Sécurité de l'infrastructure de sauvegarde

La sécurité de l'infrastructure de sauvegarde s'articule autour de plusieurs axes:

  • Des fichiers de sauvegardes autonomes ne nécessitant pas de catalogue de sauvegarde pour être restauré et n'ayant aucune adhérence à l'infrastructure de sauvegarde en production.

  • Appliquer la règle du 3-2-1-1-0, où 1 média est hors site et 1 média est en air-gapped, immuable ou hors ligne. 0 signifie "0 erreur" lors de la vérification automatique de la recouvrabilité de chaque sauvegarde avec SureBackup de Veeam.

  • Sécuriser l'accès logique et physique aux différents composants clés de l'infrastructure de sauvegarde.

  • Mettre en place des outils permettant d'avoir des alertes et une visibilité claire et efficace de votre infrastructure de manière à détecter ou anticiper les attaques.

  • Avoir une stratégie claire de restauration massive (Plan de reprise d'activité automatisée).

  • Configurer l'accès à l'infrastructure à travers du RBAC (Role Based Access Control).

  • Configurer le chiffrement de traffic et des données.

  • Former les équipes.

Vous pouvez trouver l'ensemble des bonnes pratiques de sécurité sur le site des architectes Veeam : https://bp.veeam.com/security/

Dernière mise à jour