Skip to content

In the current cybersecurity landscape, we are drowning in data but starving for insight. Traditional AI excels at pattern recognition (correlation), but in high-stakes security environments, correlation is a liability.

Causal AI provides the “reasoning” (the why), while agentic AI provides the “execution” (the how). To build truly resilient systems, we must move beyond predicting threats to understanding the causal mechanisms that allow them to flourish.

1. Énoncé du problème : la crise de confiance

Modern Security Operations Centers (SOCs) face a fundamental trust gap. Legacy predictive models often flag “anomalies” that are merely noise, leading to alert fatigue.

  • The problem: Data is noisy, correlated, and lacks labels.
  • The consequence: Analysts struggle to distinguish between a “correlated event” (a user logging in from a new IP) and a “causal event” (that login directly initiating unauthorized data egress).
  • The solution: Integrating causal AI to provide an auditable, human-readable logic chain for every automated action.

2. L’IA causale en action : cas d’utilisation en cybersécurité

En appliquant des modèles causaux structurels, les organisations peuvent passer d’une approche réactive de correction des failles à une résilience proactive.

  • Causal chain of breach formation: Instead of viewing a breach as a single event, causal AI maps the “butterfly effect” of minor configuration changes and how they chain together to create a critical vulnerability.
  • Optimal control selection: If a budget only allows for one upgrade, causal AI can simulate the “do-calculus”: If we implement micro-segmentation instead of endpoint detection and response, how does the causal probability of lateral movement change?
  • Vulnerability prioritization via causal risk: Move beyond the static Common Vulnerability Scoring System. Use causal AI to prioritize vulnerabilities based on their actual “causal reachability” within your specific network topology.
  • Digital twins for posture simulation: Create a “security digital twin” to run “what-if” interventions. This allows CISOs to stress-test resilience strategies in a virtual environment before deploying them to production.

:

créez un « jumeau numérique de sécurité » pour tester des scénarios d’intervention hypothétiques. Cela permet aux RSSI de soumettre les stratégies de résilience à des tests de résistance dans un environnement virtuel avant de les déployer en production.

Composant Fonction Analog
Causal AI Reasoning & decisioning IA causale
Agentic AI Execution & recovery IA agentique
Exécution et Recovery

When an agentic AI performs a task (e.g., isolating a compromised server), causal AI monitors the logs (Step 4: State Recovery). If the agent fails, causal AI analyzes the telemetry to determine if it was a systemic failure or an external cause (e.g., “The agent didn’t fail; the inventory API returned a null value”).

La boucle de rétroaction :

Resilience requires knowing when to stop. We implement “causal fallbacks” so that if the AI reasoning becomes uncertain, the system degrades safely rather than failing catastrophically.

Tier 1: Full autonomy: Causal AI confirms high confidence in the root cause; agentic AI remediates.

Tier 2: Augmented human-in-the-loop: Causal AI provides the “reasoning path” to a human analyst for rapid approval.

Tier 3: Rules-based mode: The system reverts to “causal Six Sigma” logic – a strict, pre-defined safety protocol that prioritizes uptime over optimization.

Tier 4: Fail-closed: If causal integrity is lost, the system isolates critical segments to prevent the butterfly effect of a spreading breach.

Niveau 4 : Mode « fail-closed » :

  • Healthcare & Internet of Medical Things: Causal AI can distinguish between a malfunctioning heart monitor (systemic noise) and a targeted attack on medical telemetry.
  • Telecommunications & 5G: Managing the complex causal dependencies of network slicing to verify that a breach in a low-security slice cannot causally impact emergency services.

Télécommunications et 5G :

Success in a causal AI–enabled environment is measured by the quality of decisions, not just the quantity of blocked threats:

  • Mean time to causal discovery: The speed at which the true root cause is identified vs. the initial symptom.
  • Intervention efficacy: The percentage of security changes that resulted in the predicted reduction of risk.
  • Counterfactual accuracy: How closely the digital twin simulations match real-world incident outcomes.

What’s Next

The future of cyber resilience is not just smarter AI but more logical AI. By combining the execution power of agentic systems with the reasoning depth of causal AI, we can build security architectures that don’t just survive attacks – they understand them.

Vidya Shankaran is Field CTO at Commvault.

© 2025 Commvault. See est directrice technique sur le terrain chez Commvault.2025 Commvault. Consultez www.commvault.com/IP pour les marques déposées et les brevets.

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Points clés à retenir

  • Commvault Cloud Backup & Recovery for DevOps now includes support for Atlassian Jira,extending enterprise-grade data protection to mission-critical project workflows.
  • Des sauvegardes automatisées,basées sur des règles,ainsi que des options de restauration granulaire aident les équipes à restaurer rapidement les espaces Jira,les tâches et les configurations.
  • Des fonctionnalités intégrées de cyber-résilience,telles que les sauvegardes immuables et le stockage cloud isolé,contribuent à protéger les données Jira contre les ransomwares et les modifications non autorisées.
  • Une protection unifiée couvrant Jira,Azure DevOps,GitHub et GitLab réduit la prolifération des outils et simplifie la résilience des données DevOps.
  • La protection de Jira est disponible via l’accès « Early Adopter »,la disponibilité générale étant prévue pour mars 2026.

Nous sommes ravis d’annoncer l’extension deCommvault® Cloud Backup & Recovery for DevOpsafin d’inclure la prise en charge d’Atlassian Jira. Cette mise à jour apporte à Jiraune protection,une Recovery et une cyber-résilience de niveau entreprisevers Jira,aidant ainsi les organisations à protéger les données de projet essentielles à leur mission contre la perte de données et les cyberincidents.

Avec cette version,les équipes disposent désormais d’une méthode unifiée pour protéger les plans de sprint,les éléments de travail et les configurations critiques,ainsi que leur code,leurs pipelines et leurs référentiels dans Azure DevOps,GitHub ou GitLab,le tout grâce à une solution unique.

Pourquoi la protection des données Jira est-elle importante ?

Jira est devenu un pilier pour de nombreuses organisations,prenant en charge tous les aspects,du développement logiciel agile et des lancements de produits à la gestion des services informatiques. Il héberge les plans,les workflows et les données de tâches dont les équipes dépendent pour mener à bien leurs missions critiques.

Malgré son importance,Jira n’est pas à l’abri de la perte de données. Les suppressions accidentelles,les erreurs de configuration et les activités malveillantes peuvent rapidement effacer l’historique précieux d’un projet et perturber le travail en cours.

Lorsque les données Jira sont perdues ou deviennent inaccessibles,les équipes perdent en visibilité,les sprints sont bloqués,les lancements sont retardés,les engagements de service ne sont pas tenus et la productivité en pâtit,car les équipes tentent de recréer les informations perdues.

Une stratégie fiable de Backup and Recovery pour Jira est essentielle pour assurer la continuité des activités et minimiser le risque de temps d’arrêt,de perturbation opérationnelle et de non-respect des exigences en matière de conservation des données ou de conformité réglementaire.

Une protection de niveau entreprise pour Jira Commvault Cloudoffre une protection et Recovery à l’échelle de l’entreprise pour Jira,aidant ainsi les organisations à protéger leurs données Jira stratégiques contre les cyberincidents,les sinistres et les erreurs opérationnelles. Caractéristiques principales :

  • Sauvegardes automatisées,basées sur des règles,des espaces Jira,des tâches et des configurations,y compris les pièces jointes,les champs personnalisés et les paramètres des tableaux.
  • Recovery détaillée d’espaces ou d’éléments de travail individuels,ainsi que Recovery complète du site à un moment précis.
  • Une mise en conformité simplifiée grâce à un contrôle centralisé,à la journalisation des audits et à une durée de conservation prolongée,afin de répondre aux exigences réglementaires et internes.
  • La cyber-résilience avecde sauvegardes immuables,un stockage cloud isolé,and une architecture « zero-trust »pour protéger les données contre les ransomwares et les modifications non autorisées.
  • Unified protection for Jira,Azure DevOps,GitHub,GitLab,and other enterprise workloads from a single platform.

Unifying DevOps Data Resilience with Commvault

By unifying Jira protection with other DevOps platforms in Commvault Cloud Backup & Recovery for DevOps,enterprises can gain a holistic approach to data resilience across the full DevOps lifecycle – from planning and issue tracking to code and delivery. The result is fewer tools,reduced complexity,and confidence that sprint plans and backlog items are rapidly recoverable when it matters most.

Early Availability

Atlassian Jira protection is now available through Early Adopter access with general availability planned for March 2026.

Learn more about Commvault’s support for Atlassian Jira,ici.

To learn more about how to get access to getting access to Jira protection or schedule a demo,contact your Commvault account team.

FAQs

Q: Why is backing up Atlassian Jira important?
A: Jira houses critical sprint plans,workflows,and issue data that many teams rely on to deliver projects and services. Data loss from accidental deletion,misconfiguration,or malicious activity can disrupt releases and impact productivity,making a reliable backup and recovery strategy essential.

Q: What Jira data can Commvault Cloud protect?
A: Commvault Cloud helps protect Jira spaces,work items,configurations,attachments,custom fields,and board settings. This comprehensive coverage helps organizations maintain full visibility and recover both detailed items and entire sites when needed.

Q: How does recovery work with Commvault Cloud for Jira?
A: The solution helps support granular recovery of individual spaces or work items,as well as full-site recovery to a specific point in time. This flexibility enables teams to restore exactly what they need without unnecessary disruption.

Q: How does this solution support compliance and cyber resilience?
A: Centralized control,audit logging,and extended retention help organizations meet regulatory and internal requirements. Immutable backups,un stockage cloud isolé,and a une architecture « zero-trust » help strengthen protection against ransomware and unauthorized changes.

Q: Can Jira protection be managed alongside other DevOps platforms?
A: Yes. Commvault Cloud unifies protection for Jira with Azure DevOps,GitHub,GitLab,and other enterprise workloads within a single platform,helping reduce complexity and enable a holistic approach to DevOps data resilience.

Q: When will Jira protection be generally available?
A: Atlassian Jira protection is currently available through Early Adopter access,with general availability planned for March 2026. Organizations can contact their Commvault account team to learn more or schedule a demo.

Katharine Colucci is a Product Marketing Manager at Commvault.

 

More related posts


Thumbnail_Blog_DevOps_2025

Enhance Resilience with Backup & Recovery for DevOps

Read more about Enhance Resilience with Backup & Recovery for DevOps
Zz05MThhZTc3NmU0MTQxMWVmYTYwZWJlYTg2ZTllNjQ5Yw

A Blueprint for Effective Cloud Recovery

Read more about A Blueprint for Effective Cloud Recovery
Commvault-cloud-availability-LinkedIn

Experience True, Cloud Cyber Resilience – Available now in Commvault Cloud

Read more about Experience True, Cloud Cyber Resilience – Available now in Commvault Cloud
Thumbnail_Blog-SHIFT-Announcement-Recover-Clean-2025-Linkedin

Recover Clean, Recover Fast

Read more about Recover Clean, Recover Fast
Thumbnail_Blog–CloudRewind2025–Linkedin

Built for Resilience, Optimized for Scale: The Cloud Rewind Architecture

Read more about Built for Resilience, Optimized for Scale: The Cloud Rewind Architecture
Thumbnail_Blog-SHIFT-Announcement-Commvault-Cloud-Unity-2025-Linkedin

A New Era of Enterprise Resilience

Read more about A New Era of Enterprise Resilience

Points clés à retenir

  • GigaOm a désigné Satori comme le seul leader mature et axé sur les plateformes dans le domaine de la gouvernance de l’accès aux données.
  • Les outils de sécurité traditionnels peuvent se révéler insuffisants face à l’évolution rapide et à la complexité croissante de l’utilisation des données aujourd’hui.
  • Les plateformes de gouvernance de l’accès aux données permettent d’assurer une visibilité en temps réel, la mise en œuvre des règles et la fourniture de preuves de conformité en matière d’accès aux données.
  • Satori a été fondée dans le but de permettre aux équipes de sécurité de contrôler l’accès aux données sans ralentir l’analyse ni freiner l’innovation en matière d’IA.
  • L’intégration de la gouvernance de l’accès aux données aux capacités de Recovery permet de mettre en place une stratégie de sécurité des données proactive et résiliente.

Le cabinet d’analyse indépendant GigaOm a publié son dernier rapport et a classéSatori, a Commvault company, as the only mature, platform-centric leader in the category.That recognition matters. Not because of the badge itself, but because it validates something many security and data leaders are feeling right now but don’t always have language for: In today’s AI era, data has become the foundation of modern business. At the same time, it has become a moving target. Governing data in this environment is increasingly impractical without a dedicated une plateforme de gouvernance de l’accès aux données telle que Satori.But let’s step back and look at the la sécurité des donnéesCommençons par le problème.

Le véritable problème de la sécurité des données aujourd’hui

The most prominent challenge organizations face today is not a lack of data. On the contrary, storing data is cheap, collecting it is easy, and acquiring external data is often straightforward. In recent years, even processing and extracting value from that data has become significantly more accessible.It used to be that only specialized teams could analyze data. But today’s analytics tools and AI make it possible for almost anyone to do so, using more data than ever before. Analytics, self-service business intelligence, automation, and AI mean data is accessed more frequently, by more systems, and by more identities than ever before.This transformation can deliver tremendous value for businesses. But without proper governance, it also can introduce significant risk. In most enterprises:

  • Les données sont réparties sur de nombreuses plateformes et dans des milliers d’emplacements différents.
  • Les décisions relatives à l’accès relèvent de la responsabilité des équipes d’ingénierie ou des équipes chargées des données.
  • Les équipes de sécurité dépendent d’autres services pour obtenir des réponses et pour mettre en œuvre les politiques de sécurité.

À ces pressions externes s’ajoute celle de la conformité. La pression réglementaire ne cesse de s’intensifier pour pouvoir répondre en permanence à des questions telles que : qui a accédé à quelles données, quand et pourquoi ? Les organisations doivent également savoir où se trouvent les données sensibles, telles que les informations personnelles identifiables ou les informations de santé protégées, comment l’accès aux données de production est géré, et si les contrôles sont appliqués de manière cohérente.On attend des équipes chargées des données et de la sécurité qu’elles répondent à ces questions et mettent en place des contrôles sur les données, mais elles manquent souvent de visibilité, de contrôle et de preuves pour le faire en toute confiance.

Pourquoi cela arrive-t-il maintenant ?

This situation didn’t develop overnight; several forces converged at the same time.First, data usage scaled faster than governance. Access models that worked when data was accessed occasionally break down when access is continuous, automated, and embedded in everyday workflows. And in many cases, this can even happen by an AI agent that may or may not follow data use guidelines. These changes are similar to those in software when organizations moved to CI/CD and could no longer “freeze and wait” for version releases.Second, security teams were pushed out of the data path. Controls were implemented at the infrastructure, schema, or application level, often owned by engineering or data teams. Security teams became dependent on others to understand how data was being accessed and to enforce policies. Let’s face it, we can’t expect security teams to know every SQL command used to protect or reveal sensitive data.Third, compliance expectations increased. It is no longer enough to say that controls exist. Organizations are expected to continuously demonstrate that sensitive data is governed correctly and that access aligns with policy.Together, these forces may have created a gap that traditional security and data tools were never designed to fill.

Ce que la gouvernance de l’accès aux données permet réellement de résoudre

Malgré son nom, la gouvernance de l’accès aux données ne se résume pas à de la documentation ou à des formalités administratives liées aux politiques.Il s’agit de donner aux organisations une visibilité et un contrôle directs sur la manière dont les données sont consultées, sans ralentir l’activité.Une plateforme de gouvernance de l’accès aux données permet aux équipes de :

Une plateforme de gouvernance de l’accès aux données ne remplace ni les systèmes de gestion des identités, ni les catalogues de données, ni les outils de protection des données. Elle comble plutôt le fossé qui les sépare en régissant l’accès là où cela compte le plus : au moment où les données sont utilisées.

Pourquoi avons-nous créé Satori ?

Satori repose sur un constat simple : les équipes de sécurité sont responsables des risques liés aux données, mais n’ont souvent aucun contrôle direct sur l’accès à celles-ci.

Nous avons décidé de changer cela.

Dès le départ, Satori a été conçu pour :

  • Appliquer les règles au moment de la requête, au plus près des données.
  • Appliquer les contrôles de manière cohérente sur l’ensemble des plateformes de données modernes.
  • Prise en charge d’un contrôle d’accès granulaire sans nécessiter de modifications du code.
  • Offrir une visibilité claire sur les personnes ayant accédé à quelles données, et pour quelle raison.

Cette approche permet aux organisations de réguler l’accès aux données sans constituer un frein à l’analyse, à l’IA ou à l’innovation. C’est également le modèle reconnu par GigaOm dans son dernierRapport.

De la gestion des données à la résilience

Recovery remains a cornerstone of resilience.Backups, clean recovery, and testing recoverability enable organizations to continue operating when incidents occur. They help support availability, integrity, and the ability to restore systems quickly and confidently.Data access governance builds on that foundation by addressing a different but complementary set of questions:

  • Comment s’effectue l’accès aux données au quotidien ?
  • Les politiques d’accès sont-elles appliquées de manière cohérente ?
  • Pouvons-nous démontrer notre conformité de manière continue, et pas seulement après un incident ?

While recovery focuses on restoring data to a known good state, governance focuses on preventing misuse, reducing exposure, and providing ongoing assurance. Together, they enable a more thorough and proactive approach to resilience.By combining real-time data governance with proven recovery capabilities, organizations can gain both control and resilience: control over how data is used every day and the ability to bounce back when things go wrong.

Prochaine étape : la sécurité intégrée des données

The future of la sécurité des données is not about adding more isolated tools.It is about creating an integrated approach that helps keeps data governed at all times, while enabling the organization to bounce back when things go south.That means:

  • Une visibilité permanente sur l’utilisation des données.
  • Contrôle des accès en temps réel.
  • Preuves continues de conformité.
  • Et une Recovery résiliente en cas d’incident.

By bringing together real-time data access governance with data protection and recovery, organizations can move from a reactive security posture to a more proactive, defensible one. This is where we see the industry heading, and it is the direction we are building toward.

La sécurité des données à l’ère moderne

Data is being used more than ever, by more people and systems, in more ways than before.Security teams are expected to govern that usage, demonstrate compliance, and keep the business running during incidents. Doing that requires more than traditional data protection alone – it requires visibility into data usage, control over access, and proof that governance is working continuously.That is what data access governance enables, and why it is becoming a foundational part of modern la sécurité des données. To learn more about how Commvault can help your organization, réserver une démonstration.

FAQ

Q: Why did GigaOm recognize Satori as a leader in data access governance?
A: GigaOm highlighted Satori’s platform-centric approach that provides mature, unified capabilities for governing data access in real time. This recognition underscores Satori’s ability to give organizations visibility and control without impeding business agility.Q: What is the main problem with la sécurité des données today?
A: The biggest challenge isn’t data scarcity but uncontrolled data access. Data now lives across multiple platforms, is accessed by countless systems, and lacks unified oversight. This creates compliance gaps and security risks that traditional tools can’t manage effectively.Q: How does data access governance solve these challenges?
A: A data access governance platform helps organizations monitor how data is used, enforce access policies at runtime, and maintain ongoing compliance documentation. It bridges the gap between identity management and data protection tools by focusing on real-time data use.Q: What makes Satori’s approach unique?
A: Satori is designed to enforce security policies directly at query time, close to the data, helping provide granular control without requiring code changes. It offers ongoing visibility into who accessed what and why, helping empower security teams with actionable insights.Q: How does data access governance relate to resilience and recovery?
A: While recovery focuses on restoring data after incidents, governance helps prevent misuse and minimize exposure beforehand. Together, they enable ongoing compliance and faster, more confident recovery – helping strengthen overall business resilience.Q: What’s next for modern la sécurité des données?
A: The future lies in integrated security – combining ongoing visibility, real-time control, and resilient recovery. This holistic approach helps enable organizations to move from reactive data protection to proactive, defensible governance.Ben Herzberg est directeur principal du marketing des solutions chez Commvault.


Blogs connexes

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Votre entreprise vient d’être victime d’une attaque par ransomware. Vos services de cybersécurité et informatiques s’empressent de mettre en place et d’activer votre plan d’intervention en cas d’incident. Tout à coup, tout le monde se rend compte qu’il est impossible de se connecter à quoi que ce soit.Active Directory must be offline!? Your organization’s authentication etauthorization tools are impacted.

After hours of triage etassessing the size of this problem, your cyber incident response team reports that restoring foundational AD etauthentication etauthorization services will take over a week, if everything goes well.

You thought your resiliency plan with AD backups eta SaaS identity platform was sufficient. But even with SaaS in the mix, recovery is complex etmanual, delaying the path back to opérations minimales viableslorsque chaque seconde compte.La résilienceCela signifie que vous pouvez rétablir l’authentification et l’autorisation rapidement, de manière prévisible et en toute confiance, que la perturbation soit due à une activité malveillante, à une panne ou à une erreur de configuration accidentelle.

Comprendre la menace

Attackers target AD because it’s the identity control plane. Once they get a foothold, they’ll often establish persistence by creating shadow or backdoor accounts, then harvest credentials, etescalate privileges. With elevated access, they laterally move across systems etapplications, sometimes staying quiet long enough that the first clear signal is when authentication starts failing.

They gain a wealth of knowledge of the organizations network, people, etapplications. And when they’re ready to maximize impact, they can encrypt or corrupt the AD forest, disrupting logins etcomplicating recovery across the environment.

Pourquoi l’identité (et pourquoi commencer par Active Directory) ?

It’s common for an organization’s identity stack, especially AD etEntra ID, to become complex over time. Forests expand, permissions sprawl, legacy policies accumulate, et“good enough” processes often turn into long-term security drift. That complexity creates blind spots, etdefenders lose crisp visibility into how roles, privileges, etpolicies evolve.

And it’s never “just AD.” Identity is an ecosystem: identity governance etaccess solutions (IGA), privileged access, customer identity, identity providers, authentication databases, etsingle sign-on all connect back to the same truth. That’s why identity incidents (eteven everyday misconfigurations) can cause outsized disruption compared to many other infrastructure failures.

The recovery challenge is where most plans get exposed. Even with backups, forest recovery is a multi-step, high-stakes process, where guidance for manual recovery can involve 50 to 100 (or more) individual steps etcan take days to weeks, depending on environment complexity etpreparedness.

The real question isn’t “do we have backups?” it’s “can the teams leverage the backups to cleanly execute under pressure, ethave runbooks been tested etverified so recovery doesn’t become an error‑prone scramble at the worst possible time?”

La solution

Il est essentiel de disposer d’un plan de Recovery après sinistre. Celui-ci doit être testé et validé. Les organisations doivent savoir et comprendre que leur plateforme de gestion des identités est la cible numéro un des cybercriminels et des cyberattaques. Elle doit donc être protégée en conséquence. Elle doit faire l’objet d’une sauvegarde, être testée et faire l’objet d’une validation de sa capacité de Recovery. Il s’agit notamment de

  • Sauvegardes des plateformes AD, Entra ID et IGA.
  • Des plans de Recovery testés et validés.
  • Environnements de récupération isolés et Cleanroom.
  • Processus de récupération des publicités et automatisation.

Strong identity governance etmonitoring are still critical, but they’re only part of the equation. You want the ability to detect suspicious identity behavior early, contain it fast, etrecover with confidence when something changes that shouldn’t (whether it’s malicious activity or an accidental modification that breaks authentication).

That also means you need to integrate identity account etuser activity into SecOps etcontinuously watch for signals like unauthorized account creation, privilege changes, etabnormal authentication patterns, ethave a recovery path that’s proven, repeatable, etclean.

Commvault etDeloitte: A Partnership for Identity La résilience

La résilience des identités is a business challenge that requires strong governance, processes, controls, etenabling technology. That’s why Deloitte etCommvault have partnered to deliver comprehensive identity protection, recovery, etresilience programs that organizations can trust when it matters most. 

Deloitte brings deep expertise in cyber risk, enterprise resilience, etidentity etaccess management to help Fortune 100 to 1000 organizations design, implement, etoperationalize identity resilience programs.

These programs help clients assess security posture, improve detection etresponse capabilities, etdefine minimum viable company requirements, etthen build tested, verified recovery plans with clear timelines etaccountability across business etIT stakeholders. Deloitte turns identity resilience into an executable program with runbooks, testing, etreadiness, so teams know what “prepared” looks like under pressure.

Commvault makes resilience programs operational with integrated protection etautomated recovery workflows across identity systems, plus Commvault AirGapetCleanroompour garantir une Recovery reproductible, propre et validée lorsque cela compte le plus. Commvault fournit la base technologique dotée de capacités de résilience des identités, notamment :

  • Protection for critical identity systems, including AD etEntra ID, point-in-time comparison etrollback support for unwanted or accidental changes.
  • Auditing etdetection to surface suspicious modifications early (who changed what, etwhen), helping reduce the window for attackers to spread or persist.
  • Automated recovery workflows, including forest-level recovery automation, to help reduce the manual burden eterror risk during identity restoration.
  • Commvault Cleanroom permet de valider la restauration des identités en environnement isolé avant de rétablir la confiance dans l’environnement de production.
  • Commvault AirGapto help maintain immutable, air-gapped backup copies, creating a protected foundation that supports clean recovery etcleanroom testing when identity (or the environment around it) can’t be trusted.

Agissez !

If you want to pressure-test your cyber recovery readiness, start with a Deloitte Active Directory Workshop to map dependencies etproduce a clear, actionable plan to recover AD etworkloads to production. Then validate it the right way: using Commvault to rehearse recovery in a cleanroom before you ever need it in a real event.

For organizations ready to take the next step, we can extend this into a 30-day pilot that puts clean recovery ettesting into motion with real artifacts etmeasurable outcomes. Contact your Deloitte representative at commvaultsalesteam@deloitte.comou votre représentant Commvault à l’adresse suivante :deloittealliance@commvault.compour plus d’informations.Dave Nowak is Cyber Defense & La résilience Principal at Deloitte, etMichael Fasulo is Senior Director, Portfolio Marketing, at Commvault.

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Points clés à retenir

  • Le manque de coordination entre les services informatiques et de sécurité accroît les risques cybernétiques.
  • Commvault Cloud permet une réponse et une Recovery unifiées.
  • Arlie IA fournit des informations partagées et des actions guidées.
  • Les principes de « «Secure by Design » (sécurité dès la conception) sont le fondement de la confiance et de la conformité.
  • Une vision commune est fondamentale pour la cyber-résilience.

In today’s enterprise environment, cyber resilience depends on more than tools. It depends on whether IT and Security teams operate with shared intent. With Commvault Cloud, organizations gain a unified platform that connects detection, response, and recovery – helping CIOs and CISOs move forward together without compromise.

Comprendre le fossé entre l’informatique et la sécurité

IT and Security teams share a common mission: enable the business to succeed. Yet their paths often diverge through opposing objectives, siloed tools, and disjointed workstreams.
IT Operations prioritize speed, scalability, automation, and uptime.
Security Operations focus on protecting data, reducing risk, and maintaining compliance through the CIA triad – confidentiality, integrity, and availability.
When these perspectives collide without coordination, silos form. Communication slows. Risk increases.

Pourquoi un manque d’alignement sape la cyber-résilience

Le manque d’alignement entraîne des conséquences tangibles :

  • Une détection et une réponse aux incidents plus lentes.
  • Une reprise inefficace et source d’erreurs.
  • Une portée accrue des cyberattaques.
  • Des frictions opérationnelles accrues en cas de crise.

La cyber-résilience exige une action coordonnée entre la détection, l’investigation et Recovery.

Combler le fossé avec Commvault Cloud

Commvault montre comment la technologie peut favoriser la cohésion des équipes au lieu de les diviser.

  • Des restaurations plus rapides et plus sûres : Commvault fournit des informations sur les menaces, effectue des analyses à la recherche d’indicateurs de compromission et partage ces informations avec les outils de sécurité, tout en permettant une restauration rapide et fiable. Ensemble, les équipes peuvent identifier les systèmes affectés et rétablir les opérations en toute confiance.
  • Atténuation ciblée des risques : des capacités telles que les évaluations de la cyber-résilience, les simulations de scénarios et les tests en milieu isolé (en salle blanche) permettent aux organisations de se préparer sans perturber les environnements de production.
  • Gestion unifiée des incidents : des flux de travail intégrés relient la détection, l’analyse et Recovery, ce qui réduit au minimum les risques de malentendus et contribue à accélérer la résolution des incidents.
  • Des services évolutifs et sur mesure : les services de réponse aux incidents et de Recovery de Commvault s’adaptent aux besoins de l’entreprise, renforçant ainsi sa résilience sans surexploiter ses ressources.
  • Une expertise partagée : les clients peuvent bénéficier de conseils combinés en matière de planification architecturale, d’optimisation des processus et de Readiness opérationnelle.

Arlie IA : l’intelligence partagée en action

Arlie IA, Commvault’s Autonomous Resilience copilot, strengthens collaboration by delivering real-time insights and guided workflows.
Arlie helps:

  • Mettre en évidence les anomalies et les données critiques.
  • De guider les utilisateurs étape par étape lors d’incidents.
  • De réduire la dépendance vis-à-vis d’une expertise technique approfondie.
  • Standardiser les réponses au sein des équipes informatiques et de sécurité.

Grâce à des intégrations sans code et à une intelligence adaptée à la plateforme, Arlie élimine les approximations et renforce la coordination des actions.

La sécurité par conception, et non par hasard

Commvault intègre la sécurité au niveau du code grâce aux principes«Secure by Design». Cette approche est validée par des initiatives telles que l’adoption decapacités cryptographiques post-quantiquesconformes aux nouvelles normes du NIST.

Ces mesures réduisent la charge liée à la conformité et soutiennent les secteurs réglementés. D’autres certifications sont disponibles dans leCommvault Trust Center.

Vers une vision commune

Q: Why do IT and Security teams struggle to align?

A: They operate under different priorities, KPIs, and tools, which can create silos.
Q: How does Commvault help improve cyber resilience?

A: By unifying detection, response, and recovery within Commvault Cloud.
Q: What role do security integrations play?

A: Commvault security integrations allow sharing threat insights cross-functionally and help inform faster recovery.
Q: What is Arlie IA?

A: Arlie is Commvault’s AI copilot that delivers guided, real-time resilience insights.
Q: Why is «Secure by Design important?

A: It helps reduce risk at the code level and helps support compliance from the start.
Q: How can organizations measure alignment success?

A: Through shared KPIs like time to detection, recovery speed, and readiness testing

Liste de Pauline est spécialiste du marketing produit chez Commvault.


Blogs connexes

Renforcer l’alignement des parties prenantes pour la cyber-résilience

L’urgence de la cyber-résilience

A Multi‑Layered Approach to Cyber Resilience

Une approche multicouche de la cyber-résilience

La prochaine évolution dans la protection Cloud

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Points clés à retenir

  • L’accès latéral dans les environnements d’IA permet aux attaquants de se déplacer d’un système connecté à l’autre en exploitant la confiance partagée et les autorisations excessives.
  • Les workflows d’IA peuvent masquer les mouvements latéraux, car les attaques imitent souvent le comportement normal du système.
  • Defense in depth – including identity isolation, segmentation, and dynamic access control – helps reduce the spread of compromise.
  • La planification de la Recovery doit être considérée comme un contrôle essentiel, et non comme une mesure secondaire, afin de rétablir la confiance après des violations latérales.
  • Commvault renforce la résilience en facilitant une Recovery fiable et isolée, ainsi qu’un confinement rapide en cas d’incidents d’accès latéral.

Les systèmes d’IA modernes sont conçus pour privilégier la vitesse et la connectivité. Cette conception fait également de l’accès latéral l’un des modes de défaillance les plus dangereux et les moins visibles dans les environnements basés sur l’IA.

Les grands modèles linguistiques, les pipelines de recherche, les couches d’orchestration et les services en aval interagissent en permanence pour générer de la valeur. Lorsque ces interactions reposent sur une confiance partagée et des autorisations trop larges, une seule compromission peut se propager bien au-delà de son périmètre initial.

Qu’est-ce que l’accès latéral dans les environnements d’IA ?

L’accès latéral se produit lorsqu’un attaquant compromet un composant, puis se déplace horizontalement à travers les systèmes connectés en exploitant les relations de confiance, les identités partagées ou des autorisations trop larges.

Dans les environnements d’IA modernes, ce type de déplacement est particulièrement dangereux. Les modèles, les services de récupération, les couches d’orchestration et les référentiels de données sont conçus pour communiquer en permanence, souvent à l’aide d’identifiants partagés et d’une confiance implicite. Dès qu’un seul composant est compromis, les attaquants peuvent se déplacer rapidement à travers l’environnement sans déclencher d’alertes évidentes.

Comme les workflows d’IA génèrent d’importants volumes d’activité légitime, les déplacements latéraux se fondent souvent dans le comportement normal du système jusqu’à ce que la zone d’impact se soit déjà étendue.

Pourquoi l’accès latéral est-il particulièrement dangereux ?

L’accès latéral sape les principes de sécurité sur lesquels de nombreuses organisations s’appuient encore. Les défenses traditionnelles se concentrent sur la prévention de la compromission initiale ou de l’escalade verticale des privilèges. Les déplacements latéraux contournent ces contrôles en abusant des chemins d’accès légitimes qui existent déjà.

Dans les environnements basés sur l’IA, l’impact s’amplifie rapidement. Les services compromis peuvent continuer à générer des résultats valides tandis que les attaquants se déplacent d’un modèle à l’autre, d’une source de données à l’autre et d’un locataire à l’autre à la vitesse d’une machine. Ce qui commence par une simple brèche peut rapidement se transformer en un incident systémique.

Recovery s’avère également plus complexe. Lorsque des identités, des couches d’orchestration ou des référentiels de données partagés sont impliqués, les organisations doivent tabler sur une contamination plus étendue et rétablir la confiance sur plusieurs systèmes plutôt que sur un seul terminal.

Causes courantes des mouvements latéraux

La plupart des exploits d’accès latéral sont rendus possibles par des choix architecturaux plutôt que par des vulnérabilités inédites. Dans les environnements d’IA modernes, la vitesse et l’intégration sont souvent privilégiées avant que la discipline en matière d’identités et la segmentation ne soient pleinement mises en œuvre.

Parmi les causes les plus courantes, on peut citer :

  • Des autorisations excessives accordées aux services d’IA, aux agents ou aux comptes d’automatisation.
  • Des identités partagées entre les fonctions d’ingestion, de récupération, d’inférence et d’orchestration.
  • Une application insuffisante des contrôles d’accès basés sur les rôles et les attributs.
  • Une segmentation insuffisante entre les locataires, les environnements ou les charges de travail.
  • L’absence de sauvegardes immuables et de workflows de Recovery isolés.

Pour remédier à ces problèmes, il faut faire preuve de rigueur architecturale et mettre en place une planification de la Recovery après sinistre, et non se contenter de contrôles réactifs appliqués après une intrusion.

Réduire le risque d’accès latéral grâce à une défense en profondeur

La réduction du risque d’accès latéral dans les environnements d’IA nécessite davantage que de simples contrôles périmétriques ou des correctifs isolés. Elle requiert une défense en profondeur qui part du principe que le système a été compromis et limite la portée des mouvements des attaquants une fois qu’ils ont pénétré dans le système.

Une conception efficace repose sur quatre principes fondamentaux :

  • Appliquer isolement d’identité: Chaque fonction d’IA doit fonctionner avec sa propre identité, dont le champ d’application est strictement délimité. Les services d’ingestion, les composants de recherche, les couches d’orchestration et les moteurs d’inférence ne doivent en aucun cas partager les mêmes identifiants. Lorsque les identités sont isolées, une seule faille de sécurité ne peut pas se propager automatiquement à l’ensemble des systèmes.
  • Postuler contrôles d’accès adaptés au contexte: Les autorisations doivent être évaluées de manière dynamique en fonction du rôle, de l’environnement, du locataire et de l’opération. La combinaison de contrôles d’accès basés sur les rôles et sur les attributs limite les abus liés aux chemins d’accès légitimes et réduit les possibilités de déplacement latéral.
  • Segmenter les chemins de données et les environnements d’exécution : les composants d’IA doivent être isolés les uns des autres et des systèmes métier essentiels. La segmentation des réseaux, la délimitation des services et le contrôle des chemins de données contribuent à limiter la portée des mouvements des attaquants et à circonscrire la zone d’impact en cas de compromission.
  • Prévoir un plan de Recovery comme mesure de contrôle : la prévention à elle seule ne suffit pas. Les organisations doivent partir du principe que des mouvements latéraux se produiront et concevoir des processus de Recovery qui leur permettent d’isoler les composants compromis, de restaurer les systèmes fiables et de rétablir le contrôle sans réintroduire de risque.

Ensemble, ces principes transforment l’accès latéral, qui passe d’une cascade incontrôlée à un événement maîtrisé et réparable.

Détection et réponse aux comportements latéraux

La détection précoce est essentielle pour limiter l’impact de l’accès latéral. Étant donné que les mouvements latéraux imitent souvent le comportement légitime du système, les alertes traditionnelles axées sur les violations du périmètre ou l’escalade des privilèges s’avèrent fréquemment insuffisantes.

Une détection efficace se concentre sur les signaux comportementaux plutôt que sur des événements isolés. Des interactions enattendues entre les services, une expansion soudaine de la portée des accès et des schémas d’utilisation d’identité anormaux peuvent indiquer un déplacement latéral, même lorsque les actions individuelles semblent valides.

Lorsqu’un comportement suspect est identifié, la réponse doit donner la priorité au confinement et au rétablissement de la confiance. Les identités compromises doivent être révoquées rapidement, les composants affectés isolés, et la Recovery lancée à l’aide de données fiables dans des environnements contrôlés. L’objectif n’est pas seulement d’arrêter le déplacement, mais de rétablir la confiance dans l’intégrité du système.

Pourquoi Commvault est essentiel pour la résilience de l’IA

Les systèmes d’IA augmentent la vitesse et l’échelle à l’échelle de l’entreprise. Les attaquants tirent parti de cette même vitesse lorsque l’accès latéral n’est pas contrôlé.

Commvault aide les organisations à réduire l’impact de l’accès latéral en fournissantdes bases de restauration fiablesqui prennent en charge le confinement, l’isolation et la restauration à grande échelle. En cas de compromission, la capacité à se restaurer à partir de données connues pour être fiables devient un contrôle essentiel.

Commvault peut aider les organisations à :

  • Conserver des points de Recovery fiables qui restent disponibles même en cas de compromission généralisée.
  • De restaurer les systèmes et les données dans des environnements isolés à des fins de validation avant leur réintroduction.
  • De restaurer les services dépendants de l’identité sans amplifier la contamination latérale.
  • Réduire les temps d’arrêt et rétablir plus rapidement la confiance opérationnelle.

La résilience face à l’accès latéral ne consiste pas à éliminer la connectivité. Il s’agit plutôt de la contrôler, de la surveiller et de s’assurer que la reprise reste possible.

Conclusion

L’accès latéral n’est pas le résultat d’une défaillance des contrôles individuels. C’est une conséquence de la manière dont les systèmes d’IA modernes sont conçus pour se connecter et se faire confiance les uns aux autres.

À mesure que les environnements d’IA continuent de se développer, la résilience repose sur une conception rigoureuse de la gestion des identités, une segmentation réfléchie et la capacité à se rétablir rapidement à partir de données fiables. Les organisations qui prévoient des mesures de confinement et de Recovery en parallèle de l’innovation sont les mieux placées pour limiter l’ampleur des dégâts et préserver la confiance en cas de compromission.

Découvrez comment Commvault aide les organisations à renforcer la résilience de leurs systèmes d’IA et à accélérer la Recovery lorsque cela compte le plus.La nouvelle version de la plateforme Commvault Cloud Unityvous permet d’unifier la sécurité des données, la résilience des identités et la reprise après sinistre informatique à l’échelle de l’entreprise.


FAQ

Q: What does “lateral access” mean in AI-enabled environments?
A: Lateral access refers to an attacker’s ability to move horizontally between interconnected systems after compromising one component. In AI environments where models, retrieval layers, and data sources share trust, this movement can go unnoticed and expand quickly.

Q: Why is lateral access particularly dangerous for AI systems?
A: Because AI ecosystems are highly interconnected, a single compromise can cascade across multiple components. Attackers can maintain legitimate-looking activity while accessing sensitive data or systems, making detection difficult and recovery complex.

Q: What are the most common causes of lateral movement?
A: Excessive permissions, shared identities across AI services, weak access control enforcement, lack of segmentation, and missing immutable backups all create opportunities for lateral exploitation.

Q: How can organizations reduce lateral access risk?
A: Implementing identity isolation, dynamic (context-aware) access control, and segmentation across AI components limits how far attackers can move. Recovery strategies should be built into architecture to enable containment and safe system restoration.

Q: What role can Commvault play in defending against lateral access?
A: Commvault strengthens resilience by enabling organizations to maintain trusted recovery points and isolate restoration. Its tools are designed to validate, recover, and reestablish trust quickly, helping reduce downtime after compromise.

Q: How should teams detect and respond to lateral movement?
A: Commvault recommends focusing on behavioral anomalies – such as unexpected service interactions or expanded access scopes – rather than traditional alerts. Once detected, revoke compromised credentials, isolate affected systems, and recover from verified data backups.

Chris DiRado est responsable de l’expérience produit chez Commvault.

More related posts


Thumbnail_-Blog_Hyperscale-2025-1

Commvault On-Prem Solutions: Ransomware Resilience to AI-Ready Data Protection

Read more about Commvault On-Prem Solutions: Ransomware Resilience to AI-Ready Data Protection
Thumbnail_Blog_Resilient-Against-the-AI-Machine

Resilient Against the AI Machine

Read more about Resilient Against the AI Machine

At Commvault, support exists for one reason: to solve customer challenges as quickly and confidently as possible. Every process we refine, every tool we introduce, and every investment we make is guided by that goal – helping customers feel supported when it matters most.

Over the years, we’ve learned that great support isn’t just about resolving tickets. It’s about clarity during high-pressure moments, honest communication, and building trust that lasts beyond a single interaction. Those lessons have shaped a support ecosystem designed to move fast without losing the human connection.

L’expertise humaine, renforcée par l’IA

Speed and empathy don’t have to compete. That’s why our approach to AI is built around partnership, not replacement. AI helps us move faster; people are dedicated to making sure we move wisely.

Arlie, our AI-enabled support assistant, analyzes logs, recognizes patterns, and surfaces insights early – often before issues escalate. Customers can use Arlie directly to find answers in real time, while our engineers use those same insights to focus less on data gathering and more on understanding each customer’s unique environment.

This balance matters. Support interactions often happen during moments of risk or stress, when customers want reassurance that a real person is invested in their success. By handling the repetitive and time-consuming tasks, AI creates space for meaningful conversations – the kind that build confidence and trust.

L’équipe derrière chaque résolution

Behind every fast resolution is a global team of highly skilled engineers who continuously learn, collaborate, and share knowledge. Our Center of Excellence model allows expertise gained in one region to strengthen support everywhere, ensuring customers benefit from collective experience – not just individual cases.

Training, certifications, case reviews, and simulations are part of everyday life for our support teams. This preparation means that when a ticket arrives, engineers respond with clarity, purpose, and deep technical understanding across cloud, storage, backup, databases, and security.

AI strengthens this model even further by capturing insights from past cases and making them instantly accessible, so knowledge never stays siloed.

Une expérience d’assistance en constante évolution

The result is a support experience that feels both efficient and personal – one where customers can self-serve when they need speed, connect with experts when they need guidance, and trust that every interaction is backed by experience, empathy, and continuous learning.

We’re continuing to invest in proactive monitoring, smarter self-service, and learning paths that help customers and engineers grow together. Progress is ongoing, but the direction is clear: faster resolutions, stronger partnerships, and support that customers can truly rely on.

If you’ve interacted with Commvault Support recently, we’d love to hear your feedback. Thank you for being a Commvault customer and for providing insights that help us keep improving – for every customer, every day.

 

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Backup and recovery integrations depend on secure workload credentials. A single compromised credential can open access far beyond one system, and threat actors know it.

The best static credential is the one you don’t have. Where feasible, move from secret-based authentication to managed identities or other “secretless” approaches, so credentials are issued, protected, and rotated by the platform rather than stored and handled manually. However, we realize this is not always possible for some legacy systems and configurations.

The good news: Even when using long-lived secrets, hygiene can reduce your risk and blast radius.

This post outlines a practical routine that can help ensure your business remains cyber resilient: Rotate credentials, minimize scope, and enforce Conditional Access where possible.

Les principes de base : trois contrôles clés

Strong credential hygiene comes down to three pillars: rotation, least privilege, and Conditional Access. While you won’t always be able to implement all three for every credential type, these are the right places to start for any environment:

  1. Rotation et surveillance : procédez régulièrement à la rotation des identifiants et examinez l’activité d’authentification afin de détecter d’éventuelles anomalies.
  2. Principe du privilège minimal : limiter les autorisations afin que les identifiants ne puissent effectuer que les opérations de sauvegarde et de restauration nécessaires. Voici quelques mesures concrètes à mettre en œuvre :
    • Séparer les identifiants par charge de travail.
    • Limiter les autorisations au minimum nécessaire en termes de jeu de données, de site, de boîte aux lettres ou de base de données.
    • Évitez les rôles d’administrateur trop généraux, sauf en cas d’absolue nécessité.
  3. Accès conditionnel : lorsque cette fonctionnalité est prise en charge, définissez des règles pour limiter les moments et les lieux où les identifiants peuvent être utilisés, par exemple :
    • Emplacements et plages d’adresses IP de confiance
    • Signaux de risque
    • Contrôles des appareils et des sessions

When Conditional Access Isn’t Feasible, Rotation is the Compensating Control

Tous les types d’identifiants ne répondent pas aux exigences de l’accès conditionnel. Dans ces cas-là, la rotation limite la durée pendant laquelle un identifiant volé reste utilisable, et la surveillance vous aide à détecter rapidement toute utilisation abusive.Les recommandations de Commvaultmettent l’accent sur la rotation régulière des mots de passe, des secrets et des identifiants dans tous les environnements. Pour les enregistrements d’applications Azure à locataire unique protégeant les charges de travail M365/D365/Entra ID,Commvault recommandeCycles de rotation de 90 jours. De nombreux référentiels courants en matière de sécurité et de conformité (PCI DSS, ISO 27001, SOC 2, NIST) exigent également une gestion rigoureuse des identifiants, notamment la rotation périodique et la révision des droits d’accès.

Consultez votre équipe de sécurité

Credential hygiene is most effective when it’s consistent. Align with your security team on:

  • Les intervalles de rotation (par type d’identifiants et par niveau de risque).
  • Conditional Access policy design (what’s enforceable without breaking automation).
  • Les règles d’accès privilégié, les exigences en matière de journalisation et les cycles de révision.

Guide de ressources

Les ressources ci-dessous fournissent des informations complémentaires et des conseils adaptés à votre environnement en matière de protection des identifiants et de contrôles d’accès.

Commvault
Microsoft
AWS
Google Cloud (GCP)

Will Galway est directeur adjoint de la sécurité chez Commvault.

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Points clés à retenir

  • Commvault étend la protection de Google Workspace grâce à des fonctionnalités avancées de recherche eDiscovery destinées à faciliter la mise en conformité, les enquêtes et les procédures judiciaires.
  • Ces nouvelles fonctionnalités permettent une recherche plus rapide et plus précise dans Gmail et Google Drive grâce à des filtres par mots-clés, expressions et métadonnées.
  • Des options d’exportation flexibles aident les équipes juridiques à rationaliser les examens et à réutiliser des jeux d’exportation standardisés pour les dossiers récurrents.
  • Une interface de recherche centralisée permet aux organisations de gérer la recherche électronique sur Google Workspace, Microsoft 365 et les terminaux à partir d’une seule et même plateforme.
  • La solution est conforme aux normes du modèle de référence en matière de recherche électronique (EDRM) et est disponible en accès anticipé, sa mise à disposition générale étant prévue pour le premier semestre 2026.

Google Workspace est au cœur des modes de communication et de collaboration de nombreuses organisations ; il contient des e-mails, des fichiers et des messages critiques pour l’activité, qui sont souvent essentiels àla conformité, aux enquêtes et aux litiges.

En tant que source clé de données pouvant faire l’objet d’une recherche, les entreprises ont besoin deprocessus d’eDiscovery efficacespour localiser, gérer et exporter rapidement les informations stockées électroniquement (ESI) pertinentes dans l’ensemble des services Google Workspace, afin de répondre aux exigences légales et réglementaires actuelles. Des réponses tardives et une collecte d’ESI incomplète ou inexacte peuvent faire grimper les frais juridiques, accroître les risques réglementaires et entraîner des amendes ou le non-respect des obligations de conformité.

Pour répondre à ce besoin, nous étendonsla protection existante de Google Workspaceen suivant les étapes suivantes :ajoutant des fonctionnalités avancées de recherche de conformité à notre offre eDiscovery. Ces fonctionnalités eDiscovery pour Google Workspace viennent compléter la prise en charge eDiscovery existante pour Microsoft 365 et les terminaux, facilitant ainsi l’unification de la conformité sur plusieurs charges de travail à partir d’une seule et même plateforme.

Simplification de la recherche de conformité pour les environnements Google Workspace

Grâce à cette mise à jour, les clients peuvent localiser, filtrer et exporter plus rapidement les données pertinentes, telles que les e-mails et les fichiers, à partir de leurs sauvegardes Google Workspace, à des fins d’audits, de litiges ou d’enquêtes. Cette prise en charge étendue est conçue pour aider les organisations à réduire le temps et les coûts associés à l’eDiscovery et à respecter leurs obligations légales et réglementaires.

Principales caractéristiques et avantages :
  • Recherche avancée : retrouvez rapidement les e-mails et fichiers pertinents grâce à des recherches par mot-clé, expression et métadonnées, avec des options de filtrage très précises. Effectuez des recherches centralisées sur Gmail et Google Drive ou ciblez un service spécifique pour restreindre le champ de recherche et mener des enquêtes ciblées.
  • Options d’exportation flexibles : exportez l’ensemble des résultats de recherche ou sélectionnez des éléments en vue d’un examen juridique ou d’une production externe. Utilisez des jeux d’exportation standardisés pour les enquêtes récurrentes afin de réduire au minimum les tâches manuelles et d’accélérer les délais de réponse aux futures demandes.
  • Expérience de recherche centralisée: Perform discovery across Google Workspace today, with the flexibility to extend searches to Microsoft 365 and endpoint data – all from a single, centralized interface.
  • Solution conforme à l’EDRM : permet de garantir la conformité à l’EDRM, en respectant les protocoles d’identification, de collecte et de traitement.

Les fonctionnalités de recherche de conformité pour Google Workspace sont actuellement disponibles en accès anticipé et leur mise à disposition générale est prévue pour le premier semestre 2026.

Envie d’en savoir plus ?

ExplorerCommvault Backup & Recovery for Google Workspaceoudemandez une démonstration personnaliséepour voir les nouvelles fonctionnalités de recherche de conformité en action.

FAQ

Q : Pourquoi l’eDiscovery est-il important pour les données de Google Workspace ? A : Google Workspace contient des e-mails, des fichiers et des communications essentiels qui sont souvent requis dans le cadre de questions juridiques, réglementaires et de conformité. Un processus d’eDiscovery efficace aide les organisations à localiser et à produire rapidement des données électroniques (ESI) précises, tout en maîtrisant les coûts et les risques. Q : Quels types de données peuvent être recherchés avec Commvault eDiscovery pour Google Workspace ? A : La solution prend en charge les recherches sur Gmail et Google Drive, permettant ainsi aux organisations de localiser les e-mails et fichiers pertinents. Les recherches peuvent être centralisées sur l’ensemble des services ou limitées à une charge de travail spécifique pour des enquêtes ciblées.

Q : Comment les fonctionnalités de recherche avancées améliorent-elles les délais de réponse en matière de conformité ?
R : Les recherches par mot-clé, expression et métadonnées, associées à des filtres granulaires, aident les équipes à affiner rapidement de grands ensembles de données. Cela permet de réduire les efforts manuels et d’accélérer les réponses aux audits, litiges et enquêtes.

Q : Quelles options d’exportation sont disponibles pour les équipes juridiques et de conformité ?
R : Les utilisateurs peuvent exporter l’ensemble des résultats de recherche ou sélectionner des éléments spécifiques à des fins d’examen ou de production externe. Des jeux d’exportation standardisés peuvent être réutilisés pour des dossiers récurrents, ce qui permet des workflows plus cohérents et plus efficaces.

Q : Comment cela s’inscrit-il dans une stratégie de conformité plus large et multiplateforme ?
R : Commvault offre une expérience de recherche centralisée couvrant Google Workspace, Microsoft 365 et les données des terminaux. Cette approche unifiée permet aux organisations de gérer la conformité sur plusieurs charges de travail à partir d’une interface unique.

Q6 : Quand la recherche de conformité pour Google Workspace sera-t-elle disponible pour le grand public ?
R : Ces fonctionnalités sont actuellement disponibles en accès anticipé et leur disponibilité générale est prévue pour le premier semestre 2026.Katharine Colucci est responsable marketing produit chez Commvault.


Blogs connexes

More related posts


Abstract-city-in-the-clouds-Crocus_PPT

Commvault Expands Collaboration with Google Cloud to Help Strengthen Enterprise Protection and Cyber Resilience

Read more about Commvault Expands Collaboration with Google Cloud to Help Strengthen Enterprise Protection and Cyber Resilience

Points clés à retenir

  • Le chantage par « deepfake » transforme les ransomwares, qui ne constituent plus seulement une menace pour l’accès aux données, mais provoquent une crise de confiance en utilisant des données volées pour fabriquer des contrefaçons crédibles.
  • Le succès des attaques par deepfake tient à la facilité d’accès aux outils d’IA générative, aux capacités de détection limitées et au fait que la charge de la preuve incombe désormais aux victimes.
  • True defense lies in protecting and proving the authenticity of data – not chasing every fake artifact.
  • Un stockage immuable et des points de Recovery fiables permettent aux entreprises de démontrer ce qui est authentique lorsqu’elles sont sous pression.
  • Commvault peut contribuer à renforcer la résilience en garantissant l’intégrité des données tout au long des workflows de Backup and Recovery, permettant ainsi aux organisations de rétablir rapidement leur crédibilité.

Ransomware has evolved from disrupting operations to undermining truth itself. Today’s attackers steal sensitive data and use generative AI to fabricate emails, audio, and video that appear authentic enough to deceive customers, partners, regulators, and internal teams. The challenge is no longer just restoring systems. It is proving what is real under pressure.

Quand le vol de données devient un vol d’identité

Les ransomwares traditionnels bloquent l’accès aux données.Les attaques d’extorsion par deepfake s’attaquent àla confiance elle-même.Les attaquants exfiltrent des informations d’entreprise sensibles, notamment des communications de la direction, des enregistrements de réunions et des documents internes, puis utilisent l’IA générative pour créer des contrefaçons convaincantes. Les fichiers audio ou vidéo fabriqués de toutes pièces peuvent paraître suffisamment authentiques pour induire en erreur les clients, les partenaires, les autorités de régulation et même les équipes internes.

Dans ces attaques, l’identité et l’authenticité ne vont plus de soi. La perception devient une arme.

Pourquoi l’extorsion par deepfake fonctionne-t-elle ?

L’extorsion par deepfake réussit parce que trois réalités structurelles convergent simultanément.

  • Les outils génératifs sont largement accessibles : des outils d’IA de haute qualité sont facilement disponibles et ne nécessitent que peu de compétences pour être utilisés.
  • La détection est à la traîne par rapport à la création : même les analystes expérimentés ont du mal à distinguer en temps réel les « deepfakes » sophistiqués des contenus authentiques.
  • La charge de la preuve incombe désormais à la victime : les organisations doivent prouver que le contenu est faux, souvent dans des délais très courts et sous le regard attentif de l’opinion publique.

Sans bases de données fiables ni traçabilité vérifiable des données, la vérité devient négociable.

Défense : garantir la protection, la confidentialité et l’authenticité vérifiable des données

Le chantage par deepfake n’est efficace que lorsque les attaquants ont accès à des données sources authentiques. Lorsque ces données sont protégées et vérifiables, le contenu fabriqué perd toute crédibilité et tout moyen de pression.

Une défense efficace commence par la prise de conscience que l’extorsion par deepfake n’est pas un problème de contenu. Il s’agit d’unproblème d’intégrité des données. L’objectif n’est pas de traquer chaque artefact fabriqué de toutes pièces, mais de permettre aux organisations de prouver ce qui est authentique lorsque cela compte le plus.

La défense doit donc se concentrer sur trois principes architecturaux :

  • Protéger les données sources : les informations sensibles doivent être sécurisées avant de pouvoir être exfiltrées. Les communications des dirigeants, les enregistrements et les documents internes doivent faire l’objet d’un contrôle rigoureux afin d’empêcher toute utilisation détournée à des fins de manipulation.
  • Préserver l’intégrité des données : l’authenticité des données doit pouvoir être prouvée et celles-ci ne doivent pas avoir été modifiées.Un stockage immuable permet d’empêcher que les sauvegardes et les archives historiques ne soient altérées, même par des attaquants disposant d’un accès privilégié. Cette immuabilité fournit un point de référence fiable lorsque l’authenticité est remise en cause.
  • Recovery à partir d’une source fiable : en cas d’incident, la Recovery doit s’appuyer sur des données vérifiées et intactes. La Recovery des systèmes et des archives à partir de sources fiables permet aux organisations de rétablir rapidement leur crédibilité, plutôt que d’alimenter les doutes en utilisant des points de Recovery corrompus.

Together, these principles shift the balance of power. Instead of reacting defensively to fabricated content, organizations can retain the ability to prove authenticity, restore trust, and remove the attacker’s leverage.

Comment Commvault soutient la vérité et la résilience

Commvault aide les organisations à renforcer leur résilience face au chantage par deepfake en protégeant l’intégrité des données tout au long des workflows de sauvegarde, de récupération et de restauration.

En conservantdes points de récupération fiableset en isolant les données saines de toute manipulation, Commvault permet aux organisations de répondre aux tentatives de chantage par des preuves plutôt que par l’incertitude.

Commvault aide les organisations à :

  • Protéger les sources de données faisant autorité afin que les enregistrements authentiques restent disponibles lorsque leur crédibilité est remise en cause.
  • Isolate des points de récupération fiablespour empêcher la propagation de la manipulation à l’ensemble des environnements ;
  • Restaurer les systèmes et les données à partir de sources vérifiées sans réintroduire d’incertitude.
  • Rétablir la confiance opérationnelle et en matière de réputation face à la multiplication des attaques basées sur l’IA.

Cela permet aux entreprises de réagir de manière décisive lorsqu’elles font l’objet d’une surveillance étroite, en s’appuyant sur des données fiables pour orienter leurs actions plutôt que de réagir de manière défensive face à des récits inventés de toutes pièces.

Conclusion

Le chantage par deepfake n’est pas seulement un problème de cybersécurité. C’est un défi lancé à la vérité elle-même. Les organisations qui ne peuvent pas prouver l’authenticité de leurs propres données risquent de perdre la confiance du public lorsque la pression est à son comble. Dans ces moments-là, le doute se propage plus vite que les faits.

En concevant leur cyber-résilience autour de données protégées et vérifiables ainsi que d’une Recovery fiable, les organisations peuvent conserver la capacité de démontrer ce qui est réel et de réagir de manière décisive sous pression.

FAQ

Q: What is deepfake extortion, and how does it differ from traditional ransomware?
A: Traditional ransomware denies access to data, while deepfake extortion manipulates trust. Attackers steal sensitive information and use generative AI to create fake but convincing content, such as videos or emails, that exploit public perception.

Q: Why are deepfake attacks so effective?
A: They work because advanced generative AI tools are widely available, detection technologies lag behind creation, and organizations must prove that fabricated content is false – often under intense time pressure.

Q: How can organizations defend against deepfake extortion?
A: Defense should focus on protecting the integrity and authenticity of source data. This includes securing sensitive data, maintaining immutable backups, and verifying that recovery processes rely only on verified, clean data.

Q: What role does Commvault play in combating deepfake extortion?
A: Commvault helps maintain des points de récupération fiables, isolate clean data from manipulation, and enable organizations to respond confidently with verified information instead of speculation.

Q: Why is data integrity critical during a deepfake crisis?
A: When false content circulates, organizations quickly must prove what is real. Immutable and verifiable data provides the evidence needed to restore trust, counter manipulation, and maintain credibility under scrutiny.

Q: What’s the key takeaway for business leaders?
A: Deepfake extortion isn’t just a cybersecurity issue – it’s a truth crisis. Building cyber resilience around protected, provable data allows organizations to respond decisively and maintain trust when it matters most.

Chris DiRado est responsable de l’expérience produit chez Commvault.

Blogs connexes

Une approche multicouche de la cyber-résilience

Maîtrise de l’immutabilité, de l’étanchéité et de la confiance zéro pour une récupération inégalée des applications Cloud

Traiter avec Ransomware au niveau mondial

Pourquoi la récupération en salle blanche et les cyber-tests sont essentiels à la cyber-résilience

More related posts


Cyber Resilience

Read more about Cyber Resilience

Cyber Recovery

Read more about Cyber Recovery
CleanroomRecovery_Thumbnail_888x500

Commvault Cleanroom

Read more about Commvault Cleanroom

Points clés à retenir

  • Les boucles de fuite de données apparaissent lorsque des informations sensibles introduites dans les interactions avec l’IA sont conservées, récupérées et renforcées au fil du temps.
  • Ces boucles sont difficiles à détecter, car chaque étape apparaît comme un comportement normal du système plutôt que comme une violation de sécurité traditionnelle.
  • L’injection rapide, la récupération trop large et la conservation excessive sont les trois mécanismes principaux qui permettent les fuites de données liées à l’IA.
  • Une sécurité IA efficace nécessite d’intégrer directement dans la conception des interactions des mesures de confinement, le principe du moindre privilège et une vérification continue.
  • Les capacités de protection, d’isolation et de récupération rapide aident les organisations à limiter l’ampleur des dégâts en cas d’exposition involontaire.

Le plus grand risque lié à l’IA n’est pas ce que disent les grands modèles linguistiques. C’est ce dont ils se souviennent. Une seule clé API copiée, une fiche client ou un document interne collé dans une invite peut persister discrètement, réapparaître et se propager bien au-delà de son contexte d’origine. Chaque invite, chaque récupération et chaque réponse dans un système d’IA crée un risque d’exposition involontaire des données. Chaque invite, récupération et réponse dans un système d’IA crée un risque potentiel d’exposition involontaire des données. Les identifiants, la propriété intellectuelle, les informations personnelles identifiables et les données clients peuvent tous être introduits dans les flux de travail de l’IA sans intention malveillante. Au fil du temps, ces expositions s’accumulent, formant des boucles de rétroaction invisibles de risques jusqu’à ce que l’exposition soit généralisée. Contrairement aux violations traditionnelles, les boucles de fuite de données s’annoncent rarement. Elles se développent progressivement, interaction après interaction, jusqu’à ce que les informations sensibles soient dispersées à travers des systèmes, des utilisateurs et des sorties qui n’étaient pas censés les voir.

Les boucles de fuite de données suivent un schéma simple. Des données sensibles sont introduites dans une interaction IA, stockées ou intégrées par le système, récupérées ultérieurement dans un contexte non prévu, puis renforcées à chaque utilisation ultérieure. Chaque étape ressemblant à un comportement normal du système, la boucle passe souvent inaperçue jusqu’à ce que l’exposition soit généralisée.

Quand l’intelligence crée des fuites

Les organisations adoptent l’IA générative pour accélérer leur productivité, automatiser leurs décisions et améliorer l’expérience client. Le défi ne réside pas dans l’intention, mais dans l’architecture. Les systèmes d’IA sont conçus pour ingérer, récupérer et contextualiser des informations. Lorsque les mesures de protection sont insuffisantes, des fragments de données sensibles introduits lors d’une interaction peuvent refaire surface plus tard dans des réponses sans rapport. Chaque utilisation renforce la suivante, créant ainsi un cycle d’exposition qui s’autoalimente.

L’architecture des boucles de fuite de données

Les fuites de données dans les systèmes d’IA se produisent généralement par le biais de trois mécanismes interdépendants :

  • Injection rapide (intentionnelle ou accidentelle) : les utilisateurs incluent, consciemment ou non, des données sensibles dans les invites, telles que des mots de passe, des dossiers clients ou des informations exclusives, que le système traite et peut conserver.
  • Récupération trop large : les systèmes d’IA récupèrent des informations à partir de sources de données auxquelles ils ne devraient pas avoir accès en raison d’autorisations insuffisantes ou d’un filtrage contextuel inadéquat.
  • Conservation excessive : les historiques d’interactions, les intégrations et les journaux sont conservés plus longtemps ou plus largement que nécessaire, ce qui permet aux données sensibles de persister et de refaire surface.

Ensemble, ces mécanismes forment des boucles de rétroaction où chaque interaction augmente l’exposition cumulative.

Défense dans la conception d’interactions avec l’IA

L’hypothèse de conception la plus sûre est que tout ce qui est fourni à un système d’IA peut être conservé, réutilisé ou divulgué. Cette mentalité change fondamentalement la manière dont les systèmes d’IA doivent être sécurisés. La protection doit être intégrée dans la conception des interactions plutôt que d’être appliquée après l’exposition. La sécurité dans les systèmes d’IA part du principe que l’exposition est possible, ce qui fait du confinement, du moindre privilège et de la vérification continue des exigences fondamentales en matière de conception. En pratique, cela signifie :

  • Appliquerles principes du « zero trust »à chaque interaction avec l’IA.
  • Vérification et limitation de l’accès aux données à chaque étape du traitement rapide, de la récupération et de la génération de réponses.
  • Réduire au minimum les autorisations pour les invites, les sources de récupération et les couches de stockage.
  • Appliquer une autorisation contextuelle dans les pipelines de récupération au moment de la requête, plutôt que de s’appuyer sur des autorisations statiques définies en dehors du flux de travail de l’IA.
  • Concevoir des systèmes visant à limiter l’exposition plutôt que de supposer que la prévention seule est suffisante.

Cette approche transforme la sécurité de l’IA, qui passe d’un nettoyage réactif à une résilience proactive.

Le rôle de Commvault

Commvault aide les organisations à protéger les données qui alimentent les systèmes d’IA, notamment les données d’entraînement, les sources de récupération et les chemins de restauration, avant, pendant et après l’interaction. En offrant des capacités de protection, d’isolation et de récupération rapide, Commvault permet aux organisations delimiter l’ampleur des dommages causéspar une exposition involontaire et de restaurer les environnements d’IA à partir de sources de données fiables. Avec Commvault, les entreprises peuvent contribuer à :

En combinant cela avec des contrôles d’accès aux données très précis, les entreprises peuvent innover grâce à l’IA sans créer de boucles de risques cumulés.

Conclusion

Les boucles de fuite de données représentent l’un des risques les plus subtils et les plus dangereux liés à l’adoption de l’IA. Elles ne ressemblent pas à des attaques, mais elles affaiblissent la sécurité de manière continue. En traitant chaque interaction avec l’IA comme une exposition potentielle et en intégrant protection, isolation et Recovery dans les architectures d’IA, les entreprises peuvent faire évoluer l’IA tout en contribuant à préserver la confiance.

FAQ

Q: What is a data leakage loop in AI systems?
A: A data leakage loop occurs when sensitive data is introduced into an AI interaction, stored or embedded, later retrieved in an unintended context, and reinforced through repeated use. Over time, this creates a self-sustaining cycle of exposure that can spread across systems and users.

Q: Why are data leakage loops harder to detect than traditional breaches?
A: Unlike conventional breaches, data leakage loops do not trigger clear alerts or single points of failure. They grow gradually through normal-looking interactions, making exposure visible only after it has already spread widely.

Q: How does prompt injection contribute to data leakage?
A: Prompt injection occurs when users accidentally or intentionally include sensitive information in prompts. If safeguards are weak, that data can be processed, retained, or reused by the system beyond its original context.

Q: What role does AI system architecture play in preventing leakage?
A: Architecture determines how data is ingested, retrieved, stored, and reused. Designing AI systems with les principes du « zero trust », least-privilege, and context-aware authorization helps contain exposure instead of relying solely on prevention.

Q: How can organizations reduce risk without slowing AI adoption?
A: Organizations can reduce risk by embedding security directly into AI interaction design and planning for containment and recovery. This approach enables innovation while limiting cumulative exposure as AI usage scales.

Q: How does Commvault support protection against data leakage loops?
A: Commvault helps protect the data that fuels AI systems by providing de sauvegardes immuables, isolation, and rapid recovery. These capabilities help enable organizations to limit the impact of unintended exposure and restore trusted AI environments quickly.

Chris DiRado est responsable de l’expérience produit chez Commvault.


Blogs connexes

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

The board meeting started with a simple question: “Are we ready for the next disruption?”

I gave them an honest answer: “That depends on which disruption we’re talking about.”

Because here’s the reality every CIO knows but doesn’t always say out loud: Readiness isn’t a checkbox. It’s not something you achieve once with a great recovery plan or a perfectly executed disaster recovery test. Readiness is a muscle you build, test, and rebuild constantly as the threat landscape shifts beneath your feet.

That’s why we created the Readiverse. Not another content library. Not another vendor resource hub. It’s a space where CIOs, CISOs, and technology leaders can get the intelligence they need to help them stay ready – whether that means anticipating the next ransomware variant, navigating AI governance challenges, or simply having a straight answer when the board asks, “Are we protected?”

Deux types de préparation

In my role, I need two things that rarely live in the same place:

Strategic insight for the boardroom: Intelligence briefs that analyze emerging threats through a business impact lens. Quick-hit perspectives from executives who’ve been in your chair – 60-second Bold Takes on what matters now. Conversations entre pairs with other CIOs who’ve navigated market disruptions and transformation challenges.

Practical guidance for implementation: Évaluations de l’état de préparationpour évaluer votre niveau de maturité. Des guides de conformité réglementaire qui vous aident à mettre en correspondance les exigences et vos capacités.Ateliers sur la Recovery et expériences pratiques that sharpen your team’s ability to respond when it matters most.

The Readiverse brings both together. Because you can’t lead from the boardroom without understanding implementation realities. And you can’t build resilient systems without connecting them to business outcomes.

Prêt. Ou pas.

That’s the choice we face every day as technology leaders. We can be ready – with tested plans, trained teams, and intelligent defenses. Or we can be caught off-guard when disruption arrives.

That’s why we’re launching our new, six-part podcast series, Prêt. Ou pas., on the Readiverse. Our host, comedian Nathan Macintosh, and his guests cut through the AI hype and cybersecurity complexity with humor and straight talk. Check out our first episode – IA : les agents du bien face aux agents du mal – with guest Reid Blackman, founder and CEO of AI risk consultancy Virtue.

Au-delà du bruit

The Readiverse exists to give you the intelligence, perspective, and practical guidance you need to build resilience that works – not just resilience that sounds good in a slide deck.

Because the board will keep asking if we’re ready. And we owe them – and ourselves – an honest, confident answer. Explore the Readiverse, and we’ll stay ready together.

Ha Hoang is Chief Information Officer at Commvault.

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Belgium-based xyzt.ai was founded to help customers gain insight from their location data. Read on to hear why the company chose Clumio, a Commvault company following its acquisition en 2024, afin de réduire les coûts de sauvegarde sur AWS et d’améliorer considérablement les délais de restauration.


Q : Lida, pouvez-vous commencer par nous expliquer ce que fait xyzt.ai ?

Lida: We are a cloud-based, no-code analytics platform that helps customers turn massive volumes of sensor, IoT, and mobility data into meaningful insights. We process billions of records and make it easy for users to visualize patterns, identify anomalies, and make data-driven decisions. Our customers span maritime, mobility, smart cities, and connectivity – anyone who needs to understand location-based behavior at scale.

Q : En tant que start-up en pleine croissance, comment les sauvegardes s’inscrivaient-elles dans votre stratégie initiale ?

Lida: In the beginning, AWS-native backups worked well for us. They were simple, integrated, and aligned with our cloud-first architecture. Unfortunately, over time, as our data grew, our AWS backup bill grew with it. It wasn’t dramatic at first, but every year the cost kept climbing.

Q : À quel moment la hausse des coûts de sauvegarde AWS est-elle devenue un problème que vous deviez résoudre ?

Lida: After about five years of steady growth, the trend was impossible to ignore. Our costs were increasing year over year simply because we were scaling our data footprint. That’s when we realized we needed a more sustainable, predictable option.

Q : Qu’est-ce qui vous a amené à évaluer Clumio ?

Lida : Au départ, notre objectif était uniquement de réduire les coûts. Lorsque nous avons constaté que leDémonstration de Clumio, we realized the value was much broader. Compliance, recovery, data isolation, pricing predictability – those were all important features Clumio provided.

Q : Comment décririez-vous votre expérience d’intégration ?

Lida: Surprisingly fast. We expected a time-consuming migration, but it was incredibly smooth. We had our first backup running within 30 minutes. That’s not something you expect when switching a core infrastructure component.

Q : De nombreuses organisations s’inquiètent non seulement des coûts liés à la sauvegarde, mais aussi de la rapidité avec laquelle elles peuvent récupérer leurs données. Comment les performances de récupération ont-elles évolué depuis le passage à Clumio ?

Lida: Recovery speed is one of the areas where we saw the biggest improvement. With AWS-native tools, restoring large datasets could take hours – sometimes longer – because recoveries were tied to the time it took to fully rehydrate data back into our AWS environment. That lag was a real challenge when we needed fast access for troubleshooting or when customers required immediate data validation.

With Clumio, the experience is dramatically different. The Accès instantané feature lets us mount backups in minutes without waiting for full restores. That means our team can start working with the data almost immediately, whether it’s for verification, investigation, or full-scale recovery.

The time savings are enormous – it’s not just faster, it fundamentally changes how quickly we can respond to issues. For a real-time analytics platform like ours, that makes Clumio far more effective than AWS-native options.

Q: Let’s talk results. What impact did Clumio have once you were up and running?

Lida : L’impact le plus immédiat de Clumio a été la réduction des coûts. Grâce à AWS Storage Lens, nous avons pu confirmer que les sauvegardes effectuées via Clumio étaient 66,7 % moins chères que celles que nous payions auparavant. Cette validation a été rapide et a accéléré notre processus d’approbation interne pour aller de l’avant. Nous avons également renforcé notre résilience en stockant des sauvegardes en dehors de notre environnement AWS principal, ce qui a amélioré notre sécurité et notre conformité.

Q : Quels conseils donneriez-vous à d’autres start-ups natives AWS qui évaluent leur stratégie de sauvegarde, et comment Clumio s’inscrit-il dans vos plans à long terme ?

Lida: I would tell other startups not to be intimidated by the idea of switching backup providers. The migration was much easier than we expected, and the payoff was immediate.

If your AWS costs are climbing or your compliance requirements are evolving, it’s absolutely worth exploring alternatives. Data protection is central to our business, so we need solutions that scale with us without introducing unpredictable cost spikes – and Clumioc’est ce qui nous donne cette confiance.

Cara Peterson est Responsable « Voix du client » chez Commvault.

More related posts


GSI

The Importance of Cyber Resilience in a Cloud-First World

Read more about The Importance of Cyber Resilience in a Cloud-First World
Thumbnail_Blog_Clumio-Tech-2025

Restore only what matters: Clumio Backtrack for DynamoDB

Read more about Restore only what matters: Clumio Backtrack for DynamoDB

Clumio

Read more about Clumio

New Yorkers don’t settle. They expect the fastest service, the toughest infrastructure, and the boldest ideas. So it’s no shock that when it comes to data security, their expectations soar.

But here’s the twist: selon une récente enquête commandée par Commvault of more than 1,000 New Yorkers, consumers hold businesses to uncompromising security standards, even as many admit they don’t follow those same practices themselves.

This isn’t just an interesting quirk. It’s a signal about the future of trust, resilience, and loyalty.

Deux normes, une ville

The survey makes one thing clear: In New York, trust isn’t given – it’s earned. And it’s earned through action.

Most respondents said they would stop using, or seriously consider leaving, a company after a breach. Many already have. They reward businesses that prove they take data protection seriously, not just talk about it.

Yet, while they demand resilience from brands, their own habits tell a different story. Password reuse? Still common. Public Wi-Fi? Still tempting. Even with rising awareness and firsthand experience of cyber incidents, inconsistent behaviors persist.

Is that hypocrisy? No. It’s human nature.

People want safety, but they also want convenience, speed, and simplicity. And when those collide, personal cyber hygiene often slips.

Businesses don’t have that luxury.

Pourquoi cet écart est un impératif pour les dirigeants

The takeaway isn’t to judge consumers; it’s to understand them. Consumers can take steps to protect themselves (and many do), but they can’t single-handedly defend against sophisticated, AI-enabled threats. Nor should they have to.

That’s where the expectation gap becomes a leadership mandate. Cyber resilience is a shared responsibility, but businesses must lead. And leadership shows up in three ways:

  • Protégez-vous avant toute intrusion : mettez en place des défenses solides, des contrôles « zero trust » et des plateformes de résilience unifiées qui s’adaptent à l’évolution des menaces.
  • Réagissez rapidement en cas de problème: les consommateurs jugent une violation non seulement en fonction de sa survenue, mais aussi en fonction de la rapidité et de l’efficacité avec lesquelles vousvous remettre sur pied.
  • Communiquez en toute transparence : le silence érode la confiance plus rapidement que les mauvaises nouvelles. L’honnêteté l’emporte.

L’alignement de ces éléments renforce la confiance des consommateurs.

New York, un signal national

Les tendances naissent à New York. C’est ici que les attentes se cristallisent. C’est ici que les opinions basculent le plus radicalement. Si les New-Yorkais indiquent que la confiance est un facteur primordial dans le choix d’une marque, les entreprises de tout le pays devraient en prendre bonne note. Ce qui commence sur un marché majeur s’étend rarement au-delà de celui-ci. Les attentes en matière de sécurité ne cessent de s’intensifier. Et à l’ère de l’IA, le coût de la perte de confiance est plus élevé que jamais.

La résilience est le nouveau programme de fidélisation

For years, brands have poured billions into personalization and convenience. But today’s research suggests something different is rising to the top: Consumers stay loyal to businesses they believe will protect and vous remettre sur pied their data, not just collect it.

Sécurité, resilience, and trustworthiness aren’t just back-office concerns anymore. They’re front-of-brand differentiators that shape purchasing decisions, referrals, and long-term relationships.

And in a season when people are traveling, shopping, and accessing sensitive information on the go, often across unsecured networks, the stakes couldn’t be higher.

Le moment de diriger

Consumers have clear demands: People know what they expect, what they’ll tolerate, and what they won’t. And they’re watching you closely.

For businesses, the opportunity is profound: Invest in resilience today and earn loyalty tomorrow. Because when it comes to cybersecurity, consumers don’t just want to feel protected, they want to be protected.

The companies that deliver on that promise will define the next era of trust.

Vidya Shankaran est directeur technique (CTO) sur le terrain chez Commvault.

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Points clés à retenir

  • Arlie Data Sense aide à transformer des données réseau dispersées (journaux, audits, historiques des tâches) en résumés clairs et exploitables, accompagnés de suggestions de suivi et de requêtes libres.
  • New root-cause analysis helps scan failures, spots anomalies, and delivers plain-language diagnostics with recommended next steps – no manual log-diving required.
  • Les Video Bytes dans Arlie Responses vous permettent d’accéder directement au moment précis où votre question trouve une réponse dans les vidéos longues, ce qui accélère la résolution des problèmes.
  • En coulisses, Arlie orchestre les agents ETL, de masquage des informations personnelles identifiables et d’analyse afin de générer des informations contextuelles sur lesquelles vous pouvez agir rapidement.
  • Arlie et sa bibliothèque d’agents sont disponibles dans Commvault SaaS un déploiement progressif, ce qui permet d’atteindre la parité avec les déploiements logiciels Commvault.

IT teams are under pressure to do more with less. You’re expected to spot risks early and optimize performance while juggling growing infrastructure and managing thousands of daily backup events. Generating insights from this constant stream of activity across platforms can be incredibly difficult.

This allows vulnerabilities to quietly creep in, waiting to expand into a major issue. Your dashboard says green. Backups seem to be running. But behind the scenes, something’s building: a silent timeout, a log full of subtle warnings, a spike in retries you didn’t notice. By the time a backup admin spots it, it’s already an incident.

The fact is, modern IT environments don’t fail loudly – they fail subtly. And most of the time, the data that could have warned you is already there. It’s just buried in audit trails, scattered across consoles, or trapped in a 40-minute training video.

This is where Arlie really shines. Arlie isn’t just an AI assistant – it’s the intelligent, unified interface designed to help find, understand, and resolve issues faster. Arlie orchestrates advanced backend workflows (agents) that help interpret data, identify anomalies, and generate insights – and then communicates the findings to you through a simple, conversational experience.

With Arlie Data Sense and Video Bytes in Responses, Arlie brings context, clarity, and speed to every interaction – without the hunting. Let’s take a look at what’s new.

Analyse des données réseau : de la surcharge d’informations à la compréhension des données

Modern environments generate an overwhelming amount of data‌: ‌logs, alerts, warnings, and more. On the Commvault platform, these manifest as audit trails and job histories, with hundreds or even thousands of events occurring every day.

Businesses often don’t know where to begin when analyzing their environments. Backup admins are tasked with making sense of this flood, manually scanning through sprawling rows of data across multiple consoles just to understand what’s happening. And with so many actions being logged every minute, it’s easy to miss early warning signs that could escalate into larger issues.

That’s where Arlie Data Sense and its grid data analysis capability come in. It ingests your platform data and distills it into clear, actionable summaries. Instead of forcing teams to scroll through thousands of rows, Arlie Data Sense identifies the most relevant information, delivers those summaries, and highlights what’s actionable in a clear, conversational way. Users can expect:

  • A highlighted executive summary tailored to the user’s environment.
  • Questions complémentaires suggérées pour aider à explorer les questions émergentes.
  • La possibilité de poser des questions ouvertes pour une analyse plus approfondie.

What’s more, Arlie Data Sense highlights ransomware protection-related events and major changes, proactively surfacing insights that help users stay ahead of potential risks.

However, behind the scenes is where the magic truly happens. Arlie orchestrates multiple backend workflows – retrieving data from Commvault, performing ETL and PII masking, and leveraging analysis agents to generate insights. Arlie’s reasoning and knowledge augmentation capabilities then transform this into actionable intelligence for the user.

With a simple click of a button, backup admins can derive key insights that highlight the exact points needed. Essentially, this allows you to converse with your platform’s data and gain a much clearer understanding of where the system stands in real time.

It’s not just alerting; ‌it’s contextual understanding. No more digging through logs. No more endless tab-hopping. It’s a smarter, faster way to help you monitor system health, troubleshoot issues, and understand your risk landscape. This kind of insight drastically improves efficiency, especially for lean teams managing complex environments‌, ‌allowing them to focus on what truly moves the needle.

Analyse des causes profondes : transformer les journaux bruts en réponses en temps réel

Reading logs is no one’s idea of fun. Yet buried in those logs are critical clues: ‌why something failed, where the system is strained, and what’s likely to break next. Given the monotonous nature of scouring through large volumes of log data for answers, many teams struggle to diagnose job failures.

Arlie Data Sense and its root-cause analysis capability do the detective work. It scans job failures, identifies root causes, spots anomalies, and generates clear, human-readable explanations – all without manual log interpretation.

Integrated directly into the Send Log Files workflow and Command Center, the agent processes log files to deliver detailed diagnostics along with potential resolutions. Arlie then communicates those findings and recommendations to users, providing clarity and saving valuable troubleshooting time.

Let’s say a job has failed intermittently over the past week. Instead of manually combing through five different logs, Arlie Data Sense can help flag recurring timeouts linked to a specific virtual machine (VM). Or, if backups are running slower than usual, it can help identify the underlying issue.

So, whether you’re managing a handful of backup jobs or orchestrating across hundreds of environments, Arlie helps you cut through the noise and act faster by presenting the right insights at the right time.

Ever found the perfect video that promises to answer your question‌, only to realize it’s 30 minutes long? The exact answer you’re looking for could be 20 seconds or 20 whole minutes into the video, and you have no idea where it’s actually buried. Even after finding this video, locating your answer could be a tedious, time-consuming endeavor.

With Video Bytes in Arlie Responses, that frustration is gone.

Now, when Arlie knows there’s helpful information available within documentation or the Readiverse, it doesn’t just share the link‌ – ‌it pinpoints the exact moment in the video that answers your question. Just ask something like “How can I reduce my VM costs?” and Arlie will jump straight to the timestamp where that topic is addressed‌ – ‌say, Minute 12 of a 30-minute walkthrough.

This enhancement means that you don’t have to rely strictly on documentation or lengthy videos to resolve your issues. It’s a smarter, more efficient, and highly focused approach that gives you exactly what you need.

Des réponses aux actions : Arlie, évolué pour vous

These exciting new capabilities mark a new chapter in Arlie’s journey, transforming it from being an AI assistant that helps to one that understands. Whether it’s generating key summaries or diagnosing failures through Arlie Data Sense or jumping to exactly what you need with Video Bytes, Arlie is AI designed specifically for you.

In a world where IT complexity is only growing, the real edge lies in proactive, contextual intelligence. With Arlie, you don’t just fix issues faster – you prevent them from happening. With minimal user input, Arlie allows you to see more, do more, and be more.

Désormais disponible dans Commvault SaaS

Commvault’s AI capabilities – including Arlie and its bibliothèque d’agents – are now available in Commvault SaaS. This brings feature parity with Commvault software deployments, giving SaaS customers the same intelligent, AI-enabled experience. This brings feature parity with Commvault software deployments, giving SaaS customers the same intelligent, AI-enabled experience.

These capabilities are rolling out in phases, and you’ll begin seeing them appear in your SaaS environment in the coming weeks.

With these enhancements, Arlie brings the future of intelligent, contextual resilience directly into your hands – across both Commvault software and SaaS. Get ready for faster insights, fewer surprises, and a more connected, proactive experience – all with Arlie at the center.

If you’re using Commvault software, you can enable Arlie today by following the instructions in our documentation.

If you’re using Commvault SaaS and would like to enable these features early, please contact your Commvault representative.

FAQ

Q: What exactly is Arlie, and how is it different from a typical chatbot?
A: Arlie is a unified, conversational interface that orchestrates backend workflows –ingesting platform data, running analyses, and returning concise, actionable guidance – so you can move from “searching” to “solving.”

Q: How does the grid data analysis feature help me day to day?
A: Instead of sifting through thousands of rows across consoles, Arlie Data Sense highlights the most relevant signals, summarizes them for your environment, and proposes next questions to dig deeper, reducing noise and accelerating decisions.

Q: What problems does the root-cause analysis feature tackle?
A: It analyzes failures and anomalies across logs to pinpoint likely causes – like recurring timeouts tied to a specific VM – and offers human-readable explanations with potential resolutions, saving significant troubleshooting time.

Q: How do Video Bytes in Arlie Responses speed up learning and support?
A: When a relevant video exists, Arlie links directly to the precise timestamp that answers your query, eliminating the need to scrub through lengthy recordings to find the right segment.

Q: Where can I access these capabilities, and when will I see them?
A: Arlie and its agents are available in Commvault SaaS with feature parity to software deployments, and the enhancements are rolling out in phases over the coming weeks; contact Commvault to enable early access.

Q: How does this tie into resilience and business continuity efforts?
A: Proactive insight and faster root-cause analysis complement disaster recovery programs by helping teams act before minor issues escalate – supporting broader goals of resilience and continuity highlighted in industry cyber and disaster recovery practices.


Teja Medasani est chef de produit principal, IA, et Mrityunjay Upadhyay est directeur du développement chez Commvault.


Blogs connexes

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

The threat of disruption – from ransomware attacks to natural disasters – has never been greater. For businesses, downtime isn’t just an inconvenience; it’s a direct hit to revenue, reputation, and customer trust. This reality has pushed cyber des données et de reprise après sinistre, conçue pour protéger les données et les applications dans de multiples environnements sur site et dans le cloud. En assurant une protection continue des données, le logiciel HPE Zerto réduit à néant les pertes de données et les temps d’arrêt, permettant ainsi une reprise rapide après ransomware , une catastrophe ou toute autre perturbation. to the forefront of IT strategy, demanding solutions that not only protect data but also maintain its continuous availability.

HPE et Commvaultrenforcent leur collaboration de longue date afin de répondre à ce besoin crucial. En proposant le logiciel HPE Zerto avec laplatform Commvault Cloud , ces deux leaders du secteur offrent une solution puissante et unifiée qui garantit une cyber-résilience avancée, la protection des données et la reprise après sinistre dans cloud hybrides des entreprises.

A Leader in Continuous Data Protection 

We’re proud to announce that the HPE Zerto Software from Commvault solution is now generally available (GA) – ready for organizations everywhere. HPE Zerto Software from Commvault is a leading solution for data des données et de reprise après sinistre, conçue pour protéger les données et les applications dans de multiples environnements sur site et dans le cloud. En assurant une protection continue des données, le logiciel HPE Zerto réduit à néant les pertes de données et les temps d’arrêt, permettant ainsi une reprise rapide après ransomware , une catastrophe ou toute autre perturbation.Caractéristiques principales

Chiffrement en temps réel

  • Real-time encryption to enable ransomware des données et de reprise après sinistre, conçue pour protéger les données et les applications dans de multiples environnements sur site et dans le cloud. En assurant une protection continue des données, le logiciel HPE Zerto réduit à néant les pertes de données et les temps d’arrêt, permettant ainsi une reprise rapide après ransomware , une catastrophe ou toute autre perturbation..
  • Reprise après sinistre pour les infrastructures virtualisées et cloud , y compris les environnements sur site, les clouds publics (AWS, Azure) et les environnements hybrides. Protégez les charges de travail dans différents environnements et chez différents cloud , en créant une solution complète de reprise après sinistre.
  • Mobilité des charges de travail grâce à une automatisation et une orchestration simples du basculement, des tests de basculement et de la reprise, ce qui la rend adaptée aux cloud et à la mobilité des charges de travail.
  • Cyber des données et de reprise après sinistre, conçue pour protéger les données et les applications dans de multiples environnements sur site et dans le cloud. En assurant une protection continue des données, le logiciel HPE Zerto réduit à néant les pertes de données et les temps d’arrêt, permettant ainsi une reprise rapide après ransomware , une catastrophe ou toute autre perturbation. with a combination of regular data protection, real-time encryption detection, and immutable data recovery data.
  • Évolutivité et fiabilité grâce à des fonctionnalités telles que la réplication quasi synchrone, qui permet de réduire considérablement les délais de récupération.

Pourquoi Commvault et HPE Zerto ?

Each customer has different needs and requirements, and there is no one-size-fits-all solution. Among the factors to consider are the workload types, the size and scale of the environment, the desired recovery point objective and recovery time objective, and the cost of the solution.

Commvault is focused on delivering end-to-end solutions that not only address the operational des données et de reprise après sinistre, conçue pour protéger les données et les applications dans de multiples environnements sur site et dans le cloud. En assurant une protection continue des données, le logiciel HPE Zerto réduit à néant les pertes de données et les temps d’arrêt, permettant ainsi une reprise rapide après ransomware , une catastrophe ou toute autre perturbation. and disaster recovery needs of our customers, but also enable cyber readiness and recovery, governance and compliance, and rapid rebuilding of cloud native applications.

HPE Zerto Software from Commvault is a direct reflection of this commitment. HPE Zerto fits well within Commvault’s Autonomous Recovery offering, providing customers regular replication and operational des données et de reprise après sinistre, conçue pour protéger les données et les applications dans de multiples environnements sur site et dans le cloud. En assurant une protection continue des données, le logiciel HPE Zerto réduit à néant les pertes de données et les temps d’arrêt, permettant ainsi une reprise rapide après ransomware , une catastrophe ou toute autre perturbation. for most critical virtualized workloads that cannot afford any downtime.

Amplifier nos forces

This offering is a testament to the deep, strategic relationship between HPE et Commvault. We amplify each other’s portfolio strengths, creating a synergy that enhances the overall value and effectiveness of our solutions. And what we jointly offer to our customers goes beyond just data protection; it’s the confidence that comes from knowing your operations are set up to be resilient and ready to face the uncertainties of the digital age.

To learn more about early access to HPE Zerto offering from Commvault, please reach out to your account team.

Prêt à commencer ?

The GA launch of HPE Zerto Software from Commvault means now is the time to act – don’t wait. Schedule a demo with your Commvault account team.

More related posts


Thumbnail_Blog_HPE-Zerta-Software-2025

HPE Zerto Software from Commvault: Enhancing Data Resilience and Disaster Recovery

Read more about HPE Zerto Software from Commvault: Enhancing Data Resilience and Disaster Recovery

Points clés à retenir

  • Ransomware le cycle de vie d’un ouragan : les alertes précoces sont souvent ignorées, leur impact est paralysant et une reprise coordonnée est essentielle.
  • Les systèmes d’identité (Active Directory et Entra ID) sont souvent les premières victimes ; sans eux, la récupération et l’accès aux données sont bloqués.
  • The cost of unpreparedness is high – weeks of downtime and seven-figure losses – making identity-centric resilience a business imperative.
  • La préparation doit inclure des sauvegardes propres, immuables et isolées d’AD/Entra ID, ainsi que des exercices réguliers de restauration complète de la forêt.
  • A practical blueprint – assess, protect, isolate, recover, evolve – enables faster, cleaner restoration of data, identity, and trust.

Ransomware has become the digital equivalent of a hurricane – powerful, unpredictable, and capable of wiping out years of progress in a single strike. Like natural disasters, cyber disasters are no longer if events, but when events. The question every organization must answer is not “Can we prevent the storm?” but “Will we survive and recover when it hits?”

This paper explores the parallels between ransomware and hurricanes, with a special focus on résilience des identités – including Active Directory(AD) etMicrosoft Entra ID. These identity systems are often the first casualties of a ransomware event. When identity is compromised, recovery stalls – just as losing your address and keys after a hurricane leaves you locked out of your own home.

1. Le parallèle entre les tempêtes et les cyberattaques

Cycle de vie d’un ouragan
Ransomware
Leçon partagée
Formation : des eaux chaudes et une pression atmosphérique instable créent les conditions idéales pour la formation d’une tempête. Exposition : les systèmes non patchés, les identifiants faibles et les réseaux plats créent des conditions idéales pour les attaques. Des fondations fragiles sont synonymes de catastrophe.
Avertissement : les météorologues émettent des alertes plusieurs jours à l’avance. Alerts: Security Information and Event Management, Endpoint Detection and Response, and threat intelligence show early warning signs – often ignored. Détecter sans agir, c’est nier.
Landfall: The hurricane makes impact – power lines fall, flooding begins, and communications fail. Détonation : le logiciel malveillant chiffre les systèmes, désactive les outils de sécurité et arrête AD. Les deux entraînent une paralysie opérationnelle totale.
Réponse : Les premiers intervenants procèdent au triage, redirigent l’électricité et secourent les survivants. Réponse : Les équipes chargées de la gestion des incidents isolent les systèmes affectés, évaluent les sauvegardes et lancent les procédures de restauration. La rapidité, la coordination et la clarté sont les clés du succès.
Rétablissement : les maisons sont reconstruites, les infrastructures restaurées et de nouvelles défenses ajoutées. Récupération : les données et les identités sont restaurées, ce qui permet d’assurer la continuité des activités. Recovery must include identity – not just data.

2. Le coût caché de la perte d’identité

When a hurricane destroys your home, you can’t just rebuild walls – you need new keys, insurance, and documents to reclaim ownership. In a ransomware event, the same is true: Without AD or Entra ID, you can’t re-enter your own network.

Identity is the “address” of your digital home – lose it, and you’re stranded outside your own infrastructure.

3. Le coût du manque de préparation

Lorsque des ouragans frappent, les communautés non préparées subissent des pertes catastrophiques. Lorsque ransomware des environnements non protégés, les résultats sont tout aussi dévastateurs :

Unprepared organizations struggle not only to restore data but also to rebuild trust chains between systems, domains, and users – often forcing a complete forest rebuild that takes weeks or months.

4. Leçons tirées de la tempête : renforcer la résilience cybernétique et identitaire

A. La préparation, c’est la prévention

  • Exportez et validez régulièrement les sauvegardes de l’état du système AD et les configurations Entra ID.
  • Mettez en place un accès basé sur les rôles et une gestion des identités privilégiées afin de limiter l’ampleur des dégâts.
  • Stockez des copies propres et immuables des schémas AD sur site et Entra ID dans un coffre-fort sécurisé et isolé.
  • Comportementexercices de remise en état des forêtsqui simulent des reconstructions complètes de l’AD.

B. Résister à l’impact

  • Segmenter l’infrastructure d’identité et limiter les chemins de réplication.
  • Utilisez les stratégies d’accès conditionnel et de force d’authentification dans Entra ID pour appliquer une protection adaptative.
  • Appliquez les principes du « zero trust » pour contenir les mouvements latéraux et l’escalade des privilèges.

C. Récupérez en toute confiance

  • Commvault full forest recovery helps automate the end-to-end rebuild of AD forests – restoring DCs, trusts, and configurations from clean, immutable backups.
  • Entra ID Protection s’intègre aux workflows de récupération afin que cloud , les politiques d’authentification multifactorielle et les paramètres d’accès conditionnel soient restaurés de manière synchronisée.
  • Automated validation helps verify there’s no reinfection and no cross-contamination of credentials.

5. Le plan de résilience : de la catastrophe à la continuité

  • Assess: Identify your “digital coastline” – the systems and identities that define business continuity.
  • Protéger : Renforcez la sécurité de votre identité et de vos données grâce à une approche « zero trust » et à une validation continue.
  • Isoler : conserver des copies immuables et isolées d’AD, d’Entra ID et des données critiques.
  • Recover: Use orchestrated tools like Commvault’s full forest recovery to restore identity and access rapidly.
  • Évoluez : mettez à jour et testez à nouveau votre plan à chaque nouvelle mise à jour, nouvelle politique ou nouvelle platform .

6. Perspective Commvault : Récupération plus rapide. Récupération propre. Récupération de l’identité.

Grâce àrecovery complète de la forêt pour AD et protection intégrée de l’Entra ID, Commvault helps enable organizations to restore on-prem and cloud data and identities with integrity, speed, and confidence after a ransomware incident.

A hurricane tests the strength of your walls. Ransomware tests the strength of your resilience. You cannot stop every storm – natural or digital – but you can decide whether it destroys or defines you.

FAQ

Q: What makes identity loss so disruptive during ransomware recovery?
A: If AD or Entra ID is compromised, organizations can’t authenticate, authorize, or re-establish trust across systems – effectively locking themselves out of their own environment. Attackers often target domain controllers and trust relationships, so recovery must start with clean identity restoration before broader services can come back online.

Q: How big is the downtime and cost risk?
A: The paper cites typical ransomware downtime measured in weeks and total incident costs in the seven-figure range, with identity systems among top targets. These impacts compound when teams lack forest-level recovery capabilities or clean, immutable backups of identity configurations.

Q: What preparation steps most effectively reduce impact?
A: Regularly export and validate AD system-state and Entra ID configurations; apply role-based access and privileged identity management; keep immutable, air-gapped copies of identity schemas; and run full-forest recovery exercises to validate speed and coordination under pressure.

Q: How should recovery be orchestrated after an attack?
A: Start by isolating affected systems and pivot immediately to identity restoration from clean, immutable backups, then rebuild domain controllers, trusts, and policies in sync with cloud identity settings. Automated validation helps confirm a clean state and prevents credential cross-contamination during bring-up.

Q: What does a resilience blueprint look like in practice?
A: Follow five steps: Assess critical “digital coastline,” protect with Zero Trust and continuous validation, isolate with immutable air-gapped copies, recover with orchestrated full-forest workflows, and evolve by testing after every change in patches, policies, or platform integrations.

Jerry Carlson est directeur technique (CTO) sur le terrain chez Commvault.


Blogs connexes

More related posts


Thumbnail_Blog-Ransomware-and-Hurricane-2025

Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

Read more about Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

University of Illinois Chicago (UIC) is home to more than 34,000 studentset13,000 facultyetstaff. Technology Solutions, UIC’s central IT organization, is responsible for ensuring the resilience of research, clinical,etadministrative systems.

We spoke with Dean Dang, Director of Enterprise ApplicationsetServices, about UIC’s data protection journeyethow Commvault helps the university safeguard mission-critical operations.

 

Q: Can you start by introducing yourselfetgiving us a sense of UIC’s missionetwhat drives your IT strategy?

Dean: My name is Dean Dang,etI serve as the Director of Enterprise ApplicationsetServices within Technology Solutions. We support the university’s administrativeetacademic functions, aligning IT with UIC’s mission: to provide the broadest access to the highest levels of educational, research,etclinical excellence. Our commitment to access, vitality, empowerment,etcreativity is our strength.

 

Q : Avant d’adopter Commvault, quels étaient les principaux défis auxquels l’UIC était confrontée en matière de protection des données et de résilience ?

Dean: Our legacy backup system, Spectrum Protect, had accumulated years of technical debt. Recovery was painfully slow — restoring large file servers could take weeks. We also dealt with decentralized IT management across 20+ departments, inconsistent backup policies, inefficient tape storage,etno cloud options. The risks of data lossetdowntime were too high for a university of our size.

 

Q : Au moment de la modernisation, qu’est-ce qui a distingué Commvault et en a fait le choix idéal pour l’UIC ?

Dean: We’d known Commvault for over a decadeettrusted it for Active DirectoryetSauvegardes Exchange. Lorsque nous avons évalué les différentes options, Commvault s’est démarqué. La possibilité deInstantanés de machine virtuelle without server agents was huge. Even more important was the multi-tenant model. It let us provide departmental autonomy while maintaining centralized governanceetsupport — exactly what higher ed needs.

 

Q: What changes have you seen since implementing Commvault,ethow has it elevated UIC’s cyber resilience?

Dean: With Commvault, we do nightly backups with deduplicationetsynthetic fulls. That reduces storage demandetspeeds up restores. Departments get their own “tenants” to manage backups, but we still enforce policiesetprovide support. All backups are encryptedetcan be stored on-prem or in the cloud.

We also use Air Gap Protect for immutable copiesetCleanroom for safe recovery testing. This setup means we can recover mission-critical systems in under 8 hours — compared to days or weeks before.

 

Q : Si vous discutiez avec d’autres responsables informatiques de l’enseignement supérieur, quelles seraient les principales leçons ou meilleures pratiques que vous partageriez en matière de cyber-résilience ?

Doyen :

  1. Appliquez l’authentification multifactorielle partout, en particulier pour les comptes administrateurs. Tout le monde peut être victime d’une tentative d’hameçonnage.
  2. Mettre en place une approche pragmatique, axée sur le travail d’équipe Plan de reprise après sinistre. Don’t try to solve everything at once — build consensusetclarity.
  3. Test nightly backups. Make them immutable, air-gapped,etvalidated so you know you can restore when it matters.

 

Q : Comment communiquez-vous les cyberrisques aux dirigeants non techniques ?

Dean: We translate risk into business terms. How many hours of downtime? What does that cost in productivity, reputation,etcompliance? We use “what if” scenarios, dashboards,etregular updates on metrics like backup healthetrestore times. When leaders see the financialetmission impact, the case for resilience is clear.

 

Q: Looking ahead, how does Commvault fit into UIC’s long-term strategy?

Dean: UIC is hybrid — on-campus, cloud,etSaaS. Commvault covers all of it, from VMsetdatabases to M365eteven emerging charges de travail liées à l’IA. With 95%+ deduplicationettiered storage, we keep costs under control. And with anomaly detection, automation,etcleanroom testing, we’re preparing for a future where downtime is measured in hours, not days.

Read more about the University of Illinois of Chicago’s data protection journey here.

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience