Skip to content
IA et innovation

Améliorations apportées par Commvault à la solution Cyber Recovery

Les récentes mises à jour des outils de détection, d’analyse et de restauration des menaces élargissent votre champ d’action en matière de sécurité et vous aident à vous remettre sur pied en toute confiance.


Points clés à retenir

  • La détection unifiée des menaces de Commvault regroupe les signaux de risque et leur contexte dans une vue unique, en s’intégrant aux solutions des partenaires afin de réduire la fatigue liée aux alertes et de combler le fossé entre les équipes chargées de la sécurité et celles de la protection des données.
  • Arlie®, l’assistant IA de Commvault, aide à traduire les incidents complexes en résumés rédigés en langage clair et recommande les prochaines étapes, ce qui permet aux non-experts de réagir rapidement et en toute confiance.
  • Plutôt que de considérer l’ensemble des sauvegardes comme intactes ou compromises, Synthetic Recovery™ intervient au niveau des fichiers pour identifier et rassembler les données intactes les plus récentes, minimisant ainsi la perte de données et les temps d’arrêt liés à la restauration.
  • Cleanroom Recovery, un environnement isolé dédié aux enquêtes informatiques, a été enrichi de guides opérationnels afin de rendre l’analyse des menaces plus reproductible, vérifiable et sûre, contribuant ainsi à minimiser les risques pour les systèmes de production.

Les capacités améliorées de cyber-récupération de Commvault mettent moins l’accent sur la sauvegarde traditionnelle et visent davantage à aider les organisations à rester résilientes face aux cybermenaces modernes. Elles sont conçues pour aider les équipes de sécurité et de protection des données qui recherchent des informations plus rapides, des options de récupération plus fiables et une validation plus solide garantissant que leurs données peuvent être conservées en toute sécurité et récupérées.

Au cœur de cette solution se trouve une expérience de détection des menaces améliorée qui rassemble les risques, les signaux et le contexte dans une vue unique et unifiée. Au lieu de passer au crible des alertes disparates, les équipes visualisent les risques classés par ordre de priorité dans l’ensemble de leur environnement, enrichis par des intégrations de partenaires tels que CrowdStrike et Netskope, ce qui leur permet de se concentrer sur ce qui compte vraiment. Cela contribue à réduire la fatigue liée aux alertes et comble le fossé entre les opérations de sécurité et la protection des données.

Arlie à la rescousse

L’IA joue également un rôle central grâce à Arlie, l’assistant de Commvault basé sur l’IA et dédié à la sécurité des données. Arlie aide à résumer des incidents complexes en récits clairs et compréhensibles par l’homme : ce qui s’est passé, quand cela a commencé, quels systèmes ont été affectés et ce que d’autres outils détectent. À partir de là, Arlie recommande les prochaines étapes – telles que faire intervenir l’équipe de sécurité, utiliser une « cleanroom » pour une analyse plus approfondie ou déclencher un processus de restauration plus sûr – afin que même les non-experts puissent agir rapidement et en toute confiance.

La fonctionnalité Recovery permet de restaurer des données saines

Recovery a lui-même évolué grâce à de nouvelles options spécialement conçues pour les incidents de cybersécurité plutôt que pour les restaurations de routine. La restauration synthétique localise et assemble automatiquement les versions saines les plus récentes des données au niveau des fichiers, ce qui permet de réduire les interventions manuelles et de limiter le risque de restauration de contenus compromis. Au lieu de considérer l’ensemble des sauvegardes comme « entièrement intactes » ou « entièrement corrompues », Recovery est conçu pour préserver autant que possible les données récentes et sûres, contribuant ainsi à minimiser les pertes de données et les temps d’arrêt.

Cleanroom Recovery pour l’analyse forensic

Pour les équipes chargées de mener des enquêtes approfondies sur les attaques, la fonctionnalité « Cleanroom Recovery » offre un environnement isolé et sécurisé permettant d’analyser les données suspectes tout en réduisant les risques pour les systèmes de production. Cet environnement est orchestré grâce à notre nouvelle fonctionnalité de « runbooks » (guides d’exécution), qui simplifie la configuration et la validation, rendant ainsi le travail d’analyse forensic plus reproductible et moins sujet aux erreurs. Elle s’avère particulièrement utile pour démontrer aux auditeurs et aux autorités de régulation que des mesures ont été prises pour contenir une menace, préserver les preuves et respecter les meilleures pratiques.

Enfin, les fonctionnalités de reporting et de conformité de la plateforme assurent la cohésion de l’ensemble, contribuant à transformer les mesures techniques de réponse en rapports clairs et défendables. Les équipes peuvent exporter des détails, présenter la chaîne de conservation des preuves et étayer la démonstration de Recovery propres et validées, ce qui les aide à se conformer aux exigences réglementaires et à instaurer la confiance auprès des parties prenantes.

Dans l’ensemble, ces nouvelles fonctionnalités enrichissent encore notre plateforme Commvault Cyber Recovery pour en faire une plateforme de cyber-résilience plus complète, qui permet de détecter plus rapidement, de restaurer plus intelligemment et de valider que vos données sont sûres et intactes.

Pour en savoir plus, regardez la démonstration de Commvault Cyber Recovery.

FAQ

Q : En quoi ces mises à jour se distinguent-elles des solutions de sauvegarde traditionnelles ?

R : L’accent n’est plus mis sur la sauvegarde routinière des données, mais sur la cyber-résilience – en privilégiant une détection plus rapide des menaces, une restauration plus efficace après des incidents de cybersécurité en particulier, et la validation de la conformité.

Q : À qui ces fonctionnalités sont-elles destinées ?

R : Principalement aux équipes de sécurité et de protection des données qui ont besoin d’informations plus rapides, de processus de restauration plus efficaces et de preuves documentées attestant que les données sont sécurisées et récupérables.

Q : Comment Arlie aide-t-il les utilisateurs non techniciens ?

R : Arlie aide à résumer les incidents sous forme de récits clairs (ce qui s’est passé, quand, quels systèmes ont été affectés) et recommande des mesures spécifiques à prendre par la suite, afin que les équipes n’aient pas besoin d’une expertise technique approfondie pour agir de manière décisive.

Q : Qu’est-ce que la « Synthetic Recovery » (restauration synthétique), et quand dois-je l’utiliser ?

R : La « Recovery synthétique » localise et rassemble automatiquement les versions les plus récentes et saines des fichiers après un incident cybernétique. Elle est utile lorsque vous devez effectuer une récupération rapide et réduire le risque de restaurer des données compromises.

Q : À quoi sert la « Cleanroom Recovery » ?

R : Elle permet de fournir un environnement sécurisé et isolé pour une analyse forensic approfondie d’une attaque – utile pour enquêter sur les menaces, préserver les preuves et démontrer aux autorités de régulation que les procédures de confinement appropriées ont été respectées.

Q : Comment la plateforme favorise-t-elle la conformité réglementaire ? R : Elle génère des rapports exportables contenant les détails de la chaîne de contrôle et les enregistrements de Recovery validés, fournissant ainsi aux équipes la documentation nécessaire pour répondre aux exigences réglementaires et renforcer la confiance des parties prenantes. Nico Guerrera est responsable marketing technique senior chez Commvault.

Plus d'articles sur le sujet


Récupération Cyber

En savoir plus sur Cyber Recovery

Résilience des données de l'IA

En savoir plus sur la résilience des données pour l'IA

Protection des données prête pour l'IA

En savoir plus sur la protection des données adaptée à l'IA