Skip to content

Pontos principais

  • A extorsão por deepfake transforma o ransomware de uma ameaça ao acesso aos dados em uma crise de confiança, ao utilizar dados roubados para criar falsificações convincentes.
  • O sucesso dos ataques deepfake decorre do fácil acesso a ferramentas de IA generativa, das capacidades limitadas de detecção e do fato de o ônus da prova recair sobre as vítimas.
  • A verdadeira defesa consiste em proteger e comprovar a autenticidade dos dados – e não em perseguir cada artefato falso.
  • O armazenamento imutável e os pontos de recuperação confiáveis permitem que as organizações demonstrem o que é real quando estão sob pressão.
  • A Commvault pode ajudar a reforçar a resiliência, garantindo a integridade dos dados em todos os fluxos de trabalho de backup e recuperação, permitindo que as organizações recuperem rapidamente a credibilidade.

O ransomware evoluiu de uma ameaça que interrompia operações para uma que compromete a própria verdade. Os invasores de hoje roubam dados confidenciais e utilizam IA generativa para criar e-mails, arquivos de áudio e vídeos que parecem autênticos o suficiente para enganar clientes, parceiros, órgãos reguladores e equipes internas. O desafio não é mais apenas restaurar os sistemas. É provar o que é real sob pressão.

Quando o roubo de dados se transforma em roubo de identidade

O ransomware tradicional nega o acesso aos dados. A extorsão por deepfake ataca a própria confiança. Os atacantes extraem informações corporativas confidenciais, incluindo comunicações de executivos, gravações de reuniões e documentos internos, e então usam IA generativa para criar falsificações convincentes. Áudios ou vídeos fabricados podem parecer autênticos o suficiente para enganar clientes, parceiros, órgãos reguladores e até mesmo equipes internas. Nesses ataques, a identidade e a autenticidade não são mais dadas como certas. A percepção torna-se a arma.

Por que a extorsão com deepfakes funciona

A extorsão por deepfake tem sucesso porque três fatores estruturais se combinam ao mesmo tempo.

  • As ferramentas generativas são amplamente acessíveis: ferramentas de IA de alta qualidade estão prontamente disponíveis e exigem poucos conhecimentos especializados para serem utilizadas.
  • A detecção fica atrás da criação: mesmo analistas experientes têm dificuldade em distinguir deepfakes sofisticados de conteúdo autêntico em tempo real.
  • O ônus da prova recai sobre a vítima: as organizações devem comprovar que o conteúdo é falso, muitas vezes sob extrema pressão de tempo e sob o escrutínio público.

Sem bases de dados confiáveis e uma linhagem de dados comprovável, a verdade torna-se passível de negociação.

Defesa: Garantir que os dados sejam protegidos, privados e comprovadamente reais

A extorsão por deepfake só é eficaz quando os invasores têm acesso a dados de origem autênticos. Quando esses dados estão protegidos e podem ser comprovados, o conteúdo falsificado perde credibilidade e poder de influência.

Uma defesa eficaz começa com o reconhecimento de que a extorsão por deepfake não é um problema de conteúdo. É um problema de integridade de dados. O objetivo não é perseguir cada artefato fabricado, mas permitir que as organizações comprovem o que é autêntico quando isso for mais importante. A defesa deve, portanto, concentrar-se em três princípios arquitetônicos:

  • Proteja os dados de origem: as informações confidenciais devem ser protegidas antes que possam ser extraídas. As comunicações da diretoria, as gravações e os documentos internos devem ser rigorosamente controlados para que não possam ser utilizados indevidamente com fins de manipulação.
  • Preservar a integridade dos dados: os dados autênticos devem permanecer comprovadamente inalterados. O armazenamento imutável ajuda a impedir que backups e registros históricos sejam alterados, mesmo por invasores com acesso privilegiado. Essa imutabilidade fornece um ponto de referência confiável quando a autenticidade é questionada.
  • Recuperar a confiança: Quando ocorrem incidentes, a recuperação deve basear-se em dados verificados e não corrompidos. A restauração de sistemas e registros a partir de fontes confiáveis permite que as organizações restabeleçam rapidamente a credibilidade, em vez de alimentar dúvidas por meio de pontos de recuperação contaminados.

Juntos, esses princípios alteram o equilíbrio de forças. Em vez de reagir defensivamente a conteúdos falsos, as organizações podem manter a capacidade de comprovar a autenticidade, restaurar a confiança e neutralizar a vantagem do invasor.

Como a Commvault promove a transparência e a resiliência

A Commvault ajuda as organizações a reforçar sua resiliência contra extorsões envolvendo deepfakes, protegendo a integridade dos dados em todos os fluxos de trabalho de backup, recuperação e restauração. Ao manter pontos de recuperação confiáveis e isolar os dados intactos contra manipulações, a Commvault permite que as organizações respondam a tentativas de extorsão com evidências, em vez de incertezas. A Commvault ajuda as organizações a:

  • Proteja as fontes de dados oficiais para que os registros autênticos permaneçam disponíveis quando a credibilidade for questionada.
  • Isolar pontos de recuperação confiáveis para impedir que a manipulação se espalhe pelos ambientes.
  • Recupere sistemas e dados a partir de fontes verificadas, sem reintroduzir incertezas.
  • Restabelecer a confiança operacional e na reputação à medida que os ataques baseados em IA ganham escala.

Isso permite que as organizações respondam com determinação quando estão sob escrutínio, utilizando dados confiáveis para orientar suas ações, em vez de reagirem defensivamente a narrativas inventadas.

Considerações finais

A extorsão por deepfake não é apenas um problema de segurança cibernética. É um desafio à própria verdade. Organizações que não conseguem comprovar a autenticidade de seus próprios dados correm o risco de perder a confiança quando o escrutínio está no auge. Nesses momentos, a dúvida se espalha mais rápido do que os fatos. Ao projetar a resiliência cibernética com base em dados protegidos e comprováveis e em uma recuperação confiável, as organizações podem ajudar a manter a capacidade de demonstrar o que é real e responder com determinação em situações de pressão.

Perguntas frequentes

P: O que é a extorsão por deepfake e em que ela difere do ransomware tradicional? R: O ransomware tradicional bloqueia o acesso aos dados, enquanto a extorsão por deepfake manipula a confiança. Os invasores roubam informações confidenciais e utilizam IA generativa para criar conteúdos falsos, mas convincentes, como vídeos ou e-mails, que se aproveitam da percepção do público.

P: Por que os ataques deepfake são tão eficazes? R: Eles funcionam porque ferramentas avançadas de IA generativa estão amplamente disponíveis, as tecnologias de detecção ficam para trás em relação à criação e as organizações precisam provar que o conteúdo fabricado é falso – muitas vezes sob intensa pressão de tempo.

P: Como as organizações podem se defender contra a extorsão por deepfake?
R: A defesa deve se concentrar em proteger a integridade e a autenticidade dos dados de origem. Isso inclui proteger dados confidenciais, manter backups imutáveis e verificar se os processos de recuperação se baseiam apenas em dados verificados e limpos.

P: Qual é o papel da Commvault no combate à extorsão por deepfake?
R: A Commvault ajuda a manter pontos de recuperação confiáveis, isolar dados limpos contra manipulação e permitir que as organizações respondam com confiança, utilizando informações verificadas em vez de especulações.

P: Por que a integridade dos dados é fundamental durante uma crise de deepfake?
R: Quando conteúdo falso circula, as organizações precisam provar rapidamente o que é real. Dados imutáveis e verificáveis fornecem as evidências necessárias para restaurar a confiança, combater a manipulação e manter a credibilidade sob escrutínio.

P: Qual é a principal lição para os líderes empresariais? R: A extorsão por deepfake não é apenas uma questão de segurança cibernética – é uma crise de verdade. Construir resiliência cibernética em torno de dados protegidos e comprováveis permite que as organizações respondam com determinação e mantenham a confiança quando isso mais importa. Chris DiRado é diretor de Experiência do Produto na Commvault.

Blogs relacionados

Uma abordagem em várias camadas para a resiliência cibernética

Dominando a imutabilidade, o isolamento físico (air-gap) e o modelo Zero Trust para uma recuperação incomparável de aplicativos em nuvem

Lidando com ransomware em nível global

Por que a Cleanroom Recovery e os testes cibernéticos são essenciais para a resiliência cibernética

More related posts


Cyber Resilience

Read more about Cyber Resilience

Cyber Recovery

Read more about Cyber Recovery
CleanroomRecovery_Thumbnail_888x500

Commvault Cleanroom

Read more about Commvault Cleanroom

Pontos principais

  • Os ciclos de vazamento de dados surgem quando informações confidenciais introduzidas nas interações com IA são retidas, recuperadas e reforçadas ao longo do tempo.
  • Esses loops são difíceis de detectar porque cada etapa parece ser um comportamento normal do sistema, em vez de uma violação de segurança tradicional.
  • Injeção imediata, recuperação excessivamente ampla e retenção excessiva são os três mecanismos principais que possibilitam o vazamento de dados impulsionado pela IA.
  • A segurança eficaz da IA requer a incorporação de contenção, privilégios mínimos e verificação contínua diretamente no design de interação.
  • Recursos de proteção, isolamento e recuperação rápida ajudam as organizações a limitar o raio de ação quando ocorre uma exposição não intencional.

O maior risco da IA não é o que os grandes modelos linguísticos dizem. É o que eles lembram. Uma única chave API copiada, registro de cliente ou documento interno colado em um prompt pode permanecer silenciosamente, reaparecer e se espalhar muito além de seu contexto original. Cada prompt, recuperação e resposta em um sistema de IA cria o potencial para exposição não intencional de dados. Credenciais, propriedade intelectual, informações de identificação pessoal e dados de clientes podem ser introduzidos nos fluxos de trabalho de IA sem intenção maliciosa. Com o tempo, essas exposições se acumulam, formando ciclos invisíveis de feedback de risco até que a exposição se torne generalizada. Ao contrário de uma violação tradicional, os ciclos de vazamento de dados raramente se manifestam. Eles crescem gradualmente, interação após interação, até que informações confidenciais sejam dispersas por sistemas, usuários e resultados que nunca deveriam ter acesso a elas.

Os ciclos de vazamento de dados seguem um padrão simples. Dados confidenciais são introduzidos em uma interação de IA, armazenados ou incorporados pelo sistema, recuperados posteriormente em um contexto não intencional e reforçados a cada uso subsequente. Como cada etapa parece um comportamento normal do sistema, o ciclo muitas vezes passa despercebido até que a exposição se torne generalizada.

Quando a inteligência gera vazamentos

As organizações adotam a IA generativa para acelerar a produtividade, automatizar decisões e melhorar a experiência do cliente. O desafio não está na intenção, mas na arquitetura. Os sistemas de IA são projetados para coletar, recuperar e contextualizar informações. Quando as medidas de segurança são insuficientes, fragmentos de dados confidenciais introduzidos durante uma interação podem surgir posteriormente em respostas não relacionadas. Cada uso reforça o seguinte, criando um ciclo autossustentável de exposição.

A arquitetura dos ciclos de vazamento de dados

O vazamento de dados em sistemas de IA geralmente ocorre por meio de três mecanismos interligados:

  • Injeção de prompt (intencional ou acidental): os usuários, conscientemente ou não, incluem dados confidenciais em prompts, como senhas, registros de clientes ou informações proprietárias, que o sistema processa e pode reter.
  • Recuperação excessivamente ampla: os sistemas de IA recuperam informações de fontes de dados às quais não deveriam ter acesso devido a permissões fracas ou filtragem de contexto insuficiente.
  • Retenção excessiva: históricos de interações, incorporações e registros são armazenados por mais tempo ou de forma mais ampla do que o necessário, permitindo que dados confidenciais persistam e ressurgam.

Juntos, esses mecanismos formam ciclos de retroalimentação em que cada interação aumenta a exposição cumulativa.

Defesa no design de interação com IA

A premissa de design mais segura é que tudo o que for fornecido a um sistema de IA pode ser retido, reutilizado ou divulgado. Essa mentalidade muda fundamentalmente a forma como os sistemas de IA devem ser protegidos. A proteção deve ser incorporada ao design de interação, em vez de ser aplicada após a exposição ocorrer. A segurança em sistemas de IA começa com a premissa de que a exposição é possível, o que torna a contenção, o privilégio mínimo e a verificação contínua requisitos essenciais do design. Na prática, isso significa:

  • Aplicando princípios de confiança zero a todas as interações de IA.
  • Verificar e limitar o acesso aos dados em cada etapa do tratamento, recuperação e geração de respostas imediatas.
  • Minimizando permissões em prompts, fontes de recuperação e camadas de armazenamento.
  • Aplicar autorização sensível ao contexto em pipelines de recuperação no momento da consulta, em vez de depender de permissões estáticas definidas fora do fluxo de trabalho de IA.
  • Projetar sistemas para conter a exposição, em vez de presumir que a prevenção por si só é suficiente.

Essa abordagem transforma a segurança da IA de uma limpeza reativa em resiliência proativa.

O papel da Commvault

A Commvault ajuda as organizações a proteger os dados que alimentam os sistemas de IA, incluindo dados de treinamento, fontes de recuperação e caminhos de recuperação, antes, durante e após a interação. Ao fornecer proteção, isolamento e recursos de recuperação rápida, a Commvault permite que as organizações limitem o alcance da exposição não intencional e restaurem ambientes de IA a partir de fontes de dados confiáveis. Com a Commvault, as empresas podem ajudar a:

Quando combinado com controles de acesso a dados refinados, as organizações podem inovar com IA sem criar ciclos de risco cumulativos.

Considerações finais

Os ciclos de vazamento de dados representam um dos riscos mais sutis e perigosos na adoção da IA. Eles não se parecem com ataques, mas enfraquecem a segurança continuamente. Ao tratar cada interação de IA como uma exposição em potencial e incorporar proteção, isolamento e Recovery nas arquiteturas de IA, as organizações podem expandir a IA e, ao mesmo tempo, ajudar a preservar a confiança.

Perguntas frequentes

P: O que é um ciclo de vazamento de dados em sistemas de IA? R: Um ciclo de vazamento de dados ocorre quando dados confidenciais são introduzidos em uma interação de IA, armazenados ou incorporados, posteriormente recuperados em um contexto não intencional e reforçados por meio do uso repetido. Com o tempo, isso cria um ciclo autossustentável de exposição que pode se espalhar por sistemas e usuários.

P: Por que os ciclos de vazamento de dados são mais difíceis de detectar do que as violações tradicionais? R: Ao contrário das violações convencionais, os ciclos de vazamento de dados não acionam alertas claros ou pontos únicos de falha. Eles crescem gradualmente por meio de interações aparentemente normais, tornando a exposição visível somente depois que ela já se espalhou amplamente. P: Como a injeção de prompts contribui para o vazamento de dados? R: A injeção de prompts ocorre quando os usuários, acidentalmente ou intencionalmente, incluem informações confidenciais nos prompts. Se as medidas de segurança forem fracas, esses dados podem ser processados, retidos ou reutilizados pelo sistema fora de seu contexto original. P: Qual é o papel da arquitetura do sistema de IA na prevenção de vazamentos? R: A arquitetura determina como os dados são inseridos, recuperados, armazenados e reutilizados. Projetar sistemas de IA com princípios de confiança zero, privilégios mínimos e autorização sensível ao contexto ajuda a conter a exposição, em vez de depender exclusivamente da prevenção.

P: Como as organizações podem reduzir os riscos sem retardar a adoção da IA? R: As organizações podem reduzir os riscos incorporando a segurança diretamente no design de interação da IA e no planejamento para contenção e recuperação. Essa abordagem permite a inovação, ao mesmo tempo em que limita a exposição cumulativa à medida que o uso da IA aumenta.

P: Como a Commvault oferece suporte à proteção contra vazamentos de dados? R: A Commvault ajuda a proteger os dados que alimentam os sistemas de IA, fornecendo backups imutáveis, isolamento e recuperação rápida. Esses recursos ajudam as organizações a limitar o impacto da exposição não intencional e restaurar rapidamente ambientes de IA confiáveis. Chris DiRado é diretor de Experiência do Produto na Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

A reunião do conselho começou com uma pergunta simples: “Estamos prontos para a próxima ruptura?”

Eu dei uma resposta honesta: “Isso depende de qual perturbação estamos falando.” Porque esta é a realidade que todo CIO conhece, mas nem sempre diz em voz alta: Readiness não é uma caixa para marcar. Não é algo que se alcança uma vez com um ótimo plano de Recovery ou um teste de Recovery de desastres executado com perfeição. Readiness é um músculo que se desenvolve, testa e reconstrói constantemente, à medida que o cenário de ameaças muda sob nossos pés.

É por isso que criamos o Readiverse. Não é mais uma biblioteca de conteúdo. Não é mais um centro de recursos de fornecedores. É um espaço onde CIOs, CISOs e líderes de tecnologia podem obter as informações necessárias para ajudá-los a se manterem preparados – seja antecipando a próxima variante de ransomware, navegando pelos desafios da governança de IA ou simplesmente tendo uma resposta direta quando a diretoria perguntar: “Estamos protegidos?”

Dois tipos de preparação

Na minha função, preciso de duas coisas que raramente coexistem:

Visão estratégica para a diretoria: resumos de inteligência que analisam ameaças emergentes sob a ótica do impacto nos negócios. Perspectivas rápidas de executivos que já estiveram no seu lugar – “Bold Takes” de 60 segundos sobre o que importa agora. Conversas entre pares com outros CIOs que já lidaram com perturbações do mercado e desafios de transformação.

Orientação prática para implementação: Avaliações de Readiness para comparar sua maturidade. Guias de conformidade regulatória que ajudam a mapear requisitos e capacidades. Oficinas de Recovery e experiência prática que aprimoram a capacidade de sua equipe de responder quando mais importa. O Readiverse reúne os dois. Porque não é possível liderar a partir da sala de reuniões sem compreender as realidades da implementação. E não é possível construir sistemas resilientes sem conectá-los aos resultados comerciais.

Pronto. Ou não.

Essa é a escolha que enfrentamos todos os dias como líderes de tecnologia. Podemos estar prontos – com planos testados, equipes treinadas e defesas inteligentes. Ou podemos ser pegos de surpresa quando a disrupção chegar.

É por isso que estamos lançando nossa nova série de podcasts em seis partes, “Ready. Or Not.”, no Readiverse. Nosso apresentador, o comediante Nathan Macintosh, e seus convidados vão além do hype em torno da IA e da complexidade da segurança cibernética com humor e conversas diretas. Confira nosso primeiro episódio – “IA: Agentes do Bem, Conheçam os Agentes do Mal” – com o convidado Reid Blackman, fundador e CEO da Virtue, consultoria especializada em riscos de IA.

Além do barulho

O Readiverse existe para oferecer a você as informações, a perspectiva e a orientação prática de que você precisa para construir uma resiliência que funcione – não apenas uma resiliência que soe bem em uma apresentação de slides.

Porque a diretoria continuará perguntando se estamos prontos. E devemos a eles – e a nós mesmos – uma resposta honesta e confiante. Explore o Readiverse, e ficaremos prontos juntos.

Ha Hoang é Diretor de Informação da Commvault.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

A xyzt.ai, com sede na Bélgica, foi fundada para ajudar os clientes a obter insights a partir de seus dados de localização. Continue lendo para saber por que a empresa escolheu a Clumio, uma empresa da Commvault após sua aquisição em 2024, para reduzir os custos de backup da AWS e melhorar significativamente os tempos de recuperação.


P: Lida, você poderia começar nos contando o que a xyzt.ai faz?

Lida: Somos uma plataforma de análise baseada em nuvem e sem código que ajuda os clientes a transformar volumes massivos de dados de sensores, IoT e mobilidade em insights significativos. Processamos bilhões de registros e facilitamos para que os usuários visualizem padrões, identifiquem anomalias e tomem decisões baseadas em dados. Nossos clientes atuam nos setores marítimo, de mobilidade, cidades inteligentes e conectividade – qualquer pessoa que precise compreender comportamentos baseados em localização em grande escala.

P: Como uma startup em crescimento, como os backups se encaixaram em sua estratégia inicial?

Lida: No início, os backups nativos da AWS funcionavam bem para nós. Eles eram simples, integrados e alinhados à nossa arquitetura que prioriza a nuvem. Infelizmente, com o tempo, à medida que nossos dados cresciam, nossa conta de backup da AWS crescia junto. No começo, não foi nada dramático, mas a cada ano o custo continuava subindo.

P: Em que momento o aumento dos custos de backup da AWS se tornou algo que você precisava resolver?

Lida: Após cerca de cinco anos de crescimento constante, a tendência se tornou impossível de ignorar. Nossos custos aumentavam ano após ano simplesmente porque estávamos ampliando nosso volume de dados. Foi então que percebemos que precisávamos de uma opção mais sustentável e previsível.

P: O que o levou a avaliar a Clumio?

Lida: Inicialmente, buscávamos apenas a redução de custos. Depois de ver a demonstração do Clumio, percebemos que o valor era muito mais amplo. Conformidade, Recovery, isolamento de dados, previsibilidade de preços – todos esses eram recursos importantes que o Clumio oferecia.

P: Como você descreveria sua experiência de integração?

Lida: Surpreendentemente rápida. Esperávamos uma migração demorada, mas foi incrivelmente tranquila. Tivemos nosso primeiro backup em execução em 30 minutos. Isso não é algo que se espera ao trocar um componente essencial da infraestrutura.

P: Muitas organizações se preocupam não apenas com os custos de backup, mas também com a rapidez com que podem se recuperar. Como o desempenho da recuperação mudou desde a mudança para a Clumio?

Lida: A velocidade de recuperação é uma das áreas em que observamos a maior melhoria. Com as ferramentas nativas da AWS, a restauração de grandes conjuntos de dados podia levar horas — às vezes mais — porque as recuperações estavam vinculadas ao tempo necessário para reidratar totalmente os dados de volta ao nosso ambiente AWS. Esse atraso era um verdadeiro desafio quando precisávamos de acesso rápido para solucionar problemas ou quando os clientes exigiam validação imediata dos dados. Com o Clumio, a experiência é drasticamente diferente. Com o Clumio, a experiência é totalmente diferente. O recurso Instant Access nos permite montar backups em minutos, sem esperar pela restauração completa. Isso significa que nossa equipe pode começar a trabalhar com os dados quase imediatamente, seja para verificação, investigação ou recuperação em grande escala. A economia de tempo é enorme – não é apenas mais rápido, mas muda fundamentalmente a rapidez com que podemos responder às questões. Para uma platform de análise em tempo real platform a nossa, isso torna o Clumio muito mais eficaz do que as opções nativas da AWS.

P: Vamos falar sobre resultados. Qual foi o impacto da Clumio depois que você começou a utilizá-la?

Lida: O impacto mais imediato com o Clumio foi a redução de custos. Usando o AWS Storage Lens, confirmamos que os backups através do Clumio eram 66,7% mais baratos do que pagávamos anteriormente. Essa validação foi rápida e acelerou nossa aprovação interna para seguir em frente. Também ganhamos maior resiliência ao armazenar backups fora do nosso ambiente AWS principal, o que melhorou nossa postura de segurança e conformidade.

P: Que conselho você daria a outras startups nativas da AWS que estão avaliando sua estratégia de backup, e como a Clumio se encaixa em seus planos de longo prazo?

Lida: Eu diria a outras startups para não se intimidarem com a ideia de mudar de provedor de backup. A migração foi muito mais fácil do que esperávamos, e o retorno foi imediato.

Se os seus custos com a AWS estão aumentando ou seus requisitos de conformidade estão evoluindo, vale a pena explorar alternativas. A proteção de dados é fundamental para o nosso negócio, por isso precisamos de soluções que se adaptem ao nosso crescimento sem introduzir aumentos imprevisíveis nos custos — e a Clumio nos dá essa confiança. Cara Peterson é gerente de Voz do Cliente na Commvault.

More related posts


GSI

The Importance of Cyber Resilience in a Cloud-First World

Read more about The Importance of Cyber Resilience in a Cloud-First World
Thumbnail_Blog_Clumio-Tech-2025

Restore only what matters: Clumio Backtrack for DynamoDB

Read more about Restore only what matters: Clumio Backtrack for DynamoDB

Clumio

Read more about Clumio

Os nova-iorquinos não se contentam com pouco. Eles esperam o serviço mais rápido, a infraestrutura mais resistente e as ideias mais ousadas. Portanto, não é surpresa que, quando se trata de segurança de dados, suas expectativas sejam altíssimas.

Mas eis a reviravolta: de acordo com uma pesquisa recente encomendada pela Commvault com mais de 1.000 nova-iorquinos, os consumidores exigem que as empresas sigam padrões de segurança rígidos, mesmo que muitos admitam que eles próprios não seguem essas mesmas práticas. Isso não é apenas uma curiosidade interessante. É um sinal sobre o futuro da confiança, resiliência e lealdade.

Dois padrões, uma cidade

A pesquisa deixa uma coisa clara: em Nova York, a confiança não é dada, é conquistada. E é conquistada por meio de ações. A maioria dos entrevistados afirmou que deixaria de usar, ou consideraria seriamente deixar de usar, uma empresa após uma violação de segurança. Muitos já o fizeram. Eles recompensam as empresas que provam levar a sério a proteção de dados, e não apenas falam sobre isso. No entanto, embora exijam resiliência das marcas, seus próprios hábitos contam uma história diferente. Reutilização de senhas? Ainda é comum. Wi-Fi público? Ainda é tentador. Mesmo com o aumento da conscientização e a experiência em primeira mão com incidentes cibernéticos, comportamentos inconsistentes persistem. Isso é hipocrisia? Não. É a natureza humana. As pessoas querem segurança, mas também querem conveniência, rapidez e simplicidade. E quando esses fatores entram em conflito, a higiene cibernética pessoal muitas vezes é negligenciada. As empresas não têm esse luxo.

Por que essa lacuna é uma responsabilidade da liderança

A lição a ser aprendida não é julgar os consumidores, mas compreendê-los. Os consumidores podem tomar medidas para se proteger (e muitos o fazem), mas não podem, sozinhos, defender-se contra ameaças sofisticadas e habilitadas por IA. Nem deveriam ter que fazê-lo. É aí que a diferença entre as expectativas se torna uma responsabilidade da liderança. A resiliência cibernética é uma responsabilidade compartilhada, mas as empresas devem assumir a liderança. E a liderança se manifesta de três maneiras:

  • Proteja-se antes da violação: crie defesas robustas, controles de confiança zero e plataformas de resiliência unificadas que acompanhem a evolução das ameaças.
  • Responda rapidamente quando algo der errado: os consumidores julgam uma violação não apenas pela sua ocorrência, mas pela rapidez e eficácia com que você se recupera.
  • Comunique-se com transparência: o silêncio corrói a confiança mais rapidamente do que as más notícias. A honestidade prevalece.

O alinhamento desses elementos fortalece a confiança do consumidor.

Nova Iorque como um sinal nacional

As tendências começam em Nova York. As expectativas se cristalizam aqui. O sentimento oscila fortemente aqui. Se os nova-iorquinos estão sinalizando que a confiança é um fator primordial na escolha de uma marca, as empresas em todo o país devem prestar atenção. O que começa em um grande mercado raramente fica restrito a ele. As expectativas em matéria de segurança estão cada vez mais elevadas. E, na era da IA, o custo da perda de confiança é mais elevado do que nunca.

A resiliência é o novo programa de fidelidade

Durante anos, as marcas investiram bilhões em personalização e conveniência. Mas pesquisas atuais sugerem que algo diferente está ganhando destaque: os consumidores permanecem fiéis às empresas que acreditam que protegerão e recuperarão seus dados, e não apenas os coletarão.

Segurança, resiliência e confiabilidade não são mais apenas preocupações internas. São diferenciais da marca que moldam decisões de compra, indicações e relacionamentos de longo prazo. E em uma época em que as pessoas estão viajando, fazendo compras e acessando informações confidenciais em trânsito, muitas vezes em redes não seguras, os riscos não poderiam ser maiores.

O momento de liderar

Os consumidores têm exigências claras: as pessoas sabem o que esperam, o que toleram e o que não toleram. E estão observando você de perto. Para as empresas, a oportunidade é enorme: invista hoje em resiliência e conquiste a fidelidade amanhã. Porque, quando se trata de segurança cibernética, os consumidores não querem apenas se sentir protegidos, eles querem estar protegidos.

As empresas que cumprirem essa promessa definirão a próxima era da confiança. Vidya Shankaran é diretora de tecnologia de campo da Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Pontos principais

  • O Arlie Data Sense ajuda a transformar dados de rede dispersos (registros, auditorias, históricos de tarefas) em resumos claros e acionáveis, com sugestões de acompanhamento e consultas em formato livre.
  • A nova análise de causa raiz ajuda a detectar falhas, identifica anomalias e fornece diagnósticos em linguagem simples com as próximas etapas recomendadas, sem a necessidade de análise manual de registros.
  • Os Video Bytes nas respostas do Arlie levam você diretamente para o momento exato em vídeos longos que respondem à sua pergunta, ajudando a acelerar a resolução de problemas.
  • Nos bastidores, Arlie coordena ETL, mascaramento de PII e agentes de análise para ajudar a gerar insights contextuais que você pode colocar em prática rapidamente.
  • O Arlie e sua biblioteca de agentes estão disponíveis no Commvault SaaS implementação em fases, proporcionando paridade com as implementações do software Commvault.

As equipes de TI estão sob pressão para fazer mais com menos. Espera-se que você identifique riscos antecipadamente e otimize o desempenho, ao mesmo tempo em que lida com uma infraestrutura em crescimento e gerencia milhares de eventos de backup diários. Gerar insights a partir desse fluxo constante de atividades em todas as plataformas pode ser incrivelmente difícil.

Isso permite que vulnerabilidades se infiltrem silenciosamente, à espera de se transformarem em um problema grave. Seu painel de controle está verde. Os backups parecem estar funcionando. Mas, nos bastidores, algo está se formando: um tempo limite silencioso, um log cheio de avisos sutis, um pico nas tentativas de reposição que você não percebeu. Quando o administrador de backups percebe, já é um incidente.

O fato é que os ambientes modernos de TI não falham de forma evidente — eles falham sutilmente. E, na maioria das vezes, os dados que poderiam ter alertado você já estão lá. Eles estão apenas enterrados em trilhas de auditoria, espalhados por consoles ou presos em um vídeo de treinamento de 40 minutos.

É aí que o Arlie realmente se destaca. O Arlie não é apenas um assistente de IA – é a interface inteligente e unificada projetada para ajudar a encontrar, entender e resolver problemas mais rapidamente. A Arlie coordena fluxos de trabalho avançados de back-end (agentes) que ajudam a interpretar dados, identificar anomalias e gerar insights — e, em seguida, comunica as descobertas a você por meio de uma experiência simples e coloquial. Com o Arlie Data Sense e o Video Bytes in Responses, o Arlie traz contexto, clareza e rapidez a todas as interações, sem a necessidade de procurar. Vamos dar uma olhada nas novidades.

Análise de dados em grade: da sobrecarga de dados à compreensão dos dados

Os ambientes modernos geram uma quantidade avassaladora de dados: registros, alertas, avisos e muito mais. Na platform Commvault, eles se manifestam como trilhas de auditoria e históricos de tarefas, com centenas ou até milhares de eventos ocorrendo todos os dias.

As empresas muitas vezes não sabem por onde começar quando analisam seus ambientes. Os administradores de backup têm a tarefa de dar sentido a essa enxurrada de informações, examinando manualmente longas fileiras de dados em vários consoles apenas para entender o que está acontecendo. E com tantas ações sendo registradas a cada minuto, é fácil perder os sinais de alerta precoces que podem se transformar em problemas maiores.

É aí que entra o Arlie Data Sense e sua capacidade de análise de dados em grade. Ele ingere platform sua platform e os destila em resumos claros e acionáveis. Em vez de forçar as equipes a percorrer milhares de linhas, o Arlie Data Sense identifica as informações mais relevantes, fornece esses resumos e destaca o que é acionável de uma forma clara e coloquial. Os usuários podem esperar:

  • Um resumo executivo destacado, adaptado ao ambiente do usuário.
  • Sugestões de perguntas complementares para ajudar a explorar questões emergentes.
  • A capacidade de fazer perguntas abertas para uma análise mais profunda.

Além disso, o Arlie Data Sense destaca eventos relacionados à proteção contra ransomware e mudanças importantes, apresentando proativamente insights que ajudam os usuários a se anteciparem a riscos potenciais. No entanto, é nos bastidores que a mágica realmente acontece. A Arlie coordena vários fluxos de trabalho de back-end – recuperando dados da Commvault, realizando ETL e mascaramento de PII, e utilizando agentes de análise para gerar insights. Os recursos de raciocínio e ampliação de conhecimento do Arlie, então, transformam isso em inteligência acionável para o usuário. Com um simples clique, os administradores de backup podem obter informações importantes que destacam os pontos exatos necessários. Essencialmente, isso permite que você converse com os dados platformsua platforme obtenha uma compreensão muito mais clara da situação do sistema em tempo real.

Não se trata apenas de alertas, mas de compreensão contextual. Chega de vasculhar registros. Chega de alternar entre abas sem fim. É uma maneira mais inteligente e rápida de ajudar você a monitorar a integridade do sistema, solucionar problemas e compreender seu panorama de riscos. Esse tipo de insight melhora drasticamente a eficiência, especialmente para equipes enxutas que gerenciam ambientes complexos, permitindo que elas se concentrem no que realmente faz a diferença.

Análise da causa raiz: transformando registros brutos em respostas em tempo real

Ler registros não é algo que alguém considere divertido. No entanto, esses registros contêm pistas essenciais: por que algo falhou, onde o sistema está sobrecarregado e o que provavelmente irá falhar em seguida. Dada a natureza monótona de vasculhar grandes volumes de dados de registro em busca de respostas, muitas equipes têm dificuldade em diagnosticar falhas nas tarefas.

O Arlie Data Sense e sua capacidade de análise de causa raiz fazem o trabalho de investigação. Ele verifica falhas nas tarefas, identifica causas raiz, detecta anomalias e gera explicações claras e legíveis por humanos – tudo isso sem a necessidade de interpretação manual de registros. Integrado diretamente ao fluxo de trabalho Enviar arquivos de log e ao Command Center, o agente processa arquivos de log para fornecer diagnósticos detalhados, juntamente com possíveis soluções. O Arlie então comunica essas descobertas e recomendações aos usuários, proporcionando clareza e economizando um tempo valioso na resolução de problemas.

Digamos que uma tarefa tenha falhado intermitentemente durante a última semana. Em vez de vasculhar manualmente cinco registros diferentes, o Arlie Data Sense pode ajudar a sinalizar tempos limite recorrentes vinculados a uma máquina virtual (VM) específica. Ou, se os backups estiverem mais lentos do que o normal, ele pode ajudar a identificar o problema subjacente.

Portanto, quer você esteja gerenciando algumas tarefas de backup ou orquestrando centenas de ambientes, o Arlie ajuda a eliminar o ruído e agir mais rapidamente, apresentando as informações certas no momento certo.

Já encontrou o vídeo perfeito que promete responder à sua pergunta, só para perceber que ele tem 30 minutos de duração? A resposta exata que você está procurando pode estar aos 20 segundos ou aos 20 minutos do vídeo, e você não tem ideia de onde ela realmente está escondida. Mesmo depois de encontrar esse vídeo, localizar sua resposta pode ser uma tarefa tediosa e demorada. Com o Video Bytes no Arlie Responses, essa frustração desapareceu.

Agora, quando Arlie sabe que há informações úteis disponíveis na documentação ou no Readiverse, ele não apenas compartilha o link, mas também indica o momento exato do vídeo que responde à sua pergunta. Basta perguntar algo como “Como posso reduzir meus custos de VM?” e Arlie irá direto para o momento em que esse tópico é abordado, por exemplo, no minuto 12 de um tutorial de 30 minutos.

Essa melhoria significa que você não precisa depender exclusivamente de documentação ou vídeos longos para resolver seus problemas. É uma abordagem mais inteligente, eficiente e altamente focada, que oferece exatamente o que você precisa.

De respostas a ações: Arlie, evoluída para você

Esses novos recursos empolgantes marcam um novo capítulo na jornada do Arlie, transformando-o de um assistente de IA que ajuda para um que compreende. Seja gerando resumos importantes ou diagnosticando falhas por meio do Arlie Data Sense, ou indo direto ao que você precisa com o Video Bytes, o Arlie é uma IA projetada especificamente para você.

Em um mundo onde a complexidade de TI só cresce, a verdadeira vantagem está na inteligência proativa e contextual. Com o Arlie, você não apenas resolve problemas mais rapidamente – você evita que eles aconteçam. Com o mínimo de intervenção do usuário, o Arlie permite que você veja mais, faça mais e seja mais.

Agora disponível no Commvault SaaS

Os recursos de IA da Commvault — incluindo o Arlie e sua biblioteca de agentes — agora estão disponíveis no Commvault SaaS. Isso traz paridade de recursos com as implantações de software da Commvault, oferecendo SaaS a mesma experiência inteligente habilitada para IA. Isso traz paridade de recursos com as implantações de software da Commvault, oferecendo SaaS a mesma experiência inteligente habilitada para IA.

Esses recursos estão sendo implementados em fases e você começará a vê-los aparecer em seu SaaS nas próximas semanas. Com essas melhorias, a Arlie traz o futuro da resiliência inteligente e contextual diretamente para suas mãos, tanto no software Commvault quanto SaaS. Prepare-se para insights mais rápidos, menos surpresas e uma experiência mais conectada e proativa, tudo com a Arlie no centro.

Se você estiver usando o software Commvault, pode habilitar o Arlie hoje mesmo seguindo as instruções em nossa documentação. Se você estiver usando o Commvault SaaS quiser habilitar esses recursos antecipadamente, entre em contato com seu representante da Commvault.

Perguntas frequentes

P: O que exatamente é o Arlie e como ele difere de um chatbot comum? R: O Arlie é uma interface conversacional unificada que coordena fluxos de trabalho de back-end — ingestão platform , execução de análises e retorno de orientações concisas e acionáveis — para que você possa passar da “busca” para a “solução”.

P: Como o recurso de análise de dados em grade me ajuda no dia a dia? R: Em vez de vasculhar milhares de linhas em consoles, o Arlie Data Sense destaca os sinais mais relevantes, resume-os para o seu ambiente e propõe as próximas perguntas para aprofundar a análise, reduzindo o ruído e acelerando as decisões.

P: Quais problemas o recurso de análise de causa raiz resolve? R: Ele analisa falhas e anomalias em logs para identificar causas prováveis, como tempos limite recorrentes vinculados a uma VM específica, e oferece explicações legíveis com possíveis soluções, economizando um tempo significativo na resolução de problemas.

P: Como os Video Bytes nas respostas do Arlie aceleram o aprendizado e o suporte? R: Quando existe um vídeo relevante, o Arlie vincula diretamente ao momento exato que responde à sua pergunta, eliminando a necessidade de procurar em gravações longas para encontrar o segmento certo.

P: Onde posso acessar esses recursos e quando eles estarão disponíveis? R: O Arlie e seus agentes estão disponíveis no Commvault SaaS paridade de recursos para implantações de software, e as melhorias serão implementadas em fases nas próximas semanas. Entre em contato com a Commvault para habilitar o acesso antecipado.

P: Como isso se relaciona com os esforços de resiliência e continuidade dos negócios? R: Insights proativos e análises mais rápidas das causas fundamentais complementam os programas de recuperação de desastres, ajudando as equipes a agir antes que pequenos problemas se agravem, apoiando objetivos mais amplos de resiliência e continuidade destacados nas práticas cibernéticas e de recuperação de desastres do setor.


Teja Medasani é gerente principal de produtos de IA, e Mrityunjay Upadhyay é diretor de desenvolvimento da Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

A ameaça de interrupções — desde ataques de ransomware até desastres naturais — nunca foi tão grande. Para as empresas, o tempo de inatividade não é apenas um inconveniente; é um golpe direto na receita, na reputação e na confiança do cliente. Essa realidade colocou a resiliência cibernética no centro da estratégia de TI, exigindo soluções que não apenas protejam os dados, mas também mantenham sua disponibilidade contínua.

A HPE e a Commvault estão aprofundando sua colaboração de longa data para ajudar a atender a essa necessidade crítica. Ao oferecer o software HPE Zerto com aplatform Commvault Cloud , essas duas líderes do setor estão fornecendo uma solução poderosa e unificada para oferecer resiliência cibernética avançada, proteção de dados e recuperação de desastres em cloud híbrida corporativa.

Líder em proteção contínua de dados 

Temos o orgulho de anunciar que a solução HPE Zerto Software da Commvault já está disponível para o público em geral (GA) – pronta para organizações em qualquer lugar. O software HPE Zerto da Commvault é uma solução líder em resiliência de dados e recuperação de desastres, projetada para proteger dados e aplicativos em diversos ambientes locais e na nuvem. Ao fornecer proteção contínua de dados, o software HPE Zerto oferece perda de dados e tempo de inatividade quase nulos, permitindo uma recuperação rápida de ataques de ransomware, desastres e outras interrupções.

Principais recursos:

  • Criptografia em tempo real para garantir resiliência contra ransomware.
  • Recuperação de desastres para infraestruturas virtualizadas e cloud , incluindo ambientes locais, nuvens públicas (AWS, Azure) e ambientes híbridos. Proteja cargas de trabalho em diferentes ambientes e cloud , criando uma solução abrangente de recuperação de desastres.
  • Mobilidade da carga de trabalho proporcionada pela automação e orquestração simples de failover, testes de failover e recuperação, tornando-a adequada para cloud e mobilidade da carga de trabalho.
  • Resiliência cibernética com uma combinação de proteção regular de dados, detecção de criptografia em tempo real e recuperação de dados imutáveis.
  • Escalabilidade e confiabilidade com recursos como replicação quase síncrona, que pode reduzir significativamente os tempos de recuperação.

Por que Commvault e HPE Zerto?

Cada cliente tem necessidades e requisitos diferentes, e não existe uma solução única para todos. Entre os fatores a considerar estão os tipos de carga de trabalho, o tamanho e a escala do ambiente, o objetivo de ponto de recuperação e o objetivo de tempo de recuperação desejados, e o custo da solução.

A Commvault está focada em fornecer soluções completas que não apenas atendam às necessidades de resiliência operacional e recuperação de desastres de nossos clientes, mas também possibilitem a preparação e recuperação cibernética, governança e conformidade, além da rápida reconstrução de aplicativos cloud .

O software HPE Zerto da Commvault é um reflexo direto desse compromisso. O HPE Zerto se encaixa perfeitamente na Autonomous Recovery da Commvault, proporcionando aos clientes replicação regular e resiliência operacional para as cargas de trabalho virtualizadas mais críticas, que não podem sofrer nenhuma interrupção.

Amplificando nossos pontos fortes

Esta oferta é uma prova da relação profunda e estratégica entre a HPE e a Commvault. Ampliamos os pontos fortes do portfólio um do outro, criando uma sinergia que aumenta o valor geral e a eficácia de nossas soluções. E o que oferecemos em conjunto aos nossos clientes vai além da proteção de dados; é a confiança que vem de saber que suas operações estão preparadas para serem resilientes e prontas para enfrentar as incertezas da era digital.

Para saber mais sobre o acesso antecipado à oferta HPE Zerto da Commvault, entre em contato com sua equipe de contas.

Pronto para Começar?

O lançamento do software HPE Zerto da Commvault significa que agora é a hora de agir – não espere mais. Agende uma demonstração com sua equipe de contas da Commvault.

More related posts


Thumbnail_Blog_HPE-Zerta-Software-2025

HPE Zerto Software from Commvault: Enhancing Data Resilience and Disaster Recovery

Read more about HPE Zerto Software from Commvault: Enhancing Data Resilience and Disaster Recovery

Pontos principais

  • O ransomware reflete o ciclo de vida de um furacão: os alertas iniciais são frequentemente ignorados, o impacto é paralisante e a recuperação coordenada é vital.
  • Os sistemas de identidade (Active Directory e Entra ID) são frequentemente as primeiras vítimas; sem eles, a recuperação e o acesso aos dados ficam paralisados.
  • O custo da falta de preparação é alto – semanas de inatividade e perdas na casa dos milhões –, tornando a resiliência centrada na identidade uma necessidade imperativa para as empresas.
  • A preparação deve incluir backups limpos, imutáveis e isolados do AD/Entra ID, além de exercícios regulares de recuperação completa da floresta.
  • Um plano prático – avaliar, proteger, isolar, recuperar, evoluir – permite uma restauração mais rápida e limpa dos dados, da identidade e da confiança.

O ransomware tornou-se o equivalente digital de um furacão – poderoso, imprevisível e capaz de aniquilar anos de progresso em um único ataque. Assim como os desastres naturais, os desastres cibernéticos não são mais uma questão de “se”, mas de “quando”. A pergunta que toda organização deve responder não é “Será que podemos evitar a tempestade?”, mas “Será que sobreviveremos e nos recuperaremos quando ela chegar?”.

Este artigo explora as semelhanças entre ransomware e furacões, com foco especial na resiliência de identidade – incluindo o Active Directory (AD) e o Microsoft Entra ID. Esses sistemas de identidade costumam ser as primeiras vítimas de um ataque de ransomware. Quando a identidade é comprometida, a recuperação fica paralisada – assim como perder seu endereço e suas chaves após um furacão faz com que você fique trancado fora de sua própria casa.

1. A semelhança entre tempestades e ataques cibernéticos

Ciclo de vida de um furacão
Ciclo de vida do ransomware
Aula compartilhada
Formação: Águas quentes e pressão atmosférica instável formam a tempestade perfeita. Exposição: Sistemas sem patches, credenciais fracas e redes planas criam condições ideais para ataques. Fundamentos fracos levam ao desastre.
Aviso: Os meteorologistas emitem alertas com vários dias de antecedência. Alertas: as informações de segurança e gerenciamento de eventos, detecção e resposta de terminais e inteligência de ameaças mostram sinais de alerta precoce – muitas vezes ignorados. Detecção sem ação é negação.
Aterragem: O furacão atinge a costa – as linhas elétricas caem, as inundações começam e as comunicações falham. Detonação: O malware criptografa sistemas, desativa ferramentas de segurança e desliga o AD. Ambos resultam em paralisação operacional total.
Resposta: As equipes de primeiros socorros fazem a triagem, redirecionam a energia e resgatam os sobreviventes. Resposta: As equipes de resposta a incidentes isolam os sistemas afetados, avaliam os backups e iniciam os procedimentos de recuperação. Velocidade, coordenação e clareza definem o sucesso.
Recuperação: As casas são reconstruídas, as infraestruturas restauradas e novas defesas adicionadas. Recuperação: os dados e a identidade limpos são restaurados, permitindo a continuidade dos negócios. A recuperação deve incluir a identidade, não apenas os dados.

2. O custo oculto da perda de identidade

Quando um furacão destrói sua casa, você não pode simplesmente reconstruir as paredes – você precisa de novas chaves, seguro e documentos para recuperar a propriedade. Em um caso de ransomware, o mesmo se aplica: sem AD ou Entra ID, você não pode entrar novamente na sua própria rede.

A identidade é o “endereço” da sua casa digital – perca-a e você ficará preso fora da sua própria infraestrutura.

3. O custo da falta de preparação

Quando os furacões atingem, as comunidades despreparadas enfrentam perdas catastróficas. Quando o ransomware atinge ambientes desprotegidos, os resultados são igualmente devastadores:

As organizações despreparadas enfrentam dificuldades não só para restaurar dados, mas também para reconstruir cadeias de confiança entre sistemas, domínios e usuários – muitas vezes forçando uma reconstrução completa da floresta que leva semanas ou meses.

4. Lições da tempestade: construindo resiliência cibernética e de identidade

A. Preparação é prevenção

  • Exporte e valide regularmente os backups do estado do sistema AD e as configurações do Entra ID.
  • Implemente o acesso baseado em funções e o gerenciamento de identidades privilegiadas para limitar o raio de ação.
  • Armazene cópias limpas e imutáveis dos esquemas AD local e Entra ID em um cofre seguro e isolado.
  • Realizar exercícios de recuperação florestal que simulem reconstruções completas por AD.

B. Resistir ao impacto

  • Segmente a infraestrutura de identidade e limite os caminhos de replicação.
  • Use as políticas de acesso condicional e força de autenticação no Entra ID para aplicar proteção adaptativa.
  • Empregue princípios de confiança zero para conter movimentos laterais e escalonamento de privilégios.

C. Recupere-se com confiança

  • A recuperação completa da floresta da Commvault ajuda a automatizar a reconstrução completa das florestas AD, restaurando DCs, trusts e configurações a partir de backups limpos e imutáveis.
  • O Entra ID Protection integra-se aos fluxos de trabalho de recuperação para que cloud , as políticas de autenticação multifatorial e as configurações de acesso condicional sejam restauradas em sincronia.
  • A validação automatizada ajuda a verificar se não há reinfecção e contaminação cruzada de credenciais.

5. O plano de resiliência: do desastre à continuidade

  • Avalie: identifique sua “linha costeira digital” – os sistemas e identidades que definem a continuidade dos negócios.
  • Proteja: Fortaleça sua identidade e o perímetro dos seus dados por meio da confiança zero e da validação contínua.
  • Isolar: manter cópias imutáveis e isoladas do AD, Entra ID e dados críticos.
  • Recuperar: use ferramentas orquestradas, como a recuperação completa da floresta da Commvault, para restaurar rapidamente a identidade e o acesso.
  • Evolua: atualize e teste novamente seu plano a cada novo patch, política ou platform .

6. Perspectiva da Commvault: Recuperação mais rápida. Recuperação limpa. Recuperação de identidade.

Com recuperação completa da floresta para AD e proteção integrada Entra ID, a Commvault ajuda as organizações a restaurar cloud e identidades locais e cloud com integridade, rapidez e confiança após um incidente de ransomware. Um furacão testa a resistência das suas paredes. O ransomware testa a resistência da sua resiliência. Não é possível impedir todas as tempestades – naturais ou digitais –, mas pode decidir se elas o destroem ou o definem.

Perguntas frequentes

P: O que torna a perda de identidade tão prejudicial durante a recuperação de ransomware? R: Se o AD ou o Entra ID forem comprometidos, as organizações não podem autenticar, autorizar ou restabelecer a confiança entre os sistemas, ficando efetivamente bloqueadas fora do seu próprio ambiente. Os invasores costumam ter como alvo controladores de domínio e relações de confiança, portanto, a recuperação deve começar com a restauração completa da identidade antes que serviços mais amplos possam voltar a ficar online.

P: Qual é a magnitude do tempo de inatividade e do risco de custo? R: O artigo cita o tempo de inatividade típico causado por ransomware, medido em semanas, e custos totais de incidentes na casa dos sete dígitos, com os sistemas de identidade entre os principais alvos. Esses impactos se agravam quando as equipes não têm recursos de recuperação em nível de floresta ou backups limpos e imutáveis das configurações de identidade.

P: Quais etapas de preparação reduzem o impacto de forma mais eficaz? R: Exporte e valide regularmente as configurações do estado do sistema AD e do Entra ID; aplique acesso baseado em função e gerenciamento de identidade privilegiada; mantenha cópias imutáveis e isoladas dos esquemas de identidade; e execute exercícios de recuperação completa da floresta para validar a velocidade e a coordenação sob pressão.

P: Como a recuperação deve ser orquestrada após um ataque? R: Comece isolando os sistemas afetados e passe imediatamente para a restauração de identidades a partir de backups limpos e imutáveis. Em seguida, reconstrua os controladores de domínio, relações de confiança e políticas em sincronia com as configurações cloud. A validação automatizada ajuda a confirmar um estado limpo e evita a contaminação cruzada de credenciais durante a ativação.

P: Como é um plano de resiliência na prática? R: Siga cinco etapas: avalie a “costa digital” crítica, proteja com Zero Trust e validação contínua, isole com cópias imutáveis e isoladas, recupere com fluxos de trabalho orquestrados em toda a floresta e evolua testando após cada alteração em patches, políticas ou platform . Jerry Carlson é CTO de Campo na Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Ransomware-and-Hurricane-2025

Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

Read more about Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

Pontos principais

  • O ransomware reflete o ciclo de vida de um furacão: os alertas iniciais são frequentemente ignorados, o impacto é paralisante e a recuperação coordenada é vital.
  • Os sistemas de identidade (Active Directory e Entra ID) são frequentemente as primeiras vítimas; sem eles, a recuperação e o acesso aos dados ficam paralisados.
  • O custo da falta de preparação é alto – semanas de inatividade e perdas na casa dos milhões –, tornando a resiliência centrada na identidade uma necessidade imperativa para as empresas.
  • A preparação deve incluir backups limpos, imutáveis e isolados do AD/Entra ID, além de exercícios regulares de recuperação completa da floresta.
  • Um plano prático – avaliar, proteger, isolar, recuperar, evoluir – permite uma restauração mais rápida e limpa dos dados, da identidade e da confiança.

O ransomware tornou-se o equivalente digital de um furacão – poderoso, imprevisível e capaz de aniquilar anos de progresso em um único golpe. Assim como os desastres naturais, os desastres cibernéticos não são mais uma questão de “se”, mas de “quando”. A pergunta que toda organização deve responder não é “Será que podemos prevenir a tempestade?”, mas “Será que sobreviveremos e nos recuperaremos quando ela chegar?”.

Este artigo explora as semelhanças entre ransomware e furacões, com foco especial na resiliência de identidade – incluindo o Active Directory (AD) e o Microsoft Entra ID. Esses sistemas de identidade costumam ser as primeiras vítimas de um ataque de ransomware. Quando a identidade é comprometida, a recuperação fica paralisada – assim como perder seu endereço e suas chaves após um furacão faz com que você fique trancado fora de sua própria casa.

1. A semelhança entre tempestades e ataques cibernéticos

Ciclo de vida de um furacão
Ciclo de vida do ransomware
Aula compartilhada
Formação: Águas quentes e pressão atmosférica instável formam a tempestade perfeita. Exposição: Sistemas sem patches, credenciais fracas e redes planas criam condições ideais para ataques. Fundamentos fracos levam ao desastre.
Aviso: Os meteorologistas emitem alertas com vários dias de antecedência. Alertas: as informações de segurança e gerenciamento de eventos, detecção e resposta de terminais e inteligência de ameaças mostram sinais de alerta precoce – muitas vezes ignorados. Detecção sem ação é negação.
Aterragem: O furacão atinge a costa – as linhas elétricas caem, as inundações começam e as comunicações falham. Detonação: O malware criptografa sistemas, desativa ferramentas de segurança e desliga o AD. Ambos resultam em paralisação operacional total.
Resposta: As equipes de primeiros socorros fazem a triagem, redirecionam a energia e resgatam os sobreviventes. Resposta: As equipes de resposta a incidentes isolam os sistemas afetados, avaliam os backups e iniciam os procedimentos de recuperação. Velocidade, coordenação e clareza definem o sucesso.
Recuperação: As casas são reconstruídas, as infraestruturas restauradas e novas defesas adicionadas. Recuperação: os dados e a identidade limpos são restaurados, permitindo a continuidade dos negócios. A recuperação deve incluir a identidade, não apenas os dados.

2. O custo oculto da perda de identidade

Quando um furacão destrói sua casa, você não pode simplesmente reconstruir as paredes – você precisa de novas chaves, seguro e documentos para recuperar a propriedade. Em um caso de ransomware, o mesmo se aplica: sem AD ou Entra ID, você não pode entrar novamente na sua própria rede.

A identidade é o “endereço” da sua casa digital – perca-a e você ficará preso fora da sua própria infraestrutura.

3. O custo da falta de preparação

Quando os furacões atingem, as comunidades despreparadas enfrentam perdas catastróficas. Quando o ransomware atinge ambientes desprotegidos, os resultados são igualmente devastadores:

As organizações despreparadas enfrentam dificuldades não só para restaurar dados, mas também para reconstruir cadeias de confiança entre sistemas, domínios e usuários – muitas vezes forçando uma reconstrução completa da floresta que leva semanas ou meses.

4. Lições da tempestade: construindo resiliência cibernética e de identidade

A. Preparação é prevenção

  • Exporte e valide regularmente os backups do estado do sistema AD e as configurações do Entra ID.
  • Implemente o acesso baseado em funções e o gerenciamento de identidades privilegiadas para limitar o raio de ação.
  • Armazene cópias limpas e imutáveis dos esquemas AD local e Entra ID em um cofre seguro e isolado.
  • Realizar exercícios de recuperação florestal que simulem reconstruções completas por AD.

B. Resistir ao impacto

  • Segmente a infraestrutura de identidade e limite os caminhos de replicação.
  • Use as políticas de acesso condicional e força de autenticação no Entra ID para aplicar proteção adaptativa.
  • Empregue princípios de confiança zero para conter movimentos laterais e escalonamento de privilégios.

C. Recupere-se com confiança

  • A recuperação completa da floresta da Commvault ajuda a automatizar a reconstrução completa das florestas AD, restaurando DCs, trusts e configurações a partir de backups limpos e imutáveis.
  • O Entra ID Protection integra-se aos fluxos de trabalho de recuperação para que cloud , as políticas de autenticação multifatorial e as configurações de acesso condicional sejam restauradas em sincronia.
  • A validação automatizada ajuda a verificar se não há reinfecção e contaminação cruzada de credenciais.

5. O plano de resiliência: do desastre à continuidade

  • Avalie: identifique sua “linha costeira digital” – os sistemas e identidades que definem a continuidade dos negócios.
  • Proteja: Fortaleça sua identidade e o perímetro dos seus dados por meio da confiança zero e da validação contínua.
  • Isolar: manter cópias imutáveis e isoladas do AD, Entra ID e dados críticos.
  • Recuperar: use ferramentas orquestradas, como a recuperação completa da floresta da Commvault, para restaurar rapidamente a identidade e o acesso.
  • Evolua: atualize e teste novamente seu plano a cada novo patch, política ou platform .

6. Perspectiva da Commvault: Recuperação mais rápida. Recuperação limpa. Recuperação de identidade.

Com recuperação completa da floresta para AD e proteção integrada Entra ID, a Commvault ajuda as organizações a restaurar cloud e identidades locais e cloud com integridade, rapidez e confiança após um incidente de ransomware. Um furacão testa a resistência das suas paredes. O ransomware testa a resistência da sua resiliência. Não é possível impedir todas as tempestades – naturais ou digitais –, mas pode decidir se elas o destroem ou o definem.

Perguntas frequentes

P: O que torna a perda de identidade tão prejudicial durante a recuperação de ransomware? R: Se o AD ou o Entra ID forem comprometidos, as organizações não podem autenticar, autorizar ou restabelecer a confiança entre os sistemas, ficando efetivamente bloqueadas fora do seu próprio ambiente. Os invasores costumam ter como alvo controladores de domínio e relações de confiança, portanto, a recuperação deve começar com a restauração completa da identidade antes que serviços mais amplos possam voltar a ficar online.

P: Qual é a magnitude do tempo de inatividade e do risco de custo? R: O artigo cita o tempo de inatividade típico causado por ransomware, medido em semanas, e custos totais de incidentes na casa dos sete dígitos, com os sistemas de identidade entre os principais alvos. Esses impactos se agravam quando as equipes não têm recursos de recuperação em nível de floresta ou backups limpos e imutáveis das configurações de identidade.

P: Quais etapas de preparação reduzem o impacto de forma mais eficaz? R: Exporte e valide regularmente as configurações do estado do sistema AD e do Entra ID; aplique acesso baseado em função e gerenciamento de identidade privilegiada; mantenha cópias imutáveis e isoladas dos esquemas de identidade; e execute exercícios de recuperação completa da floresta para validar a velocidade e a coordenação sob pressão.

P: Como a recuperação deve ser orquestrada após um ataque? R: Comece isolando os sistemas afetados e passe imediatamente para a restauração de identidades a partir de backups limpos e imutáveis. Em seguida, reconstrua os controladores de domínio, relações de confiança e políticas em sincronia com as configurações cloud. A validação automatizada ajuda a confirmar um estado limpo e evita a contaminação cruzada de credenciais durante a ativação.

P: Como é um plano de resiliência na prática? R: Siga cinco etapas: avalie a “costa digital” crítica, proteja com Zero Trust e validação contínua, isole com cópias imutáveis e isoladas, recupere com fluxos de trabalho orquestrados em toda a floresta e evolua testando após cada alteração em patches, políticas ou platform . Jerry Carlson é CTO de Campo na Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Ransomware-and-Hurricane-2025

Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

Read more about Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

A Universidade de Illinois em Chicago (UIC) tem mais de 34.000 alunos e 13.000 professores e funcionários. A Technology Solutions, organização central de TI da UIC, é responsável por garantir a resiliência dos sistemas de pesquisa, clínicos e administrativos.

Conversamos com Dean Dang, diretor de aplicativos e serviços empresariais, sobre a jornada de proteção de dados da UIC e como a Commvault ajuda a universidade a proteger operações essenciais.

 

P: Você poderia começar se apresentando e nos dando uma ideia da missão da UIC e do que motiva sua estratégia de TI?

Dean: Meu nome é Dean Dang e sou diretor de Aplicativos e Serviços Empresariais na área de Soluções Tecnológicas. Apoiamos as funções administrativas e acadêmicas da universidade, alinhando a TI com a missão da UIC: proporcionar o mais amplo acesso aos mais altos níveis de excelência educacional, de pesquisa e clínica. Nosso compromisso com o acesso, a vitalidade, o empoderamento e a criatividade é a nossa força.

 

P: Antes de adotar a Commvault, quais eram os maiores desafios de proteção de dados e resiliência que a UIC enfrentava?

Dean: Nosso sistema de backup legado, o Spectrum Protect, havia acumulado anos de dívida técnica. A Recovery era dolorosamente lenta — restaurar grandes servidores de arquivos podia levar semanas. Também lidávamos com um gerenciamento de TI descentralizado em mais de 20 departamentos, políticas de backup inconsistentes, armazenamento em fita ineficiente e ausência de opções em nuvem. Os riscos de perda de dados e tempo de inatividade eram altos demais para uma universidade do nosso porte.

 

P: Quando chegou a hora de modernizar, o que se destacou na Commvault que a tornou a escolha certa para a UIC?

Reitor: Já conhecíamos a Commvault há mais de uma década e confiávamos nela para backups do Active Directory e do Exchange. Quando avaliamos as opções, a Commvault se destacou. A capacidade de criar snapshots de VMs sem agentes de servidor foi fundamental. Ainda mais importante foi o modelo multilocatário. Ele nos permitiu oferecer autonomia aos departamentos, mantendo ao mesmo tempo a governança e o suporte centralizados — exatamente o que o ensino superior precisa.

 

P: Que mudanças você observou desde a implementação do Commvault e como isso elevou a resiliência cibernética da UIC?

Reitor: Com o Commvault, fazemos backups noturnos com desduplicação e backups completos sintéticos. Isso reduz a demanda de armazenamento e acelera as restaurações. Os departamentos têm seus próprios “locatários” para gerenciar os backups, mas ainda assim aplicamos políticas e fornecemos suporte. Todos os backups são criptografados e podem ser armazenados no local ou na cloud.

Também utilizamos o Air Gap Protect para cópias imutáveis e o Cleanroom Recovery para testes de recuperação seguros. Essa configuração significa que podemos recuperar sistemas essenciais em menos de 8 horas — em comparação com dias ou semanas antes.

 

P: Se você estivesse conversando com outros líderes de TI do ensino superior, quais seriam as principais lições ou melhores práticas que você compartilharia sobre a construção da resiliência cibernética?

Reitor:

  1. Imponha a autenticação multifatorial em todos os lugares, especialmente nas contas de administrador. Todos podem ser vítimas de phishing.
  2. Crie um plano de recuperação de desastres pragmático e orientado para a equipe. Não tente resolver tudo de uma vez — crie consenso e clareza.
  3. Teste os backups noturnos. Torne-os imutáveis, isolados e validados para ter certeza de que poderá restaurá-los quando for necessário.

 

P: Como você comunica os riscos cibernéticos a líderes sem conhecimentos técnicos?

Dean: Traduzimos o risco em termos de negócios. Quantas horas de inatividade? Qual é o custo disso em termos de produtividade, reputação e conformidade? Usamos cenários hipotéticos, painéis de controle e atualizações regulares sobre métricas como integridade dos backups e tempos de restauração. Quando os líderes percebem o impacto financeiro e na missão, a necessidade de resiliência fica clara.

 

P: Olhando para o futuro, como a Commvault se encaixa na estratégia de longo prazo da UIC?

Dean: A UIC tem uma estrutura híbrida — no campus, na nuvem e em SaaS. A Commvault abrange tudo isso, desde máquinas virtuais e bancos de dados até o M365 e até mesmo cargas de trabalho emergentes de IA. Com mais de 95% de deduplicação e armazenamento em camadas, mantemos os custos sob controle. E com detecção de anomalias, automação e testes em ambiente controlado, estamos nos preparando para um futuro em que o tempo de inatividade será medido em horas, não em dias.

Leia mais sobre a jornada de proteção de dados da Universidade de Illinois em Chicago aqui.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

A Universidade de Illinois em Chicago (UIC) tem mais de 34.000 alunos e 13.000 professores e funcionários. A Technology Solutions, organização central de TI da UIC, é responsável por garantir a resiliência dos sistemas de pesquisa, clínicos e administrativos.

Conversamos com Dean Dang, diretor de aplicativos e serviços empresariais, sobre a jornada de proteção de dados da UIC e como a Commvault ajuda a universidade a proteger operações essenciais.

 

P: Você poderia começar se apresentando e nos dando uma ideia da missão da UIC e do que motiva sua estratégia de TI?

Dean: Meu nome é Dean Dang e sou diretor de Aplicativos e Serviços Empresariais na área de Soluções Tecnológicas. Apoiamos as funções administrativas e acadêmicas da universidade, alinhando a TI com a missão da UIC: proporcionar o mais amplo acesso aos mais altos níveis de excelência educacional, de pesquisa e clínica. Nosso compromisso com o acesso, a vitalidade, o empoderamento e a criatividade é a nossa força.

 

P: Antes de adotar a Commvault, quais eram os maiores desafios de proteção de dados e resiliência que a UIC enfrentava?

Dean: Nosso sistema de backup legado, o Spectrum Protect, havia acumulado anos de dívida técnica. A Recovery era dolorosamente lenta — restaurar grandes servidores de arquivos podia levar semanas. Também lidávamos com um gerenciamento de TI descentralizado em mais de 20 departamentos, políticas de backup inconsistentes, armazenamento em fita ineficiente e nenhuma opção de nuvem. Os riscos de perda de dados e tempo de inatividade eram altos demais para uma universidade do nosso porte.

 

P: Quando chegou a hora de modernizar, o que se destacou na Commvault que a tornou a escolha certa para a UIC?

Reitor: Já conhecíamos a Commvault há mais de uma década e confiávamos nela para backups do Active Directory e do Exchange. Quando avaliamos as opções, a Commvault se destacou. A capacidade de criar snapshots de VMs sem agentes de servidor foi fundamental. Ainda mais importante foi o modelo multilocatário. Ele nos permitiu oferecer autonomia aos departamentos, mantendo ao mesmo tempo a governança e o suporte centralizados — exatamente o que o ensino superior precisa.

 

P: Que mudanças você observou desde a implementação do Commvault e como isso elevou a resiliência cibernética da UIC?

Reitor: Com o Commvault, fazemos backups noturnos com desduplicação e backups completos sintéticos. Isso reduz a demanda de armazenamento e acelera as restaurações. Os departamentos têm seus próprios “locatários” para gerenciar os backups, mas ainda assim aplicamos políticas e fornecemos suporte. Todos os backups são criptografados e podem ser armazenados no local ou na cloud.

Também utilizamos o Commvault Air Gap para cópias imutáveis e o Commvault Cleanroom para testes de recuperação seguros. Essa configuração significa que podemos recuperar sistemas essenciais em menos de 8 horas — em comparação com dias ou semanas antes.

 

P: Se você estivesse conversando com outros líderes de TI do ensino superior, quais seriam as principais lições ou melhores práticas que você compartilharia sobre a construção da resiliência cibernética?

Reitor:

  1. Imponha a autenticação multifatorial em todos os lugares, especialmente nas contas de administrador. Todos podem ser vítimas de phishing.
  2. Crie um plano de recuperação de desastres pragmático e orientado para a equipe. Não tente resolver tudo de uma vez — crie consenso e clareza.
  3. Teste os backups noturnos. Torne-os imutáveis, isolados e validados para ter certeza de que poderá restaurá-los quando for necessário.

 

P: Como você comunica os riscos cibernéticos a líderes sem conhecimentos técnicos?

Dean: Traduzimos o risco em termos de negócios. Quantas horas de inatividade? Qual é o custo disso em termos de produtividade, reputação e conformidade? Usamos cenários hipotéticos, painéis de controle e atualizações regulares sobre métricas como a integridade dos backups e os tempos de restauração. Quando os líderes percebem o impacto financeiro e na missão da organização, a necessidade de resiliência fica clara.

 

P: Olhando para o futuro, como a Commvault se encaixa na estratégia de longo prazo da UIC?

Dean: A UIC tem uma infraestrutura híbrida — no campus, na nuvem e em SaaS. A Commvault cobre tudo isso, desde máquinas virtuais e bancos de dados até o M365 e até mesmo cargas de trabalho emergentes de IA. Com mais de 95% de desduplicação e armazenamento em camadas, mantemos os custos sob controle. E com detecção de anomalias, automação e testes em ambiente controlado, estamos nos preparando para um futuro em que o tempo de inatividade será medido em horas, não em dias.

Leia mais sobre a jornada de proteção de dados da Universidade de Illinois em Chicago aqui.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

O psicólogo Abraham Maslow disse a famosa frase: se a única ferramenta que você tem é um martelo, você tende a ver todos os problemas como pregos. E, hoje em dia, para onde quer que se olhe, as empresas estão usando a IA como um martelo, na esperança de que ela possa resolver todos os seus problemas comerciais urgentes: “Como podemos usar a IA? Como podemos vender a IA? Como podemos ganhar dinheiro com a IA?”

Mas eis o problema: se você está começando com essas perguntas, está partindo de uma premissa errada. A pergunta certa não é “Como podemos usar/vender/ganhar uma fortuna com a IA?”. A pergunta certa é “Que problemas estamos tentando resolver?”.

Que problema você está resolvendo?

A tecnologia deve nos tornar mais capazes de realizar trabalhos exclusivamente humanos, não substituir nossa capacidade de pensar, criar e nos conectar uns com os outros. A abordagem de começar pela ferramenta em vez de pelo problema é o motivo pelo qual vemos muitas implementações de IA estagnarem. As empresas estão lançando mão da tecnologia para resolver problemas que ainda não definiram ou compreenderam adequadamente.

A abordagem que recomendo a qualquer líder que esteja considerando a IA: comece listando seus problemas reais. Não problemas teóricos, nem aqueles que você acha que deveria ter, mas os verdadeiros pontos críticos que impedem suas equipes de trabalhar com agilidade. Em seguida, pergunte: “Que ferramentas tenho à disposição que possam ajudar a resolver esses problemas?” A IA pode ser uma dessas ferramentas. Faz sentido explorar soluções de IA para tarefas tediosas, repetitivas e manuais. Provavelmente, você conseguirá identificar essas oportunidades em sua organização com facilidade.

Mas digamos que o engajamento dos seus funcionários esteja sofrendo e que as pessoas tenham expressado a necessidade de um melhor apoio durante tempos difíceis. Você quer conexão humana e inteligência emocional aqui, não respostas algorítmicas. Começar pelo problema ajuda a revelar a solução adequada.

Devemos eliminar o elemento humano?

Hoje, a IA se destaca na automação de tarefas repetitivas – o equivalente digital do trabalho em linha de montagem. Se seus administradores de backup estão repetindo as mesmas tarefas continuamente, ou se suas equipes de entrada de dados estão focadas em um trabalho puramente laborioso com planilhas, a IA pode ajudar. Mas acredito que a construção de relacionamentos, a resolução criativa de problemas e a tomada de decisões complexas exigem julgamento humano, intuição e compreensão contextual que nenhum algoritmo atual ainda é capaz de replicar.

Na Commvault, estamos comprometidos com o desenvolvimento e a implantação éticos da IA. Nós a empregamos para tarefas como transformar documentos regulatórios complexos em resumos sucintos ou ajudar a criar versões direcionadas de conteúdo. Isso economiza tempo para que os funcionários se concentrem em atividades de maior valor agregado. Nada disso acontece sem uma supervisão humana cuidadosa.

As empresas que vejo ter sucesso compreendem essa distinção. Elas utilizam a IA para eliminar tarefas tediosas, para que os funcionários possam se concentrar no que os seres humanos fazem de melhor: tomar decisões sutis, construir confiança, navegar por relações complexas com as partes interessadas e refletir sobre problemas que não têm precedentes claros.

Uma estrutura para a adoção inteligente da IA

Antes de implementar qualquer solução de IA, as equipes de liderança devem se perguntar o seguinte:

  1. Que problema específico estamos resolvendo? Seja concreto. “Queremos ser mais eficientes” não é específico o suficiente.
    Tente: “Queremos automatizar X.”
  2. Por que vale a pena resolver esse problema? Qual é o impacto real nos negócios?
  3. Em que situações precisamos manter o julgamento humano no circuito? Identifique os pontos de decisão, além dos cenários de alto risco, que exigem sabedoria, não apenas inteligência.
  4. Como mediremos o sucesso? Não apenas pelas taxas de adoção, mas pela resolução real dos problemas.
  5. Revisite a conversa. A adoção bem-sucedida da IA não é uma medição pontual.

Leia mais em Princípios Orientadores para uma IA Responsável.

O caminho a seguir

Reserve tempo para estabelecer procedimentos para o tratamento de dados, proteção da privacidade e autoridade na tomada de decisões. Quem controla quais informações são inseridas nos sistemas de IA? Quais dados absolutamente não podem ser enviados para plataformas externas de IA? Como você evita que os dados dos clientes sejam usados para treinar modelos?

Quando você insere informações em um sistema de IA, pode estar compartilhando-as não apenas com esse fornecedor, mas também com seus provedores de nuvem, subcontratados e outros participantes de sua cadeia de suprimentos de dados. Um segredo conhecido por mais de três pessoas não é mais um segredo – portanto, tenha cuidado antes de entregar o seu a dezenas de entidades. Saiba mais sobre a abordagem da Commvault em Princípios para Inteligência Artificial Responsável. Danielle Sheer é Diretora de Confiança da Commvault.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Estamos no momento mais decisivo de mudança em nosso setor, com a adoção generalizada da IA remodelando a forma como as empresas operam, como os dados fluem e como as decisões são tomadas. Isso traz novos desafios e vulnerabilidades para você gerenciar. Como o crescimento explosivo de dados; os requisitos de governança em evolução para identidades humanas e não humanas; e novas ameaças a identidades, cadeias de suprimentos e modelos orientados para IA.

Para piorar a situação, você e suas equipes estão sob pressão para permitir que sua empresa adote a IA com dados distribuídos e fragmentados em nuvens, aplicativos e terminais. Tudo isso gera riscos comerciais e aumenta a fragilidade dos seus sistemas de IA.

Antecipando essa evolução, a Commvault vem ampliando seu foco em resiliência, líder no setor, para ajudar você a proteger os dados na fonte, controlar o acesso de identidades e recuperar de forma previsível e limpa após um inevitável ataque cibernético ou interrupção. Chamamos isso de ResOps, ou operações de resiliência. Não é um produto, mas uma nova abordagem operacional que permite gerenciar ativamente a resiliência em ambientes de IA emergentes cada vez mais complexos.

Como você sabe, a Commvault sempre se dedicou a resolver os desafios de resiliência mais significativos dos nossos clientes com soluções elegantes e inovadoras. E hoje, estamos indo ainda mais longe com o lançamento do Commvault Cloud , nossa platform de última geração platform possibilitar o ResOps. A plataforma foi desenvolvida desde o início para ajudar a unificar processos anteriormente dispersos de segurança de dados, identidade e Recovery nas cargas de trabalho atuais e nas pilhas de IA emergentes do futuro. Não importa mais onde seus dados estão armazenados – seja no local, vinculados à nuvem, hospedados na nuvem ou em uma carga de trabalho de IA emergente.

Na verdade, a Commvault oferece o mais amplo suporte a cargas de trabalho. Somente no ambiente multicloud, cobrimos mais de 160 regiões e mais de 200 serviços de nuvem pública. E gerenciamos tudo isso por meio de um único mecanismo de políticas e um painel de controle unificado.

Nada disso teria sido possível sem a visão, a proeza da engenharia e o compromisso da nossa equipe em inovar continuamente para resolver os desafios mais difíceis dos nossos clientes. Quer saber mais sobre ResOps e Commvault Cloud ? Clique aqui para assistir ao evento SHIFT da Commvault sob demanda e leia nosso white paper ResOps: O futuro dos negócios resilientes na era da IA.


Sanjay Mirchandani é presidente e diretor executivo da Commvault.

More related posts


Thumbnail_Blog-SHIFT-Sanjay-2025-Linkedin

Re-envisioning Resilience for the Age of AI

Read more about Re-envisioning Resilience for the Age of AI

Pontos principais

  • Processo simplificado: simplifica a recuperação por meio de detecção e validação aprimoradas de ameaças.
  • Experiência integrada: um processo simples, desde a identificação da ameaça até a recuperação da produção.
  • Preparação: Configure , planeje e teste planos de recuperação cibernética para identificar lacunas.
  • Detecção e validação rápidas: identifique rapidamente pontos limpos e valide a recuperação.
  • Recuperação segura: ajuda as organizações a recuperar com segurança dados, aplicativos e infraestrutura limpos.

No cenário atual de ameaças cibernéticas incessantes, as organizações enfrentam um desafio sem precedentes: manter a continuidade dos negócios diante da possibilidade de perda de dados e comprometimento dos sistemas. O recente aumento de ataques sofisticados de ransomware ressaltou a necessidade crítica de estratégias robustas de resiliência cibernética que vão além dos métodos tradicionais de backup e recuperação.

O Commvault Cloud Cleanroom Recovery apresenta uma abordagem inovadora para esse desafio. Ao criar um ambiente sob demanda, seguro e isolado, as organizações podem testar seus planos de recuperação, conduzir investigações forenses completas e executar recuperações de produção sem correr o risco de interromper ainda mais suas operações.

Cyber Recovery + análise forense = recuperação ideal

As ameaças de ransomware direcionadas a sistemas de backup têm se tornado cada vez mais comuns, destacando as vulnerabilidades dos processos de recuperação convencionais. Não basta mais simplesmente ter um plano de recuperação em vigor; as organizações devem testar e validar rigorosamente suas estratégias para se prepararem para resistir a ataques cibernéticos reais.

Cleanroom Recovery pode ajudar as organizações que buscam manter operações ininterruptas em meio a interrupções. Testar seus planos de recuperação cibernética é uma parte essencial para alcançar a verdadeira resiliência cibernética. Ao facilitar uma recuperação rápida e confiável, minimizar o tempo de inatividade e otimizar processos, os testes desempenham um papel vital no fortalecimento da continuidade dos negócios.

À medida que as organizações continuam a priorizar planos robustos de recuperação cibernética, a importância de testes rigorosos não pode ser subestimada. Com protocolos de teste eficazes em vigor, as organizações podem identificar vulnerabilidades e verificar se suas estratégias de recuperação permanecem alinhadas com as ameaças cibernéticas em evolução. Depois que uma organização configura a verificação regular de malware em todos os backups e testa seus planos, ela pode realizar análises forenses para identificar a causa raiz de um ataque e investigar quaisquer sistemas afetados. Esses dois casos de uso aumentam a confiança na execução de uma recuperação ideal.

O que há de novo na Cleanroom Recovery?

Com base em seus fundamentos, as últimas Cleanroom Recovery estão introduzindo melhorias significativas que fortalecem ainda mais os recursos de recuperação cibernética. Esses avanços oferecem novos recursos que ajudam as organizações a proteger sua infraestrutura e seus dados críticos. Desenvolvimentos recentes e futuros reforçaram as capacidades Cleanroom Recoveryem termos de orquestração, segurança e escalabilidade, incluindo acesso antecipado a:

  • Automação da criação de salas limpas: automatize cleanroom , a recuperação entre hipervisores e a verificação de ameaças dentro da cleanroom eliminar a intervenção manual. (Disponível para o público em geral)
  • Experiência com runbooks: capacidade de criar vários runbooks para ativos críticos para diferentes casos de uso. Os runbooks fornecem guias de execução passo a passo com etapas manuais opcionais. (Acesso antecipado)
  • Suporte ampliado à carga de trabalho: você pode recuperar a floresta do Active Directory junto com VMs e arquivos em uma cleanroom validação completa do aplicativo. (Acesso antecipado)
  • Recursos de implantação local: agora você pode usar Cleanroom Recovery recuperar aplicativos críticos em um ambiente de recuperação isolado em um data center local usando o Hyperscale X (acesso antecipado) com isolamento físico.

Esses avanços ilustram um foco contínuo na expansão dos recursos, capacidades e escala do Cleanroom Recovery. Esta é a próxima fase na evolução do Cleanroom Recovery. A solução ajuda a proporcionar aos clientes maior eficiência, escalabilidade e adaptabilidade, com flexibilidade para implantar “cleanrooms” isolados na nuvem e no local.

Cleanroom Recovery os clientes a criar facilmente salas limpas automatizadas com manuais de operação simplificados e recursos de verificação de ameaças para detecção e recuperação abrangentes. Com essa nova evolução, as organizações poderão testar seus planos de recuperação cibernética de forma rápida e segura, validar aplicativos e executar uma recuperação cibernética confiável. A Commvault oferece uma experiência integrada, desde a identificação de ameaças até a recuperação da produção.

Perguntas frequentes

P: O que é Cleanroom Recovery e por que ela é importante? R: Cleanroom Recovery um ambiente seguro e isolado que permite às organizações testar planos de recuperação e realizar análises forenses sem colocar em risco os sistemas de produção. Isso ajuda as organizações a manter operações comerciais contínuas e melhorar a resiliência cibernética contra as ameaças modernas de ransomware.

P: Como Cleanroom Recovery a preparação para a recuperação cibernética? R: Ao automatizar cleanroom para realizar testes de recuperação e permitir a investigação forense, ele ajuda as organizações a validar suas estratégias de recuperação, descobrir vulnerabilidades e executar recuperações mais rápidas e confiáveis após incidentes cibernéticos.

P: Quais são os principais novos recursos da versão Cleanroom Recovery? R: As principais inovações incluem cleanroom automatizada cleanroom , novos recursos de runbook para vários cenários de recuperação, suporte para recuperação do Active Directory e a capacidade de implantar em data centers locais com Hyperscale X com isolamento físico. P: Como o Cleanroom Recovery melhora a segurança durante as operações de recuperação?
R: Ele isola o ambiente de recuperação, verifica se há ameaças antes e depois da recuperação, oferece orquestração controlada e ajuda a reduzir o risco de reinfecção ou acesso não autorizado durante a recuperação. P: Cleanroom Recovery pode Cleanroom Recovery implantado tanto no local quanto na cloud? R: Sim, agora as organizações podem implantar Cleanroom Recovery ambientes cloud locais, proporcionando flexibilidade para infraestruturas híbridas e diversos requisitos de segurança.

P: Quem se beneficia mais com Cleanroom Recovery? R: Empresas que buscam fortalecer sua resiliência cibernética, especialmente aquelas que enfrentam riscos de ransomware ou necessidades complexas de recuperação, obtêm valor com sua automação, escalabilidade e recursos de teste integrados. Toussaint Brock é gerente de marketing de produto na Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Estamos no momento mais decisivo de mudança em nosso setor, com a adoção generalizada da IA remodelando a forma como as empresas operam, como os dados fluem e como as decisões são tomadas. Isso traz novos desafios e vulnerabilidades para você gerenciar. Como o crescimento explosivo de dados; os requisitos de governança em evolução para identidades humanas e não humanas; e novas ameaças a identidades, cadeias de suprimentos e modelos orientados para IA.

Para piorar a situação, você e suas equipes estão sob pressão para permitir que sua empresa adote a IA com dados distribuídos e fragmentados em nuvens, aplicativos e terminais. Tudo isso gera riscos comerciais e aumenta a fragilidade dos seus sistemas de IA.

Antecipando essa evolução, a Commvault vem ampliando seu foco em resiliência, líder no setor, para ajudar você a proteger os dados na fonte, controlar o acesso de identidades e recuperar de forma previsível e limpa após um inevitável ataque cibernético ou interrupção. Chamamos isso de ResOps, ou operações de resiliência. Não é um produto, mas uma nova abordagem operacional que permite gerenciar ativamente a resiliência em ambientes de IA emergentes cada vez mais complexos.

Como você sabe, a Commvault sempre se dedicou a resolver os desafios de resiliência mais significativos dos nossos clientes com soluções elegantes e inovadoras. E hoje, estamos indo ainda mais longe com o lançamento do Commvault Cloud , nossa platform de última geração platform possibilitar o ResOps. A plataforma foi desenvolvida desde o início para ajudar a unificar processos anteriormente dispersos de segurança de dados, identidade e Recovery nas cargas de trabalho atuais e nas pilhas de IA emergentes do futuro. Não importa mais onde seus dados estão armazenados – seja no local, vinculados à nuvem, hospedados na nuvem ou em uma carga de trabalho de IA emergente.

Na verdade, a Commvault oferece o mais amplo suporte a cargas de trabalho. Somente no ambiente multicloud, cobrimos mais de 160 regiões e mais de 200 serviços de nuvem pública. E gerenciamos tudo isso por meio de um único mecanismo de políticas e um painel de controle unificado.

Nada disso teria sido possível sem a visão, a proeza da engenharia e o compromisso da nossa equipe em inovar continuamente para resolver os desafios mais difíceis dos nossos clientes. Quer saber mais sobre ResOps e Commvault Cloud ? Clique aqui para assistir ao evento SHIFT da Commvault sob demanda e leia nosso white paper ResOps: O futuro dos negócios resilientes na era da IA.


Sanjay Mirchandani é presidente e diretor executivo da Commvault.

More related posts


Thumbnail_Blog-SHIFT-Sanjay-2025-Linkedin

Re-envisioning Resilience for the Age of AI

Read more about Re-envisioning Resilience for the Age of AI

Pontos principais

  • Processo simplificado: simplifica a recuperação por meio de detecção e validação aprimoradas de ameaças.
  • Experiência integrada: um processo simples, desde a identificação da ameaça até a recuperação da produção.
  • Preparação: Configure , planeje e teste planos de recuperação cibernética para identificar lacunas.
  • Detecção e validação rápidas: identifique rapidamente pontos limpos e valide a recuperação.
  • Recuperação segura: ajuda as organizações a recuperar com segurança dados, aplicativos e infraestrutura limpos.

No cenário atual de ameaças cibernéticas incessantes, as organizações enfrentam um desafio sem precedentes: manter a continuidade dos negócios diante da possibilidade de perda de dados e comprometimento dos sistemas. O recente aumento de ataques sofisticados de ransomware ressaltou a necessidade crítica de estratégias robustas de resiliência cibernética que vão além dos métodos tradicionais de backup e recuperação.

O Commvault Cloud Cleanroom Recovery apresenta uma abordagem inovadora para esse desafio. Ao criar um ambiente sob demanda, seguro e isolado, as organizações podem testar seus planos de recuperação, conduzir investigações forenses completas e executar recuperações de produção sem correr o risco de interromper ainda mais suas operações.

Cyber Recovery + análise forense = recuperação ideal

As ameaças de ransomware direcionadas a sistemas de backup têm se tornado cada vez mais comuns, destacando as vulnerabilidades dos processos de recuperação convencionais. Não basta mais simplesmente ter um plano de recuperação em vigor; as organizações devem testar e validar rigorosamente suas estratégias para se prepararem para resistir a ataques cibernéticos reais.

Cleanroom Recovery pode ajudar as organizações que buscam manter operações ininterruptas em meio a interrupções. Testar seus planos de recuperação cibernética é uma parte essencial para alcançar a verdadeira resiliência cibernética. Ao facilitar uma recuperação rápida e confiável, minimizar o tempo de inatividade e otimizar processos, os testes desempenham um papel vital no fortalecimento da continuidade dos negócios.

À medida que as organizações continuam a priorizar planos robustos de recuperação cibernética, a importância de testes rigorosos não pode ser subestimada. Com protocolos de teste eficazes em vigor, as organizações podem identificar vulnerabilidades e verificar se suas estratégias de recuperação permanecem alinhadas com as ameaças cibernéticas em evolução. Depois que uma organização configura a verificação regular de malware em todos os backups e testa seus planos, ela pode realizar análises forenses para identificar a causa raiz de um ataque e investigar quaisquer sistemas afetados. Esses dois casos de uso aumentam a confiança na execução de uma recuperação ideal.

O que há de novo na Cleanroom Recovery?

Com base em seus fundamentos, as últimas Cleanroom Recovery estão introduzindo melhorias significativas que fortalecem ainda mais os recursos de recuperação cibernética. Esses avanços oferecem novos recursos que ajudam as organizações a proteger sua infraestrutura e seus dados críticos. Desenvolvimentos recentes e futuros reforçaram as capacidades Cleanroom Recoveryem termos de orquestração, segurança e escalabilidade, incluindo acesso antecipado a:

  • Automação da criação de salas limpas: automatize cleanroom , a recuperação entre hipervisores e a verificação de ameaças dentro da cleanroom eliminar a intervenção manual. (Disponível para o público em geral)
  • Experiência com runbooks: capacidade de criar vários runbooks para ativos críticos para diferentes casos de uso. Os runbooks fornecem guias de execução passo a passo com etapas manuais opcionais. (Acesso antecipado)
  • Suporte ampliado à carga de trabalho: você pode recuperar a floresta do Active Directory junto com VMs e arquivos em uma cleanroom validação completa do aplicativo. (Acesso antecipado)
  • Recursos de implantação local: agora você pode usar Cleanroom Recovery recuperar aplicativos críticos em um ambiente de recuperação isolado em um data center local usando o Commvault Grid (acesso antecipado) com isolamento físico.

Esses avanços ilustram um foco contínuo na expansão dos recursos, capacidades e escala do Cleanroom Recovery. Esta é a próxima fase na evolução do Cleanroom Recovery. A solução ajuda a proporcionar aos clientes maior eficiência, escalabilidade e adaptabilidade, com a flexibilidade de implantar um “cleanroom” isolado na nuvem e no local.

Cleanroom Recovery os clientes a criar facilmente salas limpas automatizadas com manuais de operação simplificados e recursos de verificação de ameaças para detecção e recuperação abrangentes. Com essa nova evolução, as organizações poderão testar seus planos de recuperação cibernética de forma rápida e segura, validar aplicativos e executar uma recuperação cibernética confiável. A Commvault oferece uma experiência integrada, desde a identificação de ameaças até a recuperação da produção.

Perguntas frequentes

P: O que é Cleanroom Recovery e por que ela é importante? R: Cleanroom Recovery um ambiente seguro e isolado que permite às organizações testar planos de recuperação e realizar análises forenses sem colocar em risco os sistemas de produção. Isso ajuda as organizações a manter operações comerciais contínuas e melhorar a resiliência cibernética contra as ameaças modernas de ransomware.

P: Como Cleanroom Recovery a preparação para a recuperação cibernética? R: Ao automatizar cleanroom para realizar testes de recuperação e permitir a investigação forense, ele ajuda as organizações a validar suas estratégias de recuperação, descobrir vulnerabilidades e executar recuperações mais rápidas e confiáveis após incidentes cibernéticos.

P: Quais são os principais novos recursos da versão Cleanroom Recovery? R: As principais inovações incluem cleanroom automatizada cleanroom , novos recursos de runbook para vários cenários de recuperação, suporte para recuperação do Active Directory e a capacidade de implantar em data centers locais com Commvault Grid com isolamento físico. P: Como o Cleanroom Recovery melhora a segurança durante as operações de recuperação?
R: Ele isola o ambiente de Recovery, verifica se há ameaças antes e depois da Recovery, oferece orquestração controlada e ajuda a reduzir o risco de reinfecção ou acesso não autorizado durante a Recovery. P: Cleanroom Recovery pode Cleanroom Recovery implantado tanto no local quanto na cloud? R: Sim, agora as organizações podem implantar Cleanroom Recovery ambientes cloud locais, proporcionando flexibilidade para infraestruturas híbridas e diversos requisitos de segurança.

P: Quem se beneficia mais com Cleanroom Recovery? R: Empresas que buscam fortalecer sua resiliência cibernética, especialmente aquelas que enfrentam riscos de ransomware ou necessidades complexas de recuperação, obtêm valor com sua automação, escalabilidade e recursos de teste integrados. Toussaint Brock é gerente de marketing de produto na Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Pontos principais

  • platform Commvault Cloud é uma platform habilitada para IA platform unifica a segurança de dados, a recuperação cibernética e a resiliência de identidade em todos os ambientes – da cloud local.
  • Ajuda a eliminar silos entre ferramentas de segurança, identidade e recuperação, permitindo uma proteção mais rápida, inteligente e confiável.
  • O Synthetic Recovery™ da Commvault usa IA para remover cirurgicamente os dados comprometidos e restaurar rapidamente os dados limpos.
  • A Resiliência de Identidade Integrada detecta e reverte alterações maliciosas em sistemas críticos, como o Active Directory.
  • Com inteligência integrada, o Commvault Cloud aprende Cloud com as ameaças, tornando a resiliência empresarial proativa e adaptável.

Hoje, temos o prazer de anunciar a plataforma Commvault Cloud Unity, nossa plataforma de última geração com inteligência artificial, plataforma para unificar a segurança de dados, a recuperação cibernética e a resiliência de identidade em todos os ambientes em que sua empresa opera – cloud, SaaS, local e híbrido.

Há anos, as equipes de TI e segurança vêm travando uma batalha difícil. Os dados estão crescendo mais rápido do que nunca, a IA os gera na velocidade da luz e os agentes mal-intencionados estão tirando proveito disso. Enquanto isso, as empresas são forçadas a juntar inúmeras ferramentas de segurança e soluções de Recovery que não se comunicam entre si. O resultado? Mais silos, mais riscos e recuperações mais lentas quando o tempo é o que mais importa.

O lançamento da platform Commvault Cloud ajuda a mudar isso. Este não é apenas mais platform . É uma redefinição do que significa resiliência na era da IA.

Por que criamos a Platform Commvault Cloud Platform

Hoje em dia, todas as empresas enfrentam uma tempestade perfeita de desafios:

  • Crescimento explosivo de dados impulsionado pela IA e pelo trabalho distribuído.
  • Ferramentas desconexas para proteção de dados, segurança e gerenciamento de identidade.
  • Ambientes complexos que abrangem cloud, SaaS, borda e local.

Esses são problemas que observamos em primeira mão – e sabíamos que a solução não era mais uma ferramenta. Era uma platform unificada platform pudesse simplificar e fortalecer a resiliência em sua essência. Por platform , criamos a platform Commvault Cloud : a primeira platform de resiliência verdadeiramente unificada platform reúne segurança de dados, recuperação cibernética e proteção de identidade – tudo sob um único plano de controle inteligente.

“Hoje, as empresas enfrentam uma tempestade perfeita: ameaças cibernéticas ininterruptas, agravadas pela IA; ataques a sistemas de identidade que paralisam as organizações; e desafios de Recovery que afetam receitas e reputações”, disse Pranay Ahlawat, diretor de tecnologia e IA da Commvault. “A Commvault reuniu as melhores mentes de engenharia do setor e está lançando uma versão transformadora da plataforma que não apenas unifica a resiliência entre disciplinas e ambientes, mas também ajuda a gerar resultados de negócios capazes de redefinir novos padrões de referência no setor.”

O que torna a Commvault Cloud unificada

Vamos analisar o que torna esta próxima geração do Commvault Cloud diferente e tão poderosa.

  1. Segurança de dados que vê tudo

Cloud Commvault Cloud você Cloud ficar um passo à frente dos riscos com descoberta, classificação e proteção habilitadas por IA em todos os seus dados. Ele aprende o que é confidencial, recomenda políticas de proteção e as aplica automaticamente. Com a recente integração da Satori Cyber, o Commvault Cloud oferece governança de acesso a dados e IA, adicionando ainda mais visibilidade e controle sobre como seus dados são usados, compartilhados e protegidos.

  1. Cyber Recovery redefinida

Os métodos tradicionais de recuperação podem levar horas ou dias — tempo que sua empresa não pode perder durante um ataque. A Commvault apresenta a Recuperação Sintética, uma abordagem habilitada por IA que remove cirurgicamente os dados comprometidos e ajuda a recuperar tudo o mais de forma limpa. Isso significa que você não está apenas restaurando dados, mas também restaurando a confiança. Rapidamente.

  1. Resiliência de identidade integrada

Quando sistemas de identidade como o Active Directory ficam fora do ar, organizações inteiras podem parar completamente. Os recursos de resiliência de identidade CloudCommvault Clouddetectam ameaças ocultas nesses sistemas e podem reverter rapidamente alterações maliciosas, restaurando o acesso e a produtividade com rapidez. A Commvault torna a proteção de identidade parte da sua estratégia geral de resiliência, e não uma preocupação secundária.

  1. Governança unificada para um mundo unificado

As equipes de segurança, identidade e recuperação há muito tempo operam em silos, cada uma com suas próprias ferramentas, painéis e processos. platform Commvault Cloud reúne todas elas. Agora, você pode monitorar, aplicar e responder a ameaças em todo o seu ecossistema a partir de um único lugar. Isso significa tempos de resposta mais rápidos, recuperações mais limpas e uma única versão da verdade para todos os seus dados de resiliência.

  1. Inteligência que fica mais inteligente a cada dia

Ao combinar insights de segurança de dados, comportamento de identidade e operações de recuperação, platform Commvault Cloud oferece inteligência habilitada por IA que ajuda você não apenas a reagir às ameaças, mas também a prevê-las e evitá-las. Essa camada de inteligência unificada impulsiona a automação em toda a platform, ajudando as empresas a obter as recuperações mais limpas, rápidas e completas possíveis.

Criado para todos os ambientes – e todas as equipes

Um dos maiores pontos fortes CloudCommvault Cloudé sua flexibilidade. Independentemente de sua empresa operar inteiramente na cloud, permanecer no local ou operar em um modelo híbrido, o Commvault Cloud perfeitamente. Desde a proteção do Microsoft 365 e do Google Workspace até a segurança de ambientes DevOps como GitHub, GitLab e Azure DevOps, o platform Commvault Cloud traz resiliência às ferramentas nas quais suas equipes já confiam.

Estamos até mesmo estendendo a proteção a sistemas de CRM, como Salesforce e Dynamics 365, e expandindo para plataformas como Atlassian, Jira, Slack e Power Apps. É isso que queremos dizer quando afirmamos que o Commvault Cloud oferecer um dos portfólios SaaS mais abrangentes do setor – unificado e criado para crescer com você.

Projetado para a era da IA

A IA não é apenas parte do Commvault Cloud ela está no centro dele. Desde a detecção inteligente de ameaças e a aplicação automatizada de políticas até fluxos de trabalho de recuperação que se otimizam, o Commvault Cloud IA para tornar a resiliência proativa, adaptável e contínua. É isso que chamamos de resiliência unificada habilitada por IA – a capacidade não apenas de se recuperar de interrupções, mas de se tornar mais inteligente cada vez que elas ocorrem.

O futuro é unificado

A plataforma Commvault Cloud não se resume a resolver os problemas atuais, mas sim a preparar-se para os problemas do futuro.

Ao unificar a segurança de dados, a recuperação cibernética e a resiliência de identidade em platform única platform inteligente, estamos oferecendo às empresas uma nova maneira de proteger o que é mais importante: seus dados, suas operações e seu futuro. Resumindo: o Commvault Cloud a resiliência. E, mais importante ainda, redefine-a.

Perguntas frequentes

P: O que é platform Commvault Cloud ? R: platform Commvault Cloud é uma platform de resiliência de última geração platform unifica segurança de dados, recuperação cibernética e proteção de identidade em uma única solução habilitada para IA. Ela permite que as organizações protejam, recuperem e gerenciem dados em ambientes cloud, SaaS, híbridos e locais.

P: Como funciona o Synthetic Recovery™? R: O Synthetic Recovery™ usa IA para analisar os sistemas afetados, isolar os dados comprometidos e restaurar apenas os dados verificados como limpos. Isso reduz o tempo de recuperação e ajuda as organizações a reconstruir a confiança após um ataque cibernético mais rapidamente do que os métodos tradicionais.

P: O que diferencia platform Commvault Cloud Cloud de outras plataformas de resiliência ou backup? R: Ao contrário das ferramentas isoladas que gerenciam a proteção de dados, a segurança e a identidade separadamente, a platform Commvault Cloud combina tudo isso em um único plano de controle inteligente. Essa governança unificada permite visibilidade em tempo real, resposta mais rápida e conformidade mais forte em toda a empresa.

P: Como o Commvault Cloud a resiliência de identidade? R: O Commvault Cloud Resilience monitora ativamente sistemas de identidade, como o Active Directory, em busca de alterações maliciosas, detecta ameaças potenciais e pode reverter rapidamente contas ou configurações comprometidas, permitindo que os funcionários recuperem o acesso seguro rapidamente.

P: A versão da plataforma Commvault Cloud Unity é compatível com ferramentas de negócios e plataformas de nuvem existentes? R: Sim. O Commvault Cloud se integra a plataformas como Microsoft 365, Google Workspace, Salesforce, GitHub, Jira e outras, oferecendo ampla proteção para SaaS e ambientes híbridos que acompanha o crescimento das necessidades da sua organização. Kristin Flandreau é diretora sênior de Marketing de Produtos e Clientes da Commvault.

More related posts


Thumbnail_Blog-SHIFT-Announcement-Recover-Clean-2025-Linkedin

Recover Clean, Recover Fast

Read more about Recover Clean, Recover Fast
Thumbnail_Blog-SHIFT-Announcement-Next-Evolution-2025-Linkedin

The Next Evolution in Cloud Data Protection

Read more about The Next Evolution in Cloud Data Protection
Readiverse_ShareImage_1200x630

The Conversations That Inspired the Readiverse

Read more about The Conversations That Inspired the Readiverse

Pontos principais

  • O Synthetic Recovery™ automatiza a localização de um ponto de recuperação limpo e a montagem apenas das versões mais recentes e não corrompidas, permitindo restaurações limpas e rápidas em todo o seu conjunto de backups.
  • Ao excluir arquivos criptografados ou maliciosos antes do início da recuperação, isso ajuda a evitar a reinfecção e minimiza a reversão desnecessária.
  • A detecção de ameaças com vários mecanismos habilitados por IA (análise comportamental, assinaturas, aprendizado de máquina, heurística, YARA/Hash e sinais de parceiros) permite a identificação precisa de dados válidos.
  • A abordagem transforma a recuperação de uma triagem reativa em uma capacidade de resiliência estratégica e automatizada dentro da platform Commvault Cloud .

Quando ocorrem ataques cibernéticos, a confiança na recuperação é fundamental. A capacidade de restaurar as operações rapidamente – e saber que os dados que você está recuperando estão limpos – separa os resilientes dos vulneráveis.

Com o exclusivo Synthetic Recovery™, a Commvault anunciou uma inovação revolucionária como parte do platform Commvault Cloud. Possibilitado pela IA e pela capacidade de detecção de ameaças com vários mecanismos líder do setor da Commvault, o Threat Scan, o Synthetic Recovery ajuda as organizações a alcançar um dos objetivos mais difíceis na resiliência cibernética: uma recuperação limpa, rápida e completa.

A lacuna de confiança na Cyber Recovery

Mesmo os ambientes mais bem protegidos podem abrigar ameaças ocultas. Ransomware e outros malwares podem permanecer inativos por dias ou semanas antes de serem ativados, comprometendo sistemas e até mesmo backups. Quando isso acontece, as abordagens tradicionais de recuperação – varreduras manuais, ambientes de recuperação isolados e restauração por tentativa e erro – podem desperdiçar tempo valioso, gerar reversões desnecessárias de dados e correr o risco de reintroduzir malware nos sistemas de produção.

Conheça o Synthetic Recovery, projetado para preencher essa lacuna de confiança na recuperação cibernética.

Dados limpos, rapidamente: o poder da recuperação sintética

A Recuperação Sintética automatiza o processo de identificação, montagem e restauração do Cleanpoint™ apenas das versões mais recentes e não corrompidas dos arquivos em todos os conjuntos de dados de backup. Ao utilizar insights habilitados por IA em vários backups, a Commvault pode montar um ponto de recuperação selecionado que pode ajudar a:

  • Acelere a restauração automatizando a montagem de dados limpos, reduzindo o tempo de inatividade de horas para minutos.
  • Evite a reinfecção excluindo arquivos criptografados ou maliciosos antes do início da recuperação.
  • Minimize a reversão mantendo as versões mais atuais e validadas dos arquivos com dados válidos.
  • Simplifique a recuperação em cargas de trabalho, nuvens e ambientes de armazenamento.

O resultado? Recuperações mais rápidas, resultados mais limpos e operações unificadas que fortalecem a resiliência da empresa de dentro para fora.

Precisão da IA em ação

A Recuperação Sintética é alimentada pela detecção e resposta a ameaças com múltiplos motores habilitados para IA da Commvault – um sistema que combina análise comportamental, assinaturas estáticas, aprendizado de máquina, detecção heurística, regra YARA e varredura Hash, além de sinais de parceiros de segurança para identificar ameaças conhecidas e de dia zero com precisão excepcional.

Essa automação inteligente ajuda os clientes da Commvault a terem a certeza de que todas as recuperações são validadas, limpas e seguras, restaurando não apenas seus dados, mas também sua confiança neles.

Resiliência unificada para operações modernas

Para as equipes de TI e segurança atuais, a Recuperação Sintética representa mais do que um recurso – é uma mudança de mentalidade. Ela transforma a recuperação de um processo reativo em uma capacidade estratégica e automatizada de resiliência. Ao reunir proteçãocloud, detecção avançada e resiliência de identidade em uma única platform, a Commvault permite que as empresas ajam mais rapidamente, se recuperem de forma mais inteligente e operem com segurança, mesmo diante do inesperado.


Perguntas frequentes

P: O que é recuperação sintética?

R: Synthetic Recovery™ é um novo recurso da Commvault dentro da oferta Threat Scan que automatiza a recuperação de dados limpos e verificáveis após um ataque cibernético. Ela identifica e reúne as versões mais recentes e não corrompidas dos arquivos de todo o conjunto de backups em várias máquinas virtuais e arquivos, criando um único ponto de recuperação cuidadosamente selecionado. Isso ajuda as organizações a restaurar as operações de forma mais rápida, limpa e com confiança, ao mesmo tempo em que minimiza o risco de reversão e reinfecção.

P: Por que a recuperação sintética é importante agora? R: As ameaças modernas de ransomware e malware estão cada vez mais dissimuladas, muitas vezes permanecendo inativas por dias ou semanas antes da ativação. Durante esse período, dados maliciosos podem entrar silenciosamente nos conjuntos de backup. Quando isso acontece, os métodos tradicionais de recuperação correm o risco de restaurar dados infectados. A Synthetic Recovery ajuda a resolver isso combinando detecção de ameaças com inteligência artificial, identificação do Cleanpoint™ e montagem automatizada de dados limpos, para garantir que apenas dados verificados e íntegros sejam colocados de volta em operação.

P: Em que medida a recuperação sintética difere dos métodos de recuperação tradicionais? R: Os fluxos de trabalho tradicionais de recuperação limpa dependem de etapas manuais, como a criação de ambientes de recuperação isolados, a restauração manual de dados para varredura externa e a estimativa do “último ponto de recuperação válido” conhecido.

A Recuperação Sintética elimina essas suposições. Utilizando os dados de backup indexados da Commvault e a detecção de ameaças habilitada por IA, ela identifica e substitui automaticamente os arquivos comprometidos, gerando um conjunto de dados pronto para recuperação imediata, sem necessidade de validação manual. P: Qual é o papel da IA na recuperação sintética? R: A Synthetic Recovery aproveita a estrutura de detecção e resposta a ameaças com vários mecanismos habilitados para IA da Commvault. Isso inclui:

  • Análise comportamental para detectar atividades incomuns em arquivos.
  • Modelos de aprendizado de máquina que reconhecem padrões de criptografia e ransomware.
  • Verificação estática e baseada em assinaturas para ameaças conhecidas.

Para obter uma lista completa das técnicas Threat Scan do Commvault Threat Scan , solicite uma demonstração. P: Como a Recuperação Sintética ajuda a reduzir o risco de reinfecção?

R: Como a recuperação sintética exclui arquivos identificados como maliciosos ou criptografados, ela ajuda a validar que os dados comprometidos nunca voltem a entrar nos ambientes de produção. Isso pode quebrar o ciclo de reinfecção, dando às equipes a confiança de que todos os arquivos restaurados foram validados como seguros, com base na análise de IA e na inteligência de ameaças com vários mecanismos da Commvault. Pauline List é especialista em marketing de produtos na Commvault.

More related posts


Thumbnail_Blog-SHIFT-Announcement-Recover-Clean-2025-Linkedin

Recover Clean, Recover Fast

Read more about Recover Clean, Recover Fast
Thumbnail_Blog-SHIFT-Announcement-Commvault-Cloud-Unity-2025-Linkedin

A New Era of Enterprise Resilience

Read more about A New Era of Enterprise Resilience
Thumbnail_Blog-SHIFT-Announcement-Next-Evolution-2025-Linkedin

The Next Evolution in Cloud Data Protection

Read more about The Next Evolution in Cloud Data Protection
Thumbnail_Blog_Modern-Playbook-2025

Your Modern Playbook for Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Rapid Response and Clean Recovery