As evident with Commvault’s recent Compromisso com o “Secure by Design”, we are committed to providing our customers with a secure platform to help manage risk and remain resilient in today’s digital landscape.
No cenário da segurança cibernética, em constante evolução, as ameaças estão se tornando cada vez mais sofisticadas e generalizadas. A proteção do acesso privilegiado tornou-se uma necessidade fundamental para as organizações. O acesso privilegiado refere-se a permissões e direitos elevados concedidos a determinados usuários ou contas dentro de um ambiente de TI, muitas vezes com a capacidade de excluir, editar, reconfigurar ou destruir partes da infraestrutura ou dos dados.
Em um estudo com mais de 750 empresas,A Oracle constatou que mais de 37% deles possuíam contas em suas organizações com privilégios excessivos, o que representa um risco significativo. Essas identidades têm o potencial de causar danos consideráveis, especialmente quando contas com privilégios são comprometidas. De acordo com o Relatório de Investigação sobre Vazamentos de Dados da Verizon de 2023,cerca de 50% de todas as violações envolvem credenciais comprometidas, portanto, a ameaça é iminente e tornou-se especialmente comum na era da engenharia social e do spear phishing.
O que é a autorização por várias pessoas?
O MPA é uma medida de segurança do modelo Zero Trust que impõe um processo de aprovação em camadas para ações privilegiadas. Seguindo os princípios da arquitetura Zero Trust, um processo de MPA parte do princípio de que o usuário não é confiável, independentemente de suas capacidades associadas. É necessário que um quórum de aprovadores autorizados aprove a solicitação antes que a ação possa ser enviada.
O que é o “Compliance Lock”?
Compliance Lock allows organizations to enforce software immutability by protecting data from deletion and retention changes. It keeps your organization “compliant” to whatever policies you put in place to protect the data. Once configured, Compliance Lock is enabled on Commvault storage, so all associated plans and data are locked in and protected in accordance with the customer’s retention policies.
Por que o MPA e o Compliance Lock são importantes?
Privileged actions are sometimes required for us to do our jobs effectively, but there must be checks and balances in place. MPA restricts privileged actions for certain tasks “just-in-time” (only as needed for a specific task), while Compliance Lock helps organizations retain their data for the defined retention period. This reduces the risk of exposure to destructive actions by accident or by a malicious insider threat.
What Does Commvault’s MPA Solution Provide?
Commvault has offered MPA controls and Compliance Lock for several releases, managed as an opt-in security control within the Security IQ dashboard. Commvault’s MPA is available across the entire Commvault cloud estate (software and SaaS). We provide MPA for data deletion, and data recoveries within the Command Center, CommServe Console, and API and CLI interfaces. Compliance Lock is available as a software immutability option that is configurable on storage targets. This is often used alongside storage level immutability/WORM options. Both security features provide a multi-layered security approach.
Quando o MPA e o Compliance Lock estarão disponíveis?
A Commvault habilitará o MPA para ações que possam causar a exclusão em massa de dados e o bloqueio de conformidade para o armazenamento AGP por padrão, a partir da versão CPR 2024E (11.36) e versões posteriores. Espera-se que isso entre em operação na Tech Preview em 15 de junho de 2024.
Assim que o MPA estiver ativado, a exclusão de dados não será mais processada imediatamente. Em vez disso, será enviado um e-mail a todos os aprovadores solicitando a autorização da solicitação. Os aprovadores podem aprovar ou recusar a solicitação clicando no link apropriado no e-mail ou enviando a resposta no painel “Aprovações” do Command Center. A solicitação de exclusão não será enviada para processamento até que tenham sido recebidas aprovações suficientes.
O Compliance Lock só estará habilitado por padrão para o armazenamento AGP. Uma vez habilitado, todos os aplicativos e servidores associados ao armazenamento do Compliance Lock ficarão protegidos contra exclusão. As políticas de retenção também não poderão ser alteradas.
Esses novos controles podem causar impacto operacional para os usuários durante determinados períodos de manutenção administrativa; no entanto, assim como acontece com muitos outros controles de segurança, os benefícios para a segurança dos seus dados superam em muito o impacto operacional mínimo que possa ocorrer.
For deeper information on the requirements and flow for Commvault’s MPA solution, see the documentação da Commvault.
Continuando a ajudar a fortalecer sua resiliência cibernética
Na Commvault, avaliamos continuamente o panorama das ameaças para que possamos desenvolver soluções e oferecer configurações padrão inteligentes para proteger seu patrimônio digital. Nos empenhamos em ser seu parceiro de confiança enquanto você navega por esse mundo complexo de ameaças cibernéticas. E, como seu parceiro, vamos ajudá-lo a alcançar uma verdadeira resiliência cibernética com o apoio da Commvault Cloud Platform.