Skip to content

In the current cybersecurity landscape, we are drowning in data but starving for insight. Traditional AI excels at pattern recognition (correlation), but in high-stakes security environments, correlation is a liability.

IA causale provides the “reasoning” (the why), while agentic AI provides the “execution” (the how). To build truly resilient systems, we must move beyond predicting threats to understanding the causal mechanisms that allow them to flourish.

1. L’esposizione del problema: la crisi di fiducia

Modern Security Operations Centers (SOCs) face a fundamental trust gap. Legacy predictive models often flag “anomalies” that are merely noise, leading to alert fatigue.

  • Il problema: i dati sono rumorosi, correlati e privi di etichette.
  • The consequence: Analysts struggle to distinguish between a “correlated event” (a user logging in from a new IP) and a “causal event” (that login directly initiating unauthorized data egress).
  • La soluzione: integrare l’IA causale per fornire una catena logica verificabile e comprensibile all’uomo per ogni azione automatizzata.

2. L’IA causale in azione: casi d’uso nella sicurezza informatica

Applicando modelli causali strutturali, le organizzazioni possono passare da una correzione reattiva a una resilienza proattiva.

  • Causal chain of breach formation: Instead of viewing a breach as a single event, causal AI maps the “butterfly effect” of minor configuration changes and how they chain together to create a critical vulnerability.
  • Optimal control selection: If a budget only allows for one upgrade, causal AI can simulate the “do-calculus”: If we implement micro-segmentation instead of endpoint detection and response, how does the causal probability of lateral movement change?
  • Vulnerability prioritization via causal risk: Move beyond the static Common Vulnerability Scoring System. Use causal AI to prioritize vulnerabilities based on their actual “causal reachability” within your specific network topology.
  • Digital twins for posture simulation: Create a “security digital twin” to run “what-if” interventions. This allows CISOs to stress-test resilience strategies in a virtual environment before deploying them to production.

:

create un “gemello digitale di sicurezza” per eseguire scenari ipotetici. Ciò consente ai CISO di sottoporre a stress test le strategie di resilienza in un ambiente virtuale prima di implementarle in produzione.

Componente Ruolo Analogico
IA causale Reasoning & decisioning IA causale
IA agente Execution & recovery IA agente
Esecuzione e Recovery

When an agentic AI performs a task (e.g., isolating a compromised server), causal AI monitors the logs (Step 4: State Recovery). If the agent fails, causal AI analyzes the telemetry to determine if it was a systemic failure or an external cause (e.g., “The agent didn’t fail; the inventory API returned a null value”).

Il ciclo di feedback:

Resilience requires knowing when to stop. We implement “causal fallbacks” so that if the AI reasoning becomes uncertain, the system degrades safely rather than failing catastrophically.

Tier 1: Full autonomy: Causal AI confirms high confidence in the root cause; agentic AI remediates.

Tier 2: Augmented human-in-the-loop: Causal AI provides the “reasoning path” to a human analyst for rapid approval.

Tier 3: Rules-based mode: The system reverts to “causal Six Sigma” logic – a strict, pre-defined safety protocol that prioritizes uptime over optimization.

Tier 4: Fail-closed: If causal integrity is lost, the system isolates critical segments to prevent the butterfly effect of a spreading breach.

Livello 4: Fail-closed:

  • Healthcare & Internet of Medical Things: Causal AI can distinguish between a malfunctioning heart monitor (systemic noise) and a targeted attack on medical telemetry.
  • Telecommunications & 5G: Managing the complex causal dependencies of network slicing to verify that a breach in a low-security slice cannot causally impact emergency services.

Telecomunicazioni e 5G:

Success in a causal AI–enabled environment is measured by the quality of decisions, not just the quantity of blocked threats:

  • Tempo medio necessario per individuare la causa: la velocità con cui viene identificata la vera causa alla base del problema rispetto al sintomo iniziale.
  • Efficacia dell’intervento: la percentuale di modifiche alla sicurezza che hanno portato alla riduzione del rischio prevista.
  • Accuratezza controfattuale: il grado di corrispondenza tra le simulazioni del gemello digitale e gli esiti reali degli incidenti.

What’s Next

The future of cyber resilience is not just smarter AI but more logical AI. By combining the execution power of agentic systems with the reasoning depth of causal AI, we can build security architectures that don’t just survive attacks – they understand them.

Vidya Shankaran is Field CTO at Commvault.

© 2025 Commvault. See è Field CTO presso Commvault.© 2025 Commvault. Per informazioni su marchi e brevetti, consultare www.commvault.com/IP.

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Punti di forza

  • Commvault Cloud Backup & Recovery for DevOps now includes support for Atlassian Jira,extending enterprise-grade data protection to mission-critical project workflows.
  • I backup automatizzati basati su policy e le opzioni di Recovery granulare aiutano i team a ripristinare rapidamente gli spazi Jira,le attività e le configurazioni.
  • Le features integrate di resilienza informatica,quali i backup immutabili e l’archiviazione cloud isolata,contribuiscono a salvaguardare i dati di Jira da ransomware e modifiche non autorizzate.
  • La protezione unificata su Jira,Azure DevOps,GitHub e GitLab riduce la proliferazione degli strumenti e semplifica la resilienza dei dati DevOps.
  • La protezione per Jira è disponibile tramite l’accesso Early Adopter,mentre la disponibilità generale è prevista per marzo 2026.

Siamo lieti di annunciare l’estensione diCommvault® Cloud Backup & Recovery for DevOpsper includere il supporto per Atlassian Jira. Questo aggiornamento offre a Jiraprotezione,Recovery e resilienza informatica di livello aziendalea Jira,aiutando le organizzazioni a salvaguardare i dati dei progetti mission-critical da perdite di dati e incidenti informatici.

Con questa versione,i team dispongono ora di un approccio unificato per proteggere piani di sprint,elementi di lavoro e configurazioni critici insieme al codice,alle pipeline e ai repository in Azure DevOps,GitHub o GitLab,il tutto con un’unica soluzione.

Perché è importante proteggere i dati di Jira

Jira è diventato un pilastro fondamentale per molte organizzazioni,supportando ogni aspetto,dallo sviluppo agile di software e dal rilascio dei prodotti alla gestione dei servizi IT. Ospita i piani,i flussi di lavoro e i dati relativi alle attività su cui i team fanno affidamento per eseguire il lavoro mission-critical.

Nonostante la sua importanza,Jira non è immune alla perdita di dati. Cancellazioni accidentali,configurazioni errate e attività dannose possono cancellare rapidamente la preziosa cronologia dei progetti e interrompere il lavoro in corso.

Quando i dati di Jira vanno persi o diventano indisponibili,i team perdono visibilità,gli sprint si bloccano,i rilasci subiscono ritardi,gli impegni di servizio non vengono rispettati e la produttività ne risente mentre i team tentano di ricreare le informazioni perse.

Una strategia affidabile di Backup and Recovery per Jira è fondamentale per garantire la continuità operativa e ridurre al minimo il rischio di tempi di inattività,interruzioni operative e potenziali inadempienze ai requisiti di conservazione dei dati o di conformità normativa.

Protezione di livello aziendale per Jira Commvault Cloudoffre protezione e Recovery su scala aziendale per Jira,aiutando le organizzazioni a salvaguardare i dati Jira di importanza critica da incidenti informatici,disastri e errori operativi. Caratteristiche principali:

  • Backup automatici e basati su criteri degli spazi Jira,delle attività e delle configurazioni,inclusi allegati,campi personalizzati e impostazioni delle bacheche.
  • Recovery granulare di singoli spazi o elementi di lavoro,nonché Recovery completa del sito a un determinato momento nel tempo.
  • Conformità semplificata grazie al controllo centralizzato,alla registrazione degli audit e alla conservazione prolungata dei dati,a supporto dei requisiti normativi e interni.
  • Resilienza informatica conbackup immutabili,archiviazione cloud isolata,and progettazione zero-trustper proteggere i dati da ransomware e modifiche non autorizzate.
  • Unified protection for Jira,Azure DevOps,GitHub,GitLab,and other enterprise workloads from a single platform.

Unifying DevOps Data Resilience with Commvault

By unifying Jira protection with other DevOps platforms in Commvault Cloud Backup & Recovery for DevOps,enterprises can gain a holistic approach to data resilience across the full DevOps lifecycle – from planning and issue tracking to code and delivery. The result is fewer tools,reduced complexity,and confidence that sprint plans and backlog items are rapidly recoverable when it matters most.

Early Availability

Atlassian Jira protection is now available through Early Adopter access with general availability planned for March 2026.

Learn more about Commvault’s support for Atlassian Jira,qui.

To learn more about how to get access to getting access to Jira protection or schedule a demo,contact your Commvault account team.

FAQs

Q: Why is backing up Atlassian Jira important?
A: Jira houses critical sprint plans,workflows,and issue data that many teams rely on to deliver projects and services. Data loss from accidental deletion,misconfiguration,or malicious activity can disrupt releases and impact productivity,making a reliable backup and recovery strategy essential.

Q: What Jira data can Commvault Cloud protect?
A: Commvault Cloud helps protect Jira spaces,work items,configurations,attachments,custom fields,and board settings. This comprehensive coverage helps organizations maintain full visibility and recover both detailed items and entire sites when needed.

Q: How does recovery work with Commvault Cloud for Jira?
A: The solution helps support granular recovery of individual spaces or work items,as well as full-site recovery to a specific point in time. This flexibility enables teams to restore exactly what they need without unnecessary disruption.

Q: How does this solution support compliance and cyber resilience?
A: Centralized control,audit logging,and extended retention help organizations meet regulatory and internal requirements. Immutable backups,archiviazione cloud isolata,and a progettazione zero-trust help strengthen protection against ransomware and unauthorized changes.

Q: Can Jira protection be managed alongside other DevOps platforms?
A: Yes. Commvault Cloud unifies protection for Jira with Azure DevOps,GitHub,GitLab,and other enterprise workloads within a single platform,helping reduce complexity and enable a holistic approach to DevOps data resilience.

Q: When will Jira protection be generally available?
A: Atlassian Jira protection is currently available through Early Adopter access,with general availability planned for March 2026. Organizations can contact their Commvault account team to learn more or schedule a demo.

Katharine Colucci is a Product Marketing Manager at Commvault.

 

More related posts


Thumbnail_Blog_DevOps_2025

Enhance Resilience with Backup & Recovery for DevOps

Read more about Enhance Resilience with Backup & Recovery for DevOps
Zz05MThhZTc3NmU0MTQxMWVmYTYwZWJlYTg2ZTllNjQ5Yw

A Blueprint for Effective Cloud Recovery

Read more about A Blueprint for Effective Cloud Recovery
Commvault-cloud-availability-LinkedIn

Experience True, Cloud Cyber Resilience – Available now in Commvault Cloud

Read more about Experience True, Cloud Cyber Resilience – Available now in Commvault Cloud
Thumbnail_Blog-SHIFT-Announcement-Recover-Clean-2025-Linkedin

Recover Clean, Recover Fast

Read more about Recover Clean, Recover Fast
Thumbnail_Blog–CloudRewind2025–Linkedin

Built for Resilience, Optimized for Scale: The Cloud Rewind Architecture

Read more about Built for Resilience, Optimized for Scale: The Cloud Rewind Architecture
Thumbnail_Blog-SHIFT-Announcement-Commvault-Cloud-Unity-2025-Linkedin

A New Era of Enterprise Resilience

Read more about A New Era of Enterprise Resilience

Punti di forza

  • GigaOm ha riconosciuto Satori come l’unico leader affermato e incentrato sulla piattaforma nel settore della governance dell’accesso ai dati.
  • Gli strumenti di sicurezza tradizionali potrebbero non essere in grado di gestire la rapida crescita e la complessità dell’utilizzo dei dati al giorno d’oggi.
  • Le piattaforme di governance dell’accesso ai dati possono fornire visibilità in tempo reale, garantire l’applicazione delle politiche e fornire prove di conformità relative all’accesso ai dati.
  • Satori è stata fondata con l’obiettivo di consentire ai team di sicurezza di gestire l’accesso ai dati senza rallentare le attività di analisi o l’innovazione nel campo dell’intelligenza artificiale.
  • L’integrazione della governance dell’accesso ai dati con le funzionalità di Recovery consente di attuare una strategia di sicurezza dei dati proattiva e resiliente.

La società di analisi indipendente GigaOm ha pubblicato il suo ultimo rapporto e ha classificatoSatori, a Commvault company, as the only mature, platform-centric leader in the category.That recognition matters. Not because of the badge itself, but because it validates something many security and data leaders are feeling right now but don’t always have language for: In today’s AI era, data has become the foundation of modern business. At the same time, it has become a moving target. Governing data in this environment is increasingly impractical without a dedicated una piattaforma di governance dell’accesso ai dati come Satori.But let’s step back and look at the la sicurezza dei datiprima il problema.

Il vero problema della sicurezza dei dati al giorno d’oggi

The most prominent challenge organizations face today is not a lack of data. On the contrary, storing data is cheap, collecting it is easy, and acquiring external data is often straightforward. In recent years, even processing and extracting value from that data has become significantly more accessible.It used to be that only specialized teams could analyze data. But today’s analytics tools and AI make it possible for almost anyone to do so, using more data than ever before. Analytics, self-service business intelligence, automation, and AI mean data is accessed more frequently, by more systems, and by more identities than ever before.This transformation can deliver tremendous value for businesses. But without proper governance, it also can introduce significant risk. In most enterprises:

  • I dati sono distribuiti su numerose piattaforme e in migliaia di luoghi diversi.
  • Le decisioni relative all’accesso sono di competenza dei team di ingegneria o dei team che si occupano dei dati.
  • I team di sicurezza dipendono da altri per ottenere risposte e per l’applicazione delle politiche di sicurezza.

A questa pressione esterna si aggiunge quella della conformità. Vi è una crescente pressione normativa che richiede di rispondere costantemente a domande quali: chi ha avuto accesso a quali dati, quando e perché. Le organizzazioni devono inoltre sapere dove risiedono i dati sensibili, quali le informazioni di identificazione personale o le informazioni sanitarie protette, come viene gestito l’accesso ai dati di produzione e se i controlli vengono applicati in modo coerente.I team che si occupano di dati e sicurezza sono tenuti a rispondere a queste domande e a implementare controlli sui dati, ma spesso non dispongono della visibilità, del controllo e delle prove necessarie per farlo con sicurezza.

Perché sta succedendo proprio adesso?

This situation didn’t develop overnight; several forces converged at the same time.First, data usage scaled faster than governance. Access models that worked when data was accessed occasionally break down when access is continuous, automated, and embedded in everyday workflows. And in many cases, this can even happen by an AI agent that may or may not follow data use guidelines. These changes are similar to those in software when organizations moved to CI/CD and could no longer “freeze and wait” for version releases.Second, security teams were pushed out of the data path. Controls were implemented at the infrastructure, schema, or application level, often owned by engineering or data teams. Security teams became dependent on others to understand how data was being accessed and to enforce policies. Let’s face it, we can’t expect security teams to know every SQL command used to protect or reveal sensitive data.Third, compliance expectations increased. It is no longer enough to say that controls exist. Organizations are expected to continuously demonstrate that sensitive data is governed correctly and that access aligns with policy.Together, these forces may have created a gap that traditional security and data tools were never designed to fill.

Cosa risolve effettivamente la governance dell’accesso ai dati

Nonostante il nome, la governance dell’accesso ai dati non riguarda la documentazione o le procedure burocratiche relative alle politiche.Si tratta piuttosto di fornire alle organizzazioni visibilità e controllo diretti sulle modalità di accesso ai dati, senza rallentare l’attività aziendale.Una piattaforma di governance dell’accesso ai dati consente ai team di:

Una piattaforma di governance dell’accesso ai dati non sostituisce i sistemi di gestione delle identità, i cataloghi dei dati o gli strumenti di protezione dei dati. Al contrario, colma il divario tra di essi regolando l’accesso proprio dove è più importante: nel momento in cui i dati vengono utilizzati.

Perché abbiamo creato Satori

Satori è nato da una semplice constatazione: i team di sicurezza sono responsabili dei rischi legati ai dati, ma spesso non hanno un controllo diretto sull’accesso agli stessi.

Abbiamo deciso di cambiare questa situazione.

Fin dall’inizio, Satori è stato progettato per:

  • Applicare le politiche al momento dell’esecuzione della query, a livello dei dati.
  • Applicare i controlli in modo coerente su tutte le piattaforme dati moderne.
  • Supporta un controllo degli accessi dettagliato senza richiedere modifiche al codice.
  • Fornire una chiara visione d’insieme su chi ha consultato quali dati e per quale motivo.

Questo approccio consente alle organizzazioni di gestire l’accesso ai dati senza diventare un ostacolo per l’analisi dei dati, l’intelligenza artificiale o l’innovazione. È inoltre il modello riconosciuto da GigaOm nel suo ultimoRapporto.

Dalla gestione dei dati alla resilienza

Recovery remains a cornerstone of resilience.Backups, clean recovery, and testing recoverability enable organizations to continue operating when incidents occur. They help support availability, integrity, and the ability to restore systems quickly and confidently.Data access governance builds on that foundation by addressing a different but complementary set of questions:

  • In che modo avviene l’accesso ai dati su base continuativa?
  • Le politiche di accesso vengono applicate in modo coerente?
  • È possibile dimostrare la conformità in modo continuativo, e non solo a seguito di un incidente?

While recovery focuses on restoring data to a known good state, governance focuses on preventing misuse, reducing exposure, and providing ongoing assurance. Together, they enable a more thorough and proactive approach to resilience.By combining real-time data governance with proven recovery capabilities, organizations can gain both control and resilience: control over how data is used every day and the ability to bounce back when things go wrong.

Il futuro: la sicurezza integrata dei dati

The future of la sicurezza dei dati is not about adding more isolated tools.It is about creating an integrated approach that helps keeps data governed at all times, while enabling the organization to bounce back when things go south.That means:

  • Visibilità costante sull’utilizzo dei dati.
  • Controllo in tempo reale degli accessi.
  • Prove costanti della conformità.
  • E una Recovery resiliente in caso di incidenti.

By bringing together real-time data access governance with data protection and recovery, organizations can move from a reactive security posture to a more proactive, defensible one. This is where we see the industry heading, and it is the direction we are building toward.

La sicurezza dei dati al giorno d’oggi

Data is being used more than ever, by more people and systems, in more ways than before.Security teams are expected to govern that usage, demonstrate compliance, and keep the business running during incidents. Doing that requires more than traditional data protection alone – it requires visibility into data usage, control over access, and proof that governance is working continuously.That is what data access governance enables, and why it is becoming a foundational part of modern la sicurezza dei dati. To learn more about how Commvault can help your organization, prenota una demo.

Domande frequenti

Q: Why did GigaOm recognize Satori as a leader in data access governance?
A: GigaOm highlighted Satori’s platform-centric approach that provides mature, unified capabilities for governing data access in real time. This recognition underscores Satori’s ability to give organizations visibility and control without impeding business agility.Q: What is the main problem with la sicurezza dei dati today?
A: The biggest challenge isn’t data scarcity but uncontrolled data access. Data now lives across multiple platforms, is accessed by countless systems, and lacks unified oversight. This creates compliance gaps and security risks that traditional tools can’t manage effectively.Q: How does data access governance solve these challenges?
A: A data access governance platform helps organizations monitor how data is used, enforce access policies at runtime, and maintain ongoing compliance documentation. It bridges the gap between identity management and data protection tools by focusing on real-time data use.Q: What makes Satori’s approach unique?
A: Satori is designed to enforce security policies directly at query time, close to the data, helping provide granular control without requiring code changes. It offers ongoing visibility into who accessed what and why, helping empower security teams with actionable insights.Q: How does data access governance relate to resilience and recovery?
A: While recovery focuses on restoring data after incidents, governance helps prevent misuse and minimize exposure beforehand. Together, they enable ongoing compliance and faster, more confident recovery – helping strengthen overall business resilience.Q: What’s next for modern la sicurezza dei dati?
A: The future lies in integrated security – combining ongoing visibility, real-time control, and resilient recovery. This holistic approach helps enable organizations to move from reactive data protection to proactive, defensible governance.Ben Herzberg è direttore senior del marketing delle soluzioni presso Commvault.


Blog correlati

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

La vostra organizzazione è appena stata vittima di un attacco ransomware. I vostri reparti informatici e di sicurezza informatica stanno lavorando freneticamente per avviare e rendere operativo il piano di risposta agli incidenti. All’improvviso, tutti si rendono conto di non riuscire ad accedere a nessuna piattaforma.Active Directory must be offline!? Your organization’s authentication eauthorization tools are impacted.

After hours of triage eassessing the size of this problem, your cyber incident response team reports that restoring foundational AD eauthentication eauthorization services will take over a week, if everything goes well.

You thought your resiliency plan with AD backups ea SaaS identity platform was sufficient. But even with SaaS in the mix, recovery is complex emanual, delaying the path back to operatività minima sostenibilequando il tempo è fondamentale.Resilienzasignifica che è possibile ripristinare l’autenticazione e l’autorizzazione in modo rapido, prevedibile e affidabile, indipendentemente dal fatto che l’interruzione sia dovuta a un’attività dannosa, a un’interruzione del servizio o a una configurazione errata accidentale.

Comprendere la minaccia

Attackers target AD because it’s the identity control plane. Once they get a foothold, they’ll often establish persistence by creating shadow or backdoor accounts, then harvest credentials, eescalate privileges. With elevated access, they laterally move across systems eapplications, sometimes staying quiet long enough that the first clear signal is when authentication starts failing.

They gain a wealth of knowledge of the organizations network, people, eapplications. And when they’re ready to maximize impact, they can encrypt or corrupt the AD forest, disrupting logins ecomplicating recovery across the environment.

Perché l’identità (e perché AD First)?

It’s common for an organization’s identity stack, especially AD eID Entra, to become complex over time. Forests expand, permissions sprawl, legacy policies accumulate, e“good enough” processes often turn into long-term security drift. That complexity creates blind spots, edefenders lose crisp visibility into how roles, privileges, epolicies evolve.

And it’s never “just AD.” Identity is an ecosystem: identity governance eaccess solutions (IGA), privileged access, customer identity, identity providers, authentication databases, esingle sign-on all connect back to the same truth. That’s why identity incidents (eeven everyday misconfigurations) can cause outsized disruption compared to many other infrastructure failures.

The recovery challenge is where most plans get exposed. Even with backups, forest recovery is a multi-step, high-stakes process, where guidance for manual recovery can involve 50 to 100 (or more) individual steps ecan take days to weeks, depending on environment complexity epreparedness.

The real question isn’t “do we have backups?” it’s “can the teams leverage the backups to cleanly execute under pressure, ehave runbooks been tested everified so recovery doesn’t become an error‑prone scramble at the worst possible time?”

La soluzione

È fondamentale disporre di un piano di Recovery. Tale piano deve essere testato e verificato. Le organizzazioni devono sapere e comprendere che la piattaforma di gestione delle identità è l’obiettivo principale dei criminali informatici e degli attacchi. Deve quindi essere protetta come tale. È necessario eseguire il backup, testarla e verificare che sia possibile ripristinarla. Questo include:

  • Backups of AD, ID Entra, eIGA platforms.
  • Piani di Recovery testati e verificati.
  • Ambienti di recupero isolati e Recupero in Cleanroom.
  • Flusso di lavoro e automazione del Recovery AD.

Strong identity governance emonitoring are still critical, but they’re only part of the equation. You want the ability to detect suspicious identity behavior early, contain it fast, erecover with confidence when something changes that shouldn’t (whether it’s malicious activity or an accidental modification that breaks authentication).

That also means you need to integrate identity account euser activity into SecOps econtinuously watch for signals like unauthorized account creation, privilege changes, eabnormal authentication patterns, ehave a recovery path that’s proven, repeatable, eclean.

Commvault eDeloitte: A Partnership for Identity Resilienza

La resilienza delle identità is a business challenge that requires strong governance, processes, controls, eenabling technology. That’s why Deloitte eCommvault have partnered to deliver comprehensive identity protection, recovery, eresilience programs that organizations can trust when it matters most. 

Deloitte brings deep expertise in cyber risk, enterprise resilience, eidentity eaccess management to help Fortune 100 to 1000 organizations design, implement, eoperationalize identity resilience programs.

These programs help clients assess security posture, improve detection eresponse capabilities, edefine minimum viable company requirements, ethen build tested, verified recovery plans with clear timelines eaccountability across business eIT stakeholders. Deloitte turns identity resilience into an executable program with runbooks, testing, ereadiness, so teams know what “prepared” looks like under pressure.

Commvault makes resilience programs operational with integrated protection eautomated recovery workflows across identity systems, plus Commvault AirGapeRecupero in Cleanroomper garantire un Recovery ripetibile, pulito e convalidato proprio quando è più importante. Commvault fornisce la base tecnologica con funzionalità di resilienza delle identità che includono:

  • Protection for critical identity systems, including AD eID Entra, point-in-time comparison erollback support for unwanted or accidental changes.
  • Auditing edetection to surface suspicious modifications early (who changed what, ewhen), helping reduce the window for attackers to spread or persist.
  • Automated recovery workflows, including forest-level recovery automation, to help reduce the manual burden eerror risk during identity restoration.
  • Commvault Cleanroom per verificare il ripristino dell’identità in un ambiente isolato prima di ripristinare la fiducia nell’ambiente di produzione.
  • Commvault AirGapto help maintain immutable, air-gapped backup copies, creating a protected foundation that supports clean recovery ecleanroom testing when identity (or the environment around it) can’t be trusted.

Agisci!

If you want to pressure-test your cyber recovery readiness, start with a Deloitte Active Directory Workshop to map dependencies eproduce a clear, actionable plan to recover AD eworkloads to production. Then validate it the right way: using Commvault to rehearse recovery in a cleanroom before you ever need it in a real event.

For organizations ready to take the next step, we can extend this into a 30-day pilot that puts clean recovery etesting into motion with real artifacts emeasurable outcomes. Contact your Deloitte representative at commvaultsalesteam@deloitte.comoppure il proprio rappresentante Commvault all’indirizzodeloittealliance@commvault.com.Dave Nowak is Cyber Defense & Resilienza Principal at Deloitte, eMichael Fasulo is Senior Director, Portfolio Marketing, at Commvault.

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Punti di forza

  • Il disallineamento tra IT e sicurezza aumenta il rischio informatico.
  • Commvault Cloud consente una risposta e Recovery unificati.
  • Arlie AI offre intelligence condivisa e azioni guidate.
  • I principi del “”Secure by Design” sono alla base della fiducia e della conformità.
  • Una visione condivisa è fondamentale per la resilienza informatica.

In today’s enterprise environment, cyber resilience depends on more than tools. It depends on whether IT and Security teams operate with shared intent. With Commvault Cloud, organizations gain a unified platform that connects detection, response, and recovery – helping CIOs and CISOs move forward together without compromise.

Comprendere il divario tra IT e sicurezza

IT and Security teams share a common mission: enable the business to succeed. Yet their paths often diverge through opposing objectives, siloed tools, and disjointed workstreams.
IT Operations prioritize speed, scalability, automation, and uptime.
Security Operations focus on protecting data, reducing risk, and maintaining compliance through the CIA triad – confidentiality, integrity, and availability.
When these perspectives collide without coordination, silos form. Communication slows. Risk increases.

Perché il disallineamento compromette la resilienza informatica

La mancanza di allineamento comporta conseguenze tangibili:

  • Rilevamento e risposta agli incidenti più lenti.
  • Recovery inefficiente e soggetto a errori.
  • Ampliamento del raggio d’azione durante gli attacchi informatici.
  • Maggiore attrito operativo durante le crisi.

La resilienza informatica richiede un’azione coordinata tra rilevamento, indagine e Recovery.

Colmare il divario con Commvault Cloud

Commvault dimostra come la tecnologia possa favorire la collaborazione tra i team anziché frammentarli.

  • Ripristini più rapidi e più puliti: Commvault fornisce informazioni dettagliate sulle minacce, esegue la scansione alla ricerca di indicatori di compromissione e condivide tali informazioni con gli strumenti di sicurezza, consentendo al contempo un ripristino rapido e affidabile. Insieme, i team possono identificare i sistemi compromessi e ripristinare le operazioni in tutta sicurezza.
  • Mitigazione mirata dei rischi: funzionalità quali le valutazioni della resilienza informatica, le simulazioni di scenari e i test in ambiente isolato in camere bianche consentono alle organizzazioni di prepararsi senza influire sugli ambienti di produzione.
  • Gestione unificata degli incidenti: i flussi di lavoro integrati collegano le fasi di rilevamento, indagine e Recovery, riducendo al minimo il rischio di malintesi e contribuendo ad accelerare la risoluzione dei problemi.
  • Servizi scalabili e su misura: i servizi di risposta agli incidenti e Recovery di Commvault si adattano alle esigenze dell’organizzazione, garantendo la resilienza senza sovraccaricare le risorse.
  • Competenze condivise: i clienti possono beneficiare di una consulenza integrata che spazia dalla progettazione dell’architettura all’ottimizzazione dei processi, fino alla Readiness operativa.

Arlie AI: intelligenza condivisa in azione

Arlie AI, Commvault’s Autonomous Resilience copilot, strengthens collaboration by delivering real-time insights and guided workflows.
Arlie helps:

  • Individuare anomalie e dati critici.
  • A guidare gli utenti passo dopo passo durante gli incidenti.
  • Ridurre la dipendenza da competenze tecniche approfondite.
  • Standardizzare la risposta tra i reparti IT e di sicurezza.

Grazie alle integrazioni senza codice e all’intelligenza sensibile alla piattaforma, Arlie elimina le congetture e rafforza l’esecuzione condivisa.

Sicurezza fin dalla progettazione, non per caso

Commvault integra la sicurezza a livello di codice attraverso i principi“Secure by Design“. Questo approccio è convalidato da iniziative quali l’adozione difunzionalità crittografiche post-quantisticheallineate ai nuovi standard NIST.

Queste misure riducono l’onere di conformità e supportano i settori regolamentati. Ulteriori certificazioni sono disponibili nelCentro fiduciario Commvault.

Passi verso una mentalità condivisa

Q: Why do IT and Security teams struggle to align?

A: They operate under different priorities, KPIs, and tools, which can create silos.
Q: How does Commvault help improve cyber resilience?

A: By unifying detection, response, and recovery within Commvault Cloud.
Q: What role do security integrations play?

A: Commvault security integrations allow sharing threat insights cross-functionally and help inform faster recovery.
Q: What is Arlie AI?

A: Arlie is Commvault’s AI copilot that delivers guided, real-time resilience insights.
Q: Why is “Secure by Design important?

A: It helps reduce risk at the code level and helps support compliance from the start.
Q: How can organizations measure alignment success?

A: Through shared KPIs like time to detection, recovery speed, and readiness testing

Elenco di Pauline è uno specialista di marketing di prodotto presso Commvault.


Blog correlati

Costruire l’allineamento delle parti interessate per la resilienza informatica

L’urgente necessità di resilienza informatica

A Multi‑Layered Approach to Cyber Resilience

Resilienza conversazionale: un nuovo modo di gestire e proteggere i dati aziendali

La prossima evoluzione della protezione dei dati Cloud

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Punti di forza

  • L’accesso laterale negli ambienti di intelligenza artificiale consente agli autori degli attacchi di spostarsi tra i sistemi collegati sfruttando la fiducia condivisa e le autorizzazioni eccessive.
  • I flussi di lavoro basati sull’IA possono nascondere i movimenti laterali, poiché gli attacchi spesso imitano il normale comportamento del sistema.
  • Defense in depth – including identity isolation, segmentation, and dynamic access control – helps reduce the spread of compromise.
  • La pianificazione della Recovery deve essere considerata un controllo fondamentale, non un elemento secondario, per ripristinare la fiducia dopo violazioni laterali.
  • Commvault supporta la resilienza aiutando a garantire un Recovery affidabile e isolato e un rapido contenimento quando si verificano incidenti di accesso laterale.

I moderni sistemi di IA sono progettati per garantire velocità e connettività. Proprio questa caratteristica rende l’accesso laterale una delle modalità di fallimento più pericolose e meno visibili negli ambienti basati sull’IA.

I modelli linguistici di grandi dimensioni, le pipeline di recupero, i livelli di orchestrazione e i servizi a valle interagiscono continuamente per generare valore. Quando tali interazioni si basano sulla fiducia reciproca e su autorizzazioni eccessivamente ampie, una singola violazione può estendersi ben oltre il suo ambito originario.

Che cos’è l’accesso laterale negli ambienti di IA?

L’accesso laterale si verifica quando un aggressore compromette un componente e poi si sposta orizzontalmente attraverso i sistemi collegati sfruttando relazioni di fiducia, identità condivise o autorizzazioni eccessivamente ampie.

Negli ambienti di IA moderni, questo tipo di movimento è particolarmente pericoloso. I modelli, i servizi di recupero dati, i livelli di orchestrazione e gli archivi di dati sono progettati per comunicare continuamente, spesso utilizzando credenziali condivise e fiducia implicita. Una volta che un singolo componente viene compromesso, gli aggressori possono muoversi rapidamente all’interno dell’ambiente senza innescare allarmi evidenti.

Poiché i flussi di lavoro di IA generano grandi volumi di attività legittima, il movimento laterale spesso si confonde con il normale comportamento del sistema fino a quando il raggio d’azione dell’attacco non si è già espanso.

Perché l’accesso laterale è particolarmente pericoloso

L’accesso laterale mina i presupposti di sicurezza su cui molte organizzazioni fanno ancora affidamento. Le difese tradizionali si concentrano sulla prevenzione della compromissione iniziale o dell’escalation verticale dei privilegi. Il movimento laterale aggira tali controlli abusando dei percorsi di accesso legittimi già esistenti.

Negli ambienti basati sull’IA, l’impatto si aggrava rapidamente. I servizi compromessi possono continuare a generare output validi mentre gli aggressori si spostano tra modelli, fonti di dati e tenant alla velocità di una macchina. Quella che inizia come una singola violazione può rapidamente trasformarsi in un incidente sistemico.

Anche la Recovery risulta più complessa. Quando sono coinvolte identità, livelli di orchestrazione o archivi di dati condivisi, le organizzazioni devono ipotizzare una contaminazione più ampia e ripristinare la fiducia su più sistemi anziché su un singolo endpoint.

Cause comuni del movimento laterale

La maggior parte degli exploit di accesso laterale è resa possibile da scelte architetturali piuttosto che da vulnerabilità innovative. Nei moderni ambienti di IA, spesso si dà priorità alla velocità e all’integrazione prima che la disciplina delle identità e la segmentazione siano pienamente applicate.

Le cause più comuni includono:

  • Autorizzazioni eccessive concesse a servizi di IA, agenti o account di automazione.
  • Identità condivise tra le funzioni di acquisizione, recupero, inferenza e orchestrazione.
  • Applicazione inadeguata dei controlli di accesso basati sui ruoli e sugli attributi.
  • Segmentazione insufficiente tra tenant, ambienti o carichi di lavoro.
  • Mancanza di backup immutabili e flussi di lavoro di Recovery isolati.

Affrontare queste problematiche richiede una disciplina architettonica e una pianificazione della Recovery, non controlli reattivi applicati solo dopo che si è verificata una violazione.

Ridurre il rischio laterale con una difesa a più livelli

Ridurre il rischio di accesso laterale negli ambienti di IA richiede ben più che semplici controlli perimetrali o soluzioni isolate. Richiede una difesa a più livelli che presupponga la violazione e limiti la portata dei movimenti degli aggressori una volta entrati nel sistema.

Una progettazione efficace si concentra su quattro principi fondamentali:

  • Applicare isolamento dell’identità: Ogni funzione di intelligenza artificiale dovrebbe operare con una propria identità ben definita. I servizi di acquisizione, i componenti di recupero, i livelli di orchestrazione e i motori di inferenza non dovrebbero mai condividere le credenziali. Quando le identità sono isolate, una singola violazione non può diffondersi automaticamente tra i sistemi.
  • Candidati controlli di accesso sensibili al contesto: Le autorizzazioni dovrebbero essere valutate in modo dinamico in base al ruolo, all’ambiente, al tenant e all’operazione. La combinazione di controlli di accesso basati sui ruoli e sugli attributi limita l’uso improprio dei percorsi di accesso legittimi e riduce le possibilità di movimento laterale.
  • Segmentare i percorsi dei dati e gli ambienti di esecuzione: i componenti di intelligenza artificiale dovrebbero essere isolati gli uni dagli altri e dai sistemi aziendali principali. Le reti segmentate, i confini dei servizi e i percorsi dei dati controllati contribuiscono a limitare la libertà di movimento degli aggressori e a contenere l’estensione del danno in caso di compromissione.
  • Prevedere la Recovery come misura di controllo: la prevenzione da sola non è sufficiente. Le organizzazioni devono partire dal presupposto che si verifichino movimenti laterali e progettare flussi di lavoro di Recovery che consentano loro di isolare i componenti compromessi, ripristinare i sistemi affidabili e ristabilire il controllo senza reintrodurre rischi.

Insieme, questi principi trasformano l’accesso laterale da una cascata incontrollata a un evento contenuto e recuperabile.

Rilevamento e risposta ai comportamenti laterali

Il rilevamento tempestivo è fondamentale per limitare l’impatto dell’accesso laterale. Poiché il movimento laterale spesso imita il comportamento legittimo del sistema, i sistemi di allerta tradizionali incentrati sulle violazioni perimetrali o sull’escalation dei privilegi risultano spesso insufficienti.

Un rilevamento efficace si concentra sui segnali comportamentali piuttosto che sui singoli eventi. Interazioni inaspettate tra servizi, un’improvvisa espansione dell’ambito di accesso e modelli anomali di utilizzo delle identità possono indicare un movimento laterale anche quando le singole azioni appaiono valide.

Quando viene identificato un comportamento sospetto, la risposta deve dare priorità al contenimento e al ripristino della fiducia. Le identità compromesse devono essere revocate rapidamente, i componenti interessati isolati e Recovery avviato utilizzando dati affidabili in ambienti controllati. L’obiettivo non è solo fermare il movimento, ma ristabilire la fiducia nell’integrità del sistema.

Perché Commvault è fondamentale per la resilienza dell’IA

I sistemi di IA aumentano la velocità e la scalabilità in tutta l’azienda. Gli aggressori traggono vantaggio da quella stessa velocità quando l’accesso laterale non viene controllato.

Commvault aiuta le organizzazioni a ridurre l’impatto dell’accesso laterale fornendobasi di Recovery affidabiliche supportano il contenimento, l’isolamento e il Recovery su larga scala. Quando si verifica una compromissione, la capacità di ripristinare i dati da fonti note come affidabili diventa un controllo fondamentale.

Commvault può aiutare le organizzazioni a:

  • Conservare punti di Recovery affidabili che rimangano disponibili anche in caso di compromissione su larga scala.
  • Ripristinare sistemi e dati in ambienti isolati per la convalida prima della reintroduzione.
  • Ripristinare i servizi dipendenti dall’identità senza amplificare la contaminazione laterale.
  • Ridurre i tempi di inattività e ristabilire più rapidamente la fiducia operativa.

La resilienza contro l’accesso laterale non consiste nell’eliminare la connettività, bensì nel controllarla, monitorarla e garantire che Recovery rimanga possibile.

Considerazione finale

L’accesso laterale non è un fallimento dei singoli controlli, bensì una conseguenza del modo in cui i moderni sistemi di IA sono progettati per connettersi e fidarsi l’uno dell’altro.

Man mano che gli ambienti di IA continuano a espandersi, la resilienza dipende da una progettazione rigorosa delle identità, da una segmentazione mirata e dalla capacità di ripristinare rapidamente i sistemi utilizzando dati affidabili. Le organizzazioni che pianificano il contenimento e il ripristino parallelamente all’innovazione sono nella posizione migliore per limitare l’entità del danno e preservare la fiducia quando si verifica una violazione.

Scopri come Commvault aiuta le organizzazioni a rafforzare la resilienza dell’IA e ad accelerare il Recovery quando è più importante.La versione della piattaforma Commvault Cloud Unityconsente di unificare la sicurezza dei dati, la resilienza delle identità e il ripristino informatico su scala aziendale.


Domande frequenti

Q: What does “lateral access” mean in AI-enabled environments?
A: Lateral access refers to an attacker’s ability to move horizontally between interconnected systems after compromising one component. In AI environments where models, retrieval layers, and data sources share trust, this movement can go unnoticed and expand quickly.

Q: Why is lateral access particularly dangerous for AI systems?
A: Because AI ecosystems are highly interconnected, a single compromise can cascade across multiple components. Attackers can maintain legitimate-looking activity while accessing sensitive data or systems, making detection difficult and recovery complex.

Q: What are the most common causes of lateral movement?
A: Excessive permissions, shared identities across AI services, weak access control enforcement, lack of segmentation, and missing immutable backups all create opportunities for lateral exploitation.

Q: How can organizations reduce lateral access risk?
A: Implementing identity isolation, dynamic (context-aware) access control, and segmentation across AI components limits how far attackers can move. Recovery strategies should be built into architecture to enable containment and safe system restoration.

Q: What role can Commvault play in defending against lateral access?
A: Commvault strengthens resilience by enabling organizations to maintain trusted recovery points and isolate restoration. Its tools are designed to validate, recover, and reestablish trust quickly, helping reduce downtime after compromise.

Q: How should teams detect and respond to lateral movement?
A: Commvault recommends focusing on behavioral anomalies – such as unexpected service interactions or expanded access scopes – rather than traditional alerts. Once detected, revoke compromised credentials, isolate affected systems, and recover from verified data backups.

Chris DiRado è responsabile del settore Product Experience presso Commvault.

More related posts


Thumbnail_-Blog_Hyperscale-2025-1

Commvault On-Prem Solutions: Ransomware Resilience to AI-Ready Data Protection

Read more about Commvault On-Prem Solutions: Ransomware Resilience to AI-Ready Data Protection
Thumbnail_Blog_Resilient-Against-the-AI-Machine

Resilient Against the AI Machine

Read more about Resilient Against the AI Machine

At Commvault, support exists for one reason: to solve customer challenges as quickly and confidently as possible. Every process we refine, every tool we introduce, and every investment we make is guided by that goal – helping customers feel supported when it matters most.

Over the years, we’ve learned that great support isn’t just about resolving tickets. It’s about clarity during high-pressure moments, honest communication, and building trust that lasts beyond a single interaction. Those lessons have shaped a support ecosystem designed to move fast without losing the human connection.

Competenza umana, potenziata dall’IA

Speed and empathy don’t have to compete. That’s why our approach to AI is built around partnership, not replacement. AI helps us move faster; people are dedicated to making sure we move wisely.

Arlie, our AI-enabled support assistant, analyzes logs, recognizes patterns, and surfaces insights early – often before issues escalate. Customers can use Arlie directly to find answers in real time, while our engineers use those same insights to focus less on data gathering and more on understanding each customer’s unique environment.

This balance matters. Support interactions often happen during moments of risk or stress, when customers want reassurance that a real person is invested in their success. By handling the repetitive and time-consuming tasks, AI creates space for meaningful conversations – the kind that build confidence and trust.

Il team dietro ogni risoluzione

Behind every fast resolution is a global team of highly skilled engineers who continuously learn, collaborate, and share knowledge. Our Center of Excellence model allows expertise gained in one region to strengthen support everywhere, ensuring customers benefit from collective experience – not just individual cases.

Training, certifications, case reviews, and simulations are part of everyday life for our support teams. This preparation means that when a ticket arrives, engineers respond with clarity, purpose, and deep technical understanding across cloud, storage, backup, databases, and security.

AI strengthens this model even further by capturing insights from past cases and making them instantly accessible, so knowledge never stays siloed.

Un’esperienza di assistenza in continua evoluzione

The result is a support experience that feels both efficient and personal – one where customers can self-serve when they need speed, connect with experts when they need guidance, and trust that every interaction is backed by experience, empathy, and continuous learning.

We’re continuing to invest in proactive monitoring, smarter self-service, and learning paths that help customers and engineers grow together. Progress is ongoing, but the direction is clear: faster resolutions, stronger partnerships, and support that customers can truly rely on.

If you’ve interacted with Commvault Support recently, we’d love to hear your feedback. Thank you for being a Commvault customer and for providing insights that help us keep improving – for every customer, every day.

 

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Backup and recovery integrations depend on secure workload credentials. A single compromised credential can open access far beyond one system, and threat actors know it.

The best static credential is the one you don’t have. Where feasible, move from secret-based authentication to managed identities or other “secretless” approaches, so credentials are issued, protected, and rotated by the platform rather than stored and handled manually. However, we realize this is not always possible for some legacy systems and configurations.

The good news: Even when using long-lived secrets, hygiene can reduce your risk and blast radius.

This post outlines a practical routine that can help ensure your business remains cyber resilient: Rotate credentials, minimize scope, and enforce Conditional Access where possible.

Il punto di partenza: tre controlli chiave

Strong credential hygiene comes down to three pillars: rotation, least privilege, and Conditional Access. While you won’t always be able to implement all three for every credential type, these are the right places to start for any environment:

  1. Rotazione e monitoraggio: effettuare regolarmente la rotazione delle credenziali e verificare che non vi siano anomalie nelle attività di autenticazione.
  2. Principio del privilegio minimo: limitare le autorizzazioni in modo che le credenziali possano eseguire solo le azioni di backup/ripristino necessarie. Tra le misure pratiche figurano:
    • Separare le credenziali in base al carico di lavoro.
    • Limitare le autorizzazioni al minimo necessario per set di dati, siti, caselle di posta o database.
    • Evitare ruoli amministrativi di ampio raggio, a meno che non siano assolutamente necessari.
  3. Accesso condizionale: laddove supportato, definire criteri per limitare quando e dove è possibile utilizzare le credenziali, ad esempio:
    • Posizioni e intervalli IP attendibili
    • Segnali di rischio
    • Controlli su dispositivi e sessioni

When Conditional Access Isn’t Feasible, Rotation is the Compensating Control

Non tutti i tipi di credenziali soddisfano i requisiti dell’accesso condizionale. In questi casi, la rotazione limita il periodo di utilità di una credenziale rubata, mentre il monitoraggio aiuta a individuare rapidamente eventuali abusi.Le linee guida di Commvaultsottolineano l’importanza di ruotare regolarmente password, segreti e credenziali in tutti gli ambienti. Per le registrazioni di app Azure a tenant singolo che proteggono carichi di lavoro M365/D365/Entra ID,Commvault raccomandaCicli di rotazione di 90 giorni. Molti standard comuni in materia di sicurezza e conformità (PCI DSS, ISO 27001, SOC 2, NIST) prevedono inoltre una gestione rigorosa delle credenziali, compresa la rotazione periodica e la revisione dei diritti di accesso.

Consultate il vostro team di sicurezza

Credential hygiene is most effective when it’s consistent. Align with your security team on:

  • Intervalli di rotazione (per tipo di credenziale e livello di rischio).
  • Conditional Access policy design (what’s enforceable without breaking automation).
  • Regole di accesso privilegiato, requisiti di registrazione e cicli di revisione.

Guida alle risorse

Le risorse riportate di seguito offrono ulteriori approfondimenti e indicazioni specifiche per ambiente sulla protezione delle credenziali e sui controlli di accesso.

Commvault
Microsoft
AWS
Cloud Google (GCP)

Will Galway è vicedirettore della sicurezza presso Commvault.

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Punti di forza

  • Commvault sta ampliando la protezione di Google Workspace con funzionalità avanzate di ricerca eDiscovery a supporto della conformità normativa, delle indagini e dei contenziosi.
  • Le nuove funzionalità consentono una ricerca più rapida e precisa su Gmail e Google Drive grazie all’uso di filtri basati su parole chiave, frasi e metadati.
  • Le opzioni di esportazione flessibili aiutano i team legali a semplificare le revisioni e a riutilizzare set di esportazione standardizzati per i casi ricorrenti.
  • Un’interfaccia centralizzata per l’eDiscovery consente alle organizzazioni di gestire l’eDiscovery su Google Workspace, Microsoft 365 e gli endpoint da un’unica piattaforma.
  • La soluzione è conforme agli standard dell’Electronic Discovery Reference Model (EDRM) ed è disponibile in accesso anticipato, con il lancio ufficiale previsto per la prima metà del 2026.

Google Workspace è fondamentale per il modo in cui molte organizzazioni comunicano e collaborano, poiché contiene e-mail, file e messaggi di importanza strategica che spesso sono essenziali perconformità, indagini e contenzioso.

In quanto fonte fondamentale di dati accessibili, le organizzazioni hanno bisogno diprocessi di eDiscovery efficientiper aiutare a individuare, gestire ed esportare rapidamente le informazioni pertinenti archiviate elettronicamente (ESI) nei vari servizi di Google Workspace, al fine di soddisfare i moderni requisiti legali e normativi. Risposte tardive e una raccolta di ESI incompleta o imprecisa possono far lievitare i costi legali, aumentare il rischio normativo e comportare sanzioni o il mancato rispetto degli obblighi di conformità.

Per rispondere a questa esigenza, stiamo ampliandoprotezione esistente di Google WorkspaceDiaggiungere funzionalità avanzate di ricerca in materia di conformità alla nostra offerta di eDiscovery. Queste funzionalità di eDiscovery per Google Workspace si aggiungono al supporto già esistente per Microsoft 365 e gli endpoint, rendendo più semplice garantire la conformità su più carichi di lavoro da un’unica piattaforma.

Semplificazione della ricerca di conformità per gli ambienti Google Workspace

Con questa versione, i clienti possono individuare, filtrare ed esportare più rapidamente i dati rilevanti, come messaggi e-mail e file, dai propri backup di Google Workspace a fini di audit, contenziosi o indagini. Questo supporto ampliato è stato progettato per aiutare le organizzazioni a ridurre i tempi e i costi associati all’eDiscovery e ad adempiere ai propri obblighi legali e normativi.

Caratteristiche e vantaggi principali:
  • Ricerca avanzata: trova rapidamente e-mail e file pertinenti utilizzando ricerche per parole chiave, frasi e metadati con controlli di filtraggio granulari. Esegui ricerche centralizzate su Gmail e Google Drive oppure seleziona un servizio specifico per restringere l’ambito delle indagini mirate.
  • Opzioni di esportazione flessibili: esporta tutti i risultati della ricerca oppure seleziona gli elementi da sottoporre a revisione legale o da trasmettere a soggetti esterni. Utilizza set di esportazione standardizzati per le indagini ricorrenti, in modo da ridurre al minimo il lavoro manuale e accelerare i tempi di risposta alle richieste future.
  • Esperienza di ricerca centralizzata: Perform discovery across Google Workspace today, with the flexibility to extend searches to Microsoft 365 and endpoint data – all from a single, centralized interface.
  • Soluzione conforme all’EDRM: contribuisce a garantire la conformità all’EDRM, rispettando i protocolli di identificazione, raccolta e trattamento dei dati.

Le funzionalità di ricerca per la conformità di Google Workspace sono attualmente disponibili in accesso anticipato e il loro lancio ufficiale è previsto per la prima metà del 2026.

Vuoi saperne di più?

EsploraCommvault Backup & Recovery for Google Workspace, sia surichiedi una demo personalizzataper vedere all’opera le nuove funzionalità di ricerca relative alla conformità.

Domande frequenti

D: Perché l’eDiscovery è importante per i dati di Google Workspace? A: Google Workspace contiene e-mail, file e comunicazioni di importanza critica che spesso sono necessari per questioni legali, normative e di conformità. Un processo di eDiscovery efficiente aiuta le organizzazioni a individuare e produrre rapidamente prove elettroniche (ESI) accurate, controllando al contempo i costi e i rischi. D: Quali tipi di dati è possibile cercare con Commvault eDiscovery per Google Workspace? A: La soluzione supporta ricerche su Gmail e Google Drive, consentendo alle organizzazioni di individuare e-mail e file rilevanti. Le ricerche possono essere centralizzate su tutti i servizi o limitate a un carico di lavoro specifico per indagini mirate.

D: In che modo le funzionalità di ricerca avanzata migliorano i tempi di risposta in materia di conformità?
R: Le ricerche basate su parole chiave, frasi e metadati con filtri granulari aiutano i team a restringere rapidamente grandi insiemi di dati. Ciò contribuisce a ridurre il lavoro manuale e consente risposte più rapide ad audit, contenziosi e indagini.

D: Quali opzioni di esportazione sono disponibili per i team legali e di conformità?
R: Gli utenti possono esportare tutti i risultati della ricerca o selezionare elementi specifici per la revisione o la produzione esterna. I set di esportazione standardizzati possono essere riutilizzati per questioni ricorrenti, consentendo flussi di lavoro più coerenti ed efficienti.

D: Come si inserisce tutto ciò in una strategia di conformità più ampia e multipiattaforma?
R: Commvault offre un’esperienza di discovery centralizzata che copre Google Workspace, Microsoft 365 e i dati degli endpoint. Questo approccio unificato consente alle organizzazioni di gestire la conformità su più carichi di lavoro da un’unica interfaccia.

D6: Quando sarà disponibile al pubblico la ricerca di conformità per Google Workspace?
R: Le funzionalità sono attualmente disponibili in accesso anticipato e la disponibilità al pubblico è prevista per la prima metà del 2026.Katharine Colucci è Product Marketing Manager presso Commvault.


Blog correlati

More related posts


Abstract-city-in-the-clouds-Crocus_PPT

Commvault Expands Collaboration with Google Cloud to Help Strengthen Enterprise Protection and Cyber Resilience

Read more about Commvault Expands Collaboration with Google Cloud to Help Strengthen Enterprise Protection and Cyber Resilience

Punti di forza

  • L’estorsione tramite deepfake trasforma il ransomware da una minaccia all’accesso ai dati in una crisi di fiducia, utilizzando i dati rubati per creare falsificazioni verosimili.
  • Il successo degli attacchi deepfake deriva dal facile accesso agli strumenti di IA generativa, dalle limitate capacità di rilevamento e dal fatto che l’onere della prova ricade sulle vittime.
  • True defense lies in protecting and proving the authenticity of data – not chasing every fake artifact.
  • L’archiviazione immutabile e i punti di ripristino affidabili consentono alle organizzazioni di dimostrare cosa è reale quando sono sotto pressione.
  • Commvault può aiutare a rafforzare la resilienza garantendo l’integrità dei dati in tutti i flussi di lavoro di Backup and Recovery, consentendo alle organizzazioni di recuperare rapidamente la propria credibilità.

Ransomware has evolved from disrupting operations to undermining truth itself. Today’s attackers steal sensitive data and use generative AI to fabricate emails, audio, and video that appear authentic enough to deceive customers, partners, regulators, and internal teams. The challenge is no longer just restoring systems. It is proving what is real under pressure.

Quando il furto di dati diventa furto d’identità

Il ransomware tradizionale nega l’accesso ai dati.Il deepfake attaccala fiducia stessa.Gli autori degli attacchi sottraggono informazioni aziendali sensibili, tra cui comunicazioni dei dirigenti, registrazioni di riunioni e documenti interni, per poi utilizzare l’IA generativa per creare falsificazioni convincenti. I file audio o video falsificati possono apparire sufficientemente autentici da fuorviare clienti, partner, autorità di regolamentazione e persino i team interni.

In questi attacchi, l’identità e l’autenticità non sono più date per scontate. La percezione diventa l’arma.

Perché l’estorsione tramite deepfake funziona

L’estorsione tramite deepfake ha successo perché tre realtà strutturali convergono contemporaneamente.

  • Gli strumenti generativi sono ampiamente accessibili: gli strumenti di intelligenza artificiale di alta qualità sono facilmente reperibili e richiedono poche competenze per essere utilizzati.
  • Il rilevamento è in ritardo rispetto alla creazione: anche gli analisti più esperti faticano a distinguere in tempo reale i deepfake più sofisticati dai contenuti autentici.
  • L’onere della prova ricade sulla vittima: le organizzazioni devono dimostrare che il contenuto è inventato, spesso sotto estrema pressione temporale e sotto il giudizio dell’opinione pubblica.

Senza basi di dati affidabili e una provenienza dei dati dimostrabile, la verità diventa negoziabile.

Difesa: rendere i dati protetti, privati e dimostrabilmente reali

L’estorsione tramite deepfake è efficace solo quando gli aggressori hanno accesso a dati di origine autentici. Quando tali dati sono protetti e verificabili, i contenuti falsificati perdono credibilità e potere di pressione.

Una difesa efficace inizia con il riconoscimento che l’estorsione tramite deepfake non è un problema di contenuti. È unproblema di integrità dei dati. L’obiettivo non è quello di dare la caccia a ogni singolo artefatto inventato, ma di consentire alle organizzazioni di dimostrare cosa è autentico quando conta di più.

La difesa deve quindi concentrarsi su tre principi architettonici:

  • Proteggere i dati di origine: le informazioni sensibili devono essere messe al sicuro prima che possano essere sottratte. Le comunicazioni dei dirigenti, le registrazioni e i documenti interni devono essere sottoposti a un rigoroso controllo affinché non possano essere utilizzati a fini di manipolazione.
  • Garantire l’integrità dei dati: i dati autentici devono rimanere, in modo dimostrabile, immutati.L’archiviazione immutabile aiuta a impedire che i backup e i registri storici vengano alterati, anche da parte di aggressori con accesso privilegiato. Questa immutabilità fornisce un punto di riferimento affidabile quando l’autenticità viene messa in discussione.
  • Recovery da una fonte attendibile: quando si verificano incidenti, la Recovery deve basarsi su dati verificati e integri. La Recovery di sistemi e registrazioni da fonti attendibili consente alle organizzazioni di ristabilire rapidamente la propria credibilità, anziché alimentare i dubbi attraverso punti di ripristino compromessi.

Together, these principles shift the balance of power. Instead of reacting defensively to fabricated content, organizations can retain the ability to prove authenticity, restore trust, and remove the attacker’s leverage.

In che modo Commvault sostiene la verità e la resilienza

Commvault aiuta le organizzazioni a rafforzare la resilienza contro le estorsioni basate sui deepfake, proteggendo l’integrità dei dati nei flussi di lavoro di backup, Recovery e recupero.

Mantenendopunti di Recovery affidabilie isolando i dati integri da qualsiasi manipolazione, Commvault consente alle organizzazioni di rispondere ai tentativi di estorsione con prove concrete anziché con incertezza.

Commvault aiuta le organizzazioni a:

  • Proteggere le fonti di dati autorevoli affinché i dati autentici rimangano disponibili quando la loro credibilità viene messa in discussione.
  • Isolate punti di Recovery affidabiliper impedire che la manipolazione si diffonda tra i vari ambienti.
  • Ripristinare sistemi e dati da fonti verificate senza reintrodurre incertezze.
  • Ristabilire la fiducia operativa e reputazionale mentre gli attacchi basati sull’intelligenza artificiale assumono proporzioni sempre maggiori.

Ciò consente alle organizzazioni di reagire con decisione quando sono sotto esame, utilizzando dati affidabili per guidare le azioni anziché reagire in modo difensivo a narrazioni inventate.

Pensiero finale

L’estorsione tramite deepfake non è solo un problema di sicurezza informatica. È una sfida alla verità stessa. Le organizzazioni che non sono in grado di dimostrare l’autenticità dei propri dati rischiano di perdere la fiducia proprio quando l’attenzione è al massimo. In quei momenti, il dubbio si diffonde più velocemente dei fatti.

Progettando la resilienza informatica attorno a dati protetti e verificabili e a un Recovery affidabile, le organizzazioni possono mantenere la capacità di dimostrare ciò che è reale e reagire con decisione sotto pressione.

Domande frequenti

Q: What is deepfake extortion, and how does it differ from traditional ransomware?
A: Traditional ransomware denies access to data, while deepfake extortion manipulates trust. Attackers steal sensitive information and use generative AI to create fake but convincing content, such as videos or emails, that exploit public perception.

Q: Why are deepfake attacks so effective?
A: They work because advanced generative AI tools are widely available, detection technologies lag behind creation, and organizations must prove that fabricated content is false – often under intense time pressure.

Q: How can organizations defend against deepfake extortion?
A: Defense should focus on protecting the integrity and authenticity of source data. This includes securing sensitive data, maintaining immutable backups, and verifying that recovery processes rely only on verified, clean data.

Q: What role does Commvault play in combating deepfake extortion?
A: Commvault helps maintain punti di Recovery affidabili, isolate clean data from manipulation, and enable organizations to respond confidently with verified information instead of speculation.

Q: Why is data integrity critical during a deepfake crisis?
A: When false content circulates, organizations quickly must prove what is real. Immutable and verifiable data provides the evidence needed to restore trust, counter manipulation, and maintain credibility under scrutiny.

Q: What’s the key takeaway for business leaders?
A: Deepfake extortion isn’t just a cybersecurity issue – it’s a truth crisis. Building cyber resilience around protected, provable data allows organizations to respond decisively and maintain trust when it matters most.

Chris DiRado è responsabile del settore Product Experience presso Commvault.

Blog correlati

Un approccio multilivello alla resilienza informatica

Padroneggiare l’immutabilità, l’Air-Gapping e lo Zero Trust per un recupero delle applicazioni Cloud senza pari

Gestire il ransomware a livello globale

Perché il recupero in cleanroom e i test informatici sono fondamentali per la resilienza informatica.

More related posts


Cyber Resilience

Read more about Cyber Resilience

Cyber Recovery

Read more about Cyber Recovery
CleanroomRecovery_Thumbnail_888x500

Commvault Cleanroom

Read more about Commvault Cleanroom

Punti di forza

  • I cicli di fuga di dati emergono quando le informazioni sensibili introdotte nelle interazioni con l’IA vengono conservate, recuperate e rafforzate nel tempo.
  • Questi loop sono difficili da individuare perché ogni fase appare come un normale comportamento del sistema piuttosto che una tradizionale violazione della sicurezza.
  • L’iniezione immediata, il recupero eccessivamente ampio e la conservazione eccessiva sono i tre meccanismi fondamentali che consentono la fuga di dati guidata dall’intelligenza artificiale.
  • Una sicurezza AI efficace richiede l’integrazione di contenimento, privilegi minimi e verifica continua direttamente nella progettazione dell’interazione.
  • Le funzionalità di protezione, isolamento e ripristino rapido aiutano le organizzazioni a limitare il raggio d’azione dell’impatto in caso di esposizione involontaria.

Il rischio maggiore dell’intelligenza artificiale non è ciò che dicono i grandi modelli linguistici, ma ciò che ricordano. Una singola chiave API copiata, un record cliente o un documento interno incollato in un prompt possono persistere silenziosamente, riapparire e diffondersi ben oltre il loro contesto originale. Ogni prompt, recupero e risposta in un sistema di IA crea il potenziale per un’esposizione involontaria dei dati. Ogni richiesta, recupero e risposta in un sistema di IA crea il potenziale per un’esposizione involontaria dei dati. Credenziali, proprietà intellettuale, informazioni di identificazione personale e dati dei clienti possono essere introdotti nei flussi di lavoro dell’IA senza intenzioni malevole. Nel corso del tempo, queste esposizioni si accumulano, formando invisibili cicli di feedback di rischio fino a quando l’esposizione non diventa diffusa. A differenza delle violazioni tradizionali, i cicli di fuga di dati raramente si manifestano apertamente. Crescono in modo incrementale, interazione dopo interazione, fino a quando le informazioni sensibili non vengono disperse tra sistemi, utenti e output che non avrebbero mai dovuto venirne a conoscenza.

I cicli di fuga di dati seguono uno schema semplice. I dati sensibili vengono introdotti in un’interazione AI, memorizzati o incorporati dal sistema, recuperati in un secondo momento in un contesto non previsto e rafforzati con ogni utilizzo successivo. Poiché ogni fase sembra un normale comportamento del sistema, il ciclo spesso passa inosservato fino a quando l’esposizione non è ormai diffusa.

Quando l’intelligenza crea fughe di notizie

Le organizzazioni adottano l’IA generativa per accelerare la produttività, automatizzare le decisioni e migliorare l’esperienza dei clienti. La sfida non risiede nell’intento, ma nell’architettura. I sistemi di IA sono progettati per acquisire, recuperare e contestualizzare le informazioni. Quando le misure di sicurezza sono insufficienti, frammenti di dati sensibili introdotti durante un’interazione possono riemergere in risposte non correlate in un secondo momento. Ogni utilizzo rafforza quello successivo, creando un ciclo autosufficiente di esposizione.

L’architettura dei cicli di fuga dei dati

La fuga di dati nei sistemi di IA si manifesta tipicamente attraverso tre meccanismi interconnessi:

  • Iniezione immediata (intenzionale o accidentale): gli utenti includono consapevolmente o inconsapevolmente dati sensibili nei prompt, come password, registrazioni dei clienti o informazioni riservate, che il sistema elabora e può conservare.
  • Recupero eccessivamente ampio: i sistemi di IA recuperano informazioni da fonti di dati a cui non dovrebbero accedere a causa di autorizzazioni deboli o filtraggio del contesto insufficiente.
  • Conservazione eccessiva: le cronologie delle interazioni, gli elementi incorporati e i registri vengono conservati più a lungo o in modo più esteso del necessario, consentendo ai dati sensibili di persistere e riapparire.

Insieme, questi meccanismi formano dei circuiti di retroazione in cui ogni interazione aumenta l’esposizione cumulativa.

Difesa nella progettazione dell’interazione con l’intelligenza artificiale

L’ipotesi progettuale più sicura è che qualsiasi informazione fornita a un sistema di IA possa essere conservata, riutilizzata o divulgata. Questo modo di pensare cambia radicalmente il modo in cui i sistemi di IA dovrebbero essere protetti. La protezione deve essere integrata nella progettazione dell’interazione piuttosto che applicata dopo che si è verificata l’esposizione. La sicurezza nei sistemi di IA parte dal presupposto che l’esposizione sia possibile, il che rende il contenimento, il privilegio minimo e la verifica continua requisiti fondamentali della progettazione. In pratica, ciò significa:

  • Applicarei principi dello zero trusta ogni interazione con l’IA.
  • Verifica e limitazione dell’accesso ai dati in ogni fase della gestione tempestiva, del recupero e della generazione delle risposte.
  • Riduzione al minimo delle autorizzazioni tra prompt, fonti di recupero e livelli di archiviazione.
  • Applicare l’autorizzazione sensibile al contesto all’interno delle pipeline di recupero al momento della query, anziché fare affidamento su autorizzazioni statiche definite al di fuori del flusso di lavoro dell’IA.
  • Progettare sistemi per contenere l’esposizione piuttosto che presumere che la prevenzione sia sufficiente.

Questo approccio trasforma la sicurezza dell’IA da una pulizia reattiva a una resilienza proattiva.

Il ruolo di Commvault

Commvault aiuta le organizzazioni a proteggere i dati che alimentano i sistemi di intelligenza artificiale, inclusi i dati di addestramento, le fonti di recupero e i percorsi di ripristino, prima, durante e dopo l’interazione. Fornendo protezione, isolamento e capacità di ripristino rapido, Commvault consente alle organizzazioni dilimitare il raggio d’azionedell’esposizione involontaria e ripristinare gli ambienti AI da fonti di dati affidabili. Con Commvault, le aziende possono contribuire a:

Se abbinati a controlli di accesso ai dati dettagliati, le organizzazioni possono innovare con l’IA senza creare cicli di rischio composti.

Pensiero finale

I circoli viziosi di fuga dei dati rappresentano uno dei rischi più sottili e pericolosi nell’adozione dell’IA. Non si presentano come attacchi, ma indeboliscono continuamente la sicurezza. Trattando ogni interazione con l’IA come una potenziale esposizione e integrando protezione, isolamento e Recovery nelle architetture di IA, le organizzazioni possono far crescere l’IA contribuendo al contempo a preservare la fiducia.

Domande frequenti

Q: What is a data leakage loop in AI systems?
A: A data leakage loop occurs when sensitive data is introduced into an AI interaction, stored or embedded, later retrieved in an unintended context, and reinforced through repeated use. Over time, this creates a self-sustaining cycle of exposure that can spread across systems and users.

Q: Why are data leakage loops harder to detect than traditional breaches?
A: Unlike conventional breaches, data leakage loops do not trigger clear alerts or single points of failure. They grow gradually through normal-looking interactions, making exposure visible only after it has already spread widely.

Q: How does prompt injection contribute to data leakage?
A: Prompt injection occurs when users accidentally or intentionally include sensitive information in prompts. If safeguards are weak, that data can be processed, retained, or reused by the system beyond its original context.

Q: What role does AI system architecture play in preventing leakage?
A: Architecture determines how data is ingested, retrieved, stored, and reused. Designing AI systems with i principi dello zero trust, least-privilege, and context-aware authorization helps contain exposure instead of relying solely on prevention.

Q: How can organizations reduce risk without slowing AI adoption?
A: Organizations can reduce risk by embedding security directly into AI interaction design and planning for containment and recovery. This approach enables innovation while limiting cumulative exposure as AI usage scales.

Q: How does Commvault support protection against data leakage loops?
A: Commvault helps protect the data that fuels AI systems by providing backup immutabili, isolation, and rapid recovery. These capabilities help enable organizations to limit the impact of unintended exposure and restore trusted AI environments quickly.

Chris DiRado è responsabile del settore Product Experience presso Commvault.


Blog correlati

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

The board meeting started with a simple question: “Are we ready for the next disruption?”

I gave them an honest answer: “That depends on which disruption we’re talking about.”

Because here’s the reality every CIO knows but doesn’t always say out loud: Readiness isn’t a checkbox. It’s not something you achieve once with a great recovery plan or a perfectly executed disaster recovery test. Readiness is a muscle you build, test, and rebuild constantly as the threat landscape shifts beneath your feet.

That’s why we created the Readiverse. Not another content library. Not another vendor resource hub. It’s a space where CIOs, CISOs, and technology leaders can get the intelligence they need to help them stay ready – whether that means anticipating the next ransomware variant, navigating AI governance challenges, or simply having a straight answer when the board asks, “Are we protected?”

Due tipi di preparazione

In my role, I need two things that rarely live in the same place:

Strategic insight for the boardroom: Intelligence briefs that analyze emerging threats through a business impact lens. Quick-hit perspectives from executives who’ve been in your chair – 60-second Bold Takes on what matters now. Conversazioni tra pari with other CIOs who’ve navigated market disruptions and transformation challenges.

Practical guidance for implementation: valutazioni della Readinessper misurare il vostro livello di maturità. Guide sulla conformità normativa che aiutano a mappare i requisiti alle capacità.Workshop di Recovery ed esperienze pratiche that sharpen your team’s ability to respond when it matters most.

The Readiverse brings both together. Because you can’t lead from the boardroom without understanding implementation realities. And you can’t build resilient systems without connecting them to business outcomes.

Pronti. O no.

That’s the choice we face every day as technology leaders. We can be ready – with tested plans, trained teams, and intelligent defenses. Or we can be caught off-guard when disruption arrives.

That’s why we’re launching our new, six-part podcast series, Pronti. O no., on the Readiverse. Our host, comedian Nathan Macintosh, and his guests cut through the AI hype and cybersecurity complexity with humor and straight talk. Check out our first episode – «AI: Agents of Good, Meet Agents of Evil – with guest Reid Blackman, founder and CEO of AI risk consultancy Virtue.

Oltre il rumore

The Readiverse exists to give you the intelligence, perspective, and practical guidance you need to build resilience that works – not just resilience that sounds good in a slide deck.

Because the board will keep asking if we’re ready. And we owe them – and ourselves – an honest, confident answer. Explore the Readiverse, and we’ll stay ready together.

Ha Hoang is Chief Information Officer at Commvault.

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Belgium-based xyzt.ai was founded to help customers gain insight from their location data. Read on to hear why the company chose Clumio, a Commvault company following its nel 2024, per ridurre i costi di backup AWS e migliorare significativamente i tempi di ripristino.


D: Lida, puoi iniziare raccontandoci cosa fa xyzt.ai?

Lida: We are a cloud-based, no-code analytics platform that helps customers turn massive volumes of sensor, IoT, and mobility data into meaningful insights. We process billions of records and make it easy for users to visualize patterns, identify anomalies, and make data-driven decisions. Our customers span maritime, mobility, smart cities, and connectivity – anyone who needs to understand location-based behavior at scale.

D: In qualità di startup in crescita, come si inserivano i backup nella vostra strategia iniziale?

Lida: In the beginning, AWS-native backups worked well for us. They were simple, integrated, and aligned with our cloud-first architecture. Unfortunately, over time, as our data grew, our AWS backup bill grew with it. It wasn’t dramatic at first, but every year the cost kept climbing.

D: A che punto l’aumento dei costi di backup AWS è diventato un problema che dovevi risolvere?

Lida: After about five years of steady growth, the trend was impossible to ignore. Our costs were increasing year over year simply because we were scaling our data footprint. That’s when we realized we needed a more sustainable, predictable option.

D: Cosa ti ha portato a valutare Clumio?

Lida: All’inizio puntavamo esclusivamente alla riduzione dei costi. Una volta che abbiamo visto ildemo di Clumio, we realized the value was much broader. Compliance, recovery, data isolation, pricing predictability – those were all important features Clumio provided.

D: Come descriveresti la tua esperienza di inserimento in azienda?

Lida: Surprisingly fast. We expected a time-consuming migration, but it was incredibly smooth. We had our first backup running within 30 minutes. That’s not something you expect when switching a core infrastructure component.

D: Molte organizzazioni sono preoccupate non solo dai costi di backup, ma anche dalla rapidità con cui possono ripristinare i dati. Come sono cambiate le prestazioni di ripristino da quando siete passati a Clumio?

Lida: Recovery speed is one of the areas where we saw the biggest improvement. With AWS-native tools, restoring large datasets could take hours – sometimes longer – because recoveries were tied to the time it took to fully rehydrate data back into our AWS environment. That lag was a real challenge when we needed fast access for troubleshooting or when customers required immediate data validation.

With Clumio, the experience is dramatically different. The Accesso immediato feature lets us mount backups in minutes without waiting for full restores. That means our team can start working with the data almost immediately, whether it’s for verification, investigation, or full-scale recovery.

The time savings are enormous – it’s not just faster, it fundamentally changes how quickly we can respond to issues. For a real-time analytics platform like ours, that makes Clumio far more effective than AWS-native options.

Q: Let’s talk results. What impact did Clumio have once you were up and running?

Lida: L’impatto più immediato derivante dall’adozione di Clumio è stato il risparmio sui costi. Utilizzando AWS Storage Lens, abbiamo verificato che i backup tramite Clumio erano più economici del 66,7% rispetto a quanto pagavamo in precedenza. Questa verifica è stata rapida e ha accelerato l’approvazione interna per procedere. Abbiamo anche ottenuto una maggiore resilienza archiviando i backup al di fuori del nostro ambiente AWS principale, migliorando così la nostra sicurezza e la nostra conformità.

D: Che consiglio daresti alle altre startup native AWS che stanno valutando la loro strategia di backup e in che modo Clumio si inserisce nei tuoi piani a lungo termine?

Lida: I would tell other startups not to be intimidated by the idea of switching backup providers. The migration was much easier than we expected, and the payoff was immediate.

If your AWS costs are climbing or your compliance requirements are evolving, it’s absolutely worth exploring alternatives. Data protection is central to our business, so we need solutions that scale with us without introducing unpredictable cost spikes – and Clumioci dà questa sicurezza.

Cara Peterson è Responsabile del servizio “Voce del cliente” presso Commvault.

More related posts


GSI

The Importance of Cyber Resilience in a Cloud-First World

Read more about The Importance of Cyber Resilience in a Cloud-First World
Thumbnail_Blog_Clumio-Tech-2025

Restore only what matters: Clumio Backtrack for DynamoDB

Read more about Restore only what matters: Clumio Backtrack for DynamoDB

Clumio

Read more about Clumio

New Yorkers don’t settle. They expect the fastest service, the toughest infrastructure, and the boldest ideas. So it’s no shock that when it comes to data security, their expectations soar.

But here’s the twist: Secondo un recente sondaggio commissionato da Commvault of more than 1,000 New Yorkers, consumers hold businesses to uncompromising security standards, even as many admit they don’t follow those same practices themselves.

This isn’t just an interesting quirk. It’s a signal about the future of trust, resilience, and loyalty.

Due standard, una città

The survey makes one thing clear: In New York, trust isn’t given – it’s earned. And it’s earned through action.

Most respondents said they would stop using, or seriously consider leaving, a company after a breach. Many already have. They reward businesses that prove they take data protection seriously, not just talk about it.

Yet, while they demand resilience from brands, their own habits tell a different story. Password reuse? Still common. Public Wi-Fi? Still tempting. Even with rising awareness and firsthand experience of cyber incidents, inconsistent behaviors persist.

Is that hypocrisy? No. It’s human nature.

People want safety, but they also want convenience, speed, and simplicity. And when those collide, personal cyber hygiene often slips.

Businesses don’t have that luxury.

Perché questo divario è un mandato di leadership

The takeaway isn’t to judge consumers; it’s to understand them. Consumers can take steps to protect themselves (and many do), but they can’t single-handedly defend against sophisticated, AI-enabled threats. Nor should they have to.

That’s where the expectation gap becomes a leadership mandate. Cyber resilience is a shared responsibility, but businesses must lead. And leadership shows up in three ways:

  • Proteggiti prima della violazione: crea difese solide, controlli zero-trust e piattaforme di resilienza unificate in grado di stare al passo con le minacce in continua evoluzione.
  • Reagisci rapidamente quando qualcosa va storto: i consumatori giudicano una violazione non solo in base al suo verificarsi, ma anche alla rapidità e all’efficacia con cui riesciriportandoli.
  • Comunicare con trasparenza: il silenzio mina la fiducia più rapidamente delle cattive notizie. L’onestà vince.

L’allineamento di questi elementi rafforza la fiducia dei consumatori.

New York come segnale nazionale

Le tendenze nascono a New York. È qui che prendono forma le aspettative. È qui che l’umore del pubblico subisce forti oscillazioni. Se i newyorkesi stanno segnalando che la fiducia è un fattore fondamentale nella scelta di un marchio, le aziende di tutto il Paese dovrebbero prestare attenzione. Ciò che nasce in un mercato importante raramente rimane confinato a quel mercato. Le aspettative in materia di sicurezza stanno diventando sempre più elevate. E nell’era dell’intelligenza artificiale, il costo della perdita di fiducia è più alto che mai.

La resilienza è il nuovo programma fedeltà

For years, brands have poured billions into personalization and convenience. But today’s research suggests something different is rising to the top: Consumers stay loyal to businesses they believe will protect and riportandoli their data, not just collect it.

Sicurezza, resilience, and trustworthiness aren’t just back-office concerns anymore. They’re front-of-brand differentiators that shape purchasing decisions, referrals, and long-term relationships.

And in a season when people are traveling, shopping, and accessing sensitive information on the go, often across unsecured networks, the stakes couldn’t be higher.

Il momento di guidare

Consumers have clear demands: People know what they expect, what they’ll tolerate, and what they won’t. And they’re watching you closely.

For businesses, the opportunity is profound: Invest in resilience today and earn loyalty tomorrow. Because when it comes to cybersecurity, consumers don’t just want to feel protected, they want to be protected.

The companies that deliver on that promise will define the next era of trust.

Vidya Shankaran è il Field CTO di Commvault.

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Punti di forza

  • Arlie Data Sense aiuta a trasformare i dati della rete (registri, audit, cronologie dei lavori) in riepiloghi chiari e fruibili con suggerimenti di follow-up e query in formato libero.
  • New root-cause analysis helps scan failures, spots anomalies, and delivers plain-language diagnostics with recommended next steps – no manual log-diving required.
  • Video Bytes in Arlie Responses ti porta direttamente al punto esatto del video che risponde alla tua domanda, aiutandoti a risolvere più velocemente il problema.
  • Dietro le quinte, Arlie orchestra ETL, mascheramento PII e agenti di analisi per aiutarti a generare approfondimenti contestuali su cui puoi agire rapidamente.
  • Arlie e la sua libreria di agenti sono disponibili in Commvault SaaS implementazione graduale, garantendo la parità con le distribuzioni del software Commvault.

IT teams are under pressure to do more with less. You’re expected to spot risks early and optimize performance while juggling growing infrastructure and managing thousands of daily backup events. Generating insights from this constant stream of activity across platforms can be incredibly difficult.

This allows vulnerabilities to quietly creep in, waiting to expand into a major issue. Your dashboard says green. Backups seem to be running. But behind the scenes, something’s building: a silent timeout, a log full of subtle warnings, a spike in retries you didn’t notice. By the time a backup admin spots it, it’s already an incident.

The fact is, modern IT environments don’t fail loudly – they fail subtly. And most of the time, the data that could have warned you is already there. It’s just buried in audit trails, scattered across consoles, or trapped in a 40-minute training video.

This is where Arlie really shines. Arlie isn’t just an AI assistant – it’s the intelligent, unified interface designed to help find, understand, and resolve issues faster. Arlie orchestrates advanced backend workflows (agents) that help interpret data, identify anomalies, and generate insights – and then communicates the findings to you through a simple, conversational experience.

With Arlie Data Sense and Video Bytes in Responses, Arlie brings context, clarity, and speed to every interaction – without the hunting. Let’s take a look at what’s new.

Analisi dei dati di rete: dal sovraccarico di dati alla comprensione dei dati

Modern environments generate an overwhelming amount of data‌: ‌logs, alerts, warnings, and more. On the Commvault platform, these manifest as audit trails and job histories, with hundreds or even thousands of events occurring every day.

Businesses often don’t know where to begin when analyzing their environments. Backup admins are tasked with making sense of this flood, manually scanning through sprawling rows of data across multiple consoles just to understand what’s happening. And with so many actions being logged every minute, it’s easy to miss early warning signs that could escalate into larger issues.

That’s where Arlie Data Sense and its grid data analysis capability come in. It ingests your platform data and distills it into clear, actionable summaries. Instead of forcing teams to scroll through thousands of rows, Arlie Data Sense identifies the most relevant information, delivers those summaries, and highlights what’s actionable in a clear, conversational way. Users can expect:

  • A highlighted executive summary tailored to the user’s environment.
  • Domande di approfondimento suggerite per aiutare ad esplorare le questioni emergenti.
  • La possibilità di porre domande aperte per un’analisi più approfondita.

What’s more, Arlie Data Sense highlights ransomware protection-related events and major changes, proactively surfacing insights that help users stay ahead of potential risks.

However, behind the scenes is where the magic truly happens. Arlie orchestrates multiple backend workflows – retrieving data from Commvault, performing ETL and PII masking, and leveraging analysis agents to generate insights. Arlie’s reasoning and knowledge augmentation capabilities then transform this into actionable intelligence for the user.

With a simple click of a button, backup admins can derive key insights that highlight the exact points needed. Essentially, this allows you to converse with your platform’s data and gain a much clearer understanding of where the system stands in real time.

It’s not just alerting; ‌it’s contextual understanding. No more digging through logs. No more endless tab-hopping. It’s a smarter, faster way to help you monitor system health, troubleshoot issues, and understand your risk landscape. This kind of insight drastically improves efficiency, especially for lean teams managing complex environments‌, ‌allowing them to focus on what truly moves the needle.

Analisi delle cause alla radice: trasformare i log grezzi in risposte in tempo reale

Reading logs is no one’s idea of fun. Yet buried in those logs are critical clues: ‌why something failed, where the system is strained, and what’s likely to break next. Given the monotonous nature of scouring through large volumes of log data for answers, many teams struggle to diagnose job failures.

Arlie Data Sense and its root-cause analysis capability do the detective work. It scans job failures, identifies root causes, spots anomalies, and generates clear, human-readable explanations – all without manual log interpretation.

Integrated directly into the Send Log Files workflow and Command Center, the agent processes log files to deliver detailed diagnostics along with potential resolutions. Arlie then communicates those findings and recommendations to users, providing clarity and saving valuable troubleshooting time.

Let’s say a job has failed intermittently over the past week. Instead of manually combing through five different logs, Arlie Data Sense can help flag recurring timeouts linked to a specific virtual machine (VM). Or, if backups are running slower than usual, it can help identify the underlying issue.

So, whether you’re managing a handful of backup jobs or orchestrating across hundreds of environments, Arlie helps you cut through the noise and act faster by presenting the right insights at the right time.

Ever found the perfect video that promises to answer your question‌, only to realize it’s 30 minutes long? The exact answer you’re looking for could be 20 seconds or 20 whole minutes into the video, and you have no idea where it’s actually buried. Even after finding this video, locating your answer could be a tedious, time-consuming endeavor.

With Video Bytes in Arlie Responses, that frustration is gone.

Now, when Arlie knows there’s helpful information available within Documentazione or the Readiverse, it doesn’t just share the link‌ – ‌it pinpoints the exact moment in the video that answers your question. Just ask something like “How can I reduce my VM costs?” and Arlie will jump straight to the timestamp where that topic is addressed‌ – ‌say, Minute 12 of a 30-minute walkthrough.

This enhancement means that you don’t have to rely strictly on Documentazione or lengthy videos to resolve your issues. It’s a smarter, more efficient, and highly focused approach that gives you exactly what you need.

Da risposte ad azioni: Arlie, evoluto per te

These exciting new capabilities mark a new chapter in Arlie’s journey, transforming it from being an AI assistant that helps to one that understands. Whether it’s generating key summaries or diagnosing failures through Arlie Data Sense or jumping to exactly what you need with Video Bytes, Arlie is AI designed specifically for you.

In a world where IT complexity is only growing, the real edge lies in proactive, contextual intelligence. With Arlie, you don’t just fix issues faster – you prevent them from happening. With minimal user input, Arlie allows you to see more, do more, and be more.

Ora disponibile in Commvault SaaS

Commvault’s AI capabilities – including Arlie and its libreria di agenti – are now available in Commvault SaaS. This brings feature parity with Commvault software deployments, giving SaaS customers the same intelligent, AI-enabled experience. This brings feature parity with Commvault software deployments, giving SaaS customers the same intelligent, AI-enabled experience.

These capabilities are rolling out in phases, and you’ll begin seeing them appear in your SaaS environment in the coming weeks.

With these enhancements, Arlie brings the future of intelligent, contextual resilience directly into your hands – across both Commvault software and SaaS. Get ready for faster insights, fewer surprises, and a more connected, proactive experience – all with Arlie at the center.

If you’re using Commvault software, you can enable Arlie today by following the instructions in our Documentazione.

If you’re using Commvault SaaS and would like to enable these features early, please contact your Commvault representative.

Domande frequenti

Q: What exactly is Arlie, and how is it different from a typical chatbot?
A: Arlie is a unified, conversational interface that orchestrates backend workflows –ingesting platform data, running analyses, and returning concise, actionable guidance – so you can move from “searching” to “solving.”

Q: How does the grid data analysis feature help me day to day?
A: Instead of sifting through thousands of rows across consoles, Arlie Data Sense highlights the most relevant signals, summarizes them for your environment, and proposes next questions to dig deeper, reducing noise and accelerating decisions.

Q: What problems does the root-cause analysis feature tackle?
A: It analyzes failures and anomalies across logs to pinpoint likely causes – like recurring timeouts tied to a specific VM – and offers human-readable explanations with potential resolutions, saving significant troubleshooting time.

Q: How do Video Bytes in Arlie Responses speed up learning and support?
A: When a relevant video exists, Arlie links directly to the precise timestamp that answers your query, eliminating the need to scrub through lengthy recordings to find the right segment.

Q: Where can I access these capabilities, and when will I see them?
A: Arlie and its agents are available in Commvault SaaS with feature parity to software deployments, and the enhancements are rolling out in phases over the coming weeks; contact Commvault to enable early access.

Q: How does this tie into resilience and business continuity efforts?
A: Proactive insight and faster root-cause analysis complement disaster recovery programs by helping teams act before minor issues escalate – supporting broader goals of resilience and continuity highlighted in industry cyber and disaster recovery practices.


Teja Medasani è responsabile principale di prodotto per l’intelligenza artificiale e Mrityunjay Upadhyay è direttore dello sviluppo presso Commvault.


Blog correlati

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

The threat of disruption – from ransomware attacks to natural disasters – has never been greater. For businesses, downtime isn’t just an inconvenience; it’s a direct hit to revenue, reputation, and customer trust. This reality has pushed cyber della resilienza to the forefront of IT strategy, demanding solutions that not only protect data but also maintain its continuous availability.

HPE e Commvaultstanno rafforzando la loro collaborazione di lunga data per aiutare a soddisfare questa esigenza fondamentale. Offrendo il software HPE Zerto con laplatform Commvault Cloud , questi due leader del settore stanno fornendo una soluzione potente e unificata per garantire cyber della resilienza avanzata, protezione dei dati e disaster recovery in tutti cloud ibridi aziendali.

A Leader in Continuous Data Protection 

We’re proud to announce that the HPE Zerto Software from Commvault solution is now generally available (GA) – ready for organizations everywhere. HPE Zerto Software from Commvault is a leading solution for data della resilienzaCaratteristiche principali

Crittografia in tempo reale

  • Real-time encryption to enable ransomware della resilienza.
  • Disaster recovery per infrastrutture virtualizzate e cloud , inclusi ambienti on-premise, cloud pubblici (AWS, Azure) e ambienti ibridi. Proteggi i carichi di lavoro su diversi ambienti e cloud , creando una soluzione completa di disaster recovery.
  • Workload garantita da una semplice automazione e orchestrazione di failover, test di failover e ripristino, che la rendono adatta alle cloud e workload .
  • Cyber della resilienza with a combination of regular data protection, real-time encryption detection, and immutable data recovery data.
  • Scalabilità e affidabilità con funzionalità quali la replica quasi sincrona, in grado di ridurre significativamente i tempi di ripristino.

Ogni cliente ha esigenze e requisiti diversi e non esiste una soluzione valida per tutti. Tra i fattori da considerare vi sono i workload , le dimensioni e la portata dell’ambiente, l’obiettivo di punto di ripristino e l’obiettivo di tempo di ripristino desiderati, nonché il costo della soluzione.

Commvault si concentra sulla fornitura di soluzioni end-to-end che non solo rispondono alle esigenze di resilienza operativa e disaster recovery dei nostri clienti, ma consentono anche la preparazione e il ripristino informatico, la governance e la conformità, nonché la rapida ricostruzione delle applicazioni cloud .

Il software HPE Zerto di Commvault è il riflesso diretto di questo impegno. HPE Zerto si integra perfettamente

Each customer has different needs and requirements, and there is no one-size-fits-all solution. Among the factors to consider are the workload types, the size and scale of the environment, the desired recovery point objective and recovery time objective, and the cost of the solution.

Commvault is focused on delivering end-to-end solutions that not only address the operational della resilienza and disaster recovery needs of our customers, but also enable cyber readiness and recovery, governance and compliance, and rapid rebuilding of cloud native applications.

HPE Zerto Software from Commvault is a direct reflection of this commitment. HPE Zerto fits well within Commvault’s Autonomous Recovery offering, providing customers regular replication and operational della resilienza for most critical virtualized workloads that cannot afford any downtime.

Amplificare i nostri punti di forza

This offering is a testament to the deep, strategic relationship between HPE e Commvault. We amplify each other’s portfolio strengths, creating a synergy that enhances the overall value and effectiveness of our solutions. And what we jointly offer to our customers goes beyond just data protection; it’s the confidence that comes from knowing your operations are set up to be resilient and ready to face the uncertainties of the digital age.

To learn more about early access to HPE Zerto offering from Commvault, please reach out to your account team.

Siete pronti per iniziare?

The GA launch of HPE Zerto Software from Commvault means now is the time to act – don’t wait. Schedule a demo with your Commvault account team.

More related posts


Thumbnail_Blog_HPE-Zerta-Software-2025

HPE Zerto Software from Commvault: Enhancing Data Resilience and Disaster Recovery

Read more about HPE Zerto Software from Commvault: Enhancing Data Resilience and Disaster Recovery

Punti di forza

  • Il ransomware rispecchia il ciclo di vita di un uragano: gli avvertimenti precoci vengono spesso ignorati, l’impatto è paralizzante e un recupero coordinato è fondamentale.
  • I sistemi di identità (Active Directory ed Entra ID) sono spesso le prime vittime; senza di essi, il recupero dei dati e l’accesso si bloccano.
  • The cost of unpreparedness is high – weeks of downtime and seven-figure losses – making identity-centric resilience a business imperative.
  • La preparazione dovrebbe includere backup puliti, immutabili e isolati di AD/Entra ID, oltre a regolari esercitazioni di ripristino dell’intera foresta.
  • A practical blueprint – assess, protect, isolate, recover, evolve – enables faster, cleaner restoration of data, identity, and trust.

Ransomware has become the digital equivalent of a hurricane – powerful, unpredictable, and capable of wiping out years of progress in a single strike. Like natural disasters, cyber disasters are no longer if events, but when events. The question every organization must answer is not “Can we prevent the storm?” but “Will we survive and recover when it hits?”

This paper explores the parallels between ransomware and hurricanes, with a special focus on della resilienza delle identità – including Active Directory(AD) eMicrosoft Entra ID. These identity systems are often the first casualties of a ransomware event. When identity is compromised, recovery stalls – just as losing your address and keys after a hurricane leaves you locked out of your own home.

1. Il parallelo tra tempeste e attacchi informatici

Ciclo di vita di un uragano
Ciclo di vita del ransomware
Lezione condivisa
Formazione: acque calde e pressione atmosferica instabile creano le condizioni perfette per la formazione di una tempesta. Esposizione: sistemi non aggiornati, credenziali deboli e reti piatte creano condizioni ideali per gli attacchi. Le fondamenta deboli portano al disastro.
Attenzione: i meteorologi emettono allerte con giorni di anticipo. Alerts: Security Information and Event Management, Endpoint Detection and Response, and threat intelligence show early warning signs – often ignored. Rilevare senza agire significa negare.
Landfall: The hurricane makes impact – power lines fall, flooding begins, and communications fail. Detonazione: il malware crittografa i sistemi, disabilita gli strumenti di sicurezza e arresta AD. Entrambi provocano una paralisi operativa totale.
Risposta: I primi soccorritori effettuano il triage, deviano l’energia elettrica e soccorrono i sopravvissuti. Risposta: I team di risposta agli incidenti isolano i sistemi interessati, valutano i backup e avviano le procedure di ripristino. Velocità, coordinazione e chiarezza sono le chiavi del successo.
Recupero: le case vengono ricostruite, le infrastrutture ripristinate e vengono aggiunte nuove difese. Recupero: i dati puliti e l’identità vengono ripristinati, consentendo la continuità operativa. Recovery must include identity – not just data.

2. Il costo nascosto della perdita di identità

When a hurricane destroys your home, you can’t just rebuild walls – you need new keys, insurance, and documents to reclaim ownership. In a ransomware event, the same is true: Without AD or Entra ID, you can’t re-enter your own network.

Identity is the “address” of your digital home – lose it, and you’re stranded outside your own infrastructure.

3. Il costo della mancanza di preparazione

Quando gli uragani colpiscono, le comunità impreparate subiscono perdite catastrofiche. Quando il ransomware colpisce ambienti non protetti, i risultati sono altrettanto devastanti:

Unprepared organizations struggle not only to restore data but also to rebuild trust chains between systems, domains, and users – often forcing a complete forest rebuild that takes weeks or months.

4. Lezioni dalla tempesta: costruire la resilienza informatica e dell’identità

A. La preparazione è prevenzione

  • Esportare e convalidare regolarmente i backup dello stato del sistema AD e le configurazioni Entra ID.
  • Implementare l’accesso basato sui ruoli e la gestione delle identità privilegiate per limitare il raggio d’azione.
  • Archivia copie pulite e immutabili degli schemi AD on-premise e Entra ID in un archivio sicuro e isolato.
  • Condurreesercitazioni di recupero forestaleche simulano ricostruzioni complete con AD.

B. Resistere all’impatto

  • Segmentare l’infrastruttura di identità e limitare i percorsi di replica.
  • Utilizza le politiche di accesso condizionale e di autenticazione avanzata in Entra ID per applicare una protezione adattiva.
  • Applicare i principi dello zero trust per contenere i movimenti laterali e l’escalation dei privilegi.

C. Recuperare con fiducia

  • Commvault full forest recovery helps automate the end-to-end rebuild of AD forests – restoring DCs, trusts, and configurations from clean, immutable backups.
  • Entra ID Protection si integra con i flussi di lavoro di ripristino in modo che cloud , le politiche di autenticazione a più fattori e le impostazioni di accesso condizionale vengano ripristinate in modo sincronizzato.
  • Automated validation helps verify there’s no reinfection and no cross-contamination of credentials.

5. Il piano di resilienza: dal disastro alla continuità

  • Assess: Identify your “digital coastline” – the systems and identities that define business continuity.
  • Proteggi: rafforza la tua identità e il perimetro dei tuoi dati attraverso l’approccio zero trust e la convalida continua.
  • Isolare: conservare copie immutabili e isolate di AD, Entra ID e dati critici.
  • Recover: Use orchestrated tools like Commvault’s full forest recovery to restore identity and access rapidly.
  • Evolvi: aggiorna e verifica nuovamente il tuo piano con ogni nuova patch, politica o platform .

6. Prospettiva Commvault: Recupero più rapido. Recupero pulito. Recupero dell’identità.

Grazie aripristino completo della foresta per AD e alla protezione integrata Entra ID, Commvault helps enable organizations to restore on-prem and cloud data and identities with integrity, speed, and confidence after a ransomware incident.

A hurricane tests the strength of your walls. Ransomware tests the strength of your resilience. You cannot stop every storm – natural or digital – but you can decide whether it destroys or defines you.

Domande frequenti

Q: What makes identity loss so disruptive during ransomware recovery?
A: If AD or Entra ID is compromised, organizations can’t authenticate, authorize, or re-establish trust across systems – effectively locking themselves out of their own environment. Attackers often target domain controllers and trust relationships, so recovery must start with clean identity restoration before broader services can come back online.

Q: How big is the downtime and cost risk?
A: The paper cites typical ransomware downtime measured in weeks and total incident costs in the seven-figure range, with identity systems among top targets. These impacts compound when teams lack forest-level recovery capabilities or clean, immutable backups of identity configurations.

Q: What preparation steps most effectively reduce impact?
A: Regularly export and validate AD system-state and Entra ID configurations; apply role-based access and privileged identity management; keep immutable, air-gapped copies of identity schemas; and run full-forest recovery exercises to validate speed and coordination under pressure.

Q: How should recovery be orchestrated after an attack?
A: Start by isolating affected systems and pivot immediately to identity restoration from clean, immutable backups, then rebuild domain controllers, trusts, and policies in sync with cloud identity settings. Automated validation helps confirm a clean state and prevents credential cross-contamination during bring-up.

Q: What does a resilience blueprint look like in practice?
A: Follow five steps: Assess critical “digital coastline,” protect with Zero Trust and continuous validation, isolate with immutable air-gapped copies, recover with orchestrated full-forest workflows, and evolve by testing after every change in patches, policies, or platform integrations.

Jerry Carlson è il Field CTO di Commvault.


Blog correlati

More related posts


Thumbnail_Blog-Ransomware-and-Hurricane-2025

Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

Read more about Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

University of Illinois Chicago (UIC) is home to more than 34,000 studentse13,000 facultyestaff. Technology Solutions, UIC’s central IT organization, is responsible for ensuring the resilience of research, clinical,eadministrative systems.

We spoke with Dean Dang, Director of Enterprise ApplicationseServices, about UIC’s data protection journeyehow Commvault helps the university safeguard mission-critical operations.

 

Q: Can you start by introducing yourselfegiving us a sense of UIC’s missionewhat drives your IT strategy?

Dean: My name is Dean Dang,eI serve as the Director of Enterprise ApplicationseServices within Technology Solutions. We support the university’s administrativeeacademic functions, aligning IT with UIC’s mission: to provide the broadest access to the highest levels of educational, research,eclinical excellence. Our commitment to access, vitality, empowerment,ecreativity is our strength.

 

D: Prima di adottare Commvault, quali erano le principali sfide che l’UIC doveva affrontare in termini di protezione dei dati e resilienza?

Dean: Our legacy backup system, Spectrum Protect, had accumulated years of technical debt. Recovery was painfully slow — restoring large file servers could take weeks. We also dealt with decentralized IT management across 20+ departments, inconsistent backup policies, inefficient tape storage,eno cloud options. The risks of data lossedowntime were too high for a university of our size.

 

D: Quando è arrivato il momento di modernizzarsi, cosa ha contraddistinto Commvault rendendolo la soluzione giusta per UIC?

Dean: We’d known Commvault for over a decadeetrusted it for Active DirectoryeBackup di Exchange. Quando abbiamo valutato le diverse opzioni, Commvault si è distinta. La possibilità di eseguireSnapshot delle macchine virtuali without server agents was huge. Even more important was the multi-tenant model. It let us provide departmental autonomy while maintaining centralized governanceesupport — exactly what higher ed needs.

 

Q: What changes have you seen since implementing Commvault,ehow has it elevated UIC’s cyber resilience?

Dean: With Commvault, we do nightly backups with deduplicationesynthetic fulls. That reduces storage demandespeeds up restores. Departments get their own “tenants” to manage backups, but we still enforce policieseprovide support. All backups are encryptedecan be stored on-prem or in the cloud.

We also use Protezione del Traferro for immutable copieseRecupero in Cleanroom for safe recovery testing. This setup means we can recover mission-critical systems in under 8 hours — compared to days or weeks before.

 

D: Se dovessi parlare con altri responsabili IT del settore dell’istruzione superiore, quali sono le lezioni più importanti o le migliori pratiche che condivideresti in merito alla creazione cyber resilience?

Preside:

  1. Applica l’autenticazione multifattoriale ovunque, in particolare agli account amministrativi. Tutti possono essere vittime di phishing.
  2. Costruire un approccio pragmatico e incentrato sul lavoro di squadra Piano DR. Don’t try to solve everything at once — build consensuseclarity.
  3. Test nightly backups. Make them immutable, air-gapped,evalidated so you know you can restore when it matters.

 

D: Come comunichi i rischi informatici ai dirigenti non tecnici?

Dean: We translate risk into business terms. How many hours of downtime? What does that cost in productivity, reputation,ecompliance? We use “what if” scenarios, dashboards,eregular updates on metrics like backup healtherestore times. When leaders see the financialemission impact, the case for resilience is clear.

 

Q: Looking ahead, how does Commvault fit into UIC’s long-term strategy?

Dean: UIC is hybrid — on-campus, cloud,eSaaS. Commvault covers all of it, from VMsedatabases to M365eeven emerging Carichi di lavoro di intelligenza artificiale. With 95%+ deduplicationetiered storage, we keep costs under control. And with anomaly detection, automation,ecleanroom testing, we’re preparing for a future where downtime is measured in hours, not days.

Read more about the University of Illinois of Chicago’s data protection journey here.

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience