Stockage · Sauvegarde · Résilience

Vos données disponibles.
Vos sauvegardes réellement restaurables.

RDMC conçoit, déploie et exploite des architectures de stockage et de sauvegarde capables de résister aux incidents, aux erreurs humaines, aux défaillances matérielles et aux attaques par ransomware. De la donnée primaire au coffre-fort immuable, nous couvrons l’ensemble du cycle de protection.

3‑2‑1‑1‑0Stratégie de sauvegarde
WORMImmutabilité & rétention
PRA / PCAContinuité et reprise
DATA
Stockage primaire
NAS · SAN · NVMe · S3
Backup local
Snapshots · Repository
Réplication distante
Site secondaire · Cloud
Coffre immuable
WORM · Object Lock · Air gap
Infrastructure & capacité

Une infrastructure distribuée pour protéger et déplacer vos données.

Notre architecture associe capacité de stockage, répartition géographique et connectivité à haut débit pour répondre aux besoins de sauvegarde, de réplication et de reprise d’activité.

3+ Po
Capacité de stockage Pour les environnements de production, sauvegarde et rétention.
4
Datacentres en France Une infrastructure répartie sur plusieurs sites.
≥ 80 km
Séparation géographique inter-sites Pour mieux maîtriser les domaines de défaillance et les scénarios de PRA.
490+
Serveurs sauvegardés quotidiennement Des serveurs et workloads protégés et supervisés chaque jour.
50 Gbit/s
Capacité de transfert jusqu’à 50 Gbit/s Pour les flux de sauvegarde, réplication et restauration.
Notre approche

Une chaîne de protection, pas une simple sauvegarde.

La résilience ne dépend pas d’un seul produit. Elle repose sur une architecture cohérente, des copies indépendantes, des politiques de rétention, des contrôles d’intégrité et des restaurations régulièrement testées.

Stockage primaire

Architecture des volumes de production selon la performance, la disponibilité, la volumétrie et les usages.

NASSANNVMeS3Objet

Sauvegarde & snapshots

Protection des VM, serveurs, postes, bases de données, applications, conteneurs et workloads cloud.

FullIncrementalSnapshotCDP

Immutabilité & WORM

Copies non modifiables pendant une durée définie afin de limiter l’impact d’une compromission ou d’un ransomware.

WORMObject LockHardened Repo

Réplication multisite

Réplication locale, distante ou cloud avec segmentation des domaines de panne et objectifs RPO adaptés.

Site secondaireCloudAsynchrone

Archivage & rétention

Conservation longue durée, tiering, stockage froid, politiques de cycle de vie et maîtrise des coûts.

ArchiveCold storageLifecycle

Tests de restauration

Contrôle de cohérence, restauration isolée, vérification applicative et documentation des procédures de reprise.

RestoreSandboxIntegrity check
Architecture de référence

Du système de production au coffre-fort de données.

Nous séparons les couches de stockage et les responsabilités afin qu’un incident sur la production ne puisse pas compromettre simultanément l’ensemble des copies.

01 · PROD

Données actives

Serveurs, VM, bases de données, fichiers, workloads cloud, SaaS et postes critiques.

02 · LOCAL

Backup rapide

Repository local optimisé pour des restaurations rapides et des RTO courts.

03 · OFFSITE

Copie distante

Réplication vers un second site ou un cloud indépendant du domaine de panne principal.

04 · IMMUTABLE

Copie WORM

Rétention verrouillée avec suppression ou modification impossible pendant la période définie.

05 · VALIDATE

Contrôle & test

Validation de l’intégrité, tests de restauration et suivi des écarts.

Comprendre la règle 3‑2‑1

Trois copies, deux technologies, une copie hors site.

La règle 3‑2‑1 vise à éviter qu’un même incident — panne matérielle, erreur humaine, sinistre ou ransomware — ne puisse rendre simultanément indisponibles la donnée de production et toutes ses sauvegardes.

01

Donnée de production

La copie active utilisée par les applications, utilisateurs, bases de données, VM ou services métiers.

02

Technologies distinctes

Par exemple : stockage primaire sur SAN/NAS et sauvegarde sur repository dédié, stockage objet, bande ou autre média indépendant.

03

Copie hors site

Une troisième copie est conservée sur un second site ou dans un cloud distinct afin de survivre à un sinistre local.

3 copiesProduction + deux sauvegardes indépendantes.
2 supportsDeux technologies ou médias distincts.
1 hors siteUne copie géographiquement séparée.
3‑2‑1‑1‑0
3copies des données
2supports ou technologies distincts
1copie hors site
1copie immuable ou isolée
0erreur non détectée après vérification
Protection anti-altération

WORM & stockage immuable

Une sauvegarde accessible avec les mêmes privilèges que la production reste vulnérable. Nous déployons des mécanismes d’immutabilité destinés à empêcher la modification ou la suppression prématurée des copies protégées.

  • Object Lock et politiques de rétention
  • Repositories renforcés et comptes séparés
  • Suppression différée et protection contre les effacements
  • Air gap logique ou physique selon le besoin
  • Journalisation et traçabilité des opérations
Défense en profondeur

Réduire le blast radius

Nous cloisonnons les accès, les identités et les réseaux de sauvegarde afin qu’une compromission du SI principal n’accorde pas automatiquement un accès aux repositories de secours.

  • MFA et comptes d’administration dédiés
  • Segmentation réseau des flux de backup
  • RBAC et principe du moindre privilège
  • Durcissement des appliances et systèmes
  • Supervision des suppressions et changements de rétention
Continuité d’activité

RPO, RTO et reprise : les sauvegardes doivent servir un objectif métier.

Nous alignons les technologies de sauvegarde et de réplication sur la criticité réelle des services : restauration d’un fichier, reprise d’une VM, reconstruction d’une application complète ou redémarrage d’un site.

Comprendre RPO & RTO

Combien de données pouvons-nous perdre, et combien de temps pouvons-nous rester indisponibles ?

Le RPO mesure la perte de données maximale acceptable avant l’incident. Le RTO mesure le délai maximal acceptable pour restaurer le service après l’incident.

RPO · perte de données acceptable
RTO · temps de reprise acceptable
Dernière copie valide08:45
Incident09:00
Service restauré10:00
RPO = 15 min

En cas d’incident à 09:00, l’objectif est de pouvoir revenir à un état cohérent datant au plus de 08:45.

RTO = 1 h

Le service doit être restauré au plus tard à 10:00, même si la remise en état complète de l’infrastructure se poursuit ensuite.

Niveau de protection
Fichiers
VM
Bases
Site complet
Snapshots locaux
Backup repository
Réplication distante
Copie immuable
PRA orchestré
Services managés RDMC

Concevoir, exploiter, vérifier et restaurer.

Nous pouvons intervenir en projet ponctuel ou dans le cadre d’un service managé avec supervision, maintien en condition opérationnelle, capacité, sécurité et tests réguliers.

Audit & cartographie

Inventaire des workloads, dépendances, criticité, volumétrie, rétention, risques et objectifs de reprise.

Design & architecture

Dimensionnement des repositories, stockage objet, liens intersites, tiers de rétention et stratégie de reprise.

Déploiement & migration

Mise en œuvre, migration des politiques existantes, automatisation et documentation des procédures.

Supervision 24/7

Suivi des jobs, capacité, fenêtres de sauvegarde, erreurs, SLA, alertes et dérives de rétention.

Tests de restauration

Scénarios de reprise planifiés pour valider les RPO/RTO et détecter les sauvegardes inutilisables avant l’incident.

MCO & optimisation

Patching, durcissement, évolution capacitaire, analyse de coûts et adaptation des politiques à l’évolution du SI.

Cas d’usage

Une même stratégie, adaptée à chaque environnement.

Infrastructure on‑premise, cloud public, cloud privé, hybride, sites distribués, environnements industriels, Microsoft 365, Kubernetes, bases de données ou postes utilisateurs : la politique de protection doit couvrir les données où qu’elles résident.

VMware / Hyper-VBare metalKubernetes Microsoft 365PostgreSQLMySQL S3NAS / SANEdge / sites distants
RPOPerte de données acceptable
RTOTemps de remise en service
WORMRétention non modifiable
PRAProcédure de reprise documentée
Audit de résilience

Votre sauvegarde est-elle réellement restaurable ?

RDMC peut auditer votre stratégie actuelle, identifier les points de défaillance, vérifier l’immutabilité et proposer une architecture cible adaptée à vos contraintes de sécurité, de coût et de disponibilité.