[Important Sécurité Avis] Faux sites web Qfinder Pro détectés. En savoir plus >

Sauvegarde fondée sur la cybersécurité. Restauration prouvable.
Cyber-résilience · Sauvegarde et restauration

Les cyberattaques sont une réalité quotidienne et mondiale — et les ransomwares modernes ciblent d'abord vos sauvegardes. L'architecture 3-2-1-1-0 de QNAP est conçue comme un contrôle de sécurité, pour que lorsque la prévention échoue, la restauration soit une certitude, jamais un espoir. Notre objectif : zéro perte de données, une confiance totale dans la restauration.

+1

Immuable / isolée (air-gapped)

Une copie est inaccessible aux attaquants — verrouillée par WORM, Object Lock ou isolée physiquement.

Touchez chaque chiffre pour découvrir ce qu'il protège.

La menace a évolué

Les attaquants détruisent d'abord la sauvegarde

Le ransomware est désormais une cause majeure de perturbation des entreprises — un événement quotidien et mondial. Les campagnes modernes ne se contentent plus de chiffrer les données de production : elles traquent les dépôts de sauvegarde, les détruisent, puis lancent le compte à rebours de la rançon. Une sauvegarde incapable de se défendre n'est pas une sauvegarde.

Les enjeux sont existentiels. Une seule violation peut entraîner des sanctions réglementaires et exposer les données personnelles des clients et des employés — et lorsque les sauvegardes sont détruites aussi, certaines entreprises ont dû fermer définitivement. Les assureurs cyber exigent désormais des sauvegardes prouvables, isolées et récupérables comme condition de couverture. Une sauvegarde résiliente n'est plus un simple poste IT : c'est une condition pour rester en activité.

89%

des organisations attaquées ont vu leurs dépôts de sauvegarde ciblés par des acteurs du ransomware.

Les attaquants savent que la sauvegarde est le seul obstacle entre eux et une rançon payée. La détruire fait désormais partie du plan.

Veeam 2025 Ransomware Trends Report

10%

des victimes récupèrent plus de 90 % de leurs données.

Plus de la moitié récupèrent moins de la moitié de ce qu'elles ont perdu. C'est le résultat de la restauration — pas le nombre de sauvegardes — qui décide si l'entreprise survit.

Veeam 2025 Ransomware Trends Report

4,44M

est le coût moyen d'une violation de données.

Et cela, c'est la moyenne. Pour les entreprises de taille intermédiaire sans solution de restauration opérationnelle, cela se traduit souvent par un arrêt complet de l'activité — parfois définitif.

IBM Cost of a Data Breach Report 2025

Violation du réseau → mouvement latéral → chiffrement

Groupe japonais de boissons et d'alimentation (Asahi Group)

Après la compromission des équipements réseau en 2025, les attaquants ont effectué un mouvement latéral et déclenché un ransomware — interrompant la gestion automatisée des commandes et des expéditions, et exposant environ 1,9 million de données personnelles.

Source : rapport d'enquête publique Asahi Group, 2025-11

Chiffré → irrécupérable → faillite

Assureur allemand de terminaux mobiles incapable de restaurer

Les données de production et de sauvegarde ont toutes été chiffrées. Sans copie récupérable, l'entreprise a déposé le bilan — le coût ultime de « l'absence de sauvegarde fiable ».

Source : rapport d'incident sectoriel, 2023

Du 3-2-1 au 3-2-1-1-0

La règle classique, renforcée pour l'ère des ransomwares

Peter Krogh a proposé la règle 3-2-1 en 2005 — à l'époque où la menace était un disque défaillant ou une catastrophe physique. Les ransomwares ont changé le modèle de menace, et le secteur a ajouté deux contrôles de sécurité : +1 une copie inaccessible aux attaquants, et +0 la preuve que chaque copie est récupérable.

Règle Exigence Protège contre Dans le 3-2-1 ?
3

Trois copies des données

Les données de production plus au moins deux sauvegardes indépendantes.

Panne unique d'un disque, d'un fichier ou d'une tâche de sauvegarde.

Oui — règle d'origine
2

Deux supports différents

par ex. NAS + cloud, ou NAS + bande — pour éviter les défaillances de même type.

Pannes simultanées de lots de disques, corruption du système de fichiers.

Oui — règle d'origine
1

Une copie hors site

Séparée géographiquement de la production.

Incendie, inondation, vol, panne régionale.

Oui — règle d'origine
+1

Une copie immuable ou isolée (air-gapped) NOUVEAU

Verrouillée par WORM / Object Lock, ou isolée physiquement.

Ransomware qui attaque la sauvegarde elle-même. Une fois qu’un attaquant obtient l’accès administrateur, chaque copie « en ligne » peut être compromise en même temps.

Manquant
+0

Zéro erreur de restauration NOUVEAU

Chaque sauvegarde est automatiquement testée pour la restauration.

Le faux sentiment de sécurité des messages « sauvegarde réussie ». La plupart des échecs de restauration sont découverts lors du sinistre, pas avant.

Manquant

La règle 3-2-1-1-0 ne remplace pas la 3-2-1 — elle la complète. Les trois premiers restent votre base. Les deux derniers font la différence entre « nous avons des sauvegardes » et « nous pouvons récupérer après une attaque ».

Une architecture, de multiples charges de travail

Un seul NAS, toutes les charges de travail

Un seul NAS protège tout —
1 · Sauvegardez dans le NAS
2 · Sur le NAS
3 · Copies et synchronisation sortante
HDP for Business · Suite tout-en-un · À venirCouvre PC/VM · SaaS · serveurs de fichiers · bases de données
Qfiling · archivage automatique
PC · serveurs · VM
Windows · VMware · Hyper-V
Applications SaaS
Microsoft 365 · Google
Serveurs de fichiers
SMB · partages Rsync
Bases de données
SQL Server · Oracle
Sites web
WordPress
Mac
macOS · Time Machine
Mail & calendrier
IMAP · CalDAV
Appareils mobiles
iOS · Android
HDP for PC/VMSans agent · image complète
HDP for SaaSMail · Drive · Teams
HDP for BusinessSauvegarde de serveur de fichiers
HDP for BusinessSauvegarde de base de données
HDP for WordPressNoyau · BD · média
HBS 3Cible Time Machine pour Mac
QmailAgent · QcalAgentBoîtes mail · calendriers
Qfile ProSauvegarde de fichiers · synchronisation
Snapshot ReplicaCopie de snapshot
HBS 3RTRR · Rsync · chiffrement · Airgap+
VJBOD CloudPasserelle cloud au niveau bloc
QsyncSauvegarde de fichiers + synchronisation bidirectionnelle
SnapSyncMiroir ZFS en temps réel
HybridMountMonter le cloud dans NAS
Un autre NAS QNAP
NAS-à-NAS · multi-sites
NAS isolé (air-gapped)
Airgap+ · via switch / routeur
Cloud et stockage objet
Cloud public · myQNAPcloud One
PC · Mac · appareils
Windows · macOS · Linux
QuTS hero NAS
Miroir en temps réel · RPO 0
Cloud / distant
Passerelle au niveau des fichiers
1

Sauvegardez dans le NAS

  • PC · serveurs · VM Windows · VMware · Hyper-V
    HDP for PC/VM HDP for PC/VM Sans agent · image complète
  • Applications SaaS Microsoft 365 · Google
    HDP for SaaS HDP for SaaS Mail · Drive · Teams
  • Serveurs de fichiers SMB · partages Rsync
    HDP for Business HDP for Business Sauvegarde de serveur de fichiers
    HDP for Business · Suite tout-en-un · À venir Couvre PC/VM · SaaS · serveurs de fichiers · bases de données
  • Bases de données SQL Server · Oracle
    HDP for Business HDP for Business Sauvegarde de base de données
  • Sites web WordPress
    HDP for WordPress HDP for WordPress Noyau · BD · média
  • Mac macOS · Time Machine
    HBS 3 HBS 3 Cible Time Machine pour Mac
  • Mail & calendrier IMAP · CalDAV
    QmailAgent · QcalAgent QmailAgent · QcalAgent Boîtes mail · calendriers
  • Appareils mobiles iOS · Android
    Qfile Pro Qfile Pro Sauvegarde de fichiers · synchronisation
2 · Sur le NAS
Sur le NAS
Qfiling · archivage automatique Qfiling · archivage automatique
3

Copies et synchronisation sortante

  • Snapshot Replica Snapshot Replica Copie de snapshot
    Un autre NAS QNAP NAS-à-NAS · multi-sites
  • HBS 3 HBS 3 RTRR · Rsync · chiffrement · Airgap+
    Un autre NAS QNAP NAS-à-NAS · multi-sites
    NAS isolé (air-gapped) Airgap+ · via switch / routeur
    Cloud et stockage objet Cloud public · myQNAPcloud One
  • VJBOD Cloud VJBOD Cloud Passerelle cloud au niveau bloc
    Cloud et stockage objet Cloud public · myQNAPcloud One
  • Qsync Qsync Sauvegarde de fichiers + synchronisation bidirectionnelle
    PC · Mac · appareils Windows · macOS · Linux
  • SnapSync SnapSync Miroir ZFS en temps réel
    QuTS hero NAS Miroir en temps réel · RPO 0
  • HybridMount HybridMount Monter le cloud dans NAS
    Cloud / distant Passerelle au niveau des fichiers
Produit × 3-2-1-1-0

Conçu pour une seule tâche chacun — sauf un, conçu pour toutes

Chaque solution de sauvegarde est conçue pour une couche spécifique. HDP for Business (à venir) est la seule à couvrir nativement les cinq couches — c’est précisément la valeur ajoutée de l’intégration en entreprise.

Produit 3 Copies 2 Support 1 Hors site +1 Immutable +0 Vérifié
Qsync
Qsync Synchronisation de fichiers + sauvegarde endpoint à cible unique
HDP for PC/VM
HDP for PC/VM Sauvegarde bare-metal de PC, serveur et VM
HDP for SaaS
HDP for SaaS M365 + Google Workspace Sauvegarde SaaS
HDP for WordPress
HDP for WordPress Sauvegarde complète de site WordPress
Hybrid Backup Sync
Hybrid Backup Sync NAS ↔ NAS / Cloud + Airgap+
Snapshot Manager
Snapshot Manager Snapshot Replica · SnapSync · Immutable
HDP for Business (à venir)
HDP for Business (à venir) PHARE Plateforme intégrée de protection des données pour l’entreprise
  • Prise en charge native
  • Possible via une chaîne manuelle
  • Ce n'est pas le rôle du produit
HDP for Business (bientôt disponible) × 3-2-1-1-0

Un produit. Cinq règles.

Aujourd'hui, QNAP couvre les cinq règles du 3-2-1-1-0 avec des produits déjà disponibles : HBS 3, QuTS hero WORM, QuObjects, snapshot immuable et Airgap+. HDP for Business (bientôt disponible) les réunira sous un seul plan de contrôle, afin que l'ensemble de la politique 3-2-1-1-0 soit gérée, vérifiée et restaurée depuis une seule console. Les cinq cartes ci-dessous montrent comment chaque règle correspond à une fonctionnalité.

3 Copies

HDP for Business Toute charge de travail

Chaque charge de travail qui arrive constitue la première de vos trois copies.

VMware, Hyper-V et Proxmox s'intègrent sans agent. Il en va de même pour Windows / Server, MS SQL, Oracle et toute source de fichiers : un seul pipeline de sauvegarde vers le serveur de sauvegarde HDP for Business. Ajoutez la sauvegarde principale elle-même et la copie hors site qui suit : trois copies sont assurées.

VMware Hyper-V ProxmoxNOUVEAU Windows / Server MS SQL · Oracle
2 Supports

HDP for Business Copie de sauvegarde (transfert de support)

NAS + stockage distant : deux supports, par conception.

La sauvegarde principale est stockée sur le serveur de sauvegarde HDP for Business (bloc / fichier). La copie de sauvegarde réplique la même sauvegarde vers un stockage objet distant. Même donnée, deux types de stockage différents : la règle des « 2 supports » est un sous-produit de l'architecture, pas un paramètre distinct.

NAS · bloc / fichier Distant · objet S3 Automatique · une seule stratégie
1 Hors site

HDP for Business Copie de sauvegarde

Une sauvegarde, plusieurs destinations. Planifiée, chiffrée, avec limitation de bande passante.

Une seule chaîne de copie de sauvegarde écrit simultanément vers QuObjects (S3 sur site), myQNAPcloud Object, AWS S3, Wasabi ou toute cible compatible S3 (Cloudflare R2, Backblaze B2, MinIO, …). Multi-destination, chiffrement en transit, limitation de bande passante, planification — tout depuis une seule console.

QuObjects (S3 sur site) myQNAPcloud Object AWS S3 Wasabi Compatible S3 (R2 / Backblaze / MinIO)
+1 Immutable

HDP for Business Airgap+ · Object Lock

Deux barrières — verrouillé à l’arrivée, hors réseau selon le planning.

Première barrière : la copie de sauvegarde écrit vers des destinations S3 avec Object Lock activé — avec une stratégie de protection immuable, chaque objet possède une période de rétention que les administrateurs ne peuvent pas contourner. Seconde barrière : Airgap+ éteint le serveur de sauvegarde selon un planning en dehors de la fenêtre de sauvegarde — même si un ransomware atteint la surface d’attaque, il ne pourra pas toucher cette machine.

Object Lock (rétention par objet) Airgap+ (cycle d’alimentation programmé) Gouvernance / conformité
+0 Vérifié

HDP for Business Vérification de sauvegarde · restauration instantanée

Pas « la sauvegarde est lisible » — démarrez-la comme une VM, immédiatement.

La vérification de sauvegarde démarre chaque sauvegarde dans une VM sandbox, attend la fin du démarrage, enregistre l’exécution en vidéo et rédige un journal d’activité — preuve prête pour l’audit. En cas de sinistre réel, la restauration instantanée démarre directement la sauvegarde comme une VM (p2v et v2v, cross-hyperviseur : VMware / Hyper-V / Proxmox → QVS). Pas de recopie, pas d’attente de reconstitution du stockage.

Démarrage sandbox · vidéo · journal d’activité Restauration instantanée (p2v / v2v) Cross-hyperviseur → QVS
Couche de stockage et infrastructure

Trois couches qui soutiennent votre sauvegarde

Le tableau de la section précédente évalue les produits qui produisent des copies de sauvegarde. Ces trois couches offrent à ces copies un espace de confiance, une passerelle vers le cloud et un service toujours disponible.

Cibles de stockage immuables

Les zones d’atterrissage certifiées.

Voici les couches de stockage derrière la règle 3-2-1-1-0. Les deux sont des solutions QNAP de première main — ce qui signifie une seule relation de support, un ensemble unique de certifications de conformité et une intégration garantie pour les clients Veeam.

QuObjects QuObjects myQNAPcloud One myQNAPcloud One

Passerelles cloud hybrides

Pont vers le cloud, deux couches.

Montez un stockage cloud ou tiers comme s'il s'agissait d'un volume NAS local. Ils ne créent pas eux-mêmes de sauvegardes — ils offrent une rampe d'accès rapide aux destinations ci-dessus.

HybridMount (niveau fichier) HybridMount (niveau fichier) VJBOD Cloud (niveau blocs) VJBOD Cloud (niveau blocs)

Haute disponibilité

Maintenez le service de sauvegarde opérationnel.

Lorsque le NAS de sauvegarde principal tombe en panne, la haute disponibilité permet à un nœud passif de prendre le relais afin que les sauvegardes ne s'arrêtent jamais. Elle complète la stratégie 3-2-1-1-0 — elle ne la remplace pas.

High Availability Manager High Availability Manager
Sécurité dès la conception

Conçu comme des contrôles de sécurité, pas seulement du stockage

Chaque couche d'une sauvegarde QNAP constitue une défense réfléchie. Cette section détaille la pile sous-jacente : quatre mécanismes de sécurité à quatre couches différentes, chacun avec son propre cas d'usage. Airgap+ propose deux implémentations au même niveau — cycle d'alimentation programmé (HDP for Business) et isolation du port réseau (HBS).

  • Instantané immuable

    Verrouillage de rétention basé sur ZFS pour les snapshots de volume ou de LUN. Protège automatiquement contre les ransomwares sur le même NAS, mais uniquement en local — l'attribut d'immutabilité ne se transmet pas via Snapshot Replica.

    Instantané immuable
  • Sauvegarde immuable (WORM)

    HBS 3 écrit les sauvegardes dans un dossier partagé WORM sur QuTS hero. Choisissez le mode entreprise (l'administrateur peut libérer) ou le mode conformité (seule la destruction du pool permet de le supprimer).

    Sauvegarde immuable (WORM)
  • Object Lock

    Rétention S3 appliquée par objet. QuObjects vous offre S3 + Object Lock sur site (certifié Veeam Ready) ; pour le cloud, vous pouvez cibler myQNAPcloud One ou Amazon S3.

    Object Lock
  • Airgap+

    En dehors de la fenêtre de sauvegarde, le NAS de sauvegarde est inaccessible — soit en désactivant son port NIC via un routeur QHora ou un switch QSW, soit en éteignant complètement l’unité (cycle programmé HDP for Business — bientôt disponible).

    Airgap+

Foire aux questions

Sauvegarde, ransomware et cyber-résilience

Oui. La sauvegarde QNAP est conçue comme une mesure de cybersécurité. L’architecture 3-2-1-1-0 conserve au moins une copie immuable ou isolée (air-gapped), de sorte qu’un attaquant ayant des droits administrateur ne peut ni la modifier ni la supprimer, et la vérification de la sauvegarde prouve que chaque copie est récupérable.

Une sauvegarde immuable ne peut pas être modifiée ni supprimée pendant une période de rétention définie. QNAP la prend en charge de trois façons : snapshot immuable (verrouillage de rétention ZFS), sauvegarde immuable (WORM sur QuTS hero) et Object Lock (QuObjects, certifié Veeam Ready).

Une sauvegarde isolée (air-gapped) est déconnectée du réseau afin que les attaquants en ligne ne puissent pas y accéder. QNAP Airgap+ automatise cela en désactivant le port réseau NAS de la sauvegarde (via un routeur QHora ou un switch QSW) ou en éteignant l’unité en dehors de la fenêtre de sauvegarde.

Trois copies des données, sur deux types de supports, avec une hors site, une immuable ou isolée (air-gapped), et zéro erreur de restauration : chaque sauvegarde est vérifiée.

Oui. La vérification de la sauvegarde confirme qu’une copie se restaure correctement avant que vous en ayez besoin — le zéro (zéro erreur de restauration) dans 3-2-1-1-0.

Choisissez une spécification

      En voir davantage Moins
      Ce site est disponible dans d'autres pays/régions :
      open menu
      back to top