Depuis plus de cinq ans, Dell Technologies propose un outil permettant de protéger les données des entreprises contre les rançongiciels et autres cybermenaces. La solution PowerProtect Cyber Recovery est disponible sur les appliances Dell déployées dans les datacenters sur site.
La technologie du fournisseur est désormais disponible dans le cloud d’Amazon Web Services (AWS) et sera à l’avenir proposée dans d’autres environnements de cloud public, notamment Microsoft Azure et Google Cloud Platform.
Dell et AWS ont annoncé cette semaine un partenariat qui proposera sur AWS Marketplace un coffre-fort cyber isolé du réseau de Dell, lequel aidera les entreprises à sécuriser, protéger et isoler leurs données contre une attaque par rançongiciel. Cette initiative intervient alors que le monde de l’informatique devient de plus en plus décentralisé, les données et les applications étant hébergées dans des datacenters, des clouds publics et privés, et désormais en périphérie, et qui transitent sur les réseaux entre ces environnements.
L’annonce a été faite lors de la conférence re:Invent d’AWS.
« De nombreux clients constatent une hausse des préoccupations en matière de cybersécurité, compte tenu de réalités comme le télétravail et le travail depuis n’importe où », a déclaré à Enterprise Networking Planet Rob Emsley, directeur du marketing produit pour la protection des données chez Dell. « On peut étendre cela au multicloud et à l’informatique de périphérie. Les clients savent qu’ils doivent adopter ces nouvelles options d’infrastructure, mais celles-ci accroissent la surface d’attaque. De manière générale, qu’ils mettent en œuvre l’informatique de périphérie, le multicloud ou le télétravail, les clients semblent particulièrement sensibles à la cybercriminalité. »
La cyber-résilience, une préoccupation majeure
Selon Emsley, la cyber-résilience est devenue une priorité pour de nombreuses entreprises. Lorsque les données et les charges de travail étaient conservées dans des datacenters sur site, elles pouvaient être protégées par des outils tels que des logiciels antivirus et des pare-feu conçus pour empêcher les acteurs malveillants d’entrer. Cependant, ces solutions de sécurité sont moins efficaces dans un environnement fortement distribué comprenant le cloud et la périphérie, si bien que la capacité à se rétablir après une attaque est devenue de plus en plus importante.
Ces préoccupations sont apparues dans une enquête menée auprès de 1 000 décideurs informatiques et publiée par Dell en juillet. Elle a révélé que 62 % d’entre eux craignaient que les mesures de sécurité de leur entreprise n’offrent pas une protection suffisante contre les rançongiciels et les menaces similaires, tandis que 74 % estimaient que leurs entreprises couraient un risque accru de perte de données avec le développement du télétravail.
En outre, 67 % ont déclaré avoir des difficultés à protéger les applications cloud natives et 64 % ont indiqué que les dispositifs de sécurité en place permettaient à leur entreprise de se remettre suffisamment d’une attaque.
À lire aussi : Les meilleurs outils et services de migration vers le cloud pour les entreprises en 2021
Le passage au cloud
Dans ce contexte, il est logique que Dell rende plus largement disponible sa technologie Cyber Recovery Vault, utilisée depuis des années dans les datacenters sur site. Le fournisseur a fait un pas dans cette direction au début de l’année en s’associant à un fournisseur de services de données multicloud Faction afin de proposer ses solutions de cybersécurité dans les infrastructures de colocation de Faction.
Rendre la technologie Cyber Recovery Vault disponible sous forme de service dans le cloud constituait une évolution naturelle.

« Jusqu’à présent, [la technologie] n’était disponible que sur site ou dans une infrastructure de colocation », a expliqué Emsley. « En collaboration avec AWS, nous avons conçu une configuration de cloud privé virtuel qui permet au client de créer un environnement de reprise isolé et un coffre-fort de données immuables au sein de son infrastructure AWS. […] Cela permet de déployer l’infrastructure du coffre-fort de cyber-récupération dans le cloud public utilisé pour les charges de travail de production et de sauvegarde. »
Disponible sur l’infrastructure AWS
Les entreprises peuvent exécuter la technologie Cyber Recovery de Dell sur leur infrastructure AWS, l’acheter sur la marketplace cloud et la déployer automatiquement. Le service crée et entretient une sauvegarde des données de l’organisation, physiquement et logiquement séparée des menaces grâce à une conception avec isolation automatisée du réseau.
En cas d’attaque par rançongiciel, le service Dell fournit à l’organisation des copies de ses données pouvant contribuer à une reprise rapide. Des workflows automatisés transfèrent les données vers une zone isolée au sein d’AWS, et les entreprises peuvent créer des politiques pour gérer les données et surveiller les menaces. Le « coffre-fort » est isolé et ne peut pas être accessible depuis les systèmes de protection ; son accès est limité et protégé au sein d’un cloud privé sécurisé.
L’accès aux données sauvegardées nécessite une authentification multifacteur. PowerProtect Cyber Recovery de Dell synchronise les données entre les systèmes de production et le coffre-fort.
À lire aussi : Ce qu’il faut savoir sur l’automatisation du cloud : outils, avantages et cas d’usage
L’automatisation, un facteur de différenciation
La technologie de Dell intègre des fonctionnalités d’automatisation au sein du coffre-fort de reprise isolé, qu’il se trouve dans AWS, sur un site de Faction ou sur site. Selon Emsley, il s’agit d’un facteur de différenciation majeur par rapport aux offres similaires. Elle réduit les surfaces d’attaque susceptibles d’être exploitées par un acteur malveillant.
« Nous constatons depuis quelques années que les cybercriminels ne s’attaquent pas seulement à la production, mais aussi à l’infrastructure de sauvegarde qui protège traditionnellement la production », a-t-il déclaré. « En séparant la cyber-récupération de la logique d’administration des sauvegardes, nous ajoutons une couche de sécurité supplémentaire sur laquelle les clients peuvent compter. »
Emsley a indiqué que la protection des données constituait un cas d’usage majeur pour les nombreuses entreprises qui adoptent des stratégies multicloud. Il a précisé que Dell protège plus de 8 exaoctets de données dans les solutions de protection des données disponibles auprès des fournisseurs de cloud public. Depuis le début de l’année, Dell propose la plupart de ses logiciels de protection des données sous forme de services via AWS, Azure et Google Cloud.
La responsabilité partagée dans le cloud
Le volume de données protégé par les services du fournisseur dans le cloud souligne également la nécessité, pour les entreprises, de comprendre leurs responsabilités en matière de sécurité lorsqu’elles migrent leurs activités vers le cloud.
« Cela montre clairement que lorsqu’on envisage de passer à une infrastructure cloud et de migrer depuis un environnement sur site, il y a une chose qui reste toujours de notre responsabilité : les données », a-t-il déclaré. « Tout le reste peut relever de la responsabilité du fournisseur cloud, mais la responsabilité des données reste constante. Les clients ne le comprennent pas toujours parfaitement.
« Lorsqu’ils migrent vers le cloud, dans le cadre d’un modèle de responsabilité partagée, le fournisseur cloud est chargé de maintenir le service disponible pour que vous puissiez l’utiliser, mais les données qu’il contient restent sous votre responsabilité première. C’est pourquoi la protection des données n’est plus un simple plus : elle devient indispensable. »
À lire ensuite : Le gouffre de l’intégration qui tue le cloud