Sécurité & sauvegarde

Une défense en quatre temps.

Vous garantissez à vos clients des données protégées et une reprise organisée.

Cyber-résilience

Sauvegardes
3
autonomes, sur trois systèmes différents
Snapshots
Immuables
toutes les heures
Remédiation
24 h/24
365 j/365, en option

La méthode

Comment vos données sont-elles protégées ?

Schéma · La chaîne de défense

01PRÉVENIRSÉCURITÉ AVANCÉEFIREWALL · REVERSE PROXYINCLUS02DÉTECTEREDR THREATDOWNSOC 24 H/24OPTION03RÉSISTER3 SAUVEGARDESIMMUABLESINCLUS04REPRENDREPRA2E DATACENTERINCLUSBURST2BEEMOLOCAUX DU CLIENTOPTION
01PRÉVENIRSÉCURITÉ AVANCÉEFIREWALLREVERSE PROXYINCLUS02DÉTECTEREDR THREATDOWNSOC 24 H/24OPTION03RÉSISTER3 SAUVEGARDESIMMUABLESINCLUS04REPRENDREPRA2E DATACENTERINCLUSBURST2BEEMOLOCAUX DU CLIENTOPTION

Inclus et options

Qu'est-ce qui est en option ?

La protection de base est dans le forfait ; la surveillance experte s'ajoute.

Inclus

  • Blocage des accès non autorisés (Burst Sécurité avancée)
  • Connexion sécurisée aux logiciels (RDP…), flux chiffrés
  • Trois sauvegardes autonomes, dont une immuable
  • Reprise d'activité sur le second site (PRA)

En option

  • Détection et réponse aux menaces (EDR/MDR ThreatDown, SOC)
  • Remédiation sécurité 24 h/24, 365 j/365
  • Sauvegarde locale chez votre client (Burst2Beemo)

Cas concrets

Que se passe-t-il en cas d'attaque ou de panne ?

Chaque situation a sa protection. Les définitions précises sont sur la page Data centers et SLA.

Un site tombe en panne

La réplication entre datacenters permet la reprise sur le second site.

En savoir plus

Un fichier est supprimé

La sauvegarde 1 ou un snapshot ramène la version précédente.

Un ransomware frappe

La sauvegarde immuable reste intacte : il ne peut pas l'effacer.

Le détail

Que couvre chaque temps ?

Schéma · Sauvegardes et réplication

PRA · BASCULEUTILISATEURACCÈSSÉCURISÉVPN · HTTPSRÉPLICATIONTOUTES LES HEURESDATACENTER 1PRODUCTIONDATACENTER 2BUNKERFRANCE · ISO 27001 · HDSS1 · SERVEUR1 SEMAINES3 · DATACENTER 17 JOURS · CHIFFRÉES2 · DATACENTER 231 JOURSSNAPSHOTS IMMUABLESTOUTES LES HEURESRANSOMWARESANS EFFET3 SAUVEGARDES AUTONOMES
PRA · BASCULEUTILISATEURACCÈS SÉCURISÉVPN · HTTPSRÉPLICATIONTOUTES LES HEURESDATACENTER 1PRODUCTIONFRANCE · ISO 27001 · HDSDATACENTER 2BUNKERFRANCE · ISO 27001 · HDS3 SAUVEGARDES AUTONOMESS1 · SERVEUR1 SEMAINES3 · DATACENTER 17 JOURS · CHIFFRÉES2 · DATACENTER 231 JOURSSNAPSHOTS IMMUABLESTOUTES LES HEURESRANSOMWARESANS EFFET

Qui pilote la sécurité ? (gouvernance, RSSI)

Une politique de sécurité fixée par la direction, pilotée par un RSSI.

La direction de Burst a établi une Politique de sécurité du système d'information (PSSI). Un Responsable de la sécurité des systèmes d'information (RSSI) dispose de l'autorité et des moyens pour la faire vivre. Depuis 2021, Burst conduit une démarche fondée sur le référentiel ISO 27001, avec un objectif de certification.

  • Infrastructures : serveurs, réseaux et cloud protégés contre les intrusions.
  • Identités et accès : des privilèges contrôlés finement.
  • Données : chiffrement, sauvegardes automatisées, conformité.
  • Détection et réponse : surveillance continue, plans de réponse prêts.
  • Sensibilisation : Burst aide vos clients à former leurs équipes.

Bloquer les accès non autorisés (Burst Sécurité avancée)

Inclus
Les identifiants sont liés à la machine : un mot de passe volé ne suffit pas.
  • Droits sur les applications, utilisateur par utilisateur.
  • Restrictions géographiques : connexions depuis les seuls pays choisis.
  • Restrictions horaires, par utilisateur ou par groupe.
  • Anti brute force : les adresses IP qui multiplient les échecs sont bloquées.
  • Permissions sur les fichiers et dossiers réduites au strict nécessaire.
  • Ransomwares détectés et bloqués par analyse statique et comportementale.
  • GPO en trois clics, sans script ni console complexe.
  • Liste blanche de machines : les postes inconnus sont refusés.
  • Bureau sécurisé, adapté à chaque utilisateur ou groupe.

Se protéger du phishing (messagerie et identifiants)

Messagerie filtrée, sensibilisation au phishing, responsabilité partagée.
  • Les e-mails entrants et sortants sont filtrés contre les cyberattaques.
  • Des campagnes de simulation de phishing et des modules de formation courts.

Responsabilité partagée : Burst sécurise l'architecture et associe chaque identifiant à une machine autorisée. Vous et vos clients veillez à la confidentialité des identifiants remis aux utilisateurs.

Repérer et traiter les menaces (EDR/MDR ThreatDown, SOC)

Option
Des analystes surveillent les terminaux et traitent les menaces.
  • MDR : surveillance, investigation et traque active des menaces, 24 h/24, 365 j/365.
  • EDR : détection, isolation et réponse sur chaque terminal.
  • Antivirus nouvelle génération.
  • Évaluation des vulnérabilités des postes et des applications.
  • Gestion des correctifs de sécurité.
  • Application Block : les applications non autorisées ne s'exécutent pas.
  • Ransomware rollback : les fichiers chiffrés reviennent à leur état antérieur.
  • Conseil en sécurité pour renforcer la posture de vos clients.

Retrouver ses données (les trois sauvegardes)

Inclus
Sur le serveur, puis sur chacun des deux datacenters, sur des systèmes distincts.
  • Sauvegarde 1, sur le serveur : version précédente des fichiers, pour une restauration immédiate. Rétention 1 semaine.
  • Sauvegarde 2, datacenter 2 : VM et données en snapshots immuables. Un ransomware ne peut pas les effacer. Rétention 31 jours.
  • Sauvegarde 3, datacenter 1 : données sur un second système, chiffrées, invisibles sur les réseaux. Rétention 7 jours.

Les définitions de chaque terme sont sur la page Data centers et SLA.

Reprendre l'activité (plan de reprise d'activité, PRA)

Une infrastructure de secours prend le relais en cas d'incident majeur.
  • Données répliquées entre les deux sites, sans intervention.
  • Un snapshot se restaure quel que soit son âge, dans la limite de la rétention.
  • Un bunker de données conserve une copie isolée, prête pour la reprise.

En savoir plus sur les datacenters et le SLA

Garder une copie chez le client (Burst2Beemo)

Option
Une box chiffrée garde une copie des données chez votre client.

Sauvegarde locale chiffrée, développée avec Beemo, invisible sur le réseau du client.

  • Données du cloud Burst, e-mails et Microsoft 365 rapatriés sur la box.
  • Sauvegarde à chaud des bases SQL, sans interrompre les logiciels.
  • Versions et restaurations illimitées, restauration sélective des fichiers, dans la limite de la capacité de la box.
  • Rétention mensuelle et pluriannuelle, tous systèmes d'exploitation.
  • Sauvegardes contrôlées chaque jour par Burst, reporting disponible.
  • Un PRA que le client maîtrise en interne.

Répondre aux exigences (ANSSI, RGPD, NIS2)

ANSSI, cyber-assureurs, RGPD et NIS2 : des réponses documentées.
  • Sauvegardes conformes aux recommandations de l'ANSSI et aux exigences des cyber-assureurs.
  • Hébergement conforme au RGPD.
  • Gouvernance, détection et continuité : des éléments concrets pour NIS2.

L'argumentaire à remettre à vos clients

Questions fréquentes

Vos questions sur la sécurité.

La sauvegarde résiste-t-elle à un ransomware ?

Oui. La deuxième sauvegarde est encapsulée dans des snapshots immuables : un ransomware ne peut pas l'effacer. La troisième est chiffrée, sur un second système, invisible sur les réseaux.

Burst Sécurité avancée est-elle facturée en plus ?

Non. Elle est incluse dans Burst Cloud Premium. L'EDR ThreatDown et la remédiation 24 h/24 sont proposés en option.

Qui est certifié ISO 27001 ?

Les deux datacenters qui hébergent les données sont certifiés ISO 27001 et HDS. La certification concerne les datacenters, pas Burst.

Vendez une sécurité que vos clients comprennent.

Vous gardez vos clients et votre marge ; Burst opère la sécurité.

Demander une démo