Attention à l'écart (d'air)

Attention à l'écart (d'air)

Partager le post

La sauvegarde, l'organisation et l'archivage fiables des données de votre entreprise doivent avoir la priorité absolue. En période de cyberguerre, d'attaques de phishing et de ransomware, la sauvegarde des données joue un rôle crucial. Une excellente protection contre le vol ou l'utilisation abusive de données est l'entrefer (ou air gapping). Nous expliquons pourquoi les entrefers sont essentiels pour une sauvegarde fiable et économique.

En bref, un espace d'air signifie une isolation physique des autres ordinateurs, des intranets ou d'Internet en transportant un support de stockage. Le concept de base d'un air gap est simple : si les données ne sont pas accessibles, elles ne peuvent pas être infectées, falsifiées ou corrompues.

Qu'est-ce que l'Air Gap ?

Air Gap n'est en aucun cas une nouvelle stratégie de sécurité. L'exemple le plus célèbre se trouve dans le remake de 1996 de la série télévisée Mission : Impossible, qui mettait en vedette Tom Cruise. Voici la scène emblématique d'Ethan Hawk suspendu à quelques centimètres d'un sol sensible à la pression alors qu'il tente de pirater l'ordinateur dans la "salle noire" du siège de la CIA pour voler la liste des CNO.

La sauvegarde des données est parfaite - tant qu'aucun agent secret ne se cache dans vos gaines de ventilation. Vous voulez protéger un fichier afin que personne ne puisse jamais le voler ? Assurez-vous ensuite que personne ne puisse y accéder !

Comment fonctionne Air Gap ?

La bonne nouvelle d'abord : vous n'avez pas besoin de votre propre "chambre noire" avec votre propre ordinateur protégé par une entrée avec empreinte vocale et balayage de la rétine et un capteur de température avec un sol sensible à la pression.

Le concept de l'air gap a été développé à l'origine comme une stratégie pour protéger les réseaux gouvernementaux top-secrets ; cependant, avec l'émergence et l'augmentation massive de la cybercriminalité, la technologie est également devenue une partie intégrante du courant dominant.

Air Gap peut en fait être une solution rudimentaire à un problème de haute technologie. En fait, le moyen le plus fiable et le plus rentable d'archiver et de sauvegarder vos données consiste à utiliser des disques durs et à les stocker hors ligne. Et au final, c'est beaucoup plus facile que vous ne le pensez.

Ce que tu peux faire?

Soyez réaliste quant aux entrefers. Analysez votre situation et réfléchissez en détail aux résultats souhaités, aux risques imaginables et aux vulnérabilités potentielles pour votre cas d'utilisation particulier de l'espace d'air. Pour les sauvegardes, les vides d'air physiques sont pratiquement indispensables si vous souhaitez mettre en place une couche de cyberprotection vraiment solide.

Pour vous assurer que votre système est complètement isolé, commencez par les bases : aucun trafic vers le système. Ensuite, construisez à partir de là et posez les questions cruciales :

  • Qui a besoin de communiquer avec le système ? Quel utilisateur ou classe d'utilisateurs ?
  • Comment doivent-ils accéder au système ?
  • De quels niveaux de sécurité avez-vous besoin ?

Répondre à ces questions vous donnera les informations dont vous avez besoin pour définir et maintenir des politiques.

Document d'information : Mise en route

Il est préférable de lire notre document d'information, où vous pouvez commencer et comment vous pouvez utiliser Air Gap à votre avantage - même sans bandes. C'est beaucoup plus facile que de récurer les chevrons à la recherche de super espions, soit dit en passant.

Oh, mais avant de cliquer plus loin, le stockage de fichiers dans le cloud est à l'opposé d'Air Gap. Les fournisseurs de services en ligne sont également constamment attaqués et subissent assez régulièrement des pertes massives de données. Après tout, hors ligne, c'est autre chose…

Plus sur FAST-LTA.de

 


Sur FAST LTA Ltd

FAST LTA est le spécialiste des systèmes de stockage secondaire et de longue durée sécurisés. La combinaison d'un matériel durable et nécessitant peu d'entretien, d'un logiciel intégré pour la sauvegarde des données et de contrats de maintenance sur site d'une durée allant jusqu'à 10 ans garantit un stockage à long terme et économique des données des applications d'archivage et de sauvegarde. Des développements internes tels que le codage d'effacement local, le scellement à l'aide d'un matériel WORM et une gestion efficace de l'énergie aident les clients de taille moyenne à se protéger contre la perte de données par des attaques de ransomware et une mauvaise configuration et à répondre aux exigences réglementaires et légales (GDPR). Les solutions du fournisseur munichois ont fait leurs preuves dans des milliers d'installations dans les secteurs de la santé, de l'administration publique, du cinéma/TV/vidéo et de l'industrie.


 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus

Cryptage des données : plus de sécurité sur les plateformes cloud

Les plateformes en ligne sont souvent la cible de cyberattaques, comme Trello récemment. 5 conseils pour garantir un cryptage des données plus efficace dans le cloud ➡ En savoir plus