Sécurité de l'infrastructure de sauvegarde
La sécurité de l'infrastructure de sauvegarde s'articule autour de plusieurs axes:
Des fichiers de sauvegardes autonomes ne nécessitant pas de catalogue de sauvegarde pour être restauré et n'ayant aucune adhérence à l'infrastructure de sauvegarde en production.
Appliquer la règle du 3-2-1-1-0, où 1 média est hors site et 1 média est en air-gapped, immuable ou hors ligne. 0 signifie "0 erreur" lors de la vérification automatique de la recouvrabilité de chaque sauvegarde avec SureBackup de Veeam.
Sécuriser l'accès logique et physique aux différents composants clés de l'infrastructure de sauvegarde.
Mettre en place des outils permettant d'avoir des alertes et une visibilité claire et efficace de votre infrastructure de manière à détecter ou anticiper les attaques.
Avoir une stratégie claire de restauration massive (Plan de reprise d'activité automatisée).
Configurer l'accès à l'infrastructure à travers du RBAC (Role Based Access Control).
Configurer le chiffrement de traffic et des données.
Former les équipes.
Vous pouvez trouver l'ensemble des bonnes pratiques de sécurité sur le site des architectes Veeam : https://bp.veeam.com/security/
Dernière mise à jour