Accès rapide :       Centre de services       Neoedge.cloud       Cockpit (b2c)

Restaurer vite, même après un rançongiciel — et savoir combien ça coûte

NeoEdge est partenaire Gold Dell Technologies. Nos équipes comptent un Implementation Engineer certifié PowerProtect Data Domain et des ingénieurs certifiés sur la protection et la gestion des données. Nous concevons, déployons et exploitons des architectures de sauvegarde depuis nos quatre agences, avec un SOC français actif 24/7 et un CERT.

La question posée en comité n’est jamais « quelle solution de sauvegarde ». C’est « combien de temps pour redémarrer, et qu’est-ce que ça nous coûte de ne pas y arriver ». Tout ce qui suit répond à celle-là.

Sécurisation des données d'entreprise

La bonne métrique : le coût d’une journée d’arrêt

Comparer des solutions au téraoctet conduit à choisir la moins chère et à découvrir le vrai prix le jour de la panne. Nous raisonnons dans l’autre sens.

Nous établissons d’abord avec vous le coût d’une journée d’indisponibilité par application critique : production à l’arrêt, commandes non prises, personnel immobilisé, pénalités contractuelles, coût de remédiation. Ce chiffre donne le budget de protection acceptable et arbitre entre un RTO de quatre heures et un RTO de deux jours — qui ne coûtent pas la même chose.

Ensuite seulement nous calculons le coût par téraoctet réellement protégé, c’est-à-dire après déduplication et compression. C’est le seul chiffre comparable d’une architecture à l’autre : sur des sauvegardes, l’écart entre la volumétrie brute et la volumétrie stockée change complètement l’équation. Le facteur de réduction dépend de vos données, de vos rétentions et de vos fréquences : nous le mesurons sur votre parc plutôt que de vous citer une moyenne.

PowerProtect Data Domain : le socle

Data Domain reste la référence quand le volume et la durée de rétention deviennent le problème. Ce qui compte en exploitation :

La déduplication à la source avec DD Boost, qui déplace le traitement vers le serveur sauvegardé et réduit massivement le trafic sur le réseau. C’est souvent ce qui fait rentrer une fenêtre de sauvegarde qui débordait.

Retention Lock, qui rend les sauvegardes non modifiables et non supprimables pour une durée définie, y compris par un administrateur. En mode conformité, même le constructeur ne peut pas lever le verrou. C’est la différence entre une immuabilité déclarée et une immuabilité opposable à un auditeur.

La réplication entre sites, qui ne transfère que les segments uniques et rend réaliste une copie hors site sur un lien qui ne le permettait pas avant.

Cyber Recovery : le coffre que le rançongiciel n’atteint pas

Une sauvegarde immuable accessible depuis le réseau de production reste une cible. Les attaques sérieuses commencent par le système de sauvegarde, parce que c’est ce qui prive la victime du choix de ne pas payer.

PowerProtect Cyber Recovery répond par un coffre isolé : une copie déposée dans un environnement séparé, dont le lien réseau n’est ouvert que pendant le transfert et refermé ensuite. Le coffre n’est pas joignable depuis le domaine de production, ne partage pas ses comptes d’administration, et conserve ses propres verrous de rétention.

S’y ajoute l’analyse d’intégrité des données déposées, qui détecte les signes d’un chiffrement en cours ou d’une altération progressive. C’est ce qui évite le scénario le plus redouté : découvrir au moment de restaurer que les sauvegardes sont corrompues depuis des semaines.

Nous dimensionnons ces architectures en partant des applications qui doivent redémarrer en premier, pas de la volumétrie totale. Tout ne va pas dans le coffre : ce qui y va, c’est ce sans quoi l’entreprise ne repart pas.

Production domaine d'authentification A Data Domain déduplication à la source verrou de rétention sauvegarde sas ouvert pendant le transfert, refermé ensuite Coffre Cyber Recovery domaine d'authentification B, séparé analyse d'intégrité à chaque dépôt n'est joignable depuis aucun poste l'attaquant qui prend le domaine A voit jusqu'ici
L'immuabilité protège la donnée, l'isolement protège le système qui la détient. La différence tient à deux domaines d'authentification séparés — l'erreur la plus fréquente et la plus coûteuse est de n'en avoir qu'un.

Prouver que la restauration fonctionne

C’est le point sur lequel la plupart des dispositifs cèdent. Les sauvegardes s’exécutent, les rapports sont verts, et personne n’a restauré depuis dix-huit mois.

Nous mettons en place des tests de restauration planifiés et tracés : redémarrage effectif dans un environnement isolé, contrôle applicatif, mesure du temps réel de remise en service. Le résultat est un document daté qui indique combien de temps il vous faut vraiment — chiffre presque toujours différent de celui inscrit dans le plan de reprise.

C’est aussi ce qu’exigent les textes. NIS2 impose des plans de continuité et de reprise documentés et testés. DORA impose aux entités financières des tests de résilience opérationnelle réguliers. Le référentiel CARE pose la même exigence côté santé. Aucun de ces textes ne demande une solution : ils demandent une preuve.

Exploitation et supervision par notre SOC

La protection des données ne s’arrête pas au déploiement. Notre SOC surveille les chaînes de sauvegarde, traite les échecs avant qu’ils ne s’accumulent, et qualifie les anomalies. Notre CERT intervient en réponse à incident, y compris pour arbitrer l’ordre de restauration en situation de crise — au moment où la question devient « par quoi on redémarre ».

Une couverture nationale depuis quatre agences

Marseille, notre siège, couvre le bassin méditerranéen d’Aix-en-Provence et Toulon à Nice, Montpellier et Nîmes, et remonte jusqu’à Valence. Lyon couvre l’Auvergne-Rhône-Alpes, de Grenoble à Clermont-Ferrand, Saint-Étienne, Annecy et Dijon. Amiens couvre les Hauts-de-France avec Lille, la Normandie avec Rouen et Le Havre, ainsi que Reims et le nord de l’Île-de-France. Paris couvre l’Île-de-France et les grands comptes nationaux.

Questions fréquentes

Quelle différence entre une sauvegarde immuable et un coffre Cyber Recovery ?
L’immuabilité empêche de modifier ou supprimer une sauvegarde pendant une durée définie, mais le système reste joignable depuis le réseau de production. Un coffre Cyber Recovery ajoute l’isolement : le lien n’est ouvert que pendant le transfert, l’environnement est séparé et ne partage pas ses comptes d’administration. L’un protège la donnée, l’autre protège aussi le système qui la détient.
Retention Lock peut-il être levé par un administrateur ?
En mode gouvernance, un administrateur disposant des privilèges adéquats peut lever le verrou, ce qui laisse une porte ouverte en cas de compromission d’un compte. En mode conformité, le verrou ne peut être levé par personne avant son échéance, y compris le constructeur. Le choix du mode se fait selon le niveau d’exigence réglementaire et le risque interne accepté.
Quel facteur de déduplication peut-on attendre ?
Il dépend entièrement de la nature des données, des fréquences de sauvegarde et des durées de rétention : des bases de données sauvegardées quotidiennement avec une longue rétention se dédupliquent beaucoup mieux que des données déjà compressées ou chiffrées. Plutôt que d’annoncer une moyenne, nous mesurons le facteur réel sur votre parc lors de l’étude, et le coût par téraoctet protégé s’en déduit.
NIS2 impose-t-il de tester ses restaurations ?
NIS2 impose des mesures de continuité d’activité et de gestion des sauvegardes, incluant des plans documentés et éprouvés. Un dispositif dont la restauration n’a jamais été vérifiée est difficilement défendable devant un auditeur. C’est la raison pour laquelle nous livrons des tests planifiés et tracés, avec mesure du temps réel de remise en service.
Faut-il tout mettre dans le coffre de cyber-résilience ?
Non, et c’est une erreur fréquente qui fait exploser le budget. Le coffre accueille ce qui est indispensable au redémarrage de l’entreprise : annuaire, applications critiques, données réglementaires. Le reste relève de la sauvegarde classique. Le dimensionnement part donc de l’ordre de reprise, pas de la volumétrie totale.
NeoEdge peut-il exploiter la sauvegarde pour nous ?
Oui. NeoEdge opère un SOC managé 24/7 et un CERT en France. L’infogérance couvre la supervision des chaînes de sauvegarde, le traitement des échecs, les tests de restauration périodiques et la réponse à incident.

Savez-vous en combien de temps vous redémarrez ?

Nous mesurons votre temps réel de restauration et nous vous remettons un test daté, celui que réclame un auditeur.