Skip to content
KI und Innovation

Verbesserungen bei Commvault im Bereich Cyber Recovery

Aktuelle Updates der Tools zur Erkennung, Analyse und Wiederherstellung nach Bedrohungen erweitern Ihre Möglichkeiten bei der Sicherheitsreaktion und helfen Ihnen, Daten zuverlässig wiederherzustellen.


Die wichtigsten Erkenntnisse

  • Die einheitliche Bedrohungserkennung von Commvault fasst Risikosignale und Kontextinformationen in einer einzigen Ansicht zusammen und lässt sich mit Partnerlösungen integrieren, um die Flut an Warnmeldungen zu reduzieren und die Kluft zwischen Sicherheits- und Datenschutzteams zu überbrücken.
  • Arlie®, der KI-Assistent von Commvault, hilft dabei, komplexe Vorfälle in leicht verständliche Zusammenfassungen zu übersetzen und empfiehlt nächste Schritte – so können auch Laien schnell und sicher reagieren.
  • Anstatt ganze Backups pauschal als fehlerfrei oder beschädigt einzustufen, arbeitet Synthetic Recovery™ auf Dateiebene, um die aktuellsten fehlerfreien Daten zu identifizieren und zusammenzufügen, wodurch Datenverluste und Ausfallzeiten bei der Wiederherstellung auf ein Minimum reduziert werden.
  • Commvault Cleanroom™, eine isolierte Umgebung für forensische Untersuchungen, wurde um Runbooks erweitert, um die Bedrohungsanalyse wiederholbarer, nachvollziehbarer und sicherer zu gestalten – und so dazu beizutragen, Risiken für Produktionssysteme zu minimieren.

Die erweiterten Funktionen von Commvault zur Cyber-Wiederherstellung konzentrieren sich weniger auf herkömmliche Backups, sondern vielmehr darauf, Unternehmen dabei zu unterstützen, angesichts moderner Cyberbedrohungen widerstandsfähig zu bleiben. Sie wurden entwickelt, um Sicherheits- und Datenschutzteams dabei zu helfen, schnellere Einblicke, übersichtlichere Wiederherstellungsoptionen und eine zuverlässigere Bestätigung zu erhalten, dass ihre Daten sicher und wiederherstellbar sind.

Im Mittelpunkt steht eine verbesserte Bedrohungserkennung, die Risiken, Signale und Kontext in einer einzigen, einheitlichen Ansicht zusammenführt. Anstatt unzählige zusammenhanglose Warnmeldungen durchzugehen, sehen Teams priorisierte Risiken in ihrer gesamten Umgebung, ergänzt durch Partnerintegrationen wie CrowdStrike und Netskope, sodass sie sich auf das Wesentliche konzentrieren können. Dies trägt dazu bei, die Alarmflut zu verringern und die Lücke zwischen Sicherheitsbetrieb und Datenschutz zu schließen.

Arlie für die Vorlage

KI spielt zudem eine zentrale Rolle durch Arlie, den KI-gestützten Assistenten von Commvault für Datensicherheit. Arlie hilft dabei, komplexe Vorfälle in klare, für Menschen verständliche Berichte zusammenzufassen: Was ist passiert, wann hat es begonnen, welche Systeme waren betroffen und was zeigen andere Tools an? Auf dieser Grundlage empfiehlt Arlie die nächsten Schritte – beispielsweise die Einbeziehung des Sicherheitsteams, die Nutzung eines „Cleanrooms“ für eine eingehendere Analyse oder die Einleitung eines sichereren Pfades für die Recovery –, sodass auch Laien schnell und sicher handeln können.

Die synthetische Wiederherstellung hilft dabei, saubere Daten wiederherzustellen

The Recovery itself has evolved and now offers new options that are specifically designed for Cyber incidents and not for routine Recovery. Die synthetische Recovery lokalisiert die neuesten sauberen Datenversionen auf Dateiebene und wendet sie automatisch an, wodurch der manuelle Aufwand reduziert und das Risiko der Wiederherstellung kompromittierter Inhalte minimiert wird. Anstatt gesamte Backups pauschal als „vollständig intakt“ oder „vollständig beschädigt“ zu behandeln, ist die synthetische Recovery darauf ausgelegt, so viele aktuelle, sichere Daten wie möglich zu erhalten und so Datenverluste und Ausfallzeiten zu minimieren.

Commvault Cleanroom™ für forensische Analysen

Für Teams, die Angriffe eingehend untersuchen müssen, bietet Commvault Cleanroom eine isolierte, sichere Umgebung zur Analyse verdächtiger Daten, während gleichzeitig das Risiko für Produktionssysteme minimiert wird. Diese Umgebung wird mithilfe unserer neuen Runbooks-Funktion orchestriert, um die Einrichtung und Validierung zu optimieren und so die forensische Arbeit reproduzierbarer und weniger fehleranfällig zu gestalten. Dies kann besonders hilfreich sein, wenn gegenüber Prüfern und Aufsichtsbehörden nachgewiesen werden muss, dass Maßnahmen zur Eindämmung einer Bedrohung, zur Sicherung von Beweismitteln und zur Einhaltung von Best Practices ergriffen wurden.

Schließlich fügen die Berichts- und Compliance-Funktionen alle Elemente zu einem Ganzen zusammen und tragen dazu bei, technische Maßnahmen in klare, nachvollziehbare Aufzeichnungen umzuwandeln. Teams können Details exportieren, die Nachverfolgbarkeit nachweisen und den Nachweis einer sauberen, validierten Wiederherstellung untermauern, was ihnen dabei hilft, gesetzliche Anforderungen zu erfüllen und Vertrauen bei den Interessengruppen aufzubauen.

Insgesamt erweitern diese neuen Funktionen unsere Plattform für die Cyber-Wiederherstellung zu einer umfassenden Plattform für Cyber-Resilienz, die Ihnen hilft, Bedrohungen schneller zu erkennen, Daten intelligenter wiederherzustellen und sicherzustellen, dass Ihre Daten sicher und fehlerfrei sind. Um mehr zu erfahren, sehen Sie sich Commvault Cyber Recovery an.

FAQs

F: Wodurch unterscheiden sich diese Updates von herkömmlichen Backup-Lösungen? A: Der Schwerpunkt hat sich von der routinemäßigen Datensicherung hin zur Cyber-Resilienz verlagert – wobei der Fokus insbesondere auf einer schnelleren Erkennung von Bedrohungen, einer reibungsloseren Wiederherstellung nach Cybervorfällen und der Überprüfung der Compliance liegt. F: Für wen sind diese Funktionen gedacht? A: Vor allem Sicherheits- und Datenschutzteams, die schnellere Einblicke, reibungslosere Wiederherstellungsprozesse und dokumentierte Nachweise benötigen, dass Daten sicher und wiederherstellbar sind.

F: Wie unterstützt Arlie Nutzer ohne technische Vorkenntnisse? A: Arlie hilft dabei, Vorfälle in übersichtliche Berichte zusammenzufassen (was ist passiert, wann, welche Systeme waren betroffen) und konkrete nächste Schritte zu empfehlen, sodass Teams keine tiefgreifenden technischen Fachkenntnisse benötigen, um entschlossen zu handeln.

F: Was ist „Synthetic Recovery“ und wann sollte ich diese Funktion nutzen? A: Synthetic Recovery ermittelt und stellt nach einem Cybervorfall automatisch die aktuellsten intakten Dateiversionen zusammen. Dies ist nützlich, wenn Sie eine schnelle Wiederherstellung benötigen und das Risiko der Wiederherstellung kompromittierter Daten minimieren möchten.

F: Wozu dient „Commvault Cleanroom“? A: Es trägt dazu bei, eine sichere, isolierte Umgebung für eine gründliche forensische Analyse eines Angriffs zu schaffen – nützlich für die Untersuchung von Bedrohungen, die Sicherung von Beweismitteln und den Nachweis gegenüber Aufsichtsbehörden, dass ordnungsgemäße Eindämmungsmaßnahmen befolgt wurden.

F: Wie unterstützt die Plattform die Einhaltung gesetzlicher Vorschriften? A: Sie erstellt exportierbare Berichte mit Angaben zur Produktkette und validierten Verwertungsnachweisen, wodurch Teams die erforderlichen Unterlagen erhalten, um gesetzliche Anforderungen zu erfüllen und das Vertrauen der Interessengruppen zu stärken. Nico Guerrera ist Senior Technical Marketing Manager bei Commvault.

Weitere Beiträge zum Thema


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Daten: Wenn viel zu viel nie genug ist

Lesen Sie mehr über „Daten: Wenn viel zu viel nie genug ist“
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Daten: Wenn viel zu viel nie genug ist

Lesen Sie mehr über „Daten: Wenn viel zu viel nie genug ist“
Thumbnail_Blog_Ransomware-Trends-2025-1

Warum moderne Cyberrisiken eine umfassende Cyberresilienz erfordern

Lesen Sie mehr über „Warum moderne Cyberrisiken eine umfassende Cyber-Resilienz erfordern“