Skip to content

Les ransomwares, tout comme les logiciels malveillants, les pannes majeures de serveurs et même les simples erreurs humaines, ne constituent qu’une des nombreuses menaces potentielles susceptibles de compromettre l’intégrité des données de votre organisation à tout moment. Chacune de ces menaces peut rapidement provoquer un effet domino, entraînant des temps d’arrêt coûteux et des perturbations à tous les niveaux, des processus internes jusqu’aux utilisateurs finaux.

Et bien que ces menaces diffèrent par leur origine et leur ampleur, elles peuvent toutes paralyser votre organisation et avoir des répercussions durables si vous n’êtes pas prêt à récupérer et à restaurer rapidement les données perdues ou compromises. C’est là qu’intervient le plan de reprise après sinistre.

Qu’est-ce qu’un plan de reprise après sinistre ?

Un plan de reprise après sinistre constitue un élément central d’un plan de continuité d’activité ; il vise notamment à restaurer les données et les charges de travail essentielles tout en réduisant au minimum les temps d’arrêt causés par un sinistre. Dans l’environnement professionnel actuel, axé sur les données, ces mesures constituent souvent les premières étapes pour assurer la continuité d’activité.

En quoi un plan de reprise après sinistre peut-il contribuer à protéger contre les effets d’une attaque par Ransomware ?

Les attaques par ransomware ne cessent d’augmenter depuis des années et ne semblent pas près de ralentir.

Lorsqu’une attaque par ransomware se produit, le réseau d’une organisation est infecté par un logiciel malveillant capable de causer des ravages sur l’infrastructure réseau et de compromettre les données essentielles. L’objectif de l’attaque est de paralyser les processus de l’organisation et de perturber la continuité de ses activités. L’auteur de l’attaque exige le paiement d’une rançon pour (soi-disant) annuler les effets de l’attaque et restituer les données volées ou rendues inaccessibles, permettant ainsi à l’organisation de reprendre ses activités une fois le paiement reçu.

Comme vous pouvez l’imaginer, les coûts liés à cette situation peuvent être très variés, allant du paiement de la rançon proprement dit à la réalisation d’une expertise informatique. Et cela s’ajoute à toute perte de données et aux coûts liés aux temps d’arrêt.

Oui, votre organisation peut (et doit) prendre des mesures pour se prémunir contre les incidents majeurs, tels que les attaques par ransomware, mais, comme nous l’avons constaté ces dernières années, cela ne suffit tout simplement pas. En réalité, il peut être plus important de disposer d’un plan de reprise après sinistre solide que de se contenter de prendre des mesures de prévention contre ces incidents.

Ainsi, même si un plan de reprise après sinistre ne peut pas empêcher une menace malveillante telle qu’une attaque par ransomware — ni aucun autre sinistre d’ailleurs —, il peut protéger votre entreprise contre les dommages durables résultant de la perte de données et des temps d’arrêt.

Comment la sauvegarde dans le cloud s’intègre à la reprise après sinistre

Les données étant désormais au cœur des activités de toute organisation, l’objectif premier d’un plan de reprise après sinistre est d’assurer la récupération et la restauration des données. Alors que la sauvegarde des données s’effectuait autrefois principalement à l’aide de matériel sur site, la sauvegarde dans le cloud s’est imposée comme la méthode la plus efficace et la plus complète pour créer et stocker automatiquement des copies de sauvegarde de toutes les données dans le cloud. Ces copies de sauvegarde, constamment mises à jour, restent prêtes à être utilisées en cas de besoin de restauration des données. Si cela se produit, la plateforme de sauvegarde dans le cloud peut lancer instantanément un processus de Recovery qui restaure la copie la plus récente des données, garantissant ainsi la continuité des activités.

Cependant, toutes les solutions de sauvegarde dans le cloud ne disposent pas de l’ensemble des fonctionnalités nécessaires pour garantir une reprise après sinistre rapide et complète en cas d’attaque ciblée, telle qu’une attaque par ransomware.

Les limites potentielles de certaines solutions de sauvegarde dans le cloud entraînent un risque de perte de données et d’indisponibilité

La création et le stockage de copies de sauvegarde ne suffisent plus à protéger les données face à la forte augmentation et à l’efficacité des attaques par ransomware : les copies de sauvegarde elles-mêmes risquent également d’être volées ou compromises. Si une attaque par ransomware parvient à cibler à la fois vos données principales et vos données de sauvegarde, vous ne pouvez tout simplement rien y faire.

Il convient également de souligner que le processus de restauration peut prendre un temps extrêmement long si votre solution de sauvegarde dans le cloud ne permet de restaurer que des instances de données complètes, au lieu de donner la priorité aux données et aux charges de travail stratégiques nécessaires à la poursuite des opérations. Si le temps de restauration dépasse votre objectif de point de récupération (RPO) et votre objectif de temps de récupération (RTO), vous risquez une perte définitive de données et des temps d’arrêt coûteux pour vos infrastructures vitales.

Si vous souhaitez réellement protéger vos données de sauvegarde et garantir un temps de restauration rapide, vous avez besoin d’une solution de sauvegarde dans le cloud capable de :

  1. Stockez les données de sauvegarde dans un environnement sécurisé, distinct des données principales
  2. Permettre de hiérarchiser les données et les charges de travail essentielles à la mission lors de la Recovery

Optimisez votre plan de reprise après sinistre grâce à la meilleure solution de sauvegarde dans le cloud du secteur

La réussite et la rapidité d’une reprise après sinistre dépendent en fin de compte des outils que vous utilisez. La solution de sauvegarde dans le cloud en tant que service (BaaS) de Clumio, native du cloud et leader du secteur, permet aux entreprises de toutes tailles de sauvegarder en toute sécurité leurs données et leurs charges de travail dans le cloud, d’où elles peuvent ensuite être rapidement récupérées et restaurées en cas de sinistre, qu’il s’agisse d’une attaque par rançongiciel ou de toute autre origine.

Pour ce faire, Clumio commence par stocker les copies de sauvegarde dans un environnement sécurisé, chiffré et isolé physiquement, en dehors du système de données principal de l’entreprise. Les fonctionnalités de restauration rapide de Clumio permettent d’identifier et de restaurer rapidement les données et applications stratégiques nécessaires au maintien de la continuité d’activité.

Ne mettez pas vos données essentielles en danger face à des menaces catastrophiques telles que les ransomwares. Découvrez par vous-même pourquoi Clumio est le leader du secteur en matière de sauvegarde dans le cloud et de reprise rapide après sinistre en programmant une démonstration dès aujourd’hui. Nous vous montrerons comment votre entreprise peut reprendre ses activités en un clin d’œil grâce à

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Note de la rédaction : cet article a été initialement publié en février 2022. Depuis lors, la technologie de leurre de TrapX a été intégrée à notre plateforme de sécurité et de résilience des données, ce qui nous permet d’aider encore mieux nos clients à sécuriser leurs données, à se défendre contre les menaces et à se remettre des incidents. Découvrez-en davantage sur la détection des menaces avec Threatwise.


Comme nous l’avons déjà indiqué, nous voulons que nos clients aient l’esprit tranquille, sachant que nous protégeons leurs données et que nous innovons sans cesse pour être un partenaire actif dans leur lutte contre les cybermenaces. Aujourd’hui, nous sommes ravis d’accueillir TrapX, une entreprise de cybersécurité basée en Israël, au sein de la famille Commvault, ce qui va accélérer notre parcours d’innovation en matière de sécurité des données. TrapX est un pionnier et un leader dans le domaine des technologies de leurre et a aidé des entreprises de toutes tailles à travers le monde à neutraliser la menace d’attaques par ransomware potentiellement dévastatrices. Grâce à une technologie de pointe et à une couverture à grande échelle, TrapX met habilement au jour même les attaques « zero-day » les plus furtives, qui échappent aux technologies de détection conventionnelles et contournent les contrôles de sécurité.    

La cyber-dissimulation s’est imposée comme un élément essentiel des stratégies de cybersécurité multicouches, grâce à des outils sophistiqués permettant de détecter et de dévier les attaques avant qu’elles ne causent des dommages. Nous sommes convaincus que cette nouvelle acquisition permettra à Commvault de se démarquer en tant que seul fournisseur de notre secteur à proposer à ses clients des capacités de gestion active des données intégrées à leurs investissements en matière de sécurité. 

Qu’il s’agisse d’aider un hôpital du Massachusetts à détecter immédiatement la cyberattaque Wannacry sur un analyseur de gaz sanguins, de repérer un rançongiciel dans un régulateur de pression qui aurait pu entraîner une défaillance dangereuse pour une entreprise industrielle, ou encore d’aider régulièrement ses clients à protéger leurs réseaux contre des sous-traitants ne respectant pas les politiques de sécurité essentielles, TrapX permet à ses clients, tous secteurs confondus, d’assurer la continuité de leurs activités en toute sécurité. 

Les attaques de grande envergure, qui font de plus en plus souvent la une de l’actualité, obligent les entreprises à repenser leur approche. Les services informatiques, de sécurité, DevOps et même d’exploitation doivent collaborer pour anticiper et minimiser les risques. Or, aucun fournisseur ne propose aujourd’hui une gamme de capacités suffisamment complète, à l’heure où les approches traditionnelles en matière de sécurité doivent être repensées. Pour aller de l’avant dans leur transformation numérique, les entreprises ont besoin de solutions intelligentes, innovantes et basées sur le cloud afin de faire face aux menaces auxquelles elles sont confrontées. 

Nous avons hâte de vous en dire plus dans les mois à venir, à mesure que nous intégrerons cette technologie au portefeuille Metallic SaaS. Nous permettrons ainsi à nos clients d’étendre leurs capacités en matière de sécurité des données comme jamais auparavant, à un moment où cela n’a jamais été aussi crucial. 

Que s’est-il passé après l’acquisition de TrapX ?

Depuis l’arrivée de TrapX au sein de la famille Commvault en 2022, nous avons fait progresser nos offres en matière de sécurité et de résilience de plusieurs manières :

  • Intégration de la technologie de leurre : les outils de cyber-leurre de TrapX ont été intégrés à la plateforme de sécurité de Commvault, offrant ainsi aux entreprises une détection plus précoce des menaces et une meilleure visibilité.
  • Réponse élargie aux menaces : ces capacités complètent la protection des données de Commvault, aidant les clients à accélérer leur réponse et à réduire le temps de persistance des attaques lorsqu’elles se produisent.
  • Une cyber-résilience renforcée : l’acquisition de TrapX a jeté les bases d’une innovation continue en matière de cyber-déception, de détection des menaces internes et de stratégies de défense proactives au sein de notre portefeuille.

Aujourd’hui, ces avancées constituent un élément central de la mission de Commvault : donner aux entreprises les moyens de sécuriser, de défendre et de restaurer leurs données en toute confiance.

Découvrez notre Commvault Cloud Platform pour voir comment nous continuons à évoluer.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Note de la rédaction : cet article a été initialement publié en janvier 2022. Depuis lors, la technologie de leurre de TrapX a été intégrée à notre plateforme de sécurité et de résilience des données, renforçant ainsi notre capacité à aider nos clients à se protéger, à se défendre et à se remettre des menaces. Découvrez-en plus sur la détection des menaces avec Threatwise.


Il y a plus de dix ans, Sanjay et moi-même faisions partie de l’équipe de direction qui a permis à RSA Security de surmonter l’une des violations de données les plus médiatisées de notre époque, commise par un État-nation – une épreuve que nous ne souhaiterions même pas à nos pires ennemis. Malheureusement, comme nous l’avons constaté ces deux dernières années, ce type d’attaques est devenu monnaie courante sous la forme de rançongiciels ; elles sont plus fréquentes, plus sophistiquées et plus préjudiciables aux entreprises que jamais auparavant. Et bien qu’un système ou un service de protection des données bien mis en œuvre, doté de fonctionnalités telles que l’« air-gapping » et des contrôles de sécurité intégrés, constitue la dernière ligne de défense d’une entreprise, chez Commvault, nous savons que la détection précoce fait la différence entre un incident évité de justesse et une catastrophe. C’est pourquoi je suis ravi de vous annoncer que Commvault a racheté TrapX, une entreprise spécialisée dans la cyber-déception, afin de renforcer la capacité des clients de Commvault à détecter, se défendre et se remettre de manière proactive face à des menaces inconnues, comme annoncé lors de notre conférence téléphonique sur les résultats du troisième trimestre de l’exercice 2022.

Protéger vos joyaux de la couronne contre les menaces connues et inconnues

Les données constituent le joyau de votre entreprise, et c’est ce que convoitent les acteurs malveillants. La protection des données a toujours été au cœur de la continuité des activités et de la conformité, ainsi que de la maîtrise des coûts et de la productivité. Aujourd’hui, le dialogue avec nos clients s’est élargi, passant des opérations et de l’infrastructure informatiques à une question de sécurité, les équipes informatiques et de sécurité alignant désormais leurs stratégies. Face à l’augmentation vertigineuse des cyberattaques, à l’immense pression liée au soutien d’une main-d’œuvre travaillant de n’importe où et à la nécessité de gérer des environnements hybrides de plus en plus complexes, il est impératif de mettre en place une sécurité complète à tous les niveaux de la pile technologique. Cela nécessite un ensemble de services de gestion des données bien plus actif et étendu que celui dont disposent actuellement la plupart des entreprises.  

Chez Commvault et Metallic, nous savons à quel point il est essentiel de mettre en place les mesures adéquates pour protéger vos données. Il est déjà suffisamment difficile de faire face aux menaces connues, mais qu’en est-il de celles qui restent cachées jusqu’à ce qu’il soit trop tard ? Les clients doivent détecter et se protéger contre les menaces qu’ils voient, ainsi que contre celles qui leur échappent. Tous les experts en sécurité s’accordent à dire que les défenses finiront par être contournées. Ce qui compte, c’est la rapidité avec laquelle vous en prenez connaissance et les mesures que vous prenez ensuite.

Sécurité des données – avec une touche de SaaS

La cyber-dissimulation s’est imposée comme un élément essentiel des stratégies de cybersécurité multicouches, offrant des outils sophistiqués qui détectent et détournent les attaques avant qu’elles ne causent des dommages. Nous sommes convaincus que cette nouvelle acquisition permettra à Commvault de se démarquer en tant que seul fournisseur de notre secteur à offrir à ses clients des capacités de gestion active des données intégrées à leurs investissements en matière de sécurité.

Les nouvelles fonctionnalités que nous intégrons à notre portefeuille ne constituent que la prochaine étape de notre engagement sans faille à développer et à fournir des services de sécurité des données différenciés, notamment nos offres SaaS Metallic. Parmi celles-ci figurent le service de stockage cloud Metallic, conçu pour une protection contre les ransomwares en mode « air-gapped », ainsi que Security IQ, qui aide les clients de Metallic à garder une longueur d’avance sur les menaces en constante évolution grâce à des outils de sécurité avancés et à des analyses approfondies. De plus, Metallic a obtenu le statut « FedRAMP High In Process – In PMO Review » – seule solution de notre secteur à satisfaire l’ensemble des 420 contrôles de sécurité requis.

Nous savons que les entreprises ont besoin de la gestion simplifiée et de l’infrastructure allégée que peuvent offrir les solutions SaaS intelligentes. Nous sommes impatients de tirer parti de cette nouvelle technologie pour lancer sur le marché le prochain service de sécurité des données fourni en mode SaaS, dont la disponibilité est prévue dans le courant de l’année. Nous voulons que nos clients aient l’esprit tranquille en sachant que leurs données sont protégées – au-delà des simples mots à la mode tels que « zéro confiance », « immuabilité » ou « garanties de récupérabilité ».

Ce qui s’est passé après l’acquisition de TrapX   

Depuis l’arrivée de TrapX au sein de la famille Commvault en 2022, nous avons fait évoluer nos offres en matière de sécurité et de résilience de plusieurs manières :   

  • Intégration de la technologie de leurre : les outils de cyber-leurre de TrapX ont été intégrés à la plateforme de sécurité de Commvault, offrant ainsi aux entreprises une détection plus précoce des menaces et une meilleure visibilité.   
  • Réponse élargie aux menaces : ces capacités complètent la protection des données de Commvault, aidant les clients à accélérer leur réponse et à réduire le temps de persistance des attaques lorsqu’elles se produisent.   
  • Une cyber-résilience renforcée : l’acquisition de TrapX a jeté les bases d’une innovation continue en matière de cyber-déception, de détection des menaces internes et de stratégies de défense proactives au sein de notre portefeuille.   

Aujourd’hui, ces avancées constituent un élément central de la mission de Commvault : donner aux entreprises les moyens de sécuriser, de défendre et de restaurer leurs données en toute confiance.    

Découvrez notre Commvault Cloud Platform pour en savoir plus sur notre évolution continue.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Bien sûr, il est impossible de mettre en place un processus de Recovery sans une planification adéquate en la matière. En définissant le plan à l’avance et en vous assurant de disposer des outils appropriés, vous pouvez élaborer un plan de Recovery capable de protéger vos données, votre entreprise et vos clients en cas de sinistre, tel qu’une panne du cloud ou une cyberattaque comme un rançongiciel.

Que devons-nous inclure dans notre plan de Recovery après sinistre ?

Sauvegarde Cloud

La reprise après sinistre commence par une analyse minutieuse de la manière dont vous allez sauvegarder les données, les applications et les charges de travail de votre entreprise, afin de pouvoir les récupérer et les restaurer en cas de besoin.

La sauvegarde dans le cloud en tant que service offre des sauvegardes automatiques, une évolutivité illimitée, une sécurité régulièrement mise à jour et ne nécessite ni nouveau logiciel ni nouveau matériel, ce qui en fait la méthode la plus efficace et la plus simple pour créer et stocker des sauvegardes en vue de la récupération.

Toutes les solutions de sauvegarde dans le cloud ne se valent pas. Assurez-vous que votre plan de reprise après sinistre s’appuie sur une solution de sauvegarde dans le cloud offrant les fonctionnalités suivantes :

  • Sauvegardes stockées en dehors du compte de l’utilisateur
  • Récupération de granulés
  • Rapid, flexible Recovery
Objectif de délai de récupération

Outre la capacité à sauvegarder et à restaurer les données des applications, la planification de la reprise après sinistre implique également la définition de certains indicateurs. Le premier d’entre eux est l’objectif de délai de reprise (RTO). Il s’agit du délai qu’une organisation juge acceptable pour se remettre d’un sinistre, l’objectif étant généralement que cette reprise ait lieu avant que l’indisponibilité n’entraîne des conséquences importantes.

Prenons l’exemple d’une entreprise qui a fixé un RTO de quatre heures et qui subit par la suite une panne rendant son infrastructure inopérante. Dans ce scénario, l’entreprise doit avoir rétabli le fonctionnement de ses applications dans un délai de quatre heures, faute de quoi l’interruption de service entraînera une grave rupture de la continuité des activités.

Objectif du point de récupération

Le deuxième indicateur clé d’un plan de reprise après sinistre est l’objectif de point de reprise (RPO). Il s’agit du volume maximal acceptable de perte de données lors d’un sinistre ou d’une panne, avant que ce volume ne dépasse le seuil maximal fixé dans le plan de continuité d’activité. En termes simples, il s’agit du volume de données dont la perte est acceptable avant que les opérations internes et les utilisateurs finaux ne soient affectés, mais exprimé en durée.

Prenons l’exemple d’une entreprise qui sauvegarde automatiquement ses données dans le cloud toutes les cinq heures et qui subit ensuite une panne d’une durée de trois heures. La durée de la panne n’ayant pas dépassé le dernier point de sauvegarde, l’entreprise a respecté son RPO puisqu’elle peut récupérer suffisamment de données pour reprendre ses activités sans perturbations majeures ni perte de données critiques.

Simplifiez la planification de la reprise après sinistre avec Clumio

L’efficacité des capacités de reprise après sinistre d’une entreprise dépend entièrement des outils qu’elle utilise. La plateforme de sauvegarde dans le cloud en tant que service (BaaS) de Clumio, leader du secteur, permet une reprise après sinistre rapide et efficace grâce à des fonctionnalités innovantes de restauration rapide qui garantissent et soutiennent la continuité des activités en cas de sinistre, tout en respectant les objectifs de temps de reprise (RTO) et de point de reprise (RPO). Ces fonctionnalités comprennent :

  • Sauvegardes rapides des données AWS depuis n’importe quelle région, à l’échelle de toute votre entreprise
  • Des sauvegardes « air-gapped » stockées en dehors du compte principal et de la région, offrant une protection sécurisée contre les ransomwares et autres cyberattaques
  • Une restauration granulaire et flexible des données pour une Recovery plus rapide

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

La cadence trimestrielle de Commvault nous permet d’apporter continuellement de nouvelles fonctionnalités et des améliorations générales à notre protection des données primée platform. Cette innovation constante est la base de notre suite de services de données intelligents qui aident nos clients à résoudre leurs problèmes de données les plus difficiles et les plus critiques. Et bien qu’il soit certes appréciable de disposer d’une technologie de pointe, celle-ci ne sert à rien si elle n’améliore pas concrètement l’expérience utilisateur. C’est précisément ce que fait la version 11.25. Disponible depuis le 15 novembre, elle s’avère déjà utile à certains de nos clients précurseurs, et voici pourquoi : cette série d’améliorations vise à réduire les coûts liés au cloud tout en rationalisant le déploiement et la gestion des charges de travail dans le cloud, tout en offrant une prise en charge étendue des charges de travail, de nouvelles fonctionnalités du Command Center et de puissantes améliorations en matière de sécurité.

Gestion et protection des données

Comme pour chaque version majeure, la version FR 11.25 répond à la fois aux besoins du marché et aux demandes des clients. Notre solution CommServe pour Linux modernisée permet aux entreprises de tirer parti des avantages économiques offerts par le système d’exploitation Linux. De plus, nous facilitons le déploiement et la migration des charges de travail de bases de données dans le cloud grâce aux améliorations apportées à la plateforme PaaS AWS pour Oracle RDS et MS SQL. Pour nos partenaires fournisseurs de services, nous avons considérablement simplifié la protection et la gestion des données de leurs clients grâce à une interface de gestion robuste, unifiée et centralisée via le Commvault Command Center™. Voici un aperçu détaillé de certaines de ces nouvelles fonctionnalités.

Systèmes d’exploitation

  • Le logiciel CommServe® sous Linux – Certaines organisations préfèrent Linux à Windows afin de bénéficier de coûts réduits, de performances accrues et, Linux étant moins souvent la cible de cybermenaces, d’une sécurité renforcée. CommServe pour Linux aide également les organisations des secteurs des services financiers, de l’administration fédérale, ainsi que des administrations régionales, locales et du secteur de l’éducation (SLED) à rester en conformité lorsque des environnements basés sur Linux sont requis.

Cloud et virtualisation

  • L’indexation V2 pour Hyper-V et Azure Stack Hub offre aux administrateurs un contrôle accru et permet la sauvegarde, la restauration, la gestion de l’ancienneté et la génération de rapports au niveau des machines virtuelles, ce qui s’avère particulièrement utile pour aider les clients à respecter des SLA très exigeants. Nous avons également simplifié la migration des hyperviseurs de la version V1 vers la version V2, permettant ainsi aux clients de tirer pleinement parti de cette nouvelle fonctionnalité.
  • La solution VirtualizeMe vers Azure Stack Hub permet à l’utilisateur de convertir des ordinateurs physiques en instances de machines virtuelles au sein de la plateforme d’hyperviseur. Elle offre ainsi une solution entièrement automatisée de reprise après sinistre et de migration, tant pour les serveurs physiques que pour les machines virtuelles, via File System Agent, directement vers Azure Stack Hub.
  • La prise en charge de la lecture directe (Direct-Read) d’Amazon EBS permet aux utilisateurs de protéger et de restaurer les données d’Amazon EC2 et d’Elastic Block Store (EBS) de la manière la plus efficace qui soit. Cela simplifie la Recovery des fichiers et des dossiers sans nécessiter d’opérations d’indexation et de recherche fastidieuses. Cette fonctionnalité a également été étendue pour permettre la navigation en temps réel sur les instances invitées Linux, ainsi que la restauration de volumes via Direct Write pour EC2 et EBS. Grâce à cette nouvelle fonctionnalité basée sur une API, vous pouvez restaurer vos données directement là où vous en avez besoin, sans avoir recours à des nœuds d’accès ni à une infrastructure supplémentaire.
  • La prise en charge d’AWS Graviton2 pour les MediaAgents (pour les instances M6g et R6g) et les Cloud Access Nodes (pour les instances C6g, M6g et R6g) permet d’améliorer les performances et de réaliser des économies par rapport aux offres basées sur Intel ou AMD au sein d’Amazon EC2. Il s’agit là d’un nouvel exemple illustrant l’engagement de Commvault en faveur de l’optimisation des coûts grâce à une infrastructure modernisée pour les environnements cloud de nos clients.

récupération en cas de catastrophe

Commvault Disaster Recovery est une solution complète conçue pour répondre aux besoins des clients en matière de reprise après sinistre (DR), qu’ils disposent de charges de travail sur site, dans le cloud ou dans des environnements hybrides, et pour les aider à répondre à leurs besoins en matière de transformation vers le cloud et de continuité d’activité. Les améliorations apportées à la version FR 11.25 comprennent :

  • Améliorations apportées à la réplication continue, telles que le filtrage au niveau des blocs, permettant d’accélérer les temps de synchronisation et de réduire l’utilisation de l’espace de stockage dans le pool de stockage côté source.
  • Prise en charge de la réplication de VMware vers GCP afin d’améliorer la portabilité des applications sur site pour les clients de VMware et de Google Cloud.
  • Tester la fonctionnalité de basculement pour la réplication AWS, permettant des basculements périodiques à des fins de test de reprise après sinistre sans impact sur l’environnement de production.
  • Réplication à l’aide de plusieurs nœuds d’accès afin de garantir un débit optimal et une meilleure évolutivité dans les environnements à grande échelle.
  • Améliorations apportées au tableau de bord de Recovery, notamment des vues contextuelles mettant en avant votre environnement, vos SLA, les statistiques du mois précédent, l’état de la réplication et vos hyperviseurs les plus importants, ce qui vous permet de travailler plus rapidement et avec une plus grande précision.
  • La reprise après sinistre en tant que service (DRaaS) destinée aux fournisseurs de services gérés (MSP) permet à ces derniers de proposer la solution de reprise après sinistre en tant que service de Commvault. Leurs clients peuvent désormais tirer pleinement parti de la technologie robuste de reprise après sinistre de Commvault, notamment des objectifs de point de reprise (RPO) inférieurs à la minute et des objectifs de temps de reprise (RTO) proches de zéro, pour une réplication continue ou périodique à pratiquement n’importe quelle échelle, dans des environnements sur site, cloud, multicloud et hybrides. Un système de comptage amélioré permet à un MSP de suivre la consommation, tandis que les options de facturation à la consommation et par abonnement lui permettent de mieux répondre aux exigences financières spécifiques de ses clients.

Améliorations apportées à Commvault Command Center™ et à l’expérience utilisateur dans son ensemble

Les mises à jour apportées à Commvault Command Center™ comprennent la migration vers le framework React basé sur JavaScript, ce qui nous permet de moderniser l’apparence, l’ergonomie et l’utilisation dans tous les domaines, ainsi qu’une barre de navigation repliable qui agrandit la surface d’affichage utile afin de laisser davantage de place à l’écran pour les tâches fonctionnelles importantes.

Les fonctionnalités de recherche ont été étendues pour inclure la barre de recherche d’entités et le fil d’Ariane, ce qui contribue à simplifier et à accélérer la navigation dans l’ensemble de l’application. De plus, de nombreux éléments de menu « déroulants à droite » ont été remplacés par des « assistants » en pleine page, ce qui assure à la fois une uniformité et une optimisation de l’espace à l’écran afin de simplifier la création et la gestion de nombreuses tâches courantes.

Intégration de la solution « Metallic Backup as a Service » (SaaS) pour les fournisseurs de services

Cela permet aux fournisseurs de services d’associer des abonnements Metallic individuels à leurs locataires au sein du Commvault Command Center™, et élargit l’offre Metallic BaaS en tant que service supplémentaire pouvant être proposé – et déployé rapidement – par nos partenaires fournisseurs de services. Cette solution offre une gestion intuitive des charges de travail depuis un tableau de bord unique, quel que soit leur emplacement : sur site, dans le cloud, dans plusieurs clouds ou dans des environnements hybrides. Les locataires peuvent désormais utiliser les services Metallic ainsi que les services sur site, le tout directement via le Commvault Command Center™.

Sécurité des données

Face à la recrudescence des ransomwares – le FBI fait état d’une augmentation de 300 % des cybercrimes recensés depuis le début de la pandémie de Covid –, on estime qu’au moins 75 % des services informatiques seront confrontés à une attaque par ransomware au cours des trois prochaines années. Et comme la situation ne va faire qu’empirer, Commvault prend la sécurité des données très au sérieux… et vous devriez en faire autant. S’il est prudent de mettre tout en œuvre pour se protéger contre les cyberattaques, il faut partir du principe que vous risquez fort d’en subir une, quel que soit votre niveau de protection. La véritable question est donc la suivante : à quelle vitesse – et avec quelle efficacité – pouvez-vous vous remettre d’une attaque ? Car la capacité à se remettre – et rapidement – fait la différence entre une perturbation mineure de l’activité et un échec commercial potentiellement catastrophique. Voici donc quelques-unes des améliorations en matière de sécurité que nous vous proposons avec la version 11.25 :

  • Renforcement de sécurité CIS niveau 1 pour Microsoft Office Validation Assistant (OVA) – Le Center for Internet Security (CIS) fournit à la communauté informatique mondiale des bonnes pratiques reconnues en matière de sécurisation des données et des systèmes informatiques. Les benchmarks CIS sont des guides de configuration de sécurité fondés sur un consensus, qui ont été élaborés et adoptés comme référence de choix au sein des administrations, des entreprises, de l’industrie et du monde universitaire. Le niveau 1 du CIS assure un renforcement de base de l’environnement informatique, réduit la surface d’attaque potentielle tout en minimisant les impacts négatifs sur les performances. Dans la version 11.25, nous avons introduit une image pré-sécurisée de CommServe, une image virtuelle facile à déployer. Cela réduit la surface d’attaque de l’infrastructure Commvault et contribue à atténuer les menaces courantes, notamment les mouvements latéraux et l’exécution malveillante de code. Cela aide également les organisations à rester en conformité avec les politiques fondées sur d’autres normes de sécurité, notamment le cadre de cybersécurité (CSF) du National Institute of Standards and Technology (NIST), ainsi que les normes ISO 27000, PCI DSS, HIPAA et autres.
  • Les améliorations apportées à la protection contre les ransomwares pour les agents Windows Media visent à garantir que les sauvegardes sont protégées contre les méthodes courantes et récemment identifiées utilisées pour accéder aux sauvegardes et les détruire, sauvegardes qui pourraient être utilisées dans le cadre d’un scénario de Recovery. En utilisant l’infrastructure immuable de Commvault pour bloquer toute modification non autorisée du réseau et du stockage local connecté à l’agent Media Agent, nous sommes en mesure d’offrir un niveau de protection supplémentaire et de vous garantir une sauvegarde intacte à partir de laquelle vous pourrez effectuer une restauration. Associée à l’isolation physique (air-gap) et à une stratégie de sauvegarde 3-2-1, cette solution offre à la fois une excellente protection et une voie vers la récupération en cas de cyberattaque.
  • Améliorations apportées à la gestion des clés de chiffrement. L’exfiltration est devenue une tactique fréquemment utilisée par les cybercriminels pour voler des données et des identifiants. Parmi les techniques d’atténuation figurent le chiffrement des données et la conservation sécurisée des clés de chiffrement. Le système de gestion des clés (KMS) intégré à Commvault stocke toutes les clés dans la base de données CommServe®. Cependant, nous sommes conscients que cela peut ne pas répondre aux exigences de sécurité de certains types de clients. Les nouvelles fonctionnalités de gestion des clés de la version 11.25 incluent une protection renforcée des clés de chiffrement afin de restreindre tout accès non autorisé aux données de sauvegarde.

Nous avons également dissocié les identifiants KMS de la base de données CommServe afin de limiter l’accès au personnel non autorisé. Nous avons également ajouté de nouvelles options permettant un niveau accru de contrôle et de sécurité. Parmi les autres améliorations apportées à la gestion des clés, on peut citer :

  • Rôle de gestion des identités et des accès (IAM) pour AWS Key Management System (KMS)
  • Authentification par identité gérée pour Azure Key Vault
  • Possibilité de configurer les nœuds d’accès pour l’authentification KMS
  • Possibilité d’utiliser des fichiers d’identifiants pour les configurations AWS KMS
  • Possibilité d’utiliser sa propre clé (BYOK)
  • La topologie de passerelle à transfert unidirectionnel isole et segmente les cibles de stockage des données, limitant ainsi l’accès aux systèmes et services critiques. Notre nouvelle topologie réseau assure le transfert dans un seul sens via le proxy ou la passerelle, au lieu d’exiger que les deux côtés passent par la passerelle. Cela offre une plus grande flexibilité dans la conception des topologies réseau destinées aux fournisseurs de services. L’isolation des données constitue une stratégie efficace pour atténuer les menaces de propagation latérale. La méthodologie de Commvault permet une approche simple et fondée sur des règles pour isoler les données.
  • Le mode restreint pour les charges de travail intègre une authentification multifactorielle ainsi que des contrôles d’autorisation à deux niveaux concernant la suppression ou la désactivation des flux de travail. Cela permet de réduire les risques liés aux menaces internes (ou même à une simple erreur de l’utilisateur) qui pourraient accéder à des identifiants valides et, par la suite, supprimer ou désactiver des flux de travail.
  • Les optimisations apportées à la sécurité de la plateforme, notamment la mise à niveau vers Python 3.9.2, la mise en place d’un système automatisé de détection interne des ransomwares et l’optimisation de la recherche des clés de chiffrement, renforcent la sécurité, contribuent à valider nos mécanismes de protection et améliorent les performances des restaurations.

Conformité et gouvernance des données

Alors que le volume de contenus électroniques générés, reçus et stockés par les organisations continue d’augmenter rapidement, les défis liés à l’eDiscovery et au respect des réglementations s’amplifient en conséquence. En 2020, la SEC a, à elle seule, engagé plus de 7 procédures de sanction pour non-conformité, pour un montant total de près de 4,7 milliards de dollars américains d’amendes – le montant le plus élevé jamais enregistré. Pour aider nos clients à relever ces défis, Commvault contribue à rationaliser la collecte et l’identification des informations stockées sous forme électronique dans le cadre d’enquêtes, de procédures juridiques et de conformité, ainsi que des demandes relevant de la loi sur la liberté d’information (Freedom of Information Act, FIOA) et de l’accès aux documents publics. Dans la version FR 11.25, Compliance Archiver est désormais accessible directement depuis Commvault Command Center™. Nous avons également ajouté la prise en charge de la gestion des données clients (CDM) pour Oracle. De nouvelles entités de gouvernance des données viennent soutenir les initiatives en matière de confidentialité et de sécurité des données. File Storage Optimization est désormais disponible pour AWS, Azure et Google Cloud. Et nous avons ajouté l’immuabilité du système de fichiers afin de compléter et d’étendre notre capacité à protéger les données des clients, quels que soient le mode et le lieu d’utilisation de Commvault : sur site, dans le cloud, sur plusieurs clouds ou dans des environnements hybrides.  

Transformation des données

La modernisation de l’infrastructure de données est aujourd’hui au cœur des préoccupations de tous : près de 75 % des personnes interrogées nous indiquent qu’au moins une application sur quatre fait actuellement l’objet d’une modernisation, tandis que 65 % précisent qu’elles sont en pleine transformation numérique. Afin de faciliter ces initiatives, la version 11.25 apporte notamment les améliorations suivantes :

  • Protection de Google Cloud Spanner – Cloud Spanner est un service de base de données relationnelle entièrement géré et essentiel à la mission, qui offre une cohérence transactionnelle à l’échelle mondiale. Il est utilisé par les banques et les établissements financiers pour le suivi des transactions ; dans le secteur des jeux vidéo pour les micro-transactions ; et dans le commerce de détail pour la tarification dynamique et l’exécution des commandes en flux tendu. En élargissant notre portefeuille de services de base de données en tant que service (DBaaS) grâce à la prise en charge de Google Cloud Spanner, nous offrons aux administrateurs de bases de données une interface utilisateur simple pour lancer, gérer et surveiller les sauvegardes et les restaurations, avec de multiples options de conservation et de planification.
  • Prise en charge de Gluster et Lustre par Commvault Command Center pour la sauvegarde. Le système de fichiers Gluster est un système de fichiers réseau évolutif adapté aux tâches nécessitant un volume important de données, telles que le stockage dans le cloud et la diffusion multimédia en continu. Le système de fichiers Lustre est un système de fichiers en cluster hautement performant qui permet un accès parallèle aux données sur plusieurs nœuds du cluster pour les charges de travail exigeant de la rapidité, comme l’apprentissage automatique ou le traitement vidéo.

Notre console CommCell permet depuis un certain temps déjà d’archiver les données GPFS, HDFS et Lustre, mais en les intégrant au Commvault Command Center™, nous offrons désormais un moyen bien plus simple et efficace de les gérer toutes.

  • IBM Spectrum Scale (General Parallel File System ou GPFS) est un système de fichiers réseau à grande échelle adapté aux charges de travail complexes telles que le calcul haute performance et le Big Data.
  • Hadoop (HDFS) est un système de fichiers distribué conçu pour gérer de grands volumes de données et capable de fonctionner sur du matériel standard. Il offre un large éventail d’applications, notamment dans le domaine de l’analyse de données.
  • Le système de fichiers Lustre est un système de fichiers en cluster hautement performant qui permet un accès parallèle aux données sur plusieurs nœuds du cluster pour les charges de travail exigeant de la rapidité, comme dans le domaine de l’apprentissage automatique ou du traitement vidéo.

Ces agents étant déjà disponibles pour la sauvegarde au sein du Commvault Command Center, il était tout à fait naturel que les utilisateurs souhaitent disposer de la fonctionnalité « Command Center File Archiving », afin de regrouper toutes ces opérations au sein d’une seule et même interface.

  • Prise en charge de Commvault VTL 2.0 pour IBMi – La bibliothèque de bandes virtuelle (VTL) 2.0 de Commvault remplace directement le stockage sur bande, ce qui permet de réduire à la fois les coûts de stockage physique et de transport. Elle est utile pour les copies hors site dans le cadre de la reprise après sinistre et, lorsqu’elle est associée à des connexions Fibre Channel, elle offre une sauvegarde rapide, avec une déduplication intégrée permettant de réduire l’encombrement de stockage. Elle contourne également les limitations standard d’IBM liées à la fonction « save while active » (sauvegarde en cours d’utilisation) qui accompagnent la méthodologie standard de sauvegarde continue.
  • Optimisation de la gestion des licences et du reporting pour Kubernetes – La version 11.25 introduit des fonctionnalités optimisées de reporting Kubernetes concernant les licences des conteneurs. Le nouveau rapport récapitulatif des licences est désormais disponible dans Commvault Command Center™.

Bases de données

Les bases de données sont au cœur de l’infrastructure informatique des entreprises. Compte tenu de la grande diversité des bases de données utilisées aujourd’hui, vous avez besoin d’une approche unifiée qui vous permette de migrer plus rapidement vos charges de travail vers le cloud, de sauvegarder vos bases de données plus efficacement et de rationaliser l’accès aux données, tout en prenant en charge des fonctionnalités telles que la gestion des données de copie. Commvault vous facilite la tâche grâce à la prise en charge d’un large éventail de bases de données, notamment Oracle, Microsoft SQL Server, SAP, MySQL, IBM DB2, PostgreSQL, Informix et Sybase, ainsi qu’à la protection d’applications distribuées telles que MongoDB, Cassandra, Greenplum, Hadoop et IBM Spectrum Scale. Dans la version FR 11.25, nous avons ajouté :

  • Sauvegardes et restaurations complètes des bases de données MySQL à l’aide de Percona XtraBackup. Cela permet à l’utilisateur d’effectuer une sauvegarde à chaud, même lorsque le système est en cours d’exécution. Cette fonctionnalité accélère les sauvegardes des bases de données MySQL InnoDB et des instances de bases de données en cas d’utilisation de moteurs de stockage mixtes, ce qui s’avère particulièrement utile si votre instance MySQL est composée de nombreuses petites bases de données InnoDB.
  • Parmi les améliorations apportées aux instantanés IntelliSnap® en termes de performances, on peut citer la prise en charge des restaurations multi-flux à partir de chaque point de montage d’instantané. Cela permet de répartir les restaurations de fichiers sur plusieurs flux pour un point de montage donné, ce qui contribue à améliorer les SLA.
  • La fonctionnalité « Sauvegardes basées sur les extensions » pour SAP HANA® divise les fichiers de données volumineux en blocs de petite taille (extensions) afin de permettre des sauvegardes parallèles sur plusieurs flux, ce qui se traduit par des temps de Recovery plus courts et une amélioration des SLA. Parmi les autres améliorations apportées à SAP HANA®, on peut citer la mise en mémoire tampon de blocs de données de tailles non uniformes et la déduplication, qui permettent d’optimiser les écritures sur une cible de sauvegarde, ainsi que le suivi de la progression des opérations de sauvegarde et de Recovery.

Ce ne sont là que quelques-uns des points forts parmi les nombreuses nouvelles fonctionnalités introduites avec la version 11.25, qui incitent fortement les clients à maintenir à jour leurs déploiements Commvault.

Services de données intelligents Commvault

Ce n’est un secret pour personne : les données et les charges de travail se sont multipliées et ont évolué au fil du temps, entraînant une prolifération des données sur plusieurs générations qui fait peser de nouveaux risques sur votre entreprise. Le résultat ? Un déficit d’intégrité métier, c’est-à-dire l’écart entre la situation actuelle des environnements de données des organisations – freinées par les défis liés à cette prolifération – et ce qu’ils devraient être pour prospérer, accélérer leur développement et moderniser l’utilisation des données au sein de leur entreprise.

La plateforme Intelligent Data Services de Commvault propose toute une gamme d’outils destinés à relever ces défis, à combler ce déficit d’intégrité métier et à permettre aux entreprises d’accélérer leur croissance. De la gestion et la protection des données à leur sécurité, leur conformité et leur gouvernance, en passant par leur transformation et l’analyse des données, Commvault propose une architecture flexible et évolutive qui offre aux clients un choix sans précédent en matière de modèles de consommation : en tant que solution sur site, via le SaaS avec Metallic, via une Appliance intégrée avec Commvault Grid, sous forme de logiciel d’entreprise, ou en tant que service entièrement géré par l’intermédiaire de l’un de nos partenaires internationaux.

Les services « Intelligent Data Services » de Commvault permettent de relever les véritables défis des clients et d’apporter des avantages concrets. C’est grâce à l’attention sans faille que nous portons à l’expérience utilisateur que nous investissons chaque trimestre pour étendre la couverture de nos charges de travail, étendre le multicloud jusqu’à la périphérie et faire évoluer en permanence nos stratégies en matière de protection contre les ransomwares et de Recovery.

Vous souhaitez en savoir plus ? Consultez la documentation officielle de la norme FR 11.25 à l’adresse https://documentation.commvault.com/essential/index.html

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Comment ça va ? Une question courante, à laquelle on répond souvent avec désinvolture par un « bien » ou un « ça va ».  Mais comment savoir vraiment comment nous allons ? Nous demandons l’avis d’un expert. Nous comptons sur les conseils de notre médecin, de notre optométriste, de notre dentiste ou de notre conseiller financier. Nous passons régulièrement des bilans de santé pour nous assurer que notre santé et nos finances sont en bonne voie. Les résultats ne nous plaisent pas toujours (par exemple, utiliser du fil dentaire uniquement les deux semaines précédant le rendez-vous chez le dentiste n’est pas suffisant), mais cela nous permet de prendre conscience des mesures correctives à prendre. 

Si nous agissons ainsi dans notre vie privée, pourquoi ne pas en faire de même dans notre vie professionnelle ? Dans quelle mesure êtes-vous certain que votre entreprise est protégée et capable de se remettre d’une attaque par ransomware ?

Évaluation de la protection contre les ransomwares et de la Recovery proposée par Commvault

Afin d’aider les entreprises à évaluer leur niveau de protection contre les ransomwares et leurs capacités de Recovery, Commvault a mis au point un outil d’évaluation. L’évaluation des risques liés aux ransomwares de Commvault consiste en une série de questions portant sur votre environnement actuel. En fonction de vos réponses, cet outil vous propose une solution recommandée ainsi que des fonctionnalités supplémentaires visant à améliorer votre protection contre les ransomwares et vos capacités de Recovery. 

L’évaluation est rapide, simple et ne nécessite pas de se rendre au cabinet médical.

L’évaluation des risques liés aux ransomwares repose sur 15 questions, et en moins de temps qu’il n’en faut pour préparer une tasse de café (soit 3,5 minutes), vous pourrez consulter vos résultats. Contrairement à une consultation chez le dentiste ou chez le médecin, cette évaluation vous permet de modifier vos réponses et de voir comment ces changements influencent vos résultats.

Rendez l’expérience passionnante : demandez à d’autres membres de votre équipe de passer le test et comparez vos résultats.

Une solution « 3-2-1 » pour une protection et une Recovery accrues

Pour la protection contre les ransomwares et la Recovery des données, Commvault recommande une solution « 3-2-1 », associée à un système de secours hors site isolé physiquement : trois copies de vos données, deux types de supports différents et une copie hors site isolée physiquement.

Grâce à Commvault, vous permettrez à votre entreprise de :

  • Réduisez votre surface d’attaque pour diminuer les risques
  •  Détectez les comportements inhabituels avant qu’une menace n’affecte votre environnement informatique et votre activité
  • Récupérez rapidement vos données en cas d’attaque

Grâce à notre plateforme intelligente de protection des données, Commvault sécurise l’ensemble de votre environnement de gestion des données. Dotée de capacités de surveillance en temps réel ciblant les logiciels malveillants – y compris les ransomwares –, Commvault vous aide à garantir que vos données sont en sécurité et toujours prêtes à être restaurées. Conforme aux normes établies par le cadre de cybersécurité du National Institute of Standards and Technology (NIST), et enrichie par les meilleures pratiques issues du terrain ainsi que par des contrôles de sécurité couvrant l’ensemble de votre infrastructure de Backup and Recovery, l’approche multicouche de Commvault offre la protection et la Recovery des données les plus complètes disponibles à ce jour.

Pour garantir la réussite d’une mise en œuvre, il faut une équipe dotée d’un plan

Si disposer d’un environnement informatique adapté est essentiel pour se protéger contre les ransomwares et assurer la Recovery, il est également nécessaire de mettre en place un plan de Recovery documenté et bien pensé, ainsi que de pouvoir compter sur un personnel formé et compétent pour le mettre en œuvre. Et comme les cybermenaces sont de plus en plus fréquentes et sophistiquées, une révision périodique de votre infrastructure et de votre plan peut faire la différence entre une opération réussie et une catastrophe totale. Pour vous aider dans ce domaine, Commvault Readiness Solutions peut vous accompagner dans la planification adéquate, la mise en œuvre par des experts et la réaction rapide afin d’accélérer le retour à un fonctionnement normal de votre entreprise.

Commencez dès maintenant l’évaluation des risques liés aux ransomwares de Commvault

Les cybermenaces ne cessent d’évoluer à un rythme sans précédent. À mesure que de nouvelles menaces, toujours plus sophistiquées, apparaissent, le défi consistant à se protéger contre une attaque par ransomware – et à s’en remettre – est plus grand que jamais. La question n’est plus de savoir « si », mais « quand ». Êtes-vous prêt ? Découvrez-le en effectuant l’évaluation des risques liés aux ransomwares de Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Les données constituent l’atout le plus précieux d’une entreprise : elles aident les organisations à générer des revenus, à gérer leurs dépenses et à identifier les inefficacités dans leurs opérations. Mais comment les entreprises gèrent-elles efficacement leurs données aujourd’hui ?

Le nouveau livre blanc d’IDC, parrainé par Commvault, intitulé « Quantification de la valeur commerciale des logiciels Commvault : analyse d’une enquête mondiale auprès des clients », examine en détail l’expérience client en matière de gestion des données grâce aux solutions Commvault.

Après plus de 18 mois d’incertitude liés à l’actualité mondiale et aux défis commerciaux — et ce n’est pas fini —, le secteur informatique se trouve aujourd’hui confronté à un environnement chaotique, caractérisé par des menaces en constante évolution, telles que les ransomwares, des obstacles comme le manque d’agilité, et un besoin général de résilience des données.

Nous lançons une série d’articles de blog consacrés à cette enquête afin de mettre en lumière les principaux défis auxquels sont confrontés nos clients et de découvrir comment ils tirent parti des Intelligent Data Services de Commvault pour les surmonter. Cette enquête porte sur plus de 470 clients de Commvault et sur les difficultés qu’ils rencontrent pour gérer et protéger leurs données, quel que soit leur emplacement. L’enquête de 2021 fait suite à des enquêtes similaires menées par IDC à la demande de Commvault en 2016 et 2018.

D’après cette enquête, les principaux avantages de Commvault se répartissent en trois catégories :

  • Simplification : rationalisation des processus de traitement des données grâce à l’automatisation et à la consolidation
  • Réduction des risques : atténuer les risques en réduisant les temps d’arrêt et les pertes de données, en améliorant la rapidité de Recovery et en apportant un soutien en cas de litige
  • Gains de productivité : permettre des gains tant au niveau des opérations tactiques que de la planification stratégique

Cela signifie que Commvault permet d’améliorer l’efficacité, la protection et la productivité globale. Les chiffres ne mentent pas : voyons donc comment cela se traduit concrètement dans les environnements de nos clients :

  • Réduction de 50 % des temps d’arrêt imprévus annuels
  • Réduction de plus de 60 % de l’exposition annuelle aux manquements à la conformité, aux échecs d’audit et/ou au vol ou à la fuite de données
  • Amélioration de 30 % des délais de Recovery des machines virtuelles et de 19 % du délai moyen de Recovery des applications de base de données
  • Réduction nette de 78 % du coût par To lié au soutien du personnel informatique chargé de la gestion des données
  • Plus de 80 % des clients interrogés ont déclaré que les solutions Commvault avaient permis à leur entreprise de faire preuve d’une plus grande agilité pour s’adapter aux conditions du marché au cours de l’année écoulée

Les clients de Commvault ont pu prospérer en ces temps d’incertitude grâce à une gestion efficace des données, à une protection et à Recovery à toute épreuve, ce qui leur a notamment permis de maîtriser leurs coûts, entre autres avantages.

Cette étude porte un regard critique sur les facteurs clés de succès de la technologie Commvault et sur son efficacité dans des environnements réels. Ne manquez pas le prochain volet, qui abordera en détail la question de la simplicité.

Pour consulter le livre blanc d’IDC, rendez-vous sur : IDC : Livre blanc « Quantifier la valeur commerciale du logiciel Commvault »

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Aujourd’hui, toutes les organisations sont préoccupées par la sécurité et par le risque inévitable d’une attaque par ransomware. 64 % des RSSI interrogés estiment courir le risque de subir une cyberattaque majeure au cours des 12 prochains mois. Face à la prolifération des données sur plusieurs générations, qui élargit la surface d’attaque, il devient de plus en plus difficile de se remettre d’une attaque malveillante de manière cohérente.

Grâce à l’approche multicouche de Commvault en matière de sécurité des données et à sa plateforme Intelligent Data Services, les entreprises peuvent mieux gérer le risque lié aux ransomwares et s’assurer que leurs données sont prêtes à accompagner la croissance de leur activité. L’interopérabilité poussée de Commvault avec les applications, les bases de données, le cloud, les environnements virtuels et les plateformes de conteneurs garantit la protection d’une grande variété de charges de travail (d’où la devise de Commvault : « Ne laissez jamais une charge de travail de côté »).   Cette interopérabilité nécessite toutefois des identifiants privilégiés spécifiques, et c’est pourquoi Commvault et CyberArk s’associent pour aider les entreprises à préserver la sécurité de leurs données et à les rendre récupérables face à toute menace.

Le défi lié à la gestion des identifiants privilégiés

La gestion des identifiants privilégiés constitue un véritable défi pour les entreprises et, lorsqu’elle n’est pas assurée correctement, elle peut conduire à l’exploitation malveillante de comptes, entraînant notamment l’exfiltration, la perte ou la corruption de données.

Les ransomwares sont particulièrement connus pour exploiter des identifiants piratés afin de se propager au sein d’un environnement. Cela met en danger aussi bien les données de production que les données de sauvegarde. Des politiques de rotation strictes offrent un meilleur niveau de sécurité ; toutefois, elles présentent un risque accru de compromettre l’interopérabilité au sein des applications qui dépendent de ces identifiants. 

Sécurisation de la voie privilégiée

Ensemble, Commvault et CyberArk aident les entreprises à s’attaquer de front à ce problème de sécurité de plus en plus préoccupant.

Leader mondial de la sécurité des identités, CyberArk a été le pionnier de la gestion des accès privilégiés (PAM), un volet essentiel de la sécurité informatique visant à protéger les données, l’infrastructure et les actifs au sein de l’entreprise, dans le cloud et tout au long du pipeline DevOps. Alors que les cyberattaquants cherchent de plus en plus à exploiter les identifiants privilégiés et les accès élevés pour compromettre des données de grande valeur, CyberArk est à l’avant-garde de la protection des organisations et de leurs actifs les plus sensibles.  L’entreprise bénéficie de la confiance des plus grandes organisations mondiales, dont plus de 50 % des sociétés du classement Fortune 500.

Grâce à Commvault et CyberArk, les entreprises peuvent réduire le risque de compromission des comptes privilégiés en gérant de manière centralisée les identifiants et en appliquant des politiques strictes de conservation et de rotation des mots de passe, sans nuire à l’interopérabilité au sein de la plateforme Commvault. Les plugins de gestion des sessions privilégiées de CyberArk prennent en charge tous les comptes d’application utilisés dans Commvault ainsi que tous les comptes d’administrateur locaux.

Gestion des sessions privilégiées pour une administration sécurisée

CyberArk a également intégré ses fonctionnalités de gestion des sessions privilégiées à Commvault. Cela permet un accès administratif sécurisé à l’interface de gestion de Commvault sans jamais exposer les identifiants administratifs. On peut considérer cela comme une session de connexion sans mot de passe qui empêche les utilisateurs finaux d’accéder directement aux systèmes cibles, tout en surveillant et en enregistrant l’activité qui se déroule au sein de la session privilégiée. Les équipes SecOP peuvent gérer les identifiants d’administration locaux de Commvault, ce qui leur permet d’appliquer des exigences plus strictes en matière de complexité des mots de passe et de fournir un accès administratif à Commvault sans jamais divulguer les mots de passe à l’utilisateur final.

Amélioration des délais RTO et RPO

Grâce à ces intégrations clés avec CyberArk, les équipes #SecOps disposent désormais d’un contrôle total pour appliquer les politiques nécessaires à la sécurité et à la conformité de l’entreprise, sans aucun impact sur les opérations de Commvault. Cela permet d’améliorer considérablement les objectifs de point de récupération et de délai de récupération au sein de Commvault, tout en renforçant la posture de sécurité de l’entreprise.

Ces plugins CyberArk sont disponibles sur la CyberArk Marketplace pour les clients CyberArk. Ils sont pris en charge sur les plateformes Commvault 11.19 et versions ultérieures. Pour télécharger les plugins, rendez-vous sur la CyberArk Marketplace.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Caractère critique des données

La protection des données est aujourd’hui plus essentielle que jamais, à l’heure où la cybercriminalité ne cesse de croître et où la transformation numérique bouleverse tous les aspects de l’activité des entreprises. Selon une enquête¹ menée par le FBI, la cybercriminalité a augmenté de 300 % pendant la pandémie. Et avec l’adoption croissante des technologies numériques et du télétravail, les ransomwares sont clairement là pour durer.

Les entreprises consacrent d’importantes ressources à la création de leurs bases de données, et la dernière chose dont elles ont besoin est de perdre leurs précieux actifs numériques à cause de ce type de délits. Existe-t-il donc un moyen de gérer et de protéger nos données ? Une stratégie solide en matière de protection des données peut aider les entreprises à protéger leurs données, notamment grâce à un système capable de stocker et de gérer ces données, qui peuvent être réparties sur plusieurs sites ou appareils.

Gérer et protéger votre atout le plus précieux

Les solutions de stockage et de gestion des données de HPE protègent l’ensemble de vos charges de travail grâce à une solution unique, sans nécessiter de multiples piles technologiques complexes. Le mois dernier, HPE a annoncé sa nouvelle génération de systèmes HPE StoreOnce, conçue pour offrir des performances améliorées en matière de Backup and Recovery, alliant simplicité et agilité. HPE StoreOnce se caractérise par l’absence de dépendance vis-à-vis d’un fournisseur, une restauration rapide sur site au sein du centre de données, un archivage à faible coût dans le cloud, des vitesses de transfert accélérées et des capacités de disque accrues. Basée sur la plateforme HPE Proliant Gen 10+, HPE StoreOnce est une solution de déduplication sur disque hautement évolutive qui modernise la protection des données pour les environnements de cloud hybride en neutralisant les menaces, tout en offrant le même niveau d’intégration avec des partenaires éditeurs de logiciels indépendants (ISV) tels que Commvault. 

Commvault, qui offre la couverture la plus étendue et la plus complète des gammes de serveurs et de solutions de stockage HPE, considère HPE StoreOnce comme une excellente option de sauvegarde pour les clients à la recherche d’une architecture évolutive. Après un important travail de développement, nous avons annoncé en 2019 l’intégration complète avec HPE StoreOnce Catalyst, qui permet aux utilisateurs de transférer leurs données de sauvegarde de manière native, fiable et économique vers le cloud public, privé ou hybride. Cette intégration est le fruit d’une collaboration entre les équipes d’ingénierie de Commvault et d’HPE, conformément à notre engagement à « concevoir des solutions sur mesure pour répondre aux besoins des clients ». Nous avons pris les devants sur nos concurrents en matière d’intégration et de prise en charge des fonctionnalités, et nos efforts ont été salués par de nombreux acteurs du secteur. J’ai souvent entendu dire que « personne n’intègre StoreOnce Catalyst aussi bien que Commvault ».

Les systèmes HPE StoreOnce s’intègrent étroitement à Commvault CommServe via l’API HPE StoreOnce Catalyst pour permettre le mouvement des données dédupliquées à travers l’entreprise, d’un système HPE StoreOnce à l’autre. La fonctionnalité Catalyst Clone permet de réaliser des sauvegardes complètes synthétiques très efficaces et rapides, tandis que HPE Cloud Bank Storage, une fonctionnalité optionnelle pour les clients StoreOnce, assure une conservation à long terme dans des clouds publics ou privés à faible coût. L’intégration de l’accélérateur de stockage prend en charge le mode à faible bande passante et la déduplication côté client.

Commvault a remporté le prix du « Partenaire technologique de l’année » en 2019, puis celui du « Partenaire HPE Momentum de l’année » en 2020 et celui du « Partenaire HPE GreenLake Momentum de l’année » en 2021. Ces distinctions témoignent de notre intégration profonde et étendue avec la gamme de serveurs et de solutions de stockage de HPE, qui continue de constituer une offre de solutions combinées majeure.

Nos équipes d’ingénieurs s’engagent à maintenir un soutien et une intégration complets à mesure que HPE lance de nouvelles fonctionnalités et capacités innovantes, renforçant ainsi notre partenariat afin d’offrir à nos clients une protection et une sécurité des données de pointe, adaptées à leur environnement informatique en constante évolution. Ensemble, HPE et Commvault proposent un portefeuille de solutions intégrées offrant une grande flexibilité d’utilisation, allant d’une offre traditionnelle sur site à une solution de sauvegarde en tant que service facturée à l’utilisation. Les clients peuvent faire confiance à HPE et Commvault pour répondre à tous leurs besoins en matière de protection et de gestion des données. 

Découvrez ici comment nous pouvons protéger et gérer vos données grâce aux nouvelles offres StoreOnce, ainsi qu’à nos offres intégrées Commvault et HPE.

1 Actualités COVID-19 : le FBI fait état d’une hausse de 300 % du nombre de cybercrimes signalés

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Mon parcours

En juin 2016, j’ai obtenu ma licence en génie électrique à l’université de Nirma, en Inde. Mes études de premier cycle m’ont permis de développer une passion pour les technologies informatiques et les logiciels. Cela m’a motivé à poursuivre des études de troisième cycle en ingénierie. Je suis arrivé aux États-Unis en janvier 2018 pour intégrer l’université d’État de San José et préparer mon master en génie électrique, avec une spécialisation en réseaux informatiques. Mes études de master m’ont permis de me former dans les domaines de la sécurité des réseaux, du cloud computing, de la virtualisation, des réseaux définis par logiciel, de l’Internet des objets (IoT), et bien d’autres encore. De plus, j’ai appris en autodidacte des langages de programmation tels que Python afin de renforcer mes compétences en ingénierie.

Ma première expérience professionnelle a pris la forme d’un stage en tant qu’ingénieur assurance qualité chez Nuage Networks. Ce stage s’est déroulé pendant mon dernier semestre d’études supérieures et m’a donné très envie de réaliser de grandes choses grâce aux opportunités d’emploi à temps plein qui s’offraient à moi.

En discutant avec mes amis, ma famille et mes mentors, j’ai compris l’importance de choisir la bonne entreprise pour lancer ma carrière. À la fin de mes études, j’ai eu la chance de me voir proposer trois opportunités professionnelles uniques : un poste d’ingénieur chez le plus grand fournisseur de services cloud, un poste d’ingénieur assurance qualité dans une petite entreprise spécialisée dans la sécurité cloud, et la possibilité de rejoindre l’équipe d’ingénierie du service client chez Clumio. J’ai mené une analyse approfondie en discutant avec des pairs du secteur et des responsables du recrutement afin d’évaluer ces opportunités.

J’ai finalement décidé de rejoindre Clumio pour les raisons suivantes :

  1. L’opportunité de rejoindre une start-up en pleine expansion en tant qu’ingénieur de la première heure
  2. La possibilité de se perfectionner sur le plan technique en travaillant sur des technologies cloud de pointe
  3. Des perspectives d’évolution professionnelle au sein de l’équipe du service client
  4. Une rémunération compétitive, et enfin,
  5. Un environnement de travail et une équipe dont je savais qu’ils deviendraient ma deuxième famille

Mon parcours chez Clumio

Mon parcours professionnel, qui a débuté en tant qu’ingénieur au sein de l’équipe d’assistance client de Clumio, a dépassé toutes mes attentes. Au départ, mon rôle consistait principalement à collaborer avec nos clients et nos équipes d’ingénieurs pour résoudre des problèmes techniques complexes. Mes responsabilités se sont rapidement élargies, les besoins de l’entreprise nous poussant à automatiser davantage nos processus d’assistance. Mon responsable m’a donné l’opportunité de mener à bien un vaste projet d’automatisation destiné à développer nos processus d’assistance proactive.

Afin de m’aider à renforcer mes compétences en développement logiciel, l’un de nos responsables en génie logiciel m’a proposé une formation intensive de deux semaines. Celle-ci couvrait les connaissances de base sur nos processus backend et m’a permis de me familiariser avec des technologies et des concepts tels que GoLang, CI/CD, Kubernetes, les microservices, les API, les bases de données, et bien d’autres encore. Le plus passionnant et le plus stimulant dans cette expérience a été le fait que j’étais chargé d’assurer le service client tout en apprenant tout cela !

Mon responsable m’a constamment accompagné et a su reconnaître l’impact que j’avais, tant à court qu’à long terme, sur l’orientation stratégique de l’équipe et sur l’expérience client. En juillet 2021, j’ai été officiellement nommé responsable de l’ingénierie de l’automatisation et des outils pour l’équipe du service client.

Avoir un impact

Notre équipe assure un service d’assistance de niveau entreprise, disponible 24 heures sur 24, 7 jours sur 7 et 365 jours par an, à nos clients du monde entier. Pour nous démarquer de la concurrence, nous proposons un service d’assistance proactive entièrement automatisé (APS) que nos clients ont appris à apprécier !

Grâce à notre système APS, les défaillances liées à la sauvegarde et à la restauration des données de nos clients sont rapidement identifiées, et des tickets sont générés automatiquement. Dans la plupart des cas, nous détectons, classons par priorité et résolvons les problèmes avant même que les clients n’en aient conscience. Cela est rendu possible par le fait que la plateforme Clumio est 100 % native du cloud. L’automatisation complète de ce processus nous permet de continuer à offrir une expérience unique et de classe mondiale à mesure que notre base de clients s’élargit.

Pour découvrir ce que nos clients disent réellement de notre service client, consultez ces avis sur G2 : https://www.g2.com/products/Clumio/reviews

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

La plupart des cas d’utilisation de Recovery dont nous ont fait part nos clients concernent soit la restauration d’un seul objet, soit celle de plusieurs objets. Ces derniers peuvent correspondre à un préfixe entier, à un compartiment entier, voire à plusieurs compartiments simultanément. Aucun client ne souhaite qu’un incident survienne dans son environnement de production, mais si cela arrive, la possibilité de restaurer plusieurs compartiments devient alors cruciale. Avec Clumio, les clients peuvent soit utiliser la fonctionnalité de recherche globale, soit sélectionner un instant précis pour restaurer des objets à partir d’un groupe de protection. Commençons par la recherche globale :

Les clients peuvent accéder à la page de détails du groupe de protection en cliquant sur son nom. Sur cette page, ils peuvent cliquer sur « Rechercher des objets dans les sauvegardes », comme illustré ci-dessous :

Pour effectuer une recherche dans les sauvegardes, les clients peuvent définir différentes options de recherche, telles que :

  • La clé de l’objet contient
  • La clé de l’objet commence par
  • Sauvegarde sélectionnée (dernière sauvegarde ou toutes les sauvegardes)
  • Identifiant de version
  • Type d’objet
  • Taille de l’objet (minimale et maximale)
  • Classe de stockage
  • ETag
  • Nom du panier

Une fois les critères de recherche définis et après avoir cliqué sur « Aperçu », les clients pourront voir un aperçu rapide des 100 premiers objets correspondant à ces critères. Si le nombre de résultats correspondants est inférieur, seuls certains objets seront affichés, comme illustré ci-dessous :

Il s’agit d’une expérience similaire à celle de la recherche Google, où les clients ne consultent généralement pas la deuxième page, mais affinent sans cesse leurs critères de recherche pour trouver l’aiguille dans la botte de foin que constituent les sauvegardes. Une fois qu’ils ont trouvé ce qu’ils cherchent, ils peuvent sélectionner cet élément précis et cliquer sur « Suivant : Version ».

Par défaut, la dernière version correspondant aux critères de recherche est sélectionnée, mais les clients peuvent également choisir l’option « Toutes les versions », qui affichera toutes les versions correspondant à ces critères. À partir de là, les clients peuvent sélectionner plusieurs versions d’un même objet à restaurer. Les clients peuvent cliquer sur « Suivant : Résumé » pour configurer les options de restauration :

Sélection des options de restauration

À partir de cette configuration, les clients peuvent spécifier dans quel compte, quelle région et quel compartiment l’objet (avec ou sans versions multiples) doit être restauré. Ils peuvent ajouter un préfixe pour différencier ces données restaurées ou laisser le champ vide pour restaurer les données à leur emplacement d’origine. La clé complète de l’objet sera restaurée afin que celui-ci soit replacé à son emplacement d’origine. Clumio ajoute des balises telles que « Version » et « Date de dernière modification » afin que les clients puissent distinguer ces objets des autres au cas où ils seraient restaurés à leur emplacement d’origine. Les clients peuvent également spécifier la classe de stockage des objets restaurés ; les données seront alors restaurées en conséquence. Ils recevront une estimation du nombre de crédits qui leur seront facturés pour effectuer cette restauration.

Restauration à partir d’un groupe de protection à l’aide de la fonctionnalité « Point in Time »

Cela correspond au processus de recherche globale. De plus, les clients peuvent utiliser un « Point in Time » pour restaurer un ou plusieurs objets, comme illustré ci-dessous :

Dans la vue calendrier illustrée ci-dessus, les clients peuvent choisir une date précise, puis sélectionner l’option « Restaurer un objet » ou « Restaurer plusieurs objets ». La restauration d’un objet suit un processus similaire à celui de la recherche globale décrit ci-dessus. La restauration de plusieurs objets se déroule de la même manière : les clients peuvent définir leurs critères de recherche. S’ils souhaitent restaurer des compartiments entiers, ils n’ont pas besoin de préciser de critères, mais simplement de sélectionner les compartiments qu’ils souhaitent restaurer, comme illustré ci-dessous :

Si les critères de recherche sont bien configurés, les clients n’ont pas besoin de sélectionner un objet en particulier : tous les objets correspondant à leurs critères de recherche sont restaurés, comme illustré ci-dessous :

Les clients peuvent prévisualiser les 100 premiers objets et vérifier s’ils leur conviennent. Si aucun critère de recherche n’est spécifié, tous les objets qui se trouvaient dans les compartiments seront restaurés.

Outre toutes les options disponibles dans la « Recherche globale », les clients peuvent choisir de restaurer uniquement la dernière version ou toutes les versions des objets.

En résumé, les clients peuvent soit utiliser l’option « Recherche globale », soit la fonctionnalité « Point dans le temps » pour retrouver rapidement des objets spécifiques et les restaurer sur le compte ou à l’emplacement de leur choix. Si cela ne vous impressionne pas, il faudra peut-être faire appel à un vrai génie 🙂

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Le monde qui nous entoure évolue rapidement : tout est désormais proposé et consommé sous forme de service, y compris les ransomwares. Le « ransomware as a service » (RaaS) s’avère être le « virus » (jeu de mots intentionnel) qui oblige les organisations à faire évoluer leurs stratégies de sécurité.

Les entreprises en sont à différentes étapes de leur transition vers le cloud, un processus rendu plus difficile par les acteurs malveillants et les vecteurs de menaces. À cela s’ajoutent les inquiétudes liées aux erreurs de configuration dans le cloud, que les analystes du marché ont identifiées comme l’une des principales vulnérabilités que les acteurs malveillants ont tendance à exploiter en premier.

Dans le contexte informatique actuel, où la menace des ransomwares pèse de tout poids, l’architecture « Zero Trust » est devenue un élément central de la stratégie de sécurité de toutes les entreprises. Le principe fondamental de cette architecture consiste à « vérifier et authentifier » l’ensemble des voies de communication et d’accès entre les composants de l’environnement informatique ; lorsqu’elle est disponible sur une plateforme conviviale, elle constitue une solution particulièrement attractive.

L’architecture « Zero Trust » marque un changement de paradigme par rapport aux concepts de « persistance » de la connexion que nous avons connus par le passé. Elle commence par jeter les bases d’une micro-segmentation de l’environnement informatique, avec des accès limités selon le principe du « privilège minimal », et toutes les communications vers et entre les micro-segments étant authentifiées, auditées et vérifiées. Le recours à la micro-segmentation permet de créer des zones de micro-confinement en cas de sinistre afin de minimiser la propagation latérale des vecteurs de menaces.

Cependant, malgré les plans les mieux conçus, nous constatons que des entreprises sont victimes d’attaques par ransomware et font l’objet d’une double extorsion. Dans de tels cas, la capacité d’une entreprise à minimiser les temps d’arrêt repose en grande partie sur la sécurité de ses copies de sauvegarde et sur une restauration sûre, à une vitesse, des performances et un coût optimaux. Cela s’avère être la police d’assurance sur laquelle comptent les clients.

Constamment en phase avec l’évolution des temps, Commvault, fort de ses 25 ans d’expérience dans le domaine de la protection et de la gestion des données, aide ses clients à récupérer leurs données et à rebondir après des crises cybernétiques et de reprise après sinistre (DR) grâce à une approche de sécurité multicouche. Ces exemples de réussite ne font que souligner l’importance de disposer de copies de sauvegarde prêtes à faire face aux menaces cybernétiques et à permettre une Recovery rapide !


La capacité à regrouper toutes les charges de travail cloisonnées – réduisant ainsi la surface d’attaque – au sein d’un cadre unifié capable de s’intégrer facilement à l’écosystème hybride actuel des clients, comprenant à la fois des environnements sur site et des solutions SaaS, tout en garantissant en permanence le plus haut niveau de protection et d’assurance de Recovery à chaque couche d’interaction, constitue désormais la référence absolue en matière de cyber-récupérabilité. Pour Commvault, le respect des accords de niveau de service (SLA) est une priorité absolue et un critère non négociable.

Grâce à notre plateforme de services de données intelligents, nos clients disposent d’un large éventail d’options pour prendre en charge leurs charges de travail et bénéficier d’une grande flexibilité de déploiement. Les clients de Commvault bénéficient d’une expérience fluide en matière de protection et de gestion des données, que ce soit sur site, dans le cloud ou sur des plateformes SaaS.

  • Commvault HyperScale X est la solution d’infrastructure hyperconvergée (HCI) de Commvault qui s’appuie sur Commvault Distributed Storage. Les clients bénéficient de normes uniformément élevées en matière de sécurité, de segmentation et de facilité de déploiement. HyperScale X offre également aux clients des options d’intégration transparente dans le cloud.
  • Metallic Cloud Storage Services (MCSS) est une offre phare de Commvault/Metallic reposant sur les services Azure. Metallic Hub offre la flexibilité du SaaS pour Microsoft 365 et Salesforce.com, ainsi que pour plusieurs autres charges de travail centrées sur le cloud. De même, les services Metallic Cloud Storage viennent compléter les cas d’utilisation hybrides des entreprises à la recherche de données segmentées logiquement et isolées physiquement (air-gapped) pour une copie secondaire ou tertiaire, un besoin de plus en plus pressant. Le stockage MCSS offre aux clients la tranquillité d’esprit et la garantie que, grâce à l’abstraction des accès et à des couches de sécurité supplémentaires, complétées par le chiffrement des données au repos et en transit, leurs données sont immuables.

Les copies de sauvegarde étant devenues la « police d’assurance » permettant aux entreprises de se remettre d’un incident, l’immuabilité des données revêt une importance cruciale.

Les clients disposent d’un large éventail de fonctionnalités intégrées au logiciel Commvault qui viennent compléter les mécanismes de détection des anomalies et de notification, ce qui en fait une solution de protection des données sécurisée et adaptée aux exigences de la cybersécurité. Comme le décrit le cadre de cybersécurité du NIST, les entreprises s’alignent rapidement sur la stratégie de « défense en profondeur ». Lorsqu’il est étendu aux environnements de protection et de gestion des données, ce même cadre permet d’atteindre les niveaux souhaités d’immuabilité et de sécurité sans compromettre la récupération, les performances et les coûts.

Meilleures pratiques en matière de sécurité et d’immuabilité des données de sauvegarde

L’immuabilité se définit comme la capacité de toute donnée à être conservée dans un état non fongible pendant une durée déterminée. L’immuabilité des données peut être obtenue grâce à diverses méthodes fonctionnant en synergie les unes avec les autres.

Voici les principales bonnes pratiques recommandées par Commvault pour garantir la sécurité et l’immuabilité des données de sauvegarde :

1. Renforcez le contrôle d’accès basé sur les rôles afin de garantir que seules les ressources au sein de l’organisation aient accès aux référentiels de sauvegarde. Associé à l’authentification multifactorielle (MFA) et à l’authentification multipersonne, cela assure une protection contre les administrateurs malveillants ou les identifiants d’administrateur compromis. Répondre à des questions fondamentales telles que « Qui a accès à quoi et pourquoi ? » permet de mieux appliquer les principes du contrôle d’accès basé sur les rôles (RBAC). Cela s’inscrit dans la lignée des directives relatives au principe du « privilège minimal ».

2. Protégez-vous contre les « administrateurs malveillants » ou les « identifiants d’administrateur compromis » susceptibles de causer des ravages dans votre environnement Commvault en activant Commvault Retention Lock sur les politiques (anciennement appelé « WORM Copy »). Une fois activée sur une politique, cette configuration de verrouillage au niveau logiciel permet de se prémunir contre les suppressions ou modifications accidentelles ou intentionnelles de la durée de conservation de la politique, des tâches supprimées ou des bibliothèques démontées/supprimées, par quiconque, y compris les administrateurs.

3. Le chiffrement est activé par défaut dans Commvault. Les données au repos et en transit sont chiffrées, ce qui garantit que les données sauvegardées, même en cas d’exfiltration, sont rendues inutilisables pour les cybercriminels sans les clés de déchiffrement. De plus, comme les données écrites par Commvault sont organisées en blocs dédupliqués, ces blocs de données ne présentent aucun intérêt pour les cybercriminels en cas de menaces de ransomware de double chantage.

L’intégration et la prise en charge par Commvault de serveurs de gestion des clés tiers offrent un niveau de sécurité supplémentaire.

4. La fonctionnalité « Ransomware Lock » de Commvault protège les chemins de montage des outils de transfert de données sur site, le cas échéant. Cela garantit que seules Commvault et les processus approuvés par Commvault peuvent écrire des données sur le stockage sur disque cible, rendant ainsi le chemin de montage inaccessible à la lecture, à l’écriture et à la mise à jour par tout processus autre que Commvault, ce qui le rend immuable.

5. Avec Commvault HyperScale X, les clients bénéficient d’une protection des données plus rigoureuse au niveau du système d’exploitation, qui empêche les utilisateurs et/ou les attaques par ransomware de contourner les autres couches de sécurité grâce à des contrôles d’accès. En arrière-plan, HyperScale X utilise SELinux pour renforcer l’immuabilité en mettant en place des politiques d’accès limitant les modifications de fichiers ou les activités au niveau du disque, telles que le reformatage des disques. Plus important encore, HyperScale X, qui s’appuie sur le système de fichiers intégré à évolutivité horizontale de Commvault, offre une immuabilité supplémentaire au niveau de la couche de stockage. Cela garantit que les données stockées dans les référentiels de sauvegarde ne peuvent être ni modifiées ni chiffrées au niveau du système de fichiers. Cette fonctionnalité est activée par défaut.

6. L’accès aux services de stockage dans le cloud fait l’objet d’une authentification juste avant le déclenchement des tâches de sauvegarde. Cela s’inscrit également dans la droite ligne de l’architecture « Zero Trust », qui impose que tous les canaux de communication soient d’abord « soumis à un contrôle d’identité », puis « vérifiés », éliminant ainsi toute notion de persistance.

7. Commvault permet également de tirer parti du verrouillage de conservation basé sur la durée (verrouillage immuable WORM) sur le stockage d’objets dans le cloud et sur le stockage d’objets sur site qui prennent en charge cette fonctionnalité. Les copies de sauvegarde placées dans le stockage cloud, où un verrouillage de conservation basé sur la durée est appliqué, ne peuvent être ni supprimées ni mises à jour par aucun processus ni aucune personne, y compris les fournisseurs de services IaaS dans le cloud, tant que la durée de conservation n’est pas écoulée.

8. Les topologies réseau recommandées par Commvault privilégient l’architecture « Pull » plutôt que l’architecture « Push », s’inscrivant ainsi dans les principes de l’architecture Zero Trust. L’architecture « Push » repose sur la persistance de la connexion et présente un risque d’infiltration de logiciels malveillants via cette connexion permanente ; en revanche, dans l’architecture « Pull », la connexion aux clients est périodique, ce qui nécessite une demande d’accès, une authentification de cet accès, puis aboutit au « pull » (extraction) des données et des événements.

9. Pour les services de stockage dans le cloud Metallic (MCSS), l’abonnement au stockage Metallic est masqué aux clients, car ceux-ci n’ont accès qu’à leur compte de stockage Metallic et non à l’abonnement Metallic. Cette couche d’abstraction, lorsqu’elle est utilisée conjointement avec Commvault Retention Lock, fournit une copie sécurisée et immuable des données sur MCSS.

Considérations architecturales clés relatives à l’immuabilité

L’une des questions qui revient souvent est la suivante : comment concevoir une architecture adaptée à un environnement donné en tenant compte de toutes ces fonctionnalités ? Quels sont les principaux critères à prendre en compte lors de la conception d’un environnement hybride, tout en trouvant le juste équilibre entre sécurité, coût et performances ?

Intégrez ces éléments dans votre architecture d’immuabilité

  1. Verrouiller l’accès pour protéger le centre de copies contre les ransomwares
  2. Immuabilité associée à des verrous de cycle de vie pour réduire les risques, tout en tenant compte de l’impact sur la consommation
  3. Réseau d’isolation par entrefer et dispositifs de commande
  4. Gouvernance de la configuration visant à protéger contre les modifications intentionnelles ou accidentelles
  5. Performances de Recovery en parallèle : réduire la latence tout en accordant l’importance nécessaire à la vitesse et à l’impact sur les coûts
  6. Application automatique des correctifs pour rester à jour, ce qui simplifie la gestion et la maintenance de l’infrastructure de protection des données
  7. Copie de sauvegarde hors site selon la règle 3-2-1 dans une chambre forte

L’image ci-dessous illustre ces points essentiels et peut servir de guide simple et rapide.

Pour en savoir plus sur l’immuabilité de Commvault, consultez la documentation consacrée à l’architecture d’infrastructure immuable de Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Comme souligné dans l’un des récents articles sur Clumio Protect pour Amazon S3, les clients sont confrontés à plusieurs défis afin de différencier avec succès les données critiques et non critiques et d’être en mesure de protéger uniquement les données critiques. Clumio résout ce défi de classification des données en utilisant un concept innovant appelé Groupes de protection. Je vais approfondir la façon dont les groupes de protection peuvent être utilisés non seulement pour faciliter la classification des données critiques, mais aussi pour les protéger tout en permettant de réaliser d’importantes économies.

Protection Groups offre une couche d’abstraction permettant de gérer les compartiments et les préfixes sur l’ensemble de vos comptes AWS. Il fournit un mécanisme permettant de classer les données réparties dans les compartiments de tous vos comptes AWS afin de protéger les données critiques conformément aux exigences de votre entreprise.

La configuration des groupes de protection se fait en trois étapes simples

Étape 1 : Après avoir attribué un nom intuitif à votre groupe, vous pouvez choisir les buckets à ajouter au sein des groupes de protection. Ces buckets peuvent appartenir à un compte AWS spécifique ou être répartis sur l’ensemble de vos comptes AWS. Prochainement, vous pourrez également ajouter des buckets via des balises afin qu’ils soient automatiquement intégrés aux groupes de protection !

Étape 2 : Déterminez si l’ensemble du compartiment ou seulement une partie de celui-ci doit être ajouté au groupe de protection. Vous pouvez utiliser trois critères différents pour sélectionner les données à protéger. Il s’agit des critères suivants :

  • Préfixe : vous pouvez configurer le système pour inclure ou exclure des préfixes spécifiques, en fonction de ce que vous souhaitez protéger. Par exemple, plusieurs clients stockent leurs journaux de base de données dans un préfixe spécifique et souhaitent que ces données soient protégées. Ils peuvent configurer le préfixe /dblogs/ afin de protéger tous les objets se trouvant à l’intérieur de ce préfixe. Si nécessaire, ils peuvent même exclure un préfixe afin qu’il ne soit pas protégé.
  • Classe de stockage : vous pouvez définir les objets à sauvegarder en fonction de leur classe de stockage. Par exemple, vous pouvez choisir de ne sauvegarder que les objets stockés dans les classes « Standard » et « Infrequent Access », tout en excluant ceux stockés dans la classe « Glacier ». Cela permettra de réduire considérablement le temps et les coûts, car les objets stockés dans des classes de stockage à accès plus rare nécessitent un certain temps pour être « décongelés » et leur récupération est coûteuse.
  • Version : vous pouvez choisir de protéger toutes les versions des objets ou uniquement les plus récentes.

Étape 3 : Appliquer une stratégie au groupe de protection afin que les données puissent être protégées conformément aux exigences métier.

Et voilà !! C’est tout !! Vos données Amazon S3 sont protégées dans un environnement « air gap », ce qui vous offre une protection contre des incidents tels que les ransomwares ou les acteurs malveillants susceptibles de supprimer ou de modifier votre environnement AWS.

Plusieurs clients ont besoin de connaître l’état de leur compartiment à un moment donné. Ils pensaient que la fonctionnalité « S3 Object Versioning » permettait d’obtenir ce résultat, mais ce n’est en réalité pas le cas. Nous avons créé un tableau simple ci-dessous pour mettre en évidence les différences entre les deux :

Champ d’application Gestion des versions AWS S3 Groupe de protection Clumio
Niveau de protection Compartiments uniquement Un vers plusieurs comptes
Un vers plusieurs compartiments
Un vers plusieurs préfixes
Points de restauration Modifications apportées aux objets Point dans le temps
Quotidien, mensuel, annuel
Granularité de Recovery Objets uniquement Compartiments
« un-à-plusieurs » Préfixes
« un-à-plusieurs » Objets « un-à-plusieurs »
Emplacement de restauration Recovery Compte local uniquement N’importe quel compartiment dans n’importe quel compte
AWS Restauration vers n’importe quel préfixe, existant ou nouveau

Comme vous pouvez le constater, Clumio permet aux clients de… plus facilement, mais facilite également leur restauration.

Cependant, l’efficacité d’une sauvegarde dépend de celle de sa Recovery, et les clients ont besoin de flexibilité pour restaurer un objet spécifique, un préfixe entier, un compartiment entier, voire plusieurs compartiments à la fois. Grâce aux groupes de protection, Clumio vous permet de réaliser toutes ces opérations, notamment grâce à notre capacité unique à effectuer une recherche globale sur l’ensemble de vos données critiques stockées dans différents comptes AWS. Ne manquez pas notre prochain article de blog, dans lequel j’aborderai en détail la restauration des données Amazon S3 associée à la recherche globale et je vous montrerai comment Clumio peut vous aider à récupérer vos données.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Les données sont le moteur des organisations très actives. À l’échelle mondiale, le volume de données devrait exploser pour atteindre 175 zettaoctets d’ici 2025, soit un taux de croissance annuel composé (TCAC)¹ de 61 %. On estime que 51 % de ces données seront hébergées dans des centres de données et 49 % dans le cloud. En 2025, 90 zettaoctets de ces données proviendront d’appareils connectés à l’Internet des objets (IoT). De plus, on prévoit que 80 % des données seront non structurées d’ici 2025 Face à une telle croissance exponentielle et à une telle dépendance vis-à-vis des données, l’enjeu lié à la protection des données critiques n’a jamais été aussi important.

La nécessité de renforcer la résilience pour éviter les temps d’arrêt

Aujourd’hui, les entreprises sont confrontées presque quotidiennement à des perturbations liées au numérique. Menaces croissantes en matière de cybersécurité. Catastrophes naturelles imprévisibles. Coupures de courant. Pannes matérielles. Et bien d’autres encore. Le Backup and Recovery permet de protéger les données, applications et systèmes critiques contre une perte définitive susceptible d’entraîner des perturbations majeures de l’activité.

En tant que prestataire de services de sécurité gérés « as-a-service » très sollicité, au service de clients dans tout le pays, nos équipes chez Magna5 recommandent régulièrement à nos clients de se préparer à l’imprévu. Récemment, l’un de nos clients, un fournisseur présent dans plusieurs États et spécialisé dans les systèmes techniques de mouvement et de contrôle ainsi que dans les solutions de lubrification industrielle, a été victime d’une attaque par ransomware. Heureusement, il a pu se remettre rapidement sur pied. Nous lui fournissions des sauvegardes basées sur des images VMware avec réplication hors site grâce au logiciel Commvault. Nous avons ainsi pu restaurer plusieurs systèmes Windows, notamment des serveurs web et des serveurs Microsoft SQL, sur notre plateforme d’hébergement située dans nos centres de données sécurisés Iron Mountain. Le client disposait également d’une copie hors site de ses données, isolée physiquement (air-gapped), ce qui lui a permis de se rétablir complètement et de reprendre ses activités après l’attaque par ransomware.

De nombreuses organisations n’ont pas cette chance. Des études montrent qu’en 2021, une entreprise sera victime d’une attaque par ransomware toutes les 11 secondes Le coût moyen d’une fuite de données s’élève à 3,86 millions de dollars.⁴ Environ 40 à 60 % des entreprises de taille moyenne ne rouvrent jamais leurs portes après une catastrophe.[ajouter la référence] Plus surprenant encore… 90 % des entreprises victimes d’un sinistre qui ne reprennent pas leurs activités dans les cinq jours mettent la clé sous la porte au cours de la première année. Grâce à des sauvegardes régulières, les entreprises peuvent garantir la sécurité de leurs données et la continuité de leurs activités en cas de perte de données. Pour se remettre rapidement d’un sinistre, il est tout à fait judicieux d’adopter une stratégie de sauvegarde en tant que service entièrement gérée, afin d’éviter toute interruption d’activité en cas de catastrophe.

Quelles questions devez-vous vous poser pour choisir la solution de sauvegarde en tant que service la mieux adaptée à votre entreprise ?

  • Dans quel délai dois-je être de nouveau opérationnel en cas de panne ? Quel niveau de perte de données puis-je tolérer ? La solution répondra-t-elle à ces besoins ?
  • Mon environnement peut-il être géré et surveillé 24 h/24 et 7 j/7 selon des objectifs de temps de reprise (RTO), des objectifs de point de reprise (RPO) ou des accords de niveau de service ?
  • Puis-je mettre en place une gouvernance des données conforme aux réglementations afin que les organisations puissent rationaliser la collecte et le traitement de leurs informations ? Mes processus permettent-ils la contextualisation, l’application de règles et la mise en œuvre des exigences réglementaires pour satisfaire au RGPD, à la loi HIPAA, à la norme PCI, à la loi CCPA et bien d’autres encore ?
  • Dispose-je de redondances et de capacités de basculement intégrées pour éviter les temps d’arrêt ? Ces connexions sont-elles affectées si, par exemple, les lignes électriques sont coupées à la suite d’une catastrophe naturelle ? 
  • Puis-je restaurer des données sur plusieurs types de couches de données et d’emplacements – environnements sur site, clouds publics et privés ?
  • Ai-je mis en place un calendrier de tests pour m’assurer que la Recovery de mes sauvegardes fonctionne correctement ? À quelle fréquence les sauvegardes de données doivent-elles être effectuées ?

Une liste de contrôle pour vous aider à démarrer

Pour éviter toute perturbation des activités ou tout temps d’arrêt, voici une liste de contrôle utile qui vous aidera à vous assurer que votre entreprise soit en mesure de réagir rapidement en cas de catastrophe.

  1. Définissez votre tolérance en matière de temps d’arrêt et de perte de données.
    Identifiez à l’avance quels réseaux, applications et données sont essentiels à votre activité. Lesquels doivent être restaurés en quelques millisecondes, et lesquels peuvent attendre d’être restaurés en quelques heures ? Par exemple : si vous êtes une banque de premier rang disposant d’applications à fort volume de transactions, vous ne pouvez pas vous permettre un RPO élevé. Vous avez besoin d’un RTO court pour que votre activité reprenne à plein régime. Les types de données peuvent être affectés à plusieurs niveaux avec des RPO/RTO spécifiques, ce qui permet de personnaliser la Recovery en priorisant les données stratégiques, puis de restaurer les données non critiques par la suite.
  2. Intégrez des redondances et des basculements pour réduire les temps d’arrêt.
    Lors d’une catastrophe naturelle typique, les lignes électriques peuvent être coupées, les bâtiments inondés, les connexions Internet ralenties, ou le réseau privé virtuel peut ne pas être en mesure de gérer la charge de travail supplémentaire. Assurez-vous de disposer de plusieurs niveaux de connectivité WAN pour basculer vers des liaisons non affectées et garantir un fonctionnement fluide du réseau. Une orchestration dynamique du trafic intégrée peut également faire la différence en redirigeant les connexions en difficulté vers une meilleure connexion sans interruption de session.
  3. Assurez-vous que les sauvegardes sont hors site et déconnectées.
    Une solution hébergée de sauvegarde et de reprise après sinistre en tant que service (DRaaS) dans un environnement cloud copie vos données dans un centre de données sécurisé, déconnecté de votre réseau. Les données sauvegardées peuvent être stockées localement et répliquées vers un centre de données hors site, ou envoyées directement vers ce centre depuis vos serveurs. Vous pouvez spécifier la Recovery d’un environnement virtuel entier ou de systèmes d’utilisateurs finaux, d’applications cloud et d’infrastructures d’entreprise spécifiques.
  4. Vérifiez que vous pouvez restaurer les données sur plusieurs types de couches de données et d’emplacements.
    Votre solution de Backup and Recovery doit pouvoir être déployée vers et depuis plusieurs plateformes : environnements sur site, clouds publics et privés. Vérifiez si vous pouvez restaurer à la fois l’état et les données au sein des hyperviseurs. Choisissez la voie la plus rapide pour la Recovery – Recovery complète ou reconstruction – et réintégrez les données.
  5. Vérifiez et testez régulièrement votre solution de Backup and Recovery.
    Vous seriez surpris de savoir combien de plans de Backup and Recovery prennent la poussière sur des étagères, couvrant des systèmes vieux de cinq ans, datant d’une époque où l’entreprise était deux fois plus petite. En matière de Backup and Recovery, votre efficacité dépend entièrement de votre dernier test ! Un calendrier de tests est l’élément le plus important de tout plan de Backup and Recovery. N’oubliez pas qu’un test échoué n’est pas une mauvaise chose, car il vous alerte rapidement des problèmes plutôt que de les découvrir en pleine crise. Il est essentiel que votre plan de Backup and Recovery soit à jour par rapport aux systèmes actuels et qu’il ait été testé au moins une fois par an. Ainsi, vous pouvez être sûr que votre entreprise pourra se rétablir complètement, sans perte de données ni problème, en cas de véritable sinistre informatique.
  6. Surveillez les sauvegardes pour vous assurer qu’elles fonctionnent correctement.
    De plus en plus d’entreprises font appel à des prestataires de services gérés pour gérer et prendre en charge les processus de planification, d’alerte et de test de leur organisation 24 h/24, 7 j/7 et 365 j/an. Ceux-ci peuvent facilement assurer la bascule et la sauvegarde de machines virtuelles ou d’un site entier, sans aucune perte de données et avec un minimum de perturbations.

Conclusion

La protection de vos données grâce à une sauvegarde fiable ne devrait pas être un casse-tête. Une solution de sauvegarde de données gérée en tant que service, offrant une Recovery transparente, peut garantir aux entreprises que la Recovery de leurs données et de leur réseau est entre de bonnes mains. Si vous avez besoin de vous associer à un partenaire de confiance, n’attendez pas qu’une catastrophe survienne. Laissez les experts de Magna5 se charger de la gestion et de la surveillance de vos activités de sauvegarde de données afin de protéger les actifs critiques de votre entreprise… sur site, dans le cloud ou quel que soit l’endroit où se trouvent vos données.

Magna5 fournit des solutions informatiques, de téléphonie et de connectivité gérées à des clients de taille moyenne et à de grandes entreprises dans tout le pays, notamment des leaders des secteurs de l’éducation, de la santé, des administrations publiques, des services financiers et d’autres secteurs d’activité. Dans le cadre de son offre de services gérés, Magna5 propose des services de sécurité, de sauvegarde des données, de gestion de la reprise après sinistre, d’hébergement et de conseil informatique depuis son centre d’exploitation entièrement opérationnel 24 h/24, 7 j/7 et 365 j/an. La société propose également des services de téléphonie et de données, ainsi qu’une multitude de services cloud « au-dessus du réseau », et exploite un réseau propriétaire sécurisé conçu pour tirer parti d’opérateurs et d’infrastructures diversifiés dans des points de présence (PoP) ciblés à travers les États-Unis, une stratégie clé pour la fiabilité du réseau. Basée à Frisco, au Texas, Magna5 opère à l’échelle nationale et dispose de bureaux à Pittsburgh, San Antonio, Seattle et Troy, dans l’État de New York. 

Références

1 IDC, « Data Age 2025 » [Seagate] [Aparavi]

2 IDC, cité par Data Management Solution Review : « Dans cinq ans, 80 % de vos données seront non structurées » [Solutions Review] [Aparavi]

3 La cybercriminalité coûtera 10 500 milliards de dollars par an à l’échelle mondiale d’ici 2025 [Cybersecurity Ventures]

4 Coût moyen d’une fuite de données en 2020 : 3,86 millions de dollars [Dark Reading]

5. Un bon dirigeant d’entreprise se prépare à faire face à une catastrophe. Voici comment [Environmental Defense Fund]

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

La conformité d’une organisation aux normes réglementaires relatives à l’utilisation des applications et au stockage des données doit rester conforme aux directives du secteur ainsi qu’aux législations locales, nationales et internationales.
Le non-respect de ces exigences peut entraîner plusieurs conséquences, notamment des amendes élevées, une atteinte à la réputation de l’entreprise, voire un risque d’indisponibilité de son infrastructure réseau, ce qui peut perturber gravement ses processus et nuire à ses utilisateurs finaux.

Voyons en quoi consiste la conformité sur AWS et quelles sont les solutions auxquelles les entreprises peuvent recourir pour s’assurer de rester en conformité.

Réglementations en matière de conformité au sein d’AWS

Les environnements cloud tels qu’AWS connaissent un succès croissant, à mesure que de plus en plus d’entreprises prennent conscience de leur évolutivité et de leur rentabilité. Cependant, à mesure que ces entreprises intensifient leurs migrations vers le cloud, elles doivent également prendre conscience de l’ampleur croissante des obligations de conformité auxquelles elles s’engagent — d’autant plus que les fournisseurs de services cloud comme AWS n’offrent pas les garanties nécessaires en matière de protection des données et de sécurité pour assurer une conformité totale à tous les niveaux.

N’oubliez pas que la conformité ne se limite pas au respect des exigences relatives aux processus en temps réel ; la sécurisation des données d’entreprise et de leurs sauvegardes est un aspect essentiel qui peut souvent s’avérer encore plus complexe. Si votre entreprise utilise actuellement AWS pour ses charges de travail et ses données, vous devez être en mesure de répondre à toutes les exigences de conformité, tant aujourd’hui qu’à l’avenir, à mesure qu’elles évolueront.

Bien qu’AWS assure un certain niveau de conformité de son côté, la conformité totale de l’organisation relève de ce que l’on appelle le modèle de responsabilité partagée.

Qu’est-ce que le modèle de responsabilité partagée AWS ?

Dans le cadre du modèle de responsabilité partagée d’AWS, AWS est responsable du respect de toutes les réglementations relatives à la couche d’hébergement et à l’infrastructure physique, tandis que les organisations qui utilisent AWS sont responsables du respect des réglementations concernant leur utilisation des services cloud, l’hébergement de leurs applications et le stockage de leurs données.
Ces responsabilités partagées en matière de conformité sont désignées sous les termes « sécurité du cloud » et « sécurité dans le cloud ».

AWS est responsable de la sécurité du cloud lui-même, c’est-à-dire de l’infrastructure sur laquelle reposent ses services cloud, notamment le matériel, les logiciels, les réseaux et les installations.

Les organisations qui utilisent AWS sont responsables du maintien de la sécurité dans le cloud. Ces responsabilités dépendent des services concrets utilisés par l’organisation et peuvent inclure toute application, tout logiciel ou tout utilitaire installé par le client sur les instances, l’accès aux points de terminaison utilisés pour stocker et récupérer des données, ainsi que la gestion des données, y compris les options de chiffrement mises en œuvre.

Les responsabilités de l’organisation ne s’arrêtent pas là ; elle doit également classer ses actifs et utiliser des outils de gestion des identités et des accès (IAM) pour attribuer les autorisations appropriées. Et tout cela s’ajoute au respect des accords de niveau de service (SLA) conclus avec ses clients.

Même si AWS propose aux entreprises ses propres outils de conformité natifs, cela n’enlève rien à la complexité et à la lourdeur que peut présenter ce processus lorsqu’il est effectué manuellement de manière continue.

Les défis liés à la mise en conformité sur AWS

Les entreprises doivent surmonter de nombreux obstacles lorsqu’elles cherchent à se conformer aux exigences réglementaires au sein d’AWS.

Tout d’abord, il existe un large éventail de réglementations gouvernementales et sectorielles, notamment la loi HIPAA, la norme PCI, la loi californienne sur la protection de la vie privée des consommateurs (CCPA) et le Règlement général sur la protection des données (RGPD) européen. Ces exigences s’ajoutent aux complexités liées à la protection des informations personnelles identifiables (PII) des consommateurs.

Ces réglementations sont également susceptibles d’être modifiées à tout moment. Les incohérences entre les réglementations étatiques, fédérales et internationales compliquent encore davantage la situation. Par exemple, la durée minimale de conservation prévue par la réglementation fédérale pour les dossiers protégés par la loi HIPAA est de six ans, mais les exigences au niveau des États peuvent varier entre cinq et dix ans.

Il faut également tenir compte des coûts cachés et du choc des prix qui peuvent survenir lors de la mise en conformité avec AWS. Les entreprises qui utilisent un grand nombre de snapshots pour sauvegarder leurs données et respecter les exigences de conservation peuvent voir leurs coûts augmenter de manière exponentielle au fil du temps, à mesure que le nombre de snapshots s’accumule.

De plus, les organisations qui optent pour une approche manuelle en matière de conformité doivent recourir à plusieurs outils ou à des scripts écrits manuellement pour mettre en place leurs politiques, un processus très complexe à mettre en œuvre et à maintenir. Cela s’avère d’autant plus difficile lorsqu’il s’agit de s’adapter à l’évolution de la réglementation ou de limiter la hausse des coûts de stockage.

Quelle est la meilleure façon de se conformer aux exigences de conformité sur AWS ?

S’en remettre à une mise en conformité manuelle est complexe, fastidieux, coûteux et laisse une grande marge d’erreur. Ce contexte engendre un risque élevé de non-conformité, susceptible d’entraîner rapidement la faillite de l’entreprise.

Choisir une solution de conformité AWS qui réponde aux exigences en matière de durées de conservation des données, de mesures de sécurité, de rentabilité et de Recovery des données est le moyen le plus efficace de vous aider non seulement à respecter ces exigences, mais aussi à continuer de vous y conformer à mesure qu’elles évoluent.

Clumio simplifie la protection des données et la conformité sur AWS grâce à une solution clé en main

Clumio est un service de sauvegarde entièrement sécurisé qui offre une protection contre les ransomwares grâce à une solution « air-gap » ainsi qu’une conservation des données conforme aux exigences réglementaires pour les applications AWS. Il permet d’automatiser facilement même les tâches de conformité les plus fastidieuses, libérant ainsi votre personnel informatique et vos développeurs qui peuvent alors se concentrer sur d’autres aspects des activités de l’entreprise.

Avec Clumio, votre entreprise dispose d’une solution de sauvegarde centralisée qui définit des politiques de sauvegarde et surveille la conformité en temps réel sur l’ensemble de votre environnement AWS, ainsi que pour tous vos SLA. Clumio permet également de maîtriser les coûts liés à la sauvegarde dans le cloud et au stockage des données, en éliminant la flambée des frais généraux et les mauvaises surprises liées à la création constante de snapshots de données.

Clumio y parvient grâce aux éléments suivants :

  • Elle propose une interface simple qui offre une vue unique et cohérente de tous vos actifs AWS et facilite les choses en détectant automatiquement les comptes AWS et en répertoriant toutes les ressources nécessitant une protection en matière de conformité, grâce à des politiques uniformes. De plus, les nouvelles ressources sont automatiquement détectées et se voient appliquer les mêmes politiques.
  • Elle offre des fonctionnalités de chiffrement, de compression et de gestion des ressources, ainsi que des alertes instantanées en cas de risque de non-conformité.
  • Stockage des sauvegardes dans un environnement physiquement isolé et en dehors des environnements de production afin de renforcer la protection contre les compromissions de comptes, telles que les attaques par ransomware et les agissements malveillants.
  • Clumio a mené à bien de nombreux processus de certification rigoureux, notamment les normes ISO 27001, ISO 27701, SOC 2 Type 2, HIPAA et PCI DSS. Ces tests rigoureux font de Clumio l’une des plateformes les plus sécurisées sur AWS.
  • Plus besoin de rédiger des scripts d’automatisation de contournement grâce à la solution de Clumio, basée sur des politiques, qui aide les entreprises à respecter les exigences en matière de données et de gouvernance en permettant l’application de politiques uniformes à tous les actifs. Clumio permet de définir des politiques à l’aide de balises AWS, ce qui facilite son intégration dans les flux de travail existants.

Clumio facilite la mise en conformité avec AWS

Intégralement développé sur la plateforme AWS, Clumio offre une évolutivité automatique ainsi qu’une surveillance et une assistance 24 h/24 et 7 j/7, le tout au sein d’une interface réactive et intuitive, avec un processus de mise en route rapide.

Prenez rendez-vous dès aujourd’hui pour une démonstration, ou cliquez ici pour tester Clumio au sein de votre entreprise.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Le gouvernement impose certaines exigences. Face à la recrudescence des menaces telles que les logiciels malveillants et les ransomwares, les entreprises doivent avant tout mettre en place des mesures qui privilégient la sécurité. Déterminer le seuil de tolérance de votre organisation en matière de perte de données et de délai de reprise peut minimiser, voire atténuer complètement, les répercussions d’une perturbation potentielle sur ses projets ou ses applications et bases de données critiques. Cela doit également inclure des réévaluations périodiques tenant compte des menaces nouvelles et émergentes pesant sur vos données et votre infrastructure, afin de permettre à votre organisation de rester opérationnelle en cas de perturbation. Mais examinons de plus près les concepts de RTO et de RPO.

Quelle est la différence entre le RTO et le RPO ?

L’objectif de délai de reprise (RTO) et l’objectif de point de reprise (RPO) sont deux des paramètres les plus importants d’une stratégie efficace de reprise après sinistre. Pour que les entreprises puissent protéger leurs projets et respecter les exigences gouvernementales en matière de sécurité, il est essentiel de comprendre ce que chacun de ces paramètres signifie, comment ils sont calculés et quels outils vous pouvez utiliser pour vous assurer de les respecter, voire de les dépasser.

Comprendre l’objectif de délai de reprise (RTO) et l’objectif de point de reprise (RPO)

Bien que les notions de RPO et de RTO soient quelque peu liées, chacune d’entre elles fait référence à des aspects totalement différents de la reprise après sinistre dans le cadre d’un plan de continuité d’activité. Voici comment elles sont définies :

Objectif de délai de récupération

Le RTO correspond au délai acceptable qu’une organisation s’est fixé pour se remettre d’une catastrophe avant que l’interruption de service n’entraîne des conséquences graves dues à une rupture de la continuité des activités.

Prenons l’exemple d’un organisme soumis à la réglementation gouvernementale qui a fixé un RTO de cinq heures et qui subit un incident entraînant la panne de son infrastructure. Dans ce cas, il devra remettre son infrastructure en service dans ce délai de cinq heures, avant que l’indisponibilité ne provoque de graves problèmes au niveau de ses opérations et/ou de ses projets.

Objectif de point de récupération (RPO)

Le RPO désigne le délai pouvant s’écouler lors d’un sinistre avant que le volume de données perdues ne dépasse le seuil maximal fixé par les exigences de sécurité gouvernementales dans le cadre du plan de continuité d’activité. En d’autres termes, quel est le volume de données dont la perte est tolérée avant que celle-ci n’entraîne une perturbation effective des opérations ou ne porte préjudice aux utilisateurs finaux ?

En règle générale, les sauvegardes des données d’une entreprise s’effectuent automatiquement selon le calendrier de sauvegarde qu’elle a défini. Imaginons, par exemple, qu’une entreprise sauvegarde automatiquement ses données toutes les 10 heures et qu’elle subisse ensuite une panne d’une durée de huit heures. Étant donné que la durée de la panne n’a pas dépassé celle de la dernière sauvegarde des données

En effet, l’organisation a atteint son RPO et est en mesure de récupérer suffisamment de données pour reprendre ses activités de manière acceptable, sans perturbations ni pertes significatives. Cela est essentiel pour que les entreprises puissent respecter les exigences de sécurité fixées et pour le bon déroulement de leurs projets.

Différences entre le RTO et le RPO

Bien que le RTO et le RPO soient tous deux des éléments essentiels d’un plan de continuité des activités, leurs principales différences résident dans leurs objectifs respectifs au sein de ce plan.

Le RTO couvre un champ d’application bien plus vaste dans le cadre de la reprise après sinistre, puisqu’il concerne l’ensemble des opérations, des projets et des applications de l’organisation, ainsi que la durée pendant laquelle celle-ci peut continuer à fonctionner en cas d’interruption avant que ses activités, y compris les projets en cours, ne soient entravées. En comparaison, le RPO se concentre exclusivement sur les données et sur la résilience de l’organisation face à la perte de ces données.

Comment calculer le RTO

Le délai de reprise des activités (RTO) d’une organisation dépend de plusieurs facteurs, allant de la nature de son activité à l’étendue globale de son infrastructure.

Voici quelques étapes générales souvent utilisées par les organisations pour déterminer un délai de reprise des activités (RTO) :

  • Dressez la liste de tous les systèmes et applications utilisés par l’organisation dans le cadre de ses activités courantes, puis recensez toutes les équipes et tous les utilisateurs finaux dont le travail serait perturbé en cas de panne de ces systèmes et applications.
  • Évaluez quelles seraient les pertes en cas de panne de ces systèmes et applications, notamment en termes de manque à gagner et de frais supplémentaires liés à l’impossibilité d’y accéder.
  • Si votre organisation gère les données de ses clients, vous devrez également tenir compte des contrats de service que vous avez conclus avec ces derniers, car ceux-ci peuvent avoir une incidence sur le délai dont vous disposez pour restaurer leurs données.
  • Identifiez toutes les applications qui seraient affectées en cas de panne de la base de données.
  • Répertoriez tous les services destinés aux clients qui ne seraient plus disponibles et qui pourraient entraîner des réactions négatives et d’éventuelles pertes financières.

Après avoir passé en revue toutes les applications, déterminez celle dont l’indisponibilité entraînerait les pertes les plus importantes, puis utilisez son délai de Recovery comme RTO de référence pour votre organisation. Si toutes les applications ont la même importance, vous pouvez calculer la moyenne de tous les RTO et l’utiliser comme référence.

Comment calculer le RPO

Le RPO de chaque organisation sera unique et dépendra de plusieurs variables, en particulier lorsque plusieurs systèmes, applications et projets sont concernés. Cependant, certains facteurs communs liés aux exigences de sécurité gouvernementales doivent être pris en compte lors de la détermination du point de reprise effectif, tels que :

  • Le volume maximal de données perdues que votre organisation peut supporter tout en continuant à fonctionner
  • Les coûts prévisibles liés à cette perte de données et à toute indisponibilité des services qui en résulterait
  • Le coût des solutions logicielles de récupération
  • Respect des accords de niveau de service (SLA)
  • Conséquences pour les clients et les utilisateurs finaux
  • Besoins spécifiques à chaque secteur d’activité et à chaque marché vertical

La prise en compte conjointe de ces facteurs peut aider une organisation, qu’elle soit publique ou privée, à déterminer le niveau acceptable de perte de données, tout en respectant le budget qui lui est alloué pour la sauvegarde des données. Cela permettra de définir la fréquence à laquelle les données doivent être sauvegardées et de fixer un RPO concret, garantissant ainsi la sécurité et la continuité dans toutes les circonstances.

Qu’est-ce qui est le plus important : le RTO ou le RPO ?

Le RTO et le RPO sont tous deux des éléments essentiels de tout plan de continuité d’activité, mais l’un est-il vraiment plus important que l’autre ? Ce débat récurrent est au cœur des préoccupations des entreprises qui cherchent à maintenir leurs protocoles de sécurité tout en respectant les exigences strictes imposées par les pouvoirs publics.Il n’existe pas de réponse objective, car les besoins spécifiques de chaque organisation — tant en termes de processus internes que d’expérience utilisateur — sont toujours déterminés par les services qu’elle propose, le secteur d’activité dans lequel elle opère et le réseau ou la communauté qu’elle dessert. Chacune de ces catégories nécessite une mise en œuvre différente de la technologie, et les détails complexes de chaque processus varient en conséquence.

Respectez ou dépassez vos objectifs de temps de reprise (RTO) et de point de reprise (RPO) grâce à Clumio

Il est toujours essentiel de disposer d’un plan de reprise après sinistre efficace pour assurer la continuité des activités. Cela revêt une importance particulière au sein d’une communauté axée sur la technologie, où les aspects techniques du fonctionnement du matériel et des logiciels sont étroitement liés et essentiels au bon déroulement des opérations.

Ces plans visent à garantir la continuité des activités de votre organisation en cas d’interruption de service due à des attaques, à des suppressions accidentelles, à des défaillances matérielles ou à des problèmes ponctuels liés à l’hébergement dans le cloud. Cette préparation, facilitée par les technologies les plus récentes, inclura toujours la mise en place d’un RTO et d’un RPO réalistes.

Les fonctionnalités de récupération rapide de Clumio permettent de restaurer rapidement les données à partir de sa plateforme de protection des données native du cloud. En offrant la possibilité de restaurer une instance dans son intégralité ou de récupérer de manière granulaire des fichiers, des enregistrements ou des boîtes mail individuels, Clumio optimise le processus de récupération des données afin de vous aider à respecter ou à réduire au minimum vos délais de reprise d’activité (RTO) existants. Cette technologie permet une reprise sans heurts du réseau, contribuant ainsi à atténuer l’impact des interruptions d’activité.

Avec Clumio Protect, vous pouvez mettre en œuvre des politiques globales à l’échelle de l’ensemble de votre environnement AWS afin de sauvegarder vos applications à la fréquence appropriée, ce qui vous aide à respecter vos SLA de Recovery et vos exigences de conformité. De plus, le moteur d’optimisation des sauvegardes de Clumio Discover offre des rapports améliorés et une visibilité approfondie sur l’état actuel et historique des sauvegardes AWS. Cette technologie permet aux entreprises de déterminer le nombre adéquat de snapshots nécessaires pour respecter leur RPO, tout en évitant les coûts superflus liés à la création et au stockage excessifs et inutiles de snapshots. Ces informations détaillées constituent une ressource précieuse pour la communauté des utilisateurs d’AWS.

Prenez rendez-vous pour une démonstration et découvrez comment Clumio, leader dans le domaine des technologies de Recovery, permet une restauration plus rapide des données des charges de travail AWS telles que EC2, EBS, RDS, DynamoDB, etc.

Saisissez cette occasion pour nouer des contacts avec notre communauté d’utilisateurs satisfaits.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Aujourd’hui, alors que les équipes administratives des entreprises sont amenées à faire plus avec moins, la tendance au libre-service n’a jamais été aussi forte. Le fait de déléguer les tâches routinières, telles que les sauvegardes et les restaurations de fichiers demandées par les utilisateurs, permet à l’équipe informatique principale de gagner du temps et de se concentrer sur des tâches plus essentielles. Cependant, l’octroi d’un accès à ces outils puissants, qui hébergent les données les plus critiques de votre entreprise, doit être strictement contrôlé afin de respecter les exigences de conformité en matière de données et d’éviter toute conséquence involontaire ou malveillante.

Alors, comment permettre aux utilisateurs d’accéder à ces fonctions légitimes tout en évitant toute conséquence indésirable ou préjudiciable ? C’est simple : en combinant les modèles RBAC et EBAC, vous pouvez accorder aux utilisateurs des droits d’accès conformes aux exigences de conformité des données de votre organisation.

Qu’est-ce que le RBAC et comment l’utiliser ?

Le contrôle d’accès basé sur les rôles (ou RBAC) existe depuis toujours, et les administrateurs connaissent très bien ce concept. Dans sa forme la plus simple, il permet d’accorder à des utilisateurs spécifiques des droits d’accès en lecture seule, en écriture ou en lecture/écriture. À l’époque où les partages de fichiers étaient simples, cela répondait aux besoins de la plupart des utilisateurs. Cependant, dans le monde de l’entreprise d’aujourd’hui, nous avons besoin d’une granularité bien plus fine.

L’époque où l’on accordait des droits d’administrateur super-privilégiés à tout le monde est révolue depuis longtemps. Seuls quelques utilisateurs triés sur le volet devraient disposer de ces droits « divins », qui doivent faire l’objet d’une surveillance et d’un contrôle rigoureux. À l’inverse, un accès en lecture seule peut s’avérer trop restrictif et empêcher les utilisateurs d’accomplir leurs tâches, ce qui les amène à ouvrir des tickets auprès de l’équipe informatique. Il doit être possible de trouver un juste milieu.

Chez Clumio, nous permettons aux administrateurs d’attribuer à leurs utilisateurs finaux des rôles prédéfinis spécifiques qui correspondent mieux à leurs fonctions professionnelles, sans pour autant être trop larges ni trop restrictifs. En un coup d’œil, la liste de rôles ci-dessous devrait couvrir 99 % des niveaux d’autorisation que les administrateurs souhaitent accorder à leurs utilisateurs sans pour autant « leur donner les clés du château ».

De plus, chaque rôle dispose de contrôles très précis.

Qu’est-ce que l’EBAC et comment l’utiliser ?

Le contrôle d’accès basé sur les entités (EBAC) est un concept relativement récent qui permet de mettre en place des barrières de sécurité autour de ressources spécifiques et de les regrouper afin de mieux contrôler les accès de vos utilisateurs. Ce concept s’avère particulièrement efficace pour les entreprises et même pour les MSP (fournisseurs de services gérés), car il permet d’offrir un meilleur support et de favoriser une expérience en libre-service pour les demandes courantes des utilisateurs.

L’approche de Clumio en matière d’EBAC introduit le concept d’« unité organisationnelle » (OU). Les administrateurs peuvent créer ces OU, puis y affecter des utilisateurs et des ressources spécifiques afin d’assurer l’isolation, de restreindre les accès extérieurs et de limiter l’ampleur des répercussions en cas d’accès non autorisé. Prenons un exemple concret pour illustrer comment le RBAC et l’EBAC fonctionnent de concert afin d’offrir un mécanisme simple mais puissant de gestion des accès aux données.

Fonctionnement du RBAC et de l’EBAC dans Cohesion

Dans le schéma ci-dessous, nous avons créé trois unités organisationnelles (OU) distinctes : « AWS Team », « VMC Team » et « M365 Team ». Chacune de ces OU contient des ressources spécifiques, telles que des comptes AWS, des SDDC VMware Cloud on AWS et des domaines M365.

Par exemple : lorsque l’utilisateur Dennis se connecte, il ne peut voir que les ressources de l’unité organisationnelle (OU) à laquelle il appartient, à savoir les deux domaines M365. Dennis étant administrateur de cette OU, il dispose d’un contrôle total sur tout ce qui se trouve au sein de son OU « M365 Team », mais il n’a ni accès ni visibilité sur les OU « VMC Team » ou « AWS Team ».

En revanche, Jim travaille au service d’assistance et son compte utilisateur existe dans les trois unités d’organisation. Lorsqu’il se connecte, il a accès aux ressources des trois unités d’organisation, mais ses autorisations restreintes au service d’assistance ne lui permettent d’effectuer que des tâches spécifiques au sein de chacune des unités d’organisation dont il fait partie.

En résumé, le RBAC détermine ce que vous pouvez faire, tandis que l’EBAC détermine ce que vous pouvez voir. En combinant ces deux méthodes de contrôle, vous pouvez accorder en toute sécurité l’accès à des outils d’entreprise puissants tels que Clumio, tout en respectant vos exigences en matière de conformité des données.

Regardez cette démonstration pour découvrir comment configurer rapidement des contrôles d’accès dans Clumio.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Dans un monde où règne une concurrence saine et omniprésente, notre secteur est en constante évolution – et son objectif principal est d’apporter une valeur ajoutée continue à nos clients. Ce contexte favorise l’innovation, qui profite à nos clients, à notre entreprise et au marché dans son ensemble. 

C’est dans ce contexte que j’ai le plaisir de vous annoncer qu’aujourd’hui, Commvault et Rubrik sont parvenues à un accord concernant toutes les procédures judiciaires en cours relatives à des litiges de brevets entre nos deux sociétés, qui avaient débuté au printemps dernier.

Nous sommes parvenus à un accord à l’amiable qui respecte nos droits de propriété intellectuelle respectifs et qui sert au mieux les intérêts de notre entreprise et de nos actionnaires.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide