Protection contre le Ransomware

RESTAUREZ TOUT RAPIDEMENT EN PLEINE CONFIANCE

Les ransomwares représentent aujourd’hui un risque majeur pour les entreprises. Quel que soit le secteur d’activité, ces logiciels malveillants peuvent faire des ravages. Un ransomware s’infiltre subrepticement dans l’ordinateur d’une victime pour bloquer l’accès à son contenu tant qu’une rançon n’a pas été payée. Avec la crise provoquée par le ransomware « WannaCry » en 2017, le monde entier a réellement pris conscience de l’importance de disposer d’une stratégie de restauration rapide pour assurer la continuité de l’activité.

Face à l’augmentation des risques d’attaque de ransomwares, il est nécessaire d’adopter une approche stratégique et mesurée de la gestion des données afin de se protéger efficacement. Les experts recommandent de mettre en œuvre une stratégie de sécurité multicouche, avec un logiciel anti-programme malveillant, un système de chiffrement de disque et de fichiers, et une solution de protection et de récupération des données. Chacune de ces composantes est vitale pour limiter les risques de cybersécurité et protéger les informations critiques. Une solution de restauration complète qui couvre applications, serveurs et ordinateurs des utilisateurs est le seul moyen de minimiser la perturbation d’activité si votre organisation est la cible d’une attaque par ransomware. Pour en savoir plus, lisez les blogs de Commvault.

Commvault est le seul fournisseur à offrir une application de sauvegarde avec des mesures de sécurité ultra sophistiquées intégrées à la plateforme et conçues spécifiquement pour restaurer les systèmes en cas d’attaque de ransomware tel que WannaCry.

– Andrew J. Nowinski, analyste de recherche senior, Piper Jaffray

Prochaines étapes pour se protéger des ransomwares


Webinaire à la demande sur les ransomwares

Discutez des risques réels et découvrez comment la sauvegarde peut faire échouer les plans des pirates. (en anglais)

Webinaire sur les ransomwares

Regardez ce webinaire à la demande pour découvrir comment protéger votre organisation des ransomwares. (en anglais)

Ransomware

Regardez ce webinaire à la demande pour découvrir comment vous préparer au pire, comme une attaque de ransomware. (en anglais)

« Commvault est le seul fournisseur à offrir une application de sauvegarde avec des mesures de sécurité ultra sophistiquées intégrées à la plateforme et conçues spécifiquement pour restaurer les systèmes en cas d’attaque de ransomware tel que WannaCry. »

- Andrew J. Nowinski, analyste de recherche senior, Piper Jaffray

Minimisez les risques partout où se trouvent vos données

Où qu’elles soient, vos données sont en danger. Aussi bien sur site que dans le cloud, vous devez les protéger et les gérer avec la même approche mesurée pour garantir leur cybersécurité et veiller à ce qu’elles ne puissent pas être compromises par une intrusion. Chez Commvault, nous proposons une protection des données intégrée et automatisée, qui fournit une seule vue complète de toutes les données stockées. Vous pouvez ainsi restaurer rapidement vos données, le cas échéant, et reprendre l’activité habituelle, même en cas de menace de ransomware. De plus, Commvault ne se limite pas aux serveurs de fichiers ni aux baies de stockage : vous pouvez même protéger les fichiers stockés dans des applications de partage de fichiers tierces grâce à un référentiel virtuel centralisé consultable et sécurisé. Vous pouvez également sécuriser les données créées et stockées sur des ordinateurs portables et de bureau, et y accéder depuis n’importe quel navigateur web ou appareil mobile.

Que se passe-t-il concrètement en cas d’attaque de ransomware ? Comme vos données ont été sauvegardées et protégées de manière sécurisée, vous pouvez les restaurer facilement pour limiter au maximum l’interruption d’activité, sans avoir à payer la rançon demandée. En outre, la solution Commvault surveille, signale et identifie la fréquence de modification des fichiers. Des fichiers de contrôle sont placés à des emplacements spécifiques pour permettre d’évaluer les éventuelles modifications. En cas de modification, vous êtes averti et invité à faire une analyse plus approfondie avant une propagation à d’autres systèmes et une contamination de toute l’infrastructure.

Protégez vos données avec des meilleures pratiques et des normes de sécurité

Les sauvegardes classiques ne suffisent plus. Pour une protection fiable contre les ransomwares, il est essentiel de mettre en place une configuration de sauvegarde double, dans laquelle les deux systèmes ne sont jamais connectés en même temps. Le fait d’avoir accès à deux sites de récupération permet de restaurer facilement les systèmes avec les données du système hors ligne, pour une restauration intégrée et rapide en cas de cyberattaque.

  Assurez-vous que les principaux systèmes disposent d’au moins une destination de sauvegarde utlisable en permanence sur appel du système d’exploitation. Vous limiterez ainsi le risque d’attaques de type CryptoLocker qui cherchent à chiffrer ou à endommager des données sur tous les partages de données adressables, y compris les destinations de sauvegarde.  

-- Contrôles de sécurité critiques (Critical Security Controls, CSC) du CIS (Center for Internet Security)


  Assurez-vous que les sauvegardes ne sont pas connectées en permanence aux ordinateurs et réseaux dont elles contiennent une copie des données. Il s’agit par exemple d’utiliser des sauvegardes de sécurité dans le cloud ou de conserver les sauvegardes physiques hors ligne [...]. Les sauvegardes jouent un rôle vital dans la restauration des systèmes et la réaction face à un ransomware. Si vous êtes infecté, une sauvegarde sera probablement le meilleur moyen de récupérer vos données critiques.   

-- Gouvernement américain

L’architecture Commvault est conforme aux normes et recommandations du CIS (Center for Internet Security) et du gouvernement américain. Elle alterne les copies utilisées pour la sauvegarde permanente des données à d’autres emplacements, offrant ainsi une puissante protection contre les ransomwares. Les ransomwares permettent aux pirates d’accéder aux serveurs de fichiers et de chiffrer les données. S’ils parviennent à trouver un chemin d’accès à un ensemble de sauvegardes en ligne, ils peuvent potentiellement supprimer les sauvegardes correspondant aux données chiffrées. Commvault propose de séparer les copies pour minimiser les risques tout en assurant une sauvegarde et une restauration complètes. En protégeant les données à l’aide d’un référentiel virtuel centralisé consultable et sécurisé, Commvault assure également la protection des données conservées en mode « stockage à froid » avec un « espace » de protection qui empêche ces données d’être corrompues par un ransomware, tout en maintenant la possibilité d’une recherche et d’une récupération de contenu en toute facilité. Le fait de limiter l’attaque au système client permet de contenir le ransomware et de restaurer le système facilement à partir de la sauvegarde secondaire.

Luttez contre la vulnérabilité des terminaux

Dans le monde impitoyable des cybermenaces, les systèmes des terminaux, dont les ordinateurs portables et de bureau, sont des proies faciles. En sauvegardant régulièrement et de manière sécurisée et planifiée le contenu des ordinateurs portables de votre organisation, vous n’aurez aucun mal à vous remettre d’une attaque de ransomware. Lorsque tous les autres outils de sécurité des terminaux ont échoué, les sauvegardes basées sur des normes vous offrent l’ultime parade contre les demandes de rançon des ransomwares.

L’approche rationalisée et efficace de Commvault en matière de protection des données des terminaux réduit la charge côté IT, améliore la productivité des utilisateurs et garantit la protection des données de l’entreprise, quel que soit leur emplacement. Un portail de restauration en self-service permet aux utilisateurs d’accéder à leurs données en toute sécurité via un navigateur web ou un appareil mobile. Et si le système d’un utilisateur est compromis par un ransomware, il est possible de l’effacer complètement et de tout réinstaller pour minimiser les dommages sans avoir à payer de rançon.

Des services pour vous protéger encore mieux


Afin d’instaurer les mesures de protection complètes nécessaires pour vous prémunir des attaques de ransomware en toute confiance, faites appel aux services Commvault. Nous maîtrisons les couches de sécurité dont vous avez besoin pour protéger votre environnement des vulnérabilités. En étroite collaboration avec vos équipes chargées de la sauvegarde, de la récupération, des archives et du Cloud, nos consultants en technologies vous aident à concevoir un environnement informatique pratique et moderne, qui soit à la fois efficace et sécurisé.