Cible de sauvegarde Veeam : un dépôt immuable, distribué et souverain

Vous utilisez Veeam. La question n’est plus comment sauvegarder, mais où écrire vos sauvegardes. Dans la plupart des attaques par ransomware, les copies de secours sont visées avant la production : un dépôt accessible depuis le domaine, effaçable avec un compte administrateur compromis, ne protège plus rien. Le choix de la cible de sauvegarde est devenu une décision de sécurité.

Ce qu’il faut exiger d’un dépôt de sauvegarde Veeam

Cinq exigences font la différence le jour où tout va mal :

01
Immuabilité réelle
Assurée par le stockage lui-même, pas seulement par un réglage logiciel.
02
Isolation du domaine
Un dépôt qui ne peut pas être effacé avec un compte Active Directory compromis.
03
Copie hors site
Réellement restaurable, même après la perte complète d’un site.
04
Restauration compatible PRA
Un temps de restauration aligné sur vos engagements de reprise.
05
Coûts prévisibles
Sans frais de sortie au moment précis où vous avez besoin de récupérer vos données.
Depuis le rachat d’Object First (Ootbi) par Veeam en janvier 2026, une question supplémentaire se pose : celle du verrouillage vendeur, quand le logiciel de sauvegarde et son stockage appartiennent au même éditeur. Nous l’avons détaillée dans notre comparatif Object First racheté par Veeam : quelle alternative souveraine ?

DATIS : une cible réseau S3, SMB ou NFS pour vos jobs Veeam

DATIS n’est ni un logiciel de sauvegarde ni un orchestrateur. C’est un coffre de sauvegarde distribué : la cible de stockage sur laquelle Veeam écrit ses données. L’appliance DATIS installée sur votre site s’ajoute comme cible réseau, via S3, SMB ou NFS, et vos jobs existants pointent vers elle sans refonte de votre configuration.

À l’écriture, chaque fichier traverse trois opérations avant de quitter votre site :

1
Compression, chiffrement, hachage
AES-256 à la source ; le hachage détecte toute altération
2
Fragmentation, redondance
Codage Reed-Solomon : aucun fragment n’est exploitable isolément
3
Répartition multi-sites
Entre plusieurs appliances DATIS situées sur d’autres sites

Les clés de chiffrement restent sous votre contrôle exclusif. Ni datacenter tiers, ni cloud public, ni point de défaillance unique.

Dépôt durci Veeam (Hardened Repository) : conforme aux recommandations de l’éditeur

Pour les architectures Veeam, l’appliance DATIS se déploie en dépôt durci (Veeam Hardened Repository, VHR) : un dépôt Linux avec immuabilité activée, configuré selon les recommandations publiées par Veeam pour durcir ses dépôts de sauvegarde.

Transparence : DATIS n’est pas certifié par Veeam. La configuration correspond aux recommandations émises par l’éditeur pour les Hardened Repositories, et l’immuabilité du stockage lui-même, décrite ci-dessous, reste effective quelle que soit cette configuration.

Une immuabilité qui ne dépend pas de la configuration de Veeam

Sur la cible locale, vos sauvegardes sont stockées sur un système de fichiers ZFS : les snapshots ne sont pas modifiables et sont protégés contre la suppression. Cette sauvegarde immuable est garantie par le stockage lui-même. Un compte Veeam compromis, une erreur d’administration ou un attaquant présent sur le domaine ne peuvent pas effacer l’historique de sauvegarde.

La copie hors site, sans datacenter et sans frais d’egress

L’externalisation est intrinsèque à l’architecture : la copie hors site vit dans le réseau distribué d’appliances, pas chez un hébergeur. Vous externalisez vos sauvegardes sans les confier à un tiers, et vous restez récupérable même après la perte complète d’un site. À la restauration, la reconstruction parallèle multi-nœuds exploite jusqu’à 90 % de la bande passante disponible à destination, sans frais de sortie.

Et si vous n’êtes pas sur Veeam ?

DATIS fonctionne aussi avec Commvault, NetBackup, Atempo Tina, Nakivo et les autres solutions du marché capables d’écrire vers une cible S3, SMB ou NFS. Le principe reste le même : votre logiciel orchestre, DATIS encaisse.

Questions fréquentes

DATIS remplace-t-il Veeam ?

Non. Veeam reste votre logiciel de sauvegarde. DATIS remplace la cible sur laquelle vos sauvegardes sont écrites aujourd’hui : NAS, dépôt disque, bande ou cible cloud.

Comment l’appliance s’ajoute-t-elle dans Veeam ?

Deux options : comme cible réseau standard (S3, SMB ou NFS), ou en dépôt durci Veeam Hardened Repository, conformément aux recommandations de l’éditeur. Dans les deux cas, aucun agent à déployer et aucune refonte des jobs existants.

DATIS est-il certifié par Veeam ?

Non. DATIS ne dispose pas d’une certification délivrée par Veeam. Le déploiement en dépôt durci suit les recommandations que Veeam publie pour les Hardened Repositories, et l’immuabilité du stockage (snapshots ZFS) reste effective indépendamment de cette configuration.

L’immuabilité dépend-elle d’un réglage dans Veeam ?

Non. Elle est assurée côté stockage par les snapshots ZFS non modifiables de l’appliance, indépendamment des comptes et des droits configurés dans Veeam.

Que se passe-t-il si un site est détruit ou chiffré ?

Les fragments redondants répartis sur les autres sites permettent de reconstruire l’intégralité des données, même après la perte complète d’un site. C’est le principe de la sauvegarde résiliente.

Vous voulez évaluer DATIS comme cible de vos sauvegardes Veeam ? 30 minutes avec un expert, diagnostic de votre architecture actuelle inclus.

Reprenez l’ascendant
sur vos données !
Demander une démo