La cyber-résilience : le nouvel impératif pour les entreprises
La plateforme de cyber-résilience de Commvault aide les entreprises à restaurer leurs données, leurs applications et leurs systèmes de manière fiable après des attaques par ransomware ou par des logiciels malveillants destructeurs. Commvault Cloud se concentre sur trois éléments essentiels à la reprise : l’identification de points de reprise fiables, les tests de reprise et la restauration rapide des opérations à l’aide de données validées et fiables. Ainsi, les équipes peuvent procéder à la reprise en toute confiance, sans se contenter d’espérer.
99 %
Récupération plus rapide
94 %
Reconstructions plus rapides
30 fois
Augmentation de la fréquence des tests
Comment atteindre la cyber-résilience ?
Récupérez en toute confiance vos données, vos environnements cloud et vos applications
Les cyberattaques compromettent les données et détruisent les outils de Recovery, paralysant ainsi l’activité. Les RSSI perdent confiance dans les données et l’infrastructure au moment où cela compte le plus.
Les sauvegardes sont concernées
94 % des entreprises interrogées ont déclaré que des ransomwares avaient tenté de compromettre leurs systèmes de sauvegarde, transformant ainsi la Recovery en une nouvelle surface d’attaque.
(Étude Sophos : L’impact des sauvegardes compromises sur les conséquences des ransomwares, mars 2024)
Une Recovery propre et complète n’est pas toujours testée
À la suite d’une véritable attaque par ransomware, près de 4 organisations sur 10 n’ont pas été en mesure de restaurer entièrement leurs données.
(Enquête CrowdStrike sur l’état des ransomwares 2025, p. 4)
Les procédures d’intervention sont manuelles et n’ont pas été testées
Recovery relève encore du savoir-faire empirique — rarement testée de bout en bout. Les systèmes d’identité et les applications de communication critiques deviennent des goulots d’étranglement, entraînant des temps d’arrêt et le chaos.
De l’impact à la reprise en toute sécurité
Rendre la reprise après incident informatique prévisible
Commvault Cloud aide à rétablir la confiance grâce à des données protégées, à la validation d’une restauration sans faille et à des workflows automatisés, afin que les équipes puissent restaurer en priorité les systèmes critiques.
Préservez la sécurité des copies protégées
Utilisez Commvault AirGap pour obtenir une copie hors site, physiquement isolée, immuable et indélébile — distincte de l’environnement de production — afin de faciliter la reprise après incident informatique lorsque les sauvegardes sont ciblées.
Valider les points de récupération sains
Commvault Cleanroom et Threat Scan permettent d’analyser et de mettre en quarantaine les risques. L’identification des points de reprise sains (Cleanpoint Identification) et la restauration synthétique (Synthetic Recovery) permettent de constituer un point de reprise sain composite.
Automatisez et testez les guides d’intervention
Utilisez des environnements de Recovery isolés à la demande pour tester vos plans de Recovery. Les guides d’intervention, les automatisations et la protection des identités permettent de restaurer les identités et les applications critiques en toute maîtrise.
Opération de Recovery « propre »
Outils utilisés par les équipes SecOps pour la récupération
Rechercher les menaces dans les données protégées
Analysez les données protégées et les machines virtuelles, mettez en quarantaine les éléments affectés et traquez les menaces à l’aide de renseignements sur les menaces, de règles YARA et de hachages de fichiers avant la Recovery.
Découvrez les principales fonctionnalités
Préparez la Recovery dans Cleanroom
Déployez un environnement isolé à la demande dans le cloud pour les tests, la mise en place et l’analyse forensic, avec création automatisée, guides d’intervention et configurations prédéfinies.
Découvrez les principales fonctionnalités
Identifiez les « Cleanpoints » pour réduire les retours en arrière
Utilisez l’identification des « Cleanpoints » et la restauration synthétique assistée par IA pour créer un point de Recovery composite soigneusement sélectionné à partir des versions les plus récentes des fichiers « propres ».
Découvrez les principales fonctionnalités
Orchestrez les actions à partir des signaux de sécurité
Collectez les signaux de menaces provenant de votre infrastructure de sécurité et coordonnez les actions de Recovery grâce aux intégrations SOAR, afin d’aider les équipes à exécuter des workflows de réponse en toute maîtrise.
Découvrez les fonctionnalités clés
Récupérez les identités et annulez les modifications
Restaurez les identités grâce à une restauration granulaire et complète de la forêt, auditez l’escalade des privilèges et annulez les modifications non autorisées, afin de rétablir rapidement les accès.
Découvrez les principales fonctionnalités
Unifiez la protection de l’ensemble des charges de travail de l’entreprise
Protégez les machines virtuelles, les bases de données, les stockages de fichiers et d’objets, les environnements cloud, les applications SaaS et les fournisseurs d’identité, puis testez vos plans de Recovery après incident informatique à partir d’une seule et même plateforme.
Découvrez les principales fonctionnalités
Pourquoi choisir Commvault Cloud ?
Conçu pour une reprise après sinistre informatique complète
Commvault Cloud prend en charge une restauration sans faille sur site, dans le cloud et en SaaS, permettant ainsi aux équipes de tester, de valider et de restaurer en toute confiance.
-
Protégez les données où qu’elles se trouvent
Des sauvegardes physiquement isolées, immuables et indélébiles sur site, dans le cloud et en SaaS contribuent à réduire les lacunes lorsque les environnements sont fragmentés. -
Des tests isolés dès la conception
Utilisez des environnements de Recovery isolés pour mettre en pratique vos plans de Recovery après incident, effectuer des tests contrôlés et préparer la Recovery avant de revenir en production. -
Intelligence de restauration propre à grande échelle
Identifiez rapidement les données saines et construisez un point de Recovery composite à l’aide de versions de fichiers validées par Cleanpoint issues de différentes sauvegardes, ce qui contribue à réduire les retours en arrière.
Témoignages de réussite d’équipes utilisant Commvault
Le défi
Une attaque par ransomware a chiffré toutes les données connectées à Active Directory, bloquant l’accès aux fichiers dans les bureaux et à l’usine — sans qu’aucun plan de Recovery n’ait été mis en place.
La solution
La solution Commvault Cloud Backup and Recovery a permis une restauration rapide des données dans les environnements virtuels et cloud. La fonctionnalité Air Gap Protect a été ajoutée après l’attaque afin de créer des copies immuables hors site.
Reprise complète des opérations dans les bureaux et l’usine
de volume de données protégé par Commvault
Le défi
Une attaque par rançongiciel a chiffré 800 To de données et mis hors service 700 machines virtuelles réparties sur plusieurs sites. L’entreprise avait besoin d’une récupération à 100 % des données dans le respect de contrats de niveau de service (SLA) stricts, sans aucune tolérance en matière de perte de données.
La solution
HCLTech a déployé Commvault Cloud Autonomous Recovery pour remplacer les outils fragmentés, offrant ainsi une protection unifiée sur site et sur Microsoft Azure, reposant sur un modèle « zero trust ».
Volume de données chiffrées entièrement récupéré
Pourcentage de restauration des données sans aucune perte après l’attaque
Le défi
Sony avait besoin d’une plateforme unique de cyber-résilience couvrant le cloud, les infrastructures sur site et le SaaS, capable de répondre à des exigences strictes en matière de détection des menaces, de SLA multisites et de conformité internationale, notamment au RGPD.
La solution
Commvault Cloud a unifié la protection de 5 000 terminaux répartis sur plusieurs centres de données, AWS et Azure, permettant ainsi une détection plus rapide des menaces, une réduction des temps d’arrêt et une consolidation des coûts.
Réduction du coût total de possession
Terminaux protégés dans les centres de données mondiaux et dans le cloud
Commvault Cloud peut être déployé selon vos besoins
Choisissez le modèle de déploiement qui correspond à votre infrastructure et à vos besoins opérationnels
Déploiement SaaS
Service Commvault Cloud entièrement géré, avec des options supplémentaires pour les clients optant pour une location partagée ou une résidence des données.
Sur site
Options Commvault Grid, Commvault Flex et Commvault Edge pour les déploiements sur site, ainsi qu'une architecture de référence pour un déploiement sur votre propre matériel.
Hybride
Combinez les options de déploiement sur site et en mode SaaS pour répondre aux besoins de votre entreprise.
Foire aux questions
Que recouvre la cyber-résilience ?
Commvault Cloud prend en charge la reprise après incident informatique pour l’ensemble des charges de travail et des environnements d’entreprise (machines virtuelles, bases de données, stockages de fichiers et d’objets, environnements de données dans le cloud, applications SaaS et fournisseurs d’identité), ce qui évite de fragmenter la planification de la reprise entre différents outils. La cyber-résilience inclut également la capacité à analyser vos données protégées, à identifier les anomalies, les compromissions ou les données infectées, et à les isoler afin d’éviter toute réinfection de votre environnement sain lors de la reprise.
Comment prouver que la Recovery est « propre » ?
Commvault Threat Scan permet d’identifier les données saines dans les sauvegardes grâce à la technologie Cleanpoint Identification. Threat Scan utilise une détection basée sur les signatures, une détection du chiffrement optimisée par l’IA, ainsi que la possibilité de rechercher des menaces spécifiques à l’aide de règles YARA et de hachages de fichiers personnalisés. Pour les données compromises, la fonctionnalité « Synthetic Recovery » assemble un point de restauration sain, composite et soigneusement sélectionné à partir des versions les plus récentes des fichiers sains.
En quoi les « Cleanrooms » aident-elles les équipes SecOps ?
Commvault Cleanroom fournit un environnement de restauration isolé et disponible à la demande pour les tests, la cybercriminalistique et la préparation de la restauration, afin que les équipes SecOps puissent à la fois analyser une cyberattaque et préparer les données et les systèmes en vue de leur restauration une fois l’attaque neutralisée. Les runbooks, les automatisations et les configurations prédéfinies de Commvault Cleanroom permettent de valider les charges de travail restaurées avant leur retour en production.
Comment cela empêche-t-il une réinfection ?
Commvault Threat Scan analyse les données et les machines virtuelles protégées et peut automatiquement mettre en quarantaine les éléments affectés ou anormaux. Les fichiers mis en quarantaine ne peuvent pas être restaurés lors d’une opération de Recovery, ce qui vous évite de réinfecter votre environnement nouvellement reconstruit ou assaini. Il prend en charge la recherche de menaces à l’aide de flux de renseignements sur les menaces, ainsi que de règles YARA personnalisées et de hachages de fichiers spécifiques.
Qu’en est-il de la gestion des identités pendant la Recovery ?
Identity Resilience prend en charge la restauration granulaire et, pour Active Directory, la restauration complète de la forêt de vos systèmes d’identité, ainsi que l’audit permettant d’identifier les modifications apportées par les attaquants ou les escalades de privilèges, afin d’aider les équipes à annuler ces modifications lors de la cyber-restauration. À la suite de cyberattaques, la restauration des fournisseurs d’identité et des systèmes d’identité est souvent la priorité absolue, afin que tous les autres systèmes disposent d’un système d’authentification opérationnel.
Quelles intégrations sont prises en charge ?
Commvault s’intègre aux plateformes SOAR — Microsoft Sentinel, Palo Alto Networks XSOAR et Falcon Fusion — afin d’automatiser les processus de réponse aux incidents et d’orchestrer les actions de reprise après une cyberattaque. Commvault peut échanger des signaux pour faciliter les enquêtes et contribuer à améliorer l’efficacité des reprises après cyberattaque.
Découvrez les ressources associées
2025 IDC MarketScape : Cyber-Recovery mondiale (en anglais)
Gartner® Magic Quadrant™ pour les plateformes de sauvegarde et de protection des données
Qu’est-ce que la cyber-résilience ?
La Readiness face aux cybermenaces commence ici
Prouvez que la Recovery est intacte – avant qu’elle ne devienne vraiment cruciale
Rétablissez rapidement un niveau minimal de viabilité grâce à la validation Cleanpoint et à un environnement de Recovery isolé conçu pour réduire le risque de réinfection.