Skip to content

Conseils pour le nettoyage de printemps du RAID

Salle de serveurs RAID

Par Mike Cobb, directeur technique de DriveSavers

Avril est officiellement le mois du nettoyage de printemps.

Prenez le temps d'accorder un peu d'attention à vos serveurs en procédant à une maintenance importante. Combien de ces suggestions suivez-vous déjà ? Y a-t-il quelque chose qui vous a échappé ?

Sauvegarde (évidemment)

La stratégie de sauvegarde 3, 2, 1 est également efficace avec les serveurs RAID.
Même avec des serveurs RAID, vous avez besoin d'une stratégie de sauvegarde. Le RAID n'est pas un système de sauvegarde.

Nous recommandons toujours une triple redondance, ce qui signifie que les mêmes données importantes se trouvent à trois endroits - une copie de travail et deux sauvegardes.

  • Préparez au moins deux copies de sauvegarde de tout ce qui est important.
  • Sauvegarder des copies des données dans au moins deux endroits différents
  • Stocker une copie hors site ou dans le nuage en cas de vol, d'incendie ou d'autre catastrophe.
  • Assurez-vous que vos données sont sauvegardées au(x) bon(s) endroit(s).
  • Ne sauvegardez pas sur le même appareil que celui qui contient les données que vous souhaitez sauvegarder - sauvegardez une copie sur un appareil totalement différent.

Vérifiez vos sauvegardes

Tous les disques finissent par tomber en panne, y compris les disques de sauvegarde. Il est bon de vérifier que cela ne s'est pas produit.

  • Vérifier que les sauvegardes automatisées fonctionnent correctement et selon le calendrier prévu.
  • Ouvrir quelques fichiers critiques sur chaque dispositif/emplacement de sauvegarde pour vérifier que les dispositifs sont opérationnels et que les fichiers ne sont pas corrompus ou inutilisables.

Faire l'inventaire

Il est important que vous compreniez tous les systèmes que vous gérez. Prenez le temps d'identifier chaque RAID, chacune de ses configurations et l'état dans lequel se trouve chaque système.
Voici quelques questions très importantes auxquelles vous devez répondre :

  • Combien de configurations RAID se trouvent sur votre serveur et de quels types sont-elles ?
  • Tous les RAID sont-ils actuellement dans un état optimal ? Certains sont-ils déjà dans un état dégradé ?
  • Combien de disques le système indique-t-il ?
  • Votre serveur effectue-t-il une analyse prédictive des défaillances ? Dans l'affirmative, quand a-t-elle été exécutée pour la dernière fois et quels en ont été les résultats ?

Vérifier l'espace disque

En remplissant votre système jusqu'à 100% de capacité de disque, vous risquez que votre serveur ne réponde plus et que les données soient corrompues ou perdues. En outre, les anciennes installations logicielles peuvent offrir des failles dans lesquelles les pirates informatiques peuvent s'introduire. Une charge de données moins importante permet également au système de fonctionner plus efficacement et plus rapidement.
Avant de supprimer quoi que ce soit de votre serveur, examinez les réglementations sectorielles que votre entreprise doit respecter, telles que HIPAA pour les données médicales ou GLBA pour les données bancaires. Si vous pouvez le faire sans enfreindre les règles de conformité du secteur, supprimez ou archivez les éléments suivants :

  • Vieilles billes
  • Anciens courriels devenus inutiles
  • Anciens logiciels et versions de logiciels qui ne sont plus utilisés
  • Données dupliquées existant dans le même espace
  • Anciens comptes d'utilisateurs qui ne sont plus utilisés

Automatisez vos mises à jour
Dans les minutes qui suivent la divulgation d'une faille de sécurité dans un système d'exploitation, les pirates informatiques recherchent des vulnérabilités qu'ils peuvent utiliser pour infiltrer des systèmes non mis à jour ou non protégés.

  • Si vous n'avez pas encore automatisé les mises à jour de vos systèmes d'exploitation, des logiciels installés et des applications, y compris les applications web, mettez-les en place dès maintenant.
  • Tout d'abord, vérifiez et installez toutes les mises à jour disponibles, en particulier celles de vos systèmes d'exploitation et de tout logiciel anti-malware ou antivirus.
  • Bien entendu, sauvegardez d'abord et souvent pour protéger vos informations importantes.

Vérifier l'accès à distance/les outils

Si votre système est installé hors site chez un fournisseur de services ou un service de colocation, vous devez vérifier régulièrement votre accès à distance pour vous assurer que vous pouvez communiquer avec le système lorsque vous en avez besoin. Si vous ne pouvez pas vous connecter, vous êtes condamné.

Modifier les mots de passe

Nous savons tous que les mots de passe doivent être modifiés périodiquement. Incorporez cela à votre nettoyage de printemps. Établissez un calendrier de modification des mots de passe et respectez-le.

  • Les experts recommandent de modifier les mots de passe tous les six mois ou tous les ans. Des changements plus fréquents ne sont pas nécessaires si vous avez des mots de passe solides.
  • Les mots de passe doivent comporter au moins 12 caractères - un mélange de lettres majuscules et minuscules, de chiffres et de symboles.
  • N'utilisez pas les mêmes mots de passe pour différents systèmes.

Si vous avez besoin d'aide pour mémoriser vos mots de passe, essayez un programme de gestion des mots de passe.

12 conseils pour un mot de passe plus fort

Effectuer une analyse des risques

Les cybercriminels sont de plus en plus avancés, car les entreprises dépendent de plus en plus du stockage électronique des données. Il est bon de se tenir au courant des risques actuels et de revoir ses systèmes pour s'assurer qu'ils sont protégés.

Apprenez à effectuer une analyse des risques.

Se détendre après un travail bien fait

Maintenant que vous avez terminé votre nettoyage de printemps, vous pouvez vous détendre et apprécier le fait que vos systèmes sont mieux protégés contre les pirates informatiques, les pertes de données et autres mauvaises surprises.

Mike Cobb, directeur de l'ingénierie et RSSI
En tant que directeur de l'ingénierie, Mike Cobb gère les opérations quotidiennes du département d'ingénierie, y compris les récupérations physiques et logiques des supports rotatifs, des disques SSD, des dispositifs intelligents et des supports flash. Il supervise également les efforts de R&D pour les technologies de stockage passées, présentes et futures. Mike encourage la croissance et s'assure que chaque département et ses ingénieurs continuent d'acquérir des connaissances dans leur domaine. Chaque ingénieur de DriveSavers a été formé pour s'assurer que la récupération complète et réussie des données est leur priorité absolue.

En tant que responsable de la sécurité de l'information (CISO), Mike supervise la cybersécurité chez DriveSavers, y compris le maintien et la mise à jour des certifications de sécurité telles que la conformité SOC 2 Type II, la coordination de la politique de sécurité de l'entreprise et la formation des employés en matière de cybersécurité.

Mike a rejoint DriveSavers en 1994 et est titulaire d'une licence en informatique de l'Université de Californie, Riverside.

Haut de page
Rechercher