Skip to content

Commvault étend Threat Scan grâce à une détection multicouche afin d’optimiser les Recoverys « Verified Clean »

Offre une « défense en profondeur » grâce à une recherche rapide basée sur les indicateurs de compromission (IOC) et à une inspection avancée au niveau des fichiers ; intègre la recherche de menaces à la Recovery pour unifier les workflows de résilience

Contact presse : Contact relations investisseurs :
Kevin Komiega
Commvault
978-834-6898
kkomiega@commvault.com
Michael J. Melnyk, CFA
Commvault
646-522-6160
mmelnyk@commvault.com

TINTON FALLS, N.J. – 18 mars 2026 – Commvault (NASDAQ : CVLT), leader de la résilience unifiée à l’échelle de l’entreprise, a annoncé aujourd’hui l’extension des capacités de détection des menaces au sein de Commvault Cloud Threat Scan. Ces améliorations aident les organisations à identifier rapidement les risques au sein de leurs environnements de sauvegarde et à restaurer des données validées et saines, réduisant ainsi les risques de réinfection et les temps d’arrêt prolongés.

Selon des rapports récents, la durée médiane de persistance d’une violation non divulguée par l’acteur malveillant est de 24 jours,1 ce qui laisse aux attaquants amplement le temps d’injecter discrètement du code malveillant dans l’ensemble des systèmes. Bien que les équipes chargées des opérations de sécurité disposent souvent de renseignements liés à des indicateurs de compromission (IOC) ou à des indicateurs d’attaque (IOA) spécifiques, ces renseignements doivent également être appliqués aux données de sauvegarde avant le début de la restauration. Sans une visibilité claire sur l’intégrité des sauvegardes, les entreprises risquent de réintroduire des menaces, de prolonger les interruptions de service et d’aggraver les perturbations opérationnelles.

Recherche de menaces guidée par le renseignement à l’échelle de l’entreprise

Pour relever ce défi, Commvault propose désormais deux modes d’analyse complémentaires au sein de Commvault Cloud Threat Scan :

  • Hyper Threat Hunting permet d’effectuer des recherches ciblées dans les données de sauvegarde à l’aide d’artefacts de chasse aux menaces, tels que les hachages et les règles YARA, afin d’identifier à grande échelle les indicateurs de compromission connus. La chasse basée sur les hachages offre une détection rapide et indexée, tandis que l’analyse basée sur YARA permet une correspondance de motifs plus ciblée pour une enquête plus approfondie.
  • L’« inspection approfondie » (Deep Inspection) fournit une analyse multicouche au niveau des fichiers à l’aide de signatures de logiciels malveillants, d’apprentissage automatique, d’analyse heuristique et de détection du chiffrement basée sur l’IA afin de mettre au jour les menaces connues, les variantes suspectes et les activités liées aux ransomwares susceptibles d’échapper aux indicateurs de correspondance exacte seuls.

Ensemble, ces modes de détection permettent une collaboration étroite entre les équipes de réponse aux incidents et de Recovery afin d’isoler les données affectées et de prendre des décisions de Recovery éclairées. Ils peuvent programmer des analyses récurrentes pour une surveillance continue ou effectuer des recherches ciblées lors de scénarios de réponse active aux incidents, offrant ainsi une flexibilité tant pour la protection continue que pour les interventions urgentes.

« À une époque où les attaques s’adaptent plus rapidement que les défenses, notre priorité est de garder une longueur d’avance sur chaque menace », a déclaré le Dr Erika Voss, directrice de la sécurité chez Blue Yonder. « Être capable de valider les données de Recovery par rapport aux indicateurs de menaces actuels est un moyen de garder une longueur d’avance — ce qui nous garantit un meilleur contrôle dans un environnement imprévisible. »

De la détection à la Recovery vérifiée

Commvault intègre ces capacités de détection des menaces à sa technologie « Synthetic Recovery » (en instance de brevet), unifiant ainsi les workflows de détection et de Recovery. Une fois les risques identifiés, la solution « Synthetic Recovery » de Commvault, basée sur l’IA, permet de supprimer avec précision les ensembles de données compromis lors de la Recovery, tout en réintégrant des données saines dans les systèmes de production. Grâce à « Synthetic Recovery », les entreprises peuvent optimiser la préservation des données tout en garantissant leur propreté.

« Nous assistons à un changement fondamental dans la manière dont les entreprises abordent les opérations de Recovery. Le marché exige des solutions intégrées qui combinent la détection des menaces et les workflows de Recovery, et l’approche en plusieurs couches de Commvault pour des restaurations vérifiées et saines représente la direction que prend le secteur », a déclaré Fernando Montenegro, vice-président et responsable du pôle Cybersécurité chez The Futurum Group.

Cette annonce démontre une nouvelle fois comment Commvault fait évoluer le modèle opérationnel ResOps. Au lieu de fonctionner en silos entre l’informatique et la sécurité, ResOps relie les personnes, les processus et la technologie, afin que les entreprises puissent gérer la résilience comme une discipline continue à l’échelle de l’entreprise.

« Les équipes de sécurité et informatiques doivent suivre le même plan d’action lors d’un incident. Le renseignement sur les menaces à grande échelle est de plus en plus un minimum requis ; ce qui nous distingue, c’est ce qui se passe ensuite », a déclaré Pranay Ahlawat, directeur de la technologie et de l’IA chez Commvault. « En associant notre corrélation de signaux propriétaire et nos algorithmes basés sur l’IA à une recherche ciblée des menaces, puis en reliant directement le tout à Recovery, nous offrons aux entreprises un atout puissant : non seulement la capacité de détecter rapidement les menaces, mais aussi la certitude que ce qu’elles restaurent est sain. »

Disponibilité

Threat Scan est disponible dans le monde entier et est commercialisé aussi bien en tant qu’offre autonome que dans le cadre de l’offre de cyber-résilience de Commvault. Les nouvelles fonctionnalités de recherche de menaces sont désormais disponibles pour tous et seront fournies sans frais supplémentaires aux clients actuels de Threat Scan.

Rejoignez Commvault au RSAC 2026

Les dernières offres Threat Scan de Commvault occuperont le devant de la scène lors de la RSA Conference de cette année (stand n° S-0634), qui se tiendra du 23 au 26 mars à San Francisco. Les participants au salon pourront assister aux premières loges au « ResOps Rumble », où la résilience et les opérations unissent leurs forces pour offrir une cyber-restauration unifiée, une résilience des identités et la sécurité des données. Inscrivez-vous dès aujourd’hui pour assister à des démonstrations et des sessions sur la Recovery après une attaque par ransomware, bénéficier des conseils d’experts sur la résilience des identités et la Recovery propre, et remporter le prix ultime : une résilience unifiée pour votre organisation.


À propos de Commvault
Commvault (NASDAQ : CVLT) est un leader de la résilience unifiée à l’échelle de l’entreprise. Dans un environnement de menaces en constante évolution, Commvault permet à ses clients d’être toujours prêts en unifiant la sécurité des données, la résilience des identités et la Recovery sur une seule plateforme native du cloud et optimisée par l’IA. Les clients font confiance à Commvault pour effectuer les Recovery les plus rapides et les plus complètes, non seulement de leurs données, mais aussi de l’ensemble de leur activité. Spécialement conçu pour l’entreprise « agentic », Commvault permet également aux organisations d’adopter l’IA en toute sécurité tout en se protégeant contre les menaces liées à l’IA.


1. Verizon. (2025). Rapport 2025 sur les enquêtes relatives aux fuites de données. https://www.verizon.com/business/resources/T16f/reports/2025-dbir-data-breach-investigations-report.pdf

Plus d'articles sur le sujet


data-rooms-888×500

Commvault intègre des actions de cyber-Recovery dans les workflows SOAR « agentic » de CrowdStrike Charlotte

En savoir plus sur « Commvault intègre des actions de cyber-récupération dans les workflows SOAR de CrowdStrike Charlotte Agentic »
Las-Vegas-NV

Commvault comble le fossé entre la détection et la restauration lors du salon Fal.Con 2026

En savoir plus sur « Commvault comble le fossé entre la détection et Recovery » lors de la Fal.Con 2026
AI-image-1088×870

Commvault renforce la résilience des applications d’IA et d’ Cloud grâce à une couverture étendue de l’ Cloud Rewind

En savoir plus sur « Commvault renforce la résilience de l'IA et des applications cloud grâce à une couverture étendue de Cloud Rewind »