Die wichtigsten Erkenntnisse
- Die einheitliche Bedrohungserkennung von Commvault fasst Risikosignale und Kontextinformationen in einer einzigen Ansicht zusammen und lässt sich in Partnerlösungen integrieren, um die Flut an Warnmeldungen zu reduzieren und die Kluft zwischen Sicherheits- und Datenschutzteams zu überbrücken.
- Arlie®, der KI-Assistent von Commvault, hilft dabei, komplexe Vorfälle in leicht verständliche Zusammenfassungen zu übersetzen und empfiehlt nächste Schritte – so können auch Laien schnell und sicher reagieren.
- Anstatt ganze Backups pauschal als fehlerfrei oder beschädigt einzustufen, arbeitet Synthetic Recovery™ auf Dateiebene, um die aktuellsten fehlerfreien Daten zu identifizieren und zusammenzufügen, wodurch Datenverluste und Ausfallzeiten bei der Wiederherstellung auf ein Minimum reduziert werden.
- Cleanroom® Recovery, eine isolierte Umgebung für forensische Untersuchungen, wurde um Runbooks erweitert, um die Bedrohungsanalyse wiederholbarer, nachvollziehbarer und sicherer zu gestalten – und so dazu beizutragen, Risiken für Produktionssysteme zu minimieren.
Die erweiterten Funktionen von Commvault für die Cyber-Wiederherstellung konzentrieren sich weniger auf herkömmliche Backups, sondern vielmehr darauf, Unternehmen dabei zu unterstützen, angesichts moderner Cyberbedrohungen widerstandsfähig zu bleiben. Sie wurden entwickelt, um Sicherheits- und Datenschutzteams dabei zu helfen, schnellere Einblicke, übersichtlichere Wiederherstellungsoptionen und eine zuverlässigere Bestätigung zu erhalten, dass ihre Daten sicher und wiederherstellbar sind.
Im Mittelpunkt steht eine verbesserte Bedrohungserkennung, die Risiken, Signale und Kontext in einer einzigen, einheitlichen Ansicht zusammenführt. Anstatt unzählige zusammenhanglose Warnmeldungen durchzugehen, sehen Teams priorisierte Risiken in ihrer gesamten Umgebung, ergänzt durch Partnerintegrationen wie CrowdStrike und Netskope, sodass sie sich auf das Wesentliche konzentrieren können. Dies trägt dazu bei, die Alarmflut zu verringern und die Lücke zwischen Sicherheitsbetrieb und Datenschutz zu schließen.
Arlie für die Vorlage
KI spielt zudem eine zentrale Rolle durch Arlie, den KI-gestützten Assistenten von Commvault für Datensicherheit. Arlie hilft dabei, komplexe Vorfälle in klare, für Menschen verständliche Berichte zusammenzufassen: Was ist passiert, wann hat es begonnen, welche Systeme waren betroffen und was zeigen andere Tools an? Auf dieser Grundlage empfiehlt Arlie die nächsten Schritte – beispielsweise die Einbeziehung des Sicherheitsteams, die Nutzung eines „Cleanrooms“ für eine tiefergehende Analyse oder die Einleitung eines sichereren Pfades für die Recovery –, sodass auch Laien schnell und sicher handeln können.
Die synthetische Wiederherstellung hilft dabei, saubere Daten wiederherzustellen
Recovery selbst hat sich weiterentwickelt und bietet nun neue Optionen, die speziell für Cybervorfälle und nicht für routinemäßige Wiederherstellungen konzipiert sind. Die synthetische Recovery lokalisiert und stellt automatisch die aktuellsten sauberen Versionen der Daten auf Dateiebene zusammen, wodurch der manuelle Aufwand reduziert und das Risiko der Wiederherstellung kompromittierter Inhalte gesenkt wird. Anstatt gesamte Backups pauschal als „vollständig intakt“ oder „vollständig beschädigt“ zu behandeln, ist die synthetische Recovery darauf ausgelegt, so viele aktuelle, sichere Daten wie möglich zu erhalten und so Datenverluste und Ausfallzeiten zu minimieren.
Cleanroom™-Wiederherstellung für forensische Analysen
Für Teams, die Angriffe eingehend untersuchen müssen, bietet „Cleanroom Recovery“ eine isolierte, sichere Umgebung, um verdächtige Daten zu analysieren und gleichzeitig das Risiko für Produktionssysteme zu verringern. Diese Umgebung wird mithilfe unserer neuen Runbooks-Funktion orchestriert, um die Einrichtung und Validierung zu optimieren, wodurch forensische Arbeiten wiederholbarer und weniger fehleranfällig werden. Dies kann besonders hilfreich sein, wenn gegenüber Prüfern und Aufsichtsbehörden nachgewiesen werden muss, dass Maßnahmen zur Eindämmung einer Bedrohung, zur Sicherung von Beweismitteln und zur Einhaltung von Best Practices ergriffen wurden.
Schließlich fügen die Berichts- und Compliance-Funktionen alle Elemente zu einem Ganzen zusammen und tragen dazu bei, technische Maßnahmen in klare, nachvollziehbare Aufzeichnungen umzuwandeln. Teams können Details exportieren, die Nachverfolgbarkeit nachweisen und den Nachweis einer sauberen, validierten Wiederherstellung untermauern, was ihnen dabei hilft, gesetzliche Anforderungen zu erfüllen und Vertrauen bei den Interessengruppen aufzubauen.
Insgesamt erweitern diese neuen Funktionen unsere Plattform für die Cyber-Wiederherstellung zu einer umfassenden Plattform für Cyber-Resilienz, die Ihnen hilft, Bedrohungen schneller zu erkennen, Daten intelligenter wiederherzustellen und sicherzustellen, dass Ihre Daten sicher und fehlerfrei sind. Um mehr zu erfahren, sehen Sie sich Commvault Cyber Recovery an.
FAQs
F: Wodurch unterscheiden sich diese Updates von herkömmlichen Backup-Lösungen? A: Der Schwerpunkt hat sich von der routinemäßigen Datensicherung hin zur Cyber-Resilienz verlagert – wobei der Fokus insbesondere auf einer schnelleren Erkennung von Bedrohungen, einer reibungsloseren Wiederherstellung nach Cybervorfällen und der Überprüfung der Compliance liegt. F: Für wen sind diese Funktionen gedacht? A: Vor allem für Sicherheits- und Datenschutzteams, die schnellere Einblicke, reibungslosere Wiederherstellungsprozesse und dokumentierte Nachweise benötigen, dass Daten sicher und wiederherstellbar sind.
F: Wie unterstützt Arlie Nutzer ohne technische Vorkenntnisse? A: Arlie hilft dabei, Vorfälle in übersichtliche Berichte zusammenzufassen (was ist passiert, wann, welche Systeme waren betroffen) und konkrete nächste Schritte zu empfehlen, sodass Teams keine tiefgreifenden technischen Fachkenntnisse benötigen, um entschlossen zu handeln. F: Was ist „Synthetic Recovery“ und wann sollte ich diese Funktion nutzen?
A: „Synthetic Recovery“ ermittelt und stellt nach einem Cybervorfall automatisch die aktuellsten intakten Dateiversionen zusammen. Dies ist nützlich, wenn Sie eine schnelle Wiederherstellung benötigen und das Risiko der Wiederherstellung kompromittierter Daten minimieren möchten. F: Wozu dient „Cleanroom Recovery“? A: Es trägt dazu bei, eine sichere, isolierte Umgebung für eine gründliche forensische Analyse eines Angriffs zu schaffen – nützlich für die Untersuchung von Bedrohungen, die Sicherung von Beweismitteln und den Nachweis gegenüber Aufsichtsbehörden, dass ordnungsgemäße Eindämmungsmaßnahmen befolgt wurden.
F: Wie unterstützt die Plattform die Einhaltung gesetzlicher Vorschriften? A: Sie erstellt exportierbare Berichte mit Angaben zur Produktkette und validierten Verwertungsnachweisen, wodurch Teams die erforderlichen Unterlagen erhalten, um gesetzliche Anforderungen zu erfüllen und das Vertrauen der Interessengruppen zu stärken. Nico Guerrera ist Senior Technical Marketing Manager bei Commvault.