Savoir en combien de temps vous redémarrez — et pouvoir le prouver
NeoEdge est partenaire Gold Veeam. Nos équipes détiennent les certifications Veeam Certified Engineer, VMCE+ et Veeam Certified Security Expert. Nous opérons quatre datacenters en France, un SOC actif 24/7 et un CERT.
La sauvegarde ne se juge pas au volume protégé mais au temps de remise en service. Et ce temps, presque personne ne le connaît vraiment : il est écrit dans un plan de reprise, rarement vérifié. Nous commençons par le mesurer.
La métrique qui décide : le coût d’une journée d’arrêt
Comparer des offres au téraoctet conduit à choisir la moins chère et à découvrir le vrai prix le jour de l’incident. Nous procédons dans l’ordre inverse.
Nous établissons avec vous le coût d’une journée d’indisponibilité par application critique : production arrêtée, commandes perdues, équipes immobilisées, pénalités, remédiation. Ce chiffre fixe le budget de protection acceptable et arbitre entre un redémarrage en quatre heures et un redémarrage en deux jours, qui n’ont pas le même prix.
Ensuite seulement vient le coût par téraoctet réellement protégé, c’est-à-dire après déduplication et compression. C’est le seul chiffre comparable d’une architecture à l’autre.
Durcir la sauvegarde, pas seulement la faire
Les attaques par rançongiciel commencent désormais par le système de sauvegarde, parce que c’est ce qui prive la victime du choix de ne pas payer. Une sauvegarde non durcie est une sauvegarde qui sera chiffrée avec le reste.
Le dépôt durci. Un référentiel Linux durci rend les sauvegardes immuables au niveau du système lui-même, pour une durée définie. Même un compte administrateur compromis ne peut ni les modifier ni les supprimer avant l’échéance.
Le verrouillage objet. Sur du stockage objet, le verrouillage s’applique en mode gouvernance ou en mode conformité. La différence est loin d’être un détail : en gouvernance, un administrateur suffisamment privilégié peut lever le verrou, donc un attaquant ayant pris ce compte aussi. En conformité, personne ne le peut avant l’échéance. Nous choisissons le mode selon votre exposition réelle, pas par défaut.
La séparation des comptes. L’infrastructure de sauvegarde ne doit pas s’authentifier sur le même annuaire que la production. C’est l’erreur la plus fréquente et la plus coûteuse : compromettre l’annuaire revient alors à compromettre la sauvegarde.
La copie isolée. Une copie hors ligne ou sur un environnement séparé, dont le lien n’est ouvert que pendant le transfert, reste la dernière ligne de défense quand tout le reste a cédé.
Le « zéro » de la règle 3-2-1-1-0
Tout le monde connaît le principe : trois copies, deux supports, une hors site, une hors ligne ou immuable, et zéro erreur de vérification. C’est ce dernier chiffre qui est presque toujours oublié, alors que c’est le seul qui prouve quelque chose.
Nous mettons en place la vérification automatisée des restaurations : les sauvegardes sont réellement redémarrées dans un environnement isolé, contrôlées applicativement, et le résultat est consigné. Vous obtenez un document daté indiquant combien de temps il vous faut vraiment — chiffre presque toujours différent de celui inscrit au plan de reprise.
Ce que NIS2, DORA et CARE demandent réellement
Ces trois textes ne prescrivent aucune solution. Ils demandent une preuve.
NIS2 impose des mesures de continuité d’activité incluant la gestion des sauvegardes et des plans de reprise documentés et éprouvés, avec des sanctions qui peuvent atteindre dix millions d’euros. DORA impose aux entités financières et assurantielles des tests réguliers de résilience opérationnelle et un suivi des prestataires critiques. Le référentiel CARE porte la même exigence côté santé.
Dans les trois cas, la question de l’auditeur est identique : montrez-moi le dernier test de restauration, sa date et son résultat. C’est ce que nous produisons.
Sauvegarde externalisée et reprise d’activité chez nous
Nous opérons la sauvegarde externalisée et la reprise d’activité depuis nos quatre datacenters situés en France, avec un double site à Marseille. Vos données ne quittent pas le territoire, l’exploitation relève du droit français, et la réversibilité est contractuelle.
Notre SOC surveille les chaînes de sauvegarde, traite les échecs avant qu’ils ne s’accumulent, et qualifie les anomalies — notamment les variations de volumétrie qui trahissent un chiffrement en cours. Notre CERT intervient en réponse à incident, y compris pour arbitrer l’ordre de restauration en situation de crise.
Nous couvrons également la sauvegarde de Microsoft 365, que l’éditeur n’assure pas : Microsoft garantit la disponibilité de son service, pas la récupération de vos données après une suppression, un chiffrement ou un départ.
Une couverture nationale depuis quatre agences
Marseille, notre siège, couvre le bassin méditerranéen d’Aix-en-Provence et Toulon à Nice, Montpellier et Nîmes, et remonte jusqu’à Valence. Lyon couvre l’Auvergne-Rhône-Alpes, de Grenoble à Clermont-Ferrand, Saint-Étienne, Annecy et Dijon. Amiens couvre les Hauts-de-France avec Lille, la Normandie avec Rouen et Le Havre, ainsi que Reims et le nord de l’Île-de-France. Paris couvre l’Île-de-France et les grands comptes nationaux.
Questions fréquentes
Quelle différence entre le mode gouvernance et le mode conformité du verrouillage objet ?
Une sauvegarde immuable suffit-elle contre un rançongiciel ?
À quelle fréquence tester les restaurations ?
NIS2 impose-t-il de tester ses sauvegardes ?
Faut-il sauvegarder Microsoft 365 ?
Quel est le niveau de partenariat Veeam de NeoEdge ?
Votre dernière restauration testée date de quand ?
Nous exécutons un test de restauration réel et nous vous remettons le document daté avec le temps de reprise mesuré.
