Accueil > Hard & Soft > Apple > Sécurisation de système de sauvegarde d’un groupe de travail sous Mac
Sécurisation de système de sauvegarde d’un groupe de travail sous Mac
Hard & Soft - Apple
Vendredi, 19 Avril 2013 11:10

Sécurisation de système de sauvegarde d’un groupe de travail sous Mac. Une PME dispose d’un groupe de travail Mac en réseau, sauvegardé sur un Time Machine. A la demande du client, InServices est intervenu pour sécuriser l’ensemble du système de sauvegarde, à moindres frais et offrant toutes les garanties nécessaires.

La demande du client était d’avoir des sauvegardes sur support mobile et de sécuriser son contenu.

Son infrastructure actuelle était :

  • Deux postes de travail sous Mac (pour l’un OS X 10.6 et pour l’autre OS X 10.7).
  • Un serveur mac mini sous OS X 10.6 serveur hébergeant un partage réseau.
  • Un disque dur externe en mode miroir connecté au serveur, servant de time-machine pour les 3 postes.

En  l’état actuel, en cas d’incident dans le local ou de vol de matériel, le client ne disposait plus d’aucune donnée !

 

Pour répondre à cette problématique en restant dans un budget restreint, adapté à la taille du groupe de travail, InServices a mis en place :

  • Une migration de tous les systèmes en OS X 10.8, avec remplacement des disques dur des postes de travail par des SSD, et des disques de meilleure qualité (performance, longévité) pour le serveur.
  • Sur les postes de travail, l’utilisation de Time-machine avec activation du chiffrement des données (disponible depuis OS X 10.8). Cela répond à la problématique de sécurisation, car même si ces sauvegardes tombent en des mains mal intentionnées, le système d’Apple  utilise le mode de chiffrement XTS-AES 128 bits.
  • Sur le serveur, un processus de réplication quotidienne systématique des sauvegardes Time-Machine chiffrés (mode de chiffrement XTS-AES 128 bits également) , vers un lecteur RDX dont la cartouche permet l’export de la sauvegarde en lieu sûr.

De plus maintenant le client est informé du résultat de la réplication par l’envoi d’un email de notification à la fin de celle-ci.

Au final, la sauvegarde time-machine sur les postes de travail continue de se faire vers le disque dur externe mais maintenant de façon chiffrée.  Même en cas de vol du disque externe, les sauvegardes ne seront pas lisibles.

Sur le serveur le time-machine est également en mode chiffré, avec une double destination : disque externe et RDX. Cette option « double destination » est également disponible depuis l’OS X 10.8.

Pour un cout réduit et une installation d’une journée, cette PME dispose maintenant d’une sauvegarde réseau permanente et très simple à utiliser (Time Machine), et une recopie systématique des sauvegardes sur cartouche, couvrant les obligations légales de maintenir les sauvegardes en un lieu distinct.

 

Contactez nous, nous étudierons, avec vous,  la meilleure solution pour votre problématique de sauvegarde.

 

 

Représentation schématique de l'installation.

Cliquez pour agrandir.

 

 

 

 

CONSEIL DE PRO
La sauvegarde : RDX ou LTO, lequel choisir ?

« Notre civilisation a produit plus d’informations durant ces 30 dernières années que pendant les 5000 ans qui les ont précédés ».

Avec le développement des flux de communication, les besoins des entreprises ont évolué. Les informations échangées sont différentes, notamment dans leur nature et leur importance, et les entreprises n'ont plus seulement besoin de machines performantes dotées de puissance de calcul toujours plus élevée mais elles doivent maintenant pouvoir conserver des volumes d'informations toujours plus conséquents. Leurs besoins en espace de stockage n'ont jamais été aussi importants.

Les entreprises sont donc aujourd'hui à la recherche de solutions de sauvegarde fiables, rapides et à coûts réduits. Le RDX est une solution incontournable aujourd'hui pour les TPE et PME.

 

Lire la suite...
Les essentiels du Mac

Cyberduck : Un logiciel FTP complet, simple, libre et gratuit pour Mac

Cyberduck est l'ami du graphiste et du webmaster !

Lire la suite...