Un coffre-fort numérique permet d’améliorer la cyber-résilience en créant une copie isolée des données de production. Les entreprises qui ont en permanence une copie propre, distincte et protégée de leurs données peuvent rapidement les restaurer vers leur source d’origine ou vers d’autres emplacements de sauvegarde si une attaque par ransomware ou un autre incident venait à compromettre la production ou les systèmes de sauvegarde primaires. Une stratégie moderne de coffre-fort numérique utilise la technologie d’« air gap virtuel ». Celle-ci protège les sauvegardes, mais permet d’établir des connexions réseau temporaires pour garantir les accès à distance nécessaires (avec des contrôles très stricts) tout en isolant davantage les données avec le cloud en fonction des besoins. Un coffre-fort numérique bien conçu peut contribuer efficacement à une solide stratégie d’isolation des données et de reprise après sinistre.
Les principales solutions de coffre-fort numérique possèdent cinq capacités clés : elles isolent les données, elles en contrôlent étroitement l’accès, elles empêchent l’altération des données, elles permettent d’identifier et de restaurer rapidement les dernières données « propres » pour minimiser la perte de données et les temps d’arrêt des systèmes stratégiques, et elles sont faciles à utiliser et à gérer.
Voyons plus en détail chacune de ces capacités :
Se protéger contre les cyberattaques, en particulier celles lancées à l’aide de ransomwares, est un combat permanent. Les entreprises ont pratiquement toutes investi beaucoup de temps et d’argent dans des solutions de sauvegarde et de restauration. Elles utilisent plusieurs technologies complémentaires pour protéger leurs données, notamment l’expédition de bandes magnétiques hors site, ou le déploiement et la maintenance de clusters distants dans des environnements d’infrastructure parallèles. Mais ces méthodes sont complexes, longues, coûteuses et sujettes à erreurs. Par exemple, il est rarement possible de respecter les RTO, RPO ou autres accords de niveau de service (SLA) en restaurant des données à partir d’une bande.
Les coffres-forts numériques simplifient le processus de restauration des données vers les systèmes stratégiques, et permettent aux entreprises de reprendre leur activité rapidement pour respecter même les SLA les plus stricts. Ils permettent également de réduire le coût total de possession (TCO) et d’obtenir un retour sur investissement (ROI) élevé.
Le NIST (National Institute of Standards and Technology) définit la cyber-résilience comme « la capacité d’anticiper, de résister, de restaurer et de s’adapter à des conditions défavorables, à des situations de stress, à des attaques ou à des compromissions sur des systèmes qui utilisent ou sont activés par des cyber-ressources. »
Voici comment l’isolation des données répond à chacune de ces exigences pour améliorer la cyber-résilience :
Les données sont aujourd’hui au cœur de toutes les entreprises. Et comme elles sont indispensables à leur activité (qu’elles soient stockées en local ou dans le cloud), les cybercriminels les considèrent comme une cible tentante. Elles sont donc plus vulnérables que jamais aux menaces de cybersécurité, en particulier aux ransomwares.
La stratégie traditionnelle 3-2-1 de sauvegarde des données (trois copies des données, sur deux supports différents, l’une se trouvant dans un environnement hors site), n’est plus adaptée à la protection des données précieuses et sensibles. Bien qu’un modèle d’air-gap physique (dans lequel les données sont stockées sur des bandes et déplacées hors site pour les isoler) garantisse la sécurité des données, leur restauration est lente. Il est pratiquement impossible de respecter des SLA de niveau entreprise avec une telle stratégie.
Cohesity recommande une stratégie moderne, avec un « air-gap virtuel » qui implique une séparation physique ainsi qu’une isolation du réseau et des opérations, mais qui assure la sécurité des données et garantit leur disponibilité.
Cohesity FortKnox est une solution de logiciel à la demande (SaaS) de coffre-fort numérique, d’isolation des données et de restauration qui améliore la cyber-résilience en stockant une copie inaltérable des données dans un cloud géré par Cohesity. FortKnox simplifie considérablement les opérations de sauvegarde et réduit les coûts, ce qui permet aux entreprises de prévenir les attaques et de s’en remettre rapidement.
Le coffre-fort numérique de FortKnox fait cela de trois manières :
Cohesity est également membre fondateur de l’alliance pour la sécurité des données, qui regroupe plus d’une douzaine de poids lourds de la sécurité pour offrir aux entreprises et aux gouvernements davantage de moyens de lutter contre les cyberattaques.