Die wichtigsten Erkenntnisse
- Die einheitliche Bedrohungserkennung von Commvault fasst Risikosignale und Kontextinformationen in einer einzigen Ansicht zusammen und lässt sich mit Partnerlösungen integrieren, um die Alarmflut zu verringern und die Kluft zwischen Sicherheits- und Datenschutzteams zu überbrücken.
- Arlie®, der KI-Assistent von Commvault, hilft dabei, komplexe Vorfälle in leicht verständliche Zusammenfassungen zu übersetzen und empfiehlt nächste Schritte – so können auch Laien schnell und sicher reagieren.
- Anstatt ganze Backups pauschal als fehlerfrei oder beschädigt einzustufen, arbeitet Synthetic Recovery™ auf Dateiebene, um die aktuellsten fehlerfreien Daten zu identifizieren und zusammenzufügen, wodurch Datenverluste und Ausfallzeiten bei der Wiederherstellung auf ein Minimum reduziert werden.
- Cleanroom® Recovery, eine isolierte Umgebung für forensische Untersuchungen, wurde um Runbooks erweitert, um die Bedrohungsanalyse wiederholbarer, nachvollziehbarer und sicherer zu machen – und so dazu beizutragen, Risiken für Produktionssysteme zu minimieren.
Die erweiterten Funktionen von Commvault zur Cyber-Wiederherstellung konzentrieren sich weniger auf herkömmliche Backups, sondern vielmehr darauf, Unternehmen dabei zu unterstützen, angesichts moderner Cyberbedrohungen widerstandsfähig zu bleiben. Sie wurden entwickelt, um Sicherheits- und Datenschutzteams dabei zu helfen, schnellere Einblicke, übersichtlichere Wiederherstellungsoptionen und eine zuverlässigere Bestätigung zu erhalten, dass ihre Daten sicher und wiederherstellbar sind.
Im Mittelpunkt steht eine verbesserte Erkennung von Bedrohungen, die Risiken, Signale und Kontext in einer einzigen, einheitlichen Ansicht zusammenführt. Anstatt unzählige unzusammenhängende Warnmeldungen durchzugehen, sehen Teams priorisierte Risiken in ihrer gesamten Umgebung, ergänzt durch Partnerintegrationen wie CrowdStrike und Netskope, sodass sie sich auf das Wesentliche konzentrieren können. Dies trägt dazu bei, die Alarmflut zu verringern und die Lücke zwischen Sicherheitsbetrieb und Datenschutz zu schließen.
Arlie für die Vorlage
KI spielt zudem eine zentrale Rolle durch Arlie, den KI-gestützten Assistenten von Commvault für Datensicherheit. Arlie hilft dabei, komplexe Vorfälle in klare, für Menschen verständliche Zusammenfassungen zu überführen: Was ist passiert, wann hat es begonnen, welche Systeme waren betroffen und was zeigen andere Tools an? Auf dieser Grundlage empfiehlt Arlie die nächsten Schritte – beispielsweise die Einbeziehung des Sicherheitsteams, die Nutzung eines „Cleanrooms“ für eine eingehendere Analyse oder die Einleitung eines sichereren Pfads für die Recovery –, sodass auch Laien schnell und sicher handeln können.
Die synthetische Wiederherstellung hilft dabei, saubere Daten wiederherzustellen
Recovery selbst hat sich weiterentwickelt und bietet nun neue Optionen, die speziell für Cybervorfälle und nicht für routinemäßige Wiederherstellungen konzipiert sind. Die synthetische Recovery lokalisiert und stellt automatisch die aktuellsten, unversehrten Versionen der Daten auf Dateiebene zusammen, wodurch der manuelle Aufwand reduziert und das Risiko der Wiederherstellung kompromittierter Inhalte verringert wird. Anstatt gesamte Backups pauschal als „vollständig intakt“ oder „vollständig beschädigt“ einzustufen, ist die synthetische Recovery darauf ausgelegt, so viele aktuelle, sichere Daten wie möglich zu erhalten und so Datenverluste und Ausfallzeiten zu minimieren.
Cleanroom™-Wiederherstellung für forensische Analysen
Für Teams, die Angriffe eingehend untersuchen müssen, bietet „Cleanroom Recovery“ eine isolierte, sichere Umgebung zur Analyse verdächtiger Daten, während gleichzeitig das Riskio für Produktionssysteme verringert wird. Diese Umgebung wird mithilfe unserer neuen Runbook-Funktion orchestriert, um die Einrichtung und Validierung zu optimieren und so die forensische Arbeit wiederholbarer und weniger fehleranfällig zu gestalten. Dies kann besonders hilfreich sein, wenn gegenüber Wirtschaftsprüfern und Aufsichtsbehörden nachgewiesen werden muss, dass Maßnahmen zur Eindämmung einer Bedrohung, zur Sicherung von Beweismitteln und zur Einhaltung von Best Practices ergriffen wurden.
Schließlich fügen die Berichts- und Compliance-Funktionen platformalle Elemente zu einem Ganzen zusammen und tragen dazu bei, technische Maßnahmen in klare, nachvollziehbare Aufzeichnungen umzuwandeln. Teams können Details exportieren, die Nachverfolgbarkeit nachweisen und den Nachweis einer sauberen, validierten Rückgewinnung untermauern, was ihnen dabei hilft, gesetzliche Anforderungen zu erfüllen und Vertrauen bei den Interessengruppen aufzubauen.
Insgesamt erweitern diese neuen Funktionen unsere platform für die Cyber-Wiederherstellung platform einer umfassenden platform für Cyber-Resilienz, platform Ihnen hilft, Bedrohungen schneller zu erkennen, Daten intelligenter wiederherzustellen und sicherzustellen, dass Ihre Daten sicher und fehlerfrei sind. Um mehr zu erfahren, sehen Sie sich die Cyber Recovery zu Commvault Cyber Recovery an.
FAQs
F: Worin unterscheiden sich diese Updates von herkömmlichen Backup-Lösungen? A: Der Schwerpunkt hat sich von der routinemäßigen Datensicherung hin zur Cyber-Resilienz verlagert – wobei der Fokus insbesondere auf einer schnelleren Erkennung von Bedrohungen, einer reibungsloseren Wiederherstellung nach Cybervorfällen und der Überprüfung der Compliance liegt. F: Für wen sind diese Funktionen gedacht? A: Vor allem Sicherheits- und Datenschutzteams, die schnellere Einblicke, reibungslosere Wiederherstellungsprozesse und dokumentierte Nachweise benötigen, dass Daten sicher und wiederherstellbar sind.
F: Wie unterstützt Arlie Nutzer ohne technische Vorkenntnisse? A: Arlie hilft dabei, Vorfälle in übersichtliche Berichte zusammenzufassen (was ist passiert, wann, welche Systeme waren betroffen) und konkrete nächste Schritte zu empfehlen, sodass Teams keine tiefgreifenden technischen Fachkenntnisse benötigen, um entschlossen zu handeln. F: Was ist „Synthetic Recovery“ und wann sollte ich diese Funktion nutzen?
A: Synthetic Recovery ermittelt und stellt nach einem Cybervorfall automatisch die aktuellsten intakten Dateiversionen zusammen. Dies ist nützlich, wenn Sie eine schnelle Wiederherstellung benötigen und das Risiko der Wiederherstellung kompromittierter Daten minimieren möchten. F: Wozu Cleanroom Recovery ? A: Es trägt dazu bei, eine sichere, isolierte Umgebung für eine gründliche forensische Analyse eines Angriffs zu schaffen – nützlich für die Untersuchung von Bedrohungen, die Sicherung von Beweismitteln und den Nachweis gegenüber Aufsichtsbehörden, dass ordnungsgemäße Eindämmungsmaßnahmen befolgt wurden.
F: Wie platform die platform die Einhaltung gesetzlicher Vorschriften? A: Sie erstellt exportierbare Berichte mit Angaben zur Produktkette und validierten Verwertungsnachweisen, wodurch Teams die erforderlichen Unterlagen erhalten, um gesetzliche Anforderungen zu erfüllen und das Vertrauen der Interessengruppen zu stärken. Nico Guerrera ist Senior Technical Marketing Manager bei Commvault.


