Journée mondiale de la sauvegarde – quatre conseils pour la sauveg
Souviens-toi quand tu étais petit, tu souhaitais que chaque jour soit ton anniversaire ou une fête où tu avais du gâteau, une fête, et recevais de nombreux cadeaux ? Pourquoi quelqu'un voudrait-il que quelque chose d'aussi merveilleux se termine ? La réalité s'est installée en grandissant, et le rêve de ce souhait s'est depuis longtemps estompé.
Je souhaite que chaque jour soit "Journée mondiale de la sauvegarde."
Cela me rend fou que nous ayons même besoin d'une célébration pour cela. La sauvegarde devrait être célébrée quotidiennement : "Aujourd'hui, j'ai veillé à ce que les données précieuses de mon entreprise soient protégées et sécurisées contre le mal inévitable qui les frappera lorsque le ransomware frappera." Sombre ? Eh bien oui, regarde les nouvelles. Les attaques par ransomware ciblent maintenant les sauvegardes. Les entreprises commencent à prouver leur capacité à résister aux attaques lorsqu'elles se produisent, et soudainement, le logiciel devient plus innovant, malveillant et beaucoup plus dangereux.
Nous célébrons la sauvegarde parce que c'est le dernier bastion de défense contre les ransomwares. Une fois que le pare-feu échoue, puis l'antivirus, puis la réplication, que reste-t-il ? Seule la sauvegarde peut nous sauver… si elle n'est pas corrompue. Si le pire se produit, il est temps de commencer à chercher des applications de transfert de bitcoin et d'espérer que le déchiffreur fonctionne. Mais tu lis ce blog ; c'est la foutue Journée mondiale de la sauvegarde, et je ne te laisserai pas dans l'embarras. Tout comme le Terminator est revenu dans le temps pour aider John Conner, je suis ici pour aider à rendre tes sauvegardes à l'épreuve des ransomwares. Viens avec moi si tu veux pouvoir restaurer ton entreprise à un état fonctionnel.
Avec les meilleures pratiques en place, une acceptation que des attaques se produiront, et une vigilance quotidienne, les sauvegardes sont bien plus qu'une police d'assurance. D'abord les choses d'abord : Assure-toi que tu exécutes des sauvegardes. Ouais, c'est un conseil évident, mais pense à combien de fois tu as pensé qu'un morceau de technologie faisait quelque chose pour découvrir… que ce n'était pas le cas. Juste parce que nous avons un logiciel en place et qu'il semble fonctionner ne signifie pas qu'il l'est. Vérifie que ta stratégie de sauvegarde se comporte comme prévu et couvre toutes les données que tu dois restaurer en cas de crise. Cela se lie directement au conseil deux.
Teste tes scénarios de récupération. Tes sauvegardes ne sont aussi bonnes que la connaissance de ce qu'elles sont et où elles se trouvent. Le ransomware n'encrypte pas seulement tes données. Il endommage souvent ton matériel aussi. Comment restaurerais-tu 200 machines virtuelles si ton hôte ESX est complètement verrouillé ? Tester la récupération dans le cloud est une façon. Avoir du matériel de secours en est une autre. Il est important de supposer le pire scénario et de faire des tests souvent pour s'assurer que, lorsque le moment viendra, tu es déjà un pro pour remettre les choses en ordre.
Conseil trois, assure-toi que tes sauvegardes sont sauvegardées. Nous mentionnons la politique 3-2-1 dans presque chaque document écrit que nous publions parce que c'est crucial (Quand un fournisseur de stockage te dit d'utiliser plus de stockage qui n'est pas le sien, tu sais que c'est essentiel !). Assure-toi d'avoir des copies de tes données de sauvegarde stockées à plusieurs endroits, avec différents types de cryptage, et dans divers types de supports.
Conseil quatre, assure-toi que tes sauvegardes sont immuables. Le cryptage est bon, mais il peut être décrypté si les comptes administratifs qui le contrôlent sont compromis (ce qui peut souvent arriver lors d'une attaque complexe). L'immuabilité est le seul moyen de rendre véritablement tes sauvegardes à l'épreuve des ransomwares.
Chez Object First, nous avons renforcé le jeu de l'immuabilité en créant un appareil de stockage principal qui ne donne aucun privilège d'administrateur, aucun accès root, et aucun moyen possible de désactiver notre immuabilité. Cela signifie que tant que la fenêtre d'immuabilité spécifiée par l'utilisateur est en place, les données au sein de notre appareil sont inchangées, indélébiles, et prêtes à être restaurées à tout moment. Nous avons construit Object First Ootbi pour être ce dernier bastion contre les ransomwares et garantir que tous les utilisateurs de Veeam ne paient plus jamais la rançon.
Nous mettons en place des vacances comme celle-ci pour nous rappeler des événements importants, des sentiments, et des pratiques qui sont souvent célébrés, rappelés, puis rapidement mis de côté pour se concentrer sur la prochaine chose à venir. Combien de résolutions du Nouvel An ont été mises de côté avant la Saint-Valentin ? Combien de cadeaux pouvons-nous nous souvenir avec précision de qui était le donateur ? As-tu remercié tes parents des mois après la fête des Mères/Pères ? Ne laissons pas la Journée mondiale de la sauvegarde devenir une autre fête générique qui passe. Mettons-la en pratique et faisons de chaque jour une Journée mondiale de la sauvegarde.