jeudi 23 juin 2022
Cloud Backup, Dangers courants lors de l'utilisation du stockage en nuage
Comment utiliserez-vous votre plan de cloud computing ?
Avez-vous l'intention de stocker des fichiers pendant une très longue période sans les modifier ? Votre outil de sauvegarde prend-il en charge ce type d'arrangement ? Si ce n'est pas le cas, ou si vos fichiers changent souvent et doivent donc être sauvegardés fréquemment, le coût de votre plan de cloud computing peut atteindre de nouveaux sommets.
Coûts d'accès
Avec la plupart des fournisseurs de stockage de sauvegarde en nuage, il y a des frais d'accès. Lorsqu'un dossier est interrogé, le serveur doit établir une liste de fichiers, ce qui représente un travail considérable. En fonction de votre outil de sauvegarde et de la taille de la sauvegarde de votre serveur de fichiers, des millions de requêtes de ce type peuvent être effectuées au cours d'une sauvegarde typique. Vous ne le verrez pas immédiatement et même si chaque accès ne coûte qu'une petite fraction d'un centime, cela s'ajoute rapidement à de nombreux dollars et centimes. Plus vous avez de dossiers et de fichiers, plus les frais d'accès seront élevés. Au fur et à mesure que vous répétez les sauvegardes, toutes les heures, tous les jours ou selon le calendrier que vous utilisez, ces frais se multiplient littéralement.
Frais de téléchargement : Frais de sortie
Lorsque le moment est venu et que vous devez restaurer quelque chose, la plupart des fournisseurs facturent chaque gigaoctet sortant de l'installation. Si vous devez télécharger beaucoup de données, cela va vous coûter cher. Avec de nombreux fournisseurs grand public, les frais de sortie peuvent être énormes. Les frais de sortie s'appliquent également aux données de suivi que votre outil de sauvegarde utilise pour coordonner les sauvegardes. Il y aura donc une certaine forme de téléchargement, même si ces fichiers de suivi sont évidemment beaucoup plus petits qu'une restauration complète. Par exemple, un téléchargement Amazon S3 de 1 To coûterait aujourd'hui (2022) environ 92 $.
Pièges de la granularité
La plupart des fournisseurs, notamment les fournisseurs de stockage en nuage basés sur S3, stockent chaque objet individuellement. Si vous avez besoin de modifier simplement quelques octets dans un fichier, l'objet est souvent téléchargé à nouveau et une nouvelle version de l'objet est créée. Si ce fichier est un fichier de 1 To, un nouvel objet de 1 To peut être créé. Vous serez alors facturé pour un nouveau TB, même si seuls quelques octets ont changé. Il est vrai que cette situation pourrait être évitée par un choix différent de mécanisme de sauvegarde, mais elle illustre bien le problème.
Un autre point de granularité est la facturation par gigaoctets. De nombreux fournisseurs arrondissent et facturent en Go ou même en TB. Par exemple, un fournisseur peut avoir un coût apparemment faible en téraoctets, mais vous vous rendez compte plus tard qu'il facture en TB complets, même si vous n'utilisez que 1 GB.
Pièges de la durée minimale de stockage
Une autre astuce pour vous faire payer plus que vous ne le souhaitiez consiste à stipuler une durée minimale de stockage. Examinons un scénario courant. Vous sauvegardez le disque d'un serveur sous forme d'image et vous la téléchargez sur le cloud. L'image fait 500 Go, vous pourriez être facturé un To, mais vous pensez que c'est correct étant donné le faible taux de To. Cependant, vous allez maintenant remplacer l'image du disque dans le nuage chaque nuit. Vous supposez que, globalement, vous n'utilisez que 500 Go. En réalité, vous avez utilisé en un mois 30 * 500 Go et vous devez également payer pour les 15 To pendant un certain nombre de mois. Certains fournisseurs exigent une durée de stockage minimale de trois mois. Dans notre exemple ci-dessus, vous payeriez 90 * 500 Go = 45 To alors que vous n'avez réellement utilisé que 500 Go !
Le paiement à l'acte ne comporte aucune garantie pour l'avenir
C'est comme la location d'une maison. Une fois que votre bail est terminé, il peut y avoir des augmentations de tarifs. Mais contrairement à la location d'une maison, qui est une situation légalement réglementée dans la plupart des pays, lorsqu'il s'agit de stockage en nuage, il n'y a aucune réglementation. Ils peuvent augmenter le coût quand ils le souhaitent. Mais alors, ne pouvons-nous pas simplement "quitter le navire" si cela se produit ?
Coût élevé du changement de fournisseur
Avez-vous déjà déménagé ? C'est beaucoup de travail et de stress. La plupart des gens préfèrent l'éviter. Les fournisseurs de stockage en nuage ont tous leurs propres plateformes et il n'existe pas de véritable norme sur la façon de travailler avec chacune d'elles. La raison en est simple : les fournisseurs de stockage en nuage veulent s'assurer que les coûts de changement sont élevés, car si le changement est facile, simple et rapide, une guerre des prix s'ensuivra. Et comme nous le savons tous, cela se traduit généralement par une mauvaise situation pour les fournisseurs, mais aussi par une baisse de la qualité pour les consommateurs.
Par conséquent, une fois que vous avez choisi une plateforme, vous allez probablement y rester car il n'est pas facile de changer. Cela laisse un certain pouvoir aux fournisseurs de services en nuage pour augmenter les tarifs à long terme. Au moins, si vous aviez la garantie que les tarifs n'augmenteront pas, les coûts de changement plus élevés ne seraient pas un problème aussi important.
Utilisation d'une quantité de stockage supérieure à celle pour laquelle vous avez souscrit
Une autre astuce utilisée par certains fournisseurs consiste à facturer un tarif énorme dès que vous dépassez une limite donnée. Par exemple, vous vous inscrivez à un plan de 500 Go, mais vous finissez par utiliser 600 Go. La différence de 100 Go peut vous coûter presque plus cher que les 500 Go pour lesquels vous avez signé. Les sauvegardes dans le nuage étant automatisées, vous n'avez pas vraiment la garantie que le stockage total attribué ne sera pas dépassé. Si le fournisseur de services en nuage facture automatiquement des frais élevés en cas de dépassement de la limite de stockage, votre facture mensuelle pourrait augmenter considérablement.
Pas d'équipe d'assistance technique
Une autre forme de coût caché est l'absence de support technique. Il est essentiel de disposer d'une assistance technique, non seulement lors de la première installation du système de sauvegarde en nuage, mais aussi à long terme. Une certaine forme de surveillance et de test est nécessaire pour confirmer que tout fonctionne comme prévu et qu'aucune portion de données critiques n'a été accidentellement omise. En particulier lorsqu'une restauration des données est nécessaire et que le temps est compté, il est préférable de disposer d'une équipe d'assistance technique compétente, fiable et réactive pour vous aider à effectuer la restauration, si des problèmes surviennent.
Cependant, la plupart des fournisseurs de sauvegarde en nuage ne sont que des fournisseurs d'infrastructure. Ils ne se soucient pas de savoir si vous avez des difficultés à restaurer vos données ; ils ne font que fournir une plateforme. Dans le cas d'Amazon S3, par exemple, il n'a pas vraiment été conçu pour les sauvegardes en nuage, mais il est utilisé comme tel par de nombreuses entreprises. Alors qui va aider ces utilisateurs lorsque l'opération de restauration est bloquée ?
La solution : Un fournisseur de stockage en nuage à prix fixe
Ne serait-il pas plus simple de ne pas avoir à se soucier des coûts et frais variables ? Pas de frais d'accès, pas de frais de téléchargement, pas de durée minimale de stockage. Au lieu de cela, une simple redevance fixe pour une certaine quantité de stockage en nuage. Pas de frais cachés, pas d'augmentations de prix futures, absolument rien à craindre.
En outre, ne serait-il pas formidable que votre plan de sauvegarde en nuage comprenne une assistance technique, basée aux États-Unis, afin que vous sachiez que vous pouvez compter sur une équipe d'assistance technique compétente, quels que soient les problèmes rencontrés. Il s'avère qu'un tel plan existe bel et bien, et qu'il est fourni par Cheap Cloud Backup.
Outre le fait qu'il s'agit d'une alternative rentable aux autres solutions de cloud computing classiques, leur technologie offre également une technologie supplémentaire pour améliorer le processus de sauvegarde et accélérer considérablement les sauvegardes, de sorte que vous pouvez sauvegarder plus souvent au cours d'une journée, sans frais supplémentaires.
samedi 21 mai 2022
Sauvegarde en nuage des machines virtuelles Hyper-V sur Internet
Vous recherchez une solution de sauvegarde en nuage des machines virtuelles Hyper-V ?
Consultez cette solution de sauvegarde en nuage de machines virtuelles Hyper-V. Non seulement les tarifs sont compétitifs, mais ils sont également tout compris. En plus de la sauvegarde en nuage, vous pouvez configurer vos propres sauvegardes locales et en réseau, avec ou sans compression et cryptage, sans frais supplémentaires.
Cloud backup contient une technologie propriétaire qui accélère considérablement les sauvegardes de machines virtuelles Hyper-V, même sur des liaisons à faible bande passante, et la déduplication intégrée garantit que vos sauvegardes incrémentielles sont de la plus petite taille possible. Cette technologie offre donc deux avantages majeurs : des sauvegardes plus rapides dans le nuage et l'élimination de 95 % du gaspillage d'espace de stockage. Ce résultat est obtenu en téléchargeant uniquement la partie du contenu du disque virtuel qui a changé entre les cycles de sauvegarde.
Qu'en est-il du support technique ? De nombreux fournisseurs pratiquent le dumping des prix mais ne fournissent aucun service une fois la vente effectuée. Avoir accès à un support technique local est particulièrement important lorsque vous avez besoin d'une assistance rapide. Notre équipe n'est pas seulement disponible en cas d'urgence ; nous prenons également le temps de discuter des stratégies de sauvegarde qui offrent la meilleure solution pour votre infrastructure et vos besoins spécifiques.
Consultez cette solution de sauvegarde en nuage dès aujourd'hui et contactez notre équipe commerciale ou technique pour obtenir des suggestions qui correspondent parfaitement à vos besoins et au coût le plus bas possible.
mercredi 4 mai 2022
Hyper-V sur RAID est lent... Pourquoi ?
Pourquoi Hyper-V peut être lent sur un RAID
Le RAID à bandes combine plusieurs disques durs en un seul en stockant des blocs consécutifs sur le disque dur suivant dans la matrice.
Par exemple, si vous utilisez quatre disques durs dans une matrice à bandes, les blocs #1 et #5 sont sur le disque dur #1, les blocs #2 et #6 sont sur le disque #2.
À chaque fois que vous copiez des fichiers, cette disposition est très efficace car le système d'exploitation lit les blocs les uns après les autres et le contrôleur RAID peut charger les quatre blocs suivants simultanément, ce qui vous donne la vitesse multipliée (4x) que vous recherchez.
Cependant, les disques virtuels Hyper-V stockent souvent des VM avec Exchange et SQL Server et d'autres services orientés bloc, à accès aléatoire.
La compréhension de l'accès aléatoire est la clé ici. L'accès aléatoire signifie que le système ne lira pas nécessairement les blocs dans l'ordre ; par conséquent, votre débit réel peut ne pas être meilleur que lorsque vous utilisez un seul disque dur.
Comment cela est-il possible ? La configuration RAID à bandes suppose un accès séquentiel, bloc après bloc. Ce n'est que dans ce cas qu'il peut vous offrir une amélioration utile de la vitesse. Lorsque le système lit le bloc #1 suivi du #101 et que les deux se trouvent sur le même disque, il est impossible d'accélérer les choses. En outre, les contrôleurs RAID peuvent lire une bande entière à la fois, qui est généralement un multiple de 4 Ko pour optimiser la taille des secteurs des disques durs modernes.
Cependant, l'ancien format VHD utilise 512 secteurs et Hyper-V peut "sauter" aléatoirement dans un VHD par étapes de 512 octets. Dans certaines configurations RAID, une bande entière peut devoir être lue en raison de la manière dont le RAID est géré en interne. Cela signifie qu'il peut arriver que les quatre disques soient engagés pour lire une minuscule fraction d'un bloc du disque dur n°3.
Que faire ?
Trois facteurs majeurs dans Hyper-V aggravent la situation :
L'utilisation de disques à expansion dynamique. Un grand non-non si vous voulez des performances. L'expansion des disques fera bouger les têtes de disques comme des fous, car les blocs de disques virtuels ne sont pas vraiment stockés séquentiellement sur le disque.
Utilisation de points de contrôle, c'est-à-dire de snapshots Hyper-V. Cela entraîne des disques différents qui nécessitent également des "sauts" supplémentaires d'un secteur de disque à un autre. Ces mouvements de tête prennent énormément de temps
La fragmentation du disque, principalement causée par les deux éléments ci-dessus. Lorsque les disques virtuels à expansion dynamique se développent, ils provoquent également une fragmentation sur l'hôte. Plus de fragments de fichiers signifie plus de temps perdu à sauter d'un secteur à l'autre, sans compter le temps perdu à chercher où le prochain bloc est effectivement stocké sur le disque.
La recommandation est donc la suivante :
N'utilisez pas de disques à expansion dynamique
N'utilisez pas de Checkpoints / Snapshots Hyper-V.
Utilisez des VHDX de taille fixe plutôt que des VHD pour obtenir un alignement de bloc de 4KB.
Ne rendez pas la bande RAID trop longue.
Défragmentez l'hôte avant de créer le VHDX.
Considérez si un ensemble de petits RAIDs miroir à deux disques durs utilisant des disques durs rapides ne serait pas un meilleur choix.
Utiliser des disques SSD ? Ils sont peut-être moins fiables et beaucoup plus chers, mais ils éliminent les frais de déplacement des têtes de disques durs. Cependant, ils ne sont pas aussi fiables que les supports magnétiques et le temps de traitement reste un problème lors de l'utilisation de disques de différenciation ou d'expansion. Cependant, la surcharge du CPU est beaucoup plus faible que le temps nécessaire à un disque mécanique pour déplacer ses têtes.
Et qu'en est-il de votre sauvegarde Hyper-V ? Avez-vous une solution de sauvegarde Hyper-V fiable ?
mercredi 30 mars 2022
Veeam est-il une société russe ? Veeam est-il une porte dérobée pour Poutine ?
Nous sommes en mars 2022 et nous pourrions être impliqués dans la troisième guerre mondiale sans même le savoir. Du moins, cela semble être une issue probable à ce stade. Toutes les économies occidentales parlent de sanctions contre la Russie dans le but d'affamer l'économie russe. L'espoir est que ces sanctions causeront tant de difficultés économiques que les dirigeants russes mettront fin à la guerre volontairement.
En dehors de ce que les gouvernements font pour boycotter la Russie, n'est-il pas également important de savoir où vous dépensez vos dollars ? Que pouvons-nous faire pour aider à mettre fin à cette guerre ? Je pense que l'endroit où nous dépensons notre argent a de l'importance, car la plupart des échanges commerciaux commencent réellement chez le consommateur.
Se faire passer pour une entreprise locale afin d'injecter des dollars directement en Russie
Les Européens n'en avaient aucune idée : Ils chauffent leur maison et ils envoient leur argent directement à Poutine. Comment ? La plupart du gaz en Europe provient du Poutinland. Et la plupart des Européens ne savaient pas qu'ils soutenaient un dictateur pendant toutes ces années. Maintenant, ils peuvent remercier leurs politiciens corrompus pour cela, car ils ne peuvent même pas éteindre le gaz. Poutine les tient par les couilles. Comment cela est-il arrivé ? Des années de lobbying de la part de l'ancien chancelier allemand Schroeder ont apparemment fait le travail. Bien joué Poutine !
Mais il ne faut pas chercher bien loin pour trouver d'autres exemples. Il y a beaucoup d'entreprises étrangères dans le pays qui prétendent être locales et originaires de l'Ouest, mais en réalité elles ne le sont pas. L'une d'entre elles semble être Veeam. Je ne parle pas seulement d'un peu d'externalisation.
Le magazine Forbes affirme que "... la totalité du back-office de Veeam Software" est basée en Russie ! (Forbes Magazine). Vous voudrez peut-être lire cela deux fois.
Donc, même s'ils déclarent que leur siège social est ici en Occident, ce n'est probablement qu'une façade. Tout leur back-office est situé en Russie ! Je n'ai pas inventé ça. C'est un montage commercial qui me fait penser à un cheval de Troie, n'est-ce pas 😉 Vous pensez acheter à une entreprise locale, mais apparemment seuls les investisseurs et les vendeurs d'ici profitent de la transaction. La majeure partie de la main d'œuvre est à l'étranger, et pas n'importe où, c'est entièrement en Russie !
Un autre exemple est celui de Kaspersky. Il y a quelques jours, nous avons lu que "l'Allemagne émet un avertissement de piratage pour les utilisateurs du logiciel antivirus russe Kaspersky". Acronis est un autre logiciel pour lequel beaucoup de gens doutent que ses véritables activités se situent en Occident. Il y a des années et des années, je parlais aux gens des risques de sécurité de Kaspersky. Toute personne ayant un esprit critique se rendra rapidement compte que le sabotage dans le monde de l'informatique est bien réel et bien vivant. Demandez à quelqu'un qui a été victime d'une attaque par ransomware, si vous voulez une description vivante de ce que cela fait.
Certaines personnes ont de sérieuses inquiétudes en matière de sécurité... et elles ont peut-être raison.
Certains experts ont également des préoccupations en matière de sécurité : n'est-ce pas un peu risqué, je ne veux pas utiliser le mot "fou", de donner à un logiciel russe l'accès à 100 % de vos documents professionnels les plus confidentiels ? Je vous laisse le soin de prendre cette décision. Les Allemands ont également pensé qu'acheter du gaz russe était une décision économiquement saine. Après tout, les politiciens ont rempli beaucoup de poches avec l'argent du gaz.
Mais ayant travaillé dans le domaine de la sécurité informatique pendant des décennies, je peux vous assurer qu'il n'est techniquement pas très difficile d'implanter un "cheval de Troie" silencieux et dormant dans un logiciel et de l'activer à distance en cas de besoin. Pensez-y, cela a été fait d'innombrables fois auparavant, comme dans le cas des ransomwares, des malwares, des virus, etc., mais maintenant, en temps de guerre, cela ajouterait une nouvelle tournure majeure.
La bombe "atomique" informatique potentielle de Poutine : Devrions-nous donner aux Russes un accès illimité à votre réseau, à vos serveurs et à tous vos documents professionnels ?
Pensez-y une seconde : Poutine pourrait simplement appuyer sur un bouton et des milliers de serveurs en Occident seraient mis hors ligne en quelques minutes. Des exaoctets de documents commerciaux importants pourraient être cryptés ou détruits en quelques minutes. Ce serait comme la version informatique d'une bombe atomique. Et, soit dit en passant, nous avons vu des attaques similaires dans le monde des ransomwares à de nombreuses reprises ces dernières années, de sorte que cette idée n'est pas seulement un scénario imaginaire de "fin du monde" tiré d'un film de science-fiction. Comment ferait-il cela ? C'est en fait assez simple.
Les solutions de sauvegarde ne sont pas seulement des logiciels PC standard typiques, comme Microsoft Office : les solutions de sauvegarde ont un accès à tout, à l'échelle du système, de l'organisation, total, 100% sans restriction.
Donneriez-vous les clés de votre maison à un inconnu dans la rue ? Lorsque vous téléchargez un logiciel d'origine russe qui bénéficie d'un accès à l'échelle du système et de l'organisation, vous donnez les clés à quelqu'un que vous ne connaissez même pas. Et les dommages ne se produisent pas nécessairement immédiatement. Une infection peut rester indétectée pendant des années avant que le logiciel malveillant ne soit activé.
La Russie pourrait théoriquement éteindre et détruire tous vos serveurs et fichiers d'un simple clic, à distance, à l'aide du logiciel que vous avez installé sur vos propres serveurs. En examinant simplement le logiciel, le gestionnaire de tâches, les performances passées et même les traces du réseau, vous ne pouvez pas vraiment dire s'il s'agit d'un risque réel ou non. Tout se résume donc à la confiance.
Avons-nous des preuves ? Pas encore. La vérité est qu'absolument personne ne peut prouver le contraire. Même si vous aviez le code source de la prétendue société Veeam, Kasperky ou autre, vous ne savez pas ce que contiennent les binaires. Vous pouvez surveiller votre réseau pour détecter tout trafic suspect, mais cela ne servira à rien si le cheval de Troie est en sommeil, attendant un signal d'activation.
D'où peut venir ce signal d'activation ? La cryptographie informatique, intelligente et sournoise, peut être utilisée à mauvais escient pour presque tout. Elle peut se cacher dans une demande de mise à jour d'un logiciel téléchargé il y a quelque temps. Elle peut se cacher dans une vérification inoffensive de l'horodatage à distance. Le logiciel n'a même pas besoin de se connecter à des serveurs russes. Il peut se connecter à un domaine d'apparence inoffensive, approuvé, sur liste blanche, que les Russes contrôlent indirectement. Ils pourraient l'héberger sur le cloud d'Amazon et contourner facilement toutes les restrictions géographiques. Le serveur pourrait alors répondre par une réponse d'apparence inoffensive qui déclencherait la destruction des récepteurs via le malware précédemment implanté. La vérité est que les auteurs de malwares sont extrêmement intelligents et, pour une raison quelconque, la Russie et la Chine semblent en avoir beaucoup.
Est-ce que je dis que Veeam est sous le contrôle de Poutine, ou qu'il contient des malwares, ou que leur personnel fait quelque chose d'illégal ou de sournois ? Non, absolument pas.
Mais pourquoi soutenir les entreprises russes (et leur dictature), pourquoi risquer d'installer leurs logiciels et leur remettre les clés de votre entreprise ? Pour économiser quelques dollars ? Cette mentalité de réduction des coûts, et l'aveuglement total quant à ses répercussions à long terme, pourraient bien finir par contribuer à notre perte un jour...
Pourquoi faire confiance à quoi que ce soit venant d'entreprises et de travailleurs opérant dans un pays contrôlé par un régime totalitaire, qui en plus profère des menaces nucléaires contre notre pays et nos alliés de l'OTAN ?
Donc Veeam est une société russe ?
Lorsque vous achetez Veeam, où va réellement l'argent ? Sur le papier, n'importe qui dans le monde peut créer une entreprise avec peu d'argent en quelques heures. Cela signifie-t-il qu'il s'agit d'une véritable entreprise locale ? N'est-il pas important de savoir où le travail est effectué et dans quelle mesure il l'est dans notre pays ? Pour des raisons fiscales et juridiques, cela importe peu. Mais pour beaucoup d'autres raisons, je pense que si.
Je préfère acheter des produits fabriqués dans mon propre pays, fabriqués ici, et les gens paient leurs impôts ici, et ils dépensent leur argent ici pour soutenir d'autres entreprises locales et, donc, des travailleurs. Dans une économie saine, l'argent doit circuler. Je n'aime pas soutenir les dictatures.
La question de savoir si Veeam est une société russe de facto, et si elle n'a vraiment aucun lien avec le gouvernement russe, est à vous de décider. Ce n'est pas de la "russophobie" que de rejeter les produits et services fabriqués en Russie.
Nous prenons position pour "ne pas soutenir Poutine" et pour aider à mettre fin à la guerre en Ukraine le plus rapidement possible, ainsi que pour réduire le risque d'une troisième guerre mondiale.
Pourquoi ne pas choisir un autre produit qui ne vous expose pas à de tels risques ? Notre pays a beaucoup d'offre. Le gouvernement américain utilise McAfee depuis un certain temps déjà, il a donc pris une décision qui va dans le bon sens. Affamez les dictateurs, renforcez votre propre économie et misez sur des entreprises sûres et dignes de confiance dans votre voisinage en achetant localement.
Si vous croyez en votre pays, et si vous voulez protéger votre pays et les emplois de chacun, alors n'achetez que dans votre pays.
C'est aussi simple que cela.
mercredi 17 novembre 2021
Comment exclure un dossier dans Windows Defender à partir d'un fichier batch
Pour ceux d'entre vous qui aiment encore les scripts comme au bon vieux temps, voici une commande pour Windows Defender.
La commande pour exclure un dossier dans Windows Defender est présentée ci-dessous. L'appel à PowerShell peut être fait à partir d'un fichier batch de la manière suivante :
powershell -Command Add-MpPreference -ExclusionPath "C:\FolderToExclude"
Vous pouvez enchaîner plusieurs de ces commandes les unes après les autres ou appeler le fichier de script PoweerShell à la place :
PowerShell c:\scripts\mypowershellfile.ps1
Hyper-V Backup
lundi 15 novembre 2021
Logiciel de clonage de disque programmé pour Windows Backup Software
Ne serait-il pas formidable de pouvoir cloner le disque de votre système d'exploitation sur un autre disque, pendant que Windows est en cours d'exécution, de sorte qu'en cas de panne de l'original, vous ayez le clone prêt à fonctionner ? Ainsi, en cas de panne de l'original, vous avez le clone prêt à l'emploi. Cela permet d'éliminer complètement l'opération de restauration et vous offre un moyen de récupérer immédiatement après une perte totale du disque dur principal ou de la matrice de disques. Ne serait-il pas formidable de faire cela pendant que Windows, les services et les applications sont en cours d'exécution, en arrière-plan, de manière entièrement automatique, sans aucune interférence, sans redémarrage et sans aucun travail manuel ?
BackupChain propose ce type de sauvegarde depuis de nombreuses années maintenant. Les éditions Server Enterprise et Server Enterprise for PCs offrent toutes deux la fonction de clonage de disque programmable. Elle crée un clone pendant que Windows est en cours d'exécution sans interférer avec quoi que ce soit sur le serveur ou le PC. Une fois le clone terminé, vous pouvez même le conserver côte à côte avec le disque d'origine, pour servir de sauvegarde lorsque vous en avez besoin. Si le disque d'origine tombe complètement en panne, il vous suffit de modifier les paramètres du BIOS pour démarrer à partir du disque cloné. Naturellement, vous pouvez aussi prendre le clone et l'utiliser ailleurs sur un autre serveur ou PC pour démarrer.
Le clonage de disque à disque est très différent de l'imagerie de disque. L'imagerie de disque crée un fichier image qui contient le contenu du disque que vous sauvegardez. En cas de défaillance, vous pouvez recopier le contenu du fichier image du disque sur un disque physique ; toutefois, ce processus peut prendre plusieurs heures s'il s'agit d'un très gros disque contenant beaucoup de données. Un clone de disque à disque élimine cette étape. Le clone est toujours prêt à être utilisé pour le démarrage.
Avec BackupChain, cependant, vous pouvez créer plusieurs stratégies de sauvegarde, car chaque stratégie a ses avantages et ses inconvénients. L'imagerie disque, par exemple, vous permet de remonter le temps en ayant de nombreuses images disque stockées sur un serveur de sauvegarde. Le clonage de disque à disque ne reflète que le contenu du disque de la dernière opération de clonage. Vous pouvez utiliser plusieurs clones et cloner selon un calendrier. Cela fonctionne bien mais nécessite plusieurs disques cibles. L'imagerie de disque présente l'avantage de faire tenir plusieurs images de disque sur un seul grand disque de sauvegarde, mais elle comporte également un inconvénient car l'image de disque doit être recopiée sur un nouveau disque physique en cas de perte totale. C'est pourquoi il est judicieux de peser le pour et le contre de chaque stratégie de sauvegarde et peut-être, si vous pouvez vous le permettre, d'utiliser plusieurs stratégies pour protéger les données de votre entreprise.
De plus, BackupChain crée des fichiers d'image disque de formats standards ouverts. BackupChain crée des fichiers d'image de disque virtuel au format VHD, VHDX, VMDK et VDI. Cela vous permet de monter des disques directement dans Windows et de les faire apparaître comme un véritable lecteur, puis de copier des dossiers à partir de ces images selon vos besoins. Vous pouvez également utiliser le VHD dans Hyper-V ou VMware, par exemple, et démarrer le serveur comme une machine virtuelle (backup hyper-v solution).
BackupChain fournit tous les différents outils dont vous avez besoin pour mettre en œuvre des stratégies de sauvegarde hybride sans compter, exactement comme vous le souhaitez. Du clonage programmé de disque à disque à l'imagerie de disque, en passant par la sauvegarde de fichiers et de versions de fichiers, la sauvegarde dans le nuage et la sauvegarde à distance, il existe de nombreuses façons de protéger votre entreprise contre les logiciels malveillants, les ransomwares, les pannes matérielles, la corruption de logiciels et bien d'autres menaces. Toutes ces menaces peuvent être efficacement atténuées et de nombreuses stratégies de sauvegarde complètes peuvent être mises en œuvre avec un seul outil contenant tous les composants nécessaires : BackupChain, la solution de sauvegarde complète et tout-en-un pour Windows.
dimanche 17 octobre 2021
Avantages et inconvénients de la sauvegarde en nuage (Cloud Storage)
Les avantages et les inconvénients de la sauvegarde dans le nuage sont un sujet très intéressant et une grande partie de ce que vous lisez en ligne, si ce n'est la majorité, n'est que de la publicité pour des services de sauvegarde dans le nuage. Les inconvénients de la sauvegarde dans le nuage incluent tous les problèmes critiques entourant le nuage, tels que la lenteur de la récupération, le verrouillage du fournisseur, le coût beaucoup plus élevé que l'auto-hébergement dans de nombreux cas, et les problèmes de sécurité du nuage. Dans ce billet, nous allons résumer les avantages de la sauvegarde dans le nuage, veuillez consulter l'article ci-dessus pour accéder à la liste des inconvénients.
Avantage n°1 : Diversification géographique
Le mot diversification est souvent utilisé en référence aux stratégies d'investissement financier, la recommandation générale étant la suivante : "ne mettez pas tous vos œufs dans le même panier". Je ne sais pas pour vous, mais moi, je mets toujours tous mes œufs ensemble dans le réfrigérateur, au même endroit, pour savoir combien d'œufs j'ai. C'est trop facile d'oublier les œufs dans le réfrigérateur du sous-sol, n'est-ce pas ? Et ceci nous amène au monde réel. Oui, vous pourriez acheter 1 239 actions au lieu de mettre tout votre argent dans une seule action, c'est le discours des gourous de l'investissement financier. Cependant, si vous placez tout votre argent dans une seule action, il n'y a qu'une seule action à surveiller et à observer. Comment se passerait votre journée si vous deviez surveiller 1 239 entreprises ?
Ainsi, l'avantage n°1 de la sauvegarde en nuage est aussi un inconvénient. C'est bien d'avoir vos données dans 55 centres de données. Si l'un d'eux brûle, il vous en reste 54 à restaurer. Si vous pouvez vous le permettre et si vous pouvez vous permettre de surveiller et de maintenir le processus de 55 sauvegardes à distance. Oui, il ne s'agit pas seulement d'une décision d'achat basée sur le budget disponible, la diversification géographique, ou la diversification de n'importe quel endroit, demande également beaucoup de travail.
Et "la main-d'œuvre coûte de l'argent", disait un gourou de la finance très important, j'ai oublié son nom. Outre la main-d'œuvre, l'envoi de données à de nombreuses cibles mettrait également à rude épreuve vos serveurs et votre connexion Internet. En outre, de nombreuses sociétés de cloud computing appliquent des frais d'accès ; par conséquent, si vous souhaitez effectuer des sauvegardes vers de nombreux centres de données, les frais généraux seront assez importants, sans compter la main-d'œuvre supplémentaire nécessaire pour gérer et maintenir le processus.
Avantage n° 2 : protection contre les risques locaux
On nous parle de la règle de sauvegarde 3-2-1, notamment par diverses sociétés de sauvegarde russes super coûteuses, qui prétendent être américaines, suisses ou européennes alors qu'elles ne le sont manifestement pas. Oui, votre bureau pourrait brûler. Un employé malveillant peut supprimer des fichiers importants. Un ransomware peut anéantir vos serveurs de fichiers. Votre bébé (ou votre chiot si vous êtes végétarien) pourrait vomir sur votre disque dur externe. Ce sont toutes de bonnes raisons de sauvegarder sur un site distant, tel que le cloud, du moins en apparence.
Cependant, l'avantage n° 2 de la sauvegarde dans le nuage est aussi un inconvénient. Imaginez cette situation. Vous craignez qu'un ransomware n'efface votre serveur de fichiers. Mais même si votre entreprise compte 10 000 employés et réalise un chiffre d'affaires d'un milliard de dollars, elle est encore petite comparée à Microsoft ou Google, ou à l'endroit où vous prévoyez de stocker votre sauvegarde en nuage. Les criminels ne sont pas stupides ; sinon, ils feraient la queue pour aller volontairement en prison, où la nourriture et les soins de santé sont garantis gratuits pour toujours.
Les cybercriminels aiment s'attaquer aux gros poissons. À l'avenir, il est probable que les failles de sécurité se concentreront principalement sur les grandes plateformes en nuage, car c'est là que se trouveront la plupart des données lucratives. Si tout l'argent était dans une seule banque, où iraient les voleurs ? Les rançongiciels fonctionnent tout aussi bien dans les centres de données de Microsoft, après tout. Linux a des bogues, tout comme Microsoft Windows. Il est donc peut-être illusoire de penser que votre stockage de sauvegarde dans le nuage est plus sûr que votre stockage local, à moins que vous ne travailliez dans le centre-ville de Baltimore ou dans d'autres zones de criminalité. Les employés malveillants peuvent également supprimer des fichiers dans le nuage et le faire très intelligemment, en évitant toute détection pendant un certain temps. Si quelqu'un veut faire du mal, il y parvient souvent parce qu'il abuse de notre confiance. De plus, ils ont beaucoup de temps pour préparer leur attaque surprise sans que nous ayons la moindre idée de ce qui va se passer.
De plus, les centres en nuage brûlent de temps en temps, comme dans le cas de l'incendie du centre de données OVH, qui a laissé de nombreuses entreprises sans sauvegarde parce qu'elles pensaient que leurs données dans le nuage étaient en quelque sorte "automatiquement" sauvegardées et protégées. Le PDG d'OVH leur a expliqué que les choses n'étaient pas exactement comme ils l'avaient supposé.....
Avantage n° 3 : vous n'avez pas à acheter de stockage ou d'infrastructure
Un initié d'une entreprise m'a dit à quel point l'obtention d'une infrastructure pour une grande entreprise peut être pénible et longue. "Il est beaucoup plus facile de le mettre sur la carte de crédit et de payer les services d'Amazon", m'a-t-elle dit. Cela signifie en termes simples que certaines entreprises donnent la priorité aux dépenses en espèces pour la location de services à Amazon, et pénalisent l'achat d'infrastructures en interne en retardant les demandes d'achat de manière déraisonnable. Dans de nombreux cas, il s'agit davantage d'un exemple de mauvaise gestion que d'un avantage du stockage de sauvegarde en nuage.
Il est vrai que si vous aviez un petit site web à faire fonctionner, il est moins cher, plus facile et plus rapide de louer une petite machine virtuelle sur Amazon ou autre et de l'héberger là. Il n'est pas nécessaire de fournir un matériel coûteux qui doit fonctionner 24 heures sur 24 et de s'inquiéter de la connectivité Internet, etc. Toutefois, il ne s'agit là que d'une petite partie des clients d'Amazon. Les grandes entreprises ont généralement beaucoup de données à traiter et elles doivent travailler avec ces données pendant une longue période.
S'agit-il donc d'une réflexion à court terme plutôt que d'une planification minutieuse à long terme ? Je pense que oui. Les grandes entreprises, en particulier, feraient mieux de gérer leur infrastructure interne, car elles traitent beaucoup de données, ce qui nécessite également beaucoup de bande passante pour entrer et sortir du nuage, ce qui, là encore, inclut des frais cachés si cela se fait dans un nuage tiers.
Peut-être que ce dont les grandes entreprises ont besoin, c'est d'un cloud privé interne, qui offre les mêmes avantages que le cloud de Microsoft ou d'Amazon, mais qui est totalement détenu et sur place. Je pense personnellement que c'est le scénario le plus probable pour l'avenir, car tous les coûts d'infrastructure diminuent au fil du temps : disques durs, unités centrales, frais d'Internet, etc. Il est de plus en plus facile d'exploiter son propre cloud privé, car les coûts y afférents diminuent au fil du temps. Avant que vous ne vous en rendiez compte, une entreprise intelligente proposera une solution simple et sûre pour mettre en place votre propre cloud privé, mais en interne, offrant les mêmes avantages de flexibilité dans vos propres bureaux. Et Microsoft et Amazon perdront un grand nombre de grandes entreprises clientes. S'agit-il d'une prédiction exacte ou d'un fantasme naïf ? L'avenir nous le dira.
Et c'est ainsi que l'avantage n° 3 de la sauvegarde en nuage est aussi un inconvénient : s'il est vrai que vous n'avez pas à acheter d'infrastructure, dans de nombreux cas d'utilisation, c'est en fait un mauvais choix à long terme. La plupart du temps, il est plus rentable d'être propriétaire que locataire. Le meilleur exemple est le marché de l'immobilier, mais tout dépend naturellement des circonstances exactes.
Avantage n° 4 : vous n'avez pas besoin d'être un expert pour bien protéger vos données
Cela semble facile. Mettez vos sauvegardes dans le nuage et arrêtez de vous inquiéter, et commencez à vivre..., je veux dire à travailler. C'est vrai jusqu'à un certain point. Imaginez la situation d'une personne très âgée, qui a, disons, des difficultés techniques, et qui doit protéger ses documents contre les risques locaux, comme ceux décrits ci-dessus. C'est mieux que rien d'envoyer les documents dans le nuage. Toutefois, une telle personne ne comprendrait pas pleinement les ramifications de ce choix, du moins pas sans une consultation approfondie avec un expert du secteur. L'envoi de données vers le cloud peut exposer le client à des risques en matière de confidentialité et de sécurité. Certes, le cloud offre une protection contre les incendies locaux et les catastrophes naturelles, par exemple, mais le choix de stocker ses données ailleurs a d'autres répercussions potentielles.
Que se passe-t-il si des pirates informatiques ont accès aux informations du nuage ? L'entreprise spécialisée dans l'informatique dématérialisée vous informera-t-elle de la violation ? Est-elle obligée de le faire ? Le fera-t-elle ? Les comptes en nuage sont-ils peut-être inutilement exposés au public ? Les gouvernements (locaux ou étrangers) ou d'autres tiers ont-ils accès aux données ? Nous savons tous que la cyberprotection ne peut être offerte que dans une certaine mesure et que les fournisseurs de services en nuage sont des cibles de choix pour les pirates informatiques.
C'est pourquoi je vois dans la sauvegarde en nuage l'avantage n° 4, mais aussi l'inconvénient. Si vous avez le sentiment de ne pas être un expert et que vous souhaitez utiliser le cloud parce que cela vous semble plus "facile" et plus "pratique", le problème est peut-être que vous n'êtes pas un expert. Peut-être avez-vous vraiment besoin de recueillir des informations supplémentaires, d'évaluer les autres options et de prendre connaissance de tous les risques encourus. Une erreur que je vois souvent est la notion selon laquelle ne pas faire quelque chose est plus sûr que de le faire. Par exemple, ne pas utiliser le cloud est plus sûr, ou ne pas utiliser le cloud n'est pas sûr. La vérité est que les deux options comportent des risques : si vous utilisez le cloud, il y a un tas de risques, et si vous n'utilisez pas le cloud, il y a d'autres risques à gérer. Et souvent, les mêmes risques apparaissent dans toutes les options parmi lesquelles vous pouvez choisir.
Sauvegarde dans le nuage : Oui ou non ? Alors, cela en vaut-il la peine ?
Vous êtes probablement venu sur ce site Web en vous demandant ce qu'est réellement la sauvegarde en nuage, si c'est un choix judicieux et quels risques elle comporte. Il s'avère que la sauvegarde dans les nuages comporte beaucoup de risques, et que ne pas l'utiliser comporte également beaucoup de risques. Certains risques sont similaires, d'autres sont différents. Les risques de ransomware, par exemple, peuvent être plus élevés en interne que dans le nuage, ou plus élevés dans le nuage qu'en interne.
Pourquoi en est-il ainsi ? Parce que cela dépend des protections contre les ransomwares et de l'expérience dont vous disposez en interne. Cela dépend également du fournisseur de sauvegarde en nuage que vous envisagez. Sont-ils des cibles privilégiées pour les cybercriminels ? Si vous pensez que vos données sont plus sûres en interne que dans un cloud public, il y a probablement du vrai là-dedans. Ou peut-être vous trompez-vous, en surestimant vos compétences et votre configuration en matière de sécurité informatique. Qui sait ?
Vous voyez, cet article traite davantage de questions que de réponses. Le choix de savoir si la sauvegarde dans le nuage est un choix intelligent dépend de votre situation unique et de votre orientation future. Votre entreprise a certains besoins aujourd'hui, mais comment ces besoins vont-ils évoluer à l'avenir ? Il est préférable de discuter de vos besoins en matière de stockage en nuage avec un cloud backup company expérimenté qui travaille également avec des sauvegardes "hors ligne" et des nuages privés. Bien sûr, il existe de nombreux fournisseurs de nuages et de fournisseurs informatiques qui travaillent avec des fournisseurs de nuages. Mais vont-ils vous donner des conseils indépendants ? Puisqu'ils recevront de vous des commissions mensuelles lucratives si vous vous inscrivez à un plan de cloud computing, vous pouvez parier qu'ils essaieront de vous pousser vers un plan de cloud computing, même s'il serait préférable que vous n'en utilisiez pas.
Les gars de BackupChain sont heureux de vous aider et de discuter de vos besoins. Peut-être pourriez-vous réutiliser des parties de votre ferme de serveurs existante et mettre en place un cloud privé ? Peut-être est-il préférable d'utiliser un fournisseur de stockage en nuage. Dans tous les cas, ils peuvent poser les bonnes questions pour vous aider à trouver le bon hybrid cloud backup.
mardi 6 juillet 2021
FastNeuron, innovateur en matière de logiciels de sauvegarde et fournisseur de services en nuage, présente un guide gratuit sur les ransomwares.
Baltimore, MD. FastNeuron, une solution logicielle de sauvegarde de serveurs de premier plan qui concurrence Acronis et Veeam dans le monde entier, a lancé un nouveau guide gratuit sur la prévention des ransomware. Le guide comprend diverses techniques de prévention des ransomwares et est publié à l'intention des administrateurs informatiques et du personnel concerné. Melissa Weekley, responsable marketing de FastNeuron, explique : "Ces derniers mois, on a assisté à une recrudescence des attaques par ransomware. Les ransomwares causent des milliards de dollars de dommages chaque année et ne sont pas seulement une affaire de spécialistes de la cybersécurité. Les administrateurs informatiques doivent prendre des précautions et les conseils et stratégies spécifiques pour atteindre un niveau de protection substantiel sont exposés dans notre nouveau guide."
Les nouvelles attaques qui touchent également les données contenues dans les comptes cloud deviennent très préoccupantes. "Malheureusement, les gens pensent que leurs fichiers sont en sécurité simplement parce que leurs serveurs de fichiers sont sauvegardés dans le cloud, mais le potentiel de perte de données peut être encore plus élevé", explique-t-elle encore. "Les services cloud populaires sont en fait une cible majeure pour les cybercriminels. De nombreux clients optent pour notre solution parce que leur précédente solution de sauvegarde permettait de répliquer des fichiers infectés sur leur compte cloud, perdant ainsi les originaux. Ou, dans d'autres cas, les criminels ont pu se connecter à leur système de cloud computing et infecter tous les fichiers qu'il contenait. Notre guide sur les ransomwares décrit plusieurs stratégies que le personnel informatique peut adopter pour réduire le risque de perte de données due à des logiciels malveillants."
Une stratégie supplémentaire de protection contre les ransomwares est le stockage en nuage véritablement immuable de FastNeuron, qui est complètement isolé du compte en ligne du client. Par exemple, en cas d'attaques basées sur le cloud menées par un criminel ou un employé mécontent ayant un contrôle total sur l'infrastructure physique du client, comme l'accès aux informations de connexion et aux clés de décryptage, les entreprises peuvent toujours récupérer l'ensemble de leurs données en accédant à leurs données cloud immuables, même si leur stockage local ainsi que leur compte cloud ont été compromis simultanément.
Diverses stratégies de prévention des ransomwares sont abordées dans le guide qui est disponible sur demande en contactant BackupChain aux adresses indiquées ci-dessous.
https://backupchain.net
https://backupchain.fr
https://backupchain.de
https://backupchain.es
https://backupchain.it
https://backupchain.gr
https://backupchain.nl
https://fastneuron.com
jeudi 10 juin 2021
Pourquoi investir dans la vérification et la validation du processus de sauvegarde et des données sauvegardées ?
Dans cet article, je veux parler d'un nouvel outil logiciel et de son utilité pour la validation des sauvegardes (Backup Software). De nombreux professionnels qui n'ont pas connu de perte totale de données supposent que le stockage numérique est parfait et que les appareils numériques fonctionnent toujours parfaitement ; cependant, la réalité est très différente. Le stockage devient de plus en plus dense et un disque dur contient plus d'informations que jamais auparavant. Dans le même temps, le taux d'erreur ne diminue pas de façon spectaculaire, de sorte que la probabilité d'une défaillance par dispositif a en fait augmenté ces dernières années. En outre, d'autres menaces de perte de données sont devenues plus courantes. Les rançongiciels, les logiciels malveillants et le vandalisme causé par des employés mécontents, par exemple, sont des causes externes de perte de données, tandis que la pourriture des bits, les défauts des disques et les défauts de la mémoire vive affectent l'appareil lui-même.
Une autre tendance de ces dernières années consiste à utiliser des systèmes de sauvegarde incrémentielle pour accélérer le processus de sauvegarde. Malheureusement, ce que beaucoup de professionnels ne réalisent pas, c'est que les sauvegardes incrémentales introduisent une dépendance à la sauvegarde précédente. Si une sauvegarde dans la chaîne de sauvegardes devient corrompue, pour quelque raison que ce soit, la chaîne entière ou au moins des parties de la chaîne de sauvegarde deviennent illisibles. La véritable raison pour laquelle le schéma incrémentiel est devenu populaire est que, malgré les progrès en matière de volume de stockage, les fabricants de disques durs n'ont pas pu augmenter les vitesses de débit au même rythme, en utilisant la même technologie. Les disques SSD ont un meilleur débit, mais malheureusement aussi un taux d'erreur beaucoup plus élevé, ainsi qu'une usure beaucoup plus rapide. Les cellules à l'intérieur des disques SSD s'usent rapidement et sont remplacées automatiquement par des cellules de rechange à l'intérieur du disque lui-même. Cependant, le processus de détection de la "cellule bientôt défaillante" est généralement reporté jusqu'à ce que la cellule soit effectivement lue, ce qui ne se produit pas souvent avec les disques de sauvegarde (Backup Software for Ransomware).
Vérification des sauvegardes
L'outil ci-dessus offre des options de vérification des fichiers de sauvegarde immédiatement après leur achèvement. Ces fonctions contournent le système de mise en cache de Windows pour s'assurer que le fichier de données est effectivement lu à partir du disque où il a été stocké. L'outil ci-dessus a la particularité de pouvoir faire de même pour le stockage à distance. Les données sont téléchargées à nouveau pour s'assurer que chaque fichier a été traité correctement. Des options supplémentaires permettent de limiter cette étape aux fichiers d'une certaine taille.
Validation des sauvegardes
Les fonctions uniques de validation des sauvegardes de l'outil ci-dessus permettent aux utilisateurs de valider les fichiers longtemps après leur traitement. Considérons le scénario suivant : le serveur de fichiers d'une petite entreprise typique contient plusieurs téraoctets de fichiers et de dossiers, soit environ 10 millions de fichiers ou plus. En général, moins de 1 % de ces fichiers sont modifiés au fil du temps, surtout un mois environ après le dernier traitement. En moyenne, ces fichiers resteront au repos pendant des années sans jamais être consultés. La pourriture des bits, les défauts des disques, les logiciels malveillants, les simples suppressions ou les modifications de fichiers causées par un employé mécontent peuvent passer inaperçus jusqu'à ce que, des années plus tard, les disques du serveur de fichiers tombent complètement en panne et qu'une restauration complète soit nécessaire. Comment valider efficacement un ensemble de données aussi important ?
Le logiciel ci-dessus offre une solution unique à ce problème, où des téraoctets de données sont sauvegardés quotidiennement. Le logiciel utilise une fonction de validation qui permet une validation aléatoire d'un pourcentage de fichiers de sauvegarde à chaque cycle de sauvegarde. Vous pouvez, par exemple, configurer le logiciel pour qu'il ne valide que 1% de tous les fichiers de sauvegarde de votre serveur de fichiers. Si votre serveur de fichiers contient actuellement 1 million de fichiers, cela représente 10 000 fichiers à valider. En validant une sélection aléatoire de 1% de tous les fichiers de sauvegarde, il faudrait 100 cycles en moyenne pour valider chaque fichier. Si la sauvegarde est exécutée 10 fois par jour, il faudrait 10 jours pour valider l'ensemble du jeu de sauvegarde.
Alors que les petits jeux de sauvegarde peuvent être sauvegardés et validés dans leur intégralité en quelques heures, lorsque vous devez traiter des millions de dossiers et des dizaines de téraoctets de stockage, il n'est plus possible de valider l'ensemble du jeu à chaque cycle de sauvegarde, en raison des vitesses de débit limitées de la connexion réseau et de celles des disques durs mécaniques. En guise de compromis, les fonctionnalités de l'outil couvrent l'ensemble du dispositif de sauvegarde en sélectionnant un sous-ensemble aléatoire à chaque cycle de sauvegarde.
La relecture des fichiers de sauvegarde est essentielle car elle rafraîchit toutes les cellules et tous les secteurs du disque. En utilisant l'outil de validation des sauvegardes de l'outil, vos données seront "actualisées" par le disque, ce qui signifie que le disque est obligé de revérifier le secteur et d'effectuer des réparations internes si nécessaire. Si les réparations ne sont plus possibles, le disque enverra un signal à Windows et l'outil enregistrera le problème et enverra des alertes pour vous informer du problème. En outre, le logiciel utilise des sommes de contrôle et/ou effectue une comparaison 1:1 avec le fichier original pour valider le contenu de chaque fichier de sauvegarde. La validation des sauvegardes est donc une "assurance" essentielle : vous avez la preuve répétée que tous les fichiers de votre stockage de sauvegarde sont en fait toujours valides et lisibles.
jeudi 3 juin 2021
Comment protéger facilement vos serveurs contre les ransomwares ?
Les solutions les plus simples comprennent :
La sauvegarde dans le nuage.
La rotation des disques durs externes. Un seul disque doit être connecté à la fois. Configurez les disques durs externes pour qu'ils utilisent la même lettre de lecteur lorsqu'ils sont branchés et évitez de brancher plus d'un lecteur à la fois, car cela amènerait Windows à réorganiser les lettres de lecteur.
Des stratégies de protection contre les ransomwares plus élaborées tournent autour de l'idée de rendre les fichiers de sauvegarde inaccessibles aux ransomwares, qui s'exécutent généralement dans une session utilisateur normale ou dans le LocalSystem :
Créez un compte administrateur dédié et modifiez les paramètres de connexion du "Service BackupChain" de LocalSystem à ce nouveau compte dédié. Ainsi, même si un ransomware pénètre dans la session utilisateur LocalSystem, il n'aura pas accès aux dossiers utilisés par BackupChain.
Isolez les dossiers de sauvegarde (locaux ou sur le réseau) afin que seul le compte administrateur dédié de la CB puisse y écrire.
Si un NAS ou un partage réseau est utilisé, assurez-vous que personne n'a les droits d'écriture sur le dossier de sauvegarde, seulement l'utilisateur BC dédié.
Créez deux scripts au début et à la fin d'une tâche pour attacher et détacher les périphériques de stockage. Il peut s'agir de lecteurs locaux/externes ou iSCSI et ils ne seront visibles dans le serveur que pendant la durée de la tâche de sauvegarde.
Il existe sur le marché des dispositifs de gestion de l'alimentation qui permettent des cycles marche/arrêt contrôlés par ordinateur, un peu comme une carte relais. Avec un tel système, vous pouvez mettre sous tension un NAS ou un disque externe et l'éteindre à la fin de la sauvegarde, avec peut-être un délai de 10 minutes à la fin pour s'assurer que tous les tampons du système de fichiers sont vidés correctement. Il est possible de mettre sous tension ces types de circuits d'alimentation en appelant un exécutable dans l'onglet Options de BackupChain et ainsi mettre sous tension et éteindre le stockage à distance.
La meilleure isolation contre les ransomwares est une déconnexion physique (c'est-à-dire une mise hors tension et un débranchement physique, ce qui protège également contre les surtensions). Les déconnexions logicielles et l'isolation des dossiers ne sont qu'un obstacle qu'un ransomware suffisamment intelligent sera un jour capable de contourner.
N'oubliez pas que les ransomwares contiennent également un cheval de Troie, qui permet aux criminels d'accéder à votre ordinateur et donc à l'ensemble du réseau. Une fois que le ransomware a pénétré dans votre ordinateur, il permet au criminel de se connecter et de commettre tous les crimes "intelligents" qu'il souhaite. Histoire vécue d'un client : le criminel a eu accès à un ordinateur, a parcouru des documents, a trouvé un document contenant les détails d'accès à un compte de sauvegarde en nuage, puis s'est connecté au compte et a supprimé les données en nuage manuellement. Mais comme notre propre système de stockage de sauvegarde en nuage conserve également une copie hors ligne distincte de tous les comptes, notre client a pu restaurer l'ensemble des données du serveur de fichiers de l'usine. Toutes les autres sauvegardes locales ont été perdues.
Recommandations plus générales : limitez l'accès à certains comptes, ne vous connectez pas en utilisant le compte administrateur du domaine et ne restez pas connecté au système lorsque vous n'utilisez pas l'ordinateur. Utilisez des mots de passe distincts pour les différents ordinateurs. N'utilisez pas de lecteurs mappés et supprimez la connexion réseau lorsqu'elle n'est plus nécessaire.
La fonction de sauvegarde de version de BackupChain protège automatiquement contre les écrasements par les ransomwares, car ces derniers chiffrent et renomment généralement un fichier par la suite. Le fichier apparaît donc comme un nouveau fichier et est sauvegardé séparément si le système de sauvegarde est toujours en cours d'exécution. La sauvegarde du fichier original reste intacte.
Notez que le logiciel de sauvegarde BackupChain supprime les connexions réseau qu'il crée lui-même lorsque la sauvegarde est terminée. Cela réduit également la possibilité d'une attaque car les ransomwares plus élaborés vérifient maintenant toutes les connexions de serveurs extérieurs qui sont stockées dans la session de l'utilisateur et les infectent également. En exécutant le processus de sauvegarde dans une session utilisateur isolée, la session utilisateur du système local n'aura pas accès à ces connexions réseau, même si une sauvegarde est en cours.
mardi 11 mai 2021
Hyper-V est-il meilleur que VMware ?
Nous l'entendons souvent, mais Hyper-V est-il meilleur que VMware ? C'est une bonne question à laquelle cet article ne peut pas répondre en détail ; cependant, nous allons examiner quelques aspects communs des deux plateformes de virtualisation et les comparer l'une à l'autre.
L'avantage d'Hyper-V est qu'il est livré avec Windows Server et même avec Windows 10 Professional. Si vous souhaitez l'essayer, il vous suffit donc d'activer le rôle Hyper-V dans votre installation Windows. Contrairement à VMware, il n'est pas nécessaire d'utiliser un serveur dédié uniquement pour servir d'hôte VMware ; toutefois, si vous préférez ce type de configuration, Hyper-V est également disponible en tant que système d'exploitation gratuit, destiné aux petits hôtes hyperviseurs autonomes.
Hyper-V offre une meilleure intégration de Windows. Il fonctionne parfaitement avec les systèmes d'exploitation invités Windows et Windows est déjà livré avec les pilotes dont il a besoin pour fonctionner de manière virtualisée à l'intérieur des serveurs Hyper-V. VMware, en revanche, est toujours en retard sur les dernières versions de Windows, et vous devrez peut-être attendre un peu avant qu'ils ne mettent à jour leurs outils d'intégration.
La plupart des gens trouvent qu'Hyper-V est de loin plus facile à utiliser que VMware. L'une des raisons est que l'interface utilisateur et le système d'exploitation fonctionnent comme ils en ont l'habitude et n'impliquent pas la ligne de commande ou des concepts issus du monde UNIX. Comme Hyper-V s'intègre à Windows, il est également beaucoup plus facile de déplacer les fichiers VM entre l'hôte et d'autres ordinateurs.
Hyper-V présente également des inconvénients majeurs. Linux et d'autres systèmes d'exploitation moins populaires ne sont pas aussi bien pris en charge, et certains pensent que c'est fait exprès. Si vous avez besoin d'une très bonne prise en charge des systèmes d'exploitation invités Linux et UNIX, il est préférable d'utiliser VMware, sans aucun doute.
Même le produit pour PC de VMware, VMware Workstation, se comporte beaucoup mieux qu'Hyper-V avec les systèmes d'exploitation obscurs, mais il y a un autre avantage majeur pour les utilisateurs de PC à utiliser VMware : les graphiques et les performances sur les PC sont généralement meilleurs. Si vous utilisez des jeux ou des graphiques en 3D dans la VM, il serait judicieux de comparer les performances de VMware avant de prendre votre décision.
Un autre inconvénient d'Hyper-V n'est pas non plus surprenant : les anciens systèmes d'exploitation Windows ne sont pas bien pris en charge par les nouvelles versions d'Hyper-V. Après tout, Microsoft veut vendre des systèmes d'exploitation à des clients. Après tout, Microsoft veut vendre des systèmes d'exploitation, alors que VMware ne le fait pas, il y a donc ici un conflit d'intérêts très évident. Si vous avez besoin d'exécuter de très anciennes versions de Windows, vous pouvez compter sur VMware, qui prendra en charge cette fonctionnalité pendant de nombreuses années de plus que Microsoft.
Enfin, lorsque nous examinons les déploiements à grande échelle, nous constatons que la technologie utilisée par VMware est probablement encore très en avance sur Hyper-V. Bien que Microsoft s'efforce de rattraper rapidement son retard, les entreprises clientes resteront très probablement fidèles à VMware, compte tenu de ses antécédents en matière de centres de données virtuels à grande échelle.
Que vous décidiez d'utiliser Hyper-V ou VMware, vous devez absolument penser à la manière dont vos machines virtuelles seront sauvegardées. Mais comment exactement l'hôte de votre machine virtuelle sera-t-il sauvegardé ? Vous voudrez peut-être jeter un coup d'œil à BackupChain. BackupChain est une solution de sauvegarde tout-en-un offrant une sauvegarde Hyper-V, une sauvegarde VMware, ainsi qu'une sauvegarde du disque hôte pour sauvegarder également l'hôte. Il suffit d'installer BackupChain sur chaque hôte et vos machines virtuelles seront sauvegardées et protégées après une installation rapide et facile de deux minutes.
jeudi 15 avril 2021
Stratégies de sauvegarde pour les grandes VMs avec et sans déduplication
Cet outil offre de nombreuses options qui vous permettent de mettre en œuvre rapidement plusieurs stratégies de sauvegarde que vous pouvez utiliser simultanément.
Si vous avez affaire à des fichiers très volumineux, par exemple un VHDX de 1,6 To étant le plus grand, vous devrez peut-être prévoir des délais de restauration.
Un disque dur et un serveur modernes moyens vous donneront des vitesses de traitement de 50 Mo/sec à 100 Mo/sec sans utiliser de RAID.
Un fichier de 1,6 To nécessitera donc 1677721,6 Mo -> 4,7 à 9,5 heures pour être restauré, quelle que soit la manière dont il sera restauré.
L'utilisation d'un disque dur externe sans traitement de sauvegarde (pas de déduplication, pas de compression) présente l'avantage de pouvoir démarrer les VM directement à partir du disque externe si nécessaire.
Cette stratégie vous évite d'avoir à restaurer pendant 5 à 10 heures pour une VM de 1,6 To.
Cependant, comme chaque stratégie a un inconvénient, cette stratégie nécessite 1,6 To pour chaque sauvegarde de VM ; vous ne pouvez donc pas conserver trop de sauvegardes. Si vous voulez être en mesure de restaurer des fichiers d'une semaine en arrière, vous aurez besoin de 7 * 1,6 To = 11,2 To de stockage pour une seule VM !
Naturellement, la plupart des utilisateurs ne peuvent pas se le permettre et optent pour un système hybride.
Voici comment le mettre en place :
#1 : Configurez une tâche pour écrire une sauvegarde complète, non compressée, non traitée sur un disque dur dédié chaque nuit. De cette façon, vous pouvez toujours revenir en arrière et démarrer la VM instantanément si nécessaire. Cependant, vous avez besoin de suffisamment d'espace pour au moins 2 sauvegardes complètes sur votre disque dur, car le logiciel ne supprimera pas l'ancienne sauvegarde avant que la nouvelle ne soit terminée.
#2 : Configurez une seconde tâche à exécuter ensuite en utilisant la déduplication et la compression moyenne, en ciblant un disque dur différent. Cette tâche doit être configurée pour conserver une semaine ou plus de sauvegardes. Vous pouvez vous permettre de le faire en termes de stockage, puisque les données sont dédupliquées et compressées. Cette stratégie utilise environ 50% des données de 1,6 To pour la sauvegarde complète initiale (en supposant que le VHD est en fait entièrement utilisé), puis environ 5% pour chaque incrément quotidien.
Fondamentalement, vous utiliseriez la tâche n° 2 pour le stockage des restaurations à long terme et la tâche n° 1 pour les restaurations immédiates lorsqu'une restauration complète doit être effectuée rapidement.
Quoi qu'il en soit, il semble que même pour le scénario de la tâche n° 2, un disque dur de 2,7 To ne sera pas assez grand pour contenir toutes ces données.
Vous pouvez soit chercher des clés USB plus grandes, soit configurer un petit serveur réseau Windows avec plusieurs disques de 2,7 To combinés dans un RAID logiciel. C'est un moyen excellent et économique d'ajouter du stockage.
Les boîtiers NAS qui n'utilisent pas Windows et NTFS en interne peuvent vous poser des problèmes avec les fichiers de grande taille, les connexions réseau longues et les chemins d'accès profonds de plus de 240 caractères.
Chaque boîtier NAS étant différent, il convient d'examiner au cas par cas s'il est adapté ou non. Les systèmes NAS qui utilisent le système d'exploitation Windows Storage Server sont plus chers, mais vous pouvez être certain de disposer d'un stockage conforme aux normes Microsoft qui ne vous posera aucun problème.
Sauvegarde en ligne de Hyper-V
mardi 6 avril 2021
Un logiciel de sauvegarde abordable pour Windows
Vous recherchez une solution de sauvegarde abordable pour Windows ? Voici un outil de sauvegarde pour Windows avec plus de 12 ans sur le marché (année 2021) qui est abordable, complet et fiable.
Vous trouverez probablement que cette solution de sauvegarde zip vous offre de multiples façons d'économiser de l'argent :
L'outil est proposé sous forme de licence perpétuelle, au lieu de coûteux abonnements annuels qui se renouvellent automatiquement.
Il inclut une large gamme de fonctionnalités, qui coûteraient plus cher dans d'autres solutions de sauvegarde, telles que : La sauvegarde Hyper-V, la sauvegarde VMware, la sauvegarde des bases de données, la sauvegarde des disques au niveau du secteur, et la gestion centralisée. Comme toutes ces fonctionnalités sont incluses, il s'agit d'une solution complète, tout-en-un.
Vous avez besoin de sauvegardes en nuage ? Que diriez-vous d'avoir la possibilité de créer votre propre sauvegarde à distance ? Grâce à cet outil, vous pouvez relier deux serveurs ou PC ou plus, et en sauvegarder un sur l'autre et vice-versa via Internet. De nombreux utilisateurs sauvegardent leurs données de bureau vers leur bureau à domicile de cette manière et n'ont donc pas du tout besoin du cloud, ou l'utilisent comme une option secondaire.
Les licences incluent des sauvegardes illimitées de machines virtuelles. Une licence couvre l'ensemble de l'hôte, quel que soit le nombre de processeurs installés.
Les licences comprennent également une assistance technique et des mises à niveau pendant un ou deux ans. Cela vous permet d'être toujours à jour et d'avoir quelqu'un disponible pour vous aider en cas de besoin.
Le logiciel génère des sauvegardes incrémentielles compressées avec déduplication. Cette méthode permet d'économiser bien plus de 90 % de l'espace de stockage sur de nombreux systèmes, ce qui signifie en gros que l'outil s'amortit très rapidement.
Qu'en est-il des outils de sauvegarde "gratuits" ?
Les outils gratuits sont une astuce marketing intelligente qui ne fonctionne qu'avec certains types de personnes. D'abord, on vous dit que l'outil est "gratuit", puis vous passez beaucoup de temps à l'utiliser pour l'apprendre et le faire fonctionner. À un moment donné, vous vous sentez à l'aise et tout semble aller bien, jusqu'à ce qu'un jour, pas trop loin dans le temps, vous ayez besoin d'ajouter un élément manquant. Vous réalisez alors que la "solution gratuite" ne l'a pas et que vous devez recommencer avec un nouvel outil, ou que le prix de la "mise à niveau" vers la version payante, qui a "l'élément manquant", est astronomique.
L'astuce consiste essentiellement à vous faire investir votre temps et vos efforts pour que vous ayez l'impression de payer plus tard plutôt que de devoir chercher et apprendre un nouvel outil à partir de zéro. Ils vous donnent donc un outil très limité, dont les limites ne sont pas toujours claires dès le début, puis vous demandent 3 000 $ pour une simple petite fonctionnalité qui ne se trouve que dans la version payante. Comme vous avez déjà perdu un mois de travail à faire fonctionner l'outil "gratuit", parce qu'il n'y avait pas de documentation, de tests et de support technique, vous êtes maintenant coincé et vous pensez que les 3 000 $ sont moins une perte que de recommencer.
Qu'en est-il des outils de sauvegarde payants ?
Avec une solution de sauvegarde payante, vous disposez d'une version d'essai entièrement fonctionnelle qui dure plus de 20 jours. Pendant cette période, vous pouvez obtenir des réponses à toutes vos questions auprès d'un support technique qualifié, et même bénéficier d'une assistance pour tout paramétrer, et recevoir des recommandations sur la manière de tirer le meilleur parti de votre futur investissement. Une fois que vous vous sentez à l'aise, vous payez les 249 $ et poursuivez votre vie en sachant qu'une équipe de support technique est toujours disponible pour vous aider en cas de besoin. Si vous devez prendre une décision rapide, l'équipe de support technique peut répondre à toutes vos questions avant même que vous ne commenciez votre essai. Ainsi, vous ne perdez pas de temps si la solution ne répond pas à vos besoins.
Quel scénario vous semble le meilleur ?