Aujourd’hui, toutes les organisations sont préoccupées par la sécurité et par le risque inévitable d’une attaque par ransomware. 64 % des RSSI interrogés estiment courir le risque de subir une cyberattaque majeure au cours des 12 prochains mois. Face à la prolifération des données sur plusieurs générations, qui élargit la surface d’attaque, il devient de plus en plus difficile de se remettre d’une attaque malveillante de manière cohérente.
Grâce à l’approche multicouche de Commvault en matière de sécurité des données et à sa plateforme Intelligent Data Services, les entreprises peuvent mieux gérer le risque lié aux ransomwares et s’assurer que leurs données sont prêtes à accompagner la croissance de leur activité. L’interopérabilité poussée de Commvault avec les applications, les bases de données, le cloud, les environnements virtuels et les plateformes de conteneurs garantit la protection d’une grande variété de charges de travail (d’où la devise de Commvault : « Ne laissez jamais une charge de travail de côté »). Cette interopérabilité nécessite toutefois des identifiants privilégiés spécifiques, et c’est pourquoi Commvault et CyberArk s’associent pour aider les entreprises à préserver la sécurité de leurs données et à les rendre récupérables face à toute menace.
Le défi lié à la gestion des identifiants privilégiés
La gestion des identifiants privilégiés constitue un véritable défi pour les entreprises et, lorsqu’elle n’est pas assurée correctement, elle peut conduire à l’exploitation malveillante de comptes, entraînant notamment l’exfiltration, la perte ou la corruption de données.
Les ransomwares sont particulièrement connus pour exploiter des identifiants piratés afin de se propager au sein d’un environnement. Cela met en danger aussi bien les données de production que les données de sauvegarde. Des politiques de rotation strictes offrent un meilleur niveau de sécurité ; toutefois, elles présentent un risque accru de compromettre l’interopérabilité au sein des applications qui dépendent de ces identifiants.
Sécurisation de la voie privilégiée
Ensemble, Commvault et CyberArk aident les entreprises à s’attaquer de front à ce problème de sécurité de plus en plus préoccupant.

Leader mondial de la sécurité des identités, CyberArk a été le pionnier de la gestion des accès privilégiés (PAM), un volet essentiel de la sécurité informatique visant à protéger les données, l’infrastructure et les actifs au sein de l’entreprise, dans le cloud et tout au long du pipeline DevOps. Alors que les cyberattaquants cherchent de plus en plus à exploiter les identifiants privilégiés et les accès de haut niveau pour compromettre des données de grande valeur, CyberArk est à l’avant-garde de la protection des organisations et de leurs actifs les plus sensibles. L’entreprise bénéficie de la confiance des plus grandes organisations mondiales, dont plus de 50 % des sociétés du classement Fortune 500.
Grâce à Commvault et CyberArk, les entreprises peuvent réduire le risque de compromission des comptes privilégiés en gérant de manière centralisée les identifiants et en appliquant des politiques strictes de conservation et de rotation des mots de passe, sans nuire à l’interopérabilité au sein de la plateforme Commvault. Les plugins de gestion des sessions privilégiées de CyberArk prennent en charge tous les comptes d’application utilisés dans Commvault ainsi que tous les comptes d’administrateur locaux.
Gestion des sessions privilégiées pour une administration sécurisée

CyberArk a également intégré ses fonctionnalités de gestion des sessions privilégiées à Commvault. Cela permet un accès administratif sécurisé à l’interface de gestion de Commvault sans jamais exposer les identifiants administratifs. On peut considérer cela comme une session de connexion sans mot de passe qui empêche les utilisateurs finaux d’accéder directement aux systèmes cibles, tout en surveillant et en enregistrant l’activité qui se déroule au sein de la session privilégiée. Les équipes SecOP peuvent gérer les identifiants d’administration locaux de Commvault, ce qui leur permet d’appliquer des exigences plus strictes en matière de complexité des mots de passe et de fournir un accès administratif à Commvault sans jamais divulguer les mots de passe à l’utilisateur final.
Amélioration des délais RTO et RPO
Grâce à ces intégrations clés avec CyberArk, les équipes #SecOps disposent désormais d’un contrôle total pour appliquer les politiques nécessaires à la sécurité et à la conformité de l’entreprise, sans aucun impact sur les opérations de Commvault. Cela permet d’améliorer considérablement les objectifs de point de récupération et de délai de récupération au sein de Commvault, tout en renforçant la posture de sécurité de l’entreprise.
Ces plugins CyberArk sont disponibles sur la CyberArk Marketplace pour les clients CyberArk. Ils sont pris en charge sur les plateformes Commvault 11.19 et versions ultérieures. Pour télécharger les plugins, rendez-vous sur la CyberArk Marketplace.