Sauvegarde fondée sur la cybersécurité. Restauration prouvable.
Cyber-résilience · Sauvegarde et restauration
Les cyberattaques sont une réalité quotidienne et mondiale — et les ransomwares modernes ciblent d'abord vos sauvegardes. L'architecture 3-2-1-1-0 de QNAP est conçue comme un contrôle de sécurité, pour que lorsque la prévention échoue, la restauration soit une certitude, jamais un espoir. Notre objectif : zéro perte de données, une confiance totale dans la restauration.
Immuable / isolée (air-gapped)
Une copie est inaccessible aux attaquants — verrouillée par WORM, Object Lock ou isolée physiquement.
Touchez chaque chiffre pour découvrir ce qu'il protège.
Les attaquants détruisent d'abord la sauvegarde
Le ransomware est désormais une cause majeure de perturbation des entreprises — un événement quotidien et mondial. Les campagnes modernes ne se contentent plus de chiffrer les données de production : elles traquent les dépôts de sauvegarde, les détruisent, puis lancent le compte à rebours de la rançon. Une sauvegarde incapable de se défendre n'est pas une sauvegarde.
Les enjeux sont existentiels. Une seule violation peut entraîner des sanctions réglementaires et exposer les données personnelles des clients et des employés — et lorsque les sauvegardes sont détruites aussi, certaines entreprises ont dû fermer définitivement. Les assureurs cyber exigent désormais des sauvegardes prouvables, isolées et récupérables comme condition de couverture. Une sauvegarde résiliente n'est plus un simple poste IT : c'est une condition pour rester en activité.
des organisations attaquées ont vu leurs dépôts de sauvegarde ciblés par des acteurs du ransomware.
Les attaquants savent que la sauvegarde est le seul obstacle entre eux et une rançon payée. La détruire fait désormais partie du plan.
Veeam 2025 Ransomware Trends Report
des victimes récupèrent plus de 90 % de leurs données.
Plus de la moitié récupèrent moins de la moitié de ce qu'elles ont perdu. C'est le résultat de la restauration — pas le nombre de sauvegardes — qui décide si l'entreprise survit.
Veeam 2025 Ransomware Trends Report
est le coût moyen d'une violation de données.
Et cela, c'est la moyenne. Pour les entreprises de taille intermédiaire sans solution de restauration opérationnelle, cela se traduit souvent par un arrêt complet de l'activité — parfois définitif.
IBM Cost of a Data Breach Report 2025
Violation du réseau → mouvement latéral → chiffrement
Groupe japonais de boissons et d'alimentation (Asahi Group)
Après la compromission des équipements réseau en 2025, les attaquants ont effectué un mouvement latéral et déclenché un ransomware — interrompant la gestion automatisée des commandes et des expéditions, et exposant environ 1,9 million de données personnelles.
Source : rapport d'enquête publique Asahi Group, 2025-11
Chiffré → irrécupérable → faillite
Assureur allemand de terminaux mobiles incapable de restaurer
Les données de production et de sauvegarde ont toutes été chiffrées. Sans copie récupérable, l'entreprise a déposé le bilan — le coût ultime de « l'absence de sauvegarde fiable ».
Source : rapport d'incident sectoriel, 2023
La règle classique, renforcée pour l'ère des ransomwares
Peter Krogh a proposé la règle 3-2-1 en 2005 — à l'époque où la menace était un disque défaillant ou une catastrophe physique. Les ransomwares ont changé le modèle de menace, et le secteur a ajouté deux contrôles de sécurité : +1 une copie inaccessible aux attaquants, et +0 la preuve que chaque copie est récupérable.
| Règle | Exigence | Protège contre | Dans le 3-2-1 ? |
|---|---|---|---|
| 3 |
Trois copies des donnéesLes données de production plus au moins deux sauvegardes indépendantes. |
Panne unique d'un disque, d'un fichier ou d'une tâche de sauvegarde. |
Oui — règle d'origine |
| 2 |
Deux supports différentspar ex. NAS + cloud, ou NAS + bande — pour éviter les défaillances de même type. |
Pannes simultanées de lots de disques, corruption du système de fichiers. |
Oui — règle d'origine |
| 1 |
Une copie hors siteSéparée géographiquement de la production. |
Incendie, inondation, vol, panne régionale. |
Oui — règle d'origine |
| +1 |
Une copie immuable ou isolée (air-gapped) NOUVEAUVerrouillée par WORM / Object Lock, ou isolée physiquement. |
Ransomware qui attaque la sauvegarde elle-même. Une fois qu’un attaquant obtient l’accès administrateur, chaque copie « en ligne » peut être compromise en même temps. |
Manquant |
| +0 |
Zéro erreur de restauration NOUVEAUChaque sauvegarde est automatiquement testée pour la restauration. |
Le faux sentiment de sécurité des messages « sauvegarde réussie ». La plupart des échecs de restauration sont découverts lors du sinistre, pas avant. |
Manquant |
La règle 3-2-1-1-0 ne remplace pas la 3-2-1 — elle la complète. Les trois premiers restent votre base. Les deux derniers font la différence entre « nous avons des sauvegardes » et « nous pouvons récupérer après une attaque ».
Un seul NAS, toutes les charges de travail
Sauvegardez dans le NAS
-
PC · serveurs · VM Windows · VMware · Hyper-V
HDP for PC/VM Sans agent · image complète
-
Applications SaaS Microsoft 365 · Google
HDP for SaaS Mail · Drive · Teams
-
Serveurs de fichiers SMB · partages Rsync
HDP for Business Sauvegarde de serveur de fichiers
HDP for Business · Suite tout-en-un · À venir Couvre PC/VM · SaaS · serveurs de fichiers · bases de données -
Bases de données SQL Server · Oracle
HDP for Business Sauvegarde de base de données
-
Sites web WordPress
HDP for WordPress Noyau · BD · média
-
Mac macOS · Time Machine
HBS 3 Cible Time Machine pour Mac
-
Mail & calendrier IMAP · CalDAV
QmailAgent · QcalAgent Boîtes mail · calendriers
-
Appareils mobiles iOS · Android
Qfile Pro Sauvegarde de fichiers · synchronisation
Copies et synchronisation sortante
-
Snapshot Replica Copie de snapshot
Un autre NAS QNAP NAS-à-NAS · multi-sites -
HBS 3 RTRR · Rsync · chiffrement · Airgap+
Un autre NAS QNAP NAS-à-NAS · multi-sitesNAS isolé (air-gapped) Airgap+ · via switch / routeurCloud et stockage objet Cloud public · myQNAPcloud One -
VJBOD Cloud Passerelle cloud au niveau bloc
Cloud et stockage objet Cloud public · myQNAPcloud One -
Qsync Sauvegarde de fichiers + synchronisation bidirectionnelle
PC · Mac · appareils Windows · macOS · Linux -
SnapSync Miroir ZFS en temps réel
QuTS hero NAS Miroir en temps réel · RPO 0 -
HybridMount Monter le cloud dans NAS
Cloud / distant Passerelle au niveau des fichiers
Conçu pour une seule tâche chacun — sauf un, conçu pour toutes
Chaque solution de sauvegarde est conçue pour une couche spécifique. HDP for Business (à venir) est la seule à couvrir nativement les cinq couches — c’est précisément la valeur ajoutée de l’intégration en entreprise.
| Produit | 3 Copies | 2 Support | 1 Hors site | +1 Immutable | +0 Vérifié |
|---|---|---|---|---|---|
|
Qsync
Synchronisation de fichiers + sauvegarde endpoint à cible unique
|
|||||
|
HDP for PC/VM
Sauvegarde bare-metal de PC, serveur et VM
|
|||||
|
HDP for SaaS
M365 + Google Workspace Sauvegarde SaaS
|
|||||
|
HDP for WordPress
Sauvegarde complète de site WordPress
|
|||||
|
Hybrid Backup Sync
NAS ↔ NAS / Cloud + Airgap+
|
|||||
|
Snapshot Manager
Snapshot Replica · SnapSync · Immutable
|
|||||
|
HDP for Business (à venir)
PHARE
Plateforme intégrée de protection des données pour l’entreprise
|
- Prise en charge native
- Possible via une chaîne manuelle
- Ce n'est pas le rôle du produit
Un produit. Cinq règles.
Aujourd'hui, QNAP couvre les cinq règles du 3-2-1-1-0 avec des produits déjà disponibles : HBS 3, QuTS hero WORM, QuObjects, snapshot immuable et Airgap+. HDP for Business (bientôt disponible) les réunira sous un seul plan de contrôle, afin que l'ensemble de la politique 3-2-1-1-0 soit gérée, vérifiée et restaurée depuis une seule console. Les cinq cartes ci-dessous montrent comment chaque règle correspond à une fonctionnalité.
HDP for Business Toute charge de travail
Chaque charge de travail qui arrive constitue la première de vos trois copies.
VMware, Hyper-V et Proxmox s'intègrent sans agent. Il en va de même pour Windows / Server, MS SQL, Oracle et toute source de fichiers : un seul pipeline de sauvegarde vers le serveur de sauvegarde HDP for Business. Ajoutez la sauvegarde principale elle-même et la copie hors site qui suit : trois copies sont assurées.
HDP for Business Copie de sauvegarde (transfert de support)
NAS + stockage distant : deux supports, par conception.
La sauvegarde principale est stockée sur le serveur de sauvegarde HDP for Business (bloc / fichier). La copie de sauvegarde réplique la même sauvegarde vers un stockage objet distant. Même donnée, deux types de stockage différents : la règle des « 2 supports » est un sous-produit de l'architecture, pas un paramètre distinct.
HDP for Business Copie de sauvegarde
Une sauvegarde, plusieurs destinations. Planifiée, chiffrée, avec limitation de bande passante.
Une seule chaîne de copie de sauvegarde écrit simultanément vers QuObjects (S3 sur site), myQNAPcloud Object, AWS S3, Wasabi ou toute cible compatible S3 (Cloudflare R2, Backblaze B2, MinIO, …). Multi-destination, chiffrement en transit, limitation de bande passante, planification — tout depuis une seule console.
HDP for Business Airgap+ · Object Lock
Deux barrières — verrouillé à l’arrivée, hors réseau selon le planning.
Première barrière : la copie de sauvegarde écrit vers des destinations S3 avec Object Lock activé — avec une stratégie de protection immuable, chaque objet possède une période de rétention que les administrateurs ne peuvent pas contourner. Seconde barrière : Airgap+ éteint le serveur de sauvegarde selon un planning en dehors de la fenêtre de sauvegarde — même si un ransomware atteint la surface d’attaque, il ne pourra pas toucher cette machine.
HDP for Business Vérification de sauvegarde · restauration instantanée
Pas « la sauvegarde est lisible » — démarrez-la comme une VM, immédiatement.
La vérification de sauvegarde démarre chaque sauvegarde dans une VM sandbox, attend la fin du démarrage, enregistre l’exécution en vidéo et rédige un journal d’activité — preuve prête pour l’audit. En cas de sinistre réel, la restauration instantanée démarre directement la sauvegarde comme une VM (p2v et v2v, cross-hyperviseur : VMware / Hyper-V / Proxmox → QVS). Pas de recopie, pas d’attente de reconstitution du stockage.
Trois couches qui soutiennent votre sauvegarde
Le tableau de la section précédente évalue les produits qui produisent des copies de sauvegarde. Ces trois couches offrent à ces copies un espace de confiance, une passerelle vers le cloud et un service toujours disponible.
Cibles de stockage immuables
Les zones d’atterrissage certifiées.
Voici les couches de stockage derrière la règle 3-2-1-1-0. Les deux sont des solutions QNAP de première main — ce qui signifie une seule relation de support, un ensemble unique de certifications de conformité et une intégration garantie pour les clients Veeam.
Passerelles cloud hybrides
Pont vers le cloud, deux couches.
Montez un stockage cloud ou tiers comme s'il s'agissait d'un volume NAS local. Ils ne créent pas eux-mêmes de sauvegardes — ils offrent une rampe d'accès rapide aux destinations ci-dessus.
Haute disponibilité
Maintenez le service de sauvegarde opérationnel.
Lorsque le NAS de sauvegarde principal tombe en panne, la haute disponibilité permet à un nœud passif de prendre le relais afin que les sauvegardes ne s'arrêtent jamais. Elle complète la stratégie 3-2-1-1-0 — elle ne la remplace pas.
Conçu comme des contrôles de sécurité, pas seulement du stockage
Chaque couche d'une sauvegarde QNAP constitue une défense réfléchie. Cette section détaille la pile sous-jacente : quatre mécanismes de sécurité à quatre couches différentes, chacun avec son propre cas d'usage. Airgap+ propose deux implémentations au même niveau — cycle d'alimentation programmé (HDP for Business) et isolation du port réseau (HBS).
-
Instantané immuable
Verrouillage de rétention basé sur ZFS pour les snapshots de volume ou de LUN. Protège automatiquement contre les ransomwares sur le même NAS, mais uniquement en local — l'attribut d'immutabilité ne se transmet pas via Snapshot Replica.
-
Sauvegarde immuable (WORM)
HBS 3 écrit les sauvegardes dans un dossier partagé WORM sur QuTS hero. Choisissez le mode entreprise (l'administrateur peut libérer) ou le mode conformité (seule la destruction du pool permet de le supprimer).
-
Object Lock
Rétention S3 appliquée par objet. QuObjects vous offre S3 + Object Lock sur site (certifié Veeam Ready) ; pour le cloud, vous pouvez cibler myQNAPcloud One ou Amazon S3.
-
Airgap+
En dehors de la fenêtre de sauvegarde, le NAS de sauvegarde est inaccessible — soit en désactivant son port NIC via un routeur QHora ou un switch QSW, soit en éteignant complètement l’unité (cycle programmé HDP for Business — bientôt disponible).
Foire aux questions
Sauvegarde, ransomware et cyber-résilience
Oui. La sauvegarde QNAP est conçue comme une mesure de cybersécurité. L’architecture 3-2-1-1-0 conserve au moins une copie immuable ou isolée (air-gapped), de sorte qu’un attaquant ayant des droits administrateur ne peut ni la modifier ni la supprimer, et la vérification de la sauvegarde prouve que chaque copie est récupérable.
Une sauvegarde immuable ne peut pas être modifiée ni supprimée pendant une période de rétention définie. QNAP la prend en charge de trois façons : snapshot immuable (verrouillage de rétention ZFS), sauvegarde immuable (WORM sur QuTS hero) et Object Lock (QuObjects, certifié Veeam Ready).
Une sauvegarde isolée (air-gapped) est déconnectée du réseau afin que les attaquants en ligne ne puissent pas y accéder. QNAP Airgap+ automatise cela en désactivant le port réseau NAS de la sauvegarde (via un routeur QHora ou un switch QSW) ou en éteignant l’unité en dehors de la fenêtre de sauvegarde.
Trois copies des données, sur deux types de supports, avec une hors site, une immuable ou isolée (air-gapped), et zéro erreur de restauration : chaque sauvegarde est vérifiée.
Oui. La vérification de la sauvegarde confirme qu’une copie se restaure correctement avant que vous en ayez besoin — le zéro (zéro erreur de restauration) dans 3-2-1-1-0.