Skip to content
Datenschutz

Commvault fügt Funktionen zur Stärkung der Ransomware-Sicherheit hinzu

Commvault Feature Release 11.26 enthält zahlreiche Sicherheitsverbesserungen für unser branchenführendes Intelligentes Datenmanagement Platform.


Da Ransomware und andere Cyberbedrohungen weltweit für Schlagzeilen sorgen, enthält das Commvault Feature Release 11.26 zahlreiche Sicherheitsverbesserungen für unsere branchenführende Intelligent Data Management Platform, die dazu beitragen, die Infrastruktur widerstandsfähiger gegen Angriffe zu machen und die Wiederherstellbarkeit zu verbessern. Und da Multi-Cloud mittlerweile der Maßstab ist, haben wir es einfacher gemacht, die Vorteile der großen Cloud-Anbieter voll auszuschöpfen, um ein Höchstmaß an Flexibilität und Kosteneffizienz zu erzielen. Das Release ist ab dem 15. Februar 2022 allgemein verfügbar. Hier finden Sie eine Auswahl der neuen Features, die unser kontinuierliches Engagement untermauern, eine zukunftssichere Plattform zum Schutz, zur Verwaltung und zur Wiederherstellung Ihrer Daten und Workloads bereitzustellen. 

Beim Datenschutz geht es darum, Ihre Daten und Workloads zu schützen und eine schnelle Wiederherstellung zu gewährleisten … ganz gleich, ob vor Ort, in hybriden Umgebungen, in der Cloud oder sogar über mehrere Clouds hinweg. Zu den Verbesserungen gehören:

  • Die umfassende Nutzung von Cloud-nativen APIs wie „Direct Write“ von Amazon Elastic Block Store (EBS) und inkrementellen Snapshots mit „Changed Block Tracking“ (CBT) von Azure Stack trägt dazu bei, die Leistung zu steigern und die Abhängigkeit von Cloud-Zugangsknoten zu verringern.
  • Erweiterung der Commvault®-Disaster-Recovery-Orchestrierung um Objektspeicher und Big-Data-Dateisysteme wie Hadoop
  • Schutz und Erhalt der Metadaten-Tagging-Informationen von Workloads in der Cloud, um die Konvertierung und Migration zwischen Microsoft Azure und Amazon Web Services (AWS) zu vereinfachen

Bei der Datensicherheit geht es darum, Ihre Abwehrmaßnahmen zu stärken, um Ransomware-Angriffe und andere Datenverletzungen zu erkennen, zu verhindern und deren Folgen zu beheben. Zu den Verbesserungen gehören:

  • Der Einsatz hardwarebasierter Sicherheitstoken, wie sie beispielsweise von YubiKey und dem US-Verteidigungsministerium angeboten werden, in Verbindung mit der Unterstützung von Common-Access-Karten trägt dazu bei, Ihre Sicherheit zu stärken.
  • Nutzung hochsicherer Cloud-Authentifizierungsmethoden, darunter das AWS Key Management System (KMS) und Azure Key Vault

Bei „Data Compliance & Governance“ geht es darum, neue Tools bereitzustellen, mit denen der Datenzugriff verwaltet und die Einhaltung der sich ständig weiterentwickelnden regulatorischen Rahmenbedingungen gewährleistet werden kann. Zu den Verbesserungen gehören:

  • Ermöglichung der Nutzung externer Klassifikatoren wie Azure Form Recognizer zur Vereinfachung der Datenverwaltung
  • Steigerung der betrieblichen Effizienz durch die Migration und Nutzung bestehender Indizes in Data-Governance- und eDiscovery-Lösungen 

Die Datentransformation ermöglicht die nahtlose Übertragung von Daten zwischen verschiedenen Umgebungen im Rahmen der Anwendungsmodernisierung und eröffnet zudem neue Arbeitsabläufe und Prozesse. Zu den Verbesserungen gehören:

  • Beschleunigung der regionenübergreifenden Disaster Recovery in der AWS-Cloud durch den Einsatz der Amazon EBS-Direktschreib-APIs
  • Dienstleistern die Möglichkeit bieten, ihren Kunden Commvault® Disaster Recovery as a Service (DRaaS) auf einfache Weise bereitzustellen

Data Insights nutzt künstliche Intelligenz (KI) und maschinelles Lernen (ML) für Ihre Daten, um Kosteneinsparungen und Effizienzsteigerungen im Betrieb zu erzielen. Zu den Verbesserungen gehören:

  • Eine optimierte Engine zur Entitätsextraktion senkt den Speicherbedarf und steigert die Leistung bei eDiscovery- und Compliance-Prozessen 
  • Nutzung von ML-gestützten Erkenntnissen im Rahmen der Daten-Governance zur Berechnung von Risikobewertungen für sensible Daten und zur Identifizierung von Anomalien im Nutzerverhalten

Im Folgenden gehen wir näher auf einige weitere bemerkenswerte Features ein:

Datenschutz

  • Notfall-Recovery für Amazon EC2 mithilfe von EBS-Direct-APIs. Commvault® Disaster Recovery nutzt nun die Amazon Elastic Block Store (EBS)-Direct-APIs bei der Replikation von Amazon EC2-Instanzen. Dadurch entfällt die Notwendigkeit, Volumes zu erstellen und an einen Cloud-Zugriffsknoten in der Zielregion anzuhängen. Die regelmäßige Replikation über EBS-Direct-APIs ermöglicht die Wiederherstellung kompletter Amazon EC2-Instanzen sowie die Wiederherstellung einzelner Volumes sowohl innerhalb derselben Region als auch regionenübergreifend, wodurch die Durchsatzgeschwindigkeiten für eine höhere Effizienz optimiert werden.
  • MetroCluster-Lösung und Replikation für die Dell EMC TimeFinder SnapVX (SYMCLI) Snapshot-Engine. Dell EMC SnapVX bietet die Möglichkeit, konsistente Point-in-Time-Kopien für Speichergruppen mit einem einzigen Vorgang zu verwalten. Sie können nun TimeFinder SnapVX-Snapshots auf PowerMax-/VMAX3-/VMAX-Arrays in Standalone-, Metro-Cluster- und Replikationskonfigurationen mithilfe der TimeFinder SnapVX (SYMCLI)-Engine erstellen.
  • Neustart von NDMP-Multi-Stream-Backups auf Isilon-Dateiservern. Wenn Multi-Stream-Backups auf Dell EMC Isilon/PowerScale OneFS-Dateiservern fehlschlagen, kann die Commvault-Software diese Multi-Stream-Backups zügig abschließen. Während des ersten Backup-Auftrags erstellt die OneFS-Software Checkpoints, die Commvault nutzt, um das fehlgeschlagene Backup automatisch neu zu starten.

Datensicherheit 

  • Verwendung eines Sicherheitsschlüssels für die passwortlose Zwei-Faktor-Authentifizierung. Benutzer können nun FIDO2-konforme (Fast Identity Online 2-Faktor-Authentifizierungsprotokoll) Hardware-Sicherheitsschlüssel (wie beispielsweise den YubiKey von Yubico) als Multi-Faktor-Authentifizierungsmethode für die Anmeldung in lokalen Netzwerken und bei Active Directory verwenden. Die Fast Identity Online 2-Faktor-Authentifizierung (FIDO2) ermöglicht es einem Benutzer, sich anzumelden, ohne ein Passwort eingeben zu müssen. Sobald die Zwei-Faktor-Authentifizierung in Commvault aktiviert wurde, können Benutzer das Tool zur PIN-Generierung nutzen oder ihren Hardware-Sicherheitsschlüssel als primäre Multi-Faktor-Authentifizierungsmethode einrichten. Wenn Security Assertion Markup Language (SAML) über den Authentifizierungsanbieter konfiguriert wurde, können Sie den YubiKey auch für SAML-basierte Anmeldungen verwenden.
  • Authentifizierung über die Common Access Card (CAC). Die CAC-Authentifizierung wird nun sowohl für die Anmeldung beim Commvault Command Center™ als auch bei der Java-Konsole unterstützt. Die CAC-Authentifizierung entspricht den Sicherheitsrichtlinien des US-Verteidigungsministeriums, und Benutzer können ihre Karte nun für eine passwortlose Authentifizierung verwenden.

Datentransformation 

  • Die Katalogisierung von Snapshots auf einem NetApp-Speicherarray erfolgt mithilfe von SnapDiff v3. Bei NetApp-Speicherarrays mit der ONTAP-Software für das Unternehmensdatenmanagement (ab Version 9.8) wird SnapDiff v3 zur Katalogisierung von Snapshots verwendet. SnapDiff ist eine interne ONTAP-Engine, die schnell die Unterschiede bei Dateien und Verzeichnissen zwischen zwei Snapshot-Kopien ermittelt, um die Snapshot-Verwaltung zu optimieren.
  • Bereitstellung eines VMware Access Node oder FREL für Linux. Sie können nun einen VMware Linux Access Node oder einen VMware File Recovery Enabler (FREL) direkt aus dem Commvault Command Center™ heraus bereitstellen. Sie können einen VMware Linux Access Node zu einem Hypervisor hinzufügen und ihn sowohl für Sicherungs- als auch für Wiederherstellungsvorgänge nutzen. Wenn Sie die Bereitstellung eines FREL initiieren, verwendet die Commvault-Software ihre Open Virtual Appliance (OVA)-Vorlage, um eine virtuelle Maschine (VM) zu erstellen, die den FREL enthält. Anschließend können Sie den FREL nutzen, um Daten der virtuellen Maschine (VM) aus einer Sicherung einer Quell-Linux-VM zu durchsuchen. Dies vereinfacht Sicherungs- und Wiederherstellungsvorgänge.
  • Einsatz von Oracle Linux als VMware Access Node oder FREL für Linux. Sie können nun einen Oracle Linux 8-Rechner nutzen, um direkt aus dem Commvault Command Center™ heraus einen VMware Access Node oder FREL anzulegen. Dies vereinfacht die Sicherungs- und Wiederherstellungsvorgänge.
  • Neues Konfigurationstool für Objektspeicher und Big-Data-Replikation. Sie können nun die Replikation für Objektspeicher und Big-Data-Zielstandorte mithilfe eines Tools konfigurieren, das den gesamten Prozess vereinfacht und optimiert. Das Konfigurationstool führt Sie durch die Einrichtung sowohl der Quell- als auch der Zielstandorte für die Notfallwiederherstellung (DR) und unterstützt Sie bei der Verwaltung von Speicher, Netzwerkeinstellungen, Datentransport und Sekundärkopien.

Dateneinblicke

  • Datenquellen im Massenverfahren hinzufügen, um die Dateispeicherung zu optimieren. Sie können nun Dateiserver-Datenquellen im Massenverfahren für die Datenanalyse mithilfe von „File Storage Optimization“ hinzufügen. Sie können Datenquellen einzeln im Commvault Command Center™ festlegen und hinzufügen oder sie im Massenverfahren über eine CSV-Datei festlegen und hinzufügen. 
  • Verbessertes Ressourcenmanagement bei der Analyse sensibler Daten in Microsoft Exchange. Sie können nun denselben Indexserver verwenden, wenn Sie Exchange-Datenquellen sowohl im Rahmen der „Sensitive Data Governance“ als auch während eines Sicherungsvorgangs indizieren. Die Wiederverwendung des Indexservers senkt die Hardwarekosten und steigert die betriebliche Effizienz.

Commvault blickt auf mehr als 25 Jahre Erfolg und Innovation im Bereich Datenmanagement zurück und unterstützt Unternehmen jeder Größe dabei, ihre Daten zu schützen und zu verwalten. Unsere regelmäßigen Releases mit Features unterstreichen unser Engagement für Innovation. Diese Innovation ermöglicht es unseren Kunden, ihren sich ständig ändernden Anforderungen an Datensicherheit und Recovery durch die kontinuierliche Weiterentwicklung unserer „Intelligent Data Management Platform“ gerecht zu werden – einer Suite von Tools, die Unternehmen dabei unterstützt, ihre Unternehmensdaten zu verwalten und das Geschäftswachstum zu beschleunigen. Diese fortlaufenden Verbesserungen bieten Kunden einen starken Anreiz, ihre Commvault-Implementierungen auf dem neuesten Stand zu halten.

Weitere Beiträge zum Thema


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio treibt cloud-native Cyber-Resilienz mit FedRAMP®-Meilenstein voran

Lesen Sie mehr über „Clumio fördert cloud-native Cyber-Resilienz mit FedRAMP®-Meilenstein“
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Daten: Wenn viel zu viel nie genug ist

Lesen Sie mehr über „Daten: Wenn viel zu viel nie genug ist“
Thumbnail_Blog_Ransomware-Trends-2025-1

Warum moderne Cyber-Risiken eine umfassende Cyber-Resilienz erfordern

Lesen Sie mehr über „Warum moderne Cyberrisiken eine umfassende Cyber-Resilienz erfordern“