Accès rapide :       Centre de services       Neoedge.cloud       Cockpit (b2c)

Savoir en combien de temps vous redémarrez — et pouvoir le prouver

NeoEdge est partenaire Gold Veeam. Nos équipes détiennent les certifications Veeam Certified Engineer, VMCE+ et Veeam Certified Security Expert. Nous opérons quatre datacenters en France, un SOC actif 24/7 et un CERT.

La sauvegarde ne se juge pas au volume protégé mais au temps de remise en service. Et ce temps, presque personne ne le connaît vraiment : il est écrit dans un plan de reprise, rarement vérifié. Nous commençons par le mesurer.

Sauvegarde immuable et cyber-résilience

La métrique qui décide : le coût d’une journée d’arrêt

Comparer des offres au téraoctet conduit à choisir la moins chère et à découvrir le vrai prix le jour de l’incident. Nous procédons dans l’ordre inverse.

Nous établissons avec vous le coût d’une journée d’indisponibilité par application critique : production arrêtée, commandes perdues, équipes immobilisées, pénalités, remédiation. Ce chiffre fixe le budget de protection acceptable et arbitre entre un redémarrage en quatre heures et un redémarrage en deux jours, qui n’ont pas le même prix.

Ensuite seulement vient le coût par téraoctet réellement protégé, c’est-à-dire après déduplication et compression. C’est le seul chiffre comparable d’une architecture à l’autre.

Durcir la sauvegarde, pas seulement la faire

Les attaques par rançongiciel commencent désormais par le système de sauvegarde, parce que c’est ce qui prive la victime du choix de ne pas payer. Une sauvegarde non durcie est une sauvegarde qui sera chiffrée avec le reste.

Le dépôt durci. Un référentiel Linux durci rend les sauvegardes immuables au niveau du système lui-même, pour une durée définie. Même un compte administrateur compromis ne peut ni les modifier ni les supprimer avant l’échéance.

Le verrouillage objet. Sur du stockage objet, le verrouillage s’applique en mode gouvernance ou en mode conformité. La différence est loin d’être un détail : en gouvernance, un administrateur suffisamment privilégié peut lever le verrou, donc un attaquant ayant pris ce compte aussi. En conformité, personne ne le peut avant l’échéance. Nous choisissons le mode selon votre exposition réelle, pas par défaut.

La séparation des comptes. L’infrastructure de sauvegarde ne doit pas s’authentifier sur le même annuaire que la production. C’est l’erreur la plus fréquente et la plus coûteuse : compromettre l’annuaire revient alors à compromettre la sauvegarde.

La copie isolée. Une copie hors ligne ou sur un environnement séparé, dont le lien n’est ouvert que pendant le transfert, reste la dernière ligne de défense quand tout le reste a cédé.

Le « zéro » de la règle 3-2-1-1-0

Tout le monde connaît le principe : trois copies, deux supports, une hors site, une hors ligne ou immuable, et zéro erreur de vérification. C’est ce dernier chiffre qui est presque toujours oublié, alors que c’est le seul qui prouve quelque chose.

Nous mettons en place la vérification automatisée des restaurations : les sauvegardes sont réellement redémarrées dans un environnement isolé, contrôlées applicativement, et le résultat est consigné. Vous obtenez un document daté indiquant combien de temps il vous faut vraiment — chiffre presque toujours différent de celui inscrit au plan de reprise.

Productionla donnée vivante Copie localerestauration rapide Copie hors site4 DC en France Copie immuableisolée, verrou de rétention lien ouvert seulement pendant le transfert le rançongiciel atteint tout ce qui est joignable… …et s'arrête ici vérification automatisée : la sauvegarde est réellement redémarrée — c'est le « 0 »
Trois copies ne servent à rien si la dernière est joignable depuis la production, et aucune ne sert si personne n'a vérifié qu'elle redémarre. C'est ce dernier maillon que réclament NIS2, DORA et CARE — une preuve datée, pas une solution.

Ce que NIS2, DORA et CARE demandent réellement

Ces trois textes ne prescrivent aucune solution. Ils demandent une preuve.

NIS2 impose des mesures de continuité d’activité incluant la gestion des sauvegardes et des plans de reprise documentés et éprouvés, avec des sanctions qui peuvent atteindre dix millions d’euros. DORA impose aux entités financières et assurantielles des tests réguliers de résilience opérationnelle et un suivi des prestataires critiques. Le référentiel CARE porte la même exigence côté santé.

Dans les trois cas, la question de l’auditeur est identique : montrez-moi le dernier test de restauration, sa date et son résultat. C’est ce que nous produisons.

Sauvegarde externalisée et reprise d’activité chez nous

Nous opérons la sauvegarde externalisée et la reprise d’activité depuis nos quatre datacenters situés en France, avec un double site à Marseille. Vos données ne quittent pas le territoire, l’exploitation relève du droit français, et la réversibilité est contractuelle.

Notre SOC surveille les chaînes de sauvegarde, traite les échecs avant qu’ils ne s’accumulent, et qualifie les anomalies — notamment les variations de volumétrie qui trahissent un chiffrement en cours. Notre CERT intervient en réponse à incident, y compris pour arbitrer l’ordre de restauration en situation de crise.

Nous couvrons également la sauvegarde de Microsoft 365, que l’éditeur n’assure pas : Microsoft garantit la disponibilité de son service, pas la récupération de vos données après une suppression, un chiffrement ou un départ.

Une couverture nationale depuis quatre agences

Marseille, notre siège, couvre le bassin méditerranéen d’Aix-en-Provence et Toulon à Nice, Montpellier et Nîmes, et remonte jusqu’à Valence. Lyon couvre l’Auvergne-Rhône-Alpes, de Grenoble à Clermont-Ferrand, Saint-Étienne, Annecy et Dijon. Amiens couvre les Hauts-de-France avec Lille, la Normandie avec Rouen et Le Havre, ainsi que Reims et le nord de l’Île-de-France. Paris couvre l’Île-de-France et les grands comptes nationaux.

Questions fréquentes

Quelle différence entre le mode gouvernance et le mode conformité du verrouillage objet ?
En mode gouvernance, un administrateur disposant de privilèges suffisants peut lever le verrou avant son échéance, ce qui laisse une porte ouverte si ce compte est compromis. En mode conformité, le verrou ne peut être levé par personne avant l’échéance, y compris par le fournisseur. Le mode conformité protège mieux mais interdit toute correction d’erreur de paramétrage : le choix se fait selon l’exposition et les contraintes réglementaires.
Une sauvegarde immuable suffit-elle contre un rançongiciel ?
Elle est nécessaire mais rarement suffisante seule. Si le système de sauvegarde partage son annuaire d’authentification avec la production, un attaquant qui prend l’annuaire peut agir sur la configuration, modifier les rétentions futures ou supprimer des tâches. L’immuabilité doit s’accompagner d’une séparation des comptes et d’une copie isolée.
À quelle fréquence tester les restaurations ?
Une vérification automatisée peut s’exécuter à chaque cycle de sauvegarde pour les applications critiques. À cela s’ajoute un test complet périodique, mené comme un exercice réel avec mesure du temps de remise en service. C’est ce test-là que réclament les auditeurs NIS2, DORA et CARE.
NIS2 impose-t-il de tester ses sauvegardes ?
NIS2 impose des mesures de continuité d’activité couvrant la gestion des sauvegardes et la reprise, avec des plans documentés et éprouvés. Un dispositif dont la restauration n’a jamais été vérifiée est difficile à défendre. La preuve attendue est un test daté et son résultat.
Faut-il sauvegarder Microsoft 365 ?
Oui. Microsoft garantit la disponibilité de son service, pas la restauration de vos données après une suppression accidentelle, un rançongiciel ou le départ d’un collaborateur. La responsabilité de la sauvegarde revient au client. NeoEdge l’opère depuis ses datacenters français avec restauration granulaire et réversibilité.
Quel est le niveau de partenariat Veeam de NeoEdge ?
NeoEdge est partenaire Gold Veeam, avec des équipes certifiées Veeam Certified Engineer, VMCE+ et Veeam Certified Security Expert, et opère la sauvegarde externalisée depuis ses propres datacenters en France.

Votre dernière restauration testée date de quand ?

Nous exécutons un test de restauration réel et nous vous remettons le document daté avec le temps de reprise mesuré.