NetApp et Elastio aident les entreprises à renforcer leur cyberrésilience grâce à une défense basée sur les capacités qui s’étendent de l’environnement de production jusqu’aux données de récupération. Les équipes de sécurité doivent être préparées pour aborder toutes les mesures liées à leur pile technologique, y compris les ransomwares qui ont été déplacés de manière silencieuse dans leur production avant d’être détectés et qui peuvent conserver des instantanés et des copies de sécurité. Le ransomware avancé est conçu pour éviter les outils de prévention, en supprimant le formulaire de signalisation en production, en continuant à baisser les parapluies de détection et en analysant les données de réponse avant d’être actives dans toute alerte. Face à ce type de ransomware, la vérification continue de la capacité de récupération est très critique.

« Lors de la migration de notre infrastructure, garantir le niveau de sécurité adéquat et la fiabilité des copies de sécurité était innégociable », affirme Marc Crudgington, vice-président de l’infrastructure TI et RSSI de Crane WW Logistics. « Nous avons effectué une inspection continue de nos sauvegardes dès le premier jour, nous permettant ainsi de confirmer notre capacité de récupération avant le ransomware. C’est la norme que nous avons requise ».

Les entreprises intègrent le contrôle de récupération vérifiable (Provable Recovery Control) d’Elastio dans le service NetApp Ransomware Resilience Service sous la dénomination « Powered by Elastio », intégrant une inspection approfondie des archives (Deep File Inspection) et des instantanés. Parallèlement, le service offre une résilience extrême à extrême avant les ransomwares, depuis la détection jusqu’à la récupération, en utilisant des points de récupération qui sont vérifiés continuellement comme des produits propres. Cette enquête permet de répondre aux attaques de ransomware connues comme les variantes émergentes.

« L’investissement doit faire partie de la conversation pour définir une stratégie intégrale de sécurité informatique », explique Gagan Gulati, vice-président senior et directeur général des services de données chez NetApp. « Pour protéger les données là-bas, nous convertissons le stockage en une priorité pour lutter contre les moyens tels que les ransomwares. Mais la résilience de l’entreprise et la continuité opérationnelle sont très critiques en fonction d’une seule capacité de défense. En collaborant avec Elastio, nous proposons aux entreprises un outil supplémentaire pour Protéger votre activité la plus importante : les données avant le ransomware ».

Une nouvelle capacité de défense dans le service NetApp Ransomware Resilience Service

NetApp Ransomware Resilience Service : détecte et conserve les ransomwares en termes de données en temps réel, réalise des instantanés immuables, guide la récupération et évalue continuellement la position avant le ransomware sur ONTAP. Inclut une détection basée sur le comportement intermédiaire de la protection autonome contre les ransomwares (ARP), conçue pour répondre également aux clients avancés de ransomware.

Elastio Provable Recovery Control : Inspection approfondie des archives et des instantanés d’ONTAP, détection des ransomwares à partir de zéro, des logiciels malveillants lors des phases initiales et de la corruption sigileuse qui a évité les contrôles périphériques. Aucun agent n’est requis et permet d’identifier continuellement les derniers points de récupération des eaux usées connues, réduisant ainsi le risque de réinfection par ransomware pendant la restauration.

Grâce à cette collaboration, ces entreprises ont fourni la cyberrésilience de leurs clients en intégrant directement Elastio Provable Recovery Control dans le service NetApp Ransomware Resilience Service, sans nécessiter d’expertises supplémentaires ni de changements dans l’architecture, en veillant également à la préparation en cas d’incident de ransomware.

« La plupart des organisations découvrent que leurs données de récupération sont compromises au moment possible : lors d’un incident actif », a déclaré Naj Husain, PDG d’Elastio. « À ce moment-là, la question de savoir si les copies de sécurité sont claires est une attaque de ransomware déjà théorique. La solution répond également à cette question de forme continue, avant que l’incident ne se produise ».

Disponibilité du service cloud géré

Avant que le service NetApp Ransomware Resilience Service lancé par Elastio soit disponible prochainement, en commençant par Amazon FSx for NetApp ONTAP, à la suite d’autres entreprises ONTAP. Amazon FSx for NetApp ONTAP est un service cloud entièrement géré qui offre un stockage d’archives hautement fiable, évolutif, de haut rendu et avec de multiples fonctionnalités, basé sur le système d’archives populaire ONTAP de NetApp. Les entreprises intéressées en accès anticipé doivent contacter leur représentant de NetApp ou Elastio pour évaluer leur situation actuelle de récupération et leur préparation face au ransomware.

A lire également