure.

Cependant, cela a également entraîné de nouveaux défis. Il nous fallait trouver un moyen de déployer plusieurs services sans consommer trop de ressources, de permettre la coexistence simultanée de divers services sur une même machine et d’offrir aux administrateurs la flexibilité nécessaire pour choisir l’emplacement d’exécution de chaque service. Cela nécessitait un système capable d’héberger des composants modulaires tout en gérant les responsabilités communes de la plateforme.

La solution à ce défi est devenue le CVDotnetContainer.

Rendre les microservices pratiques à grande échelle

Conçu entièrement de toutes pièces, le CVDotnetContainer fait office de couche d’hébergement performante capable de prendre en charge plusieurs microservices sur une seule instance. Il offre la flexibilité nécessaire pour déployer des services de manière indépendante, en fonction des besoins de chaque CommCell. Une fois la couche de base mise en place, des services clés tels que l’intégration S3, App Manager Lite et le service d’audit ont rapidement adopté ce conteneur pour fonctionner sur n’importe quelle machine, avec un minimum d’efforts et une flexibilité totale.

Au-delà de ses capacités d’hébergement, le conteneur prend en charge les exigences opérationnelles courantes. Il gère l’authentification, le cycle de vie des requêtes et des réponses, la gestion des erreurs, la journalisation, l’accès au registre et les interactions avec le système de fichiers. Les développeurs n’ont plus besoin de recréer ces couches fondamentales pour chaque nouveau service. Ils peuvent ainsi se concentrer entièrement sur l’application ou la logique métier.

Le CVDotnetContainer a apporté de la modularité à la plateforme de Commvault, a simplifié les déploiements et a permis aux services d’évoluer de manière indépendante. Ainsi, notre architecture globale est devenue plus facile à maintenir et mieux adaptée aux exigences des charges de travail modernes, en constante évolution.

Simplifier la gestion de CommCell : Le centre de commandement global

Lorsque les entreprises ont commencé à atteindre des audiences mondiales et que les données ont commencé à affluer, un seul environnement CommCell s’est avéré inadéquat, étant donné qu’il ne dispose que d’une seule instance d’un serveur CommServe. Ces organisations ont commencé à mettre en place plusieurs CommCell dans différentes régions pour répondre aux exigences réglementaires, opérationnelles et de performance. Ces instances fonctionnaient indépendamment, ce qui signifiait que leur gestion devenait une expérience fragmentée.

Alors que nous avons adopté l’échelle horizontale pour améliorer l’expérience de l’utilisateur, la gestion de ces environnements distribués a posé un nouveau défi à Commvault. En réponse, l’une des avancées les plus significatives a été apportée à l’architecture Commvault, permettant une gestion simplifiée d’environnements multiples dans un plan de contrôle unique avec l’introduction du Global Command Center, qui permet aux clients de gérer tous leurs CommCells.

Le Global Command Center est un plan de contrôle qui fait office de « tableau de bord unique », permettant aux clients de gérer plusieurs CommCells via une seule interface d’administration. Il offrait une vue d’ensemble des opérations, même lorsque l’infrastructure était répartie sur plusieurs continents. Les clients pouvaient déployer des instances aux États-Unis, en Europe, en Asie ou dans n’importe quel autre endroit, tout en continuant à les surveiller et à les contrôler depuis un seul et même endroit.

Cette vue unifiée a permis d’éviter de devoir se connecter séparément à chaque console. Au lieu de nécessiter l’intervention de plusieurs administrateurs pour gérer les environnements CommCell, cette plateforme globale unique permet aux clients de surveiller les tâches, de suivre les mises à jour et de superviser l’état de santé de l’ensemble de l’entreprise. Elle contribue à simplifier la supervision, à réduire la charge opérationnelle et permet aux équipes de gérer des écosystèmes mondiaux grâce à la clarté offerte par un système centralisé.

Ce qui nous attend : Conçu pour aider à créer une entreprise prête pour l’avenir

L’évolution de Commvault vers une architecture basée sur des microservices et évolutive horizontalement a profondément transformé, pour le mieux, la manière dont nous servons nos clients. En misant sur la modularité, en offrant une grande flexibilité et en mettant en place une gestion centralisée via le Global Command Center, Commvault a conçu une plateforme prête à répondre aux exigences d’aujourd’hui et à s’adapter aux besoins de demain. Quelle que soit la complexité des charges de travail modernes ou l’ampleur des volumes de données, Commvault est conçu pour offrir une expérience utilisateur exceptionnelle.

 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Amazon DynamoDB constitue la colonne vertébrale d’innombrables applications natives du cloud et est reconnue pour son immense évolutivité et ses performances exceptionnelles. Alors que les entreprises développent des systèmes de plus en plus stratégiques sur cette base de données NoSQL, le débat s’oriente naturellement vers le modèle de responsabilité partagée et la nécessité impérieuse d’une protection robuste des données.

Initialement, les entreprises s’appuyaient sur deux options natives principales pour protéger leurs données DynamoDB : DynamoDB Point-in-Time Recovery (PITR) et AWS Backup. Bien que fonctionnelles, ces deux options présentaient des limites qui créaient des lacunes en matière de sécurité et de rentabilité.

Analyser les limites des outils de sauvegarde natifs

Une analyse plus approfondie des outils natifs révèle les problèmes fondamentaux qui devaient être résolus :

  • DynamoDB PITR : un compromis entre précision et Risk
    . Le PITR traditionnel offre une grande précision de Recovery, permettant de revenir à n’importe quel moment dans le temps. Cependant, il présentait une limitation architecturale majeure : les sauvegardes sont indissociablement liées à la table source. Si la table d’origine est supprimée, que ce soit accidentellement ou de manière malveillante, la sauvegarde PITR est également perdue de manière définitive. Cette dépendance crée un point de défaillance unique pour la Recovery des données. De plus, le PITR ne prend pas en charge les restaurations entre comptes, ce qui limite les options en cas de compromission d’un compte.

  • AWS Backup : une commodité qui a un coût
    . AWS Backup offre la commodité des sauvegardes gérées et conserve des copies logiquement séparées de la table source. Cependant, cela s’accompagne d’un coût accru et d’un risque de sécurité. AWS Backup repose sur des sauvegardes complètes répétées, ce qui fait grimper le coût total de possession (TCO) à mesure que les volumes de données augmentent. De plus, ces sauvegardes sont généralement stockées dans le même périmètre de sécurité de l’entreprise que les données principales, ce qui les rend vulnérables en cas d’incidents de sécurité à grande échelle.

Une nouvelle fondation : Résoudre le problème de base avec Clumio SecureVault pour DynamoDB

Pour combler ces lacunes, une nouvelle approche s’imposait. En 2022, Clumio a lancé SecureVault for DynamoDB, une solution conçue pour résoudre ces problèmes spécifiques. Elle a introduit une nouvelle base pour la protection des données DynamoDB en fournissant :

  • Une protection véritablement « air-gapped » et immuable : SecureVault stocke les sauvegardes sur une plateforme sécurisée distincte, totalement isolée de l’environnement AWS principal. Cela élimine tout risque de perte des sauvegardes en cas de compromission ou de suppression de la table source.

  • Rentabilité « Incremental Forever » : Pour lutter contre le coût total de possession élevé lié aux sauvegardes complètes répétées, SecureVault a mis en place un modèle incrémental permanent. Après une sauvegarde initiale, il ne sauvegarde que les données uniques modifiées au fur et à mesure.

L’impact a été immédiat et tangible. Un client important dans le domaine de l’apprentissage en ligne a réduit ses dépenses de sauvegarde DynamoDB de plus de 70 % en passant à Clumio, tout en améliorant sa position en matière de sécurité. SecureVault a résolu efficacement le problème fondamental de la protection des données.

La prochaine frontière : La douleur de la récupération au niveau de la partition

Si SecureVault a permis de résoudre le problème au niveau des tables, l’évolution des bonnes pratiques architecturales a mis en évidence un nouveau défi, bien plus épineux. Les applications SaaS modernes s’appuient souvent sur une seule table DynamoDB de grande taille qui dessert des milliers de locataires, les données de chaque locataire étant isolées par un ensemble de clés de partition.

Imaginez maintenant ce scénario catastrophe : une modification mineure du code, apportée lors d’une mise à jour logicielle progressive, introduit un bug. Ce bug ne corrompt pas l’intégralité de la table. Il n’affecte que deux ou trois partitions de locataires au sein d’une immense table de 100 téraoctets contenant des milliards d’enregistrements.

La récupération de ces données à l’aide des méthodes traditionnelles représente une charge opérationnelle considérable :

  • Étape 1 : la restauration complète de la table, très coûteuse.
    Le processus commence par la restauration de l’intégralité de la table vers une nouvelle table temporaire. Cela implique de provisionner et de payer 100 To supplémentaires de stockage, puis d’attendre des heures – voire des jours – que les données soient copiées, simplement pour récupérer quelques gigaoctets de données corrompues. L’objectif de délai de récupération est immédiatement compromis.

  • Étape 2 : le tri manuel fastidieux.
    La table temporaire étant en ligne, les ingénieurs doivent désormais rédiger et exécuter des scripts ETL complexes pour passer au crible des milliards d’éléments. Leur mission consiste à extraire les données uniquement des partitions concernées, un processus à la fois extrêmement chronophage et présentant un risque élevé d’erreurs. Une seule erreur dans le script pourrait entraîner une perte de données supplémentaire.

  • Étape 3 : La répétition redondante.
    Si différentes partitions ont été corrompues à des moments différents, l’ensemble du processus de restauration et de tri doit être répété pour chaque date, ce qui augmente les coûts et la charge de travail des ingénieurs.

  • Étape 4 : Le nettoyage à haut risque.
    Une fois les données recopiées dans la table de production, les ingénieurs ne doivent pas oublier de supprimer manuellement les tables temporaires de 100 To. Négliger cette étape peut entraîner des coûts de stockage catastrophiques.

Cette méthode de récupération n’est pas seulement inefficace ; il s’agit d’un projet d’ingénierie à haut risque et à coût élevé qui brûle les heures des développeurs et met l’entreprise en danger.

Présentation de Clumio Backtrack : De l’agonie à la simplicité

Clumio Backtrack for DynamoDB s’appuie sur la fondation SecureVault pour éliminer cette complexité de récupération. Il transforme ce qui était une crise d’ingénierie de plusieurs jours en une simple tâche opérationnelle de quelques minutes en offrant trois fonctionnalités clés :

  • Granularité de la Recovery : ne restaurez que ce dont vous avez besoin.
    Backtrack permet aux ingénieurs de cibler uniquement les clés de partition spécifiques qui ont été affectées. Au lieu de restaurer des centaines de téraoctets, il isole les quelques gigaoctets de données nécessaires. Cela élimine complètement le coût, le temps et la charge liés à la restauration d’une table complète, permettant ainsi un démarrage quasi instantané de la Recovery.

  • Précision de la restauration : revenez à l’instant exact.
    Pour chaque partition ciblée, Backtrack permet une restauration à n’importe quel moment, à la seconde près. Cela permet aux équipes de restaurer l’état exact antérieur à la corruption sans perte de données, en préservant l’intégrité sans avoir à recourir à des conjectures manuelles.

  • Recovery sur place : la restauration simplifiée.
    Il s’agit là de l’innovation la plus importante. Backtrack restaure les données corrigées directement dans la table de production active. Il n’y a pas de tables temporaires à créer, pas de scripts personnalisés à écrire et pas de nettoyage à gérer. Le projet de migration des données, qui durait plusieurs jours et présentait un risque élevé, est désormais remplacé par quelques clics dans une interface utilisateur intuitive. 

La rentabilité et la sécurité de SecureVault ont jeté les bases. Avec Backtrack, qui apporte une précision chirurgicale et une récupération sur place, la solution combinée dépasse largement les limites des outils natifs.

Clumio SecureVault répond aux besoins initiaux en matière de sécurité et de sauvegardes économiques. Cependant, à mesure que les besoins de restauration devenaient plus granulaires, la complexité opérationnelle des restaurations au niveau des tables est devenue insoutenable. 

S’appuyant sur la protection fondamentale de SecureVault, Clumio Backtrack fournit une restauration chirurgicale et in situ qui permet aux entreprises de dépasser les limites des outils natifs. Ensemble, ils forment une solution complète qui aide les entreprises modernes à mettre en œuvre une stratégie de protection des données vraiment moderne, simple et résiliente pour leurs charges de travail DynamoDB les plus critiques. Obtenez un essai gratuit dès aujourd’hui.

 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Lorsque Microsoft Active Directory (AD) est endommagé ou complètement mis hors service, les applications et services critiques qu’il supporte deviennent inaccessibles, ce qui interrompt l’activité de l’entreprise. Mais le coût réel d’une panne d’AD ne se limite pas aux désagréments. Il s’agit d’une perte de revenus, d’une atteinte à la réputation, de frais de rétablissement, etc.

Atténuer les perturbations de l’activité grâce à la récupération résiliente d’AD

La restauration rapide et sécurisée d’AD est essentielle pour assurer la continuité de l’activité. Qu’il s’agisse de suppressions accidentelles, de corruption ou d’attaques malveillantes, une solide stratégie de restauration d’AD est essentielle pour minimiser l’impact d’une panne. Avec la bonne solution, les entreprises peuvent :

  • Récupérer rapidement AD au niveau de l’objet, du domaine ou de la forêt.
  • Éviter les temps d’arrêt coûteux des systèmes critiques.
  • Reprendre les opérations en quelques heures, et non en quelques jours ou semaines.

Impacts dans le monde réel : Que se passe-t-il lorsque AD est hors ligne ?

Les activités commerciales s’arrêtent

AD fournit une authentification et un contrôle d’accès sécurisés pour les systèmes et les applications critiques. Lorsque AD est endommagé ou complètement mis hors ligne :

  • Les employés sont bloqués et ne peuvent pas faire leur travail.
  • Les applications professionnelles deviennent inaccessibles.
  • Les systèmes d’identité hybrides tels qu’Entra ID ne fonctionnent pas.

Pour une grande organisation, cela peut se traduire par une perte de productivité de plusieurs centaines de milliers de dollars en l’espace de quelques heures.

Les coûts d’immobilisation s’accumulent rapidement

Le coût financier des incidents cybernétiques est colossal. Les pannes du domaine AD peuvent entraîner des pertes financières pouvant atteindre 730 000 dollars par heure. Chaque minute d’indisponibilité coûte aux entreprises :

  • Perte de revenus
  • Frais de recouvrement
  • Perte de productivité
  • Atteinte à la réputation

En cas de sinistre, le temps, c’est de l’argent, et plus il faut de temps pour remettre les composants AD en état de marche, plus les perturbations sont importantes pour l’entreprise.

Atténuer les risques : ce qu’il faut rechercher dans une solution de récupération AD

Une stratégie complète de récupération des données et les bons outils peuvent aider à minimiser les temps d’arrêt et les dommages causés à l’entreprise. Recherchez les capacités suivantes :

  • Restauration granulaire au niveau des objets : restauration des utilisateurs, des groupes et des stratégies, sans qu’il soit nécessaire de restaurer l’ensemble de l’environnement AD.
  • Restauration complète de la forêt : rétablissez rapidement l’ensemble de votre infrastructure AD dans un état antérieur à l’attaque.
  • Automatisation et orchestration : réduisez le temps de reprise grâce à des guides d’exécution intégrés et des workflows guidés.
  • Tests de reprise AD : Ils garantissent la réussite des reprises et permettent aux équipes informatiques et de sécurité de s’entraîner en période de calme afin de se préparer aux moments difficiles.
  • Prise en charge des environnements d’identité hybrides : protégez et assurez la reprise via AD et Entra ID pour une continuité hybride.

Le résultat : Les temps d’arrêt de l’AD sont un risque pour l’entreprise

Les conséquences des pannes d’AD peuvent être dévastatrices, affectant tout, des opérations quotidiennes à la santé financière et à la réputation d’une organisation. Le risque d’une perte substantielle de revenus, associé aux frais de reprise et à l’érosion de la confiance, met en évidence le besoin urgent d’une stratégie de reprise d’activité solide et résiliente.

Une solution de reprise automatisée, associée à un plan de reprise bien documenté et régulièrement testé, est essentielle pour restaurer rapidement Active Directory et permettre à l’entreprise de reprendre ses activités sans délai. Découvrez comment Commvault Cloud peut vous aider à réduire au minimum les temps d’arrêt et à assurer la continuité de vos opérations grâce à une reprise automatisée d’Active Directory en quelques minutes.  


En savoir plus

Consultez les autres blogs de notre série sur Active Directory :

Regardez notre webinaire à la demande “La vérité nue” pour voir des experts simuler une panne réelle d’Active Directory et démontrer des techniques de restauration rapide.

 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Microsoft Active Directory (AD) constitue la colonne vertébrale de la gestion des identités et des accès au sein de l’entreprise. De la connexion aux postes de travail à l’accès physique aux locaux, AD permet le bon fonctionnement quotidien de l’organisation. En cas de panne ou de mise hors ligne totale, les applications et services critiques qu’il prend en charge deviennent inaccessibles. Sans AD, l’activité ne peut pas se poursuivre.

Malgré son importance, de nombreuses organisations continuent de s’appuyer sur des méthodes manuelles de sauvegarde et de restauration obsolètes qui laissent des lacunes dans la protection et retardent les efforts de restauration, ce qui les expose à des risques en cas de sinistre.  

Voici cinq capacités essentielles pour un rétablissement rapide et fiable des services d’identité.

1. Rétablissement de l’AD au niveau de la forêt

En cas de défaillance complète au niveau de la forêt, la capacité à restaurer AD rapidement et avec précision est essentielle pour la continuité de l’activité. En s’appuyant sur un plan de reprise manuel et des outils prêts à l’emploi, la restauration d’une forêt AD entière peut prendre des jours, ce qui prolonge l’interruption de l’activité.

Les capacités de récupération automatisée au niveau de la forêt vous permettent de restaurer la forêt AD à un état sain antérieur et de reprendre les opérations commerciales en une fraction de temps. Cette automatisation réduit considérablement le temps de récupération et minimise le risque d’erreur humaine dans les moments critiques.

2. Récupération granulaire des objets et des attributs

Lorsque des données importantes dans AD sont supprimées, modifiées ou corrompues de manière accidentelle ou malveillante, vous devez être en mesure d’identifier rapidement les changements et de restaurer les objets et attributs individuels.

Les capacités de restauration rapide et granulaire vous permettent de restaurer uniquement l’attribut d’objet manquant, endommagé ou mal configuré. Cette granularité permet de rétablir rapidement les systèmes d’entreprise ou les utilisateurs en ligne sans avoir à restaurer l’ensemble de l’environnement AD.

3. Sauvegardes fréquentes et automatisées

Les environnements AD sont dynamiques. Des utilisateurs sont ajoutés, les autorisations sont mises à jour et les configurations évoluent constamment. S’appuyer sur des sauvegardes manuelles laisse des lacunes dans la couverture.

Des sauvegardes fréquentes et automatisées capturent de manière cohérente les changements dans l’environnement et minimisent le risque de perte de données.

4. Sauvegardes immuables et à l’abri de l’air

Les sauvegardes stockées dans le même réseau ou domaine qu’elles protègent sont vulnérables aux attaques. Les sauvegardes immuables et à air comprimé permettent d’éviter les manipulations et de conserver des sauvegardes propres, accessibles et fiables au moment où vous en avez le plus besoin.

5. Protection unifiée pour les environnements d’identité hybrides

À mesure que les entreprises étendent leurs annuaires vers le cloud grâce à Microsoft Entra ID, le défi que représente la protection de l’environnement AD hybride ne fait que s’accentuer. De nombreuses organisations effectuent des sauvegardes d’AD et d’Entra ID de manière isolée, voire pas du tout.

La protection unifiée des systèmes d’identité hybrides simplifie les opérations et réduit la prolifération des outils, ce qui permet d’assurer une sécurité cohérente dans tous les environnements.

Trouvez vos failles avant que les attaquants ne le fassent

AD est trop important pour être laissé sans protection ou sans priorité. En comblant ces lacunes critiques dans la sauvegarde et la restauration d’AD, vous pouvez renforcer la protection, réduire les risques et permettre une restauration rapide et sécurisée en cas d’attaque.

Prêt à renforcer votre résilience identitaire ?

Découvrez Commvault Cloud Backup & Recovery pour Active Directory.


En savoir plus

Consultez les autres blogs de notre série sur Active Directory :

Regardez notre webinaire à la demande “La vérité nue” pour voir des experts simuler une panne réelle d’Active Directory et démontrer des techniques de restauration rapide.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Lorsque Microsoft Active Directory (AD) tombe en panne, les activités de l’entreprise sont paralysées. Les utilisateurs se retrouvent bloqués et les systèmes critiques deviennent inaccessibles. Les conséquences d’une telle panne peuvent être graves : perte de productivité, perte de chiffre d’affaires, voire atteinte à la réputation.

C’est pourquoi il est essentiel de disposer d’un solide plan de reprise d’activité. Mais comment pouvez-vous être sûr que votre plan fonctionnera au moment le plus important ?

La réponse est simple : des tests fréquents.

L’importance des tests de reprise AD

Active Directory (AD) constitue l’infrastructure centrale de gestion des identités et des accès pour la plupart des entreprises. En cas de panne d’AD – qu’elle soit due à un rançongiciel, à une corruption de données ou à une erreur administrative –, la capacité à restaurer rapidement et correctement AD est essentielle à la continuité des activités.

En testant régulièrement votre plan de reprise AD, vous avez la certitude que les reprises peuvent réussir et vous permettez aux équipes informatiques et de sécurité de s’entraîner pendant les périodes fastes pour se préparer aux périodes difficiles.

Quels sont les risques en l’absence de tests ?

Si vous ne testez pas régulièrement votre plan de reprise d’activité, vous mettez votre organisation en danger :

  • Indisponibilité prolongée : la reprise des opérations prend beaucoup plus de temps que prévu, ce qui prolonge les perturbations.
  • Risque pour la sécurité : des restaurations précipitées et incomplètes peuvent introduire des vulnérabilités ou ouvrir la porte à des attaques répétées.  
  • Perte de données : Les données critiques peuvent être irrémédiablement perdues si le processus de récupération présente des défaillances.

Composants essentiels d’un test fiable de récupération des données

1. Simuler différents scénarios de catastrophe

Testez la Recovery dans les mêmes conditions de pression et de contraintes que celles auxquelles vous seriez confronté lors d’un incident réel. Cela implique de simuler des scénarios tels que la corruption du schéma ou le chiffrement par un rançongiciel. Seule la Recovery complète d’Active Directory vous permettra d’identifier les lacunes de votre plan de Recovery.[DC1] 

2. Essai dans un environnement isolé
  1.  

La reprise dans un environnement isolé, hors production, fournira des informations précieuses sur l’exhaustivité du plan de reprise et vous permettra de vérifier vos propres procédures de reprise.

3. Tester et mettre à jour régulièrement les plans de reprise

Les tests de Recovery réguliers ne constituent pas une tâche ponctuelle, mais un processus continu. Pensez à tester votre plan de Recovery tous les 3 à 6 mois. Profitez de ces tests pour valider votre plan et mettre à jour les consignes de Recovery en fonction des modifications récentes apportées à l’architecture ou à la topologie de Recovery. Maintenez votre documentation à jour et veillez à ce que tous les membres de l’équipe soient formés aux procédures les plus récentes.

Les pièges à éviter

  • En supposant que les sauvegardes soient suffisantes.
  • Test des scénarios de restauration partielle uniquement.
  • Manque de visibilité sur l’état et l’étendue des sauvegardes.
  • Ne pas aligner les priorités de reprise sur l’impact de l’activité
  • Déterminez le niveau minimal viable d’AD nécessaire pour soutenir l’organisation et planifiez en conséquence.

La confiance vient des tests

Il est essentiel de donner la priorité à des tests de reprise réguliers, automatisés et complets pour s’assurer de l’efficacité de votre plan de reprise AD. N’attendez pas un vrai désastre pour découvrir que votre plan ne fonctionne pas.

Prêt à tester en toute confiance ? Découvrez comment Commvault aide les entreprises à valider leurs plans de reprise et à se remettre en ligne plus rapidement, en toute confiance. Explorez les solutions de récupération AD.


En savoir plus

Consultez les autres blogs de notre série sur Active Directory :

Regardez notre webinaire à la demande “La vérité nue” pour voir des experts simuler une panne réelle d’Active Directory et démontrer des techniques de restauration rapide.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Microsoft Active Directory (AD) constitue l’infrastructure centrale d’identité et d’accès de la plupart des entreprises, fournissant des services d’authentification et d’autorisation sécurisés pour les applications et ressources stratégiques. En cas de panne totale au niveau de la forêt, qu’elle soit due à un rançongiciel, à une corruption de données ou à une erreur administrative, la capacité à restaurer AD rapidement et avec précision est essentielle pour assurer la continuité des activités.

Le temps de récupération est important : Les enjeux de l’indisponibilité des AD

En cas de crise, chaque heure pendant laquelle AD reste hors ligne augmente les risques et les coûts pour l’organisation. Plus il faut de temps pour rétablir le bon fonctionnement d’AD, plus l’entreprise est perturbée. L’impact est multiple :

  • Perte de productivité : les employés ne peuvent pas accéder aux ressources nécessaires à l’exercice de leurs fonctions, ce qui entraîne une baisse de la productivité.
  • Impact sur le chiffre d’affaires : les activités de l’entreprise sont perturbées, ce qui peut entraîner une perte de revenus et d’opportunités.
  • Atteinte à la réputation : une interruption prolongée peut nuire à la réputation d’une organisation auprès de ses clients et de ses partenaires.

La récupération des forêts AD est traditionnellement très difficile, car elle nécessite des processus manuels complexes et fastidieux. Cet article de blog explore les limites des méthodes manuelles de récupération des forêts AD et explique comment les solutions automatisées peuvent faciliter une récupération rapide et fiable.

Comprendre la complexité de la récupération d’AD Forest

La récupération d’AD est différente des sauvegardes et restaurations habituelles. AD est un système d’identité géographiquement distribué avec une conception multimaître, ce qui signifie que chaque contrôleur de domaine (DC) détient une copie de la base de données AD, ce qui permet d’effectuer des modifications sur n’importe quel DC et de les propager ensuite sur l’ensemble du réseau.

Si la conception d’Active Directory (AD) garantit une haute disponibilité et une grande résilience, elle introduit toutefois une complexité qui rend la restauration d’AD à la suite d’une catastrophe ou d’une cyberattaque, telle qu’un ransomware, complexe et chronophage. Des stratégies de Recovery inadaptées peuvent entraîner des temps d’arrêt prolongés, des failles de sécurité et la corruption des données.

Les complexités de la reconstitution des forêts de l’AD

Le guide de récupération des forêts Active Directory de Microsoft fournit des conseils sur la reconstruction d’une forêt AD après une catastrophe. Bien que complet, ce processus suppose un niveau élevé de compétences techniques et de coordination.

En raison de la nature complexe d’AD, les éléments impliqués dans une restauration complète de la forêt sont rigides, normatifs, chronophages et très sensibles à l’erreur humaine. En fonction de la complexité de votre architecture AD, il peut facilement y avoir 50 à 100 tâches individuelles, voire plus, impliquées dans la restauration d’AD à un état antérieur satisfaisant.

Les défis et les risques associés aux méthodes de récupération manuelles

La récupération manuelle est :

  • Ce processus est très sujet aux erreurs en raison de la complexité des étapes à suivre. Les erreurs peuvent entraîner des échecs de restauration, des incohérences, voire une réinfection après une cyberattaque.
  • Ce processus prend du temps, en particulier lorsque les contrôleurs de domaine (DC) sont restaurés un par un. Cela peut entraîner des jours, voire des semaines, d’indisponibilité, ce qui a un impact considérable sur les activités de l’entreprise.
  • Nécessite des connaissances approfondies et très spécifiques en matière d’Active Directory. Sans professionnels expérimentés, les tentatives de restauration peuvent s’enliser,[DC2] échouer ou aboutir à un environnement mal restauré, laissant le système vulnérable.
  • Absence de validation intégrée ou d’automatisation, ce qui rend difficile la vérification de la bonne exécution du processus de restauration. Cela peut entraîner des résultats imprévisibles et un risque plus élevé d’échec de la restauration.
  • Difficulté à effectuer régulièrement des exercices de simulation, ce qui est crucial pour maintenir l’état de préparation à la reprise. Les plans non validés présentent des risques importants et sapent la confiance dans la capacité de reprise.

Le besoin de solutions automatisées

Si vous vous fiez à un plan manuel de reprise après sinistre ou de reprise après une cyberattaque, associé à des outils Microsoft prêts à l’emploi, la restauration d’une forêt Active Directory entière peut prendre plusieurs jours, voire plusieurs semaines. Une solution spécialement conçue, telle que Commvault® Cloud Backup and Recovery for Active Directory, peut contribuer à accélérer la reprise d’Active Directory en automatisant les étapes complexes impliquées dans la restauration de la forêt.

Comment Commvault simplifie et accélère la restauration de la forêt AD

Commvault Cloud Backup and Recovery for Active Directory est conçu pour offrir une plateforme de restauration orchestrée et spécialement conçue, capable de simplifier la restauration d’une forêt en un processus guidé et automatisé, garantissant ainsi des restaurations plus rapides, plus sécurisées et plus prévisibles. Il prend en charge les tâches critiques de séquencement, de validation et de restauration nécessaires pour remettre Active Directory en ligne en toute sécurité, même dans les conditions extrêmes d’une sinistre réelle. Avec Commvault Cloud, vous pouvez :

  • Réduisez le temps de reprise d’Active Directory et rétablissez rapidement l’accès.
  • Simplifiez la planification de la restauration d’Active Directory grâce à des vues topologiques visuelles et interactives de la forêt AD qui affichent les domaines, les contrôleurs de domaine et leurs rôles, ce qui permet de prendre des décisions stratégiques éclairées en matière de restauration.
  • Rationalisez le processus de restauration de la forêt grâce à des runbooks personnalisables qui fournissent un workflow de restauration guidé et reproductible, prennent en charge les restaurations isolées en mode test pour la validation et les reconstructions parallèles des contrôleurs de domaine afin de réduire le temps de restauration.
  • Améliorez la cyberpréparation en prenant en charge les tests de récupération des données. Les équipes chargées de la sécurité et de l’informatique peuvent ainsi s’entraîner pendant les périodes de calme afin de se préparer aux périodes difficiles.

En savoir plus

Consultez les autres blogs de notre série sur Active Directory :

Regardez notre webinaire à la demande “La vérité nue” pour voir des experts simuler une panne réelle d’Active Directory et démontrer des techniques de restauration rapide. Pour une compréhension plus approfondie de la restauration des forêts AD et pour planifier votre stratégie de restauration, consultez notre livre blanc.

Pour découvrir en action la fonctionnalité de Recovery au niveau de la forêt de Commvault Cloud, réservez dès aujourd’hui une démonstration personnalisée.

 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Aujourd’hui, la grande majorité des organisations fonctionnent dans des environnements d’identité hybrides, où Microsoft Active Directory (AD) et Entra ID travaillent ensemble pour gérer les identités des utilisateurs et sécuriser l’accès à travers différents environnements.

AD, la référence du secteur en matière de gestion des identités sur site depuis plus de 25 ans, prend en charge d’innombrables applications intégrées et fait office de source faisant autorité en matière d’identités et de ressources. Pour répondre à la demande croissante d’accès au cloud et de collaboration externe, de nombreuses organisations ont étendu leur gestion des identités à Entra ID, qui offre un accès sécurisé aux applications cloud telles que Microsoft 365.

Dans la plupart des cas, Active Directory (AD) reste la source de référence pour les identités des employés, les comptes et les attributs étant synchronisés de manière unidirectionnelle vers Entra ID. Cette approche hybride permet aux entreprises de tirer parti des fonctionnalités robustes et éprouvées d’AD tout en bénéficiant de la flexibilité offerte par la gestion des identités dans le cloud. Cependant, cette flexibilité s’accompagne d’une certaine complexité et de nouveaux risques.

Pourquoi la protection de l’identité hybride est-elle importante ?

9 attaques sur 10 visent votre infrastructure d’identité

Qu’il s’agisse des connexions aux postes de travail ou de l’accès physique aux bâtiments, AD et Entra ID sont essentiels au fonctionnement d’une organisation, ce qui en fait des cibles très attrayantes pour les cybercriminels. Comme les données d’identité circulent entre AD et Entra ID, toute perturbation d’un système peut rapidement affecter l’autre.

Lorsque l’authentification n’est pas disponible en raison d’une défaillance d’Active Directory (AD) ou d’Entra ID, les utilisateurs se voient privés d’accès aux systèmes et applications critiques. La productivité est paralysée, l’accès aux ressources cloud et sur site est perturbé, et même les opérations de gestion des incidents peuvent être bloquées.

Sans authentification, l’ensemble de l’organisation est effectivement gelée. Cela souligne la nécessité d’une récupération rapide et fiable des services d’identité pour rétablir l’accès et reprendre les opérations.

Vous êtes responsable de la protection d’Entra ID

Le modèle de responsabilité partagée de Microsoft est très clair : Microsoft est responsable de la disponibilité de la plateforme. Quant à vous, vous assurez la protection de vos identités, de vos configurations et de vos données.

Il s’agit notamment de

  • Objets utilisateur et appartenance à un groupe.
  • Politiques d’accès conditionnel et d’AMF.
  • Configurations d’applications d’entreprise.
  • Contrôles d’accès basés sur les rôles.

Bien qu’Entra ID offre quelques outils natifs pour la récupération d’objets via la corbeille, sa fonctionnalité est limitée et n’est utile que dans des scénarios spécifiques. Les entreprises ont donc des lacunes importantes dans leur stratégie de protection, d’où la nécessité d’une solution de protection tierce.

Pourquoi une protection séparée ne suffit pas

Outils fragmentés = sécurité fragmentée

Les organisations ont souvent recours à des outils distincts pour protéger AD et Entra ID, si elles le font. Cela crée :

  • Manque de visibilité dans les environnements hybrides.
  • Des stratégies de reprise incohérentes et des temps de réponse plus longs.
  • Des failles que les attaquants peuvent exploiter.

Une solution unifiée de sauvegarde et de récupération reconnaît l’interdépendance entre AD et Entra ID et traite l’identité hybride comme un système unique et cohésif qui nécessite une protection complète.

Protection unifiée = résilience accrue de l’identité

Protéger à la fois AD et Entra ID avec une solution unique et unifiée peut améliorer votre posture de sécurité, simplifier la gestion et permettre une récupération plus rapide lorsque c’est le plus important. Voici ce qu’une approche unifiée apporte :

  • Sauvegarde et restauration cohérentes : assurez une protection et une restauration uniformes dans les environnements AD et Entra ID.
  • Capacités de restauration granulaires : Récupération rapide et précise des attributs spécifiques d’un utilisateur, d’un groupe, d’une stratégie et d’une configuration.
  • Visibilité centralisée : surveillez et gérez les environnements d’identité hybrides à partir d’une interface unique et unifiée.
L’identité est trop importante pour être laissée sans protection ou sous-protégée

Pourquoi accepter le risque d’une protection incomplète ou manuelle de vos systèmes d’identité les plus critiques ? Avec une stratégie unifiée de protection des identités hybrides, vous pouvez :

  • Se remettre plus rapidement d’une cyberattaque ou d’une erreur opérationnelle.
  • Éliminez les angles morts de votre infrastructure d’identité.
  • Assumez votre rôle dans le modèle de responsabilité partagée pour Entra ID.
  • Permettre un accès sécurisé aux applications et aux données.

Comment Commvault offre une résilience unifiée de l’identité hybride

Face aux suppressions, aux corruptions de données ou aux cyberattaques, Commvault® Cloud Backup and Recovery for Active Directory garantit une restauration rapide et assure la continuité des activités à l’échelle de l’entreprise. Avec Commvault Cloud, vous pouvez protéger Active Directory (AD) et Entra ID dans des environnements hybrides grâce à une solution d’entreprise unique qui protège également vos charges de travail et applications sur site et dans le cloud, telles que Microsoft 365, Dynamics 365, Salesforce et bien d’autres encore.

Sauvegardes automatisées et fréquentes – Protégez-vous contre la perte d’informations sur le domaine grâce à des sauvegardes régulières et automatisées des objets et des attributs.

Couverture complète – Sauvegarde des objets AD critiques, y compris les objets de stratégie de groupe, les utilisateurs, les groupes et toutes leurs relations, ainsi que les applications d’entreprise Entra ID, les rôles, les politiques d’accès conditionnel et bien plus encore.

Restauration rapide et granulaire – Restaurez uniquement les attributs d’objets manquants, endommagés ou mal configurés pour rétablir rapidement les systèmes d’entreprise ou les utilisateurs sans avoir à restaurer l’intégralité de l’environnement.

Récupération automatisée d’une forêt AD – Réduisez le temps nécessaire à la récupération d’AD après une cyberattaque grâce à la récupération automatisée et orchestrée d’une forêt AD entière, avec génération de runbooks personnalisés et simplicité du pointer-cliquer.

Comparaisons interactives à l’échelle du domaine et du locataire – Identifiez toutes les modifications apportées au domaine AD ou au locataire Entra ID et récupérez rapidement les objets supprimés par erreur ou par malveillance ou rétablissez les attributs écrasés dans l’ensemble de l’annuaire.

Gestion centralisée – Visualisez et gérez la protection des identités hybrides avec toutes vos charges de travail via une interface unique et unifiée.

Votre stratégie de protection de l’identité présente-t-elle des lacunes ? Découvrez dès aujourd’hui notre solution de Backup and Recovery pour Active Directory ou discutez avec un représentant Commvault. Commencez dès maintenant.


En savoir plus

Consultez les autres blogs de notre série sur Active Directory :

Regardez notre webinaire à la demande “La vérité nue” pour voir des experts simuler une panne réelle d’Active Directory et démontrer des techniques de restauration rapide.

 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

C’est la rentrée scolaire aux États-Unis, et les établissements d’enseignement, de la maternelle à l’université, sont confrontés à de nouveaux défis en matière de cybersécurité, cette fois-ci dus à l’IA.

Des systèmes de tutorat intelligents qui personnalisent les parcours d’apprentissage aux analyses prédictives qui peuvent contribuer à renforcer la rétention des étudiants, l’IA révolutionne la manière dont les établissements d’enseignement fonctionnent et enseignent.

Mais alors que les écoles et les universités s’empressent d’adopter ces outils de transformation, elles se trouvent confrontées à un profond paradoxe. La technologie même qui offre tant de promesses est également utilisée comme arme par les adversaires, créant un paysage de menaces plus sophistiqué et plus dangereux que jamais.

C’est l’épée à double tranchant de l’IA dans la cybersécurité de l’éducation. Elle constitue à la fois un nouveau bouclier puissant pour les défenseurs et une nouvelle arme redoutable pour les attaquants.

Pour les responsables des technologies de l’information et de la sécurité dans le secteur de l’éducation, il est essentiel de naviguer dans cette dualité pour débloquer l’innovation sans sacrifier la sécurité. Pour cela, il faut aller au-delà de la cybersécurité traditionnelle et adopter une stratégie de véritable cyber-résilience.

L’avantage offensif : l’IA, nouvelle arme des attaquants

Les acteurs de la menace sont des adeptes de la première heure, et ils exploitent déjà l’IA pour renforcer leurs attaques avec une efficacité terrifiante. Les signaux d’alarme d’hier disparaissent, faisant de la vigilance humaine une défense insuffisante.

  • Hameçonnage hyperréaliste : l’époque des e-mails de hameçonnage facilement repérables grâce à leurs fautes de grammaire flagrantes est révolue. Les cybercriminels utilisent désormais l’IA générative pour créer des messages de spearphishing irréprochables et hautement personnalisés, capables d’imiter de manière convaincante le ton et le contexte d’un directeur d’établissement ou d’un responsable de service. Ces attaques exploitent le climat de confiance qui règne dans les établissements scolaires, transformant ainsi l’instinct de serviabilité d’un employé en une vulnérabilité critique.
  • Attaques automatisées et adaptatives : l’IA peut automatiser le processus d’analyse des réseaux à la recherche de vulnérabilités, aidant ainsi les attaquants à trouver et à exploiter les failles plus rapidement que les équipes informatiques débordées ne peuvent les corriger. De plus, l’IA peut être utilisée pour créer des logiciels malveillants adaptatifs qui modifient leur comportement afin d’échapper aux outils de détection traditionnels basés sur des signatures.
  • Deepfakes et manipulation des chatbots : La menace ne se limite pas aux e-mails. Les attaquants peuvent utiliser l’IA pour créer de faux enregistrements audio ou de fausses vidéos afin d’usurper l’identité de personnes de confiance dans le cadre d’opérations d’ingénierie sociale, ou pour manipuler des chatbots universitaires destinés au grand public afin de diffuser des logiciels malveillants ou de collecter des données auprès d’étudiants et de parents qui ne se doutent de rien.

Le bouclier défensif : Combattre l’IA par l’IA

Pour lutter contre les menaces qui opèrent à la vitesse des machines, les défenseurs doivent adopter des défenses qui font de même. L’IA est devenue une nécessité pour le centre d’opérations de sécurité moderne.

Les solutions de sécurité basées sur l’IA peuvent analyser en temps réel des volumes massifs de données sur le trafic réseau et le comportement des utilisateurs, et identifier des anomalies subtiles qui pourraient être invisibles pour un analyste humain. Cela permet de :

  • Détection proactive des menaces : en apprenant le fonctionnement normal de l’écosystème numérique de l’établissement, l’IA peut immédiatement signaler toute activité inhabituelle — comme une connexion depuis un lieu inhabituel ou une tentative d’accès à des fichiers sensibles à 2 heures du matin — comme une violation potentielle.
  • Réponse automatisée aux incidents : Lorsqu’une menace est détectée, l’IA peut contribuer à déclencher une réponse automatisée en quelques secondes, par exemple en isolant un appareil compromis du réseau afin d’empêcher la propagation d’une attaque.
  • Analyse prédictive : en analysant les données historiques, l’IA peut même aider à identifier les vulnérabilités potentielles avant qu’elles ne soient exploitées, ce qui permet aux équipes de renforcer leurs défenses de manière proactive.

Le dilemme du défenseur : sécuriser l’IA que vous déployez

C’est là que réside le nouveau défi, plus complexe. Il ne s’agit pas seulement de se défendre contre les attaques externes basées sur l’IA. Les établissements d’enseignement doivent maintenant sécuriser les systèmes d’IA qu’ils déploient avec enthousiasme pour leur propre mission principale.

À mesure que les écoles construisent des modèles d’IA sur de vastes ensembles de données sensibles sur les étudiants, ces systèmes deviennent eux-mêmes des cibles de grande valeur. Cela introduit une nouvelle catégorie de risques qui doivent être gérés :

  • Empoisonnement des données : un adversaire pourrait intentionnellement fournir de fausses données à un modèle d’IA afin d’altérer son raisonnement, ce qui l’amènerait à passer à côté de menaces réelles ou à émettre des prédictions théoriques dangereusement erronées.
  • Le vol de modèles : Les modèles d’IA eux-mêmes, en particulier ceux développés dans le cadre de la recherche universitaire, constituent une propriété intellectuelle précieuse susceptible d’être volée.
  • Catastrophe en matière de protection de la vie privée : Un système d’IA entraîné sur les données des élèves constitue un véritable trésor centralisé d’informations à caractère personnel. Une violation de ce système pourrait entraîner une catastrophe sans précédent en matière de protection de la vie privée.

Tracer la voie d’une cyber-résilience prête pour l’IA

Pour gérer cette situation à double tranchant, un changement de stratégie s’impose. Il ne suffit pas de se contenter d’acquérir de nouveaux outils de sécurité basés sur l’IA. Les institutions ont besoin d’un cadre global de cyber-résilience qui leur permette de se préparer à résister aux attaques et à s’en remettre dans cette nouvelle ère.

  • Adoptez une stratégie de défense basée sur l’IA : la première étape consiste à prendre conscience de la réalité de la course aux armements. Pour vous défendre contre les menaces liées à l’IA, vous devez tirer parti d’outils de sécurité basés sur l’IA. C’est le principal moyen de faire face au volume, à la rapidité et à la sophistication des attaques modernes.
  • Faites de la protection des données le pilier de votre activité : lorsque vous adoptez l’IA, les données qui l’alimentent deviennent votre actif le plus critique et le plus vulnérable. Une protection robuste des données est donc le fondement absolu de votre stratégie de sécurité de l’IA.

La sécurité de votre IA dépend entièrement de celle des données sur lesquelles elle repose. Cela implique d’aller au-delà de la prévention et de mettre l’accent sur votre capacité à vous remettre d’un incident. Si une attaque sophistiquée par ransomware parvient à contourner vos défenses ou si une attaque par « empoisonnement des données » corrompt vos modèles, la capacité à restaurer vos données dans un état propre, immuable et fiable constitue votre dernier rempart. C’est là le cœur même de la véritable cyber-résilience.

  • Adoptez une architecture « zero-trust » : la frontière entre les menaces internes et externes s’estompe. Les systèmes d’IA devenant eux-mêmes des cibles, vous ne pouvez plus faire confiance implicitement à aucun utilisateur ni à aucun appareil. Une stratégie « zero-trust » – qui impose une vérification pour chaque demande d’accès, quelle qu’en soit l’origine – est essentielle pour sécuriser un campus moderne intégrant l’IA.

L’ère de l’IA dans l’éducation est arrivée, apportant à la fois des opportunités incroyables et des risques complexes. En considérant le défi sous l’angle de la cyber-résilience – et en mettant l’accent stratégique sur la protection complète des données – les responsables de l’éducation peuvent innover en toute confiance, en exploitant la puissance de l’IA pour aider à construire les environnements d’apprentissage sécurisés et efficaces de l’avenir.

Pour en savoir plus sur la manière de renforcer la cyber-résilience de votre organisation, cliquez ici.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, nos valeurs – nous nous connectons, nous inspirons, nous prenons soin et nous livrons – sont à la base de tout ce que nous faisons et de ce qui compte.

Cette semaine, nous avons organisé notre réunion trimestrielle “Global Town Hall” et présenté les prix “Vivre nos valeurs” décernés par le PDG pour le premier trimestre de l’exercice 26. Ce programme de récompenses reconnaît et célèbre globalement nos Vaulters pour le travail incroyable qu’ils ont accompli au cours du trimestre écoulé et pour la manière dont ils vivent nos valeurs chaque jour.

Je suis très fier d’annoncer les lauréats du prix “Vivre nos valeurs” décerné par le chef d’entreprise au premier trimestre de l’exercice 26, ainsi que le lauréat du prix “Vaulters’ Choice” décerné par nos employés, dont le nom figure ci-dessous :

CEO Award Winners

Michael Fasulo

Michael Fasulo

Matt Barham

Matt Barham

Michael Capon

Michael Capon

Manoj Hirway

Manoj Hirway

Toby Anderson

Toby Anderson

Kelvin Gonzalez

Kelvin Gonzalez


Gagnant du prix Vaulters’ Choice

Kailash Reddy Yerramreddy

Ces Vaulters sont un exemple inspirant de ce que signifie vraiment faire partie de Commvault.

Pour en savoir plus sur le travail chez Commvault, consultez notre site de carrières.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Dans un récent épisode du podcast Continuous Compliance, le Dr Emily Watters, chirurgienne bariatrique et générale de Baltimore, Maryland, s’est entretenue avec Danielle Sheer, Chief Trust Officer chez Commvault, pour discuter de l’impact profond des incidents de cybersécurité sur les opérations de soins de santé.

Le Dr Watters, qui préside également le comité de robotique de son hôpital, a apporté un point de vue unique et issu de la pratique quotidienne sur les approches chirurgicales traditionnelles et celles fondées sur la technologie. Ne manquez pas de regarder l’épisode dans son intégralité ici : https://www.commvault.com/resources/video/impact-of-ransomware-on-hospitals

L’impact dévastateur des ransomwares sur les hôpitaux

Lorsqu’un ransomware frappe un établissement de santé, les conséquences sont immédiates et graves. Le Dr Watters a décrit de manière très vivante comment ces attaques peuvent « paralyser complètement le fonctionnement » des hôpitaux, qui sont désormais entièrement tributaires des systèmes informatiques. Les répercussions sont considérables et comprennent notamment :

  • Opérations annulées : les interventions doivent être reprogrammées plusieurs semaines, voire plusieurs mois plus tard, ce qui entraîne des retards importants dans la prise en charge des patients.
  • L’inaccessibilité des dossiers médicaux et des images diagnostiques : les chirurgiens et les anesthésistes ne peuvent pas accéder aux informations essentielles nécessaires pour réaliser les opérations en toute sécurité.
  • Documentation manuscrite : un retour forcé aux processus manuels, qui peuvent s’avérer inefficaces et sources d’erreurs.
  • La qualité des soins est compromise : l’impossibilité d’accéder à des données essentielles peut conduire à des décisions thérapeutiques sous-optimales.
  • Communication perturbée : La communication entre les soignants et les patients est entravée, ce qui entraîne confusion et anxiété.

Le Dr Watters a souligné à quel point les professionnels de santé d’aujourd’hui dépendent des systèmes numériques : « Je ne sais même plus comment trouver un carnet d’ordonnances pour rédiger une ordonnance à mes patients de nos jours. Tout est littéralement électronique. » Cette dépendance met en évidence la nécessité absolue de mettre en place des mesures de cybersécurité solides afin de prévenir de telles perturbations.

Des informations essentielles sur les patients disparaissent

L’un des aspects les plus préoccupants des attaques par ransomware est la perte d’accès aux dossiers médicaux essentiels des patients. Avant toute intervention chirurgicale, les patients font l’objet d’évaluations approfondies, notamment des examens cardiaques et pulmonaires, dont les résultats sont enregistrés sous forme électronique. Sans ces informations, les professionnels de santé ne peuvent pas procéder aux interventions en toute sécurité.

La nature interconnectée des systèmes médicaux exacerbe le problème. Le Dr Watters a fait remarquer que les établissements de soins de santé du Maryland ont une excellente interopérabilité, ce qui permet aux dossiers d’un hôpital d’être consultés dans un autre. Lorsque ces systèmes tombent en panne, le partage d’informations essentielles est perdu.

De la Recovery après une attaque par ransomware à la robotique

Le podcast a également abordé le rôle croissant de la robotique chirurgicale dans les soins de santé. Le Dr Watters, en tant que présidente du comité de robotique de son hôpital, a fait part de son point de vue sur cette technologie de pointe. Elle a décrit la robotique chirurgicale comme “un simple outil” similaire à “l’utilisation d’une tondeuse à pousser par rapport à une tondeuse à gazon autoportée”, soulignant que les chirurgiens qualifiés restent indispensables malgré les avancées technologiques.

Cette comparaison établit un parallèle intéressant avec les préoccupations en matière de cybersécurité. À mesure que les soins de santé deviennent plus dépendants de la technologie, la vulnérabilité aux perturbations augmente. La discussion a porté sur la manière dont la robotique recueille des données sur les procédures chirurgicales, ce qui soulève d’importantes questions sur la propriété des données et l’avenir de la pratique chirurgicale.

L’intégration de la robotique dans les soins de santé n’améliore pas seulement la précision et l’efficacité, mais introduit également de nouveaux niveaux de complexité dans la gestion et la sécurité des données.

Renforcer la résilience des soins de santé

La conversation a souligné le besoin urgent de stratégies globales de cyber-résilience dans les soins de santé. Alors que la transformation numérique s’accélère dans le domaine médical, le maintien de capacités alternatives devient crucial.

Le Dr Watters et Danielle ont convenu que la formation continue aux méthodes chirurgicales traditionnelles reste essentielle, quelles que soient les avancées technologiques. Cela signifie que les prestataires de soins de santé peuvent toujours fournir des soins de haute qualité, même lorsque les systèmes numériques sont compromis.

Pour les organismes de santé, cet épisode rappelle avec force qu’une cybersécurité solide ne consiste pas seulement à protéger les données, mais aussi à maintenir les soins aux patients sans interruption, même dans les pires scénarios. La possibilité de passer à des processus manuels et de s’appuyer sur des méthodes traditionnelles peut être une bouée de sauvetage en cas de cyberattaque.

Points clés à retenir

  • Cyber-résilience globale : les établissements de santé doivent élaborer et mettre en œuvre des stratégies globales de cyber-résilience afin de se protéger contre les ransomwares et autres cybermenaces.
  • Dépendance vis-à-vis des systèmes numériques : Les professionnels de santé d’aujourd’hui sont fortement dépendants des systèmes électroniques. Il est donc essentiel de mettre en place des plans de secours et des formations traditionnelles.
  • Interopérabilité et accès aux données : en raison de l’interconnexion des systèmes médicaux, une cyberattaque peut avoir des répercussions considérables et perturber le partage d’informations essentielles.
  • Rôle de la robotique chirurgicale : Si la robotique chirurgicale offre des avantages considérables, elle pose également de nouveaux défis en matière de cybersécurité qu’il convient de relever.
  • Formation et préparation : Une formation continue aux méthodes chirurgicales traditionnelles et avancées est essentielle pour que les professionnels de santé puissent s’adapter à toute situation.

La cyber-résilience est essentielle

Les idées partagées dans cet épisode soulignent l’importance critique de la cybersécurité dans les soins de santé. Alors que le secteur de la santé continue d’adopter la transformation numérique et les technologies de pointe telles que la robotique chirurgicale, le besoin de mesures de cybersécurité robustes et résilientes devient encore plus pressant.

En se préparant au pire et en maintenant un équilibre entre les pratiques traditionnelles et modernes, les organismes de santé permettent aux soins aux patients de rester ininterrompus, même face aux cybermenaces. Que vous soyez un professionnel de la santé, un passionné de technologie ou simplement quelqu’un qui s’intéresse à l’avenir de la médecine, cet épisode offre des enseignements précieux sur l’intersection de la cybersécurité et des soins aux patients.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, l’expérience de nos Vaulters et le travail que nous faisons comptent vraiment – pour nos clients, nos partenaires, et plus important encore, pour nos équipes. Nous pensons que nos valeurs de connexion, d’inspiration, d’attention et d’engagement nous distinguent de nos concurrents et guident nos efforts au quotidien.

Aussi, quelle meilleure façon de célébrer notre culture qu’en nous associant à Great Place Work ®, l’organisme de promotion de l’emploi le plus important au monde. Great Place to Work ®, une autorité mondialement reconnue en matière de culture d’entreprise.

Depuis des années, notre centre d’excellence en Inde détient fièrement la certification Great Place to Work. Cette année, nous sommes ravis de partager que notre communauté américaine a également été reconnue comme une organisation Great Place to Work® Certified™.

Cette reconnaissance est plus qu’un badge d’honneur – c’est le reflet de notre engagement à créer une culture où les gens se sentent soutenus, valorisés et responsabilisés. Qu’il s’agisse d’options de travail flexibles, de programmes de bien-être ou d’opportunités de formation continue, nous construisons avec audace un lieu de travail où chacun peut s’épanouir, tant sur le plan personnel que professionnel.

Le fait d’être certifié “Great Place to Work” nous aide à plusieurs égards :

  • Attirer les meilleurs talents : Sur un marché concurrentiel, cette certification renforce notre image de marque en tant qu’employeur et montre aux candidats que Commvault est un lieu où ils peuvent s’épanouir et réussir.
  • Fidéliser nos meilleurs éléments : Les lieux de travail exceptionnels fidélisent les talents jusqu’à trois fois plus que les organisations moyennes. Cette reconnaissance soutient nos efforts visant à maintenir l’engagement et la motivation de notre formidable équipe.
  • Renforcer notre culture d’entreprise : Le processus de certification comprend une enquête confidentielle qui met en évidence nos points forts et les domaines à améliorer. Il s’agit d’un outil de réflexion et de développement qui nous aide à rester en phase avec nos valeurs et les besoins de notre personnel.

Alors que nous célébrons cette réussite, nous restons tournés vers l’avenir. Nous continuerons d’écouter, d’apprendre et d’évoluer au sein de notre communauté mondiale de sauteurs, en veillant à ce que notre lieu de travail reste inclusif, innovant et inspirant.

Que vous soyez un Vaulter actuel ou que vous envisagiez de nous rejoindre, sachez que chez Commvault, nous nous soucions profondément de nos collaborateurs et de notre objectif. Envie d’en savoir plus ? Consultez notre page carrières.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Les applications « cloud-native » devaient initialement nous faciliter la vie. Or, de nombreuses entreprises se heurtent aujourd’hui à une réalité douloureuse : lorsque ces applications modernes tombent en panne, le coût de la remise en service s’avère bien plus élevé que ce que l’on avait prévu.

Notre dernière étude menée en collaboration avec Enterprise Strategy Group (ESG), intitulée « Le coût caché de la complexité du cloud : comment les restaurations automatiques permettent de gagner du temps, de l’argent et de préserver la santé mentale », révèle des données surprenantes sur ce qui se passe réellement lorsque les applications cloud tombent en panne – et explique pourquoi l’approche traditionnelle de Recovery ne fonctionne plus à l’ère du cloud natif.

Une réalité stupéfiante : 40,6 jours-personnes par reconstruction

Voici le chiffre qui devrait empêcher tout directeur technique de dormir la nuit : 40,6 jours-personne. C’est le temps qu’il faut en moyenne à une entreprise pour rétablir ses fonctionnalités essentielles lors d’une refonte complète d’une application cloud.

Mais ce n’est pas tout. L’étude d’ESG a révélé que 42 % des pannes des applications cloud modernes ne peuvent pas être résolues par une simple restauration à partir d’une sauvegarde : elles nécessitent une reconstruction complète à partir de zéro. Les entreprises devant procéder à environ neuf reconstructions complètes par an, cela représente une perturbation opérationnelle majeure.

Mettons les choses en perspective :

  • 66 % des organisations ont besoin d’au moins une semaine pour rétablir leurs fonctions essentielles.
  • 78 % ont besoin de plus d’un mois pour restaurer complètement leur environnement.
  • Avec un tarif journalier moyen de 577 dollars par spécialiste, ces restaurations coûtent environ 210 836 dollars par an, rien qu’en frais de main-d’œuvre.

Cela représente plus de 200 000 dollars par an rien qu’en coûts de main-d’œuvre pour la récupération – de l’argent qui pourrait être investi dans l’innovation plutôt que dans la lutte contre les incendies.

L’impôt sur les initiatives stratégiques : Quand la relance tue l’innovation

Il ne s’agit pas seulement d’argent, il ne faut pas oublier la “taxe sur l’innovation” – chaque heure passée à reconstruire des applications est une heure qui n’est pas consacrée à la transformation numérique, à de nouvelles fonctionnalités ou à des avantages concurrentiels. Quarante et un pour cent des organisations déclarent que les incidents de reconstruction perturbent les initiatives stratégiques.

L’étude révèle d’autres impacts commerciaux qui vont bien au-delà de l’informatique :

  • 49 % signalent une augmentation du stress du personnel pendant les périodes de reconstruction.
  • 36 % subissent une perte directe de revenus.
  • 35 % sont confrontés à une perte de clientèle.
  • 34 % constatent une baisse de la satisfaction des clients.

Lorsque vous mobilisez 4 à 5 personnes spécialisées à 50-74 % de leur capacité pendant des semaines, les répercussions se font sentir à tous les niveaux de l’entreprise.

Pourquoi les applications « cloud-native » bouleversent les méthodes traditionnelles de Recovery

Les données révèlent une réalité frappante : 49 % des entreprises estiment que Backup and Recovery sont plus faciles pour les applications traditionnelles, contre seulement 26 % pour les applications natives du cloud. Cela n’a rien de surprenant quand on comprend ce qui se passe en coulisses.

Les applications cloud-native reposent sur des architectures de microservices, c’est-à-dire des composants faiblement couplés qui peuvent relever de la responsabilité de différentes équipes, utiliser des piles technologiques différentes et suivre des cycles de mise en production distincts. Si cela permet l’agilité qui fait l’attrait du cloud-native, cela crée en revanche un véritable cauchemar en matière de Recovery :

  • 82 % des organisations signalent des niveaux préoccupants de dérives de configuration.
  • 69 % reconnaissent que les dérives de configuration nuisent activement à leur résilience numérique.
  • 47 % de tous les nouveaux développements d’applications sont désormais « cloud-native », ce qui crée un environnement hybride dont la protection devient de plus en plus complexe.

L’effet multiplicateur du multicloud

La situation se complique encore davantage lorsque l’on sait que 90 % des entreprises interrogées font appel à au moins deux fournisseurs de services cloud. Alors que 87 % d’entre elles souhaitent disposer d’outils de résilience homogènes sur l’ensemble des plateformes cloud, la réalité est sans appel : près de 90 % sont confrontées à une grande disparité dans leurs outils de protection actuels.

Cette fragmentation crée :

  • Des inefficacités opérationnelles au sein des équipes.
  • Compétences spécifiques requises pour chaque plateforme.
  • Des écarts potentiels en matière de résilience entre les environnements.

L’impératif de reconstruction automatique

Ces données montrent clairement une chose : l’approche manuelle de la reconstruction des applications dans le cloud n’est plus viable. Les entreprises doivent repenser en profondeur leur stratégie, en passant de la Recovery réactive à la résilience proactive.

C’est là que les reconstructions automatiques deviennent non seulement utiles, mais essentielles :

  • Une rapidité qui permet de réaliser des économies : le fait de réduire à quelques heures, voire quelques minutes, des processus de reconstruction qui durent habituellement plusieurs semaines ne se limite pas à réduire les temps d’arrêt ; cela permet également de préserver les initiatives stratégiques qui stimulent la croissance de l’entreprise.
  • Cohérence à grande échelle : les processus automatisés éliminent les écarts de configuration et les erreurs humaines qui affectent les reconstructions manuelles, garantissant ainsi une restauration fiable à chaque fois.
  • Libération des ressources : Lorsque les équipes informatiques ne sont pas constamment occupées à gérer des crises de reconstruction, elles peuvent se concentrer sur le travail d’innovation qui fait réellement progresser l’entreprise.

La solution Commvault : De la recherche à la réalité

Chez Commvault, nous avons développé notre plateforme de protection des données native du cloud spécialement pour répondre aux défis mis en évidence dans cette étude ESG. Notre approche offre les capacités de reconstruction automatique dont les entreprises modernes ont besoin pour maîtriser la complexité du cloud tout en assurant la continuité des activités.

Grâce à des solutions telles que Cloud Rewind, nous aidons les entreprises à transformer ce qui était autrefois un centre de coûts en un avantage concurrentiel, afin que, en cas de perturbation, Recovery s’effectue en quelques minutes, et non en plusieurs semaines.

Le bilan

Les processus de reconstruction manuels freinent l’innovation, épuisent les ressources et constituent un risque pour la continuité d’activité. À mesure que l’adoption du cloud natif s’accélère – 47 % des nouvelles applications étant désormais conçues selon les principes du cloud natif –, les entreprises qui survivront et prospéreront seront celles qui considéreront l’automatisation comme une exigence fondamentale, et non comme une fonctionnalité accessoire.

La question n’est pas de savoir si votre organisation peut se permettre d’investir dans des capacités de reconstruction automatique. Il s’agit de savoir si vous pouvez vous permettre la taxe annuelle de plus de 200 000 $ des processus manuels, la perturbation des initiatives stratégiques et le désavantage concurrentiel qui découle de délais de reprise de plusieurs semaines.

Prêt à vous libérer du fardeau que représente la reconstruction ? Téléchargez le rapport d’étude ESG complet pour analyser les données en détail et découvrir comment les grandes entreprises transforment déjà leur approche de la résilience dans le cloud. Vous-même, à l’avenir, ainsi que vos résultats financiers, vous en serez reconnaissants.

Ne manquez pas ce webinaire au cours duquel l’auteur du rapport, Torsten Volk, s’entretient avec Govind Rangasamy et Darren Thomson, de Commvault, dans le cadre d’une discussion informelle intitulée « Le coût caché de la résilience du cloud : pourquoi la refonte des applications modernes épuise vos ressources ».

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Alors que les entreprises modernisent leurs environnements informatiques – en explorant le cloud hybride, en s’adaptant aux besoins de l’IA et en gérant des charges de travail de plus en plus complexes –, la virtualisation reste un pilier fondamental. Les récentes évolutions du secteur ont incité de nombreuses entreprises à réévaluer leur stratégie de virtualisation, en accordant la priorité à la flexibilité, à la simplicité et à la maîtrise des coûts.

Pour répondre à ce besoin évolutif, HPE a lancé le logiciel HPE Morpheus VM Essentials – un nouvel hyperviseur qui offre aux clients plus de choix et de contrôle. Conçu pour réduire la complexité et éviter le verrouillage, il offre une interface unifiée et intuitive pour gérer à la fois les machines virtuelles basées sur le noyau (KVM) et les machines virtuelles basées sur VMware (VM), aidant ainsi les équipes à s’adapter rapidement sans perturbation.

Pourquoi HPE VM Essentials ?

VM Essentials propose une approche simplifiée et économique de la virtualisation en offrant une gestion unifiée des machines virtuelles VMware et KVM. Vous pouvez gérer vos charges de travail VMware et VM Essentials existantes, migrer vers l’hyperviseur KVM de HPE et bénéficier d’une expérience de déploiement de machines virtuelles plus simple, le tout sans dépendance vis-à-vis d’un fournisseur.

Vous cherchez des alternatives à VMware ? VM Essentials est la solution idéale.

Cependant, en raison de la nature partagée du matériel sous-jacent, les machines virtuelles peuvent être la cible d’attaquants désireux d’accéder à des données critiques ou de propager des logiciels malveillants sur un réseau. Par conséquent, il est plus important que jamais d’aider à maintenir une protection des données résiliente, sécurisée et évolutive – et c’est là que Commvault brille.

Conçu pour VME : La protection des données sans la complexité

Commvault inclut désormais la possibilité de protéger les VM dans VM Essentials à l’aide d’une sauvegarde sans agent basée sur l’image – offrant une restauration plus rapide, des opérations simplifiées et une plus grande flexibilité. Les sauvegardes sans agent capturent l’intégralité de la VM, y compris le système d’exploitation, les applications, les paramètres et les données.

Voici comment cette puissante combinaison aide les entreprises à rester en tête :

  • Récupération granulaire pour plus de précision et de rapidité : restaurez exactement ce dont vous avez besoin, qu’il s’agisse d’un seul fichier, d’une base de données spécifique ou d’une machine virtuelle complète. Cette flexibilité accélère les délais de récupération et minimise les interruptions, ce qui contribue au bon fonctionnement de votre entreprise.
  • Simple, évolutif et résilient : ensemble, HPE et Commvault offrent une protection de niveau professionnel adaptée aux environnements virtuels, avec une résilience, une automatisation et une évolutivité qui s’adaptent aux besoins croissants de votre entreprise.

Que vous commenciez avec la virtualisation ou que vous fassiez évoluer votre système actuel, VM Essentials + Commvault vous aide à vous moderniser en toute confiance, sans compromis sur les performances, la sécurité ou la simplicité.

Modernisez-vous en toute sérénité. Protégez vos données de manière ciblée. Allez de l’avant avec Commvault et HPE.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone