Comme le montre le récent engagement « Secure by Design » de Commvault, nous nous engageons à fournir à nos clients une plateforme sécurisée pour les aider à gérer les risques et à rester résilients dans le paysage numérique d’aujourd’hui.
Dans le domaine de la cybersécurité, en constante évolution, les menaces gagnent en sophistication et se généralisent. La sécurisation des accès privilégiés est devenue une priorité absolue pour les organisations. On entend par « accès privilégié » les autorisations et droits étendus accordés à certains utilisateurs ou comptes au sein d’un environnement informatique, qui leur permettent souvent de supprimer, modifier, reconfigurer ou détruire des éléments de l’infrastructure ou des données.
Dans le cadre d’une étude portant sur plus de 750 entreprises, Oracle a constaté que plus de 37 % d’entre elles disposaient, au sein de leur organisation, de comptes dotés de privilèges excessifs, ce qui représentait un risque considérable. Ces identités sont susceptibles d’exercer un pouvoir destructeur considérable, en particulier lorsque des comptes privilégiés sont compromis. Selon le rapport 2023 de Verizon sur les enquêtes relatives aux violations de données, environ 50 % de toutes les violations impliquent des identifiants compromis ; la menace est donc imminente et est devenue particulièrement répandue à l’ère de l’ingénierie sociale et du spear phishing.
Qu’est-ce que l’autorisation multi-utilisateurs ?
L’autorisation multi-utilisateurs (MPA) est une mesure de sécurité « Zero Trust » qui impose un processus d’approbation à plusieurs niveaux pour les actions privilégiées. Conformément aux principes de l’architecture « Zero Trust », un processus MPA part du principe que l’utilisateur n’est pas digne de confiance, quelles que soient les capacités qui lui sont attribuées. Un quorum d’approbateurs autorisés doit valider la demande avant que l’action ne puisse être exécutée.
Qu’est-ce que le « Compliance Lock » ?
Compliance Lock permet aux entreprises de garantir l’immuabilité des logiciels en protégeant les données contre toute suppression et toute modification des règles de conservation. Cette solution assure la « conformité » de votre entreprise avec l’ensemble des politiques que vous avez mises en place pour protéger vos données. Une fois configuré, le « Compliance Lock » est activé sur le stockage Commvault, de sorte que tous les plans et toutes les données associés sont verrouillés et protégés conformément aux politiques de conservation du client.
Pourquoi le MPA et le « Compliance Lock » sont-ils importants ?
Les actions privilégiées sont parfois nécessaires pour nous permettre d’accomplir efficacement notre travail, mais il est essentiel de mettre en place des mécanismes de contrôle et d’équilibre. Le MPA limite les actions privilégiées à certaines tâches « au moment opportun » (uniquement lorsque cela est nécessaire pour une tâche spécifique), tandis que le « Compliance Lock » aide les organisations à conserver leurs données pendant la durée de conservation définie. Cela réduit le risque d’exposition à des actions destructrices, qu’elles soient accidentelles ou le fait d’une menace interne malveillante.
Quels sont les avantages de la solution MPA de Commvault ?
Commvault propose depuis plusieurs versions les contrôles MPA et la fonctionnalité « Compliance Lock », gérés comme un contrôle de sécurité optionnel au sein du tableau de bord Security IQ. La solution MPA de Commvault est disponible sur l’ensemble de l’infrastructure cloud de Commvault (logiciels et SaaS). Nous proposons la fonctionnalité MPA pour la suppression et la Recovery des données au sein du Command Center, de la console CommServe, ainsi que via les interfaces API et CLI. Compliance Lock est disponible sous la forme d’une option d’immuabilité logicielle configurable sur les cibles de stockage. Elle est souvent utilisée en complément des options d’immuabilité ou WORM au niveau du stockage. Ces deux fonctionnalités de sécurité offrent une approche de sécurité multicouche.
Quand les fonctionnalités MPA et Compliance Lock seront-elles disponibles ?
À partir de la version CPR 2024E (11.36) et des versions ultérieures, Commvault activera par défaut le MPA pour les actions susceptibles d’entraîner une suppression massive de données, ainsi que le verrouillage de conformité pour le stockage AGP. Cette fonctionnalité devrait être disponible en avant-première technique le 15 juin 2024.
Une fois la fonctionnalité MPA activée, la suppression des données ne sera plus traitée immédiatement. À la place, une demande sera envoyée par e-mail à tous les responsables chargés de valider la demande. Ces derniers peuvent approuver ou refuser la demande en cliquant sur le lien correspondant dans l’e-mail ou en soumettant leur réponse depuis le tableau de bord « Approvals » (Validations) du Command Center. La demande de suppression ne sera soumise pour traitement qu’une fois qu’un nombre suffisant de validations aura été reçu.
La fonction « Compliance Lock » ne sera activée par défaut que pour le stockage AGP. Une fois activée, toutes les applications et tous les serveurs associés au stockage « Compliance Lock » seront protégés contre toute suppression. Les politiques de conservation ne pourront pas non plus être modifiées.
Ces nouvelles mesures de contrôle pourraient avoir des répercussions opérationnelles pour les utilisateurs pendant certaines périodes de maintenance administrative ; toutefois, comme c’est le cas pour de nombreuses autres mesures de sécurité, les avantages en termes de sécurité de vos données l’emportent largement sur les répercussions opérationnelles minimes qui pourraient en découler.
Pour plus d’informations sur les exigences et le fonctionnement de la solution MPA de Commvault, consultez la documentation de Commvault.
Nous continuons à vous aider à renforcer votre cyber-résilience
Chez Commvault, nous évaluons en permanence les menaces existantes afin de développer des solutions et de proposer des paramètres par défaut intelligents pour sécuriser votre environnement numérique. Nous nous efforçons d’être votre partenaire de confiance pour vous accompagner dans ce monde complexe des cybermenaces. En tant que partenaire, nous vous aiderons à atteindre une véritable cyber-résilience grâce à la Commvault Cloud Platform.