Sauvegarde immuable anti-rançongiciel.
Une sauvegarde qu'un rançongiciel ne peut ni chiffrer ni effacer, même avec vos identifiants admin : S3 Object Lock, isolation réseau, copie hors site.
Les attaquants ont compris depuis longtemps que la sauvegarde est ce qui permet à une entreprise de refuser de payer. Un rançongiciel moderne ne se contente donc plus de chiffrer vos serveurs : il cherche d'abord vos sauvegardes, les efface ou les chiffre, puis seulement déclenche l'attaque visible. Une sauvegarde accessible depuis votre réseau, avec les identifiants de votre administrateur, ne vous protège pas de cela. Une sauvegarde immuable résiste à ce scénario.
Ce que signifie « immuable ».
Un stockage immuable est un stockage sur lequel tout ce qui est écrit ne peut être ni modifié ni supprimé pendant une durée fixée à l'avance. Pas par un utilisateur, pas par un logiciel malveillant, pas par un administrateur, pas même par nous. La durée de protection est définie à la création de l'espace de stockage ; jusqu'à son échéance, les données sont verrouillées.
Si un attaquant obtient tous les droits sur votre réseau et sur votre serveur de sauvegarde, il peut chiffrer vos serveurs de production. Il ne peut pas toucher aux sauvegardes des trente derniers jours. Vous restaurez, et l'attaque échoue.
Comment nous le mettons en œuvre.
Le stockage objet et le mode Object Lock
Le stockage objet, dit S3, range les données en objets accompagnés de métadonnées qui définissent leurs droits et leur cycle de vie. Il intègre un mode de verrouillage, Object Lock, en mode Compliance : une fois la durée de rétention posée sur un objet, aucun compte, y compris le compte principal de l'hébergeur, ne peut le supprimer avant l'échéance. C'est la technologie utilisée par les acteurs soumis aux réglementations les plus strictes.
Côté sauvegarde, la mise en œuvre reste transparente : un dépôt de sauvegarde Veeam pointe vers cet espace verrouillé, la durée d'immuabilité est définie, et les sauvegardes s'y écrivent normalement. Rien ne change dans l'exploitation de la sauvegarde.
Immuable en local, en datacenter, ou les deux
- Chez vous, si le serveur de sauvegarde est un équipement dédié, son stockage local peut être rendu immuable : un attaquant présent sur votre réseau ne peut pas l'altérer. Une machine virtuelle dont le stockage repose sur votre infrastructure existante n'offre pas cette garantie, c'est un critère dans le choix du serveur.
- En datacenter, en option, la copie externalisée est écrite sur un stockage objet S3 verrouillé, chez un hébergeur souverain, entièrement implanté dans l'Union européenne et certifié ISO 27001, redondé entre plusieurs sites et chiffré au repos. Un sinistre physique ou une compromission totale de votre site n'y change rien. Voir la sauvegarde externalisée.
L'isolation réseau
L'immuabilité s'accompagne d'une isolation stricte. Le serveur de sauvegarde dédié embarque son propre module pare-feu, n'accepte que les connexions nécessaires à la collecte des données et à la supervision, utilise des identifiants dédiés distincts de ceux de votre domaine, et n'expose jamais ses données comme un simple lecteur réseau. Un rançongiciel qui parcourt votre réseau ne le voit pas comme une cible atteignable.
Ce que cela change en cas d'attaque.
Sans sauvegarde immuable, le scénario habituel est le suivant : les sauvegardes sont détruites, la production est chiffrée, l'entreprise doit choisir entre payer une rançon sans garantie et tout reconstruire. Avec une sauvegarde immuable, le scénario devient : la production est chiffrée, on isole le réseau, on identifie la date d'infection grâce à l'historique de sauvegarde, on restaure à une version saine, on reprend. Le coût se limite à celui de l'interruption.
Vous voulez savoir où en est votre entreprise face à ce scénario ? Notre diagnostic cybersécurité en 6 questions vous donne une première lecture en deux minutes.
Les bénéfices pour vous.
- Un rançongiciel ne peut plus détruire vos sauvegardes, même avec vos identifiants d'administrateur.
- Vous n'avez plus à envisager de payer une rançon : vous restaurez.
- Vous prouvez l'intégrité de vos données : les enregistrements ne peuvent pas avoir été altérés, ce que le RGPD exige.
- Vous êtes protégé aussi contre l'erreur interne, la suppression malveillante ou le compte compromis.
Questions fréquentes.
Si personne ne peut supprimer les sauvegardes, comment gérer l'espace de stockage ?
La durée d'immuabilité est choisie pour correspondre à la rétention souhaitée, par exemple 30 jours. À l'échéance, les données les plus anciennes deviennent supprimables et le stockage se renouvelle naturellement. Nous dimensionnons l'espace en conséquence, il est inclus dans le forfait.
Est-ce que cela ralentit les sauvegardes ou les restaurations ?
Non. Le verrouillage est une propriété du stockage, pas une opération supplémentaire. Sauvegardes et restaurations s'exécutent normalement.
Un attaquant qui a mes identifiants Veeam peut-il quand même effacer les sauvegardes ?
Il peut supprimer les références dans la console, pas les données verrouillées sur le stockage. Elles restent restaurables jusqu'à l'échéance de la protection. C'est tout l'intérêt du mode Compliance.
Est-ce réservé aux grandes entreprises ?
Non. C'est une option de stockage de Zen Backup, notre offre forfaitaire pour PME. Cette technologie est aujourd'hui accessible même à une entreprise unipersonnelle.
Votre sauvegarde est-elle vraiment restaurable ?
Un état des lieux, un plan d’action et un chiffrage forfaitaire. Parlons-en dès aujourd’hui.