Como ficou evidente com o recente compromisso “Secure by Design” da Commvault, temos o compromisso de fornecer aos nossos clientes uma plataforma segura para ajudar a gerenciar riscos e permanecer resilientes no cenário digital atual.
No cenário da segurança cibernética, em constante evolução, as ameaças estão se tornando cada vez mais sofisticadas e generalizadas. A proteção do acesso privilegiado tornou-se uma necessidade fundamental para as organizações. O acesso privilegiado refere-se a permissões e direitos elevados concedidos a determinados usuários ou contas dentro de um ambiente de TI, muitas vezes com a capacidade de excluir, editar, reconfigurar ou destruir partes da infraestrutura ou dos dados.
Em um estudo com mais de 750 empresas, a Oracle constatou que mais de 37% delas possuíam contas com privilégios excessivos em suas organizações, o que representava um risco significativo. Essas identidades têm o potencial de exercer um poder destrutivo considerável, especialmente quando contas privilegiadas são comprometidas. De acordo com o Relatório de Investigação de Vazamentos de Dados da Verizon de 2023, cerca de 50% de todas as violações envolvem credenciais comprometidas; portanto, a ameaça é iminente e tornou-se especialmente prevalente na era da engenharia social e do spear phishing.
O que é a autorização por múltiplas pessoas?
A MPA é uma medida de segurança do modelo Zero Trust que impõe um processo de aprovação em camadas para ações privilegiadas. Seguindo os princípios da arquitetura Zero Trust, um processo de MPA parte do princípio de que o usuário não é confiável, independentemente de suas capacidades associadas. É necessário que um quórum de aprovadores autorizados aprove a solicitação antes que a ação possa ser executada.
O que é o “Compliance Lock”?
O Compliance Lock permite que as organizações garantam a imutabilidade do software, protegendo os dados contra exclusão e alterações nas políticas de retenção. Ele mantém sua organização em conformidade com quaisquer políticas que você tenha estabelecido para proteger os dados. Uma vez configurado, o Compliance Lock é ativado no armazenamento da Commvault, de modo que todos os planos e dados associados fiquem bloqueados e protegidos de acordo com as políticas de retenção do cliente.
Por que o MPA e o Compliance Lock são importantes?
Às vezes, ações com privilégios são necessárias para que possamos realizar nosso trabalho de forma eficaz, mas é preciso que haja mecanismos de controle e equilíbrio em vigor. O MPA restringe as ações com privilégios a determinadas tarefas “just-in-time” (apenas quando necessário para uma tarefa específica), enquanto o Compliance Lock ajuda as organizações a manter seus dados pelo período de retenção definido. Isso reduz o risco de exposição a ações destrutivas, sejam elas acidentais ou resultantes de uma ameaça maliciosa interna.
O que a solução MPA da Commvault oferece?
A Commvault oferece controles de MPA e o Compliance Lock há várias versões, gerenciados como um controle de segurança opcional no painel do Security IQ. O MPA da Commvault está disponível em todo o ambiente de nuvem da Commvault (software e SaaS). Oferecemos o MPA para exclusão e Recovery de dados no Command Center, no CommServe Console e nas interfaces API e CLI. O Compliance Lock está disponível como uma opção de imutabilidade de software configurável nos destinos de armazenamento. Ele é frequentemente utilizado em conjunto com opções de imutabilidade ou WORM no nível do armazenamento. Ambos os recursos de segurança proporcionam uma abordagem de segurança em várias camadas.
Quando o MPA e o Compliance Lock estarão disponíveis?
A Commvault habilitará o MPA para ações que possam causar a exclusão em massa de dados e o bloqueio de conformidade para o armazenamento AGP por padrão, a partir da versão CPR 2024E (11.36) e versões posteriores. Espera-se que isso entre em operação na Tech Preview em 15 de junho de 2024.
Assim que o MPA estiver ativado, a exclusão de dados não será mais processada imediatamente. Em vez disso, será enviado um e-mail a todos os aprovadores solicitando a autorização da solicitação. Os aprovadores podem aprovar ou recusar a solicitação clicando no link apropriado no e-mail ou enviando a resposta no painel “Aprovações” do Command Center. A solicitação de exclusão não será enviada para processamento até que tenham sido recebidas aprovações suficientes.
O Compliance Lock só estará habilitado por padrão para o armazenamento AGP. Uma vez habilitado, todos os aplicativos e servidores associados ao armazenamento do Compliance Lock ficarão protegidos contra exclusão. As políticas de retenção também não poderão ser alteradas.
Esses novos controles podem causar impacto operacional para os usuários durante determinados períodos de manutenção administrativa; no entanto, assim como acontece com muitos outros controles de segurança, os benefícios para a segurança de seus dados superam em muito o impacto operacional mínimo que possa ocorrer.
Para obter mais informações sobre os requisitos e o fluxo da solução MPA da Commvault, consulte a documentação da Commvault.
Continuando a ajudar a fortalecer sua resiliência cibernética
Na Commvault, avaliamos continuamente o panorama das ameaças para que possamos desenvolver soluções e oferecer configurações padrão inteligentes para proteger seu patrimônio digital. Nos empenhamos em ser seu parceiro de confiança enquanto você navega por esse mundo complexo de ameaças cibernéticas. E, como seu parceiro, vamos ajudá-lo a alcançar uma verdadeira resiliência cibernética com o apoio da Commvault Cloud Platform.