What are you looking for ?
Infinidat
Articles_top

Siqual, fournisseur français de services managés, choisit StorageCraft

Pour son offre de backup-as-a-service qui a permis à un client, victime d'un hacker, de retrouver ses données

StorageCraft Technology Corp. annonce avoir été choisi par le fournisseur de services managés Siqual SAS pour son offre de backup as-a-service.

Siqual Choisit Storagecraft

Siqual, propose des services spécialisés de support informatique à ses clients, allant de l’édition de leur ERP à l’accompagnement de leur maintenance IT. Parmi ses domaines d’expertise figure celui des solutions de stockage et de protection de données pour lequel ils travaillent notamment avec StorageCraft depuis près d’un an. Le MSP cherche en effet à proposer des solutions simples à déployer mais également à faibles coûts pour répondre aux problématiques de ses clients TPE et PME.

Ses experts ont évalué puis intégré la solution ShadowProtect à leur portefeuille. Celle-ci propose une protection des données optimale avec une reprise après sinistre fiable assurant alors la disponibilité constante des systèmes et données. Des snapshots, dont la fréquence est définie au cas par cas, permettent notamment de rétablir le système à la dernière sauvegarde en cas de dysfonctionnement.

Parmi les autres solutions recommandées par Siqual figure le recours à un double NAS (interne et externe) afin d’externaliser les données pour mieux les sécuriser en cas d’attaque. Le MSP propose la sauvegarde externalisée privative avec la possibilité de louer un emplacement sécurisé pour le NAS externe directement dans leurs locaux.

En termes de monitoring, ses experts utilisent ShadowControl, un logiciel de contrôle et de gestion permettant de gérer la solution ShadowProtect.

L’intégration de ces solutions à l’offre de Siqual s’est effectuée dans un contexte de croissance des cyber menaces, au premier rang desquels les ransomwares qui depuis quelques années touchent régulièrement des entreprises de tailles et secteurs variés. La sauvegarde des données est essentielle pour protéger ces dernières contre de telles attaques et permet de limiter leur impact et d’assurer la continuité des activités.

Une récente étude de StorageCraft révélait d’ailleurs que plus d’un tiers (38%) des entreprises françaises avaient subi une perte de données au cours des 6 derniers mois. Celle-ci mettait également en avant les problématiques liées au budget et à la complexité de l’infrastructure IT, qui alourdissent encore le défi de la prévention des ransomwares.

C’est d’ailleurs à l’occasion d’une telle attaque chez l’un de ses clients que Siqual a récemment pu constater l’efficacité des solutions StorageCraft pour la reprise après sinistre.

Ses experts ont effet réalisé un audit chez un client du secteur de l’industrie pétrolière ayant permis de s’apercevoir que leur système de sauvegarde et de restauration des données n’était plus opérationnel.

Avec un volume de données de plus de 2TB à protéger et leur caractère essentiel pour l’activité de l’entreprise, Siqual a recommandé et déployé les solutions StorageCraft. Quelques mois après le déploiement, ce client a été victime d’une attaque par ransomware, vraisemblablement orchestrée à distance à l’aide du protocole RDP et via un compte utilisateur insuffisamment protégé.

Après avoir vraisemblablement pu accéder aux données de l’entreprise, le hacker a lancé le chiffrement du serveur de fichiers, composé de 2 machines virtuelles hébergées sur un serveur physique, stoppant nette l’activité de la société.

L’attaque ayant eu lieu en pleine nuit (vers 1h du matin), les experts Siqual ont été prévenu par le client en tout début de journée (vers 8h) et ont directement contacté le support StorageCraft afin d’être accompagnés sur ce plan de reprise après sinistre. La dernière sauvegarde des données par snapshot avait alors été effectuée à 22h la veille, ce qui a permis à l’entreprise de retrouver l’ensemble de son système d’information moins de 4 heures après l’intervention des experts Siqual. La majeure partie des 4 heures a été consacrée à la restauration des données via le réseau depuis le NAS local.

Grâce au caractère nocturne de l’attaque, les données ont été restaurées à la virgule près, rien ne manquait“, se félicite Sylvain Graveron, responsable technique en charge de la gestion des systèmes d’information, Siqual.

La plateforme de monitoring ShadowControl a pu vérifier l’état de la dernière sauvegarde, obtenir des informations sur l’heure du chiffrement et assurer une restauration rapide. La recommandation de double NAS a également été une double sécurité puisque le NAS externe de ce client n’a pas été affecté par l’attaque.

La prise de conscience d’une catastrophe évitée de peu a nécessité un nouvel audit du parc, une remise à plat de la gestion des identités et des accès et un rappel du risque que les mauvaises pratiques font courir à l’entreprise. Forte de cette expérience, l’entreprise dispose aujourd’hui d’un système efficace et peut travailler de manière sereine.

Concernant les futurs projets de Siqual, ceux-ci tourneront largement autour de la fin du support pour Windows 2008 et de la migration nécessaire vers la version 2016. Les systèmes de backup seront essentiels pour assurer un upgrade fiable n’impactant pas les données et applications de l’entreprise.

Graveron indique: “StorageCraft nous permet de proposer des solutions de pointe pour le stockage et la protection des données mais également d’avoir une meilleure visibilité sur les installations de nos clients. Nous sommes ravis de leur support et de leur accompagnement au quotidien qui positionnent leurs experts comme de véritables tiers de confiance pour nous. La sauvegarde est le dernier rempart de la sécurité et est pourtant encore trop peu intégré aux stratégies. Il est aujourd’hui vital pour toutes les entreprises de le comprendre et de s’équiper en conséquence“.

Articles_bottom
AIC
ATTO
OPEN-E