Skip to content
Commvault

New Layers of Data Defense: Multi-person Authorization & Compliance Lock

As evident with Commvault’s recent Secure by Design Pledge, we are committed to providing our customers with a secure platform to help manage risk and remain resilient in today’s digital landscape.


As evident with Commvault’s recent Engagement « Secure by Design », we are committed to providing our customers with a secure platform to help manage risk and remain resilient in today’s digital landscape.

Dans le domaine de la cybersécurité, en constante évolution, les menaces gagnent en sophistication et se généralisent. La sécurisation des accès privilégiés est devenue une priorité absolue pour les organisations. On entend par « accès privilégié » les autorisations et droits étendus accordés à certains utilisateurs ou comptes au sein d’un environnement informatique, qui leur permettent souvent de supprimer, modifier, reconfigurer ou détruire des éléments de l’infrastructure ou des données.

Dans une étude portant sur plus de 750 entreprises,Oracle a constaté que plus de 37 % d’entre eux disposaient, au sein de leur organisation, de comptes dotés de privilèges excessifs., ce qui entraîne un risque important. Ces identités peuvent avoir un pouvoir destructeur considérable, en particulier lorsque des comptes privilégiés sont compromis. Selon le rapport 2023 de Verizon sur les enquêtes relatives aux fuites de données,environ 50 % de toutes les violations de sécurité impliquent des identifiants piratés, de sorte que la menace est imminente et s’est particulièrement répandue à l’ère de l’ingénierie sociale et du spear phishing.

Qu’est-ce que l’autorisation multi-utilisateurs ?

Le MPA est une mesure de sécurité « Zero Trust » qui impose un processus d’approbation à plusieurs niveaux pour les actions privilégiées. Conformément aux principes de l’architecture « Zero Trust », un processus MPA part du principe que l’utilisateur n’est pas digne de confiance, quelles que soient les capacités qui lui sont attribuées. Un quorum d’approbateurs autorisés doit valider la demande avant que l’action ne puisse être soumise.

Qu’est-ce que le « Compliance Lock » ?

Compliance Lock allows organizations to enforce software immutability by protecting data from deletion and retention changes. It keeps your organization “compliant” to whatever policies you put in place to protect the data. Once configured, Compliance Lock is enabled on Commvault storage, so all associated plans and data are locked in and protected in accordance with the customer’s retention policies.

Pourquoi le MPA et le « Compliance Lock » sont-ils importants ?

Privileged actions are sometimes required for us to do our jobs effectively, but there must be checks and balances in place. MPA restricts privileged actions for certain tasks “just-in-time” (only as needed for a specific task), while Compliance Lock helps organizations retain their data for the defined retention period. This reduces the risk of exposure to destructive actions by accident or by a malicious insider threat.

What Does Commvault’s MPA Solution Provide?

Commvault has offered MPA controls and Compliance Lock for several releases, managed as an opt-in security control within the Security IQ dashboard. Commvault’s MPA is available across the entire Commvault cloud estate (software and SaaS). We provide MPA for data deletion, and data recoveries within the Command Center, CommServe Console, and API and CLI interfaces. Compliance Lock is available as a software immutability option that is configurable on storage targets. This is often used alongside storage level immutability/WORM options. Both security features provide a multi-layered security approach.

Quand les fonctionnalités MPA et Compliance Lock seront-elles disponibles ?

À partir de la version CPR 2024E (11.36) et des versions ultérieures, Commvault activera par défaut le MPA pour les actions susceptibles d’entraîner une suppression massive de données, ainsi que le verrouillage de conformité pour le stockage AGP. Cette fonctionnalité devrait être disponible en avant-première technique le 15 juin 2024.

Une fois la fonctionnalité MPA activée, la suppression des données ne sera plus traitée immédiatement. À la place, une demande sera envoyée par e-mail à tous les responsables chargés de valider la demande. Ces derniers peuvent approuver ou refuser la demande en cliquant sur le lien correspondant dans l’e-mail ou en soumettant leur réponse depuis le tableau de bord « Approvals » (Validations) du Command Center. La demande de suppression ne sera soumise pour traitement qu’une fois qu’un nombre suffisant de validations aura été reçu.

La fonction « Compliance Lock » ne sera activée par défaut que pour le stockage AGP. Une fois activée, toutes les applications et tous les serveurs associés au stockage « Compliance Lock » seront protégés contre toute suppression. Les politiques de conservation ne pourront pas non plus être modifiées.

Ces nouvelles mesures de contrôle pourraient avoir des répercussions opérationnelles pour les utilisateurs pendant certaines périodes de maintenance administrative ; toutefois, comme c’est le cas pour de nombreuses autres mesures de sécurité, les avantages en termes de sécurité de vos données l’emportent largement sur les répercussions opérationnelles minimes qui pourraient en découler.

For deeper information on the requirements and flow for Commvault’s MPA solution, see the documentation de Commvault.

Nous continuons à vous aider à renforcer votre cyber-résilience

Chez Commvault, nous évaluons en permanence les menaces existantes afin de développer des solutions et de proposer des paramètres par défaut intelligents pour sécuriser votre environnement numérique. Nous nous efforçons d’être votre partenaire de confiance pour vous accompagner dans ce monde complexe des cybermenaces. En tant que partenaire, nous vous aiderons à atteindre une véritable cyber-résilience grâce à la Commvault Cloud Platform.

More related posts


Thumbnail_Blog-Tabletop-Exercise-2026

SaaS Matters – Enterprise Support Made Possible by Clumio

Read more about SaaS Matters – Enterprise Support Made Possible by Clumio
Thumbnail_Blog-QTFY-Advisory-2026

The QTFY Advisory Is More Than a Threat Warning. It Is a Readiness Test.

Read more about The QTFY Advisory Is More Than a Threat Warning. It Is a Readiness Test.
Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio