Pontos principais
- A detecção por si só não é suficiente – as organizações precisam de uma recuperação integrada e coordenada para minimizar as interrupções nos negócios causadas por ransomware.
- A nuvem entre o Cisco XDR e o Commvault® Cloud conecta a detecção de ameaças diretamente às ações de recuperação de dados limpos dentro do mesmo fluxo de trabalho de segurança.
- Uma recuperação segura exige processos de restauração validados e isolados para ajudar a reduzir o risco de reinfecção e retomar as operações com confiança.
- A ativação de ações de backup e recuperação diretamente a partir de ferramentas de segurança ajuda a preservar dados críticos em um estágio inicial e a reduzir os prazos de recuperação.
- A resiliência unificada combina segurança e recuperação, ajudando a reduzir atritos entre os ambientes de Detecção e Resposta Estendidas (XDR) e de Orquestração, Automação e Resposta de Segurança (SOAR), ao mesmo tempo em que melhora a velocidade e a confiança na resposta.
Se há uma coisa que aprendi ao conversar com líderes de segurança de diversos setores, é o seguinte: a detecção é apenas metade do trabalho. A outra metade, a parte que determina se os negócios continuam funcionando, é a resposta e a Recovery. E quando o ransomware ataca, a Recovery não se resume apenas à velocidade. Trata-se de confiança, limpeza e velocidade.
É por isso que este anúncio é importante. Ampliamos nossa parceria com a Cisco por meio de uma nova integração entre o Cisco XDR e o Commvault Cloud, criada para unir a resposta ao ransomware e a recuperação em um único fluxo de trabalho coordenado.
Muitas organizações ainda enfrentam uma lacuna preocupante entre o que as equipes de segurança percebem e o que as equipes de TI podem fazer com segurança em seguida. Quando cada segundo conta, essa lacuna se torna a diferença entre conter um incidente e vê-lo evoluir para uma interrupção nos negócios. Com essa integração, as equipes podem passar da detecção para ações decisivas de Recovery dentro do fluxo de trabalho das operações de segurança, ajudando a minimizar o impacto quando o tempo é o inimigo.
E aqui está a verdade: em uma crise, a empresa não se importa com quem é o responsável por qual “console”. A empresa se preocupa com os resultados. Podemos preservar dados críticos logo no início? Podemos recuperar os dados de forma limpa, sem reinfecção? Podemos restaurar os sistemas corretos com confiança, em vez de adivinhar? Com que rapidez podemos voltar à viabilidade mínima? Essa é a lacuna que estamos preenchendo, trazendo as ações de Recovery para o fluxo de resposta a incidentes, onde as decisões já estão sendo tomadas.
É aqui que a “recuperação limpa” deixa de ser apenas um tema de discussão e passa a ser o novo padrão. A recuperação tornou-se um exercício de confiança: confiança de que seus pontos de recuperação estão seguros, confiança de que seus backups ainda não foram comprometidos e confiança de que você não está reintroduzindo riscos ao tentar restaurar as operações. A realidade incômoda é que os defensores têm cada vez menos tempo para reagir.
De acordo com o Relatório sobre Adversários Ativos de 2026 da Sophos, “a rapidez com que os invasores tentam atacar o AD após obterem acesso ao sistema aumentou 70% em relação ao ano passado, caindo para uma mediana de apenas 3,40 horas”.
Esse tipo de velocidade exige que a resposta a incidentes seja imediata e coordenada entre as diferentes áreas da empresa, além de elevar o nível de exigência para a recuperação. Afinal, restaurações rápidas não servem para nada se não forem feitas corretamente. Com essa nova integração, as equipes de operações de segurança podem acionar o Commvault Cloud diretamente do Cisco XDR, ajudando a preservar os dados logo no início e a avançar para uma recuperação sem perdas.
Se um gerente de SOC for notificado sobre uma ameaça detectada no Cisco XDR, ele poderá iniciar imediatamente um backup das VMs da infraestrutura principal e, em seguida, restaurar os sistemas afetados no Commvault Cleanroom, uma nuvem segura e isolada projetada para investigação e validação, antes de retornar os sistemas à produção com confiança. Isso integra as ações de recuperação ao mesmo fluxo de trabalho da detecção, permitindo que as equipes respondam mais rapidamente e recuperem os sistemas com confiança.
O resultado é uma integração mais estreita entre a detecção e a recuperação, permitindo que as equipes de segurança ajam com determinação logo nos primeiros sinais de um ataque. Ao validar a recuperação em um ambiente isolado e colocar os sistemas de volta em produção, as organizações reduzem o risco de reinfecção, preservam dados críticos e encurtam os prazos de recuperação, tudo isso por meio de ferramentas nas quais as equipes de SOC já confiam.
Um compromisso com a resiliência unificada Olhando de forma mais ampla, essa integração com o Cisco XDR é um marco importante e também faz parte de uma visão mais ampla com a qual estamos comprometidos: a resiliência unificada, na qual segurança e recuperação atuam em conjunto, em vez de seguirem caminhos separados. E não se trata de uma escolha do tipo “ou isso ou aquilo”. É um ecossistema em expansão, projetado para atender às equipes exatamente onde elas trabalham.
Outro excelente exemplo disso é nossa integração com o Splunk SOAR, que ajuda a melhorar a detecção de ameaças e a promover respostas mais rápidas e automatizadas. A Commvault pode enviar informações sobre detecção de ameaças, segurança de dados e backup e recuperação diretamente para o Splunk, enriquecendo os eventos de segurança e ajudando a alertar as equipes de SecOps; além disso, as ações automatizadas no Splunk podem reduzir o tempo de resposta sem a necessidade de alternar entre interfaces.
Portanto, seja a plataforma operacional do cliente XDR ou SOAR, o objetivo permanece o mesmo: reduzir atritos, agilizar as decisões e garantir que a recuperação seja comprovável. A integração com o Cisco XDR já está disponível globalmente e é oferecida sem custo adicional aos clientes atuais da Commvault. Se você quiser se aprofundar no assunto, aqui estão alguns bons pontos de partida:
- Leia a visão por trás da recuperação limpa e por que a integridade dos dados é importante: Mantendo a integridade dos dados para recuperações proativas e confiáveis
- Veja como a Commvault se integra ao Splunk SOAR para automatizar a resposta: detecção e resposta aprimoradas a ameaças com a Commvault e o Splunk SOAR
Ou entre em contato comigo no LinkedIn, e terei prazer em explicar como funciona o processo de “detecção até a recuperação completa” na prática.
Perguntas frequentes
P:
Por que a detecção é apenas metade da batalha na resposta ao ransomware?
R:
A detecção identifica ameaças, mas a resposta e a recuperação determinam se a empresa pode continuar operando. Sem um plano de recuperação coordenado, mesmo uma detecção rápida ainda pode levar a tempo de inatividade prolongado e interrupções.
P:
O que significa “recuperação limpa” na prática?
R:
A recuperação limpa envolve restaurar sistemas em um ambiente seguro e isolado para verificar se os backups não foram comprometidos antes de colocá-los de volta em produção. Essa abordagem ajuda a reduzir o risco de reinfecção e proporciona maior confiança nos sistemas restaurados. P:
Como a integração entre o Cisco XDR e o Commvault melhora a resposta a incidentes?
R:
A integração permite que as equipes de segurança acionem ações de backup e recuperação diretamente do Cisco XDR. Esse fluxo de trabalho unificado ajuda a preservar os dados logo no início, iniciar uma restauração segura e passar da detecção para a recuperação sem precisar alternar entre ferramentas desconectadas. P:
Qual é o papel do ambiente Commvault Cleanroom?
R:
O Commvault Cleanroom oferece um espaço isolado na nuvem para investigação e validação de sistemas restaurados. As equipes podem analisar e confirmar a integridade do sistema nesse ambiente antes de trazer as cargas de trabalho de volta à produção com confiança.
P:
Como essa integração oferece suporte a ecossistemas de segurança mais amplos, como o SOAR?
R:
Além do Cisco XDR, a Commvault se integra a plataformas como o Splunk SOAR para enriquecer a inteligência contra ameaças e automatizar ações de resposta. Essa abordagem de ecossistema ajuda as equipes de segurança a reduzir atritos, acelerar decisões e tornar os resultados da recuperação mais previsíveis. P: A integração com o Cisco XDR está disponível para os clientes atuais?
R:
Sim, a integração está disponível globalmente e é oferecida sem custo adicional para os clientes atuais da Commvault, facilitando a adoção de fluxos de trabalho unificados de detecção e recuperação. Michael Fasulo
é diretor sênior de marketing de portfólio na Commvault.
Blogs relacionados
As inovações do Commvault Cleanroom inauguram uma nova era em resiliência cibernética
A Commvault inaugura uma nova era de resiliência empresarial unificada
A próxima evolução na proteção de dados na nuvem