O Commvault Cloud® Cleanroom™ Recovery cria um ambiente seguro e isolado, disponível sob demanda, para que as organizações possam preparar, validar e executar a recuperação cibernética — garantindo a continuidade dos negócios.
Em meio às constantes violações de segurança, é essencial testar rigorosamente sua estratégia de resiliência cibernética. As ameaças de ransomware aos sistemas de backup podem afetar gravemente os esforços de Recovery.
Nosso inovador Commvault Cleanroom permite que as organizações testem seus planos de recuperação com confiança, realizem investigações forenses seguras e recuperem ambientes de produção. Esses casos de uso ajudam as organizações a manter a continuidade das operações comerciais.
À medida que as organizações enfrentam a realidade dos constantes ataques cibernéticos, será fundamental que identifiquem sua viabilidade mínima — os ativos e processos essenciais que permitem o retorno à normalidade operacional.
O Commvault Cleanroom é uma solução essencial que ajuda as organizações a manter a continuidade dos negócios mesmo em meio ao caos. Ele permite uma recuperação confiável e rápida, minimiza o tempo de inatividade e garante um processo mais eficiente.
O Commvault Cleanroom já disponibilizou ou disponibilizará em breve Features que aprimoram significativamente a orquestração, a segurança e a expansão, incluindo:
Criação automatizada de sala limpa de ponta a ponta (verão de 2025).
Análise de ameaças no Azure Cleanroom utilizando o Threat Scan para máquinas virtuais (VM).
Ampliação do suporte à AWS como ambiente “Cleanroom”, tanto na modalidade SaaS quanto no software.
Essas características são importantes porque a automação do Commvault Cleanroom permitirá a orquestração, com apenas um clique, de recursos de rede, máquinas virtuais e controles de segurança. Isso reduzirá significativamente qualquer intervenção manual.
Os runbooks integrados acionam a criação de um Cleanroom sob demanda, com validações embutidas. É possível automatizar a criação de grupos de recursos, criar uma conta de armazenamento e configurar componentes de rede, como redes virtuais e grupos de segurança, para um ambiente Cleanroom. Essa automação de ponta a ponta proporcionará ganhos significativos em termos de velocidade e eficiência de custos, além de auxiliar no cumprimento de normas de conformidade (NIST, DORA etc.) e trazer melhorias de segurança.
Com a Análise de Ameaças no Commvault Cleanroom, os clientes podem utilizar o Threat Scan para realizar uma análise de ameaças após a recuperação. As organizações podem verificar seus dados recuperados utilizando as assinaturas mais recentes.
Isso proporciona às equipes de segurança e de TI um nível adicional de confiança e pode ajudar as organizações a manter a continuidade dos negócios mesmo após um ataque de agentes mal-intencionados. A eliminação da intervenção manual ajudará a reduzir o período de vulnerabilidade diante de ameaças emergentes.
O Commvault Cleanroom agora também oferece recuperação eficiente de dados na nuvem da AWS. Com a conversão automatizada de instâncias, os clientes podem converter facilmente instâncias de diversos ambientes em instâncias do Amazon EC2, sem intervenção manual. Esse recurso agiliza o processo de recuperação e reduz significativamente o tempo de recuperação.
Os clientes também podem aproveitar os recursos de repavimentação para ajudar a restaurar rapidamente a infraestrutura usando uma imagem limpa e pré-validadada ao realizar a recuperação na AWS. Com isso, os clientes obtêm um nível adicional de segurança e confiança durante a recuperação.
As últimas melhorias no Commvault Cleanroom permitirão que os usuários:
Aproveite o Commvault Cleanroom com automação de ponta a ponta para acelerar os testes de recuperação e a resposta a incidentes.
Após a restauração da VM, execute automaticamente uma verificação completa de ameaças (Threat Scan) para identificar qualquer malware detectado.
Automatize totalmente o processo de conversão do ambiente de nuvem de origem para o Amazon EC2. Os clientes não precisam realizar nenhuma etapa manual no processo de conversão.
À medida que a Commvault continua a orientar as organizações na definição dos componentes que constituem uma empresa minimamente viável, o Commvault Cleanroom atuará como uma solução essencial nesse processo fundamental para garantir a continuidade das operações comerciais. Saiba aqui como ele pode ajudar sua organização.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Para quem está procurando emprego hoje em dia, informações e oportunidades estão a apenas um clique de distância. Embora esse acesso seja conveniente, ele também abre as portas para uma realidade lamentável: golpes de recrutamento.
Ficamos cientes desse ocorrido recentemente, quando vários candidatos entraram em contato com nosso endereço de e-mail wwrecruitingteam, preocupados com mensagens suspeitas que haviam recebido.
Assim que percebemos que isso estava afetando diretamente os candidatos em potencial — pessoas que estavam genuinamente entusiasmadas com as oportunidades que oferecemos —, entramos em ação para ajudar. Levamos muito a sério a proteção da sua experiência, segurança e bem-estar.
Os golpistas estão se tornando cada vez mais sofisticados, se passando por empresas e recrutadores legítimos para se aproveitar dos candidatos a emprego. Esses golpes podem prejudicar a reputação de uma empresa e — mais importante ainda — colocar os candidatos em risco. É por isso que queremos oferecer a você dicas práticas para ajudá-lo a conduzir sua busca por emprego com confiança e cautela.
1. Verifique o anúncio de vaga.
Se um recrutador entrar em contato com você no LinkedIn ou em outra plataforma, reserve um momento para visitar a página oficial de carreiras da empresa. Se a vaga não estiver anunciada lá, não tenha medo de fazer perguntas:
Como é que eles encontraram seu perfil?
Por que a vaga não está anunciada publicamente?
Recrutadores idôneos terão respostas claras e não hesitarão em ser transparentes.
2. Fique atento a métodos incomuns de entrevista.
Nenhuma empresa confiável conduz todo o processo de entrevista por e-mail ou aplicativos de mensagens. Embora as primeiras comunicações possam ocorrer por chat, um processo sério sempre incluirá uma entrevista por telefone, vídeo ou até mesmo presencial. Tenha cuidado com qualquer pessoa que peça para você responder às perguntas da entrevista exclusivamente por e-mail ou mensagem instantânea.
3. Proteja suas informações pessoais.
Fique atento caso lhe peçam para preencher documentos fiscais, como um W-4, antes de receber uma oferta oficial ou de passar pelo processo de integração por meio de um sistema seguro da empresa. Essa não é uma prática comum e pode ser um sinal de alerta.
4. Nunca pague para trabalhar.
Um empregador legítimo nunca pedirá que você envie dinheiro para comprar equipamentos, softwares ou materiais. Se lhe pedirem para gastar seu próprio dinheiro para começar a trabalhar, é quase certo que se trata de um golpe.
5. Faça sua pesquisa.
Procure o recrutador ou o gerente de contratação no LinkedIn. Certifique-se de que eles estejam vinculados à empresa que afirmam representar. Se tiver dúvidas, entre em contato diretamente com o departamento de RH ou com a equipe de recrutamento da empresa por meio dos canais oficiais para confirmar a legitimidade do contato.
Dica bônus: proteja a privacidade do seu currículo
Não há problema algum em publicar seu currículo na internet – mas tenha cuidado com o que você compartilha.
Crie um endereço de e-mail específico para a procura de emprego que não esteja vinculado às suas contas pessoais.
Evite fornecer o endereço da sua casa.
Mantenha suas informações de contato em sigilo no LinkedIn, a menos que você esteja procurando emprego ativamente.
Sua segurança vem em primeiro lugar. A busca por emprego deve ser uma etapa empolgante em sua trajetória profissional — e não um risco à sua segurança pessoal. Manter-se atento, fazer as perguntas certas e se informar bem podem ajudar muito a se proteger contra golpes.
Estamos aqui para apoiar os candidatos em todas as etapas do processo. Se você tiver alguma dúvida sobre uma mensagem que afirme ter sido enviada por nós, não hesite em entrar em contato. Sua segurança é importante para nós.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
A computação quântica voltou a ser destaque, a partir de um importante encontro realizado na conferência GTC AI da Nvidia. O CEO Jensen Huang organizou uma reunião com 14 CEOs e líderes técnicos do setor quântico, na qual discutiram o estado atual e o futuro da tecnologia quântica. Foi empolgante ouvir sobre as diferentes formas de resfriamento, de aprimoramento das portas lógicas e de experimentação de novas abordagens nessa área. Essas empresas estão se empenhando em tornar a computação quântica acessível a todos.
Desde então, tem havido uma enxurrada constante de notícias sobre computação quântica para redes de última geração, blockchains e até mesmo casos de uso no setor bancário. Mas, antes de todo esse alvoroço, houve um grande anúncio do Instituto Nacional de Padrões e Tecnologia (NIST) que não recebeu muita atenção da mídia. O NIST selecionou um quinto algoritmo, o Hamming Quasi-Cyclic (HQC), que servirá como backup aos algoritmos existentes do Mecanismo de Encapsulamento de Chave Baseado em Módulo-Rede (ML-KEM), recomendados pela norma FIPS 203 para proteção contra ataques quânticos.
A Commvault implementa o algoritmo HQC do NIST para aprimorar a resiliência cibernética
No cenário em constante evolução da segurança cibernética, é fundamental estar um passo à frente das possíveis ameaças. A Commvault está comprometida em ajudar a proteger nossos clientes contra ameaças modernas, incluindo a famosa exfiltração do tipo “coletar agora, descriptografar depois”.
Para aprimorar nossas defesas, temos o prazer de anunciar que estamos utilizando o novo algoritmo HQC do NIST para criptografia pós-quântica. Esse algoritmo faz parte de nossa sólida estratégia de “criptoagilidade” (sobre a qual falaremos em breve). O HQC foi projetado para oferecer uma segunda linha de defesa para proteger o tráfego da internet e os dados armazenados, mesmo que sejam descobertas vulnerabilidades no ML-KEM.
Talvez não fique apenas como uma opção de reserva… Por que o HQC é importante
O HQC baseia-se em códigos de correção de erros, um conceito que tem sido parte integrante da segurança da informação há décadas. Ao contrário do ML-KEM, que se baseia em reticulados estruturados, o fundamento matemático exclusivo do HQC oferece uma alternativa robusta que pode ajudar a combater as possíveis ameaças representadas por futuros computadores quânticos.
Essa mudança nas abordagens matemáticas é fundamental para manter a integridade dos dados criptografados. Na Commvault, sabemos como é importante contar com medidas de segurança de dados e adotar uma abordagem “cripto-ágil” para responder rapidamente às ameaças em constante evolução.
O mundo quântico está mudando rapidamente, o que exige respostas ágeis. Essa capacidade é essencial para manter a resiliência cibernética em relação a dados confidenciais, com uma vida útil de mais de 10 anos para hardware e software, com base em estimativas recentes.
E quanto aos algoritmos FIPS 204 e FIPS 205?
FIPS 204 e FIPS 205 são duas normas de algoritmos de assinatura digital (DSA). Elas foram projetadas para comprovar quem enviou uma mensagem e garantir que ela não tenha sido alterada. Apesar de ambos serem DSAs, eles adotam abordagens matemáticas diferentes para garantir a segurança das assinaturas. O FIPS 204 é baseado em rede modular (ML-DSA), enquanto o FIPS 205 é um DSA baseado em hash sem estado (SLH-DSA).
Esses mecanismos diferem do HQC e do ML-KEM, que são mecanismos de encapsulamento de chaves responsáveis pelo handshake, ou troca de chaves, entre duas partes.
Gosto de pensar da seguinte maneira: os DSAs fornecem autenticação, enquanto os KEMs fornecem troca de chaves. Eles lidam com problemas distintos; portanto, ambos são necessários para a resiliência. Na mesma linha de raciocínio, você pode considerar o FIPS 205 como uma alternativa ao FIPS 204, assim como o HQC é uma alternativa ao ML-KEM, e é por isso que a agilidade criptográfica é uma necessidade.
Implementação da “criptoagilidade” para aumentar a resiliência cibernética
A estratégia de “criptoagilidade” da Commvault envolve várias etapas fundamentais para a preparação para a era quântica:
A implementação do algoritmo HQC do NIST pela Commvault e nossa estratégia abrangente de “criptoagilidade” demonstram nosso compromisso em fornecer soluções de resiliência de alto nível. À medida que lidamos com as complexidades da criptografia pós-quântica, nossa prioridade continua clara: proteger a integridade dos dados de nossos clientes e ajudá-los a garantir a continuidade dos negócios. Fique atento a mais atualizações, à medida que continuamos a aprimorar nossos recursos de segurança de dados e a proteger seus negócios.
A resiliência é essencial em um mundo marcado por ameaças em rápida evolução, regulamentações complexas e onde a tecnologia avança a um ritmo sem precedentes. Na Commvault, acreditamos que a resiliência começa com confiança, transparência, consistência e uma liderança sólida.
É por isso que tenho orgulho de compartilhar o Relatório de Sustentabilidade da Commvault para o ano fiscal de 2025, que detalha nossa estratégia e nosso compromisso com a continuidade dos negócios, a resiliência operacional e a responsabilidade ambiental.
Como Diretor de Segurança Corporativa Global e Ambiente de Trabalho, vivencio isso todos os dias. Nossos espaços físicos, sistemas digitais e programas voltados para as pessoas devem funcionar em conjunto para manter uma empresa segura e resiliente. Seja fortalecendo nossas defesas cibernéticas, melhorando a eficiência de nossas instalações ou investindo no bem-estar dos funcionários, cada elemento desempenha um papel fundamental na construção de um futuro mais seguro e sustentável.
Nossos esforços em segurança cibernética continuam a se ampliar à medida que as ameaças se tornam cada vez mais sofisticadas. Com certificações líderes do setor e controles internos rigorosos, ajudamos a garantir a confidencialidade, a integridade e a disponibilidade dos dados que nos são confiados. Nosso Comitê de Gestão de Riscos Corporativos e nosso Conselho de Resiliência Cibernética proporcionam a visão de futuro, a supervisão e a estrutura necessárias para nos anteciparmos aos riscos e reagirmos quando necessário.
Ao mesmo tempo, nossos compromissos ambientais continuam sendo uma prioridade. Nossa sede e nosso principal data center estão localizados em uma instalação com certificação LEED, e nosso perfil geral de emissões permanece relativamente baixo para uma empresa que atua em um setor dependente de energia elétrica. No ano fiscal de 25, concluímos nossa segunda avaliação de emissões de gases de efeito estufa e começamos a nos preparar para metas de redução de longo prazo. Isso nos ajuda a nos mantermos atentos às mudanças nas regulamentações climáticas, ao mesmo tempo em que garantimos a estabilidade operacional.
E continuamos a investir em nosso pessoal. No ano fiscal de 25, nossos funcionários e parceiros acumularam mais de 260.000 horas de treinamento e desenvolvimento. Mantivemos um histórico de segurança impecável e ampliamos os programas que promovem a saúde, o bem-estar e o crescimento profissional. Essas iniciativas não são apenas benéficas para os funcionários, mas também essenciais para manter a continuidade e o desempenho em todas as nossas operações.
Como você verá, a sustentabilidade não é uma função isolada na Commvault — ela está intimamente ligada à forma como protegemos nossos negócios, atendemos nossos clientes e apoiamos nossas equipes. É fundamental para quem somos hoje e para como continuaremos a ser um parceiro de confiança para nossos clientes, parceiros e partes interessadas.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
A Lei de Segurança de Infraestruturas Críticas (SOCI), promulgada em 2018, é um marco legislativo na Austrália destinado a reforçar a segurança e a resiliência das infraestruturas críticas. Seus principais objetivos são proteger ativos importantes de infraestrutura contra ameaças, tanto físicas quanto cibernéticas. A lei visa salvaguardar 11 setores-chave, essenciais para a segurança nacional, a segurança pública e o bem-estar econômico, e garantir que as organizações desses setores disponham de programas sólidos de gestão de riscos.
Definição de infraestrutura crítica
A infraestrutura crítica, conforme definida pela SOCI, inclui ativos, sistemas e redes essenciais para o funcionamento do país e o bem-estar de sua população. Esses ativos são considerados críticos porque sua interrupção ou destruição poderia ter graves impactos na segurança pública, na atividade econômica e na segurança nacional. Os 11 setores regulamentados pela SOCI são:
Energia
Água e esgoto
Telecomunicações
Setor bancário e financeiro
Alimentos e mantimentos
Transporte
Saúde e medicina
Armazenamento e processamento de dados
Setor de defesa
Indústria espacial
Aviação civil
Conformidade e Regras da SOCI
As principais obrigações de conformidade previstas na SOCI podem ser resumidas como as “Obrigações Positivas de Segurança”. As organizações devem adotar medidas proativas para proteger sua infraestrutura crítica contra riscos e, para a maioria delas, isso é feito por meio de:
Registro de ativos de infraestrutura crítica: Identificar e registrar seus ativos de infraestrutura crítica junto ao Centro de Segurança Cibernética e Infraestrutura Crítica.
Programa de Gestão de Riscos de Infraestruturas Críticas: Estabelecer, manter e apresentar relatórios anuais sobre seu programa de gestão de “riscos”, incluindo ataques cibernéticos.
Notificação obrigatória de incidentes cibernéticos: Notificar incidentes cibernéticos ao Centro Australiano de Segurança Cibernética.
As organizações consideradas pelo governo como Sistemas de Importância Nacional também podem ser obrigadas a cumprir Obrigações Reforçadas de Segurança Cibernética, que podem incluir:
Desenvolver e manter um plano abrangente de resposta a incidentes de segurança cibernética.
Realizar exercícios de segurança cibernética para testar e validar os processos e as capacidades de resposta a incidentes.
Realizar avaliações de vulnerabilidade para identificar pontos fracos ou lacunas.
Fornecer informações relevantes sobre o sistema ao governo.
Como a Commvault auxilia na conformidade com a norma SOCI
A Commvault auxilia as organizações a alcançar e manter a conformidade com a norma SOCI, oferecendo uma estratégia abrangente de resiliência cibernética. A Commvault também pode ajudá-lo a:
Entenda seus ativos de dados e reduza os riscos por meio da automação do monitoramento de riscos.
Detecte ameaças e anomalias em seu ambiente por meio da detecção de anomalias e ameaças em tempo real.
Implemente e teste seu CIRMP em um ambiente seguro e isolado para garantir a continuidade das operações comerciais.
A SOCI desempenha um papel crucial na proteção dos ativos e sistemas essenciais da Austrália. Ao definir o que constitui infraestrutura crítica e estabelecer regras claras de conformidade, as organizações em setores-chave estão bem preparadas para gerenciar e mitigar os riscos de segurança.
As soluções abrangentes de resiliência cibernética da Commvault oferecem as ferramentas e o suporte necessários para ajudá-lo a atender a esses requisitos e a desenvolver seu CIRMP. Fortaleça sua resiliência cibernética com as melhores práticas e ferramentas — como cópias isoladas fisicamente (air-gapped) de dados críticos, a capacidade de ativar automaticamente um ambiente isolado (Cleanroom) para testar planos de recuperação, identificar pontos de recuperação e recuperar dados em um ambiente isolado —, que permitem um retorno mais rápido às atividades após um ataque, uma interrupção ou um problema, além de garantir a continuidade dos negócios.
No episódio de estreia do podcast “Continuous Compliance” da Commvault, a diretora de confiança, Danielle Sheer, recebeu o diretor de operações da GigaOm, Howard Holton, para uma discussão sobre o cenário em constante evolução da conformidade, as vulnerabilidades na infraestrutura crítica e as implicações da perda de dados e da segurança cibernética.
A discussão foi esclarecedora e instigante, oferecendo perspectivas valiosas sobre como as organizações podem se proteger melhor, bem como proteger seus dados, em um mundo cada vez mais digital. Assista ao episódio completo aqui.
A Mudança na Percepção sobre a Conformidade
A conformidade tem sido vista, há muito tempo, como uma função administrativa, um mero item a ser marcado em uma lista de tarefas a serem concluídas. No entanto, essa mentalidade levou a que infraestruturas críticas se tornassem altamente vulneráveis devido à atenção insuficiente aos padrões arquitetônicos adequados. Danielle enfatizou a importância de tratar a conformidade como um aspecto essencial da segurança e da integridade organizacional.
Fazendo uma comparação contundente entre a conformidade física e a digital, observando que, enquanto uma falha física, como carne bovina contaminada, pode levar a consequências imediatas e graves, uma falha digital, como uma violação de dados que afeta 300 milhões de pessoas, pode não resultar no mesmo nível de repercussões.
Essa disparidade e a falta de urgência em lidar com as questões de segurança digital ressaltam a necessidade de penalidades mais rigorosas e de estruturas regulatórias para que as organizações levem a sério a conformidade.
“O diretor executivo deveria receber as penas mais severas, seguido pelo presidente do conselho. Isso mudaria a situação da noite para o dia”, sugeriu Howard.
O Regulamento Geral sobre a Proteção de Dados (RGPD) da União Europeia foi citado como um modelo a ser seguido pelos Estados Unidos. O RGPD teve um impacto significativo na conformidade, com mais multas em seu primeiro ano do que em toda a história da HIPAA nos EUA. O sucesso do RGPD ressalta a importância do envolvimento do governo federal na criação de um marco regulatório unificado para a segurança cibernética nos EUA.
A evolução do papel do CISO
O papel do CISO está se tornando cada vez mais crucial para preencher a lacuna entre o conhecimento técnico e a tomada de decisões executivas. Danielle e Howard enfatizaram que o cargo de CISO deve ser um cargo de nível do conselho de administração, com comunicação regular e transparente com o conselho.
“Se o seu CISO não se apresenta ao conselho de administração pelo menos uma vez por trimestre, você não tem um CISO”, disse Danielle. “E se você não está permitindo que o seu CISO se comunique com o conselho pelo menos uma vez por trimestre, forneça informações realmente úteis e seja o mais aberto e transparente possível, você não tem um programa de segurança.”
Howard também sugeriu uma composição equilibrada do conselho, com 60% de profissionais com MBA e 40% de especialistas em tecnologia. Esse equilíbrio ajudaria os membros do conselho a compreender melhor e lidar com os desafios da segurança cibernética.
O papel do CISO na resposta a incidentes e no planejamento estratégico também é fundamental. “A melhor maneira de promover mudanças é contar com um CISO competente na sua organização quando você sofre um ataque de ransomware. Todo mundo simplesmente pensa: ‘Ah, droga, deveríamos ter dado ouvidos’, e é isso que vamos fazer”, observou ele.
A complexidade das regulamentações estaduais
A diversidade de regulamentações estaduais nos Estados Unidos representa desafios significativos para a conformidade eficaz em matéria de segurança cibernética. Danielle explicou que, no que diz respeito à conformidade, os EUA são, na prática, 51 países, já que cada estado tem a autonomia para promulgar suas próprias leis.
Essa complexidade pode gerar confusão e uma implementação inconsistente das medidas de segurança. Os palestrantes defenderam o envolvimento do governo federal para padronizar as regulamentações, facilitando o cumprimento das normas pelas organizações e possibilitando uma abordagem mais coesa e eficaz em relação à segurança cibernética.
O potencial da IA na gestão da informação
A IA tem o potencial de causar mudanças significativas nos setores, mas esse potencial depende da qualidade e da maturidade das práticas de gerenciamento de dados de uma organização.
“A IA acelera tudo de uma forma tão absurda que não há nada que acelere o potencial da maneira como a IA consegue”, disse Howard.
Empresas com gestão de dados madura e dados de alta qualidade têm uma vantagem de pioneirismo no cenário impulsionado pela IA. “Se a qualidade dos seus dados não estiver à altura e a maturidade organizacional em relação aos dados simplesmente não existir, isso pode custar-lhe tudo”, alertou ele.
Pontos principais
A conformidade como função essencial: a conformidade deve ser tratada como um aspecto essencial da segurança e da integridade organizacional, e não apenas como uma tarefa administrativa. A falta de padrões adequados no software tem gerado riscos significativos à segurança.
São necessárias penalidades mais rigorosas: a disparidade nas penalidades entre falhas de conformidade físicas e digitais destaca a necessidade de uma aplicação mais rigorosa e consistente das normas de segurança digital. Penalidades severas para diretores executivos e membros do conselho de administração poderiam impulsionar mudanças significativas.
Valorizando o CISO: A função do CISO deve ser elevada ao nível do conselho administrativo, com comunicação regular e transparente. Uma composição equilibrada do conselho, incluindo especialistas em tecnologia, pode ajudar a enfrentar os desafios da segurança cibernética de maneira mais eficaz.
Padronização federal: A complexidade das regulamentações estaduais dificulta a conformidade efetiva com as normas de segurança cibernética. É necessária uma intervenção federal para criar um marco regulatório unificado e padronizado.
IA e qualidade dos dados: a IA tem o potencial de acelerar as capacidades organizacionais, mas esse potencial depende da qualidade e da maturidade das práticas de gerenciamento de dados de uma organização. Empresas com dados de alta qualidade têm uma vantagem significativa.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
O MVC concentra-se nas operações essenciais necessárias para retomar rapidamente as atividades após um ataque cibernético. Ao contrário dos planos tradicionais de Recovery de desastres, que priorizam a rapidez e a perda mínima de dados, a abordagem do MVC significa que apenas os dados e sistemas essenciais são restaurados primeiro. A título de exemplo, uma lista de prioridade dos sistemas de negócios que precisam ser restaurados primeiro poderia incluir:
Serviços do Active Directory para acesso seguro e escalável.
Sistemas de comunicação seguros, como e-mail e mensagens instantâneas.
Dados essenciais para manter as operações em andamento e atender aos clientes.
Infraestrutura operacional necessária para executar aplicativos essenciais à missão.
Essa estratégia ajuda as organizações a minimizar o tempo de inatividade e a manter as operações essenciais. Saiba mais sobre a viabilidade mínima aqui.
2. Integrar a proteção de dados e a detecção de anomalias.
A integração da detecção de anomalias e ameaças com a proteção de dados é fundamental para manter a integridade dos dados durante a Recovery. Isso envolve a análise dos dados em busca de padrões incomuns e a integração com ferramentas de segurança de terceiros para detectar indicadores de comprometimento e indicadores de ataque. Dessa forma, as organizações podem ajudar a impedir a restauração de dados infectados e reduzir o risco de reinfecção.
3. Configure ambientes de Recovery isolados.
Os IREs baseados em nuvem, como o Commvault® Cloud Cleanroom™ Recovery, são essenciais para uma recuperação cibernética eficaz. Esses ambientes são criados dinamicamente, são elásticos e seguros, reduzindo o risco de reinfecção e minimizando os custos em comparação com os IREs tradicionais locais. Os IREs baseados em nuvem podem ser configurados rapidamente, normalmente em até 30 minutos, e podem ser dimensionados conforme necessário, garantindo que os dados fiquem protegidos e seguros.
4. Faça testes regularmente.
Testes regulares e exercícios de simulação de situações de caos são essenciais para desenvolver a memória muscular e verificar se o plano de Recovery cibernético funciona de maneira eficaz. A colaboração multifuncional durante esses testes é fundamental, pois ajuda a identificar e resolver problemas antes que um ataque cibernético real ocorra.
Como Michael observou, a falta de memória muscular é um dos principais motivos pelos quais as organizações levam, em média, 24 dias para restabelecer as operações mínimas. Testes regulares e a colaboração interfuncional podem ajudar a reduzir esse tempo de inatividade e minimizar os custos.
Desafios da Recuperação Cibernética
O webinar aborda os custos significativos associados aos ataques cibernéticos, incluindo o custo médio de uma violação de segurança e o custo do tempo de inatividade (spoiler: é caro). Mas não é apenas o custo que representa um desafio; Michael explica por que a recuperação cibernética é, especificamente, mais complicada do que a recuperação tradicional após desastres.
Você tem um plano de recuperação de desastres? Ótimo. Mas você também precisa de um plano de recuperação cibernética, por uma infinidade de razões, como ele explica. Confira este relatório, leia este e-book e assista ao webinar sob demanda para saber mais sobre as diferenças e entender melhor como prosperar em meio ao caos.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Tudo começa com uma pequena oscilação — uma tarefa de backup rodando mais devagar do que o normal, um alerta de segurança ignorado, um campo de conformidade deixado sem marcar. Cada mudança, aparentemente insignificante, parece trivial por si só. Mas, com o tempo, a estrutura se enfraquece. Então, com um único passo em falso, tudo desmorona. Talvez você perceba a tempo. Talvez não.
Gerenciar a infraestrutura de TI pode parecer, às vezes, um jogo de Jenga. Pequenas rachaduras se formam sob camadas de complexidade, muitas vezes passando despercebidas até se transformarem em falhas graves. Mas e se o seu sistema pudesse detectar essas mudanças antes que se tornassem um problema? E se, em vez de correr para consertar as rachaduras, o seu sistema de TI se mantivesse estável?
É exatamente aí que entra o Arlie, da Commvault. Abreviação de “Autonomous Resilience” (Resiliência Autônoma), o Arlie foi projetado para fornecer insights práticos, ajudando você a economizar tempo, resolver ameaças e lidar com complexidades. Com seu assistente baseado em IA, disponível 24 horas por dia, 7 dias por semana, você pode manter tudo estável, seguro e funcionando perfeitamente antes que os problemas se agravem.
Como a Commvault usa a IA para aprimorar a experiência do usuário
A IA prometeu revolucionar a área de TI: solução mais rápida de problemas, automação mais inteligente, defesas mais robustas. Mas, na realidade, as soluções de IA muitas vezes podem apresentar erros, ser difíceis de escalar, causar preocupações com a segurança dos dados e não conseguir se adaptar. O que as equipes de TI precisam não é de mais IA; elas precisam de uma IA que se adapte ao seu contexto — precisa, escalável, segura e inteligente o suficiente para evoluir.
O Arlie não é um simples chatbot complementar nem uma ferramenta piloto. Ele foi projetado para pensar, se adaptar e automatizar operações de TI com precisão de nível empresarial. O Arlie está integrado nativamente ao Commvault Cloud, é seguro por padrão e está disponível onde as equipes já trabalham — por meio do console, do chatbot ou dos fluxos de trabalho via API. Ele se adapta a ambientes em nuvem, locais, híbridos e isolados, sem interferir na arquitetura existente. Isso significa insights em tempo real, fluxos de trabalho mais inteligentes e menos erros.
Além disso, por ser onipresente, o Arlie oferece visibilidade em todo o sistema, fornecendo respostas às suas perguntas mais importantes. Por exemplo, ele pode ajudar em tarefas como a criação de relatórios e o fornecimento de um resumo diário em tempo real das questões mais relevantes. Se você estiver enfrentando problemas com suas máquinas virtuais críticas, o Arlie pode fornecer relatórios mostrando backups com falha nessas máquinas, juntamente com motivos específicos, explicações e possíveis soluções.
O Arlie não é apenas seu novo colega favorito, capaz de realizar tarefas organizacionais tediosas sem esforço, mas também é simples de entender e fácil de usar. Ele está prontamente disponível para os clientes do software Commvault Cloud com apenas umclique.
Como Arlie pensa: o cérebro por trás do assistente
Por trás de cada interação tranquila com o Arlie está uma arquitetura cuidadosamente construída — projetada para ser precisa, segura e confiável no mundo da TI, onde os riscos são elevados.
Vamos examinar mais de perto como o Arlie lida com os desafios da IA que outras ferramentas não conseguem superar.
IA que se adapta facilmente às necessidades das empresas
As soluções de IA costumam prometer eficiência, mas enfrentam dificuldades com cargas de trabalho em escala empresarial. Eis o motivo:
Exigem grande capacidade de computação, são lentos e caros. Muitos modelos de IA exigem recursos enormes, o que os torna impraticáveis para grandes ambientes de TI.
O desempenho diminui sob cargas reais. Ferramentas de IA que funcionam bem em demonstrações muitas vezes falham quando implantadas em milhares de sistemas.
Arquiteturas rígidas. Soluções de IA com infraestrutura fixa não conseguem se adaptar às demandas variáveis de TI, o que gera gargalos.
O Arlie é capaz de lidar com grandes volumes de trabalho de forma eficiente, sem comprometer o desempenho nem os orçamentos. Ele possui:
Processamento leve de IA. O Arlie otimiza o uso da capacidade computacional, executando modelos de IA com eficiência, sem consumo excessivo de energia.
Equilíbrio adaptativo da carga de trabalho. A IA ajusta dinamicamente a capacidade para mais ou para menos com base na demanda em tempo real, evitando lentidão.
Implantação em diversos ambientes. O Arlie pode ser executado na nuvem, no local ou em ambientes isolados, o que o torna adaptável a qualquer infraestrutura de TI.
Integração com prioridade na API. Integra-se perfeitamente aos fluxos de trabalho existentes, permitindo que as empresas escalem a IA em milhares de sistemas sem a necessidade de reengenharia.
Traga seu próprio modelo de linguagem e índice de vetores. Não importa se você usa OpenAI, Gemini, Llama ou traz seu próprio LLM e armazenamento de vetores, o Arlie se adapta. Traga seu próprio banco de dados de vetores (Qdrant, Azure AI Search ou Cosmos DB).
IA que minimiza as alucinações
Uma das maiores barreiras à confiança na IA é a “alucinação”, que ocorre quando os modelos geram, com convicção, respostas imprecisas ou enganosas. Entre os problemas estão:
Os chatbots fazem suposições em vez de terem certeza. Sem um contexto verificado, as ferramentas de IA muitas vezes “preenchem as lacunas”, gerando riscos em vez de clareza.
As respostas dos LLMs estáticos carecem de responsabilização. Não há uma maneira integrada de verificar se uma resposta está correta.
A desinformação atrasa o trabalho das equipes de TI. Em vez de resolver problemas, as equipes perdem tempo validando os resultados da IA.
O Arlie é baseado em uma estrutura de geração complementada por recuperação de informações — o que significa que ele busca respostas em fontes confiáveis e verificadas por empresas antes de responder. Os benefícios dessa abordagem incluem:
Recuperação contextual em vez de geração. O Arlie se baseia em documentação conhecida, registros de logs e registros de incidentes anteriores – e não apenas na previsão de linguagem de um LLM.
Pesquisa por vetores semânticos. Ela compreende a intenção do usuário e a associa a dados relevantes – não apenas a palavras-chave.
Rastreamento de alucinações em tempo real. Se o nível de confiança for baixo ou forem detectadas lacunas na cobertura, a resposta é sinalizada, reavaliada ou retida.
Validação contínua. Os engenheiros analisam as respostas sinalizadas e incorporam um feedback estruturado ao modelo para seu aprimoramento contínuo.
IA que minimiza os riscos relacionados aos dados desde a concepção
Os modelos de IA nem sempre são desenvolvidos levando em conta a segurança. Na verdade, eles podem até tratar os dados corporativos como se fossem dados de teste – sem dar muita importância à conformidade, ao isolamento ou aos controles de acesso. Algumas das questões incluem:
LLMs treinados com dados confidenciais. Algumas ferramentas de IA retêm ou reutilizam inadvertidamente informações fornecidas pelos clientes, gerando enormes riscos à segurança.
Fluxos de dados opacos. As empresas nem sempre conseguem saber para onde seus dados estão indo ou como estão sendo processados.
Não são adequados para setores regulamentados. A maioria dos assistentes de IA não está preparada para ambientes isolados, auditorias de conformidade ou governança rigorosa de dados.
O Arlie foi projetado com foco na segurança, com controles que atendem às necessidades dos setores mais regulamentados – desde o financeiro até o governamental. O Arlie possui:
Os dados dos clientes estão protegidos. Os dados dos clientes nunca são utilizados para treinar modelos de IA. Apenas metadados e registros estruturados de consultas são analisados – nunca o conteúdo.
Ambientes de IA em sandbox. O Arlie é executado em uma estrutura isolada e segura que ajuda a reduzir o vazamento de dados entre locatários.
Implantação em diversos ambientes. Oferece suporte a instalações na nuvem, no local e fisicamente isoladas, para que os recursos de IA não comprometam o controle.
Automação alinhada às políticas. O Arlie detecta padrões de acesso não autorizado e ajuda a aplicar políticas de segurança e conformidade automaticamente.
IA que aprende e evolui
A IA não é estática. Seus sistemas evoluem, suas ameaças mudam, seus fluxos de trabalho se adaptam. Mas a maioria das ferramentas de IA não muda. Uma vez implantadas, elas ficam estagnadas. Essa abordagem apresenta desvantagens, tais como:
Não há aprendizado com o uso no mundo real. Muitos assistentes não melhoram seus resultados com o tempo, repetindo as mesmas imprecisões.
Indiferença ao feedback. Se um usuário sinalizar um erro, isso não significa necessariamente que essa informação será incorporada ao sistema para que melhorias sejam feitas.
Não consegue se adaptar às mudanças na infraestrutura. A IA que não é ajustada continuamente fica desatualizada rapidamente – especialmente em ambientes empresariais dinâmicos.
O Arlie foi desenvolvido com ciclos contínuos de aprendizado, o que lhe permite aprimorar-se a cada interação. As vantagens dessa abordagem são:
Aprendizado supervisionado e não supervisionado. As respostas marcadas são revisadas manualmente por engenheiros, enquanto os modelos de detecção de anomalias monitoram os resultados com baixo nível de confiança.
Ajuste adaptativo. O Arlie ajusta as ponderações da busca semântica, os escores de limite e os algoritmos de classificação com base no que funciona na prática.
Aperfeiçoamento por meio do uso. Cada registro que ele analisa e cada fluxo de trabalho que ele suporta ajudam a tornar os resultados futuros mais inteligentes e mais rápidos.
Evita que as falhas se repitam. O Arlie identifica padrões recorrentes de erros e ajusta suas recomendações para resolvê-los mais cedo na próxima vez.
Não é só IA. É IA que funciona.
A IA na área de TI não pode se dar ao luxo de ser experimental. Ela precisa ser escalável, segura, precisa e adaptável – pronta para funcionar sob pressão e evoluir à medida que a complexidade aumenta. É exatamente isso que a Arlie oferece.
Em vez de adivinhar, ele verifica. Em vez de sobrecarregar os sistemas, ele os otimiza. Em vez de gerar ruído, ele o elimina. Profundamente integrado ao seu ambiente de TI — desde cargas de trabalho até fluxos de trabalho —, o Arlie é mais do que um assistente. Ele faz parte da sua infraestrutura.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Como patrocinador executivo do Grupo de Recursos para Funcionários (ERG) VALOR (Veteranos e Aliados) da Commvault, uma das responsabilidades mais gratificantes é compartilhar reflexões sinceras com todos os Vaulters e nossos Aliados ao celebrarmos o Memorial Day nesta segunda-feira, 26 de maio. Muitas de nossas equipes internacionais realizaram eventos semelhantes em homenagem ao Dia da Memória nos últimos meses.
O Memorial Day é um feriado nos Estados Unidos que homenageia e relembra os veteranos que morreram em combate ou faleceram. Neste dia, convido cada um de nós a reservar um momento para refletir e lembrar daqueles que, com coragem, sacrificaram suas vidas, e a expressar gratidão por sua bravura e altruísmo. Cada vez mais, precisamos olhar para a nossa esquerda e para a nossa direita em busca de conforto, confiança e apoio para nos ajudar a chegar ao topo da colina.
Como veterano da Marinha dos Estados Unidos, sinto-me honrado em ajudar a liderar os inspiradores “Vaulters”, que fazem parte do nosso VALOR ERG. O VALOR se dedica a promover a conscientização sobre o valor que nossos veteranos agregam aos setores público e privado.
O VALOR tem como objetivo aprimorar o recrutamento e a retenção de veteranos na Commvault, ao mesmo tempo em que fortalece nosso envolvimento com a comunidade e promove uma cultura favorável aos militares. Promovemos a conscientização sobre o valor que nossos veteranos agregam ao setor privado por meio da criação de programas que os homenageiam, bem como a suas famílias, e que também preservam seus legados. O VALOR é um espaço onde veteranos e aliados da Commvault se conectam, colaboram, comemoram e aprendem.
Nesse sentido, anunciamos recentemente nossa parceria com a Warrior Canine Connection (WCC). Essa organização utiliza a Recovery de Trauma Baseada em Missão, juntamente com cães de serviço terapêuticos, para empoderar veteranos que sofreram lesões físicas e psicológicas.
Juntos, por meio de nossa parceria, ajudaremos a fortalecer a resiliência dos veteranos e apoiaremos os heróis militares a se reconectarem com a vida, suas famílias, suas comunidades e uns com os outros, por meio do poder curativo dos animais de apoio. Não poderia estar mais orgulhoso de fazer parte de uma organização que apoia a comunidade de veteranos.
Clique aqui para saber mais sobre a nossa cultura na Commvault.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Aqui na Commvault, demonstrar que nos importamos, fazer a diferença e causar impacto são aspectos fundamentais dos nossos valores e da nossa cultura.
Em homenagem ao Mês de Valorização dos Militares, temos o prazer de anunciar nossa nova parceria com a Warrior Canine Connection (WCC), à medida que continuamos a cuidar das comunidades que atendemos. A WCC é uma organização pioneira que utiliza um modelo de Recovery de traumas baseado em missões para empoderar veteranos de combate que retornam ao país e que sofreram ferimentos físicos e psicológicos enquanto prestavam serviço aos Estados Unidos.
Com base no conceito de “guerreiros ajudando guerreiros”, o programa de treinamento de cães de serviço terapêutico do WCC foi concebido para amenizar os sintomas do transtorno de estresse pós-traumático, da lesão cerebral traumática e de outros desafios, ao mesmo tempo em que proporciona aos veteranos de combate feridos um senso de propósito e os auxilia na reintegração às suas famílias e comunidades.
Nossa parceria com a WCC contribuirá para fortalecer a resiliência dos veteranos e ajudará os heróis militares a se reconectarem com a vida, suas famílias, suas comunidades e uns com os outros por meio do poder terapêutico dos animais de serviço. Essa é uma causa que nos é muito cara e fundamental para a missão do nosso Grupo de Recursos para Funcionários VALOR. Nossos funcionários da Vault agora também têm uma oportunidade maravilhosa de acolher e/ou cuidar temporariamente dos cães de serviço da WCC que estão em treinamento.
Ficamos muito felizes por ter membros do WCC, incluindo nossos amigos peludos Kathy e Eli, participando do nosso evento de lançamento das vendas do ano fiscal de 2026, realizado em Chicago, em abril. Confira abaixo alguns dos destaques:
Estamos entusiasmados em causar um impacto com essa nova parceria e ajudar os veteranos a receberem o apoio e os cuidados que merecem. A resiliência está no cerne do que fazemos aqui na Commvault, e temos orgulho de fazer parceria com a WCC em sua missão de promover resiliência e força na comunidade de veteranos.
Para saber mais sobre como é trabalhar na Commvault, acesse nosso site de Carreiras.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
No campo da computação em nuvem, que cresce rapidamente, proteger aplicativos e dados críticos contra ameaças cibernéticas avançadas é fundamental para as empresas em todo o mundo. O ransomware representa um grande risco, colocando à prova os limites da segurança na nuvem.
As defesas tradicionais, por si só, são insuficientes, mas o Commvault® Cloud Rewind oferece um modelo de resiliência na nuvem que se concentra na recuperação e na reconstrução robustas. Este blog destaca como o Cloud Rewind utiliza a imutabilidade de dados, o isolamento físico (air gap), a abordagem “zero trust” e a recuperação automatizada para fortalecer os ambientes de nuvem após ataques.
A essência da resiliência na nuvem
Resiliência na nuvem significa que os serviços em nuvem, os aplicativos e os dados importantes podem continuar funcionando e se recuperar rapidamente após interrupções. Não se trata apenas de consertar os problemas após um desastre, mas de evitar o tempo de inatividade e a perda de dados, além de aprimorar a segurança e as políticas.
Imutabilidade: o alicerce da resiliência
No cerne de uma estratégia de resiliência na nuvem está a imutabilidade dos dados e das configurações. Imutabilidade significa que, uma vez definidos os dados ou as configurações, eles não podem ser alterados nem adulterados, o que oferece proteção contra alterações não autorizadas e ataques cibernéticos.
Gapping de ar: Fortificação Virtual
Tradicionalmente, o “air gap” consistia em separar fisicamente uma rede da internet para protegê-la contra acessos não autorizados. O Commvault Cloud Rewind adaptou esse conceito para a nuvem. São criados ambientes praticamente isolados, que protegem dados e aplicativos importantes contra possíveis ameaças.
Zero Trust: Uma Mudança de Paradigma na Segurança
O modelo de resiliência na nuvem baseia-se na estrutura de segurança “zero-trust”. Essa estrutura estabelece que ninguém deve ser considerado confiável por padrão, independentemente de onde esteja ou de como atue na organização. Ao implementar controles de acesso rigorosos e verificar continuamente cada solicitação de acesso, o Cloud Rewind permite que apenas pessoal autorizado tenha acesso a dados críticos, evitando assim violações de dados e reforçando o nível geral de segurança.
A diferença da Cloud Rewind: uma abordagem abrangente para a resiliência na nuvem
O Cloud Rewind conta com um conjunto robusto de proteções para garantir que seus aplicativos em nuvem e dados importantes estejam seguros e sejam resilientes. Nossa abordagem é adaptada para atender a diferentes requisitos e níveis de maturidade, proporcionando tranquilidade por meio de múltiplas camadas de imutabilidade e proteção com isolamento físico.
Imutabilidade da configuração na nuvem
Em sua essência, nossa Cloud Time Machine com armazenamento duplo protege as configurações na nuvem em uma conta externa na nuvem. Essa separação é reforçada por criptografia de 256 bits e segue rigorosos controles SOC 2. Isso permite que suas configurações permaneçam inalteradas, isoladas e protegidas contra acesso não autorizado.
Imutabilidade dos dados da aplicação
Nível 1: Nossa estratégia de proteção de dados baseada em snapshots garante a imutabilidade dos dados do seu aplicativo. Ao criar snapshots não modificáveis, os dados não podem ser alterados, a menos que sejam restaurados propositalmente, mantendo assim sua integridade sem a necessidade de extrair dados do seu ambiente.
Nível 2 com rede isolada: O Cloud Rewind replica os dados das aplicações para uma região de nuvem separada, dentro de uma Nuvem Privada Virtual (VPC) isolada. Essa camada não apenas preserva a imutabilidade dos dados, mas também reduz significativamente o risco de acesso não autorizado.
Nível 3 com modelo “zero trust” e rede fisicamente isolada: O Cloud Rewind oferece replicação para uma conta na nuvem AWS totalmente isolada. Essa conta está fisicamente isolada e é acessível apenas a pessoal autorizado, sob uma estrutura de “zero trust”, na qual as permissões são atribuídas e revogadas dinamicamente. O Cloud Rewind valida os snapshots por meio de impressões digitais dos ambientes de produção originais, de modo que apenas os snapshots verificados possam ser recuperados para a reconstrução de aplicativos.
Nível 4 com arquitetura de confiança zero e rede entre nuvens fisicamente isolada: Para aplicativos totalmente em contêineres, o Cloud Rewind amplia seus recursos para oferecer proteção entre nuvens. Migre o ambiente e os dados do seu aplicativo para diferentes provedores de hiperescala, alcançando isolamento total da rede da nuvem de produção, com base em uma arquitetura de confiança zero e fisicamente isolada.
Por que os testes automatizados de Recovery ainda são importantes?
Além dessas medidas de proteção, o Cloud Rewind integra recursos de recuperação automatizada baseada em políticas e de geração de relatórios. Isso permite a realização de testes de recuperação sem intervenção humana e a geração de relatórios abrangentes, aumentando ainda mais sua resiliência contra possíveis interrupções.
Cloud Rewind para resiliência holística na nuvem
À medida que a computação em nuvem continua a evoluir, a necessidade de estratégias inovadoras de resiliência na nuvem torna-se cada vez mais crítica. O Cloud Rewind ajuda as organizações a navegar pelo mundo digital com confiança. Ele oferece uma combinação única de imutabilidade, isolamento físico (air-gapping) e arquiteturas de confiança zero. Os ambientes em nuvem não são apenas seguros, mas também resilientes, com recursos de reconstrução. Vamos ir além dos modelos tradicionais de Backup and Recovery, rumo a um modelo holístico de resiliência na nuvem.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Em um episódio recente do podcast STRIVE, o apresentador Darren Thomson abordou o conceito de viabilidade mínima para sua organização. Com a ameaça de ataques cibernéticos sempre presente, é preciso estar preparado para responder a possíveis interrupções nas operações da sua empresa.
Mas e se houvesse uma maneira de ajudar sua empresa a sobreviver e até mesmo prosperar diante dessas ameaças? É aí que entra o conceito de empresa mínima viável (MVC) para a resiliência cibernética.
O que é uma empresa minimamente viável?
O MVC é o conjunto mínimo absoluto de funções e recursos necessários para manter sua empresa em operação e se recuperar de um ataque cibernético. Imagine um cenário em que toda a sua infraestrutura de TI, aplicativos críticos, tecnologia de comunicação, dados de clientes e cadeias de suprimentos estejam comprometidos. Nessa situação, ter um MVC bem definido pode ser a diferença entre uma recuperação rápida e uma paralisação total.
Por que o MVC é importante?
Priorização de funções críticas: o MVC ajuda a identificar as funções essenciais que devem ser executadas em primeiro lugar. Entre elas podem estar finanças, atendimento ao cliente, cadeias de suprimentos e operações relacionadas à conformidade.
Recovery rápida: ao se concentrar no mínimo necessário, você pode se recuperar mais rapidamente do que se esperasse por uma recuperação completa. Isso é fundamental para minimizar o impacto negativo sobre suas finanças e sua reputação.
Manter a confiança: após um ataque cibernético, a confiança é um bem precioso. Um MVC bem definido ajuda você a continuar operando, mesmo que com capacidade reduzida, o que contribui para manter a confiança e a segurança.
Como definir seu MVC
Análise de impacto nos negócios: Comece realizando uma análise de impacto nos negócios para identificar as funções e os ativos essenciais à missão e que possam ser temporariamente suspensos.
Exercícios simulados: Teste as respostas de sua equipe por meio de exercícios simulados que reproduzem incidentes cibernéticos e ajudam a identificar lacunas em seu plano de resposta. Esses exercícios são essenciais para verificar se todos conhecem suas funções e responsabilidades durante uma crise.
Manuais de procedimentos: Elabore manuais detalhados que documentem as etapas de recuperação e os planos de comunicação. Esses manuais devem ser acessíveis e fáceis de seguir, mesmo em situações de grande estresse. Devem incluir instruções passo a passo para restaurar serviços essenciais e se comunicar com as partes interessadas.
Testes exaustivos: Os testes não são uma atividade pontual. É essencial realizar testes regulares e minuciosos para confirmar que seu MVC possa ser implementado de forma eficaz quando necessário. Isso inclui testar seu ambiente de TI, planos de comunicação e soluções alternativas manuais.
Principais estratégias e práticas
Funções essenciais da empresa: concentre-se nas funções que são absolutamente necessárias para o funcionamento da sua empresa. Isso pode incluir finanças, atendimento ao cliente e gestão da cadeia de suprimentos.
Ambiente de TI minimalista, porém funcional: identifique e restaure os serviços de maior prioridade em um estado seguro e livre de ameaças. Ferramentas como backups baseados na nuvem, zonas de recuperação isoladas e salas limpas podem ser de inestimável valor nesse processo.
Pessoas e processos essenciais: identifique os funcionários essenciais capazes de manter as operações da empresa em um nível mínimo. Garanta que eles tenham os acessos e as ferramentas necessárias e estabeleça soluções alternativas manuais e planos de comunicação para casos de paralisação prolongada.
Aperfeiçoamento contínuo
O MVC não é um conceito estático. Ele exige um aprimoramento contínuo por meio de análises de impacto nos negócios, exercícios simulados e testes. Essas atividades ajudam você a se antecipar a possíveis ameaças e permitem que sua empresa responda de forma eficaz a qualquer incidente cibernético.
Ao se concentrar nas funções essenciais, em um ambiente de TI minimalista, porém funcional, e nas pessoas e nos processos-chave, é possível manter a continuidade dos negócios e a confiança. Estabelecer sua viabilidade mínima é uma ferramenta poderosa para a sobrevivência da empresa e para se manter resiliente diante de qualquer desafio.
A RSA Conference, realizada de 28 de abril a 1º de maio em São Francisco, é um dos principais eventos do setor de segurança cibernética, reunindo especialistas, líderes de opinião e inovadores para discutir as últimas tendências e soluções em resiliência cibernética e proteção de dados.
Eu estava lá, e a energia era palpável, o conteúdo didático de primeira qualidade e a cidade fervilhava de atividade. Com tanto para ver, incluindo nossa experiência futurística “Rewind to the Future”, queríamos garantir que você não perdesse esses cinco anúncios empolgantes da Commvault.
1. Commvault ganha o prêmio InfoSec Global de Resiliência Cibernética Excepcional 2025.
Fui um dos orgulhosos funcionários da Commvault que tiveram o prazer de receber o Prêmio Global de Segurança da Informação “Outstanding Cyber Resilience” de 2025 em nome da empresa. Trata-se de uma conquista significativa que destaca nossa liderança e inovação no campo da resiliência cibernética.
O prêmio reconhece a Commvault Cloud Platform por suas soluções avançadas, incluindo Cleanroom Recovery, Clumio Backtrack e Cloud Rewind. Essas soluções permitem que as organizações protejam, testem e recuperem rapidamente seus dados, aplicativos e cargas de trabalho de produção, independentemente da localização dos dados.
Realizamos nossa primeira edição do Commvault Recovery Range, um ambiente de treinamento prático de segurança cibernética que integra simulações realistas de ataques com exercícios essenciais de recuperação. Pude ver em primeira mão os participantes da conferência praticando a recuperação de dados em um ambiente hiper-realista.
Mais do que um simples exercício simulado do tipo “equipe vermelha x equipe azul”, este ambiente de recuperação — o primeiro do gênero — reproduz as redes e a infraestrutura reais dos participantes, onde eles enfrentam ataques sofisticados e precisam validar backups, limpar dados infectados e executar restaurações rápidas.
Foi um momento revelador para muitos participantes, que perceberam que é fundamental compreender sua viabilidade mínima e que isso exige um esforço coletivo. CSOs, CISOs, CIOs, equipes de operações de TI e de segurança precisam trabalhar juntos para desenvolver uma estratégia coesa para lidar com crises cibernéticas e restaurar rapidamente os serviços essenciais. Fique atento ao Commvault Recovery Range, que chegará a uma cidade perto de você. https://www.commvault.com/news/commvault-and-simspace-launch-cyber-recovery-range
3. A Commvault lança o recurso “Factory Reset” para aprimorar a Cleanroom Recovery.
A Commvault também lançou o Factory Reset, um novo recurso da nossa tecnologia Cleanroom Recovery. Esse recurso permite que as empresas restaurem rapidamente sua infraestrutura dentro de uma sala limpa, utilizando uma imagem limpa, predefinida e validada, com um ponto de Recovery personalizável no tempo.
Este é um avanço significativo para a resiliência cibernética, pois reduz drasticamente o tempo médio de recuperação de 24 dias após um incidente cibernético, minimiza a interrupção das operações e ajuda a garantir que os sistemas sejam restaurados a um estado impecável, livre de quaisquer elementos maliciosos. Leia mais em nosso comunicado aqui: https://www.commvault.com/news/cleanroom-recovery-restoring-compromised-infrastructure
4. O Commvault Cloud alcança o status de “Autorizado” no GovRAMP.
Também tenho muito orgulho de anunciar que a Commvault Cloud obteve o status de “GovRAMP Authorized” para suas soluções SaaS de resiliência cibernética. A obtenção do status de “GovRAMP Authorized” no nível de alto impacto significa que a Commvault Cloud atende aos mais rigorosos padrões de segurança e gestão de riscos, demonstrando nosso compromisso inabalável com a resiliência cibernética e com a construção de confiança no setor público.
Ao lado de nossos concorrentes, em nossos estandes, foi gratificante ser o único fornecedor de resiliência cibernética a possuir as certificações GovRAMP Authorized no nível “High Impact”, FedRAMP High Authorized e a validação FIPS 140-3 para nossas soluções de resiliência cibernética em SaaS.
5. A Commvault amplia sua parceria com a CrowdStrike.
Por último, mas certamente não menos importante, a parceria ampliada entre a Commvault e a CrowdStrike foi um dos destaques da conferência. Essa colaboração reúne as melhores soluções da categoria em resposta a incidentes e Recovery, oferecendo às organizações maneiras mais rápidas e eficazes de lidar com incidentes cibernéticos.
Os serviços integrados, incluindo visibilidade de ameaças em tempo real e restauração rápida de dados, ressaltam a importância de uma estratégia robusta de resiliência cibernética. As contribuições da Commvault, como os serviços baseados em contrato de retenção Guardian e a integração com a plataforma Falcon da CrowdStrike, são fundamentais para ajudar as organizações a se anteciparem às ameaças em constante evolução e a manter a continuidade dos negócios. Saiba mais: https://www.commvault.com/news/enhances-cyber-recovery-offerings-crowdstrike-incident-response
As inovações da Commvault são um dos destaques da RSAC
Participar da RSA Conference 2025 foi uma experiência incrível, e aprendi muito sobre os avanços mais recentes em segurança cibernética. Uma das lições mais marcantes foi a forte mensagem da Commvault sobre continuidade dos negócios e viabilidade mínima.
Nossas soluções inovadoras, como o “Factory Reset for Cleanroom Recovery” e a linha “Commvault Recovery Range”, demonstram nosso compromisso em ajudar as organizações a se recuperarem de forma rápida e eficaz de incidentes cibernéticos, com o mínimo de interrupções.
A ampliação da parceria com a CrowdStrike e a obtenção do status de Autorizada pelo GovRAMP consolidam ainda mais nossa posição como líderes no setor. Estou animado para ver como esses avanços continuarão a moldar o futuro da resiliência cibernética e da proteção de dados.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Em 20 de fevereiro de 2025, a Microsoft começou a nos notificar sobre atividades não autorizadas realizadas por um agente de ameaça ligado a um Estado-nação, com base em dados coletados nos ambientes do Azure. A Commvault iniciou imediatamente uma investigação com a ajuda de especialistas renomados em segurança cibernética e publicou um comunicado de segurança.
Estamos trabalhando com as autoridades competentes e com os clientes identificados como alvos à medida que as informações ficam à nossa disposição. Em abril, a Microsoft forneceu novas informações sobre ameaças e publicamos uma atualização do comunicado de segurança.
O que há de novo
De acordo com especialistas do setor, esse agente malicioso utiliza técnicas sofisticadas para tentar obter acesso aos ambientes do M365 dos clientes. Nossa investigação até o momento indica que esse agente de ameaças pode ter obtido acesso a um subconjunto de credenciais de aplicativos que certos clientes da Commvault utilizam para autenticar seus ambientes do M365. Em resposta, a Commvault tomou várias medidas corretivas detalhadas abaixo, incluindo a rotação de credenciais. A Commvault continua atualizando os indicadores de comprometimento (IOCs) para possibilitar que os clientes realizem investigações em seus ambientes do M365.
Nossa investigação revela que não houve acesso não autorizado aos dados de backup dos clientes que a Commvault armazena e protege, nem qualquer impacto significativo em nossas operações comerciais ou em nossa capacidade de fornecer produtos e serviços.
O que estamos fazendo para proteger os clientes:
Rotação das credenciais dos aplicativos do M365 gerenciadas pela Commvault e aprimoramento do monitoramento de segurança.
Atualização de alertas de segurança, práticas recomendadas e indicadores de comprometimento (IOCs).
Oferecimento de configurações opcionais alinhadas às recomendações de segurança mais recentes da Microsoft.
Promover a divulgação responsável de vulnerabilidades e a aplicação de correções, especificamente para o CVE-2025-3928, que é o CVE conhecido até o momento relacionado a este comunicado de segurança.
Continuamos nossa investigação à medida que recebemos informações sobre ameaças.
Ações recomendadas para os clientes:
Para clientes de SaaS que implementaram aplicativos personalizados
Atualize as credenciais do aplicativo para o M365 utilizadas pela Commvault o mais rápido possível.
Reavalie o registro para garantir o escopo e as permissões adequadas.
Aplique políticas de acesso condicional a qualquer aplicativo de locatário único em uso.
Aplique o princípio do acesso com o mínimo de privilégios, por meio de permissões com escopo restrito.
Mantenha-se atualizado com os boletins de ameaças da Microsoft e as atualizações da Commvault.
Analise os registros de auditoria do EntraID utilizando os IOCs.
Aqui na Commvault, nossos valores – nós nos conectamos, inspiramos, cuidamos e entregamos – são fundamentais para tudo o que fazemos e por que isso é importante.
Nesta semana, realizamos nosso evento anual Global Company Kickoff e entregamos os prêmios “CEO Living Our Values” do 4º trimestre do ano fiscal de 2025. Esse programa de prêmios reconhece e celebra, em nível global, nossos “Vaulters” por seu trabalho incrível ao longo do último trimestre e por colocarem nossos valores em prática todos os dias.
Tenho muito orgulho em anunciar os vencedores do Prêmio CEO Living Our Values do 4º trimestre do ano fiscal de 25 e o vencedor do Prêmio Vaulters’ Choice, indicado pelos funcionários, abaixo:
Vencedores do Prêmio CEO
Sarah Bricker
Lee Norman
Mrityuanjay Upadhyay
Equipe de Campanha Integrada, Mídia Global e Equipe da Web
Sarah Mutscheller
Jenny Nelson
Michelle Norris
John Harned
Kyra Garcia
Katie Lisun
Vencedor do prêmio Vaulters’ Choice
Maria Torres
Esses Vaulters são um exemplo inspirador do que realmente significa fazer parte da Commvault.
Para saber mais sobre como é trabalhar na Commvault, consulte nosso site de carreiras.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Como o trabalho remoto é um dos fatores de risco que impulsionam a demanda por segurança de terminais, é compreensível que ele tenha ganhado destaque durante a pandemia da COVID-19. Mas isso não deixa de ser uma preocupação de segurança, mesmo depois que muitas organizações retomaram as operações no escritório.
Com o aumento contínuo dos ataques cibernéticos e a proliferação de dispositivos, a segurança dos seus terminais é mais essencial do que nunca. De laptops a tablets e dispositivos IoT, cada terminal representa um ponto de entrada em potencial para ameaças cibernéticas. É aí que entra em cena o Commvault Cloud Backup and Recovery for Endpoints, oferecendo uma abordagem robusta e fácil de usar para proteger seus dados e dispositivos.
O que é proteção de terminais?
A proteção de terminais, também conhecida como segurança de terminais, envolve proteger os terminais (dispositivos que se conectam a uma rede) contra diversas ameaças cibernéticas. Essas ameaças podem variar de malware e vírus a ataques de phishing e ransomware. Uma proteção eficaz dos terminais mantém seus dispositivos seguros, seus dados confidenciais e suas operações funcionando sem interrupções.
Vantagens do Commvault Endpoint Protection
O Commvault Cloud Backup and Recovery for Endpoints é poderoso e fácil de usar. Ele oferece:
Cobertura abrangente: Proteja uma ampla variedade de terminais, incluindo sistemas Windows, macOS e Linux, bem como dispositivos móveis.
Detecção avançada de ameaças: a Commvault é capaz de detectar e responder a ameaças em tempo real. Isso inclui identificar e mitigar ataques de dia zero, que são ameaças novas e desconhecidas que as soluções tradicionais de segurança podem deixar passar.
Amplas integrações: as soluções da Commvault se integram à sua infraestrutura de TI existente — sejam servidores locais, serviços em nuvem ou um ambiente híbrido — com o mínimo de interrupção em suas operações.
Interface fácil de usar: o console da Commvault foi projetado para ser intuitivo, permitindo que você gerencie e monitore facilmente a proteção de seus terminais a partir de um único painel centralizado.
Escalabilidade: as soluções da Commvault são altamente escaláveis, permitindo que você adicione mais dispositivos e usuários conforme necessário, sem comprometer o desempenho.
Principais benefícios do Commvault Endpoint Protection
Aqui estão as Features do Commvault Cloud Backup and Recovery for Endpoints que ajudarão a manter sua organização protegida:
Criptografia de dados: Proteja dados confidenciais com criptografia robusta, de modo que, mesmo em caso de perda ou roubo de um dispositivo, os dados permaneçam seguros.
Backup and Recovery: Faça backups regulares dos seus dados para evitar perdas em caso de um ataque cibernético ou falha de hardware. As soluções da Commvault oferecem opções de Recovery rápidas e confiáveis para minimizar o tempo de inatividade.
Gerenciamento de políticas: Crie e aplique políticas de segurança para garantir que todos os terminais estejam em conformidade com os padrões da sua organização. Isso inclui configurações relacionadas à complexidade de senhas, bloqueio de dispositivos e muito mais.
Gerenciamento remoto: gerencie seus terminais de qualquer lugar, a qualquer momento.
Conformidade: ajuda você a manter a conformidade com regulamentações e normas do setor, como o GDPR, a HIPAA e outros marcos regulatórios.
Introdução ao Commvault
A implementação do Commvault Cloud Backup and Recovery para terminais é simples. Aqui está um guia rápido para você começar:
Avaliação: Avalie sua situação atual de segurança e identifique áreas que precisam de melhorias. A Commvault oferece avaliações gratuitas para ajudá-lo a entender suas necessidades específicas.
Implantação: Escolha o método de implantação mais adequado ao seu ambiente. As opções incluem soluções locais, na nuvem ou híbridas.
Configuração: Defina suas políticas e preferências por meio do console intuitivo da Commvault. Personalize as configurações para atender às necessidades da sua empresa.
Treinamento: Familiarize sua equipe de TI com as ferramentas e as Features da Commvault. A Commvault oferece treinamento e suporte abrangentes para garantir uma transição tranquila.
Monitoramento e manutenção: Monitore regularmente seus terminais e atualize suas medidas de segurança conforme necessário. As soluções da Commvault oferecem alertas e relatórios em tempo real para mantê-lo informado.
Soluções da Commvault para sua tranquilidade
Como as ameaças cibernéticas estão em constante evolução, é essencial contar com uma solução confiável e robusta de proteção de terminais. A Commvault oferece uma abordagem abrangente, intuitiva e escalável para a segurança de terminais, garantindo a proteção de seus dados e dispositivos.
Pronto para aprimorar a proteção dos seus terminais? Obtenha uma versão de avaliação gratuita de 30 dias do Commvault Cloud Backup and Recovery for Endpoints.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
A importância de soluções robustas de proteção de dados não pode ser subestimada, especialmente para órgãos governamentais estaduais e municipais, bem como para instituições de ensino. A Commvault obteve a certificação GovRAMP Authorized para suas soluções de resiliência cibernética em modelo SaaS. Aliada às nossas certificações FedRAMP® High Authorized e FIPS 140-3 Validated, essa conquista consolida ainda mais nossa posição como parceiro de confiança para organizações do setor público em todos os Estados Unidos.
O que é o GovRAMP?
O GovRAMP, anteriormente conhecido como StateRAMP, é uma autoridade de referência em padrões de segurança na nuvem para governos estaduais e municipais. Ele oferece uma abordagem padronizada para avaliar e autorizar serviços em nuvem, ajudando essas organizações a lidar com as complexidades da segurança na nuvem com confiança.
A Importância da Autorização do GovRAMP
A obtenção do status de autorização GovRAMP no nível “High” é uma prova de nossa capacidade de atender aos rigorosos padrões governamentais de segurança e gestão de riscos. Ao obter essa autorização, a Commvault demonstra nosso compromisso inabalável com a proteção de dados e nossa dedicação em construir confiança no setor público. A Commvault se destaca como o único fornecedor de resiliência cibernética a possuir todas essas três autorizações:
O status de autorização do Commvault Cloud GovRAMP confirma que os governos estaduais e municipais, bem como as instituições de ensino, obtêm:
A segurança aprimorada visa proteger os dados contra violações e acessos não autorizados, de acordo com os mais elevados padrões de segurança.
Garantia de que os rigorosos requisitos regulatórios federais e estaduais sejam cumpridos, reduzindo o risco associado à não conformidade.
Confiança e credibilidade organizacionais entre órgãos governamentais por meio da adesão a normas de segurança reconhecidas e rigorosas.
Adoção sem complicações, com um processo simplificado de aquisição e implementação para órgãos que necessitem de soluções autorizadas pelo GovRAMP.
Mitigação dos riscos operacionais, financeiros e de reputação associados a violações de dados e questões jurídicas.
Inovação e flexibilidade por meio do uso de soluções avançadas e seguras na nuvem para a resiliência cibernética, que lhes permitem se antecipar às ameaças emergentes.
Este ano marca duas décadas de colaboração entre a Commvault e a Hitachi Vantara — 20 anos trabalhando lado a lado para apoiar as empresas em meio a mudanças constantes e à crescente complexidade.
O que começou como uma aliança tecnológica evoluiu para uma parceria de confiança, focada em ajudar as organizações a se manterem seguras, resilientes e preparadas para o futuro. De empresas globais a startups inovadoras, apoiamos equipes na modernização de ambientes de dados, na ampliação de operações e na transformação digital de seus negócios, com desempenho robusto e recursos de resiliência cibernética líderes do setor. Juntos, desenvolvemos soluções profundamente integradas para garantir a continuidade dos negócios.
Nossas soluções ajudam as organizações a:
Antecipar e mitigar ameaças cibernéticas
Elimine o tempo de inatividade e minimize as interrupções
Habilite a recuperação rápida para garantir a continuidade dos negócios
Gerenciar e proteger dados em ambientes híbridos
Um brinde a duas décadas de inovação e aos nossos mais de 1.300 clientes em comum, que confiam em nós em sua jornada rumo à resiliência cibernética.
“A Commvault e a Hitachi Vantara mantêm uma parceria de longa data, colaborando para oferecer soluções avançadas e de ponta em resiliência cibernética. Nossa parceria resultou em inúmeras inovações voltadas para o aprimoramento da segurança dos dados e da Readiness para empresas globais. Estamos entusiasmados em continuar aprimorando nossas novas ofertas de tecnologia em conjunto com a Hitachi Vantara nos próximos anos.” – Alan Atkinson, Diretor de Parcerias da Commvault
“Comemorando 20 anos de inovação, a Hitachi Vantara e a Commvault construíram uma parceria de confiança focada em oferecer soluções de proteção e recuperação de dados de alto desempenho, além de soluções de ponta em resiliência cibernética. Oferecemos às empresas segurança de dados segura, escalável e confiável em 86 países e, juntas, já protegemos mais de 1 exabyte de dados. Olhando para o futuro, estamos entusiasmados em dar continuidade a esse legado de sucesso, ajudando as organizações a explorar todo o potencial de seus dados, ao mesmo tempo em que garantimos sua integridade e disponibilidade nos próximos anos.” – Greg Bucyk, vice-presidente de Parceiros Estratégicos e Alianças da Hitachi Vantara
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection