Skip to content
Backup and Recovery, Cleanroom Recovery

Cleanroom Recovery to support SaaS, AD, and Pave + Repave

Move supports Commvault’s commitment to cyber readiness.


A partir de agosto de 2024, o Commvault® Cloud Cleanroom™ Recovery oferecerá suporte a SaaS, Active Directory e Repave por meio do “Golden Image”. Esta versão irá enfatizar ainda mais o compromisso da Commvault com a prontidão cibernética e a resiliência para nossos clientes.

Violações de segurança cibernética são inevitáveis; os clientes precisam aceitar essa realidade e se planejar adequadamente. Agora, os clientes de SaaS podem estar preparados para a Recovery por meio da realização de testes de Recovery cibernética. Historicamente, esses testes têm sido complexos e cada vez mais caros. Esta versão permitirá que nossos clientes de SaaS realizem os mesmos testes sem as complexidades e as despesas imprevisíveis.

Cleanroom Recovery para SaaS: como funciona?

O Cleanroom Recovery para SaaS oferece integração perfeita com o plano de controle do SaaS:  

  • Para gerenciamento centralizado.
  • Dimensionamento automatizado de nós de acesso e agentes de mídia para atender às necessidades dinâmicas das cargas de trabalho SaaS.
  • Suporte a multilocação para atender a diversos ambientes.
  • Acesso abrangente à API para maior automação e integração de ferramentas.
  • Garantir a paridade de recursos entre soluções de software e SaaS, a fim de proporcionar funcionalidade uniforme em todos os modelos de implantação.

Os usuários podem fazer login em seu portal SaaS, criar grupos de recuperação e realizar a orquestração da recuperação em ambiente isolado (cleanroom) em sua assinatura do Azure. A experiência permanece a mesma, de modo que os clientes do SaaS podem realizar testes regulares para compreender melhor as vulnerabilidades, a resposta a incidentes e a análise forense, bem como a recuperação em alta velocidade. A Cleanroom Recovery no SaaS é uma recuperação segura e rápida de aplicativos em um ambiente isolado sob demanda, a fim de possibilitar uma recuperação cibernética confiável.

O Plano de Controle do SaaS está localizado na infraestrutura da Commvault. Se um cliente do SaaS quiser realizar um teste ou uma investigação de recuperação cibernética, ou uma recuperação, ele precisará identificar para onde o Commvault Cleanroom deve copiar os dados de backup no Commvault AirGap.

Assim que isso estiver disponível, eles criam uma assinatura do Azure e trazem sua própria infraestrutura (os componentes de rede) e, em seguida, orquestram a recuperação do aplicativo usando o Commvault AirGap no “Cleanroom” definido. Esse processo pode ser automatizado, e qualquer validação da recuperação pode ser realizada durante essa orquestração.

A diferença entre software e SaaS é bem simples. No caso do software, o plano de controle está em execução no ambiente de produção, e o primeiro passo é recuperá-lo e realizar a Recovery da aplicação. No caso do SaaS, o plano de controle já está dentro da nossa infraestrutura. Ele está isolado do ambiente do cliente, e nosso objetivo é a Recovery da aplicação.

Recuperação do Active Directory + Cleanroom Domain Controller Recovery

O lançamento do Cleanroom Recovery em agosto também incluirá o Active Directory. O Active Directory é um componente importante de qualquer aplicativo e, quando se trata de ataques cibernéticos, os invasores não se limitam a infectar um único componente, máquinas virtuais ou bancos de dados. Eles querem se infiltrar no Active Directory como usuários administradores, fazer alterações e modificações. Portanto, é fundamental garantir que o AD seja recuperado a partir de um ponto limpo. Com vários elementos envolvidos na Recovery de aplicativos, as organizações precisam de um único ponto de gerenciamento capaz de realizar uma Recovery em massa.

O suporte à Cleanroom Recovery para o Active Directory agiliza todo o processo de recuperação e validação da recuperação. Os clientes não precisam implantar um novo Active Directory nem recuperar manualmente um Active Directory antes de realizar uma recuperação em ambiente isolado.

Benefícios:

  • Acelerar as investigações para identificar e recuperar dados perdidos de diretórios o mais rápido possível, o que é fundamental para manter a continuidade operacional e a segurança na infraestrutura de TI da organização.
  • Reverta em massa atributos sobrescritos ou corrompidos em centenas de objetos de uma só vez.
  • Otimizar o processo de Recovery de todo o aplicativo, incluindo o AD.

Pavimentação / Repavimentação – “Golden Image”

Cleanroom Recovery de VMs por meio da Golden Image permite que os clientes utilizem modelos para criar a VM do Azure no ambiente isolado antes de restaurar os dados na VM.

Benefícios:

  • A flexibilidade de utilizar o mercado público e modelos privados personalizados para a criação de VMs do Azure aumenta a precisão e a adaptabilidade da Recovery.
  • Ele oferece um processo de Recovery simplificado, criando uma nova VM do Azure a partir de um modelo antes de restaurar os dados. Isso permite uma restauração limpa e eficiente, mesmo diante das complexidades do conteúdo da unidade do sistema operacional.
  • Comece com uma configuração conhecida e confiável, o que minimiza a probabilidade de reintroduzir código malicioso no ambiente limpo.

Pré-requisitos:

Commvault:

  • Backup auxiliar do aplicativo copiado para o Commvault AirGap

Ambiente do cliente:

  • Active Directory ou outro sistema de gerenciamento de identidades, livre de infecções, já está em operação na sala limpa.
  • Um tenant do Azure (assinatura do cliente) vazio com
    • recursos de rede criados e configurados.
  • Grupos de recursos e contas de armazenamento criados e configurados.
  • Chave de criptografia do serviço de gerenciamento de chaves configurada.
  • O IAM Access está configurado para acessar os recursos.

Requisitos essenciais para SaaS:

  • É necessária uma assinatura do CRR.
    • Incrementos de 10 TB
    • O uso é medido com base na quantidade de dados definida em “Grupos de Recovery”.

Matriz de suporte:

Cargas de trabalho

  • VMware (local, AWS VMC, Azure AVS, Google Cloud VMware, OCI VMware, Azure, AWS, Hyper-V)
  • Active Directory (instalado em qualquer uma das VMs)
  • Bancos de dados (SQL Server, Oracle e DB2 instalados em máquinas virtuais)

Alvo para sala limpa

  • MSFT Azure

Armazenamento

  • Commvault AirGap

More related posts


Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements
Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It