As evident with Commvault’s recent Verpflichtungserklärung „Secure by Design“, we are committed to providing our customers with a secure platform to help manage risk and remain resilient in today’s digital landscape.
Im sich ständig weiterentwickelnden Bereich der Cybersicherheit werden Bedrohungen immer raffinierter und verbreiteter. Die Absicherung privilegierter Zugriffe hat sich für Unternehmen zu einer entscheidenden Notwendigkeit entwickelt. Unter privilegierten Zugriffen versteht man erweiterte Berechtigungen und Rechte, die bestimmten Benutzern oder Konten innerhalb einer IT-Umgebung gewährt werden und oft die Möglichkeit beinhalten, Teile der Infrastruktur oder Daten zu löschen, zu bearbeiten, neu zu konfigurieren oder zu zerstören.
In einer Studie mit mehr als 750 Unternehmen,Oracle stellte fest, dass mehr als 37 % von ihnen Konten in ihrem Unternehmen hatten, denen zu weitreichende Berechtigungen zugewiesen waren., was ein erhebliches Risk darstellt. Diese Zugangsdaten bergen das Potenzial für erheblichen Schaden, insbesondere wenn privilegierte Konten kompromittiert werden. Laut dem „Verizon Data Breach Investigation Report 2023“Bei rund 50 % aller Sicherheitsvorfälle sind kompromittierte Zugangsdaten beteiligt., sodass die Gefahr unmittelbar bevorsteht und im Zeitalter von Social Engineering und Spear-Phishing besonders weit verbreitet ist.
Was ist eine Mehrpersonen-Autorisierung?
MPA ist eine Zero-Trust-Sicherheitsmaßnahme, die einen mehrstufigen Genehmigungsprozess für privilegierte Aktionen durchsetzt. In Übereinstimmung mit den Prinzipien der Zero-Trust-Architektur geht ein MPA-Prozess davon aus, dass dem Benutzer nicht vertraut wird, unabhängig von den ihm zugewiesenen Berechtigungen. Ein Quorum aus autorisierten Genehmigern muss die Anfrage genehmigen, bevor die Aktion übermittelt werden darf.
Was ist „Compliance Lock“?
Compliance Lock allows organizations to enforce software immutability by protecting data from deletion and retention changes. It keeps your organization “compliant” to whatever policies you put in place to protect the data. Once configured, Compliance Lock is enabled on Commvault storage, so all associated plans and data are locked in and protected in accordance with the customer’s retention policies.
Warum sind MPA und Compliance Lock wichtig?
Privileged actions are sometimes required for us to do our jobs effectively, but there must be checks and balances in place. MPA restricts privileged actions for certain tasks “just-in-time” (only as needed for a specific task), while Compliance Lock helps organizations retain their data for the defined retention period. This reduces the risk of exposure to destructive actions by accident or by a malicious insider threat.
What Does Commvault’s MPA Solution Provide?
Commvault has offered MPA controls and Compliance Lock for several releases, managed as an opt-in security control within the Security IQ dashboard. Commvault’s MPA is available across the entire Commvault cloud estate (software and SaaS). We provide MPA for data deletion, and data recoveries within the Command Center, CommServe Console, and API and CLI interfaces. Compliance Lock is available as a software immutability option that is configurable on storage targets. This is often used alongside storage level immutability/WORM options. Both security features provide a multi-layered security approach.
Wann werden MPA und Compliance Lock verfügbar sein?
Commvault wird ab der Version CPR 2024E (11.36) und höher standardmäßig MPA für Aktionen aktivieren, die zum Löschen großer Datenmengen führen können, sowie eine Compliance-Sperre für AGP-Speicher. Die Tech Preview wird voraussichtlich am 15. Juni 2024 verfügbar sein.
Sobald MPA aktiviert ist, wird die Datenlöschung nicht mehr sofort ausgeführt. Stattdessen wird eine E-Mail-Anfrage an alle Genehmiger gesendet, um die Anfrage zu autorisieren. Genehmiger können die Anfrage genehmigen oder ablehnen, indem sie auf den entsprechenden Link in der E-Mail klicken oder ihre Antwort über das Dashboard „Genehmigungen“ im Command Center übermitteln. Die Löschanfrage wird erst dann zur Bearbeitung weitergeleitet, wenn genügend Genehmigungen vorliegen.
„Compliance Lock“ ist standardmäßig nur für AGP-Speicher aktiviert. Sobald diese Funktion aktiviert ist, können alle mit dem „Compliance Lock“-Speicher verknüpften Anwendungen und Server nicht mehr gelöscht werden. Auch Aufbewahrungsrichtlinien können nicht mehr geändert werden.
Diese neuen Sicherheitsmaßnahmen könnten während bestimmter administrativer Wartungsphasen zu betrieblichen Beeinträchtigungen für die Nutzer führen; doch wie bei vielen anderen Sicherheitsmaßnahmen überwiegen die Vorteile für die Sicherheit Ihrer Daten bei weitem die minimalen betrieblichen Beeinträchtigungen, die möglicherweise auftreten könnten.
For deeper information on the requirements and flow for Commvault’s MPA solution, see the Commvault-Dokumentation.
Wir unterstützen Sie weiterhin beim Aufbau Ihrer Cyber-Resilienz
Bei Commvault analysieren wir kontinuierlich die Bedrohungslage, um Lösungen zu entwickeln und intelligente Standardeinstellungen bereitzustellen, die Ihre digitalen Ressourcen schützen. Wir möchten Ihr vertrauenswürdiger Partner sein, der Sie durch diese komplexe Welt der Cyberbedrohungen begleitet. Als Ihr Partner unterstützen wir Sie dabei, echte Cyber-Resilienz zu erreichen – auf Basis der Commvault Cloud Platform.