As evident with Commvault’s recent Impegno “Secure by Design”, we are committed to providing our customers with a secure platform to help manage risk and remain resilient in today’s digital landscape.
Nel panorama della sicurezza informatica, in continua evoluzione, le minacce stanno diventando sempre più sofisticate e diffuse. Garantire la sicurezza degli accessi privilegiati è ormai diventato un imperativo fondamentale per le organizzazioni. Per “accesso privilegiato” si intendono i permessi e i diritti avanzati concessi a determinati utenti o account all’interno di un ambiente IT, che spesso comportano la possibilità di eliminare, modificare, riconfigurare o distruggere parti dell’infrastruttura o dei dati.
In uno studio condotto su oltre 750 imprese,Oracle ha rilevato che oltre il 37% di loro disponeva, all’interno della propria organizzazione, di account con privilegi eccessivi, causando un rischio significativo. Queste identità possono esercitare un notevole potere distruttivo, soprattutto quando vengono compromessi gli account con privilegi. Secondo il “Verizon Data Breach Investigation Report” del 2023,circa il 50% di tutte le violazioni riguarda credenziali compromesse, pertanto la minaccia è imminente ed è diventata particolarmente diffusa nell’era del social engineering e dello spear phishing.
Che cos’è l’autorizzazione multipla?
L’MPA è una misura di sicurezza Zero Trust che impone un processo di approvazione a più livelli per le azioni privilegiate. In linea con i principi dell’architettura Zero Trust, un processo MPA parte dal presupposto che l’utente non sia affidabile, indipendentemente dalle funzionalità a lui associate. Affinché l’azione possa essere eseguita, la richiesta deve essere approvata da un quorum di approvatori autorizzati.
Che cos’è il “Compliance Lock”?
Compliance Lock allows organizations to enforce software immutability by protecting data from deletion and retention changes. It keeps your organization “compliant” to whatever policies you put in place to protect the data. Once configured, Compliance Lock is enabled on Commvault storage, so all associated plans and data are locked in and protected in accordance with the customer’s retention policies.
Perché l’MPA e il Compliance Lock sono importanti?
Privileged actions are sometimes required for us to do our jobs effectively, but there must be checks and balances in place. MPA restricts privileged actions for certain tasks “just-in-time” (only as needed for a specific task), while Compliance Lock helps organizations retain their data for the defined retention period. This reduces the risk of exposure to destructive actions by accident or by a malicious insider threat.
What Does Commvault’s MPA Solution Provide?
Commvault has offered MPA controls and Compliance Lock for several releases, managed as an opt-in security control within the Security IQ dashboard. Commvault’s MPA is available across the entire Commvault cloud estate (software and SaaS). We provide MPA for data deletion, and data recoveries within the Command Center, CommServe Console, and API and CLI interfaces. Compliance Lock is available as a software immutability option that is configurable on storage targets. This is often used alongside storage level immutability/WORM options. Both security features provide a multi-layered security approach.
Quando saranno disponibili MPA e Compliance Lock?
A partire dalla versione CPR 2024E (11.36) e successive, Commvault abiliterà per impostazione predefinita l’MPA per le azioni che potrebbero causare la cancellazione in blocco dei dati e il blocco di conformità per lo storage AGP. L’attivazione è prevista per la Tech Preview il 15 giugno 2024.
Una volta abilitata la funzione MPA, la cancellazione dei dati non verrà più elaborata immediatamente. Verrà invece inviata una richiesta via e-mail a tutti gli approvatori affinché autorizzino la richiesta. Gli approvatori possono approvare o rifiutare la richiesta cliccando sul link appropriato contenuto nell’e-mail oppure inviando la risposta dalla dashboard “Approvazioni” nel Command Center. La richiesta di cancellazione non verrà sottoposta a elaborazione finché non saranno state ricevute un numero sufficiente di approvazioni.
Compliance Lock sarà abilitato per impostazione predefinita solo per lo storage AGP. Una volta abilitato, tutte le app e i server associati allo storage Compliance Lock non potranno più essere eliminati. Inoltre, non sarà possibile modificare le politiche di conservazione.
Queste nuove misure di controllo potrebbero comportare un impatto operativo per gli utenti durante determinati periodi di manutenzione amministrativa; tuttavia, come per molte altre misure di sicurezza, i vantaggi in termini di protezione dei dati superano di gran lunga il minimo impatto operativo che potrebbe verificarsi.
For deeper information on the requirements and flow for Commvault’s MPA solution, see the documentazione di Commvault.
Continuiamo ad aiutarvi a rafforzare la vostra resilienza informatica
Noi di Commvault valutiamo costantemente il panorama delle minacce, in modo da poter sviluppare soluzioni e fornire impostazioni predefinite intelligenti per proteggere il vostro patrimonio digitale. Ci impegniamo per essere il vostro partner di fiducia mentre navigate in questo complesso mondo di minacce informatiche. E, in qualità di vostro partner, vi aiuteremo a raggiungere una vera resilienza informatica grazie alla Commvault Cloud Platform.