Skip to content

Pontos principais

  • A infraestrutura de identidade é uma das principais superfícies de ataque, capaz de interromper as operações comerciais caso seja comprometida.
  • A avaliação de vulnerabilidades da Commvault ajuda a identificar configurações incorretas e ajustes de risco por meio de indicadores claros de exposição e orientações para correção.
  • A auditoria em tempo real ajuda as equipes a detectar alterações maliciosas sutis à medida que ocorrem e a rastrear a atividade dos invasores em tempo real.
  • A reversão com um clique pode facilitar a reversão rápida de alterações não autorizadas, ajudando a minimizar o tempo de inatividade e a limitar a propagação do ataque.

A segurança cibernética e a importância da identidade

Quando a maioria das pessoas pensa em segurança cibernética, imagina arquivos roubados ou bancos de dados criptografados. Mas há uma camada por trás de tudo isso que, se comprometida, torna todo o resto irrelevante: sua infraestrutura de identidade.​ Sistemas de gerenciamento de identidade como o Active Directory (AD), o Entra ID e o Okta são os sistemas que decidem quem pode fazer login, a que pode acessar e se sua empresa pode funcionar. Quando os invasores conseguem entrar, os usuários não conseguem se autenticar, os aplicativos param de funcionar e as operações ficam paralisadas. Nesse ponto, não é mais um problema de dados, mas sim de controle.​ A recuperação automatizada de florestas com reconstruções limpas do sistema operacional ajuda as organizações a restaurar sistemas de identidade com segurança, sem reintroduzir ameaças. Veja como.

Saiba quais são suas vulnerabilidades antes que os invasores descubram

A avaliação de vulnerabilidades da Commvault atribui uma pontuação de postura ao seu ambiente do AD. Pense nisso como uma nota de saúde para o seu diretório. A maioria dos ambientes está mais exposta do que as pessoas imaginam, e isso torna essa exposição visível.​

Nossa ferramenta ajuda a identificar indicadores de exposição (IOEs), que são configurações incorretas específicas ou definições de risco que poderiam ser exploradas. Um exemplo comum são contas com senhas configuradas para nunca expirar. Credenciais obsoletas e sem rotação são uma das formas mais comuns pelas quais os invasores mantêm acesso de longo prazo a um ambiente.

A Commvault não se limita a sinalizar o problema; ela ajuda a identificar quais contas foram afetadas, orienta nas etapas de correção e permite exportar a lista para simplificar a criação de scripts para a correção.

Aproveite enquanto está acontecendo

Conhecer seus pontos fracos é o primeiro passo. Perceber quando alguém está se aproveitando ativamente deles é o segundo passo. A auditoria de gerenciamento de identidades da Commvault ajuda a capturar um fluxo em tempo real de todas as alterações feitas em sistemas de identidade, como o Active Directory e o Entra ID — detalhes como quem fez a alteração, quando, de onde e quais eram os valores antes e depois.

Os invasores geralmente não agem de forma ostensiva; eles fazem alterações sutis e direcionadas. Uma conta comprometida pode criar um usuário backdoor, adicioná-lo discretamente aos administradores do domínio e, em seguida, vincular um Objeto de Política de Grupo (GPO) malicioso projetado para implantar ransomware, e cada uma dessas etapas aparece no feed de auditoria.​

Ao identificar uma conta suspeita, a filtragem pode ajudá-lo a acessar instantaneamente todas as alterações já realizadas por essa conta, proporcionando uma visão completa do que o invasor alterou.​

Repare os danos rapidamente

A detecção só faz sentido se você puder agir com base nela. A partir da mesma tela de auditoria, é possível reverter uma alteração maliciosa com um único clique, ajudando a restaurar o ambiente ao seu último estado conhecido como válido, sem precisar alternar entre ferramentas ou escrever um script personalizado. O objetivo é ajudar a minimizar o tempo de inatividade e limitar a propagação do ataque antes que ele seja detectado.​

Quando o pior acontece: recuperação florestal

Às vezes, um ataque consegue passar, e você precisa reconstruir tudo do zero. A recuperação da floresta do AD — ou seja, a reconstrução de todo o seu ambiente de diretório após um ataque de ransomware — é notoriamente complexa, envolvendo frequentemente de 50 a mais de 100 etapas individuais, dependendo do número de domínios e controladores de domínio que você possui.​

A Commvault ajuda a automatizar esse processo por meio de guias de execução orquestrados que sequenciam cada etapa: reconstruir os controladores de domínio na ordem correta com base em suas funções FSMO (Flexible Single Master Operation), restaurar o SYSVOL, verificar os metadados e restabelecer a relação de confiança entre os domínios. Uma visualização da topologia de toda a floresta do AD ajuda a deixar claro, visualmente, quais controladores de domínio devem voltar a ficar online primeiro.​

O destaque aqui é o que a Commvault chama de “Clean OS Recovery”. Em vez de restaurar máquinas virtuais potencialmente comprometidas, ela reconstrói os controladores de domínio em máquinas virtuais totalmente novas. Restaurar uma máquina infectada corre o risco de trazer o malware de volta junto com ela. Recuperar em uma infraestrutura nova significa que você não está apenas recuperando seus dados; você está, na verdade, começando do zero.​

Um único painel para ambientes locais e Cloud

Atualmente, a maioria das organizações não opera exclusivamente no ambiente local nem exclusivamente na cloud; elas são híbridas, com o AD gerenciando o acesso a sistemas legados e o Entra ID gerenciando identidades modernas cloud. O plano de controle unificado da Commvault pode ajudar a gerenciar ambos a partir de um único console: avaliações, auditorias, detecção e recuperação em ambas as plataformas.​

O valor é bem claro: menos ferramentas, menos complexidade e uma explicação mais simples para apresentar à liderança quando ela perguntar como a infraestrutura de identidade está sendo protegida de ponta a ponta.​ A resiliência de identidade merece uma discussão dedicada, distinta da criação de backups e da proteção de terminais. A combinação de varredura proativa de vulnerabilidades, auditoria de alterações em tempo real, reversão rápida e recuperação completa da floresta ajuda sua organização a tratar a infraestrutura de diretório como uma prioridade de segurança por si só.

Perguntas frequentes

P: Por que a infraestrutura de identidade é um aspecto tão crucial em termos de segurança?

R: Os sistemas de identidade controlam a autenticação e o acesso em toda a organização. Se forem comprometidos, os invasores podem interromper totalmente as operações, tornando outras medidas de segurança irrelevantes.

P: O que são indicadores de exposição (IOEs)?

R: As IOEs são configurações incorretas específicas ou ajustes de risco em ambientes de identidade que os invasores podem explorar. Identificá-las pode proporcionar visibilidade sobre os pontos fracos e ajudar a orientar as equipes sobre como corrigi-los.

P: Como a auditoria em tempo real ajuda a impedir ataques?

R: A auditoria em tempo real ajuda a rastrear todas as alterações nos sistemas de identidade, incluindo quem as fez e o que foi alterado. Essa visibilidade ajuda as equipes de segurança a detectar comportamentos suspeitos antecipadamente e a investigar todo o escopo de um ataque.

P: É mesmo possível reverter alterações maliciosas rapidamente?

R: Sim, o Commvault permite reverter diretamente alterações não autorizadas a partir da mesma interface. Isso ajuda a reduzir o tempo de resposta e a restaurar os sistemas a um estado seguro sem a necessidade de scripts complexos.

P: O que torna a recuperação da floresta do AD tão desafiadora?

R: A reconstrução de uma floresta do AD envolve várias etapas interdependentes, incluindo a restauração de controladores de domínio e o restabelecimento de relações de confiança. A complexidade aumenta com o tamanho do ambiente.

P: O que é a “Clean OS Recovery” da Commvault e por que ela é importante?

R: O Clean OS Recovery ajuda a reconstruir controladores de domínio em sistemas novos e não comprometidos, em vez de restaurar máquinas infectadas. Essa abordagem ajuda a eliminar malware remanescente e pode contribuir para uma recuperação segura.

Nico Guerrera é gerente sênior de marketing técnico na Commvault.

More related posts


Thumbnail_Blog-CVLT-CiscoXDR-2026

From Detection to Clean Recovery: Closing the Gap with Commvault and Cisco XDR

Read more about From Detection to Clean Recovery: Closing the Gap with Commvault and Cisco XDR
Thumbnail_Blog-Okta-Early-Access-2026

Commvault® Extends Identity Resilience to Okta

Read more about Commvault® Extends Identity Resilience to Okta
Thumbnail_Blog-Lateral-Access-2026

Staying Resilient Against Lateral Access Exploits

Read more about Staying Resilient Against Lateral Access Exploits
Thumbnail_Blog-Linkedin 1

Security Best Practices

Read more about Security Best Practices

Pontos principais

  • Gerenciar o backup e a recuperação como Infraestrutura como Código (IaC) ajuda a reduzir o desvio de configuração e a alinhar a proteção de dados às práticas modernas cloud .
  • O provedor Clumio para o Terraform permite que contas, políticas e regras de proteção da AWS sejam definidas de forma declarativa e sujeitas a controle de versão.
  • A proteção baseada em tags foi projetada para proteger automaticamente os recursos existentes e futuros, ajudando a reduzir a intervenção manual e a escalar com eficiência em todos os ambientes.
  • A definição de políticas de backup no Terraform ajuda a melhorar a visibilidade, a reprodutibilidade e a governança por meio de fluxos de trabalho padronizados de pull request.
  • Essa abordagem pode ser especialmente valiosa para ambientes da AWS com várias contas e para organizações que já adotaram o Terraform como padrão.

Cloud é cada vez mais definida como código. Instâncias do EC2, funções de gerenciamento de identidade e acesso (IAM), nuvens privadas virtuais e bancos de dados agora estão hospedados em repositórios com controle de versão e são implantados de forma previsível por meio da IaC. No entanto, as políticas de Backup and Recovery muitas vezes ainda são configuradas manualmente em consoles da web. Essa lacuna gera risco. Quando a infraestrutura é declarativa, mas a proteção de dados não é, as equipes correm o risco de:

  • Desvio de configuração.
  • Proteção inconsistente entre as contas.
  • Erros manuais.
  • Visibilidade limitada sobre o que está realmente protegido.

Para organizações que já utilizam o Terraform, o backup e a recuperação devem ser gerenciados da mesma forma que o restante da pilha – por meio de código. O provedor Terraform da Clumio permite que a proteção de dados da AWS seja definida de forma declarativa juntamente com a infraestrutura. Você pode explorar o provedor e sua documentação aqui: https://registry.terraform.io/providers/clumio-code/clumio/latest/docs/guides/getting_started. Nesta publicação, vamos explicar como automatizar a proteção de cargas de trabalho na AWS usando o Terraform e o Clumio da Commvault – e por que essa abordagem se adapta de forma mais eficaz às cloud modernas.

O problema com a configuração de backup por meio do console

Em uma configuração tradicional, a proteção dos recursos da AWS requer:

  • Conectando contas da AWS.
  • Configurar a proteção separadamente em vários serviços da AWS.
  • Criação de políticas de backup.
  • Definição das regras de proteção.
  • Atribuição manual de recursos.
  • Repetir esse processo para cada conta ou ambiente.

Mesmo em ambientes bem administrados, isso gera:

  • Configuração manual repetitiva.
  • Aplicação inconsistente das políticas.
  • Proteção diferida para recursos recém-criados.
  • Controle de versão limitado.

O Terraform já ajuda a resolver esse problema na área de infraestrutura. O provedor Clumio para o Terraform amplia esse modelo para a proteção de dados.

Do zero à proteção – Usando quatro arquivos

É possível definir a proteção de vários serviços da AWS usando um pequeno conjunto de arquivos do Terraform, em vez de uma sequência de etapas manuais na interface do usuário.

A configuração segue uma estrutura simples.

  1. Definir provedores (AWS + Clumio)

O primeiro passo é declarar os provedores. O Terraform precisa saber:

  • Você está usando a AWS.
  • Você está usando o provedor Clumio.

Isso conecta o Terraform às duas plataformas. A documentação oficial do provedor explica essa configuração detalhadamente no guia “Introdução”.

  1. Conectar contas da AWS ao Clumio

Em seguida, o módulo Clumio estabelece a conexão entre a AWS e o Clumio. Isso simplifica a configuração da função do IAM necessária para a proteção de dados. Em vez de configurar manualmente funções e permissões, o módulo gerencia a integração de maneira padronizada. O código-fonte do provedor está disponível publicamente no GitHub. Isso significa que sua integração é definida em código, está sob controle de versão e é reproduzível em todos os ambientes.

  1. Definir políticas de backup como código

A definição da política de backup é onde a IaC se destaca. Em uma configuração baseada no Terraform:

  • É possível definir diferentes objetivos de ponto de recuperação para diferentes tipos de recursos.
  • É possível definir vários níveis de retenção dentro da mesma política (por exemplo, retenção de curto prazo e de longo prazo).
  • A mesma política pode ser aplicada automaticamente com base em condições definidas.

Em vez de precisar lidar com várias consolas, uma única configuração do Terraform define a frequência, a retenção e o escopo dos recursos. Essa política é reutilizável e pode ser revisada como qualquer outra configuração de infraestrutura.

  1. Proteção automática baseada em tags

Um dos elementos mais escaláveis dessa abordagem é a proteção baseada em tags. É possível configurar uma regra de proteção para proteger automaticamente qualquer recurso marcado com um par específico de chave/valor. Por exemplo: created_by = demo_script Isso significa que:

  • Os recursos existentes que correspondem à tag estão protegidos.
  • Os recursos futuros com essa tag são incluídos automaticamente.
  • Não é necessária nenhuma intervenção manual.

No caso específico do S3, os grupos de proteção também utilizam tags para gerenciar centenas de buckets como uma única unidade lógica, permitindo alterações centralizadas nas políticas em grande escala. Isso ajuda a reduzir o desvio de configuração.

Aplicando a configuração

Uma vez definido, o Terraform inicializa o diretório de trabalho, exibe uma prévia das alterações planejadas e aplica a configuração. O Terraform foi projetado para respeitar as dependências entre os recursos, criando-os na ordem correta. A configuração ajuda a conectar contas da AWS, ativar políticas, aplicar regras de proteção e proteger recursos marcados. E, o mais importante: toda a estratégia de proteção está contida em código sob controle de versão.

Por que isso é importante para Cloud

Para equipes que operam com os princípios de IaC, a configuração do backup deve seguir a mesma disciplina do provisionamento da infraestrutura. Definir o backup no Terraform traz vários benefícios práticos:

  • Controle de versão: as políticas de backup são definidas no código e podem ser revisadas, versionadas e aprovadas por meio de fluxos de trabalho padrão de pull request.
  • Reprodutibilidade: A mesma configuração pode ser implantada de maneira consistente nas contas de desenvolvimento, teste e produção.
  • Redução do desvio: as configurações do Terraform podem ser reaplicadas para garantir o cumprimento do estado declarado, ajudando a realinhar alterações manuais ou fora da cadeia de comando com a configuração pretendida.
  • Visibilidade clara: a lógica de proteção fica visível no código, em vez de ficar oculta na configuração da interface do usuário.
  • Separação entre configuração e interface: a postura de backup é definida de forma declarativa, sem depender do estado do console.

Quando essa abordagem faz sentido

A automação de backups com o Terraform é particularmente útil para:

  • Ambientes da AWS com várias contas.
  • Setores regulamentados que exigem uma configuração auditável.
  • Platform que gerenciam infraestrutura compartilhada.
  • Organizações que já adotaram o Terraform como padrão.

Se sua infraestrutura é definida como código, sua estratégia de proteção de dados também deveria ser.

Primeiros passos

Para aprofundar essa abordagem:

Você também pode avaliar o Clumio pelo AWS Marketplace.

Perguntas frequentes

P: Por que as políticas de backup devem ser gerenciadas como código?

R: Quando a infraestrutura é definida como código, mas as políticas de backup são configuradas manualmente, podem surgir lacunas e inconsistências. Gerenciar o backup como código ajuda a alinhar a proteção aos fluxos de trabalho de implantação, reduzir erros manuais e oferecer visibilidade com controle de versão sobre sua estratégia de proteção de dados.

P: O que o provedor Clumio Terraform permite fazer?

R: O provedor Clumio para o Terraform permite que os recursos de proteção de dados da AWS — como conexões de conta, políticas de backup e regras de proteção — sejam definidos de forma declarativa. Isso ajuda as equipes a gerenciar configurações de backup juntamente com a infraestrutura no mesmo fluxo de trabalho do Terraform.

P: Como a proteção baseada em tags melhora a escalabilidade?

R: A proteção baseada em tags foi projetada para aplicar automaticamente políticas a qualquer recurso que corresponda a um par chave/valor especificado. Isso ajuda a proteger recursos existentes e futuros sem a necessidade de atribuição manual, facilitando o gerenciamento da proteção em grande escala entre contas e serviços.

P: Como o Terraform ajuda a reduzir o desvio de configuração em ambientes de backup?

R: O Terraform mantém um estado declarado para a infraestrutura e as políticas de proteção. A reaplicação das configurações ajuda a realinhar as alterações manuais ou fora da cadeia de comando com o estado pretendido, contribuindo para melhorar a consistência entre os ambientes.

P: Em quais situações faz mais sentido automatizar o backup com o Terraform?

R: Essa abordagem é particularmente vantajosa em ambientes da AWS com várias contas, setores regulamentados que exigem configurações auditáveis, platform que gerenciam serviços compartilhados e organizações que já utilizam o Terraform como padrão para IaC.

P: Como as equipes podem começar a utilizar a proteção de dados da AWS com base no Terraform?

R: As equipes podem começar consultando a documentação do provedor Clumio Terraform, explorando o código-fonte do provedor no GitHub e assistindo à demonstração do Guia de Início Rápido. Avaliar o Clumio por meio do AWS Marketplace também é um próximo passo prático.

Lawrence Chang é diretor de engenharia da Clumio e Vir Choksi é gerente sênior de marketing de produto na Commvault.

More related posts


Thumbnail_Blog-GoogleWorkspace-2026

How the Move to Clumio Delivered 66.7% Savings on AWS Backups

Read more about How the Move to Clumio Delivered 66.7% Savings on AWS Backups
Thumbnail_Blog_AWS-Marketplace-AI

Commvault Featured in New AI Agent Solutions in AWS Marketplace

Read more about Commvault Featured in New AI Agent Solutions in AWS Marketplace
Man-and-woman-working-on-laptops-profile-Crocus-Thumbnail

Protecting Your Amazon S3 Data with Clumio: A Comprehensive Solution

Read more about Protecting Your Amazon S3 Data with Clumio: A Comprehensive Solution
Zz05MThhZTc3NmU0MTQxMWVmYTYwZWJlYTg2ZTllNjQ5Yw

A Blueprint for Effective Cloud Recovery

Read more about A Blueprint for Effective Cloud Recovery

Clumio

Read more about Clumio

Todas as organizações que já fracassaram em uma tentativa de recuperação — e há mais do que se imagina — tinham uma coisa em comum: acreditavam que poderiam se recuperar antes mesmo de tentarem.

Essa crença veio de algum lugar. Um exercício simulado concluído. Um sistema de backup que aparecia como “verde”. Um teste anual de recuperação de desastres que foi aprovado. Tudo isso documentado. Tudo isso, em algum momento, correto. Nada disso estava atualizado quando o incidente realmente ocorreu. Essa é a lacuna de confiança. E é essa lacuna que a validação contínua da recuperação se propõe a preencher.

O que “testes” realmente significam na maioria das organizações

Pergunte à maioria dos líderes de segurança ou de TI com que frequência eles testam sua capacidade de recuperação, e a resposta geralmente é “uma vez por ano”, às vezes “duas vezes por ano”. O teste envolve restaurar um subconjunto de sistemas a partir de um backup em um ambiente de teste, confirmar se eles entram em operação e elaborar um relatório. Às vezes, um exercício simulado é realizado paralelamente a isso. O que esse tipo de teste não faz: validar se os dados de backup estão livres de malware. Confirmar se a sequência de recuperação funciona para serviços interdependentes. Testar a Recovery de identidades, o que é essencial quando credenciais comprometidas foram o que possibilitou o ataque. Confirmar se a equipe que realmente executaria a Recovery conhece os manuais de procedimentos atuais. Ou produzir evidências significativas o suficiente para convencer um órgão regulador, um auditor ou um conselho de que a capacidade de Recovery é real e está atualizada. Em resumo, ela valida um momento específico. As operações de resiliência (ResOps) exigem que a validação seja um estado contínuo.

O Modelo de Validação Contínua

A validação contínua da recuperação não consiste em realizar um único teste com maior frequência. Trata-se de um conjunto de práticas integradas que geram comprovação contínua e baseada em evidências da capacidade de recuperação em todos os serviços críticos. Verificação automatizada da integridade do backup. Cada backup é avaliado continuamente quanto a anomalias, padrões de criptografia e assinaturas de malware. Não no momento da restauração – antes do momento da restauração. O objetivo é saber se seus pontos de recuperação estão íntegros antes de você precisar deles, não durante um incidente.

Cleanroom Recovery programados Cleanroom Recovery Realizados pelo menos duas vezes por ano, envolvem a restauração a partir de pontos de backup imutáveis em um Cleanroom Recovery isolado Cleanroom Recovery — não no ambiente de produção, nem em um ambiente de teste adjacente à produção, mas em um espaço genuinamente isolado onde a análise forense possa ocorrer sem risco de reinfecção. Esses simulados geram evidências documentadas da capacidade de recuperação em relação a tolerâncias de impacto definidas.

Validação da recuperação de identidade. Como o uso indevido de credenciais é o vetor de violação mais comum, a recuperação do Active Directory e do Entra ID deve ser testada em conjunto com a recuperação de dados. As organizações que restauram sistemas sem restaurar uma camada de identidade comprovadamente segura podem perceber que os invasores voltam a entrar pela mesma porta.

Painéis do Indicador de Resiliência de Serviço (SRI). Os SRIs — sinais contínuos extraídos de telemetria de backup, mapeamento de dependências e resultados de testes — oferecem aos CISOs, CIOs e conselhos de administração uma visão em tempo real do nível de recuperabilidade. Não se trata de um relatório pontual, mas de um sinal operacional contínuo.

Cada uma dessas práticas contribui para o que a Deloitte e a Commvault chamam de “backlog de resiliência”: uma lista continuamente atualizada e priorizada de lacunas identificadas por meio de testes e acompanhadas até sua resolução. É o mecanismo pelo qual a validação impulsiona melhorias, em vez de se limitar à simples produção de relatórios.

O que significa a variação no tempo médio de recuperação da limpeza

As métricas tradicionais de recuperação – objetivo de tempo de recuperação (RTO) e objetivo de ponto de recuperação (RPO) – medem a velocidade e a atualidade dos dados. Elas não dizem nada sobre se os dados que estão sendo restaurados são confiáveis. O Tempo Médio para Recuperação Limpa (MTCR) preenche essa lacuna: ele mede o tempo necessário para restaurar dados que estejam comprovadamente limpos, não apenas tecnicamente disponíveis.

O MTCR é importante porque, em um incidente de ransomware, o objetivo do adversário costuma ser corromper as opções de recuperação, e não apenas criptografar os sistemas de produção. Uma organização que restaura rapidamente, mas o faz a partir de um backup comprometido, não se recuperou. Ela se reinfectou.

Incorporar o MTCR ao seu quadro de medição de resiliência, juntamente com o RTO e o RPO, muda os critérios que você utiliza para otimização e o que você apresenta ao conselho. Rapidez, atualidade e integridade: esse é o panorama completo da prontidão para a recuperação.

Resiliência que você pode comprovar

As organizações que enfrentam interrupções cibernéticas com o mínimo de danos têm uma característica em comum: elas tratam a capacidade de recuperação como algo a ser demonstrado continuamente, e não apenas afirmado periodicamente. Elas conhecem seu MTCR. Seus SRIs estão atualizados. cleanroom suas cleanroom foi testada nos últimos 90 dias. Essa postura não é resultado apenas de uma tecnologia melhor. É o resultado de uma disciplina operacional – ResOps – que torna a resiliência contínua, mensurável e governável. A plataforma da Commvault fornece a base técnica: Recovery limpa, validação automatizada e a visibilidade unificada sobre dados, identidades e serviços que o ResOps exige em escala.

Para o lado organizacional dessa equação – como definir tolerâncias de impacto, alinhar a liderança executiva e construir a estrutura de governança que sustenta a disciplina –, consulte o blog complementar da Deloitte, “A conversa sobre resiliência que seu conselho ainda não está tendo”. E para conhecer a estrutura completa do ResOps, incluindo os seis domínios do ResOps e o modelo de medição que vincula a recuperabilidade técnica à responsabilidade no nível do conselho, leia o white paper conjunto: “Da Viabilidade Mínima à Resiliência Operacional: ResOps na Prática”.

Bill O’Connell é Diretor de Segurança da Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Cloud nos proporcionar flexibilidade, além de:

  • Serviços de ponta.
  • Inovação Cloud.
  • Liberdade da dependência de um único fornecedor.

Mas, quando ocorre um incidente cibernético, essa flexibilidade muitas vezes se transforma em complexidade. Neste episódio do STRIVE, conversei com o diretor sênior de gestão de produtos, Akshay Joshi — cuja carreira abrange a IBM, a AWS, a Microsoft, a Clumio e, atualmente, a Commvault — para abordar uma verdade incômoda: a maioria das organizações acredita estar pronta paracloud. Até que descobrirem que não estão. Assista ao episódio completo.

Pontos principais: O queCloud realmente exige

  • O backup no nível do serviço não equivale à recuperação no nível da aplicação. Proteger fontes de dados individuais não é o mesmo que restaurar um ecossistema de aplicações sincronizadas.
  • A complexidade da recuperação aumenta quando se trata de várias nuvens. Diferentes pontos de recuperação, diferentes contas, diferentes equipes de administração — cada um desses fatores cria obstáculos justamente quando o tempo é o que mais importa.
  • As ferramentas nativas de hiperescala são necessárias, mas não suficientes. Elas oferecem proteção dentro de sua própria cloud não coordenam operações entre nuvens.
  • O isolamento é o primeiro dominó em um incidente cibernético. Quanto maior for a exposição do ambiente, mais difícil será conter o impacto.
  • A resiliência deve ser incorporada desde o início — e não implementada posteriormente. O mapeamento de dependências e o planejamento de recuperação devem começar na fase de projeto da aplicação, e não após a implantação.
  • A automação baseada em IA traz mais poder — e novos riscos. Os fluxos de trabalho baseados em agentes exigem controles rigorosos de permissão e disciplina em termos de governança.

A diferença entre o que está “no papel” e a realidade

No papel, a recuperação parece simples: até quando se deve recuperar? O que se deve recuperar? Onde se deve recuperar? Mas, como explica Akshay, cada uma dessas perguntas se fragmenta em um mundo multicloud. Serviços diferentes podem ter pontos de recuperação distintos. Alguns microsserviços podem ser afetados, enquanto outros não. A recuperação pode exigir uma reestruturação da arquitetura se for restaurada entre regiões ou entre contas.

O que parece simples na documentação torna-se extremamente complexo na prática. E quando um ransomware ataca, as equipes não consultam calmamente os manuais de procedimentos — elas entram em pânico.

O primeiro dominó: o isolamento

Cada vetor de ameaça se expande proporcionalmente à complexidade do ambiente.cloud a diversificar a infraestrutura – ela amplia o escopo operacional.

Backup no nível do serviço vs. recuperação no nível da aplicação

É aqui que a maioria das organizações tropeça. Eles afirmam:

  • Dados do Azure com o Azure Backup
  • Dados da AWS com o AWS Backup
  • Cloud do Google Cloud com uma ferramenta separada

Individualmente, cada serviço pode estar protegido. Coletivamente, o aplicativo pode não ser recuperável em um estado sincronizado. As ferramentas nativas não se comunicam entre nuvens. Elas não são, por natureza,cloud orquestração. Não estão otimizadas para garantir o tempo de recuperação (RTO) ou o ponto de recuperação (RPO) em grande escala paracloud .

E quando a recuperação depende do alinhamento de várias fontes de dados entre hiperescaladores, a orquestração faz toda a diferença entre horas e dias. É exatamente por isso que existem estratégias de recuperação unificadas – não para substituir os hiperescaladores, mas para coordená-los.

O mapeamento de dependências não é mais opcional

Há mais de uma década que falamos sobre o mapeamento de dependências de aplicativos. Mas, em um mundo multicloud, isso não é mais apenas um “diferencial”. Os aplicativos agora abrangem vários hiperescaladores, várias equipes de DevOps, vários domínios de administração e várias ferramentas de backup de fornecedores.

A fragmentação da responsabilidade retarda a Recovery. A fragmentação de fornecedores complica a orquestração. Silos operacionais criam atrasos no pior momento possível. A resiliência deve ser implementada desde o início – e não acrescentada após a implantação.

Antevisão: Por queCloud falha sem o mapeamento de dependências

Neste trecho da conversa do STRIVE, Akshay explica por que é fundamental incorporar a resiliência já na fase de arquitetura para sobreviver a incidentes cibernéticos reais.

Projetando para a recuperação – Não apenas para a proteção

Um dos pontos mais importantes deste episódio: as aplicações modernas devem ser projetadas não apenas com foco no desempenho e na escalabilidade, mas também na capacidade de recuperação. Isso significa que:

  • Pensando tanto em RTO quanto em RPO.
  • Projetar tendo em mentecloud .
  • Consolidar a visibilidade sempre que possível.
  • Reduzir a fragmentação de fornecedores e de tarefas administrativas.
  • Testando a recuperação em diferentes ambientes.

A velocidade da recuperação afeta a receita. A clareza da recuperação afeta a reputação. O tempo de inatividade afeta a confiança do cliente. A inovação multicloud deve ser acompanhada por uma disciplina de recuperação multicloud.

A camada de IA e automação

Nenhuma discussão está completa sem abordar a IA. Os fluxos de trabalho baseados em agentes estão cada vez mais integrados às plataformas SaaS corporativas. Mas a automação traz novas considerações:

  • Quais são as permissões dos agentes?
  • Com que frequência os backups são executados?
  • Quais são as implicações financeiras decorrentes das decisões de automação?
  • Os agentes são tratados como identidades com acesso controlado?

A IA pode acelerar a resiliência – mas, sem medidas de segurança, também pode ampliar os riscos. O segredo está na delegação controlada.

Por que tivemos essa conversa no STRIVE

O STRIVE não se trata de repetir o que todos já sabem. Trata-se de enfrentar as lacunas que surgem durante eventos cibernéticos do mundo real. A adoção da multicloud não está diminuindo. Mas, a menos que as estratégias de Recovery evoluam junto com a arquitetura, a complexidade ultrapassará o nível de preparação.

É por isso que essa discussão é importante. E é por isso que convidamos o Akshay – alguém que já trabalhou com hiperescaladores e compreende tanto o poder quanto as limitações deles.

Assista ao episódio completo

No episódio completo do STRIVE, você vai descobrir:

  • A verdadeira lacuna entre o backup no nível do serviço e a recuperação no nível da aplicação.
  • Por que o isolamento é o primeiro dominó em casos de ransomware.
  • Como a fragmentação de fornecedores complica a orquestração.
  • O que os CISOs e os líderes de DevOps precisam alinhar.
  • Como a IA muda a equação da resiliência.

Assista agora. Se você opera na AWS, no Azure ou no Google Cloud esta conversa é essencial.

Perguntas frequentes

P: Por que o backup nativo dos hyperscalers não é suficiente?

R: As ferramentas nativas protegem os dados dentro de uma cloud específica, cloud não coordenam a recuperação entre nuvens.cloud exigem uma restauração coordenada entre serviços e provedores.

P: Qual é a maior lacuna nacloud ?

R: A discrepância entre a forma como os backups são feitos (serviço por serviço) e a forma como a recuperação deve ocorrer (em toda a aplicação).

P: O que significa “abertura ambiental”?

R: Refere-se à amplitude de contas, nuvens, identidades e serviços em um ambiente. À medida que essa amplitude se expande, o risco e a complexidade aumentam proporcionalmente.

P: Por que o mapeamento de dependências é fundamental?

R: Atualmente, as aplicações abrangem várias nuvens e equipes. Sem um mapeamento das dependências dos serviços, a sequência de recuperação torna-se uma questão de adivinhação.

P: Como a IA influencia a recuperação de desastres?

R: Os fluxos de trabalho baseados em IA podem ajudar a automatizar as decisões relacionadas a backup e recuperação, mas exigem controles de acesso rigorosos, gestão de custos e supervisão.

P: Por onde as organizações devem começar a melhorarcloud ?

R: Comece avaliando:

    • Alinhamento da recuperação no nível da aplicação.
    • Oportunidades de consolidação de fornecedores.
    • Sincronização entre equipes.
    • Estratégia de isolamento durante incidentes.
    • Frequênciacloud .

Chris Mierzwa é diretor sênior de marketing de portfólio na Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Pontos principais

  • O Commvault Edge Docking for SaaS transformar a implantação na borda em um processo centralizado e cloud, gerenciado a partir de um único console. O Commvault Edge era anteriormente conhecido como HyperScale Edge.
  • A configuração automatizada e o provisionamento por meio de API ajudam a reduzir o tempo de implantação para apenas alguns minutos em locais distribuídos.
  • Fluxos de trabalho padronizados ajudam a melhorar a consistência, a segurança dos dados e a escalabilidade em ambientes de borda.
  • SaaS contínua SaaS permite atualizações, manutenção e otimização contínuas sem intervenção manual.
  • Recursos de segurança integrados, como backups imutáveis e arquitetura de confiança zero, ajudam a reforçar a proteção contra ameaças em constante evolução.

A implantação da proteção de dados na borda não deve exigir configuração manual em cada local. Com o Commvault Edge Docking para SaaS, a Commvault transforma a implantação na borda em uma experiência simplificada e orientada pela nuvem. Ele combina o poder do Commvault Edge com o controle centralizado do plano de gerenciamento de SaaS.

Minimizar a complexidade da implantação na borda

Os ambientes de ponta estão em franca expansão. A IDC projeta que os gastos com TI de ponta atingirão US$ 380 bilhões até 2028. As organizações estão levando a computação para mais perto dos dados – lojas de varejo, filiais, fábricas, unidades de saúde –, cada uma delas gerando e armazenando informações críticas que precisam ser protegidas.

O atual processo de configuração na borda consome muitos recursos, exigindo acesso físico e etapas de configuração demoradas. Isso prolonga os prazos de implantação e aumenta os custos operacionais ao se expandir para vários locais. O que deveria levar minutos pode se estender por um longo período e gerar complexidade. E enquanto as organizações lutam com a logística da implantação, dados críticos na borda permanecem desprotegidos ou com backups inconsistentes em locais distribuídos.

O panorama das ameaças não espera. A Verizon registra um aumento repentino nas violações que exploram dispositivos de borda – e cada local desprotegido representa um ponto de entrada em potencial para ransomware, roubo de dados e interrupção das atividades comerciais.

SaaS para o Commvault Edge

A Commvault está ajudando a transformar a implantação na borda com o SaaS Docking para Commvault Edge (anteriormente HyperScale Edge) – um recurso que traz a velocidade e a simplicidade nativas da nuvem para a proteção local. A partir do Command Center, as equipes de TI podem configurar, implantar e gerenciar todos os sistemas Commvault Edge por meio de um único console SaaS. Trata-se de um painel único que ajuda a gerenciar cargas de trabalho híbridas e nativas da nuvem em todos os locais, dispositivos e cargas de trabalho.

Os novos sistemas seguem um fluxo de trabalho de configuração guiado e padronizado que permite uma configuração protegida e consistente desde o primeiro dia. Assim que ligado, cada sistema se conecta automaticamente ao Commvault SaaS, valida sua configuração, se registra na plataforma e inicia a instalação. Isso ajuda a minimizar a configuração no próprio dispositivo e a reduzir o esforço operacional necessário para a implantação em escala. Para implementações de maior porte, a automação baseada na API da Commvault ajuda a viabilizar a integração rápida de vários sistemas simultaneamente, permitindo implantações repetíveis em diferentes locais e regiões.

Depois que os sistemas são implantados, o Command Center global oferece gerenciamento unificado em todos os locais. Cada sistema Commvault Edge permanece conectado ao Commvault SaaS para atualizações regulares, manutenção e otimização. A partir dessa plataforma única, você pode implantar, aplicar patches, dimensionar e manter todos os sistemas com confiança. Implante mais rápido. Gerencie de forma mais inteligente. Proteja dados em qualquer lugar.

Concebido para a expansão, projetado para a simplicidade

O Commvault Edge Docking for SaaS foi projetado para oferecer vantagens operacionais mensuráveis para líderes de TI e segurança: Tempo de retorno acelerado: implante novos sistemas de borda mais rapidamente, sem o provisionamento manual, local por local. Visibilidade e governança centralizadas: gerencie a configuração, monitore o estado, implemente atualizações e dimensione a infraestrutura a partir de uma única plataforma SaaS .

Redução dos custos operacionais: minimize a necessidade de configuração no próprio dispositivo e simplifique os processos de implantação, ajudando a liberar recursos de TI para iniciativas de maior valor. Implantação rápida e consistente: fluxos de trabalho padronizados ajudam a reduzir desvios de configuração, garantem uma postura consistente de segurança de dados e a aplicação de políticas, além de melhorar a confiabilidade em ambientes distribuídos.

Segurança de dados incorporada: todos os sistemas são executados no , a base nativa do Linux reforçada da Commvault. Trata-se de um sistema que ajuda a garantir uma recuperação não apenas rápida, mas também segura, com backups locais imutáveis, proteção contra ransomware em várias camadas e arquitetura de confiança zero.

Por que isso é importante

As implantações tradicionais em dispositivos de ponta podem levar semanas ou meses quando realizadas em grande escala. O Commvault Edge Docking for SaaS nosso compromisso em oferecer proteção de dados híbrida com a rapidez e a simplicidade do SaaS, ajudando a reduzir custos operacionais, eliminar gargalos na implantação e acelerar o retorno sobre o investimento. Mas a velocidade não é o único benefício. A consistência também é importante. Quando todos os locais são implantados com a mesma linha de base protegida, a conformidade se torna mais gerenciável. A implantação automática de atualizações ajuda a manter a postura de segurança em dia. E quando os fluxos de trabalho de Recovery são projetados para funcionar da mesma maneira em todos os lugares, as equipes podem responder com confiança mesmo sob pressão. É assim que a resiliência unificada se apresenta em grande escala na periferia: uma proteção que é implantada rapidamente, é fácil de gerenciar e ajuda a garantir uma recuperação confiável em centenas ou milhares de locais distribuídos.

Veja-o em ação

Pronto para modernizar sua estratégia de implantação na periferia? Saiba mais em nossa página do Commvault Edge e agende uma demonstração para ver o Commvault Edge Docking for SaaS ação, ou entre em contato com seu representante da Commvault para saber como SaaS pode transformar sua estratégia de resiliência na borda.

Perguntas frequentes

P: O que é o Commvault Edge Docking para SaaS?

R: Trata-se de um recurso da Commvault que ajuda as organizações a implantar e gerenciar sistemas Commvault Edge por meio de uma plataforma SaaS centralizada. Essa abordagem ajuda a simplificar a configuração, a implantação e as operações contínuas em ambientes distribuídos.

P: Como essa solução reduz a complexidade da implantação?

R: Isso ajuda a eliminar a necessidade de configuração manual, site a site, por meio do uso de fluxos de trabalho automatizados e controle centralizado. Os sistemas podem se autoconfigurar e se conectar àplatform SaaS , contribuindo para reduzir o tempo e o esforço de configuração.

P: Ela pode ser escalonada em vários locais?

R: Sim, a automação baseada em API ajuda a viabilizar a integração rápida de vários sistemas simultaneamente. Isso a torna ideal para organizações que gerenciam centenas ou milhares de locais de borda.

P: Quais recursos de segurança estão incluídos?

R: A solução é executada no VaultOS™, que inclui backups imutáveis, proteção contra ransomware em várias camadas e uma arquitetura de confiança zero. Esses recursos ajudam a proporcionar uma proteção de dados mais robusta e resiliente na periferia.

P: Como o gerenciamento centralizado beneficia as equipes de TI?

R: As equipes de TI passam a dispor de uma interface única para monitorar, atualizar e gerenciar todos os sistemas de borda. Isso ajuda a melhorar a visibilidade, reduzir os custos operacionais e manter políticas consistentes em todos os ambientes.

P: Por que isso é importante para os ambientes de borda modernos?

R: À medida que a computação de ponta cresce, os métodos tradicionais de implantação tornam-se lentos demais e exigem muitos recursos. Essa solução contribui para uma implantação rápida, segurança de dados consistente e recuperação confiável, ajudando as organizações a acompanhar o ritmo da expansão e dos riscos.

Justin Wolf é gerente sênior de produtos e Chad Bersche é Gerente Principal de Produto na Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog_HPE-Active-Peer-Persistence-2024-_1_

A Powerful Partnership for the Future of Data Resilience

Read more about A Powerful Partnership for the Future of Data Resilience
Thumbnail_Blog_Commvault-Cloud-2025-Linkedin

Elevate Your Cyber Resilience with Commvault Cloud Enhancements

Read more about Elevate Your Cyber Resilience with Commvault Cloud Enhancements

A inteligência artificial está redefinindo o que é possível para as empresas modernas: acelerando a inovação, aprimorando a tomada de decisões e gerando novas eficiências em grande escala. Por trás de cada insight impulsionado pela IA, há uma realidade física — alimentada por energia, infraestrutura e dados.

À medida que a adoção da IA cresce, também cresce a necessidade de gerenciar e proteger dados de forma eficiente em grande escala. O futuro da IA não será definido apenas pela inteligência, mas pela forma responsável como essa inteligência é desenvolvida e mantida.

Três fatores-chave do impacto ambiental

O impacto ambiental da IA está ligado à infraestrutura de computação que a sustenta. O treinamento e a execução de modelos de IA exigem sistemas de alto desempenho que consomem eletricidade. Mas a intensidade computacional é apenas parte da história. A IA depende de enormes quantidades de dados — armazenados, transferidos e processados entre sistemas, cada um deles contribuindo para o consumo de recursos.

Tudo isso é sustentado por centros de dados, onde os servidores precisam ser alimentados e refrigerados. Os sistemas de refrigeração podem representar uma parcela significativa do consumo de energia, tornando o projeto da infraestrutura de dados um fator crítico para a sustentabilidade da IA. Por fim, o impacto ambiental da IA é influenciado pela forma como a eletricidade é gerada: a mesma carga de trabalho pode resultar em emissões de carbono muito diferentes, dependendo da fonte de energia.

Combata a ineficiência, não a inovação

A IA está se expandindo rapidamente à medida que as organizações a implantam em diversas funções, geram mais dados e ampliam a infraestrutura para acompanhar o ritmo. Uma ineficiência fundamental muitas vezes passa despercebida: metade dos dados corporativos nunca é acessada após ser armazenada.1 As empresas pagam para armazená-los sem obter valor deles. É aí que a pegada ambiental da IA pode aumentar — não por meio da inovação, mas por meio da ineficiência. Para resolver isso, é preciso começar por melhorar a visibilidade e o controle sobre os dados.

Dados mais inteligentes: uma poderosa alavanca para a sustentabilidade

Como a IA utiliza grandes conjuntos de dados, as organizações podem ajudar a reduzir o impacto ambiental ao corrigir práticas ineficientes de gestão de dados que geram cargas de trabalho desnecessárias. As soluções da Commvault oferecem vários recursos que ajudam as empresas a gerenciar e aproveitar os dados com eficiência:

  • Desduplicação para remover dados redundantes
  • Hierarquização para alinhar o armazenamento e o processamento às necessidades de acesso
  • Compressão para reduzir os requisitos de armazenamento

A gestão intencional de dados ajuda a melhorar a eficiência e a reduzir o uso de recursos.

Sustentabilidade e resiliência: duas faces da mesma estratégia

Ambientes repletos de dados redundantes e desorganizados não só consomem muita energia, como também são mais difíceis de proteger, gerenciar e recuperar. A complexidade aumenta os riscos e complica os planos de continuidade de negócios. Ao ajudar as organizações a gerenciar, proteger e aproveitar seus dados, a Commvault oferece suporte a sistemas que são ao mesmo tempo resilientes e sustentáveis. Uma gestão de dados mais inteligente pode ajudar a reduzir o desperdício, melhorar a eficiência e fortalecer a resiliência cibernética.

O caminho a seguir

O futuro da IA será moldado pelas escolhas que as organizações fazem hoje. Os líderes nessa área irão:

  • Trate os dados como um ativo estratégico — e não apenas como um volume crescente
  • Projete sistemas de IA levando em consideração a eficiência e a gestão do ciclo de vida
  • Incorporar a resiliência em todas as etapas de suas operações

Com uma gestão de dados mais inteligente, uma infraestrutura otimizada e um projeto responsável, as organizações podem reduzir o impacto ambiental da IA — ao mesmo tempo em que exploram todo o seu potencial. Menos desperdício. Mais resiliência.


1 A situação dos dados ocultos

Aakanksha Kashyap é especialista em ESG na Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Pontos principais:

  • Os ataques cibernéticos têm como alvo, cada vez mais, tanto os ambientes de produção quanto os de backup, tornando essencial uma recuperação limpa e verificável.
  • A detecção integrada de anomalias e ameaças reforça a resiliência cibernética ao identificar dados comprometidos, validar pontos de recuperação confiáveis e acelerar a restauração.
  • Quando integradas aos fluxos de trabalho de proteção de dados, as funcionalidades de detecção de anomalias e ameaças podem ajudar a fornecer as evidências necessárias para uma recuperação rápida, segura e confiável.

Por que a resiliência cibernética depende da detecção integrada de anomalias e ameaças

A detecção de anomalias identifica comportamentos incomuns nos dados de backup que podem indicar comprometimento. A detecção de ameaças identifica atividades maliciosas conhecidas por meio de assinaturas, análise heurística e técnicas de varredura. Juntas, elas ajudam a validar pontos de Recovery e possibilitam uma recuperação limpa dos dados. Durante anos, os responsáveis pela segurança concentraram-se na prevenção de violações. Na era atual, marcada por ataques persistentes e ameaças impulsionadas pela inteligência artificial, as organizações partem cada vez mais do princípio de que a segurança será comprometida e projetam sistemas capazes de resistir a interrupções e se recuperar com segurança quando elas ocorrem.

Os adversários modernos nem sempre ocultam sua presença — eles a revelam quando isso serve aos seus objetivos. Os invasores tentam se infiltrar nos ambientes discretamente, observam os sistemas ao longo do tempo e se posicionam dentro da infraestrutura crítica. O momento em que um ataque se torna visível raramente é o momento em que ele começa; é o momento em que o invasor decide agir.

Nessa altura, os dados comprometidos podem já estar incluídos nas cópias de backup. A detecção integrada de anomalias e ameaças pode ajudar as organizações a identificar dados de backup comprometidos, validar pontos de recuperação não comprometidos e auxiliar na recuperação após um ciberataque. Para as equipes de segurança e de TI, o desafio já não é apenas detectar um ataque, mas prever e gerenciar o possível impacto causado pelo invasor. A solução está em compreender o que foi afetado, o que continua confiável e como a organização pode se recuperar com segurança, sem agravar a interrupção dos negócios.

É por isso que a resiliência cibernética se beneficia enormemente da detecção integrada de anomalias e ameaças. Quando os recursos de detecção são incorporados aos fluxos de trabalho de proteção e recuperação de dados, eles ajudam a fornecer a inteligência compartilhada de que as equipes precisam para identificar dados comprometidos, validar pontos de recuperação confiáveis e orientar as decisões de resposta com base em evidências, em vez de suposições. Essa abordagem está alinhada com o modelo operacional ResOps™ emergente, no qual as equipes de segurança, TI e recuperação trabalham com base em uma visão compartilhada e em caminhos de recuperação validados para responderem em conjunto aos incidentes.

A nova realidade: a recuperação exige provas, não suposições

As ferramentas tradicionais de detecção de ameaças concentram-se em identificar ameaças ao longo do perímetro. No entanto, uma vez que os invasores já estão dentro do sistema, a visibilidade pode ficar fragmentada, e determinar quais sistemas e dados foram afetados torna-se um desafio. Além disso, os invasores têm como alvo, cada vez mais, os ambientes de backup especificamente para prejudicar a Recovery. E, no momento em que as organizações não conseguem provar com segurança que os backups permanecem intactos, a suspeita torna-se inevitável. O resultado é a incerteza. Restaurar rapidamente e correr o risco de reinfecção? Ou adiar a recuperação enquanto se investiga quais cópias continuam confiáveis? As equipes de TI são forçadas a adivinhar quais dados estão seguros enquanto o tempo de inatividade se acumula. Ao integrar inteligência diretamente nos fluxos de trabalho de proteção de dados, a detecção de anomalias e ameaças ajuda a transformar a recuperação de uma ação reativa e baseada em suposições em um processo disciplinado e orientado por evidências. Esses recursos podem ajudar as organizações a identificar cópias adulteradas, validar a integridade dos dados e reunir os pontos de recuperação mais recentes que não foram comprometidos — ajudando a acelerar a recuperação cibernética e a reduzir o impacto operacional.

Detecção de anomalias: seu sinal precoce do desconhecido

A detecção de anomalias atua como uma sentinela, protegendo a integridade dos seus dados. Ela estabelece uma linha de base de comportamento normal — tamanhos de arquivos, padrões de crescimento, alterações na desduplicação, tentativas de acesso — e alerta as equipes quando algo se desvia dessa norma. Esses desvios podem revelar sinais de adulteração silenciosa muito antes que as assinaturas de malware o façam. Em uma era de ameaças novas e polimórficas, a detecção de anomalias ajuda a oferecer o que as ferramentas estáticas não conseguem: visibilidade do inesperado.

Detecção de ameaças: defesa direcionada contra atividades maliciosas conhecidas

Enquanto as anomalias revelam o que é incomum, a detecção de ameaças expõe o que é malicioso. Ao analisar diretamente os dados protegidos em busca de ransomware, assinaturas de malware, padrões de criptografia e indicadores de comprometimento (IoCs) personalizados, a detecção de ameaças ajuda a confirmar que os dados que você protege ainda não foram comprometidos.

Por que uma abordagem combinada é importante

Nem a detecção de anomalias nem a detecção de ameaças, por si só, oferecem uma visão completa. Juntas, elas proporcionam uma estratégia de defesa em profundidade: a detecção de anomalias pode identificar sinais suspeitos, enquanto a detecção de ameaças pode investigar mais a fundo para verificar se há intenção maliciosa. Essa combinação ajuda as organizações a distinguir anomalias inofensivas de verdadeiros ataques e a manter dados confiáveis e validados para uma recuperação rápida.

Enfrentando os desafios atuais com Cloud Commvault® Cloud

Os invasores têm como alvo cada vez mais os ambientes de backup, e o malware oculto nos dados de backup pode aumentar o risco de reinfecção durante a recuperação. As organizações precisam de uma validação baseada em dados para garantir uma recuperação segura e confiável.

O Commvault Cloud resolve essa questão combinando fluxos de trabalho de proteção de dados com detecção de anomalias, inteligência contra ameaças, análises baseadas em IA e instâncias isoladas e limpas. Com insights sobre anomalias e ameaças aplicados antes, durante e após as operações de backup, o Commvault ajuda as organizações a recuperar seus dados de forma mais rápida, limpa e segura. Leia o white paper completo, “Você consegue provar que sua empresa é rentável neste momento?”, para obter mais informações.

Perguntas frequentes

P: O que é a detecção de anomalias na proteção de dados?

R: A detecção de anomalias identifica comportamentos incomuns — como alterações inesperadas no tamanho dos backups ou atividades anormais em arquivos — que podem indicar adulteração, ransomware ou ameaças emergentes nos dados protegidos.

P: Por que os CISOs precisam de detecção de ameaças em seus fluxos de trabalho de backup?

R: Os ambientes de backup são atualmente alvos prioritários dos invasores. A detecção de ameaças ajuda a impedir que as organizações armazenem ou restaurem dados comprometidos, o que contribui para reduzir o risco de reinfecção e aumentar as chances de uma recuperação sem problemas.

P: Como a Commvault ajuda a garantir uma recuperação de dados sem erros?

R: A Commvault utiliza varredura de ameaças assistida por IA, detecção de criptografia, correspondência personalizada de IoC e técnicas de engano cibernético para ajudar a validar a integridade do backup e reunir os dados mais recentes não comprometidos para uma recuperação rápida.

P: Por que combinar a detecção de anomalias com a detecção de ameaças?

R: As anomalias identificam o desconhecido; a detecção de ameaças valida o conhecido. Juntas, elas oferecem uma visibilidade abrangente das atividades suspeitas, contribuindo para uma investigação mais rápida e uma recuperação de dados com maior segurança.

Pauline List é gerente de marketing de produto na Commvault

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Pontos principais

  • Modelos avançados de IA, como o Claude Mythos Preview, poderiam acelerar drasticamente a detecção de vulnerabilidades, transformando o panorama da segurança cibernética.
  • O Projeto Glasswing destaca as crescentes preocupações em relação à gestão de riscos de segurança associados à IA em grande escala.
  • O ResOps ajuda as organizações a passar de uma defesa reativa para uma resiliência e recuperação proativas.
  • As ferramentas de segurança cibernética concentram-se fortemente na prevenção, enquanto os recursos de recuperação continuam pouco desenvolvidos.
  • Em um mundo impulsionado pela IA, a capacidade de se recuperar rapidamente de interrupções será determinante para o sucesso operacional.

O novo modelo Claude Mythos Preview, da Anthropic, seria suficientemente poderoso para identificar vulnerabilidades em sistemas de software em questão de segundos. Em testes iniciais, a empresa afirma que o modelo conseguiu escapar do ambiente de contenção e enviar um e-mail a um engenheiro informando sobre o ocorrido.

Diante desses riscos potenciais, a Anthropic está limitando o acesso a um pequeno grupo de grandes organizações por meio do Projeto Glasswing. O objetivo: antecipar-se às implicações de segurança de um mundo em que a descoberta e a exploração de vulnerabilidades possam se tornar algo comum. Essa mudança reforça a importância das operações de resiliência (ResOps™). Ela pode mudar radicalmente a forma como as organizações abordam a segurança cibernética.

Em uma publicação recente no LinkedIn intitulada “O início do fim da segurança cibernética”, Jen Easterly, CEO da RSAC e ex-diretora da CISA, argumenta que o setor de segurança cibernética atual foi concebido para identificar, defender-se contra e responder a falhas de software. Na prática, ele compensa as lacunas na qualidade do software e nas práticas de desenvolvimento seguro. Se modelos como o Claude Mythos Preview funcionarem conforme descrito, sua capacidade de revelar vulnerabilidades em grande escala poderá causar uma ruptura significativa no panorama atual das ferramentas de segurança. Um episódio recente do STRIVE – “Evidência acima da esperança: seu plano de recuperação resistirá à pressão?” – reflete essa preocupação. As organizações têm investido pesadamente em ferramentas para prevenir ataques, mas há relativamente pouca inovação no que diz respeito à “fase pós-ataque” – ou seja, as capacidades necessárias para recuperar os negócios quando a interrupção inevitavelmente ocorrer.

Por que ResOps?

ResOps é uma disciplina organizacional que integra a resiliência às operações diárias. Ela leva as organizações a abandonarem estratégias de backup passivas e reativas em favor de um modelo ativo e contínuo.

As operações tradicionais de TI se concentram na eficiência. O ResOps se concentra em superar as falhas. Ele reúne equipes de segurança, infraestrutura e operações em torno de um objetivo comum: identificar o mínimo viável de negócios da organização — os sistemas, dados e processos críticos necessários para o funcionamento — e garantir que esses serviços sejam restaurados de forma rápida e eficaz após uma interrupção.

A maioria das disciplinas operacionais se otimiza para quando os sistemas funcionam conforme o esperado. O ResOps foi projetado para quando isso não acontece. Sua questão central é simples: você consegue recuperar cada serviço crítico neste exato momento – com confiança e evidências?

O que nos reserva o futuro?

Se a perspectiva de Easterly se confirmar — de que a segurança cibernética compensa em grande parte as falhas de software —, então tecnologias como o Claude Mythos Preview representam mais do que um avanço incremental. Elas sinalizam uma mudança estrutural no risco corporativo. A IA pode ajudar a reduzir o tempo entre a descoberta de vulnerabilidades e sua correção. Pode até eliminar certas classes de falhas de software. Mas ela não elimina o risco de interrupções, configurações incorretas, comprometimento de identidade ou falhas em cascata em sistemas complexos. E ela não substitui a disciplina operacional necessária para responder e se recuperar.

Falhas ainda ocorrerão. Essa realidade torna o ResOps mais importante – e não menos. À medida que a prevenção se torna mais automatizada, a resiliência passa a ser o diferencial. As organizações não serão mais avaliadas apenas por sua capacidade de bloquear ataques. Elas serão avaliadas pela eficácia com que se recuperam – restaurando serviços críticos e dados confiáveis em condições reais.

A segurança cibernética visa impedir a entrada de ameaças. O ResOps prepara você para o caso de elas conseguirem entrar. Em um mundo impulsionado pela IA, a capacidade de sobreviver e se recuperar de falhas pode ser a competência operacional mais importante que uma organização pode desenvolver. Leia mais em nosso Relatório de Preparação, “Evidências em vez de esperança: o argumento executivo a favor das operações de resiliência”, e saiba mais sobre a disciplina de ResOps no Readiverse.

Perguntas frequentes

P: O que é o Projeto Glasswing e por que ele é importante?

R: O Projeto Glasswing é uma iniciativa da Anthropic destinada a restringir e estudar o acesso a modelos de IA avançados capazes de identificar vulnerabilidades de software. Isso é importante porque aponta para um futuro em que a detecção de vulnerabilidades se tornará rápida e generalizada, aumentando tanto os riscos defensivos quanto os ofensivos.

P: O que é ResOps e em que difere das operações tradicionais de TI?

R: ResOps é uma disciplina voltada para permitir que as organizações sobrevivam e se recuperem de interrupções. Ao contrário das operações tradicionais de TI, que priorizam a eficiência, o ResOps prioriza a continuidade e a rápida recuperação dos serviços críticos.

P: Como a IA pode impactar o futuro da segurança cibernética?

R: A IA pode reduzir significativamente o tempo necessário para detectar e corrigir vulnerabilidades, o que pode comprometer o funcionamento das ferramentas de segurança existentes. No entanto, ela não elimina riscos como interrupções de serviço ou configurações incorretas, tornando as capacidades de recuperação ainda mais importantes.

P: Por que a recuperação está se tornando mais importante do que a prevenção?

R: Apesar do grande investimento em ferramentas preventivas, ainda ocorrem interrupções. À medida que as ameaças evoluem e a automação aumenta, as organizações serão avaliadas cada vez mais pela rapidez e eficácia com que conseguem restabelecer as operações após um incidente.

P: O que significa “direito do boom” nesse contexto?

R: O “direito de recuperação” refere-se à fase após a ocorrência de um incidente, com foco na resposta e na recuperação. Ele destaca a lacuna existente na inovação no que diz respeito à restauração das operações comerciais, em comparação com a prevenção de ataques.

P: Como as organizações podem começar a adotar o ResOps?

R: As organizações podem começar identificando seu negócio mínimo viável — sistemas e dados essenciais — e criando processos para restaurá-los rapidamente. Isso envolve alinhar as equipes de segurança, TI e operações em torno de metas centradas na resiliência.

Jason Meserve é diretor de marketing social da Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Pontos principais

  • O aumento das interrupções operacionais torna essencial uma resiliência escalável, mas as organizações costumam cair em armadilhas como buscar tecnologias milagrosas ou confiar na “adoração de heróis” de especialistas individuais.
  • O ResOps oferece uma estrutura escalável que integra pessoas, processos e tecnologia nas áreas de ITOps, SecOps e DevOps.
  • O apoio da alta direção, por parte do CEO, ajuda a promover a responsabilização e a priorizar a resiliência como uma disciplina estratégica.

Os ataques cibernéticos, cloud e as ameaças baseadas em IA estão criando desafios operacionais constantes para as empresas. Para ajudar a atender às necessidades de negócios nesse ambiente cada vez mais disruptivo, as organizações precisam ir além de ferramentas, equipes e planos de recuperação isolados e adotar a resiliência como um modelo operacional integrado.

Em um webinar recente, Phil Goodwin, vice-presidente de pesquisa dos programas globais de infraestrutura da IDC, se juntou a mim para uma conversa informal a fim de explorar como as organizações podem superar abordagens fragmentadas para construir resiliência escalável.

Por que as organizações precisam de uma nova estrutura de resiliência

À medida que as organizações se dedicam a resolver problemas urgentes no dia a dia, ao mesmo tempo em que acompanham as novas tecnologias e lidam com novas iniciativas, raramente têm tempo para dar um passo atrás e reavaliar se suas abordagens ainda atendem aos requisitos. Mas, à medida que incidentes isolados se transformam em perturbações sistêmicas, essa reflexão tornou-se essencial.

Em uma época mais simples, as organizações se concentravam principalmente em Backup and Recovery. Perturbações em grande escala, como o furacão Sandy, colocaram a recuperação de desastres na pauta. A intensificação das ameaças cibernéticas, como o ransomware, acrescentou a resiliência cibernética e a continuidade dos negócios à lista. Cada evolução trouxe novos recursos, mas muitas organizações simplesmente acrescentaram novas abordagens ao que já estavam fazendo, em vez de abordar esses requisitos crescentes de maneira holística.

Quando equipes distintas gerenciam diferentes componentes com ferramentas e políticas diferentes, podem surgir lacunas que retardam a recuperação. Apesar de anos de investimento em segurança cibernética, as organizações ainda enfrentam dificuldades com a recuperação. Mais recentemente, a IA acelerou a necessidade de uma abordagem mais integrada, ao redefinir tanto as ameaças quanto as defesas. Apesar do aumento dos investimentos em IA, muitas empresas estão adiando a implantação dessa tecnologia devido a preocupações contínuas com a governança e as vulnerabilidades de segurança.

Do outro lado da frente cibernética, os criminosos estão usando IA para criar deepfakes, atacar usuários com golpes de phishing mais sofisticados e convincentes e explorar vulnerabilidades em grande escala. As operações de resiliência – ResOps – tratam a resiliência como uma disciplina operacional contínua, em vez de um conjunto de ferramentas e equipes isoladas. Ao reunir ITOps, SecOps e DevOps sob uma estrutura unificada, as ResOps ajudam a transformar a resiliência para acompanhar o ritmo das perturbações sistêmicas.

Como evitar erros comuns no planejamento de resiliência

Mesmo as organizações que reconhecem a necessidade de mudança muitas vezes caem em armadilhas. Uma delas é o problema da “solução milagrosa”, que se concentra na tecnologia como a resposta. Os líderes querem acreditar que a aquisição das ferramentas certas resolverá tudo, mas a tecnologia por si só não pode gerar resultados positivos para os negócios sem integração e processos adequados.

A “adoração de heróis” é outra armadilha comum: depender de funcionários talentosos cujo conhecimento está na cabeça deles, em vez de estar em processos documentados. O heroísmo não é escalável, e a dependência de indivíduos específicos gera vulnerabilidade quando as pessoas saem da empresa ou as responsabilidades são repassadas.

Para superar essas armadilhas, é preciso repensar seu modelo operacional. Em vez de se concentrar principalmente na tecnologia e nas pessoas, considere a equipe que você precisará formar, incluindo o apoio da alta administração, a liderança das operações de TI e de segurança, e os líderes seniores da área de negócios. O regulamento da equipe deve se concentrar, em primeiro lugar, na definição dos resultados comerciais: o que a resiliência precisa alcançar para a organização? Quais KPIs, SLAs e processos devem ser estabelecidos para atender a esses requisitos?

Desenvolvendo operações de resiliência de cima para baixo

Como prioridade do conselho administrativo, a resiliência requer apoio dos mais altos escalões. A ResOps ganha maior força quando o CEO se envolve, ajudando a definir as prioridades de recursos e promovendo a responsabilização em toda a organização. Com o apoio da alta direção, os líderes seniores — incluindo o CIO, o CTO, o CISO e os gerentes gerais — podem encarregar suas equipes da implementação.

Essa abordagem pode ser adaptada a organizações de todos os tamanhos. Mesmo as pequenas e médias empresas podem reunir equipes multifuncionais que incluam partes interessadas do negócio, equipes de TI e profissionais responsáveis pela segurança de dados e de rede. À medida que crescem, essa estrutura pode acompanhar esse crescimento, aumentando o quadro de pessoal em disciplinas específicas de resiliência, ao mesmo tempo em que mantém uma abordagem integrada em toda a cadeia de operações de resiliência. O ResOps reflete as formas como as equipes de operações de TI, SecOps e DevOps precisam trabalhar juntas dentro das organizações. Recovery e a segurança de dados tornaram-se tão intimamente alinhadas que, na IDC, pesquisadores dessas disciplinas agora colaboram frequentemente em projetos com clientes. Atualmente, as aplicações precisam ser projetadas tendo em mente os agentes maliciosos, incorporando arquiteturas de confiança zero e partindo do princípio de que algo dará errado. O ResOps oferece a estrutura necessária para essa convergência, reunindo ferramentas de segurança e operações em um modelo unificado para lidar com ameaças e interrupções de todos os tipos.

ResOps como uma estrutura compartilhada do setor

O ResOps é um modelo operacional, não um produto, e pode beneficiar as empresas independentemente das ferramentas específicas que utilizam. Como Phil observou durante nossa conversa: “Isso realmente exige o envolvimento da comunidade, em que as pessoas contribuam a partir de diferentes perspectivas, diferentes fornecedores, diferentes organizações e diferentes equipes, assim como no DevOps ou no SecOps.”

Para organizações que enfrentam interrupções constantes e a crescente complexidade das ameaças e defesas baseadas em IA, o ResOps oferece um caminho que vai além das abordagens fragmentadas de resiliência. Ao reunir pessoas, processos e tecnologia em um modelo operacional unificado, o ResOps transforma esforços de recuperação fragmentados em prontidão em toda a empresa. Assista à minha conversa informal completa com o Phil para ver como o ResOps pode ajudar você a desenvolver uma resiliência empresarial que se adapta à sua escala.

Perguntas frequentes

P: O que é operações de resiliência (ResOps)?

R: O ResOps é um modelo operacional que integra operações de TI, operações de segurança e DevOps em uma disciplina contínua. Em vez de tratar a recuperação de desastres, a resiliência cibernética e a continuidade dos negócios como capacidades separadas, o ResOps reúne pessoas, processos e tecnologia sob uma estrutura unificada para ajudar a criar uma resiliência empresarial escalável.

P: Por que o apoio da alta administração é importante para a resiliência cibernética?

R: O apoio da alta direção – idealmente por parte do CEO – ajuda a promover a responsabilização e a priorização das iniciativas de resiliência em toda a organização. Esse apoio de cima para baixo é essencial para as organizações que buscam superar abordagens fragmentadas e avançar para operações integradas de resiliência.

P: As pequenas e médias empresas podem implementar o ResOps?

R: Sim. O ResOps é aplicável a organizações de todos os tamanhos. A estrutura adapta-se à complexidade à medida que as organizações crescem, tornando-se acessível a empresas de médio porte e mantendo-se eficaz para grandes corporações.

P: Por que as equipes de TI e de segurança precisam trabalhar juntas para garantir a resiliência?

R: Quando as equipes de operações de TI, operações de segurança e DevOps colaboram em vez de trabalharem isoladamente, as organizações podem ajudar a construir uma infraestrutura mais resiliente para enfrentar ameaças em constante evolução.

P: Como as organizações devem dar os primeiros passos nas operações de resiliência?

R: Comece pelo topo, garantindo o apoio da alta direção, no nível do CEO. Em seguida, forme uma equipe multifuncional que inclua as equipes de operações de TI, SecOps e as partes interessadas do negócio, e peça que definam os resultados de negócios que a resiliência precisa proporcionar para sua empresa. Realize uma avaliação de ameaças para compreender os riscos que você precisa abordar. Somente após essas etapas fundamentais as organizações devem se concentrar na seleção de tecnologias e no desenvolvimento de processos detalhados.

Chris Mierzwa é diretor sênior de marketing de portfólio na Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Nota: Este blog foi publicado originalmente em outubro de 2025, quando o Data Rooms foi lançado. Ele foi atualizado para refletir a próxima evolução, o Data Activate.

Pontos principais

  • O Data Activate faz parte dos recursos de IA de última geração da Commvault — juntamente com o AI Protect e o AI Studio — anunciados para ajudar as organizações a implementar a IA com segurança, gerenciar agentes de IA e criar fluxos de trabalho automatizados a partir do Commvault Cloud.
  • O Data Activate foi desenvolvido para que você possa transformar dados de backup em ativos confiáveis e prontos para IA, ao mesmo tempo em que ajuda a manter a governança e a conformidade.
  • A oferta une a proteção de dados e a ativação da IA sem criar novos riscos de segurança ou exigir outra platform.
  • Ele se integra a ecossistemas de IA existentes, como Microsoft Azure e Snowflake, usando padrões abertos, como Apache Parquet e Iceberg.
  • A governança integrada ajuda a viabilizar a curadoria, a classificação e o compartilhamento de dados protegidos dentro de uma arquitetura de confiança zero.
  • Ao ativar dados históricos, as organizações podem ajudar a acelerar a inovação em IA, análises e fluxos de trabalho de conformidade com segurança.

A inovação em IA depende de dados – mas não de quaisquer dados. Depende de dados confiáveis, governados e acessíveis. No entanto, para a maioria das empresas, os dados que poderiam alimentar a IA estão enterrados em backups, espalhados por diversos ambientes e sujeitos a restrições de conformidade. É aí que entra a oferta Data Activate da Commvault, anteriormente conhecida como Data Rooms.

Acelerando a IA com segurança

O Data Activate é um dos três recursos de IA anunciados pela Commvault como parte de sua platform de IA de última geração platform juntamente com o AI Protect e o AI Studio. À medida que as organizações correm para adotar a IA, muitas se deparam com um desafio fundamental: seus dados estão fragmentados e são difíceis de utilizar. De acordo com uma pesquisa recente, 68% das organizações citam os silos de dados como sua principal preocupação.

A solução Data Activate da Commvault ajuda a transformar os dados de backup — um dos conjuntos de dados mais completos e confiáveis que uma organização possui — em ativos prontos para IA. O Data Activate ajuda as empresas a conectar seus dados com segurança a plataformas de IA e análise, sem criar novos riscos ou complexidade.

Ao contrário das abordagens anteriores de exportação em massa, o Data Activate permite publicar regularmente conjuntos de dados atualizados, facilitando a sincronização dos pipelines de IA com os dados confiáveis mais recentes. As equipes também podem identificar e excluir dados confidenciais — como informações de identificação pessoal — antes de ativar os conjuntos de dados para análise ou desenvolvimento de modelos.

A oferta Data Activate não é apenas mais platform de IA. É a ponte entre a proteção e a ativação de dados, projetada para fazer com que seus investimentos atuais em IA funcionem de forma mais rápida e segura. Isso é possível através da criação de “espaços” regulamentados e controlados por políticas dentro Cloud Commvault Cloud locais onde os dados podem ser classificados, organizados e compartilhados com ferramentas de IA e análise sem sair do âmbito de proteção.

Ouvindo os clientes: chega de Platform

Ouvimos claramente o que os clientes têm a dizer: vocês não precisam de mais platform de IA. Precisam de uma maneira segura e simples de utilizar os dados que já mantêm – em todas as ferramentas e ecossistemas de IA que já escolheram.

É por isso que a Commvault desenvolveu o Data Activate para se integrar com parceiros como o Microsoft Azure e o Snowflake, utilizando formatos de padrão aberto, como o Apache Parquet e o Iceberg. Isso ajuda você a manter seus dados portáteis, em conformidade com as políticas e prontos para ativação — independentemente de onde sua estratégia de IA o leve.

Transformando a proteção de dados em ativação de dados

Com o Data Activate, os usuários autorizados podem identificar, classificar e preparar dados diretamente a partir de repositórios de backup – tanto cloud locais quanto cloud . A governança integrada ajuda a manter o controle, permitindo que apenas conjuntos de dados aprovados sejam compartilhados, com classificação automatizada, marcação de sensibilidade, supressão de informações confidenciais e trilhas de auditoria aplicadas em todas as etapas do processo.

O Data Activate funciona como um espaço de trabalho regulamentado e controlado por políticas dentro Cloud Commvault Cloud onde os dados podem ser selecionados e disponibilizados para ferramentas de IA ou análise sem sair do ambiente protegido. Esse modelo regulamentado oferece uma ponte protegida entre os dados de backup e os fluxos de trabalho de ativação, ajudando as organizações a aproveitar suas informações para fins de inovação, ao mesmo tempo em que mantêm a conformidade e o controle. O Data Activate pode ajudar você a:

  • Acelere os insights: encontre e exporte rapidamente dados históricos em formatos compatíveis com IA para treinar modelos ou potencializar análises.
  • Simplifique as operações: elimine pipelines ETL frágeis com descoberta e curadoria automatizadas de dados.
  • Mantenha a conformidade: preserve a governança com controles baseados em políticas e rastreabilidade, desde o backup até a ativação.

A confiança como base para uma IA responsável

Na pressa por adotar a IA, a confiança muitas vezes acaba sendo prejudicada. De acordo com um estudo recente, cerca de três quartos dos líderes de TI entrevistados afirmaram que o uso da IA poderia tornar suas organizações mais vulneráveis a ataques cibernéticos. É por isso que a Commvault desenvolveu o Data Activate dentro da arquitetura zero-trust CloudCommvault Cloud, que inclui criptografia, RBAC e suporte à conformidade.

Ao combinar proteção de dados, governança e ativação em uma única platform, a Commvault permite que as empresas acelerem a inovação em IA sem comprometer a segurança dos dados, a conformidade ou o controle.

Acelere a inovação sem aumentar os riscos

A solução Data Activate da Commvault ajuda as organizações a agir com maior agilidade, tornando os dados acessíveis de forma segura às ferramentas que impulsionam seus negócios – desde o treinamento de modelos de IA até análises, eDiscovery e automação de processos de conformidade. Pois, quando os dados de backup se tornam dados utilizáveis, as empresas têm acesso a anos de inteligência histórica e contexto que a maioria dos modelos de IA simplesmente não possui.

Como afirmou Pranay Ahlawat, diretor de tecnologia e IA da Commvault: “As organizações estão começando a perceber que seus dados históricos são mais do que apenas um seguro — são um ativo estratégico poderoso e ainda inexplorado. Com o Commvault Data Activate, as empresas podem exportar com confiança seus dados secundários e aproveitá-los com a platform de IA platform sua escolha para abrir novas oportunidades de inteligência, inovação e crescimento dos negócios.”

Por que isso é importante agora

A solução Data Activate da Commvault redefine o que é possível para as empresas que desejam inovar de forma responsável. Ela permite passar da proteção dos dados para a ativação dos dados – com segurança, flexibilidade e em grande escala.

Resumindo: a Commvault não está criando outra platform de IA. Estamos construindo a base que permite que todas platform de IA platform melhor — porque quando os dados estão protegidos, confiáveis e prontos para serem ativados, a inovação acontece mais rapidamente.


Perguntas frequentes

P: O que é a oferta Data Activate da Commvault? R: O Commvault Data Activate é um recurso do Commvault Cloud ajuda as empresas a identificar, classificar e ativar com segurança dados de backup para IA e análises. Ele oferece suporte a formatos abertos, como Apache Iceberg e Parquet, e é baseado em uma arquitetura governada de confiança zero para acesso controlado e self-service aos dados.

P: Em que o Data Activate difere de outras soluções de dados para IA?
R: A maioria das ferramentas de preparação de dados para IA funciona apenas com dados ativos ou de produção, o que gera desafios de conformidade e custo. O Data Activate trabalha com dados de backup — dados que já estão protegidos e governados —, proporcionando um equilíbrio único entre acessibilidade, suporte à conformidade e confiança. Ele está integrado ao ambiente controlado por políticas do Commvault Cloud, portanto, faz parte de uma plataforma unificada de resiliência cibernética. O Data Activate também publica regularmente conjuntos de dados atualizados – em vez de depender de exportações em massa pontuais –, ajudando a manter os pipelines de IA atualizados sem intervenção manual. P: Quais benefícios as organizações obtêm ao usar o Data Activate? R: As organizações podem acelerar os insights de IA e análise, simplificar as operações de dados reduzindo a complexidade do ETL e manter a conformidade por meio de processos automatizados de classificação, marcação e auditoria.

P: Como o Data Activate garante a segurança e a conformidade dos dados? R: O Data Activate opera dentro da arquitetura zero-trust CloudCommvault Cloud, aplicando automaticamente controles de classificação, redação e auditoria. Ele ajuda a manter a privacidade, a rastreabilidade e a conformidade dos dados ao longo de todo o ciclo de vida dos dados, alinhando-se aos padrões internos e regulatórios de governança.

P: Que tipos de plataformas de IA ou análise de dados podem ser conectadas ao Data Activate? R: O Data Activate integra-se com os principais parceiros cloud IA, como o Microsoft Azure e o Snowflake, oferecendo suporte a formatos de dados de padrão aberto, como Apache Parquet e Iceberg, para garantir o máximo de flexibilidade e portabilidade.

P: Por que essa oferta é importante para as empresas atualmente? R: À medida que as organizações aceleram a adoção da IA, o Data Activate permite que elas revelem de forma responsável o valor dos dados históricos protegidos, impulsionando a inovação e, ao mesmo tempo, ajudando a manter a confiança, a conformidade e o controle. Vir Choksi é gerente principal de marketing de produtos da Commvault.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Pontos principais

  • A proliferação de agentes representa um risco de governança. À medida que os agentes de IA se multiplicam, a visibilidade fragmentada e os fluxos de trabalho de recuperação desconectados podem criar uma exposição operacional real.
  • O AI Protect unificará a detecção, o monitoramento e a recuperação orientada de agentes e suas dependências em todas as plataformas, em uma única experiência centrada no agente.
  • O AI Protect será projetado não apenas para avaliar se os ativos estão protegidos, mas também para ajudar a proteger a pilha de agentes e identificar riscos com base no que os agentes estão acessando e realizando.
  • O AI Protect será desenvolvido com base platform de resiliência da Commvault platform o que significa que a recuperação poderá ser diretamente associada ao impacto causado por agentes, tanto nos dados quanto nos ambientes.
  • O AI Protect fará parte de uma platform mais ampla platform oferece suporte ao ciclo de vida da resiliência da IA – desde a ativação segura de dados até a governança, a criação e a recuperação de fluxos de trabalho autônomos.

Os agentes de IA já não são uma experiência do futuro. Eles estão em operação em ambientes de produção hoje mesmo – consultando dados, acionando fluxos de trabalho e tomando decisões na velocidade das máquinas. Para a maioria das empresas, isso está ocorrendo mais rapidamente do que as estruturas de governança conseguem acompanhar.

O problema não é o entusiasmo pela IA. É a lacuna entre a implantação de agentes e o conhecimento real do que esses agentes estão fazendo, quais dados estão acessando e o que fazer quando algo dá errado. É essa lacuna que o Commvault AI Protect foi projetado para preencher.

O problema da governança no cerne da IA agentiva

À medida que as organizações ampliam seus investimentos em IA, surge uma nova classe de risco operacional. Os agentes de IA não são apenas ferramentas — são atores autônomos capazes de acessar dados confidenciais, interagir com sistemas críticos e desencadear mudanças em cascata. Sem uma maneira clara de identificá-los, monitorá-los e governá-los, as equipes de TI e segurança podem estar agindo às cegas. Os sintomas são conhecidos:

  • Visibilidade fragmentada: as APIs dos hyperscalers e as ferramentas de observabilidade oferecem visões parciais e isoladas da atividade dos agentes. Não existe uma visão única que relacione o comportamento dos agentes com a proteção de dados, os riscos e a recuperação em todas as plataformas.
  • Ausência de contexto de proteção: as equipes de proteção de dados não conseguem determinar facilmente se os ativos afetados por agentes de IA estão devidamente protegidos ou se são recuperáveis.
  • Sinais de risco pouco evidentes: a atividade dos agentes pode gerar uma enorme quantidade de dados de telemetria, mas, sem uma correlação entre identidade, acesso e impacto, distinguir a automação inofensiva de comportamentos de alto risco continua sendo uma tarefa manual.
  • Recuperação descoordenada: quando alterações iniciadas por agentes causam problemas, rastrear o impacto e iniciar a recuperação pode exigir uma correlação manual entre ferramentas, aumentando o tempo necessário para a resolução.

Apresentamos o Commvault AI Protect

O AI Protect será projetado para oferecer visibilidade centralizada, contexto de proteção, avaliação de riscos e recuperação orientada para agentes de IA — em cloud corporativos, SaaS e cloud . Ele ampliará os recursos existentes da Commvault em termos de detecção, proteção e recuperação com um contexto centrado nos agentes, ajudando as equipes a operar agentes de IA com segurança e a se recuperar rapidamente quando surgirem problemas.

Descubra: um inventário único e confiável de agentes

O AI Protect será projetado para detectar agentes de IA (e suas dependências) em operação em ambientes conectados de forma recorrente, ajudando a manter um inventário unificado e atualizado com base em uma frequência de detecção configurável. Cada registro de agente registrará seu ambiente de execução e as fontes de dados, modelos, configurações, aplicativos e infraestrutura com os quais interage. Isso ajudará a fornecer uma visão completa e abrangente de todos os ambientes sobre o que está em execução e com o que interage.

Proteger: Preenchendo as lacunas de cobertura antes que se transformem em incidentes

Os agentes de IA interagem com dados e sistemas confidenciais, mas as ferramentas tradicionais de proteção não avaliam a cobertura no contexto do comportamento do agente. O AI Protect será projetado para revelar o status de proteção de cada ativo afetado pelo agente — protegido, parcialmente protegido ou não protegido — e ajudar a identificar lacunas introduzidas pela atividade do agente. Onde houver lacunas, ele oferecerá ações recomendadas e fluxos de trabalho de proteção para permitir que as equipes as eliminem.

Monitor: Transformando dados de telemetria em sinais de risco que permitem agir

O AI Protect coletará as atividades dos agentes a partir de fontes existentes de auditoria, eventos e telemetria e as apresentará em um contexto centrado no agente – e não como registros brutos. Uma linha do tempo ordenada cronologicamente mostrará o que cada agente fez e quando, e os sinais de risco serão automaticamente sinalizados e categorizados quando os agentes acessarem dados confidenciais, interagirem com ativos desprotegidos ou apresentarem padrões incomuns. Isso ajudará as equipes a passar de uma triagem reativa para uma vigilância proativa.

Recuperação: Recuperação guiada diretamente vinculada ao impacto do agente

Quando uma alteração iniciada pelo agente causa um problema, o AI Protect exibe a disponibilidade dos pontos de recuperação para os ativos afetados e orienta as equipes sobre a ação de recuperação adequada — seja a restauração de dados, aplicativos ou configurações. A recuperação será direcionada diretamente ao impacto do agente, e não a incidentes genéricos, e cada ação será registrada com data e hora.

Além disso, as equipes poderão recuperar toda a pilha de IA — não apenas o modelo, mas também os dados associados, as configurações e os sistemas subjacentes que o sustentam —, o que ajudará a restaurar todo o ambiente a um estado conhecido como funcional com uma única ação guiada.

Parte de uma visão mais ampla de resiliência em IA

O AI Protect será um dos três recursos anunciados pela Commvault como parte de uma platform mais ampla de resiliência com IA. Data Activate permite que as organizações classifiquem e selecionem dados de cópias de backup protegidas e preparem conjuntos de dados regulamentados para uso com LLMs e pipelines de IA – publicando atualizações em uma programação recorrente alinhada às políticas de backup, em formatos como Apache Iceberg e Parquet, com dados confidenciais filtrados antes da ativação.

O AI Studio permitirá que as empresas implantem agentes prontos para uso e criem agentes personalizados – sem precisar escrever código. Usando um Agent Builder baseado em linguagem natural, os administradores poderão descrever a intenção operacional em linguagem simples, revisar o fluxo de trabalho proposto, refiná-lo e implantá-lo como um agente personalizado regulamentado a partir de uma única interface. O AI Studio será projetado para aproveitar o servidor MCP da Commvault e se integrar a outros aplicativos corporativos por meio do MCP, permitindo que os fluxos de trabalho se estendam de maneira integrada entre os sistemas.

Juntas, essas três funcionalidades abrangerão todo o espectro da resiliência da IA: ajudando a ativar dados confiáveis com segurança, gerenciar e recuperar agentes em produção, e criar os fluxos de trabalho baseados em agentes de que as operações realmente necessitam.


Perguntas frequentes

P: O que é o Commvault AI Protect? R: O AI Protect está previsto para ser uma solução de governança e resiliência para agentes de IA que operam em cloud corporativos, SaaS e cloud . Ele será projetado para detectar automaticamente agentes e dependências, identificar lacunas de proteção nos ativos com os quais eles interagem, monitorar e fornecer fluxos de trabalho de recuperação orientados quando alterações iniciadas por agentes causarem problemas.

P: Em que isso difere das ferramentas gerais de observabilidade ou monitoramento de IA? R: A maioria das ferramentas de observabilidade exibe dados de telemetria, mas não chega a vincular a atividade dos agentes à proteção e recuperação de dados. O AI Protect será projetado para correlacionar o comportamento dos agentes com a cobertura de proteção e a prontidão para recuperação e, quando ocorrer algum problema, fornecer um caminho orientado para ajudar a restaurar dados, configurações ou sistemas afetados pela atividade dos agentes.

P: Quais ambientes o AI Protect será compatível? R: O AI Protect será projetado para funcionar em ambientes de hiperescaladores (AWS, Azure, Google Cloud), SaaS e sistemas internos de empresas – oferecendo uma visão unificada e abrangente da atividade e do impacto dos agentes em todos os ambientes.

P: Como o AI Protect identificará os riscos? R: Os sinais de risco serão identificados por meio da correlação entre a atividade dos agentes, os padrões de acesso aos dados, a sensibilidade dos ativos envolvidos e a cobertura de proteção. Em vez de uma análise de logs brutos, o AI Protect apresentará o risco em um contexto centrado nos agentes – sinalizando agentes e interações específicas que merecem atenção, juntamente com o motivo pelo qual foram sinalizados. P: Como será a recuperação?

R: O AI Protect exibirá a disponibilidade dos pontos de recuperação para os ativos afetados pela atividade do agente e orientará as equipes sobre as ações de recuperação adequadas — seja a restauração de dados, aplicativos ou configurações. As ações de recuperação serão limitadas ao impacto causado pelo agente e serão totalmente auditáveis. P: Qual será a relação entre o AI Protect, o AI Studio e o Data Activate? R: Todos os três farão parte dos recursos de IA de última geração da Commvault. O Data Activate controla como os dados são preparados e ativados para uso em IA. O AI Protect controlará os agentes em operação na produção. O AI Studio permitirá que as equipes criem e gerenciem fluxos de trabalho personalizados com agentes. Juntos, eles formarão um ciclo de vida completo de resiliência de IA. Teja Medasani é gerente sênior de produtos da Commvault e Vir Choksi é gerente sênior de marketing de produtos da Commvault.

 

More related posts


Commvault Cloud Compliance

Read more about Commvault Cloud Compliance

Pontos principais

  • O AI Studio será projetado para preencher a lacuna entre a experimentação e a automação de IA em escala, pronta para produção.
  • A Biblioteca de Agentes oferecerá às empresas uma visão geral de todos os agentes padrão e personalizados em um único local, com descrições claras, categorias e status de ativação.
  • O Agent Builder tornará a personalização acessível. Entradas em linguagem natural poderão gerar fluxos de trabalho estruturados e passíveis de revisão – sem necessidade de programação e sem comportamentos opacos.
  • Toda a lógica do agente ficará visível e será explicitamente salva antes da implantação, contribuindo para atender aos requisitos corporativos de transparência e explicabilidade.
  • O AI Studio fará parte de uma platform completa. Em conjunto com o Data Activate e o AI Protect, ele será desenvolvido para dar suporte ao ciclo de vida da resiliência da IA.

A automação por IA promete um enorme valor operacional. Mas, para a maioria das empresas, passar da fase piloto para a produção pode ser mais difícil do que o esperado — especialmente quando se trata de fluxos de trabalho operacionais, como backup, recuperação e resposta a incidentes. Preocupações com a governança, falta de visibilidade e a complexidade de integrar ferramentas podem, muitas vezes, impedir que a IA seja utilizada em operações reais e cotidianas de resiliência.

O que as organizações precisam é de uma maneira de aplicar a IA diretamente a esses fluxos de trabalho – com segurança, sob controle e de forma que se adapte à maneira como as equipes de resiliência realmente operam. É para isso que o Commvault AI Studio será projetado.

Por que a automação por IA fica estagnada na fase piloto

O relatório “State of AI in 2025” da McKinsey revela que 88% das organizações utilizam IA em pelo menos uma função de negócios – mas apenas cerca de um terço alcançou uma adoção em escala, indo além dos projetos-piloto iniciais. As barreiras são semelhantes em todos os setores:

  • Visibilidade e controle limitados sobre quais agentes existem, o que fazem e onde estão ativos – o que dificulta o acompanhamento dos fluxos de trabalho operacionais pelas equipes de TI e de segurança de dados.
  • Grande dificuldade na personalização da automação – as equipes podem ser obrigadas a recorrer à criação manual de scripts ou a serviços externos para adaptar os recursos integrados aos fluxos de trabalho reais, o que retarda a adoção e limita o retorno sobre o investimento.
  • Preocupações com relação à confiança e à governança – sem transparência, explicabilidade e auditabilidade, as empresas não conseguem transferir os agentes da fase de experimentação para a produção com segurança.

Como resultado, as organizações acabam subutilizando os recursos de IA ou dependendo de processos manuais para tarefas que poderiam ser automatizadas com segurança – deixando de aproveitar ganhos reais em termos de eficiência e resiliência.

Apresentamos o Commvault AI Studio

O AI Studio está destinado a ser a resposta da Commvault para a lacuna entre governança e adoção. Seu objetivo é oferecer uma interface centralizada onde as empresas possam visualizar e gerenciar todos os agentes, implantar agentes pré-configurados e criar agentes personalizados por meio de uma abordagem baseada em fluxos de trabalho que ajuda a manter o comportamento visível, auditável e sob controle.

Biblioteca de Agentes: Uma visão clara de todos os agentes em seu ambiente

A Biblioteca de Agentes será o ponto de entrada do AI Studio. Ela apresentará um inventário estruturado de todos os agentes disponíveis no ambiente — tanto os agentes padrão desenvolvidos pela Commvault quanto os agentes personalizados criados pelo cliente — agrupados por tipo e exibindo, de forma resumida, o nome, a categoria, a descrição e o status de ativação de cada agente.

Os agentes padrão incluem os agentes básicos de resiliência cibernética da Commvault, como o Arlie Advisor, o Arlie Data Sense e o Arlie Recover, entre outros. A Biblioteca de Agentes oferecerá às equipes uma visão única e confiável do seu ecossistema de agentes de resiliência antes de qualquer ação ser tomada.

Gerenciamento de agentes: controle operacional para cada agente

Ao selecionar qualquer agente da biblioteca, será exibida uma visualização detalhada dedicada que ajuda a esclarecer como esse agente funciona – sua finalidade, como é acionado, quais dados utiliza como entradas, limites de execução e telemetria básica de uso.

Essa visualização também incluirá registros das atividades e eventos do agente. Em seguida, os administradores poderão ativar ou desativar o agente com uma única ação. Isso se aplicará de maneira consistente tanto aos agentes padrão quanto aos personalizados, de modo que todos os agentes do ambiente possam estar sujeitos ao mesmo padrão de governança.

Agent Builder: Da intenção em linguagem natural ao fluxo de trabalho regulamentado

O Agent Builder do AI Studio permitirá que os administradores criem agentes personalizados utilizando os fluxos de trabalho da Commvault e o servidor MCP – sem precisar escrever código. A experiência começará com linguagem natural. Um administrador poderá descrever o que deseja automatizar – por exemplo: “Preciso de um agente que detecte quando problemas de armazenamento ou de infraestrutura começam a afetar os backups e ajude a resolvê-los antes que afetem os SLAs.”

O sistema será projetado para traduzir essa intenção em uma configuração estruturada do agente, incluindo gatilhos, condições e ações, com etapas opcionais baseadas em IA da Arlie — como Resumir, Gerar Recomendação ou Elaborar Notificação — disponíveis como etapas explícitas do fluxo de trabalho.

O administrador poderá revisar o fluxo de trabalho proposto, ajustá-lo conforme necessário — alterando a frequência de acionamento, especificando uma lista de distribuição ou reordenando as etapas — e salvá-lo. O resultado será um agente personalizado auditável que aparecerá na Biblioteca de Agentes e poderá ser gerenciado por meio do Gerenciamento de Agentes, como qualquer outro agente.

Parte de uma visão mais ampla de resiliência em IA

O AI Studio será um dos três recursos anunciados pela Commvault como parte de uma platform mais ampla de resiliência com IA. O Data Activate permite que as organizações classifiquem e selecionem dados de cópias de backup protegidas e preparem conjuntos de dados regulamentados para uso com LLMs e pipelines de IA – publicando atualizações em uma programação recorrente alinhada às políticas de backup, em formatos como Apache Iceberg e Parquet, com dados confidenciais filtrados antes da ativação.

AI Protect oferecerá visibilidade centralizada, contexto de proteção, avaliação de riscos e recuperação orientada para agentes de IA que operam em cloud corporativos, SaaS e cloud – ajudando as equipes a operar os agentes com confiança e a se recuperar rapidamente quando algo der errado. Juntas, essas três funcionalidades abrangerão todo o espectro da resiliência da IA: ajudando a ativar dados confiáveis com segurança, gerenciar e recuperar agentes em produção, e criar os fluxos de trabalho baseados em agentes de que as operações realmente necessitam.


Perguntas frequentes

P: O que é o Commvault AI Studio? R: O AI Studio será platform centralizada da Commvault platform implantar, criar e gerenciar agentes de IA. Ele incluirá uma Biblioteca de Agentes para visualizar todos os agentes no ambiente, o Gerenciamento de Agentes para controle operacional e um Construtor de Agentes para criar agentes personalizados usando automação baseada em fluxos de trabalho – tudo isso sem precisar escrever código. P: Para quem será destinado o AI Studio?

R: O AI Studio será desenvolvido para administradores da Commvault e operadores de TI que desejam automatizar tarefas operacionais — como monitorar falhas em tarefas de backup ou notificar as partes interessadas — sem depender de scripts manuais ou de recursos externos de desenvolvimento. P: Como funcionará o Agent Builder? R: Os administradores poderão descrever sua intenção de automação em linguagem simples. O AI Studio poderá então propor um fluxo de trabalho estruturado com gatilhos, condições e ações explícitas. O administrador poderá então revisar, editar se necessário e salvar o fluxo de trabalho como um agente personalizado. O agente resultante será visível, auditável e gerenciado por meio da mesma interface que todos os outros agentes. P: É possível incorporar IA em agentes personalizados? R: Sim – mas de forma intencional. A IA será utilizada deliberadamente, e não incorporada de forma imperceptível ao comportamento dos agentes.

P: Quais agentes padrão estão disponíveis de fábrica? R: O AI Studio será lançado com uma biblioteca de agentes padrão nas categorias fundamentais de IA e resiliência cibernética, incluindo o Arlie Data Sense, o Arlie Advisor e o Arlie Recover. P: Qual será a relação entre o AI Studio, o AI Protect e o Data Activate? R: Todos os três farão parte dos recursos de IA de última geração da Commvault. O Data Activate ajuda a governar como os dados são preparados e ativados para uso em IA. O AI Protect ajudará a governar os agentes em operação na produção. O AI Studio ajudará as equipes a implantar e criar fluxos de trabalho de agentes personalizados. Juntos, eles formarão um ciclo de vida completo de resiliência de IA. Teja Medasani é gerente sênior de produtos da Commvault e Vir Choksi é gerente sênior de marketing de produtos da Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Pontos principais

  • O Apache Iceberg tornou-se um formato essencial para data lakehouses, e muitos clientes da AWS estão migrando das tabelas Iceberg gerenciadas pelo Glue para as tabelas Amazon S3 totalmente gerenciadas, em busca de melhor desempenho e automação.
  • A Clumio permite um processo de migração fluido e compatível com o Iceberg, que ajuda a manter a integridade dos dados, os metadados e o histórico de versões, ao mesmo tempo em que oferece proteção imutável e isolada da rede.
  • A platform a migração por meio de um fluxo de trabalho simples de backup e restauração, ajudando a reduzir a necessidade de scripts personalizados ou configurações manuais.
  • Em comparação com métodos manuais ou nativos de migração da AWS, a Clumio oferece uma opção mais rápida, escalável e resiliente para a modernização do data lakehouse corporativo.
  • A parceria da Clumio com a AWS e a disponibilidade da solução no AWS Marketplace permitem que as organizações modernizem seus data lakes com segurança e confiança.

As cargas de trabalho de IA e análise sensíveis à latência dependem cada vez mais dos data lakehouses como sua arquitetura de dados subjacente. Entre os clientes da AWS que estão criando esses ambientes, o Apache Iceberg tornou-se um dos formatos de tabela que mais crescem no Amazon S3, oferecendo a consistência transacional, a evolução do esquema e o desempenho necessários para a análise moderna.

Atualmente, os clientes da AWS gerenciam tabelas Iceberg por meio do AWS Glue Data Catalog ou adotam a opção totalmente gerenciada da AWS, as Amazon S3 Tables, para otimizar as operações e melhorar o desempenho. À medida que os clientes da AWS avaliam a crescente importância de seus data lakehouses baseados em Iceberg, considerações sobre proteção, resiliência e migração para as Amazon S3 Tables naturalmente passam a fazer parte desse planejamento. Muitas equipes estão agora buscando uma maneira simples e confiável de migrar das tabelas Iceberg gerenciadas pelo Glue para as S3 Tables, ao mesmo tempo em que reforçam a proteção desses conjuntos de dados críticos. Como Parceira Global do Ano de 2025 da AWS na área de armazenamento, a Commvault está aprofundando sua colaboração com a AWS para ajudar os clientes a modernizar, proteger e otimizar seus dados cloud.

Por meio da Clumio, a Commvault oferece uma solução de resiliência cibernética compatível com o Iceberg e com isolamento físico para a AWS – e agora ajuda a automatizar a migração de tabelas do Iceberg registradas no AWS Glue Data Catalog para tabelas do Amazon S3, ao mesmo tempo em que garante proteção e recuperação a longo prazo. Você pode iniciar sua avaliação gratuita no AWS Marketplace.

O desafio: opções limitadas para migrar para tabelas do S3

As organizações estão cada vez mais avaliando a migração de tabelas Iceberg gerenciadas pelo Glue para tabelas Amazon S3 totalmente gerenciadas, a fim de melhorar o desempenho do data lake e simplificar as operações. De acordo com a AWS, as tabelas S3 podem oferecer um desempenho de consulta até três vezes mais rápido e um número de transações por segundo até dez vezes maior em comparação com as tabelas Iceberg armazenadas em buckets S3 de uso geral.

Muitas equipes também desejam delegar tarefas pesadas e rotineiras — como compactação, gerenciamento de instantâneos e limpeza de arquivos sem referência —, ao mesmo tempo em que reduzem os custos gerais de armazenamento e consulta. No entanto, as orientações existentes da AWS e da comunidade, como a estrutura de migração da AWS, descrevem um processo manual de várias etapas que exige scripts personalizados e orquestração. Migrar dados mantendo o esquema, os metadados e o histórico de versões pode ser demorado e propenso a erros, e a maioria das abordagens atuais se concentra na replicação, em vez de na Recovery ou reversão compatível com o Iceberg. O suporte à migração da Clumio para tabelas do Apache Iceberg oferece recursos de migração e resiliência de nível empresarial, otimizados para o Iceberg, que faltavam nos data lakehouses modernos. Solicite uma demonstração para ver como a Clumio simplifica sua migração.

Como a Clumio simplifica a migração e a proteção

O Clumio para Apache Iceberg na AWS ajuda a automatizar a migração de tabelas do Iceberg registradas no AWS Glue Data Catalog para tabelas do Amazon S3, ao mesmo tempo em que garante a proteção a longo prazo desses ativos modernos de data lakehouse.

A mesma platform compatível com o Iceberg platform backups isolados da rede e imutáveis, pontos de recuperação isolados, restaurações em um momento específico ou no nível de instantâneo, além de recursos de retenção que ajudam a atender aos requisitos de conformidade – ampliando a liderança da Commvault em resiliência cibernética cloud. A migração e a proteção andam de mãos dadas:

  • Ajude a proteger as tabelas do Iceberg registradas no AWS Glue Data Catalog.
  • Restaurar como tabelas do Amazon S3 totalmente gerenciadas.
  • Continue ajudando a proteger essas tabelas do Iceberg com os recursos de resiliência cibernética da Clumio.

Para equipes que preferem a implantação de Infraestrutura como Código, a Clumio oferece um módulo Terraform disponível publicamente que é compatível com o Apache Iceberg. À medida que os clientes da AWS adotam as tabelas do Amazon S3, proteger esses ativos de dados modernos se torna ainda mais importante. Vetores de ameaça, como ransomware, exclusão acidental, alterações maliciosas ou equivocadas e comprometimento de contas, podem interromper os pipelines de IA e análise e levar a um reprocessamento oneroso. A Clumio ajuda os clientes a mitigar esses riscos com backups imutáveis e isolados fisicamente, além de opções flexíveis de Recovery entre contas, regiões, instantâneos e pontos no tempo. Para uma análise mais aprofundada sobre por que os data lakehouses precisam de proteção específica, consulte “Preenchendo a lacuna na proteção dos data lakehouses”.

Como funciona – Do backup à restauração

O processo de migração com o Clumio segue um fluxo de trabalho simples de backup e restauração, projetado para minimizar o esforço e ajudar a manter a integridade das tabelas Iceberg. Passo 1: Entre em contato com a equipe da Commvault para análise e aprovação do programa de migração. Entre em contato conosco. Etapa 2: Identifique e faça backup das tabelas do Iceberg registradas no AWS Glue Data Catalog, cujos dados subjacentes estão armazenados no S3, usando o Clumio.

Etapa 3: Restaure backups da tabela Iceberg — seja o histórico completo de instantâneos, um subconjunto selecionado ou uma versão específica de um determinado momento — como tabelas do Amazon S3 em qualquer conta ou região. Passo 4: Ative os backups incrementais para manter a proteção das suas novas tabelas do Amazon S3. A arquitetura da Clumio ajuda a reduzir a necessidade de recuperação do Iceberg e contribui para garantir a consistência transacional dessa recuperação entre contas, regiões e instantâneos.

Para ver o fluxo de trabalho completo de migração em ação – incluindo a detecção de Icebergs, a seleção de backups, as opções de instantâneos e a restauração para as Tabelas do Amazon S3 –, assista ao vídeo de demonstração incorporado abaixo. Ele apresenta todo o fluxo de backup e restauração de ponta a ponta, mostrando como o Clumio lida com a migração de dados, metadados e instantâneos sem a necessidade de configuração manual.

Comparando opções de migração

Atualmente, a maioria das migrações para o Amazon S3 Tables depende de scripts manuais ou ferramentas nativas. Veja a seguir uma comparação entre esses métodos e a abordagem da Clumio, compatível com o Iceberg.

Método Descrição Considerações importantes
Scripts personalizados/
ferramentas de código aberto
Scripts personalizados que utilizam as APIs do Athena ou do Glue para copiar dados e metadados Ideal para equipes com experiência em scripts e necessidades específicas de migração
Processos nativos da AWS/
instantâneos
A documentação da AWS e os guias da comunidade descrevem migrações baseadas em snapshots ou orientadas por consultas Ideal para equipes que utilizam serviços nativos da AWS e gerenciam processos de migração em várias etapas
Clúmio Solução de backup e recuperação SaaS e compatível com o Iceberg para a AWS Fluxo de trabalho de migração simples e compatível com o Iceberg, que ajuda a preservar os metadados e a linhagem dos instantâneos, ao mesmo tempo em que integra a proteção contínua

Solicite uma demonstração para saber como o Clumio simplifica a migração em grande escala.

Por que isso é importante para os clientes da AWS

À medida que os clientes da AWS modernizam seus data lakehouses, eles precisam de uma maneira simples e escalável de migrar tabelas do Iceberg para as Amazon S3 Tables e protegê-las contra riscos operacionais e cibernéticos. A Clumio oferece essa solução por meio de uma migração compatível com o Iceberg, aliada a uma proteção imutável e isolada da rede.

A AWS está trabalhando com a Commvault para ajudar os clientes a usar o Clumio tanto para proteção quanto para migração para as Tabelas do Amazon S3. A solução já está disponível no AWS Marketplace e oferece suporte a tabelas Iceberg tanto em ambientes de Tabelas do S3 gerenciadas pelo Glue quanto em ambientes totalmente gerenciados. Juntas, a Commvault e a AWS oferecem às empresas uma maneira simples e escalável de modernizar seus pipelines de dados de IA.

Para organizações que desejam reforçar a resiliência em toda a pilha de dados da AWS, consulte nossos blogs sobre como proteger dados do Amazon S3 com o Clumio e o Clumio Backtrack para o Amazon DynamoDB. Se desejar discutir sua estratégia de modernização de dados na AWS, entre em contato conosco.

Avançando com a Clumio e a AWS

À medida que as organizações modernizam suas plataformas de dados para IA, a Clumio as ajuda a migrar com segurança para o S3 Tables, manter a integridade dos dados e fortalecer sua resiliência cibernética. A Clumio simplifica a migração e a proteção, ajudando as organizações a proteger, recuperar e transferir seus dados mais valiosos com maior rapidez. Comece seu teste gratuito no AWS Marketplace.


Perguntas frequentes

P: Por que as organizações estão migrando das tabelas Iceberg autogerenciadas para as tabelas do Amazon S3? R: Muitas equipes estão migrando para as tabelas do S3 a fim de melhorar o desempenho e simplificar o gerenciamento. As tabelas do Amazon S3 oferecem um desempenho de consulta até três vezes mais rápido e uma taxa de processamento de transações 10 vezes maior do que as tabelas Iceberg autogerenciadas, ao mesmo tempo em que reduzem os custos operacionais.

P: Como o Clumio simplifica o processo de migração? R: O Clumio automatiza a migração por meio de um fluxo de trabalho de backup e restauração que mantém a consistência do esquema e dos metadados. Ele evita a criação manual de scripts e permite restaurar backups do Iceberg diretamente como tabelas S3 em diferentes contas e regiões.

P: O que diferencia o Clumio de outras abordagens de migração? R: Ao contrário dos scripts criados pelo próprio usuário ou dos métodos nativos da AWS, o Clumio é compatível com o Iceberg e automatizado, além de oferecer recursos integrados de resiliência cibernética, como backups imutáveis, recuperação em um ponto específico no tempo e recursos de retenção que ajudam a atender aos requisitos de conformidade. P: Como o Clumio aprimora a proteção de dados durante e após a migração?
R: O Clumio fornece backups imutáveis e isolados que ajudam a proteger contra ransomware, exclusão acidental ou alterações maliciosas. Ele também oferece suporte à recuperação flexível entre instantâneos, contas e regiões. P: O Clumio já está disponível para os clientes da AWS? R: Sim, o Clumio está disponível no AWS Marketplace e se integra tanto ao AWS Glue quanto aos ambientes Amazon S3 Tables, permitindo que os clientes modernizem e protejam seus pipelines de dados de IA.

P: Qual é o primeiro passo para começar a usar o Clumio para a migração de tabelas do S3? R: As organizações podem começar entrando em contato com a Commvault para obter a aprovação do programa de migração e, em seguida, usar o Clumio para identificar, fazer backup e restaurar tabelas Iceberg como tabelas do Amazon S3. Está disponível uma versão de avaliação gratuita no AWS Marketplace. Vir Choksi é gerente principal de marketing de produtos da Commvault. Blogs relacionados

More related posts


Clumio

Read more about Clumio

Pontos principais

  • A detecção unificada de ameaças da Commvault consolida sinais de risco e contexto em uma única visualização, integrando-se a parceiros para ajudar a reduzir a sobrecarga de alertas e estreitar a colaboração entre as equipes de operações de segurança e de proteção de dados.
  • O Arlie®, assistente de IA da Commvault, ajuda a traduzir incidentes complexos em resumos em linguagem simples e recomenda os próximos passos – facilitando que pessoas sem especialização respondam com rapidez e confiança.
  • Em vez de considerar backups inteiros como íntegros ou comprometidos, o Synthetic Recovery™ atua no nível do arquivo para identificar e reunir os dados íntegros mais recentes, minimizando a perda de dados e o tempo de inatividade durante a recuperação.
  • O Cleanroom™ Recovery, um ambiente isolado para investigações forenses, foi aprimorado com manuais operacionais para tornar a análise de ameaças mais repetível, auditável e segura – ajudando a minimizar os riscos para os sistemas de produção.

Os recursos aprimorados de recuperação cibernética da Commvault se concentram menos no backup tradicional e mais em ajudar as organizações a se manterem resilientes diante das ameaças cibernéticas modernas. Eles foram projetados para auxiliar as equipes de segurança e proteção de dados que buscam insights mais rápidos, opções de recuperação mais eficientes e uma garantia mais sólida de que seus dados podem ser mantidos em segurança e recuperados.

No centro está uma experiência aprimorada de detecção de ameaças que reúne riscos, sinais e contexto em uma única visualização unificada. Em vez de ter que analisar alertas desconexos, as equipes visualizam os riscos priorizados em todo o seu ambiente, complementados por integrações com parceiros como CrowdStrike e Netskope, para que possam se concentrar no que realmente importa. Isso ajuda a reduzir a fadiga de alertas e preenche a lacuna entre as operações de segurança e a proteção de dados.

Arlie pela assistência

A IA também desempenha um papel central por meio da Arlie, a assistente com IA da Commvault para segurança de dados. A Arlie ajuda a resumir incidentes complexos em narrativas claras e compreensíveis: o que aconteceu, quando começou, quais sistemas foram afetados e o que outras ferramentas estão detectando. A partir daí, a Arlie recomenda os próximos passos — como acionar a equipe de segurança, usar uma “sala limpa” para uma análise mais aprofundada ou acionar um caminho de recuperação mais seguro — para que até mesmo quem não é especialista possa agir com rapidez e confiança.

A recuperação sintética ajuda a restaurar dados válidos

A própria Recovery evoluiu com novas opções criadas especificamente para eventos cibernéticos, em vez de restaurações de rotina. A Recovery Sintética localiza e reúne automaticamente as versões limpas mais recentes dos dados no nível do arquivo, ajudando a reduzir o esforço manual e a diminuir o risco de restaurar conteúdo comprometido. Em vez de tratar backups inteiros como “tudo bom” ou “tudo ruim”, a Recovery Sintética foi projetada para ajudar a preservar o máximo possível de dados recentes e seguros, contribuindo para minimizar a perda de dados e o tempo de inatividade.

Recuperação Cleanroom™ para Análise Forense

Para equipes que precisam investigar ataques em profundidade, a Cleanroom Recovery oferece um ambiente isolado e seguro para ajudar na análise de dados suspeitos, ao mesmo tempo em que contribui para reduzir o risco aos sistemas de produção. Esse ambiente é orquestrado com nosso novo recurso de manuais de procedimentos para ajudar a otimizar a configuração e a validação, tornando o trabalho forense mais repetível e menos propenso a erros. Isso pode ser particularmente útil ao demonstrar para auditores e órgãos reguladores que medidas foram tomadas para conter uma ameaça, preservar evidências e seguir as melhores práticas.

Por fim, os recursos de geração de relatórios e conformidade platformintegram todas as informações, ajudando a transformar ações técnicas de resposta em registros claros e comprováveis. As equipes podem exportar detalhes, demonstrar a cadeia de custódia e comprovar recuperações limpas e validadas, o que as ajuda a cumprir os requisitos regulatórios e a construir confiança junto às partes interessadas.

De modo geral, esses novos recursos aprimoram ainda mais nossa platform de recuperação cibernética da Commvault platform uma platform de resiliência cibernética mais abrangente platform ajuda a detectar problemas com maior rapidez, recuperar dados de forma mais inteligente e garantir que seus dados estejam seguros e intactos. Para saber mais, assista à Cyber Recovery do Commvault Cyber Recovery.

Perguntas frequentes

P: O que diferencia essas atualizações das soluções tradicionais de backup? R: O foco mudou do backup de dados de rotina para a resiliência cibernética – com ênfase na detecção mais rápida de ameaças, na recuperação mais eficaz após incidentes cibernéticos, especificamente, e na validação da conformidade. P: Para quem foram concebidos esses recursos? R: Principalmente equipes de segurança e proteção de dados que precisam de análises mais rápidas, processos de recuperação mais eficientes e comprovação documentada de que os dados estão seguros e podem ser recuperados.

P: Como o Arlie ajuda usuários sem conhecimentos técnicos? R: O Arlie ajuda a resumir os incidentes em narrativas claras (o que aconteceu, quando e quais sistemas foram afetados) e a recomendar medidas específicas a serem tomadas, para que as equipes não precisem de profundo conhecimento técnico para agir com determinação. P: O que é a Recuperação Sintética e quando devo usá-la?

R: O Synthetic Recovery localiza e reúne automaticamente as versões mais recentes dos arquivos não comprometidos após um incidente cibernético. É útil quando é necessário recuperar dados rapidamente e reduzir o risco de restaurar dados comprometidos. P: Para que Cleanroom Recovery o Cleanroom Recovery ? R: Isso ajuda a proporcionar um ambiente seguro e isolado para uma análise forense aprofundada de um ataque – útil para investigar ameaças, preservar provas e comprovar às autoridades reguladoras que foram seguidos os procedimentos adequados de contenção.

P: Como a platform conformidade regulatória? R: Ela gera relatórios exportáveis com detalhes da cadeia de custódia e registros de recuperação validados, fornecendo às equipes a documentação necessária para atender aos requisitos regulatórios e conquistar a confiança das partes interessadas. Nico Guerrera é gerente sênior de marketing técnico na Commvault.

More related posts


Cyber Recovery

Read more about Cyber Recovery

AI Data Resilience

Read more about AI Data Resilience

AI-Ready Data Protection

Read more about AI-Ready Data Protection

Pontos principais

  • A detecção unificada de ameaças da Commvault consolida sinais de risco e contexto em uma única visualização, integrando-se a parceiros para ajudar a reduzir a sobrecarga de alertas e estreitar a colaboração entre as equipes de operações de segurança e de proteção de dados.
  • O Arlie®, assistente de IA da Commvault, ajuda a traduzir incidentes complexos em resumos em linguagem simples e recomenda os próximos passos – facilitando que pessoas sem especialização respondam com rapidez e confiança.
  • Em vez de considerar backups inteiros como íntegros ou comprometidos, o Synthetic Recovery™ atua no nível do arquivo para identificar e reunir os dados íntegros mais recentes, minimizando a perda de dados e o tempo de inatividade durante a recuperação.
  • O Commvault Cleanroom™, um ambiente isolado para investigações forenses, foi aprimorado com manuais operacionais para tornar a análise de ameaças mais repetível, auditável e segura – ajudando a minimizar os riscos para os sistemas de produção.

Os recursos aprimorados de recuperação cibernética da Commvault se concentram menos no backup tradicional e mais em ajudar as organizações a se manterem resilientes diante das ameaças cibernéticas modernas. Eles foram projetados para auxiliar as equipes de segurança e proteção de dados que buscam insights mais rápidos, opções de recuperação mais eficientes e uma garantia mais sólida de que seus dados podem ser mantidos em segurança e recuperados.

No centro está uma experiência aprimorada de detecção de ameaças que reúne riscos, sinais e contexto em uma única visualização unificada. Em vez de ter que analisar alertas desconexos, as equipes visualizam os riscos priorizados em todo o seu ambiente, complementados por integrações com parceiros como CrowdStrike e Netskope, para que possam se concentrar no que realmente importa. Isso ajuda a reduzir a fadiga de alertas e preenche a lacuna entre as operações de segurança e a proteção de dados.

Arlie pela assistência

A IA também desempenha um papel central por meio do Arlie, o assistente com IA da Commvault para segurança de dados. O Arlie ajuda a resumir incidentes complexos em narrativas claras e compreensíveis: o que aconteceu, quando começou, quais sistemas foram afetados e o que outras ferramentas estão detectando. A partir daí, a Arlie recomenda os próximos passos — como acionar a equipe de segurança, usar um ambiente isolado para uma análise mais aprofundada ou acionar um caminho de Recovery mais seguro — para que mesmo quem não é especialista possa agir com rapidez e confiança.

A recuperação sintética ajuda a restaurar dados válidos

A própria Recovery evoluiu com novas opções criadas especificamente para eventos cibernéticos, em vez de restaurações de rotina. Synthetic Recovery localiza e reúne automaticamente as versões limpas mais recentes dos dados no nível do arquivo, ajudando a reduzir o esforço manual e a diminuir o risco de restaurar conteúdo comprometido. Em vez de tratar backups inteiros como “totalmente bons” ou “totalmente ruins”, Synthetic Recovery foi projetada para ajudar a preservar o máximo possível de dados recentes e seguros, contribuindo para minimizar a perda de dados e o tempo de inatividade.

Commvault Cleanroom™ para Análise Forense

Para equipes que precisam investigar ataques em profundidade, o Commvault Cleanroom oferece um ambiente isolado e seguro para auxiliar na análise de dados suspeitos, ao mesmo tempo em que ajuda a reduzir o risco aos sistemas de produção. Esse ambiente é orquestrado com nosso novo recurso de manuais de procedimentos (runbooks) para ajudar a otimizar a configuração e a validação, tornando o trabalho forense mais repetível e menos sujeito a erros. Ele pode ser particularmente útil ao demonstrar a auditores e órgãos reguladores que medidas foram tomadas para conter uma ameaça, preservar evidências e seguir as melhores práticas.

Por fim, os recursos de geração de relatórios e conformidade platformintegram todas as informações, ajudando a transformar ações técnicas de resposta em registros claros e comprováveis. As equipes podem exportar detalhes, demonstrar a cadeia de custódia e comprovar recuperações limpas e validadas, o que as ajuda a cumprir os requisitos regulatórios e a construir confiança junto às partes interessadas.

De modo geral, esses novos recursos aprimoram ainda mais nossa platform de recuperação cibernética da Commvault platform uma platform de resiliência cibernética mais abrangente platform ajuda a detectar problemas com maior rapidez, recuperar dados de forma mais inteligente e garantir que seus dados estejam seguros e intactos. Para saber mais, assista à Cyber Recovery do Commvault Cyber Recovery.

Perguntas frequentes

P: O que diferencia essas atualizações das soluções tradicionais de backup? R: O foco mudou do backup de dados de rotina para a resiliência cibernética – com ênfase na detecção mais rápida de ameaças, na recuperação mais eficaz após incidentes cibernéticos, especificamente, e na validação da conformidade. P: Para quem foram concebidos esses recursos? R: Principalmente equipes de segurança e proteção de dados que precisam de análises mais rápidas, processos de recuperação mais eficientes e comprovação documentada de que os dados estão seguros e podem ser recuperados.

P: Como o Arlie ajuda usuários sem conhecimentos técnicos? R: O Arlie ajuda a resumir os incidentes em narrativas claras (o que aconteceu, quando e quais sistemas foram afetados) e a recomendar medidas específicas a serem tomadas, para que as equipes não precisem de profundo conhecimento técnico para agir com determinação.

P: O que é a Recuperação Sintética e quando devo usá-la? R: O Synthetic Recovery localiza e reúne automaticamente as versões mais recentes dos arquivos não comprometidos após um incidente cibernético. É útil quando é necessário recuperar dados rapidamente e reduzir o risco de restaurar dados comprometidos.

P: Para que serve o Commvault Cleanroom? R: Isso ajuda a proporcionar um ambiente seguro e isolado para uma análise forense aprofundada de um ataque – útil para investigar ameaças, preservar provas e comprovar às autoridades reguladoras que foram seguidos os procedimentos adequados de contenção.

P: Como a platform conformidade regulatória? R: Ela gera relatórios exportáveis com detalhes da cadeia de custódia e registros de recuperação validados, fornecendo às equipes a documentação necessária para atender aos requisitos regulatórios e conquistar a confiança das partes interessadas. Nico Guerrera é gerente sênior de marketing técnico na Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Pontos principais

  • A detecção por si só não é suficiente – as organizações precisam de uma recuperação integrada e coordenada para minimizar as interrupções nos negócios causadas por ransomware.
  • Cloud entre o CISCO XDR e o Commvault® Cloud conecta a detecção de ameaças diretamente às ações de recuperação de dados limpos dentro do mesmo fluxo de trabalho de segurança.
  • Uma recuperação segura exige processos de restauração validados e isolados para ajudar a reduzir o risco de reinfecção e retomar as operações com confiança.
  • A ativação de ações de backup e recuperação diretamente a partir de ferramentas de segurança ajuda a preservar dados críticos em um estágio inicial e a reduzir os prazos de recuperação.
  • A resiliência unificada combina segurança e recuperação, ajudando a reduzir atritos entre os ambientes de Detecção e Resposta Estendidas (XDR) e de Orquestração, Automação e Resposta de Segurança (SOAR), ao mesmo tempo em que melhora a velocidade e a confiança na resposta.

Se há uma coisa que aprendi ao conversar com líderes de segurança de diversos setores, é o seguinte: a detecção é apenas metade do trabalho. A outra metade, a parte que determina se a empresa continua funcionando, é a resposta e a Recovery. E quando o ransomware ataca, a Recovery não se resume apenas à velocidade. Trata-se de confiança, de limpeza e de velocidade.

É por isso que este anúncio é importante. Ampliamos nossa parceria com a Cisco por meio de uma nova integração entre Cisco XDR e Commvault Cloud, criada para unir a resposta a ransomware e a recuperação em um único fluxo de trabalho coordenado.

Muitas organizações ainda vivem com uma lacuna dolorosa entre o que as equipes de segurança veem e o que as equipes de TI podem fazer com segurança em seguida. Quando cada segundo conta, essa lacuna se torna a diferença entre conter um incidente e vê-lo se transformar em uma interrupção nos negócios. Com essa integração, as equipes podem passar da detecção para ações decisivas de Recovery dentro do fluxo de trabalho de operações de segurança, ajudando a minimizar o impacto quando o tempo é o inimigo.
E aqui está a verdade: Em uma crise, a empresa não se importa com quem é o responsável por qual “console”. A empresa se importa com os resultados. Podemos preservar dados críticos logo no início? Podemos recuperar os dados de forma limpa, sem reinfecção? Podemos restaurar os sistemas corretos com confiança, em vez de adivinhar? Com que rapidez podemos voltar à viabilidade mínima? Essa é a lacuna que estamos preenchendo, trazendo as ações de Recovery para o fluxo de resposta a incidentes, onde as decisões já estão sendo tomadas.

É aqui que a “recuperação limpa” deixa de ser apenas um tema de discussão e passa a ser o novo padrão. A recuperação tornou-se um exercício de confiança: confiança de que seus pontos de recuperação estão seguros, confiança de que seus backups ainda não foram comprometidos e confiança de que você não está reintroduzindo riscos ao tentar restaurar as operações. A realidade incômoda é que os defensores têm cada vez menos tempo para reagir.

De acordo com o Relatório sobre Adversários Ativos de 2026 da Sophos, “a rapidez com que os invasores tentam atacar o AD após obterem acesso ao sistema aumentou em 70% em relação ao ano passado, caindo para uma mediana de apenas 3,40 horas”.

Esse tipo de velocidade exige que a resposta a incidentes seja imediata e coordenada entre as diferentes áreas da empresa, além de elevar o nível de exigência para a recuperação. Afinal, restaurações rápidas não servem de nada se não forem feitas corretamente. Com essa nova integração, as equipes de operações de segurança podem acionar Cloud do Commvault Cloud diretamente do Cisco XDR, ajudando a preservar os dados logo no início e a avançar para uma recuperação sem perdas.

Se um gerente de SOC for notificado sobre uma ameaça detectada no Cisco XDR, ele poderá iniciar imediatamente um backup das VMs da infraestrutura principal e, em seguida, restaurar os sistemas afetados na Commvault Cloud Cleanroom Recovery, um cloud seguro e isolado projetado para investigação e validação, antes de retornar os sistemas à produção com confiança. Isso integra as ações de recuperação ao mesmo fluxo de trabalho da detecção, permitindo que as equipes respondam mais rapidamente e recuperem os sistemas com confiança.

O resultado é uma integração mais estreita entre a detecção e a recuperação, permitindo que as equipes de segurança ajam com determinação logo nos primeiros sinais de um ataque. Ao validar a recuperação em um cleanroom isolado cleanroom colocar os sistemas de volta em produção, as organizações reduzem o risco de reinfecção, preservam dados críticos e encurtam os prazos de recuperação, tudo isso por meio de ferramentas nas quais as equipes de SOC já confiam.

 

Um compromisso com a resiliência unificada Olhando de forma mais ampla, essa integração com o Cisco XDR é um marco importante e também faz parte de uma visão mais ampla com a qual estamos comprometidos: a resiliência unificada, em que segurança e recuperação atuam em conjunto, em vez de seguirem caminhos separados. E não se trata de uma escolha do tipo “ou isto ou aquilo”. É um ecossistema em expansão, projetado para atender às equipes exatamente onde elas trabalham.

Outro excelente exemplo disso é nossa integração com o Splunk SOAR, que ajuda a melhorar a detecção de ameaças e a promover respostas mais rápidas e automatizadas. A Commvault pode enviar informações sobre detecção de ameaças, segurança de dados e backup e recuperação diretamente para o Splunk, enriquecendo os eventos de segurança e ajudando a alertar as equipes de SecOps; além disso, as ações automatizadas no Splunk podem reduzir o tempo de resposta sem a necessidade de alternar entre interfaces.

Portanto, quer a plataforma operacional do cliente seja XDR ou SOAR, o objetivo permanece o mesmo: reduzir atritos, agilizar as decisões e garantir que a recuperação seja comprovável. A integração com o Cisco XDR já está disponível globalmente e é oferecida sem custo adicional aos clientes atuais da Commvault. Se você quiser se aprofundar no assunto, aqui estão alguns bons pontos de partida:

Ou entre em contato comigo no LinkedIn, e terei prazer em explicar como funciona o processo de “detecção até a recuperação completa” na prática.

Perguntas frequentes

P: Por que a detecção é apenas metade da batalha na resposta a ransomware?
R: A detecção identifica ameaças, mas a resposta e a recuperação determinam se a empresa pode continuar operando. Sem um plano de recuperação coordenado, mesmo uma detecção rápida ainda pode levar a tempo de inatividade prolongado e interrupções.

P: O que significa “recuperação limpa” na prática?
R: A recuperação limpa envolve restaurar sistemas em um ambiente seguro e isolado para validar se os backups não foram comprometidos antes de retorná-los à produção. Essa abordagem ajuda a reduzir o risco de reinfecção e proporciona maior confiança nos sistemas restaurados. P: Como a integração entre o Cisco XDR e o Commvault melhora a resposta a incidentes? R: A integração permite que as equipes de segurança acionem ações de backup e recuperação diretamente do Cisco XDR. Esse fluxo de trabalho unificado ajuda a preservar os dados logo no início, iniciar uma restauração segura e passar da detecção para a recuperação sem precisar alternar entre ferramentas desconectadas.

P: Qual é o papel do ambiente Cleanroom Recovery?
R: O Cleanroom Recovery oferece um espaço isolado na nuvem para investigação e validação dos sistemas restaurados. As equipes podem analisar e confirmar a integridade do sistema nesse ambiente antes de trazer as cargas de trabalho de volta à produção com confiança.

P: Como essa integração oferece suporte a ecossistemas de segurança mais amplos, como o SOAR?
R: Além do Cisco XDR, a Commvault se integra a plataformas como o Splunk SOAR para enriquecer a inteligência contra ameaças e automatizar ações de resposta. Essa abordagem de ecossistema ajuda as equipes de segurança a reduzir atritos, acelerar decisões e tornar os resultados da Recovery mais previsíveis. P: A integração com o Cisco XDR está disponível para os clientes atuais? R: Sim, a integração está disponível globalmente e é oferecida sem custo adicional para os clientes atuais da Commvault, facilitando a adoção de fluxos de trabalho unificados de detecção e recuperação. Michael Fasulo é diretor sênior de marketing de portfólio na Commvault.

Blogs relacionados

Inovações em Cleanroom Recovery abrem uma nova era na resiliência cibernética

A Commvault inaugura uma nova era de resiliência empresarial unificada

A próxima evolução na proteção de dados na nuvem

As 5 etapas essenciais para uma recuperação “clean”

Seu manual moderno para resposta rápida e recuperação “clean”

More related posts


Cyber Resilience

Read more about Cyber Resilience

Pontos principais

  • A detecção por si só não é suficiente – as organizações precisam de uma recuperação integrada e coordenada para minimizar as interrupções nos negócios causadas por ransomware.
  • Cloud entre o CISCO XDR e o Commvault® Cloud conecta a detecção de ameaças diretamente às ações de recuperação de dados limpos dentro do mesmo fluxo de trabalho de segurança.
  • Uma recuperação segura exige processos de restauração validados e isolados para ajudar a reduzir o risco de reinfecção e retomar as operações com confiança.
  • A ativação de ações de backup e recuperação diretamente a partir de ferramentas de segurança ajuda a preservar dados críticos em um estágio inicial e a reduzir os prazos de recuperação.
  • A resiliência unificada combina segurança e recuperação, ajudando a reduzir atritos entre os ambientes de Detecção e Resposta Estendidas (XDR) e de Orquestração, Automação e Resposta de Segurança (SOAR), ao mesmo tempo em que melhora a velocidade e a confiança na resposta.

Se há uma coisa que aprendi ao conversar com líderes de segurança de diversos setores, é o seguinte: a detecção é apenas metade do trabalho. A outra metade, a parte que determina se os negócios continuam funcionando, é a resposta e a Recovery. E quando o ransomware ataca, a Recovery não se resume apenas à velocidade. Trata-se de confiança, de limpeza e de velocidade.

É por isso que este anúncio é importante. Ampliamos nossa parceria com a Cisco por meio de uma nova integração entre Cisco XDR e Commvault Cloud, criada para unir a resposta a ransomware e a recuperação em um único fluxo de trabalho coordenado.

Muitas organizações ainda vivem com uma lacuna dolorosa entre o que as equipes de segurança veem e o que as equipes de TI podem fazer com segurança em seguida. Quando cada segundo conta, essa lacuna se torna a diferença entre conter um incidente e vê-lo evoluir para uma interrupção nos negócios. Com essa integração, as equipes podem passar da detecção para ações decisivas de Recovery dentro do fluxo de trabalho de operações de segurança, ajudando a minimizar o impacto quando o tempo é o inimigo.
E aqui está a verdade: Em uma crise, a empresa não se importa com quem é o responsável por qual “console”. A empresa se preocupa com os resultados. Podemos preservar dados críticos logo no início? Podemos recuperar os dados de forma limpa, sem reinfecção? Podemos restaurar os sistemas corretos com confiança, em vez de adivinhar? Com que rapidez podemos voltar à viabilidade mínima? Essa é a lacuna que estamos preenchendo, trazendo as ações de Recovery para o fluxo de resposta a incidentes, onde as decisões já estão sendo tomadas.

É aqui que a “recuperação limpa” deixa de ser apenas um tema de discussão e passa a ser o novo padrão. A recuperação tornou-se um exercício de confiança: confiança de que seus pontos de recuperação estão seguros, confiança de que seus backups ainda não foram comprometidos e confiança de que você não está reintroduzindo riscos ao tentar restaurar as operações. A realidade incômoda é que os defensores têm cada vez menos tempo para reagir.

De acordo com o Relatório sobre Adversários Ativos de 2026 da Sophos, “a rapidez com que os invasores tentam atacar o AD após obterem acesso ao sistema aumentou em 70% em relação ao ano passado, caindo para uma mediana de apenas 3,40 horas”.

Esse tipo de velocidade exige que a resposta a incidentes seja imediata e coordenada entre as diferentes áreas da empresa, além de elevar o nível de exigência para a recuperação. Afinal, restaurações rápidas não servem de nada se não forem feitas corretamente. Com essa nova integração, as equipes de operações de segurança podem acionar Cloud do Commvault Cloud diretamente do Cisco XDR, ajudando a preservar os dados logo no início e a avançar para uma recuperação sem perdas.

Se um gerente de SOC for notificado sobre uma ameaça detectada no Cisco XDR, ele poderá iniciar imediatamente um backup das VMs da infraestrutura principal e, em seguida, restaurar os sistemas afetados no Commvault Cleanroom, um cloud seguro e isolado projetado para investigação e validação, antes de retornar os sistemas à produção com confiança. Isso integra as ações de recuperação ao mesmo fluxo de trabalho da detecção, permitindo que as equipes respondam mais rapidamente e recuperem os sistemas com confiança.

O resultado é uma integração mais estreita entre a detecção e a recuperação, permitindo que as equipes de segurança ajam com determinação logo nos primeiros sinais de um ataque. Ao validar a recuperação em um cleanroom isolado cleanroom colocar os sistemas de volta em produção, as organizações reduzem o risco de reinfecção, preservam dados críticos e encurtam os prazos de recuperação, tudo isso por meio de ferramentas nas quais as equipes de SOC já confiam.

 

Um compromisso com a resiliência unificada Olhando de forma mais ampla, essa integração com o Cisco XDR é um marco importante e também faz parte de uma visão mais ampla com a qual estamos comprometidos: a resiliência unificada, em que segurança e recuperação atuam em conjunto, em vez de seguirem caminhos separados. E não se trata de uma escolha do tipo “ou isto ou aquilo”. É um ecossistema em expansão, projetado para atender às equipes exatamente onde elas trabalham.

Outro excelente exemplo disso é nossa integração com o Splunk SOAR, que ajuda a melhorar a detecção de ameaças e a promover respostas mais rápidas e automatizadas. A Commvault pode enviar informações sobre detecção de ameaças, segurança de dados e backup e recuperação diretamente para o Splunk, enriquecendo os eventos de segurança e ajudando a alertar as equipes de SecOps; além disso, as ações automatizadas no Splunk podem reduzir o tempo de resposta sem a necessidade de alternar entre interfaces.

Portanto, quer a plataforma operacional do cliente seja XDR ou SOAR, o objetivo permanece o mesmo: reduzir atritos, agilizar as decisões e garantir que a recuperação seja comprovável. A integração com o Cisco XDR já está disponível globalmente e é oferecida sem custo adicional aos clientes atuais da Commvault. Se você quiser se aprofundar no assunto, aqui estão alguns bons pontos de partida:

Ou entre em contato comigo no LinkedIn, e terei prazer em explicar como funciona o processo de “detecção até a recuperação completa” na prática.

Perguntas frequentes

P: Por que a detecção é apenas metade da batalha na resposta a ransomware?
R: A detecção identifica ameaças, mas a resposta e a recuperação determinam se a empresa pode continuar operando. Sem um plano de recuperação coordenado, mesmo uma detecção rápida ainda pode levar a tempo de inatividade prolongado e interrupções.

P: O que significa “recuperação limpa” na prática?
R: A recuperação limpa envolve restaurar sistemas em um ambiente seguro e isolado para validar se os backups não foram comprometidos antes de retorná-los à produção. Essa abordagem ajuda a reduzir o risco de reinfecção e proporciona maior confiança nos sistemas restaurados. P: Como a integração entre o Cisco XDR e o Commvault melhora a resposta a incidentes? R: A integração permite que as equipes de segurança acionem ações de backup e recuperação diretamente do Cisco XDR. Esse fluxo de trabalho unificado ajuda a preservar os dados logo no início, iniciar uma restauração segura e passar da detecção para a recuperação sem precisar alternar entre ferramentas desconectadas. P: Qual é o papel do ambiente Commvault Cleanroom?
R: O Commvault Cleanroom oferece um espaço isolado na nuvem para investigação e validação de sistemas restaurados. As equipes podem analisar e confirmar a integridade do sistema nesse ambiente antes de trazer as cargas de trabalho de volta à produção com confiança.

P: Como essa integração oferece suporte a ecossistemas de segurança mais amplos, como o SOAR?
R: Além do Cisco XDR, a Commvault se integra a plataformas como o Splunk SOAR para enriquecer a inteligência contra ameaças e automatizar ações de resposta. Essa abordagem de ecossistema ajuda as equipes de segurança a reduzir atritos, acelerar decisões e tornar os resultados da recuperação mais previsíveis. P: A integração com o Cisco XDR está disponível para os clientes atuais? R: Sim, a integração está disponível globalmente e é oferecida sem custo adicional para os clientes atuais da Commvault, facilitando a adoção de fluxos de trabalho unificados de detecção e recuperação. Michael Fasulo é diretor sênior de marketing de portfólio na Commvault.

Blogs relacionados

As inovações do Commvault Cleanroom inauguram uma nova era em resiliência cibernética

A Commvault inaugura uma nova era de resiliência empresarial unificada

A próxima evolução na proteção de dados na nuvem

As 5 etapas essenciais para uma recuperação limpa

Seu guia moderno para resposta rápida e recuperação limpa

More related posts


Cyber Resilience

Read more about Cyber Resilience

Fala-se muito sobre modernização – Cloud, IA, automação, transformação da segurança. Mas como é, na prática, a modernização quando você é responsável por manter os sistemas em funcionamento, os dados protegidos e a recuperação viável mesmo sob pressão?

Neste episódio do STRIVE, tive o prazer de conversar com Gilman Treantos – um profissional com 25 anos de experiência em TI, cuja carreira abrange desde mainframes até a moderna arquitetura de resiliência cibernética. Esta conversa oferece uma visão prática sobre o que realmente significa modernização quando interrupções de serviço, ransomware e riscos operacionais fazem parte do dia a dia. Assista ao episódio completo. Pontos principais: O que a preparação cibernética moderna realmente exige

  • A modernização não se resume a novas ferramentas – trata-se de uma arquitetura resiliente. A tecnologia evolui, mas a disciplina de recuperação, os testes e a coordenação entre equipes são o que distingue as organizações reativas das resilientes.
  • Cyber Readiness exige colaboração entre segurança e infraestrutura. Silos criam pontos cegos. Visibilidade unificada e responsabilidade compartilhada podem agilizar a Recovery.
  • As ferramentas de backup são mais poderosas do que a maioria das equipes imagina. Quando utilizadas de forma criativa, elas podem dar suporte a migrações em grande escala, recuperações isoladas e transições projetadas para minimizar a perda de dados.
  • A realização de testes é imprescindível. Um plano de recuperação que não tenha sido ensaiado é um risco, não uma estratégia.
  • A resiliência profissional reflete a resiliência técnica. A proatividade, a curiosidade e a disposição para resolver problemas complexos são tão essenciais quanto qualquer platform.

Da Blockbuster à resiliência cibernética A trajetória de Gilman não começou em uma sala de guerra nem em um centro de operações de segurança. Começou na Blockbuster. Sem formação formal em TI, ele se dedicou à solução de problemas. Essa curiosidade levou-o a trabalhar com mainframes. Esse trabalho evoluiu para sistemas distribuídos. E isso, por sua vez, levou à liderança em proteção de dados e resiliência cibernética.

O que se destaca não é a trajetória profissional — é a mentalidade. Ele construiu sua reputação ao assumir os problemas que ninguém mais queria. Consertando sistemas frágeis. Apoiando iniciativas negligenciadas. Resolvendo questões que ultrapassavam as fronteiras organizacionais. Essa mentalidade se traduz diretamente em modernização, pois a preparação cibernética moderna é construída por pessoas dispostas a mergulhar em complexidades desafiadoras. Antevisão: O Manual de Modernização

Neste segmento, Gilman explica por que a recuperação cibernética moderna exige mais do que a detecção tradicional de malware — e como a detecção de anomalias, o ThreatScan e os ambientes de recuperação isolados podem ajudar a fortalecer a resiliência das empresas. Modernização sob pressão Uma das partes mais interessantes do episódio é um exemplo do mundo real: a evacuação de um data center remoto em uma única noite. Sem perda de dados. Sem tempo de inatividade prolongado. Sem caos operacional.

Ao utilizar o Commvault LiveSync de forma criativa, Gilman e sua equipe conseguiram migrar a infraestrutura de maneira rápida e econômica — utilizando recursos que não haviam sido originalmente concebidos para esse cenário específico. Isso é modernização na prática. O Problema do Castelo de Cartas

À medida que as organizações crescem, as permissões se multiplicam. Os sistemas de backup se tornam mais complexos. Ferramentas de segurança se sobrepõem à infraestrutura sem um alinhamento completo. Com o tempo, os ambientes se tornam frágeis. Gilman descreve essa dinâmica como algo que muitas equipes subestimam: um acúmulo gradual de dívida técnica e operacional. A modernização, na visão dele, não se resume apenas à atualização de plataformas. Trata-se de simplificar a arquitetura, melhorar a visibilidade e quebrar os silos entre as equipes de segurança cibernética e de infraestrutura. Preparação cibernética significa:

  • As equipes de segurança e de backup compartilham dados de telemetria.
  • Os ambientes de recuperação são isolados e testados.
  • A detecção de malware vai além dos fluxos de trabalho principais.
  • As decisões relativas à infraestrutura levam em conta a velocidade de recuperação.

É aqui que a modernização e a resiliência se cruzam. As ameaças estão evoluindo. A recuperação também precisa evoluir. O ransomware não está diminuindo o ritmo. Os agentes de ameaças estão cada vez mais sofisticados. O malware se esconde dentro de fluxos de trabalho legítimos. A perspectiva de Gilman é direta: a preparação deve ser proativa. Ele defende:

  • Testes regulares de recuperação de desastres
  • Ambientes de recuperação isolados prontos para serem ativados
  • Ferramentas de detecção de anomalias integradas aos processos de backup
  • Exercícios interequipes que simulam situações de perturbação do mundo real

Assista ao episódio completo

Confira nossa conversa completa no STRIVE para saber:

  • Como Gilman desenvolveu sua abordagem à proteção de dados ao longo de 25 anos.
  • Os detalhes por trás de uma migração projetada para minimizar a perda de dados.
  • Por que a colaboração entre segurança e infraestrutura é essencial.
  • Conselhos práticos para profissionais da área de resiliência.
  • O que a modernização realmente exige no atual cenário de ameaças.

Assista agora. Se você se preocupa com resiliência, recuperação ou como liderar a área de TI em tempos de incerteza, esses 20 minutos valerão a pena. Perguntas frequentes P: O que significa “modernização” no contexto da preparação cibernética? R: Significa criar sistemas resilientes, testáveis e colaborativos, capazes de se recuperar rapidamente sob pressão real – e não apenas atualizar para plataformas mais recentes.

P: Por que a colaboração entre as equipes de segurança e de infraestrutura é tão importante? R: Porque a Recovery depende da visibilidade compartilhada. A equipe de segurança detecta ameaças, mas a de infraestrutura possibilita a restauração. Sem alinhamento, a resposta fica mais lenta e o risco aumenta. P: De que forma as ferramentas de backup podem contribuir para a modernização, além da recuperação? R: Quando utilizadas de forma criativa, elas podem viabilizar migrações de data centers, ambientes de recuperação isolados, detecção de anomalias e mudanças operacionais em grande escala.

P: Com que frequência os ambientes de recuperação de desastres devem ser testados? R: A realização de testes regulares — de preferência trimestrais ou em sincronia com grandes mudanças na infraestrutura — gera confiança e revela falhas antes que ocorra um incidente real. Chris Mierzwa é diretor sênior de marketing de portfólio na Commvault. Blogs relacionados Como a SMMPA fortaleceu a resiliência cibernética com Cleanroom Recovery

Readiness cibernética em meio a tensões geopolíticas: orientações para nossos clientes, parceiros e comunidade

Por que a IA está prejudicando sua estratégia de resiliência (e o que fazer a respeito)

Física x Marketing: acelerando a Recovery sem deixar de obedecer às leis da física

Modernizando a segurança cibernética financeira: de reativa a resiliente

More related posts


Readiness

Read more about Readiness