Skip to content
Protection des Données

Commvault ajoute des fonctionnalités pour renforcer la sécurité de Ransomware

Commvault Feature Release 11.26 comprend de nombreuses améliorations de sécurité pour notre meilleure gestion intelligente des données Platform.


Alors que les ransomwares et autres cybermenaces font la une de l’actualité dans le monde entier, la version 11.26 de Commvault intègre de nombreuses améliorations de sécurité à notre plateforme de gestion intelligente des données, la meilleure de sa catégorie, qui contribuent à renforcer la résilience de l’infrastructure face aux attaques et à améliorer la capacité de reprise. Et comme le multicloud est désormais la norme, nous avons simplifié l’exploitation optimale des principaux fournisseurs de cloud afin d’offrir un maximum de flexibilité et de rentabilité. Disponible au grand public à partir du 15 février 2022, voici une liste non exhaustive des nouvelles fonctionnalités qui concrétisent notre engagement constant à fournir une plateforme à l’épreuve du temps pour protéger, gérer et restaurer vos données et vos charges de travail. 

La protection des données vise à protéger vos données et vos charges de travail, et à garantir une reprise rapide… que ce soit sur site, dans des environnements hybrides, dans le cloud, voire sur plusieurs clouds. Les améliorations apportées comprennent :

  • Tirer pleinement parti des API natives du cloud, telles que l’écriture directe sur Amazon Elastic Block Store (EBS) et les instantanés incrémentiels avec suivi des blocs modifiés (CBT) d’Azure Stack, permet d’améliorer les performances et de réduire la dépendance vis-à-vis des nœuds d’accès au cloud.
  • Étendre l’orchestration de la solution Recovery de Commvault® pour inclure le stockage objet et les systèmes de fichiers Big Data tels que Hadoop
  • Protéger et préserver le balisage des métadonnées dans le cloud des charges de travail afin de simplifier la conversion et la migration entre Microsoft Azure et Amazon Web Services (AWS)

La sécurité des données consiste à renforcer vos défenses afin de détecter, prévenir et remédier aux attaques par ransomware et autres violations de données. Les améliorations apportées comprennent :

  • L’utilisation de jetons de sécurité matériels, tels que ceux proposés par YubiKey et le ministère américain de la Défense, associée à la prise en charge des cartes d’accès communes, contribue à renforcer votre niveau de sécurité.
  • En s’appuyant sur des méthodes d’authentification dans le cloud hautement sécurisées, notamment le système de gestion des clés AWS (KMS) et Azure Key Vault

La conformité et la gouvernance des données visent à fournir de nouveaux outils permettant de gérer l’accès aux données et d’assurer la conformité à un cadre réglementaire en constante évolution. Parmi les améliorations, on peut citer :

  • Permettre l’utilisation de classificateurs externes tels qu’Azure Form Recognizer afin de simplifier la gouvernance des données
  • Améliorer l’efficacité opérationnelle en migrant et en exploitant les index existants dans les solutions de gouvernance des données et d’eDiscovery 

La transformation des données permet de transférer de manière transparente des données entre des environnements disparates dans le cadre de la modernisation des applications, tout en facilitant la mise en œuvre de nouvelles charges de travail et de nouveaux processus. Les améliorations apportées sont les suivantes :

  • Accélérer la reprise après sinistre interrégionale dans le cloud AWS grâce à l’utilisation des API d’écriture directe d’Amazon EBS
  • Permettre aux prestataires de services de proposer facilement à leurs clients la solution Commvault® Disaster Recovery as a Service (DRaaS)

Data Insights utilise l’intelligence artificielle (IA) et l’apprentissage automatique (ML) pour analyser vos données afin de vous aider à réaliser des économies et à optimiser votre efficacité opérationnelle. Parmi les améliorations, on peut citer :

  • Un moteur d’extraction d’entités amélioré réduit les besoins en mémoire et optimise les performances des opérations d’eDiscovery et de conformité 
  • L’exploitation des analyses de données issues de l’apprentissage automatique dans le cadre de la gouvernance des données afin d’évaluer les risques liés aux données sensibles et d’identifier les anomalies dans le comportement des utilisateurs

Voici un aperçu plus détaillé de certaines fonctionnalités supplémentaires dignes d’intérêt :

Protection des données

  • Disaster Recovery pour Amazon EC2 à l’aide des API EBS Direct. Commvault® Disaster Recovery utilise désormais les API EBS Direct (Amazon Elastic Block Store) lors de la réplication d’instances Amazon EC2. Cela évite d’avoir à créer et à attacher des volumes à un nœud d’accès au cloud dans la région de destination. La réplication périodique optimisée par les API EBS Direct permet de restaurer des instances Amazon EC2 complètes et les volumes associés, tant au sein d’une même région qu’entre plusieurs régions, ce qui optimise les débits pour une efficacité accrue.
  • Solution MetroCluster et réplication pour le moteur de snapshots TimeFinder SnapVX (SYMCLI) de Dell EMC. La technologie SnapVX de Dell EMC permet de gérer des copies cohérentes à un instant donné pour les groupes de stockage à l’aide d’une seule opération. Vous pouvez désormais créer des instantanés TimeFinder SnapVX sur les baies PowerMax/VMAX3/VMAX en mode autonome, en cluster métropolitain et en configuration de réplication à l’aide du moteur TimeFinder SnapVX (SYMCLI).
  • Reprise des sauvegardes NDMP multi-flux sur les serveurs de fichiers Isilon. Lorsque les sauvegardes multi-flux échouent sur les serveurs de fichiers Dell EMC Isilon/PowerScale OneFS, le logiciel Commvault peut rapidement mener à bien ces sauvegardes multi-flux. Au cours de la tâche de sauvegarde initiale, le logiciel OneFS crée des points de contrôle que Commvault utilise pour relancer automatiquement la sauvegarde ayant échoué.

Sécurité des données 

  • Utilisation d’une clé de sécurité pour l’authentification à deux facteurs sans mot de passe. Les utilisateurs peuvent désormais utiliser des clés de sécurité matérielles conformes à la norme FIDO2 (protocole d’authentification à deux facteurs Fast Identity Online), telles que la YubiKey de Yubico, comme méthode d’authentification multifactorielle pour se connecter aux réseaux locaux et à Active Directory. L’authentification à deux facteurs Fast Identity Online 2 (FIDO2) permet à un utilisateur de se connecter sans avoir à saisir de mot de passe. Une fois l’authentification à deux facteurs activée dans Commvault, les utilisateurs peuvent utiliser l’outil de génération de code PIN ou configurer leur clé de sécurité matérielle comme méthode principale d’authentification multifactorielle. Si le langage SAML (Security Assertion Markup Language) a été configuré via le fournisseur d’authentification, vous pouvez également utiliser la YubiKey pour les connexions basées sur SAML.
  • Authentification par carte d’accès commune (CAC). L’authentification par CAC est désormais prise en charge pour la connexion au Commvault Command Center™ et à la console Java. L’authentification par CAC est conforme aux directives de sécurité du ministère américain de la Défense, et les utilisateurs peuvent désormais utiliser leur carte pour s’authentifier sans mot de passe.

Transformation des données 

  • Le catalogage des instantanés sur une baie de stockage NetApp s’effectue à l’aide de SnapDiff v3. Pour les baies de stockage NetApp équipées du logiciel de gestion des données d’entreprise ONTAP (à partir de la version 9.8), SnapDiff v3 est utilisé pour le catalogage des instantanés. SnapDiff est un moteur interne d’ONTAP qui identifie rapidement les différences entre les fichiers et les répertoires de deux copies de snapshots, afin de rationaliser la gestion des snapshots.
  • Déploiement d’un nœud d’accès VMware ou d’un FREL pour Linux. Vous pouvez désormais déployer un nœud d’accès VMware pour Linux ou un VMware File Recovery Enabler (FREL) directement depuis Commvault Command Center™. Vous pouvez ajouter un nœud d’accès VMware Linux à un hyperviseur et l’utiliser à la fois pour les opérations de sauvegarde et de restauration. Lorsque vous lancez le déploiement d’un FREL, le logiciel Commvault utilise son modèle Open Virtual Appliance (OVA) pour créer une machine virtuelle (VM) contenant le FREL. Vous pouvez ensuite utiliser le FREL pour parcourir les données d’une machine virtuelle (VM) à partir d’une sauvegarde d’une VM Linux source. Cela simplifie les opérations de sauvegarde et de restauration.
  • Utilisation d’Oracle Linux en tant que nœud d’accès VMware ou FREL pour Linux. Vous pouvez désormais utiliser une machine Oracle Linux 8 pour créer un nœud d’accès VMware ou un FREL directement depuis Commvault Command Center™. Cela simplifie les opérations de sauvegarde et de restauration.
  • Nouvel outil de configuration pour le stockage objet et la réplication de données à grande échelle. Vous pouvez désormais configurer la réplication vers des sites de stockage objet et de données à grande échelle à l’aide d’un outil qui simplifie et rationalise l’ensemble du processus. Cet outil de configuration vous guide tout au long de la mise en place des sites source et de destination pour la reprise après sinistre (DR), vous aidant ainsi à gérer le stockage, les paramètres réseau, le transport des données et les copies secondaires.

Analyse des données

  • Ajout groupé de sources de données pour l’optimisation du stockage des fichiers. Vous pouvez désormais ajouter en masse des sources de données provenant de serveurs de fichiers à des fins d’analyse grâce à la fonctionnalité « File Storage Optimization ». Vous pouvez définir et ajouter ces sources de données une par une depuis Commvault Command Center™, ou bien les définir et les ajouter en masse via un fichier CSV. 
  • Amélioration de la gestion des ressources lors de l’analyse des données sensibles dans Microsoft Exchange. Vous pouvez désormais utiliser le même serveur d’indexation pour l’indexation du contenu des sources de données Exchange, tant dans le cadre de la gestion des données sensibles que lors d’une opération de sauvegarde. La réutilisation du serveur d’indexation permet de réduire les coûts matériels et d’améliorer l’efficacité opérationnelle.

Alors que Commvault célèbre plus de 25 ans de succès et d’innovation dans le domaine de la gestion des données, au service des entreprises de toutes tailles pour les aider à protéger et à gérer leurs données, le rythme régulier de nos mises à jour de fonctionnalités témoigne de notre engagement en faveur de l’innovation. C’est cette innovation qui permet à nos clients de répondre à leurs besoins en constante évolution en matière de protection et de Recovery des données grâce à l’évolution continue de notre plateforme de gestion intelligente des données – une suite d’outils qui aide les organisations à gérer leurs données d’entreprise et à accélérer leur croissance. Ces améliorations continues incitent fortement les clients à maintenir à jour leurs déploiements Commvault.

Plus d'articles sur le sujet


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio renforce la cyber-résilience native du cloud grâce à une étape clé du programme FedRAMP®

En savoir plus sur « Clumio renforce la cyber-résilience native du cloud grâce à une étape clé du programme FedRAMP® »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « beaucoup trop » devient « jamais assez »

En savoir plus sur « Les données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybermodernes exigent une cyber-résilience de A à Z

En savoir plus sur Pourquoi les cyberrisques modernes exigent une cyber-résilience de A à Z