Skip to content

Si vous pensez qu’une attaque par ransomware est la pire chose qui puisse arriver à votre entreprise, je suis désolé de vous l’annoncer, mais ce n’est que le début.

Ne vous méprenez pas : une cyberattaque est une catastrophe. Mais après une telle attaque, vous êtes en quelque sorte une gazelle blessée autour de laquelle les prédateurs commencent à tourner. Même si vous n’êtes peut-être pas responsable de l’attaque elle-même, si vous gérez mal la reprise des activités, les exigences réglementaires et la communication, vous risquez de vous voir infliger des amendes et de faire l’objet de poursuites judiciaires. Et comme si cela ne suffisait pas : les attaquants, les concurrents, voire les acquéreurs potentiels et les activistes pourraient saisir cette occasion pour passer à l’attaque.

C’est pourquoi, en tant que directrice juridique et responsable de la conformité, ainsi que membre indépendante du conseil d’administration, je pense qu’il est indispensable de disposer d’un plan de protection des données éprouvé et bien rodé bien avant que vos données ne soient compromises. Pour vous aider dans cette démarche, voici les quatre étapes que je suivrais pour évaluer une attaque et y faire face :

#1 Sécurisez votre périmètre. Au premier signe d’une attaque, vous devez claquer la porte et endiguer la fuite. CrowdStrike a récemment estimé que la fenêtre d’attaque était de 84 minutes. C’est le temps dont vous disposez avant que les données ne soient corrompues, exfiltrées ou détruites. Vous n’avez pas le temps de tergiverser : dès l’instant où vous devez fermer tous les points d’entrée et d’accès à votre entreprise, une attaque par ransomware ne doit pas être l’occasion de réunir pour la première fois l’équipe interfonctionnelle composée des services informatiques, de la sécurité, du service juridique et autres. Vous devez fonctionner comme une machine bien huilée et agir rapidement. Entraînez-vous comme s’il s’agissait d’un exercice. Sachez de quels actifs vous disposez, à quoi ils donnent accès – et soyez prêt à tout mettre hors service.  

#2 Évaluer les dégâts. Une fois le périmètre sécurisé, vous devez évaluer les dégâts. Quelles données ont été exposées ou dérobées ? Quels dommages ont été causés ? Quelle est votre obligation contractuelle en matière de maintenance et de protection des données des clients ou des usagers ? Quel est l’impact de cette situation sur vous au regard des réglementations sectorielles, régionales, nationales et internationales ? De nouvelles obligations de divulgation se profilent à l’horizon et, comme l’a récemment souligné PwC dans son enquête « Global Digital Trust Insights 2023 », « seuls 9 % des personnes interrogées se disent très confiantes dans leur capacité à respecter efficacement toutes les obligations de divulgation ». Plus tôt votre équipe s’engagera dans le processus de planification, d’évaluation et de remédiation, mieux ce sera.

#3 Avez-vous été victime d’une attaque ou avez-vous fait preuve de négligence ? Avez-vous laissé le périmètre non sécurisé ? Vos contrôles d’accès ou de sécurité étaient-ils insuffisants ? Disposez-vous d’un plan de protection des données ? À quand remonte votre dernier exercice de simulation ou vos derniers tests système ? Les contrôles appropriés étaient-ils en place pour prévenir (ou détecter rapidement) l’attaque ? Avez-vous mis en place une formation de sensibilisation à la cybersécurité pour vos employés afin qu’ils apprennent à identifier les tentatives d’hameçonnage ? Les clients s’attendent à ce que vous protégiez leurs données lorsqu’ils vous les confient. Disposer d’un plan ou d’une solution de protection des données fait partie des coûts inhérents à l’activité. Sans cela, vous n’êtes pas une victime.

N° 4 : Communiquez. Communiquez. Communiquez. Faites preuve de transparence envers vos principales parties prenantes. Le moment choisi pour divulguer l’information peut être un équilibre délicat, car vous êtes encore en train d’évaluer l’impact, d’identifier la cause première et de mettre en place des mesures correctives. Il va de soi que votre PDG et les membres de la direction doivent être informés dès que possible, et que vous devrez alerter votre conseil d’administration. Mais les personnes avec lesquelles vous devez avant tout communiquer sont celles qui sont touchées par la violation, telles que vos clients, vos partenaires ou vos employés. Vous devez les informer dès que possible.

En résumé : les pirates se profilent à l’horizon, ils gagnent chaque jour en sophistication et le temps ne joue pas en votre faveur. Ces mesures vous aideront à détecter plus rapidement une attaque et à vous en remettre plus vite, tout en vous donnant l’assurance d’avoir pris des dispositions responsables et éclairées pour protéger vos données.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

L’IA : une force de transformation dans divers secteurs

L’intelligence artificielle est aujourd’hui à l’origine d’une profonde transformation à l’échelle mondiale, bouleversant divers aspects de notre vie quotidienne et des secteurs d’activité. De notre façon de communiquer aux services que nous utilisons, l’intelligence artificielle est devenue une force omniprésente.

  • Dans le domaine de la santé, l’IA facilite le diagnostic et le traitement, améliorant ainsi la prise en charge des patients et accélérant la recherche médicale.
  • Les assistants virtuels basés sur l’IA sont devenus nos compagnons fiables : ils simplifient nos tâches et rendent nos maisons plus intelligentes. Elle façonne l’avenir des transports grâce aux véhicules autonomes, favorisant ainsi l’efficacité et la sécurité routière.
  • Dans le domaine de la finance, des algorithmes basés sur l’IA optimisent les investissements et détectent les activités frauduleuses, sécurisant ainsi nos transactions financières.
  • L’IA joue également un rôle central dans la lutte contre les défis mondiaux, tels que le changement climatique, en optimisant la consommation d’énergie et les prévisions météorologiques.

Grâce à sa capacité à traiter d’énormes quantités de données et à tirer des enseignements de l’expérience, l’IA ne cesse d’évoluer, offrant ainsi des possibilités illimitées en matière d’innovation et de progrès.

À mesure que l’intelligence artificielle s’implante de plus en plus profondément dans notre société, son impact transformateur devient de plus en plus évident : elle redéfinit le monde dans lequel nous vivons et ouvre la voie à un avenir aux possibilités illimitées.

L’IA au service de la protection des données : renforcer les défenses contre les cybermenaces

Dans le secteur de la protection des données, les possibilités offertes sont décuplées par le pouvoir transformateur de l’IA. Grâce à la capacité inégalée de l’IA à analyser et à traiter d’énormes volumes de données, les organisations peuvent renforcer leurs défenses face à des cybermenaces en constante évolution. Les solutions basées sur l’IA permettent de détecter les menaces en temps réel, d’identifier les failles potentielles et les anomalies avant qu’elles ne s’aggravent, et proposent une approche automatisée de la Recovery en cas d’incident.

La protection automatisée des données, grâce à des processus de Backup and Recovery, garantit l’intégrité des données, tandis que les analyses prédictives issues de l’IA permettent non seulement d’anticiper les pannes matérielles et d’optimiser la gestion du stockage, mais aussi de mettre en place une approche proactive et intelligente visant à rationaliser les opérations de protection et de Recovery des données, en conformité avec les accords de niveau de service (SLA) de l’entreprise. En effet, l’IA apprend en permanence à partir des données historiques, ce qui lui permet d’améliorer ses capacités prédictives au fil du temps.

Cette convergence entre l’expertise humaine et les connaissances issues de l’IA permet au secteur de la protection des données de garder une longueur d’avance, en sécurisant les informations sensibles et en renforçant la résilience face aux cyberattaques et aux catastrophes. L’intégration de l’IA dans la protection des données n’est pas seulement une possibilité ; c’est une réalité puissante qui ouvre la voie à un avenir numérique plus sûr et mieux protégé.

Démocratiser l’IA : l’engagement de Commvault en faveur de l’innovation

Alors que le paysage technologique mondial ne cesse d’évoluer, l’IA (intelligence artificielle) est rapidement devenue un pilier de l’innovation. Chez Commvault, nous croyons en la démocratisation de cette technologie révolutionnaire, afin de la rendre accessible aux organisations de toutes tailles et de tous les secteurs.

L’objectif n’est pas seulement de tirer parti de l’IA pour rationaliser les opérations, mais aussi de l’utiliser pour révolutionner l’expérience utilisateur et la manière dont les équipes de sécurité interagissent et collaborent avec celles chargées de la protection des données, afin d’assurer une reprise transparente des données et des opérations informatiques, réduisant ainsi au minimum les temps d’arrêt en cas de cyberattaques ou de sinistres. L’intégration de l’IA dans la plateforme de protection des données de Commvault témoigne de cet engagement.

Protection des données : préserver le moteur des organisations

Il est essentiel que toutes les organisations prennent conscience de l’importance de la protection des données, du Backup and Recovery dans le monde actuel. Ces aspects jouent un rôle central dans la planification de la continuité d’activité et de la reprise après sinistre (BCDR) d’une organisation.

Alors que l’intelligence artificielle révolutionne divers secteurs d’activité, il est plus que jamais essentiel de comprendre l’importance de la protection des données. Les données constituent le poumon de toute organisation, et sans mesures de protection solides, le risque de perte de données, de cybermenaces et de perturbations opérationnelles augmente considérablement. En saisissant les principes fondamentaux de la protection, de la sauvegarde et de la Recovery, chacun peut contribuer activement à la résilience et à la préparation de son organisation face à d’éventuelles catastrophes.

Alors que l’intelligence artificielle est le moteur des innovations en matière de technologie et de gestion des données, le fait de sensibiliser l’ensemble des acteurs au rôle essentiel que joue la protection des données nous permet à tous d’assurer la continuité et la pérennité de nos organisations dans un environnement numérique en constante évolution.

Automatisation basée sur l’IA : redéfinir les processus de protection des données

Les technologies de protection des données fournissent aux organisations les copies sécurisées dont elles ont tant besoin, faisant office de « police d’assurance » pour les aider à se remettre d’une cyberattaque ou d’une catastrophe naturelle. Ces technologies protègent les données précieuses et permettent de maintenir les activités même en cas de catastrophe, de cyberattaque ou de défaillance du système.

Les processus traditionnels de Backup and Recovery, bien qu’indispensables, sont souvent chronophages et nécessitent un effort manuel considérable. C’est là que l’IA entre en jeu. Grâce aux fonctionnalités basées sur l’IA de sa plateforme, Commvault permet d’automatiser les tâches routinières, d’améliorer l’efficacité du système et de réduire la dette technique.

Analyses basées sur l’IA : optimiser l’efficacité de la protection des données

La plateforme de Commvault utilise l’IA pour une gestion par exception, en analysant l’état et le délai d’exécution de milliers de tâches de sauvegarde quotidiennes afin d’apprendre les comportements types et d’identifier les anomalies. La plateforme peut fournir des vues granulaires, allant jusqu’au niveau des tâches ou des événements, avec une vue sélectionnée des événements uniques ou inhabituels en fonction de leur fréquence, de leur gravité et de leur type, ce qui réduit les surcoûts opérationnels. Cela facilite un triage plus rapide, car les données fournies ne sont pas faussées par des faux positifs.

Les capacités d’intelligence artificielle de Commvault comprennent également la détection des anomalies au niveau des fichiers, considérées comme des « indicateurs d’attaque », ainsi que l’analyse d’entropie visant à identifier les « indicateurs de compromission », afin de repérer d’éventuelles attaques par ransomware ou la compromission de fichiers.

Améliorer l’expérience utilisateur : analyses et rapports basés sur l’IA

Chez Commvault, notre vision de l’IA va au-delà de l’automatisation. Commvault s’engage à utiliser l’IA pour améliorer l’expérience utilisateur. Nos solutions basées sur l’IA fournissent des analyses pertinentes et des rapports complets, permettant ainsi aux administrateurs et aux décideurs de prendre des décisions stratégiques fondées sur les données.

Une solution de protection des données plus intelligente pour l’avenir

Nous sommes enthousiasmés par les perspectives que l’IA nous offre, à nous comme à nos clients. Ensemble, nous ouvrons la voie à une solution de protection des données plus intelligente et plus efficace, tournée vers l’avenir et à l’épreuve du temps.

Restez à l’écoute pour ne pas manquer nos prochains articles de blog, dans lesquels nous explorerons les fonctionnalités avancées de Commvault, renforcées par l’IA et le Machine Learning, qui permettent aux organisations de protéger leurs précieuses données en ayant l’assurance de pouvoir les restaurer à tout moment, et qui offrent ainsi une tranquillité d’esprit aux entreprises !

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Les entreprises de toutes tailles se sont tournées vers les technologies cloud, les ont adoptées à grande échelle et s’en sont largement appuyées. Qu’il s’agisse du cloud privé ou public, celui-ci offre la possibilité unique de repenser l’infrastructure informatique ainsi que la manière dont nous développons et utilisons les applications. Mais comme tout processus de modernisation, il comporte son lot de défis.

La protection des données au sein des clouds et entre ceux-ci peut s’avérer difficile.

Les outils natifs offrent des fonctionnalités de base, mais les plateformes cloud ne sont pas spécialement conçues pour la protection des données. Si les principaux fournisseurs d’IaaS (Infrastructure as a Service) et de SaaS (Software as a Service) proposent des plateformes robustes, fiables et hautement performantes pour l’utilisation des services cloud, ils ne sont pas spécialisés dans le Backup and Recovery complet des données.

Face à la multiplication des cybermenaces émergentes, les entreprises d’aujourd’hui doivent prendre conscience de leur rôle dans la protection des données stockées dans le cloud, ainsi que des risques que représente pour leur activité (et leurs données) un recours excessif aux outils natifs.

La législation relative à la protection des données dans le cloud

Pour commencer, il est important de bien comprendre le rôle de votre entreprise en matière de protection des données. Que ce soit en périphérie, dans le centre de données ou (roulement de tambour…) sur l’une de vos nouvelles plateformes SaaS ou IaaS préférées, le modèle de responsabilité partagée stipule que la protection des données incombe toujours au client. Après tout, ce sont VOS données.

Ce principe commun a conduit de nombreuses entreprises à envisager l’utilisation d’outils de sauvegarde intégrés aux plateformes natives. Or, les entreprises modernes se rendent souvent compte qu’elles ont besoin de plus. Elles ont besoin d’outils de sécurité dédiés qui minimisent le risque d’attaque contre leurs données. Elles ont besoin de capacités de réaction rapide qui garantissent la continuité d’activité et limitent les pertes. Elles ont besoin d’une gestion, d’une conformité et d’une protection standardisées, applicables à la fois aux environnements cloud et sur site.

Alors, quels sont les avantages des solutions dédiées à la protection des données ? Voici trois éléments indispensables offerts par les solutions tierces pour la protection de vos données dans le cloud :

  1. Isolation et immuabilité
    : les meilleures pratiques en matière de protection des données s’articulent autour de la préservation et du maintien de copies de données intactes. Cela revêt une importance particulière face à la perte de données due à des cybermenaces sophistiquées, à des administrateurs malveillants ou à une suppression accidentelle par un utilisateur. Fondamentalement, la protection des données dans le cloud nécessite un isolement des données à la source.

    Avec des outils natifs, les copies de production et tertiaires se trouvent au sein d’une même périmètre de sécurité – ce qui signifie que des environnements de production affectés pourraient neutraliser les sauvegardes ou les copies de données elles-mêmes. Comment pourrais-je effectuer une restauration efficace si mon environnement compromis contenait également mes sauvegardes ? L’« air-gapping » des données en dehors des environnements sources sépare les données de sauvegarde dans un domaine de sécurité distinct. Ainsi, les incidents survenant au sein ou à proximité des plateformes cloud ne peuvent pas se propager aux copies de sauvegarde. De plus, les architectures immuables par conception garantissent que les données restent inchangées, intactes et ne peuvent pas être altérées. Cela réduit encore davantage le risque d’impact, en appliquant une approche « zero-trust » pour garantir que des données saines soient disponibles et récupérables à tout moment.

  2. Protection, récupérabilité et conformité
    Les fournisseurs de services cloud ont fort à faire. De la disponibilité et de la continuité de service à l’accès et aux performances, les offres de pointe fournissent des environnements fiables pour faire fonctionner vos applications et votre entreprise. Mais ils ne peuvent pas tout faire pour tout le monde. Face à un incident de perte de données, les entreprises doivent pouvoir compter sur des solutions éprouvées pour récupérer rapidement leurs données, sans compromis.

    Les solutions dédiées à la protection des données offrent des performances accrues en matière de sauvegarde, de conservation et de récupérabilité. Elles permettent de protéger à grande échelle les données cloud structurées ou non structurées, pour une couverture complète et approfondie des types de données spécifiques présents dans des charges de travail et des applications variées. La conservation intégrée à long terme offre une protection étendue des données actives et supprimées, au-delà des limites de la corbeille et des enregistrements «tombstone». La récupération granulaire et flexible permet des restaurations au niveau des versions ainsi que des restaurations massives à l’échelle de l’environnement. De plus, des contrôles dédiés aident à garantir la conformité des données avec les réglementations locales, réglementaires et internes.

    Ce niveau de précision, de rapidité et de contrôle permet aux entreprises de respecter de manière optimale les accords de niveau de service (SLA) en matière de Backup and Recovery, tout en se conformant aux normes les plus rigoureuses de confidentialité, d’intégrité et de disponibilité, tant pour les organismes publics que pour les entreprises privées.

  3. Couverture
    indépendante du cloud Les entreprises évoluent dans un monde hybride et multicloud. L’adoption d’applications, les fusions et acquisitions, ainsi que les besoins métier ont donné naissance à une multitude d’applications et d’infrastructures cloud, toutes dotées de niveaux variables d’utilitaires de sauvegarde natifs. Cette disparité entre les environnements engendre des risques, car les données dans le cloud sont cloisonnées, nécessitent une surveillance au cas par cas et génèrent des frais informatiques pour assurer leur protection.

    La protection et la gestion des parcs de données dans le cloud nécessitent une plateforme uniforme qui couvre les environnements cloud et SaaS disparates et comble les lacunes. Cela simplifie les workflows de protection des données et réduit les angles morts en regroupant les sauvegardes, la conformité et les Recoverys au sein d’une même solution. Cela permet une gouvernance centralisée et peut également accélérer l’adoption du cloud, les entreprises sachant qu’elles disposent d’une expérience unique pour protéger leurs données de manière uniforme, qu’il s’agisse d’investissements existants ou futurs.

Vos données sont-elles stockées dans le cloud ? Pour plus d’informations sur la protection des charges de travail dans le cloud et les solutions SaaS, consultez la page suivante.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

L’ère numérique a entraîné son lot de nouveaux défis, notamment les attaques incessantes et indésirables des ransomwares et autres menaces. Cette situation a été aggravée par la pandémie et le passage au télétravail hybride, qui ont élargi la surface d’attaque pour le hameçonnage et d’autres attaques d’ingénierie sociale visant les bureaux à domicile et les données des employés.

Ce n’est pas seulement une question professionnelle, c’est aussi une question personnelle.

En tant que professionnels de la sécurité et de l’informatique, nous avons fait tout notre possible pour renforcer notre environnement en conséquence. Nous avons consolidé notre périmètre, assuré le suivi rigoureux des contrôles sur les terminaux et de l’application des correctifs de sécurité, adopté les principes directeurs du modèle « zero-trust » et mis en place des stratégies de protection des données plus proactives et rigoureuses. Il s’agit d’un champ de bataille en constante évolution, marqué par des complexités et des défis. Nous menons ces actions au rythme des activités de l’entreprise, tout en restant attentifs à nos dépenses afin de gérer les risques et d’offrir un service de qualité à nos clients.

Mais soyons réalistes : aujourd’hui, dans la plupart des cas, c’est vous qui assurez la sécurité ou la gestion informatique de votre famille. Et les données (ainsi que les menaces qui en découlent) suivent nos collaborateurs partout où ils vont, ce qui justifie d’autant plus d’étendre les programmes de sensibilisation et de formation à la cybersécurité en dehors du bureau, afin de garantir que nos collaborateurs soient prêts à constituer notre première ligne de défense.

En tant que RSSI, voici mes recommandations pour y parvenir :

Tout d’abord, si ce n’est pas déjà le cas, investir dans des programmes de sensibilisation continus doit figurer parmi vos priorités pour 2023. La protection ne se limite pas à une seule personne ou à une seule équipe. Un RSSI et son équipe de professionnels de la sécurité sont au cœur d’un programme de sécurité, mais la véritable force réside dans le nombre. En d’autres termes, en formant et en impliquant l’ensemble de l’organisation aux protocoles de sécurité en ligne, les entreprises peuvent être mieux armées pour faire face aux cybermenaces. Cela commence par leur apprendre à reconnaître les e-mails de hameçonnage ou les liens malveillants contenant des logiciels malveillants, à mettre en œuvre des techniques de prévention de l’usurpation d’identité et à appliquer les meilleures pratiques en matière de chiffrement et de mots de passe.

Ensuite, vous devez les encourager à prendre des mesures proactives pour protéger leurs réseaux à la maison et au bureau, ce qui implique notamment de faire preuve de vigilance en matière de sécurité physique, en protégeant leurs appareils et en restant attentifs à leur environnement. Il s’agit notamment de mettre à jour régulièrement leurs logiciels et d’installer les correctifs de sécurité ; de sécuriser leurs réseaux sans fil à domicile ; de chiffrer les données et fichiers sensibles afin de garantir un accès autorisé ; de définir des mots de passe forts et uniques ; et d’utiliser l’authentification multifactorielle comme couche de protection supplémentaire. Franchement, ce sont de bonnes pratiques, tant au travail qu’à la maison.

Enfin, et ce n’est pas le moins important, en tant que RSSI ou professionnel de l’informatique, vous devez vous-même vous impliquer personnellement en instaurant un climat dans lequel les collaborateurs se sentent à l’aise pour poser des questions sur la protection des données. Ce sentiment de confort, cette confiance et cette communication ouverte sont essentiels pour créer un engagement au sein de votre entreprise et pour que les collaborateurs s’approprient les mesures de sécurité.

Il ne suffit pas d’espérer ne pas être touché par un incident ou une violation de données. C’est peu probable. Après tout, ce n’est qu’une question de temps avant que vous ne soyez attaqué. Et les cyberattaques sont de plus en plus sophistiquées : les acteurs malveillants recourent à toute une gamme de tactiques pour accéder à vos ressources et à vos informations sensibles afin de perturber votre vie professionnelle ou personnelle. Les e-mails de hameçonnage, les campagnes de ransomware et les téléchargements de logiciels malveillants ne sont qu’un début ; veillez donc à ce que vos collaborateurs soient sensibilisés, impliqués et prêts à faire face à toute menace, qu’elle se présente à la maison, au bureau ou en déplacement.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

En tant que partenaire de longue date de Microsoft, l’un des événements les plus attendus de l’année est le Microsoft Inspire, qui se tiendra cette semaine (les 18 et 19 juillet). Alors que les cybermenaces, l’intelligence artificielle et les environnements de cloud hybride continuent de redéfinir le paysage commercial actuel, l’accent sera largement mis sur tout ce qui touche aux données.

Et aussi, protéger ces données.

Les clients d’aujourd’hui sont confrontés à des défis majeurs en matière de données. Les entreprises subissent une pression considérable pour protéger leurs activités contre les attaques internes et externes. Face à l’augmentation des risques, elles ont besoin de technologies fiables et de partenaires proposant des solutions éprouvées sur lesquelles elles peuvent compter. Des solutions qui protègent de manière homogène leurs données contre les menaces nouvelles et émergentes. Une couverture qui s’étend aux centres de données, aux clouds et au-delà, pour une protection pérenne, aujourd’hui comme demain.

C’est ce besoin qui a poussé Commvault à proposer des fonctionnalités de protection et de sécurité des données de nouvelle génération, en complément des innovations de Microsoft.

En effet, dans l’étude ESG récemment publiée, intitulée « Analyzing the Economic Benefits of Data Protection with Commvault on Azure » (Analyse des avantages économiques de la protection des données avec Commvault sur Azure), les clients expliquent pourquoi ils font confiance à Commvault et pourquoi la relation entre Commvault et Microsoft est si importante à leurs yeux. Un client a parfaitement résumé la situation en déclarant : « Avec Microsoft et Commvault, les changements dans le cloud ne constituent pas un problème pour nous. » C’est pourquoi vos clients sont plus nombreux que jamais à se tourner vers Commvault pour protéger leurs données, ce qui leur apporte la confiance dont ils ont besoin pour accélérer leur transition vers le cloud.

Stimuler l’innovation pour les entreprises d’aujourd’hui

L’innovation constante alimente le partenariat entre Commvault et Microsoft depuis plus de deux décennies, permettant d’offrir des fonctionnalités uniques pour une stratégie de protection des données pérenne et prête à tout. Comme le souligne Nathan McAfee, analyste économique senior chez ESG : « Les feuilles de route communes aux deux organisations garantissent que, à mesure que les besoins évoluent, la solution s’adaptera pour répondre à des exigences accrues en matière de protection des données. » Ou, comme l’a si bien exprimé un autre client : « Nous n’avons jamais à craindre que Commvault ou Microsoft disparaissent. Nous dormons plus tranquilles en sachant que ces deux entreprises protègent notre atout le plus précieux, notre propriété intellectuelle (nos données). » Voici un bref aperçu des récentes innovations en matière de protection des données :

  • Protection des données native du cloud : la protection moderne des données doit être agile. La solution cloud de Commvault (Metallic) offre une protection des données de niveau entreprise avec la simplicité du SaaS. S’appuyant sur la durabilité et l’évolutivité d’Azure, Commvault assure une protection et une sécurité primées sur l’ensemble des environnements de données, sans nécessiter de dépenses d’infrastructure, de frais généraux coûteux, ni de maintenance ni de mises à jour régulières. En outre, en tant que SEUL fournisseur de protection des données à avoir obtenu le statut « FedRAMP High In Process – In PMO Review », Commvault propose une approche renforcée et multicouche pour sécuriser les données contre les menaces avancées.
  • Couverture complète du cloud Microsoft : dites adieu aux solutions ponctuelles. La couverture étendue des charges de travail du cloud Microsoft proposée par Commvault vous offre une protection unifiée de vos environnements les plus critiques. Du centre de données à la périphérie, nous évoluons constamment en ajoutant la prise en charge de charges de travail nouvelles et émergentes. Nos clients bénéficient ainsi d’une solution simple et intuitive : ils ont l’assurance que leurs données critiques dans Microsoft 365 (y compris les environnements GCC High), Dynamics 365 (y compris la Power Platform) et Microsoft Azure (y compris les nouvelles charges de travail PaaS Azure telles que CosmosDB, MariaDB, SQL, etc.) sont sécurisées, conformes et récupérables à partir d’une source unique.
  • Sécurité et réactivité renforcées : la protection des données doit commencer plus tôt. Commvault a réalisé d’importants investissements pour proposer des fonctionnalités de cybersécurité proactives qui protègent les données, détectent les menaces et minimisent les attaques afin de réduire le risque de compromission des données. Dans cette optique, nous avons annoncé plus tôt cet été de nouvelles intégrations bidirectionnelles avec Microsoft Sentinel. Cette intégration améliore la visibilité, automatise les contre-mesures et accélère la coordination entre les systèmes afin de renforcer la réponse aux cyberattaques et de rapprocher les équipes informatiques et de sécurité. Elle s’appuie sur nos capacités uniques en matière de sécurité des données, telles que Threatwise™, notre système d’alerte précoce breveté qui met en évidence les cybermenaces furtives et avancées en environnement de production, avant que les données ne soient compromises.

Tirer parti des nouvelles API de Microsoft 365

Lors de l’événement Inspire qui s’est tenu cette semaine, Syntex a annoncé de nouvelles innovations destinées à soutenir Microsoft 365. Parmi ces annonces figurait « Microsoft 365 Backup », qui offre des capacités de restauration hautement performantes pour les restaurations de volumes importants de données. Nous sommes ravis d’être parmi les premiers membres du programme de partenariat associé et d’intégrer ces fonctionnalités à notre offre primée Metallic, qui aide les entreprises de toutes tailles à garantir la sécurité, la conformité et la récupérabilité de leurs données critiques face aux menaces.

Nous avons hâte de vous donner plus de détails dans les semaines à venir, à mesure que nous exploiterons ces nouvelles fonctionnalités pour améliorer encore la solution de protection des données « Commvault Microsoft 365 Backup ». En attendant :

  • Contactez-nous à l’adresse microsoft@commvault.com
  • Rejoignez-nous le 26 juillet pour une présentation exclusive des résultats de l’étude ESG : « La protection de vos données dans votre cloud hybride comporte-t-elle des risques pour votre entreprise ? » — inscrivez-vous ici
  • Téléchargez dès aujourd’hui l’étude ESG dans son intégralité

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

https://play.vidyard.com/Sfjb3UmVP3qHW55HuUU7LS

Les cybermenaces se sont révélées être un éternel jeu du chat et de la souris. D’un côté, les équipes de sécurité s’efforcent de garder une longueur d’avance, en renforçant leurs défenses pour détecter et repousser les nouvelles formes de cybermenaces. De l’autre, les acteurs malveillants ne cessent d’évoluer pour mettre en œuvre de nouvelles techniques qui exploitent les vulnérabilités et parviennent à déjouer même les systèmes de sécurité les plus sophistiqués. Et la discrétion est la clé du jeu… De nouvelles formes d’attaques, notamment les techniques dites « Living Off the Land », sont furtives et font une nouvelle fois monter les enchères, mettant à rude épreuve la capacité des entreprises à détecter les menaces avant que les données ne soient compromises.

L’innovation constante alimente les cybermenaces

Les équipes de sécurité ont déjà fort à faire. Du cloud au centre de données, les données sont réparties dans plus d’endroits que jamais – et toutes doivent être protégées. C’est un vaste terrain à couvrir, et un seul maillon faible introduit un risque et offre aux attaquants des failles potentielles à exploiter. Comme si cela ne suffisait pas, les cybermenaces ne restent pas non plus les bras croisés. Elles innovent sans cesse en développant de nouveaux outils et de nouvelles techniques qui contournent discrètement les dispositifs de sécurité et compromettent les systèmes, les applications et les environnements. Prenons par exemple le malware Locker, particulièrement répandu à la fin des années 2000. Locker bloquait l’accès aux ordinateurs en injectant du code malveillant pour empêcher les utilisateurs d’y accéder. L’accès n’était rétabli que lorsque les victimes payaient une rançon. Les antivirus ont fini par rattraper leur retard et Locker est devenu trop lourd et trop lent pour garantir un bon taux de réussite des attaques. Les cybercriminels s’en sont rendu compte et ont changé de stratégie, privilégiant une nouvelle forme de technique furtive, plus discrète, plus rapide et capable de contourner les technologies antivirus récemment améliorées : le chiffrement de fichiers.

Des techniques sophistiquées et discrètes menacent les données

Aujourd’hui, les cybermenaces prennent une nouvelle forme. Les attaques silencieuses, qui peuvent rester dissimulées dans les systèmes pendant de longues périodes, constituent un risque particulier pour les entreprises. Prenons l’exemple des techniques « Living Off the Land » (LOL) qui exploitent des binaires signés (LOLBins), des scripts (LOLScripts) et des bibliothèques. Cette méthode, récemment déployée par le groupe de pirates Volt Typhoon, est particulièrement innovante et difficile à déchiffrer. Elle n’utilise pas de fichiers malveillants classiques, mais exploite des utilitaires, des exécutables et des référentiels courants pour mener son attaque. Les outils de sécurité traditionnels basés sur les signatures et l’analyse du trafic ne peuvent pas détecter les techniques furtives telles que les LOLBins utilisées par le groupe Volt Typhoon, car des outils et des informations légitimes camouflent l’activité malveillante afin de se fondre dans le décor et de contourner même les défenses de sécurité les plus avancées. Une fois de plus, les acteurs malveillants ont déplacé les lignes de démarcation, en tirant parti de nouveaux schémas furtifs qui passent inaperçus et compromettent les données à l’insu de leurs victimes.

De nouvelles menaces exigent une nouvelle façon de penser

https://play.vidyard.com/LkKWWGTGKVtfPBmdBcGQBH

À mesure que les techniques de furtivité avancées et persistantes se généralisent, la protection des données contre ces attaques doit également être repensée pour suivre le rythme. Tout comme les acteurs malveillants peuvent se dissimuler en recourant à des techniques de furtivité, la protection des données contre ces menaces peut également faire appel à des tactiques similaires. Le recours à des techniques modernes de cyber-leurre peut changer la donne, en introduisant des leurres hautement efficaces déguisés en ressources et actifs réels, ce qui permet de mettre au jour les menaces qui se cachent (ou, dans ce cas précis, les utilitaires légitimes mais déguisés) au sein de votre réseau. Threatwise™, le système d’alerte précoce breveté de Commvault, offre des capacités de détection de nouvelle génération permettant de mettre au jour les cybermenaces « zero-day » et inconnues, y compris les récentes méthodes LOLBins. À l’aide de leurres authentiques et identiques aux ressources réelles, Threatwise™ défend activement les données en dissimulant la surface d’attaque, incitant ainsi les acteurs malveillants à interagir avec de fausses ressources lors de la reconnaissance, de la découverte et des mouvements latéraux. Cela élimine les angles morts en exposant les acteurs de menaces internes et externes qui franchissent silencieusement les défenses périmétriques, en alertant les parties prenantes à temps pour qu’elles puissent se rétablir et en associant les équipes informatiques et de sécurité pour une réponse aux incidents plus efficace.

Pour plus d’informations sur Threatwise™, rendez-vous sur https://www.commvault.com/platform/products/threatwise

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Je suis fier de vous présenter notre rapport 2023 sur la responsabilité sociale d’entreprise, qui offre un aperçu de tout le travail remarquable accompli chaque jour par nos « Vaulters » pour faire avancer nos initiatives en matière d’environnement, de responsabilité sociale et de gouvernance (ESG).  

Au cours de l’année écoulée, nous avons continué à lutter contre les obstacles et les préjugés au sein de notre personnel en recrutant, en accompagnant et en valorisant des collaborateurs issus de groupes sous-représentés. De plus, à l’écoute de nos collaborateurs, nous avons pleinement adopté un mode de travail flexible et hybride. Nous avons salué le rôle essentiel que jouent nos collaborateurs dans la mise en œuvre de nos initiatives ESG. Au cours de l’année, ils se sont mobilisés pour soutenir des causes locales et mondiales, notamment en organisant des collectes de fonds à la suite du tragique séisme en Turquie et de la crise en Ukraine. Et ils continuent à proposer des solutions innovantes pour aider nos clients à surveiller et à réduire leur consommation d’énergie et leurs émissions de carbone, tout en les accompagnant dans le respect de leurs obligations réglementaires.  

Nos valeurs fondamentales – créer du lien, inspirer, faire preuve d’attention et tenir nos engagements – nous permettent de stimuler la performance de l’entreprise tout en agissant au service de la planète, de nos collaborateurs et de nos communautés, de manière responsable, durable et éthique. Qu’il s’agisse d’aider nos clients et nos partenaires à gérer leurs données de manière plus durable, de soutenir le développement et l’inclusion de notre personnel à l’échelle mondiale, ou de nous engager en faveur de nos communautés, nous continuons à donner la priorité à nos parties prenantes et à considérer la durabilité à long terme comme une exigence incontournable de notre activité.

« Chez Commvault, la confiance est le fondement de notre entreprise. Nos clients ont confiance en notre capacité à protéger leurs données dans un monde complexe. Nos collaborateurs ont confiance en notre capacité à leur ouvrir de nouvelles perspectives. Nos investisseurs nous font confiance pour gérer leur investissement de manière responsable, ce que nous faisons avec fierté. Et la confiance est au cœur de nos initiatives environnementales, sociales et de gouvernance (ESG), un domaine dans lequel nous avons réalisé des progrès significatifs au cours de l’année écoulée. »

– Sanjay Mirchandani
, président, directeur général et administrateur | Commvault   

  

Nous restons déterminés à être le moteur du changement là où notre influence est la plus forte : au sein de nos activités directes, auprès de nos partenaires et de nos clients, avec nos collaborateurs et au sein de nos communautés. 

J’espère que vous prendrez plaisir à découvrir nos actions dans le rapport de cette année !

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Chez Commvault, nous avons à cœur d’investir dans la prochaine génération de dirigeants et de les accompagner. C’est pourquoi nous avons commencé la nouvelle année en nouant un partenariat avec Break Through Tech afin de parrainer des stages dans le cadre de leur programme Sprinternship™ en janvier.

Break Through Tech œuvre à encourager les étudiantes et les étudiants non binaires à suivre des cursus en informatique et à embrasser des carrières dans le secteur des technologies, avec pour objectif de parvenir à l’égalité des sexes dans ce domaine. Son programme « Sprinternship » est proposé sous forme de sessions de trois semaines pendant les vacances universitaires et a déjà touché des milliers d’étudiants, en mettant particulièrement l’accent sur l’accueil des étudiants noirs, latinos, issus de milieux modestes, de première génération à l’université et non binaires, afin de les aider à se lancer dans une carrière dans le secteur des technologies.

Tout au long de leur séjour parmi nous, les « Sprinterns » ont relevé de véritables défis professionnels et se sont impliqués dans nos activités quotidiennes ainsi que dans notre culture d’entreprise, tout en mettant en avant leurs compétences. Nous sommes fiers d’avoir parrainé deux programmes « Sprinternship » en janvier : « Analyse des données RH » et « Développement UX », chacun proposant un projet de défi unique.

En partenariat avec mon collègue Scott Bice, responsable mondial des opérations et services RH, nous avons supervisé le « Sprinternship » consacré à l’analyse des données RH. Cette initiative a permis aux étudiants de collaborer avec notre équipe des ressources humaines pour élaborer un tableau de bord RH, tester des données dans l’entrepôt de données, imaginer des méthodes novatrices et créatives pour présenter les données et raconter une histoire, ainsi que d’apporter leur contribution à la conception des indicateurs clés de performance (KPI). Tout au long du projet, ils ont découvert comment le niveau d’engagement des nouvelles recrues est lié à leur expérience d’intégration, à leur expérience au sein de l’équipe et au temps passé avec leurs responsables. En seulement trois semaines, les étudiants ont appris à utiliser des outils tels que le cube de données, à travailler avec Power BI, à exploiter les tableaux croisés dynamiques d’Excel pour analyser les données et à présenter les résultats concernant l’engagement des nouvelles recrues.

 « Le programme Sprinternship a véritablement été un sprint : un stage intensif de trois semaines axé sur le défi mutuel, l’accompagnement vers la réussite professionnelle et l’acquisition d’expériences dans le domaine technologique », a déclaré Scott Bice. « Les Sprinterns se sont surpassés pour saisir cette opportunité, être les moteurs du changement et tirer le meilleur parti de cette expérience, ce qui en a fait une réussite pour tous ! »

Le programme « UX Development Sprinternship » a permis aux étudiants de développer des exemples de pages produit au sein de notre site dédié au système de design, en utilisant nos composants React. Au cours de ces trois semaines, ils se sont également familiarisés avec notre gamme de produits et notre système de design, en s’inspirant d’exemples de pages existantes dans le code source de notre site dédié au système de design et en contribuant à ce dernier. Ces « Sprinterns » ont travaillé en tant que développeurs UX et ont acquis une nouvelle compréhension de l’UX et du rôle essentiel qu’elle joue dans les STEM. Cette expérience a sans aucun doute suscité l’intérêt pour le front-end chez ceux qui n’auraient peut-être pas envisagé une carrière dans ce domaine. Et devinez quoi : l’un de nos stagiaires en UX a même contribué à notre base de code, qui a été publiée sur notre site dédié au système de design !

C’est passionnant de voir les progrès réalisés par ces étudiants au cours de ce programme de trois semaines. Non seulement ils apprennent de nous, mais nous apprenons également d’eux ! Parisa Bazl, directrice de l’expérience utilisateur, a déclaré : « Le programme Sprinternship nous a été très utile, car non seulement il nous a permis de mettre en place et d’affiner un processus d’intégration efficace grâce à son calendrier serré, mais il a également offert une expérience précieuse en matière de gestion aux membres de notre équipe. »

Notre directrice des ressources humaines, Martha Delehanty, s’est montrée ravie de pouvoir s’impliquer et soutenir la mission de Break Through Tech : « Le programme Sprinternship de Break Through Tech stimule les talents technologiques de la prochaine génération à travers tout le pays ! Cela a été un moyen fantastique pour des entreprises comme Commvault d’investir dans les talents de demain ET de bénéficier d’un soutien exceptionnel pour relever les défis commerciaux actuels : une situation gagnant-gagnant ! Un grand merci à tous nos formidables participants au programme Sprinternship, ainsi qu’à Judy Spitz, fondatrice et directrice générale de Break Through Tech, pour son esprit pionnier et son leadership. »

Nous continuons à inspirer sans relâche notre prochaine génération de dirigeants et à leur offrir une expérience exceptionnelle pendant toute la durée de leur passage parmi nous, quelle qu’en soit la durée. Nous nous réjouissons de poursuivre notre partenariat avec Break Through Tech. Ces opportunités me rendent optimiste quant à notre avenir, alors que nous continuons à combler le fossé en matière d’égalité des genres dans le secteur des technologies et à intégrer des points de vue diversifiés dans la manière dont nous répondons aux besoins de nos clients et partenaires !

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Les cybermenaces – comme les ransomwares – constituent une activité mondiale menée par des acteurs malveillants, des pirates informatiques soutenus par des États et des organisations criminelles qui cherchent à exploiter la moindre faille. Et ce secteur est en plein essor, si l’on considère qu’environ 66 % des entreprises ont été victimes d’une cyberattaque au cours des 12 derniers mois. Pourtant, alors que de nombreuses entreprises vantent leurs solutions miracles contre les ransomwares et leur capacité unique à résoudre ces problèmes de sécurité, la réalité n’est pas aussi simple.

La solution ne réside pas dans l’ajout d’outils « prêts à l’emploi », qui ne font qu’accroître les failles de sécurité et, au final, exposent davantage votre entreprise à des risques.

https://play.vidyard.com/4E2nVw56vPHYw92vzAET8u

Pour commencer, les environnements actuels sont complexes. Non seulement votre organisation est hybride et internationale, mais vous gérez également un volume croissant de données, d’applications et de technologies réparties entre des systèmes sur site, des services cloud, des environnements SaaS et bien d’autres encore. Et tout cela doit être protégé. Même les éditeurs de logiciels ont eux-mêmes du mal à suivre le rythme de l’explosion des volumes de données, ajoutant des solutions ponctuelles et de niche pour renforcer la prise en charge des charges de travail et les capacités techniques afin de combler les failles et les lacunes de leur propre portefeuille. Cela ne fait qu’ajouter une complexité dont vous ne voulez pas et dont vous n’avez pas besoin. Après tout, plus vous utilisez d’outils disparates et greffés pour gérer votre stratégie de protection des données et vos protocoles de sécurité, plus l’écart est grand et plus les vulnérabilités exploitables par les attaquants sont importantes.

Par ailleurs, face aux ransomwares et autres attaques « zero-day », les frontières entre l’informatique et la sécurité ne font pas que s’estomper, elles convergent. Si les approches et applications de sécurité traditionnelles restent indispensables pour toute entreprise, les attaques sont aujourd’hui plus rapides, plus furtives et plus insaisissables que jamais. Se reposer uniquement sur des défenses périmétriques ne suffit pas face à ce paysage de menaces en constante évolution. Les entreprises doivent adopter une approche unifiée et multicouche, dans laquelle la sécurité et la protection des données s’entremêlent pour offrir une protection complète contre les ransomwares. Cela inclut des mesures préventives et proactives visant à défendre activement les données (et pas seulement à les récupérer) et à garantir la résilience face aux menaces avancées et aux risques de perte de données. Cela vous aidera à garder une longueur d’avance sur les cybermenaces modernes, à renforcer encore davantage vos défenses et à accélérer votre réaction en cas de cyberincident.

Enfin, et ce n’est pas le moindre des problèmes, les équipes informatiques et de sécurité sont surchargées par la tâche complexe consistant à gérer de multiples outils de sécurité et leurs intégrations complexes. Cela représente un défi particulier, car ces équipes évoluent souvent dans des systèmes distincts, suivent leurs propres processus et assument des responsabilités spécifiques vis-à-vis de l’entreprise. Éliminer les barrières entre ces services peut également s’avérer difficile en raison des priorités organisationnelles et des ressources limitées.  En plus de garantir la sécurité, la conformité et la récupérabilité des données, la protection des données de nouvelle génération peut contribuer à unifier ces fonctions. La détection proactive des menaces et l’intégration des systèmes de sécurité dotent les entreprises de nouveaux outils permettant de détecter plus rapidement les attaques et de relier de manière organique des flux de travail, des personnes et des systèmes disparates. Cela permet non seulement d’améliorer le niveau de sécurité, mais aussi d’accroître la visibilité, la coordination et la réactivité entre les services afin de minimiser l’ampleur des répercussions et d’accélérer les opérations d’intervention et de Recovery.

En résumé, une plateforme intégrée est indispensable pour protéger les entreprises contre les attaques par ransomware et autres cybermenaces. Elle simplifie le processus de gestion, ce qui permet aux équipes informatiques et de sécurité de se concentrer sur des initiatives plus stratégiques tout en garantissant une protection maximale contre les acteurs malveillants. En tirant parti d’une telle plateforme, les organisations peuvent garder une longueur d’avance sur les cybermenaces modernes afin d’anticiper et de réduire les risques, de minimiser leur exposition et d’assurer la continuité de leurs activités.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Voici trois bonnes pratiques que votre organisation devrait prendre en compte pour élaborer un plan de reprise après sinistre solide, tirant pleinement parti des possibilités offertes par le cloud.

1. Définissez clairement les objectifs RPO et RTO de votre plan de reprise après sinistre

L’objectif de point de reprise (RPO) et l’objectif de délai de reprise (RTO) sont des indicateurs essentiels à définir lors de l’élaboration d’un plan de reprise après sinistre.

  • Le RPO correspond à la durée maximale admissible pendant laquelle, en cas de sinistre, le volume de données perdues peut dépasser le seuil maximal fixé dans le plan de continuité d’activité d’une organisation.
  • Le RTO englobe l’ensemble des opérations métier et des applications d’une organisation. Il est défini comme la durée maximale pendant laquelle une organisation peut rester opérationnelle en cas d’interruption de service provoquée par un sinistre, avant que ses activités ne soient considérablement restreintes ou complètement interrompues.

La définition des indicateurs RTO et RPO aide les organisations à établir un cadre clair et précis pour leur plan de reprise après sinistre, afin de garantir la réalisation de leurs objectifs de reprise en cas de sinistre. Veillez à les mettre à jour régulièrement, en particulier si votre organisation a migré vers le cloud en remplacement de ses anciennes solutions de sauvegarde sur site.

(Pour en savoir plus sur le RTO et le RPO, cliquez ici)

2. Testez régulièrement votre plan de reprise après sinistre dans le cloud — et mettez-le à jour en conséquence

Un plan de reprise après sinistre qui n’a pas fait ses preuves est susceptible d’échouer.

Il est préférable d’identifier vous-même les problèmes potentiels de votre plan de Recovery plutôt que de les découvrir à vos dépens lors d’un sinistre. Testez régulièrement votre plan de Recovery afin de mettre en évidence ses éventuelles lacunes et de déterminer si des mises à jour sont nécessaires pour tenir compte des changements et de l’évolution des besoins informatiques de votre organisation.

3. Tirer parti de la sauvegarde native du cloud pour la reprise après sinistre dans le cloud

Le volume considérable de données utilisées au quotidien a connu une croissance exponentielle au cours des dernières années seulement — ce qui explique en grande partie pourquoi la majorité des entreprises ont migré vers le cloud afin de tirer parti de son évolutivité et de sa flexibilité.

Si votre entreprise a migré ses données et ses charges de travail vers le cloud, il est tout à fait logique d’utiliser une solution de sauvegarde native du cloud, spécialement conçue pour cet environnement. Une fois cette solution déployée, les données peuvent être automatiquement sauvegardées et stockées dans le cloud. Ainsi, en cas de perte ou de compromission des données suite à un incident (tel qu’une catastrophe physique ou une attaque par ransomware), la copie de sauvegarde la plus récente peut être récupérée et restaurée depuis n’importe quel endroit.

Toutefois, pour que la sauvegarde dans le cloud offre les fonctionnalités indispensables à la reprise après sinistre, elle doit disposer de deux capacités essentielles :

  • Veillez à ce que les sauvegardes de données soient conservées en toute sécurité

Les menaces malveillantes telles que les ransomwares ne visent pas uniquement les données actuelles d’une organisation : elles s’attaquent généralement aussi aux sauvegardes. Si les cybercriminels parviennent à dérober à la fois les données principales et les sauvegardes, vous vous retrouvez alors à la merci de ces criminels, tout en étant confronté à une perte de données et à des temps d’arrêt potentiellement dévastateurs. C’est précisément pour cette raison que les copies de sauvegarde doivent être stockées en toute sécurité, dans un environnement isolé (air-gap) des comptes principaux.

  • Rétablir rapidement les données et les charges de travail spécifiques essentielles à la mission, nécessaires au maintien de la continuité des activités

Certaines données sont plus importantes que d’autres, notamment pour assurer la continuité des opérations. Si un sinistre menace vos données et vos processus, vous n’aurez probablement pas le temps d’attendre que chaque bit de données soit restauré lors de la Recovery. Vous devez disposer d’un moyen de hiérarchiser et de restaurer rapidement les données stratégiques indispensables au maintien de vos processus et à la connectivité de vos utilisateurs finaux.

Sauvegarde sécurisée dans le cloud et Recovery rapide des données avec Clumio

Conçu nativement dans le cloud, Clumio offre une reprise après sinistre plus rapide tout en garantissant la sécurité des copies de sauvegarde grâce à leur stockage dans un environnement chiffré et isolé physiquement, en dehors du compte principal de l’entreprise.

Lorsqu’une restauration des données s’avère nécessaire, les capacités de Recovery granulaires et flexibles de Clumio permettent d’identifier, de récupérer et de restaurer rapidement les données et applications stratégiques spécifiques indispensables au maintien de la continuité d’activité, en attendant l’achèvement de la restauration complète.

Et tout cela s’effectue au sein d’une interface intuitive et riche en Features, qui offre tout ce dont vous avez besoin : de la recherche globale aux fonctionnalités de navigation, en passant par la Risk Analysis liée aux ransomwares et une meilleure visibilité en matière de conformité.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Les données sont partout, tout comme les cybermenaces. Une défense véritablement proactive implique de repenser les approches traditionnelles de la protection des données, au-delà de la simple Recovery après incident. La protection des données doit (et doit absolument) commencer avant que celles-ci ne soient compromises, grâce à des capacités étendues capables d’anticiper, de détecter et de réagir aux menaces, avant même qu’il ne soit nécessaire de procéder à une Recovery.

Faits à noter :

  1. Les équipes ne parviennent pas à suivre le rythme : plus de la moitié des entreprises n’examinent qu’entre 1 et 10 alertes par jour.
  2. Les attaques passent inaperçues : il faut en moyenne 227 jours aux équipes de sécurité pour identifier et contenir une violation de données.
  3. La sécurité et l’informatique se partagent la charge : 80 % des personnes interrogées ont indiqué que leurs équipes de cybersécurité et informatiques se partageaient la responsabilité de la protection des données.

Threatwise™, de Commvault, fait progresser la protection des données grâce à une solution unique de protection contre les ransomwares dotée d’un système d’alerte précoce qui détecte les menaces « zero-day », avancées et inconnues avant qu’elles n’affectent les données.

S’appuyant sur une technologie brevetée de cyber-déception, il offre des mesures de détection avancées pour protéger intelligemment les données en identifiant les cybermenaces furtives en environnement de production. Grâce à ses fonctionnalités d’automatisation avancées intégrées, Threatwise™ vient compléter de manière transparente les stratégies de protection des données, facilite la collaboration entre les équipes informatiques et de sécurité, et allège la charge cognitive des administrateurs et des utilisateurs.

https://play.vidyard.com/WgUpqDPrj983PLmCvmVG8H

Leurre automatisé

Pour protéger les données et les systèmes d’entreprise contre les intentions et les activités malveillantes, Threatwise™ déploie un réseau de détection à travers les instances sur site, multicloud et SaaS. Des leurres ou capteurs de menaces prêts à l’emploi et préconfigurés, qui reproduisent des actifs réseau réels (tels que des charges de travail critiques, des actifs IT/OT, etc.), couvrent rapidement les surfaces d’exposition et détectent les menaces sur le chemin menant à vos données. Cela inclut les moments critiques de reconnaissance, de découverte et de mouvement latéral – des moments cruciaux où la détection a un impact significatif sur le confinement d’une intrusion. Dès le début d’une attaque, les responsables de la protection des données peuvent anticiper les activités malveillantes traversant les environnements et ciblant les données. Threatwise peut même recouvrir l’infrastructure de sauvegarde elle-même, dissimulant ainsi ces environnements aux menaces visant directement à neutraliser les utilitaires de Backup and Recovery. Ces leurres préconfigurés intègrent des recommandations, ce qui contribue à automatiser le processus de configuration et propose des conseils de paramétrage ainsi que des modèles aux utilisateurs. Cela évite aux administrateurs d’avoir à posséder une expertise particulière pour mettre en place des leurres, offrant des ressources factices de haute fidélité qui ressemblent (et se comportent) comme de véritables ressources d’un simple clic. 

Configuration automatisée

Contrairement à la technologie des « honeypots », Threatwise™ s’appuie sur une architecture légère et hautement évolutive. Cela permet aux utilisateurs de disséminer rapidement dans leurs environnements des centaines, voire des milliers de ressources factices afin de renforcer instantanément la sécurité de leurs parcs de données, de masquer les données et de brouiller les pistes face aux tentatives des acteurs malveillants. Mais comment savoir quels leurres préconfigurés utiliser pour mon environnement spécifique ? Le Threatwise™ Advisor établit intelligemment le lien entre les environnements de sauvegarde et les leurres afin de réduire la charge cognitive des utilisateurs. En analysant les données activement protégées au sein des environnements de sauvegarde Commvault, Threatwise™ Advisor recommande de manière logique des types de leurres (ainsi que leur emplacement) afin de renforcer encore la protection des charges de travail critiques. En établissant des liens entre les sauvegardes et les techniques de cyber-déception, les utilisateurs peuvent intégrer intelligemment des leurres dans les environnements existants, sans nécessiter d’expertise en matière de déception ou de sécurité, afin d’optimiser la détection précoce des menaces et d’entraîner les cybercriminels dans une impasse, loin de leurs cibles (vos données).

Alertes Automatisées

Face aux incidents cybernétiques, les équipes informatiques doivent travailler en étroite collaboration avec leurs homologues de la sécurité. Chaque minute compte, et la visibilité, la télémétrie et la coordination sont essentielles pour une réponse adéquate et efficace. Grâce à une intégration transparente avec les infrastructures de sécurité existantes, Threatwise™ transmet automatiquement les données relatives aux incidents urgents aux principales parties prenantes et aux équipes de sécurité, sans intervention humaine. Et comme les leurres ne sont visibles que par les acteurs malveillants, les notifications sont claires et précises, ce qui élimine les faux positifs. Cette automatisation renforce les capacités de détection des menaces de Commvault en supprimant les silos et en hiérarchisant les données elles-mêmes, tout en reliant les équipes informatiques et de sécurité afin de rationaliser les opérations sans alourdir la charge de travail. Cela permet aux organisations de toutes tailles d’identifier plus tôt les menaces latentes et de réagir plus rapidement. Le résultat ? Une observabilité améliorée et une réponse accélérée pour minimiser l’impact et atténuer les pertes — pour moins de risques, moins de restaurations et moins de temps d’arrêt.

Pour plus d’informations sur Threatwise et nos nouvelles fonctionnalités « Advisor », veuillez consulter la page suivante ou visionner ce webinaire à la demande consacré à Threatwise : « La protection des données par alerte précoce et son rôle dans la réponse aux cyberattaques ».

Références

1. WatchTower, « Les SIEM sont formidables, mais ils sont aussi une source de tracas », 2022. – 2. IBM et Ponemon Institute, « Le coût d’une fuite de données en 2022 », juillet 2022. – 3. TechTarget Inc., « Étude ESG commanditée par Commvault », septembre 2022

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Je ne vois pas de meilleure façon d’entamer cette nouvelle année de notre programme de partenariat que de prendre le temps de mettre à l’honneur et de remercier nos partenaires des Amériques, qui sont au cœur de toutes nos activités chez Commvault.

Notre écosystème regorge de partenaires exceptionnels qui se surpassent régulièrement pour fournir des services et des solutions qui font véritablement la différence dans la résolution de certains des plus grands défis informatiques, tels que la sécurisation, la protection, la défense et la restauration des données et des applications. Plus tôt dans la journée, lors de notre Sommet des partenaires (sur invitation uniquement), nous avons eu l’occasion d’aller encore plus loin en dévoilant la première édition des prix « Partenaires de l’année 2023 pour les Amériques » décernés par Commvault.

Les prix décernés lors de cet événement récompensent les réalisations des partenaires qui ont consacré leur temps et accordé leur confiance au programme « Partner Advantage » de Commvault, ainsi que sa capacité à fournir des solutions de protection des données fiables, innovantes et sécurisées, qui protègent les données stratégiques de leurs clients.

Le premier prix et le titre prestigieux de « Partenaire de l’année 2023 pour la région Amériques » reviennent à CDW, qui a connu une forte demande en solutions SaaS au cours de l’année écoulée et une accélération encore plus marquée de l’adoption par ses clients des technologies SaaS de Commvault.

Nouvelle réussite pour CDW : CDW Canada a été désignée « Partenaire de l’année au Canada » pour sa croissance impressionnante d’une année sur l’autre, son engagement à être un partenaire véritablement collaboratif et sa capacité à élargir notre longue liste de clients communs.

Dans le domaine des solutions SaaS Commvault et Metallic, Verinext a enregistré une croissance exceptionnelle, remportant le prix du « Partenaire de l’année en services gérés » pour avoir été le fournisseur de services gérés Metallic SaaS ayant connu la croissance la plus rapide en 2023. Insight a également été désigné lauréat sur le marché du SaaS, remportant le prix du « Partenaire Commvault SaaS de l’année » pour sa croissance constante et ses performances remarquables qui ont surpassé celles de ses concurrents, notamment grâce à l’acquisition de plus de 125 nouveaux clients communs.

Les catégories des prix de cette année s’articulaient également autour de critères géographiques et sectoriels. Toutes nos félicitations à :

  • Ahead, Partenaire technique de l’année
  • Carahsoft, Partenaire de distribution de l’année
  • Data Pivot Technologies, Partenaire régional de l’année pour la région Est des Amériques
  • Eagle Technologies, Partenaire régional de l’année pour la région Ouest des Amériques
  • Hitachi Vantara, Partenaire de l’année en Amérique latine
  • Kelyn Technologies, Partenaire de l’année de la Fed
  • SHI, Partenaire de l’année dans le secteur SLED

Les lauréats de cette année ont mis en œuvre les meilleures pratiques en matière de protection des données clients et de sécurité, tout en apportant des commentaires précieux pour l’amélioration continue de la plateforme Commvault. Cette distinction témoigne du travail acharné et de l’engagement de ces partenaires, qui fournissent d’excellents services grâce à des solutions SaaS sécurisées dans le cadre du programme « Partner Advantage » de Commvault.

Commvault est fier de rendre hommage à ceux qui ont dépassé toutes les attentes au sein de notre région Amériques. Ces partenaires exceptionnels incarnent parfaitement ce que signifie faire partie d’une équipe innovante, déterminée à aider les clients à protéger leurs données tout en respectant des normes rigoureuses en matière de qualité de service. Nous nous réjouissons de poursuivre notre mission aux côtés de nos précieux partenaires, alors que nous visons l’excellence dans notre domaine.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Chez Commvault, nous célébrons la diversité de notre communauté de « Vaulters » et rendons hommage à l’histoire de ceux qui nous ont précédés.

Ce lundi, c’est le « Juneteenth », une journée qui rend hommage à l’émancipation des Afro-Américains réduits en esclavage aux États-Unis. Nous sommes fiers de célébrer le Juneteenth ce lundi 19 juin, afin de commémorer cet événement historique et de mettre à l’honneur la culture afro-américaine.

Même si le Juneteenth est célébré aux États-Unis, nos efforts pour sensibiliser le public et engager le dialogue sur des sujets qui nous tiennent à cœur restent un élément essentiel de notre culture mondiale et de nos valeurs fondamentales.

En février dernier, j’ai reçu Shane Sanders, membre du conseil d’administration, à l’occasion d’une table ronde en ligne intitulée « Courageous Conversation », organisée par notre équipe Diversité, Équité et Inclusion (DEI) et le groupe de ressources pour les employés multiculturels (ERG) afin de célébrer le Mois de l’histoire des Noirs. Au cours de notre conversation, il a partagé son point de vue sur l’impact que le thème de « l’équité en action » a eu sur lui en tant qu’homme noir, ainsi que sur le coût social du rejet de la diversité et de l’inclusion sur le lieu de travail.

Chez Commvault, nous nous engageons à poursuivre nos efforts en matière de diversité, d’équité et d’inclusion (DEI) et de sentiment d’appartenance, en partenariat avec nos formidables groupes d’employés (ERG), afin de créer des occasions de sensibiliser, d’engager des discussions ouvertes et d’encourager la réflexion.

Je vous invite à prendre un moment aujourd’hui pour réfléchir, écouter et trouver l’inspiration !

Pour en savoir plus sur nos initiatives en matière de diversité, d’équité et d’inclusion chez Commvault, cliquez ici.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Dans l’univers du big data, les entreprises sont constamment à la recherche de moyens pour stocker, traiter et analyser d’énormes quantités d’informations. Les « data lakes » et les « data warehouses » constituent deux solutions courantes pour gérer le big data. Bien qu’ils puissent sembler similaires à première vue, ces deux modèles de stockage de données répondent à des objectifs différents et présentent des caractéristiques distinctes.

Que sont les « data lakes » et les « data warehouses » ?

Lacs de données

Un « data lake » est un vaste référentiel de stockage capable de contenir des données brutes, non traitées, dans leur format natif. Les « data lakes » peuvent stocker des données structurées, semi-structurées et non structurées, ce qui les rend extrêmement polyvalents. Ils sont conçus pour être hautement évolutifs, afin de s’adapter à la croissance exponentielle des données. Les « data lakes » permettent l’ingestion de données en temps réel et constituent la solution idéale pour les organisations qui ont besoin de stocker et d’analyser rapidement de grands volumes de données de types variés.

Entrepôts de données

Un entrepôt de données, quant à lui, est un référentiel structuré conçu pour stocker, traiter et analyser des données structurées. Les entrepôts de données stockent les données selon une structure très organisée, basée sur un schéma, ce qui facilite les requêtes et permet d’en tirer des informations exploitables. Les données sont généralement nettoyées, transformées et agrégées avant d’être chargées dans un entrepôt de données. Ces systèmes sont principalement utilisés à des fins d’intelligence économique et d’analyse, permettant ainsi aux organisations de prendre des décisions fondées sur les données.

Exemples d’applications pour les lacs de données et les entrepôts de données

Applications de lac de données
  • Analyse des sentiments : les lacs de données peuvent servir à stocker et à analyser de grands volumes de données non structurées, telles que les publications sur les réseaux sociaux et les avis clients. Ces données peuvent ensuite être traitées à l’aide d’algorithmes de traitement du langage naturel et d’apprentissage automatique (ML) afin de déterminer le sentiment des clients à l’égard d’un produit ou d’un service.
  • Traitement des données de l’IoT : les lacs de données constituent la solution idéale pour stocker et traiter les volumes considérables de données générées par les appareils IoT. Les capacités d’ingestion en temps réel des lacs de données permettent de traiter et d’analyser les données en flux continu, ce qui donne aux entreprises les moyens de surveiller et d’optimiser leurs réseaux IoT.
  • Stockage des données pour l’entraînement en apprentissage automatique et en intelligence artificielle : dans les domaines de la médecine et des biotechnologies, les lacs de données peuvent être utilisés pour stocker des données provenant de sources diverses, telles que des séquences génétiques, des dossiers médicaux et les résultats d’essais cliniques. Des algorithmes d’apprentissage automatique peuvent être appliqués à ces données non structurées afin d’identifier des tendances ou des corrélations, ce qui facilite des applications allant du développement de traitements personnalisés à la prévision d’épidémies. De plus, ces algorithmes peuvent analyser en temps réel les données issues de dispositifs médicaux afin de surveiller l’état de santé des patients et d’alerter le personnel soignant en cas de changements significatifs (voir la section sur l’IoT ci-dessus).
Applications d’entrepôt de données
  • Analyse des ventes : les entrepôts de données permettent de stocker et d’analyser les données de vente, ce qui aide les entreprises à identifier les tendances, à suivre leurs performances et à prendre des décisions fondées sur les données afin d’améliorer leurs stratégies commerciales. La structure des entrepôts de données facilite la création de rapports de vente, de tableaux de bord et de visualisations.
  • Segmentation de la clientèle : en analysant les données clients stockées dans un entrepôt de données, les entreprises peuvent segmenter leur clientèle et adapter leurs actions marketing afin de cibler des groupes démographiques spécifiques. Les entrepôts de données permettent de stocker des données clients structurées, telles que l’historique des achats et les informations démographiques, ce qui permet aux entreprises de créer des profils clients détaillés.
Exemple d’utilisation fourni par l’Autorité de régulation du secteur financier (FINRA)

La FINRA est un excellent exemple d’entreprise qui utilise les services AWS pour mettre en place un lac de données. La FINRA s’appuie sur AWS pour stocker et analyser plus de 500 milliards d’événements de marché chaque jour, ce qui lui permet de détecter les fraudes et les manipulations de marché.

Le lac de données de la FINRA, déployé sur AWS, traite et stocke d’énormes quantités de données de types variés, notamment des données de transactions, des données d’ordres et des données de référence. Grâce à Amazon S3, la FINRA peut stocker et gérer ses données de manière économique et sécurisée, tandis qu’Amazon EMR et AWS Glue lui permettent de traiter et d’analyser ces données afin d’identifier d’éventuelles infractions.

Pour en savoir plus sur ce cas d’utilisation, vous pouvez consulter l’étude de cas AWS consacrée à la FINRA.

Conclusion

Les « data lakes » et les « data warehouses » ont des objectifs différents et sont adaptés à des types distincts de stockage et d’analyse des données. Il est essentiel pour les entreprises de bien comprendre les différences entre ces deux modèles de stockage.

Une fois que vous aurez déterminé quelle approche vous convient le mieux, veillez à intégrer la résilience des données dans votre stratégie. Ne manquez pas mon prochain article de blog, qui abordera les techniques avancées de résilience des données dans les entrepôts de données RDS et les lacs de données S3.

Bonne lecture !

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

Le paysage numérique est en pleine évolution. Les cybermenaces gagnent en sophistication, les volumes de données ne cessent d’augmenter et les ressources informatiques se raréfient. Les entreprises d’aujourd’hui doivent adopter une approche plus proactive pour protéger leurs données dans un environnement de menaces en constante évolution. Et bien que les solutions traditionnelles de protection des données puissent jouer un rôle essentiel dans la restauration des données après une attaque, elles restent réactives, ont une portée limitée et ne suffisent plus.

Aujourd’hui, les cybermenaces sont conçues pour contourner discrètement les défenses périmétriques et causer des dommages que les solutions traditionnelles de Backup and Recovery ne parviennent pas à contrer. Le risque d’exfiltration, de vol et d’altération des données est désormais plus présent que jamais et peut avoir des conséquences dévastatrices pour les entreprises s’il n’est pas pris en compte.

Une protection proactive et à plusieurs niveaux des données

Pour faire face à ces cybermenaces, les organisations doivent aller au-delà des outils de sécurité classiques et prendre des mesures pour garantir la résilience des données. Cela nécessite une approche proactive reposant sur une protection en plusieurs couches, également appelée « défense en profondeur ». Il s’agit de mettre en œuvre plusieurs outils et mesures afin de se prémunir contre un large éventail de menaces. Chaque couche remplit une fonction spécifique et fonctionne en synergie avec les autres pour offrir une protection multidimensionnelle à votre environnement. Commvault applique ce principe à la protection des données, en proposant de manière unique une gamme complète de capacités de détection, de sécurité et de Recovery permettant de sécuriser, de défendre et de restaurer activement les données à grande échelle, tant dans les environnements de production que de sauvegarde.

Une protection à plusieurs niveaux qui assure une défense active des données et de leur récupérabilité pour l’éventail de charges de travail le
plus large du secteur

Sécurité

Une architecture sécurisée, de type « zero-trust » et immuable, dotée de contrôles de sécurité intégrés pour protéger les données, empêcher tout accès non autorisé et toute divulgation de données, et garantir la conformité face à l’évolution des cybermenaces.

Défendre

Système breveté d’alerte précoce et de surveillance approfondie permettant de détecter et de neutraliser les menaces « zero-day » et les menaces internes avant qu’elles ne causent des dommages ; il permet de circonscrire les violations, de limiter les fenêtres d’exposition et de signaler plus rapidement les activités malveillantes afin de réduire les délais de Recovery.  

RÉCUPÉRER

Une capacité de restauration proactive et fiable pour les charges de travail sur site, dans le cloud et en mode SaaS, qui a fait ses preuves pour réduire les temps d’arrêt, prévenir les réinfections et accélérer les temps de réponse, garantissant ainsi une continuité d’activité inégalée.

Une protection innovante des données grâce à de nouveaux
produits et services

Nous repoussons les limites de la protection des données dans le monde moderne et redéfinissons la manière dont les entreprises, quelle que soit leur taille, luttent contre les risques, minimisent les menaces, sécurisent l’ensemble de leurs environnements de données et améliorent leurs résultats commerciaux. Nous établissons des normes plus strictes en matière de sécurité pour nos clients et leur offrons la meilleure valeur ajoutée en matière de protection des données. Parmi les nouveaux produits et fonctionnalités, on peut citer :

  • Commvault Auto Recovery garantit une reprise après sinistre informatique complète et la continuité des activités, tant sur site que dans le cloud, offrant ainsi une cyber-résilience sécurisée, fiable et en temps quasi réel.
    • Orchestration de la Recovery grâce à une Recovery en un clic à partir de copies propres sur l’ensemble des charges de travail vers l’environnement de production, après validation et nettoyage des points de Recovery.
    • Validation de la Recovery : pour valider en continu les sauvegardes, démontrer l’état de Readiness à la Recovery et réduire la complexité des tests de Recovery.
  • Commvault Cloud Command offre à ses clients une visibilité globale et des informations exploitables sur les environnements SaaS, cloud et sur site, grâce à une plateforme unifiée fournie en mode SaaS. Il permet d’harmoniser les politiques de sécurité et simplifie la gestion des risques liés aux données afin de prendre les meilleures décisions en matière de Readiness pour la reprise après sinistre.
  • Commvault Risk Analysis identifie, catégorise et classe les données sensibles, telles que les informations personnelles, financières et relatives à la propriété intellectuelle, afin de hiérarchiser les efforts en matière de sécurité et de prendre des mesures visant à réduire l’exfiltration de données.
  • Commvault Threat Scan permet aux entreprises d’analyser le contenu de leurs sauvegardes afin d’identifier les logiciels malveillants et les fichiers qui ont été chiffrés, corrompus ou considérablement modifiés, dans le but de récupérer des données saines et d’éviter toute réinfection des fichiers.
  • Extension de l’écosystème de sécurité grâce à des intégrations bidirectionnelles avec les plateformes SIEM et SOAR, afin de respecter les exigences de conformité et d’améliorer votre niveau de sécurité en vous aidant à optimiser vos délais de réaction grâce à des actions automatisées.
  • Intégration de la gestion dynamique des identifiants avec CyberArk afin de minimiser les risques liés au stockage des identifiants pour la protection des charges de travail à la demande, permettant ainsi aux entreprises de gérer en toute sécurité leurs identifiants au sein de CyberArk plutôt que dans l’environnement de sauvegarde.
  • Threatwise Advisor évalue les environnements de sauvegarde et recommande de manière intelligente l’emplacement des leurres afin de renforcer davantage la sécurité des charges de travail critiques et d’alléger la charge cognitive des utilisateurs.

Il est prouvé qu’une reprise proactive et fiable, couvrant l’éventail de charges de travail le plus large du secteur, permet de réduire les temps d’arrêt, d’éviter la perte de données et d’accélérer les temps de réponse. Les entreprises bénéficieront de nos analyses de bout en bout et de notre capacité d’observabilité tout au long du cycle de vie de la protection des données pour anticiper les risques, minimiser les menaces de manière proactive, contrôler les données (et leur accès) et obtenir des résultats de Recovery plus éclairés.

Quelles que soient leur taille, les entreprises peuvent être assurées qu’avec l’aide des solutions avancées de protection et de Recovery des données de Commvault, elles peuvent incarner la nouvelle génération de la protection des données : des données sécurisées, des données protégées, des données restaurées.

Pour en savoir plus, consultez notre guide d’achat afin d’évaluer vos capacités actuelles en matière de cybersécurité et de Recovery, et de déterminer comment optimiser au mieux votre plan de Readiness dans des environnements de charges de travail hybrides, cloud ou SaaS.

Regardez notre vidéo intitulée « La protection des données redéfinie » : notre mission consiste à sécuriser, protéger et restaurer toutes vos données grâce à la seule plateforme unifiée de protection des données au monde, qui présente le coût total de possession (TCO) le plus bas parmi toutes les solutions, même celles qui s’en rapprochent le plus.

Rendez-vous sur notre site web pour en savoir plus.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

En tant que leader dans le domaine de la protection et de la sécurité des données, Commvault accorde une grande importance à ses partenariats avec les leaders du secteur, notamment Dell Technologies. Ensemble, nous nous engageons à concevoir, intégrer et fournir des solutions innovantes qui répondent aux besoins de nos clients. Un écosystème ouvert et extensible est essentiel pour les plus de 100 000 organisations qui font confiance aux solutions Commvault. Sanjay Mirchandani, PDG de Commvault, l’explique simplement : « L’intégration doit être native, et non ajoutée a posteriori. » Cette philosophie garantit que les solutions Commvault fonctionnent en parfaite harmonie avec d’autres technologies.

La nouvelle intégration entre Commvault et PowerProtect Data Domain apporte une valeur ajoutée immédiate aux clients de PowerProtect Data Domain grâce aux avantages suivants :

  • Configuration simplifiée grâce à une intégration native via une API
  • Amélioration de la posture de sécurité
  • Les clients peuvent tirer parti de leurs plans de protection des données existants sans avoir à créer de nouvelles sauvegardes complètes.

L’intégration de Commvault et de PowerProtect Data Domain offre une intégration simplifiée basée sur une API native. Cette nouvelle fonctionnalité permet aux clients de s’intégrer de manière transparente aux systèmes PowerProtect Data Domain existants sans avoir besoin du plug-in BoostFS. Cela réduit la complexité et raccourcit considérablement le temps nécessaire aux clients pour commencer à protéger leurs données.

Grâce aux nouvelles intégrations basées sur des API, les clients de Commvault peuvent continuer à tirer parti de leurs politiques de protection des données existantes, sans avoir à créer de nouvelles sauvegardes complètes ni à se soucier de l’augmentation de la taille des jeux de sauvegarde. Pour activer cette nouvelle fonctionnalité, il suffit d’ajouter une nouvelle unité de stockage pour Data Domain Boost avec des identifiants valides dans Commvault Command Center.

Historiquement, Commvault prenait en charge les systèmes PowerProtect Data Domain en tant que référentiels, mais ceux-ci devaient être configurés en tant que système de fichiers CIFS (Common Internet File System) ou NFS (Network File System). La nouvelle intégration renforce la sécurité des sauvegardes grâce à un chiffrement natif et à des transferts de données directs, sans qu’il soit nécessaire de monter un système de fichiers CIFS ou NFS sur l’Appliance, ce qui réduit la surface d’attaque pour les ransomwares.

Les clients qui utilisent Security Enhanced Linux (SELinux) pourront également tirer parti de ces nouvelles intégrations de manière native. Cela leur permettra de bénéficier d’un environnement plus sécurisé, dans lequel les utilisateurs auront l’assurance que leurs données sont à l’abri de tout accès ou manipulation non autorisés.

Disposer de solutions de sauvegarde fiables et sécurisées est essentiel pour protéger les données de votre entreprise contre les cybermenaces. Nous sommes ravis de rejoindre l’écosystème Data Domain Boost et continuons à rechercher d’autres opportunités pour améliorer encore davantage cette intégration à l’avenir. Pour les entreprises à la recherche d’une combinaison puissante d’outils permettant de protéger leurs données, Commvault et Dell Technologies vous proposent la solution complète dont vous avez besoin !

N’oubliez pas de vous abonner à notre blog pour recevoir régulièrement des mises à jour : nous y détaillerons les différentes étapes du processus d’intégration au cours des prochaines semaines. Inscrivez-vous à nos forums communautaires pour rester informé des dernières annonces, poser des questions et échanger avec notre communauté en ligne très active.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

La semaine dernière, nous avons organisé notre réunion de lancement mondiale pour l’exercice 2024 : un moment où toute la communauté Vaulter se réunit pour marquer le début de notre exercice fiscal, écouter notre équipe de direction présenter notre stratégie et célébrer la manière dont nous allons continuer à réussir ensemble !

Mais voilà le truc : on ne peut réussir ensemble que si on est capables de se soutenir et d’être présents les uns pour les autres. On est présents les uns pour les autres dans les grands moments, mais aussi (et c’est tout aussi important) dans les petits moments du quotidien. Chez Commvault, on se soutient toujours mutuellement, et c’est ce genre de culture qui définit qui nous sommes.

Lors de notre événement de lancement, nous avons eu l’occasion d’écouter nos « Vaulters » du monde entier nous expliquer à quel point ils se sentaient soutenus chez Commvault. Ce sont ces moments-là qui comptent !


En écoutant leur point de vue, j’ai pris conscience que tous nos efforts – qu’il s’agisse de créer des liens, d’inspirer, de faire preuve d’attention ou de tenir nos engagements – reposent sur la confiance. La confiance que nous avons établie entre nous, celle que nous avons forgée à travers nos relations avec nos clients et nos partenaires, et celle que nous avons construite grâce à notre engagement et à notre soutien envers les communautés dans lesquelles nous vivons.  

La confiance repose sur la certitude que quelqu’un sera là pour vous. Que cette personne vous soutiendra. C’est pourquoi, au cours de l’exercice 2024, nous réaffirmons notre engagement à être présents les uns pour les autres et à continuer de renforcer les fondations solides que nous avons posées au cours des 27 dernières années.  

En espérant que l'exercice 2024 soit exceptionnel !

Découvrez votre prochaine opportunité en consultant notre site dédié aux carrières ici : https://careers.commvault.com/us/en  

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide

La menace que représentent les ransomwares reste malheureusement une réalité quotidienne pour les informaticiens et les professionnels de la sécurité. Mais avant de céder au pessimisme, il convient de reconnaître le chemin parcouru par le secteur. Je dirais qu’il n’y a pas si longtemps, la plupart des entreprises étaient vulnérables à ce que l’on pourrait qualifier d’attaque par ransomware relativement rudimentaire. Ouverture d’un e-mail → Malware → Propagation sur le réseau → Ransomware →

Grâce aux progrès réalisés principalement dans le domaine des terminaux, à la généralisation du télétravail et à l’application des principes du « zero trust », le secteur a considérablement amélioré sa capacité à se protéger contre ce type d’attaques.

Pourtant, chaque semaine, nous voyons apparaître de nouveaux articles sur des attaques par ransomware qui ont abouti. De nombreux outils de suivi des ransomwares indiquent d’ailleurs une hausse en 2023. Par exemple, le rapport « The State of Ransomware » de Black Fog fait état d’une augmentation de 8 % par rapport à l’année précédente. De plus, nous constatons que les cybercriminels commencent à cibler des environnements de stockage de données qui ne font généralement pas l’objet d’attaques, tels que le stockage dans le cloud et les bases de données cloud.

« Si nous avons réellement fait des progrès dans la lutte contre les ransomwares, pourquoi le nombre d’attaques réussies augmente-t-il ? »

Tout est une question de priorités

En analysant ces attaques qui ont abouti, j’ai identifié deux grandes catégories de failles du système qui permettent aux acteurs malveillants de mener à bien des attaques de type « rançongiciel ».

  1. Le manque d’investissement dans un programme de sécurité de l’information. À première vue, cela semble évident, et ça l’est. On en a pour son argent. Les organisations disposant d’équipes de sécurité dotées de budgets importants subissent moins d’attaques par ransomware (à l’exception mentionnée dans la catégorie suivante). Il est facile de jouer les grincheux et de dire : « Eh bien, les gens n’ont qu’à prendre cela plus au sérieux et à dépenser davantage en sécurité ! » La réalité est que la plupart des attaques dont on entend parler dans les médias et qui résultent d’un manque d’investissement visent les services publics. Beaucoup de ces organisations n’ont tout simplement pas les moyens financiers d’investir dans le personnel, le temps et les technologies « de pointe » capables de contrer les attaques. Je vais m’arrêter là, car cela relèverait d’un autre article consacré à la politique, aux politiques publiques et à l’unification. Les dépenses publiques ne sont pas un sujet que l’on peut passer sous silence. Mais la catégorie suivante est celle que nous, en tant que secteur, pouvons aborder plus facilement.
  2. Nous avons des œillères. Je sais que c’est une affirmation forte, mais lorsque le sujet est abordé correctement, j’entends souvent des personnes affirmer avec conviction que c’est bien le cas.
    Quand je dis que nous avons des œillères, je veux dire que nous n’analysons pas de manière exhaustive le modèle de risque lié aux ransomwares. Nous sommes trop concentrés sur la manière dont des attaques courantes ont réussi pour voir où se trouvent les failles dans nos programmes de sécurité. Nous nous concentrons sur la protection des terminaux, des serveurs et des technologies traditionnelles de stockage de données (SAN, NAS, etc.) et, par conséquent, nous parvenons à protéger ces actifs contre les attaques.

« En fin de compte, un cybercriminel qui souhaite demander une rançon en échange de données n’a qu’une seule chose à faire : empêcher l’accès aux données critiques de l’entreprise. »

De nombreuses entreprises se concentrent davantage sur les mesures de prévention des attaques que sur la mise en œuvre d’une stratégie globale visant à garantir la disponibilité. En d’autres termes, il ne faut pas se limiter aux attaques par ransomware, mais privilégier une stratégie plus générale de protection de la disponibilité, incluant le « chiffrement des données à des fins d’impact » (ATT&CK ID T1486).

Par exemple, de nombreux scénarios d’attaque par ransomware reposent sur l’idée qu’un acteur pourrait exécuter une charge utile binaire et chiffrer des données. Or, avec un accès suffisant, le même résultat pourrait être obtenu simplement en échangeant les clés de chiffrement d’une base de données critique. Le degré de difficulté pour un attaquant de mener à bien cette opération varie considérablement, mais pour de nombreuses organisations, il s’agit d’une voie d’attaque viable. Ne vous empressez pas de faire remarquer que les sauvegardes natives de la base de données, la gestion des versions multiples, etc. peuvent résoudre ce problème. Ce n’est en aucun cas faux, mais la réalité est qu’en raison de leur impact sur les performances des bases de données volumineuses, ces contrôles sont souvent désactivés, que vous en soyez informé ou non. De plus, la gestion de ces méthodes de protection s’effectue souvent à l’aide des mêmes identifiants privilégiés que ceux utilisés pour les activités d’administration courantes, qui sont précisément les identifiants ciblés par les acteurs malveillants.

D’accord… mais qu’est-ce que ça veut dire…

En résumé, cela signifie que vous devriez revoir votre plan d’action contre les ransomwares et envisager d’élaborer un plan d’action de haut niveau en matière de disponibilité si vous n’en disposez pas déjà (si c’est le cas, réexaminez-le sous l’angle des ransomwares). Cette démarche doit être menée de manière transversale. L’équipe de sécurité doit effectuer une première analyse, puis se réunir avec les responsables des données, les équipes chargées de l’infrastructure et les équipes de Recovery après sinistre (DR) et de continuité des activités (BC) afin de réfléchir ensemble aux méthodes de protection et de Recovery les plus réalistes. De nombreuses méthodes de protection et de Recovery impliquent un compromis en termes de performances. La sécurité ne peut ignorer cette réalité, et le service informatique ne peut pas non plus négliger la sécurité au profit des performances. Il n’existe pas de solution universelle.

Les éléments suivants peuvent servir de point de départ, à titre indicatif, pour orienter la réflexion dans le cadre de cette démarche :

  1. Maîtriser l’ensemble des référentiels de données critiques de l’entreprise, notamment :
    • les stockages de données « privés » gérés, les NAS et les SAN
    • les appareils des collaborateurs
    • les bases de données (sur site, dans le cloud classique et « as-a-service »)
    • Stockage dans le cloud
  2. Dressez une liste des tactiques, techniques et procédures susceptibles d’affecter la disponibilité de vos référentiels de données critiques et établissez une correspondance avec le modèle MITRE ATT&CK ; (https://attack.mitre.org/tactics/TA0040/)
    • Exemple 1 : Chiffrement à grande échelle des terminaux
    • Exemple 2 : Vol et suppression de bases de données critiques (dans le cloud et sur site)
  3. Mettre en correspondance les stratégies avec les sources de données, puis les classer en fonction de leur probabilité de survenue.
    • Définir des priorités en fonction des risques juridiques, opérationnels et stratégiques
  4. Évaluer les contrôles et les processus
    • Identifier les possibilités de mise en œuvre de mesures de prévention, de détection, d’intervention et de Recovery, par source de données.
    • Identifier les lacunes
    • Mettre en place de nouveaux processus et contrôles
  5. Mettez à jour votre guide d’intervention face aux ransomwares en y intégrant des méthodes de réponse à toutes les techniques, en vous appuyant sur vos procédures d’intervention et de Recovery définies à l’étape 4.
  6. Organisez simultanément un exercice de simulation sur table (TTX) et un exercice de reprise après sinistre (DR).
    • C’est un véritable défi. Combiner ces deux éléments pour mener un exercice TTX « à livre ouvert » avec quelques intrusions aléatoires permettra vraiment de voir comment les équipes réagissent face à la pression d’un véritable incident lié à un rançongiciel.

Résumé

Les cybercriminels ne cessent d’évoluer pour rester dans la course et préserver leurs revenus. Même si, en tant que secteur, nous sommes désormais assez efficaces pour nous protéger contre les menaces traditionnelles liées aux ransomwares, chaque organisation présente probablement quelques angles morts. 

  • Les attaques par ransomware continuent de faire des ravages. 
  • À mesure que nous parvenons à mieux contrer les attaques traditionnelles, les auteurs de menaces modifient leurs tactiques pour continuer à atteindre leurs objectifs 
  • Les cybercriminels ciblent les référentiels de données tels que les bases de données et les services de stockage dans le cloud 
  • Mettez à jour votre guide d’intervention en y intégrant des options de détection, de prévention, d’intervention et de Recovery permettant de rétablir la disponibilité en dehors des schémas traditionnels
  • Mettez en œuvre des solutions de sauvegarde immuables et performantes pour les bases de données et les ressources cloud.

Comment Clumio peut vous aider

Clumio s’attache à aider ses clients à renforcer la résilience de leurs applications et données dans le cloud. En cas d’attaque par ransomware, Recovery constitue un rempart essentiel pour garantir la disponibilité de vos applications métier. Grâce aux options de sauvegarde proposées par Clumio pour les bases de données telles qu’Amazon RDS, MS-SQL sur EC2 et DynamoDB, ainsi que pour Amazon S3, EC2, EBS et Microsoft 365, vous pouvez mettre en place des stratégies de Recovery performantes qui satisferont à la fois les équipes chargées de l’infrastructure et celles chargées de la sécurité. 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog-Lateral-Access-2026

Private Cloud Data Security Technical Guide

Read more about Private Cloud Data Security Technical Guide