Pourquoi Druva Phoenix est le bon choix pour la protection des données

Published on 08 May 2021

Livre blanc - Pourquoi Druva Phoenix est le bon choix pour la protection des données

Druva Phoenix est un service tout-en-un de sécurité, de récupération et de sauvegarde des données. Ce livre blanc fournit des informations sur les directives de sécurité mises en place par Druva pour protéger les données des clients. Le service adopte une approche multidimensionnelle de la sécurité des données. Cela va au-delà du simple cryptage.

Présentation de Druva Phoenix

Proposée sous forme de service, Druva Phoenix associe des solutions de sauvegarde, de reprise après sinistre (DR), d'archivage et d'analyse tout-en-un hautes performances et évolutives pour simplifier la protection des données, réduire considérablement les coûts et améliorer la visibilité des données dans les environnements informatiques complexes d'aujourd'hui. En exploitant les technologies cloud natives, Druva Phoenix élimine les goulots d'étranglement traditionnels du calcul et de l'évolutivité, offrant une plate-forme cloud hautes performances qui permet aux entreprises de remplacer les solutions sur site tout en atteignant ou en dépassant leurs objectifs RPO et RTO.

Voir aussi : Le retour sur investissement de la formation à la sensibilisation à la sécurité

Présentation de la plateforme Druva Cloud

La plateforme cloud Druva est une solution de protection des données entièrement automatisée et de classe entreprise, optimisée par la technologie Amazon Web Services (AWS). Elle offre un calcul élastique et un stockage à la demande qui peut évoluer pour s'adapter à n'importe quel nombre d'utilisateurs et de données. De plus, la plateforme cloud Druva peut être instantanément provisionnée pour une base d'utilisateurs mondiale avec des politiques qui verrouillent le stockage utilisateur dans des régions AWS spécifiques.

La plateforme cloud Druva fournit des sauvegardes et des restaurations sécurisées et ultra-rapides et fonctionne dans plus de 14 régions AWS à travers le monde pour répondre aux besoins des entreprises mondiales. Elle offre une haute disponibilité et repose sur une infrastructure de classe entreprise conforme aux normes internationales telles que ISO-27001, SOC-1, SOC-2 et SOC-3. De plus, pour garantir la plus grande confiance en matière de sécurité pour les entreprises, Druva a elle-même été auditée SOC-2 et HIPAA et effectue des analyses de vulnérabilité trimestrielles et des tests de pénétration annuels par des tiers.

Le contrôle administratif complet de Druva Phoenix est assuré via un panneau de contrôle administrateur sécurisé basé sur le Web via HTTPS, qui permet de définir des politiques d'entreprise pour les serveurs. Druva Phoenix prend en charge le contrôle d'accès basé sur les rôles (RBAC) qui permet une administration déléguée. Cela permet aux organisations de mettre en œuvre la séparation des tâches au sein de leur domaine de gestion spécifique et sans accès ni visibilité sur les domaines de gestion d'autres organisations d'une entreprise.

Côté client, un agent léger gère la sauvegarde et la déduplication côté source. Le provisionnement est un processus en deux étapes qui peut être facilement scripté pour les scénarios de déploiement de masse.

Sécurité de la plateforme Druva Cloud

Afin de sécuriser de manière optimale les informations clients dans le cloud, Druva met en œuvre un modèle de sécurité à plusieurs niveaux. Les composants de ce modèle de sécurité sont les suivants :

Multi-location sécurisée

La plateforme Cloud Druva fournit un environnement sécurisé et multi-locataire pour les données client, créant ainsi un cloud privé virtuel pour chaque client.
Ce multi-tenant sécurisé est réalisé par :

  • Segmentation logique des dossiers clients
  • Cryptage des données client à l'aide d'une clé de cryptage AES-256 unique par locataire

Données en vol

Druva a été conçu dès le départ en tenant compte du fait que les serveurs se connectent souvent via des réseaux WAN et sans VPN pour les activités de sauvegarde. Le service Druva Cloud Platform crypte les données en transit avec un cryptage TLS 1.2 256 bits par défaut, garantissant ainsi une sécurité de niveau entreprise sur ces réseaux.

Données au repos

En plus des contrôles d'accès et d'authentification stricts, Druva sécurise les données stockées avec un cryptage AES 256 bits. Une clé de cryptage de données AES 256 bits unique est utilisée pour chaque compte client. Druva a mis en œuvre un mécanisme de cryptage d'enveloppe pour crypter la clé de cryptage des données lorsqu'elles sont stockées à l'aide d'une clé de cryptage de clé détenue par le client. L'utilisation d'une clé de cryptage unique par client ainsi que des clés de cryptage de clé détenues par le client crée une crypto-segmentation entre les clients, évitant ainsi complètement les fuites de données.

Sécurité du réseau

Au-delà du mécanisme de sécurité fourni par Druva dans le cadre de l'offre SaaS Druva Phoenix, le réseau AWS offre une protection importante contre les problèmes de sécurité du réseau, notamment (mais sans s'y limiter) :
  • Attaques par déni de service distribué (DDoS)
  • Attaques de type « Man-in-the-middle » (MITM)
  • Usurpation d'adresse IP
  • Analyse des ports
  • Reniflage de paquets par d'autres locataires
Téléchargez ce livre blanc pour en savoir plus sur les raisons pour lesquelles Druva Phoneix pourrait être le bon choix pour les besoins de sécurité de votre entreprise.
Icon
THANK YOU

You will receive an email with a download link. To access the link, please check your inbox or spam folder