Restaurer vite, même après un rançongiciel — et savoir combien ça coûte
NeoEdge est partenaire Gold Dell Technologies. Nos équipes comptent un Implementation Engineer certifié PowerProtect Data Domain et des ingénieurs certifiés sur la protection et la gestion des données. Nous concevons, déployons et exploitons des architectures de sauvegarde depuis nos quatre agences, avec un SOC français actif 24/7 et un CERT.
La question posée en comité n’est jamais « quelle solution de sauvegarde ». C’est « combien de temps pour redémarrer, et qu’est-ce que ça nous coûte de ne pas y arriver ». Tout ce qui suit répond à celle-là.
La bonne métrique : le coût d’une journée d’arrêt
Comparer des solutions au téraoctet conduit à choisir la moins chère et à découvrir le vrai prix le jour de la panne. Nous raisonnons dans l’autre sens.
Nous établissons d’abord avec vous le coût d’une journée d’indisponibilité par application critique : production à l’arrêt, commandes non prises, personnel immobilisé, pénalités contractuelles, coût de remédiation. Ce chiffre donne le budget de protection acceptable et arbitre entre un RTO de quatre heures et un RTO de deux jours — qui ne coûtent pas la même chose.
Ensuite seulement nous calculons le coût par téraoctet réellement protégé, c’est-à-dire après déduplication et compression. C’est le seul chiffre comparable d’une architecture à l’autre : sur des sauvegardes, l’écart entre la volumétrie brute et la volumétrie stockée change complètement l’équation. Le facteur de réduction dépend de vos données, de vos rétentions et de vos fréquences : nous le mesurons sur votre parc plutôt que de vous citer une moyenne.
PowerProtect Data Domain : le socle
Data Domain reste la référence quand le volume et la durée de rétention deviennent le problème. Ce qui compte en exploitation :
La déduplication à la source avec DD Boost, qui déplace le traitement vers le serveur sauvegardé et réduit massivement le trafic sur le réseau. C’est souvent ce qui fait rentrer une fenêtre de sauvegarde qui débordait.
Retention Lock, qui rend les sauvegardes non modifiables et non supprimables pour une durée définie, y compris par un administrateur. En mode conformité, même le constructeur ne peut pas lever le verrou. C’est la différence entre une immuabilité déclarée et une immuabilité opposable à un auditeur.
La réplication entre sites, qui ne transfère que les segments uniques et rend réaliste une copie hors site sur un lien qui ne le permettait pas avant.
Cyber Recovery : le coffre que le rançongiciel n’atteint pas
Une sauvegarde immuable accessible depuis le réseau de production reste une cible. Les attaques sérieuses commencent par le système de sauvegarde, parce que c’est ce qui prive la victime du choix de ne pas payer.
PowerProtect Cyber Recovery répond par un coffre isolé : une copie déposée dans un environnement séparé, dont le lien réseau n’est ouvert que pendant le transfert et refermé ensuite. Le coffre n’est pas joignable depuis le domaine de production, ne partage pas ses comptes d’administration, et conserve ses propres verrous de rétention.
S’y ajoute l’analyse d’intégrité des données déposées, qui détecte les signes d’un chiffrement en cours ou d’une altération progressive. C’est ce qui évite le scénario le plus redouté : découvrir au moment de restaurer que les sauvegardes sont corrompues depuis des semaines.
Nous dimensionnons ces architectures en partant des applications qui doivent redémarrer en premier, pas de la volumétrie totale. Tout ne va pas dans le coffre : ce qui y va, c’est ce sans quoi l’entreprise ne repart pas.
Prouver que la restauration fonctionne
C’est le point sur lequel la plupart des dispositifs cèdent. Les sauvegardes s’exécutent, les rapports sont verts, et personne n’a restauré depuis dix-huit mois.
Nous mettons en place des tests de restauration planifiés et tracés : redémarrage effectif dans un environnement isolé, contrôle applicatif, mesure du temps réel de remise en service. Le résultat est un document daté qui indique combien de temps il vous faut vraiment — chiffre presque toujours différent de celui inscrit dans le plan de reprise.
C’est aussi ce qu’exigent les textes. NIS2 impose des plans de continuité et de reprise documentés et testés. DORA impose aux entités financières des tests de résilience opérationnelle réguliers. Le référentiel CARE pose la même exigence côté santé. Aucun de ces textes ne demande une solution : ils demandent une preuve.
Exploitation et supervision par notre SOC
La protection des données ne s’arrête pas au déploiement. Notre SOC surveille les chaînes de sauvegarde, traite les échecs avant qu’ils ne s’accumulent, et qualifie les anomalies. Notre CERT intervient en réponse à incident, y compris pour arbitrer l’ordre de restauration en situation de crise — au moment où la question devient « par quoi on redémarre ».
Une couverture nationale depuis quatre agences
Marseille, notre siège, couvre le bassin méditerranéen d’Aix-en-Provence et Toulon à Nice, Montpellier et Nîmes, et remonte jusqu’à Valence. Lyon couvre l’Auvergne-Rhône-Alpes, de Grenoble à Clermont-Ferrand, Saint-Étienne, Annecy et Dijon. Amiens couvre les Hauts-de-France avec Lille, la Normandie avec Rouen et Le Havre, ainsi que Reims et le nord de l’Île-de-France. Paris couvre l’Île-de-France et les grands comptes nationaux.
Questions fréquentes
Quelle différence entre une sauvegarde immuable et un coffre Cyber Recovery ?
Retention Lock peut-il être levé par un administrateur ?
Quel facteur de déduplication peut-on attendre ?
NIS2 impose-t-il de tester ses restaurations ?
Faut-il tout mettre dans le coffre de cyber-résilience ?
NeoEdge peut-il exploiter la sauvegarde pour nous ?
Savez-vous en combien de temps vous redémarrez ?
Nous mesurons votre temps réel de restauration et nous vous remettons un test daté, celui que réclame un auditeur.
