Skip to content
IA et innovation

Améliorations apportées par Commvault à la solution Cyber Recovery

Les récentes mises à jour des outils de détection, d’analyse et de restauration des menaces élargissent votre champ d’action en matière de sécurité et vous aident à vous remettre sur pied en toute confiance.


Points clés à retenir

  • La détection unifiée des menaces de Commvault regroupe les signaux de risque et leur contexte dans une vue unique, en s’intégrant aux solutions des partenaires afin de réduire la fatigue liée aux alertes et de combler le fossé entre les équipes chargées de la sécurité et celles chargées de la protection des données.
  • Arlie®, l’assistant IA de Commvault, aide à traduire les incidents complexes en résumés rédigés en langage clair et recommande les prochaines étapes, ce qui permet aux non-spécialistes de réagir plus facilement, rapidement et en toute confiance.
  • Plutôt que de considérer l’ensemble des sauvegardes comme saines ou compromises, Synthetic Recovery™ intervient au niveau des fichiers pour identifier et rassembler les données saines les plus récentes, minimisant ainsi la perte de données et les temps d’arrêt liés à la restauration.
  • Commvault Cleanroom™, un environnement isolé dédié aux enquêtes de type « forensic », a été enrichi de runbooks afin de rendre l’analyse des menaces plus reproductible, vérifiable et sûre, contribuant ainsi à minimiser les risques pour les systèmes de production.

Les capacités améliorées de cyber-récupération de Commvault se concentrent moins sur la sauvegarde traditionnelle et davantage sur l’aide apportée aux organisations pour rester résilientes face aux cybermenaces modernes. Elles sont conçues pour aider les équipes de sécurité et de protection des données à obtenir des informations plus rapides, des options de récupération plus fiables et une validation plus solide quant à la sécurité et à la récupérabilité de leurs données.

Au cœur de cette solution se trouve une expérience de détection des menaces améliorée qui rassemble les risques, les signaux et le contexte dans une vue unique et unifiée. Au lieu de passer au crible des alertes disparates, les équipes visualisent les risques classés par ordre de priorité dans l’ensemble de leur environnement, enrichis par des intégrations de partenaires tels que CrowdStrike et Netskope, ce qui leur permet de se concentrer sur ce qui compte vraiment. Cela contribue à réduire la fatigue liée aux alertes et comble le fossé entre les opérations de sécurité et la protection des données.

Arlie à la rescousse

L’IA joue également un rôle central grâce à Arlie, l’assistant de Commvault basé sur l’IA et dédié à la sécurité des données. Arlie aide à résumer des incidents complexes en récits clairs et compréhensibles par l’humain : ce qui s’est passé, quand cela a commencé, quels systèmes ont été affectés et ce que détectent les autres outils. À partir de là, Arlie recommande les mesures à prendre – comme mobiliser l’équipe de sécurité, utiliser une « cleanroom » pour une analyse plus approfondie ou déclencher un processus de restauration plus sûr – afin que même les non-experts puissent agir rapidement et en toute confiance.

La « Recovery synthétique » permet de restaurer des données saines

Recovery a elle-même évolué, avec de nouvelles options spécialement conçues pour les incidents de cybersécurité plutôt que pour les restaurations de routine. La restauration synthétique localise et assemble automatiquement les versions saines les plus récentes des données au niveau des fichiers, ce qui permet de réduire les interventions manuelles et de limiter le risque de restauration de contenus compromis. Au lieu de considérer l’ensemble des sauvegardes comme « entièrement saines » ou « entièrement compromises », la « Recovery synthétique » est conçue pour préserver autant que possible les données récentes et sûres, contribuant ainsi à minimiser les pertes de données et les temps d’arrêt.

Commvault Cleanroom™ pour l’analyse forensic

Pour les équipes chargées de mener des enquêtes approfondies sur les attaques, Commvault Cleanroom fournit un environnement isolé et sécurisé permettant d’analyser les données suspectes tout en réduisant les risques pour les systèmes de production. Cet environnement est orchestré grâce à notre nouvelle fonctionnalité de « runbooks » (guides d’exécution) afin de rationaliser la configuration et la validation, rendant ainsi le travail d’analyse forensic plus reproductible et moins sujet aux erreurs. Il peut s’avérer particulièrement utile pour démontrer aux auditeurs et aux autorités de régulation que des mesures ont été prises pour contenir une menace, préserver les preuves et respecter les meilleures pratiques.

Enfin, les capacités de reporting et de conformité de la plateforme viennent compléter le tout, en aidant à transformer les mesures techniques de réponse en rapports clairs et défendables. Les équipes peuvent exporter des détails, présenter la chaîne de conservation des preuves et étayer la démonstration de Recovery propres et validées, ce qui les aide à se conformer aux exigences réglementaires et à instaurer la confiance auprès des parties prenantes.

Dans l’ensemble, ces nouvelles fonctionnalités enrichissent encore davantage notre plateforme de cyber-récupération Commvault, la transformant en une plateforme de cyber-résilience plus complète qui permet de détecter plus rapidement, de récupérer plus intelligemment et de valider que vos données sont sûres et intègres.

Pour en savoir plus, regardez la démonstration de Commvault Cyber Recovery.

FAQ

Q : En quoi ces mises à jour se distinguent-elles des solutions de sauvegarde traditionnelles ?

R :

L’accent n’est plus mis sur la sauvegarde de routine des données, mais sur la cyber-résilience, en privilégiant une détection plus rapide des menaces, une restauration plus efficace après des incidents de cybersécurité en particulier, ainsi que la validation de la conformité.

Q : À qui ces fonctionnalités sont-elles destinées ? R :

Principalement aux équipes de sécurité et de protection des données qui ont besoin d’informations plus rapides, de processus de Recovery plus efficaces et de preuves documentées attestant que les données sont sécurisées et récupérables.

Q : Comment Arlie aide-t-il les utilisateurs non techniciens ? R :

Arlie aide à résumer les incidents sous forme de récits clairs (ce qui s’est passé, quand, quels systèmes ont été affectés) et recommande des mesures spécifiques à prendre, afin que les équipes n’aient pas besoin d’une expertise technique approfondie pour agir de manière décisive.

Q : Qu’est-ce que la « Synthetic Recovery » (Recovery synthétique) et quand dois-je l’utiliser ?

R :

La « Synthetic Recovery » localise et assemble automatiquement les versions saines les plus récentes des fichiers après un incident cybernétique. Elle est utile lorsque vous devez effectuer une restauration rapide et réduire le risque de restaurer des données compromises.

Q : À quoi sert Commvault Cleanroom ?

R :

Il permet de fournir un environnement sécurisé et isolé pour une analyse forensic approfondie d’une attaque – utile pour enquêter sur les menaces, préserver les preuves et démontrer aux autorités de régulation que les procédures de confinement appropriées ont été respectées.

Q : Comment la plateforme favorise-t-elle la conformité réglementaire ?

R : Elle génère des rapports exportables contenant les détails de la chaîne de conservation et les enregistrements de Recovery validés, fournissant ainsi aux équipes la documentation nécessaire pour répondre aux exigences réglementaires et renforcer la confiance des parties prenantes. Nico Guerrera est responsable marketing technique senior chez Commvault.

Plus d'articles sur le sujet


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « beaucoup trop » ne suffit jamais

En savoir plus sur « Données : quand trop devient jamais assez »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Données : quand « bien trop » devient « jamais assez »

En savoir plus sur « Les données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybermodernes exigent une cyber-résilience de A à Z

En savoir plus sur Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z