Skip to content

Préservez l'intégrité de vos données de sauvegarde

Récupérez et restaurez rapidement des données saines et évitez la réinfection des fichiers en mettant automatiquement en quarantaine les données suspectes ou compromises.

Vidéo de démonstration

Commvault Cloud Threat Scan

Découvrez comment Commvault Cloud Threat Scan analyse automatiquement les fichiers de sauvegarde à la recherche de logiciels malveillants, détecte les anomalies dans les données et permet une restauration rapide et sans faille.

Video thumbnail

Comment nous procédons

Analyse basée sur l’IA pour détecter et bloquer les menaces

La surveillance active des sauvegardes, associée à la mise en quarantaine automatique des données infectées ou suspectes, vous garantit une restauration rapide de données saines.


Quarantaine intelligente

Les fichiers infectés sont automatiquement mis en quarantaine à partir du contenu de la sauvegarde et ignorés lors de la restauration.


Analyse des fichiers à plusieurs niveaux

Notre analyse sécurisée utilise un moteur anti-malware intégré basé sur des signatures, des algorithmes et des comparaisons de fichiers pour identifier, marquer et mettre en quarantaine les menaces détectées dans les sauvegardes.


IA avancée intégrée

Tirez parti de plus de 100 millions d’indicateurs de renseignements sur les menaces pour identifier rapidement les nouvelles menaces.


Intégration SIEM et SOAR

Les alertes s’intègrent aux outils de gestion de la sécurité existants, tels que les plateformes SIEM et SOAR, afin d’accélérer les enquêtes grâce à un contexte plus précis.


Menaces inconnues, neutralisées

Détectez les logiciels malveillants polymorphes et évolutifs de nouvelle génération.


Une précision inégalée

Détecter les menaces avec une plus grande précision et réduire les faux positifs.

CARACTÉRISTIQUES DE L’ANALYSE DES MENACES

Récupérer et restaurer automatiquement des données saines

Identifier et isoler les contenus de sauvegarde compromis, tels que les fichiers chiffrés, les machines virtuelles infectées par des logiciels malveillants ou celles ayant subi des modifications importantes. 

IDENTIFIER LES SAUVEGARDES CORROMPUES

Détecter les menaces présentes dans les fichiers sauvegardés

Identifiez les sauvegardes compromises et automatisez les réponses grâce à la détection du chiffrement basée sur l’IA, à la détection des logiciels malveillants ou à l’identification des fichiers ayant subi des modifications importantes. 

RÉCUPÉRER DES DONNÉES SAINES

Prévenir la réinfection pendant les processus de récupération

Identification et reconstruction automatisées de la dernière version valide connue de vos données, tout en conservant, isolant et mettant en quarantaine les données corrompues en vue d’une enquête judiciaire.

DONNÉES DE RÉCUPÉRATION ISSUS DES TESTS

Éliminez les menaces et validez votre restauration avant de passer à l’action

Détectez les menaces « zero-day » et celles qui n’ont jamais été observées auparavant, puis testez vos données de restauration dans un environnement isolé de type « Cleanroom » avant de les restaurer sur les sites de production.

Rapport d’analyste

IDC MarketScape : Évaluation des fournisseurs mondiaux de cyber-restauration à l’horizon 2025

Commvault a été reconnu pour ses atouts en matière d’architecture de cyber-reprise, d’étendue des charges de travail et des plateformes, d’intégration de l’écosystème de sécurité et de formation dédiée à la cyber-résilience. 

Notre champ d’action

Accompagner plus de 100 000 entreprises

  • AstraZeneca logo
  • ranstad logo

Datasheet

Fiche technique Fiche technique Threat Scan

Permet une récupération rapide et sans perte des données en analysant les fichiers de sauvegarde afin de détecter les données corrompues et chiffrées.

Ressources complémentaires

Découvrez d’autres de nos ressources

Rapport d’analyste

Gartner® Magic Quadrant™

Commvault désigné « leader » dans le Gartner® Magic Quadrant™ consacré aux plateformes de sauvegarde et de protection des données pour la 15e fois consécutive.​
Télécharger le rapport sur le Gartner® Magic Quadrant™
Témoignages VIDÉO

Les clients s’expriment sur le renforcement de la détection des menaces

Découvrez comment les clients de Commvault utilisent Commvault pour renforcer leurs capacités de détection des menaces.
Regarder maintenant « Les clients s’expriment sur le renforcement de la détection des menaces »

Foire aux questions

Comment le Threat Scan empêche-t-il la restauration des fichiers ?

Threat Scan analyse les fichiers au cours du processus de sauvegarde, à la recherche de signatures de logiciels malveillants, d’événements ou de modifications de chiffrement, voire de changements suspects au fil du temps (si le fichier a déjà été sauvegardé). Si un fichier présente des caractéristiques suspectes, il est mis en quarantaine et ne peut pas être restauré lors d’un processus de restauration en production. 

Conservez-vous une copie des fichiers suspects ou compromis ?

Oui. Bien que nous identifiions les « Cleanpoints » afin que vous puissiez restaurer rapidement uniquement des données saines et valides dans les environnements de production, nous conservons également une copie du fichier suspect afin que votre équipe d’intervention en cas d’incident ou d’analyse forensic puisse l’analyser dans un environnement isolé et déterminer son origine ou les effets recherchés par l’acteur malveillant. 

Pourquoi Threat Scan est-il plus précis que notre système actuel de détection des menaces basé sur les signatures ?

Pour protéger véritablement vos données, vous avez besoin de bien plus que de simples signatures statiques. Threat Scan de Commvault associe des méthodes traditionnelles à des heuristiques avancées, à l’analyse comportementale, à la puissance de l’IA et de l’apprentissage automatique, ainsi qu’à la corrélation télémétrique — sans oublier les intégrations avec les principales solutions de sécurité. Cette approche multicouche vous aide à détecter les menaces connues et inconnues, à mettre au jour les logiciels malveillants cachés ou dissimulés, et à identifier les « Cleanpoints » afin de vous permettre de récupérer rapidement des données saines. 

Comment Threat Scan s’intègre-t-il aux technologies de sécurité ?

Threat Scan peut envoyer des alertes en cas d’anomalies ou de détection de logiciels malveillants directement à vos outils SIEM ou SOAR, tels que Splunk, Palo Alto Networks XSOAR ou Microsoft Sentinel, ce qui permet aux équipes SecOps d’être averties qu’un problème est survenu. Nous pouvons également transmettre les fichiers suspects directement à un système de sandbox pour une analyse plus approfondie ou pour les faire exploser. 

De plus, les entreprises peuvent créer une synergie entre les équipes informatiques et les équipes de sécurité en intégrant les signaux provenant des outils de sécurité dans le tableau de bord Commvault Cloud Threat Detection and Response, et unifier la visibilité afin d’accélérer la réponse aux incidents. 

Prêt à commencer ?

Découvrez Commvault Cloud Threat Scan

Demandez une démonstration dès aujourd’hui.