Skip to content

Dans un monde où règne une concurrence saine et omniprésente, notre secteur est en constante évolution – et son objectif principal est d’apporter une valeur ajoutée continue à nos clients. Ce contexte favorise l’innovation, qui profite à nos clients, à notre entreprise et au marché dans son ensemble. 

C’est dans ce contexte que j’ai le plaisir de vous annoncer qu’aujourd’hui, Commvault et Rubrik sont parvenues à un accord concernant toutes les procédures judiciaires en cours relatives à des litiges de brevets entre nos deux sociétés, qui avaient débuté au printemps dernier.

Nous sommes parvenus à un accord à l’amiable qui respecte nos droits de propriété intellectuelle respectifs et qui sert au mieux les intérêts de notre entreprise et de nos actionnaires.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La reconnaissance des prix est un sport d’équipe chez Commvault et lorsque le récipiendaire est un membre de votre équipe, la nouvelle est encore plus douce. C’est pourquoi je suis fier de partager avec vous que CRN®, une marque de The Channel Company, a nommé Kalesha Wiley, Partner Business Manager, dans sa liste 2021 des Rising Female Stars (étoiles montantes féminines). Cette liste rend hommage aux femmes talentueuses et prometteuses du secteur des technologies de l’information, dont les contributions façonnent l’avenir de ce secteur grâce à leur leadership, à leur dévouement sans faille et à leurs idées innovantes.

Sélectionnées par la rédaction de CRN, les lauréates de la deuxième édition du classement annuel « Rising Female Stars » sont des candidates exceptionnelles aux postes de direction dans le secteur de la distribution. Elles sont choisies pour leur expérience unique, leur expertise, leur influence sur leurs partenaires et leur engagement envers le secteur de la distribution informatique. Ces femmes jouent un rôle clé en aidant leurs entreprises à maintenir et à développer leurs programmes de partenariat dans une multitude de domaines, notamment le marketing, la gestion de programmes et l’engagement des partenaires.

Forte de plus de 12 ans d’expérience dans la gestion des réseaux de distribution aux côtés de partenaires nationaux, de revendeurs à valeur ajoutée (VAR), de GSI et de distributeurs, Kalesha est un maillon essentiel de notre équipe de vente indirecte. Elle dirige l’élaboration de la stratégie globale de commercialisation de Commvault auprès de CDW et, depuis deux ans, elle est chargée de la croissance, de l’engagement et de l’accompagnement de plus de 3 000 commerciaux partenaires de CDW aux États-Unis et au Canada.

« Le classement 2021 des “Rising Female Stars” établi par CRN met à l’honneur des professionnelles faisant preuve d’un engagement sans faille en faveur de la croissance et de l’excellence du secteur de la distribution. Ces futures dirigeantes sont les moteurs des innovations de demain pour les entreprises d’aujourd’hui », a déclaré Blaine Raddon, PDG de The Channel Company. « Au nom de The Channel Company, nous félicitons toutes les lauréates. Ce que ces femmes accomplissent aujourd’hui façonnera le secteur de la distribution informatique pour de nombreuses années à venir. »

L’un des moments forts de la carrière de Kalesha s’est produit lors d’un événement majeur pour Commvault : le lancement de Metallic en octobre 2019. Avec CDW comme partenaire de lancement, Kalesha a travaillé sans relâche jusqu’à l’annonce officielle, mettant à profit son engagement envers l’activité de Commvault, son souci du détail et sa rigueur dans l’exécution pour identifier des opportunités de croissance chez CDW et élargir le portefeuille de solutions SaaS de Metallic.

Sa réussite n’est pas passée inaperçue et Kalesha n’en est pas à son coup d’essai. Au cours de l’exercice 2021, elle a été désignée, aux côtés d’un groupe de ses collègues, « Équipe de distribution de l’année » de Commvault et a décroché une place très convoitée au sein de l’Infinity Club de Commvault. Inutile de préciser que l’intégration de Kalesha dans la liste des « Rising Female Stars » (étoiles montantes féminines) du CRN va de soi.

Pour en savoir plus sur Kalesha et découvrir la liste complète des « Rising Female Stars » 2021, rendez-vous sur www.CRN.com/risingstars.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Pourquoi avez-vous besoin d’un plan de continuité des activités informatiques ?

Ce n’est un secret pour personne : les données et l’infrastructure réseau sont au cœur des activités des entreprises modernes. Un plan de continuité des activités informatiques est essentiel pour permettre à une organisation de poursuivre son fonctionnement en cas de sinistre, tel qu’une panne du cloud ou une cyberattaque malveillante comme un ransomware. Il s’agit essentiellement d’un plan au sein d’un plan plus large, car il prend en compte tous les aspects liés à l’informatique, allant du maintien des serveurs en ligne à la récupération et à la restauration des données perdues ou volées. Et lors d’un sinistre potentiellement dévastateur, la rapidité avec laquelle vous pouvez récupérer et restaurer vos données fait toute la différence.

Comment mettre en place une Recovery rapide des données dans le cadre d’un plan de continuité des activités informatiques

Si toutes les données sont importantes pour une organisation, elles ne sont pas toutes nécessairement d’égale importance ni indispensables au maintien des activités de l’entreprise. Lors d’une procédure de Recovery, il est essentiel de disposer d’un moyen permettant d’identifier et de hiérarchiser la restauration de certains ensembles de données et charges de travail par rapport à d’autres.

Si votre entreprise a migré vers le cloud, sachez que vos capacités de Recovery dépendent en fin de compte du choix de votre plateforme de sauvegarde dans le cloud.

La restauration de l’intégralité des données et des instances de charge de travail via une sauvegarde dans le cloud peut s’avérer chronophage et ralentir la vitesse de reprise, ce qui risque de compromettre les paramètres de temps de reprise (RTO) et de point de reprise (RPO) d’une entreprise et d’entraîner une interruption de la continuité des activités. Une restauration rapide des données est possible grâce à des fonctionnalités telles que la Recovery granulaire, qui vous permet de sélectionner et de hiérarchiser des données et des instances spécifiques à restaurer dès le début d’une Recovery complète, plutôt que d’attendre que toutes les données de l’entreprise soient restaurées, quelle que soit leur importance.

Bénéficiez d’une restauration rapide avec Clumio

La solution de sauvegarde dans le cloud « as-a-service » de Clumio, leader du secteur, fournit aux entreprises tous les outils nécessaires pour garantir une restauration rapide des données en cas de sinistre. Grâce à des fonctionnalités telles que la restauration granulaire, la restauration flexible et la recherche globale, Clumio permet aux utilisateurs d’identifier précisément les données et les charges de travail critiques à restaurer en priorité, tout en offrant la possibilité de les restaurer instantanément à partir de n’importe quelle région non touchée par la panne ou le sinistre.

Parmi les autres fonctionnalités, on peut citer :

  • Sauvegardes instantanées des données AWS à l’échelle de toute votre entreprise
  • Un système de stockage de sauvegarde « air-gapped » pour assurer une protection contre les ransomwares et autres attaques malveillantes
  • Conformité simplifiée des données aux politiques internationales
  • Sauvegardes optimisées et aperçu des économies potentielles

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Pourquoi avez-vous besoin d’un plan de continuité des activités informatiques ?

Ce n’est un secret pour personne : les données et l’infrastructure réseau sont au cœur des activités des entreprises modernes. Un plan de continuité des activités informatiques est essentiel pour permettre à une organisation de poursuivre son fonctionnement en cas de sinistre, tel qu’une panne du cloud ou une cyberattaque malveillante comme un ransomware. Il s’agit essentiellement d’un plan au sein d’un plan plus large, car il prend en compte tous les aspects liés à l’informatique, allant du maintien des serveurs en ligne à la récupération et à la restauration des données perdues ou volées. Et lors d’un sinistre potentiellement dévastateur, la rapidité avec laquelle vous pouvez récupérer et restaurer vos données fait toute la différence.

Comment mettre en place une Recovery rapide des données dans le cadre d’un plan de continuité des activités informatiques

Si toutes les données sont importantes pour une organisation, elles ne sont pas toutes nécessairement d’égale importance ni indispensables au maintien des activités de l’entreprise. Lors d’une procédure de Recovery, il est essentiel de disposer d’un moyen permettant d’identifier et de hiérarchiser la restauration de certains ensembles de données et charges de travail par rapport à d’autres.

Si votre entreprise a migré vers le cloud, sachez que vos capacités de Recovery dépendent en fin de compte du choix de votre plateforme de sauvegarde dans le cloud.

La restauration de l’intégralité des données et des instances de charge de travail via une sauvegarde dans le cloud peut s’avérer chronophage et ralentir la vitesse de reprise, ce qui risque de compromettre les paramètres de temps de reprise (RTO) et de point de reprise (RPO) d’une entreprise et d’entraîner une interruption de la continuité des activités. Une restauration rapide des données est possible grâce à des fonctionnalités telles que la Recovery granulaire, qui vous permet de sélectionner et de hiérarchiser des données et des instances spécifiques à restaurer dès le début d’une Recovery complète, plutôt que d’attendre que toutes les données de l’entreprise soient restaurées, quelle que soit leur importance.

Bénéficiez d’une restauration rapide avec Clumio

La solution de sauvegarde dans le cloud en tant que service (BaaS) de Clumio, leader du secteur, fournit aux entreprises les outils nécessaires à une restauration rapide des données en cas de sinistre. Grâce à des fonctionnalités telles que la Recovery granulaire, la Recovery flexible et la recherche globale, Clumio permet aux utilisateurs d’identifier précisément les données et les charges de travail critiques à restaurer en priorité, tout en offrant la possibilité de les restaurer instantanément depuis n’importe quelle région non touchée par la panne ou le sinistre.

Parmi les autres fonctionnalités, on peut citer :

  • Sauvegardes instantanées des données AWS à l’échelle de toute votre entreprise
  • Un système de stockage de sauvegarde « air-gapped » pour assurer une protection contre les ransomwares et autres attaques malveillantes
  • Conformité simplifiée des données aux politiques internationales
  • Sauvegardes optimisées et aperçu des économies potentielles

 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Les attaques par ransomware deviennent de plus en plus fréquentes et sophistiquées au fil du temps ; il est donc important de connaître les mesures à prendre pour y remédier. « 70 % des attaques par ransomware comportaient la menace de divulgation des données exfiltrées ».¹

C’est le pire scénario possible, qui ne cesse d’être redéfini. Le paiement de la rançon coûte généralement des centaines de milliers de dollars aux entreprises. « Le montant moyen d’une rançon versée s’élève à 154 108 dollars ».¹

Le processus de Recovery est essentiel, car les entreprises souhaitent se concentrer sur la reprise de leurs activités. Il est difficile de comprendre ce processus à moins que vous ou votre entreprise ne l’ayez vécu. Les étapes suivantes vous aideront à comprendre en quoi consiste la Recovery après une attaque par ransomware et comment vous y prendre.

  1. Contacter le service client
  2. Mettre à jour et déployer des logiciels de protection contre les virus et les ransomwares
  3. Récupérer Commvault CommServe
  4. Récupérer les MediaAgents Commvault
  5. Créer une liste de priorités pour la Recovery des clients
  6. Lancer les procédures de Recovery

La première étape pour se remettre d’une attaque par ransomware consiste à contacter le service client de Commvault. Cela permettra d’évaluer l’ampleur des répercussions de l’attaque et d’élaborer ensemble un plan d’action.

La deuxième étape consiste à mettre à jour et à déployer des logiciels antivirus et anti-ransomware. Cette étape vise à empêcher la propagation des virus de type ransomware.

La restauration de Commvault CommServe et la désactivation des planifications de sauvegarde constituent la troisième étape du processus. L’entreprise devra également désactiver temporairement tous les plans de sauvegarde et toutes les sauvegardes planifiées afin d’éviter tout dommage supplémentaire.  

La quatrième étape consiste à restaurer les MediaAgents Commvault et à rétablir l’accès aux bibliothèques. Il est essentiel de s’assurer que les MediaAgents sont accessibles et opérationnels.

La cinquième étape concerne la liste des priorités en matière de Recovery. C’est à ce stade que votre organisation dressera la liste des systèmes et applications critiques et déterminera ce qui est le plus important pour reprendre ses activités.

La sixième et dernière étape consiste à lancer les opérations de Recovery. L’entreprise doit veiller à choisir un point dans le temps antérieur à l’infection. Ainsi, vous ne restaurerez pas à partir d’un point dans le temps incluant les fichiers infectés par le ransomware.    

Il est important de souligner qu’il faut commencer votre préparation dès aujourd’hui, car chaque petit geste compte. Commvault Command Center™ propose des outils et des tableaux de bord très utiles pour mieux comprendre vos données ainsi que vos capacités en matière de protection et de restauration des données. Le rapport « Commvault Recovery Readiness Report » constitue une excellente ressource pour évaluer vos niveaux de service RPO et RTO.

Ces six étapes vous aideront à mieux vous préparer et à mieux vous remettre des cyberattaques, qui ne cessent de gagner en sophistication au fil du temps.

Sources

1er rapport trimestriel de Coveware sur les ransomwares, 1er février 2021

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Lorsque votre entreprise bénéficie régulièrement d’une large reconnaissance de son leadership – du centre de données au cloud –, vous savez que vous répondez aux besoins de vos clients tout au long de leur transformation numérique. C’est pourquoi je suis ravi de vous annoncer que nous avons remporté deux prix Globee d’or lors de la 16e édition des IT World Awards de cette année : Commvault dans la catégorie « Backup and Recovery des centres de données » et Metallic dans la catégorie « Cloud computing/SaaS ». Ces distinctions illustrent parfaitement « The Power of And », cette force combinée que notre portefeuille de solutions apporte à nos clients !

Pour moi, ces distinctions soulignent la confiance que nos clients nous accordent en s’appuyant sur notre leadership technologique pour résoudre leurs défis les plus complexes en matière de gestion des données. Il suffit de demander à Arvest Bank, la plus ancienne et la plus grande banque de l’Arkansas, ce qu’elle pense des solutions de sauvegarde et de protection des données de Commvault. Josh Kimes, ingénieur en systèmes réseau chez Arvest, a déclaré : « Les outils de sauvegarde que j’ai gérés par le passé étaient clairement à la traîne par rapport à Commvault. Les autres produits que j’ai utilisés ne semblent pas innover ni mettre à jour leurs logiciels pour prendre en charge les sauvegardes des nouvelles technologies aussi rapidement que le fait Commvault. » C’est pourquoi, en tant que client de longue date de Commvault, lorsque Arvest a cherché à mettre en œuvre Microsoft Teams pour favoriser la collaboration à distance, Metallic SaaS s’est imposé comme le choix évident pour protéger ces données. Ce sont des témoignages comme celui-ci qui démontrent notre véritable engagement à garder une longueur d’avance sur les besoins de nos clients.

Leader à la fois dans la reprise après sinistre et dans la protection des données SaaS

Les IT World Awards de cette année constituent un nouvel exemple parfait de la manière dont nous continuons à être à la pointe du secteur de la protection des données en proposant des solutions pérennes. Ouverts à toutes les entreprises du monde entier spécialisées dans les technologies de l’information et la cybersécurité, ainsi qu’aux utilisateurs finaux de leurs produits et services, les IT World Awards comptent parmi les onze principaux programmes de récompenses et classements professionnels organisés par les Globee Awards. Ils sont évalués par plus de 65 experts du secteur issus du monde entier.

Dans la catégorie « Backup and Recovery des centres de données », la solution Commvault Disaster Recovery a remporté le Golden Globe pour sa capacité à garantir la continuité d’activité et à vérifier la récupérabilité au sein des centres de données, des environnements cloud et autres de nos clients, grâce à une orchestration simplifiée et automatisée de la reprise après sinistre, à une réplication flexible et à une Readiness vérifiée – un accompagnement que nos clients recherchent aujourd’hui plus que jamais.

Par exemple, pour faire face à la recrudescence des attaques par ransomware dans le secteur de la santé, Sang-seok Park, responsable du département de la stratégie informatique au SAM Medical Center, s’est tourné vers Commvault afin de moderniser l’infrastructure de sauvegarde de l’établissement et de prévenir toute perte de données. M. Park a déclaré : « Commvault est le seul fournisseur que nous ayons trouvé à proposer une solution tout-en-un pour la sauvegarde et la reprise après sinistre. Commvault nous donne l’assurance de pouvoir réagir immédiatement à des événements imprévus, tels qu’une attaque par rançongiciel ou une perte de données due à une erreur de l’utilisateur. »

Par ailleurs, dans la catégorie « Cloud Computing / SaaS », nous avons remporté le Golden Globee pour notre portefeuille Metallic Backup as a Service (BaaS). Depuis son lancement en octobre 2019, Metallic a connu une forte croissance : nous sommes présents dans 24 pays (et ce chiffre ne cesse d’augmenter), avec une flexibilité et une couverture inégalées pour toutes sortes de charges de travail, notamment les machines virtuelles, les terminaux, Office 365, Salesforce et Microsoft Dynamics. Tout récemment, nous avons lancé Metallic Government Cloud, dont la certification FedRAMP High est en cours (en phase d’examen par le PMO), ce qui fait de Metallic la seule solution SaaS complète de protection des données à répondre actuellement aux normes les plus strictes en matière de confidentialité, d’intégrité et de disponibilité reconnues par le gouvernement américain. Ce fut sans aucun doute une aventure fulgurante et passionnante à laquelle nous avons eu la chance de participer.

Un leadership qui intervient au moment où nos clients en ont le plus besoin

Comme nous l’avons constaté, notamment au cours de l’année écoulée, la reprise après sinistre et les attaques par ransomware sont en hausse, la cybersécurité figurant parmi les principales priorités des organisations de toutes tailles. Selon San Madan, coprésident des Globee Awards, « le secteur des technologies de l’information continue de faire preuve de résilience. Ce secteur est solide et innovant. Et la pandémie a transformé la façon dont les gens vivent, travaillent, font leurs achats et entretiennent leurs relations sociales, accélérant ainsi la demande en technologies et innovations de pointe partout dans le monde. »

Je suis heureux de pouvoir affirmer que, grâce à notre portefeuille de services de données intelligents, notamment Commvault Disaster Recovery et Metallic BaaS, nos clients disposent de plusieurs options : des solutions d’entreprise simples, flexibles et évolutives permettant de restaurer rapidement et de manière fiable les centres de données et autres charges de travail bloquées ou perdues à la suite d’un sinistre, que ce soit sur site ou dans le cloud. Je suis fier du travail que nous avons accompli cette année, et que nous continuons à accomplir, pour offrir tranquillité d’esprit à nos clients et partenaires.

Pour en savoir plus sur les lauréats des IT World Awards 2021, rendez-vous sur : https://globeeawards.com/it-world-awards/winners/

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Comme vous l’avez sans doute déjà remarqué, nous avons annoncé aujourd’hui que Commvault a obtenu le statut « High Readiness » dans le cadre du programme fédéral de gestion des risques et des autorisations (FedRAMP) pour notre gamme de solutions Metallic Backup-as-a-Service (BaaS) et nos offres Metallic Cloud Storage Service (MCSS, service de stockage cloud Metallic), et nous avons présenté nos nouvelles offres Metallic Government Cloud destinées aux agences fédérales. En tant que seule solution SaaS de protection des données répondant actuellement aux normes FedRAMP de classe D (High) « Certified In Process – In PMO Review », nous sommes ravis de pouvoir proposer aux clients fédéraux la référence absolue en matière de protection des données via le SaaS, en respectant les protocoles les plus stricts établis par le gouvernement américain.

Je suis heureux d’annoncer que l’époque des files d’attente interminables devant les administrations pour obtenir des services pourrait bien toucher à sa fin. Les organismes publics chargés des services régionaux, régionaux ou locaux emboîtent peu à peu le pas aux entreprises privées en misant sur la migration vers le cloud afin d’offrir des services publics performants à leurs « clients ».

Notre certification FedRAMP de classe D (High) en cours de traitement – actuellement en phase d’examen par le PMO – témoigne de l’engagement sans faille de Commvault et de Metallic à garantir le plus haut niveau de sécurité à tous nos clients, à un moment où les risques atteignent des sommets historiques. Si la protection contre les ransomwares et la récupérabilité des données sont essentielles pour tous les secteurs, elles revêtent un caractère d’urgence accru pour nos clients du secteur fédéral. Commvault s’engage à fournir à nos agences gouvernementales la technologie de gestion des données la plus avancée du secteur face aux menaces critiques liées aux accès non autorisés et aux pertes de données causées par des acteurs malveillants. Et avec la recrudescence des cyberattaques – on prévoit par exemple qu’une attaque par rançongiciel se produira toutes les 11 secondes en 2021 –, il est évident que les agences gouvernementales ont besoin d’une technologie de pointe pour les aider à atténuer ce risque.

Commvault a toujours fait de la sécurité une priorité, et cela ne fait que confirmer notre engagement à montrer la voie à nos clients, tous secteurs confondus. Alors que les administrations publiques continuent de mener la transformation numérique, la protection des données SaaS doit faire partie intégrante de cette stratégie. Nous sommes ravis de pouvoir allier le meilleur de la protection des données et le meilleur du SaaS, afin d’offrir à nos clients du secteur public une tranquillité d’esprit totale tout en leur permettant de profiter pleinement des avantages du cloud.

Quels sont donc ces avantages ? Parlons tout d’abord de l’acquisition de solutions technologiques, car il s’agit d’un problème majeur au sein du secteur public. Souvent entravée par la bureaucratie et les cycles budgétaires, l’acquisition de technologies de pointe en matière de protection des données, destinées à préserver les données gouvernementales contre la perte, les attaques ou la suppression, est une tâche difficile et ingrate. Il existe toutefois des moyens de faciliter cette transition.

L’importance d’investir dans la bonne solution. La migration vers le cloud est sans aucun doute la prochaine étape logique pour les administrations publiques tournées vers l’avenir. Cela signifie également que le flot de données critiques stockées dans le cloud a ravivé l’intérêt pour une sécurité de haut niveau. Les intrusions dans les réseaux, les ransomwares et autres cyberattaques menacent tous les domaines, du fonctionnement des administrations publiques à la sécurité nationale.

Tout commence par la manière dont vous prenez votre décision d’achat. Dans le secteur public, le défi le plus difficile à relever consiste parfois à déterminer comment procéder à un achat informatique. Même avec des besoins clairement définis et un budget alloué, l’acheteur public se heurte encore à ce dernier obstacle, parfois insaisissable : comment acquérir une solution dans le cadre d’un contrat ?

Metallic a été conçu précisément pour répondre à cette préoccupation : rendre le processus d’achat aussi simple et flexible que possible afin que chaque client puisse migrer vers le cloud sans effort, en toute confiance et en toute sécurité. Nos solutions Metallic sont sécurisées et offrent une protection des données de niveau entreprise dans le cadre d’un modèle d’abonnement simple et sans contrainte. Tout comme pour un abonnement de téléphonie mobile, vous pouvez recourir à un simple modèle de paiement à l’utilisation pour acquérir une technologie éprouvée, fiable et conforme aux exigences de sécurité et aux réglementations gouvernementales en vigueur, comme en atteste notre statut « Certifié FedRAMP Classe D (Haut) – En cours d’examen par le PMO ». Vous pouvez même demander un essai gratuit, utiliser une carte de crédit gouvernementale pour la gestion et résilier facilement votre abonnement à tout moment.

Une stratégie d’achat bien planifiée constitue la première étape pour les organismes publics qui souhaitent atteindre leurs objectifs et garantir une efficacité opérationnelle en toute sécurité. C’est là qu’un partenariat avec un fournisseur de technologies certifié FedRAMP Classe D (Haut niveau) – en cours de certification (en examen par le PMO) – s’avère particulièrement utile. Une fois cette étape franchie, la prochaine fois que l’on vous demandera si votre infrastructure cloud est sécurisée, évolutive et fiable, vous pourrez répondre « OUI ! »

Et grâce à l’annonce faite aujourd’hui, cette solution peut être « Metallic Office 365 Backup for Government Cloud », la première offre SaaS de protection des données de Commvault certifiée FedRAMP Classe D (High) « en cours de certification » – prête pour l’examen par le PMO –, destinée à soutenir les agences fédérales, d’État et locales exploitant des environnements Office 365 GCC High sur Azure Government Cloud. Au cours des semaines et des mois à venir, nous avons l’intention de continuer à ajouter de nouvelles charges de travail, ainsi que Metallic Cloud Storage, afin d’offrir à nos clients du secteur public un véritable portefeuille de solutions qui répondent à leurs besoins et respectent des normes de sécurité rigoureuses.

Au cours des prochaines semaines, nous vous expliquerons plus en détail comment Metallic SaaS peut vous faciliter la vie, stabiliser votre budget et faire en sorte que vos inquiétudes concernant la protection des données dans le cloud ne soient plus qu’un lointain souvenir.

Pour en savoir plus sur la manière dont les technologies SaaS et cloud de Metallic et MCSS aident les collectivités locales, régionales et nationales à garantir la sécurité de leurs opérations et à offrir de meilleurs services aux citoyens, rendez-vous sur la page « Government Cloud » de notre site web.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Pour le service de sauvegarde Clumio Protect, nous utilisons Amazon Elastic Kubernetes Service (EKS) afin de gérer nos clusters Kubernetes. Le principal avantage d’utiliser un Kubernetes géré réside dans l’intégration étroite avec les autres services de votre fournisseur de cloud. Plus précisément, lorsque vous créez un nouveau service Kubernetes, un contrôleur de service, fourni par AWS et installé dans le cluster, crée une nouvelle instance d’Elastic Load Balancer (ELB) et la configure pour acheminer le trafic vers le service. Parallèlement, ce contrôleur gère l’ensemble du cycle de vie de l’équilibreur de charge correspondant : il assure une configuration correcte de ses contrôles d’intégrité et maintient à jour le groupe cible de l’équilibreur de charge lorsque vous ajoutez ou supprimez des nœuds du cluster. Enfin, il supprime l’équilibreur de charge lorsque vous supprimez votre service Kubernetes du cluster.

Bien qu’il soit très pratique d’utiliser des services Kubernetes s’appuyant sur des équilibreurs de charge AWS, il convient de tenir compte de plusieurs éléments.

L’architecture native du cloud de Clumio

Notre architecture repose sur des microservices, et chacun de nos clusters Kubernetes en compte plusieurs dizaines. Le nombre de services est particulièrement important dans nos clusters de développement, où nous hébergeons autant d’environnements de développement isolés que possible au sein d’un même cluster. Certains clusters de développement comptent plus de 300 services, et ce chiffre ne cesse d’augmenter. Il va sans dire que chaque équilibreur de charge AWS a un coût et qu’il serait déraisonnable pour nous de disposer de plus de 300 équilibreurs de charge AWS uniquement pour un seul cluster de développement. Un autre problème réside dans la limite du nombre d’équilibreurs de charge que chaque cluster EKS peut prendre en charge. Cette limite est liée au nombre maximal de règles dans un groupe de sécurité EC2. Concrètement, un cluster EKS moyen ne pouvait pas compter plus de 60 équilibreurs de charge classiques. Pour résoudre ce problème, nous avons décidé d’utiliser Kubernetes Ingress pour la plupart de nos services. Le mécanisme Ingress nous permet de partager un seul ELB entre plusieurs services au sein d’un cluster EKS, ce qui réduit l’utilisation des ressources et les coûts.

Pourquoi ajouter un Ingress Kubernetes ?

La création d’un nouvel équilibreur de charge AWS prend généralement un certain temps. Ce délai est acceptable pour la plupart des opérations ; toutefois, pour certaines modifications, comme le déploiement simultané de plusieurs microservices, nous souhaitions réduire au minimum le temps nécessaire à leur Readiness. Pour répondre à ce cas d’utilisation, l’ajout d’un nouvel Ingress Kubernetes permet une Readiness instantanée. Selon l’implémentation spécifique, un contrôleur Ingress doit soit recharger la nouvelle configuration, à l’instar des contrôleurs Ingress Nginx, soit appliquer la nouvelle configuration à l’exécution, à l’instar des contrôleurs Ingress basés sur Envoy.

Lorsque l’on travaille avec des services, on s’attend à ce que chacun d’entre eux dispose d’un nom DNS, éventuellement externe. Avec l’approche « un ELB par service », il n’est pas possible de créer un nom DNS tant que l’ELB n’a pas été créé. En utilisant un seul ELB pré-alloué pour le contrôleur Ingress, il est possible d’attribuer à l’avance autant d’alias DNS que souhaité à cet ELB, ce qui permet à tous nos services d’être disponibles dès que nous créons des définitions Ingress pour chacun d’entre eux.

Certains de nos services exposent une API REST, mais la grande majorité d’entre eux disposent de points de terminaison gRPC. Nous avions besoin d’un contrôleur Ingress prenant en charge à la fois HTTPS et gRPC, et nous souhaitions que le protocole TLS soit résolu au niveau du contrôleur Ingress. Cette dernière exigence n’était pas impérative, et nous avons envisagé d’utiliser des sidecars Istio pour terminer le TLS directement dans un pod de microservice. Cependant, nous avons décidé d’utiliser le contrôleur Ingress pour terminer le TLS, car il est plus simple à gérer et impose en général moins de surcharge au cluster. Une autre exigence était de pouvoir déployer plusieurs instances du contrôleur Ingress sur le même cluster. Une définition Ingress spécifique peut comporter une annotation kubernetes.io/ingress.class pour indiquer quel contrôleur Ingress doit être utilisé.

Nous avons testé plusieurs contrôleurs Ingress et avons constaté qu’il était étonnamment difficile d’en trouver un qui réponde à toutes nos exigences. Certains contrôleurs ne fonctionnaient pas correctement avec gRPC, d’autres ne prenaient pas en charge plusieurs instances de contrôleur au sein d’un même cluster. Finalement, nous avons constaté que le contrôleur Ingress de NGINX répondait à nos besoins. Nous n’avons dû apporter qu’un léger ajustement à sa configuration afin d’augmenter la taille du tampon gRPC pour qu’il fonctionne avec notre pile gRPC.

Nous améliorons constamment nos services au niveau de l’infrastructure afin de faire évoluer celle-ci et d’optimiser les coûts de maintenance. Au départ, nous utilisions un équilibreur de charge dédié par service, mais nous avons très vite atteint la limite du nombre d’équilibreurs de charge autorisés par cluster. Nous avons alors mis à jour notre infrastructure pour utiliser des contrôleurs Ingress hébergés afin d’assurer la connectivité externe de nos services, ce qui nous a permis de réduire considérablement le nombre d’équilibreurs de charge AWS classiques nécessaires au fonctionnement du produit. L’utilisation d’AWS Application Load Balancer (ALB) n’était pas envisageable à l’époque, car ALB ne prenait pas en charge gRPC. Fin 2020, AWS a annoncé avoir ajouté la prise en charge de HTTP/2 de bout en bout et de gRPC pour Application Load Balancer. Nous pouvons désormais utiliser le contrôleur AWS Load Balancer, anciennement connu sous le nom d’« AWS ALB Ingress Controller », qui a été cédé au groupe d’intérêt spécial Kubernetes AWS (SIG-AWS) afin de permettre à AWS et aux autres contributeurs du SIG-AWS d’assurer officiellement la maintenance du projet. Nous avons hâte d’utiliser ce contrôleur Ingress pour notre infrastructure. Nous nous intéressons également à l’API Kubernetes Gateway, une nouvelle API Kubernetes actuellement en cours de développement par le groupe d’intérêt spécial Network (SIG-Network). Par rapport à l’API Ingress, l’API Gateway propose une API de proxy plus générale, compatible avec davantage de protocoles que le simple HTTP, et modélise davantage de composants d’infrastructure afin d’offrir de meilleures options de déploiement et de gestion aux opérateurs de clusters. Nous sommes impatients de tester les futurs contrôleurs Kubernetes implémentant l’API Gateway.

Réduire la consommation de ressources et les coûts

Le mécanisme Ingress de Kubernetes nous aide à réduire l’utilisation des ressources et les coûts. Nous ne sommes plus limités par les contraintes d’EC2 et d’EKS concernant le nombre de services déployés sur un même cluster Kubernetes géré. Certains contrôleurs Ingress open source prennent en charge les services gRPC dès leur installation, mais nécessitent une vérification supplémentaire pour s’assurer qu’ils fonctionnent bien dans un cas d’utilisation spécifique. La communauté Kubernetes fournit et améliore en permanence les API Kubernetes, telles que l’API Ingress ou l’API Gateway, tandis que les fournisseurs commerciaux et open source proposent diverses implémentations de ces API. Cela permet de choisir l’implémentation la mieux adaptée à un cas d’utilisation spécifique et de remplacer les implémentations sans modifications majeures au niveau de l’application.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Les attaques par ransomware, les logiciels malveillants, les erreurs humaines et les pannes du cloud ne sont que quelques-unes des menaces susceptibles de mettre instantanément une entreprise hors ligne, compromettant ainsi l’intégrité et la disponibilité de ses données.

La reprise après sinistre désigne la réponse collective apportée à de tels événements. Cette réponse comprend notamment la restauration des données et des applications nécessaires au maintien de la continuité d’activité. Lorsqu’il est planifié et mis en œuvre avec succès, un plan de reprise après sinistre permet de réduire au minimum, voire d’éviter totalement, les temps d’arrêt susceptibles d’entraîner une perte définitive de données, de paralyser les processus internes et de perturber les activités des clients et des utilisateurs finaux.

En cas de sinistre et lors de la Recovery qui s’ensuit, la rapidité est d’une importance capitale : quelques minutes suffisent pour faire la différence entre une infrastructure vitale de l’entreprise qui tombe en panne et une infrastructure qui reste opérationnelle, sans impact ou presque sur les processus et les utilisateurs finaux.

Conditions essentielles pour une reprise après sinistre plus rapide dans le cloud

Aujourd’hui, alors que de nombreuses entreprises hébergent leurs applications et leurs charges de travail dans le cloud, la plupart d’entre elles se sont également tournées vers des solutions de sauvegarde « cloud native » pour protéger leurs données, laissant ainsi derrière elles les solutions traditionnelles telles que les sauvegardes physiques sur site. En cas d’incident entraînant la perte, la corruption ou la compromission des données, la solution de sauvegarde dans le cloud peut lancer la récupération des données et restaurer la copie la plus récente depuis n’importe quel emplacement.

Cependant, toutes les solutions de sauvegarde dans le cloud ne se valent pas en termes de fonctionnalités et de capacités. Le recours à une solution de sauvegarde dans le cloud ne garantit pas automatiquement que les données seront en sécurité, intactes ou restaurables à une vitesse permettant d’assurer la continuité des activités.

Voici la vérité : l’efficacité des capacités de reprise après sinistre de votre entreprise dépend entièrement des outils qu’elle utilise. Pour qu’une solution de sauvegarde dans le cloud permette une reprise après sinistre informatique rapide et efficace, elle doit être capable de :

  • Sauvegarder et stocker efficacement les données
  • Assurez la sécurité des sauvegardes contre les menaces telles que les ransomwares et les logiciels malveillants en les isolant physiquement (air-gap).
  • Restaurer rapidement les données et les charges de travail essentielles à la continuité de l’activité

Vous devez non seulement trouver un moyen de protéger vos données de sauvegarde contre les menaces, mais aussi de restaurer rapidement les données spécifiques nécessaires à la poursuite de vos activités, sans avoir à attendre que l’ensemble des données soit restauré. Voici comment Clumio répond directement à ces besoins.

Accélérez la reprise après sinistre grâce à Clumio

Développée nativement dans le cloud, Clumio est une plateforme de sauvegarde dans le cloud en tant que service (BaaS) pionnière dans son secteur, qui offre aux entreprises un large éventail de fonctionnalités innovantes en matière de sauvegarde, de protection et de restauration des données.

Clumio propose une solution optimisée de reprise après sinistre dans le cloud en créant des sauvegardes instantanées des données à l’échelle de votre organisation et en les stockant dans un environnement crypté et isolé physiquement, en dehors du compte principal, afin de les protéger contre les menaces telles que les ransomwares. Vous disposez ainsi en permanence d’une copie de sauvegarde valide à partir de laquelle restaurer vos données.

En cas de besoin de récupération de données, Clumio s’appuie sur des fonctionnalités de récupération de fichiers granulaires et flexibles qui permettent de restaurer rapidement les fichiers et les charges de travail spécifiques essentiels à la mission, accélérant ainsi le processus de reprise après sinistre et vous garantissant le respect du RTO (objectif de délai de reprise) afin d’assurer la continuité de l’activité.

Une reprise après sinistre plus rapide peut faire la différence entre des temps d’arrêt coûteux et une continuité d’activité sans heurts. Prenez rendez-vous dès aujourd’hui pour une démonstration et découvrez comment votre entreprise peut se lancer avec Clumio en moins de 15 minutes et réduire son délai de reprise (RTO), sans avoir à installer de nouvelle infrastructure ou de nouveaux logiciels, ni à effectuer de préparation préalable.

Plus d’informations sur la reprise après sinistre

Trois bonnes pratiques en matière de reprise après sinistre Cloud

La reprise après sinistre dans le cloud est désormais le meilleur choix pour toute entreprise qui héberge ses données et ses charges de travail dans le cloud. Découvrez trois bonnes pratiques pour mettre en place un plan de reprise après sinistre optimal qui tire pleinement parti des avantages offerts par le cloud.

Intégrer la sauvegarde dans le cloud à un plan de reprise après sinistre informatique

Un plan spécifique de reprise après sinistre informatique est indispensable pour les organisations qui souhaitent garantir la viabilité et le bon fonctionnement de leur infrastructure informatique stratégique en cas de sinistre. Découvrez le rôle crucial que joue la sauvegarde dans le cloud au sein d’un plan solide de reprise après sinistre informatique.

Examen du rôle de la sauvegarde Cloud dans un modèle de plan de reprise après sinistre

La reprise après sinistre est en effet un processus complexe, c’est pourquoi un modèle de plan de reprise après sinistre peut vous aider à élaborer un plan qui ne néglige aucun aspect. Découvrez pourquoi la sauvegarde dans le cloud devrait être au cœur de tout plan de reprise après sinistre, ainsi que le modèle permettant d’en créer un.

Un plan de reprise après sinistre peut-il protéger contre les effets des attaques par Ransomware ?

Les ransomwares ne constituent qu’une menace parmi tant d’autres susceptibles de compromettre l’intégrité des données d’une organisation à tout moment, provoquant un effet domino pouvant entraîner des temps d’arrêt coûteux et perturber aussi bien les processus internes que les utilisateurs finaux.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En 1996, Commvault est devenue une société indépendante et constituée en société, issue d’une scission des laboratoires AT&T Bell. Un peu plus d’un an plus tard, Bob Hammer et Al Bunte ont fait le pari de rejoindre cette petite entreprise : Bob en tant que président-directeur général, et Al en tant que directeur des opérations. Ils ont misé sur un postulat fondamental : le volume des données allait continuer à croître.

« Notre hypothèse était que, si le volume de données continuait à croître à une allure folle, ce secteur allait devenir très prometteur », a déclaré Al.

Il s’avère qu’ils avaient raison. Ils ont ensuite créé une entreprise dont l’objectif était de fournir à leurs clients les meilleures technologies pour répondre à leurs besoins en matière de données. Au cours des 25 dernières années, ils ont mené cette entreprise jusqu’à son introduction en bourse et se sont constitué une clientèle fidèle.

La société Commvault d’aujourd’hui incarne cette vision. Nous offrons à nos clients la tranquillité d’esprit qui leur permet de réaliser des choses extraordinaires grâce aux données. Nous simplifions et gérons la complexité des données de nos clients, en mettant en lumière des informations pertinentes, en accélérant leur croissance et en contribuant à garantir l’intégrité fondamentale de leur activité. Forts de notre excellence technologique, nous continuons à dominer le marché grâce à notre plateforme de services de données intelligents.

Sous la direction de son PDG, Sanjay Mirchandani, qui a rejoint l’entreprise en février 2019, Commvault a poursuivi sa transformation afin de répondre aux besoins croissants et en constante évolution de ses clients en matière d’environnements de données. Nous avons développé un portefeuille de solutions SaaS (Software as a Service) destinées aux entreprises, baptisé Metallic, qui connaît une croissance rapide. En effet, au cours de l’exercice 2021 récemment annoncé, Metallic a doublé son nombre de clients chaque trimestre. Nous avons racheté Hedvig, leader du stockage défini par logiciel, et, tout récemment, nous avons réalisé le meilleur exercice financier de l’histoire de l’entreprise au cours de l’exercice 2021. Le marché en prend bonne note : Commvault est bien là !

Depuis 25 ans, nous sommes à la pointe de l’innovation et sommes conscients que nos clients ont besoin de flexibilité et de choix. Aujourd’hui, nous proposons nos services de données intelligentes sous forme de logiciels sur site, dans le cloud, en tant que service géré par l’intermédiaire de partenaires, ou encore en mode SaaS — un facteur de différenciation essentiel sur le marché. Nous n’avons jamais eu autant d’opportunités d’aider nos clients.

Nous menons toutes ces actions en nous appuyant sur nos valeurs fondamentales — Connecter, Inspirer, Prendre soin et Tenir nos engagements — et nous offrons la sérénité qui permet à chacun de réaliser des choses extraordinaires grâce aux données.

A l’occasion de ce 25ème anniversaire, nous tenons à remercier l’ensemble de notre communauté de pionniers qui ont aidé Commvault à devenir l’entreprise extraordinaire qu’elle est aujourd’hui. Nous n’aurions rien pu faire sans vous.

Découvrez notre histoire :

Les débuts : Bob Hammer et Al Bunte, fondateurs de Commvault.
  • Découvrez ici notre vidéo consacrée à notre 25e anniversaire.
En 2013, nous avons lancé la construction du nouveau siège social de notre
entreprise à Tinton Falls, dans le New Jersey.
  • Découvrez les témoignages de clients qui font confiance à Commvault depuis des décennies :

Norfolk Southern

État de l’Oregon

Olymp

Université de Leicester

  • Notre collègue Don Foster s’entretient avec Coca-Cola.
  • Écoutez les analyses des experts du secteur Steve Duplessie et Christophe Bertrand (ESG), ainsi que Phil Goodwin (IDC).

  • Découvrez Sanjay et son équipe chez Bloomberg le jour où nous avons annoncé l’acquisition de Hedvig.
  • Découvrez comment nous rendons hommage à nos collaborateurs de longue date et comment nous encourageons les nouvelles idées pour favoriser l’innovation, la diversité et une culture d’entraide.

  • En parlant d’engagement, nous parvenons à tout cela en incarnant véritablement nos valeurs au quotidien. Découvrez comment nos collaborateurs mettent ces valeurs en pratique chaque jour.
  • Conformément à nos valeurs, les questions environnementales, sociales et de gouvernance d’entreprise sont importantes pour nous. Découvrez ici quelques-unes de nos initiatives.
  • À l’occasion de notre 25e anniversaire, notre équipe internationale et diversifiée partage notre cri de ralliement pour l’avenir, inspiré par notre incroyable parcours.
  • Notre intrépide dirigeant, Sanjay Mirchandani, explique comment nous continuons à investir dans l’innovation afin d’offrir à nos clients la gamme de produits la plus solide qui soit et, au final, de leur apporter la tranquillité d’esprit dont ils ont besoin.

L’avenir n’a jamais été aussi prometteur et les opportunités n’ont jamais été aussi nombreuses. 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Comprendre Amazon EC2

Pour mieux comprendre Amazon EC2, on peut le comparer à un service de location de voitures. Tout comme vous louez une voiture pour une durée déterminée, choisissez la taille et le type de véhicule en fonction de vos besoins, puis la restituez une fois que vous n’en avez plus besoin, Amazon EC2 vous permet de louer des serveurs selon vos besoins. C’est un peu comme si vous ne payiez que ce que vous utilisez, sans plus.

De plus, comme Amazon EC2 est intégré à la plupart des services AWS, il offre aux développeurs un large éventail d’options en matière de ressources informatiques. Ces services permettent notamment d’exécuter des tâches de traitement de mégadonnées, telles que des clusters Hadoop, de déployer des microservices évolutifs grâce aux équilibreurs de charge d’Elastic Load Balancing (ELB), ou encore de mettre en place des bases de données sans infrastructure à l’aide d’Amazon Aurora.

Prenons l’exemple d’une entreprise qui a besoin de serveurs supplémentaires pour gérer l’afflux de trafic pendant les soldes de fin d’année. Au lieu d’investir dans du matériel physique qui restera inutilisé le reste de l’année, cette entreprise peut utiliser Amazon EC2 pour lancer automatiquement des serveurs pendant les pics de trafic, garantissant ainsi à ses clients la meilleure expérience d’achat possible.

De plus, lorsque vous créez une instance sur Amazon EC2, vous en avez le contrôle total, ce qui signifie que vous pouvez gérer directement ses performances tout en tirant parti de l’écosystème d’Amazon Web Services. Ce contrôle personnalisé offre aux développeurs une grande flexibilité dans le choix de leurs propres mesures de sécurité, comme la désactivation de l’accès root ou l’arrêt automatique des instances sous-utilisées.

Pour illustrer davantage le contrôle dont disposent les utilisateurs sur la gestion des performances des instances Amazon EC2, permettez-moi de vous donner un exemple : lorsque Houseparty a fait la une des journaux au printemps dernier en devenant l’application de chat vidéo incontournable pendant le confinement, les serveurs de l’application n’ont pas très bien résisté à l’afflux de trafic. Leurs ingénieurs ont dû ajuster le nombre d’instances utilisées sur Amazon EC2 et apporter d’autres modifications à l’infrastructure. Ce n’est qu’un exemple parmi d’autres illustrant comment Amazon EC2 permet aux utilisateurs de contrôler entièrement leurs performances.

Maintenant que nous avons acquis une compréhension de base du fonctionnement d’Amazon EC2, il est temps d’aborder un autre aspect essentiel de ce service : les environnements informatiques virtuels.

  • Selon une enquête menée en 2020 par Flexera, Amazon Web Services (AWS) domine le marché du cloud computing avec une part de 67 %, et Amazon EC2 y joue un rôle essentiel.
  • Une étude menée en 2021 par Synergy Research Group a révélé qu’AWS détenait une part de 32 % du segment de marché de l’infrastructure en tant que service (IaaS) publique, Amazon EC2 étant l’un des principaux services IaaS proposés par AWS.
  • Une étude publiée en 2018 par Stratoscale a révélé que des entreprises de toutes tailles, des start-ups aux grandes entreprises, utilisent des instances Amazon EC2 : 77 % d’entre elles optent pour des instances à la demande, tandis que les autres choisissent des instances réservées ou des instances spot.

Environnements informatiques virtuels

L’un des avantages les plus intéressants d’Amazon EC2 réside dans le fait qu’il permet aux utilisateurs de créer et de configurer des environnements informatiques virtuels similaires à des ordinateurs physiques, mais utilisés de manière virtuelle dans le cloud. Ces machines virtuelles, appelées « instances », utilisent des applications et des systèmes d’exploitation préconfigurés compatibles avec la grande majorité des applications serveur existantes, ce qui les rend très faciles à utiliser.

Par exemple, votre environnement informatique virtuel peut fonctionner sous le système d’exploitation Windows ou Linux et être installé sur n’importe quel type d’instance répondant aux exigences de ressources serveur de votre application. Vous pouvez également ajouter des volumes supplémentaires pour répondre à vos besoins de stockage, associer une adresse IP élastique pour faciliter la connectivité et configurer des groupes de sécurité afin de gérer les règles relatives au trafic entrant.

Ces machines virtuelles offrent aux utilisateurs un large éventail d’options axées sur les performances, notamment plusieurs types d’instances, telles que des configurations optimisées pour la mémoire ou pour le processeur, adaptées aux charges de travail des entreprises, comme l’analyse de données ou le traitement de transactions localisées. Les utilisateurs peuvent choisir précisément les ressources dont ils ont besoin lors de la création de nouvelles instances, ce qui leur permet de disposer d’une capacité toujours adaptée à leurs besoins métier, ni excessive ni insuffisante.

Cependant, n’oublions pas que la configuration de ces environnements informatiques virtuels implique une certaine responsabilité de la part des utilisateurs. Bien qu’Amazon Web Services propose des modèles prêts à l’emploi à partir desquels vous pouvez partir de zéro, il est essentiel de les maintenir à jour en permanence et d’appliquer régulièrement les correctifs des applications, car l’utilisation de logiciels obsolètes pourrait entraîner des risques de sécurité pour vos activités commerciales.

Cela me fait également penser à la différence entre louer un appartement et en acheter un. Si la location offre une certaine souplesse et permet de déménager facilement, elle présente toutefois des inconvénients, comme une liberté d’aménagement plus restreinte par rapport à la propriété. De même, bien que l’utilisation d’instances EC2 vous donne un contrôle total sur la gestion des performances et l’évolutivité, vous restez néanmoins, d’une certaine manière, soumis aux mises à jour des modèles proposées par Amazon.

Maintenant que nous avons abordé les environnements informatiques virtuels, il est temps de voir comment tirer davantage parti de nos instances EC2 en les intégrant à d’autres services AWS disponibles sur le marché.

Ressources évolutives et flexibles

À mesure que les entreprises se développent, leurs besoins en matière de cloud computing ont tendance à augmenter eux aussi. Heureusement, Amazon EC2 propose un service évolutif permettant d’augmenter ou de réduire facilement la capacité de calcul. Par exemple, si vous disposez d’un site de commerce en ligne qui connaît des pics de trafic à certains moments de la journée ou de l’année, vous pouvez avoir besoin d’une capacité serveur supplémentaire pour gérer ce volume de trafic accru. Avec Amazon EC2, vous pouvez rapidement créer de nouvelles instances lorsque cela est nécessaire et les supprimer une fois que vous n’en avez plus besoin. Ce niveau d’évolutivité permet à votre entreprise d’adapter ses ressources en fonction de la demande en temps réel.

Imaginez que vous soyez propriétaire d’une petite entreprise et que vous gériez une boutique d’art en ligne. Pendant les fêtes de fin d’année, la demande des consommateurs pour vos œuvres d’art uniques explose. L’infrastructure actuelle de votre site web ne suffit pas à répondre à cette demande accrue, ce qui entraîne des retards opérationnels et une perte de chiffre d’affaires. En intégrant Amazon EC2, vous pouvez facilement déployer un nouveau serveur doté de capacités supérieures pour gérer le trafic web supplémentaire pendant les fêtes.

Amazon EC2 offre de nombreuses fonctionnalités flexibles qui permettent aux utilisateurs de personnaliser et de configurer leurs serveurs virtuels en fonction de leurs besoins. Les développeurs ont le choix entre plusieurs systèmes d’exploitation, progiciels, configurations de processeurs, types de mémoire et options de stockage. De plus, si de nouvelles ressources sont nécessaires dans l’urgence, les utilisateurs peuvent rapidement déployer des serveurs virtuels en quelques minutes à l’aide de modèles préconfigurés.

Cependant, certains utilisateurs pourraient faire valoir que l’augmentation rapide des capacités en période de trafic web excessif peut s’avérer coûteuse et inefficace. La mise en œuvre d’ajustements rapides sur les serveurs virtuels nécessite un investissement initial important en ressources matérielles. Ces ressources pourraient rester inutilisées pendant de longues périodes une fois la demande retombée. Toutefois, grâce à la fonctionnalité d’évolutivité horizontale d’Amazon EC2, réduire la puissance de calcul est toujours aussi simple que de l’augmenter.

La flexibilité offerte par Amazon EC2 ne s’arrête pas là. Pour en savoir plus sur les fonctionnalités de sécurité avancées d’Amazon, notamment Amazon RDS, ECS et CloudWatch, poursuivez votre lecture.

Intégration d’EC2 aux services AWS

L’un des principaux avantages d’Amazon EC2 réside dans sa capacité à s’intégrer à d’autres services AWS. Cela signifie que lorsque vous migrez vers le service de cloud computing Amazon EC2, vous bénéficiez d’un large éventail d’outils performants susceptibles d’optimiser vos opérations commerciales. Voici trois services qui s’intègrent parfaitement à Amazon EC2.

Prenons l’exemple d’un caddie : il est généralement doté de plusieurs compartiments et espaces spécialement conçus pour accueillir différents articles, ce qui facilite son utilisation. De la même manière, en intégrant plusieurs services au sein d’une même plateforme, les utilisateurs peuvent tirer le meilleur parti des différents outils nécessaires à diverses tâches sans avoir à passer sans cesse d’un système à l’autre.

Amazon Relational Database Service (Amazon RDS) fonctionne en association avec Amazon EC2 pour permettre l’accès à des bases de données relationnelles telles que SQL Server ou Oracle Database dans le cloud. Grâce à RDS, les utilisateurs n’ont plus à se soucier de la gestion manuelle d’infrastructures de bases de données complexes. Ils peuvent ainsi se concentrer pleinement sur le développement d’applications qui créent de la valeur pour leur entreprise.

Amazon Elastic Container Service (Amazon ECS) est un autre outil qui simplifie l’exécution d’applications sur un réseau de cloud public. ECS permet aux développeurs de créer des applications conteneurisées hautement performantes et de les exécuter à grande échelle sur l’infrastructure sécurisée et robuste d’Amazon.

Amazon CloudWatch est un autre composant essentiel pouvant être intégré à EC2, qui fournit aux utilisateurs des indicateurs de surveillance complets pour leurs applications et leurs ressources exécutées au sein de l’écosystème AWS.

Imaginons, par exemple, que vous ayez hébergé un site de commerce électronique via Amazon EC2 dans la région Ouest des États-Unis et que vous ayez rencontré des problèmes de performances en raison d’un trafic provenant du monde entier se connectant simultanément. AWS propose des ressources supplémentaires, telles que les services Elastic Load Balancing dans différentes régions du monde, capables de répartir le trafic entre différents sites, garantissant ainsi aux utilisateurs des vitesses de navigation rapides à partir d’un serveur local.

Cependant, bien qu’il existe de nombreux outils permettant une intégration transparente avec Amazon EC2, les utilisateurs pourraient faire valoir que la migration vers un environnement cloud qui leur est peu familier peut entraîner des complications ou des coûts élevés. Même si cela peut s’avérer vrai, AWS propose de nombreuses ressources et des options de migration très fiables aux utilisateurs novices en matière d’environnement cloud, ce qui rend la transition aussi fluide que possible.

Dans l’ensemble, il est essentiel de réfléchir à la manière dont les changements et les enseignements abordés tout au long de cet article peuvent permettre aux entreprises, quelle que soit leur taille, d’optimiser leur efficacité opérationnelle en utilisant les services Amazon EC2 en complément d’autres outils AWS.

Amazon RDS, ECS et CloudWatch

Amazon EC2 est un service web performant qui permet aux utilisateurs d’accéder à des ressources informatiques évolutives et flexibles dans le cloud. Mais EC2 n’est pas un service isolé ; il peut être intégré à une grande variété d’autres services AWS afin de créer des solutions encore plus complexes et performantes.

L’un de ces services est Amazon RDS (Relational Database Service), qui fournit des instances de bases de données gérées dans le cloud. Avec RDS, vous pouvez choisir parmi divers moteurs de bases de données courants tels que MySQL, PostgreSQL, Oracle, SQL Server et MariaDB. RDS se charge de toutes les tâches de gestion en arrière-plan, telles que l’application des correctifs, la sauvegarde, la réplication et l’évolutivité, sans intervention de l’utilisateur. En intégrant EC2 à RDS, vous pouvez créer un environnement applicatif à plusieurs niveaux dans lequel vos applications hébergées sur des instances EC2 interagissent avec des bases de données hébergées sur des instances RDS. Cette intégration offre une solution hautement performante pour la mise à l’échelle des applications, garantissant des performances fiables et une grande résilience.

Un autre service essentiel qui s’intègre parfaitement à Amazon EC2 est Amazon Elastic Container Service (ECS). ECS est un service avancé de gestion de conteneurs qui facilite l’exécution et la mise à l’échelle sécurisées des conteneurs Docker dans le cloud. Avec ECS, vous pouvez démarrer et arrêter des applications compatibles Docker s’exécutant sur des clusters d’instances EC2. Vous gérez votre cluster à l’aide de la console ECS ou de l’API si vous souhaitez automatiser la gestion de l’infrastructure à l’aide de modèles AWS CloudFormation. Ainsi, en intégrant ECS à votre architecture, les conteneurs Amazon EC2, contrairement aux machines virtuelles, sont plus légers et démarrent plus rapidement, ce qui permet d’accélérer le cycle de déploiement.

CloudWatch est un service de surveillance qui facilite la collecte des journaux et des métriques sur plusieurs ressources AWS. Il offre une visibilité globale sur l’utilisation des ressources, tant en termes de puissance de calcul que de capacité de stockage (par exemple, les volumes ou les compartiments S3), ainsi que sur le trafic réseau. Si vous associez cela à des instances Amazon EC2 exécutant des applications qui accèdent à des bases de données Amazon RDS via Amazon Elastic Load Balancing, vous constaterez que l’intégration d’EC2 à d’autres services AWS vous permet de créer des solutions encore plus puissantes, adaptées aux besoins de votre organisation. Amazon RDS, ECS et CloudWatch ne sont que quelques exemples parmi les nombreux services pouvant être utilisés conjointement avec EC2 pour créer une solution de cloud computing robuste. Mais qu’en est-il des tarifs ?

Options tarifaires d’Amazon EC2

En ce qui concerne les structures tarifaires proposées par Amazon EC2, les clients ont deux options principales : les instances à la demande et les Savings Plans.

La tarification à la demande convient particulièrement aux utilisateurs qui recherchent de la flexibilité et ne souhaitent pas s’engager à long terme. Avec les instances à la demande, les utilisateurs ne paient que les ressources qu’ils utilisent, selon une facturation à l’heure ou à la seconde, sans aucun engagement préalable. Ce modèle vous permet de faire évoluer votre infrastructure instantanément, en fonction de vos besoins.

Pour ceux qui sont prêts à s’engager sur le long terme, les « Savings Plans » peuvent toutefois s’avérer plus avantageux. Ces plans fonctionnent comme l’achat d’instances réservées, mais sans qu’il soit nécessaire d’acheter un type ou une taille d’instance spécifique : le client s’engage simplement à utiliser des ressources dans certaines régions de sa zone géographique. Il bénéficie alors de tarifs réduits en fonction de sa consommation de ressources au cours du mois précédent.

Parmi les autres facteurs ayant une incidence sur la configuration tarifaire, on peut citer la zone de disponibilité et l’emplacement, le type d’instance (capacité de calcul), les options de licence logicielle, etc.

Prenons l’exemple d’une facture d’électricité : la plupart des utilisateurs savent que s’ils laissent les lumières allumées toute la nuit, leur facture sera plus élevée que s’ils les éteignent complètement lorsqu’ils quittent une pièce. D’une certaine manière, la tarification « à la demande » pourrait être interprétée comme le fait de payer pour chaque ampoule allumée et éteinte tout au long de la journée. De nombreux clients préféreront éteindre certaines « lumières » périodiquement tout en laissant les principales allumées toute la nuit, ou acheter des heures réservées en bloc, selon un modèle et un prix prévisibles.

Bien que le coût soit sans aucun doute un facteur essentiel à prendre en compte, les utilisateurs ne devraient pas choisir AWS uniquement en fonction du prix. Les instances à la demande offrent l’avantage de la flexibilité et la possibilité de s’adapter aux besoins des clients. Les charges de travail étant imprévisibles, les clients peuvent préférer l’allocation dynamique des ressources proposée par les instances à la demande. Toutefois, les utilisateurs souhaitant réduire leurs coûts peuvent opter pour des options plus avancées telles que les instances Spot ou les instances réservées EC2. Les instances réservées sont optimisées pour garantir la cohérence et la prévisibilité, ce qui en fait un excellent choix pour les applications présentant des schémas d’utilisation stables et permettant de prévoir correctement le trafic à venir.

De plus, les services AWS tels qu’Elastic Load Balancing (ELB) prennent en charge les deux types de classes d’instances : les instances à la demande et les instances réservées, qui peuvent être mises à l’échelle automatiquement en fonction des besoins. Ils offrent également des fonctions d’auto-scaling permettant de gérer les pics de trafic à grande échelle ou les pics de demande tout en minimisant les coûts. Il est essentiel d’analyser la charge de travail et de déterminer la classe d’instance la plus efficace, tout en trouvant le juste équilibre entre flexibilité et cohérence.

La tarification d’Amazon EC2 propose des modèles flexibles adaptés à tous les budgets et à tous les besoins métier, notamment des instances « à la demande » et des forfaits d’économie proposant divers modes de paiement selon les régions. En analysant en détail les exigences de votre charge de travail et vos tendances d’utilisation, vous pouvez choisir la combinaison la mieux adaptée aux besoins fonctionnels de votre entreprise.

Formules à la demande et formules d’épargne

L’un des principaux avantages d’Amazon EC2 réside dans la flexibilité de ses options tarifaires, qui le rendent accessible aux utilisateurs disposant de budgets et de besoins d’utilisation variés. Les instances à la demande et les « Savings Plans » constituent deux modèles tarifaires AWS très répandus.

Les instances à la demande sont particulièrement adaptées aux charges de travail à court terme ou aux besoins informatiques très variables, comme les environnements de test et de développement. Elles n’impliquent aucun coût initial ni aucune obligation à long terme ; les utilisateurs ne paient donc que ce qu’ils utilisent. La tarification à la demande permet aux utilisateurs de lancer des instances lorsqu’ils en ont besoin et de les arrêter une fois la tâche terminée, ce qui réduit les coûts au minimum.

Les « Savings Plans », quant à eux, s’adressent aux utilisateurs qui exécutent régulièrement des charges de travail constantes. Ils permettent de réaliser jusqu’à 72 % d’économies par rapport à la tarification « On-Demand » et offrent aux utilisateurs un moyen de faire des économies tout en s’engageant à utiliser AWS. Avec les « Savings Plans », les utilisateurs s’engagent à utiliser une certaine quantité de ressources de calcul sur une période d’un ou trois ans en échange de tarifs horaires nettement inférieurs.

Prenons l’exemple d’une entreprise qui a besoin de 2 000 heures d’instances t2.micro par an. Elle peut opter soit pour la tarification à la demande (0,0116 $ par heure), soit pour un engagement dans le cadre d’un plan d’économies d’un an (0,0031 $ par heure). Si l’entreprise choisissait la tarification à la demande pour l’année entière, cela représenterait un coût annuel de 23 200 $, tandis qu’un plan d’économies d’un an ramènerait ce coût à 6 200 $.

Si les plans d’économies permettent de réaliser des économies substantielles à long terme, leurs engagements rigides peuvent ne pas convenir aux environnements cloud dont les besoins sont très imprévisibles ou qui nécessitent des ajustements fréquents de capacité (scale-in/out).

Cependant, à mesure que nous évoluons vers des architectures cloud plus agiles, qui permettent de répartir les ressources informatiques entre plusieurs fournisseurs tout en éliminant les dépendances vis-à-vis d’un fournisseur, s’engager auprès d’un seul fournisseur (y compris pour les « Saving Plans ») pendant plusieurs années pourrait perdre de son attrait.

Souscrire à un AWS Savings Plan revient à s’inscrire à une salle de sport. Même si cela peut sembler être un investissement judicieux, qui exige de l’adhérent qu’il s’engage à atteindre un certain volume d’utilisation, il peut s’avérer difficile de tenir cet engagement si la situation ou les besoins de la personne évoluent.

Maintenant que nous avons passé en revue le modèle tarifaire proposé par Amazon EC2, examinons de plus près la sécurité et la fiabilité de ce service.

  • Amazon EC2 propose des options tarifaires flexibles adaptées à divers budgets et besoins d’utilisation. Les instances « à la demande » conviennent aux charges de travail à court terme, tandis que les « Savings Plans » sont idéaux pour les utilisateurs ayant des charges de travail régulières. Si les « Savings Plans » permettent de réaliser des économies substantielles à long terme, ils s’accompagnent toutefois d’engagements rigides qui peuvent ne pas convenir à tous les environnements cloud. Il est essentiel d’examiner les avantages et les limites de chaque modèle tarifaire avant de souscrire à un forfait.

Sécurité et fiabilité dans EC2

Amazon EC2 dispose de plusieurs fonctionnalités qui garantissent que les données des utilisateurs restent confidentielles, sécurisées et accessibles uniquement aux personnes autorisées.

AWS adopte une approche de responsabilité partagée en matière de sécurité. L’entreprise exploite, contrôle, entretient et sécurise l’infrastructure sur laquelle reposent ses services, tout en mettant à la disposition des utilisateurs des outils leur permettant de protéger leurs données conformément à leurs besoins spécifiques.

Par exemple, le service AWS Identity and Access Management (IAM) permet de sécuriser les identifiants des utilisateurs, tandis que les Elastic Load Balancers répartissent le trafic entre les instances situées dans différentes zones de disponibilité, afin d’assurer une meilleure tolérance aux pannes.

Bien qu’elle dispose de ressources considérables, AWS n’est jamais à l’abri des failles de sécurité. Les entreprises qui migrent vers le cloud ou qui s’appuient principalement sur des services cloud doivent suivre en permanence l’évolution des menaces de sécurité spécifiques au cloud.

Afin de garantir une transparence maximale, AWS se soumet à des certifications rigoureuses menées par des organismes tiers et publie des rapports dans le cadre de ses programmes de conformité. Ses audits portent notamment sur la certification PCI DSS de niveau 1, les rapports SOC 1/2/3 et la conformité à la norme HIPAA, entre autres.

Amazon EC2 offre une protection au niveau du réseau grâce à des groupes de sécurité qui font office de pare-feu virtuels et contrôlent le trafic entrant et sortant des instances qui y sont associées, selon des règles prédéfinies.

Sécuriser les données dans le cloud revient à protéger des objets de valeur dans un coffre-fort hautement sécurisé. Cela nécessite plusieurs niveaux de sécurité, des systèmes intégrés et un engagement à l’échelle de l’entreprise pour garantir une sécurité maximale.

Comme vous pouvez le constater, Amazon EC2 propose des options tarifaires flexibles et garantit à ses utilisateurs une infrastructure fiable et une sécurité optimale. Dans la section suivante, nous aborderons les intégrations d’AWS avec d’autres services tels qu’Amazon RDS, ECS et CloudWatch.

Sécurité dans le cloud et haute disponibilité

En matière de cloud computing, la sécurité et la fiabilité constituent deux des préoccupations majeures des entreprises. Amazon EC2 prend ces préoccupations très au sérieux et propose un certain nombre de Features conçues pour garantir que vos données soient toujours protégées et accessibles.

La sécurité du cloud chez AWS figure parmi les principales priorités, et des investissements continus sont consacrés à ce domaine. Le système Nitro, la nouvelle architecture de serveurs d’AWS, a été conçu à partir de matériel et de logiciels dédiés à la sécurité, offrant ainsi une protection renforcée contre les menaces potentielles. De plus, l’hyperviseur Nitro est spécialement optimisé pour l’hébergement de charges de travail dans le cloud, avec une surface d’attaque plus réduite que celle des hyperviseurs traditionnels.

Amazon EC2 offre également des contrôles granulaires sur l’accès à vos ressources grâce à la gestion des identités et des accès (IAM). Grâce à IAM, vous pouvez gérer des utilisateurs individuels ou des groupes d’utilisateurs et leur accorder l’accès uniquement aux ressources dont ils ont besoin pour exercer leurs fonctions. De plus, EC2 prend en charge l’isolation réseau via le Virtual Private Cloud (VPC), qui vous permet de créer une partie logiquement isolée du cloud AWS où vous pouvez lancer des ressources au sein d’un réseau virtuel que vous définissez.

Bien qu’EC2 propose un ensemble complet d’outils et de fonctionnalités de sécurité, c’est en fin de compte à l’utilisateur qu’il revient de s’assurer que ses applications sont sécurisées et correctement configurées. Les erreurs de configuration peuvent être à l’origine de nombreuses failles de sécurité dans les environnements cloud ; il est donc essentiel que les utilisateurs restent vigilants lorsqu’ils mettent en place leur infrastructure sur Amazon EC2. Dans le domaine du développement logiciel actuel, il est également important d’adopter des pratiques DevSecOps, telles que la « sécurité dès la conception » et les tests automatisés, en complément des technologies de sécurité d’AWS.

Par ailleurs, bien qu’EC2 offre des garanties de haute disponibilité pour chaque région Amazon EC2, des interruptions de service peuvent tout de même se produire. Même si elles sont rares, il convient de tenir compte de cette éventualité dans votre processus de planification lorsque vous envisagez d’adopter un service de cloud computing.

Afin de limiter les risques et de vous protéger contre d’éventuelles pertes de données ou interruptions de service en cas de panne, EC2 offre la possibilité de stocker et de synchroniser les données sur plusieurs zones de disponibilité (AZ). Cela permet de garantir que, si une zone de disponibilité subit une panne, vos données restent disponibles dans une autre région en l’espace de quelques minutes.

C’est un peu comme un parachutiste qui emporte un parachute de secours. Même si la probabilité d’avoir à l’utiliser est faible, le simple fait de l’avoir avec soi apporte une tranquillité d’esprit et constitue un plan d’urgence en cas de défaillance du parachute principal.

En conclusion, Amazon EC2 accorde une grande importance à la sécurité et à la fiabilité du cloud : la société investit massivement dans le système Nitro et propose toute une gamme d’outils visant à garantir l’accessibilité et la sécurité de vos données. Il est toutefois important que les utilisateurs restent conscients de la nécessité d’une configuration adéquate et qu’ils prévoient des plans d’urgence en cas de pannes éventuelles du système. En fin de compte, en utilisant correctement les outils fournis par Amazon EC2 et en restant au fait des meilleures pratiques en matière de cloud computing, les entreprises peuvent migrer leur infrastructure vers le cloud en toute confiance, tout en garantissant la sécurité et la haute disponibilité de leurs applications.

Réponses aux questions fréquemment posées, accompagnées d’explications

Quelles sont les alternatives à Amazon EC2 pour le cloud computing ?

Alors que la demande en services de cloud computing ne cesse de croître, de nombreux concurrents ont fait leur apparition, proposant des alternatives à Amazon EC2. Parmi les alternatives les plus populaires, on peut citer :

1. Microsoft Azure – avec une part de marché estimée à 16 % en 2019, cette plateforme de cloud computing propose une large gamme de services et est souvent considérée comme la principale concurrente d’Amazon Web Services (AWS).

2. Google Cloud – bien qu’elle détienne une part de marché plus modeste que celle d’AWS et d’Azure, la plateforme de cloud computing de Google connaît une croissance rapide grâce à ses fonctionnalités innovantes et à ses tarifs compétitifs.

3. IBM Cloud – cette plateforme propose une large gamme de services adaptés à des secteurs spécifiques, tels que la santé et la finance.

4. Alibaba Cloud – Destiné principalement au marché intérieur chinois, Alibaba Cloud étend rapidement sa présence à l’échelle mondiale grâce à une infrastructure étendue et à des tarifs compétitifs.

Il convient de noter que, bien que ces plateformes alternatives puissent proposer des services comparables à ceux d’Amazon EC2, chacune présente des atouts et des faiblesses qui lui sont propres, en fonction des besoins de l’utilisateur. En fin de compte, le choix entre ces alternatives doit se fonder sur des critères tels que le coût, l’évolutivité, la fiabilité, la sécurité et l’assistance.

Quel est le niveau de sécurité d’Amazon EC2 ?

En matière de sécurité, Amazon EC2 offre un niveau de protection très élevé. Il utilise diverses techniques pour garantir la confidentialité, l’intégrité et la disponibilité de vos ressources. Voyons plus en détail comment Amazon EC2 est conçu pour assurer la sécurité de vos données.

Tout d’abord, Amazon EC2 vous permet de contrôler l’accès à vos instances grâce à un ensemble complet de fonctionnalités de sécurité, notamment les groupes de sécurité, les listes de contrôle d’accès réseau (ACL) et la gestion des identités et des accès (IAM). Associées aux options de chiffrement des données au repos et en transit, ces fonctionnalités vous permettent d’atteindre un niveau de sécurité élevé pour vos applications exécutées sur EC2.

De plus, Amazon EC2 propose des fonctionnalités telles qu’AWS Shield et AWS WAF qui contribuent à la protection contre les attaques par déni de service distribué (DDoS) et les attaques visant les applications web. En effet, selon le rapport 2021 d’AWS sur la sécurité dans le cloud, les clients utilisant AWS Shield ont constaté une réduction de 37 % de la fréquence des attaques DDoS par rapport à ceux qui n’utilisaient pas ce service.

De plus, Amazon EC2 est conforme à plusieurs certifications et normes reconnues dans le secteur, telles que PCI DSS niveau 1, HIPAA, ISO 27001, SOC 1/2/3, etc. Cela signifie que l’infrastructure sur laquelle fonctionne EC2 a fait l’objet d’audits réalisés par des organismes tiers afin de vérifier sa conformité à des exigences de sécurité strictes.

Dans l’ensemble, au vu des mesures mises en œuvre par Amazon EC2 et de son respect de diverses normes de conformité, on peut affirmer sans risque que Amazon EC2 propose des services de cloud computing hautement sécurisés.

Comment fonctionne Amazon EC2 ?

Amazon Elastic Compute Cloud (EC2) est un service web qui fournit une capacité de calcul sécurisée et modulable dans le cloud. Concrètement, EC2 vous permet de louer des machines virtuelles de différentes tailles et configurations, en fonction de vos besoins.

Lorsque vous lancez une instance via EC2, un serveur virtuel est créé dans le cloud, accessible depuis n’importe où grâce à une connexion Internet. Les instances Amazon EC2 sont hautement personnalisables et sont fournies avec des systèmes d’exploitation et des logiciels d’application préinstallés. De plus, vous pouvez ajouter d’autres logiciels en fonction des besoins de votre projet.

L’un des principaux avantages d’Amazon EC2 réside dans le fait que vous ne payez que ce que vous utilisez. Vous pouvez facilement augmenter ou réduire votre capacité de calcul en fonction de la demande, sans avoir à vous soucier de l’infrastructure physique ni des coûts de maintenance. Cette solution est non seulement économique, mais elle vous garantit également une puissance de calcul disponible instantanément dès que vous en avez besoin.

De plus, Amazon EC2 propose également plusieurs fonctionnalités telles que la mise à l’échelle automatique, l’équilibrage de charge et les groupes de sécurité, qui garantissent le fonctionnement fluide et sécurisé de vos applications à tout moment.

En conclusion, Amazon EC2 propose des machines virtuelles à la demande, dotées de caractéristiques techniques personnalisées pour répondre aux besoins des utilisateurs. Ce service offre flexibilité et évolutivité à moindre coût, tout en garantissant des niveaux élevés de fiabilité et de sécurité.

Références:

– « Qu’est-ce qu’Amazon EC2 ? » Amazon Web Services. https://aws.amazon.com/ec2/

– « Instances de calcul – Amazon Elastic Compute Cloud (EC2) ». Documentation AWS. https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/Instances.html

Quels sont les avantages d’utiliser Amazon EC2 pour les entreprises ?

Amazon Elastic Compute Cloud (EC2) est un exemple phare du cloud computing, offrant aux entreprises la possibilité d’accéder à la demande à des ressources informatiques sécurisées, évolutives et économiques. L’un des principaux avantages d’Amazon EC2 pour les entreprises réside dans la flexibilité qu’il offre en matière de ressources informatiques. Grâce à EC2, les entreprises peuvent rapidement étendre ou réduire leur infrastructure informatique pour s’adapter à l’évolution de la demande sans se soucier des investissements en infrastructure. Cela signifie qu’elles ne paient que ce qu’elles utilisent, ce qui est bien plus rentable qu’une infrastructure informatique traditionnelle.

De plus, l’utilisation d’Amazon EC2 garantit une haute disponibilité et une grande fiabilité, Amazon assurant un temps de disponibilité de 99,99 %. AWS dispose également de nombreux centres de données répartis dans différentes régions du monde, ce qui garantit d’excellentes performances en matière de latence et de capacités de reprise après sinistre.

Un autre avantage d’EC2 est qu’il permet aux entreprises de se concentrer sur leurs compétences clés plutôt que sur la gestion de leur infrastructure informatique. En tirant parti des services gérés d’AWS, tels que l’Auto Scaling, l’Elastic Load Balancing et Amazon RDS, les entreprises peuvent automatiser de nombreuses tâches opérationnelles et permettre ainsi à leurs équipes informatiques de se consacrer à des missions plus stratégiques.

Les statistiques montrent que l’utilisation d’AWS a permis aux entreprises de réduire considérablement leurs coûts. Une récente enquête menée par IDC a révélé que les organisations utilisant AWS économisaient en moyenne 1,6 million de dollars par an et par application, tout en augmentant leur chiffre d’affaires de 44 %. De plus, AWS a été classé comme le fournisseur de services cloud le plus utilisé par les e-commerçants d’Amérique du Nord en 2021, avec plus de 50 % de part de marché selon Statista.

En conclusion, le recours à Amazon EC2 permet aux entreprises de bénéficier d’un large éventail d’avantages, tels que la rentabilité, la flexibilité, la haute disponibilité et la fiabilité, des capacités de reprise après sinistre, ainsi que la libération de ressources informatiques pour des tâches plus critiques. Par conséquent, toute entreprise cherchant à améliorer son efficacité opérationnelle devrait envisager d’utiliser Amazon EC2 pour répondre à ses besoins en matière d’infrastructure informatique.

Peut-on utiliser Amazon EC2 pour l’analyse de données et l’apprentissage automatique ?

Tout à fait ! Amazon EC2 est l’une des plateformes de cloud computing les plus populaires utilisées pour l’analyse de données et les tâches d’apprentissage automatique. Grâce à la multitude de services de stockage et de traitement des données proposés par Amazon Web Services (AWS), les instances EC2 peuvent être facilement intégrées à divers frameworks d’apprentissage automatique tels que TensorFlow, PyTorch et Scikit-learn.

En effet, selon une étude menée par Synergy Research Group en 2021, AWS détient une part impressionnante de 33 % du marché mondial des infrastructures cloud, principalement grâce à sa large gamme d’offres dans les domaines de l’intelligence artificielle et de l’apprentissage automatique.

De plus, les instances EC2 offrent une évolutivité et des performances inégalées pour le traitement de grands volumes de données, grâce à leur capacité à s’adapter automatiquement à la demande. Cela permet aux data scientists et aux ingénieurs de mener rapidement leurs expériences sans avoir à se soucier de la gestion de l’infrastructure ni des goulots d’étranglement.

Ainsi, que vous entraîniez des réseaux neuronaux profonds ou que vous réalisiez des analyses statistiques complexes sur des téraoctets de données, Amazon EC2 reste un excellent choix pour tous vos besoins en matière d’analyse de données et d’apprentissage automatique.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Que s’est-il passé ?

Nous avons changé le nom du produit Hedvig, qui est passé de Hedvig Distributed Storage Platform™ à Commvault® Distributed Storage.

Veuillez noter que nous n’utilisons plus le mot « Platform » dans la description et qu’il n’y a plus de symbole ™ à la fin du nom. Le symbole ® apparaît après le mot « Commvault », comme pour les autres produits (par exemple, Commvault® Backup and Recovery, Commvault® Disaster Recovery).

Quand est-ce que cela s’est produit ?

Cette modification est intervenue le 15 mars 2021, dans le cadre de la mise à jour FR 11.23/Hedvig 4.3.

Ce changement de nom n’a donné lieu à aucune communication officielle à la presse ; nous nous sommes contentés de mettre à jour le Portail des partenaires et les ressources principales afin de refléter ce changement.

Pourquoi avons-nous fait cela ?

Nous avons procédé à ce changement afin d’intégrer pleinement Hedvig au sein de la marque principale Commvault. Cela fait environ 18 mois que l’acquisition a eu lieu et nous avons souhaité attendre que la technologie Hedvig soit entièrement intégrée au portefeuille Commvault Grid avant de procéder au changement de nom. Cette intégration a d’abord concerné l’Appliance en juillet 2020, puis les conceptions de référence en novembre. Ces intégrations ont non seulement considérablement amélioré les performances, la résilience et l’évolutivité du produit, mais elles ont également constitué le moment logique pour procéder au changement de nom.

Y a-t-il d’autres changements qui s’accompagnent de celui-ci ?

Bien que les fonctionnalités du produit restent inchangées, nous ajustons la manière dont nous positionnons Commvault Distributed Storage. Jusqu’à présent, nous avons ciblé quatre cas d’utilisation dans les domaines du stockage primaire et secondaire : la virtualisation et les conteneurs pour le stockage primaire, ainsi que la sauvegarde et le stockage objet pour le stockage secondaire.

Compte tenu de l’intégration de la technologie Hedvig à Commvault Grid et du fait que Commvault Grid est notre produit phare en matière de sauvegarde, nous mettrons Commvault Grid en avant pour les cas d’utilisation liés à la sauvegarde. Cela simplifie notre argumentaire.

Les autres cas d’utilisation restent inchangés. À l’avenir, nous chercherons à renforcer notre présence sur le marché du stockage primaire, et plus particulièrement dans le domaine du stockage pour la virtualisation et les conteneurs, ce qui nous permettra de mieux cibler notre communication auprès de profils tels que les DevOps.

Pour plus d’informations, veuillez consulter la page « Commvault Distributed Storage » sur le portail des partenaires ou sur commvault.com.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La loi HIPAA, la norme PCI, la loi californienne sur la protection de la vie privée des consommateurs (CCPA) et le Règlement général sur la protection des données (RGPD) européen posent tous des défis spécifiques en matière de conformité réglementaire et de conservation des données, en raison de leur complexité et des disparités qui existent entre les différents États et au niveau international. Par exemple, la durée minimale de conservation fédérale des dossiers protégés par la loi HIPAA est de six ans, mais les exigences au niveau des États varient entre cinq et dix ans.

Quelles que soient les complexités (et les apparentes incohérences) des réglementations en matière de conformité, c’est toujours à l’organisation qu’il incombe de s’y conformer.

Le modèle de responsabilité partagée en matière de conformité réglementaire

La plupart des fournisseurs de services cloud, y compris AWS, fonctionnent selon ce qu’on appelle un modèle de responsabilité partagée. Cela signifie que, si le fournisseur de services cloud est chargé de se conformer aux réglementations relatives à son infrastructure et à sa plateforme, l’entité qui utilise ses services est quant à elle responsable du respect des réglementations concernant l’utilisation des services cloud, l’hébergement des applications et le stockage des données.

Ce modèle s’applique également à la sécurité. Le fournisseur de services cloud est responsable de la sécurité du cloud (c’est-à-dire de l’infrastructure des services cloud), tandis que l’organisation est responsable de la sécurité au sein du cloud (c’est-à-dire des applications, des logiciels ou des utilitaires installés par le client sur les instances, de l’accès aux terminaux utilisés pour stocker et récupérer les données, ainsi que de la gestion des données).

Et ce n’est pas tout. L’utilisateur doit également classer les ressources et utiliser des outils de gestion des identités et des accès (IAM) pour attribuer les autorisations appropriées et respecter les accords de niveau de service (SLA) conclus avec les clients.

Coûts cachés et méthodes manuelles obsolètes de mise en conformité

Des méthodes inefficaces de mise en conformité réglementaire peuvent entraîner des coûts cachés qui s’accumulent au fil du temps et se traduisent par des frais généraux insoutenables, en particulier lorsque l’on utilise des instantanés comme stratégie de sauvegarde. Cette approche impose de stocker plusieurs volumes d’instantanés, ce qui augmente progressivement les coûts de stockage à mesure que le temps passe.

Certains peuvent opter pour une approche manuelle de la gestion de la conformité, qui repose généralement sur plusieurs outils ou des scripts écrits manuellement pour créer et maintenir un ensemble de règles. Mais cette méthode peut devenir de plus en plus complexe et fastidieuse à gérer. Elle laisse également une large marge d’erreur humaine, ce qui peut finir par compromettre la conformité d’une organisation et l’exposer à de graves conséquences.

Une solution de sauvegarde dans le cloud adaptée peut éliminer la complexité et les risques liés à la conformité

Les enjeux en matière de conformité sont indéniablement considérables. Si votre entreprise venait à ne pas respecter ses obligations de conformité pour quelque raison que ce soit — par exemple à la suite d’une cyberattaque, comme un ransomware —, vous pourriez vous exposer à des amendes, perdre la confiance de vos clients et subir des dommages à long terme pour votre réputation.

Heureusement, le respect de la conformité n’est pas nécessairement compliqué, même si la législation en matière de conservation des données ne cesse de changer et d’évoluer.

Clumio est une solution de sauvegarde dans le cloud en tant que service (BaaS) entièrement sécurisée qui assure la conservation des données conformément aux exigences de conformité grâce à une automatisation ne nécessitant aucune intervention manuelle. En s’appuyant sur des innovations de pointe, la plateforme définit des politiques de sauvegarde et surveille la conformité en temps réel dans l’ensemble de l’environnement AWS de votre organisation.

Parmi les fonctionnalités de Clumio, on trouve :

  • Une interface simple qui offre une vue unique et cohérente de toutes vos ressources AWS
  • La capacité à détecter automatiquement les comptes AWS et à répertorier les ressources existantes et futures selon les mêmes règles uniformes
  • Des alertes immédiates en cas de risque de non-conformité
  • Certifications ISO 27001, ISO 27701, SOC 2 Type 2, HIPAA et PCI DSS
  • Stockage des sauvegardes hors réseau, en dehors des environnements de production, garantissant une protection contre les menaces telles que les ransomwares et les attaques malveillantes
  • Des coûts prévisibles liés à la sauvegarde dans le cloud et au stockage des données, associés à un modèle de consommation « Pay-As-You-Go » permettant le report des crédits non utilisés

Éliminez la complexité et les dépenses excessives souvent liées au respect de la conformité au sein de votre entreprise. Découvrez par vous-même pourquoi Clumio est le leader de l’innovation dans le domaine de la sauvegarde dans le cloud AWS. Prenez rendez-vous dès aujourd’hui pour une démonstration et découvrez comment Clumio peut assurer une protection complète à votre entreprise en moins de 15 minutes, sans qu’il soit nécessaire d’installer une nouvelle infrastructure ou un nouveau logiciel.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Comme nous l’avons vécu l’année dernière, il est presque impossible de prédire les défis auxquels nous pourrions être confrontés. Cependant, une chose chez Commvault qui a toujours été constante est notre dévouement à construire des services de données intelligents qui apportent des changements à nos clients et les rendent numériquement prêts à préparer l’avenir de leur entreprise. Prenons l’exemple de Metallic : en l’espace d’un an et demi, nous avons lancé un portefeuille de solutions SaaS en constante expansion dans 24 pays, et ce n’est qu’un début. À mesure que les besoins de nos clients évoluent, nos offres s’adaptent pour les accompagner au mieux dans leur transition vers le cloud. Comme l’a si bien dit Bob Iger, de The Walt Disney Company : « Innover ou mourir. » Nous adhérons pleinement à cette devise et, en réalité, c’est précisément cette vision qui nous a déjà valu une solide reconnaissance à l’échelle du secteur, tant pour Commvault que pour Metallic, alors que nous n’en sommes qu’au quatrième mois de l’année 2021.

Nous avons débuté l’année en remportant plusieurs distinctions prestigieuses pour Commvault et Metallic, notamment une place dans le classement « Best of Awards » de TrustRadius dans la catégorie Sécurité, dans le Top 20 des entreprises de stockage cloud les plus innovantes de 2021 selon CRN, dans le TOP 5 des solutions de sauvegarde SaaS en ligne pour Office 365 établi par DCIG, ainsi que dans le classement « Channel Chiefs » 2021 de CRN, où trois de nos responsables de l’organisation mondiale des partenaires ont été récompensés pour leur contribution au réseau de distribution. Nous avons ensuite vu nos solutions de Backup and Recovery récompensées par le « Peer Award » 2021 d’IT Central Station et une note de cinq étoiles dans le « Partner Program Guide » de CRN. Aujourd’hui, je suis fier de vous annoncer notre dernière distinction : nous figurons parmi les « 20 entreprises les plus innovantes en gestion des données de 2021 » selon CRN, dans le cadre du classement « Storage 100 ».

Sélectionnées par un jury composé de rédacteurs de renom du CRN, les entreprises figurant dans le classement « Storage 100 » 2021 ont été choisies pour leur persévérance à repousser les limites de l’innovation grâce à des technologies de pointe et à des partenariats stratégiques. Ce classement constitue une ressource précieuse pour les fournisseurs de solutions à la recherche de partenaires capables de les accompagner sur un marché du stockage complexe, grâce à des offres de pointe dans des domaines tels que le stockage défini par logiciel, la protection des données, la gestion des données et les composants de stockage.

Ce prix est décerné chaque année aux entreprises par leurs propres clients, sur la base de leur expérience et de leur satisfaction au cours de l’année civile précédente. Le fait que Commvault figure parmi les « 20 entreprises les plus innovantes en matière de gestion des données en 2021 » témoigne véritablement de notre engagement en faveur de la satisfaction client.

La satisfaction client est notre priorité absolue

L’expérience client est sans doute l’un des thèmes les plus importants du secteur informatique. En effet, au cours de nos plus de 25 ans d’activité, nous avons tiré deux leçons précieuses : « le changement est la seule constante » et « pour rester pertinent, il faut être obsédé par le client et axé sur les partenaires ». Nos clients sont bien plus que de simples acheteurs : ce sont nos partenaires, et notre relation s’apparente à un travail d’équipe. Grâce à l’attention sans relâche que nous portons à la satisfaction client, nous construisons notre activité autour de la création de solutions de pointe qui rendent les infrastructures virtualisées hautement évolutives, rapides et faciles à gérer de la meilleure façon possible.

Comme l’a récemment déclaré notre PDG, Sanjay Mirchandani : « Jamais les données n’ont été aussi précieuses ni aussi vulnérables. » La migration vers le cloud étant désormais une condition indispensable pour permettre aux entreprises de s’adapter aux changements constants qui alimentent l’avalanche de données et leur utilisation, la gestion des données fait l’objet d’une demande sans précédent.

Les clients cherchent à s’associer à un partenaire technologique plus polyvalent et plus pérenne, capable de leur permettre d’évoluer sans limites. Par exemple, conscient de ce problème spécifique, Commvault a lancé l’année dernière la dernière génération de sa technologie sur site, Commvault Grid, une solution de gestion des données de stockage entièrement intégrée qui optimise l’évolutivité, la flexibilité et la simplicité pour toutes les charges de travail, y compris les conteneurs, les machines virtuelles, les bases de données, etc. Grâce à sa protection intégrée contre les ransomwares, Commvault Grid est la solution idéale pour simplifier et accélérer l’adoption du cloud hybride.

En résumé, la combinaison de produits d’excellence tels que Commvault Grid, du soutien de notre équipe et d’un engagement exceptionnel de la part de nos partenaires nous a permis d’obtenir des résultats incroyables au cours d’une année qui s’est avérée très difficile. Nous savons toutefois que ce n’est pas une fin en soi, et qu’il nous reste encore un long chemin à parcourir et de nombreux objectifs à atteindre pour offrir à nos clients les meilleurs services de gestion intelligente des données.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Votre plan de reprise après sinistre est-il adapté aux besoins en matière de données, qu’elles soient hébergées dans le cloud, sur site ou dans un environnement hybride ? Les événements imprévisibles de l’année écoulée ont soulevé de nombreuses questions concernant la reprise après sinistre. 

En effet, 89 % des clients de Commvault utilisant ses solutions de protection des données dans le cloud interrogés ont déclaré que la reprise après sinistre avait constitué une priorité absolue tout au long de la pandémie mondiale.1

Alors que la pandémie mondiale a contraint les organisations à migrer rapidement vers le cloud, les équipes ont agi sans tarder pour garantir la disponibilité des données afin de servir les clients, protéger les employés et assurer la continuité des activités. Parfois, dans la précipitation liée à cette migration vers le cloud, les plans de reprise après sinistre n’ont pas été mis à jour.

Les attaques massives par ransomware, les catastrophes naturelles et les crises imprévues ont mis à rude épreuve les plans de Recovery comme jamais auparavant.

Le moment est venu d’élaborer un plan de reprise après sinistre qui englobe l’ensemble de vos données : celles stockées dans le cloud, sur site, ainsi que les données hybrides susceptibles d’être transférées d’un site à l’autre, aujourd’hui ou demain.

Qu’est-ce que la reprise après sinistre ?

Aujourd’hui, la reprise après sinistre peut désigner la capacité à restaurer des applications, des bases de données, des environnements de machines virtuelles entiers ou des environnements informatiques complets. Elle peut concerner le basculement d’une seule application, d’une usine de production ou de l’ensemble de vos opérations informatiques dans un pays donné.

Recovery peut s’effectuer vers le cloud, depuis le cloud, entre plusieurs clouds ou entre différentes régions cloud. Les charges de travail cloud peuvent être restaurées sur site, et inversement, les charges de travail sur site peuvent être restaurées depuis le cloud.

Face à l’évolution rapide des besoins métier, il est essentiel de collaborer avec un éditeur de logiciels capable de répondre à vos exigences en matière de reprise après sinistre dans le cloud, aujourd’hui comme demain.

Élaborer un plan complet de reprise après sinistre

L’élaboration d’un plan complet de reprise après sinistre comporte plusieurs étapes. Certaines organisations choisissent de s’associer à un fournisseur de solutions, à un intégrateur de systèmes ou à un autre partenaire de services pour élaborer ce plan. D’autres entreprises gèrent en interne la reprise après sinistre dans le cloud, en coordination avec les responsables métier afin de prendre en charge les nouvelles applications DBaaS ou SaaS au fur et à mesure de leur adoption. 

Commvault propose des services de conseil spécialisés pour aider ses clients à mettre en place et à maintenir un état de Readiness pour la reprise après sinistre. Cliquez ici pour en savoir plus sur les services de Readiness pour la reprise après sinistre de Commvault.

Comment votre entreprise peut-elle gagner du temps et de l’argent grâce à une stratégie complète de reprise après sinistre dans le cloud ? 

Liste de contrôle pour l’élaboration d’un plan de reprise après sinistre dans le cloud

Prêt à vous lancer dans l’élaboration d’un plan de reprise après sinistre dans le cloud ?

Commencez par identifier les charges de travail qui doivent être incluses dans le plan de reprise après sinistre. Quelles charges de travail se trouvent actuellement sur site, dans le cloud ou en périphérie ? Où ces charges de travail doivent-elles être restaurées ?

Commencez par l’essentiel : les applications et bases de données dans le cloud qui font fonctionner votre entreprise. Si vous n’avez pas mis à jour votre plan de reprise après sinistre depuis un an, passez en revue les nouvelles applications et bases de données dans le cloud qui ont été ajoutées à l’entreprise.

Mises à jour du plan de reprise après sinistre Questions à se poser Exemples
Quelles applications métier ont récemment changé ? Y a-t-il des applications qui ont été oubliées et qui ne figurent pas dans le plan ?
Applications marketing basées sur le SaaS • Applications de service client telles que les
chatbots • Passage d’un CRM ou d’un ERP sur site à une solution basée sur le SaaS
Qui a mis en place des bases de données en tant que service ? Quelles implémentations de bases de données en tant que service traitent des données critiques ? • Azure Cosmos DB, Azure Database for
MariaDB• AWS Redshift, Amazon Aurora, Amazon DynamoDB•
Google Cloud SQL for MySQL, Google Cloud SQL for PostgreSQL

Examinez maintenant votre environnement de stockage dans le cloud, votre stockage sur site et votre stratégie hybride. Pour de nombreuses entreprises, le parc de données actuel est réparti entre des sites sur site, en périphérie, dans le cloud privé et dans le cloud public.

Avec 76 % des entreprises adoptant des stratégies multicloud (ESG, 2019), la reprise après sinistre dans le cloud est plus importante que jamais. Face à ces situations d’urgence, le temps est un facteur critique ; l’automatisation, la flexibilité et l’évolutivité sont donc des exigences majeures.

Quels emplacements pourriez-vous choisir pour la reprise après sinistre dans le cloud ?

Hybride – sur site et multicloud :

Préparez-vous à l’environnement cloud d’aujourd’hui – et aux technologies dont vous aurez besoin demain. Commvault prend en charge plus de 40 options de stockage cloud et plusieurs hyperviseurs. Consultez la liste complète des technologies prises en charge.

Pourquoi le multicloud ou le cloud hybride est-il adapté à la reprise après sinistre ?

Comme nous l’avons constaté lors de récentes situations d’urgence, il est essentiel de disposer d’une équipe répartie géographiquement capable d’assurer la bascule des applications et bases de données essentielles.

Lors de la tempête de verglas et de la coupure d’électricité qui ont frappé le Texas en février 2021, certains clients d’une banque n’ont pas pu accéder à leur application bancaire en ligne. La banque et l’infrastructure de l’application étaient toutes deux situées dans des zones privées d’électricité. Sans leur application, les clients basés au Texas ne pouvaient ni payer leurs factures ni utiliser leur carte de débit pour des besoins essentiels tels que l’alimentation ou les transports. Même les clients résidant en dehors de l’État n’ont pas pu utiliser l’application bancaire en ligne.  La satisfaction client a été mise à mal, certains clients n’hésitant pas à exprimer leur mécontentement sur les réseaux sociaux.

En mars 2021, l’incendie du centre de données cloud OHV en France a mis en évidence la nécessité de stratégies de reprise après sinistre multirégionales ou multicloud. L’incendie a détruit l’un des centres de données de Strasbourg, en a endommagé un autre et a entraîné la fermeture de deux autres centres de données par mesure de précaution. Les entreprises et les organismes publics ont perdu l’accès à leurs données, à leurs e-mails et à leurs applications pendant plusieurs jours. Beaucoup ont signalé une perte totale de leurs données.

De nombreuses organisations optent pour des services basés sur le cloud pouvant être transférés vers un autre cloud ou une autre région cloud. Les applications sur site ou en périphérie pourraient être basculées vers le cloud public – ou vers des régions de cloud public situées dans d’autres zones géographiques.

Mises à jour du plan de reprise après sinistre Questions à poser Exemples
Prévoir des options pour le transfert de données vers, depuis, à travers et entre les clouds Quand les données doivent-elles être transférées d’un emplacement cloud – ou d’un fournisseur de cloud – vers un autre ? Quel sera le coût de la restauration des données ? Récupérer les données et les charges de travail sur différents hyperviseurs et dans différents
clouds • Microsoft Azure •
AWS •
Google
Cloud
S’assurer que les périphériques en périphérie disposent d’une sauvegarde Disposons-nous d’une sauvegarde des données sur le cloud hybride ou les périphériques en périphérie ? • Microsoft Azure Stack et Azure Stack
HCI• AWS Outposts

Veillez à prendre en compte les objectifs RTO et RPO de Recovery après sinistre dans le cloud

La planification de la reprise après sinistre implique d’anticiper les exercices de reprise. Veillez à tester vos objectifs de temps de reprise (RTO) et vos objectifs de point de reprise (RPO). Pouvez-vous prouver que vous êtes en mesure de rétablir les services critiques dans les délais requis ?

Les clients de Commvault travaillent avec plusieurs objectifs RTO et RPO pour les charges de travail virtualisées, les applications, les bases de données, les systèmes de fichiers et bien plus encore. La flexibilité permettant de gérer les RTO et RPO en fonction de multiples facteurs se traduit par des options de reprise après sinistre évolutives et personnalisées, adaptées aux besoins changeants de l’entreprise.

Quelle est la prochaine étape pour la reprise après sinistre dans le cloud ?

L’année 2021 a déjà commencé sur une note contrastée. D’une part, nous constatons déjà la nécessité de prêter attention aux catastrophes naturelles, aux accidents et aux urgences liées aux données d’origine humaine, telles que les cyberattaques. D’autre part, les organisations qui ont fait preuve de résilience tout au long de l’année 2020 ont accéléré leurs initiatives de transformation numérique. 

La transformation numérique bouleversant rapidement tous les domaines, de plus en plus d’entreprises s’intéressent aux options de reprise après sinistre dans le cloud.

Commencez par visionner une vidéo de démonstration de 2 minutes sur la reprise après sinistre dans le cloud avec Commvault Cloud. Découvrez comment l’orchestration, l’automatisation et la récupérabilité vérifiable fonctionnent à la fois dans les environnements sur site et dans le cloud.

https://play.vidyard.com/yFCP4XA5m1essCJFZ8bGwe
Commvault propose une solution logicielle de reprise après sinistre facile à utiliser, dotée de fonctionnalités d’orchestration, d’automatisation et de récupérabilité vérifiable, pour assurer la continuité des activités dans les environnements sur site et dans le cloud.

Produits de reprise après sinistre Commvault

Référence
1 : TechValidate, octobre 2020

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

À chaque pas qui résonne, vous prenez conscience qu’il ne s’agit pas simplement d’un coffre-fort, mais d’une solution de sauvegarde de données conforme à la norme HIPAA, offrant une sécurité à toute épreuve aux « joyaux de la couronne » des prestataires de soins de santé : les données des patients. Imaginez maintenant que, sans avoir besoin de clés physiques ni de codes complexes, ce coffre-fort soit aussi virtuel que l’air que nous respirons, mais aussi solide que l’acier. Bienvenue au cœur de notre discussion d’aujourd’hui : les solutions de sauvegarde conformes à la norme HIPAA qui garantissent non seulement la protection des informations de santé sensibles, mais aussi la sécurité et la confiance des patients.

Tout comme une boussole indique le nord, orientons-nous directement vers un aspect moins souvent évoqué mais pourtant essentiel des technologies de la santé : les solutions de sauvegarde conformes à la norme HIPAA. N’oubliez pas qu’une seule petite faille dans la sécurisation des données pourrait entraîner une perte catastrophique de confiance du public et des sanctions très lourdes. Alors, accrochez-vous bien, car nous allons vous éclairer la voie vers une gestion des soins de santé plus sûre et mieux sécurisée !

Une sauvegarde conforme à la loi HIPAA désigne une solution de sauvegarde des données qui répond aux exigences rigoureuses de la loi sur la portabilité et la responsabilité en matière d’assurance maladie (Health Insurance Portability and Accountability Act, HIPAA), laquelle impose des normes strictes de sécurité et de confidentialité aux organismes de santé. Elle est importante car elle garantit la protection et la confidentialité des informations de santé protégées sous forme électronique (ePHI) en cas de sinistre ou d’urgence, ainsi que la conformité aux réglementations fédérales. Une solution de sauvegarde conforme à la norme HIPAA doit inclure un chiffrement, des tests réguliers et la révision des plans d’urgence, des protocoles de transmission sécurisés, ainsi que des accords de partenariat (Business Associate Agreements) signés avec les fournisseurs de sauvegarde dans le cloud afin de garantir les plus hauts niveaux de sécurité des données.

Comprendre la conformité à la loi HIPAA

La loi sur la portabilité et la responsabilité en matière d’assurance maladie (HIPAA) est une loi fédérale qui définit des normes nationales visant à protéger les informations sensibles relatives à la santé des patients. Les entités concernées, telles que les prestataires de soins de santé, les compagnies d’assurance et leurs partenaires commerciaux, sont tenues de se conformer à ces réglementations afin de garantir la confidentialité, l’intégrité et la disponibilité des informations de santé protégées (PHI).

Pour mieux comprendre la conformité à la loi HIPAA, on peut la comparer à un coffre-fort. Tout comme un coffre-fort protège les documents sensibles et les objets de valeur, les mesures de conformité à la loi HIPAA sont mises en place pour protéger les informations médicales des patients. Elles comprennent des mesures de sécurité physiques, administratives et techniques, telles que la surveillance et le contrôle de l’accès aux informations médicales protégées (PHI), le chiffrement des appareils électroniques contenant ces informations, la réalisation d’évaluations des risques et la formation du personnel.

Pour illustrer l’importance de la conformité à la loi HIPAA, imaginons un scénario dans lequel l’ordinateur portable non chiffré d’un professionnel de santé, contenant des données sur des patients, aurait été volé. Si ces données n’avaient pas été correctement sécurisées ou sauvegardées, elles pourraient être perdues à jamais ou tomber entre de mauvaises mains. Cela pourrait entraîner de graves conséquences tant pour le professionnel de santé que pour ses patients, allant de sanctions juridiques à une atteinte à la réputation.

Le non-respect de la réglementation HIPAA peut avoir de graves conséquences financières et juridiques. Les prestataires de soins de santé qui enfreignent les lois relatives à la confidentialité des patients s’exposent à des sanctions civiles ou pénales prononcées par le Bureau des droits civils (OCR), qui peut infliger des amendes pouvant atteindre 1,5 million de dollars par catégorie d’infraction à l’issue d’une enquête.

Dans cette optique, examinons de plus près les exigences et les réglementations essentielles imposées par la loi HIPAA.

Exigences essentielles et réglementations

La conformité à la loi HIPAA impose aux entités concernées et à leurs partenaires commerciaux de respecter des règles spécifiques en matière de collecte, d’utilisation, de divulgation, de stockage et d’élimination des informations médicales protégées (PHI).

L’un des aspects essentiels de la conformité à la loi HIPAA consiste à préserver la confidentialité des informations médicales protégées (PHI). Cela signifie que les établissements de santé doivent limiter l’accès à ces informations au strict nécessaire et mettre en place des contrôles d’accès sécurisés afin de les protéger contre tout accès non autorisé.

Une autre exigence essentielle de la loi HIPAA concerne la sauvegarde des données et la planification de la reprise après sinistre. Les entités concernées doivent disposer d’un plan de sauvegarde des données leur permettant de conserver des copies exactes et récupérables des informations médicales protégées (PHI) sous forme électronique, afin de garantir que ces données puissent être restaurées en cas de sinistre ou de cyberattaque.

Outre ces mesures, les entités concernées sont tenues de réaliser régulièrement des Risk Analyses afin d’identifier les vulnérabilités et les menaces potentielles pesant sur les informations médicales protégées (PHI). Sur la base des résultats de ces analyses, elles doivent mettre en œuvre des mesures de protection adaptées pour se prémunir contre ces risques.

Certains établissements de santé pourraient faire valoir que la conformité à la loi HIPAA impose une charge excessive à leurs activités ou limite leur capacité à utiliser les données des patients à des fins de recherche. Cependant, la protection de la vie privée et de la sécurité des patients doit toujours primer sur les intérêts commerciaux. De plus, la loi HIPAA n’autorise que les utilisations ou divulgations strictement nécessaires des informations médicales protégées (PHI) dans le cadre des traitements, des paiements et des opérations de soins de santé.

Maintenant que nous avons une meilleure compréhension de la conformité à la loi HIPAA, ainsi que de ses exigences et réglementations essentielles, voyons comment les organisations peuvent mettre en place une stratégie de sauvegarde conforme à la loi HIPAA.

Mise en place d’une stratégie de sauvegarde conforme à la loi HIPAA

Dans le secteur de la santé, les fuites de données ne sont pas rares. Le chiffrement et la protection des informations sensibles relatives aux patients sont essentiels pour toute organisation traitant des informations de santé protégées (PHI). Bien que des réglementations de conformité à la loi HIPAA soient en vigueur, de nombreuses organisations sont encore victimes de fuites de données ou de pertes de données de santé critiques en raison de stratégies de sauvegarde inadaptées.

Pour prévenir ces risques, les établissements de santé doivent mettre en place une stratégie de sauvegarde bien conçue et conforme à la loi HIPAA. Un tel plan doit non seulement garantir la disponibilité des informations de santé protégées, mais aussi veiller à ce que ces dernières respectent l’ensemble des normes et réglementations de sécurité en vigueur.

Un hôpital a vu l’ensemble de son réseau mis hors service pendant 24 heures à cause d’un rançongiciel. Le personnel hospitalier a dû recourir à des dossiers papier pour assurer le suivi des soins prodigués aux patients, tandis que l’équipe informatique s’efforçait de récupérer les données. Cette dernière a restauré les sauvegardes après avoir versé une somme colossale aux pirates informatiques. En conséquence, de nombreux patients ont subi de graves conséquences sur leur santé, leurs soins ayant été retardés ou compromis pendant ces 24 heures.

Pour éviter de tels scénarios, les établissements de santé doivent investir dans un plan de Backup and Recovery solide, conforme à la réglementation HIPAA. Cela nécessite une réflexion approfondie sur les éléments essentiels et les aspects à prendre en compte dans le cadre d’un tel plan.

Avant tout, toute stratégie de sauvegarde conforme à la loi HIPAA doit s’appuyer sur des méthodes de chiffrement fiables et sécurisées, ainsi que sur des contrôles d’accès sophistiqués, afin de protéger efficacement les informations de santé sensibles.

D’autre part, il est essentiel de mettre en place des politiques concernant la fréquence des sauvegardes, le lieu de stockage et les procédures de restauration du système. Cela peut impliquer le recours à des systèmes de sauvegarde redondants ou à divers types de solutions technologiques de sauvegarde permettant de limiter les risques en cas de défaillance matérielle.

Troisièmement, il est essentiel de mettre en place un plan d’intervention en cas d’incident adapté afin de pouvoir réagir rapidement lorsque des événements imprévus, tels que des attaques par ransomware, se produisent.

Quatrièmement, il est vivement recommandé de tester régulièrement l’ensemble du processus de sauvegarde. Cela implique notamment de réaliser des tests portant à la fois sur les étapes automatisées et manuelles des processus de Backup and Recovery. Il est préférable de faire des tests un élément incontournable de votre stratégie afin de pouvoir détecter toute vulnérabilité avant qu’elle n’ait des répercussions sur l’entreprise.

Chacun des éléments mentionnés ci-dessus est essentiel à l’élaboration d’un plan de sauvegarde complet et conforme à la loi HIPAA. Toutefois, pour garantir l’efficacité de son système de sauvegarde, chaque établissement de santé doit également tenir compte de plusieurs éléments fondamentaux.

  • Le secteur de la santé doit accorder la priorité à la mise en place d’une stratégie de sauvegarde solide et conforme à la loi HIPAA afin de prévenir les fuites ou la perte de données de santé critiques. Cela implique notamment de recourir à des méthodes de chiffrement fiables, d’adopter des politiques relatives à la fréquence des sauvegardes et à leur lieu de stockage, d’élaborer un plan d’intervention en cas d’incident et de tester régulièrement le processus de sauvegarde. En mettant en œuvre un tel plan, les établissements peuvent garantir que les soins prodigués aux patients ne soient ni compromis ni retardés en cas d’événements imprévus, tout en se conformant à l’ensemble des normes et réglementations de sécurité en vigueur.

Éléments essentiels et considérations à prendre en compte

La mise au point de composants adaptés à un plan de sauvegarde conforme à la loi HIPAA ne se limite pas à la simple mise en œuvre du chiffrement et au respect des réglementations en vigueur. Voici d’autres éléments essentiels à prendre en compte :

Considérez les solutions de sauvegarde comme une arme de votre arsenal, un peloton d’exécution si vous préférez. Pour obtenir un résultat satisfaisant, il faut plusieurs mains sûres visant exactement la même cible. Chacune doit remplir son rôle à la perfection, qu’il s’agisse d’effectuer correctement les sauvegardes de données ou d’assurer un stockage sécurisé ; ce n’est qu’ainsi que le résultat final sera une réussite.

Pour commencer, il est essentiel d’identifier l’ensemble des sauvegardes nécessaires et des exigences en matière de reprise après sinistre avant de choisir une solution. La fréquence des sauvegardes, les protocoles de sécurité et les mesures de contrôle d’accès constituent des éléments clés qui doivent faire l’objet d’une analyse approfondie au cours de cette étape.

D’autre part, le choix entre des serveurs physiques et des serveurs virtuels constitue un autre élément clé à prendre en compte pour un système de sauvegarde conforme à la norme HIPAA. Bien que ces deux options soient conformes à la norme HIPAA, certaines structures de santé pourraient estimer que leur infrastructure informatique spécifique rend une solution plus adaptée que l’autre.

Troisièmement, le choix du bon prestataire est essentiel lors de la prise de décisions concernant les technologies et les services nécessaires à la sécurisation des sauvegardes. Les prestataires doivent être conformes à la norme HIPAA, posséder une expérience avérée en matière de stratégies de protection des données de santé protégées (PHI) et être en mesure d’aider les clients à définir précisément leurs besoins en matière de sauvegarde et à identifier les lacunes potentielles.

Quatrièmement, l’accessibilité constitue un autre aspect essentiel lors de l’élaboration d’une stratégie de sauvegarde solide pour les données de santé protégées (PHI). Les solutions de sauvegarde dans le cloud offrent de nombreux avantages par rapport aux méthodes traditionnelles de stockage hors site. Elles permettent au personnel autorisé d’accéder facilement aux données chiffrées à tout moment et depuis n’importe où dans le monde, via des canaux sécurisés tels que des connexions VPN SSL, des services proxy ou des solutions basées sur des technologies similaires, comme l’accès réseau « Zero Trust » (ZTNA).

La conservation des données est au cœur d’un débat récurrent concernant les stratégies de sauvegarde conformes à la loi HIPAA. S’il est vrai que la conservation des anciennes sauvegardes peut s’avérer coûteuse et nécessiter davantage d’espace de stockage, elle peut s’avérer utile en cas de problème, lorsque l’établissement de santé doit se référer à des versions antérieures de ses données. En revanche, il n’existe pas de consensus clair sur la durée de conservation des sauvegardes. La meilleure solution consiste à adapter la durée de conservation en fonction des réglementations propres à votre secteur d’activité ou des exigences légales applicables.

Compte tenu de l’évolution constante des technologies et des progrès réalisés dans le domaine du cloud, les établissements de santé ont tout intérêt à s’adosser à des prestataires et à des équipes informatiques de confiance, capables de leur apporter une expertise spécifique en matière de sauvegarde conforme à la norme HIPAA.

Solutions de sauvegarde adaptées pour la conformité à la loi HIPAA

En matière de solutions de sauvegarde conformes à la norme HIPAA, plusieurs options sont disponibles sur le marché. Cependant, toutes les solutions de sauvegarde ne se valent pas, et certaines peuvent ne pas répondre aux exigences strictes fixées par la norme HIPAA. Il est essentiel de trouver une solution à la fois efficace et conforme à toutes les réglementations en vigueur.

L’une des meilleures solutions de sauvegarde pour se conformer à la loi HIPAA est la sauvegarde dans le cloud. La sauvegarde dans le cloud constitue un moyen simple et sécurisé de stocker et de protéger les données médicales. Lorsque vous choisissez une solution de sauvegarde dans le cloud pour votre organisation, il est essentiel de vous assurer que le prestataire respecte toutes les exigences réglementaires requises.

Les sauvegardes locales constituent une autre option en matière de solutions de sauvegarde. Les sauvegardes locales consistent à sauvegarder des données sur des serveurs situés dans les locaux de l’entreprise. Elles peuvent s’avérer moins coûteuses que les sauvegardes dans le cloud, mais elles présentent certaines limites. Les entreprises doivent disposer de systèmes adaptés pour garantir l’intégrité et la sécurité de leurs sauvegardes locales.

Pour les entreprises qui ont besoin d’un contrôle accru sur leurs sauvegardes, les sauvegardes hybrides constituent une autre option adaptée. Elles permettent en effet de combiner des sauvegardes dans le cloud et des sauvegardes locales, offrant ainsi une protection plus solide contre les sinistres ou les fuites de données.

Il est essentiel de noter que toutes les solutions de sauvegarde ne répondent pas nécessairement à l’ensemble des exigences imposées par la réglementation HIPAA, mais le fait d’en choisir une qui prenne en charge le chiffrement des fichiers renforcera la sécurité globale de vos données. De plus, conformément à la réglementation HIPAA, les entreprises doivent conclure un accord de partenariat commercial (Business Associate Agreement) signé avec leur fournisseur de services de sauvegarde dans le cloud.

Afin de respecter pleinement les normes HIPAA relatives au traitement et au stockage des données, des solutions telles que MSP360 Backup ont été spécialement conçues pour les prestataires de soins de santé ou les fournisseurs de services gérés (MSP) chargés du stockage et de la protection des informations de santé. Ce logiciel garantit que la transmission des informations relatives aux patients est conforme à la réglementation HIPAA, en respectant les exigences en matière de chiffrement des informations de santé protégées sous forme électronique (ePHI).

Les stocks sur site sont souvent sous-utilisés en raison des coûts et des tracas liés à leur gestion. Malheureusement, les solutions de stockage locales peuvent poser des problèmes de sécurité en raison de pratiques telles que la réalisation de sauvegardes dans des emplacements non protégés ou l’absence de chiffrement adéquat des fichiers.

Si les solutions de sauvegarde dans le cloud sont de plus en plus prisées par les établissements médicaux, les sauvegardes sur site restent indispensables pour garantir la conformité à la loi HIPAA. Les organismes médicaux bénéficient en effet d’un avantage supplémentaire : ils peuvent s’assurer que les procédures de sauvegarde sont sûres et faciles à gérer lorsqu’elles sont effectuées localement, plutôt que de dépendre d’un prestataire tiers. Grâce aux sauvegardes sur site, les entreprises peuvent contrôler qui, au sein de l’organisation, a accès aux données sensibles.

  • Des enquêtes ont montré qu’environ 60 % des établissements de santé auront adopté, d’ici 2023, des solutions de sauvegarde dans le cloud conformes à la norme HIPAA, qui feront partie intégrante de leur stratégie de gestion des données.
  • Un rapport publié en 2021 par le Bureau des droits civils (OCR) révèle une augmentation de 22 % du nombre d’enquêtes liées au non-respect des exigences de la loi HIPAA en matière de sauvegarde des données, ce qui souligne l’importance croissante de mettre en place des procédures de sauvegarde sécurisées et conformes.
  • Selon le cabinet d’études Markets and Markets, le marché mondial du cloud computing dans le secteur de la santé, y compris les services de sauvegarde dans le cloud conformes à la loi HIPAA, devrait connaître un taux de croissance annuel composé (TCAC) d’environ 17,2 % entre 2020 et 2025, ce qui reflète une demande croissante pour ce type de services de la part des prestataires de soins de santé.

Options privilégiées basées sur le cloud

La sauvegarde dans le cloud devient une solution de plus en plus prisée par les professionnels de santé pour stocker les informations relatives à leurs patients sans avoir à investir massivement dans des infrastructures ou du personnel. Elle permet également une restauration rapide des données et une évolutivité exceptionnelle. Pour choisir la meilleure solution de sauvegarde dans le cloud, vous devez rechercher plusieurs fonctionnalités spécifiques.

L’un des aspects essentiels d’une sauvegarde dans le cloud efficace réside dans le fait qu’elle doit être chiffrée. Toutes les informations stockées doivent bénéficier de mécanismes de chiffrement sécurisés, de sorte que seules les personnes autorisées disposant d’une clé de chiffrement puissent y accéder en toute sécurité. Certaines normes prévoient notamment le chiffrement AES-256 ainsi qu’un chiffrement SSL/TLS de bout en bout sur l’ensemble des points de transfert de données.

Un système d’orchestration robuste constitue une autre caractéristique essentielle. Une bonne solution de sauvegarde doit disposer d’une suite complète de tableaux de bord permettant de rationaliser les processus administratifs, tels que la planification des sauvegardes, la définition des politiques de conservation et la mise en œuvre des restaurations, le tout en toute simplicité.

De plus, choisissez un fournisseur de services cloud doté de contrôles de transparence adéquats, capable de fournir des informations exploitables sur les données ePHI de votre organisation et respectant des réglementations strictes telles que la conformité HIPAA. Le fournisseur de stockage doit être suffisamment fiable et rigoureux pour empêcher d’autres clients de surcharger ses serveurs.

Investir dans des solutions de sauvegarde conformes à la norme HIPAA revient à ériger une forteresse autour des données critiques de votre établissement pour les protéger contre les cybermenaces, à l’instar du fait de mettre vos objets de valeur sous clé dans un coffre-fort — tout comme le ferait une solution de sauvegarde sécurisée. Les options de sauvegarde dans le cloud offrent l’avantage supplémentaire de créer une copie des données sensibles facilement accessible en cas de perte de données ou d’autres situations d’urgence.

Maintenant que vous comprenez ce qu’implique la conformité à la loi HIPAA et que vous connaissez les différentes solutions de sauvegarde disponibles, il est temps d’examiner certains pièges courants que les prestataires de soins de santé peuvent négliger lors de la mise en œuvre de leurs stratégies de sauvegarde conformes à la loi HIPAA.

Éviter les erreurs courantes en matière de sauvegarde dans le cadre de la loi HIPAA

Lorsqu’il s’agit de protéger les informations sensibles des patients, il est important de prendre toutes les mesures possibles. C’est pourquoi il est essentiel d’éviter les erreurs courantes en matière de sauvegarde, qui pourraient entraîner des violations de données et d’autres problèmes de conformité. Voici quelques-unes des erreurs les plus courantes en matière de sauvegarde dans le cadre de la loi HIPAA, ainsi que des conseils pour les éviter.

Utilisation d’appareils non sécurisés pour la sauvegarde

L’une des principales erreurs commises en matière de sauvegarde dans le cadre de la loi HIPAA consiste à utiliser des appareils non protégés pour sauvegarder des données. Cela inclut l’utilisation de téléphones, d’ordinateurs portables ou de tablettes personnels sans mesures de sécurité appropriées. Ces appareils ne disposent souvent pas de cryptage, ce qui permet à des personnes non autorisées d’accéder à des données sensibles. Une meilleure solution consiste à utiliser un appareil de sauvegarde dédié et sécurisé, doté de méthodes de cryptage robustes.

Ne pas tester régulièrement les sauvegardes

Une autre erreur commise par les établissements de santé consiste à ne pas tester régulièrement leurs sauvegardes. Certains établissements partent du principe que leurs sauvegardes fonctionnent comme prévu, et ne se rendent compte du contraire qu’en cas de sinistre. Des tests réguliers permettent d’identifier d’éventuels problèmes et de s’assurer que tout fonctionne comme prévu. Ces tests doivent également inclure une procédure de restauration afin de vérifier que les fichiers récupérés correspondent bien à leur état d’origine.

Méthodes de contrôle d’accès peu claires

Une autre erreur courante consiste à maintenir des méthodes de contrôle d’accès peu claires. Cela signifie essentiellement qu’il n’existe pas de directives précises concernant les personnes autorisées à accéder à certaines informations médicales, y compris les fichiers de sauvegarde. Les organisations doivent adopter une approche proactive en mettant en place des mécanismes d’authentification robustes et en limitant les droits d’accès en fonction des rôles et des responsabilités de chacun.

Formation insuffisante des membres du personnel

Il est essentiel de former le personnel aux meilleures pratiques en matière de sécurité des données et de sauvegardes régulières, mais cet aspect est souvent négligé par les organisations. Les employés doivent comprendre les risques liés aux manquements à la conformité HIPAA, notamment en ce qui concerne les sauvegardes. Il peut être utile de citer des exemples récents d’attaques réussies contre des systèmes de santé, afin de faire clairement comprendre la gravité des lacunes en matière de conformité HIPAA.

Ne pas tenir à jour les accords de partenariat commercial

Comme nous l’avons mentionné précédemment dans cet article, la réglementation HIPAA stipule que les entreprises doivent avoir conclu un accord de partenariat commercial (Business Associate Agreement) signé avec leur fournisseur de sauvegarde dans le cloud. De plus, ces accords doivent refléter les exigences légales en vigueur, l’évolution des normes de sécurité, ainsi que les changements organisationnels ou les mises à niveau logicielles ou matérielles. Il est important de revoir régulièrement ces contrats et de jouer un rôle actif dans la négociation des conditions avec votre fournisseur de sauvegarde conforme à la norme HIPAA.

Prendre des mesures pour éviter les erreurs courantes liées à la loi HIPAA en matière de sauvegarde des données peut grandement contribuer à protéger les informations sensibles des patients. En adoptant une approche proactive en matière de sauvegarde des données, en effectuant régulièrement des tests, en mettant en place des contrôles d’accès rigoureux pour les parties prenantes concernées et en veillant à ce que vos accords de partenariat soient conformes aux normes du secteur, vous pouvez réduire considérablement les risques et augmenter vos chances de vous conformer à la loi HIPAA.

Foire aux questions et réponses

Est-il nécessaire de disposer d’un système de sauvegarde spécialisé pour les données soumises à la loi HIPAA ?

Tout à fait ! En fait, c’est une obligation légale. La réglementation HIPAA (Health Insurance Portability and Accountability Act) impose à toute organisation traitant des informations médicales protégées (PHI) de disposer d’un système de sauvegarde sécurisé et fiable afin de se prémunir contre toute perte ou altération des données. Cette mesure vise à garantir la confidentialité, l’intégrité et la disponibilité des PHI.

Selon une étude récente menée par l’Institut Ponemon, 91 % des établissements de santé ont subi au moins une fuite de données au cours des deux dernières années, et 39 % d’entre eux en ont subi au moins deux. La perte de données peut être attribuée à de nombreux facteurs, tels que les catastrophes naturelles, les erreurs humaines, les pannes matérielles ou les cyberattaques.

Ainsi, disposer d’un système de sauvegarde spécialisé pour les données HIPAA est non seulement nécessaire, mais également essentiel pour que les établissements de santé puissent garantir leur conformité, réduire au minimum les temps d’arrêt et limiter le risque de perte ou de violation des données. Une solution de sauvegarde conforme à la norme HIPAA fait office de police d’assurance qui vous protège contre les risques potentiels d’amendes pour non-conformité et de poursuites judiciaires.

En résumé, investir dans une solution de sauvegarde spécialisée et conforme à la norme HIPAA constitue une mesure indispensable pour tout établissement de santé souhaitant protéger les informations médicales protégées (PHI) tout en démontrant sa conformité aux exigences réglementaires.

Les sauvegardes conformes à la loi HIPAA sont indispensables pour les établissements de santé qui souhaitent protéger leurs données sensibles et garantir la confidentialité des patients. Les exigences légales relatives aux sauvegardes conformes à la loi HIPAA sont définies dans la règle de sécurité HIPAA et prévoient la mise en œuvre de mesures de protection administratives, physiques et techniques appropriées.

Les mesures de protection administratives peuvent inclure l’élaboration de politiques et de procédures, l’attribution de responsabilités en matière de sécurité, la réalisation d’évaluations des risques et la formation du personnel au respect de la loi HIPAA. Les mesures de protection physiques peuvent inclure la protection ou la sécurisation physique des appareils électroniques utilisés pour stocker ou sauvegarder les informations de santé protégées (PHI), tels que les serveurs, les disques durs ou les bandes de sauvegarde. Les mesures de protection techniques peuvent inclure l’utilisation de logiciels de chiffrement pour protéger les PHI pendant leur transmission et lorsqu’elles sont stockées dans des sauvegardes.

Les conséquences financières d’un manquement à la loi HIPAA peuvent être colossales. Rien qu’en 2020, les fuites de données dans le secteur de la santé ont touché plus de 21 millions de patients aux États-Unis, avec un coût moyen de 7,13 millions de dollars par incident. Heureusement, il existe plusieurs solutions de sauvegarde conformes à la loi HIPAA qui peuvent contribuer à prévenir ces incidents coûteux.

En conclusion, les prestataires de soins de santé et leurs partenaires commerciaux doivent se conformer aux exigences légales définies par la règle de sécurité HIPAA lors de la mise en œuvre de solutions de sauvegarde. Cela implique notamment la mise en place de mesures de protection administratives, physiques et techniques appropriées afin de garantir la confidentialité des données des patients et d’éviter des violations de données coûteuses.

Quelles sont les erreurs courantes susceptibles d’entraîner une non-conformité lors de la sauvegarde de données soumises à la loi HIPAA ?

Les professionnels de santé commettent souvent plusieurs erreurs courantes lors de la sauvegarde des données soumises à la loi HIPAA, ce qui peut entraîner de graves problèmes de non-conformité. Voici quelques-unes des plus importantes :

1. Absence de chiffrement des sauvegardes : le chiffrement est un élément essentiel de la conformité à la loi HIPAA, et il revêt une importance particulière lors de la sauvegarde de données sensibles relatives aux patients. Cependant, de nombreux prestataires de soins de santé ne chiffrent pas correctement leurs sauvegardes, exposant ainsi les données des patients au vol ou à un accès non autorisé.

2. Utilisation de supports de stockage non sécurisés : de nombreux professionnels de santé continuent de recourir à des supports de stockage non sécurisés, tels que des clés USB ou des disques durs portables, pour sauvegarder leurs données. Or, ces appareils sont très exposés au risque de perte ou de vol et pourraient mettre en danger les données sensibles des patients.

3. Conservation des sauvegardes au-delà de la durée nécessaire : la réglementation HIPAA impose aux prestataires de soins de santé de conserver les données des patients pendant une certaine période, mais une fois cette période écoulée, les données doivent être supprimées de manière sécurisée et définitive. Cependant, certains prestataires peuvent conserver des sauvegardes plus longtemps que nécessaire, ce qui pourrait accroître le risque de non-conformité en cas de violation de données.

4. Ne pas tester régulièrement les sauvegardes : enfin, l’une des erreurs les plus graves pouvant entraîner une non-conformité consiste à ne pas tester régulièrement les sauvegardes. Si une sauvegarde échoue ou ne fonctionne pas correctement au moment où l’on en a besoin, cela peut entraîner de graves problèmes de conformité ou causer des retards dans l’accès aux données essentielles des patients.

En évitant ces erreurs courantes et en mettant en place des solutions de sauvegarde conformes à la loi HIPAA, les professionnels de santé peuvent protéger les informations sensibles de leurs patients tout en garantissant le respect de la réglementation fédérale.

À quelle fréquence faut-il effectuer des sauvegardes conformes à la loi HIPAA ?

Des sauvegardes conformes à la loi HIPAA doivent être effectuées régulièrement, leur fréquence dépendant de la taille de votre établissement de santé et du volume de données générées.

En règle générale, il est recommandé aux établissements de santé d’effectuer des sauvegardes quotidiennes de leurs systèmes et données critiques, tels que les dossiers des patients et les informations financières. Toutefois, certaines petites structures peuvent se contenter de sauvegardes hebdomadaires ou bihebdomadaires.

On ne saurait trop insister sur l’importance de la sauvegarde des données. Selon des études récentes, 60 % des petites entreprises victimes d’une cyberattaque font faillite dans les six mois qui suivent. De plus, la perte de données peut avoir de graves conséquences sur la sécurité et la confidentialité des patients ; c’est pourquoi la réglementation HIPAA impose aux établissements de santé de disposer de solutions de sauvegarde sécurisées et conformes.

Pour garantir que votre organisation respecte pleinement la réglementation HIPAA, il est important de faire appel à des prestataires proposant des solutions de sauvegarde conformes à la norme HIPAA et répondant à toutes les exigences de sécurité requises. Ces solutions doivent inclure des tests et une surveillance réguliers afin de s’assurer que les sauvegardes fonctionnent correctement et en toute sécurité.

En conclusion, les établissements de santé doivent accorder la priorité à la réalisation régulière de sauvegardes conformes à la loi HIPAA afin de garantir la sécurité des données des patients et de respecter les exigences réglementaires. La fréquence de ces sauvegardes doit être déterminée en fonction de la taille et des besoins de votre établissement, mais tout doit être mis en œuvre pour s’assurer qu’elles soient effectuées régulièrement et en toute sécurité.

Le stockage dans le cloud peut-il être utilisé pour les sauvegardes HIPAA ? Si oui, quelles mesures de sécurité doivent être mises en place ?

Tout à fait ! Le stockage dans le cloud peut être utilisé pour les sauvegardes conformes à la norme HIPAA. En effet, les solutions de sauvegarde dans le cloud ont gagné en popularité ces dernières années en raison de leur praticité et de leur rapport coût-efficacité. Il est toutefois important de s’assurer que le fournisseur de stockage dans le cloud choisi respecte la norme HIPAA afin d’éviter toute infraction d’ordre juridique ou éthique.

Une solution de sauvegarde dans le cloud conforme à la loi HIPAA doit disposer de mesures de protection administratives, physiques et techniques adéquates afin de garantir la confidentialité et la sécurité des données. Cela inclut notamment le chiffrement des données au repos et en transit, des contrôles d’accès stricts via une authentification multifactorielle, des sauvegardes régulières et des procédures de reprise après sinistre, ainsi que des centres de données sécurisés faisant l’objet d’une surveillance 24 heures sur 24, 7 jours sur 7.

Parmi les solutions de stockage dans le cloud conformes à la loi HIPAA les plus courantes, on peut citer Microsoft Azure, AWS S3 et Google Cloud Storage. Il est essentiel d’examiner minutieusement le niveau de conformité de chaque fournisseur et de lui demander son accord de partenariat commercial (BAA) avant de souscrire à son service.

Selon une enquête menée par HIMSS Analytics en 2020, plus de 50 % des établissements de santé utilisent actuellement la technologie cloud à des fins de Backup and Recovery. Cette même enquête a également révélé que 90 % des établissements de santé prévoient d’accroître leur utilisation du cloud au cours des prochaines années.

En conclusion, le stockage dans le cloud peut tout à fait être utilisé pour les sauvegardes HIPAA à condition que les mesures de sécurité nécessaires soient mises en place. À condition que les prestataires de soins de santé fassent preuve de la diligence requise pour choisir un prestataire conforme et respectent les meilleures pratiques en matière de protection des données, ils peuvent profiter des avantages de sauvegardes facilement accessibles tout en garantissant la sécurité des informations de leurs patients.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Les cybermenaces évoluent sans cesse à un rythme effréné. Les ransomwares constituent souvent la principale menace, paralysant les organisations et les laissant à la merci des cybercriminels. Commvault aide les organisations à protéger et à restaurer leurs données afin de reprendre rapidement leurs activités. Cependant, à mesure que les menaces évoluent, même les plateformes de Backup and Recovery sont exposées aux ransomwares. Cela a conduit à la mise en place de contrôles de sécurité de nouvelle génération, tels que l’immuabilité et l’authentification multifactorielle, afin d’atténuer ces menaces invasives. Qu’en est-il des solutions traditionnelles de « air gap » ? Le « air gap » constitue-t-il une solution viable contre les menaces de rançongiciels ? Dans certains cas, le « air gap » à lui seul peut ne pas offrir une protection suffisante contre les menaces ; à l’inverse, l’immuabilité et l’authentification multifactorielle (MFA) peuvent elles aussi s’avérer insuffisantes. Cependant, la combinaison de l’immuabilité, de la MFA et des contrôles de « air gap » modernisés de Commvault offre une solution hautement efficace pour atténuer les menaces. Approfondissons ce sujet.

Comprendre les principes fondamentaux des ransomwares

Commençons par comprendre, dans les grandes lignes, comment fonctionne un rançongiciel. J’aime considérer les ransomwares comme un symptôme, mais pas nécessairement comme le catalyseur. La plupart des souches de ransomwares courantes que l’on observe aujourd’hui ont pour origine une menace persistante avancée (APT) introduite dans l’environnement via une attaque de phishing ciblée, reposant sur l’ingénierie sociale. Par exemple, vous pouvez recevoir un e-mail provenant d’une source apparemment légitime (telle qu’une entreprise ou une banque) qui vous incite à télécharger une application malveillante introduisant l’APT. L’APT reste cachée dans l’environnement, où elle se déplace pour effectuer des missions de reconnaissance, par exemple en recherchant des comptes utilisateurs et des données à voler, ainsi qu’en localisant les ressources à infecter. Les APT utilisent des outils « prêts à l’emploi » intégrés à de nombreux systèmes d’exploitation pour rester cachées, faciliter la collecte de données et propager les ransomwares. Elles tirent parti de protocoles exposés et exploitables pour se déplacer au sein de l’environnement. Les APT sont également connues pour neutraliser les applications et les données de sauvegarde, comme le montre l’analyse du ransomware Ryuk. Les menaces qui se déplacent et se propagent au sein du réseau sont appelées « menaces à déplacement latéral ». Dès que l’APT a accompli sa mission, le ransomware est déclenché comme une bombe à retardement.

C’est un élément essentiel pour comprendre en quoi l’« air gap » constitue une couche de sécurité efficace. On part du principe que les ransomwares infecteront votre environnement dès lors qu’il existe une exposition à des réseaux publics tels qu’Internet. Cela est particulièrement vrai pendant la pandémie de COVID-19, au cours de laquelle les organisations ont adopté des politiques de « télétravail », permettant aux utilisateurs finaux de se connecter à leurs environnements de travail, ce qui a multiplié les expositions et les points d’entrée pour les menaces. Cependant, les supports de stockage de sauvegarde placés en « air gap » au sein de l’organisation sont protégés contre les menaces de propagation latérale.

Qu’est-ce que l’« air gap » traditionnel ?

Nous avons établi que l’« air gap » présente un intérêt. Lorsque l’on évoque l’« air gap », on pense souvent d’emblée aux sauvegardes sur bande ou au classique « site sombre » utilisé par les pouvoirs publics. Ces deux solutions offrent une protection contre la propagation latérale des menaces, puisque les bandes sont retirées de la bibliothèque et que les sites sombres sont isolés et ne disposent d’aucune connexion permanente aux réseaux publics. Cependant, ces deux solutions sont lentes et inefficaces pour les environnements modernes qui nécessitent une accessibilité et une reprise rapide. Les entreprises recherchent des principes d’« air gap » appliqués au stockage moderne, y compris aux cibles dans le cloud, afin de limiter la propagation latérale des menaces tout en offrant une expérience de Recovery fluide en cas de besoin.

La solution « air gap » modernisée de Commvault

L’approche de Commvault en matière d’« air gap » permet aux entreprises de respecter leurs objectifs de point de reprise et de délai de Recovery tout en réduisant l’impact des menaces de propagation latérale. 

La solution « air gap » la plus accessible proposée par Commvault est le Metallic™ Cloud Storage Service (MCSS). Avec le MCSS, il n’y a aucune connexion persistante au stockage, car toutes les données résident dans le Metallic Cloud et ne sont accessibles que via des appels API authentifiés. L’accès direct au stockage cloud n’est pas possible, car les identifiants ne sont pas exposés. Le stockage est sécurisé, évolutif et accessible. Lorsqu’un ransomware infecte l’environnement, il ne se propage pas au stockage dans le cloud, celui-ci étant pratiquement isolé (air-gap), ce qui réduit les menaces latérales. Le MCSS est intégré aux solutions de protection des données de Commvault et préconfiguré. Il suffit simplement d’appliquer une licence et de sélectionner le stockage ; aucune infrastructure ni aucun paramétrage supplémentaire n’est requis.

Les organisations qui ne peuvent pas recourir au cloud peuvent mettre en place une isolation physique (air gap) grâce aux topologies réseau de Commvault et à ses fonctionnalités intelligentes intégrées permettant de gérer les connexions persistantes vers le stockage. Cette solution sur site segmente et compartimente le stockage ; toutes les communications entrantes vers le stockage sont bloquées, et les données sont transférées vers le stockage isolé. L’isolation physique des communications est assurée par le contrôle automatique de la gestion de l’alimentation des passerelles virtuelles ou des modules de transfert de données. Cette solution nécessite une infrastructure minimale ; elle peut toutefois être appliquée aux offres Commvault On-Prem et à pratiquement n’importe quel système de stockage.

Pour protéger le contenu des sauvegardes, le framework d’apprentissage automatique de Commvault détecte les activités anormales et les modifications apportées au contenu. Des événements et des notifications sont automatiquement déclenchés afin que les clients puissent réagir de manière proactive. Pour éliminer les menaces du contenu, il suffit de parcourir vos données et de sélectionner la menace à supprimer. Regardez cette vidéo de démonstration sur YouTube, « Éviter la réinfection par un ransomware avec Commvault », pour découvrir comment cela fonctionne. Cela garantit que les données sauvegardées sont saines et prêtes à être restaurées.

Mettre en place les différents éléments de sécurité pour une protection optimale contre les ransomwares

À ce stade, vous vous demandez peut-être : « Pourquoi opter pour une solution à isolant physique alors que je dispose déjà d’un stockage immuable sécurisé par des contrôles d’authentification multifactorielle (MFA) ? » Il ne fait aucun doute que l’immuabilité et l’authentification multifactorielle font partie intégrante d’une solution multicouche ; toutefois, elles ne permettent pas de contrer les menaces de déplacement latéral.  

Prenons l’analogie d’un coffre-fort à combinaison. Si votre portefeuille Bitcoin hors ligne est conservé dans un coffre-fort, est-il plus sûr de le laisser à la vue de tous, où un intrus pourrait facilement le repérer, ou vaudrait-il mieux que ce coffre-fort soit bien sécurisé et dissimulé dans votre maison ? Même si votre coffre-fort est verrouillé et sécurisé, pourquoi l’exposer à un risque supplémentaire ? Il ne suffit pas de connaître la combinaison pour ouvrir le coffre-fort ; il faut également trouver un moyen de le forcer. Il est donc logique que l’option la plus sûre consiste à conserver votre portefeuille Bitcoin dans un coffret déposé dans un établissement sécurisé distant, tel qu’une banque, où il est isolé physiquement et inaccessible. Vous avez ainsi totalement éliminé tout risque d’exposition face à un intrus. 

Il en va de même pour les sauvegardes : votre espace de stockage doit être immuable et protégé par des contrôles d’authentification multifactorielle (MFA). Dès que vous procédez à la segmentation, à l’isolation et à la mise en place d’une barrière physique, vous réduisez encore davantage le risque afin de garantir une protection optimale.

Lutter contre les ransomwares grâce à l’approche de sécurité multicouche de Commvault

Une approche multicouche de la sécurisation des données de sauvegarde offre la meilleure protection globale contre les menaces telles que les ransomwares. L’approche modernisée de Commvault en matière d’« air gap » est non seulement simple, mais elle offre également le niveau de sécurité maximal nécessaire pour se prémunir contre les menaces de propagation latérale, permettant ainsi aux clients d’avoir l’assurance que leurs données sont prêtes à être restaurées.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Pendant les Commvault Virtual Connections EMEA de décembre, j’ai été frappé par le fait que cela ressemblait à une conférence en personne. Nous avons eu beaucoup d’échanges avec les clients et les experts – c’était formidable d’interagir avec autant de personnes sur les sujets brûlants des clients que sont le cloud, les conteneurs et, bien sûr, le ransomware.

Malheureusement, comme c’est souvent le cas lors des événements réussis, nous n’avons pas eu le temps de répondre à toutes vos questions. Nous tenions néanmoins à nous assurer que vous disposiez des réponses de Commvault dont vous avez besoin pour tirer le meilleur parti de vos données. Vous trouverez ci-dessous les réponses apportées par notre équipe d’experts Commvault à vos questions.

CLIENT :

Lorsque Commvault évoque la protection de Kubernetes, s’agit-il des conteneurs et du stockage ? Ou bien Commvault peut-il sauvegarder le registre, la configuration des espaces de noms et celle des points d’entrée ? Par ailleurs, existe-t-il un moyen de collecter/protéger les flux STDOUT/STDERR de Kubernetes ? Sauvegarderez-vous également ces flux lorsque vous protégerez le conteneur ? 

 Marek Kedzierski, ingénieur commercial senior chez Commvault :

L’agent Commvault pour Kubernetes permet de protéger à la fois les applications et les volumes persistants. Une application peut être un pod, un déploiement, un StatefulSet ou une charge de travail. Notre agent protège automatiquement toutes les ressources associées à une application, telles que les secrets et les ConfigMaps. Notre processus de sauvegarde des volumes persistants utilise les instantanés CSI. C’est pourquoi nous recommandons de déployer notre agent dans des clusters Kubernetes où les volumes persistants sont provisionnés avec une classe de stockage prise en charge par le pilote CSI. 

Les registres de conteneurs, la configuration des espaces de noms et des points d’entrée, ainsi que les flux STDOUT/STDERR générés par les pods ne sont actuellement pas pris en charge par notre agent. Cependant, notre agent fait l’objet de mises à jour régulières, et ces ressources pourraient être prises en charge à l’avenir (sans garantie, bien sûr).

https://share.vidyard.com/watch/54ZZKoXFt8LWLNW4VM3tLn ?
Commvault protège une application Kubernetes sur site et la migre vers Google Kubernetes Engine (GKE). Grâce à l’intégration native dans le cloud avec Kubernetes et CSI, la restauration est entièrement automatisée et le libre-service est activé depuis Commvault Command Center™.

CLIENT :

Disposez-vous d’un portail dédié permettant de configurer les sauvegardes pour vos clients qui accèdent au portail cloud ?

Marek Kedzierski, ingénieur commercial senior chez Commvault :

Si la question concerne Metallic, chaque client dispose d’un contrôle total sur la nature et les modalités de protection de ses systèmes et de ses données dans le cloud, via une interface web simple d’utilisation.

Si la question porte sur le logiciel Commvault dans le cadre d’un service partagé, celui-ci peut être déployé dans une configuration multi-locataires destinée à desservir plusieurs entreprises distinctes, ou « locataires », tout en assurant une séparation sécurisée des accès aux données et aux systèmes.

Un modèle multi-locataires vise à regrouper les besoins en matière de gestion des données de plusieurs organisations, entreprises ou locataires distincts. Un locataire est généralement défini comme une entité juridique distincte, dotée d’une infrastructure de gestion des identités propre (domaine Active Directory, utilisateurs et groupes). Le Commvault Command Center offre à ses locataires des contrôles d’accès basés sur les rôles et une administration par entreprise.

Dans un environnement multi-locataires, un utilisateur d’une entreprise ne peut pas accéder aux systèmes ni aux données d’un autre locataire ou d’une autre entreprise.

De plus, grâce à l’utilisation de serveurs d’identité fournis par le client, ce dernier conserve un contrôle total sur les personnes autorisées à accéder au système de gestion des données. En cas de départ d’un collaborateur, son compte peut être désactivé, ce qui lui fait immédiatement perdre l’accès au(x) système(s) Commvault.

Pour les clients qui utilisent Commvault à des fins propres dans un environnement de cloud hybride, les consoles en libre-service basées sur les rôles peuvent être ajoutées rapidement et facilement à votre catalogue de services.

En savoir plus : la multi-location dans Commvault

CLIENT :

Commvault permet-il de protéger les charges de travail sur les plateformes Azure Stack ? Qu’en est-il de l’intégration et de la simplicité d’utilisation ?

Marek Kedzierski, ingénieur commercial senior chez Commvault :

Commvault s’intègre facilement aux plateformes Azure Stack Hub et Azure Stack HCI. 

Grâce à notre interface Web intuitive, vous pouvez :

  • Sauvegarde des machines virtuelles avec prise en compte des applications
  • Restaurez facilement les fichiers et dossiers des machines invitées, des machines virtuelles complètes ou des disques de machines virtuelles
  • Convertissez des machines virtuelles provenant d’une autre plateforme de virtualisation, telle que VMware, vers Azure Stack grâce à une conversion au niveau de l’image
  • Dupliquez des machines virtuelles à des fins de reprise après sinistre grâce à une orchestration permettant les basculements
  • Configurer la sauvegarde avec déduplication globale, compression et chiffrement
  • Protéger les données stockées sur Azure Stack Block Storage

Ressources supplémentaires : Commvault pour Microsoft® Azure Stack

CLIENT :

Commvault prend-il en charge une intégration transparente avec les plateformes cloud (OpenStack ou VMware Cloud Director) ?

 Christian Kubik, ingénieur commercial principal chez Commvault :

Commvault prend en charge un large éventail de plateformes cloud publiques et privées pour les sauvegardes IaaS et de machines virtuelles. Cela inclut non seulement VMware vCloud Director et OpenStack, mais aussi Azure Stack HCI et Azure Stack Hub en tant que plateformes privées, ainsi que Microsoft Azure, Amazon AWS, Google Cloud et d’autres fournisseurs de cloud public. Vous trouverez ici un aperçu des plateformes prises en charge : Virtualisation et cloud

Commvault s’intègre également à un grand nombre de plateformes de stockage dans le cloud et de stockage objet. Vous trouverez une liste complète dans notre documentation ici : Informations sur les fournisseurs de services cloud

CLIENT :

Une sauvegarde vers une bibliothèque cloud telle que S3 constitue-t-elle une sauvegarde hors ligne officielle, comparable à une sauvegarde sur bande ? 

Les sauvegardes dans le cloud Commvault sont isolées physiquement (air-gapped) pour une protection renforcée. Ainsi, si un identifiant et une clé secrète sont utilisés, un ransomware ne devrait pas pouvoir accéder facilement à un compartiment S3, car il lui faudrait d’abord découvrir ces informations d’une manière ou d’une autre. Si une protection supplémentaire est souhaitée, il est possible d’utiliser la fonctionnalité WORM fournie par Amazon. Un nouveau workflow permet désormais d’activer la protection WORM sur les bibliothèques cloud.

CLIENT :

Commvault prend-il en charge les sauvegardes des clients sur ordinateurs de bureau et portables ? Comment Commvault parvient-il à atteindre cet objectif via le réseau étendu (WAN) afin de protéger les données des utilisateurs qui travaillent effectivement à distance ?

 Ronnie Kaftal, ingénieur commercial senior chez Commvault :

Commvault prend en charge la sauvegarde des postes de travail sous forme de solution logicielle (Commvault Backup and Recovery) ou de service (sauvegarde des ordinateurs de bureau et portables Metallic en tant que service, optimisée par Commvault). 

Ces deux solutions offrent une protection des données par blocs, avec une mise à jour incrémentielle permanente, ainsi qu’une déduplication et un chiffrement à la source, afin de garantir que seuls les blocs de données uniques soient transférés sur le réseau étendu (WAN).

Commvault est en mesure d’atteindre des niveaux d’efficacité élevés, car nous nous appuyons sur des technologies éprouvées, utilisées depuis plus d’une décennie dans des entreprises de toutes tailles à travers le monde. 

Le service de sauvegarde Metallic pour ordinateurs de bureau et portables va encore plus loin. Contrairement aux logiciels de sauvegarde traditionnels installés sur site, le service Metallic est hébergé sur Microsoft Azure depuis une région proche de chez vous ; ainsi, les données des ordinateurs de bureau n’ont pas besoin de transiter par le pare-feu de l’entreprise ni d’affecter les concentrateurs VPN des clients.

L’agent déployé par le service sur le poste de travail de l’utilisateur se chargera de l’authentification et du chiffrement des données avant qu’elles ne quittent le système de l’utilisateur final. De plus, il utilisera un système de planification intelligent qui ne se déclenchera que lorsque la puissance et la bande passante nécessaires à la sauvegarde seront disponibles. En réalité, les utilisateurs finaux ne remarqueront probablement même pas que leur poste de travail est protégé régulièrement. 

N’hésitez pas à l’essayer gratuitement ici : assurez-vous une protection complète grâce à la protection des terminaux

Nous serions ravis que vous nous fassiez part de votre expérience. 

CLIENT :  

Étant donné que Metallic fonctionne sur Microsoft Azure, quel est l’avantage d’utiliser Metallic plutôt que la solution de sauvegarde native d’Azure ?

 Ronnie Kaftal, ingénieur commercial senior chez Commvault :

Metallic offre un niveau supérieur de protection des données et une granularité de Recovery accrue. Lorsque nous sauvegardons les données du tenant Azure du client vers notre tenant de service, nous veillons à ce que ces données soient récupérables au cas où le tenant du client serait compromis ou indisponible pour toute autre raison. De plus, grâce à la protection des données entre les locataires et au stockage blob Azure à redondance géographique, nous pouvons également indexer la machine virtuelle que nous protégeons afin que le client puisse parcourir et récupérer des fichiers individuels à n’importe quel moment de la sauvegarde, voire restaurer des données vers un emplacement hors d’Azure sans frais de sortie de données.  

N’hésitez pas à l’essayer gratuitement ici : VM & Kubernetes Backup

Nous serions ravis que vous nous fassiez part de votre expérience. 

CLIENT :

Metallic est-il également capable de protéger un environnement sur site ?

Ronnie Kaftal, ingénieur commercial senior chez Commvault :

Notre solution hybride Metallic est entièrement prise en charge pour les charges de travail sur site, telles que les machines virtuelles, les bases de données et les serveurs de fichiers Windows et Linux.

Les abonnés Metallic ont le choix entre sécuriser leur service sur site à l’aide d’une Appliance de stockage Commvault sur site, sur leurs propres périphériques de stockage ou directement dans le cloud Azure. 

De nombreux abonnés optent pour une combinaison de supports de stockage afin de s’assurer que les données sont protégées sur au moins deux copies, dont l’une est isolée physiquement (air gap) et située à distance du site d’origine.   

Nous vous invitons à découvrir les différentes options de sauvegarde pour les charges de travail sur site sur notre site ici : Une protection des données simple, intelligente et sécurisée en tant que service

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone