Points clés à retenir
- La détection unifiée des menaces de Commvault regroupe les signaux de risque et leur contexte dans une vue unique, en s’intégrant aux solutions des partenaires pour contribuer à réduire la fatigue liée aux alertes et à combler le fossé entre les équipes de sécurité et celles chargées de la protection des données.
- Arlie®, l’assistant IA de Commvault, aide à traduire les incidents complexes en résumés rédigés en langage clair et recommande les actions à mener, ce qui permet aux non-spécialistes de réagir plus facilement, rapidement et en toute confiance.
- Plutôt que de considérer l’ensemble des sauvegardes comme saines ou compromises, Synthetic Recovery™ intervient au niveau des fichiers pour identifier et assembler les données saines les plus récentes, minimisant ainsi la perte de données et les temps d’arrêt liés à la restauration.
- Cleanroom™ Recovery, un environnement isolé dédié aux enquêtes numériques, a été enrichi de guides d’intervention afin de rendre l’analyse des menaces plus reproductible, vérifiable et sûre, contribuant ainsi à minimiser les risques pour les systèmes de production.
Les capacités améliorées de cyber-récupération de Commvault se concentrent moins sur la sauvegarde traditionnelle et davantage sur l’aide apportée aux organisations pour qu’elles restent résilientes face aux cybermenaces modernes. Elles sont conçues pour aider les équipes de sécurité et de protection des données qui recherchent des informations plus rapides, des options de récupération plus fiables et une validation plus solide que leurs données peuvent être conservées en toute sécurité et récupérées.
Au cœur de cette solution se trouve une expérience de détection des menaces améliorée qui rassemble les risques, les signaux et le contexte dans une vue unique et unifiée. Au lieu de passer au crible des alertes disparates, les équipes visualisent les risques classés par ordre de priorité dans l’ensemble de leur environnement, enrichis par des intégrations de partenaires tels que CrowdStrike et Netskope, ce qui leur permet de se concentrer sur ce qui compte vraiment. Cela contribue à réduire la fatigue liée aux alertes et comble le fossé entre les opérations de sécurité et la protection des données.
Arlie à la rescousse
L’IA joue également un rôle central grâce à Arlie, l’assistant de Commvault basé sur l’IA dédié à la sécurité des données. Arlie aide à résumer les incidents complexes en récits clairs et compréhensibles par l’homme : ce qui s’est passé, quand cela a commencé, quels systèmes ont été affectés et ce que détectent les autres outils. À partir de là, Arlie recommande les prochaines étapes – telles que faire intervenir l’équipe de sécurité, utiliser une « salle blanche » pour une analyse plus approfondie ou déclencher un parcours de Recovery plus sûr – afin que même les non-experts puissent agir rapidement et en toute confiance.
La Recovery synthétique permet de rétablir des données saines
Recovery elle-même a évolué, avec de nouvelles options spécialement conçues pour les incidents de cybersécurité plutôt que pour les restaurations de routine. The synthetic recovery automatically locates and assembles the most recent clean versions of data at the file level, which reduces manual effort and lowers the risk of restoring compromised content. Instead of considering the entire backup set as “entirely intact” or “entirely corrupted,” the synthetic recovery is designed to help preserve as much recent, safe data as possible, contributing to minimizing data loss and downtime.
Cleanroom Recovery pour l’analyse forensic
Pour les équipes qui doivent mener des enquêtes approfondies sur les attaques, la fonctionnalité «Cleanroom Recovery» offre un environnement isolé et sécurisé permettant d’analyser les données suspectes tout en réduisant les risques pour les systèmes de production. Cet environnement est orchestré grâce à notre nouvelle fonctionnalité de «runbooks» (guides opérationnels) afin de rationaliser la configuration et la validation, rendant ainsi le travail d’analyse forensique plus reproductible et moins sujet aux erreurs. Elle peut s’avérer particulièrement utile pour démontrer aux auditeurs et aux autorités de régulation que des mesures ont été prises pour contenir une menace, préserver les preuves et respecter les meilleures pratiques.
Enfin, les fonctionnalités de reporting et de conformité de la plateforme assurent la cohésion de l’ensemble, contribuant à transformer les mesures techniques de réponse en rapports clairs et défendables. Les équipes peuvent exporter des détails, présenter la chaîne de conservation des preuves et étayer la démonstration de Recovery propres et validées, ce qui les aide à se conformer aux exigences réglementaires et à instaurer la confiance auprès des parties prenantes.
Dans l’ensemble, ces nouvelles fonctionnalités enrichissent encore davantage notre plateforme de cyber-récupération Commvault, la transformant en une plateforme de cyber-résilience plus complète qui permet de détecter plus rapidement, de récupérer plus intelligemment et de valider que vos données sont sûres et intactes.
Pour en savoir plus, regardez la démonstration de Commvault Cyber Recovery.
FAQ
Q : En quoi ces mises à jour se distinguent-elles des solutions de sauvegarde traditionnelles ?
R : L’accent n’est plus mis sur la sauvegarde de routine des données, mais sur la cyber-résilience – en privilégiant une détection plus rapide des menaces, une restauration plus propre après des incidents cybernétiques en particulier, et la validation de la conformité.
Q : À qui ces fonctionnalités sont-elles destinées ?
R : Principalement aux équipes de sécurité et de protection des données qui ont besoin d’informations plus rapides, de processus de Recovery plus propres et de preuves documentées attestant que les données sont sécurisées et récupérables.
Q : Comment Arlie aide-t-il les utilisateurs non techniciens ?
R : Arlie aide à résumer les incidents sous forme de récits clairs (ce qui s’est passé, quand, quels systèmes ont été affectés) et recommande des mesures spécifiques à prendre, afin que les équipes n’aient pas besoin d’une expertise technique approfondie pour agir de manière décisive.
Q : Qu’est-ce que la « récupération synthétique » (Synthetic Recovery), et quand dois-je l’utiliser ?
R : La « Recovery synthétique » localise et rassemble automatiquement les versions les plus récentes et intactes des fichiers après un incident cybernétique. Elle est utile lorsque vous devez procéder à une récupération rapide tout en réduisant le risque de restaurer des données compromises.
Q : À quoi sert la « Cleanroom Recovery » ?
R : Elle permet de fournir un environnement sécurisé et isolé pour une analyse forensic approfondie d’une attaque – utile pour enquêter sur les menaces, préserver les preuves et démontrer aux autorités de régulation que les procédures de confinement appropriées ont été respectées.
Q : Comment la plateforme facilite-t-elle la conformité réglementaire ? R : Elle génère des rapports exportables contenant les détails de la chaîne de traçabilité et les enregistrements de Recovery validés, fournissant ainsi aux équipes la documentation nécessaire pour répondre aux exigences réglementaires et renforcer la confiance des parties prenantes. Nico Guerrera est responsable marketing technique senior chez Commvault.


