{"id":16237,"date":"2022-01-12T15:53:37","date_gmt":"2022-01-12T20:53:37","guid":{"rendered":"https:\/\/itergy.com\/?post_type=blog&#038;p=16237"},"modified":"2022-03-02T13:07:39","modified_gmt":"2022-03-02T18:07:39","slug":"pourquoi-votre-entreprise-a-t-elle-besoin-dun-plan-de-restauration-apres-sinistre-specifique-a-active-directory","status":"publish","type":"blog","link":"https:\/\/itergy.com\/fr\/blogue\/pourquoi-votre-entreprise-a-t-elle-besoin-dun-plan-de-restauration-apres-sinistre-specifique-a-active-directory\/","title":{"rendered":"Pourquoi votre entreprise a-t-elle besoin d\u2019un plan de restauration apr\u00e8s sinistre sp\u00e9cifique \u00e0 Active Directory ?"},"content":{"rendered":"<p><span data-contrast=\"auto\">Vous souvenez-vous des d\u00e9buts d\u2019Active Directory (AD), quand personne ne le connectait \u00e0 Internet ? Quand un simple antivirus sur vos ordinateurs et serveurs suffisait \u00e0 prot\u00e9ger votre entreprise ? Quand la plus grosse menace qui pesait sur AD \u00e9tait un administrateur malveillant qui supprimerait quelque chose ou une personne avec trop de permissions qui changerait accidentellement une configuration ? Vous souvenez-vous de l\u2019\u00e9poque o\u00f9 l\u2019on dormait bien la nuit ?<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Il y a environ huit mois, j\u2019ai \u00e9t\u00e9 r\u00e9veill\u00e9 au beau milieu de la nuit par un ancien client qui avait \u00e9t\u00e9 embauch\u00e9 par un nouvel employeur. &#8220;Don&#8221; m\u2019a-t-il dit, &#8220;Notre AD a \u00e9t\u00e9 crypt\u00e9 par un logiciel ran\u00e7onneur. Nos sauvegardes ont \u00e9t\u00e9 supprim\u00e9es et nos contr\u00f4leurs de domaine ont \u00e9t\u00e9 crypt\u00e9s. Qu\u2019est-ce qu\u2019on doit faire ?&#8221;<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Malheureusement, ce ne fut pas le premier (ni le dernier) appel de la sorte que je recevrais. En tant qu\u2019experts s\u2019occupant d\u2019AD 24&#215;7 pour de grandes entreprises, nous avons assist\u00e9 \u00e0 plusieurs reprises \u00e0\u202fla compromission d\u2019Active Directory et nous avons \u00e9t\u00e9 appel\u00e9s de nombreuses fois pour le restaurer. Toutefois, nous avions chaque fois acc\u00e8s \u00e0 une sauvegarde. Nous \u00e9tions alors capables de nous connecter au r\u00e9seau afin de remettre les contr\u00f4leurs de domaine en \u00e9tat de marche.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Aujourd\u2019hui, les attaques par ransomware ont chang\u00e9 la donne.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<p><span style=\"font-size: 18pt;\"><b>Les r\u00e8gles ont chang\u00e9\u00a0<\/b>\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Les pirates passent dor\u00e9navant beaucoup plus de temps \u00e0 l\u2019int\u00e9rieur de votre r\u00e9seau. On parle de 50 jours en moyenne. Vous pourriez vous demander ce qu\u2019ils font. Ils cherchent vos donn\u00e9es importantes et les extraient tr\u00e8s progressivement de votre r\u00e9seau de sorte que vous ne vous rendiez m<\/span><span data-contrast=\"auto\">\u00eame pas compte qu\u2019ils sont en train de le faire.<\/span><span data-contrast=\"auto\"> Ils se pr\u00e9parent \u00e9galement \u00e0 crypter vos serveurs. Ils modifient et suppriment vos sauvegardes. Ils construisent des acc\u00e8s cach\u00e9s dans vos syst\u00e8mes et plus particuli\u00e8rement dans AD. Enfin, ils infectent vos contr\u00f4leurs de domaine avec leurs diff\u00e9rents outils.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Tout \u00e7a change fondamentalement la mani\u00e8re dont vous devez aborder la restauration d\u2019AD.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<p><span style=\"font-size: 18pt;\"><b>Pourquoi cela change-t-il notre approche\u202f?<\/b>\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Vous comprenez peut-\u00eatre AD mieux que la plupart des gens mais je vais rester simple\u202f: r\u00e9cup\u00e9rer AD quand vous ne pouvez pas vous connecter sur votre ordinateur est compliqu\u00e9. Restaurer AD quand un logiciel malveillant est install\u00e9 dans la sauvegarde de votre OS est vain. Restaurer une ancienne version d\u2019AD est explosif. Restaurer AD quand vos sauvegardes ont \u00e9t\u00e9 supprim\u00e9es est impossible. Pour toutes ces raisons, vous avez besoin d\u2019une nouvelle approche lorsqu\u2019il s\u2019agit de sauvegarder et restaurer votre AD.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Nous discutons r\u00e9guli\u00e8rement avec des personnes travaillant pour des entreprises ayant de solides plans de restauration. Ils r\u00e9pliquent (en temps r\u00e9el ou en l\u2019espace de quelques minutes) leurs serveurs et donn\u00e9es (y compris AD) et sont capables d\u2019en restaurer rapidement une ancienne version. C\u2019est peut-\u00eatre d\u2019ailleurs votre cas. Cependant, est-ce que vos sauvegardes sont prot\u00e9g\u00e9es\u202f? Peuvent-elles \u00eatre supprim\u00e9es ou alt\u00e9r\u00e9es\u202f? Est-il toujours possible d\u2019acc\u00e9der \u00e0 la console de restauration en cas de compromission d\u2019AD\u202f? Avez-vous pratiqu\u00e9 un sc\u00e9nario de terre br\u00fbl\u00e9e avec AD afin de vous assurer de pouvoir le restaurer en quelques heures et non jours\u202f? Si vous pouvez r\u00e9pondre affirmativement \u00e0 toutes ces questions, vous avez s\u00fbrement d\u00e9j\u00e0 un plan de protection et de restauration sp\u00e9cifique pour AD. F\u00e9licitations\u202f! Dans le cas contraire, nous avons quelques suggestions.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<p><span style=\"font-size: 18pt;\"><b>Comment aborder la restauration apr\u00e8s sinistre d\u2019Active Directory<\/b>\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Vous pouvez faire ces trois choses relativement simples\u202f:<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"1\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">Prot\u00e9ger vos sauvegardes<\/span><span data-contrast=\"auto\">.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"1\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">\u00c9laborer un processus de restauration et le tester<\/span><span data-contrast=\"auto\">.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/li>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"1\" aria-setsize=\"-1\" data-aria-posinset=\"3\" data-aria-level=\"1\"><span data-contrast=\"auto\">D\u00e9finir un moyen temporaire permettant de r\u00e9activer la capacit\u00e9 de se connecter pendant que vous restaurez AD.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><span data-contrast=\"auto\">Pour ce faire, vous aurez besoin de plusieurs \u00e9l\u00e9ments. Tout d\u2019abord, il vous faut un logiciel de sauvegarde sp\u00e9cifique \u00e0 AD qui ne va pas sauvegarder le logiciel ran\u00e7onneur pr\u00e9sent dans votre <\/span><span data-contrast=\"auto\">syst\u00e8me d\u2019<\/span><span data-contrast=\"auto\">exploitation<\/span><span data-contrast=\"auto\">. <\/span><span data-contrast=\"auto\">Puis, il vous faut<\/span>\u00a0<span data-contrast=\"auto\">des<\/span><span data-contrast=\"auto\"> personnes<\/span> <span data-contrast=\"auto\">tr\u00e8s <\/span><span data-contrast=\"auto\">habiles et<\/span><span data-contrast=\"auto\"> sp\u00e9cialis\u00e9es dans AD. Ensuite, vous devrez avoir un environnement de restauration herm\u00e9tique au sein duquel vous pourrez temporairement restaurer AD et les services qui y sont associ\u00e9s et les faire tourner. Dans le m\u00eame temps, il vous faudra remettre en ligne le reste de votre infrastructure et vos applications et restaurer vos contr\u00f4leurs de domaine de production. Apr\u00e8s \u00e7a, vous devrez prot\u00e9ger cet environnement herm<\/span><span data-contrast=\"auto\">\u00e9tique afin de vous assurer que personne ne supprime ou n\u2019alt\u00e8re vos sauvegardes. Enfin, vous devrez pratiquer vos sc\u00e9narios de restauration plusieurs fois par an pour que votre \u00e9quipe soit toujours pr\u00eate en cas d\u2019attaque. Facile, non\u202f?<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<p><span style=\"font-size: 18pt;\"><b>Ce n\u2019est pas tout<\/b>\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">\u00c9videmment, se remettre d\u2019une attaque par ransomware est nettement plus complexe que la seule restauration d\u2019AD. Toutefois, si vos employ\u00e9s peuvent se connecter et acc\u00e9der \u00e0 leurs applications (Microsoft 365, Teams, SharePoint), ils peuvent se remettre \u00e0 travailler et vous pouvez vous concentrer sur la restauration d\u2019applications essentielles \u00e0 vos activit\u00e9s. Un plan de restauration sp\u00e9cifique \u00e0 AD n\u2019est qu\u2019un composant parmi tant d\u2019autres de votre strat\u00e9gie de s\u00e9curit\u00e9. N\u00e9anmoins, il joue un r\u00f4le capital. Si vos employ\u00e9s peuvent se remettre au travail, une pression substantielle est enlev\u00e9e des \u00e9paules de votre d\u00e9partement TI, lequel peut se concentrer sur la restauration d\u2019autres syst\u00e8mes d\u2019une importance critique. Par contre, si vos employ\u00e9s ne peuvent pas se connecter, ils ne peuvent pas acc\u00e9der \u00e0 leurs applications et ne peuvent pas travailler, quand bien m\u00eame ces applications auraient \u00e9t\u00e9 restaur\u00e9es pr\u00e9alablement. \u00c0 m\u00e9diter.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}\">\u00a0<\/span><\/p>\n<p><span style=\"font-size: 18pt;\"><b>Discutons<\/b>\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Partagez avec nous ce que vous avez fait pour prot\u00e9ger votre AD ou contactez-nous si vous avez besoin d\u2019aide \u00e0 ce propos. Il existe des moyens rapides et \u00e9conomiques d\u2019obtenir un plan et de le configurer. Pour en apprendre plus sur notre service, visitez notre page de service <\/span><a href=\"https:\/\/itergy.com\/fr\/services\/services-geres\/solution-proactive-de-restauration-d-active-directory\/\"><span data-contrast=\"none\">Solution proactive de restauration d\u2019Active Directory<\/span><\/a><span data-contrast=\"auto\">.\u00a0<\/span><\/p>\n<p><span style=\"font-size: 18pt;\"><strong>\u00c0 propos d\u2019Itergy<\/strong><\/span><\/p>\n<p>Itergy surveille et g\u00e8re Active Directory dans 65 pays, 24h\/24 et 7j\/7 pour le compte de ses clients depuis plus de 20 ans. Certains de nos\u00a0<a href=\"https:\/\/itergy.com\/fr\/services\/services-conseils-et-realisation-de-projets\/gestion-des-acces-et-identites\/\">services Active Directory<\/a>\u00a0et\u00a0<a href=\"https:\/\/itergy.com\/fr\/services\/services-geres\/gestion-active-directory\/\">services g\u00e9r\u00e9s AD<\/a>\u00a0incluent des bilans de sant\u00e9, des conseils strat\u00e9giques,\u00a0<a href=\"https:\/\/itergy.com\/fr\/services\/services-conseils-et-realisation-de-projets\/migration-active-directory\/\">des migrations<\/a>,\u00a0<a href=\"https:\/\/itergy.com\/fr\/services\/services-conseils-et-realisation-de-projets\/integration-post-fusion-et-acquisition\/\">des consolidations<\/a>, des fusions et acquisitions et des cessions, ainsi que\u00a0<a href=\"https:\/\/itergy.com\/fr\/services\/services-geres\/solution-proactive-de-restauration-d-active-directory\/\">la reprise apr\u00e8s sinistre d\u2019Active Directory.<\/a><\/p>\n<p>Nous faisons d\u2019Active Directory l\u2019application agile, s\u00e9curis\u00e9e et mature qu\u2019elle \u00e9tait cens\u00e9e \u00eatre, celle dont votre entreprise a besoin pour r\u00e9ussir dans toutes ses op\u00e9rations commerciales.<\/p>\n","protected":false},"author":50,"featured_media":16223,"parent":0,"menu_order":0,"template":"","blog_tag":[],"class_list":["post-16237","blog","type-blog","status-publish","has-post-thumbnail","hentry"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/blog\/16237","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/users\/50"}],"version-history":[{"count":10,"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/blog\/16237\/revisions"}],"predecessor-version":[{"id":16817,"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/blog\/16237\/revisions\/16817"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/media\/16223"}],"wp:attachment":[{"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/media?parent=16237"}],"wp:term":[{"taxonomy":"blog_tag","embeddable":true,"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/blog_tag?post=16237"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}