Skip to content

Points clés à retenir

  • Le chantage par deepfake transforme le ransomware, qui n’est plus seulement une menace pour l’accès aux données, mais devient une crise de confiance, en utilisant des données volées pour fabriquer des contrefaçons crédibles.
  • Le succès des attaques par deepfake tient à la facilité d’accès aux outils d’IA générative, aux capacités de détection limitées et au fait que la charge de la preuve incombe désormais aux victimes.
  • Une véritable défense consiste à protéger et à prouver l’authenticité des données, et non à traquer chaque élément falsifié.
  • Un stockage immuable et des points de Recovery fiables permettent aux entreprises de démontrer ce qui est authentique lorsqu’elles sont sous pression.
  • Commvault peut contribuer à renforcer la résilience en garantissant l’intégrité des données tout au long des workflows de Backup and Recovery, permettant ainsi aux organisations de rétablir rapidement leur crédibilité.

Les ransomwares ont évolué : autrefois, ils perturbaient simplement les opérations ; aujourd’hui, ils sapent la vérité elle-même. Les attaquants d’aujourd’hui volent des données sensibles et utilisent l’IA générative pour fabriquer des e-mails, des fichiers audio et des vidéos qui semblent suffisamment authentiques pour tromper les clients, les partenaires, les régulateurs et les équipes internes. Le défi ne consiste plus seulement à restaurer les systèmes. Il s’agit de prouver ce qui est réel lorsqu’on est sous pression.

Quand le vol de données devient un vol d’identité

Les ransomwares traditionnels bloquent l’accès aux données. Les attaques d’extorsion par deepfake s’attaquent à la confiance elle-même. Les attaquants exfiltrent des informations d’entreprise sensibles, notamment des communications de la direction, des enregistrements de réunions et des documents internes, puis utilisent l’IA générative pour créer des contrefaçons convaincantes. Les fichiers audio ou vidéo fabriqués de toutes pièces peuvent paraître suffisamment authentiques pour induire en erreur les clients, les partenaires, les autorités de régulation et même les équipes internes.

Dans ces attaques, l’identité et l’authenticité ne vont plus de soi. La perception devient une arme.

Pourquoi l’extorsion par deepfake fonctionne-t-elle ?

L’extorsion par deepfake réussit parce que trois réalités structurelles convergent simultanément.

  • Les outils génératifs sont largement accessibles : des outils d’IA de haute qualité sont facilement disponibles et ne nécessitent que peu d’expertise pour être utilisés.
  • La détection est à la traîne par rapport à la création : même les analystes expérimentés ont du mal à distinguer en temps réel les deepfakes sophistiqués des contenus authentiques.
  • La charge de la preuve incombe à la victime : les organisations doivent démontrer que le contenu est fabriqué de toutes pièces, souvent sous une pression temporelle extrême et sous le regard du public.

Sans bases de données fiables ni traçabilité vérifiable des données, la vérité devient négociable.

Défense : garantir la protection, la confidentialité et l’authenticité vérifiable des données

Le chantage par deepfake n’est efficace que lorsque les attaquants ont accès à des données sources authentiques. Lorsque ces données sont protégées et vérifiables, le contenu fabriqué perd toute crédibilité et tout moyen de pression.

Une défense efficace commence par la prise de conscience que l’extorsion par deepfake n’est pas un problème de contenu. Il s’agit d’un problème d’intégrité des données. L’objectif n’est pas de traquer chaque artefact fabriqué de toutes pièces, mais de permettre aux organisations de prouver ce qui est authentique lorsque cela compte le plus.

La défense doit donc se concentrer sur trois principes architecturaux :

  • Protéger les données sources : les informations sensibles doivent être sécurisées avant de pouvoir être exfiltrées. Les communications des dirigeants, les enregistrements et les documents internes doivent faire l’objet d’un contrôle strict afin qu’ils ne puissent pas être détournés à des fins de manipulation.
  • Préserver l’intégrité des données : les données authentiques doivent rester manifestement inchangées. Un stockage immuable permet d’empêcher que les sauvegardes et les archives historiques ne soient altérées, même par des attaquants disposant d’un accès privilégié. Cette immuabilité fournit un point de référence fiable lorsque l’authenticité est remise en cause.
  • Se rétablir à partir d’une base de confiance : en cas d’incident, la Recovery doit s’appuyer sur des données vérifiées et non corrompues. La Recovery des systèmes et des archives à partir de sources fiables permet aux organisations de rétablir rapidement leur crédibilité, plutôt que d’amplifier le doute par le biais de points de Recovery contaminés.

Ensemble, ces principes renversent le rapport de force. Au lieu de réagir de manière défensive face à des contenus fabriqués de toutes pièces, les organisations conservent la capacité de prouver l’authenticité, de rétablir la confiance et de priver l’attaquant de son levier d’action.

Comment Commvault soutient la vérité et la résilience

Commvault aide les organisations à renforcer leur résilience face au chantage par deepfake en protégeant l’intégrité des données tout au long des workflows de sauvegarde, de récupération et de restauration.

En conservant des points de récupération fiables et en isolant les données saines de toute manipulation, Commvault permet aux organisations de répondre aux tentatives de chantage par des preuves plutôt que par l’incertitude.

Commvault aide les organisations à :

  • De protéger les sources de données faisant autorité afin que les enregistrements authentiques restent disponibles lorsque leur crédibilité est remise en cause.
  • d’isoler des points de Recovery fiables pour empêcher la propagation de la manipulation à l’ensemble des environnements ;
  • De restaurer les systèmes et les données à partir de sources vérifiées sans réintroduire d’incertitude.
  • De rétablir la confiance opérationnelle et en matière de réputation à mesure que les attaques basées sur l’IA prennent de l’ampleur.

Cela permet aux entreprises de réagir de manière décisive lorsqu’elles font l’objet d’une surveillance étroite, en s’appuyant sur des données fiables pour orienter leurs actions plutôt que de réagir de manière défensive face à des récits inventés de toutes pièces.

Conclusion

Le chantage par deepfake n’est pas seulement un problème de cybersécurité. C’est un défi lancé à la vérité elle-même. Les organisations qui ne peuvent pas prouver l’authenticité de leurs propres données risquent de perdre la confiance du public lorsque la pression est à son comble. Dans ces moments-là, le doute se propage plus vite que les faits.

En concevant leur cyber-résilience autour de données protégées et vérifiables ainsi que d’une Recovery fiable, les organisations peuvent conserver la capacité de démontrer ce qui est réel et de réagir de manière décisive sous pression.

FAQ

Q : Qu’est-ce que l’extorsion par deepfake, et en quoi diffère-t-elle des ransomwares traditionnels ?
R : Les ransomwares traditionnels bloquent l’accès aux données, tandis que l’extorsion par deepfake manipule la confiance. Les attaquants volent des informations sensibles et utilisent l’IA générative pour créer du contenu faux mais convaincant, tel que des vidéos ou des e-mails, qui exploitent la perception du public.

Q : Pourquoi les attaques par « deepfake » sont-elles si efficaces ?
R : Elles fonctionnent parce que les outils avancés d’IA générative sont largement accessibles, que les technologies de détection sont à la traîne par rapport à la création, et que les organisations doivent prouver que le contenu fabriqué est faux – souvent sous une pression temporelle intense.

Q : Comment les entreprises peuvent-elles se défendre contre l’extorsion par deepfake ?
R : La défense doit se concentrer sur la protection de l’intégrité et de l’authenticité des données sources. Cela implique de sécuriser les données sensibles, de conserver des sauvegardes immuables et de vérifier que les processus de Recovery s’appuient uniquement sur des données vérifiées et non corrompues.

Q : Quel rôle Commvault joue-t-il dans la lutte contre l’extorsion par deepfake ?
R : Commvault aide à maintenir des points de reprise fiables, à isoler les données saines de toute manipulation et à permettre aux entreprises de réagir en toute confiance à l’aide d’informations vérifiées plutôt que de spéculations.

Q : Pourquoi l’intégrité des données est-elle cruciale lors d’une crise liée aux deepfakes ?
R : Lorsque de faux contenus circulent, les entreprises doivent rapidement prouver ce qui est réel. Des données immuables et vérifiables fournissent les preuves nécessaires pour rétablir la confiance, contrer la manipulation et préserver la crédibilité face à un examen minutieux.

Q : Quel est le message clé à retenir pour les dirigeants d’entreprise ? R : Le chantage par deepfake n’est pas seulement un problème de cybersécurité : c’est une crise de la vérité. Renforcer la cyber-résilience autour de données protégées et vérifiables permet aux entreprises de réagir de manière décisive et de préserver la confiance lorsque cela compte le plus. Chris DiRado est directeur de l’expérience produit chez Commvault.

Blogs connexes

Une approche multicouche de la cyber-résilience

Maîtriser l’immuabilité, l’air-gap et le modèle « Zero Trust » pour une restauration inégalée des applications cloud

Lutter contre les ransomwares à l’échelle mondiale

Pourquoi la Cleanroom Recovery et les tests de cybersécurité sont essentiels à la cyber-résilience

More related posts


Cyber Resilience

Read more about Cyber Resilience

Cyber Recovery

Read more about Cyber Recovery
CleanroomRecovery_Thumbnail_888x500

Commvault Cleanroom

Read more about Commvault Cleanroom

Points clés à retenir

  • Les boucles de fuite de données apparaissent lorsque des informations sensibles introduites dans les interactions avec l’IA sont conservées, récupérées et renforcées au fil du temps.
  • Ces boucles sont difficiles à détecter, car chaque étape apparaît comme un comportement normal du système plutôt que comme une violation de sécurité traditionnelle.
  • L’injection rapide, la récupération trop large et la conservation excessive sont les trois mécanismes principaux qui permettent les fuites de données liées à l’IA.
  • Une sécurité IA efficace nécessite d’intégrer directement dans la conception des interactions des mesures de confinement, le principe du moindre privilège et une vérification continue.
  • Les capacités de protection, d’isolation et de récupération rapide aident les organisations à limiter l’ampleur des dégâts en cas d’exposition involontaire.

Le plus grand risque lié à l’IA n’est pas ce que disent les grands modèles linguistiques. C’est ce dont ils se souviennent. Une seule clé API copiée, une fiche client ou un document interne collé dans une invite peut persister discrètement, réapparaître et se propager bien au-delà de son contexte d’origine. Chaque invite, chaque récupération et chaque réponse dans un système d’IA crée un risque d’exposition involontaire des données. Chaque invite, récupération et réponse dans un système d’IA crée un risque potentiel d’exposition involontaire des données. Les identifiants, la propriété intellectuelle, les informations personnelles identifiables et les données clients peuvent tous être introduits dans les flux de travail de l’IA sans intention malveillante. Au fil du temps, ces expositions s’accumulent, formant des boucles de rétroaction invisibles de risques jusqu’à ce que l’exposition soit généralisée. Contrairement aux violations traditionnelles, les boucles de fuite de données s’annoncent rarement. Elles se développent progressivement, interaction après interaction, jusqu’à ce que les informations sensibles soient dispersées à travers des systèmes, des utilisateurs et des sorties qui n’étaient pas censés les voir.

Les boucles de fuite de données suivent un schéma simple. Des données sensibles sont introduites dans une interaction IA, stockées ou intégrées par le système, récupérées ultérieurement dans un contexte non prévu, puis renforcées à chaque utilisation ultérieure. Chaque étape ressemblant à un comportement normal du système, la boucle passe souvent inaperçue jusqu’à ce que l’exposition soit généralisée.

Quand l’intelligence crée des fuites

Les organisations adoptent l’IA générative pour accélérer leur productivité, automatiser leurs décisions et améliorer l’expérience client. Le défi ne réside pas dans l’intention, mais dans l’architecture. Les systèmes d’IA sont conçus pour ingérer, récupérer et contextualiser des informations. Lorsque les mesures de protection sont insuffisantes, des fragments de données sensibles introduits lors d’une interaction peuvent refaire surface plus tard dans des réponses sans rapport. Chaque utilisation renforce la suivante, créant ainsi un cycle d’exposition qui s’autoalimente.

L’architecture des boucles de fuite de données

Les fuites de données dans les systèmes d’IA se produisent généralement par le biais de trois mécanismes interdépendants :

  • Injection de prompt (intentionnelle ou accidentelle) : les utilisateurs incluent, consciemment ou non, des données sensibles dans les invites, telles que des mots de passe, des dossiers clients ou des informations exclusives, que le système traite et peut conserver.
  • Récupération trop large : les systèmes d’IA récupèrent des informations à partir de sources de données auxquelles ils ne devraient pas avoir accès en raison d’autorisations insuffisantes ou d’un filtrage contextuel inadéquat.
  • Conservation excessive : les historiques d’interactions, les intégrations et les journaux sont conservés plus longtemps ou plus largement que nécessaire, ce qui permet aux données sensibles de persister et de refaire surface.

Ensemble, ces mécanismes forment des boucles de rétroaction où chaque interaction augmente l’exposition cumulative.

Défense dans la conception d’interactions avec l’IA

L’hypothèse de conception la plus sûre est que tout ce qui est fourni à un système d’IA peut être conservé, réutilisé ou divulgué. Cette mentalité change fondamentalement la manière dont les systèmes d’IA doivent être sécurisés. La protection doit être intégrée dans la conception des interactions plutôt que d’être appliquée après l’exposition. La sécurité dans les systèmes d’IA part du principe que l’exposition est possible, ce qui fait du confinement, du moindre privilège et de la vérification continue des exigences fondamentales en matière de conception. En pratique, cela signifie :

  • Appliquer les principes du « zero trust » à chaque interaction avec l’IA.
  • Vérification et limitation de l’accès aux données à chaque étape du traitement rapide, de la récupération et de la génération de réponses.
  • Réduire au minimum les autorisations pour les invites, les sources de récupération et les couches de stockage.
  • Appliquer une autorisation contextuelle dans les pipelines de récupération au moment de la requête, plutôt que de s’appuyer sur des autorisations statiques définies en dehors du flux de travail de l’IA.
  • Concevoir des systèmes visant à limiter l’exposition plutôt que de supposer que la prévention seule est suffisante.

Cette approche transforme la sécurité de l’IA, qui passe d’un nettoyage réactif à une résilience proactive.

Le rôle de Commvault

Commvault aide les organisations à protéger les données qui alimentent les systèmes d’IA, notamment les données d’entraînement, les sources de récupération et les chemins de restauration, avant, pendant et après l’interaction. En offrant des capacités de protection, d’isolation et de récupération rapide, Commvault permet aux organisations de limiter l’ampleur des dommages causés par une exposition involontaire et de restaurer les environnements d’IA à partir de sources de données fiables. Avec Commvault, les entreprises peuvent contribuer à :

En combinant cela avec des contrôles d’accès aux données très précis, les entreprises peuvent innover grâce à l’IA sans créer de boucles de risques cumulés.

Conclusion

Les boucles de fuite de données représentent l’un des risques les plus subtils et les plus dangereux liés à l’adoption de l’IA. Elles ne ressemblent pas à des attaques, mais elles affaiblissent la sécurité de manière continue. En traitant chaque interaction avec l’IA comme une exposition potentielle et en intégrant protection, isolation et Recovery dans les architectures d’IA, les entreprises peuvent faire évoluer l’IA tout en contribuant à préserver la confiance.

FAQ

Q : Qu’est-ce qu’une boucle de fuite de données dans les systèmes d’IA ? R : Une boucle de fuite de données se produit lorsque des données sensibles sont introduites dans une interaction IA, stockées ou intégrées, puis récupérées dans un contexte non prévu et renforcées par une utilisation répétée. Au fil du temps, cela crée un cycle d’exposition auto-entretenu qui peut se propager à travers les systèmes et les utilisateurs.

Q : Pourquoi les boucles de fuite de données sont-elles plus difficiles à détecter que les violations traditionnelles ? R : Contrairement aux violations conventionnelles, les boucles de fuite de données ne déclenchent pas d’alertes claires ni de points de défaillance uniques. Elles se développent progressivement à travers des interactions d’apparence normale, rendant l’exposition visible seulement après qu’elle se soit déjà largement répandue. Q : Comment l’injection de prompts contribue-t-elle à la fuite de données ? R : L’injection de prompts se produit lorsque des utilisateurs incluent, accidentellement ou intentionnellement, des informations sensibles dans des prompts. Si les mesures de protection sont insuffisantes, ces données peuvent être traitées, conservées ou réutilisées par le système en dehors de leur contexte d’origine. Q : Quel rôle joue l’architecture des systèmes d’IA dans la prévention des fuites ? R : L’architecture détermine la manière dont les données sont ingérées, récupérées, stockées et réutilisées. Concevoir des systèmes d’IA selon les principes du zéro confiance, du moindre privilège et de l’autorisation contextuelle permet de limiter l’exposition au lieu de se fier uniquement à la prévention.

Q : Comment les organisations peuvent-elles réduire les risques sans ralentir l’adoption de l’IA ? R : Les organisations peuvent réduire les risques en intégrant la sécurité directement dans la conception des interactions avec l’IA et en planifiant des mesures de confinement et de récupération. Cette approche permet d’innover tout en limitant l’exposition cumulative à mesure que l’utilisation de l’IA se développe.

Q : Comment Commvault contribue-t-il à la protection contre les boucles de fuite de données ? R : Commvault aide à protéger les données qui alimentent les systèmes d’IA en fournissant des sauvegardes immuables, une isolation et une récupération rapide. Ces capacités permettent aux organisations de limiter l’impact d’une exposition involontaire et de restaurer rapidement des environnements d’IA fiables. Chris DiRado est directeur de l’expérience produit chez Commvault.


Blogs connexes

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La réunion du conseil d’administration a débuté par une question simple : « Sommes-nous prêts pour la prochaine disruption ? »

Je leur ai donné une réponse honnête : « Cela dépend de quel type de perturbation nous parlons. » Car voici la réalité que tous les DSI connaissent, mais qu’ils n’expriment pas toujours à voix haute : la Readiness n’est pas une case à cocher. Ce n’est pas quelque chose que l’on atteint une fois pour toutes grâce à un excellent plan de Recovery ou à un test de Recovery parfaitement exécuté. La Readiness est un muscle que l’on développe, que l’on teste et que l’on renforce constamment, à mesure que le paysage des menaces évolue sous nos pieds.

C’est pourquoi nous avons créé Readiverse. Il ne s’agit pas d’une énième bibliothèque de contenu ni d’un énième centre de ressources pour fournisseurs. Il s’agit d’un espace où les DSI, les RSSI et les responsables technologiques peuvent obtenir les informations dont ils ont besoin pour se tenir prêts, qu’il s’agisse d’anticiper la prochaine ransomware , de relever les défis liés à la gouvernance de l’IA ou simplement d’avoir une réponse claire lorsque le conseil d’administration demande : « Sommes-nous protégés ? »

Deux types de préparation

Dans le cadre de mes fonctions, j’ai besoin de deux choses qui coexistent rarement :

Une vision stratégique pour le conseil d’administration : des notes d’information qui analysent les menaces émergentes sous l’angle de leur impact sur l’activité. Des points de vue percutants de la part de cadres qui ont occupé votre poste – des « Bold Takes » de 60 secondes sur ce qui compte aujourd’hui. Des échanges entre pairs avec d’autres DSI qui ont surmonté les bouleversements du marché et les défis de la transformation.

Des conseils pratiques pour la mise en œuvre : des évaluations de Readiness pour mesurer votre niveau de maturité. Des guides de conformité réglementaire qui aident à mettre en correspondance les exigences et les capacités. Des ateliers de Recovery et des expériences pratiques qui affinent la capacité de votre équipe à réagir lorsque cela compte le plus. Readiverse réunit ces deux aspects. Car il est impossible de diriger depuis la salle de réunion sans comprendre les réalités de la mise en œuvre. Et il est impossible de créer des systèmes résilients sans les relier aux résultats commerciaux.

Prêt. Ou pas.

C’est le choix auquel nous sommes confrontés chaque jour en tant que leaders technologiques. Nous pouvons être prêts – avec des plans éprouvés, des équipes formées et des défenses intelligentes. Ou nous pouvons être pris au dépourvu lorsque la perturbation survient.

C’est pourquoi nous lançons notre nouvelle série de podcasts en six épisodes, « Ready. Or Not. », sur le Readiverse. Notre animateur, l’humoriste Nathan Macintosh, et ses invités décortiquent le battage médiatique autour de l’IA et la complexité de la cybersécurité avec humour et franchise. Découvrez notre premier épisode – « IA : les agents du bien face aux agents du mal » – avec notre invité Reid Blackman, fondateur et PDG du cabinet de conseil en risques liés à l’IA Virtue.

Au-delà du bruit

Le Readiverse a pour vocation de vous apporter les informations, la perspective et les conseils pratiques dont vous avez besoin pour développer une résilience qui fonctionne – et pas seulement une résilience qui fait bonne impression sur une présentation PowerPoint.

Car le conseil d’administration ne cessera de nous demander si nous sommes prêts. Et nous leur devons – ainsi qu’à nous-mêmes – une réponse honnête et assurée. Explorez le Readiverse, et nous resterons prêts ensemble.

Ha Hoang est directeur des systèmes d’information chez Commvault.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Basée en Belgique, la société xyzt.ai a été fondée pour aider ses clients à tirer parti de leurs données de localisation. Découvrez pourquoi l’entreprise a choisi Clumio, une société Commvault rachetée en 2024, pour réduire ses coûts de sauvegarde AWS et améliorer considérablement ses délais de récupération.


Q : Lida, pouvez-vous commencer par nous expliquer ce que fait xyzt.ai ?

Lida : Nous sommes une plateforme d’analyse cloud sans code qui aide nos clients à transformer d’énormes volumes de données issues de capteurs, de l’IoT et de la mobilité en informations pertinentes. Nous traitons des milliards d’enregistrements et permettons aux utilisateurs de visualiser facilement des tendances, d’identifier des anomalies et de prendre des décisions fondées sur les données. Nos clients proviennent des secteurs de la marine, de la mobilité, des villes intelligentes et de la connectivité – en somme, tous ceux qui ont besoin de comprendre les comportements liés à la localisation à grande échelle.

Q : En tant que start-up en pleine croissance, comment les sauvegardes s’inscrivaient-elles dans votre stratégie initiale ?

Lida : Au début, les sauvegardes natives d’AWS nous convenaient parfaitement. Elles étaient simples, intégrées et en adéquation avec notre architecture « cloud-first ». Malheureusement, au fil du temps, à mesure que nos données augmentaient, notre facture de sauvegarde AWS augmentait avec elles. Ce n’était pas dramatique au début, mais chaque année, le coût ne cessait de grimper.

Q : À quel moment la hausse des coûts de sauvegarde AWS est-elle devenue un problème que vous deviez résoudre ?

Lida : Après environ cinq ans de croissance régulière, cette tendance était devenue impossible à ignorer. Nos coûts augmentaient d’année en année, simplement parce que nous développions notre volume de données. C’est à ce moment-là que nous avons réalisé que nous avions besoin d’une option plus durable et plus prévisible.

Q : Qu’est-ce qui vous a amené à évaluer Clumio ?

Lida : Au départ, nous cherchions uniquement à réduire nos coûts. Mais après avoir assisté à la démonstration de Clumio, nous avons compris que la valeur ajoutée était bien plus large. Conformité, Recovery, isolation des données, prévisibilité des tarifs : autant de fonctionnalités importantes offertes par Clumio.

Q : Comment décririez-vous votre expérience d’intégration ?

Lida : Étonnamment rapide. Nous nous attendions à une migration chronophage, mais tout s’est déroulé de manière incroyablement fluide. Notre première sauvegarde a été lancée en moins de 30 minutes. Ce n’est pas ce à quoi on s’attend lorsqu’on change un composant essentiel de l’infrastructure.

Q : De nombreuses organisations s’inquiètent non seulement des coûts liés à la sauvegarde, mais aussi de la rapidité avec laquelle elles peuvent récupérer leurs données. Comment les performances de récupération ont-elles évolué depuis le passage à Clumio ?

Lida : La vitesse de récupération est l’un des domaines où nous avons constaté la plus grande amélioration. Avec les outils natifs d’AWS, la restauration de grands ensembles de données pouvait prendre des heures, voire plus, car les récupérations dépendaient du temps nécessaire pour réhydrater complètement les données dans notre environnement AWS. Ce décalage constituait un véritable défi lorsque nous avions besoin d’un accès rapide pour le dépannage ou lorsque les clients exigeaient une validation immédiate des données. Avec Clumio, l’expérience est radicalement différente. Avec Clumio, l’expérience est radicalement différente. La fonctionnalité « Instant Access » nous permet de monter des sauvegardes en quelques minutes sans attendre la restauration complète. Cela signifie que notre équipe peut commencer à travailler avec les données presque immédiatement, que ce soit pour la vérification, l’investigation ou la restauration complète. Le gain de temps est considérable : non seulement le processus est plus rapide, mais cela change fondamentalement la rapidité avec laquelle nous pouvons réagir aux problèmes. Pour une platform d’analyse en temps réel platform la nôtre, cela rend Clumio bien plus efficace que les options natives d’AWS.

Q : Parlons des résultats. Quel a été l’impact de Clumio une fois que vous avez été opérationnel ?

Lida : L’impact le plus immédiat de Clumio a été la réduction des coûts. Grâce à AWS Storage Lens, nous avons pu confirmer que les sauvegardes effectuées via Clumio étaient 66,7 % moins chères que celles que nous payions auparavant. Cette validation a été rapide et a accéléré notre processus d’approbation interne pour aller de l’avant. Nous avons également renforcé notre résilience en stockant des sauvegardes en dehors de notre environnement AWS principal, ce qui a amélioré notre sécurité et notre conformité.

Q : Quels conseils donneriez-vous à d’autres start-ups natives AWS qui évaluent leur stratégie de sauvegarde, et comment Clumio s’inscrit-il dans vos plans à long terme ?

Lida : Je dirais aux autres start-ups de ne pas se laisser intimider par l’idée de changer de fournisseur de sauvegarde. La migration a été beaucoup plus facile que prévu, et les résultats ont été immédiats.

Si vos coûts AWS augmentent ou si vos exigences en matière de conformité évoluent, il vaut vraiment la peine d’explorer d’autres solutions. La protection des données est au cœur de notre activité, nous avons donc besoin de solutions qui s’adaptent à notre croissance sans entraîner de hausses de coûts imprévisibles, et Clumio nous offre cette garantie. Cara Peterson est responsable « Voice of the Customer » chez Commvault.

More related posts


GSI

The Importance of Cyber Resilience in a Cloud-First World

Read more about The Importance of Cyber Resilience in a Cloud-First World
Thumbnail_Blog_Clumio-Tech-2025

Restore only what matters: Clumio Backtrack for DynamoDB

Read more about Restore only what matters: Clumio Backtrack for DynamoDB

Clumio

Read more about Clumio

Les New-Yorkais ne se contentent pas de peu. Ils attendent un service ultra-rapide, des infrastructures ultra-robustes et des idées ultra-audacieuses. Il n’est donc pas surprenant que leurs attentes en matière de sécurité des données soient très élevées.

Mais voici le rebondissement : selon une récente enquête commandée par Commvault auprès de plus de 1 000 New-Yorkais, les consommateurs exigent des entreprises qu’elles respectent des normes de sécurité strictes, même si beaucoup admettent ne pas suivre eux-mêmes ces mêmes pratiques. Ce n’est pas seulement une curiosité intéressante. C’est un signe avant-coureur de l’avenir de la confiance, de la résilience et de la loyauté.

Deux normes, une ville

L’enquête montre clairement une chose : à New York, la confiance ne se donne pas, elle se mérite. Et elle se mérite par l’action. La plupart des personnes interrogées ont déclaré qu’elles cesseraient d’utiliser les services d’une entreprise, ou envisageraient sérieusement de la quitter, après une violation de données. Beaucoup l’ont déjà fait. Elles récompensent les entreprises qui prouvent qu’elles prennent la protection des données au sérieux, et ne se contentent pas d’en parler. Pourtant, alors qu’elles exigent de la résilience de la part des marques, leurs propres habitudes racontent une toute autre histoire. Réutilisation des mots de passe ? Toujours courante. Wi-Fi public ? Toujours tentant. Même face à une prise de conscience croissante et à des expériences directes d’incidents cybernétiques, des comportements incohérents persistent. Est-ce de l’hypocrisie ? Non. C’est la nature humaine. Les gens veulent la sécurité, mais ils veulent aussi la commodité, la rapidité et la simplicité. Et lorsque ces deux aspects s’opposent, la cyberhygiène personnelle fait souvent défaut. Les entreprises n’ont pas ce luxe.

Pourquoi cet écart est un impératif pour les dirigeants

Il ne s’agit pas de juger les consommateurs, mais de les comprendre. Les consommateurs peuvent prendre des mesures pour se protéger (et beaucoup le font), mais ils ne peuvent pas se défendre seuls contre des menaces sophistiquées, basées sur l’intelligence artificielle. Et ils ne devraient pas avoir à le faire. C’est là que l’écart entre les attentes et la réalité devient un impératif pour les dirigeants. La cyber-résilience est une responsabilité partagée, mais les entreprises doivent montrer la voie. Et ce leadership se manifeste de trois manières :

  • Protégez-vous avant toute intrusion : mettez en place des défenses solides, des contrôles « zero trust » et des plateformes de résilience unifiées qui s’adaptent à l’évolution des menaces.
  • Réagissez rapidement en cas de problème: les consommateurs jugent une violation non seulement en fonction de sa survenue, mais aussi en fonction de la rapidité et de l’efficacité avec lesquelles vous y remédiez.
  • Communiquez en toute transparence : le silence érode la confiance plus rapidement que les mauvaises nouvelles. L’honnêteté l’emporte.

L’alignement de ces éléments renforce la confiance des consommateurs.

New York, un signal national

Les tendances naissent à New York. C’est ici que les attentes se cristallisent. C’est ici que les opinions basculent le plus radicalement. Si les New-Yorkais indiquent que la confiance est un facteur primordial dans le choix d’une marque, les entreprises de tout le pays devraient en prendre bonne note. Ce qui commence sur un marché majeur s’étend rarement au-delà de celui-ci. Les attentes en matière de sécurité ne cessent de s’intensifier. Et à l’ère de l’IA, le coût de la perte de confiance est plus élevé que jamais.

La résilience est le nouveau programme de fidélisation

Pendant des années, les marques ont investi des milliards dans la personnalisation et la commodité. Mais les recherches actuelles suggèrent qu’un autre facteur prend désormais le dessus : les consommateurs restent fidèles aux entreprises qui, selon eux, protègent et récupèrent leurs données, et ne se contentent pas de les collecter.

La sécurité, la résilience et la fiabilité ne sont plus seulement des préoccupations internes. Elles constituent désormais des facteurs de différenciation qui influencent les décisions d’achat, les recommandations et les relations à long terme. Et à une période où les gens voyagent, font leurs achats et accèdent à des informations sensibles lors de leurs déplacements, souvent via des réseaux non sécurisés, les enjeux ne pourraient être plus importants.

Le moment de diriger

Les consommateurs ont des exigences claires : ils savent ce qu’ils attendent, ce qu’ils sont prêts à tolérer et ce qu’ils ne toléreront pas. Et ils vous surveillent de près. Pour les entreprises, l’opportunité est considérable : investir aujourd’hui dans la résilience pour gagner la fidélité demain. Car en matière de cybersécurité, les consommateurs ne veulent pas seulement se sentir protégés, ils veulent être protégés.

Les entreprises qui tiendront cette promesse définiront la prochaine ère de confiance. Vidya Shankaran est directrice technique sur le terrain chez Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Points clés à retenir

  • Arlie Data Sense aide à transformer des données réseau dispersées (journaux, audits, historiques des tâches) en résumés clairs et exploitables, accompagnés de suggestions de suivi et de requêtes libres.
  • Une nouvelle analyse des causes profondes permet de détecter les défaillances, de repérer les anomalies et de fournir des diagnostics clairs accompagnés de recommandations sur les mesures à prendre, sans qu’il soit nécessaire de consulter manuellement les journaux.
  • Les Video Bytes dans Arlie Responses vous permettent d’accéder directement au moment précis où votre question trouve une réponse dans les vidéos longues, ce qui accélère la résolution des problèmes.
  • En coulisses, Arlie orchestre les agents ETL, de masquage des informations personnelles identifiables et d’analyse afin de générer des informations contextuelles sur lesquelles vous pouvez agir rapidement.
  • Arlie et sa bibliothèque d’agents sont disponibles dans Commvault SaaS un déploiement progressif, ce qui permet d’atteindre la parité avec les déploiements logiciels Commvault.

Les équipes informatiques sont soumises à la pression de devoir faire plus avec moins. On attend d’elles qu’elles identifient les risques à un stade précoce et optimisent les performances, tout en jonglant avec une infrastructure en pleine expansion et en gérant des milliers d’événements de sauvegarde quotidiens. Il peut être extrêmement difficile de tirer des enseignements de ce flux constant d’activités sur toutes les plateformes.

Cela permet aux vulnérabilités de s’insinuer discrètement, en attendant de se transformer en problème majeur. Votre tableau de bord affiche le vert. Les sauvegardes semblent fonctionner. Mais en coulisses, quelque chose se prépare : un délai d’attente silencieux, un journal rempli d’avertissements subtils, un pic de tentatives de réessai que vous n’avez pas remarqué. Au moment où un administrateur de sauvegarde le repère, c’est déjà un incident.

Le fait est que les environnements informatiques modernes ne tombent pas en panne de manière spectaculaire – ils tombent en panne de manière subtile. Et la plupart du temps, les données qui auraient pu vous alerter sont déjà là. Elles sont simplement enfouies dans des pistes d’audit, dispersées sur différentes consoles ou enfermées dans une vidéo de formation de 40 minutes.

C’est là qu’Arlie se distingue véritablement. Arlie n’est pas seulement un assistant IA : c’est une interface intelligente et unifiée, conçue pour vous aider à détecter, comprendre et résoudre les problèmes plus rapidement. Arlie orchestre des workflows backend avancés (agents) qui aident à interpréter les données, à identifier les anomalies et à générer des informations pertinentes – puis vous communique ses conclusions via une expérience simple et conversationnelle. Grâce à Arlie Data Sense et Video Bytes in Responses, Arlie apporte contexte, clarté et rapidité à chaque interaction, sans avoir à chercher. Voyons ce qu’il y a de nouveau.

Analyse des données réseau : de la surcharge d’informations à la compréhension des données

Les environnements modernes génèrent une quantité impressionnante de données : journaux, alertes, avertissements, etc. Sur la platform Commvault, celles-ci se présentent sous forme de pistes d’audit et d’historiques de tâches, avec des centaines, voire des milliers d’événements se produisant chaque jour.

Les entreprises ne savent souvent pas par où commencer lorsqu’elles analysent leur environnement. Les administrateurs de sauvegarde ont pour mission de donner un sens à ce flot d’informations, en parcourant manuellement des rangées interminables de données sur plusieurs consoles, simplement pour comprendre ce qui se passe. Et avec autant d’actions enregistrées chaque minute, il est facile de passer à côté des premiers signes avant-coureurs qui pourraient dégénérer en problèmes plus graves.

C’est là qu’Arlie Data Sense et sa capacité d’analyse des données de réseau entrent en jeu. Il ingère platform votre platform et les distille en résumés clairs et exploitables. Au lieu d’obliger les équipes à faire défiler des milliers de lignes, Arlie Data Sense identifie les informations les plus pertinentes, fournit ces résumés et met en évidence ce qui est exploitable de manière claire et conversationnelle. Les utilisateurs peuvent s’attendre à :

  • Un résumé analytique mis en évidence et adapté à l’environnement de l’utilisateur.
  • Questions complémentaires suggérées pour aider à explorer les questions émergentes.
  • La possibilité de poser des questions ouvertes pour une analyse plus approfondie.

De plus, Arlie Data Sense met en évidence les événements ransomware et les changements majeurs, en fournissant de manière proactive des informations qui aident les utilisateurs à anticiper les risques potentiels. Cependant, c’est en coulisses que la magie opère véritablement. Arlie orchestre plusieurs flux de travail en arrière-plan : récupération des données depuis Commvault, exécution de l’ETL et du masquage des données à caractère personnel, et utilisation d’agents d’analyse pour générer des informations pertinentes. Les capacités de raisonnement et d’enrichissement des connaissances d’Arlie transforment ensuite ces informations en renseignements exploitables pour l’utilisateur. D’un simple clic, les administrateurs chargés des sauvegardes peuvent obtenir des informations clés qui mettent en évidence les points précis nécessaires. Cela vous permet essentiellement de dialoguer avec les données platformvotre platformet d’avoir une compréhension beaucoup plus claire de l’état du système en temps réel.

Il ne s’agit pas seulement d’alertes, mais aussi de compréhension contextuelle. Plus besoin de fouiller dans les journaux. Plus besoin de passer d’un onglet à l’autre. C’est un moyen plus intelligent et plus rapide de vous aider à surveiller la santé du système, à résoudre les problèmes et à comprendre votre environnement de risques. Ce type d’informations améliore considérablement l’efficacité, en particulier pour les équipes réduites qui gèrent des environnements complexes, leur permettant ainsi de se concentrer sur ce qui fait vraiment la différence.

Analyse des causes profondes : transformer les journaux bruts en réponses en temps réel

Personne n’aime lire les journaux. Pourtant, ceux-ci recèlent des indices essentiels : pourquoi quelque chose a échoué, où le système est sollicité à l’extrême et ce qui risque de tomber en panne ensuite. Étant donné la nature monotone du travail consistant à passer au crible de grands volumes de données de journaux pour trouver des réponses, de nombreuses équipes ont du mal à diagnostiquer les échecs des tâches.

Arlie Data Sense et sa fonctionnalité d’analyse des causes profondes font le travail de détective. Il analyse les échecs des tâches, identifie les causes profondes, repère les anomalies et génère des explications claires et lisibles par l’homme, le tout sans interprétation manuelle des journaux. Intégré directement dans le flux de travail « Envoyer les fichiers journaux » et dans le Centre de commande, l’agent traite les fichiers journaux afin de fournir des diagnostics détaillés ainsi que des solutions potentielles. Arlie communique ensuite ces conclusions et recommandations aux utilisateurs, apportant ainsi plus de clarté et permettant de gagner un temps précieux dans le dépannage.

Imaginons qu’une tâche ait échoué de manière intermittente au cours de la semaine dernière. Au lieu de passer manuellement au crible cinq journaux différents, Arlie Data Sense peut aider à signaler les délais d’attente récurrents liés à une machine virtuelle (VM) spécifique. Ou, si les sauvegardes s’exécutent plus lentement que d’habitude, il peut aider à identifier le problème sous-jacent.

Ainsi, que vous gériez une poignée de tâches de sauvegarde ou que vous orchestriez des opérations sur des centaines d’environnements, Arlie vous aide à faire le tri et à agir plus rapidement en vous présentant les informations pertinentes au bon moment.

Vous est-il déjà arrivé de trouver la vidéo parfaite qui promet de répondre à votre question, pour vous rendre compte ensuite qu’elle dure 30 minutes ? La réponse exacte que vous cherchez se trouve peut-être à 20 secondes ou à 20 minutes de la vidéo, et vous n’avez aucune idée de l’endroit où elle se cache réellement. Même après avoir trouvé cette vidéo, localiser votre réponse peut s’avérer fastidieux et chronophage. Avec Video Bytes dans Arlie Responses, cette frustration a disparu.

Désormais, lorsqu’Arlie sait que des informations utiles sont disponibles dans la documentation ou dans Readiverse, elle ne se contente pas de partager le lien, elle identifie précisément le moment de la vidéo qui répond à votre question. Il vous suffit de poser une question telle que « Comment puis-je réduire mes coûts liés aux machines virtuelles ? » et Arlie vous dirigera directement vers le moment où ce sujet est abordé, par exemple à la 12e minute d’une présentation de 30 minutes.

Grâce à cette amélioration, vous n’avez plus besoin de vous fier uniquement à la documentation ou à de longues vidéos pour résoudre vos problèmes. Il s’agit d’une approche plus intelligente, plus efficace et très ciblée qui vous apporte exactement ce dont vous avez besoin.

Des réponses aux actions : Arlie, évolué pour vous

Ces nouvelles fonctionnalités passionnantes marquent un nouveau chapitre dans l’histoire d’Arlie, qui passe d’un assistant IA qui aide à un assistant qui comprend. Qu’il s’agisse de générer des résumés clés ou de diagnostiquer des défaillances grâce à Arlie Data Sense, ou encore d’accéder directement à ce dont vous avez besoin avec Video Bytes, Arlie est une IA conçue spécialement pour vous.

Dans un monde où la complexité informatique ne cesse de croître, le véritable avantage réside dans une intelligence proactive et contextuelle. Avec Arlie, vous ne vous contentez pas de résoudre les problèmes plus rapidement : vous les prévenez. Avec un minimum d’intervention de votre part, Arlie vous permet d’en voir davantage, d’en faire davantage et d’être plus performant.

Désormais disponible dans Commvault SaaS

Les capacités d’IA de Commvault, notamment Arlie et sa bibliothèque d’agents, sont désormais disponibles dans Commvault SaaS. Cela permet d’obtenir une parité fonctionnelle avec les déploiements logiciels Commvault, offrant ainsi SaaS la même expérience intelligente et basée sur l’IA. Cela permet d’obtenir une parité fonctionnelle avec les déploiements logiciels Commvault, offrant ainsi SaaS la même expérience intelligente et basée sur l’IA.

Ces fonctionnalités sont déployées par étapes et vous commencerez à les voir apparaître dans votre SaaS au cours des prochaines semaines. Grâce à ces améliorations, Arlie met entre vos mains l’avenir de la résilience contextuelle intelligente, à la fois dans le logiciel Commvault et dans SaaS. Préparez-vous à obtenir des informations plus rapidement, à avoir moins de surprises et à bénéficier d’une expérience plus connectée et proactive, le tout avec Arlie au centre.

Si vous utilisez le logiciel Commvault, vous pouvez activer Arlie dès aujourd’hui en suivant les instructions fournies dans notre documentation. Si vous utilisez Commvault SaaS souhaitez activer ces fonctionnalités dès maintenant, veuillez contacter votre représentant Commvault.

FAQ

Q : Qu’est-ce qu’Arlie exactement, et en quoi diffère-t-il d’un chatbot classique ? R : Arlie est une interface conversationnelle unifiée qui orchestre les workflows backend (ingestion platform , exécution d’analyses et restitution de conseils concis et exploitables) afin que vous puissiez passer de la « recherche » à la « résolution ».

Q : En quoi la fonctionnalité d’analyse des données de la grille m’aide-t-elle au quotidien ? R : Au lieu de passer au crible des milliers de lignes sur différentes consoles, Arlie Data Sense met en évidence les signaux les plus pertinents, les résume pour votre environnement et propose des questions supplémentaires pour approfondir l’analyse, ce qui réduit le bruit et accélère la prise de décision.

Q : Quels problèmes la fonctionnalité d’analyse des causes profondes permet-elle de résoudre ? R : Elle analyse les défaillances et les anomalies dans les journaux afin d’identifier les causes probables, telles que les délais d’attente récurrents liés à une machine virtuelle spécifique, et fournit des explications compréhensibles accompagnées de solutions potentielles, ce qui permet de gagner un temps considérable dans le dépannage.

Q : Comment les extraits vidéo dans les réponses Arlie accélèrent-ils l’apprentissage et l’assistance ? R : Lorsqu’une vidéo pertinente existe, Arlie renvoie directement à l’instant précis qui répond à votre question, vous évitant ainsi d’avoir à parcourir de longs enregistrements pour trouver le segment approprié.

Q : Où puis-je accéder à ces fonctionnalités et quand seront-elles disponibles ? R : Arlie et ses agents sont disponibles dans Commvault SaaS des fonctionnalités équivalentes à celles des déploiements logiciels. Les améliorations seront déployées progressivement au cours des prochaines semaines. Contactez Commvault pour bénéficier d’un accès anticipé.

Q : En quoi cela s’inscrit-il dans les efforts de résilience et de continuité des activités ? R : Une vision proactive et une analyse plus rapide des causes profondes complètent les programmes de reprise après sinistre en aidant les équipes à agir avant que des problèmes mineurs ne s’aggravent, soutenant ainsi les objectifs plus larges de résilience et de continuité mis en avant dans les pratiques industrielles en matière de cybersécurité et de reprise après sinistre.


Teja Medasani est chef de produit principal, IA, et Mrityunjay Upadhyay est directeur du développement chez Commvault.


Blogs connexes

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La menace de perturbations – qu’il s’agisse d’attaques par ransomware ou de catastrophes naturelles – n’a jamais été aussi grande. Pour les entreprises, les temps d’arrêt ne constituent pas seulement un désagrément ; ils ont un impact direct sur le chiffre d’affaires, la réputation et la confiance des clients. Cette réalité a propulsé la cyber-résilience au premier plan de la stratégie informatique, exigeant des solutions qui non seulement protègent les données, mais garantissent également leur disponibilité continue.

HPE et Commvault renforcent leur collaboration de longue date afin de répondre à ce besoin crucial. En proposant le logiciel HPE Zerto avec laplatform Commvault Cloud , ces deux leaders du secteur offrent une solution puissante et unifiée qui garantit une cyber-résilience avancée, la protection des données et la reprise après sinistre dans cloud hybrides des entreprises.

Un leader de la protection continue des données 

Nous sommes fiers d’annoncer que la solution HPE Zerto Software de Commvault est désormais disponible au grand public (GA) – prête à être adoptée par les entreprises partout dans le monde. Le logiciel HPE Zerto de Commvault est une solution de pointe en matière de résilience des données et de reprise après sinistre, conçue pour protéger les données et les applications dans de multiples environnements sur site et dans le cloud. En assurant une protection continue des données, le logiciel HPE Zerto réduit à néant les pertes de données et les temps d’arrêt, permettant ainsi une reprise rapide après ransomware , une catastrophe ou toute autre perturbation.

Caractéristiques principales

  • Chiffrement en temps réel pour garantir la résilience face aux ransomwares.
  • Reprise après sinistre pour les infrastructures virtualisées et cloud , y compris les environnements sur site, les clouds publics (AWS, Azure) et les environnements hybrides. Protégez les charges de travail dans différents environnements et chez différents cloud , en créant une solution complète de reprise après sinistre.
  • Mobilité des charges de travail grâce à une automatisation et une orchestration simples du basculement, des tests de basculement et de la reprise, ce qui la rend adaptée aux cloud et à la mobilité des charges de travail.
  • Cyber-résilience grâce à une combinaison de protection régulière des données, de détection du chiffrement en temps réel et de données de récupération immuables.
  • Évolutivité et fiabilité grâce à des fonctionnalités telles que la réplication quasi synchrone, qui permet de réduire considérablement les délais de récupération.

Pourquoi Commvault et HPE Zerto ?

Chaque client a des besoins et des exigences différents, et il n’existe pas de solution universelle. Parmi les facteurs à prendre en compte figurent les types de charge de travail, la taille et l’échelle de l’environnement, les objectifs souhaités en matière de point de reprise et de délai de reprise, ainsi que le coût de la solution.

Commvault s’attache à fournir des solutions complètes qui répondent non seulement aux besoins de nos clients en matière de résilience opérationnelle et de reprise après sinistre, mais qui permettent également la cyberpréparation et la reprise, la gouvernance et la conformité, ainsi que la reconstruction rapide d’applications cloud .

Le logiciel HPE Zerto de Commvault reflète parfaitement cet engagement. HPE Zerto s’intègre parfaitement à Autonomous Recovery de Commvault, offrant aux clients une réplication régulière et une résilience opérationnelle pour les charges de travail virtualisées les plus critiques qui ne peuvent se permettre aucun temps d’arrêt.

Amplifier nos forces

Cette offre témoigne de la relation stratégique profonde qui unit HPE et Commvault. Nous amplifions les atouts respectifs de nos portefeuilles, créant ainsi une synergie qui renforce la valeur globale et l’efficacité de nos solutions. Et ce que nous offrons conjointement à nos clients va au-delà de la simple protection des données ; c’est la confiance qui découle du fait de savoir que vos opérations sont configurées pour être résilientes et prêtes à faire face aux incertitudes de l’ère numérique.

Pour en savoir plus sur l’accès anticipé à l’offre HPE Zerto de Commvault, veuillez contacter votre équipe commerciale.

Prêt à commencer ?

Le lancement mondial du logiciel HPE Zerto de Commvault signifie qu’il est temps d’agir, n’attendez pas. Planifiez une démonstration avec votre équipe de compte Commvault.

More related posts


Thumbnail_Blog_HPE-Zerta-Software-2025

HPE Zerto Software from Commvault: Enhancing Data Resilience and Disaster Recovery

Read more about HPE Zerto Software from Commvault: Enhancing Data Resilience and Disaster Recovery

Points clés à retenir

  • Ransomware le cycle de vie d’un ouragan : les alertes précoces sont souvent ignorées, leur impact est paralysant et une reprise coordonnée est essentielle.
  • Les systèmes d’identité (Active Directory et Entra ID) sont souvent les premières victimes ; sans eux, la récupération et l’accès aux données sont bloqués.
  • Le coût de l’impréparation est élevé (des semaines d’indisponibilité et des pertes à sept chiffres), ce qui fait de la résilience centrée sur l’identité un impératif commercial.
  • La préparation doit inclure des sauvegardes propres, immuables et isolées d’AD/Entra ID, ainsi que des exercices réguliers de restauration complète de la forêt.
  • Un plan d’action pratique – évaluer, protéger, isoler, récupérer, évoluer – permet une restauration plus rapide et plus propre des données, de l’identité et de la confiance.

Les ransomwares sont devenus l’équivalent numérique d’un ouragan : puissants, imprévisibles et capables d’anéantir des années de progrès en un seul coup. À l’instar des catastrophes naturelles, les cybercatastrophes ne sont plus une question de « si », mais de « quand ». La question à laquelle chaque organisation doit répondre n’est pas « Pouvons-nous empêcher la tempête ? », mais « Allons-nous survivre et nous remettre sur pied lorsqu’elle frappera ? »

Ce document explore les parallèles entre les ransomwares et les ouragans, en mettant particulièrement l’accent sur la résilience des identités – notamment Active Directory (AD) et Microsoft Entra ID. Ces systèmes d’identité sont souvent les premières victimes d’une attaque par ransomware. Lorsque l’identité est compromise, la reprise s’enlise – tout comme la perte de votre adresse et de vos clés après un ouragan vous empêche de rentrer chez vous.

1. Le parallèle entre les tempêtes et les cyberattaques

Cycle de vie d’un ouragan
Ransomware
Leçon partagée
Formation : des eaux chaudes et une pression atmosphérique instable créent les conditions idéales pour la formation d’une tempête. Exposition : les systèmes non patchés, les identifiants faibles et les réseaux plats créent des conditions idéales pour les attaques. Des fondations fragiles sont synonymes de catastrophe.
Avertissement : les météorologues émettent des alertes plusieurs jours à l’avance. Alertes : les informations de sécurité et la gestion des événements, la détection et la réponse aux incidents au niveau des terminaux, ainsi que les renseignements sur les menaces fournissent des signaux d’alerte précoces, souvent ignorés. Détecter sans agir, c’est nier.
Atteinte des côtes : l’ouragan frappe – les lignes électriques tombent, les inondations commencent et les communications sont coupées. Détonation : le logiciel malveillant chiffre les systèmes, désactive les outils de sécurité et arrête AD. Les deux entraînent une paralysie opérationnelle totale.
Réponse : Les premiers intervenants procèdent au triage, redirigent l’électricité et secourent les survivants. Réponse : Les équipes chargées de la gestion des incidents isolent les systèmes affectés, évaluent les sauvegardes et lancent les procédures de restauration. La rapidité, la coordination et la clarté sont les clés du succès.
Rétablissement : les maisons sont reconstruites, les infrastructures restaurées et de nouvelles défenses ajoutées. Récupération : les données et les identités sont restaurées, ce qui permet d’assurer la continuité des activités. La récupération doit inclure l’identité, pas seulement les données.

2. Le coût caché de la perte d’identité

Lorsqu’un ouragan détruit votre maison, vous ne pouvez pas vous contenter de reconstruire les murs : vous avez besoin de nouvelles clés, d’une assurance et de documents pour récupérer votre propriété. Il en va de même en cas ransomware : sans AD ou Entra ID, vous ne pouvez pas réintégrer votre propre réseau.

L’identité est l’« adresse » de votre domicile numérique : si vous la perdez, vous vous retrouvez bloqué à l’extérieur de votre propre infrastructure.

3. Le coût du manque de préparation

Lorsque des ouragans frappent, les communautés non préparées subissent des pertes catastrophiques. Lorsque ransomware des environnements non protégés, les résultats sont tout aussi dévastateurs :

Les organisations non préparées ont du mal non seulement à restaurer les données, mais aussi à rétablir les chaînes de confiance entre les systèmes, les domaines et les utilisateurs, ce qui les oblige souvent à reconstruire entièrement la forêt, une opération qui peut prendre des semaines, voire des mois.

4. Leçons tirées de la tempête : renforcer la résilience cybernétique et identitaire

A. La préparation, c’est la prévention

  • Exportez et validez régulièrement les sauvegardes de l’état du système AD et les configurations Entra ID.
  • Mettez en place un accès basé sur les rôles et une gestion des identités privilégiées afin de limiter l’ampleur des dégâts.
  • Stockez des copies propres et immuables des schémas AD sur site et Entra ID dans un coffre-fort sécurisé et isolé.
  • Organiser des exercices de restauration forestière simulant une reconstruction complète par l’adoption d’une agriculture durable.

B. Résister à l’impact

  • Segmenter l’infrastructure d’identité et limiter les chemins de réplication.
  • Utilisez les stratégies d’accès conditionnel et de force d’authentification dans Entra ID pour appliquer une protection adaptative.
  • Appliquez les principes du « zero trust » pour contenir les mouvements latéraux et l’escalade des privilèges.

C. Récupérez en toute confiance

  • La restauration complète de la forêt Commvault permet d’automatiser la reconstruction de bout en bout des forêts AD, en restaurant les contrôleurs de domaine, les relations de confiance et les configurations à partir de sauvegardes propres et immuables.
  • Entra ID Protection s’intègre aux workflows de récupération afin que cloud , les politiques d’authentification multifactorielle et les paramètres d’accès conditionnel soient restaurés de manière synchronisée.
  • La validation automatisée permet de vérifier qu’il n’y a pas de réinfection ni de contamination croisée des identifiants.

5. Le plan de résilience : de la catastrophe à la continuité

  • Évaluer : identifiez votre « littoral numérique », c’est-à-dire les systèmes et identités qui définissent la continuité des activités.
  • Protéger : Renforcez la sécurité de votre identité et de vos données grâce à une approche « zero trust » et à une validation continue.
  • Isoler : conserver des copies immuables et isolées d’AD, d’Entra ID et des données critiques.
  • Récupération : utilisez des outils coordonnés tels que la récupération complète de la forêt de Commvault pour restaurer rapidement l’identité et l’accès.
  • Évoluez : mettez à jour et testez à nouveau votre plan à chaque nouvelle mise à jour, nouvelle politique ou nouvelle platform .

6. Perspective Commvault : Récupération plus rapide. Récupération propre. Récupération de l’identité.

Grâce à la restauration complète de la forêt pour AD et à la protection intégrée Entra ID, Commvault aide les entreprises à restaurer cloud et identités sur site et cloud avec intégrité, rapidité et confiance après un ransomware. Un ouragan teste la solidité de vos murs. Ransomware la solidité de votre résilience. Vous ne pouvez pas empêcher toutes les tempêtes, qu’elles soient naturelles ou numériques, mais vous pouvez décider si elles vous détruisent ou vous définissent.

FAQ

Q : Pourquoi la perte d’identité est-elle si perturbante lors de ransomware ? R : Si AD ou Entra ID est compromis, les organisations ne peuvent plus authentifier, autoriser ou rétablir la confiance entre les systèmes, ce qui les empêche de facto d’accéder à leur propre environnement. Les attaquants ciblent souvent les contrôleurs de domaine et les relations de confiance. La récupération doit donc commencer par une restauration complète de l’identité avant que les services plus larges puissent être remis en ligne.

Q : Quelle est l’ampleur des risques liés aux temps d’arrêt et aux coûts ? R : L’article cite ransomware typiques ransomware , mesurés en semaines, et des coûts totaux liés aux incidents, de l’ordre de plusieurs millions, les systèmes d’identité figurant parmi les cibles privilégiées. Ces impacts sont aggravés lorsque les équipes ne disposent pas de capacités de récupération au niveau de la forêt ou de sauvegardes propres et immuables des configurations d’identité.

Q : Quelles sont les mesures préparatoires les plus efficaces pour réduire l’impact ? R : Exportez et validez régulièrement l’état du système AD et les configurations Entra ID ; appliquez un accès basé sur les rôles et une gestion des identités privilégiées ; conservez des copies immuables et isolées des schémas d’identité ; et effectuez des exercices de restauration complète de la forêt pour valider la rapidité et la coordination sous pression.

Q : Comment orchestrer la reprise après une attaque ? R : Commencez par isoler les systèmes affectés et passez immédiatement à la restauration des identités à partir de sauvegardes propres et immuables, puis reconstruisez les contrôleurs de domaine, les relations de confiance et les politiques en synchronisation avec les paramètres cloud. La validation automatisée permet de confirmer un état propre et d’éviter la contamination croisée des identifiants lors de la remise en service.

Q : À quoi ressemble concrètement un plan de résilience ? R : Suivez cinq étapes : évaluez le « littoral numérique » critique, protégez-le avec Zero Trust et une validation continue, isolez-le avec des copies immuables et isolées, récupérez-le avec des workflows orchestrés pour l’ensemble de la forêt, et faites-le évoluer en testant après chaque modification des correctifs, des politiques ou platform . Jerry Carlson est directeur technique sur le terrain chez Commvault.


Blogs connexes

More related posts


Thumbnail_Blog-Ransomware-and-Hurricane-2025

Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

Read more about Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

Points clés à retenir

  • Ransomware le cycle de vie d’un ouragan : les alertes précoces sont souvent ignorées, leur impact est paralysant et une reprise coordonnée est essentielle.
  • Les systèmes d’identité (Active Directory et Entra ID) sont souvent les premières victimes ; sans eux, la récupération et l’accès aux données sont bloqués.
  • Le coût de l’impréparation est élevé (des semaines d’indisponibilité et des pertes à sept chiffres), ce qui fait de la résilience centrée sur l’identité un impératif commercial.
  • La préparation doit inclure des sauvegardes propres, immuables et isolées d’AD/Entra ID, ainsi que des exercices réguliers de restauration complète de la forêt.
  • Un plan d’action pratique – évaluer, protéger, isoler, récupérer, évoluer – permet une restauration plus rapide et plus propre des données, de l’identité et de la confiance.

Les ransomwares sont devenus l’équivalent numérique d’un ouragan : puissants, imprévisibles et capables d’anéantir des années de progrès en un seul coup. À l’instar des catastrophes naturelles, les cybercatastrophes ne sont plus une question de « si », mais de « quand ». La question à laquelle chaque organisation doit répondre n’est pas « Pouvons-nous empêcher la tempête ? », mais « Allons-nous survivre et nous remettre lorsqu’elle frappera ? »

Ce document explore les parallèles entre les ransomwares et les ouragans, en mettant particulièrement l’accent sur la résilience des identités – notamment Active Directory (AD) et Microsoft Entra ID. Ces systèmes d’identité sont souvent les premières victimes d’une attaque par ransomware. Lorsque l’identité est compromise, la reprise s’enlise – tout comme la perte de votre adresse et de vos clés après un ouragan vous empêche de rentrer chez vous.

1. Le parallèle entre les tempêtes et les cyberattaques

Cycle de vie d’un ouragan
Ransomware
Leçon partagée
Formation : des eaux chaudes et une pression atmosphérique instable créent les conditions idéales pour la formation d’une tempête. Exposition : les systèmes non patchés, les identifiants faibles et les réseaux plats créent des conditions idéales pour les attaques. Des fondations fragiles sont synonymes de catastrophe.
Avertissement : les météorologues émettent des alertes plusieurs jours à l’avance. Alertes : les informations de sécurité et la gestion des événements, la détection et la réponse aux incidents au niveau des terminaux, ainsi que les renseignements sur les menaces fournissent des signaux d’alerte précoces, souvent ignorés. Détecter sans agir, c’est nier.
Atteinte des côtes : l’ouragan frappe – les lignes électriques tombent, les inondations commencent et les communications sont coupées. Détonation : le logiciel malveillant chiffre les systèmes, désactive les outils de sécurité et arrête AD. Les deux entraînent une paralysie opérationnelle totale.
Réponse : Les premiers intervenants procèdent au triage, redirigent l’électricité et secourent les survivants. Réponse : Les équipes chargées de la gestion des incidents isolent les systèmes affectés, évaluent les sauvegardes et lancent les procédures de restauration. La rapidité, la coordination et la clarté sont les clés du succès.
Rétablissement : les maisons sont reconstruites, les infrastructures restaurées et de nouvelles défenses ajoutées. Récupération : les données et les identités sont restaurées, ce qui permet d’assurer la continuité des activités. La récupération doit inclure l’identité, pas seulement les données.

2. Le coût caché de la perte d’identité

Lorsqu’un ouragan détruit votre maison, vous ne pouvez pas vous contenter de reconstruire les murs : vous avez besoin de nouvelles clés, d’une assurance et de documents pour récupérer votre propriété. Il en va de même en cas ransomware : sans AD ou Entra ID, vous ne pouvez pas réintégrer votre propre réseau.

L’identité est l’« adresse » de votre domicile numérique : si vous la perdez, vous vous retrouvez bloqué à l’extérieur de votre propre infrastructure.

3. Le coût du manque de préparation

Lorsque des ouragans frappent, les communautés non préparées subissent des pertes catastrophiques. Lorsque ransomware des environnements non protégés, les résultats sont tout aussi dévastateurs :

Les organisations non préparées ont du mal non seulement à restaurer les données, mais aussi à rétablir les chaînes de confiance entre les systèmes, les domaines et les utilisateurs, ce qui les oblige souvent à reconstruire entièrement la forêt, une opération qui peut prendre des semaines, voire des mois.

4. Leçons tirées de la tempête : renforcer la résilience cybernétique et identitaire

A. La préparation, c’est la prévention

  • Exportez et validez régulièrement les sauvegardes de l’état du système AD et les configurations Entra ID.
  • Mettez en place un accès basé sur les rôles et une gestion des identités privilégiées afin de limiter l’ampleur des dégâts.
  • Stockez des copies propres et immuables des schémas AD sur site et Entra ID dans un coffre-fort sécurisé et isolé.
  • Organiser des exercices de restauration forestière simulant une reconstruction complète par l’adoption d’une agriculture durable.

B. Résister à l’impact

  • Segmenter l’infrastructure d’identité et limiter les chemins de réplication.
  • Utilisez les stratégies d’accès conditionnel et de force d’authentification dans Entra ID pour appliquer une protection adaptative.
  • Appliquez les principes du « zero trust » pour contenir les mouvements latéraux et l’escalade des privilèges.

C. Récupérez en toute confiance

  • La restauration complète de la forêt Commvault permet d’automatiser la reconstruction de bout en bout des forêts AD, en restaurant les contrôleurs de domaine, les relations de confiance et les configurations à partir de sauvegardes propres et immuables.
  • Entra ID Protection s’intègre aux workflows de récupération afin que cloud , les politiques d’authentification multifactorielle et les paramètres d’accès conditionnel soient restaurés de manière synchronisée.
  • La validation automatisée permet de vérifier qu’il n’y a pas de réinfection ni de contamination croisée des identifiants.

5. Le plan de résilience : de la catastrophe à la continuité

  • Évaluer : identifiez votre « littoral numérique », c’est-à-dire les systèmes et identités qui définissent la continuité des activités.
  • Protéger : Renforcez la sécurité de votre identité et de vos données grâce à une approche « zero trust » et à une validation continue.
  • Isoler : conserver des copies immuables et isolées d’AD, d’Entra ID et des données critiques.
  • Récupération : utilisez des outils coordonnés tels que la récupération complète de la forêt de Commvault pour restaurer rapidement l’identité et l’accès.
  • Évoluez : mettez à jour et testez à nouveau votre plan à chaque nouvelle mise à jour, nouvelle politique ou nouvelle platform .

6. Perspective Commvault : Récupération plus rapide. Récupération propre. Récupération de l’identité.

Grâce à la restauration complète de la forêt pour AD et à la protection intégrée Entra ID, Commvault aide les entreprises à restaurer cloud et identités sur site et cloud avec intégrité, rapidité et confiance après un ransomware. Un ouragan teste la solidité de vos murs. Ransomware la solidité de votre résilience. Vous ne pouvez pas empêcher toutes les tempêtes, qu’elles soient naturelles ou numériques, mais vous pouvez décider si elles vous détruisent ou vous définissent.

FAQ

Q : Pourquoi la perte d’identité est-elle si perturbante lors de ransomware ? R : Si AD ou Entra ID est compromis, les organisations ne peuvent plus authentifier, autoriser ou rétablir la confiance entre les systèmes, ce qui les empêche de facto d’accéder à leur propre environnement. Les attaquants ciblent souvent les contrôleurs de domaine et les relations de confiance. La récupération doit donc commencer par une restauration complète de l’identité avant que les services plus larges puissent être remis en ligne.

Q : Quelle est l’ampleur des risques liés aux temps d’arrêt et aux coûts ? R : L’article cite ransomware typiques ransomware , mesurés en semaines, et des coûts totaux liés aux incidents, de l’ordre de plusieurs millions, les systèmes d’identité figurant parmi les cibles privilégiées. Ces impacts sont aggravés lorsque les équipes ne disposent pas de capacités de récupération au niveau de la forêt ou de sauvegardes propres et immuables des configurations d’identité.

Q : Quelles sont les mesures préparatoires les plus efficaces pour réduire l’impact ? R : Exportez et validez régulièrement l’état du système AD et les configurations Entra ID ; appliquez un accès basé sur les rôles et une gestion des identités privilégiées ; conservez des copies immuables et isolées des schémas d’identité ; et effectuez des exercices de restauration complète de la forêt pour valider la rapidité et la coordination sous pression.

Q : Comment orchestrer la reprise après une attaque ? R : Commencez par isoler les systèmes affectés et passez immédiatement à la restauration des identités à partir de sauvegardes propres et immuables, puis reconstruisez les contrôleurs de domaine, les relations de confiance et les politiques en synchronisation avec les paramètres cloud. La validation automatisée permet de confirmer un état propre et d’éviter la contamination croisée des identifiants lors de la remise en service.

Q : À quoi ressemble concrètement un plan de résilience ? R : Suivez cinq étapes : évaluez le « littoral numérique » critique, protégez-le avec Zero Trust et une validation continue, isolez-le avec des copies immuables et isolées, récupérez-le avec des workflows orchestrés pour l’ensemble de la forêt, et faites-le évoluer en testant après chaque modification des correctifs, des politiques ou platform . Jerry Carlson est directeur technique sur le terrain chez Commvault.


Blogs connexes

More related posts


Thumbnail_Blog-Ransomware-and-Hurricane-2025

Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

Read more about Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

L’université de l’Illinois à Chicago (UIC) compte plus de 34 000 étudiants et 13 000 enseignants et employés. Technology Solutions, le service informatique central de l’UIC, est chargé d’assurer la résilience des systèmes de recherche, cliniques et administratifs.

Nous avons discuté avec Dean Dang, directeur des applications et services d’entreprise, du parcours de l’UIC en matière de protection des données et de la manière dont Commvault aide l’université à protéger ses opérations critiques.

 

Q : Pouvez-vous commencer par vous présenter et nous donner une idée de la mission de l’UIC et des éléments qui motivent votre stratégie informatique ?

Dean : Je m’appelle Dean Dang et je suis directeur des applications et services d’entreprise au sein du département Solutions technologiques. Nous soutenons les fonctions administratives et académiques de l’université, en alignant les technologies de l’information sur la mission de l’UIC : offrir le plus large accès possible à l’excellence en matière d’enseignement, de recherche et de clinique. Notre engagement en faveur de l’accès, de la vitalité, de l’autonomisation et de la créativité est notre force.

 

Q : Avant d’adopter Commvault, quels étaient les principaux défis auxquels l’UIC était confrontée en matière de protection des données et de résilience ?

Dean : Notre ancien système de sauvegarde, Spectrum Protect, avait accumulé des années de dette technique. La Recovery était extrêmement lente : la récupération de serveurs de fichiers volumineux pouvait prendre des semaines. Nous étions également confrontés à une gestion informatique décentralisée répartie sur plus de 20 départements, à des politiques de sauvegarde incohérentes, à un stockage sur bande inefficace et à l’absence d’options cloud. Les risques de perte de données et d’indisponibilité étaient trop élevés pour une université de notre taille.

 

Q : Au moment de la modernisation, qu’est-ce qui a distingué Commvault et en a fait le choix idéal pour l’UIC ?

Dean : Nous connaissions Commvault depuis plus d’une décennie et lui faisions confiance pour les sauvegardes d’Active Directory et d’Exchange. Lorsque nous avons évalué les différentes options, Commvault s’est démarqué. La possibilité de réaliser des instantanés de machines virtuelles sans agents serveur était un atout majeur. Mais le modèle multi-locataire était encore plus important. Il nous a permis d’offrir une autonomie aux départements tout en conservant une gouvernance et un support centralisés — exactement ce dont l’enseignement supérieur a besoin.

 

Q : Quels changements avez-vous constatés depuis la mise en œuvre de Commvault, et comment cela a-t-il amélioré la cyber-résilience de l’UIC ?

Dean : Avec Commvault, nous effectuons des sauvegardes nocturnes avec déduplication et sauvegardes complètes synthétiques. Cela réduit les besoins en stockage et accélère les restaurations. Les services disposent de leurs propres « locataires » pour gérer les sauvegardes, mais nous continuons à appliquer les politiques et à fournir une assistance. Toutes les sauvegardes sont cryptées et peuvent être stockées sur site ou dans le cloud.

Nous utilisons également Air Gap Protect pour les copies immuables et Cleanroom Recovery pour des tests de récupération sécurisés. Cette configuration nous permet de récupérer les systèmes critiques en moins de 8 heures, contre plusieurs jours ou semaines auparavant.

 

Q : Si vous discutiez avec d’autres responsables informatiques de l’enseignement supérieur, quelles seraient les principales leçons ou meilleures pratiques que vous partageriez concernant le renforcement de la cyber-résilience ?

Doyen :

  1. Appliquez l’authentification multifactorielle partout, en particulier pour les comptes administrateurs. Tout le monde peut être victime d’une tentative d’hameçonnage.
  2. Élaborez un plan de relocalisation pragmatique et axé sur le travail d’équipe plan de reprise après sinistre. N’essayez pas de tout résoudre d’un seul coup : recherchez le consensus et la clarté.
  3. Testez les sauvegardes nocturnes. Rendez-les immuables, isolées et validées afin d’être sûr de pouvoir les restaurer en cas de besoin.

 

Q : Comment communiquez-vous les cyberrisques aux dirigeants non techniques ?

Dean : Nous traduisons les risques en termes métier. Combien d’heures d’indisponibilité ? Quel en est le coût en termes de productivité, de réputation et de conformité ? Nous utilisons des scénarios hypothétiques, des tableaux de bord et des mises à jour régulières sur des indicateurs tels que l’état des sauvegardes et les délais de restauration. Lorsque les dirigeants prennent conscience de l’impact financier et sur la mission, l’intérêt de la résilience apparaît clairement.

 

Q : À l’avenir, comment Commvault s’intègre-t-il dans la stratégie à long terme de l’UIC ?

Dean : L’UIC a une architecture hybride : sur site, dans le cloud et en SaaS. Commvault couvre l’ensemble de ces environnements, des machines virtuelles et bases de données à M365, en passant par les nouvelles charges de travail liées à l’IA. Grâce à un taux de déduplication supérieur à 95 % et à un stockage hiérarchisé, nous maîtrisons les coûts. Et grâce à la détection des anomalies, à l’automatisation et aux tests en « salle blanche », nous nous préparons à un avenir où les temps d’arrêt se mesureront en heures, et non plus en jours.

Pour en savoir plus sur le parcours de l’Université de l’Illinois à Chicago en matière de protection des données, cliquez ici.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

L’université de l’Illinois à Chicago (UIC) compte plus de 34 000 étudiants et 13 000 enseignants et employés. Technology Solutions, le service informatique central de l’UIC, est chargé d’assurer la résilience des systèmes de recherche, cliniques et administratifs.

Nous avons discuté avec Dean Dang, directeur des applications et services d’entreprise, du parcours de l’UIC en matière de protection des données et de la manière dont Commvault aide l’université à protéger ses opérations critiques.

 

Q : Pouvez-vous commencer par vous présenter et nous donner une idée de la mission de l’UIC et des éléments qui motivent votre stratégie informatique ?

Dean : Je m’appelle Dean Dang et je suis directeur des applications et services d’entreprise au sein du département Solutions technologiques. Nous soutenons les fonctions administratives et académiques de l’université, en alignant les technologies de l’information sur la mission de l’UIC : offrir le plus large accès possible à l’excellence en matière d’enseignement, de recherche et de clinique. Notre engagement en faveur de l’accès, de la vitalité, de l’autonomisation et de la créativité est notre force.

 

Q : Avant d’adopter Commvault, quels étaient les principaux défis auxquels l’UIC était confrontée en matière de protection des données et de résilience ?

Dean : Notre ancien système de sauvegarde, Spectrum Protect, avait accumulé des années de dette technique. La Recovery était extrêmement lente : la Recovery de grands serveurs de fichiers pouvait prendre des semaines. Nous étions également confrontés à une gestion informatique décentralisée répartie sur plus de 20 départements, à des politiques de sauvegarde incohérentes, à un stockage sur bande inefficace et à l’absence d’options cloud. Les risques de perte de données et d’indisponibilité étaient trop élevés pour une université de notre taille.

 

Q : Au moment de la modernisation, qu’est-ce qui a distingué Commvault et en a fait le choix idéal pour l’UIC ?

Dean : Nous connaissions Commvault depuis plus d’une décennie et lui faisions confiance pour les sauvegardes d’Active Directory et d’Exchange. Lorsque nous avons évalué les différentes options, Commvault s’est démarqué. La possibilité de réaliser des instantanés de machines virtuelles sans agents serveur était un atout majeur. Le modèle multi-locataires était encore plus important. Il nous a permis d’offrir une autonomie aux départements tout en conservant une gouvernance et un support centralisés — exactement ce dont l’enseignement supérieur a besoin.

 

Q : Quels changements avez-vous constatés depuis la mise en œuvre de Commvault, et comment cela a-t-il amélioré la cyber-résilience de l’UIC ?

Dean : Avec Commvault, nous effectuons des sauvegardes nocturnes avec déduplication et sauvegardes complètes synthétiques. Cela réduit les besoins en stockage et accélère les restaurations. Les services disposent de leurs propres « locataires » pour gérer les sauvegardes, mais nous continuons à appliquer les politiques et à fournir une assistance. Toutes les sauvegardes sont cryptées et peuvent être stockées sur site ou dans le cloud.

Nous utilisons également Commvault Air Gap pour les copies immuables et Commvault Cleanroom pour des tests de récupération sécurisés. Cette configuration nous permet de récupérer les systèmes critiques en moins de 8 heures, contre plusieurs jours ou semaines auparavant.

 

Q : Si vous discutiez avec d’autres responsables informatiques de l’enseignement supérieur, quelles seraient les principales leçons ou meilleures pratiques que vous partageriez concernant le renforcement de la cyber-résilience ?

Doyen :

  1. Appliquez l’authentification multifactorielle partout, en particulier pour les comptes administrateurs. Tout le monde peut être victime d’une tentative d’hameçonnage.
  2. Élaborez un plan de relocalisation pragmatique et axé sur le travail d’équipe plan de reprise après sinistre. N’essayez pas de tout résoudre d’un seul coup : recherchez le consensus et la clarté.
  3. Testez les sauvegardes nocturnes. Rendez-les immuables, isolées et validées afin d’être sûr de pouvoir les restaurer en cas de besoin.

 

Q : Comment communiquez-vous les cyberrisques aux dirigeants non techniques ?

Dean : Nous traduisons les risques en termes métier. Combien d’heures d’indisponibilité ? Quel en est le coût en termes de productivité, de réputation et de conformité ? Nous utilisons des scénarios hypothétiques, des tableaux de bord et des mises à jour régulières sur des indicateurs tels que l’état des sauvegardes et les délais de restauration. Lorsque les dirigeants prennent conscience de l’impact financier et sur la mission, l’intérêt de la résilience apparaît clairement.

 

Q : À l’avenir, comment Commvault s’intègre-t-il dans la stratégie à long terme de l’UIC ?

Dean : L’UIC dispose d’un environnement hybride : sur campus, dans le cloud et en SaaS. Commvault couvre l’ensemble de ces environnements, des machines virtuelles et bases de données à M365, en passant par les nouvelles charges de travail liées à l’IA. Grâce à un taux de déduplication supérieur à 95 % et à un stockage hiérarchisé, nous maîtrisons les coûts. Et grâce à la détection des anomalies, à l’automatisation et aux tests en « salle blanche », nous nous préparons à un avenir où les temps d’arrêt se mesureront en heures, et non plus en jours.

Pour en savoir plus sur le parcours de l’Université de l’Illinois à Chicago en matière de protection des données, cliquez ici.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Le psychologue Abraham Maslow a dit cette phrase célèbre : « Si le seul outil dont vous disposez est un marteau, vous avez tendance à voir tous les problèmes comme des clous. » Et partout où l’on regarde aujourd’hui, les entreprises utilisent l’IA comme un marteau, dans l’espoir qu’elle puisse résoudre tous leurs problèmes commerciaux urgents : « Comment pouvons-nous utiliser l’IA ? Comment pouvons-nous vendre l’IA ? Comment pouvons-nous gagner de l’argent grâce à l’IA ? »

Mais voilà le problème : si vous commencez par ces questions, vous partez d’une hypothèse erronée. La bonne question n’est pas « Comment utiliser/vendre/faire fortune avec l’IA ? », mais « Quels problèmes essayons-nous de résoudre ? ».

Quel problème résolvez-vous ?

La technologie devrait nous permettre de mieux accomplir des tâches proprement humaines, et non remplacer notre capacité à penser, à créer et à tisser des liens les uns avec les autres. C’est cette approche consistant à partir de l’outil plutôt que du problème qui explique pourquoi tant de projets d’IA sont au point mort. Les entreprises appliquent la technologie à des problèmes qu’elles n’ont ni correctement définis ni bien compris.

L’approche que je recommande à tout dirigeant envisageant de recourir à l’IA : commencez par dresser la liste de vos problèmes concrets. Pas de problèmes théoriques, ni de problèmes que vous pensez devoir rencontrer, mais les véritables points de friction qui empêchent vos équipes de travailler rapidement. Posez-vous ensuite la question suivante : de quels outils disposez-vous pour aider à résoudre ces problèmes ? L’IA pourrait être l’un de ces outils. Il est logique d’explorer des solutions d’IA pour les tâches manuelles, répétitives et fastidieuses. Vous pouvez sans doute identifier facilement ces opportunités au sein de votre organisation.

Mais supposons que l’engagement de vos employés soit en baisse et que ceux-ci aient exprimé le besoin d’un meilleur soutien dans les moments difficiles. Vous recherchez ici une connexion humaine et une intelligence émotionnelle, et non des réponses algorithmiques. Commencer par le problème permet de trouver la solution appropriée.

Devrions-nous éliminer l’élément humain ?

Aujourd’hui, l’IA excelle dans l’automatisation des tâches répétitives, l’équivalent numérique du travail à la chaîne. Si vos administrateurs de sauvegarde effectuent sans cesse les mêmes tâches ou si vos équipes de saisie de données se concentrent uniquement sur un travail fastidieux sur des feuilles de calcul, l’IA peut sans aucun doute vous aider. Mais je pense que l’établissement de relations, la résolution créative de problèmes et la prise de décisions complexes nécessitent un jugement humain, de l’intuition et une compréhension contextuelle qu’aucun algorithme ne peut encore reproduire à l’heure actuelle.

Chez Commvault, nous nous engageons en faveur d’un développement et d’un déploiement éthiques de l’IA. Nous l’utilisons pour des tâches telles que la transformation de documents réglementaires complexes en résumés concis ou la création de versions ciblées de contenus. Cela permet aux employés de gagner du temps pour se concentrer sur des activités à plus forte valeur ajoutée. Aucun de ces travaux ne peut être réalisé sans une supervision humaine attentive.

Les entreprises qui réussissent comprennent cette distinction. Elles utilisent l’IA pour éliminer les tâches fastidieuses afin que les employés puissent se concentrer sur ce que les humains font le mieux : prendre des décisions nuancées, instaurer la confiance, gérer des relations complexes avec les parties prenantes et réfléchir à des problèmes qui n’ont pas de précédents clairs.

Un cadre pour l’adoption intelligente de l’IA

Avant de mettre en œuvre une solution d’IA, les équipes de direction doivent se poser les questions suivantes :

  1. Quel problème spécifique cherchons-nous à résoudre ? Soyez concrets. « Nous voulons être plus efficaces » n’est pas suffisamment précis.
    Essayez plutôt : « Nous voulons automatiser X. »
  2. Pourquoi ce problème mérite-t-il d’être résolu ? Quel est son impact réel sur l’activité ?
  3. Dans quels domaines avons-nous besoin que le jugement humain reste dans la boucle ? Identifiez les points de décision, au-delà des scénarios à haut risque, qui exigent de la sagesse, et pas seulement de l’intelligence.
  4. Comment mesurerons-nous le succès ? Pas seulement les taux d’adoption, mais la résolution effective des problèmes.
  5. Revenez sur la conversation. La réussite de l’adoption de l’IA ne se mesure pas à un moment donné.

Pour en savoir plus, consultez les Principes directeurs pour une IA responsable.

La voie à suivre

Prenez le temps de mettre en place des procédures relatives au traitement des données, à la protection de la vie privée et à l’autorité décisionnelle. Qui contrôle les informations qui alimentent les systèmes d’IA ? Quelles données ne doivent en aucun cas être téléchargées sur des plateformes d’IA externes ? Comment empêcher que les données clients ne soient utilisées pour entraîner des modèles ?

Lorsque vous introduisez des informations dans un système d’IA, vous risquez de les partager non seulement avec ce fournisseur, mais aussi avec ses fournisseurs de cloud, ses sous-traitants et d’autres acteurs de sa chaîne d’approvisionnement en données. Un secret connu de plus de trois personnes n’est plus un secret – soyez donc prudent avant de confier le vôtre à des dizaines d’entités. Pour en savoir plus sur l’approche de Commvault, consultez la page Principes pour une intelligence artificielle responsable. Danielle Sheer est directrice de la confiance chez Commvault.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Nous vivons actuellement une période de changement sans précédent dans notre secteur, avec l’adoption généralisée de l’IA qui transforme le mode de fonctionnement des entreprises, les flux de données et la prise de décision. Cela vous confronte à de nouveaux défis et vulnérabilités à gérer. Comme la croissance explosive des données, l’évolution des exigences en matière de gouvernance pour les identités humaines et non humaines, et les nouvelles menaces qui pèsent sur les identités, les chaînes d’approvisionnement et les modèles axés sur l’IA.

Pour aggraver les choses, vous et vos équipes subissez une pression pour permettre à votre entreprise d’adopter l’IA avec des données distribuées et fragmentées entre les clouds, les applications et les terminaux. Tout cela introduit un risque commercial tout en augmentant la fragilité de vos systèmes d’IA.

En prévision de cette évolution, Commvault a élargi son approche de résilience, déjà leader dans le secteur, afin de vous aider à sécuriser vos données à la source, à contrôler l’accès aux identités et à assurer une récupération prévisible et propre après une cyberattaque ou une perturbation inévitable. Nous appelons cela ResOps, ou opérations de résilience. Il ne s’agit pas d’un produit, mais d’une nouvelle approche opérationnelle qui vous permet de gérer activement la résilience dans des environnements d’IA émergents de plus en plus complexes.

Comme vous le savez, Commvault s’est toujours attaché à résoudre les défis les plus importants de ses clients en matière de résilience grâce à des solutions élégantes et innovantes. Aujourd’hui, nous allons encore plus loin avec le lancement de Commvault Cloud , notre platform nouvelle génération platform permet la mise en œuvre du ResOps. Cette plateforme a été entièrement conçue pour unifier les processus jusqu’alors disparates de sécurité des données, d’identité et de Recovery, tant pour les charges de travail actuelles que pour les piles d’IA émergentes de demain. Peu importe désormais où se trouvent vos données : qu’elles soient sur site, destinées au cloud, hébergées dans le cloud ou issues d’une charge de travail d’IA émergente.

En effet, Commvault offre la prise en charge la plus étendue des charges de travail. Rien que dans l’environnement multicloud, nous couvrons plus de 160 régions et plus de 200 services de cloud public. Et nous gérons tout cela simplement via un moteur de politiques unique et un tableau de bord unifié.

Rien de tout cela n’aurait été possible sans la clairvoyance, les compétences techniques et l’engagement de notre équipe à innover en permanence pour résoudre les défis les plus complexes de nos clients. Vous souhaitez en savoir plus sur ResOps et Commvault Cloud ? Cliquez ici pour regarder l’événement SHIFT de Commvault à la demande et lire notre livre blanc ResOps : l’avenir des entreprises résilientes à l’ère de l’IA.


Sanjay Mirchandani est président-directeur général de Commvault.

More related posts


Thumbnail_Blog-SHIFT-Sanjay-2025-Linkedin

Re-envisioning Resilience for the Age of AI

Read more about Re-envisioning Resilience for the Age of AI

Points clés à retenir

  • Processus rationalisé : simplifie la récupération grâce à une détection et une validation améliorées des menaces.
  • Expérience intégrée : un processus simple, de l’identification des menaces à la reprise de la production.
  • Préparation : Configurer , planifier et tester les plans de reprise après sinistre informatique afin de détecter les lacunes.
  • Détection et validation rapides : identifiez rapidement les points propres et validez la récupération.
  • Récupération en toute confiance : aide les organisations à récupérer en toute confiance des données, des applications et des infrastructures propres.

Dans le contexte actuel marqué par des cybermenaces incessantes, les organisations sont confrontées à un défi sans précédent : maintenir la continuité de leurs activités face à des risques potentiels de perte de données et de compromission des systèmes. La récente recrudescence ransomware sophistiquées ransomware a mis en évidence la nécessité cruciale de mettre en place des stratégies robustes de cyber-résilience qui vont au-delà des méthodes traditionnelles de sauvegarde et de restauration.

Commvault Cloud Cleanroom Recovery propose une approche innovante pour relever ce défi. En créant un environnement à la demande, sécurisé et isolé, les entreprises peuvent tester leurs plans de reprise, mener des enquêtes approfondies et exécuter des reprises de production sans risquer de perturber davantage leurs opérations.

Cyber Recovery + analyse judiciaire = reprise optimale

Ransomware ciblant les systèmes de sauvegarde sont devenues de plus en plus courantes, mettant en évidence les vulnérabilités des processus de récupération conventionnels. Il ne suffit plus de simplement disposer d’un plan de récupération ; les organisations doivent tester et valider rigoureusement leurs stratégies afin de se préparer à résister aux cyberattaques réelles.

Cleanroom Recovery peut aider les organisations qui cherchent à maintenir des opérations ininterrompues en cas de perturbation. Tester vos plans de reprise après cyberattaque est un élément essentiel pour atteindre une véritable cyber-résilience. En facilitant une reprise rapide et fiable, en minimisant les temps d’arrêt et en rationalisant les processus, les tests jouent un rôle vital pour renforcer la continuité d’activité.

Alors que les organisations continuent de donner la priorité à des plans de reprise après sinistre informatique robustes, on ne saurait trop insister sur l’importance de tests rigoureux. Grâce à des protocoles de test efficaces, les organisations peuvent identifier les vulnérabilités et vérifier que leurs stratégies de reprise restent adaptées à l’évolution des cybermenaces. Une fois qu’une organisation a mis en place un scan régulier de tous les backups à la recherche de logiciels malveillants et testé ses plans, elle peut procéder à une analyse forensic afin d’identifier la cause première d’une attaque et d’enquêter sur les systèmes affectés. Ces deux cas d’utilisation renforcent la confiance dans la mise en œuvre d’une récupération optimale.

Quoi de neuf dans Cleanroom Recovery?

S’appuyant sur ses fondements, les dernières Cleanroom Recovery apportent des améliorations significatives qui renforcent encore davantage les capacités de reprise après sinistre informatique. Ces avancées offrent de nouvelles fonctionnalités qui aident les organisations à protéger leurs infrastructures et leurs données critiques. Les développements récents et à venir ont renforcé les capacités Cleanroom Recoveryen matière d’orchestration, de sécurité et d’évolutivité, notamment grâce à un accès anticipé à :

  • Automatisation de la création de salles blanches : automatisez cleanroom , la récupération inter-hyperviseurs et l’analyse des menaces à l’intérieur de la cleanroom éliminer toute intervention manuelle. (Disponible pour tous)
  • Expérience Runbook : possibilité de créer plusieurs runbooks pour les actifs critiques dans différents cas d’utilisation. Les runbooks fournissent des guides d’exécution étape par étape avec des étapes manuelles facultatives. (Accès anticipé)
  • Prise en charge étendue de la charge de travail : vous pouvez récupérer la forêt Active Directory ainsi que les machines virtuelles et les fichiers dans une cleanroom une validation complète des applications. (Accès anticipé)
  • Capacités de déploiement sur site : vous pouvez désormais utiliser Cleanroom Recovery restaurer des applications critiques dans un environnement de restauration isolé dans un centre de données sur site à l’aide d’Hyperscale X (accès anticipé) sans connexion Internet.

Ces avancées témoignent de l’attention constante portée à l’élargissement des fonctionnalités, des capacités et de l’évolutivité de Cleanroom Recovery. Il s’agit de la prochaine étape dans l’évolution de Cleanroom Recovery. La solution permet d’offrir aux clients une efficacité, une évolutivité et une adaptabilité accrues, avec la flexibilité nécessaire pour déployer des « cleanrooms » isolés dans le cloud et sur site.

Cleanroom Recovery les clients à mettre en place sans effort des salles blanches automatisées grâce à des manuels d’utilisation simplifiés et offre des fonctionnalités d’analyse des menaces pour une détection et une récupération complètes. Grâce à cette nouvelle évolution, les organisations pourront tester rapidement et en toute sécurité leurs plans de reprise après sinistre informatique, valider leurs applications et exécuter une reprise après sinistre informatique en toute confiance. Commvault offre une expérience intégrée, de l’identification des menaces à la reprise de la production.

FAQ

Q : Qu’est-ce que Cleanroom Recovery et pourquoi est-elle importante ? R : Cleanroom Recovery un environnement sécurisé et isolé qui permet aux organisations de tester leurs plans de reprise et d’effectuer des analyses médico-légales sans mettre en péril leurs systèmes de production. Cela aide les organisations à maintenir la continuité de leurs opérations commerciales et à améliorer leur cyber-résilience face ransomware modernes ransomware .

Q : Comment Cleanroom Recovery la préparation à la reprise après sinistre informatique ? R : En automatisant cleanroom pour effectuer des tests de reprise et permettre des enquêtes judiciaires, il aide les organisations à valider leurs stratégies de reprise, à découvrir leurs vulnérabilités et à exécuter des reprises plus rapides et plus sûres après des incidents informatiques.

Q : Quelles sont les principales nouvelles fonctionnalités de la version Cleanroom Recovery ? R : Les principales innovations comprennent cleanroom automatisé cleanroom , de nouvelles fonctionnalités de runbook pour plusieurs scénarios de récupération, la prise en charge de la récupération Active Directory et la possibilité de déployer dans des centres de données sur site avec Hyperscale X isolé physiquement. Q : Comment Cleanroom Recovery améliore-t-il la sécurité pendant les opérations de reprise ?
R : Il isole l’environnement de Recovery, recherche les menaces avant et après la Recovery, assure une orchestration contrôlée et contribue à réduire le risque de réinfection ou d’accès non autorisé pendant la Recovery. Q : Cleanroom Recovery peut-il Cleanroom Recovery déployé à la fois sur site et dans le cloud? R : Oui, les entreprises peuvent désormais déployer Cleanroom Recovery des environnements cloud sur site, ce qui offre une grande flexibilité pour les infrastructures hybrides et les exigences de sécurité diverses.

Q : Qui tire le plus grand bénéfice de Cleanroom Recovery? R : Les entreprises qui cherchent à renforcer leur cyber-résilience, en particulier celles confrontées à ransomware ou à des besoins complexes en matière de récupération, tirent profit de ses capacités d’automatisation, d’évolutivité et de tests intégrés. Toussaint Brock est responsable marketing produit chez Commvault.


Blogs connexes

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Nous vivons actuellement une période de changement sans précédent dans notre secteur, avec l’adoption généralisée de l’IA qui transforme le mode de fonctionnement des entreprises, les flux de données et la prise de décision. Cela vous confronte à de nouveaux défis et vulnérabilités à gérer. Comme la croissance explosive des données, l’évolution des exigences en matière de gouvernance pour les identités humaines et non humaines, et les nouvelles menaces qui pèsent sur les identités, les chaînes d’approvisionnement et les modèles axés sur l’IA.

Pour aggraver les choses, vous et vos équipes subissez une pression pour permettre à votre entreprise d’adopter l’IA avec des données distribuées et fragmentées entre les clouds, les applications et les terminaux. Tout cela introduit un risque commercial tout en augmentant la fragilité de vos systèmes d’IA.

En prévision de cette évolution, Commvault a élargi son approche de résilience, déjà leader dans le secteur, afin de vous aider à sécuriser vos données à la source, à contrôler l’accès aux identités et à assurer une récupération prévisible et propre après une cyberattaque ou une perturbation inévitable. Nous appelons cela ResOps, ou opérations de résilience. Il ne s’agit pas d’un produit, mais d’une nouvelle approche opérationnelle qui vous permet de gérer activement la résilience dans des environnements d’IA émergents de plus en plus complexes.

Comme vous le savez, Commvault s’est toujours attaché à résoudre les défis les plus importants de ses clients en matière de résilience grâce à des solutions élégantes et innovantes. Aujourd’hui, nous allons encore plus loin avec le lancement de Commvault Cloud , notre platform nouvelle génération platform permet la mise en œuvre du ResOps. Cette plateforme a été entièrement conçue pour unifier les processus jusqu’alors disparates de sécurité des données, d’identité et de Recovery, tant pour les charges de travail actuelles que pour les piles d’IA émergentes de demain. Peu importe désormais où se trouvent vos données : qu’elles soient sur site, destinées au cloud, hébergées dans le cloud ou issues d’une charge de travail d’IA émergente.

En effet, Commvault offre la prise en charge la plus étendue des charges de travail. Rien que dans l’environnement multicloud, nous couvrons plus de 160 régions et plus de 200 services de cloud public. Et nous gérons tout cela simplement via un moteur de politiques unique et un tableau de bord unifié.

Rien de tout cela n’aurait été possible sans la clairvoyance, les compétences techniques et l’engagement de notre équipe à innover en permanence pour résoudre les défis les plus complexes de nos clients. Vous souhaitez en savoir plus sur ResOps et Commvault Cloud ? Cliquez ici pour regarder l’événement SHIFT de Commvault à la demande et lire notre livre blanc ResOps : l’avenir des entreprises résilientes à l’ère de l’IA.


Sanjay Mirchandani est président-directeur général de Commvault.

More related posts


Thumbnail_Blog-SHIFT-Sanjay-2025-Linkedin

Re-envisioning Resilience for the Age of AI

Read more about Re-envisioning Resilience for the Age of AI

Points clés à retenir

  • Processus rationalisé : simplifie la récupération grâce à une détection et une validation améliorées des menaces.
  • Expérience intégrée : un processus simple, de l’identification des menaces à la reprise de la production.
  • Préparation : Configurer , planifier et tester les plans de reprise après sinistre informatique afin de détecter les lacunes.
  • Détection et validation rapides : identifiez rapidement les points propres et validez la récupération.
  • Récupération en toute confiance : aide les organisations à récupérer en toute confiance des données, des applications et des infrastructures propres.

Dans le contexte actuel marqué par des cybermenaces incessantes, les organisations sont confrontées à un défi sans précédent : maintenir la continuité de leurs activités face à des risques potentiels de perte de données et de compromission des systèmes. La récente recrudescence ransomware sophistiquées ransomware a mis en évidence la nécessité cruciale de mettre en place des stratégies robustes de cyber-résilience qui vont au-delà des méthodes traditionnelles de sauvegarde et de restauration.

Commvault Cloud Cleanroom Recovery propose une approche innovante pour relever ce défi. En créant un environnement à la demande, sécurisé et isolé, les entreprises peuvent tester leurs plans de reprise, mener des enquêtes approfondies et exécuter des reprises de production sans risquer de perturber davantage leurs opérations.

Cyber Recovery + analyse judiciaire = reprise optimale

Ransomware ciblant les systèmes de sauvegarde sont devenues de plus en plus courantes, mettant en évidence les vulnérabilités des processus de récupération conventionnels. Il ne suffit plus de simplement disposer d’un plan de récupération ; les organisations doivent tester et valider rigoureusement leurs stratégies afin de se préparer à résister aux cyberattaques réelles.

Cleanroom Recovery peut aider les organisations qui cherchent à maintenir des opérations ininterrompues en cas de perturbation. Tester vos plans de reprise après cyberattaque est un élément essentiel pour atteindre une véritable cyber-résilience. En facilitant une reprise rapide et fiable, en minimisant les temps d’arrêt et en rationalisant les processus, les tests jouent un rôle vital pour renforcer la continuité des activités.

Alors que les organisations continuent de donner la priorité à des plans de reprise après sinistre informatique robustes, on ne saurait trop insister sur l’importance de tests rigoureux. Grâce à des protocoles de test efficaces, les organisations peuvent identifier les vulnérabilités et vérifier que leurs stratégies de reprise restent adaptées à l’évolution des cybermenaces. Une fois qu’une organisation a mis en place un scan régulier de tous les backups à la recherche de logiciels malveillants et testé ses plans, elle peut procéder à une analyse forensic afin d’identifier la cause première d’une attaque et d’enquêter sur les systèmes affectés. Ces deux cas d’utilisation renforcent la confiance dans la mise en œuvre d’une récupération optimale.

Quoi de neuf dans Cleanroom Recovery?

S’appuyant sur ses fondements, les dernières Cleanroom Recovery apportent des améliorations significatives qui renforcent encore davantage les capacités de reprise après sinistre informatique. Ces avancées offrent de nouvelles fonctionnalités qui aident les organisations à protéger leurs infrastructures et leurs données critiques. Les développements récents et à venir ont renforcé les capacités Cleanroom Recoveryen matière d’orchestration, de sécurité et d’évolutivité, notamment grâce à un accès anticipé à :

  • Automatisation de la création de salles blanches : automatisez cleanroom , la récupération inter-hyperviseurs et l’analyse des menaces à l’intérieur de la cleanroom éliminer toute intervention manuelle. (Disponible pour tous)
  • Expérience Runbook : possibilité de créer plusieurs runbooks pour les actifs critiques dans différents cas d’utilisation. Les runbooks fournissent des guides d’exécution étape par étape avec des étapes manuelles facultatives. (Accès anticipé)
  • Prise en charge étendue de la charge de travail : vous pouvez récupérer la forêt Active Directory ainsi que les machines virtuelles et les fichiers dans une cleanroom une validation complète des applications. (Accès anticipé)
  • Capacités de déploiement sur site : vous pouvez désormais utiliser Cleanroom Recovery restaurer des applications critiques dans un environnement de restauration isolé dans un centre de données sur site à l’aide de Commvault Grid (accès anticipé) sans connexion Internet.

Ces avancées témoignent d’une attention constante portée à l’élargissement des fonctionnalités, des capacités et de l’évolutivité de Cleanroom Recovery. Il s’agit de la prochaine étape dans l’évolution de Cleanroom Recovery. La solution permet d’offrir aux clients une efficacité, une évolutivité et une adaptabilité accrues, ainsi que la flexibilité nécessaire pour déployer des « cleanrooms » isolés dans le cloud et sur site.

Cleanroom Recovery les clients à mettre en place sans effort des salles blanches automatisées grâce à des manuels d’utilisation simplifiés et offre des fonctionnalités d’analyse des menaces pour une détection et une récupération complètes. Grâce à cette nouvelle évolution, les organisations pourront tester rapidement et en toute sécurité leurs plans de reprise après sinistre informatique, valider leurs applications et exécuter une reprise après sinistre informatique en toute confiance. Commvault offre une expérience intégrée, de l’identification des menaces à la reprise de la production.

FAQ

Q : Qu’est-ce que Cleanroom Recovery et pourquoi est-elle importante ? R : Cleanroom Recovery un environnement sécurisé et isolé qui permet aux organisations de tester leurs plans de reprise et d’effectuer des analyses médico-légales sans mettre en péril leurs systèmes de production. Cela aide les organisations à maintenir la continuité de leurs opérations commerciales et à améliorer leur cyber-résilience face ransomware modernes ransomware .

Q : Comment Cleanroom Recovery la préparation à la reprise après sinistre informatique ? R : En automatisant cleanroom pour effectuer des tests de reprise et permettre des enquêtes judiciaires, il aide les organisations à valider leurs stratégies de reprise, à découvrir leurs vulnérabilités et à exécuter des reprises plus rapides et plus sûres après des incidents informatiques.

Q : Quelles sont les principales nouvelles fonctionnalités de la version Cleanroom Recovery ? R : Les principales innovations comprennent cleanroom automatisé cleanroom , de nouvelles fonctionnalités de runbook pour plusieurs scénarios de récupération, la prise en charge de la récupération Active Directory et la possibilité de déployer dans des centres de données sur site avec Commvault Grid isolé physiquement. Q : Comment Cleanroom Recovery améliore-t-il la sécurité pendant les opérations de reprise ?
R : Il isole l’environnement de Recovery, recherche les menaces avant et après la Recovery, assure une orchestration contrôlée et contribue à réduire le risque de réinfection ou d’accès non autorisé pendant la Recovery. Q : Cleanroom Recovery peut-il Cleanroom Recovery déployé à la fois sur site et dans le cloud? R : Oui, les entreprises peuvent désormais déployer Cleanroom Recovery des environnements cloud sur site, ce qui offre une grande flexibilité pour les infrastructures hybrides et les exigences de sécurité diverses.

Q : Qui tire le plus grand bénéfice de Cleanroom Recovery? R : Les entreprises qui cherchent à renforcer leur cyber-résilience, en particulier celles confrontées à ransomware ou à des besoins complexes en matière de récupération, tirent profit de ses capacités d’automatisation, d’évolutivité et de tests intégrés. Toussaint Brock est responsable marketing produit chez Commvault.


Blogs connexes

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Points clés à retenir

  • platform Commvault Cloud est une platform basée sur l’IA platform unifie la sécurité des données, la cyber-reprise et la résilience des identités dans tous les environnements, du cloud installations sur site.
  • Il contribue à éliminer les cloisonnements entre les outils de sécurité, d’identité et de récupération, permettant ainsi une protection plus rapide, plus intelligente et plus fiable.
  • Synthetic Recovery™ de Commvault utilise l’IA pour supprimer de manière chirurgicale les données compromises et restaurer rapidement des données propres.
  • La résilience intégrée de l’identité détecte et annule les modifications malveillantes apportées à des systèmes critiques tels qu’Active Directory.
  • Grâce à son intelligence intégrée, Commvault Cloud apprend Cloud des menaces, rendant la résilience de l’entreprise proactive et adaptative.

Aujourd’hui, nous sommes ravis d’annoncer platform Commvault Cloud , notre platform de nouvelle génération dotée d’une intelligence artificielle, platform pour unifier la sécurité des données, la cyber-récupération et la résilience des identités dans tous les environnements sur lesquels votre entreprise opère : cloud, SaaS, sur site et hybride.

Depuis des années, les équipes informatiques et de sécurité mènent un combat de titans. Les données se multiplient plus vite que jamais, l’IA les génère à une vitesse fulgurante, et les acteurs malveillants en tirent pleinement parti. Dans le même temps, les entreprises sont contraintes de bricoler d’innombrables outils de sécurité et solutions de Recovery qui ne communiquent pas entre eux. Résultat ? Davantage de silos, davantage de risques et des reprises plus lentes au moment où chaque seconde compte.

La sortie de la platform Commvault Cloud contribue à changer cela. Il ne s’agit pas simplement platform . C’est une redéfinition de la résilience à l’ère de l’IA.

Pourquoi nous avons créé la Platform Commvault Cloud Platform

Aujourd’hui, toutes les entreprises sont confrontées à une tempête parfaite de défis :

  • Croissance explosive des données alimentée par l’IA et le travail distribué.
  • Outils disparates pour la protection des données, la sécurité et la gestion des identités.
  • Environnements complexes couvrant cloud, SaaS, la périphérie et les installations sur site.

Ce sont des problèmes que nous avons constatés de nos propres yeux, et nous savions que la solution ne résidait pas dans un nouvel outil. Il fallait une platform unifiée platform simplifier et platform renforcer la résilience à la base. Nous avons donc créé la platform Commvault Cloud : la première platform de résilience véritablement unifiée platform rassemble la sécurité des données, la cyber-récupération et la protection des identités, le tout sous un seul plan de contrôle intelligent.

« Aujourd’hui, les entreprises sont confrontées à une véritable tempête : des cybermenaces incessantes, exacerbées par l’IA ; des attaques contre les systèmes d’identité qui paralysent les organisations ; et des défis de Recovery qui ont un impact sur le chiffre d’affaires et la réputation », a déclaré Pranay Ahlawat, directeur de la technologie et de l’IA chez Commvault. « Commvault a réuni les meilleurs ingénieurs du secteur et lance une nouvelle version de plateforme révolutionnaire qui non seulement unifie la résilience à travers les disciplines et les environnements, mais contribue également à générer des résultats commerciaux susceptibles de redéfinir de nouvelles références dans le secteur. »

Ce qui rend Commvault Cloud unifié

Voyons ce qui rend cette nouvelle génération de Commvault Cloud différente et si puissante.

  1. Une sécurité des données qui voit tout

Commvault Cloud vous Cloud garder une longueur d’avance sur les risques grâce à la découverte, la classification et la protection de toutes vos données à l’aide de l’IA. Il apprend à identifier les données sensibles, recommande des politiques de protection et les applique automatiquement. Grâce à notre récente intégration de Satori Cyber, Commvault Cloud intègre Cloud la gouvernance de l’accès aux données et à l’IA, offrant ainsi encore plus de visibilité et de contrôle sur la manière dont vos données sont utilisées, partagées et protégées.

  1. Cyber Recovery redéfinie

Les méthodes de récupération traditionnelles peuvent prendre des heures, voire des jours, ce que votre entreprise ne peut se permettre en cas d’attaque. Commvault présente Synthetic Recovery, une approche basée sur l’IA qui supprime de manière chirurgicale les données compromises et aide à récupérer tout le reste de manière propre. Cela signifie que vous ne restaurez pas seulement des données, vous restaurez également la confiance. Rapidement.

  1. Résilience identitaire intégrée

Lorsque des systèmes d’identité tels qu’Active Directory tombent en panne, des organisations entières peuvent se retrouver paralysées. Les fonctionnalités Identity Resilience CloudCommvault Clouddétectent les menaces cachées dans ces systèmes et peuvent rapidement annuler les modifications malveillantes, rétablissant ainsi l’accès et la productivité. Commvault intègre la protection des identités à votre stratégie globale de résilience, sans en faire une considération secondaire.

  1. Une gouvernance unifiée pour un monde unifié

Les équipes chargées de la sécurité, de l’identité et de la récupération ont longtemps fonctionné en silos, chacune disposant de ses propres outils, tableaux de bord et processus. La platform Commvault Cloud les rassemble platform . Vous pouvez désormais surveiller, contrer et réagir aux menaces sur l’ensemble de votre écosystème à partir d’un seul endroit. Cela se traduit par des temps de réponse plus courts, des restaurations plus propres et une version unique et fiable de toutes vos données de résilience.

  1. Une intelligence qui s’améliore chaque jour

En combinant les informations issues de la sécurité des données, du comportement des identités et des opérations de récupération, la platform Commvault Cloud platform une intelligence basée sur l’IA qui vous aide non seulement à réagir aux menaces, mais aussi à les anticiper et à les prévenir. Cette couche d’intelligence unifiée favorise l’automatisation sur l’ensemble de la platform, aidant ainsi les entreprises à obtenir les restaurations les plus propres, les plus rapides et les plus complètes possibles.

Conçu pour tous les environnements et toutes les équipes

L’une des principales forces CloudCommvault Cloudréside dans sa flexibilité. Que votre entreprise fonctionne entièrement dans le cloud, reste sur site ou opère selon un modèle hybride, Commvault Cloud parfaitement. De la protection de Microsoft 365 et Google Workspace à la sécurisation des environnements DevOps tels que GitHub, GitLab et Azure DevOps, la platform Commvault Cloud apporte une résilience platform aux outils sur lesquels vos équipes s’appuient déjà.

Nous étendons même la protection aux systèmes CRM tels que Salesforce et Dynamics 365, et nous nous développons sur des plateformes telles qu’Atlassian, Jira, Slack et Power Apps. C’est ce que nous entendons lorsque nous affirmons que Commvault Cloud offrir l’un des portefeuilles SaaS les plus complets du secteur, unifié et conçu pour évoluer avec vous.

Conçu pour l’ère de l’IA

L’IA ne fait pas seulement partie intégrante de Commvault Cloud elle en est le cœur même. De la détection intelligente des menaces et l’application automatisée des politiques aux workflows de récupération qui s’optimisent eux-mêmes, Commvault Cloud l’IA pour rendre la résilience proactive, adaptative et continue. C’est ce que nous appelons la résilience unifiée grâce à l’IA : la capacité non seulement de rebondir après une perturbation, mais aussi de devenir plus intelligent à chaque fois que cela se produit.

L’avenir est unifié

La plateforme Commvault Cloud ne vise pas seulement à résoudre les problèmes d’aujourd’hui, mais aussi à préparer ceux de demain.

En réunissant la sécurité des données, la cyber-reprise et la résilience des identités au sein d’une seule platform intelligente, nous offrons aux entreprises un nouveau moyen de protéger ce qui compte le plus : leurs données, leurs opérations et leur avenir. En bref : Commvault Cloud la résilience. Et surtout, il la redéfinit.

FAQ

Q : Qu’est-ce que la platform Commvault Cloud ? R : La platform Commvault Cloud est une platform de résilience de nouvelle génération platform unifie la sécurité des données, la cyber-récupération et la protection des identités en une seule solution basée sur l’IA. Elle permet aux entreprises de protéger, récupérer et gérer leurs données dans des environnements cloud, SaaS, hybrides et sur site.

Q : Comment fonctionne Synthetic Recovery™ ? R : Synthetic Recovery™ utilise l’IA pour analyser les systèmes affectés, isoler les données compromises et restaurer uniquement les données vérifiées comme étant saines. Cela réduit le temps de récupération et aide les organisations à rétablir la confiance après une cyberattaque plus rapidement qu’avec les méthodes traditionnelles.

Q : En quoi la platform Commvault Cloud se platform des autres plateformes de résilience ou de sauvegarde ? R : Contrairement aux outils cloisonnés qui gèrent séparément la protection des données, la sécurité et l’identité, la platform Commvault Cloud les combine en un seul plan de contrôle intelligent. Cette gouvernance unifiée offre une visibilité en temps réel, une réponse plus rapide et une conformité renforcée à l’échelle de l’entreprise.

Q : Comment Commvault Cloud la résilience des identités ? R : Commvault Cloud Resilience surveille activement les systèmes d’identité tels qu’Active Directory afin de détecter toute modification malveillante, identifie les menaces potentielles et peut rapidement rétablir les comptes ou configurations compromis, permettant ainsi aux employés de retrouver rapidement un accès sécurisé.

Q : La nouvelle version de la plateforme Commvault Cloud Unity est-elle compatible avec les outils métier et les plateformes cloud existants ? R : Oui. Commvault Cloud s’intègre à des plateformes telles que Microsoft 365, Google Workspace, Salesforce, GitHub, Jira et bien d’autres, offrant ainsi une protection étendue des solutions SaaS et hybrides qui évolue au rythme des besoins de votre organisation. Kristin Flandreau est directrice principale, Marketing produit et clientèle, chez Commvault.

More related posts


Thumbnail_Blog-SHIFT-Announcement-Recover-Clean-2025-Linkedin

Recover Clean, Recover Fast

Read more about Recover Clean, Recover Fast
Thumbnail_Blog-SHIFT-Announcement-Next-Evolution-2025-Linkedin

The Next Evolution in Cloud Data Protection

Read more about The Next Evolution in Cloud Data Protection
Readiverse_ShareImage_1200x630

The Conversations That Inspired the Readiverse

Read more about The Conversations That Inspired the Readiverse

Points clés à retenir

  • Synthetic Recovery™ automatise la recherche d’un point de restauration propre et assemble uniquement les versions les plus récentes et non corrompues, permettant ainsi des restaurations propres et rapides sur l’ensemble de votre parc de sauvegardes.
  • En excluant les fichiers cryptés ou malveillants avant le début de la récupération, cela permet d’éviter une réinfection et de minimiser les restaurations inutiles.
  • La détection des menaces multi-moteurs basée sur l’IA (analyse comportementale, signatures, apprentissage automatique, heuristique, YARA/Hash et signaux partenaires) permet une identification précise des données fiables.
  • Cette approche transforme la reprise après sinistre, qui passe d’un triage réactif à une capacité de résilience stratégique et automatisée au sein de la platform Commvault Cloud .

Lorsque des cyberattaques surviennent, la confiance dans la reprise est primordiale. La capacité à rétablir rapidement les opérations – et à savoir que les données que vous récupérez sont saines – distingue les entreprises résilientes des entreprises vulnérables.

Avec son technologie exclusive Synthetic Recovery™, Commvault a annoncé une innovation révolutionnaire dans le cadre du platform Commvault Cloud. Grâce à l’IA et à la capacité de détection des menaces multi-moteurs de Commvault, leader du secteur, Threat Scan, Synthetic Recovery aide les organisations à atteindre l’un des objectifs les plus difficiles à atteindre en matière de cyber-résilience : une récupération propre, rapide et complète.

Le déficit de confiance dans Cyber Recovery

Même les environnements les mieux protégés peuvent receler des menaces cachées. Ransomware autres logiciels malveillants peuvent rester inactifs pendant des jours, voire des semaines, avant de s’activer, compromettant ainsi les systèmes et même les sauvegardes. Dans ce cas, les approches traditionnelles de récupération (analyses manuelles, environnements de récupération isolés et restaurations par essais et erreurs) peuvent faire perdre un temps précieux, entraîner des restaurations inutiles des données et risquer de réintroduire des logiciels malveillants dans les systèmes de production.

Découvrez Synthetic Recovery, conçu pour combler ce manque de confiance dans la reprise après sinistre informatique.

Des données propres, rapidement : la puissance de la récupération synthétique

Synthetic Recovery automatise le processus d’identification, d’assemblage et de restauration Cleanpoint™ des versions les plus récentes et non corrompues des fichiers dans l’ensemble des données sauvegardées. En s’appuyant sur des informations fournies par l’IA à partir de plusieurs sauvegardes, Commvault peut constituer un point de restauration sélectionné qui peut aider à :

  • Accélérer la restauration en automatisant l’assemblage des données propres, réduisant ainsi les temps d’arrêt de plusieurs heures à quelques minutes ;
  • Empêchez la réinfection en excluant les fichiers cryptés ou malveillants avant le début de la récupération.
  • Réduisez les risques de restauration en conservant les versions les plus récentes et validées des fichiers contenant des données fiables.
  • Simplifiez la reprise après sinistre pour toutes les charges de travail, tous les clouds et tous les environnements de stockage.

Le résultat ? Des reprises plus rapides, des résultats plus propres et des opérations unifiées qui renforcent la résilience de l’entreprise de l’intérieur.

La précision de l’IA au travail

Synthetic Recovery s’appuie sur le système de détection et de réponse aux menaces multi-moteurs basé sur l’IA de Commvault, qui combine l’analyse comportementale, les signatures statiques, l’apprentissage automatique, la détection heuristique, les règles YARA et l’analyse de hachage, ainsi que les signaux des partenaires de sécurité pour détecter avec une précision exceptionnelle les menaces connues et les menaces zero-day.

Cette automatisation intelligente aide les clients de Commvault à s’assurer que chaque restauration est validée, propre et sécurisée, rétablissant ainsi non seulement vos données, mais aussi votre confiance en elles.

Résilience unifiée pour les opérations modernes

Pour les équipes informatiques et de sécurité d’aujourd’hui, la récupération synthétique représente plus qu’une simple fonctionnalité : c’est un changement de mentalité. Elle transforme la récupération d’un processus réactif en une capacité de résilience stratégique et automatisée. En réunissant dans une seule platform une protectioncloud, une détection avancée et une résilience des identités, Commvault permet aux entreprises d’évoluer plus rapidement, de se rétablir plus intelligemment et d’opérer en toute confiance, même face à l’imprévu.


FAQ

Q : Qu’est-ce que la récupération synthétique ?

R : La « Synthetic Recovery™ » est une nouvelle fonctionnalité de Commvault intégrée à l’offre Threat Scan qui automatise la restauration de données propres et vérifiables après une cyberattaque. Elle identifie et rassemble les versions de fichiers les plus récentes et non corrompues issues de l’ensemble du parc de sauvegardes, sur plusieurs machines virtuelles et fichiers, créant ainsi un point de Recovery unique et soigneusement sélectionné. Cela aide les organisations à rétablir leurs opérations plus rapidement, de manière plus propre et en toute confiance, tout en minimisant les risques de retour en arrière et de réinfection.

Q : Pourquoi la récupération synthétique est-elle importante aujourd’hui ? R : Les menaces modernes liées aux ransomwares et aux logiciels malveillants sont de plus en plus furtives, restant souvent en sommeil pendant des jours, voire des semaines, avant de s’activer. Pendant ce temps, des données malveillantes peuvent s’introduire silencieusement dans les jeux de sauvegarde. Lorsque cela se produit, les méthodes de restauration traditionnelles risquent de restaurer des données infectées. La « Synthetic Recovery » aide à résoudre ce problème en combinant la détection des menaces basée sur l’IA, l’identification Cleanpoint™ et l’assemblage automatisé de données saines, afin de garantir que seules les données vérifiées et saines soient remises en ligne.

Q : En quoi la récupération synthétique diffère-t-elle des méthodes de récupération traditionnelles ? R : Les workflows traditionnels de récupération propre reposent sur des étapes manuelles telles que la création d’environnements de récupération isolés, la restauration manuelle des données pour l’analyse externe et la recherche du « dernier point de récupération connu ».

Synthetic Recovery élimine ces incertitudes. À l’aide des données de sauvegarde indexées de Commvault et de la détection des menaces basée sur l’IA, elle identifie et remplace automatiquement les fichiers compromis, générant un ensemble de données prêt à être restauré immédiatement, sans validation manuelle requise. Q : Quel rôle joue l’IA dans la récupération synthétique ? R : Synthetic Recovery exploite le cadre de détection et de réponse aux menaces multi-moteurs basé sur l’IA de Commvault. Cela comprend :

  • Analyse comportementale pour détecter toute activité inhabituelle liée aux fichiers.
  • Modèles d’apprentissage automatique qui reconnaissent ransomware de chiffrement et ransomware .
  • Analyse statique et basée sur les signatures pour les menaces connues.

Pour obtenir la liste complète des techniques Threat Scan de Commvault Threat Scan , demandez une démonstration. Q : Comment Synthetic Recovery contribue-t-il à réduire le risque de réinfection ?

R : Étant donné que la récupération synthétique exclut les fichiers identifiés comme malveillants ou chiffrés, elle permet de garantir que les données compromises ne réintègrent jamais les environnements de production. Cela permet de briser le cycle de réinfection et donne aux équipes l’assurance que chaque fichier restauré a été validé comme sûr, grâce à l’analyse par IA et aux informations sur les menaces multi-moteurs de Commvault. Pauline List est spécialiste en marketing produit chez Commvault.

More related posts


Thumbnail_Blog-SHIFT-Announcement-Recover-Clean-2025-Linkedin

Recover Clean, Recover Fast

Read more about Recover Clean, Recover Fast
Thumbnail_Blog-SHIFT-Announcement-Commvault-Cloud-Unity-2025-Linkedin

A New Era of Enterprise Resilience

Read more about A New Era of Enterprise Resilience
Thumbnail_Blog-SHIFT-Announcement-Next-Evolution-2025-Linkedin

The Next Evolution in Cloud Data Protection

Read more about The Next Evolution in Cloud Data Protection
Thumbnail_Blog_Modern-Playbook-2025

Your Modern Playbook for Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Rapid Response and Clean Recovery