Os dados estão em toda parte, assim como as ameaças cibernéticas. Uma defesa verdadeiramente proativa significa repensar as abordagens convencionais de proteção de dados, indo além da simples Recovery pós-incidente. A proteção de dados deve (e precisa) começar antes que os dados sejam comprometidos — com recursos abrangentes capazes de antecipar, detectar e reagir às ameaças, antes que seja necessário recuperar os dados.
Fatos dignos de nota:
- As equipes não conseguem acompanhar o ritmo: mais da metade das organizações investiga apenas entre 1 e 10 alertas por dia.
- Os ataques passam despercebidos: 227 dias é o tempo médio que as equipes de segurança levam para identificar e conter uma violação de dados.
- Segurança e TI dividem a responsabilidade: 80% dos entrevistados relataram que suas equipes de segurança cibernética e de TI compartilham a responsabilidade de proteger os dados.
O Threatwise™, da Commvault, aprimora a proteção de dados com uma defesa exclusiva contra ransomware que emite alertas antecipados, detectando ameaças de dia zero, avançadas e desconhecidas antes que causem impacto nos dados.
Aproveitando uma tecnologia patenteada de engano cibernético, o Threatwise™ oferece medidas avançadas de detecção para proteger dados de forma inteligente, identificando ameaças cibernéticas ocultas no ambiente de produção. Com automação avançada integrada, o Threatwise™ aprimora de forma integrada as estratégias de proteção de dados, conecta as equipes de TI e de segurança e reduz a carga cognitiva para administradores e usuários.
Iscas automatizadas
Para proteger os dados e sistemas empresariais contra intenções e atividades maliciosas, o Threatwise™ implanta uma rede de sensores de detecção em instâncias locais, multicloud e SaaS. Iscas prontas para uso e pré-configuradas, ou sensores de ameaças que replicam ativos reais da rede (como cargas de trabalho críticas, ativos de TI/OT etc.), cobrem rapidamente as áreas de exposição e identificam ameaças ao longo do caminho até seus dados. Isso inclui os momentos críticos de reconhecimento, descoberta e movimentação lateral — momentos cruciais em que a detecção tem impacto significativo na contenção de uma violação. Desde o início de um ataque, os responsáveis pela proteção de dados podem antecipar atividades maliciosas que atravessam ambientes e têm como alvo os dados. O Threatwise pode até mesmo proteger a própria infraestrutura de backup, ocultando esses ambientes de ameaças que visam diretamente neutralizar os utilitários de Backup and Recovery. Essas iscas pré-configuradas incluem recomendações integradas, ajudando a automatizar o processo de configuração e oferecendo recomendações e modelos de configuração para o usuário. Isso elimina a necessidade de conhecimento especializado por parte dos administradores para configurar as iscas, oferecendo ativos falsos de alta fidelidade que se parecem (e se comportam) como ativos reais com o simples toque de um botão.
Configuração automatizada
Ao contrário da tecnologia de honeypot, o Threatwise emprega uma arquitetura leve e altamente escalável. Isso permite que os usuários cubram rapidamente os ambientes com centenas ou milhares de ativos falsos para fortalecer rapidamente os conjuntos de dados, mascarar informações e confundir as tentativas de agentes mal-intencionados. Mas como saber quais iscas pré-configuradas usar no meu ambiente específico? O Threatwise Advisor conecta de forma inteligente os ambientes de backup e as iscas para reduzir a carga cognitiva dos usuários. Ao avaliar os dados que estão sendo ativamente protegidos nos ambientes de backup da Commvault, o Threatwise™ Advisor recomenda, de forma lógica, tipos de iscas (e sua localização) para proteger ainda mais as cargas de trabalho críticas. Ao estabelecer conexões entre os backups e o cyber-engano, os usuários podem integrar iscas de maneira inteligente aos ambientes existentes, sem precisar de conhecimentos especializados em cyber-engano ou segurança, para otimizar a detecção precoce de ameaças e desviar os agentes mal-intencionados para um beco sem saída, afastando-os de seus alvos (seus dados).
Alertas automatizados
Quando se trata de incidentes cibernéticos, as equipes de TI devem se integrar perfeitamente às equipes de segurança. Cada minuto conta, e a visibilidade, a telemetria e a coordenação são fundamentais para uma resposta adequada e eficaz. Por meio da integração perfeita com as pilhas de segurança existentes, o Threatwise™ distribui automaticamente os dados de incidentes urgentes às principais partes interessadas e às equipes de segurança, sem intervenção humana. E como as iscas são visíveis apenas aos agentes mal-intencionados, as notificações são claras e precisas, eliminando falsos positivos. Essa automação amplia os recursos de detecção de ameaças da Commvault ao eliminar silos e priorizar os próprios dados, conectando as equipes de TI e de segurança para otimizar as operações sem sobrecarregar os processos. Isso permite que organizações de todos os tamanhos identifiquem ameaças latentes mais cedo e respondam mais rapidamente. O resultado? Maior observabilidade e resposta acelerada para minimizar o impacto e mitigar perdas — resultando em menos riscos, menos Recoverys e menos tempo de inatividade.
Para obter mais informações sobre o Threatwise e nossos novos recursos do Advisor, acesse a página a seguir ou assista a este webinar sob demanda sobre o Threatwise: Proteção de dados com alerta antecipado e seu papel na resposta cibernética.
Referências
1. WatchTower, “SIEMs são ótimos, mas também são um incômodo”, 2022. – 2. IBM e Ponemon Institute, “Custo de uma violação de dados 2022”, julho de 2022. – 3. TechTarget Inc., “Pesquisa ESG encomendada pela Commvault”, setembro de 2022