Skip to content

In the current cybersecurity landscape, we are drowning in data but starving for insight. Traditional AI excels at pattern recognition (correlation), but in high-stakes security environments, correlation is a liability.

Kausale KI provides the “reasoning” (the why), while agentic AI provides the “execution” (the how). To build truly resilient systems, we must move beyond predicting threats to understanding the causal mechanisms that allow them to flourish.

1. Die Problemstellung: Die Vertrauenskrise

Modern Security Operations Centers (SOCs) face a fundamental trust gap. Legacy predictive models often flag “anomalies” that are merely noise, leading to alert fatigue.

  • Das Problem: Die Daten sind verrauscht, korreliert und weisen keine Klassifizierungen auf.
  • The consequence: Analysts struggle to distinguish between a “correlated event” (a user logging in from a new IP) and a “causal event” (that login directly initiating unauthorized data egress).
  • Die Lösung: Die Integration kausaler KI, um für jede automatisierte Aktion eine nachvollziehbare, für Menschen lesbare Logikkette bereitzustellen.

2. Kausale KI in der Praxis: Anwendungsfälle im Bereich Cybersicherheit

Durch den Einsatz struktureller Kausalmodelle können Organisationen von reaktiven Notlösungen zu proaktiver Resilienz übergehen.

  • Causal chain of breach formation: Instead of viewing a breach as a single event, causal AI maps the “butterfly effect” of minor configuration changes and how they chain together to create a critical vulnerability.
  • Optimal control selection: If a budget only allows for one upgrade, causal AI can simulate the “do-calculus”: If we implement micro-segmentation instead of endpoint detection and response, how does the causal probability of lateral movement change?
  • Vulnerability prioritization via causal risk: Move beyond the static Common Vulnerability Scoring System. Use causal AI to prioritize vulnerabilities based on their actual “causal reachability” within your specific network topology.
  • Digital twins for posture simulation: Create a “security digital twin” to run “what-if” interventions. This allows CISOs to stress-test resilience strategies in a virtual environment before deploying them to production.

3. Das Resilienz-Rahmenwerk: Argumentation + Umsetzung

Echte Resilienz ist die Fähigkeit eines Systems, während eines Angriffs seinen Zustand und seinen Zweck aufrechtzuerhalten. Wir schlagen eine zweistufige Architektur vor:

Komponente Rolle Analog
Kausale KI Reasoning & decisioning Das Gehirn
Agentische KI Execution & recovery Die Hände
Die Rückkopplungsschleife:

When an agentic AI performs a task (e.g., isolating a compromised server), causal AI monitors the logs (Step 4: State Recovery). If the agent fails, causal AI analyzes the telemetry to determine if it was a systemic failure or an external cause (e.g., “The agent didn’t fail; the inventory API returned a null value”).

4. Graceful Degradation und Fallback-Ebenen

Resilience requires knowing when to stop. We implement “causal fallbacks” so that if the AI reasoning becomes uncertain, the system degrades safely rather than failing catastrophically.

Tier 1: Full autonomy: Causal AI confirms high confidence in the root cause; agentic AI remediates.

Tier 2: Augmented human-in-the-loop: Causal AI provides the “reasoning path” to a human analyst for rapid approval.

Tier 3: Rules-based mode: The system reverts to “causal Six Sigma” logic – a strict, pre-defined safety protocol that prioritizes uptime over optimization.

Tier 4: Fail-closed: If causal integrity is lost, the system isolates critical segments to prevent the butterfly effect of a spreading breach.

5. Auswirkungen auf die Branche: Über den SOC hinaus

  • Healthcare & Internet of Medical Things: Causal AI can distinguish between a malfunctioning heart monitor (systemic noise) and a targeted attack on medical telemetry.
  • Telecommunications & 5G: Managing the complex causal dependencies of network slicing to verify that a breach in a low-security slice cannot causally impact emergency services.

6. Erfolgsmessung: Die neuen KPIs

Success in a causal AI–enabled environment is measured by the quality of decisions, not just the quantity of blocked threats:

  • Durchschnittliche Zeit bis zur Ermittlung der Ursache: Die Zeitspanne zwischen dem Auftreten des ersten Symptoms und der Ermittlung der tatsächlichen Ursache.
  • Wirksamkeit der Maßnahme: Der Prozentsatz der Sicherheitsänderungen, die zu der prognostizierten Risikominderung geführt haben.
  • Kontrafaktische Genauigkeit: Wie genau stimmen die Simulationen des digitalen Zwillings mit den tatsächlichen Ergebnissen von Vorfällen überein?

What’s Next

The future of cyber resilience is not just smarter AI but more logical AI. By combining the execution power of agentic systems with the reasoning depth of causal AI, we can build security architectures that don’t just survive attacks – they understand them.

Vidya Shankaran is Field CTO at Commvault.

© 2025 Commvault. See www.commvault.com/IPfür Marken und Patente.

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Die wichtigste Erkenntnis

  • Cloud Backup & Recovery for DevOps now includes support for Atlassian Jira,extending enterprise-grade data protection to mission-critical project workflows.
  • Automatisierte,richtlinienbasierte Backups und granulare Recovery-Optionen helfen Teams dabei,Jira-Bereiche,Arbeitselemente und Konfigurationen schnell wiederherzustellen.
  • Integrierte Features zur Cyber-Resilienz wie unveränderliche Backups und isolierter Cloud-Speicher tragen dazu bei,Jira-Daten vor Ransomware und unbefugten Änderungen zu schützen.
  • Ein einheitlicher Schutz für Jira,Azure DevOps,GitHub und GitLab reduziert die Tool-Flut und vereinfacht die Datenresilienz im DevOps-Umfeld.
  • Der Schutz für Jira ist im Rahmen des Early-Adopter-Zugangs verfügbar; die allgemeine Verfügbarkeit ist für März 2026 geplant.

Wir freuen uns,die Erweiterung vonCommvault® Cloud Backup & Recovery for DevOpsum die Unterstützung für Atlassian Jira bekannt zu geben. Dieses Update bietetSchutz,Recovery und Cyber-Resilienz auf Unternehmensniveaufür Jira,das Unternehmen dabei unterstützt,geschäftskritische Projektdaten vor Datenverlust und Cybervorfällen zu schützen.

Mit dieser Version verfügen Teams nun über eine einheitliche Möglichkeit,wichtige Sprintpläne,Arbeitselemente und Konfigurationen zusammen mit ihrem Code,ihren Pipelines und Repositorys in Azure DevOps,GitHub oder GitLab zu schützen – und das alles mit einer einzigen Lösung.

Warum der Schutz von Jira-Daten wichtig ist

Jira ist für viele Unternehmen zu einem Eckpfeiler geworden und unterstützt alles von der agilen Softwareentwicklung über Produktveröffentlichungen bis hin zum IT-Servicemanagement. Es beherbergt die Pläne,Workflows und Aufgabendaten,auf die sich Teams verlassen,um geschäftskritische Aufgaben auszuführen.

Trotz seiner Bedeutung ist Jira nicht vor Datenverlusten gefeit. Versehentliche Löschungen,Fehlkonfigurationen und böswillige Aktivitäten können wertvolle Projektverläufe schnell auslöschen und laufende Arbeiten stören.

Wenn Jira-Daten verloren gehen oder nicht mehr verfügbar sind,verlieren Teams den Überblick,Sprints kommen zum Stillstand,Releases verzögern sich,Serviceverpflichtungen werden nicht eingehalten und die Produktivität leidet,da Teams versuchen,verlorene Informationen wiederherzustellen.

Eine zuverlässige Backup and Recovery-Strategie für Jira ist entscheidend,um den kontinuierlichen Geschäftsbetrieb aufrechtzuerhalten und das Risiko von Ausfallzeiten,Betriebsstörungen sowie der möglichen Nichteinhaltung von Anforderungen an die Datenaufbewahrung oder die Einhaltung gesetzlicher Vorschriften zu minimieren.

Schutz für Jira auf Enterprise-Niveau Cloudbietet Schutz und Recovery auf Unternehmensniveau für Jira und unterstützt Unternehmen dabei,geschäftskritische Jira-Daten vor Cybervorfällen,Katastrophen und betrieblichen Fehlern zu schützen. Wichtigste Merkmale:

  • Automatisierte,richtlinienbasierte Backups von Jira-Bereichen,Arbeitselementen und Konfigurationen,einschließlich Anhängen,benutzerdefinierten Feldern und Board-Einstellungen.
  • Detaillierte Recovery einzelner Speicherbereiche oder Arbeitselemente sowie vollständige Recovery der gesamten Website zu einem bestimmten Zeitpunkt.
  • Vereinfachte Compliance durch zentralisierte Kontrolle,Protokollierung von Audits und verlängerte Aufbewahrungsfristen zur Unterstützung gesetzlicher und interner Anforderungen.
  • Cyber-Resilienz mitunveränderliche Backups,isolierten Cloud-Speicher,and ein Zero-Trust-Designzum Schutz der Daten vor Ransomware und unbefugten Änderungen.
  • Unified protection for Jira,Azure DevOps,GitHub,GitLab,and other enterprise workloads from a single platform.

Unifying DevOps Data Resilience with Commvault

By unifying Jira protection with other DevOps platforms in Cloud Backup & Recovery for DevOps,enterprises can gain a holistic approach to data resilience across the full DevOps lifecycle – from planning and issue tracking to code and delivery. The result is fewer tools,reduced complexity,and confidence that sprint plans and backlog items are rapidly recoverable when it matters most.

Early Availability

Atlassian Jira protection is now available through Early Adopter access with general availability planned for March 2026.

Learn more about Commvault’s support for Atlassian Jira,hier.

To learn more about how to get access to getting access to Jira protection or schedule a demo,contact your Commvault account team.

FAQs

Q: Why is backing up Atlassian Jira important?
A: Jira houses critical sprint plans,workflows,and issue data that many teams rely on to deliver projects and services. Data loss from accidental deletion,misconfiguration,or malicious activity can disrupt releases and impact productivity,making a reliable backup and recovery strategy essential.

Q: What Jira data can Cloud protect?
A: Cloud helps protect Jira spaces,work items,configurations,attachments,custom fields,and board settings. This comprehensive coverage helps organizations maintain full visibility and recover both detailed items and entire sites when needed.

Q: How does recovery work with Cloud for Jira?
A: The solution helps support granular recovery of individual spaces or work items,as well as full-site recovery to a specific point in time. This flexibility enables teams to restore exactly what they need without unnecessary disruption.

Q: How does this solution support compliance and cyber resilience?
A: Centralized control,audit logging,and extended retention help organizations meet regulatory and internal requirements. Immutable backups,isolierten Cloud-Speicher,and a ein Zero-Trust-Design help strengthen protection against ransomware and unauthorized changes.

Q: Can Jira protection be managed alongside other DevOps platforms?
A: Yes. Cloud unifies protection for Jira with Azure DevOps,GitHub,GitLab,and other enterprise workloads within a single platform,helping reduce complexity and enable a holistic approach to DevOps data resilience.

Q: When will Jira protection be generally available?
A: Atlassian Jira protection is currently available through Early Adopter access,with general availability planned for March 2026. Organizations can contact their Commvault account team to learn more or schedule a demo.

Katharine Colucci is a Product Marketing Manager at Commvault.

 

More related posts


Thumbnail_Blog_DevOps_2025

Enhance Resilience with Backup & Recovery for DevOps

Read more about Enhance Resilience with Backup & Recovery for DevOps
Zz05MThhZTc3NmU0MTQxMWVmYTYwZWJlYTg2ZTllNjQ5Yw

A Blueprint for Effective Cloud Recovery

Read more about A Blueprint for Effective Cloud Recovery
Commvault-cloud-availability-LinkedIn

Experience True, Cloud Cyber Resilience – Available now in Commvault Cloud

Read more about Experience True, Cloud Cyber Resilience – Available now in Commvault Cloud
Thumbnail_Blog-SHIFT-Announcement-Recover-Clean-2025-Linkedin

Recover Clean, Recover Fast

Read more about Recover Clean, Recover Fast
Thumbnail_Blog–CloudRewind2025–Linkedin

Built for Resilience, Optimized for Scale: The Cloud Rewind Architecture

Read more about Built for Resilience, Optimized for Scale: The Cloud Rewind Architecture
Thumbnail_Blog-SHIFT-Announcement-Commvault-Cloud-Unity-2025-Linkedin

A New Era of Enterprise Resilience

Read more about A New Era of Enterprise Resilience

Die wichtigsten Erkenntnisse

  • GigaOm hat Satori als einzigen ausgereiften, plattformorientierten Marktführer im Bereich Data Access Governance anerkannt.
  • Herkömmliche Sicherheitstools sind oft nicht in der Lage, mit dem rasanten Wachstum und der Komplexität der modernen Datennutzung Schritt zu halten.
  • Plattformen für die Datenzugriffssteuerung bieten Echtzeit-Transparenz, Durchsetzung und Nachweise zur Einhaltung von Compliance-Vorgaben beim Datenzugriff.
  • Satori wurde gegründet, um Sicherheitsteams die Kontrolle über den Datenzugriff zu ermöglichen, ohne dabei die Analyse oder KI-Innovation zu beeinträchtigen.
  • Die Integration von Datenzugriffs-Governance mit Recovery-Funktionen ermöglicht eine proaktive, widerstandsfähige Datensicherheitsstrategie.

Das unabhängige Analystenunternehmen GigaOm veröffentlichte seinen neuesten Bericht und stufteSatori, a Commvault company, as the only mature, platform-centric leader in the category.That recognition matters. Not because of the badge itself, but because it validates something many security and data leaders are feeling right now but don’t always have language for: In today’s AI era, data has become the foundation of modern business. At the same time, it has become a moving target. Governing data in this environment is increasingly impractical without a dedicated Plattform für die Datenzugriffssteuerung wie Satori.But let’s step back and look at the Datensicherheitbetrachten.

Das eigentliche Problem der Datensicherheit heute

The most prominent challenge organizations face today is not a lack of data. On the contrary, storing data is cheap, collecting it is easy, and acquiring external data is often straightforward. In recent years, even processing and extracting value from that data has become significantly more accessible.It used to be that only specialized teams could analyze data. But today’s analytics tools and AI make it possible for almost anyone to do so, using more data than ever before. Analytics, self-service business intelligence, automation, and AI mean data is accessed more frequently, by more systems, and by more identities than ever before.This transformation can deliver tremendous value for businesses. But without proper governance, it also can introduce significant risk. In most enterprises:

  • befinden sich Daten auf vielen Plattformen und an Tausenden verschiedener Standorte.
  • Entscheidungen über den Zugriff liegen in der Verantwortung von Entwicklungs- oder Datenteams.
  • Sicherheitsteams sind bei der Klärung von Fragen und der Umsetzung von Sicherheitsrichtlinien auf andere angewiesen.

Hinzu kommt der Druck von außen: Compliance. Der regulatorische Druck wächst, kontinuierlich Fragen zu beantworten wie: Wer hat wann und warum auf welche Daten zugegriffen? Unternehmen müssen außerdem wissen, wo sich sensible Daten wie personenbezogene Informationen oder geschützte Gesundheitsdaten befinden, wie der Zugriff auf Produktionsdaten bereitgestellt wird und ob Kontrollen konsequent durchgesetzt werden.Von Daten- und Sicherheitsteams wird erwartet, dass sie diese Fragen beantworten und Kontrollen über die Daten einrichten, doch oft fehlen ihnen die Transparenz, die Kontrolle und die Nachweise, um dies sicher zu tun.

Warum geschieht dies gerade jetzt?

This situation didn’t develop overnight; several forces converged at the same time.First, data usage scaled faster than governance. Access models that worked when data was accessed occasionally break down when access is continuous, automated, and embedded in everyday workflows. And in many cases, this can even happen by an AI agent that may or may not follow data use guidelines. These changes are similar to those in software when organizations moved to CI/CD and could no longer “freeze and wait” for version releases.Second, security teams were pushed out of the data path. Controls were implemented at the infrastructure, schema, or application level, often owned by engineering or data teams. Security teams became dependent on others to understand how data was being accessed and to enforce policies. Let’s face it, we can’t expect security teams to know every SQL command used to protect or reveal sensitive data.Third, compliance expectations increased. It is no longer enough to say that controls exist. Organizations are expected to continuously demonstrate that sensitive data is governed correctly and that access aligns with policy.Together, these forces may have created a gap that traditional security and data tools were never designed to fill.

Was Data Access Governance tatsächlich löst

Trotz ihres Namens geht es bei der Datenzugriffs-Governance nicht um Dokumentation oder den Papierkram rund um Richtlinien.Es geht darum, Unternehmen direkten Einblick und Kontrolle darüber zu geben, wie auf Daten zugegriffen wird, ohne das Geschäft zu verlangsamen.Eine Plattform für Datenzugriffs-Governance ermöglicht es Teams:

Eine Plattform für die Datenzugriffssteuerung ersetzt weder Identitätssysteme noch Datenkataloge oder Datenschutz-Tools. Stattdessen schließt sie die Lücke zwischen diesen Systemen, indem sie den Zugriff dort steuert, wo es am wichtigsten ist: bei der Nutzung der Daten.

Warum wir Satori entwickelt haben

Satori basiert auf einer einfachen Beobachtung: Sicherheitsteams sind für Datenrisiken verantwortlich, haben jedoch oft keine direkte Kontrolle über den Datenzugriff.

Wir haben uns zum Ziel gesetzt, dies zu ändern.

Von Anfang an wurde Satori entwickelt, um:

  • Richtlinien zum Zeitpunkt der Abfrage, nah am Datenort, durchzusetzen.
  • Kontrollen konsistent über moderne Datenplattformen hinweg anzuwenden.
  • Fein abgestuften Zugriff zu ermöglichen, ohne dass Codeänderungen erforderlich sind.
  • einen klaren Überblick darüber zu bieten, wer auf welche Daten zugegriffen hat und warum.

Dieser Ansatz ermöglicht es Unternehmen, den Datenzugriff zu steuern, ohne dabei zu einem Engpass für Analysen, KI oder Innovationen zu werden. Es ist zudem das Modell, das GigaOm in seinem jüngstenBericht.

Von der Datenverwaltung zur Ausfallsicherheit

Recovery remains a cornerstone of resilience.Backups, clean recovery, and testing recoverability enable organizations to continue operating when incidents occur. They help support availability, integrity, and the ability to restore systems quickly and confidently.Data access governance builds on that foundation by addressing a different but complementary set of questions:

  • Wie erfolgt der Datenzugriff im laufenden Betrieb?
  • Werden Zugriffsrichtlinien konsequent durchgesetzt?
  • Können wir die Compliance kontinuierlich nachweisen, nicht nur nach einem Vorfall?

While recovery focuses on restoring data to a known good state, governance focuses on preventing misuse, reducing exposure, and providing ongoing assurance. Together, they enable a more thorough and proactive approach to resilience.By combining real-time data governance with proven recovery capabilities, organizations can gain both control and resilience: control over how data is used every day and the ability to bounce back when things go wrong.

Was als Nächstes kommt: Integrierte Datensicherheit

The future of Datensicherheit is not about adding more isolated tools.It is about creating an integrated approach that helps keeps data governed at all times, while enabling the organization to bounce back when things go south.That means:

  • Kontinuierliche Transparenz über die Datennutzung.
  • Echtzeit-Kontrolle über den Zugriff.
  • Laufender Nachweis der Compliance.
  • Und eine widerstandsfähige Recovery bei Vorfällen.

By bringing together real-time data access governance with data protection and recovery, organizations can move from a reactive security posture to a more proactive, defensible one. This is where we see the industry heading, and it is the direction we are building toward.

Moderne Datensicherheit

Data is being used more than ever, by more people and systems, in more ways than before.Security teams are expected to govern that usage, demonstrate compliance, and keep the business running during incidents. Doing that requires more than traditional data protection alone – it requires visibility into data usage, control over access, and proof that governance is working continuously.That is what data access governance enables, and why it is becoming a foundational part of modern Datensicherheit. To learn more about how Commvault can help your organization, vereinbaren Sie eine Demo.

FAQs

Q: Why did GigaOm recognize Satori as a leader in data access governance?
A: GigaOm highlighted Satori’s platform-centric approach that provides mature, unified capabilities for governing data access in real time. This recognition underscores Satori’s ability to give organizations visibility and control without impeding business agility.Q: What is the main problem with Datensicherheit today?
A: The biggest challenge isn’t data scarcity but uncontrolled data access. Data now lives across multiple platforms, is accessed by countless systems, and lacks unified oversight. This creates compliance gaps and security risks that traditional tools can’t manage effectively.Q: How does data access governance solve these challenges?
A: A data access governance platform helps organizations monitor how data is used, enforce access policies at runtime, and maintain ongoing compliance documentation. It bridges the gap between identity management and data protection tools by focusing on real-time data use.Q: What makes Satori’s approach unique?
A: Satori is designed to enforce security policies directly at query time, close to the data, helping provide granular control without requiring code changes. It offers ongoing visibility into who accessed what and why, helping empower security teams with actionable insights.Q: How does data access governance relate to resilience and recovery?
A: While recovery focuses on restoring data after incidents, governance helps prevent misuse and minimize exposure beforehand. Together, they enable ongoing compliance and faster, more confident recovery – helping strengthen overall business resilience.Q: What’s next for modern Datensicherheit?
A: The future lies in integrated security – combining ongoing visibility, real-time control, and resilient recovery. This holistic approach helps enable organizations to move from reactive data protection to proactive, defensible governance.Ben Herzberg ist Senior Director für Solutions Marketing bei Commvault.


Verwandte Blogs

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Ihr Unternehmen wurde gerade Opfer eines Ransomware-Angriffs. Ihre Cyber- und IT-Abteilungen bemühen sich verzweifelt, Ihren Notfallplan in Gang zu bringen und umzusetzen. Plötzlich stellen alle fest, dass sie sich nirgendwo mehr anmelden können.Aktives Verzeichnis must be offline!? Your organization’s authentication undauthorization tools are impacted.

After hours of triage undassessing the size of this problem, your cyber incident response team reports that restoring foundational AD undauthentication undauthorization services will take over a week, if everything goes well.

You thought your resiliency plan with AD backups unda SaaS identity platform was sufficient. But even with SaaS in the mix, recovery is complex undmanual, delaying the path back to einen minimalen Betriebsbetriebverzögert, wenn Zeit am wichtigsten ist.Ausfallsicherheitbedeutet, dass Sie Authentifizierung und Autorisierung schnell, vorhersehbar und auf vertrauenswürdige Weise wiederherstellen können – ganz gleich, ob die Störung durch böswillige Aktivitäten, einen Ausfall oder eine versehentliche Fehlkonfiguration verursacht wurde.

Die Bedrohung verstehen

Attackers target AD because it’s the identity control plane. Once they get a foothold, they’ll often establish persistence by creating shadow or backdoor accounts, then harvest credentials, undescalate privileges. With elevated access, they laterally move across systems undapplications, sometimes staying quiet long enough that the first clear signal is when authentication starts failing.

They gain a wealth of knowledge of the organizations network, people, undapplications. And when they’re ready to maximize impact, they can encrypt or corrupt the AD forest, disrupting logins undcomplicating recovery across the environment.

Warum Identität (und warum zuerst AD)?

It’s common for an organization’s identity stack, especially AD undEntra ID, to become complex over time. Forests expand, permissions sprawl, legacy policies accumulate, und“good enough” processes often turn into long-term security drift. That complexity creates blind spots, unddefenders lose crisp visibility into how roles, privileges, undpolicies evolve.

And it’s never “just AD.” Identity is an ecosystem: identity governance undaccess solutions (IGA), privileged access, customer identity, identity providers, authentication databases, undsingle sign-on all connect back to the same truth. That’s why identity incidents (undeven everyday misconfigurations) can cause outsized disruption compared to many other infrastructure failures.

The recovery challenge is where most plans get exposed. Even with backups, forest recovery is a multi-step, high-stakes process, where guidance for manual recovery can involve 50 to 100 (or more) individual steps undcan take days to weeks, depending on environment complexity undpreparedness.

The real question isn’t “do we have backups?” it’s “can the teams leverage the backups to cleanly execute under pressure, undhave runbooks been tested undverified so recovery doesn’t become an error‑prone scramble at the worst possible time?”

Die Lösung

Die Notwendigkeit eines Recovery-Plans ist groß. Er muss getestet und verifiziert werden. Unternehmen müssen wissen und verstehen, dass Ihre Identitätsmanagement-Plattform das Hauptziel für Cyberkriminelle und Angriffe ist. Sie muss entsprechend geschützt werden. Es müssen Backups erstellt, getestet und verifiziert werden, um sicherzustellen, dass eine Wiederherstellung möglich ist. Dazu gehören:

  • Sicherungen von AD-, Entra ID- und IGA-Plattformen.
  • Getestete und verifizierte Pläne für die Recovery.
  • Isolierte Recovery-Umgebungen und Cleanroom Recovery.
  • AD-Recovery-Workflow und -Automatisierung.

Strong identity governance undmonitoring are still critical, but they’re only part of the equation. You want the ability to detect suspicious identity behavior early, contain it fast, undrecover with confidence when something changes that shouldn’t (whether it’s malicious activity or an accidental modification that breaks authentication).

That also means you need to integrate identity account unduser activity into SecOps undcontinuously watch for signals like unauthorized account creation, privilege changes, undabnormal authentication patterns, undhave a recovery path that’s proven, repeatable, undclean.

Commvault undDeloitte: A Partnership for Identity Ausfallsicherheit

Identitätsresilienz is a business challenge that requires strong governance, processes, controls, undenabling technology. That’s why Deloitte undCommvault have partnered to deliver comprehensive identity protection, recovery, undresilience programs that organizations can trust when it matters most. 

Deloitte brings deep expertise in cyber risk, enterprise resilience, undidentity undaccess management to help Fortune 100 to 1000 organizations design, implement, undoperationalize identity resilience programs.

These programs help clients assess security posture, improve detection undresponse capabilities, unddefine minimum viable company requirements, undthen build tested, verified recovery plans with clear timelines undaccountability across business undIT stakeholders. Deloitte turns identity resilience into an executable program with runbooks, testing, undreadiness, so teams know what “prepared” looks like under pressure.

Commvault makes resilience programs operational with integrated protection undautomated recovery workflows across identity systems, plus Commvault AirGapundCleanroom Recoveryum eine wiederholbare, saubere und validierte Recovery-Prozedur zu gewährleisten, wenn es darauf ankommt. Commvault bietet die technologische Grundlage mit Funktionen zur Identitätsresilienz, darunter:

  • Protection for critical identity systems, including AD undEntra ID, point-in-time comparison undrollback support for unwanted or accidental changes.
  • Auditing unddetection to surface suspicious modifications early (who changed what, undwhen), helping reduce the window for attackers to spread or persist.
  • Automated recovery workflows, including forest-level recovery automation, to help reduce the manual burden underror risk during identity restoration.
  • Commvault Cleanroom zur Validierung der Identitätswiederherstellung in einer isolierten Umgebung, bevor das Vertrauen in die Produktionsumgebung wiederhergestellt wird.
  • Commvault AirGapto help maintain immutable, air-gapped backup copies, creating a protected foundation that supports clean recovery undcleanroom testing when identity (or the environment around it) can’t be trusted.

Maßnahmen ergreifen

If you want to pressure-test your cyber recovery readiness, start with a Deloitte Active Directory Workshop to map dependencies undproduce a clear, actionable plan to recover AD undworkloads to production. Then validate it the right way: using Commvault to rehearse recovery in a cleanroom before you ever need it in a real event.

For organizations ready to take the next step, we can extend this into a 30-day pilot that puts clean recovery undtesting into motion with real artifacts undmeasurable outcomes. Contact your Deloitte representative at commvaultsalesteam@deloitte.comoder Ihren Commvault-Ansprechpartner unterdeloittealliance@commvault.com.Dave Nowak is Cyber Defense & Ausfallsicherheit Principal at Deloitte, undMichael Fasulo is Senior Director, Portfolio Marketing, at Commvault.

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Die wichtigsten Erkenntnisse

  • Eine mangelnde Abstimmung zwischen IT und Sicherheit erhöht das Cyberrisiko.
  • Cloud ermöglicht eine einheitliche Reaktion und Recovery.
  • Arlie AI bietet gemeinsame Intelligenz und gestützte Handlungsentscheidungen.
  • Die „Sicherheit durch Design“-Prinzipien bilden die Grundlage für Vertrauen und Compliance.
  • Eine gemeinsame Denkweise ist die Grundlage für Cyber-Resilienz.

In today’s enterprise environment, cyber resilience depends on more than tools. It depends on whether IT and Security teams operate with shared intent. With Cloud, organizations gain a unified platform that connects detection, response, and recovery – helping CIOs and CISOs move forward together without compromise.

Die Kluft zwischen IT und Sicherheit verstehen

IT and Security teams share a common mission: enable the business to succeed. Yet their paths often diverge through opposing objectives, siloed tools, and disjointed workstreams.
IT Operations prioritize speed, scalability, automation, and uptime.
Security Operations focus on protecting data, reducing risk, and maintaining compliance through the CIA triad – confidentiality, integrity, and availability.
When these perspectives collide without coordination, silos form. Communication slows. Risk increases.

Warum mangelnde Abstimmung die Cyber-Resilienz untergräbt

Eine mangelnde Abstimmung hat konkrete Folgen:

  • Langsamere Erkennung und Reaktion auf Vorfälle.
  • Ineffiziente und fehleranfällige Recovery.
  • Erweiterter Wirkungsbereich bei Cyberangriffen.
  • Erhöhte operative Reibungsverluste in Krisenzeiten.

Cyber-Resilienz erfordert koordiniertes Vorgehen bei der Erkennung, Untersuchung und Recovery.

Bridging the Gap with Cloud

Commvault zeigt, wie Technologie Teams zusammenbringen kann, anstatt sie zu spalten.

  • Schnellere, sauberere Recovery-Prozesse: Commvault liefert Einblicke in Bedrohungen, führt Scans auf Indikatoren für Kompromittierungen durch und tauscht diese Erkenntnisse mit Sicherheitstools aus, während gleichzeitig eine schnelle und zuverlässige Recovery ermöglicht wird. Gemeinsam können Teams betroffene Systeme identifizieren und den Betrieb zuverlässig wiederherstellen.
  • Gezielte Risikominderung: Mit Maßnahmen wie der Bewertung der Cyber-Resilienz, Szenariosimulationen und isolierten Tests in Reinräumen können sich Unternehmen vorbereiten, ohne die Produktionsumgebungen zu beeinträchtigen.
  • Einheitliches Incident-Management: Integrierte Arbeitsabläufe verbinden Erkennung, Untersuchung und Recovery miteinander, minimieren so das Risiko von Missverständnissen und tragen dazu bei, die Lösung des Problems zu beschleunigen.
  • Skalierbare, maßgeschneiderte Dienstleistungen: Die Incident-Response- und Recovery-Dienste von Commvault passen sich den Anforderungen des Unternehmens an und fördern die Ausfallsicherheit, ohne die Ressourcen zu sehr zu belasten.
  • Gemeinsames Fachwissen: Kunden profitieren von einer ganzheitlichen Beratung in den Bereichen Architekturplanung, Prozessoptimierung und Readiness.

Arlie AI: Gemeinsame Intelligenz in der Praxis

Arlie AI, Commvault’s Autonomous Resilience copilot, strengthens collaboration by delivering real-time insights and guided workflows.
Arlie helps:

  • Oberflächenanomalien und wichtige Daten.
  • Führen Sie die Benutzer bei Vorfällen Schritt für Schritt durch den Prozess.
  • Die Abhängigkeit von fundiertem Fachwissen verringern.
  • Vereinheitlichung der Vorgehensweise in den Bereichen IT und Sicherheit.

Dank No-Code-Integrationen und plattformübergreifender Intelligenz macht Arlie Schluss mit dem Rätselraten und stärkt die gemeinsame Umsetzung.

Sicherheit durch Design, nicht durch Zufall

Commvault integriert Sicherheit auf Code-Ebene durchSicherheit durch DesignGrundsätze. Dieser Ansatz wird durch Initiativen wie […] und die Einführung von […] bestätigt.Fähigkeiten im Bereich der Post-Quanten-Kryptografiedie den neuen NIST-Standards entsprechen.

Diese Maßnahmen verringern den Compliance-Aufwand und unterstützen regulierte Branchen. Weitere Zertifizierungen sind in derCommvault Trust Center.

Schritte zu einer gemeinsamen Denkweise

Q: Why do IT and Security teams struggle to align?

A: They operate under different priorities, KPIs, and tools, which can create silos.
Q: How does Commvault help improve cyber resilience?

A: By unifying detection, response, and recovery within Cloud.
Q: What role do security integrations play?

A: Commvault security integrations allow sharing threat insights cross-functionally and help inform faster recovery.
Q: What is Arlie AI?

A: Arlie is Commvault’s AI copilot that delivers guided, real-time resilience insights.
Q: Why is Sicherheit durch Design important?

A: It helps reduce risk at the code level and helps support compliance from the start.
Q: How can organizations measure alignment success?

A: Through shared KPIs like time to detection, recovery speed, and readiness testing

Pauline List ist Produktmarketing-Spezialist bei Commvault.


Verwandte Blogs

Aufbau von Stakeholder-Abstimmungen für Cyber-Resilienz

Der dringende Bedarf an Cyber-Resilienz

A Multi‑Layered Approach to Cyber Resilience

Konversationsbasierte Resilienz: Ein neuer Ansatz für die Verwaltung und den Schutz von Unternehmensdaten

Die nächste Evolutionsstufe im Bereich Cloud

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Die wichtigsten Erkenntnisse

  • Der laterale Zugriff in KI-Umgebungen ermöglicht es Angreifern, sich über vernetzte Systeme hinweg zu bewegen, indem sie sich das gemeinsame Vertrauensverhältnis und übermäßige Berechtigungen zunutze machen.
  • KI-Workflows können laterale Bewegungen verschleiern, da Angriffe häufig das normale Systemverhalten nachahmen.
  • Defense in depth – including identity isolation, segmentation, and dynamic access control – helps reduce the spread of compromise.
  • Die Recovery-Planung muss als zentrale Kontrollmaßnahme betrachtet werden und darf nicht erst nachträglich berücksichtigt werden, um das Vertrauen nach lateralen Sicherheitsverletzungen wiederherzustellen.
  • Commvault unterstützt die Ausfallsicherheit, indem es bei Vorfällen mit seitlichem Zugriff eine vertrauenswürdige, isolierte Recovery-Methode und schnelle Eindämmung ermöglicht.

Moderne KI-Systeme sind auf Geschwindigkeit und Vernetzung ausgelegt. Genau diese Konzeption macht den lateralen Zugriff zu einem der gefährlichsten und am wenigsten erkennbaren Fehlermodi in KI-gestützten Umgebungen.

Große Sprachmodelle, Retrieval-Pipelines, Orchestrierungsschichten und nachgelagerte Dienste interagieren kontinuierlich miteinander, um Mehrwert zu generieren. Wenn diese Interaktionen auf gegenseitigem Vertrauen und zu weit gefassten Berechtigungen beruhen, kann sich ein einziger Sicherheitsverstoß weit über seinen ursprünglichen Umfang hinaus ausbreiten.

Was ist lateraler Zugriff in KI-Umgebungen?

Seitlicher Zugriff tritt auf, wenn ein Angreifer eine Komponente kompromittiert und sich dann horizontal über verbundene Systeme bewegt, indem er Vertrauensbeziehungen, gemeinsam genutzte Identitäten oder zu weit gefasste Berechtigungen ausnutzt.

In modernen KI-Umgebungen ist diese Art der Bewegung besonders gefährlich. Modelle, Abrufdienste, Orchestrierungsschichten und Datenspeicher sind darauf ausgelegt, kontinuierlich zu kommunizieren, oft unter Verwendung gemeinsamer Anmeldedaten und impliziten Vertrauens. Sobald eine einzelne Komponente kompromittiert ist, können sich Angreifer schnell durch die gesamte Umgebung bewegen, ohne offensichtliche Warnmeldungen auszulösen.

Da KI-Workflows große Mengen legitimer Aktivitäten erzeugen, verschmilzt die laterale Bewegung oft mit dem normalen Systemverhalten, bis sich der Schadensradius bereits ausgeweitet hat.

Warum lateraler Zugriff besonders gefährlich ist

Lateraler Zugriff untergräbt Sicherheitsannahmen, auf die sich viele Unternehmen nach wie vor verlassen. Traditionelle Abwehrmaßnahmen konzentrieren sich darauf, eine anfängliche Kompromittierung oder vertikale Privilegieneskalation zu verhindern. Laterale Bewegung umgeht diese Kontrollen, indem sie bereits vorhandene legitime Zugriffspfade missbraucht.

In KI-gestützten Umgebungen potenzieren sich die Auswirkungen rasch. Kompromittierte Dienste können weiterhin gültige Ergebnisse liefern, während sich Angreifer mit maschineller Geschwindigkeit über Modelle, Datenquellen und Mandanten hinweg bewegen. Was als einzelner Sicherheitsverstoß beginnt, kann sich schnell zu einem systemweiten Vorfall ausweiten.

Auch die Recovery ist komplexer. Sind Identitäten, Orchestrierungsschichten oder gemeinsam genutzte Datenspeicher betroffen, müssen Unternehmen von einer umfassenderen Kontamination ausgehen und das Vertrauen über mehrere Systeme hinweg wiederherstellen, anstatt sich auf einen einzelnen Endpunkt zu beschränken.

Häufige Ursachen für laterale Bewegungen

Die meisten Exploits für lateralen Zugriff werden eher durch architektonische Entscheidungen als durch neuartige Schwachstellen ermöglicht. In modernen KI-Umgebungen werden Geschwindigkeit und Integration oft priorisiert, bevor Identitätsdisziplin und Segmentierung vollständig durchgesetzt werden.

Zu den häufigsten Ursachen gehören:

  • Übermäßige Berechtigungen, die KI-Diensten, Agenten oder Automatisierungskonten gewährt werden.
  • Gemeinsam genutzte Identitäten über Funktionen zur Datenerfassung, -abruf, -auswertung und -Orchestrierung hinweg.
  • Schwache Durchsetzung rollen- und attributbasierter Zugriffskontrollen.
  • Unzureichende Segmentierung zwischen Mandanten, Umgebungen oder Workloads.
  • Fehlen unveränderlicher Backups und isolierter Recovery-Workflows.

Die Bewältigung dieser Probleme erfordert eine durchdachte Architektur und Recovery-Planung – und nicht nur reaktive Kontrollmaßnahmen, die erst nach einer Kompromittierung ergriffen werden.

Reduzierung des lateralen Risikos durch mehrschichtige Verteidigung

Die Reduzierung des Risikos durch lateralen Zugriff in KI-Umgebungen erfordert mehr als nur Perimeterkontrollen oder isolierte Korrekturmaßnahmen. Es bedarf einer mehrschichtigen Verteidigung, die von einer Kompromittierung ausgeht und einschränkt, wie weit sich Angreifer nach dem Eindringen bewegen können.

Ein effektives Design konzentriert sich auf vier Kernprinzipien:

  • Durchsetzen Identitätsisolierung: Jede KI-Funktion sollte mit einer eigenen, eng abgegrenzten Identität arbeiten. Erfassungsdienste, Abrufkomponenten, Orchestrierungsschichten und Inferenz-Engines sollten niemals dieselben Anmeldedaten verwenden. Wenn Identitäten voneinander isoliert sind, kann sich ein einzelner Sicherheitsverstoß nicht automatisch auf andere Systeme ausbreiten.
  • Bewerben kontextbezogene Zugriffskontrollen: Berechtigungen sollten dynamisch auf der Grundlage von Rolle, Umgebung, Mandant und Vorgang bewertet werden. Die Kombination aus rollenbasierten und attributbasierten Zugriffskontrollen schränkt den Missbrauch legitimer Zugriffspfade ein und verringert die Möglichkeiten für laterale Bewegung.
  • Segmentierung von Datenpfaden und Ausführungsumgebungen: KI-Komponenten sollten voneinander und von den Kerngeschäftssystemen isoliert werden. Segmentierte Netzwerke, Dienstgrenzen und kontrollierte Datenpfade tragen dazu bei, die Bewegungsfreiheit von Angreifern einzuschränken und den Ausbreitungsradius im Falle einer Kompromittierung zu begrenzen.
  • Planen Sie die Recovery als Kontrollmaßnahme ein: Prävention allein reicht nicht aus. Unternehmen müssen davon ausgehen, dass es zu lateralen Bewegungen kommt, und Recovery-Abläufe entwickeln, die ihnen helfen, kompromittierte Komponenten zu isolieren, vertrauenswürdige Systeme wiederherzustellen und die Kontrolle zurückzugewinnen, ohne dabei erneut Risiken einzugehen.

Zusammen sorgen diese Prinzipien dafür, dass sich der laterale Zugriff von einer unkontrollierten Kettenreaktion zu einem eingedämmten und behebbaren Vorfall wandelt.

Erkennung und Reaktion auf laterales Verhalten

Eine frühzeitige Erkennung ist entscheidend, um die Auswirkungen des lateralen Zugriffs zu begrenzen. Da laterale Bewegungen oft legitimes Systemverhalten nachahmen, reichen herkömmliche Warnmeldungen, die sich auf Perimeterverletzungen oder die Ausweitung von Berechtigungen konzentrieren, häufig nicht aus.

Eine effektive Erkennung konzentriert sich eher auf Verhaltenssignale als auf einzelne Ereignisse. Unerwartete Interaktionen zwischen Diensten, eine plötzliche Ausweitung des Zugriffsumfangs und anomale Nutzungsmuster von Identitäten können auf lateralen Zugriff hindeuten, selbst wenn einzelne Aktionen gültig erscheinen.

Wenn verdächtiges Verhalten identifiziert wird, müssen bei der Reaktion die Eindämmung und die Wiederherstellung des Vertrauens Priorität haben. Kompromittierte Identitäten sollten umgehend widerrufen, betroffene Komponenten isoliert und die Recovery unter Verwendung vertrauenswürdiger Daten in kontrollierten Umgebungen eingeleitet werden. Das Ziel besteht nicht nur darin, den Zugriff zu stoppen, sondern auch das Vertrauen in die Systemintegrität wiederherzustellen.

Warum Commvault für die KI-Resilienz wichtig ist

KI-Systeme steigern Geschwindigkeit und Skalierbarkeit im gesamten Unternehmen. Angreifer profitieren von derselben Geschwindigkeit, wenn lateraler Zugriff unkontrolliert bleibt.

Commvault hilft Unternehmen dabei, die Auswirkungen des lateralen Zugriffs zu verringern, indem esvertrauenswürdige Recovery-Grundlagenbereitstellt, die Eindämmung, Isolierung und Recovery in großem Maßstab unterstützen. Wenn eine Kompromittierung auftritt, wird die Fähigkeit, anhand bekannter, einwandfreier Daten eine Recovery durchzuführen, zu einer entscheidenden Kontrollmaßnahme.

Commvault kann Unternehmen dabei helfen:

  • Vertrauenswürdige Recovery-Punkte zu sichern, die auch bei einer weitreichenden Kompromittierung verfügbar bleiben.
  • Systeme und Daten zur Validierung in isolierte Umgebungen wiederherzustellen, bevor sie wieder in Betrieb genommen werden.
  • Identitätsabhängige Dienste wiederherzustellen, ohne die laterale Kontamination zu verstärken.
  • Ausfallzeiten zu reduzieren und das Vertrauen in den Betrieb schneller wiederherzustellen.

Bei der Widerstandsfähigkeit gegen lateralen Zugriff geht es nicht darum, die Vernetzung zu unterbinden. Es geht darum, sie zu kontrollieren, zu überwachen und sicherzustellen, dass Recovery möglich bleibt.

Abschließender Gedanke

Lateraler Zugriff ist kein Versagen einzelner Kontrollmaßnahmen. Er ist eine Folge davon, wie moderne KI-Systeme so konzipiert sind, dass sie sich miteinander verbinden und einander vertrauen.

Da KI-Umgebungen immer weiter skalieren, hängt die Widerstandsfähigkeit von einem disziplinierten Identitätsmanagement, einer gezielten Segmentierung und der Fähigkeit ab, sich schnell anhand vertrauenswürdiger Daten wiederherzustellen. Unternehmen, die neben der Innovation auch Maßnahmen zur Eindämmung und Recovery planen, sind am besten aufgestellt, um den Schadensumfang zu begrenzen und das Vertrauen zu bewahren, wenn es zu einer Kompromittierung kommt.

Erfahren Sie, wie Commvault Unternehmen dabei unterstützt, die Widerstandsfähigkeit ihrer KI-Systeme zu stärken und die Recovery zu beschleunigen, wenn es darauf ankommt.der neuen Version der Commvault Cloud Unity-Plattformkönnen Sie Datensicherheit, Identitätsresilienz und Cyber-Recovery auf Unternehmensniveau vereinen.


FAQs

Q: What does “lateral access” mean in AI-enabled environments?
A: Lateral access refers to an attacker’s ability to move horizontally between interconnected systems after compromising one component. In AI environments where models, retrieval layers, and data sources share trust, this movement can go unnoticed and expand quickly.

Q: Why is lateral access particularly dangerous for AI systems?
A: Because AI ecosystems are highly interconnected, a single compromise can cascade across multiple components. Attackers can maintain legitimate-looking activity while accessing sensitive data or systems, making detection difficult and recovery complex.

Q: What are the most common causes of lateral movement?
A: Excessive permissions, shared identities across AI services, weak access control enforcement, lack of segmentation, and missing immutable backups all create opportunities for lateral exploitation.

Q: How can organizations reduce lateral access risk?
A: Implementing identity isolation, dynamic (context-aware) access control, and segmentation across AI components limits how far attackers can move. Recovery strategies should be built into architecture to enable containment and safe system restoration.

Q: What role can Commvault play in defending against lateral access?
A: Commvault strengthens resilience by enabling organizations to maintain trusted recovery points and isolate restoration. Its tools are designed to validate, recover, and reestablish trust quickly, helping reduce downtime after compromise.

Q: How should teams detect and respond to lateral movement?
A: Commvault recommends focusing on behavioral anomalies – such as unexpected service interactions or expanded access scopes – rather than traditional alerts. Once detected, revoke compromised credentials, isolate affected systems, and recover from verified data backups.

Chris DiRado ist Leiter des Bereichs „Product Experience“ bei Commvault.

More related posts


Thumbnail_-Blog_Hyperscale-2025-1

Commvault On-Prem Solutions: Ransomware Resilience to AI-Ready Data Protection

Read more about Commvault On-Prem Solutions: Ransomware Resilience to AI-Ready Data Protection
Thumbnail_Blog_Resilient-Against-the-AI-Machine

Resilient Against the AI Machine

Read more about Resilient Against the AI Machine

At Commvault, support exists for one reason: to solve customer challenges as quickly and confidently as possible. Every process we refine, every tool we introduce, and every investment we make is guided by that goal – helping customers feel supported when it matters most.

Over the years, we’ve learned that great support isn’t just about resolving tickets. It’s about clarity during high-pressure moments, honest communication, and building trust that lasts beyond a single interaction. Those lessons have shaped a support ecosystem designed to move fast without losing the human connection.

Menschliche Expertise, verstärkt durch KI

Speed and empathy don’t have to compete. That’s why our approach to AI is built around partnership, not replacement. AI helps us move faster; people are dedicated to making sure we move wisely.

Arlie vereinfacht komplexe Aufgaben und lässt sich mit, our AI-enabled support assistant, analyzes logs, recognizes patterns, and surfaces insights early – often before issues escalate. Customers can use Arlie vereinfacht komplexe Aufgaben und lässt sich mit directly to find answers in real time, while our engineers use those same insights to focus less on data gathering and more on understanding each customer’s unique environment.

This balance matters. Support interactions often happen during moments of risk or stress, when customers want reassurance that a real person is invested in their success. By handling the repetitive and time-consuming tasks, AI creates space for meaningful conversations – the kind that build confidence and trust.

Das Team hinter jeder Lösung

Behind every fast resolution is a global team of highly skilled engineers who continuously learn, collaborate, and share knowledge. Our Center of Excellence model allows expertise gained in one region to strengthen support everywhere, ensuring customers benefit from collective experience – not just individual cases.

Training, certifications, case reviews, and simulations are part of everyday life for our support teams. This preparation means that when a ticket arrives, engineers respond with clarity, purpose, and deep technical understanding across cloud, storage, backup, databases, and security.

AI strengthens this model even further by capturing insights from past cases and making them instantly accessible, so knowledge never stays siloed.

Ein Support-Erlebnis, das sich ständig weiterentwickelt

The result is a support experience that feels both efficient and personal – one where customers can self-serve when they need speed, connect with experts when they need guidance, and trust that every interaction is backed by experience, empathy, and continuous learning.

We’re continuing to invest in proactive monitoring, smarter self-service, and learning paths that help customers and engineers grow together. Progress is ongoing, but the direction is clear: faster resolutions, stronger partnerships, and support that customers can truly rely on.

If you’ve interacted with Commvault Support recently, we’d love to hear your feedback. Thank you for being a Commvault customer and for providing insights that help us keep improving – for every customer, every day.

 

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Backup and recovery integrations depend on secure workload credentials. A single compromised credential can open access far beyond one system, and threat actors know it.

The best static credential is the one you don’t have. Where feasible, move from secret-based authentication to managed identities or other “secretless” approaches, so credentials are issued, protected, and rotated by the platform rather than stored and handled manually. However, we realize this is not always possible for some legacy systems and configurations.

The good news: Even when using long-lived secrets, hygiene can reduce your risk and blast radius.

This post outlines a practical routine that can help ensure your business remains cyber resilient: Rotate credentials, minimize scope, and enforce Conditional Access where possible.

Die Grundlage: Drei zentrale Kontrollmaßnahmen

Strong credential hygiene comes down to three pillars: rotation, least privilege, and Conditional Access. While you won’t always be able to implement all three for every credential type, these are the right places to start for any environment:

  1. Rotation und Überwachung: Wechseln Sie die Anmeldedaten regelmäßig aus und überprüfen Sie die Authentifizierungsaktivitäten auf Unregelmäßigkeiten.
  2. Prinzip der geringsten Berechtigungen: Beschränken Sie die Berechtigungen so, dass die Anmeldedaten nur die erforderlichen Sicherungs- und Wiederherstellungsvorgänge ausführen können. Zu den praktischen Maßnahmen gehören:
    • Trennen Sie Anmeldedaten nach Arbeitslasten.
    • Beschränken Sie die Berechtigungen auf das erforderliche Minimum an Datensätzen, Standorten, Postfächern und Datenbanken.
    • Vermeiden Sie weitreichende Administratorrollen, sofern dies nicht unbedingt erforderlich ist.
  3. Zugriffskontrolle: Sofern unterstützt, legen Sie Richtlinien fest, um einzuschränken, wann und wo Anmeldedaten verwendet werden dürfen, beispielsweise:
    • Vertrauenswürdige Standorte und IP-Bereiche
    • Risikosignale
    • Geräte-/Sitzungskontrollen

When Conditional Access Isn’t Feasible, Rotation is the Compensating Control

Nicht jeder Anmeldedaten-Typ erfüllt die Anforderungen des bedingten Zugriffs. In diesen Fällen begrenzt die Rotation die Nutzungsdauer gestohlener Anmeldedaten, und die Überwachung hilft Ihnen, Missbrauch schnell zu erkennen.Die Commvault-Richtlinienlegen Wert darauf, Passwörter, Geheimnisse und Anmeldedaten regelmäßig in allen Umgebungen zu rotieren. Für Single-Tenant-Azure-App-Registrierungen zum Schutz von M365-/D365-/Entra ID-Workloadsempfiehlt Commvault90-tägige Rotationszyklen. Viele gängige Sicherheits- und Compliance-Rahmenwerke (PCI DSS, ISO 27001, SOC 2, NIST) verlangen zudem ein konsequentes Passwortmanagement, einschließlich regelmäßiger Rotation und Überprüfung der Zugriffsrechte.

Wenden Sie sich an Ihr Sicherheitsteam

Credential hygiene is most effective when it’s consistent. Align with your security team on:

  • Rotationsintervalle (nach Art der Anmeldedaten und Risikostufe).
  • Conditional Access policy design (what’s enforceable without breaking automation).
  • Regeln für privilegierten Zugriff, Protokollierungsanforderungen und Überprüfungszyklen.

Ressourcenleitfaden

Die folgenden Ressourcen bieten zusätzliche Hintergrundinformationen und umgebungsbezogene Anleitungen zum Schutz von Anmeldedaten und zu Zugriffskontrollen.

Commvault
Microsoft
AWS
Cloud (GCP)

Will Galway ist stellvertretender Sicherheitsleiter bei Commvault.

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Die wichtigsten Erkenntnisse

  • Commvault erweitert den Schutz für Google Workspace um fortschrittliche eDiscovery-Suchfunktionen zur Unterstützung von Compliance, Untersuchungen und Rechtsstreitigkeiten.
  • Die neuen Funktionen ermöglichen eine schnellere und präzisere Suche in Gmail und Google Drive mithilfe von Filtern für Schlüsselwörter, Phrasen und Metadaten.
  • Flexible Exportoptionen helfen Rechtsabteilungen dabei, die Überprüfung zu optimieren und standardisierte Export-Sets für wiederkehrende Fälle wiederzuverwenden.
  • Eine zentralisierte Discovery-Oberfläche ermöglicht es Unternehmen, eDiscovery über Google Workspace, Microsoft 365 und Endgeräte hinweg von einer einzigen Plattform aus zu verwalten.
  • Die Lösung entspricht den Standards des Electronic Discovery Reference Model (EDRM) und ist im Early Access verfügbar; die allgemeine Verfügbarkeit ist für das erste Halbjahr 2026 geplant.

Google Workspace spielt eine zentrale Rolle bei der Kommunikation und Zusammenarbeit in vielen Unternehmen und enthält geschäftskritische E-Mails, Dateien und Nachrichten, die oft fürCompliance, Untersuchungen und Rechtsstreitigkeitenvon entscheidender Bedeutung sind.

Als wichtige Quelle für auswertbare Daten benötigen Unternehmeneffiziente eDiscovery-Prozesse, um relevante elektronisch gespeicherte Informationen (ESI) über alle Google Workspace-Dienste hinweg schnell zu finden, zu verwalten und zu exportieren und so moderne gesetzliche und regulatorische Anforderungen zu erfüllen. Verzögerte Reaktionen sowie eine unvollständige oder ungenaue Erfassung von ESI können die Rechtskosten in die Höhe treiben, das regulatorische Risk erhöhen und zu Geldstrafen oder der Nichteinhaltung von Compliance-Verpflichtungen führen.

Um diesem Bedarf gerecht zu werden, erweitern wirden bestehenden Schutz von Google Workspaceumerweiterte Compliance-Suchfunktionen für unser eDiscovery-Angebot. Diese eDiscovery-Funktionen für Google Workspace ergänzen die bestehende eDiscovery-Unterstützung für Microsoft 365 und Endgeräte und erleichtern so die einheitliche Compliance-Verwaltung über mehrere Workloads hinweg von einer einzigen Plattform aus.

Vereinfachung der Compliance-Suche für Google Workspace-Umgebungen

Mit dieser Version können Kunden relevante Daten wie E-Mail-Nachrichten und Dateien in ihren Google Workspace-Backups schneller für Audits, Rechtsstreitigkeiten oder Untersuchungen finden, filtern und exportieren. Diese erweiterte Unterstützung soll Unternehmen dabei helfen, den Zeit- und Kostenaufwand im Zusammenhang mit eDiscovery zu reduzieren und ihre rechtlichen und regulatorischen Verpflichtungen zu erfüllen.

Wichtigste Merkmale und Vorteile:
  • Erweiterte Suche: Finden Sie relevante E-Mails und Dateien schnell mithilfe von Stichwort-, Phrasen- und Metadatensuchen mit detaillierten Filteroptionen. Führen Sie zentralisierte Suchvorgänge in Gmail und Google Drive durch oder beschränken Sie die Suche auf einen bestimmten Dienst, um den Umfang für gezielte Untersuchungen einzugrenzen.
  • Flexible Exportoptionen: Exportieren Sie alle Suchergebnisse oder wählen Sie bestimmte Elemente für die rechtliche Prüfung oder die externe Bereitstellung aus. Nutzen Sie standardisierte Exportsätze für wiederkehrende Untersuchungen, um den manuellen Aufwand zu minimieren und die Bearbeitungszeiten für zukünftige Anfragen zu verkürzen.
  • Zentralisierte Recherchefunktion: Perform discovery across Google Workspace today, with the flexibility to extend searches to Microsoft 365 and endpoint data – all from a single, centralized interface.
  • EDRM-konforme Lösung: Trägt zur Einhaltung der EDRM-Vorgaben bei und befolgt dabei die Protokolle zur Identifizierung, Erfassung und Verarbeitung.

Die Compliance-Suchfunktionen für Google Workspace sind derzeit im Early Access verfügbar und sollen in der ersten Hälfte des Jahres 2026 allgemein verfügbar sein.

Möchten Sie mehr erfahren?

Erkunden SieCommvault Backup & Recovery for Google Workspaceoderfordern Sie eine individuelle Demo an, um die neuen Compliance-Suchfunktionen in Aktion zu erleben.

FAQs

F: Warum ist eDiscovery für Google Workspace-Daten wichtig? A: Google Workspace enthält wichtige E-Mails, Dateien und Kommunikationsinhalte, die häufig für rechtliche, regulatorische und Compliance-Angelegenheiten benötigt werden. Effizientes eDiscovery hilft Unternehmen dabei, elektronische Daten (ESI) schnell zu finden und präzise bereitzustellen, während Kosten und Risiken unter Kontrolle gehalten werden. F: Welche Arten von Daten können mit Commvault eDiscovery für Google Workspace durchsucht werden? A: Die Lösung unterstützt Suchvorgänge in Gmail und Google Drive, sodass Unternehmen relevante E-Mails und Dateien finden können. Suchvorgänge können dienstübergreifend zentralisiert oder für gezielte Untersuchungen auf eine bestimmte Arbeitslast beschränkt werden.

F: Wie verbessern erweiterte Suchfunktionen die Reaktionszeiten bei Compliance-Anforderungen?
A: Suchvorgänge nach Stichwörtern, Phrasen und Metadaten mit detaillierten Filtern helfen Teams dabei, große Datensätze schnell einzugrenzen. Dies trägt dazu bei, den manuellen Aufwand zu reduzieren und schnellere Reaktionen auf Audits, Rechtsstreitigkeiten und Untersuchungen zu ermöglichen.

F: Welche Exportoptionen stehen Rechts- und Compliance-Teams zur Verfügung?
A: Nutzer können alle Suchergebnisse exportieren oder bestimmte Elemente zur Überprüfung oder externen Vorlage auswählen. Standardisierte Export-Sets lassen sich für wiederkehrende Angelegenheiten wiederverwenden, was konsistentere und effizientere Arbeitsabläufe ermöglicht.

F: Wie fügt sich dies in eine umfassendere, plattformübergreifende Compliance-Strategie ein?
A: Commvault bietet eine zentralisierte Discovery-Lösung, die Google Workspace, Microsoft 365 und Endpunktdaten umfasst. Dieser einheitliche Ansatz ermöglicht es Unternehmen, die Compliance über mehrere Workloads hinweg über eine einzige Oberfläche zu verwalten.

F6: Wann wird die Compliance-Suche für Google Workspace allgemein verfügbar sein?
A: Die Funktionen sind derzeit im Early-Access-Programm verfügbar und sollen in der ersten Hälfte des Jahres 2026 allgemein verfügbar sein.Katharine Colucci ist Produktmarketing-Manager bei Commvault.


Verwandte Blogs

More related posts


Abstract-city-in-the-clouds-Crocus_PPT

Commvault Expands Collaboration with Google Cloud to Help Strengthen Enterprise Protection and Cyber Resilience

Read more about Commvault Expands Collaboration with Google Cloud to Help Strengthen Enterprise Protection and Cyber Resilience

Die wichtigsten Erkenntnisse

  • Durch Deepfake-Erpressung wird Ransomware von einer Bedrohung für den Datenzugriff zu einer Vertrauenskrise, da gestohlene Daten dazu genutzt werden, glaubwürdige Fälschungen zu erstellen.
  • Der Erfolg von Deepfake-Angriffen ist auf den einfachen Zugang zu generativen KI-Tools, begrenzte Erkennungsmöglichkeiten und die Verlagerung der Beweislast auf die Opfer zurückzuführen.
  • True defense lies in protecting and proving the authenticity of data – not chasing every fake artifact.
  • Unveränderlicher Speicher und vertrauenswürdige Recovery-Punkte ermöglichen es Unternehmen, unter Druck zu zeigen, was wirklich zählt.
  • Commvault kann dazu beitragen, die Ausfallsicherheit zu stärken, indem es die Datenintegrität über alle Abläufe von Backup and Recovery hinweg gewährleistet und es Unternehmen so ermöglicht, ihre Glaubwürdigkeit schnell wiederherzustellen.

Ransomware has evolved from disrupting operations to undermining truth itself. Today’s attackers steal sensitive data and use generative AI to fabricate emails, audio, and video that appear authentic enough to deceive customers, partners, regulators, and internal teams. The challenge is no longer just restoring systems. It is proving what is real under pressure.

Wenn Datendiebstahl zu Identitätsdiebstahl wird

Herkömmliche Ransomware verweigert den Zugriff auf Daten.Erpressungsangriffe mittels Deepfakesdas Vertrauen selbst.Angreifer entwenden sensible Unternehmensdaten, darunter Mitteilungen der Geschäftsleitung, Aufzeichnungen von Besprechungen und interne Dokumente, und erstellen dann mithilfe generativer KI überzeugende Fälschungen. Gefälschte Audio- oder Videoaufnahmen können so authentisch wirken, dass sie Kunden, Partner, Aufsichtsbehörden und sogar interne Teams in die Irre führen.

Bei diesen Angriffen werden Identität und Authentizität nicht mehr als selbstverständlich vorausgesetzt. Die Wahrnehmung wird zur Waffe.

Warum Erpressung mit Deepfakes funktioniert

Deepfake-Erpressung ist erfolgreich, weil drei strukturelle Gegebenheiten gleichzeitig zusammenkommen.

  • Generative Tools sind weit verbreitet: Hochwertige KI-Tools sind leicht erhältlich und lassen sich ohne großes Fachwissen bedienen.
  • Die Erkennung hinkt der Erstellung hinterher: Selbst erfahrene Analysten haben Schwierigkeiten, ausgeklügelte Deepfakes in Echtzeit von authentischen Inhalten zu unterscheiden.
  • Die Beweislast verlagert sich auf das Opfer: Organisationen müssen nachweisen, dass Inhalte erfunden sind – oft unter extremem Zeitdruck und unter öffentlicher Beobachtung.

Ohne vertrauenswürdige Datengrundlagen und eine nachweisbare Datenherkunft wird die Wahrheit zur Verhandlungssache.

Verteidigung: Daten schützen, vertraulich halten und nachweisbar echt machen

Deepfake-Erpressung ist nur dann wirksam, wenn Angreifer Zugriff auf authentische Quelldaten haben. Sind diese Daten geschützt und nachweisbar, verlieren gefälschte Inhalte an Glaubwürdigkeit und Wirksamkeit.

Eine wirksame Abwehr beginnt mit der Erkenntnis, dass Deepfake-Erpressung kein Problem der Inhalte ist. Es handelt sich vielmehr um einProblem mit der Datenintegrität. Das Ziel besteht nicht darin, jedem gefälschten Artefakt hinterherzujagen, sondern Organisationen in die Lage zu versetzen, in entscheidenden Momenten nachzuweisen, was authentisch ist.

Die Verteidigung muss sich daher auf drei architektonische Grundsätze konzentrieren:

  • Schutz der Quelldaten: Sensible Informationen müssen gesichert werden, bevor sie abgezogen werden können. Die Kommunikation der Führungskräfte, Aufzeichnungen und interne Dokumente sollten streng kontrolliert werden, damit sie nicht zu Manipulationszwecken missbraucht werden können.
  • Wahrung der Datenintegrität: Authentische Daten müssen nachweislich unverändert bleiben.Unveränderlicher Speicher trägt dazu bei, dass Backups und historische Datensätze nicht verändert werden können, selbst durch Angreifer mit privilegiertem Zugriff. Diese Unveränderlichkeit bietet einen vertrauenswürdigen Bezugspunkt, wenn die Authentizität angezweifelt wird.
  • Recovery aus einer vertrauenswürdigen Quelle: Wenn Vorfälle auftreten, muss die Recovery auf verifizierten, einwandfreien Daten basieren. Die Recovery von Systemen und Datensätzen aus vertrauenswürdigen Quellen ermöglicht es Unternehmen, ihre Glaubwürdigkeit schnell wiederherzustellen, anstatt durch verunreinigte Wiederherstellungspunkte Zweifel zu schüren.

Together, these principles shift the balance of power. Instead of reacting defensively to fabricated content, organizations can retain the ability to prove authenticity, restore trust, and remove the attacker’s leverage.

Wie Commvault Wahrheit und Widerstandsfähigkeit fördert

Commvault unterstützt Unternehmen dabei, ihre Widerstandsfähigkeit gegen Erpressung durch Deepfakes zu stärken, indem es die Datenintegrität über alle Workflows hinweg – von der Sicherung über die Recovery bis hin zur Rückführung – gewährleistet.

Durch die Aufrechterhaltungvertrauenswürdige WiederherstellungspunkteIndem Commvault saubere Daten vor Manipulationen schützt, ermöglicht es Unternehmen, auf Erpressungsversuche mit Beweisen statt mit Unsicherheit zu reagieren.
Commvault unterstützt Unternehmen dabei:

  • Schützen Sie verlässliche Datenquellen, damit authentische Datensätze auch dann verfügbar bleiben, wenn ihre Glaubwürdigkeit in Frage gestellt wird.
  • Isolate vertrauenswürdige Wiederherstellungspunkteum zu verhindern, dass sich Manipulationen auf andere Umgebungen ausbreiten.
  • Stellen Sie Systeme und Daten aus verifizierten Quellen wieder her, ohne dabei erneut Unsicherheiten einzuführen.
  • Stellen Sie das Vertrauen in den Betrieb und den Ruf wieder her, während KI-gestützte Angriffe zunehmen.

Dadurch sind Organisationen in der Lage, unter genauer Beobachtung entschlossen zu reagieren und sich bei ihren Maßnahmen auf verlässliche Daten zu stützen, anstatt defensiv auf erfundene Darstellungen zu reagieren.

Abschließender Gedanke

Erpressung mittels Deepfakes ist nicht nur ein Problem der Cybersicherheit. Sie stellt eine Herausforderung für die Wahrheit selbst dar. Unternehmen, die die Echtheit ihrer eigenen Daten nicht nachweisen können, haben ein Risk, gerade dann das Vertrauen zu verlieren, wenn die Aufmerksamkeit am größten ist. In solchen Momenten verbreiten sich Zweifel schneller als Fakten.

Indem sie ihre Cyberresilienz auf geschützte, nachweisbare Daten und eine vertrauenswürdige Recovery ausrichten, können Unternehmen dazu beitragen, weiterhin nachweisen zu können, was echt ist, und unter Druck entschlossen zu reagieren.

FAQs

Q: What is deepfake extortion, and how does it differ from traditional ransomware?
A: Traditional ransomware denies access to data, while deepfake extortion manipulates trust. Attackers steal sensitive information and use generative AI to create fake but convincing content, such as videos or emails, that exploit public perception.

Q: Why are deepfake attacks so effective?
A: They work because advanced generative AI tools are widely available, detection technologies lag behind creation, and organizations must prove that fabricated content is false – often under intense time pressure.

Q: How can organizations defend against deepfake extortion?
A: Defense should focus on protecting the integrity and authenticity of source data. This includes securing sensitive data, maintaining immutable backups, and verifying that recovery processes rely only on verified, clean data.

Q: What role does Commvault play in combating deepfake extortion?
A: Commvault helps maintain vertrauenswürdige Wiederherstellungspunkte, isolate clean data from manipulation, and enable organizations to respond confidently with verified information instead of speculation.

Q: Why is data integrity critical during a deepfake crisis?
A: When false content circulates, organizations quickly must prove what is real. Immutable and verifiable data provides the evidence needed to restore trust, counter manipulation, and maintain credibility under scrutiny.

Q: What’s the key takeaway for business leaders?
A: Deepfake extortion isn’t just a cybersecurity issue – it’s a truth crisis. Building cyber resilience around protected, provable data allows organizations to respond decisively and maintain trust when it matters most.

Chris DiRado ist Leiter des Bereichs „Product Experience“ bei Commvault.

Verwandte Blogs

Ein vielschichtiger Ansatz für die Cyber-Resilienz

Unveränderlichkeit, Air-Gapping und Zero Trust für konkurrenzlose Cloud App Recovery

Der Umgang mit Ransomware auf globaler Ebene

Warum die Wiederherstellung von Reinräumen und Cyber-Tests entscheidend für die Widerstandsfähigkeit im Cyber-Bereich sind

More related posts


Cyber Resilience

Read more about Cyber Resilience

Cyber Recovery

Read more about Cyber Recovery
CleanroomRecovery_Thumbnail_888x500

Commvault Cleanroom

Read more about Commvault Cleanroom

Die wichtigsten Erkenntnisse

  • Datenleck-Schleifen entstehen, wenn sensible Informationen, die in KI-Interaktionen eingebracht werden, im Laufe der Zeit gespeichert, abgerufen und verstärkt werden.
  • Diese Schleifen sind schwer zu erkennen, da jeder Schritt als normales Systemverhalten und nicht als herkömmliche Sicherheitsverletzung erscheint.
  • Prompt-Injektion, übermäßig breite Abfrage und übermäßige Speicherung sind die drei Kernmechanismen, die KI-gesteuerte Datenlecks ermöglichen.
  • Effektive KI-Sicherheit erfordert die direkte Einbettung von Eindämmung, geringsten Privilegien und kontinuierlicher Überprüfung in das Interaktionsdesign.
  • Schutz-, Isolierungs- und schnelle Wiederherstellungsfunktionen helfen Unternehmen dabei, die Auswirkungen unbeabsichtigter Offenlegungen zu begrenzen.

Das größte Risiko der KI liegt nicht darin, was große Sprachmodelle sagen, sondern darin, was sie sich merken. Ein einzelner kopierter API-Schlüssel, Kundendatensatz oder internes Dokument, das in eine Eingabeaufforderung eingefügt wurde, kann unbemerkt bestehen bleiben, wieder auftauchen und sich weit über seinen ursprünglichen Kontext hinaus verbreiten. Jede Eingabeaufforderung, jeder Abruf und jede Antwort in einem KI-System birgt das Potenzial für eine unbeabsichtigte Offenlegung von Daten. Zugangsdaten, geistiges Eigentum, personenbezogene Daten und Kundendaten können ohne böswillige Absicht in KI-Workflows gelangen. Mit der Zeit summieren sich diese Offenlegungen und bilden unsichtbare Rückkopplungsschleifen von Risiken, bis die Offenlegung weit verbreitet ist. Im Gegensatz zu herkömmlichen Sicherheitsverletzungen machen sich Datenleck-Schleifen selten bemerkbar. Sie wachsen schrittweise, Interaktion für Interaktion, bis sensible Informationen über Systeme, Benutzer und Ausgabegeräte verteilt sind, die niemals dafür vorgesehen waren, diese zu sehen.

Datenlecks folgen einem einfachen Muster. Sensible Daten werden in eine KI-Interaktion eingebracht, vom System gespeichert oder eingebettet, später in einem unbeabsichtigten Kontext abgerufen und mit jeder weiteren Verwendung verstärkt. Da jeder Schritt wie normales Systemverhalten aussieht, bleibt die Schleife oft unbemerkt, bis sie weit verbreitet ist.

Wenn Intelligenz zu Informationslecks führt

Unternehmen setzen generative KI ein, um die Produktivität zu steigern, Entscheidungen zu automatisieren und das Kundenerlebnis zu verbessern. Die Herausforderung liegt nicht in der Absicht, sondern in der Architektur. KI-Systeme sind darauf ausgelegt, Informationen zu erfassen, abzurufen und in einen Kontext zu setzen. Sind die Sicherheitsvorkehrungen unzureichend, können Fragmente sensibler Daten, die während einer Interaktion eingegeben wurden, später in völlig anderen Antworten wieder auftauchen. Jede Nutzung verstärkt die nächste und schafft so einen sich selbst verstärkenden Kreislauf der Offenlegung.

Die Architektur von Datenleck-Schleifen

Datenlecks in KI-Systemen entstehen in der Regel durch drei miteinander verbundene Mechanismen:

  • Sofortige Injektion (absichtlich oder versehentlich): Benutzer fügen wissentlich oder unwissentlich sensible Daten in Eingabeaufforderungen ein, wie z. B. Passwörter, Kundendaten oder geschützte Informationen, die vom System verarbeitet und möglicherweise gespeichert werden.
  • Zu weit gefasste Suche: KI-Systeme rufen Informationen aus Datenquellen ab, auf die sie aufgrund schwacher Berechtigungen oder unzureichender Kontextfilterung keinen Zugriff haben sollten.
  • Übermäßige Aufbewahrung: Interaktionsverläufe, Einbettungen und Protokolle werden länger oder umfassender als nötig gespeichert, sodass sensible Daten erhalten bleiben und wieder auftauchen können.

Zusammen bilden diese Mechanismen Rückkopplungsschleifen, in denen jede Interaktion die kumulative Exposition erhöht.

Verteidigung im KI-Interaktionsdesign

Die sicherste Designannahme ist, dass alles, was einem KI-System zur Verfügung gestellt wird, gespeichert, wiederverwendet oder offengelegt werden kann. Diese Denkweise verändert grundlegend, wie KI-Systeme gesichert werden sollten. Der Schutz muss in das Interaktionsdesign eingebettet sein und darf nicht erst nach einer Gefährdung angewendet werden. Die Sicherheit in KI-Systemen beginnt mit der Annahme, dass eine Gefährdung möglich ist, wodurch Eindämmung, geringste Privilegien und kontinuierliche Überprüfung zu zentralen Designanforderungen werden. In der Praxis bedeutet dies:

  • BewerbungZero-Trust-Prinzipienbei jeder Interaktion mit der KI.
  • Überprüfung und Beschränkung des Datenzugriffs in jeder Phase der Bearbeitung, Abfrage und Generierung von Antworten.
  • Minimierung der Berechtigungen für Eingabeaufforderungen, Abrufquellen und Speicherebenen.
  • Durchsetzung kontextbezogener Autorisierung innerhalb von Abruf-Pipelines zum Zeitpunkt der Abfrage, anstatt sich auf statische Berechtigungen zu verlassen, die außerhalb des KI-Workflows definiert wurden.
  • Entwickeln Sie Systeme, um Risiken einzudämmen, anstatt sich allein auf Prävention zu verlassen.

Dieser Ansatz verwandelt die KI-Sicherheit von einer reaktiven Bereinigung in eine proaktive Widerstandsfähigkeit.

Die Rolle von Commvault

Commvault unterstützt Unternehmen dabei, die Daten zu schützen, die KI-Systeme versorgen, darunter Trainingsdaten, Abrufquellen und Wiederherstellungspfade – vor, während und nach der Interaktion. Durch die Bereitstellung von Schutz-, Isolations- und schnellen Recovery-Funktionen ermöglicht Commvault Unternehmen,den Explosionsradius begrenzenvor unbeabsichtigter Offenlegung zu schützen und KI-Umgebungen anhand vertrauenswürdiger Datenquellen wiederherzustellen. Mit Commvault können Unternehmen Folgendes erreichen:

In Kombination mit detaillierten Datenzugriffskontrollen können Unternehmen mit KI innovativ sein, ohne dabei zusätzliche Risikokreisläufe zu schaffen.

Abschließender Gedanke

Datenleckschleifen stellen eines der subtilsten und gefährlichsten Risiken bei der Einführung von KI dar. Sie sehen nicht wie Angriffe aus, schwächen die Sicherheit jedoch kontinuierlich. Indem Unternehmen jede KI-Interaktion als potenzielles Sicherheitsrisiko betrachten und Schutzmaßnahmen, Isolierung sowie Recovery-Mechanismen in KI-Architekturen integrieren, können sie den Einsatz von KI skalieren und gleichzeitig dazu beitragen, das Vertrauen zu wahren.

FAQs

Q: What is a data leakage loop in AI systems?
A: A data leakage loop occurs when sensitive data is introduced into an AI interaction, stored or embedded, later retrieved in an unintended context, and reinforced through repeated use. Over time, this creates a self-sustaining cycle of exposure that can spread across systems and users.

Q: Why are data leakage loops harder to detect than traditional breaches?
A: Unlike conventional breaches, data leakage loops do not trigger clear alerts or single points of failure. They grow gradually through normal-looking interactions, making exposure visible only after it has already spread widely.

Q: How does prompt injection contribute to data leakage?
A: Prompt injection occurs when users accidentally or intentionally include sensitive information in prompts. If safeguards are weak, that data can be processed, retained, or reused by the system beyond its original context.

Q: What role does AI system architecture play in preventing leakage?
A: Architecture determines how data is ingested, retrieved, stored, and reused. Designing AI systems with Zero-Trust-Prinzipien, least-privilege, and context-aware authorization helps contain exposure instead of relying solely on prevention.

Q: How can organizations reduce risk without slowing AI adoption?
A: Organizations can reduce risk by embedding security directly into AI interaction design and planning for containment and recovery. This approach enables innovation while limiting cumulative exposure as AI usage scales.

Q: How does Commvault support protection against data leakage loops?
A: Commvault helps protect the data that fuels AI systems by providing unveränderliche Backups, isolation, and rapid recovery. These capabilities help enable organizations to limit the impact of unintended exposure and restore trusted AI environments quickly.

Chris DiRado ist Leiter des Bereichs „Product Experience“ bei Commvault.


Verwandte Blogs

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

The board meeting started with a simple question: “Are we ready for the next disruption?”

I gave them an honest answer: “That depends on which disruption we’re talking about.”

Because here’s the reality every CIO knows but doesn’t always say out loud: Readiness isn’t a checkbox. It’s not something you achieve once with a great recovery plan or a perfectly executed disaster recovery test. Readiness is a muscle you build, test, and rebuild constantly as the threat landscape shifts beneath your feet.

That’s why we created the Readiverse. Not another content library. Not another vendor resource hub. It’s a space where CIOs, CISOs, and technology leaders can get the intelligence they need to help them stay ready – whether that means anticipating the next ransomware variant, navigating AI governance challenges, or simply having a straight answer when the board asks, “Are we protected?”

Zwei Arten der Bereitschaft

In my role, I need two things that rarely live in the same place:

Strategic insight for the boardroom: Intelligence briefs that analyze emerging threats through a business impact lens. Quick-hit perspectives from executives who’ve been in your chair – 60-second Bold Takes on what matters now. Fachgespräche with other CIOs who’ve navigated market disruptions and transformation challenges.

Practical guidance for implementation: Readiness-Bewertungen,um den Reifegrad Ihres Unternehmens zu messen. Leitfäden zur Einhaltung gesetzlicher Vorschriften, die dabei helfen, Anforderungen mit vorhandenen Fähigkeiten abzugleichen.Workshops zur Recovery und praktische Erfahrungen that sharpen your team’s ability to respond when it matters most.

The Readiverse brings both together. Because you can’t lead from the boardroom without understanding implementation realities. And you can’t build resilient systems without connecting them to business outcomes.

Bereit. Oder nicht.

That’s the choice we face every day as technology leaders. We can be ready – with tested plans, trained teams, and intelligent defenses. Or we can be caught off-guard when disruption arrives.

That’s why we’re launching our new, six-part podcast series, Bereit. Oder nicht., on the Readiverse. Our host, comedian Nathan Macintosh, and his guests cut through the AI hype and cybersecurity complexity with humor and straight talk. Check out our first episode – „KI: Agenten des Guten, trifft auf Agenten des Bösen – with guest Reid Blackman, founder and CEO of AI risk consultancy Virtue.

Jenseits des Lärms

The Readiverse exists to give you the intelligence, perspective, and practical guidance you need to build resilience that works – not just resilience that sounds good in a slide deck.

Because the board will keep asking if we’re ready. And we owe them – and ourselves – an honest, confident answer. Explore the Readiverse, and we’ll stay ready together.

Ha Hoang is Chief Information Officer at Commvault.

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Belgium-based xyzt.ai was founded to help customers gain insight from their location data. Read on to hear why the company chose Clumio, a Commvault company following its Übernahme im Jahr 2024, um die Kosten für AWS-Backups zu senken und die Wiederherstellungszeiten deutlich zu verkürzen.


F: Lida, kannst du uns zunächst einmal erklären, was xyzt.ai macht?

Lida: We are a cloud-based, no-code analytics platform that helps customers turn massive volumes of sensor, IoT, and mobility data into meaningful insights. We process billions of records and make it easy for users to visualize patterns, identify anomalies, and make data-driven decisions. Our customers span maritime, mobility, smart cities, and connectivity – anyone who needs to understand location-based behavior at scale.

F: Wie haben Backups als wachsendes Start-up in Ihre frühe Strategie gepasst?

Lida: In the beginning, AWS-native backups worked well for us. They were simple, integrated, and aligned with our cloud-first architecture. Unfortunately, over time, as our data grew, our AWS backup bill grew with it. It wasn’t dramatic at first, but every year the cost kept climbing.

F: Ab wann wurden die steigenden Kosten für AWS-Backups zu einem Problem, das Sie lösen mussten?

Lida: After about five years of steady growth, the trend was impossible to ignore. Our costs were increasing year over year simply because we were scaling our data footprint. That’s when we realized we needed a more sustainable, predictable option.

F: Was hat Sie dazu veranlasst, Clumio zu evaluieren?

Lida: Zunächst ging es uns ausschließlich um Kosteneinsparungen. Als wir dann sahen, dass dieClumio-Demo, we realized the value was much broader. Compliance, recovery, data isolation, pricing predictability – those were all important features Clumio provided.

F: Wie würden Sie Ihre Einarbeitungsphase beschreiben?

Lida: Surprisingly fast. We expected a time-consuming migration, but it was incredibly smooth. We had our first backup running within 30 minutes. That’s not something you expect when switching a core infrastructure component.

F: Viele Unternehmen machen sich nicht nur Gedanken über die Kosten für Backups, sondern auch darüber, wie schnell sie Daten wiederherstellen können. Wie hat sich die Wiederherstellungsleistung seit der Umstellung auf Clumio verändert?

Lida: Recovery speed is one of the areas where we saw the biggest improvement. With AWS-native tools, restoring large datasets could take hours – sometimes longer – because recoveries were tied to the time it took to fully rehydrate data back into our AWS environment. That lag was a real challenge when we needed fast access for troubleshooting or when customers required immediate data validation.

With Clumio, the experience is dramatically different. The Sofortiger Zugang feature lets us mount backups in minutes without waiting for full restores. That means our team can start working with the data almost immediately, whether it’s for verification, investigation, or full-scale recovery.

The time savings are enormous – it’s not just faster, it fundamentally changes how quickly we can respond to issues. For a real-time analytics platform like ours, that makes Clumio far more effective than AWS-native options.

Q: Let’s talk results. What impact did Clumio have once you were up and running?

Lida: Die unmittelbarste Auswirkung durch Clumio waren Kosteneinsparungen. Mithilfe von AWS Storage Lens konnten wir bestätigen, dass Backups über Clumio 66,7 % günstiger waren als unsere bisherigen Kosten. Diese Bestätigung kam schnell und beschleunigte die interne Genehmigung für die weitere Umsetzung. Wir haben außerdem unsere Widerstandsfähigkeit gestärkt, indem wir Backups außerhalb unserer Haupt-AWS-Umgebung gespeichert haben, was unsere Sicherheit und Compliance verbessert hat.

F: Welchen Rat würden Sie anderen AWS-nativen Startups geben, die ihre Backup-Strategie evaluieren, und wie passt Clumio in Ihre langfristigen Pläne?

Lida: I would tell other startups not to be intimidated by the idea of switching backup providers. The migration was much easier than we expected, and the payoff was immediate.

If your AWS costs are climbing or your compliance requirements are evolving, it’s absolutely worth exploring alternatives. Data protection is central to our business, so we need solutions that scale with us without introducing unpredictable cost spikes – and ClumioDas gibt uns dieses Vertrauen.

Cara Peterson ist Manager für Kundenfeedback bei Commvault.

More related posts


GSI

The Importance of Cyber Resilience in a Cloud-First World

Read more about The Importance of Cyber Resilience in a Cloud-First World
Thumbnail_Blog_Clumio-Tech-2025

Restore only what matters: Clumio Backtrack for DynamoDB

Read more about Restore only what matters: Clumio Backtrack for DynamoDB

Clumio

Read more about Clumio

New Yorkers don’t settle. They expect the fastest service, the toughest infrastructure, and the boldest ideas. So it’s no shock that when it comes to data security, their expectations soar.

But here’s the twist: Laut einer kürzlich von Commvault in Auftrag gegebenen Umfrage of more than 1,000 New Yorkers, consumers hold businesses to uncompromising security standards, even as many admit they don’t follow those same practices themselves.

This isn’t just an interesting quirk. It’s a signal about the future of trust, resilience, and loyalty.

Zwei Standards, eine Stadt

The survey makes one thing clear: In New York, trust isn’t given – it’s earned. And it’s earned through action.

Most respondents said they would stop using, or seriously consider leaving, a company after a breach. Many already have. They reward businesses that prove they take data protection seriously, not just talk about it.

Yet, while they demand resilience from brands, their own habits tell a different story. Password reuse? Still common. Public Wi-Fi? Still tempting. Even with rising awareness and firsthand experience of cyber incidents, inconsistent behaviors persist.

Is that hypocrisy? No. It’s human nature.

People want safety, but they also want convenience, speed, and simplicity. And when those collide, personal cyber hygiene often slips.

Businesses don’t have that luxury.

Warum diese Lücke eine Führungsaufgabe ist

The takeaway isn’t to judge consumers; it’s to understand them. Consumers can take steps to protect themselves (and many do), but they can’t single-handedly defend against sophisticated, AI-enabled threats. Nor should they have to.

That’s where the expectation gap becomes a leadership mandate. Cyber resilience is a shared responsibility, but businesses must lead. And leadership shows up in three ways:

  • Schützen Sie sich vor dem Angriff: Bauen Sie starke Abwehrmechanismen, Zero-Trust-Kontrollen und einheitliche Resilienzplattformen auf, die mit den sich ständig weiterentwickelnden Bedrohungen Schritt halten.
  • Reagieren Sie schnell, wenn etwas schiefgeht: Verbraucher beurteilen einen Verstoß nicht nur anhand seines Auftretens, sondern auch daran, wie schnell und effektiv Siewiederherstellen.
  • Kommunizieren Sie transparent: Schweigen untergräbt das Vertrauen schneller als schlechte Nachrichten. Ehrlichkeit gewinnt.

Die Abstimmung dieser Elemente stärkt das Vertrauen der Verbraucher.

New York als nationales Signal

Trends beginnen in New York. Hier kristallisieren sich Erwartungen heraus. Hier schwanken die Stimmungen stark. Wenn die New Yorker signalisieren, dass Vertrauen ein entscheidender Faktor bei der Markenwahl ist, sollten Unternehmen im ganzen Land aufmerksam werden. Was in einem wichtigen Markt beginnt, bleibt selten dort. Die Sicherheitserwartungen werden immer höher. Und im Zeitalter der KI sind die Kosten für den Verlust von Vertrauen höher denn je.

Resilienz ist das neue Treueprogramm

For years, brands have poured billions into personalization and convenience. But today’s research suggests something different is rising to the top: Consumers stay loyal to businesses they believe will protect and wiederherstellen their data, not just collect it.

Sicherheit, resilience, and trustworthiness aren’t just back-office concerns anymore. They’re front-of-brand differentiators that shape purchasing decisions, referrals, and long-term relationships.

And in a season when people are traveling, shopping, and accessing sensitive information on the go, often across unsecured networks, the stakes couldn’t be higher.

Der Moment, um zu führen

Consumers have clear demands: People know what they expect, what they’ll tolerate, and what they won’t. And they’re watching you closely.

For businesses, the opportunity is profound: Invest in resilience today and earn loyalty tomorrow. Because when it comes to cybersecurity, consumers don’t just want to feel protected, they want to be protected.

The companies that deliver on that promise will define the next era of trust.

Vidya Shankaran ist Field CTO bei Commvault.

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Die wichtigsten Erkenntnisse

  • Arlie vereinfacht komplexe Aufgaben und lässt sich mit Data Sense hilft dabei, umfangreiche Netzwerkinformationen (Protokolle, Audits, Auftragsverläufe) in übersichtliche, umsetzbare Zusammenfassungen mit vorgeschlagenen Folgemaßnahmen und Freiformabfragen umzuwandeln.
  • New root-cause analysis helps scan failures, spots anomalies, and delivers plain-language diagnostics with recommended next steps – no manual log-diving required.
  • Video Bytes in Arlie vereinfacht komplexe Aufgaben und lässt sich mit Responses springt zu dem genauen Zeitpunkt in Langform-Videos, an dem Ihre Frage beantwortet wird, und hilft Ihnen so, Probleme schneller zu lösen.
  • Hinter den Kulissen koordiniert Arlie vereinfacht komplexe Aufgaben und lässt sich mit ETL, PII-Maskierung und Analyse-Agenten, um kontextbezogene Erkenntnisse zu generieren, auf die Sie schnell reagieren können.
  • Arlie vereinfacht komplexe Aufgaben und lässt sich mit und seine Agent-Bibliothek sind in Commvault SaaS schrittweiser Einführung verfügbar und bieten damit Parität mit Commvault-Softwarebereitstellungen.

IT teams are under pressure to do more with less. You’re expected to spot risks early and optimize performance while juggling growing infrastructure and managing thousands of daily backup events. Generating insights from this constant stream of activity across platforms can be incredibly difficult.

This allows vulnerabilities to quietly creep in, waiting to expand into a major issue. Your dashboard says green. Backups seem to be running. But behind the scenes, something’s building: a silent timeout, a log full of subtle warnings, a spike in retries you didn’t notice. By the time a backup admin spots it, it’s already an incident.

The fact is, modern IT environments don’t fail loudly – they fail subtly. And most of the time, the data that could have warned you is already there. It’s just buried in audit trails, scattered across consoles, or trapped in a 40-minute training video.

This is where Arlie vereinfacht komplexe Aufgaben und lässt sich mit really shines. Arlie vereinfacht komplexe Aufgaben und lässt sich mit isn’t just an AI assistant – it’s the intelligent, unified interface designed to help find, understand, and resolve issues faster. Arlie vereinfacht komplexe Aufgaben und lässt sich mit orchestrates advanced backend workflows (agents) that help interpret data, identify anomalies, and generate insights – and then communicates the findings to you through a simple, conversational experience.

With Arlie vereinfacht komplexe Aufgaben und lässt sich mit Data Sense and Video Bytes in Responses, Arlie vereinfacht komplexe Aufgaben und lässt sich mit brings context, clarity, and speed to every interaction – without the hunting. Let’s take a look at what’s new.

Netzdatenanalyse: Von der Datenflut zu Datenerkenntnissen

Modern environments generate an overwhelming amount of data‌: ‌logs, alerts, warnings, and more. On the Commvault platform, these manifest as audit trails and job histories, with hundreds or even thousands of events occurring every day.

Businesses often don’t know where to begin when analyzing their environments. Backup admins are tasked with making sense of this flood, manually scanning through sprawling rows of data across multiple consoles just to understand what’s happening. And with so many actions being logged every minute, it’s easy to miss early warning signs that could escalate into larger issues.

That’s where Arlie vereinfacht komplexe Aufgaben und lässt sich mit Data Sense and its grid data analysis capability come in. It ingests your platform data and distills it into clear, actionable summaries. Instead of forcing teams to scroll through thousands of rows, Arlie vereinfacht komplexe Aufgaben und lässt sich mit Data Sense identifies the most relevant information, delivers those summaries, and highlights what’s actionable in a clear, conversational way. Users can expect:

  • A highlighted executive summary tailored to the user’s environment.
  • Vorgeschlagene Anschlussfragen, um aufkommende Themen zu erörtern.
  • Die Möglichkeit, frei formulierte Fragen für eine tiefergehende Analyse zu stellen.

What’s more, Arlie vereinfacht komplexe Aufgaben und lässt sich mit Data Sense highlights ransomware protection-related events and major changes, proactively surfacing insights that help users stay ahead of potential risks.

However, behind the scenes is where the magic truly happens. Arlie vereinfacht komplexe Aufgaben und lässt sich mit orchestrates multiple backend workflows – retrieving data from Commvault, performing ETL and PII masking, and leveraging analysis agents to generate insights. Arlie vereinfacht komplexe Aufgaben und lässt sich mit’s reasoning and knowledge augmentation capabilities then transform this into actionable intelligence for the user.

With a simple click of a button, backup admins can derive key insights that highlight the exact points needed. Essentially, this allows you to converse with your platform’s data and gain a much clearer understanding of where the system stands in real time.

It’s not just alerting; ‌it’s contextual understanding. No more digging through logs. No more endless tab-hopping. It’s a smarter, faster way to help you monitor system health, troubleshoot issues, and understand your risk landscape. This kind of insight drastically improves efficiency, especially for lean teams managing complex environments‌, ‌allowing them to focus on what truly moves the needle.

Ursachenanalyse: Rohdaten aus Protokollen in Echtzeit-Antworten umwandeln

Reading logs is no one’s idea of fun. Yet buried in those logs are critical clues: ‌why something failed, where the system is strained, and what’s likely to break next. Given the monotonous nature of scouring through large volumes of log data for answers, many teams struggle to diagnose job failures.

Arlie vereinfacht komplexe Aufgaben und lässt sich mit Data Sense and its root-cause analysis capability do the detective work. It scans job failures, identifies root causes, spots anomalies, and generates clear, human-readable explanations – all without manual log interpretation.

Integrated directly into the Send Log Files workflow and Command Center, the agent processes log files to deliver detailed diagnostics along with potential resolutions. Arlie vereinfacht komplexe Aufgaben und lässt sich mit then communicates those findings and recommendations to users, providing clarity and saving valuable troubleshooting time.

Let’s say a job has failed intermittently over the past week. Instead of manually combing through five different logs, Arlie vereinfacht komplexe Aufgaben und lässt sich mit Data Sense can help flag recurring timeouts linked to a specific virtual machine (VM). Or, if backups are running slower than usual, it can help identify the underlying issue.

So, whether you’re managing a handful of backup jobs or orchestrating across hundreds of environments, Arlie vereinfacht komplexe Aufgaben und lässt sich mit helps you cut through the noise and act faster by presenting the right insights at the right time.

Ever found the perfect video that promises to answer your question‌, only to realize it’s 30 minutes long? The exact answer you’re looking for could be 20 seconds or 20 whole minutes into the video, and you have no idea where it’s actually buried. Even after finding this video, locating your answer could be a tedious, time-consuming endeavor.

With Video Bytes in Arlie vereinfacht komplexe Aufgaben und lässt sich mit Responses, that frustration is gone.

Now, when Arlie vereinfacht komplexe Aufgaben und lässt sich mit knows there’s helpful information available within Dokumentation or the Readiverse, it doesn’t just share the link‌ – ‌it pinpoints the exact moment in the video that answers your question. Just ask something like “How can I reduce my VM costs?” and Arlie vereinfacht komplexe Aufgaben und lässt sich mit will jump straight to the timestamp where that topic is addressed‌ – ‌say, Minute 12 of a 30-minute walkthrough.

This enhancement means that you don’t have to rely strictly on Dokumentation or lengthy videos to resolve your issues. It’s a smarter, more efficient, and highly focused approach that gives you exactly what you need.

From Answers to Actions: Arlie vereinfacht komplexe Aufgaben und lässt sich mit, Evolved for You

These exciting new capabilities mark a new chapter in Arlie vereinfacht komplexe Aufgaben und lässt sich mit’s journey, transforming it from being an AI assistant that helps to one that understands. Whether it’s generating key summaries or diagnosing failures through Arlie vereinfacht komplexe Aufgaben und lässt sich mit Data Sense or jumping to exactly what you need with Video Bytes, Arlie vereinfacht komplexe Aufgaben und lässt sich mit is AI designed specifically for you.

In a world where IT complexity is only growing, the real edge lies in proactive, contextual intelligence. With Arlie vereinfacht komplexe Aufgaben und lässt sich mit, you don’t just fix issues faster – you prevent them from happening. With minimal user input, Arlie vereinfacht komplexe Aufgaben und lässt sich mit allows you to see more, do more, and be more.

Jetzt in Commvault SaaS verfügbar

Commvault’s AI capabilities – including Arlie vereinfacht komplexe Aufgaben und lässt sich mit and its Agent-Bibliothek – are now available in Commvault SaaS. This brings feature parity with Commvault software deployments, giving SaaS customers the same intelligent, AI-enabled experience. This brings feature parity with Commvault software deployments, giving SaaS customers the same intelligent, AI-enabled experience.

These capabilities are rolling out in phases, and you’ll begin seeing them appear in your SaaS environment in the coming weeks.

With these enhancements, Arlie vereinfacht komplexe Aufgaben und lässt sich mit brings the future of intelligent, contextual resilience directly into your hands – across both Commvault software and SaaS. Get ready for faster insights, fewer surprises, and a more connected, proactive experience – all with Arlie vereinfacht komplexe Aufgaben und lässt sich mit at the center.

If you’re using Commvault software, you can enable Arlie vereinfacht komplexe Aufgaben und lässt sich mit today by following the instructions in our Dokumentation.

If you’re using Commvault SaaS and would like to enable these features early, please contact your Commvault representative.

FAQs

Q: What exactly is Arlie vereinfacht komplexe Aufgaben und lässt sich mit, and how is it different from a typical chatbot?
A: Arlie vereinfacht komplexe Aufgaben und lässt sich mit is a unified, conversational interface that orchestrates backend workflows –ingesting platform data, running analyses, and returning concise, actionable guidance – so you can move from “searching” to “solving.”

Q: How does the grid data analysis feature help me day to day?
A: Instead of sifting through thousands of rows across consoles, Arlie vereinfacht komplexe Aufgaben und lässt sich mit Data Sense highlights the most relevant signals, summarizes them for your environment, and proposes next questions to dig deeper, reducing noise and accelerating decisions.

Q: What problems does the root-cause analysis feature tackle?
A: It analyzes failures and anomalies across logs to pinpoint likely causes – like recurring timeouts tied to a specific VM – and offers human-readable explanations with potential resolutions, saving significant troubleshooting time.

Q: How do Video Bytes in Arlie vereinfacht komplexe Aufgaben und lässt sich mit Responses speed up learning and support?
A: When a relevant video exists, Arlie vereinfacht komplexe Aufgaben und lässt sich mit links directly to the precise timestamp that answers your query, eliminating the need to scrub through lengthy recordings to find the right segment.

Q: Where can I access these capabilities, and when will I see them?
A: Arlie vereinfacht komplexe Aufgaben und lässt sich mit and its agents are available in Commvault SaaS with feature parity to software deployments, and the enhancements are rolling out in phases over the coming weeks; contact Commvault to enable early access.

Q: How does this tie into resilience and business continuity efforts?
A: Proactive insight and faster root-cause analysis complement disaster recovery programs by helping teams act before minor issues escalate – supporting broader goals of resilience and continuity highlighted in industry cyber and disaster recovery practices.


Teja Medasani ist leitender Produktmanager für KI und Mrityunjay Upadhyay ist Leiter der Entwicklungsabteilung bei Commvault.


Verwandte Blogs

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

The threat of disruption – from ransomware attacks to natural disasters – has never been greater. For businesses, downtime isn’t just an inconvenience; it’s a direct hit to revenue, reputation, and customer trust. This reality has pushed cyber Datenresilienz to the forefront of IT strategy, demanding solutions that not only protect data but also maintain its continuous availability.

HPE und Commvaultvertiefen ihre langjährige Zusammenarbeit, um diesem dringenden Bedarf gerecht zu werden. Durch das Angebot der HPE Zerto Software mit der Commvaultplatform liefern diese beiden Branchenführer eine leistungsstarke, einheitliche Lösung für fortschrittliche Cyber-Resilienz, Datenschutz und Disaster Recovery in hybriden cloud von Unternehmen.

A Leader in Continuous Data Protection 

We’re proud to announce that the HPE Zerto Software from Commvault solution is now generally available (GA) – ready for organizations everywhere. HPE Zerto Software from Commvault is a leading solution for data Datenresilienzund Disaster Recovery, die darauf ausgelegt ist, Daten und Anwendungen über mehrere lokale und Cloud-Umgebungen hinweg zu schützen. Durch kontinuierlichen Datenschutz sorgt die HPE Zerto Software für nahezu null Datenverluste und Ausfallzeiten und ermöglicht eine schnelle Wiederherstellung nach Ransomware-Angriffen, Katastrophen und anderen Störungen.

Wichtigste Merkmale:

  • Real-time encryption to enable ransomware Datenresilienz.
  • Disaster Recovery für virtualisierte Infrastrukturen und cloud , einschließlich lokaler Umgebungen, öffentlicher Clouds (AWS, Azure) und hybrider Umgebungen. Schützen Sie Workloads über verschiedene Umgebungen und cloud hinweg und schaffen Sie so eine umfassende Disaster-Recovery-Lösung.
  • Workload-Mobilität durch einfache Automatisierung und Orchestrierung von Failover, Failover-Tests und Wiederherstellung, wodurch sie sich für cloud und Workload-Mobilität eignet.
  • Cyber Datenresilienz with a combination of regular data protection, real-time encryption detection, and immutable data recovery data.
  • Skalierbarkeit und Zuverlässigkeit mit Funktionen wie nahezu synchroner Replikation, die die Wiederherstellungszeiten erheblich verkürzen können.

Warum Commvault und HPE Zerto?

Each customer has different needs and requirements, and there is no one-size-fits-all solution. Among the factors to consider are the workload types, the size and scale of the environment, the desired recovery point objective and recovery time objective, and the cost of the solution.

Commvault is focused on delivering end-to-end solutions that not only address the operational Datenresilienz and disaster recovery needs of our customers, but also enable cyber readiness and recovery, governance and compliance, and rapid rebuilding of cloud native applications.

HPE Zerto Software from Commvault is a direct reflection of this commitment. HPE Zerto fits well within Commvault’s Autonomous Recovery offering, providing customers regular replication and operational Datenresilienz for most critical virtualized workloads that cannot afford any downtime.

Unsere Stärken ausbauen

This offering is a testament to the deep, strategic relationship between HPE und Commvault. We amplify each other’s portfolio strengths, creating a synergy that enhances the overall value and effectiveness of our solutions. And what we jointly offer to our customers goes beyond just data protection; it’s the confidence that comes from knowing your operations are set up to be resilient and ready to face the uncertainties of the digital age.

To learn more about early access to HPE Zerto offering from Commvault, please reach out to your account team.

Sind Sie bereit, loszulegen?

The GA launch of HPE Zerto Software from Commvault means now is the time to act – don’t wait. Schedule a demo with your Commvault account team.

More related posts


Thumbnail_Blog_HPE-Zerta-Software-2025

HPE Zerto Software from Commvault: Enhancing Data Resilience and Disaster Recovery

Read more about HPE Zerto Software from Commvault: Enhancing Data Resilience and Disaster Recovery

Die wichtigsten Erkenntnisse

  • Ransomware ähnelt dem Lebenszyklus eines Hurrikans: Frühwarnungen werden oft ignoriert, die Auswirkungen sind lähmend und eine koordinierte Wiederherstellung ist unerlässlich.
  • Identitätssysteme (Aktives Verzeichnis und Entra ID) sind häufig die ersten Opfer; ohne sie kommen die Datenwiederherstellung und der Datenzugriff zum Erliegen.
  • The cost of unpreparedness is high – weeks of downtime and seven-figure losses – making identity-centric resilience a business imperative.
  • Die Vorbereitung sollte saubere, unveränderliche und luftisolierte Backups von AD/Entra ID sowie regelmäßige vollständige Wiederherstellungsübungen für die gesamte Domänenstruktur umfassen.
  • A practical blueprint – assess, protect, isolate, recover, evolve – enables faster, cleaner restoration of data, identity, and trust.

Ransomware has become the digital equivalent of a hurricane – powerful, unpredictable, and capable of wiping out years of progress in a single strike. Like natural disasters, cyber disasters are no longer if events, but when events. The question every organization must answer is not “Can we prevent the storm?” but “Will we survive and recover when it hits?”

This paper explores the parallels between ransomware and hurricanes, with a special focus on Identitätsresilienz – including Aktives Verzeichnis(AD) undMicrosoft Entra ID. These identity systems are often the first casualties of a ransomware event. When identity is compromised, recovery stalls – just as losing your address and keys after a hurricane leaves you locked out of your own home.

1. Die Parallele zwischen Stürmen und Cyberangriffen

Lebenszyklus eines Hurrikans
Lebenszyklus von Ransomware
Gemeinsame Lektion
Entstehung: Warmes Wasser und instabiler Luftdruck bilden die perfekten Voraussetzungen für einen Sturm. Exposition: Nicht gepatchte Systeme, schwache Anmeldedaten und flache Netzwerke schaffen ideale Bedingungen für Angriffe. Schwache Fundamente laden zu Katastrophen ein.
Warnung: Meteorologen geben Warnungen mehrere Tage im Voraus heraus. Alerts: Security Information and Event Management, Endpoint Detection and Response, and threat intelligence show early warning signs – often ignored. Erkennen ohne Handeln ist Verleugnung.
Landfall: The hurricane makes impact – power lines fall, flooding begins, and communications fail. Detonation: Malware verschlüsselt Systeme, deaktiviert Sicherheitstools und fährt AD herunter. Beides führt zu einer vollständigen Lähmung des Betriebs.
Antwort: Ersthelfer sortieren die Verletzten, leiten die Stromversorgung um und retten Überlebende. Antwort: Incident-Response-Teams isolieren betroffene Systeme, bewerten Backups und leiten Wiederherstellungsmaßnahmen ein. Geschwindigkeit, Koordination und Klarheit bestimmen den Erfolg.
Wiederaufbau: Häuser werden wieder aufgebaut, die Infrastruktur wiederhergestellt und neue Schutzmaßnahmen hinzugefügt. Wiederherstellung: Saubere Daten und Identitäten werden wiederhergestellt, wodurch die Geschäftskontinuität gewährleistet wird. Recovery must include identity – not just data.

2. Die versteckten Kosten des Identitätsverlusts

When a hurricane destroys your home, you can’t just rebuild walls – you need new keys, insurance, and documents to reclaim ownership. In a ransomware event, the same is true: Without AD or Entra ID, you can’t re-enter your own network.

Identity is the “address” of your digital home – lose it, and you’re stranded outside your own infrastructure.

3. Die Kosten der Unvorbereitetheit

Wenn Hurrikane zuschlagen, stehen unvorbereitete Gemeinden vor katastrophalen Verlusten. Wenn Ransomware ungeschützte Umgebungen befällt, sind die Folgen ebenso verheerend:

Unprepared organizations struggle not only to restore data but also to rebuild trust chains between systems, domains, and users – often forcing a complete forest rebuild that takes weeks or months.

4. Lehren aus dem Sturm: Aufbau von Cyber- und Identitätsresilienz

A. Vorbereitung ist Prävention

  • Exportieren und validieren Sie regelmäßig Backups des AD-Systemstatus und Entra ID-Konfigurationen.
  • Implementieren Sie rollenbasierten Zugriff und privilegiertes Identitätsmanagement, um den Schadensradius zu begrenzen.
  • Speichern Sie saubere, unveränderliche Kopien sowohl der lokalen AD- als auch der Entra ID-Schemas in einem sicheren, luftisolierten Tresor.
  • Führen SieWaldwiederherstellungsübungendurch, die vollständige AD-Wiederherstellungen simulieren.

B. Der Belastung standhalten

  • Segmentieren Sie die Identitätsinfrastruktur und beschränken Sie Replikationspfade.
  • Verwenden Sie Richtlinien für bedingten Zugriff und Authentifizierungsstärke in Entra ID, um einen adaptiven Schutz durchzusetzen.
  • Wenden Sie Zero-Trust-Prinzipien an, um laterale Bewegungen und die Ausweitung von Berechtigungen einzudämmen.

C. Mit Zuversicht genesen

  • Commvault full forest recovery helps automate the end-to-end rebuild of AD forests – restoring DCs, trusts, and configurations from clean, immutable backups.
  • Entra ID Protection lässt sich in Wiederherstellungsworkflows integrieren, sodass cloud , Multi-Faktor-Authentifizierungsrichtlinien und Einstellungen für den bedingten Zugriff synchron wiederhergestellt werden.
  • Automated validation helps verify there’s no reinfection and no cross-contamination of credentials.

5. Der Resilienz-Entwurf: Von der Katastrophe zur Kontinuität

  • Assess: Identify your “digital coastline” – the systems and identities that define business continuity.
  • Schützen: Stärken Sie Ihre Identität und Ihren Datenperimeter durch Zero Trust und kontinuierliche Validierung.
  • Isolieren: Bewahren Sie unveränderliche, luftgetrennte Kopien von AD, Entra ID und kritischen Daten auf.
  • Recover: Use orchestrated tools like Commvault’s full forest recovery to restore identity and access rapidly.
  • Weiterentwickeln: Aktualisieren und überprüfen Sie Ihren Plan bei jedem neuen Patch, jeder neuen Richtlinie oder jeder neuen platform .

6. Commvault-Perspektive: Schneller wiederherstellen. Sauber wiederherstellen. Identität wiederherstellen.

Mitvollständiger Waldwiederherstellung für AD und integriertem Entra ID-Schutz, Commvault helps enable organizations to restore on-prem and cloud data and identities with integrity, speed, and confidence after a ransomware incident.

A hurricane tests the strength of your walls. Ransomware tests the strength of your resilience. You cannot stop every storm – natural or digital – but you can decide whether it destroys or defines you.

FAQs

Q: What makes identity loss so disruptive during ransomware recovery?
A: If AD or Entra ID is compromised, organizations can’t authenticate, authorize, or re-establish trust across systems – effectively locking themselves out of their own environment. Attackers often target domain controllers and trust relationships, so recovery must start with clean identity restoration before broader services can come back online.

Q: How big is the downtime and cost risk?
A: The paper cites typical ransomware downtime measured in weeks and total incident costs in the seven-figure range, with identity systems among top targets. These impacts compound when teams lack forest-level recovery capabilities or clean, immutable backups of identity configurations.

Q: What preparation steps most effectively reduce impact?
A: Regularly export and validate AD system-state and Entra ID configurations; apply role-based access and privileged identity management; keep immutable, air-gapped copies of identity schemas; and run full-forest recovery exercises to validate speed and coordination under pressure.

Q: How should recovery be orchestrated after an attack?
A: Start by isolating affected systems and pivot immediately to identity restoration from clean, immutable backups, then rebuild domain controllers, trusts, and policies in sync with cloud identity settings. Automated validation helps confirm a clean state and prevents credential cross-contamination during bring-up.

Q: What does a resilience blueprint look like in practice?
A: Follow five steps: Assess critical “digital coastline,” protect with Zero Trust and continuous validation, isolate with immutable air-gapped copies, recover with orchestrated full-forest workflows, and evolve by testing after every change in patches, policies, or platform integrations.

Jerry Carlson ist Field CTO bei Commvault.


Verwandte Blogs

More related posts


Thumbnail_Blog-Ransomware-and-Hurricane-2025

Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

Read more about Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

University of Illinois Chicago (UIC) is home to more than 34,000 studentsund13,000 facultyundstaff. Technology Solutions, UIC’s central IT organization, is responsible for ensuring the resilience of research, clinical,undadministrative systems.

We spoke with Dean Dang, Director of Enterprise ApplicationsundServices, about UIC’s data protection journeyundhow Commvault helps the university safeguard mission-critical operations.

 

Q: Can you start by introducing yourselfundgiving us a sense of UIC’s missionundwhat drives your IT strategy?

Dean: My name is Dean Dang,undI serve as the Director of Enterprise ApplicationsundServices within Technology Solutions. We support the university’s administrativeundacademic functions, aligning IT with UIC’s mission: to provide the broadest access to the highest levels of educational, research,undclinical excellence. Our commitment to access, vitality, empowerment,undcreativity is our strength.

 

F: Was waren vor der Einführung von Commvault die größten Herausforderungen für die UIC in Bezug auf Datenschutz und Ausfallsicherheit?

Dean: Our legacy backup system, Spectrum Protect, had accumulated years of technical debt. Recovery was painfully slow — restoring large file servers could take weeks. We also dealt with decentralized IT management across 20+ departments, inconsistent backup policies, inefficient tape storage,undno cloud options. The risks of data lossunddowntime were too high for a university of our size.

 

F: Was hat Commvault bei der Modernisierung besonders ausgezeichnet und es zur richtigen Wahl für die UIC gemacht?

Dean: We’d known Commvault for over a decadeundtrusted it for Aktives VerzeichnisundExchange-Sicherungen. Bei der Bewertung der verschiedenen Optionen stach Commvault besonders hervor. Die Möglichkeit,VM-Snapshots without server agents was huge. Even more important was the multi-tenant model. It let us provide departmental autonomy while maintaining centralized governanceundsupport — exactly what higher ed needs.

 

Q: What changes have you seen since implementing Commvault,undhow has it elevated UIC’s cyber resilience?

Dean: With Commvault, we do nightly backups with deduplicationundsynthetic fulls. That reduces storage demandundspeeds up restores. Departments get their own “tenants” to manage backups, but we still enforce policiesundprovide support. All backups are encryptedundcan be stored on-prem or in the cloud.

We also use Air Gap Protect for immutable copiesundCleanroom Recovery for safe recovery testing. This setup means we can recover mission-critical systems in under 8 hours — compared to days or weeks before.

 

F: Wenn Sie mit anderen IT-Verantwortlichen im Hochschulbereich sprechen würden, welche wichtigsten Erkenntnisse oder Best Practices würden Sie zum Aufbau von Cyber-Resilienz weitergeben?

Dekan:

  1. Setzen Sie überall eine Multi-Faktor-Authentifizierung durch, insbesondere für Administratorkonten. Jeder kann Opfer von Phishing werden.
  2. Schaffen Sie eine pragmatische, teamorientierte DR-Plan. Don’t try to solve everything at once — build consensusundclarity.
  3. Test nightly backups. Make them immutable, air-gapped,undvalidated so you know you can restore when it matters.

 

F: Wie kommunizieren Sie Cyberrisiken an nicht-technische Führungskräfte?

Dean: We translate risk into business terms. How many hours of downtime? What does that cost in productivity, reputation,undcompliance? We use “what if” scenarios, dashboards,undregular updates on metrics like backup healthundrestore times. When leaders see the financialundmission impact, the case for resilience is clear.

 

Q: Looking ahead, how does Commvault fit into UIC’s long-term strategy?

Dean: UIC is hybrid — on-campus, cloud,undSaaS. Commvault covers all of it, from VMsunddatabases to M365undeven emerging KI-Workloads. With 95%+ deduplicationundtiered storage, we keep costs under control. And with anomaly detection, automation,undcleanroom testing, we’re preparing for a future where downtime is measured in hours, not days.

Read more about the University of Illinois of Chicago’s data protection journey here.

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience