Continuity Centers

Les experts en reprise après sinistre font de Backblaze B2 une ligne de défense essentielle

Use Cases
Industry
Integrations
Features

Situation

Avec la montée en puissance des ransomware, Continuity Centers, un fournisseur de services de continuité des activités et de reprise après sinistre en tant que service (DRAs), souhaitait offrir aux clients une sécurité accrue sans augmenter les prix. Déterminés à mettre en œuvre l'immuabilité en 2020, ils ont choisi le logiciel de sauvegarde Veeam pour son solide support de récupération. Ils avaient juste besoin d'une solution de stockage compatible pour la conservation des données.

Solution

Résolus à construire eux-mêmes le stockage, ils étaient prêts à commander de l'équipement lorsque Backblaze a annoncé son soutien à l'immuabilité avec Veeam. Quelques jours plus tard, après avoir été configurés en moins d'une heure, ils envoyaient les données de sauvegarde des clients à Backblaze B2 Cloud Storage, signalée avec immuabilité comme une formidable ligne de défense en cas d'attaque par ransomware.

Result

Plutôt que de construire une infrastructure sur place, les centres de continuité ont évité d'importantes dépenses en immobilisations en utilisant Backblaze B2. Avec Modèle de tarification de Backblaze, les centres de continuité peuvent offrir une protection améliorée des données des clients sans frais supplémentaires. Et avec l'immuabilité, les données sont si bien protégées dans Backblaze B2 que même les centres de continuité ne peuvent pas les supprimer — un mot d'avertissement qu'ils donnent aux clients en toute confiance.

Share This Case Study

Download Case Study

Centres de continuité est un fournisseur de services gérés (MSP) basé dans la région de New York spécialisé dans la continuité des opérations et la reprise après sinistre. Axés sur la résilience pour leurs 150 clients et plus, ils ont une expérience de 21 ans de récupération réussie lors de pannes, de catastrophes et d'incidents de sécurité. Leurs ingénieurs se spécialisent dans la construction et l'entretien d'infrastructures solides pour augmenter la productivité des clients et réduire les temps d'arrêt.

Company bio image
Toutes les images sont fournies par les centres de continuité.

Protéger les clients grâce à l'immuabilité du stockage en nuage Veeam + B2

En parcourant son fil Facebook, Greg Tellone, PDG de Continuity Centers, a vu le genre de message « appel à l'aide » qui exige une réponse. « Au travail. Cela fait 48 heures, et je n'ai pas dormi », dit-il. Tellone a immédiatement décroché le téléphone.

« Nous avions tout sauvegardé. Nous avons été prudents. Ils ont effacé toutes les sauvegardes. Ils ont tout chiffré », a désespéré son ami. L'attaque par ransomware a été catastrophique. Après avoir payé une somme à six chiffres, la récupération a pris des semaines en raison de clés de cryptage défectueuses et d'erreurs de code de piratage. Certaines données ont été perdues à jamais.

Tellone se rendit compte des pertes et des dommages causés aux affaires, à l'ego et à la carrière de son ami. L'ami pensait qu'il faisait tout correctement, comme le font la plupart des ingénieurs, mais qu'il n'avait pas le budget, le temps ou l'expertise nécessaires pour construire correctement une solution de sauvegarde offrant une protection réelle. Après l'attaque, les Centres de continuité gagnent un nouveau client fidèle.

Continuity Centers se concentre uniquement sur la continuité des activités — en fournissant des espaces de bureau de reprise pour les groupes de travail dans le monde entier et en créant des systèmes de prévention et de récupération pour faire face aux menaces potentielles — et sur le DRAs, y compris la fourniture d'un accord de niveau de service pour un objectif de temps de récupération (RTO), une option que la plupart des entreprises de sauvegarde ne sont pas en mesure d'offrir. Ils ne sont pas seulement responsables de la restauration des données, mais aussi de la remise en service de leurs clients dans le cadre d'un RTO convenu, aussi rapidement qu'une heure.

Lutte contre les ransomware

Les clients comptant sur son entreprise, Tellone se fait un devoir de garder une longueur d'avance sur la cybercriminalité. « Quand on dit hacker, ce n'est pas un gamin dans son sous-sol », a-t-il expliqué. « Ce sont des organisations criminelles furentes et professionnelles. Ils attaquent lentement et méthodiquement. Ils peuvent surveiller votre réseau pendant des mois, jusqu'à ce qu'ils aient les clés du royaume, y compris les sauvegardes, puis ils appuient sur la gâchette. C'est la bataille que nous menons. »

Et ça ne fait qu'empirer. Cybersecurity Ventures prédit les attaques par ransomware se produiront toutes les 11 secondes d'ici la fin de 2021. En effet, entre septembre 2019 et mars 2020, les centres de continuité ont aidé quatre clients à se remettre d'un ransomware. À l'époque, ces clients utilisaient uniquement les services de reprise après sinistre des Centres de continuité, et non leurs services informatiques gérés ou la gestion des informations et des événements de sécurité (SIEM), ce qui signifie que les centres de continuité n'avaient aucune visibilité sur la sécurité ou les réseaux des clients. Incapables de prévoir les attaques, les centres de continuité ont répondu à des appels frénétiques au milieu de la nuit pour obtenir de l'aide. Heureusement, les Centres de continuité déploient un niveau de protection tel qu'ils ont pu récupérer les quatre clients, mais Tellone savait qu'ils devaient continuer à s'améliorer.

Reconnaissant les menaces à portée de main, Continuity Centers a fait pression en 2020 pour ajouter encore plus de sécurité contre les ransomware.

Quand on dit « hacker », ce n'est pas un gamin dans son sous-sol », a-t-il expliqué. « Ce sont des organisations criminelles furtionnelles et professionnelles. Ils attaquent lentement et méthodiquement. Ils peuvent surveiller votre réseau pendant des mois, jusqu'à ce qu'ils aient les clés du royaume, y compris les sauvegardes, puis ils activent la gâchette.

Gregory Tellone, chef de la direction, Centres de continuité

Renforcer la sécurité pour contrecarrer
Menaces sophistiquées

Les centres de continuité du système jusqu'alors — le logiciel ARCserve, où Tellone travaillait au début des années 90, pour gérer les sauvegardes clients couplées au stockage sur site et aux sauvegardes hors site réparties sur plusieurs centres de données — ont atteint un taux de réussite de 100 %. Cependant, en tant que « geek en rétablissement » autoproclamé, Tellone garde un œil attentif sur le marché des logiciels de sauvegarde, surveille les leaders émergents et investit dans de nouveaux fournisseurs de logiciels en fonction de l'évolution des besoins. Étant indépendant des fournisseurs, Tellone soutient ses clients en se concentrant sur leurs résultats commerciaux plutôt que de vendre un fournisseur en particulier.

À titre de première étape dans la recherche d'une meilleure protection, Tellone a déménagé d'Arcserve à Veeam, une entreprise qu'il avait surveillée au fil des ans pour voir si elle était à la hauteur de la tâche. En février 2020, ils ont réussi le rassemblement. « Nous avons examiné comment se sont déroulés nos guérisons et comment nous pourrions continuer à les améliorer. C'est l'une des principales raisons pour lesquelles Veam a choisi Veam : elle met davantage l'accent sur la sécurité des données et est beaucoup plus rapide lors de la récupération », a déclaré Tellone. « Toute personne utilisant n'importe quel logiciel de sauvegarde peut effectuer des sauvegardes, mais la protection de ces sauvegardes et la rapidité avec laquelle vous pouvez récupérer vos données et systèmes est le véritable test d'un produit aujourd'hui », a-t-il conclu.

Avec des fonctionnalités telles que SureBackup, Instant VM Recovery et, surtout, l'immuabilité, Veeam offrait la protection qu'il recherchait. Lorsqu'un client envoie ses sauvegardes à un fournisseur de services Veeam Cloud Connect qui fait de la sécurité des données de son client sa priorité absolue, l'immuabilité combinée à la sauvegarde hors site Cloud Connect crée un espace aérien virtuel semblable à un entrefer physique, mais sans avoir besoin d'une infrastructure physique distincte comme la bande magnétique — tout se passe dans le nuage. Veeam accomplit cette tâche à l'aide de la fonctionnalité Object Lock. Avec Object Lock, les clients peuvent stocker des objets à l'aide d'un modèle WORM (Write Once, Read Many), ce qui signifie que les données ne peuvent pas être modifiées après leur écriture. C'était un incontournable.

Pour atteindre l'immuabilité, Tellone avait besoin d'une solution de stockage capable de la prendre en charge. Il a commencé à évaluer ses options.

No items found.

Cloud Storage : un choix simplifié

« Nous avons toujours créé nos propres solutions sur place », a déclaré Tellone. Il a tout de même inscrit des fournisseurs de services infonuagiques comme AWS et Backblaze B2 sur sa liste restreinte pour voir s'ils étaient viables.

Tellone appréciait depuis longtemps Backblaze's rapports sur la fiabilité des disques durs, de sorte que la reconnaissance du nom lui a valu d'être pris en considération. Il a enquêté sur AWS, mais les prix ne correspondaient pas au modèle des Centres de continuité. Tout en comparant les fournisseurs de stockage en nuage, il a également commencé à planifier un investissement important en capital pour développer le stockage sur place.

C'était jusqu'à Backblaze. annonce du soutien à l'immuabilité pour la protection au niveau de l'objet avec Veeam. « Nous n'avons pas été vendus sur AWS en raison de leurs prix. Nous n'avons pas vraiment été vendus à qui que ce soit d'autre parce que cette caractéristique manquait : l'immuabilité. Le soutien à l'immuabilité de Backblaze a facilité la décision — ils figuraient déjà sur la liste restreinte et le prix était excellent », a-t-il affirmé. Après cela, Tellone ferma le livre sur son évaluation et contacta Backblaze pour former un partenariat.

Veeam a permis aux Centres de continuité de placer une copie de sauvegarde supplémentaire de toutes les sauvegardes de leurs clients directement dans le Backblaze Storage Cloud, sans intergiciel requis. Grâce à l'intégration de Veeam et à la facilité d'utilisation de Backblaze, la mise en œuvre a pris moins d'une heure à Tellone et à son équipe.

En suivant les instructions de la Base de connaissances de Backblaze, Tellone a évité les dépenses de personnel qu'il faudrait pour construire l'infrastructure elle-même. « Beaucoup de temps et d'énergie provenant d'ingénieurs coûteux seraient consacrés à la construction de notre propre environnement. La simplicité de la mise en œuvre de Backblaze a été un énorme avantage », a-t-il confirmé. Nous aurions pu le terminer en 10 minutes, mais c'était ma première fois, alors j'ai vérifié trois fois et vérifié à nouveau.

Backblaze B2 + Veeam : comment ça marche pour les centres de continuité

Continuity Centers déploie une appliance Linux robuste et renforcée à chaque client, qui fournit la première ligne de sauvegardes immuables. Ils utilisent ensuite des réseaux de stockage haut de gamme au sein de leurs centres de données comme niveau de performance immuable. Ce niveau de haute performance leur permet d'intervenir rapidement en cas d'urgence. « Lorsqu'un client subit un sinistre, nous pouvons rapidement faire tourner ses serveurs sur son appareil local ou dans nos centres de données, tous conçus spécialement pour assurer le fonctionnement de son réseau à des vitesses de production », a-t-il noté.

Dès que la sauvegarde d'un client est envoyée aux centres de données de Continuity Centers, une copie supplémentaire est immédiatement envoyée à Backblaze B2 et signalée pour l'immuabilité conformément aux exigences de conservation du client, ce qui lui permet de garantir la sécurité des données et de fournir une copie de sauvegarde supplémentaire des données de chaque client. Lorsque les clients atteignent leur période de rétention pour le stockage haut de gamme, les centres de continuité déplacent les données vers leur niveau de capacité interne immuable. Backblaze B2 et les niveaux de capacité immuables internes stockent une copie de la sauvegarde de chaque client pendant la durée de chacune de leurs politiques de rétention prédéfinies.

Tellone considère Backblaze comme faisant partie de sa première ligne de défense, même s'il s'agit de la dernière sécurité intégrée de la chaîne. « Les pirates veulent tout éliminer en même temps — les centres de données du client et leurs sauvegardes — l'immuabilité constitue une autre ligne de défense. C'est là que Backblaze entre en jeu », a-t-il expliqué. « L'immuabilité nous a donné un niveau de protection supplémentaire contre les pirates informatiques. C'est pourquoi c'était si important pour nous et surtout pour nos clients. »

Nous avons examiné comment se sont déroulé nos guérisons et comment nous pourrions continuer à les améliorer. C'est l'une des principales raisons pour lesquelles Veam a choisi Veam : elle met davantage l'accent sur la sécurité des données et est beaucoup plus rapide lors de la récupération.

Gregory Tellone, chef de la direction, Centres de continuité

Backblaze B2 fait de l'immuabilité une valeur ajoutée et non un complément

Le modèle abordable et payant à l'emploi de Backblaze signifie que les centres de continuité peuvent mettre en œuvre la protection qu'ils souhaitent sans modifier leurs prix. Tellone a expliqué : « Je ne voulais pas dire à 150 clients que nous augmentions les prix pour que nous puissions faire un meilleur travail. Je veux juste faire un meilleur travail et leur donner une protection supplémentaire. Backblaze nous a permis de faire exactement cela. »

Tellone prévoyait dépenser environ 500 000$ pour l'infrastructure et 5 000$ par mois pour co-localiser et gérer l'équipement. « Nous avons choisi Backblaze pour ne pas avoir besoin de construire un autre centre de données et d'acheter encore plus d'équipement. Pour nous, Backblaze est du matériel en tant que service, il est compatible S3 et il se branche directement sur notre plateforme Veeam », a-t-il déclaré. Grâce à l'évolutivité de Backblaze B2, Tellone n'a plus besoin de déployer une nouvelle infrastructure pour une rétention à long terme, sur une base continue.

Les prix de Backblaze correspondaient à ses besoins et la mise en place était facile, mais le soutien à l'immuabilité était le véritable accord le plus proche. « Nous avons fait savoir à nos clients que l'immuabilité rend vos données insupprimables. Même nous ne pouvons pas le supprimer. C'est le niveau de protection que vous obtenez », une affirmation qui lui donne confiance dans la sécurité des données importantes de ses clients et dans sa capacité à restaurer leurs environnements, quelle que soit la menace.

Alors que les ransomware deviennent de plus en plus sophistiqués, Tellone a observé : « Les 12 à 18 derniers mois ont été les pires qu'ils aient jamais été, et je soupçonne que je vais le dire tous les 18 mois pour le reste de ma vie. C'est pourquoi des entreprises comme Backblaze, Veeam et Continuity Centers travaillent ensemble pour se défendre et défendre leurs clients contre ce type d'attaque. »

Nous avons fait savoir à nos clients que l'immuabilité rend vos données ineffables. Même nous ne pouvons pas le supprimer. C'est le niveau de protection que vous obtenez.

Gregory Tellone, chef de la direction, Centres de continuité

Related Case Studies

Une société cotée en bourse (BLZE)
Backblaze © 2024

La mise en place sécurisée est temporairement indisponible. Veuillez vérifier s'il y a des déploiements en cours. Si aucun n'est en cours, communiquez avec l'équipe fullstack pour obtenir de l'aide. Cliquez sur moi pour rejeter.