Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Sauvegarde NinjaOne : meilleures pratiques

Rubrique

Cet article décrit les bonnes pratiques relatives à la sauvegarde des appareils avec NinjaOne.

Environnement

NinjaOne Device Backup

Description

Les sections ci-dessous présentent les bonnes pratiques et les sujets que vous devez consulter avant de déployer NinjaOne Device Backup. Cliquez sur un élément ci-dessous pour obtenir plus d’informations sur le sujet.

Type d'environnement

Tenez compte du type d’environnement dans lequel vous travaillez lorsque vous choisissez le type de plan de sauvegarde à utiliser. Votre environnement peut aller d’un petit bureau composé d’ordinateurs de bureau ou portables à des bureaux plus importants comprenant non seulement des postes de travail, mais aussi des serveurs.

Bien que les services nécessaires à la sauvegarde de ces appareils soient similaires, la méthode et le type de plan de sauvegarde à choisir diffèrent. Évaluez le volume de données de chaque type que vous allez traiter et utilisez ces informations pour choisir parmi les différentes solutions de sauvegarde.

Poste de travail

Pour les postes de travail, le plan de sauvegarde le plus courant est « Fichiers/Dossiers ». Avec ce plan, NinjaOne sauvegarde les fichiers et dossiers que vous spécifiez sur l’ordinateur local. Si un incident survient sur le périphérique, vous pouvez lancer une tâche de sauvegarde pour copier uniquement les fichiers et dossiers que vous sélectionnez. Lorsque vous ajoutez un périphérique à un plan de sauvegarde « Fichiers/Dossiers », vous devez disposer d’un système d’exploitation installé et configuré, ainsi que du profil utilisateur.

Vous pouvez configurer NinjaOne Device Backup pour sauvegarder les fichiers critiques soit sur un périphérique de stockage en réseau (NAS), soit dans le cloud. Vous pouvez restaurer les fichiers supprimés directement sur la station de travail.

Serveurs

Pour les serveurs, NinjaOne Device Backup peut effectuer à la fois des sauvegardes complètes par image de l’ensemble du serveur et des sauvegardes de fichiers/dossiers individuels, ou une combinaison des deux. Dans le cadre d’une approche combinée ou hybride, vous pouvez mettre en place un plan de sauvegarde pour les dossiers et les fichiers qui effectue des sauvegardes quotidiennement, voire toutes les heures, en fonction du taux de modification. Vous pouvez également ajouter une sauvegarde par image hebdomadaire ou mensuelle.

De nombreux facteurs doivent être pris en compte lors de la conception et de la mise en place des sauvegardes de serveurs :

  • Le nombre de serveurs à sauvegarder.
  • Le volume de données sur les serveurs.
  • Le nombre de révisions des modifications que l’utilisateur souhaite conserver.
  • Les serveurs sont-ils physiques autonomes ou virtuels ?
  • Votre environnement virtuel est-il basé sur Hyper-V ou VMWare ?
  • Quel est le degré de criticité du temps de réponse lors de la restauration d’un serveur ou d’un fichier en cas d’urgence ?
  • Disposez-vous d'un NAS (Network Attached Storage) pour héberger vos sauvegardes locales ?
  • Les vitesses de votre réseau et la configuration de votre FAI.

Au départ, la bonne approche peut consister à réaliser la sauvegarde de toutes vos données sélectionnées dans le cloud. Cependant, si la bande passante de votre réseau est faible ou si vous essayez de restaurer de grands volumes de données, cette méthode peut s’avérer plus coûteuse à long terme. Vous devrez déterminer la solution la mieux adaptée à votre situation.

Types de plans de sauvegarde

Chaque type de données aura sa propre durée de conservation et son propre processus en fonction de l'usage que vous en faites ; vous aurez donc probablement recours à chacune des méthodes décrites ci-dessous. Lorsque vous réfléchissez aux données de votre organisation, demandez-vous quel plan répondrait le mieux à vos besoins.

Sauvegardes de fichiers/dossiers

Vous devriez utiliser un plan de sauvegarde des dossiers de fichiers lorsque vous avez besoin de restaurer uniquement certains fichiers et dossiers.

Les sauvegardes de fichiers/dossiers présentent les avantages suivants :

  • Elles sont idéales pour la sauvegarde de fichiers d'entreprise tels que des feuilles de calcul, des documents ou des photos.
  • Ce type de projet est idéal pour récupérer des fichiers ou des dossiers individuels.
  • Les sauvegardes de fichiers/dossiers prennent moins de temps à effectuer et à restaurer en raison de leur taille réduite.
  • Le stockage de ces sauvegardes est moins coûteux, en raison de leur taille globale réduite.
  • Ces forfaits sollicitent moins la bande passante et ont un impact moindre sur les performances du réseau.
  • En règle générale, vous ne devriez pas utiliser les plans de sauvegarde des dossiers de fichiers pour des serveurs ou des bases de données complets.
  • Les forfaits de sauvegarde de fichiers et de dossiers permettent de sauvegarder les profils utilisateurs
  • Vous pouvez sélectionner les éléments à sauvegarder de manière très précise.

Pour plus d’informations sur les sauvegardes de fichiers/dossiers, consultez les documents suivants :

Sauvegardes d’images

Les sauvegardes d'image sont particulièrement utiles lorsque vous devez restaurer un appareil entier ou des disques complets sur du matériel neuf ou existant. Elles permettent également de restaurer des fichiers et des dossiers individuels à partir du cloud, mais la sauvegarde couvre l’appareil dans son intégralité plutôt qu’une partie des fichiers.

Avant de choisir d’utiliser la sauvegarde d’images, tenez compte des points suivants :

  • Vous devriez utiliser la sauvegarde d’images pour les copies de systèmes volumineux tels que les bases de données, les serveurs et autres systèmes critiques pour l’entreprise.
  • La restauration portera sur l’intégralité de la machine, y compris les applications et le Système d’exploitation (OS).
  • Les sauvegardes complètes de l’image permettent de réduire au minimum les temps hors connexion en cas de sinistre.
  • La restauration de ces sauvegardes peut prendre plus de temps en raison de la taille importante des données.
  • Bien que vous puissiez accéder à des fichiers individuels lors de la restauration, les plans de sauvegarde d’images système sont principalement utilisés pour les sauvegardes au niveau de la machine.

Pour plus d’informations sur les sauvegardes d’images, consultez les documents suivants :

Types de destinations de stockage des sauvegardes

Vous pouvez utiliser une combinaison de différentes destinations de stockage pour les données de votre organisation. Les données des fichiers utilisateur seront probablement sauvegardées différemment des données conservées dans une grande base de données. Lorsque vous réfléchissez aux destinations de stockage, vous pouvez les classer en trois catégories :

  • Cloud uniquement
  • Stockage local
  • Hybride

Cloud uniquement

Vos données sont conservées exclusivement hors site chez un fournisseur de stockage cloud tel qu’Amazon Web Services (AWS) ou Microsoft Azure. Le stockage cloud vous permet de prendre en charge un grand nombre de télétravailleurs, d’offrir une expérience utilisateur cohérente et de bénéficier d’options de stockage évolutives. La vitesse de téléchargement disponible a une incidence sur le stockage cloud, ce qui peut le rendre moins flexible et moins accessible que le stockage local.

Stockage local

Les données sont stockées uniquement sur site, sans aucune sauvegarde à distance. Ces données ne dépendent pas d’Internet, ce qui vous garantit des temps de restauration plus courts qu’avec les sauvegardes sur le cloud. Cependant, si votre organisation compte de nombreux collaborateurs à distance, la restauration à partir de sauvegardes locales peut ne pas être envisageable. Les sauvegardes exclusivement locales présentent également l’inconvénient d’un point de défaillance unique : une seule catastrophe naturelle ou cyberattaque pourrait ainsi anéantir à la fois vos données et vos sauvegardes.

Hybride

Avec le stockage hybride, vous stockez vos données à la fois localement et dans le cloud, ce qui vous offre des options de restauration rapides et une protection contre les sinistres. De nombreuses entreprises suivent la règle de sauvegarde « 3-2-1 », qui stipule que vous devez disposer de trois copies de vos données, sous deux formats différents, dont l’une doit être hors site. Une stratégie de sauvegarde hybride comprend généralement à la fois des sauvegardes locales et dans le cloud, la sauvegarde dans le cloud garantissant que vos données sont stockées hors site.

Autres configurations

Conseils de sauvegarde pour les systèmes de stockage en réseau (NAS)

  1. Vous devez sécuriser l’accès au stockage en réseau (NAS) à l’aide d’un compte de service dédié, que vous n’utiliserez que pour les identifiants de stockage réseau de NinjaOne Device Backup.
  2. Vous ne devez configurer le partage NAS que pour un seul compte de service, sans accès à aucun autre compte utilisateur.
  3. Envisagez d’isoler le NAS derrière un VLAN ou des règles d’accès par Pare-feu.
  4. Veillez à désactiver la corbeille sur le NAS afin d’éviter toute utilisation inutile de l’espace de stockage.
  5. Ne rendez pas le partage visible par les fonctionnalités de découverte du réseau. Le fait de masquer l'emplacement du partage le rend moins vulnérable aux attaques.
  6. Conservez le logiciel de votre NAS à jour.
  7. Ne conservez pas votre NAS ouvert à Internet.

Microsoft OneDrive

Si vous utilisez Microsoft OneDrive dans le cadre de votre profil utilisateur, ces fichiers ne sont pas sauvegardés par défaut. NinjaOne Device Backup ne sauvegarde que les fichiers qui se trouvent sur le poste de travail lui-même.

Par défaut, dans la configuration de OneDrive, l’option permettant de conserver les fichiers sur OneDrive est cochée, sauf si vous avez sélectionné le fichier pour y apporter des modifications. Cette action copiera le fichier sur votre ordinateur local, et il sera traité de la même manière que n’importe quel autre fichier présent sur votre poste de travail.

Si vous souhaitez que les fichiers contenus dans votre dossier OneDrive soient sauvegardés en même temps que vos fichiers habituels, vous devrez décocher la case intitulée « Fichiers à la demande » dans vos paramètres OneDrive et vous assurer que votre poste de travail dispose de suffisamment d’espace pour stocker tous les fichiers contenus dans votre OneDrive.

Machines virtuelles (MV)

NinjaOne Device Backup permet de sauvegarder des machines virtuelles. Pour ce faire, activez NinjaOne Device Backup directement sur le terminal au sein de NinjaOne, comme vous le feriez pour n’importe quelle machine physique. Vous pouvez choisir les plans « Image » et « Fichiers/Dossiers » pour Windows ou Apple macOS, tandis que seul le plan « Fichiers/Dossiers » est disponible pour Linux.

NinjaOne Device Backup est un produit de sauvegarde basé sur un agent. Nous vous déconseillons fortement de sauvegarder des machines virtuelles directement en sauvegardant un hyperviseur. Vous devez effectuer toutes les sauvegardes de machines virtuelles au niveau de l’agent en installant NinjaOne sur chaque machine et en activant la sauvegarde.

Conseils pour la gestion de vos sauvegardes

Voici quelques conseils pour la gestion de vos sauvegardes afin de garantir qu’elles soient toujours fiables et accessibles.

  • Activez des alertes de sauvegarde complètes. Configurer des alertes en cas d’échec des sauvegardes ou des synchronisations avec le cloud est un excellent début, mais vous devriez envisager de mettre en place des alertes plus complètes. Voici quelques exemples d’autres alertes : réussite de la dernière sauvegarde, durée des sauvegardes, ajout de nouveaux appareils et augmentation inattendue de l’utilisation de l’espace de stockage. Ne vous fiez pas uniquement aux alertes en cas d’échec.
  • Conservez votre logiciel de sauvegarde à jour. Veillez à mettre régulièrement à jour votre logiciel de sauvegarde. Les éditeurs introduisent fréquemment de nouvelles fonctionnalités ou corrigent des bogues critiques. Les mises à jour manquantes peuvent avoir un impact négatif sur votre planning de sauvegarde.
  • Tenez compte de votre objectif de point de reprise (RPO) et de votre objectif de délai de reprise (RTO). Le RPO détermine la quantité de données que vous devez récupérer, tandis que le RTO détermine la rapidité avec laquelle vous avez besoin que les données soient restaurées. Vous devez utiliser ces paramètres pour décider de la fréquence des sauvegardes et de la méthode de sauvegarde à utiliser.
  • Déterminez quelles sauvegardes doivent être stockées localement et lesquelles dans le cloud. Y a-t-il des sauvegardes que vous devez pouvoir restaurer plus rapidement ? Les sauvegardes ont-elles un impact sur les télétravailleurs ? Comment l’emplacement des données influe-t-il sur le processus de restauration ? Ces questions vous aideront à déterminer où stocker vos sauvegardes.
  • Auditez et testez régulièrement votre processus de sauvegarde. Les sauvegardes ne sont utiles que si elles aboutissent ; il est donc important de les auditer régulièrement. Testez et validez vos sauvegardes régulièrement. Vous devez également vérifier que vos sauvegardes se sont bien effectuées selon un calendrier régulier, et pas seulement lorsque vous recevez des alertes d’échec.
  • Élaborez une Checklist pour la reprise après sinistre. Répertoriez tout ce que vous devrez faire en cas de perte de données. Indiquez vos objectifs potentiels en matière de point de reprise et de délai de reprise, les personnes à impliquer, la méthode de récupération des données, l’emplacement de stockage de la sauvegarde et tous les autres paramètres critiques.
  • Assurez-vous que vos sauvegardes sont redondantes. La règle de sauvegarde « 3-2-1 » mentionnée dans la section « Hybride » ci-dessus constitue un excellent point de départ. Disposez de copies redondantes de vos données à plusieurs emplacements afin que, quelle que soit la catastrophe, vous disposiez toujours d’un emplacement fiable à partir duquel récupérer vos données.
  • Conservez votre documentation à jour. Veillez à ce que la documentation soit à jour afin que n’importe qui puisse gérer la restauration des données. Supervisez le plan de reprise après sinistre, mais ne le mettez pas en œuvre vous-même ; ainsi, plusieurs personnes comprendront et pourront exécuter la procédure de restauration.
  • Conservez vos sauvegardes sur des disques différents et dans des emplacements distincts. Vous devez toujours stocker les sauvegardes sur des supports différents, en particulier sur des disques différents. Si un disque tombe en panne et que la sauvegarde se trouve simplement sur un autre emplacement au sein du même disque, vos chances de récupération sont quasi nulles.
  • Isolez vos sauvegardes locales. Si vous utilisez un stockage local, appliquez les droits d’accès les plus restrictifs au cas où l’organisation serait infectée. Assurez-vous que les autorisations d’accès à votre appareil de sauvegarde sont limitées afin que personne ne puisse, de manière malveillante ou accidentelle, parcourir le chemin d’accès aux fichiers. Cette mesure garantit également que des acteurs malveillants ne puissent pas accéder à ces sauvegardes pour les chiffrer. Envisagez de placer votre NAS de stockage de sauvegarde local en dehors de votre domaine AD.
  • Sécurisez le stockage local et le stockage cloud à l’aide de comptes de service. Les comptes de service constituent un type particulier de compte privilégié non humain que vous pouvez utiliser pour exécuter des applications et des services. En utilisant un compte de service, vous pouvez limiter l’accès à un seul compte.
  • La sauvegarde des données SaaS est également importante. Ce n’est pas parce que les données sont stockées dans le cloud qu’elles sont sauvegardées par votre fournisseur de services cloud ; veillez donc à effectuer régulièrement des sauvegardes de vos données dans le cloud. NinjaOne SaaS Backup est un excellent outil à cet effet.
  • Imprimez vos plans de reprise après sinistre. Si vous essayez de restaurer vos données et que vous ne disposez que d’une copie numérique de votre plan, ce document fait probablement partie des éléments compromis, et vous pourriez avoir des difficultés à y accéder. Faites-en une copie imprimée pour pouvoir y accéder facilement, et veillez à la mettre à jour chaque fois que des modifications surviennent.
  • Ne négligez pas votre matériel réseau. Les sauvegardes ne concernent pas uniquement les systèmes d’exploitation, les serveurs et les données, mais également les configurations de vos commutateurs, de vos pare-feu et autres fichiers de configuration, afin de pouvoir restaurer rapidement ce matériel en cas de mise hors ligne. Préparez un plan de restauration pour remplacer les éléments de l’infrastructure réseau en cas d’échec d’un des composants.
  • Envisagez de disposer de sauvegardes supplémentaires des composants physiques ou d’un endroit où vous pourrez vous les procurer. Si vous pouvez disposer de composants physiques supplémentaires, testez-les régulièrement et assurez-vous qu’ils sont prêts à être remplacés à chaud en cas de besoin.
  • Vérifiez les données enregistrées dans des emplacements non standard. Les employés peuvent enregistrer des données à des endroits que vous n’avez peut-être pas protégés. Assurez-vous de vérifier toutes les sources présentes sur le réseau.

Récupération après une cyberattaque

Lorsque des pirates compromettent votre système ou volent des identifiants, comment récupérez-vous vos données ?

Les organisations doivent se préparer en conséquence à ces événements et savoir comment se rétablir rapidement.

  • Préparez à l’avance un plan de reprise après sinistre (DR). La meilleure approche en matière de reprise consiste à se préparer à une attaque à tout moment. Si vous disposez de plans prêts à l’avance, il sera plus facile de récupérer autant de données que possible. Reportez-vous à la liste ci-dessus pour obtenir des conseils sur la manière d’élaborer votre plan complet de reprise après sinistre. Vous trouverez également de nombreuses ressources en ligne sur les plans de reprise après sinistre.
  • Déterminez le type de menace. Face à la multitude de menaces potentielles, les organisations doivent savoir à quoi elles sont confrontées avant de tenter de récupérer des données. Par exemple, dans le rapport de détection 2023 de Red Canary, l’entreprise répertorie diverses menaces importantes, chacune nécessitant des méthodes de remédiation différentes. Chaque menace étant unique, ces informations sont essentielles pour déterminer les étapes suivantes. En fonction de la gravité de l’incident, vous devrez peut-être faire appel à de l’aide externe. Dans certains cas, votre contrat d’assurance cyber peut préciser qui doivent être ces spécialistes et à quel moment ils doivent intervenir.
  • Isolez les appareils vulnérables et infectés. Évaluez le réseau pour déterminer l’étendue des dégâts, identifier les systèmes affectés et les isoler du reste du réseau. Discutez dès le départ avec votre assureur afin de déterminer qui sera responsable de quoi en matière de confinement, d’éradication et de restauration. Assurez-vous que la journalisation est correctement configurée et que vous savez ce qu’il ne faut pas faire pour préserver correctement les preuves. Prévoyez des plans pour divers scénarios. Ces guides de plans d’intervention en cas d’incident constituent d’excellents exemples sur lesquels s’appuyer.
  • Installez les mises à jour de sécurité ou les correctifs. De nombreux attaquants exploitent les failles majeures des logiciels pour s’introduire de force dans votre réseau ; vous devrez donc analyser votre réseau à la recherche de toute vulnérabilité non corrigée avant de procéder à la restauration.
  • Effectuez des analyses de sécurité sur vos sauvegardes. De nombreux virus peuvent rester latents sur les réseaux pendant des mois ; vous devrez donc analyser vos sauvegardes pour vous assurer qu’elles ne sont pas infectées avant de procéder à la restauration.
  • Récupérez vos sauvegardes. Après avoir mis la menace en quarantaine et vérifié que vos sauvegardes sont saines, vous pouvez passer à la restauration. Les méthodes de restauration peuvent inclure une restauration granulaire au niveau des fichiers ou une restauration complète du système.
  • Mettez à jour tous les mots de passe et codes. Protégez votre organisation contre de futures attaques en mettant à jour tous vos mots de passe et codes de sécurité.
  • Effectuez des analyses approfondies des vulnérabilités après la récupération. Une fois la récupération effectuée, vous devez examiner attentivement votre réseau pour vous assurer que la menace a bien été éliminée. Les menaces peuvent rester latentes ; vous devez donc effectuer une analyse approfondie pour vous assurer que votre réseau est sûr.
  • Documentez la réponse à l'attaque et mettez à jour votre processus de récupération des données. Il est important de consigner ce qui s’est passé et les mesures que vous avez prises pour restaurer vos données. La documentation de cette expérience peut vous aider à améliorer votre processus de reprise après sinistre.

Ressources complémentaires

Pour obtenir la liste complète de nos guides de sauvegarde, consultez la section « NinjaOne Backup » du NinjaOne Dojo.

FAQ

Pour aller plus loin