Points clés à retenir
- La détection seule ne suffit pas : les entreprises ont besoin d’une solution de Recovery intégrée et orchestrée pour minimiser les perturbations opérationnelles causées par les ransomwares.
- L’intégration entre Cisco XDR et Commvault Cloud relie directement la détection des menaces aux actions de Recovery au sein d’un même workflow de sécurité.
- Une reprise sans risque nécessite des processus de restauration validés et isolés afin de réduire le risque de réinfection et de rétablir les opérations en toute confiance.
- Le déclenchement des actions de Backup and Recovery directement à partir des outils de sécurité permet de préserver rapidement les données critiques et de réduire les délais de Recovery.
- La résilience unifiée associe sécurité et Recovery, ce qui contribue à réduire les frictions entre les environnements de détection et de réponse étendues (XDR) et d’orchestration, d’automatisation et de réponse en matière de sécurité (SOAR), tout en améliorant la rapidité et la fiabilité des interventions.
S’il y a une chose que j’ai apprise en discutant avec des responsables de la sécurité de tous les secteurs, c’est bien celle-ci : la détection ne représente que la moitié du travail. L’autre moitié, celle qui détermine si l’activité peut se poursuivre, réside dans la réponse et la reprise. Et lorsqu’un ransomware frappe, la reprise n’est pas seulement une question de rapidité. C’est une question de confiance, de propreté et de rapidité.
C’est pourquoi cette annonce est importante. Nous avons renforcé notre partenariat avec Cisco grâce à une nouvelle intégration entre Cisco XDR et Commvault Cloud, conçue pour réunir la réponse aux ransomwares et la Recovery au sein d’un flux de travail unique et coordonné.
Trop d’entreprises sont encore confrontées à un décalage douloureux entre ce que les équipes de sécurité constatent et ce que les équipes informatiques peuvent faire en toute sécurité par la suite. Lorsque chaque seconde compte, cet écart fait la différence entre contenir un incident et le voir se transformer en perturbation des activités. Grâce à cette intégration, les équipes peuvent passer de la détection à des actions de Recovery décisives au sein même du flux de travail des opérations de sécurité, ce qui contribue à minimiser l’impact lorsque le temps est compté.
Et voici la vérité : en cas de crise, l’entreprise se moque bien de savoir à qui appartient telle ou telle « console ». Ce qui compte pour elle, ce sont les résultats. Pouvons-nous préserver rapidement les données critiques ? Pouvons-nous procéder à une restauration propre sans réinfection ? Pouvons-nous restaurer les bons systèmes en toute confiance, sans avoir à deviner ? À quelle vitesse pouvons-nous retrouver un niveau de viabilité minimum ? C’est ce fossé que nous comblons, en intégrant les actions de Recovery dans le flux de réponse aux incidents, là où les décisions sont déjà prises.
C’est là que la « restauration propre » cesse d’être un simple sujet de discussion pour devenir la nouvelle norme.
Recovery est devenue un exercice de confiance : confiance dans la sécurité de vos points de restauration, confiance dans le fait que vos sauvegardes ne sont pas déjà compromises, et confiance dans le fait que vous ne réintroduisez pas de risque en essayant de rétablir les opérations. La réalité dérangeante est que les défenseurs disposent de moins en moins de temps pour réagir.
Selon le rapport « 2026 Active Adversary Report » de Sophos, « la vitesse à laquelle les attaquants tentent de s’en prendre à Active Directory après avoir obtenu l’accès au système s’est accélérée de 70 % par rapport à l’année dernière, pour atteindre une médiane de seulement 3,40 heures ».
Une telle rapidité oblige les équipes de gestion des incidents à agir de manière immédiate et coordonnée, au-delà des cloisonnements, et elle place la barre plus haut en matière de restauration. En effet, des restaurations rapides ne servent à rien si elles ne sont pas « propres ».
Grâce à cette nouvelle intégration, les équipes chargées des opérations de sécurité peuvent déclencher des actions Commvault Cloud directement depuis Cisco XDR, ce qui permet de préserver les données dès les premiers instants et de s’orienter vers une restauration « propre ».
Si un responsable du SOC est alerté d’une menace détectée dans Cisco XDR, il peut immédiatement lancer une sauvegarde des machines virtuelles de l’infrastructure centrale, puis restaurer les systèmes affectés dans Commvault Cloud Cleanroom Recovery, un environnement cloud sécurisé et isolé conçu pour les investigations et la validation, avant de remettre les systèmes en production en toute confiance. Les opérations de restauration s’inscrivent ainsi dans le même flux de travail que la détection, ce qui permet aux équipes de réagir plus rapidement et de procéder à la restauration en toute confiance.
Il en résulte un lien plus étroit entre la détection et Recovery, ce qui permet aux équipes de sécurité d’agir de manière décisive dès les premiers signes d’une attaque. En validant la Recovery dans un environnement isolé de type « cleanroom » avant de remettre les systèmes en production, les entreprises réduisent le risque de réinfection, préservent les données critiques et raccourcissent les délais de Recovery, le tout à l’aide d’outils auxquels les équipes SOC font déjà confiance.
Un engagement en faveur d’une résilience unifiée
Dans une perspective plus large, cette intégration avec Cisco XDR constitue une étape importante et s’inscrit dans une orientation plus globale à laquelle nous adhérons : la résilience unifiée, où la sécurité et Recovery fonctionnent de concert au lieu d’opérer en parallèle. Et il ne s’agit pas d’un choix « l’un ou l’autre ». C’est un écosystème en pleine expansion, conçu pour accompagner les équipes là où elles travaillent.
Notre intégration avec Splunk SOAR en est un autre excellent exemple : elle contribue à améliorer la détection des menaces et à accélérer les réponses, tout en les automatisant davantage. Commvault peut envoyer des informations relatives à la détection des menaces, à la sécurité des données, ainsi qu’à Backup and Recovery directement dans Splunk, enrichissant ainsi les événements de sécurité et aidant à alerter les équipes SecOps ; les actions automatisées dans Splunk permettent de réduire le temps de réponse sans avoir à passer d’une interface à l’autre.
Ainsi, que le centre opérationnel d’un client repose sur une solution XDR ou SOAR, l’objectif reste le même : réduire les frictions, accélérer les décisions et garantir la traçabilité de Recovery.
L’intégration Cisco XDR est désormais disponible dans le monde entier et proposée sans frais supplémentaires aux clients Commvault existants. Si vous souhaitez approfondir le sujet, voici quelques ressources utiles pour commencer :
- Découvrez la philosophie qui sous-tend une Recovery propre et pourquoi l’intégrité des données est essentielle : Préserver l’intégrité des données pour des Recovery proactives et fiables
- Découvrez comment Commvault s’intègre à Splunk SOAR pour automatiser les interventions : Détection et réponse améliorées aux menaces avec Commvault et Splunk SOAR
Ou contactez-moi sur LinkedIn, je me ferai un plaisir de vous expliquer concrètement comment fonctionne le processus « de la détection à la Recovery propre ».
FAQ
Q :
Pourquoi la détection ne représente-t-elle que la moitié du chemin dans la réponse aux ransomwares ?
R :
La détection identifie les menaces, mais ce sont la réponse et la Recovery qui déterminent si l’entreprise peut poursuivre ses activités. Sans plan de Recovery coordonné, même une détection rapide peut entraîner des temps d’arrêt et des perturbations prolongés.
Q :
Que signifie « Recovery propre » dans la pratique ?
R :
La Recovery propre consiste à restaurer les systèmes dans un environnement sécurisé et isolé afin de vérifier que les sauvegardes n’ont pas été compromises avant de les remettre en production. Cette approche contribue à réduire le risque de réinfection et renforce la confiance dans les systèmes restaurés.
Q :
Comment l’intégration entre Cisco XDR et Commvault améliore-t-elle la réponse aux incidents ?
R :
Cette intégration permet aux équipes de sécurité de déclencher des actions de Backup and Recovery directement depuis Cisco XDR. Ce workflow unifié permet de préserver les données dès les premiers instants, de lancer une restauration sécurisée et de passer de la détection à la restauration sans avoir à basculer entre des outils disjoints.
Q :
Quel rôle joue l’environnement « Cleanroom Recovery » ?
R :
« Cleanroom Recovery » fournit un espace cloud isolé dédié à l’analyse et à la validation des systèmes restaurés. Les équipes peuvent y analyser et confirmer l’intégrité du système avant de rétablir la confiance dans les charges de travail en production.
Q :
Comment cette intégration prend-elle en charge des écosystèmes de sécurité plus larges tels que SOAR ?
R :
Outre Cisco XDR, Commvault s’intègre à des plateformes telles que Splunk SOAR pour enrichir les informations sur les menaces et automatiser les actions de réponse. Cette approche écosystémique aide les équipes de sécurité à réduire les frictions, à accélérer la prise de décision et à rendre les résultats de Recovery plus prévisibles.
Q : L’intégration Cisco XDR est-elle disponible pour les clients existants ?
R :
Oui, l’intégration est disponible dans le monde entier et est proposée sans frais supplémentaires aux clients Commvault existants, ce qui facilite l’adoption de workflows unifiés de détection et de Recovery.
Michael Fasulo est directeur senior du marketing de portefeuille chez Commvault.
Blogs associés
Les innovations en matière de « Cleanroom Recovery » ouvrent une nouvelle ère de cyber-résilience
Commvault inaugure une nouvelle ère de résilience d’entreprise unifiée
La prochaine évolution de la protection des données dans le cloud
Les 5 étapes essentielles pour une restauration « propre »
Votre guide pratique moderne pour une réponse rapide et une restauration « propre »