Skip to content

A consolidação, como o recente acordo entre a Cohesity e a Veritas, é esperada em um setor dinâmico que passou rapidamente da proteção de dados para a resiliência cibernética. Nós também complementamos nosso plano de desenvolvimento de produtos ousado e disruptivo com algumas aquisições importantes – com uma diferença significativa.

Temos uma estratégia bem definida que inclui um planejamento detalhado de integração e prioriza as necessidades de nossos clientes. Assim, enquanto a Cohesity e a Veritas tentam entender os detalhes de uma transação complexa e racionalizar portfólios que se sobrepõem, estamos focados em vocês, nossos clientes.

Nossa estratégia de aquisições tem como objetivo aprimorar nossa plataforma de resiliência cibernética Commvault Cloud com recursos de ponta que agregam valor imediato e oferecem soluções para casos de uso futuros. Um exemplo concreto disso, impulsionado pela aquisição da Appranix em abril, é nossa nova e exclusiva oferta Cloud Rewind, que ajuda os clientes a restaurar rapidamente suas aplicações em nuvem e ambientes de dados ao estado em que se encontravam antes de um ataque cibernético ou violação de segurança. Isso pode significar a diferença entre uma interrupção menor e uma crise grave. O Cloud Rewind já é uma parte essencial da nossa plataforma, e os clientes estão percebendo os benefícios.

Além disso, ao incorporar a Clumio à família Commvault, estamos revolucionando a Recovery para pilhas nativas da nuvem de última geração — como ambientes de GenAI de grande porte e em expansão, com bilhões de objetos em um enorme bucket do Amazon S3. A Recovery nesse escopo e nessa escala é verdadeiramente inovadora, e acabamos de anunciar o Clumio Backtrack para facilitar esse processo para os clientes.

Veja bem, quando se trata de fusões e aquisições, as grandes questões que nos colocamos são: isso beneficiará o cliente ou o forçará a fazer escolhas forçadas? A integração complementa nossa plataforma? E isso ajudará nossos clientes a serem mais resilientes?    

Estamos ampliando os limites do que é possível – reunindo as melhores e mais brilhantes mentes, planejando investir em P&D e, quando for o caso, realizando aquisições para oferecer a você tecnologias de ponta, com prioridade na nuvem.

A Commvault está aqui para ajudá-lo a garantir a continuidade dos seus negócios.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Na Commvault, acreditamos que promover um ambiente aberto e solidário é fundamental para um local de trabalho próspero. Em novembro deste ano, no Centro de Excelência (COE) da Commvault, dedicamos o mês inteiro à conscientização e à promoção de conversas significativas sobre a saúde mental masculina durante o nosso “Commvault Cares Quarter of Caring” – uma iniciativa global que incentiva a priorização do bem-estar de todos os funcionários. Ao nos concentrarmos nessa questão, muitas vezes negligenciada, nosso objetivo foi criar uma atmosfera em que todos se sintam à vontade para se expressar e buscar apoio.

Ao longo do mês, envolvemos os funcionários com uma série de atividades impactantes. Entre elas, estavam o compartilhamento de mensagens instigantes e fatos interessantes em diversos canais, bem como o incentivo aos gerentes para que incorporassem conversas sobre saúde mental em suas interações regulares, a fim de promover uma comunicação aberta.

No dia 19 de novembro, nossa comemoração do Dia Internacional do Homem reuniu os funcionários para um dia enriquecedor de convívio, que incluiu jogos, um painel de discussão com diversas perspectivas sobre saúde mental e muito mais. Também realizamos sessões conduzidas por especialistas, incluindo o workshop de Karthik R. sobre como superar medos e aceitar a vulnerabilidade. Cada uma dessas iniciativas foi cuidadosamente planejada para aumentar a conscientização, oferecer ferramentas práticas e inspirar uma cultura de empatia e conexão.

Além disso, como parte do nosso compromisso com a saúde mental, realizamos uma pesquisa para entender como nossos funcionários percebem o apoio à saúde mental na Commvault. Os resultados foram animadores: 76% dos entrevistados se sentiram à vontade para discutir questões relacionadas à saúde mental com colegas ou gerentes, e 68% afirmaram que se sentem apoiados por suas equipes ao enfrentar desafios.

Essas constatações reforçam nossa convicção de que criar uma cultura de abertura e empatia é fundamental para o bem-estar dos funcionários. Na Commvault, oferecemos uma ampla gama de apoios para garantir que a saúde e o bem-estar de nossos funcionários sejam uma prioridade máxima.

Além das reuniões regulares com os gerentes e das oficinas mensais, temos imenso orgulho de oferecer recursos valiosos, incluindo serviços de médico de plantão, parcerias com a Cult Fitness e o benefício Spring Health — todos voltados para ajudar os funcionários a priorizar tanto a saúde física quanto a mental.

Olhando para o futuro, continuamos comprometidos em manter essas conversas vivas. Ao continuarmos priorizando a saúde mental por meio de programas como esses e reforçando nossos sistemas de apoio, nos esforçamos para criar um ambiente de trabalho onde cada funcionário, independentemente do gênero, se sinta valorizado, ouvido e apoiado. Vamos continuar quebrando barreiras e construindo um ambiente inclusivo, onde a saúde mental seja tratada com a mesma importância que a saúde física – todos os dias do ano.

Saiba mais sobre como apoiamos nossos funcionários e construímos um espírito de comunidade na Commvault por meio de nossos programas de Diversidade, Equidade e Inclusão.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

A Lei de Resiliência Operacional Digital (DORA) deve revolucionar a forma como as entidades financeiras abordam a segurança cibernética e a resiliência operacional. À medida que as organizações na UE se preparam para cumprir essa nova regulamentação, que entra em vigor em 17 de janeiro, é fundamental compreender como a DORA afetará as estratégias de recuperação cibernética. Esta publicação aborda as principais mudanças e considerações para aprimorar seus planos de recuperação cibernética de acordo com a DORA.

Entendendo a DORA

A DORA tem como objetivo garantir que as entidades financeiras sejam capazes de resistir, responder e se recuperar de todos os tipos de interrupções operacionais e ameaças. Isso inclui ataques cibernéticos, que se tornaram cada vez mais sofisticados e frequentes. A regulamentação exige que as instituições financeiras implementem estruturas robustas de resiliência operacional, incluindo estratégias abrangentes de Recovery cibernética.

Principais mudanças nas estratégias de Recovery cibernética

Há muito tempo que as instituições financeiras têm a obrigação de proteger seus dados e sua infraestrutura contra ameaças, mas a DORA visa aumentar a resiliência geral dos sistemas financeiros que operam na UE. Veja a seguir como as disposições afetarão as estratégias de resiliência de uma organização:

1. Plano de Resposta a Incidentes

Um plano de resposta a incidentes é fundamental para uma ação rápida e eficaz em caso de um incidente cibernético. Esse plano deve definir as medidas a serem tomadas imediatamente após a detecção de um incidente, incluindo contenção, erradicação e Recovery. De acordo com a DORA, os planos de resposta a incidentes devem ser mais detalhados e testados regularmente. Isso inclui:

    • Funções e responsabilidades claras: definir quem é responsável por quê durante um incidente cibernético.
    • Protocolos de comunicação: estabelecer canais de comunicação claros com as partes interessadas, os órgãos reguladores e os clientes.
    • Simulações regulares: realizar simulações regulares de resposta a incidentes para preparar todos os membros da equipe.
    2. Backup e recuperação de dados

    Os dados são a força vital de qualquer organização, e a DORA dá ênfase cada vez maior à importância de sua integridade e disponibilidade. As organizações devem:

      • Implemente soluções robustas de backup: certifique-se de que os dados críticos sejam copiados regularmente e armazenados com segurança.
      • Procedimentos de recuperação de dados: teste regularmente os procedimentos de recuperação de dados para garantir que funcionem conforme o esperado.
      • Redundância: mantenha sistemas redundantes para minimizar o tempo de inatividade durante um incidente cibernético.
      3. Gestão de riscos de terceiros

      Muitas organizações contam com fornecedores terceirizados para diversos serviços. No entanto, esses fornecedores também podem representar riscos. Uma gestão eficaz dos riscos relacionados a terceiros envolve:

        • Due diligence de fornecedores: Realizar uma avaliação minuciosa da situação de segurança de todos os fornecedores terceirizados.
        • Acordos contratuais: Verificar se os contratos com fornecedores incluem requisitos claros relativos à segurança cibernética e à resposta a incidentes.
        • Monitoramento contínuo: monitorar continuamente as relações com terceiros para verificar a conformidade, bem como identificar e mitigar riscos.
        4. Auditorias e avaliações periódicas

        A DORA exige auditorias e avaliações regulares das medidas de segurança cibernética. Isso inclui:

          • Auditorias internas: Realizar auditorias internas regulares para identificar vulnerabilidades e áreas que precisam de melhorias.
          • Auditorias externas: Contrate auditores externos para realizar uma avaliação independente de sua postura de segurança cibernética.
          • Avaliações de risco: Realize avaliações de risco regulares para identificar e mitigar ameaças potenciais.
          5. Treinamento e conscientização dos funcionários

          Os funcionários costumam ser a primeira linha de defesa contra ameaças cibernéticas. A capacitação pode ajudar a criar uma cultura de vigilância e resiliência – e reduzir o risco de erro humano. De acordo com a DORA, as organizações devem promover:

            • Treinamento regular: Oferecer treinamento regular a todos os funcionários sobre as melhores práticas de segurança cibernética.
            • Campanhas de conscientização: Realizar campanhas de conscientização para manter os funcionários informados sobre as ameaças mais recentes e as melhores práticas.
            • Ataques simulados: Utilizar ataques simulados de phishing e outros exercícios para testar a conscientização e a reação dos funcionários.

            Implementação de estratégias de recuperação cibernética em conformidade com a DORA

            Embora a entrada em vigor da DORA possa alterar alguns elementos da sua estratégia geral, a estrutura básica para a implementação de um plano deve permanecer a mesma. Aqui estão as etapas que você pode seguir para manter o plano de recuperação cibernética da sua organização em conformidade:

            1. Avaliar as capacidades atuais: Realize uma avaliação completa de suas capacidades atuais de Recovery cibernética para identificar lacunas e áreas que precisam de melhorias.
            2. Elabore um plano abrangente: Elabore um plano abrangente de recuperação cibernética que aborde todos os aspectos da DORA, incluindo resposta a incidentes, backup de dados, gestão de riscos de terceiros e treinamento.
            3. Alocar recursos: Alocar os recursos necessários, incluindo orçamento, pessoal e tecnologia, para implementar seu plano de Recovery cibernética.
            4. Teste e aprimore: Teste regularmente seu plano de recuperação cibernética e aprimore-o com base nos resultados. A melhoria contínua é fundamental para manter a resiliência operacional.
            5. Documente tudo: documente todos os aspectos do seu plano de recuperação cibernética, incluindo políticas, procedimentos e resultados de testes. Essa documentação será fundamental para comprovar a conformidade com a DORA.

            A conformidade deve levar à resiliência

            A DORA representa uma mudança significativa na forma como as entidades financeiras abordam a segurança cibernética e a resiliência operacional. Ao aprimorar os planos de resposta a incidentes, implementar soluções robustas de Backup and Recovery de dados, gerenciar riscos de terceiros, realizar auditorias e avaliações regulares e oferecer treinamento e conscientização abrangentes, as organizações podem desenvolver estratégias resilientes de recuperação cibernética que estejam em conformidade com a DORA.

            À medida que o cenário regulatório continua a evoluir, é essencial manter-se informado e adaptar suas estratégias de acordo com essas mudanças. Ao abordar de forma proativa os requisitos da DORA, você pode preparar sua organização para resistir a incidentes cibernéticos, responder a eles e se recuperar, salvaguardando, em última instância, suas operações e sua reputação.

            Saiba mais sobre como você pode se preparar para a Lei de Resiliência Operacional Digital em nossa série de blogs Explorando a DORA:

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Com o Dia de Ação de Graças sendo comemorado esta semana nos EUA, é sempre uma ótima oportunidade para dar um passo atrás e refletir sobre aquilo pelo qual somos mais gratos.

            Sou muito grato a todos os incríveis Vaulters espalhados pelo mundo e à comunidade que continuamos a construir juntos. No momento, estamos comemorando nosso “Commvault Cares Quarter of Caring”, uma iniciativa anual dedicada a retribuir às nossas comunidades e a conscientizar sobre causas que nos são caras. E, embora a solidariedade seja um compromisso que assumimos diariamente, nossa iniciativa Commvault Cares é um momento para celebrar nossos esforços globais, envolvendo, inspirando, conectando e contribuindo com nossas comunidades locais.

            Estamos na metade do nosso “Quarto de Solidariedade”, e sinto imensa gratidão pelo trabalho incrível que nossos Vaulters têm feito para retribuir à comunidade – desde campanhas locais de arrecadação de alimentos, apoio às equipes de primeiros socorros até corridas ou caminhadas por uma causa. Mal posso esperar para ver o que mais vamos conquistar juntos.

            No espírito de generosidade e solidariedade, convido a todos nós a mantermos a gratidão em primeiro lugar nesta época do ano. Confira o vídeo abaixo para saber pelo que nossos Vaulters são mais gratos e o que mais importa para eles nesta época de festas:

            https://play.vidyard.com/SceDdefShCYvfijdpA2yVQ?

            Um pouco de gratidão faz toda a diferença, então não deixe de compartilhá-la com os outros. Como gosto de dizer, compartilhar é demonstrar carinho. E a todos que vão celebrar o Dia de Ação de Graças esta semana com seus entes queridos, desejo que tenham um feriado maravilhoso.

            Para conhecer por dentro como é trabalhar na Commvault, acesse nosso site de carreiras.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Estou muito feliz em compartilhar que a Commvault recebeu o prêmio Women’s Choice Award como Melhor Empresa para se Trabalhar em 2024, com menções especiais nas categorias Mulheres, Inclusão e Geração Y. Esse prêmio é um reconhecimento significativo do nosso compromisso em promover uma cultura inclusiva e solidária, na qual funcionários de todas as origens possam se desenvolver.

            Na Commvault, o que fazemos é importante. Nosso foco é capacitar nossos “Vaulters” para que sintam que suas contribuições são significativas, não apenas para nossos clientes e parceiros, mas também para seu próprio crescimento profissional e bem-estar. Sabemos que construir um ambiente de trabalho diversificado e inclusivo é essencial para essa missão, e estamos empenhados em oferecer oportunidades equitativas e um equilíbrio saudável entre vida profissional e pessoal, para que os funcionários possam dar o melhor de si no trabalho todos os dias.

            Receber esse prêmio destaca nossos esforços contínuos para eliminar as desigualdades raciais e de gênero no ambiente de trabalho, bem como nosso compromisso em investir na próxima geração de líderes. Por meio de programas de mentoria, modalidades flexíveis de trabalho, políticas generosas de licença parental, reembolso de mensalidades, benefícios de bem-estar e grupos de funcionários, buscamos oferecer às nossas equipes os recursos necessários para que cresçam pessoal e profissionalmente.

            Nossos programas foram criados para ajudar mulheres de todas as origens a trilhar suas carreiras, progredir e se sentirem apoiadas, ao mesmo tempo em que oferecem recursos para a geração Y e para funcionários com estilos de vida diversos. É uma honra receber o prêmio Women’s Choice Award, à medida que continuamos a tornar a Commvault um ótimo lugar para se trabalhar.

            Para obter mais informações sobre a cultura premiada da Commvault e as oportunidades de carreira, acesse: Carreiras na Commvault.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Na Commvault, nosso propósito vai além da tecnologia – trata-se de empoderar pessoas e comunidades e nos unirmos para promover mudanças reais. Durante nossa recente visita da equipe executiva ao Centro de Excelência, tivemos a oportunidade de estabelecer uma parceria com a Rise Against Hunger India (RAHI) na luta contra a desnutrição. O fato alarmante de que quase metade das mortes infantis em todo o mundo está relacionada à desnutrição só reforça nossa determinação em agir.

            Em 17 de outubro de 2024, os membros do nosso Conselho Administrativo, a Equipe de Liderança Executiva e os Vaulters uniram forças em Bangalore para embalar mais de 20.000 refeições para pessoas necessitadas. Com apenas algumas horas de trabalho em equipe dedicado, conseguimos contribuir de forma significativa para a missão da RAHI de fornecer refeições nutritivas, dando mais um passo em direção a um mundo sem fome.

            Este evento é um reflexo dos nossos valores compartilhados e do nosso profundo compromisso em promover mudanças reais na sociedade. Agradecemos a cada Vaulter que dedicou sua energia e dedicação à causa, lembrando-nos de que mesmo pequenas ações podem gerar um impacto profundo. Juntos, estamos tomando medidas concretas para combater a fome – porque, quando nos unimos, criamos uma força imparável em prol do bem.

            Saiba como a Commvault está retribuindo às comunidades em todo o mundo.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Temos o prazer de informar que o suporte ao Microsoft Azure Elastic SAN para máquinas virtuais (VMs) do Azure estará disponível em pré-visualização privada após o Microsoft Ignite 2024. Essa oferta inovadora permite que volumes do Elastic SAN sejam conectados a VMs do Azure por meio de iSCSI, proporcionando maior flexibilidade e escalabilidade para suas necessidades de armazenamento relacionadas à resiliência cibernética e à proteção de dados.

            Michael Fasulo, diretor sênior de gerenciamento de produtos da Commvault, resume bem a notícia: “Ao longo de nossos mais de 27 anos de parceria com a Microsoft, nosso objetivo sempre foi oferecer a mais ampla cobertura de cargas de trabalho e integração nativa com o Azure, proporcionando escalabilidade e custo-benefício inigualáveis, ao mesmo tempo em que garantimos uma verdadeira continuidade dos negócios. Nosso suporte ao Elastic SAN amplia o forte valor conjunto que oferecemos aos clientes, abraçando a realidade atual, que prioriza a nuvem.

            Como esse novo recurso pode ajudar sua organização

            O Azure Elastic SAN oferece uma solução de armazenamento poderosa e flexível que pode ajudá-lo a otimizar suas cargas de trabalho e atingir suas metas de negócios. Com seu desempenho aprimorado, escalabilidade e boa relação custo-benefício, o Elastic SAN é a escolha ideal para aplicativos exigentes.

            O suporte do Commvault Cloud ao Azure Elastic SAN oferece vantagens significativas para organizações que buscam soluções abrangentes de resiliência cibernética. A integração do Commvault com o Azure Elastic SAN simplifica os processos de Backup and Recovery, enquanto nossos robustos recursos de resiliência cibernética e proteção de dados proporcionam tranquilidade e minimizam o risco de perda de dados.

            Por que a adoção do Elastic SAN está se acelerando?

            Há muitos benefícios que as organizações obtêm com a adoção do Elastic SAN, incluindo melhor desempenho, escalabilidade e custo-benefício. Com a explosão dos dados de IA e a necessidade de proteger efetivamente esses grandes volumes de dados, essa funcionalidade ajuda as organizações a proteger e garantir a segurança dessas cargas de trabalho de missão crítica de maneira segura e econômica. A cobertura aprimorada do Elastic SAN pelo Commvault Cloud ajudará a manter essas cargas de trabalho resilientes a ataques cibernéticos e recuperáveis após tais ataques:

            • Computação de alto desempenho: Implemente aplicações HPC exigentes com desempenho excepcional.
            • Bancos de dados de grande porte: Acelere as operações do banco de dados e melhore os tempos de resposta das consultas.
            • Análise de big data: processe e analise grandes conjuntos de dados com eficiência.
            • Redes de Distribuição de Conteúdo: Otimize a distribuição de conteúdo e melhore a experiência do usuário.

            Saiba mais

            Para assistir a uma demonstração e saber mais sobre nosso suporte aprimorado ao Azure Elastic SAN, acesse Commvault Cloud para Microsoft Azure | Commvault e entre em contato conosco pelo e-mail microsoft@commvault.com.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            O Microsoft Active Directory (AD) e o Entra ID são a espinha dorsal da infraestrutura de segurança da sua organização. Quando o AD falha, suas atividades ficam paralisadas. Este guia abrangente oferece estratégias práticas para ajudá-lo a proteger seus serviços de diretório contra todos os tipos de desastres — desde simples erros humanos até ataques cibernéticos sofisticados.

            Por que a proteção contra a doença de Alzheimer é imprescindível

            Sem um AD funcional, os funcionários não conseguem acessar e-mails, aplicativos, compartilhamentos de arquivos ou qualquer sistema que exija autenticação. Eis o que está em jogo:

            • Paralisação total das operações quando os usuários não conseguem se autenticar.
            • Vulnerabilidades de segurança decorrentes de soluções alternativas manuais durante interrupções no serviço.
            • Violações de conformidade regulatória que afetam as trilhas de auditoria.
            • Prejuízo à reputação decorrente de interrupções no serviço.
            • Perdas financeiras decorrentes de interrupções na produtividade e custos de Recovery.

            O Espectro de Desastres da AD: Conheça Seus Riscos

            Desastres de pequena escala (impacto que dura de horas a dias)

            Pense naquela tarefa rotineira que deu errado — excluir a conta de usuário errada. Agora, a produtividade desse usuário está prejudicada, e há tempo e custos associados à correção do problema. Suas atividades ficam prejudicadas, e você pode sofrer danos à reputação se, por acaso, ele estivesse no meio de um projeto crítico e urgente.

            Entre os cenários mais comuns estão:
            • Exclusão acidental de objetos: remoção de um único usuário, grupo ou unidade organizacional.
            • Configuração incorreta de permissões: os direitos de acesso foram modificados incorretamente.
            • Corrupção de atributos: as propriedades do usuário se tornam inválidas.
            • Conflitos de Política de Grupo: configurações de política que causam problemas de autenticação.
            Desastres em nível de domínio (impacto com duração de dias a semanas)
            • Falha no controlador de domínio: problema de hardware ou software.
            • Problemas de replicação: dados inconsistentes entre os controladores.
            • Problemas com a autoridade certificadora: serviços de autenticação interrompidos.
            • Segmentação de rede: locais incapazes de se comunicar.
            Desastres em escala florestal (impacto que dura de semanas a meses)

            Em cenários de pior cenário, como corrupção de esquema ou ataque de ransomware, pode ser necessário recuperar todo o domínio ou floresta. Esses cenários destacam a necessidade de estratégias de Recovery robustas.

            Os cenários críticos incluem:
            • Corrupção da estrutura: a estrutura fundamental do AD foi danificada.
            • Ataques de ransomware: banco de dados do AD criptografado ou excluído.
            • Perda total da infraestrutura: desastre natural ou incidente cibernético grave.
            • Falhas nas relações de confiança: ambientes com vários domínios comprometidos.

            Seu Plano de Ação para Proteção contra a Doença de Alzheimer

            Fase 1: Domine o básico (primeiro mês)
            1. Ative a Lixeira do AD para que você possa restaurar facilmente os objetos excluídos.
            2. Configure backups diários e armazene-os em vários locais.
            3. Comece a monitorar falhas de autenticação e problemas de replicação.
            4. Teste seus backups para ter certeza de que eles realmente funcionam.
            5. Treine sua equipe nos procedimentos básicos de Recovery.
            Fase 2: Implantação da proteção avançada (2º a 3º meses)
            1. Crie um laboratório de Recovery onde você possa testar restaurações com segurança, sem afetar o ambiente de produção.
            2. Configure o controle de versões para que você possa ver o que mudou e quando.
            3. Automatize correções comuns para acelerar a Recovery.
            4. Prepare-se para o pior com backups offline.
            5. Adicione um monitoramento inteligente capaz de detectar padrões de comportamento incomuns.

            Como a Commvault protege seu AD

            O Commvault® Cloud Backup and Recovery for Active Directory ajuda a proteger seu Active Directory e o Entra ID para minimizar perdas, tempo de inatividade e riscos cibernéticos. Ele oferece backups frequentes e recuperação rápida e precisa de objetos, atributos e florestas inteiras.  

            Os principais recursos incluem:
            • Comparações interativas de domínios e locatários completos para comparar facilmente as alterações entre dois momentos.
            • Recovery granular de objetos e atributos ausentes, danificados ou mal configurados.
            • Recovery automatizada da floresta para o estado anterior ao ataque.
            • Testes regulares de Recovery do AD.
            • Proteção unificada para o AD e o Entra ID.
            Próximos passos: Implemente sua estratégia de proteção do AD
            1. Avalie sua situação atual.
            2. Priorize a implementação com base nos cenários de maior risco.
            3. Estabeleça uma proteção básica.
            4. Programe testes regulares para validar suas capacidades de Recovery.
            5. Melhore continuamente com base nos resultados dos testes e nas ameaças emergentes.

            Sua estratégia de proteção do AD deve evoluir de acordo com as necessidades da sua empresa e o cenário de ameaças. Testes e atualizações regulares ajudam sua organização a se recuperar rapidamente de qualquer incidente no AD, além de manter a continuidade dos negócios e a produtividade dos usuários.

            Pronto para reforçar sua proteção do AD? Comece com uma solução de backup confiável que ofereça recursos robustos de Recovery. O investimento em uma proteção robusta do AD pode valer a pena quando ocorrer um desastre. Experimente o Commvault Cloud Backup and Recovery para Active Directory com uma avaliação gratuita de 30 dias.


            Saiba mais

            Confira os outros blogs da nossa série sobre o Active Directory:

            Assista ao nosso webinar sob demanda “The Naked Truth” (A verdade nua e crua) para ver os especialistas simularem uma interrupção do Active Directory no mundo real e demonstrarem técnicas de restauração rápida.

             

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Há duas semanas, a Commvault organizou nossa segunda Cúpula Anual de Parceiros SHIFT GSI em Goa, na Índia. O evento reuniu executivos seniores das principais integradoras de sistemas globais para analisar o que a resiliência cibernética significa para as empresas que estão adotando rapidamente estratégias que priorizam a nuvem e tecnologias baseadas em IA para transformar seus negócios.

            A cúpula ofereceu uma oportunidade única para a Commvault e nossos parceiros GSI aprofundarem-se nos desafios específicos que essas organizações enfrentam ao tornar seus ambientes de nuvem híbrida resilientes a ameaças cibernéticas e em como a resiliência está evoluindo para acompanhar o ritmo de um mundo empresarial que está sempre em operação e sempre disponível. A Commvault ficou entusiasmada com a participação da Cognizant, HCLTech, Infosys, Kyndryl, Tata Consultancy Services, Tech Mahindra e Wipro na cúpula de dois dias.

            Também ficamos muito entusiasmados por contar com o patrocínio principal da Amazon Web Services, da Hitachi Vantara e do Microsoft Azure. Suas visões e perspectivas sobre o setor enriqueceram a compreensão dos participantes sobre a natureza dinâmica dos ambientes de dados atuais e destacaram a importância de um ecossistema de parceiros sólido para se manter à frente das ameaças cibernéticas, das exigências de conformidade regulatória e das tecnologias disruptivas.

            Redefinindo a resiliência cibernética

            A alta liderança da Commvault apresentou aos parceiros nossos recentes anúncios sobre soluções de resiliência cibernética. Esses anúncios destacaram a flexibilidade do Commvault Cloud para proteger, dimensionar e gerenciar ambientes de dados de acordo com as necessidades específicas dos ambientes híbridos e multicloud das empresas. Compartilhamos novidades sobre a proteção nativa da nuvem para cargas de trabalho de última geração da AWS, do Azure e do Google Cloud, ao mesmo tempo em que reforçamos a resiliência dos dados em locais remotos e em data centers com o Hyper Scale X.

            Também analisamos como a resiliência cibernética está sendo redefinida e por que testar planos de recuperação em um ambiente isolado e seguro, do tipo “cleanroom”, deve ser um componente essencial para comprovar a resiliência cibernética na nuvem. Esse compromisso de ajudar os clientes a manter a continuidade dos negócios foi ainda mais reforçado pela amplitude e profundidade dos recursos inovadores incorporados ao nosso portfólio neste outono.

            Primeiro, lançamos o Cloud Rewind, nossa mais recente inovação para automatizar a descoberta, o mapeamento e a recuperação de cargas de trabalho complexas, nativas da nuvem e de SaaS em toda a nuvem pública. Em segundo lugar, explicamos como nossa recente aquisição da Clumio ajudará os clientes a recuperar cargas de trabalho quase que instantaneamente, incluindo dados do AWS S3 que são essenciais para os pipelines de IA de última geração.

            Reconhecendo o poder de nossas parcerias em diversos setores

            Nossos parceiros GSI subiram ao palco para discutir como nossas soluções foram incorporadas às suas ofertas de segurança cibernética, migração para a nuvem e inteligência artificial nos setores financeiro, de saúde, manufatura, governo e varejo. Eles também compartilharam histórias de sucesso de clientes que demonstram como a Commvault fortaleceu sua resiliência cibernética e acelerou os programas de transformação digital.

            Foi oportuno encerrar a cúpula reconhecendo a importância das colaborações de nossos parceiros e das abordagens inovadoras que eles adotaram para aproveitar ao máximo nossas soluções. Cada um deles contribuiu de maneira única para o valor e a posição de liderança no setor que a Commvault desfruta em todo o mundo, o que atesta a solidez de nossas parcerias. 

            Prêmios para Parceiros da GSI

            Prêmio “Parceiro do Ano da GSI” na categoria “Inovação” – Cognizant

            A Cognizant é homenageada por seu compromisso inabalável em priorizar a segurança e a resiliência cibernética em suas soluções empresariais e por trabalhar em estreita colaboração com a Commvault para atender aos requisitos de resiliência mais exigentes dos clientes.

            Prêmio “Parceiro do Ano” do Market Builder GSI – HCLTech

            A HCLTech foi reconhecida como nossa Parceira “Market Builder” por promover consistentemente as soluções da Commvault para proporcionar verdadeira resiliência cibernética na nuvem em ambientes híbridos, em diversos setores e mercados. Sua oferta VaultNXT, com tecnologia da Commvault Cloud, exemplifica o poder da parceria para atender às necessidades dos clientes.

            Prêmio “Parceiro Pioneiro em Resiliência do Ano” – HCLTech

            A HCLTech também é reconhecida como nossa Parceira Pioneira em Resiliência neste ano por sua liderança excepcional no aproveitamento das soluções da Commvault para construir resiliência cibernética ao longo de todo o ciclo de vida dos dados corporativos. Destacamos aqui sua implantação inovadora do Threatwise™ para identificar proativamente ameaças silenciosas, minimizar a exposição de dados e responder mais rapidamente por meio da tecnologia de engano cibernético. Sua abordagem holística à Readiness e defesa de dados eleva o padrão em todos os setores.

             

            Parceiro do Ano em Inovação da GSI – Infosys

            A Infosys é reconhecida por sua visão ao ser um dos nossos primeiros parceiros GSI a adotar o Commvault Cloud Cleanroom Recovery como componente essencial de seus Serviços de Resiliência de Dados. Seus serviços sob demanda não apenas atendem à necessidade imperativa das empresas de proteger dados de missão crítica à medida que aceleram a transformação digital e as estratégias que priorizam a nuvem, mas também ilustram a importância de um modelo de prestação de serviços simples e baseado na nuvem.

            Parceiro do Ano da Momentum GSI – Kyndryl

            A Kyndryl é homenageada por desenvolver uma estratégia diferenciada para proteger e recuperar dados confidenciais em ambientes híbridos com as soluções da Commvault Cloud. Suas estratégias inovadoras atendem às demandas atuais do setor e antecipam os desafios futuros, estabelecendo um novo padrão de referência para o desenvolvimento colaborativo de soluções.

            Serviços estratégicos – Parceiro do Ano da GSI – Tata Consultancy Services

            A TCS foi reconhecida como nossa Parceira do Ano em Serviços Estratégicos por ter consolidado a Commvault como uma parceira fundamental na execução de estratégias de longo prazo em resiliência cibernética, conformidade e gerenciamento de dados para empresas em todo o mundo.

            Parceiro do Ano da GSI na categoria Expansão – Tech Mahindra

            A Tech Mahindra é reconhecida pela expansão das soluções Commvault Cloud para mercados emergentes em forte crescimento e pela criação de programas transformadores de resiliência cibernética para clientes de diversos setores.  

            Parceiro do Ano do Pathfinder GSI – Wipro

            A Wipro foi homenageada como nosso Parceiro Pioneiro do Ano por estabelecer Centros de Excelência (COE) que destacam a importância da segurança cibernética e da resiliência, utilizando as soluções da Commvault. Suas conquistas excepcionais junto aos clientes, em parceria com a Commvault e os COEs, destacam o imenso potencial para a inovação conjunta com a Commvault.

            Prêmio Individual

            Prêmio Mountain Mover – Ankit Jain, gerente da HCLTech

            Ankit traz uma vasta experiência e um profundo conhecimento das soluções completas de resiliência cibernética que a Commvault oferece em relação aos ambientes de TI dos clientes. Sua capacidade de superar obstáculos tem desempenhado um papel fundamental na conquista de inúmeros contratos importantes e complexos. A Commvault reconhece o papel de confiança que ele desempenha ao assessorar os clientes e promover nossas soluções de resiliência cibernética.

            Prêmio “Campeão do Cliente” – Sukumar Rajamanikkam, TCS

            Sukumar é homenageado com o nosso Prêmio Campeão do Cliente por seu compromisso inabalável em garantir o sucesso e a satisfação dos clientes com as soluções da Commvault. Sua expertise na Commvault Cloud Platform e sua dedicação em proporcionar uma satisfação excepcional aos clientes melhoraram significativamente as experiências e os resultados de nossos clientes em comum.

            Prêmio “Espírito de Resiliência” – Satheesh Tammaji e Mohit Jain, da Infosys

            Satheesh e Ankit são homenageados por sua excepcional capacidade de inspirar mudanças na abordagem dos clientes em relação à segurança e à resiliência cibernética. O posicionamento estratégico que deram às soluções da Commvault transformou a resiliência dos dados dos clientes e sua capacidade de avançar mais rapidamente em suas jornadas para a nuvem. 

            Nosso ecossistema de parcerias desempenha um papel importante para manter a Commvault na vanguarda da inovação e antecipar as necessidades dos clientes corporativos em diversos setores e casos de uso. Agradecemos a todos os nossos parceiros por terem contribuído para que nossa segunda edição anual da GSI Partner Summit fosse um sucesso retumbante.

            Saiba mais sobre nossos parceiros da GSI aqui.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            O tempo está passando. No momento em que você percebe que seus sistemas estão sob um ataque de ransomware, cada segundo conta. As primeiras 24 horas são fundamentais para determinar a extensão dos danos, minimizar perdas adicionais e preparar o terreno para a Recovery. Este guia oferece um plano de ação conciso para ajudá-lo a lidar com esse período crucial.

            Primeiros passos fundamentais

            A primeira hora após um ataque de ransomware é extremamente importante. Suas ações imediatas devem incluir o seguinte:

            Resposta imediata (primeiras 2 a 4 horas)

            • Contenção: Priorize e desconecte os sistemas infectados da rede para impedir que a infecção se espalhe ainda mais. Isso pode envolver desligar servidores, desativar segmentos de rede e ativar regras de firewall para bloquear o tráfego malicioso.
            • Isolamento: Isole física ou virtualmente os sistemas críticos e os repositórios de dados para limitar o impacto do ataque.
            • Identificação e triagem: Faça a triagem dos sistemas críticos, identificando-os e priorizando sua restauração em uma rede limpa. Prepare esses sistemas para análise forense e identifique as contas envolvidas na violação.

            Resposta rápida de acompanhamento (4 a 6 horas)

            • Ativar: Acione seu plano de resposta a incidentes (IRP) e reúna sua equipe principal de resposta (TI, segurança, jurídico e comunicação).
            • Avaliar: Identifique o escopo do ataque, incluindo os sistemas afetados, o tipo de ransomware envolvido e quaisquer exigências de resgate.
            • Backups seguros: isole e verifique seus backups. Confirme se eles estão offline, inacessíveis aos invasores e prontos para uso na Recovery.
            • Comunicar: Estabeleça canais de comunicação internos e externos para manter as partes interessadas informadas.

            Ações em andamento (0 a 24 horas ou mais)

            • Documentação: Documente meticulosamente todas as ações, observações e comunicações. Esse registro será fundamental para as investigações e a Recovery, incluindo a análise forense pós-incidente. Colete minuciosamente todos os rastros digitais e registros disponíveis.
            • Investigar: Realize uma investigação minuciosa para determinar a causa raiz do ataque e identificar quaisquer vulnerabilidades que precisem ser corrigidas.

            Minimização dos danos e planejamento da sua resposta (6 a 24 horas ou mais)

            Depois de dar esses primeiros passos, você pode concentrar-se nas ações a seguir.

            • Recorra ao seguro cibernético: se você tiver um seguro cibernético, notifique a seguradora imediatamente. Ela poderá oferecer orientações valiosas, recursos e apoio financeiro.
            • Denúncia às autoridades policiais: entre em contato com as autoridades policiais competentes, como o FBI ou a unidade local de combate ao crime cibernético, para relatar o incidente.
            • Recorra a especialistas em segurança cibernética: caso não haja conhecimento especializado interno, contrate especialistas em segurança cibernética. Eles podem ajudar na análise de malware, em estratégias avançadas de contenção e no planejamento da Recovery.
            • Estratégia de comunicação: Estabeleça um plano de comunicação claro. Mantenha os funcionários, clientes e partes interessadas informados por meio de atualizações transparentes e oportunas.
            • Recovery Options: Avalie as opções de recuperação documentadas em seu plano de recuperação cibernética. Isso pode incluir:
              • Restauração a partir de backups (verifique se eles estão acessíveis, sem erros e se foram verificados).
              • Consulte um advogado sobre a possibilidade de negociar com os invasores (proceda com extrema cautela).

            Recovery e desenvolvimento de resiliência (24 a 48 horas ou mais)

            O foco das próximas 24 horas passa a ser a recuperação ativa de seus sistemas e a implementação de medidas para melhorar sua postura de segurança:

            • Ative seu plano de recuperação cibernética. Isso pode envolver a restauração a partir de backups e a reconstrução dos sistemas afetados. Considere realizar a restauração em um ambiente de sala limpa para manter os sistemas e dados restaurados livres de quaisquer ameaças persistentes. Priorize os sistemas e dados críticos para minimizar o tempo de inatividade e a interrupção dos negócios.
            • Reforce suas medidas de segurança. Tome medidas para ajudar a reduzir ataques futuros, corrigindo vulnerabilidades, atualizando softwares de segurança e implementando a autenticação multifatorial. Revise suas políticas e procedimentos de segurança para identificar quaisquer pontos fracos que possam ter contribuído para o ataque.
            • Realize uma análise minuciosa após o incidente. Analise o ataque para entender como ele ocorreu, identifique vulnerabilidades em seus sistemas e aprimore seu plano de resposta a incidentes para eventos futuros. Essa análise deve envolver todas as principais partes interessadas e resultar em mudanças concretas.
            • Consulte um advogado. Cumpra as leis pertinentes, como as leis de notificação de violação de dados. Avalie possíveis ações judiciais contra os responsáveis.
            • Fique atento. Continue monitorando seus sistemas para detectar quaisquer sinais de reinfecção ou atividades suspeitas. O cenário de ameaças está em constante evolução; portanto, adapte suas medidas de segurança de acordo com isso.

            Ações pós-Recovery (em andamento)

            Recovery após um ataque de ransomware é uma tarefa significativa, mas o trabalho não termina assim que seus sistemas e dados forem restaurados. O pós-Recovery é um processo contínuo que começa nas primeiras 24 horas e se estende por toda a jornada de recuperação. Veja o que isso envolve:

            • Análise imediata após o incidente (em até 24 horas): Inicie imediatamente a análise preliminar para obter informações iniciais sobre a origem do ataque, os métodos utilizados e as vulnerabilidades imediatas. Essa análise inicial serve de base para melhorias urgentes na segurança.
            • Aprimoramento contínuo da segurança (ao longo da Recovery): Fortaleça continuamente sua postura de segurança com base nas descobertas que forem surgindo ao longo da investigação em andamento. Isso pode incluir:
              • Fortalecimento dos controles de acesso e das medidas de autenticação.
              • Corrigir vulnerabilidades e atualizar softwares.
              • Reforço da segurança da rede por meio de firewalls, sistemas de detecção de invasões e ferramentas avançadas de proteção contra ameaças.
              • Implementação de soluções de segurança de e-mail para filtrar anexos e links maliciosos.
              • Melhorar a segurança dos terminais com soluções antivírus, antimalware e de detecção e resposta em terminais (EDR).
            • Treinamento de Funcionários (Contínuo): Reforçar a conscientização sobre segurança cibernética entre os funcionários por meio de treinamento e educação contínuos. Concentrar-se em temas como golpes de phishing, engenharia social, segurança de senhas e hábitos seguros de navegação.
            • Atualizações de políticas e protocolos (em andamento): Revise e atualize regularmente as políticas e os protocolos de segurança com base em novas informações e nas melhores práticas do setor. Verifique se estão em conformidade com os requisitos regulatórios.
            • Backup and Recovery (em andamento): Avalie e aprimore continuamente sua estratégia de backup and Recovery. Verifique se você possui backups frequentes e confiáveis, armazenados com segurança e testados regularmente. Considere a adoção de backups imutáveis, que não possam ser alterados ou excluídos por invasores.
            • Aperfeiçoamento do plano de recuperação cibernética (em andamento): Aperfeiçoe regularmente seu plano de recuperação cibernética com base em sua experiência e na evolução das ameaças. Identifique áreas que precisam de melhorias e confirme se o seu plano está atualizado e é abrangente.
            • Monitoramento contínuo: Mantenha-se vigilante e monitore continuamente seus sistemas e redes em busca de atividades suspeitas. Utilize ferramentas de gerenciamento de informações e eventos de segurança (SIEM) e inteligência contra ameaças para identificar e responder de forma proativa a possíveis ameaças.

            Ao adotar essa abordagem contínua para a fase pós-Recovery, você pode melhorar continuamente a postura de segurança e a resiliência da sua organização contra ataques futuros.

            Pontos principais

            Plano de Recuperação Cibernética: Um plano de recuperação cibernética bem definido minimiza o tempo de inatividade, contribui para a continuidade dos negócios e reduz o risco de reinfecção. Ele cria uma estrutura para aumentar a resiliência cibernética da sua organização, ou seja, a capacidade de restaurar o acesso às funcionalidades dos sistemas de TI e dados críticos em caso de um ataque cibernético.

            • Plano de Resposta a Incidentes: Descreve as medidas a serem tomadas durante um ataque, incluindo protocolos de comunicação, procedimentos de escalonamento e funções e responsabilidades.
            • Plano de Recuperação Cibernética: Tem como foco a restauração de sistemas e dados críticos após um ataque.
            • Plano de Continuidade de Negócios: Um plano mais abrangente que aborda como manter as operações essenciais da empresa durante qualquer interrupção, incluindo ataques de ransomware.

            Aja com determinação: as primeiras horas são cruciais. Uma resposta rápida e medidas de contenção podem limitar significativamente os danos e aumentar suas chances de uma Recovery bem-sucedida.

            Aprenda e melhore: Cada ataque é uma oportunidade de aprendizado. Realize uma análise minuciosa pós-incidente para entender o que aconteceu, por que aconteceu e como evitar que isso se repita. Fortaleça continuamente sua postura de segurança e sua resiliência cibernética.

            Uma palavra final

            Lidar com um ataque de ransomware exige ação decisiva e um compromisso com a resiliência cibernética. Isso começa com o desenvolvimento, já hoje, de planos abrangentes de resposta a incidentes, Recovery cibernética e continuidade dos negócios. Lembre-se de que a resiliência cibernética é uma jornada contínua. Revise e aprimore regularmente seus planos, fortaleça sua postura de segurança e capacite sua equipe. Ao adotar uma abordagem proativa, você pode aumentar suas chances de resistir às ameaças cibernéticas e se recuperar delas. Não espere que um ataque aconteça. Dê o primeiro passo rumo a um futuro mais seguro.

            Quer estar ainda mais preparado?

            Ataques de ransomware podem ser devastadores, mas, com o planejamento e a preparação adequados, é possível reduzir significativamente o impacto. Para saber mais sobre como elaborar um plano robusto de resiliência cibernética, considere participar do nosso Workshop de Planejamento de Resiliência Cibernética. Este workshop interativo, oferecido em cidades de todo o mundo, orienta os participantes no processo de criação de um plano abrangente de recuperação cibernética. Utilizando cenários reais, o workshop ajuda as organizações a desenvolver estratégias para resistir e se recuperar de ataques cibernéticos.

            Inscreva-se hoje mesmo em um workshop e dê um passo proativo para proteger sua organização.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Como patrocinador executivo do Grupo de Recursos para Funcionários Veteranos (VALOR ERG) da Commvault e veterano da Marinha dos Estados Unidos, gostaria de compartilhar minha perspectiva sobre o significado do Dia dos Veteranos e do Dia da Memória.  

            Hoje, 11 de novembro, é o Dia dos Veteranos e o Dia da Memória, datas comemorativas ligadas ao Dia do Armistício, que marcou o fim da Primeira Guerra Mundial. Este dia homenageia tanto os veteranos vivos quanto aqueles que já se foram, que serviram ao seu país. Aqui na Commvault, temos orgulho de reconhecer os sacrifícios feitos pelos veteranos e suas famílias, e continuamos impressionados com sua abnegação e coragem.

            Temos a sorte de contar com veteranos entre nós, em nossa comunidade global do Vaulter, e, como veterano, sei por experiência própria como nossas experiências compartilhadas no serviço militar valorizam profundamente o trabalho em equipe e uma liderança informada e inspiradora. Nos baseamos nesses valores ao compartilharmos tradições e memórias e ao construirmos novos relacionamentos. 

            Todos os anos, nosso grupo VALOR ERG organiza um evento virtual chamado “Honor Hour” para refletir sobre os sacrifícios que os veteranos fizeram em prol de nossas liberdades. Essas conversas proporcionam aos nossos “Vaulters” um diálogo aberto para expressarem o que esse dia significa para eles pessoalmente, reconhecerem e relembrarem nossas histórias, refletirem sobre nossas próprias experiências com veteranos e demonstrarem nossa gratidão.

            E, como parte da nossa iniciativa “Commvault Cares Quarter of Caring”, nosso grupo de funcionários VALOR está fazendo uma parceria com a Fundação Tunnel to Towers para apoiar todos aqueles que serviram às Forças Armadas, bem como suas famílias, especialmente nesta época de festas que se aproxima. Ver todo esse apoio incrível em toda a nossa empresa me deixa muito orgulhoso de fazer parte da Commvault. 

            Peço que reservem um momento hoje para refletir e homenagear a dedicação e a resiliência de todos os veteranos que serviram ao seu país. Agradeço aos nossos veteranos e às suas famílias pelo sacrifício que fizeram para que todos nós possamos viver em liberdade e segurança. 

            Clique aqui para saber mais sobre nossas iniciativas de diversidade, equidade e inclusão na Commvault.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Aqui na Commvault, nossos valores – nós nos conectamos, inspiramos, cuidamos e entregamos – são fundamentais para tudo o que fazemos e por que isso é importante.

            Esta semana, realizamos nossa reunião interna trimestral Global Town Hall e entregamos os prêmios CEO Living Our Values Awards do segundo trimestre do ano fiscal de 2025. Este programa de premiação reconhece e celebra globalmente nossos Vaulters por seu incrível trabalho e por viverem nossos valores todos os dias.

            Tenho muito orgulho em anunciar os vencedores do Prêmio CEO Living Our Values do segundo trimestre do ano fiscal de 2025 e o vencedor do Prêmio Vaulters Choice, indicado pelos funcionários, abaixo.

            Vencedores do Prêmio CEO

            Haseeb Jawad 

            Michele Dellaventura

            Abhishek Praveen

            Equipe de Eventos Globais

            Kristin Murphy

            Kelly Suffness

            Lauren Whitaker

            Cecily Russell

            Vencedor do prêmio Vaulters Choice 

            Gregory Jackamonis

            Esses Vaulters são um exemplo inspirador do que realmente significa fazer parte da Commvault.

            Para saber mais sobre como é trabalhar na Commvault, consulte nosso site de carreiras.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Os aplicativos baseados em nuvem são a espinha dorsal de muitas empresas, dependendo fortemente de um ecossistema complexo de tecnologias. Esses aplicativos não são apenas entidades independentes — eles abrangem uma variedade de componentes, incluindo máquinas virtuais, contêineres, redes, sub-redes, grupos de segurança, armazenamento secundário e funções sem servidor. Cada elemento desempenha um papel fundamental para garantir que os aplicativos em nuvem funcionem de maneira tranquila e eficiente.

            No entanto, a resiliência dessas aplicações é frequentemente questionada, especialmente quando se depara com as limitações dos produtos de backup padrão. As soluções tradicionais de backup geralmente se concentram na proteção de máquinas virtuais e em alguns aspectos do armazenamento. Essa abordagem, embora seja fundamental, não é suficiente para atender às necessidades abrangentes das aplicações modernas em nuvem, que são muito mais complexas e interconectadas.

            Conheça o Commvault Cloud Rewind, uma solução revolucionária projetada para preencher essa lacuna. O Commvault Cloud Rewind vai além dos paradigmas tradicionais de backup, oferecendo um sistema automatizado capaz de fazer o inventário, o backup e a restauração de um aplicativo em nuvem inteiro, juntamente com todas as suas dependências. Não se trata apenas de recuperação de dados – trata-se de garantir a continuidade dos negócios e possibilitar a restauração de toda uma configuração operacional.

            A importância desse tipo de recurso não pode ser subestimada, especialmente para organizações que utilizam nuvens públicas para executar seus principais aplicativos. Em caso de ataque de ransomware ou malware, a capacidade de restaurar um aplicativo na nuvem a um ponto anterior ao ataque ajuda a minimizar o tempo de inatividade e as interrupções operacionais. Isso é fundamental para manter a confiança e a confiabilidade junto aos seus clientes.

            Além disso, o Commvault Cloud Rewind facilita a criação de réplicas exatas de aplicativos na nuvem. Esse recurso é inestimável para fins de teste ou desenvolvimento, permitindo que desenvolvedores e profissionais de TI testem alterações e atualizações no ambiente clonado sem comprometer a integridade do ambiente produtivo. Ele oferece suporte às práticas de desenvolvimento ágil e promove uma cultura de testes mais robusta nas organizações.

            Para ilustrar o poder e a eficiência do Commvault Cloud Rewind, confira o vídeo de demonstração abaixo. Este vídeo mostra a recuperação rápida e completa de um aplicativo em execução na Amazon Web Services, de uma região para outra, em meros minutos. A demonstração destaca os benefícios práticos e a capacidade técnica do Commvault Cloud Rewind, tornando-o uma opção atraente para empresas que buscam aprimorar a resiliência de seus aplicativos na nuvem.

            Para quem estiver interessado em experimentar o Commvault Cloud Rewind em primeira mão, acesse nosso site para obter uma versão de avaliação gratuita. Essa versão de avaliação oferece uma oportunidade prática de explorar como a Commvault pode transformar a maneira como sua empresa encara e gerencia a resiliência de suas aplicações em nuvem.

            À medida que as empresas continuam a lidar com as complexidades dos ambientes em nuvem, soluções como o Commvault Cloud Rewind são essenciais. Elas não apenas fornecem as ferramentas necessárias para ajudar a proteger e restaurar aplicativos críticos, mas também capacitam as organizações a inovar e crescer com confiança em suas estratégias de nuvem.

             

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Se você trabalha com TI e segurança, não há nada mais assustador do que uma violação de dados. Hoje é o último dia do Mês da Conscientização sobre Segurança Cibernética — e Dia das Bruxas em muitas partes do mundo. E a demanda por doces sempre supera a demanda por resgate. Aqui estão nossas principais dicas para afugentar os malfeitores o ano todo:

            1. Seja único

            Você não usaria a mesma fantasia ano após ano… usaria? Use um gerenciador de senhas para gerar e armazenar senhas complexas para cada uma das suas contas.

            2. Adicione uma camada de proteção

            Colocar um casaco de inverno por cima da minha fantasia pode ter estragado alguns Dias das Bruxas enquanto eu crescia na fria Nova Inglaterra, mas usar a autenticação multifatorial para proteger suas contas online oferece uma segurança adicional.

            3. Mantenha-se atualizado

            Não deixe que os fantasmas dos ex-funcionários o assombrem. Atualize regularmente suas permissões, bem como seus softwares, aplicativos e sistemas operacionais. E instale patches de segurança para se proteger contra vulnerabilidades conhecidas.

            4. Fique atento a golpes de phishing

            O único “phishing” aceitável é aquele que busca os doces gostosos do saquinho de guloseimas. Não clique em links suspeitos nem baixe anexos de fontes desconhecidas. Sempre verifique o endereço de e-mail do remetente. (Saiba mais no episódio “Fighting Phishing” do podcast The Resilience Rundown.)

            5. Limite o compartilhamento nas redes sociais

            É tentador postar tudo sobre seus pequenos fantasmas e duendes, mas tenha cuidado. Os cibercriminosos podem coletar informações pessoais para adivinhar suas senhas ou responder a perguntas de segurança. (Assista ao episódio sobre redes sociais do podcast Strive para obter mais dicas de segurança.)

            6. Proteja-se contra vírus

            Quer se manter saudável? Instale um antivírus e um antimalware confiáveis nos seus dispositivos – e, pelo amor de Deus, não brinque de morder maçãs em uma festa da pré-escola.

            7. Denunciar atividades suspeitas

            As brincadeiras de Halloween podem ser inofensivas, mas o crime cibernético pode ter graves consequências. Se você suspeitar que foi vítima, denuncie o caso às autoridades locais e às agências nacionais de combate ao crime cibernético.

            Não adianta amenizar os fatos: ataques maliciosos podem ocorrer a qualquer momento. Você deve permanecer vigilante para proteger sua organização contra lobos em pele de cordeiro durante todo o ano. Siga estas dicas para melhorar significativamente sua segurança online e ajudar a proteger a si mesmo e seus dados contra ameaças cibernéticas.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Em um mundo cada vez mais interconectado, nunca é demais enfatizar a importância de estruturas regulatórias robustas para aumentar a estabilidade e a segurança dos sistemas financeiros. A Lei de Resiliência Operacional Digital (DORA) da União Europeia representa um avanço regulatório significativo, voltado para o fortalecimento da resiliência operacional das entidades financeiras. Este blog explora como a DORA se compara a outras regulamentações importantes em nível global, destacando suas características únicas e as implicações mais amplas para o setor financeiro.

            Entendendo a DORA

            A Comissão Europeia lançou a DORA como parte do Pacote de Finanças Digitais em setembro de 2020. Seu principal objetivo é reforçar a capacidade das instituições financeiras de resistir, responder e se recuperar de todos os tipos de interrupções e ameaças relacionadas às TIC. A DORA se aplica a uma ampla gama de entidades financeiras, incluindo bancos, seguradoras, corretoras de valores mobiliários e prestadores de serviços de TIC terceirizados.

            Os principais componentes do DORA incluem:
            1. Gestão de riscos de TIC: As entidades financeiras devem implementar estruturas abrangentes de gestão de riscos de TIC para identificar, avaliar e mitigar riscos.
            2. Notificação de incidentes: Notificação obrigatória de incidentes significativos relacionados às TIC às autoridades competentes.
            3. Testes de resiliência operacional digital: testes regulares dos sistemas de TIC para garantir a resiliência contra interrupções.
            4. Gestão de riscos de terceiros: Maior supervisão dos prestadores de serviços de TIC terceirizados para garantir que cumpram os padrões de resiliência.
            5. Compartilhamento de informações: Incentivo ao compartilhamento de informações entre instituições financeiras para melhorar a resiliência coletiva.

            Comparando a DORA com outras regulamentações e melhores práticas do setor

            1. Estrutura de Cibersegurança do NIST (Estados Unidos)

            A Estrutura de Cibersegurança do Instituto Nacional de Padrões e Tecnologia (NIST) é uma estrutura voluntária que fornece diretrizes para o gerenciamento e a redução dos riscos de cibersegurança. Embora não seja uma exigência regulatória, ela é amplamente adotada pelas instituições financeiras dos Estados Unidos.

            • Âmbito de aplicação: Ao contrário da DORA, que é obrigatória para as entidades financeiras da UE, a estrutura do NIST é voluntária e pode ser aplicada a qualquer setor.
            • Foco: Ambos os marcos concentram-se em práticas mais amplas de gestão de riscos de segurança cibernética, sendo que a DORA dá uma ênfase significativamente maior à resiliência operacional.
            • Notificação de incidentes: A DORA exige a notificação de incidentes, enquanto o NIST a incentiva, mas não a exige.
            2. RGPD (União Europeia)

            O Regulamento Geral sobre a Proteção de Dados (RGPD) é outro regulamento importante da União Europeia, voltado principalmente para a proteção de dados e a privacidade.

            • Âmbito de aplicação: O RGPD se aplica a todas as organizações que tratam dados pessoais de cidadãos da UE, enquanto a DORA se aplica especificamente a entidades financeiras.
            • Foco: O RGPD enfatiza a proteção de dados e a privacidade, enquanto a DORA concentra-se na resiliência operacional e na gestão de riscos de TIC.
            • Notificação de incidentes: Ambos os regulamentos exigem a notificação de incidentes, mas o RGPD concentra-se em violações de dados pessoais, enquanto a DORA abrange uma gama mais ampla de incidentes de TIC.
            3. Basileia III (Global)

            Basileia III é um conjunto global de normas regulatórias internacionais desenvolvido pelo Comitê de Supervisão Bancária de Basileia para fortalecer a regulamentação, a supervisão e a gestão de riscos no setor bancário. A União Europeia está implementando o quadro regulatório de Basileia III a partir de 1º de janeiro de 2025, enquanto a implementação nos Estados Unidos e no Reino Unido provavelmente será adiada.

            • Âmbito de aplicação: O Acordo de Basileia III é específico para bancos que atuam internacionalmente, enquanto a DORA se aplica a um leque mais amplo de entidades financeiras.
            • Foco: O Acordo de Basileia III concentra-se na adequação de capital, nos testes de estresse e no risco de liquidez de mercado, enquanto a DORA concentra-se na gestão de riscos de TIC. Ambos abordam a resiliência operacional.
            • Notificação de incidentes: o Acordo de Basileia III não exige especificamente a notificação de incidentes de TIC, ao contrário da DORA.
            4. Estrutura de Resiliência Operacional da FCA (Reino Unido)

            A Autoridade de Conduta Financeira do Reino Unido possui seu próprio quadro de resiliência operacional, que apresenta semelhanças com o DORA.

            • Âmbito de aplicação: Ambos os marcos regulatórios se aplicam a entidades financeiras, mas o marco da FCA é específico do Reino Unido.
            • Foco: Ambos os marcos enfatizam a resiliência operacional, mas a DORA tem um escopo mais amplo, incluindo a gestão de riscos de terceiros e o compartilhamento de informações.
            • Notificação de incidentes: Ambos os marcos exigem a notificação de incidentes, mas a DORA apresenta requisitos mais detalhados.

            Implicações para o setor financeiro

            A introdução da DORA representa um passo significativo no sentido de reforçar a resiliência operacional das entidades financeiras na UE. Ao tornar obrigatória uma gestão abrangente dos riscos de TIC, a realização de testes regulares de resiliência e um sistema robusto de notificação de incidentes, a DORA visa mitigar o impacto das interrupções relacionadas às TIC no sistema financeiro.

            Para as entidades financeiras que operam globalmente, o cumprimento de múltiplos marcos regulatórios pode ser um desafio. No entanto, os princípios da DORA estão alinhados com muitas regulamentações existentes e com as melhores práticas do setor, como a Estrutura de Cibersegurança do NIST e a Estrutura de Resiliência Operacional da FCA. Esse alinhamento pode facilitar uma abordagem mais integrada para a gestão de riscos de TIC e da resiliência operacional. Desde que as principais capacidades exigidas pela DORA sejam atendidas, as entidades financeiras continuam livres para utilizar modelos de gestão de riscos de TIC que sejam estruturados ou categorizados de maneira diferente.

            Conclusão

            A DORA estabelece um alto padrão de resiliência operacional no setor financeiro, com sua abordagem abrangente à gestão de riscos de TIC, ao relato de incidentes e à supervisão de terceiros. Embora apresente semelhanças com outras regulamentações, sua natureza obrigatória e seu amplo escopo a tornam um marco regulatório único e influente. À medida que o cenário regulatório global continua a evoluir, as entidades financeiras devem se manter informadas e se adaptar para manter a conformidade e a resiliência em um mundo cada vez mais digital.

            Saiba mais sobre como você pode se preparar para a Lei de Resiliência Operacional Digital em nossa série de blogs Explorando a DORA:

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Bem-vindos à primeira parte da nossa série de três posts sobre Backup and Recovery de dados do Microsoft Active Directory. Esta série abordará a importância crucial do AD na sua estratégia de resiliência e as considerações a serem levadas em conta para sua proteção. Vamos começar explicando por que o AD é tão importante.

            O ransomware se tornou um jogo interminável de gato e rato. Enquanto as equipes de TI e segurança se esforçam para estar um passo à frente, os agentes maliciosos buscam incansavelmente novos métodos, meios e vetores para seus ataques. Seu foco mais recente é o AD. Como elemento central do gerenciamento centralizado, o AD tornou-se um alvo principal e uma via para a execução de ataques de ransomware. Agora, mais do que nunca, é fundamental que as empresas de hoje incluam a proteção do AD em suas estratégias gerais de segurança e resposta a ataques de ransomware.

            As Chaves do Castelo

            Como ferramentas de autenticação amplamente adotadas por pequenas, médias e grandes empresas, o Microsoft AD e o Entra ID são os guardiões dos processos de autorização para redes, aplicativos e ambientes. O AD é o comandante do acesso ao sistema e controla um conjunto em constante mudança de usuários, grupos, políticas e permissões de aplicativos.

            Embora o AD simplifique o gerenciamento do acesso a sistemas essenciais, pode ser particularmente desafiador garantir sua segurança, pois ele guarda as chaves dos ativos mais valiosos de uma organização — sua infraestrutura e seus dados. Ele também se tornou um ponto cego na proteção de dados para muitas organizações. Uma configuração incorreta, uma senha vazada ou uma conta inativa podem permitir que um invasor eleve seus privilégios e roube, corrompa ou impeça o acesso a aplicativos críticos e seus dados.

            Inúmeras cargas de trabalho nas empresas dependem do AD para conceder aos funcionários acesso a sistemas críticos de negócios, essenciais para gerar receita, prestar atendimento aos pacientes, manter as operações de fabricação e apoiar iniciativas sem fins lucrativos. Sem o AD, as operações comerciais ficariam paralisadas.

            Propagação de um ataque

            Especialistas estão constatando que o AD desempenha um papel fundamental e cada vez mais importante na execução de ataques. De fato, um estudo da EMA Research revelou que 50% das organizações sofreram um ataque ao AD/Entra ID nos últimos um a dois anos. Ao explorar pontos cegos, os agentes mal-intencionados podem comprometer contas privilegiadas, se passar por usuários autorizados e se mover silenciosamente pela infraestrutura, pelas estações de trabalho e pelos aplicativos para estabelecer sua presença. A falta de proteção do AD permite que os invasores, a partir de um ponto centralizado, controlem e interrompam o acesso a ativos críticos da empresa.

            Como a Commvault ajuda

            Proteger o AD contra ransomware exige ferramentas específicas para a recuperação após ataques. E, embora algumas empresas tenham desenvolvido soluções próprias, a manutenção, a atualização e a administração dessas soluções são demoradas. Com o Commvault Cloud, você conta com uma proteção dedicada e em uma única solução para o Microsoft AD e o Entra ID, que ajuda a restaurar rapidamente seus dados.

            Backups frequentes permitem que os usuários revertam alterações prejudiciais e indesejadas em objetos e atributos, incluindo usuários, grupos, registros de aplicativos e muito mais. Opções de Recovery rápidas e detalhadas permitem que os administradores visualizem o que foi alterado em seu ambiente e recuperem facilmente itens ausentes, danificados ou mal configurados para impedir ataques em andamento.

            Acesse Commvault.com/platform/Active Directory para saber mais sobre como a Commvault ajuda a proteger o Active Directory contra corrupção, exclusão acidental ou ataques maliciosos. 

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Temos o prazer de anunciar que a Commvault foi reconhecida com o Prêmio de Empregador Destaque pela Associação de Negócios e Indústria de Nova Jersey (NJBIA), como parte de sua edição de 2024 do Prêmio de Excelência.

            Esse reconhecimento destaca nosso compromisso contínuo em promover uma cultura na qual os funcionários sintam que o que fazem faz diferença. Isso é importante para nossos clientes, para nossos parceiros e, acima de tudo, para nossos funcionários. Estamos comprometidos em oferecer às nossas equipes os recursos e o apoio adequados, para que se sintam capacitados a inspirar outras pessoas, criar coisas incríveis e alcançar seu máximo potencial.

            Desenvolvemos uma série de iniciativas essenciais para aprimorar a experiência de nossos funcionários. Desde programas abrangentes de bem-estar até oportunidades de desenvolvimento profissional, modalidades flexíveis de trabalho e muito mais. Também nos orgulhamos da comunidade dinâmica que construímos por meio de nossos cinco Grupos de Recursos para Funcionários e dois Grupos de Afinidade, que oferecem apoio adicional e conexão aos nossos funcionários em todas as dimensões da diversidade.

            O Prêmio de Excelência da NJBIA homenageia empresas que se destacam pelo sucesso nos negócios, pela responsabilidade corporativa e pelo impacto na comunidade. Estamos muito honrados por receber o Prêmio de Empregador Destaque, pois continuamos focados em atender às expectativas de nossos clientes, parceiros, nossas comunidades e, é claro, dos nossos próprios Vaulters.

            Para conferir nossa matéria na revista New Jersey Business Magazine, acesse: New Jersey Business Magazine.

            Para obter mais informações sobre a cultura premiada da Commvault e as oportunidades de carreira, consulte: Carreiras na Commvault | Vagas na Commvault.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Quando se trata de ransomware, a questão não é se uma organização será afetada, mas sim quando isso acontecerá. Uma Recovery cibernética eficaz exige foco na proteção de seus ativos e dados, informações para identificar quando há ameaças e quais dados são afetados, além da capacidade de restaurar volumes extremamente grandes de dados o mais rápido possível. Aqui estão algumas perguntas comuns sobre como se preparar para um ataque de ransomware.

            Quais são algumas das melhores práticas para implementar a prevenção contra ransomware? 

            As empresas devem seguir estas etapas essenciais para proteger seus funcionários e equipamentos contra ransomware e comportamentos maliciosos:

            • Instale atualizações e patches de software regularmente, tanto em computadores individuais quanto em equipamentos de TI.
            • Faça backups regulares de todos os dados, seguindo a abordagem 3-2-1:
              • Faça três cópias dos dados,
              • em dois tipos diferentes de mídia,
              • e uma dessas cópias deve estar armazenada fora do local e ser imutável, de modo que não possa ser modificada nem excluída.
            •  Limite o acesso dos usuários aos sistemas para reduzir o risco de alterações acidentais ou intencionais.

            O Commvault Cloud oferece recursos que incluem controle de acesso baseado em funções, auditoria, integração com tecnologias de autenticação de propriedade do cliente, como o SAML, e criptografia de todas as comunicações internas do serviço e dos dados durante a transmissão, para garantir o tratamento seguro dos dados dos clientes.

            Além disso, todos os dados de backup são compactados, desduplicados e criptografados por padrão na origem, na rede e em repouso. A compactação e a desduplicação também ocultam os dados, proporcionando segurança adicional caso o armazenamento de backup seja comprometido. Saiba mais sobre todos os aspectos da resiliência cibernética contra ransomware.

            Quais são algumas medidas de prevenção cotidianas que a equipe de TI pode recomendar aos nossos funcionários para evitar ataques? 

            As empresas devem orientar seus funcionários sobre os riscos do ransomware e o que devem observar em e-mails e mensagens de texto não solicitados. O treinamento on-line pode ser muito eficaz para destacar exemplos.

            No âmbito pessoal, saiba o que observar e tome as devidas precauções:

            • Use a autenticação multifatorial para verificar sua identidade ao fazer login.
            • Implemente medidas de segurança adequadas para e-mails e dispositivos finais, a fim de bloquear malware ou tentativas de phishing.
            • Analise cuidadosamente os links passando o cursor sobre eles, sem clicar, para confirmar se a URL é segura.

            Essas são apenas as noções básicas, e é importante que cada um de nós faça sua parte para proteger a si mesmo e às nossas organizações contra os efeitos de um ataque.

            Como podemos detectar proativamente incidentes de ransomware dentro da nossa organização? 

            Para identificar ransomware de forma proativa, você deve implementar ferramentas de detecção de ameaças como parte das defesas do seu ambiente. A Commvault vira o jogo contra os invasores, aplicando técnicas forenses avançadas e IA generativa para acelerar a detecção e a resposta a ameaças. Começamos com nossa Arquitetura Zero-Trust, que conta com Features essenciais como autenticação multifatorial, autorização por múltiplas pessoas, SAML, gerenciamento de acesso privilegiado e controles de acesso baseados em funções. O Commvault Cloud inclui monitoramento inteligente e identificação de riscos para enganar e sinalizar ameaças logo no início do ciclo de vida do ataque, além de técnicas de engano cibernético para alerta precoce sobre ransomware e intenções maliciosas. Obtenha insights sobre tendências e comportamentos dos usuários para detectar anomalias antes que elas se espalhem.

            É possível detectar ataques de ransomware além do terminal? 

            Com a proteção de terminais, as empresas podem implementar uma proteção abrangente de Backup and Recovery de dados na periferia. No entanto, é importante obter insights em todos os seus ambientes de SaaS e de nuvem híbrida. Sem proteção para dados, aplicativos e terminais de SaaS, o risco de perda de dados ou de ataques — como corrupção, exclusão acidental e ataques maliciosos — é considerável.

            Esteja preparado para bloquear ransomware por meio de iniciativas de detecção precoce e resposta rápida. A Commvault oferece ferramentas intuitivas e análises avançadas para que você possa identificar riscos em tempo real e limitar a exposição às ameaças cibernéticas em andamento. Com nossa abordagem reforçada e em várias camadas para a Readiness contra ransomware, você terá controles robustos para ajudar a prevenir ameaças e garantir que os dados possam ser recuperados após um ataque cibernético. Utilizando cópias de dados imutáveis e isoladas (air-gapped), detecção avançada de anomalias e criptografia integrada, o Commvault Cloud oferece as ferramentas necessárias para proteger dados críticos em aplicativos, terminais e ambientes de nuvem híbrida.

            O que devo fazer se achar que meu sistema foi infectado por um ransomware? 

            Isole o problema para evitar que ele se espalhe ainda mais e inicie a análise forense o mais rápido possível. O ideal é montar um local limpo e seguro para avaliar a situação e minimizar o impacto na organização.

            O Commvault Cloud® Cleanroom™ Recovery oferece uma maneira econômica e flexível de criar um ambiente seguro e isolado para recuperar os dados e aplicativos da sua organização quando ocorre uma violação de segurança. O Cleanroom Recovery pode ser utilizado para realizar análises forenses de sistemas conhecidamente infectados e identificar a causa raiz de um ataque. Ele também pode ajudar a reduzir o tempo de inatividade e acelerar a recuperação por meio de um processo simplificado de teste, análise e restauração tanto de dados quanto de aplicativos, a fim de retornar a um ambiente apto para produção.

            Quanto tempo leva o processo de Recovery? 

            Uma análise constatou que 24 dias foi o tempo médio relatado para a Recovery após um ataque cibernético nos Estados Unidos em 2022. A Recovery após um ataque cibernético normalmente exige que a investigação forense e as medidas corretivas sejam concluídas primeiro, o que pode atrasar a Recovery efetiva dos dados e a retomada das atividades normais da empresa. É importante verificar se os dados estão livres de infecção antes de serem liberados de volta para o ambiente de produção.

            Readiness cibernética exige uma visão mais ampla sobre a capacidade de recuperação de sistemas e dados em toda a sua infraestrutura e processos. A capacidade de responder e se recuperar rapidamente depende da preparação com um plano de resposta a incidentes e da plataforma adequada, que incorpore proteção de dados, detecção e prevenção de ameaças, além de ambientes isolados para uma restauração segura. Essa mudança é essencial no cenário atual de ameaças, enfatizando tanto a recuperação quanto a proteção e a integridade.

            Para reduzir o tempo necessário para se recuperar de um ataque de ransomware, você precisará definir sua estratégia de resiliência cibernética. Ao estabelecer um plano de Recovery completo, testá-lo regularmente para verificar se funciona e ter certeza de que poderá implementá-lo com sucesso quando necessário, você será capaz de responder a um ataque e se recuperar dele muito mais rapidamente.

            O recurso Cloudburst™ Recovery da Commvault pode ajudá-lo a melhorar a continuidade dos negócios por meio do uso de infraestrutura como código para automatizar a recuperação rápida e sem complicações de dados, permitindo a recuperação em massa a partir do armazenamento em nuvem em grande escala e com a maior velocidade possível. Por meio da ampla gama de ofertas do Commvault Cloud, você pode aproveitar a escalabilidade ilimitada, a segurança sofisticada em camadas e o gerenciamento simplificado para manter sua organização protegida agora e no futuro.

            Qual é a melhor maneira de avaliar minha estratégia atual de prevenção contra ransomware? 

            No início deste ano, a Commvault colaborou com a GigaOm para realizar uma pesquisa sobre Readiness e resiliência para Recovery cibernética com 1.000 líderes das áreas de segurança e TI. Esse estudo colaborativo oferece uma visão global dos desafios relacionados às posturas de Readiness cibernética e identifica estratégias eficazes que você pode utilizar para aprimorar seus planos de Readiness para Recovery.

            Para tornar as coisas mais práticas, identificamos essas 5 práticas e capacidades que têm um impacto extraordinário na resiliência. Nós as chamamos de indicadores de maturidade da Readiness cibernética e, como você pode imaginar, quanto mais você tiver, mais maduro e preparado estará para responder a um incidente de ransomware.

            Vamos analisar cada um deles:
            Ferramentas de segurança para permitir o alerta precoce sobre riscos, incluindo riscos internos.

            Em primeiro lugar, as ferramentas de segurança de alerta precoce são tecnologias e sistemas projetados para detectar possíveis ameaças cibernéticas antes que elas possam causar danos significativos. Essas ferramentas têm como objetivo identificar riscos o mais cedo possível, permitindo que as organizações respondam de forma proativa, em vez de reativa. Entre os exemplos estão os sistemas de detecção de intrusão, a tecnologia de engano, os sistemas de prevenção de intrusão, o gerenciamento de informações e eventos de segurança, a análise de comportamento de usuários e entidades e a detecção e resposta em terminais.

            Um local escuro ou sistema secundário, de cui se sabe que está livre de contaminação, já esteja instalado.

            Em segundo lugar, é importante manter um ambiente de recuperação isolado, pré-configurado ou dinâmico (como uma sala limpa) que não seja afetado por incidentes cibernéticos no local principal. Esse local secundário pode ser ativado rapidamente para garantir a continuidade dos negócios e a integridade dos dados em caso de um ataque cibernético ou de uma falha grave. Isso aumenta a resiliência cibernética ao oferecer uma opção segura de failover, minimizando o tempo de inatividade e as complexidades do failover.

            Um ambiente isolado para armazenar uma cópia imutável dos dados.

            Em terceiro lugar, você deve manter uma cópia separada e isolada (ou seja, imutável e indelével) dos seus dados — protegida por meio da infraestrutura de um terceiro. Os dados permanecem inalterados e protegidos contra ameaças cibernéticas, incluindo ransomware e ações mal-intencionadas de pessoas internas. Isso aumenta a integridade e a disponibilidade dos dados, oferecendo uma opção confiável de Recovery em caso de corrupção ou perda de dados.

            Definimos manuais operacionais, funções e processos para a resposta a incidentes.

            Em quarto lugar, essa é uma capacidade essencial para uma resposta estruturada e eficiente a incidentes cibernéticos. Os manuais de procedimentos testados fornecem instruções passo a passo para lidar com vários tipos de incidentes, reduzindo a confusão e o tempo de resposta. Funções e processos claramente definidos são fundamentais para que cada membro da equipe conheça suas responsabilidades, promovendo esforços coordenados. Essa preparação agiliza a recuperação e ajuda a manter a continuidade operacional durante e após eventos cibernéticos.

            Medidas específicas para demonstrar a Readiness para a recuperação cibernética e os riscos envolvidos.

            E, por último, mas não menos importante, estabeleça métricas e testes que demonstrem a capacidade da sua organização de se recuperar de incidentes cibernéticos e avaliar os riscos associados. Essas medidas, como simulados regulares de Recovery e avaliações de Risk, fornecem informações sobre a eficácia dos seus planos de Recovery e identificam possíveis vulnerabilidades. Elas são essenciais para a resiliência cibernética.

            Você está pronto para elaborar seu plano de recuperação cibernética? 

            É assim que você pode se preparar para se recuperar de um ataque de ransomware. Estar preparado para a recuperação significa que suas equipes têm a confiança e a capacidade de recuperar rapidamente todos os dados e aplicativos em todo o seu ambiente, incluindo servidores físicos, máquinas virtuais e suas diversas plataformas em nuvem. Se você tiver interesse em conferir o Relatório de Readiness para Recuperação Cibernética na íntegra, pode baixar o PDF.

            Pronto para saber mais sobre a Commvault Cloud Platform? Solicite uma demonstração para vê-la em ação e descobrir como você pode se proteger contra ransomware.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone