BCS rétablit rapidement les opérations essentielles de son plus gros client du secteur manufacturier après une attaque par ransomware grâce à Datto Continuity

Quelle que soit la robustesse des mécanismes de sécurité d'une organisation, certaines attaques parviennent à passer à travers les mailles du filet. Un seul petit incident peut avoir des répercussions sur l'ensemble de l'écosystème numérique d'un MSP, permettant ainsi à des acteurs malveillants d'accéder aux machines critiques du réseau de ses clients. Dès que cela se produit, il est essentiel de se remettre sur pied le plus rapidement possible.

Cependant, ce processus de restauration est une véritable épreuve. La plupart des entreprises mettent environ deux à trois semaines pour reprendre leurs activités, en particulier après une attaque par ransomware. Cela témoigne souvent d'un manque flagrant, chez les MSP, de recours à des solutions de sauvegarde et de restauration sur site ainsi qu'à des options entièrement basées sur le cloud, qui permettraient pourtant une restauration rapide et sans difficulté des données.

BCS recherchait une solution de pointe capable de répondre à tous les besoins d'un fournisseur de services gérés (MSP) en matière de continuité des activités et de reprise après sinistre (BCDR). De plus, l'entreprise souhaitait une solution dont le modèle économique s'intègre parfaitement à son managed services .

« Nous avons choisi Datto il y a environ quatre ans pour de nombreuses raisons. Les principales étaient la sauvegarde et la restauration sur site, ainsi que la continuité totale dans le cloud. Cela offre à nos clients une solution de continuité des activités fluide et optimisée, quelle que soit l’étape à laquelle ils se trouvent actuellement dans leur parcours de transformation numérique. » Craig Staffin, directeur technique, BCS

Lorsqu'une attaque audacieuse par ransomware a frappé l'un de ses clients, BCS a pu réagir rapidement et assurer une sauvegarde et une restauration efficaces des données grâce à l'aide de Datto, permettant ainsi à l'activité du client de reprendre son cours normal en un rien de temps. BCS utilise les solutions Datto Unified Continuity et SaaS Protection, et environ 90 % de ses clients ont recours à une solution Datto sous une forme ou une autre.

Le 12 juillet 2022, un client a été victime d'une attaque de spear phishing. En moins de 48 heures, l'exécution d'un script PowerShell a entraîné l'injection à distance du ransomware Black Basta sur les serveurs répertoriés dans l'Active Directory. BCS a immédiatement désactivé le routage global du réseau, empêchant ainsi la propagation entre les sites et, au sein même du site, entre les segments de réseau. BCS a utilisé les sauvegardes de disques des machines virtuelles (VM) Datto sur site pour restaurer rapidement les images de sauvegarde sur les serveurs.

Le service d'assistance de Datto a été sollicité pour aider à restaurer de nombreuses machines virtuelles. Chaque serveur a été restauré rapidement, et l'environnement de production a été remis en service en environ 72 heures. La restauration de tous les postes de travail et serveurs a été achevée en moins de deux semaines. L'environnement du client a été entièrement restauré en environ deux mois, alors que la norme dans le secteur est de six mois à un an.

Selon Craig, ces exploits sans précédent ont été rendus possibles en grande partie grâce à l'utilisation de Datto Unified Continuity.

« Datto s'est révélé être un partenaire exceptionnel et offre de loin la solution de sauvegarde la plus robuste et la plus complète, tout en nécessitant le moins de temps possible de la part de mes techniciens pour son support. » Craig Staffin, directeur technique, BCS

Les sauvegardes sur site en mode air-gapped peuvent s'avérer cruciales pour lutter contre toute attaque par ransomware. Datto intègre cette fonctionnalité dans sa suite Unified Continuity et propose ce service pour toutes les sauvegardes de serveurs.

Comme le dit Craig : « Nous avons utilisé Datto pour toutes les sauvegardes de serveurs lors de ce récent incident lié à un ransomware. Cela nous a permis de restaurer les machines virtuelles sur les appareils Datto avant que les serveurs physiques ne soient effacés dans le cadre de l'enquête judiciaire. »

« Sans Datto comme partenaire pour nos solutions de BCDR, nous aurions probablement dû nous conformer à la norme du secteur, qui prévoit un délai de 6 à 12 mois pour la restauration complète de l'environnement de notre client, alors que nous avons pu y parvenir en seulement 2 mois grâce à Datto. » Craig Staffin, directeur technique, BCS

Produits utilisés dans cette étude de cas

formes aléatoires

Kaseya 365

Kaseya 365 propose une offre d'abonnement unique et intégrée qui comprend tout ce dont vous avez besoin pour gérer, sécuriser, sauvegarder et automatiser vos terminaux.

Découvrez Kaseya 365

Études de cas

Envie d'en savoir plus ?

Kryonyx Corporation enregistre une croissance de 400 % sans augmenter ses effectifs

Découvrez comment Kryonyx a multiplié son chiffre d'affaires par 4,5 avec une équipe de 11 personnes, réduit les délais de traitement des tickets et atteint un temps d'indisponibilité quasi nul grâce à l'automatisation et à la consolidation de ses plateformes.

En savoir plus
Comment ZTek Solutions a enregistré une croissance de 300 % et atteint des marges bénéficiaires de 30 % grâce à Kaseya

Depuis des décennies, Offen Petroleum excelle dans un domaine : livrer du carburant là où il faut.

En savoir plus
Le groupe GDR renforce la protection de ses clients grâce à une cybersécurité multicouche

Découvrez comment GDR Group a uniformisé sa sécurité, réduit le nombre d'incidents et évolué efficacement grâce à une approche MDR multicouche et à une assistance SOC disponible 24 h/24, 7 j/7.

En savoir plus