Skip to content

In the current cybersecurity landscape, we are drowning in data but starving for insight. Traditional AI excels at pattern recognition (correlation), but in high-stakes security environments, correlation is a liability.

Causal AI provides the “reasoning” (the why), while agentic AI provides the “execution” (the how). To build truly resilient systems, we must move beyond predicting threats to understanding the causal mechanisms that allow them to flourish.

1. The Problem Statement: The Crisis of Trust

Modern Security Operations Centers (SOCs) face a fundamental trust gap. Legacy predictive models often flag “anomalies” that are merely noise, leading to alert fatigue.

  • The problem: Data is noisy, correlated, and lacks labels.
  • The consequence: Analysts struggle to distinguish between a “correlated event” (a user logging in from a new IP) and a “causal event” (that login directly initiating unauthorized data egress).
  • The solution: Integrating causal AI to provide an auditable, human-readable logic chain for every automated action.

2. Causal AI in Action: Cybersecurity Use Cases

By applying structural causal models, organizations can shift from reactive patching to proactive resilience.

  • Causal chain of breach formation: Instead of viewing a breach as a single event, causal AI maps the “butterfly effect” of minor configuration changes and how they chain together to create a critical vulnerability.
  • Optimal control selection: If a budget only allows for one upgrade, causal AI can simulate the “do-calculus”: If we implement micro-segmentation instead of endpoint detection and response, how does the causal probability of lateral movement change?
  • Vulnerability prioritization via causal risk: Move beyond the static Common Vulnerability Scoring System. Use causal AI to prioritize vulnerabilities based on their actual “causal reachability” within your specific network topology.
  • Digital twins for posture simulation: Create a “security digital twin” to run “what-if” interventions. This allows CISOs to stress-test resilience strategies in a virtual environment before deploying them to production.

3. The Resilience Framework: Reasoning + Execution

True resilience is the ability of a system to maintain state and purpose during an attack. We propose a two-tier architecture:

Component Role Analog
Causal AI Reasoning & decisioning The brain
Agentic AI Execution & recovery The hands
The Feedback Loop:

When an agentic AI performs a task (e.g., isolating a compromised server), causal AI monitors the logs (Step 4: State Recovery). If the agent fails, causal AI analyzes the telemetry to determine if it was a systemic failure or an external cause (e.g., “The agent didn’t fail; the inventory API returned a null value”).

4. Graceful Degradation and Fallback Tiers

Resilience requires knowing when to stop. We implement “causal fallbacks” so that if the AI reasoning becomes uncertain, the system degrades safely rather than failing catastrophically.

Tier 1: Full autonomy: Causal AI confirms high confidence in the root cause; agentic AI remediates.

Tier 2: Augmented human-in-the-loop: Causal AI provides the “reasoning path” to a human analyst for rapid approval.

Tier 3: Rules-based mode: The system reverts to “causal Six Sigma” logic – a strict, pre-defined safety protocol that prioritizes uptime over optimization.

Tier 4: Fail-closed: If causal integrity is lost, the system isolates critical segments to prevent the butterfly effect of a spreading breach.

5. Industry Impact: Beyond the SOC

  • Healthcare & Internet of Medical Things: Causal AI can distinguish between a malfunctioning heart monitor (systemic noise) and a targeted attack on medical telemetry.
  • Telecommunications & 5G: Managing the complex causal dependencies of network slicing to verify that a breach in a low-security slice cannot causally impact emergency services.

6. Measuring Success: The New KPIs

Success in a causal AI–enabled environment is measured by the quality of decisions, not just the quantity of blocked threats:

  • Mean time to causal discovery: The speed at which the true root cause is identified vs. the initial symptom.
  • Intervention efficacy: The percentage of security changes that resulted in the predicted reduction of risk.
  • Counterfactual accuracy: How closely the digital twin simulations match real-world incident outcomes.

What’s Next

The future of cyber resilience is not just smarter AI but more logical AI. By combining the execution power of agentic systems with the reasoning depth of causal AI, we can build security architectures that don’t just survive attacks – they understand them.

Vidya Shankaran is Field CTO at Commvault.

© 2025 Commvault. See www.commvault.com/IPfor trademarks and patents.

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Pontos principais

  • A Commvault Cloud Backup & Recovery for DevOps now includes support for Atlassian Jira,extending enterprise-grade data protection to mission-critical project workflows.
  • Backups automatizados e baseados em políticas,além de opções de recuperação granular,ajudam as equipes a restaurar rapidamente espaços,itens de trabalho e configurações do Jira.
  • Features integradas de resiliência cibernética,como backups imutáveis e armazenamento isolado na nuvem,ajudam a proteger os dados do Jira contra ransomware e alterações não autorizadas.
  • A proteção unificada no Jira,Azure DevOps,GitHub e GitLab reduz a proliferação de ferramentas e simplifica a resiliência dos dados de DevOps.
  • A proteção do Jira está disponível por meio do acesso para Adotantes Antecipados,com disponibilidade geral prevista para março de 2026.

Temos o prazer de anunciar a extensão doCommvault® Cloud Backup & Recovery for DevOpspara incluir suporte ao Atlassian Jira. Essa atualização trazproteção,Recovery e resiliência cibernética de nível empresarialpara o Jira,ajudando as organizações a proteger dados de projetos essenciais contra perda de dados e incidentes cibernéticos.

Com esta versão,as equipes agora contam com uma maneira unificada de proteger planos de sprint,itens de trabalho e configurações essenciais,juntamente com seus códigos,pipelines e repositórios no Azure DevOps,GitHub ou GitLab,tudo por meio de uma única solução.

Por que é importante proteger os dados do Jira

O Jira tornou-se um pilar fundamental para muitas organizações,dando suporte a tudo,desde o desenvolvimento ágil de software e lançamentos de produtos até o gerenciamento de serviços de TI. Ele armazena os planos,fluxos de trabalho e dados de tarefas dos quais as equipes dependem para executar trabalhos essenciais.

Apesar de sua importância,o Jira não está imune à perda de dados. Exclusões acidentais,configurações incorretas e atividades maliciosas podem apagar rapidamente o valioso histórico de projetos e interromper o trabalho em andamento.

Quando os dados do Jira são perdidos ou ficam indisponíveis,as equipes perdem visibilidade,os sprints ficam paralisados,os lançamentos são adiados,os compromissos de serviço não são cumpridos e a produtividade é prejudicada enquanto as equipes tentam recriar as informações perdidas.

Uma estratégia confiável de Backup and Recovery para o Jira é fundamental para ajudar a manter a continuidade dos negócios e minimizar o risco de tempo de inatividade,interrupções operacionais e possíveis falhas no cumprimento dos requisitos de retenção de dados ou conformidade regulatória.

Proteção de nível empresarial para o Jira A Commvault Cloudoferece proteção e Recovery em escala empresarial para o Jira,ajudando as organizações a proteger dados críticos do Jira contra incidentes cibernéticos,desastres e erros operacionais. Principais recursos:

  • Backups automatizados e baseados em políticas de espaços do Jira,itens de trabalho e configurações,incluindo anexos,campos personalizados e configurações do quadro.
  • Recovery granular de espaços ou itens de trabalho individuais,bem como Recovery completa do site para um momento específico no tempo.
  • Conformidade simplificada por meio de controle centralizado,registro de auditorias e retenção prolongada,para ajudar a atender aos requisitos regulatórios e internos.
  • Resiliência cibernética combackups imutáveis,armazenamento isolado na nuvem,and arquitetura de confiança zeropara ajudar a proteger os dados contra ransomware e alterações não autorizadas.
  • Unified protection for Jira,Azure DevOps,GitHub,GitLab,and other enterprise workloads from a single platform.

Unifying DevOps Data Resilience with Commvault

By unifying Jira protection with other DevOps platforms in A Commvault Cloud Backup & Recovery for DevOps,enterprises can gain a holistic approach to data resilience across the full DevOps lifecycle – from planning and issue tracking to code and delivery. The result is fewer tools,reduced complexity,and confidence that sprint plans and backlog items are rapidly recoverable when it matters most.

Early Availability

Atlassian Jira protection is now available through Early Adopter access with general availability planned for March 2026.

Learn more about Commvault’s support for Atlassian Jira,Saiba mais no SHIFT 2025.

To learn more about how to get access to getting access to Jira protection or schedule a demo,contact your Commvault account team.

FAQs

Q: Why is backing up Atlassian Jira important?
A: Jira houses critical sprint plans,workflows,and issue data that many teams rely on to deliver projects and services. Data loss from accidental deletion,misconfiguration,or malicious activity can disrupt releases and impact productivity,making a reliable backup and recovery strategy essential.

Q: What Jira data can A Commvault Cloud protect?
A: A Commvault Cloud helps protect Jira spaces,work items,configurations,attachments,custom fields,and board settings. This comprehensive coverage helps organizations maintain full visibility and recover both detailed items and entire sites when needed.

Q: How does recovery work with A Commvault Cloud for Jira?
A: The solution helps support granular recovery of individual spaces or work items,as well as full-site recovery to a specific point in time. This flexibility enables teams to restore exactly what they need without unnecessary disruption.

Q: How does this solution support compliance and cyber resilience?
A: Centralized control,audit logging,and extended retention help organizations meet regulatory and internal requirements. Immutable backups,armazenamento isolado na nuvem,and a arquitetura de confiança zero help strengthen protection against ransomware and unauthorized changes.

Q: Can Jira protection be managed alongside other DevOps platforms?
A: Yes. A Commvault Cloud unifies protection for Jira with Azure DevOps,GitHub,GitLab,and other enterprise workloads within a single platform,helping reduce complexity and enable a holistic approach to DevOps data resilience.

Q: When will Jira protection be generally available?
A: Atlassian Jira protection is currently available through Early Adopter access,with general availability planned for March 2026. Organizations can contact their Commvault account team to learn more or schedule a demo.

Katharine Colucci is a Product Marketing Manager at Commvault.

 

More related posts


Thumbnail_Blog_DevOps_2025

Enhance Resilience with Backup & Recovery for DevOps

Read more about Enhance Resilience with Backup & Recovery for DevOps
Zz05MThhZTc3NmU0MTQxMWVmYTYwZWJlYTg2ZTllNjQ5Yw

A Blueprint for Effective Cloud Recovery

Read more about A Blueprint for Effective Cloud Recovery
Commvault-cloud-availability-LinkedIn

Experience True, Cloud Cyber Resilience – Available now in Commvault Cloud

Read more about Experience True, Cloud Cyber Resilience – Available now in Commvault Cloud
Thumbnail_Blog-SHIFT-Announcement-Recover-Clean-2025-Linkedin

Recover Clean, Recover Fast

Read more about Recover Clean, Recover Fast
Thumbnail_Blog–CloudRewind2025–Linkedin

Built for Resilience, Optimized for Scale: The Cloud Rewind Architecture

Read more about Built for Resilience, Optimized for Scale: The Cloud Rewind Architecture
Thumbnail_Blog-SHIFT-Announcement-Commvault-Cloud-Unity-2025-Linkedin

A New Era of Enterprise Resilience

Read more about A New Era of Enterprise Resilience

Pontos principais

  • A GigaOm reconheceu a Satori como a única líder madura e centrada em plataforma na área de governança de acesso a dados.
  • As ferramentas tradicionais de segurança podem não conseguir lidar com a rápida expansão e a complexidade do uso moderno de dados.
  • As plataformas de governança de acesso a dados podem oferecer visibilidade em tempo real, aplicação de políticas e comprovação de conformidade no que diz respeito ao acesso a dados.
  • A Satori foi fundada com o objetivo de capacitar as equipes de segurança, permitindo-lhes controlar o acesso aos dados sem prejudicar a análise de dados nem a inovação em IA.
  • A integração da governança do acesso aos dados com recursos de Recovery permite uma estratégia de segurança de dados proativa e resiliente.

A empresa independente de análise GigaOm publicou seu último relatório e colocouSatori, a Commvault company, as the only mature, platform-centric leader in the category.That recognition matters. Not because of the badge itself, but because it validates something many security and data leaders are feeling right now but don’t always have language for: In today’s AI era, data has become the foundation of modern business. At the same time, it has become a moving target. Governing data in this environment is increasingly impractical without a dedicated plataforma de governança de acesso a dados, como a Satori.But let’s step back and look at the segurança de dadoso problema primeiro.

O verdadeiro problema da segurança de dados nos dias de hoje

The most prominent challenge organizations face today is not a lack of data. On the contrary, storing data is cheap, collecting it is easy, and acquiring external data is often straightforward. In recent years, even processing and extracting value from that data has become significantly more accessible.It used to be that only specialized teams could analyze data. But today’s analytics tools and AI make it possible for almost anyone to do so, using more data than ever before. Analytics, self-service business intelligence, automation, and AI mean data is accessed more frequently, by more systems, and by more identities than ever before.This transformation can deliver tremendous value for businesses. But without proper governance, it also can introduce significant risk. In most enterprises:

  • Os dados estão espalhados por diversas plataformas e em milhares de locais diferentes.
  • As decisões relativas ao acesso são de responsabilidade das equipes de engenharia ou de dados.
  • As equipes de segurança dependem de outras pessoas para obter respostas e para aplicar as políticas de segurança.

Some-se a isso a pressão externa: a conformidade. Há uma pressão regulatória crescente para responder continuamente a perguntas como: quem acessou quais dados, quando e por quê. As organizações também precisam saber onde residem dados confidenciais, como informações de identificação pessoal ou informações de saúde protegidas, como o acesso aos dados de produção é provisionado e se os controles são aplicados de forma consistente.Espera-se que as equipes de dados e segurança respondam a essas perguntas e estabeleçam controles sobre os dados, mas muitas vezes elas carecem da visibilidade, do controle e das evidências necessárias para fazê-lo com confiança.

Por que isso está acontecendo agora?

This situation didn’t develop overnight; several forces converged at the same time.First, data usage scaled faster than governance. Access models that worked when data was accessed occasionally break down when access is continuous, automated, and embedded in everyday workflows. And in many cases, this can even happen by an AI agent that may or may not follow data use guidelines. These changes are similar to those in software when organizations moved to CI/CD and could no longer “freeze and wait” for version releases.Second, security teams were pushed out of the data path. Controls were implemented at the infrastructure, schema, or application level, often owned by engineering or data teams. Security teams became dependent on others to understand how data was being accessed and to enforce policies. Let’s face it, we can’t expect security teams to know every SQL command used to protect or reveal sensitive data.Third, compliance expectations increased. It is no longer enough to say that controls exist. Organizations are expected to continuously demonstrate that sensitive data is governed correctly and that access aligns with policy.Together, these forces may have created a gap that traditional security and data tools were never designed to fill.

O que a governança do acesso aos dados realmente resolve

Apesar do nome, a governança de acesso aos dados não se resume a documentação ou burocracia relacionada a políticas.

Trata-se de proporcionar às organizações visibilidade e controle diretos sobre como os dados são acessados, sem prejudicar o andamento dos negócios.

Uma plataforma de governança de acesso aos dados permite que as equipes:

Uma plataforma de governança de acesso a dados não substitui os sistemas de identidade, os catálogos de dados nem as ferramentas de proteção de dados. Em vez disso, ela preenche a lacuna entre eles, controlando o acesso onde é mais importante: no momento em que os dados são utilizados.

Por que criamos o Satori

O Satori foi desenvolvido com base em uma observação simples: as equipes de segurança são responsáveis pelos riscos relacionados aos dados, mas muitas vezes não têm controle direto sobre o acesso a eles.

Decidimos mudar isso.

Desde o início, o Satori foi projetado para:

  • Aplicar políticas no momento da consulta, próximo aos dados.
  • Aplique controles de maneira consistente em todas as plataformas de dados modernas.
  • Oferece suporte ao controle de acesso detalhado sem a necessidade de alterações no código.
  • Ofereça uma visibilidade clara sobre quem acessou quais dados e por quê.

Essa abordagem permite que as organizações controlem o acesso aos dados sem se tornarem um gargalo para a análise de dados, a IA ou a inovação. É também o modelo reconhecido pela GigaOm em seu mais recenteRelatório.

Da gestão de dados à resiliência

Recovery remains a cornerstone of resilience.Backups, clean recovery, and testing recoverability enable organizations to continue operating when incidents occur. They help support availability, integrity, and the ability to restore systems quickly and confidently.Data access governance builds on that foundation by addressing a different but complementary set of questions:

  • Como os dados estão sendo acessados de forma contínua?
  • As políticas de acesso são aplicadas de forma consistente?
  • Será que podemos comprovar a conformidade de forma contínua, e não apenas após um incidente?

While recovery focuses on restoring data to a known good state, governance focuses on preventing misuse, reducing exposure, and providing ongoing assurance. Together, they enable a more thorough and proactive approach to resilience.By combining real-time data governance with proven recovery capabilities, organizations can gain both control and resilience: control over how data is used every day and the ability to bounce back when things go wrong.

O que vem a seguir: segurança integrada de dados

The future of segurança de dados is not about adding more isolated tools.It is about creating an integrated approach that helps keeps data governed at all times, while enabling the organization to bounce back when things go south.That means:

  • Visibilidade contínua do uso de dados.
  • Controle em tempo real do acesso.
  • Evidências contínuas de conformidade.
  • E uma Recovery resiliente quando ocorrem incidentes.

By bringing together real-time data access governance with data protection and recovery, organizations can move from a reactive security posture to a more proactive, defensible one. This is where we see the industry heading, and it is the direction we are building toward.

Segurança de Dados Moderna

Data is being used more than ever, by more people and systems, in more ways than before.Security teams are expected to govern that usage, demonstrate compliance, and keep the business running during incidents. Doing that requires more than traditional data protection alone – it requires visibility into data usage, control over access, and proof that governance is working continuously.That is what data access governance enables, and why it is becoming a foundational part of modern segurança de dados. To learn more about how Commvault can help your organization, agendar uma demonstração.

Perguntas frequentes

Q: Why did GigaOm recognize Satori as a leader in data access governance?
A: GigaOm highlighted Satori’s platform-centric approach that provides mature, unified capabilities for governing data access in real time. This recognition underscores Satori’s ability to give organizations visibility and control without impeding business agility.Q: What is the main problem with segurança de dados today?
A: The biggest challenge isn’t data scarcity but uncontrolled data access. Data now lives across multiple platforms, is accessed by countless systems, and lacks unified oversight. This creates compliance gaps and security risks that traditional tools can’t manage effectively.Q: How does data access governance solve these challenges?
A: A data access governance platform helps organizations monitor how data is used, enforce access policies at runtime, and maintain ongoing compliance documentation. It bridges the gap between identity management and data protection tools by focusing on real-time data use.Q: What makes Satori’s approach unique?
A: Satori is designed to enforce security policies directly at query time, close to the data, helping provide granular control without requiring code changes. It offers ongoing visibility into who accessed what and why, helping empower security teams with actionable insights.Q: How does data access governance relate to resilience and recovery?
A: While recovery focuses on restoring data after incidents, governance helps prevent misuse and minimize exposure beforehand. Together, they enable ongoing compliance and faster, more confident recovery – helping strengthen overall business resilience.Q: What’s next for modern segurança de dados?
A: The future lies in integrated security – combining ongoing visibility, real-time control, and resilient recovery. This holistic approach helps enable organizations to move from reactive data protection to proactive, defensible governance.Ben Herzberg é diretor sênior de Marketing de Soluções na Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Sua organização acaba de sofrer um ataque de ransomware. Seus departamentos de segurança cibernética e de TI estão se esforçando para colocar em prática o plano de resposta a incidentes. De repente, todos percebem que não conseguem fazer login em nada.O Active Directory (AD) must be offline!? Your organization’s authentication eauthorization tools are impacted.

After hours of triage eassessing the size of this problem, your cyber incident response team reports that restoring foundational AD eauthentication eauthorization services will take over a week, if everything goes well.

You thought your resiliency plan with AD backups ea SaaS identity platform was sufficient. But even with SaaS in the mix, recovery is complex emanual, delaying the path back to operações mínimas viáveisquando o tempo é o que mais importa.Resiliênciaisso significa que você pode restaurar a autenticação e a autorização de forma rápida, previsível e confiável, independentemente de a interrupção ser causada por uma atividade maliciosa, uma falha no sistema ou uma configuração incorreta acidental.

Compreendendo a ameaça

Attackers target AD because it’s the identity control plane. Once they get a foothold, they’ll often establish persistence by creating shadow or backdoor accounts, then harvest credentials, eescalate privileges. With elevated access, they laterally move across systems eapplications, sometimes staying quiet long enough that the first clear signal is when authentication starts failing.

They gain a wealth of knowledge of the organizations network, people, eapplications. And when they’re ready to maximize impact, they can encrypt or corrupt the AD forest, disrupting logins ecomplicating recovery across the environment.

Por que a identidade (e por que o AD em primeiro lugar)?

It’s common for an organization’s identity stack, especially AD eID da Entra, to become complex over time. Forests expand, permissions sprawl, legacy policies accumulate, e“good enough” processes often turn into long-term security drift. That complexity creates blind spots, edefenders lose crisp visibility into how roles, privileges, epolicies evolve.

And it’s never “just AD.” Identity is an ecosystem: identity governance eaccess solutions (IGA), privileged access, customer identity, identity providers, authentication databases, esingle sign-on all connect back to the same truth. That’s why identity incidents (eeven everyday misconfigurations) can cause outsized disruption compared to many other infrastructure failures.

The recovery challenge is where most plans get exposed. Even with backups, forest recovery is a multi-step, high-stakes process, where guidance for manual recovery can involve 50 to 100 (or more) individual steps ecan take days to weeks, depending on environment complexity epreparedness.

The real question isn’t “do we have backups?” it’s “can the teams leverage the backups to cleanly execute under pressure, ehave runbooks been tested everified so recovery doesn’t become an error‑prone scramble at the worst possible time?”

A Solução

A necessidade de contar com um plano de Recovery é enorme. Ele precisa ser testado e verificado. As organizações precisam saber e compreender que sua plataforma de gerenciamento de identidade é o alvo número 1 dos cibercriminosos e dos ataques. Por isso, ela precisa ser protegida adequadamente. É preciso fazer backup, testá-la e verificar se ela pode ser recuperada. Isso inclui:

  • Backups of AD, ID da Entra, eIGA platforms.
  • Planos de recuperação testados e verificados.
  • Ambientes de Recovery isolados e Cleanroom.
  • Fluxo de trabalho e automação da Recovery de anúncios.

Strong identity governance emonitoring are still critical, but they’re only part of the equation. You want the ability to detect suspicious identity behavior early, contain it fast, erecover with confidence when something changes that shouldn’t (whether it’s malicious activity or an accidental modification that breaks authentication).

That also means you need to integrate identity account euser activity into SecOps econtinuously watch for signals like unauthorized account creation, privilege changes, eabnormal authentication patterns, ehave a recovery path that’s proven, repeatable, eclean.

Commvault eDeloitte: A Partnership for Identity Resiliência

A resiliência de identidade is a business challenge that requires strong governance, processes, controls, eenabling technology. That’s why Deloitte eCommvault have partnered to deliver comprehensive identity protection, recovery, eresilience programs that organizations can trust when it matters most. 

Deloitte brings deep expertise in cyber risk, enterprise resilience, eidentity eaccess management to help Fortune 100 to 1000 organizations design, implement, eoperationalize identity resilience programs.

These programs help clients assess security posture, improve detection eresponse capabilities, edefine minimum viable company requirements, ethen build tested, verified recovery plans with clear timelines eaccountability across business eIT stakeholders. Deloitte turns identity resilience into an executable program with runbooks, testing, ereadiness, so teams know what “prepared” looks like under pressure.

Commvault makes resilience programs operational with integrated protection eautomated recovery workflows across identity systems, plus Commvault AirGapeCleanroompara garantir uma recuperação repetível, segura e validada quando mais importa. A Commvault oferece a base tecnológica com recursos de resiliência de identidade que incluem:

  • Protection for critical identity systems, including AD eID da Entra, point-in-time comparison erollback support for unwanted or accidental changes.
  • Auditing edetection to surface suspicious modifications early (who changed what, ewhen), helping reduce the window for attackers to spread or persist.
  • Automated recovery workflows, including forest-level recovery automation, to help reduce the manual burden eerror risk during identity restoration.
  • O Commvault Cleanroom ajuda a validar a recuperação de identidades em ambiente isolado antes de restabelecer a confiança no ambiente de produção.
  • Commvault AirGapto help maintain immutable, air-gapped backup copies, creating a protected foundation that supports clean recovery ecleanroom testing when identity (or the environment around it) can’t be trusted.

Entre em ação

If you want to pressure-test your cyber recovery readiness, start with a Deloitte Active Directory Workshop to map dependencies eproduce a clear, actionable plan to recover AD eworkloads to production. Then validate it the right way: using Commvault to rehearse recovery in a cleanroom before you ever need it in a real event.

For organizations ready to take the next step, we can extend this into a 30-day pilot that puts clean recovery etesting into motion with real artifacts emeasurable outcomes. Contact your Deloitte representative at commvaultsalesteam@deloitte.comou seu representante da Commvault emdeloittealliance@commvault.compara obter mais informações.Dave Nowak is Cyber Defense & Resiliência Principal at Deloitte, eMichael Fasulo is Senior Director, Portfolio Marketing, at Commvault.

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Pontos principais

  • O desalinhamento entre TI e segurança aumenta o risco cibernético.
  • O A Commvault Cloud permite uma resposta e Recovery unificadas.
  • A O Arlie AI oferece inteligência compartilhada e ações orientadas.
  • Os princípios do ““Segurança desde a concepção” (Segurança desde a concepção) sustentam a confiança e a conformidade.
  • Uma mentalidade compartilhada é fundamental para a resiliência cibernética.

In today’s enterprise environment, cyber resilience depends on more than tools. It depends on whether IT and Security teams operate with shared intent. With A Commvault Cloud, organizations gain a unified platform that connects detection, response, and recovery – helping CIOs and CISOs move forward together without compromise.

Entendendo a divisão entre TI e segurança

IT and Security teams share a common mission: enable the business to succeed. Yet their paths often diverge through opposing objectives, siloed tools, and disjointed workstreams.
IT Operations prioritize speed, scalability, automation, and uptime.
Security Operations focus on protecting data, reducing risk, and maintaining compliance through the CIA triad – confidentiality, integrity, and availability.
When these perspectives collide without coordination, silos form. Communication slows. Risk increases.

Por que o desalinhamento prejudica a resiliência cibernética

A falta de alinhamento gera consequências tangíveis:

  • Detecção e resposta mais lentas a incidentes.
  • Recovery ineficiente e propensa a erros.
  • Maior alcance dos danos durante ataques cibernéticos.
  • Maior atrito operacional durante crises.

A resiliência cibernética exige uma ação coordenada entre detecção, investigação e Recovery.

Bridging the Gap with A Commvault Cloud

A Commvault demonstra como a tecnologia pode unir as equipes, em vez de fragmentá-las.

  • Recuperações mais rápidas e seguras: a Commvault fornece análises sobre ameaças, realiza varreduras em busca de indicadores de comprometimento e compartilha essas informações com ferramentas de segurança, ao mesmo tempo em que possibilita uma recuperação rápida e confiável. Juntas, as equipes podem identificar os sistemas afetados e restaurar as operações com confiança.
  • Mitigação de riscos direcionada: Recursos como avaliações de resiliência cibernética, simulações de cenários e testes isolados em salas limpas permitem que as organizações se preparem sem afetar os ambientes de produção.
  • Gerenciamento unificado de incidentes: fluxos de trabalho integrados conectam a detecção, a investigação e a Recovery, minimizando as possibilidades de falhas de comunicação e ajudando a acelerar a resolução.
  • Serviços escaláveis e personalizados: os serviços de resposta a incidentes e Recovery da Commvault se adaptam às necessidades da organização, promovendo a resiliência sem sobrecarregar os recursos.
  • Conhecimento compartilhado: os clientes podem se beneficiar de orientações integradas nas áreas de planejamento de arquitetura, otimização de processos e Readiness operacional.

O Arlie AI: Inteligência Compartilhada em Ação

O Arlie AI, Commvault’s Autonomous Resilience copilot, strengthens collaboration by delivering real-time insights and guided workflows.
Arlie helps:

  • Identificar anomalias e dados críticos.
  • Orientar os usuários passo a passo durante incidentes.
  • Reduzir a dependência de conhecimento técnico aprofundado.
  • Padronizar a resposta entre as equipes de TI e segurança.

Com integrações sem código e inteligência adaptada à plataforma, o Arlie elimina suposições e reforça a execução compartilhada.

Segurança por Design, Não por Acaso

A Commvault incorpora segurança no nível do código por meio dos princípios“Segurança desde a concepção”. Essa abordagem é validada por meio de iniciativas como a adoção derecursos criptográficos pós-quânticosque se alinham aos novos padrões do NIST.

Essas medidas reduzem a carga de conformidade e oferecem suporte a setores regulamentados. Certificações adicionais estão disponíveis noCommvault Trust Center.

Passos para uma mentalidade compartilhada

Q: Why do IT and Security teams struggle to align?

A: They operate under different priorities, KPIs, and tools, which can create silos.
Q: How does Commvault help improve cyber resilience?

A: By unifying detection, response, and recovery within A Commvault Cloud.
Q: What role do security integrations play?

A: Commvault security integrations allow sharing threat insights cross-functionally and help inform faster recovery.
Q: What is O Arlie AI?

A: Arlie is Commvault’s AI copilot that delivers guided, real-time resilience insights.
Q: Why is “Segurança desde a concepção important?

A: It helps reduce risk at the code level and helps support compliance from the start.
Q: How can organizations measure alignment success?

A: Through shared KPIs like time to detection, recovery speed, and readiness testing

Lista de Pauline é especialista em marketing de produtos na Commvault.


Blogs relacionados

Criando o alinhamento das partes interessadas para a resiliência cibernética

A necessidade urgente de resiliência cibernética

A Multi‑Layered Approach to Cyber Resilience

Resiliência conversacional: uma nova maneira de gerenciar e proteger os dados corporativos

A próxima evolução na proteção Cloud

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Pontos principais

  • O acesso lateral em ambientes de IA permite que invasores se desloquem entre sistemas conectados, explorando a confiança compartilhada e permissões excessivas.
  • Os fluxos de trabalho de IA podem ocultar o movimento lateral, pois os ataques costumam imitar o comportamento normal do sistema.
  • Defense in depth – including identity isolation, segmentation, and dynamic access control – helps reduce the spread of compromise.
  • O planejamento de Recovery deve ser tratado como um controle essencial, e não como algo secundário, para restaurar a confiança após violações laterais.
  • A Commvault promove a resiliência, ajudando a possibilitar uma Recovery confiável e isolada, além de uma contenção rápida quando ocorrem incidentes de acesso lateral.

Os sistemas modernos de IA são projetados para oferecer velocidade e conectividade. Esse mesmo projeto também torna o acesso lateral um dos modos de falha mais perigosos e menos visíveis em ambientes habilitados para IA.

Grandes modelos de linguagem, pipelines de recuperação, camadas de orquestração e serviços a jusante interagem continuamente para gerar valor. Quando essas interações dependem de confiança compartilhada e permissões excessivamente amplas, um único comprometimento pode se espalhar muito além de seu escopo original.

O que é acesso lateral em ambientes de IA?

O acesso lateral ocorre quando um invasor compromete um componente e, em seguida, se move horizontalmente pelos sistemas conectados, explorando relações de confiança, identidades compartilhadas ou permissões excessivamente amplas.

Em ambientes modernos de IA, esse tipo de movimento é especialmente perigoso. Modelos, serviços de recuperação, camadas de orquestração e armazenamentos de dados são projetados para se comunicarem continuamente, muitas vezes usando credenciais compartilhadas e confiança implícita. Uma vez que um único componente seja comprometido, os invasores podem se mover rapidamente pelo ambiente sem acionar alertas óbvios.

Como os fluxos de trabalho de IA geram grandes volumes de atividade legítima, o movimento lateral muitas vezes se confunde com o comportamento normal do sistema até que o alcance do dano já tenha se expandido.

Por que o acesso lateral é especialmente perigoso

O acesso lateral compromete os pressupostos de segurança nos quais muitas organizações ainda confiam. As defesas tradicionais se concentram em impedir o comprometimento inicial ou a escalada vertical de privilégios. O movimento lateral contorna esses controles ao abusar de caminhos de acesso legítimos que já existem.

Em ambientes habilitados para IA, o impacto se agrava rapidamente. Serviços comprometidos podem continuar a gerar resultados válidos enquanto os invasores se movem entre modelos, fontes de dados e locatários na velocidade de uma máquina. O que começa como uma única violação pode rapidamente se expandir para um incidente sistêmico.

Recovery também é mais complexa. Quando identidades, camadas de orquestração ou armazenamentos de dados compartilhados estão envolvidos, as organizações devem considerar uma contaminação mais ampla e restaurar a confiança em vários sistemas, em vez de apenas um único terminal.

Causas comuns do movimento lateral

A maioria das explorações de acesso lateral é possibilitada por decisões arquitetônicas, e não por novas vulnerabilidades. Em ambientes modernos de IA, a velocidade e a integração costumam ter prioridade antes que a disciplina de identidade e a segmentação sejam totalmente aplicadas.

As causas mais comuns incluem:

  • Permissões excessivas concedidas a serviços de IA, agentes ou contas de automação.
  • Identidades compartilhadas entre funções de ingestão, recuperação, inferência e orquestração.
  • Aplicação fraca de controles de acesso baseados em funções e atributos.
  • Segmentação insuficiente entre locatários, ambientes ou cargas de trabalho.
  • Ausência de backups imutáveis e fluxos de trabalho de Recovery isolados.

Abordar essas questões exige disciplina arquitetônica e planejamento de Recovery, e não controles reativos aplicados após uma invasão.

Reduzindo o risco lateral com defesa em profundidade

Reduzir o risco de acesso lateral em ambientes de IA exige mais do que controles de perímetro ou correções isoladas. Exige uma defesa em profundidade que pressuponha a ocorrência de uma invasão e limite até onde os invasores podem se deslocar uma vez que estejam dentro do sistema.

Um projeto eficaz se concentra em quatro princípios fundamentais:

  • Aplicar isolamento de identidade: Cada função de IA deve operar com sua própria identidade, de escopo restrito. Serviços de ingestão, componentes de recuperação, camadas de orquestração e mecanismos de inferência nunca devem compartilhar credenciais. Quando as identidades estão isoladas, uma única violação de segurança não pode se espalhar automaticamente pelos sistemas.
  • Inscreva-se controles de acesso sensíveis ao contexto: As permissões devem ser avaliadas dinamicamente com base na função, no ambiente, no locatário e na operação. A combinação de controles de acesso baseados em funções e em atributos limita o uso indevido de caminhos de acesso legítimos e reduz as oportunidades de movimentação lateral.
  • Segmentar caminhos de dados e ambientes de execução: os componentes de IA devem ser isolados uns dos outros e dos principais sistemas de negócios. Redes segmentadas, limites de serviços e caminhos de dados controlados ajudam a restringir o alcance dos invasores e a conter o raio de impacto quando ocorre uma violação.
  • Planeje a Recovery como medida de controle: a prevenção por si só não é suficiente. As organizações devem partir do princípio de que ocorrerá movimento lateral e elaborar fluxos de trabalho de Recovery que as ajudem a isolar componentes comprometidos, restaurar sistemas confiáveis e restabelecer o controle sem reintroduzir riscos.

Juntos, esses princípios transformam o acesso lateral de uma cascata descontrolada em um evento contido e recuperável.

Detecção e resposta a comportamentos laterais

A detecção precoce é fundamental para limitar o impacto do acesso lateral. Como o movimento lateral frequentemente se assemelha ao comportamento legítimo do sistema, os alertas tradicionais focados em violações de perímetro ou escalonamento de privilégios costumam ser insuficientes.

A detecção eficaz concentra-se em sinais comportamentais, em vez de eventos individuais. Interações inesperadas entre serviços, expansão repentina do escopo de acesso e padrões anômalos de uso de identidades podem indicar movimento lateral, mesmo quando ações individuais parecem válidas.

Quando um comportamento suspeito é identificado, a resposta deve priorizar a contenção e a restauração da confiança. Identidades comprometidas devem ser revogadas rapidamente, os componentes afetados isolados e a Recovery iniciada usando dados confiáveis em ambientes controlados. O objetivo não é apenas interromper o movimento, mas restabelecer a confiança na integridade do sistema.

Por que a Commvault é importante para a resiliência da IA

Os sistemas de IA aumentam a velocidade e a escala em toda a empresa. Os invasores se beneficiam dessa mesma velocidade quando o acesso lateral não é controlado.

A Commvault ajuda as organizações a reduzir o impacto do acesso lateral, fornecendobases confiáveis de Recoveryque oferecem suporte à contenção, ao isolamento e à restauração em escala. Quando ocorre uma violação, a capacidade de se recuperar a partir de dados conhecidos como confiáveis torna-se um controle crítico. A Commvault pode ajudar as organizações a:

  • Preservar pontos de Recovery confiáveis que permaneçam disponíveis mesmo durante um comprometimento generalizado.
  • Restaurar sistemas e dados em ambientes isolados para validação antes da reintrodução.
  • Recuperar serviços dependentes de identidade sem ampliar a contaminação lateral.
  • Reduzir o tempo de inatividade e restabelecer a confiança operacional mais rapidamente.

A resiliência contra o acesso lateral não significa eliminar a conectividade. Trata-se de controlá-la, monitorá-la e garantir que a Recovery continue sendo possível.

Reflexão final

O acesso lateral não é uma falha dos controles individuais. É uma consequência da forma como os sistemas modernos de IA são projetados para se conectarem e confiarem uns nos outros.

À medida que os ambientes de IA continuam a crescer, a resiliência depende de um projeto disciplinado de identidade, segmentação intencional e da capacidade de se recuperar rapidamente a partir de dados confiáveis. As organizações que planejam a contenção e a recuperação em paralelo à inovação estão melhor posicionadas para limitar o alcance do impacto e preservar a confiança quando ocorre um comprometimento.

Saiba como a Commvault ajuda as organizações a fortalecer a resiliência da IA e acelerar a recuperação quando isso é mais importante.O lançamento da plataforma Commvault Cloud Unitypermite unificar a segurança de dados, a resiliência de identidade e a recuperação cibernética em escala empresarial.


Perguntas frequentes

Q: What does “lateral access” mean in AI-enabled environments?
A: Lateral access refers to an attacker’s ability to move horizontally between interconnected systems after compromising one component. In AI environments where models, retrieval layers, and data sources share trust, this movement can go unnoticed and expand quickly.

Q: Why is lateral access particularly dangerous for AI systems?
A: Because AI ecosystems are highly interconnected, a single compromise can cascade across multiple components. Attackers can maintain legitimate-looking activity while accessing sensitive data or systems, making detection difficult and recovery complex.

Q: What are the most common causes of lateral movement?
A: Excessive permissions, shared identities across AI services, weak access control enforcement, lack of segmentation, and missing immutable backups all create opportunities for lateral exploitation.

Q: How can organizations reduce lateral access risk?
A: Implementing identity isolation, dynamic (context-aware) access control, and segmentation across AI components limits how far attackers can move. Recovery strategies should be built into architecture to enable containment and safe system restoration.

Q: What role can Commvault play in defending against lateral access?
A: Commvault strengthens resilience by enabling organizations to maintain trusted recovery points and isolate restoration. Its tools are designed to validate, recover, and reestablish trust quickly, helping reduce downtime after compromise.

Q: How should teams detect and respond to lateral movement?
A: Commvault recommends focusing on behavioral anomalies – such as unexpected service interactions or expanded access scopes – rather than traditional alerts. Once detected, revoke compromised credentials, isolate affected systems, and recover from verified data backups.

Chris DiRado é Diretor de Experiência do Produto na Commvault.

More related posts


Thumbnail_-Blog_Hyperscale-2025-1

Commvault On-Prem Solutions: Ransomware Resilience to AI-Ready Data Protection

Read more about Commvault On-Prem Solutions: Ransomware Resilience to AI-Ready Data Protection
Thumbnail_Blog_Resilient-Against-the-AI-Machine

Resilient Against the AI Machine

Read more about Resilient Against the AI Machine

At Commvault, support exists for one reason: to solve customer challenges as quickly and confidently as possible. Every process we refine, every tool we introduce, and every investment we make is guided by that goal – helping customers feel supported when it matters most.

Over the years, we’ve learned that great support isn’t just about resolving tickets. It’s about clarity during high-pressure moments, honest communication, and building trust that lasts beyond a single interaction. Those lessons have shaped a support ecosystem designed to move fast without losing the human connection.

Experiência humana, ampliada pela IA

Speed and empathy don’t have to compete. That’s why our approach to AI is built around partnership, not replacement. AI helps us move faster; people are dedicated to making sure we move wisely.

Arlie, our AI-enabled support assistant, analyzes logs, recognizes patterns, and surfaces insights early – often before issues escalate. Customers can use Arlie directly to find answers in real time, while our engineers use those same insights to focus less on data gathering and more on understanding each customer’s unique environment.

This balance matters. Support interactions often happen during moments of risk or stress, when customers want reassurance that a real person is invested in their success. By handling the repetitive and time-consuming tasks, AI creates space for meaningful conversations – the kind that build confidence and trust.

A equipe por trás de cada resolução

Behind every fast resolution is a global team of highly skilled engineers who continuously learn, collaborate, and share knowledge. Our Center of Excellence model allows expertise gained in one region to strengthen support everywhere, ensuring customers benefit from collective experience – not just individual cases.

Training, certifications, case reviews, and simulations are part of everyday life for our support teams. This preparation means that when a ticket arrives, engineers respond with clarity, purpose, and deep technical understanding across cloud, storage, backup, databases, and security.

AI strengthens this model even further by capturing insights from past cases and making them instantly accessible, so knowledge never stays siloed.

Uma experiência de suporte em constante evolução

The result is a support experience that feels both efficient and personal – one where customers can self-serve when they need speed, connect with experts when they need guidance, and trust that every interaction is backed by experience, empathy, and continuous learning.

We’re continuing to invest in proactive monitoring, smarter self-service, and learning paths that help customers and engineers grow together. Progress is ongoing, but the direction is clear: faster resolutions, stronger partnerships, and support that customers can truly rely on.

If you’ve interacted with Commvault Support recently, we’d love to hear your feedback. Thank you for being a Commvault customer and for providing insights that help us keep improving – for every customer, every day.

 

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Backup and recovery integrations depend on secure workload credentials. A single compromised credential can open access far beyond one system, and threat actors know it.

The best static credential is the one you don’t have. Where feasible, move from secret-based authentication to managed identities or other “secretless” approaches, so credentials are issued, protected, and rotated by the platform rather than stored and handled manually. However, we realize this is not always possible for some legacy systems and configurations.

The good news: Even when using long-lived secrets, hygiene can reduce your risk and blast radius.

This post outlines a practical routine that can help ensure your business remains cyber resilient: Rotate credentials, minimize scope, and enforce Conditional Access where possible.

A base: três controles-chave

Strong credential hygiene comes down to three pillars: rotation, least privilege, and Conditional Access. While you won’t always be able to implement all three for every credential type, these are the right places to start for any environment:

  1. Rotação e monitoramento: Faça a rotação das credenciais regularmente e analise as atividades de autenticação em busca de anomalias.
  2. Princípio do privilégio mínimo: delimitar as permissões para que as credenciais possam realizar apenas as ações necessárias de backup e restauração. As medidas práticas incluem:
    • Separar as credenciais por carga de trabalho.
    • Limite as permissões ao mínimo necessário de conjunto de dados/site/caixa de correio/banco de dados.
    • Evite funções administrativas amplas, a menos que seja absolutamente necessário.
  3. Acesso condicional: Nos casos em que for compatível, defina políticas para limitar quando e onde as credenciais podem ser utilizadas, tais como:
    • Locais confiáveis e faixas de IP
    • Sinais de risco
    • Controles de dispositivos/sessões

When Conditional Access Isn’t Feasible, Rotation is the Compensating Control

Nem todo tipo de credencial atende aos requisitos do Acesso Condicional. Nesses casos, a rotação limita por quanto tempo uma credencial roubada permanece útil, e o monitoramento ajuda a detectar o uso indevido rapidamente.As orientações da Commvaultenfatizam a rotação regular de senhas, segredos e credenciais em todos os ambientes. Para registros de aplicativos do Azure de locatário único que protegem cargas de trabalho do M365/D365/Entra ID,a Commvault recomendaCiclos de rotação de 90 dias. Muitas estruturas comuns de segurança e conformidade (PCI DSS, ISO 27001, SOC 2, NIST) também exigem um gerenciamento rigoroso das credenciais, incluindo a rotação periódica e a revisão dos acessos.

Consulte sua equipe de segurança

Credential hygiene is most effective when it’s consistent. Align with your security team on:

  • Intervalos de rotação (por tipo de credencial e nível de risco).
  • Conditional Access policy design (what’s enforceable without breaking automation).
  • Regras de acesso privilegiado, requisitos de registro e ciclos de revisão.

Guia de recursos

Os recursos abaixo oferecem contexto adicional e orientações específicas para cada ambiente sobre proteção de credenciais e controles de acesso.

Commvault
Microsoft
AWS
Google Cloud (GCP)

Will Galway é vice-diretor de segurança da Commvault.

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Pontos principais

  • A Commvault está ampliando a proteção do Google Workspace com recursos avançados de pesquisa para eDiscovery, a fim de dar suporte à conformidade, investigações e litígios.
  • Os novos recursos permitem uma pesquisa mais rápida e precisa no Gmail e no Google Drive, utilizando filtros de palavras-chave, frases e metadados.
  • As opções flexíveis de exportação ajudam as equipes jurídicas a otimizar as revisões e reutilizar conjuntos de exportação padronizados para casos recorrentes.
  • Uma interface centralizada de descoberta permite que as organizações gerenciem o eDiscovery no Google Workspace, no Microsoft 365 e em terminais a partir de platform única platform.
  • A solução está em conformidade com os padrões do Modelo de Referência para Descoberta Eletrônica (EDRM) e está disponível em acesso antecipado, com lançamento geral previsto para o primeiro semestre de 2026.

O Google Workspace é fundamental para a forma como muitas organizações se comunicam e colaboram, contendo e-mails, arquivos e mensagens essenciais para os negócios, que muitas vezes são indispensáveis paraconformidade, investigações e litígios.

Como fonte essencial de dados que podem ser identificados, as organizações precisamprocessos eficientes de eDiscoverypara ajudar a localizar, gerenciar e exportar rapidamente informações pertinentes armazenadas eletronicamente (ESI) nos diversos serviços do Google Workspace, a fim de ajudar a atender aos requisitos legais e regulatórios atuais. Respostas atrasadas e a coleta incompleta ou imprecisa de ESI podem elevar os custos jurídicos, aumentar o risco regulatório e resultar em multas ou no descumprimento das obrigações de conformidade.

Para ajudar a atender a essa necessidade, estamos expandindoproteção existente do Google WorkspacePoradicionar recursos avançados de pesquisa de conformidade à nossa oferta de eDiscovery. Esses recursos de eDiscovery para o Google Workspace se somam ao suporte já existente para o Microsoft 365 e dispositivos finais, facilitando a unificação da conformidade em várias cargas de trabalho a partir de uma única plataforma.

Simplificando a pesquisa de conformidade em ambientes do Google Workspace

Com esta versão, os clientes podem localizar, filtrar e exportar dados relevantes, como mensagens de e-mail e arquivos, em seus backups do Google Workspace com mais rapidez para fins de auditorias, litígios ou investigações. Esse suporte ampliado foi projetado para ajudar as organizações a reduzir o tempo e os custos associados à descoberta eletrônica (eDiscovery) e a cumprir suas obrigações legais e regulatórias.

Principais características e vantagens:
  • Pesquisa avançada: encontre rapidamente e-mails e arquivos relevantes por meio de pesquisas por palavra-chave, frase e metadados, com controles de filtragem detalhados. Realize pesquisas centralizadas no Gmail e no Google Drive ou selecione um serviço específico para restringir o escopo e realizar investigações mais direcionadas.
  • Opções de exportação flexíveis: exporte todos os resultados da pesquisa ou selecione itens para análise jurídica ou produção externa. Utilize conjuntos de exportação padronizados para investigações recorrentes, a fim de minimizar o trabalho manual e agilizar os tempos de resposta a solicitações futuras.
  • Experiência de descoberta centralizada: Perform discovery across Google Workspace today, with the flexibility to extend searches to Microsoft 365 and endpoint data – all from a single, centralized interface.
  • Solução em conformidade com o EDRM: Ajuda a manter a conformidade com o EDRM, respeitando os protocolos de identificação, coleta e processamento.

Os recursos de pesquisa de conformidade do Google Workspace estão atualmente disponíveis em acesso antecipado, com previsão de lançamento geral no primeiro semestre de 2026.

Pronto para saber mais?

ExplorarCommvault Backup & Recovery for Google Workspaceou nosolicitar uma demonstração personalizadapara ver os novos recursos de pesquisa de conformidade em ação.

Perguntas frequentes

P: Por que o eDiscovery é importante para os dados do Google Workspace? R: O Google Workspace contém e-mails, arquivos e comunicações essenciais que muitas vezes são necessários para questões jurídicas, regulatórias e de conformidade. Um eDiscovery eficiente ajuda as organizações a localizar e apresentar rapidamente informações eletrônicas (ESI) precisas, ao mesmo tempo em que controla custos e riscos. P: Que tipos de dados podem ser pesquisados com o Commvault eDiscovery para Google Workspace? A: A solução oferece suporte a pesquisas no Gmail e no Google Drive, permitindo que as organizações localizem e-mails e arquivos relevantes. As pesquisas podem ser centralizadas entre os serviços ou restritas a uma carga de trabalho específica para investigações direcionadas.

P: Como os recursos avançados de pesquisa melhoram os tempos de resposta em questões de conformidade?
R: Pesquisas baseadas em palavras-chave, frases e metadados, com filtros granulares, ajudam as equipes a filtrar rapidamente grandes conjuntos de dados. Isso ajuda a reduzir o esforço manual e permite respostas mais rápidas a auditorias, litígios e investigações.

P: Quais opções de exportação estão disponíveis para equipes jurídicas e de conformidade?
R: Os usuários podem exportar todos os resultados da pesquisa ou selecionar itens específicos para revisão ou apresentação externa. Conjuntos de exportação padronizados podem ser reutilizados para assuntos recorrentes, permitindo fluxos de trabalho mais consistentes e eficientes.

P: Como isso se encaixa em uma estratégia de conformidade mais ampla e multiplataforma?
P: Como isso se encaixa em uma estratégiaplatform mais ampla eplatform ? R: A Commvault oferece uma experiência de descoberta centralizada que abrange o Google Workspace, o Microsoft 365 e os dados de terminais. Essa abordagem unificada ajuda as organizações a gerenciar a conformidade em várias cargas de trabalho a partir de uma única interface. P6: Quando a pesquisa de conformidade do Google Workspace estará disponível para o público em geral? R: Atualmente, esses recursos estão disponíveis em acesso antecipado, com previsão de disponibilidade geral no primeiro semestre de 2026.Katharine Colucci é gerente de marketing de produto na Commvault.


Blogs relacionados

More related posts


Abstract-city-in-the-clouds-Crocus_PPT

Commvault Expands Collaboration with Google Cloud to Help Strengthen Enterprise Protection and Cyber Resilience

Read more about Commvault Expands Collaboration with Google Cloud to Help Strengthen Enterprise Protection and Cyber Resilience

Pontos principais

  • A extorsão por deepfake transforma o ransomware de uma ameaça ao acesso aos dados em uma crise de confiança, ao utilizar dados roubados para criar falsificações convincentes.
  • O sucesso dos ataques deepfake decorre do fácil acesso a ferramentas de IA generativa, das capacidades limitadas de detecção e do fato de o ônus da prova recair sobre as vítimas.
  • True defense lies in protecting and proving the authenticity of data – not chasing every fake artifact.
  • O armazenamento imutável e os pontos de recuperação confiáveis permitem que as organizações demonstrem o que é real quando estão sob pressão.
  • A Commvault pode ajudar a reforçar a resiliência, garantindo a integridade dos dados em todos os fluxos de trabalho de backup e recuperação, permitindo que as organizações recuperem rapidamente a credibilidade.

Ransomware has evolved from disrupting operations to undermining truth itself. Today’s attackers steal sensitive data and use generative AI to fabricate emails, audio, and video that appear authentic enough to deceive customers, partners, regulators, and internal teams. The challenge is no longer just restoring systems. It is proving what is real under pressure.

Quando o roubo de dados se transforma em roubo de identidade

O ransomware tradicional nega o acesso aos dados.A extorsão por deepfake atacaa própria confiança.Os atacantes extraem informações corporativas confidenciais, incluindo comunicações de executivos, gravações de reuniões e documentos internos, e então usam IA generativa para criar falsificações convincentes. Áudios ou vídeos fabricados podem parecer autênticos o suficiente para enganar clientes, parceiros, órgãos reguladores e até mesmo equipes internas. Nesses ataques, a identidade e a autenticidade não são mais dadas como certas. A percepção torna-se a arma.

Por que a extorsão com deepfakes funciona

A extorsão por deepfake tem sucesso porque três fatores estruturais se combinam ao mesmo tempo.

  • As ferramentas generativas são amplamente acessíveis: ferramentas de IA de alta qualidade estão prontamente disponíveis e exigem poucos conhecimentos especializados para serem utilizadas.
  • A detecção fica atrás da criação: mesmo analistas experientes têm dificuldade em distinguir deepfakes sofisticados de conteúdo autêntico em tempo real.
  • O ônus da prova recai sobre a vítima: as organizações devem comprovar que o conteúdo é falso, muitas vezes sob extrema pressão de tempo e sob o escrutínio público.

Sem bases de dados confiáveis e uma linhagem de dados comprovável, a verdade torna-se passível de negociação.

Defesa: Garantir que os dados sejam protegidos, privados e comprovadamente reais

A extorsão por deepfake só é eficaz quando os invasores têm acesso a dados de origem autênticos. Quando esses dados estão protegidos e podem ser comprovados, o conteúdo falsificado perde credibilidade e poder de influência.

Uma defesa eficaz começa com o reconhecimento de que a extorsão por deepfake não é um problema de conteúdo. É umproblema de integridade de dados. O objetivo não é perseguir cada artefato fabricado, mas permitir que as organizações comprovem o que é autêntico quando isso for mais importante. A defesa deve, portanto, concentrar-se em três princípios arquitetônicos:

  • Proteja os dados de origem: as informações confidenciais devem ser protegidas antes que possam ser extraídas. As comunicações da diretoria, as gravações e os documentos internos devem ser rigorosamente controlados para que não possam ser utilizados indevidamente com fins de manipulação.
  • Preservar a integridade dos dados: os dados autênticos devem permanecer comprovadamente inalterados.O armazenamento imutável ajuda a impedir que backups e registros históricos sejam alterados, mesmo por invasores com acesso privilegiado. Essa imutabilidade fornece um ponto de referência confiável quando a autenticidade é questionada.
  • Recuperar a confiança: Quando ocorrem incidentes, a recuperação deve basear-se em dados verificados e não corrompidos. A restauração de sistemas e registros a partir de fontes confiáveis permite que as organizações restabeleçam rapidamente a credibilidade, em vez de alimentar dúvidas por meio de pontos de recuperação contaminados.

Together, these principles shift the balance of power. Instead of reacting defensively to fabricated content, organizations can retain the ability to prove authenticity, restore trust, and remove the attacker’s leverage.

Como a Commvault promove a transparência e a resiliência

A Commvault ajuda as organizações a reforçar sua resiliência contra extorsões envolvendo deepfakes, protegendo a integridade dos dados em todos os fluxos de trabalho de backup, recuperação e restauração. Ao manterpontos de recuperação confiáveise isolar os dados intactos contra manipulações, a Commvault permite que as organizações respondam a tentativas de extorsão com evidências, em vez de incertezas. A Commvault ajuda as organizações a:

  • Proteja as fontes de dados oficiais para que os registros autênticos permaneçam disponíveis quando a credibilidade for questionada.
  • Isolate pontos de recuperação confiáveispara impedir que a manipulação se espalhe pelos ambientes.
  • Recupere sistemas e dados a partir de fontes verificadas, sem reintroduzir incertezas.
  • Restabelecer a confiança operacional e na reputação à medida que os ataques baseados em IA ganham escala.

Isso permite que as organizações respondam com determinação quando estão sob escrutínio, utilizando dados confiáveis para orientar suas ações, em vez de reagirem defensivamente a narrativas inventadas.

Considerações finais

A extorsão por deepfake não é apenas um problema de segurança cibernética. É um desafio à própria verdade. Organizações que não conseguem comprovar a autenticidade de seus próprios dados correm o risco de perder a confiança quando o escrutínio está no auge. Nesses momentos, a dúvida se espalha mais rápido do que os fatos. Ao projetar a resiliência cibernética com base em dados protegidos e comprováveis e em uma recuperação confiável, as organizações podem ajudar a manter a capacidade de demonstrar o que é real e responder com determinação em situações de pressão.

Perguntas frequentes

Q: What is deepfake extortion, and how does it differ from traditional ransomware?
A: Traditional ransomware denies access to data, while deepfake extortion manipulates trust. Attackers steal sensitive information and use generative AI to create fake but convincing content, such as videos or emails, that exploit public perception.

Q: Why are deepfake attacks so effective?
A: They work because advanced generative AI tools are widely available, detection technologies lag behind creation, and organizations must prove that fabricated content is false – often under intense time pressure.

Q: How can organizations defend against deepfake extortion?
A: Defense should focus on protecting the integrity and authenticity of source data. This includes securing sensitive data, maintaining immutable backups, and verifying that recovery processes rely only on verified, clean data.

Q: What role does Commvault play in combating deepfake extortion?
A: Commvault helps maintain pontos de recuperação confiáveis, isolate clean data from manipulation, and enable organizations to respond confidently with verified information instead of speculation.

Q: Why is data integrity critical during a deepfake crisis?
A: When false content circulates, organizations quickly must prove what is real. Immutable and verifiable data provides the evidence needed to restore trust, counter manipulation, and maintain credibility under scrutiny.

Q: What’s the key takeaway for business leaders?
A: Deepfake extortion isn’t just a cybersecurity issue – it’s a truth crisis. Building cyber resilience around protected, provable data allows organizations to respond decisively and maintain trust when it matters most.

Chris DiRado é Diretor de Experiência do Produto na Commvault.

Blogs relacionados

Uma abordagem em várias camadas para a resiliência cibernética

Dominando a imutabilidade, o Air-Gapping e o Zero Trust para uma recuperação incomparável de aplicativos Cloud

Lidando com o ransomware em nível global

Por que Cleanroom Recovery os testes cibernéticos são essenciais para a resiliência cibernética

More related posts


Cyber Resilience

Read more about Cyber Resilience

Cyber Recovery

Read more about Cyber Recovery
CleanroomRecovery_Thumbnail_888x500

Commvault Cleanroom

Read more about Commvault Cleanroom

Pontos principais

  • Os ciclos de vazamento de dados surgem quando informações confidenciais introduzidas nas interações com IA são retidas, recuperadas e reforçadas ao longo do tempo.
  • Esses loops são difíceis de detectar porque cada etapa parece ser um comportamento normal do sistema, em vez de uma violação de segurança tradicional.
  • Injeção imediata, recuperação excessivamente ampla e retenção excessiva são os três mecanismos principais que possibilitam o vazamento de dados impulsionado pela IA.
  • A segurança eficaz da IA requer a incorporação de contenção, privilégios mínimos e verificação contínua diretamente no design de interação.
  • Recursos de proteção, isolamento e recuperação rápida ajudam as organizações a limitar o raio de ação quando ocorre uma exposição não intencional.

O maior risco da IA não é o que os grandes modelos linguísticos dizem. É o que eles lembram. Uma única chave API copiada, registro de cliente ou documento interno colado em um prompt pode permanecer silenciosamente, reaparecer e se espalhar muito além de seu contexto original. Cada prompt, recuperação e resposta em um sistema de IA cria o potencial para exposição não intencional de dados. Credenciais, propriedade intelectual, informações de identificação pessoal e dados de clientes podem ser introduzidos nos fluxos de trabalho de IA sem intenção maliciosa. Com o tempo, essas exposições se acumulam, formando ciclos invisíveis de feedback de risco até que a exposição se torne generalizada. Ao contrário de uma violação tradicional, os ciclos de vazamento de dados raramente se manifestam. Eles crescem gradualmente, interação após interação, até que informações confidenciais sejam dispersas por sistemas, usuários e resultados que nunca deveriam ter acesso a elas.

Os ciclos de vazamento de dados seguem um padrão simples. Dados confidenciais são introduzidos em uma interação de IA, armazenados ou incorporados pelo sistema, recuperados posteriormente em um contexto não intencional e reforçados a cada uso subsequente. Como cada etapa parece um comportamento normal do sistema, o ciclo muitas vezes passa despercebido até que a exposição se torne generalizada.

Quando a inteligência gera vazamentos

As organizações adotam a IA generativa para acelerar a produtividade, automatizar decisões e melhorar a experiência do cliente. O desafio não está na intenção, mas na arquitetura. Os sistemas de IA são projetados para coletar, recuperar e contextualizar informações. Quando as medidas de segurança são insuficientes, fragmentos de dados confidenciais introduzidos durante uma interação podem surgir posteriormente em respostas não relacionadas. Cada uso reforça o seguinte, criando um ciclo autossustentável de exposição.

A arquitetura dos ciclos de vazamento de dados

O vazamento de dados em sistemas de IA geralmente ocorre por meio de três mecanismos interligados:

  • Injeção imediata (intencional ou acidental): os usuários, conscientemente ou não, incluem dados confidenciais em prompts, como senhas, registros de clientes ou informações proprietárias, que o sistema processa e pode reter.
  • Recuperação excessivamente ampla: os sistemas de IA recuperam informações de fontes de dados às quais não deveriam ter acesso devido a permissões fracas ou filtragem de contexto insuficiente.
  • Retenção excessiva: históricos de interações, incorporações e registros são armazenados por mais tempo ou de forma mais ampla do que o necessário, permitindo que dados confidenciais persistam e ressurgam.

Juntos, esses mecanismos formam ciclos de retroalimentação em que cada interação aumenta a exposição cumulativa.

Defesa no design de interação com IA

A premissa de design mais segura é que tudo o que for fornecido a um sistema de IA pode ser retido, reutilizado ou divulgado. Essa mentalidade muda fundamentalmente a forma como os sistemas de IA devem ser protegidos. A proteção deve ser incorporada ao design de interação, em vez de ser aplicada após a exposição ocorrer. A segurança em sistemas de IA começa com a premissa de que a exposição é possível, o que torna a contenção, o privilégio mínimo e a verificação contínua requisitos essenciais do design. Na prática, isso significa:

  • Aplicandoprincípios de confiança zeroa todas as interações de IA.
  • Verificar e limitar o acesso aos dados em cada etapa do tratamento, recuperação e geração de respostas imediatas.
  • Minimizando permissões em prompts, fontes de recuperação e camadas de armazenamento.
  • Aplicar autorização sensível ao contexto em pipelines de recuperação no momento da consulta, em vez de depender de permissões estáticas definidas fora do fluxo de trabalho de IA.
  • Projetar sistemas para conter a exposição, em vez de presumir que a prevenção por si só é suficiente.

Essa abordagem transforma a segurança da IA de uma limpeza reativa em resiliência proativa.

O papel da Commvault

A Commvault ajuda as organizações a proteger os dados que alimentam os sistemas de IA, incluindo dados de treinamento, fontes de recuperação e caminhos de recuperação, antes, durante e após a interação. Ao fornecer proteção, isolamento e recursos de recuperação rápida, a Commvault permite que as organizaçõeslimitem o alcanceda exposição não intencional e restaurem ambientes de IA a partir de fontes de dados confiáveis. Com a Commvault, as empresas podem ajudar a:

Quando combinado com controles de acesso a dados refinados, as organizações podem inovar com IA sem criar ciclos de risco cumulativos.

Considerações finais

Os ciclos de vazamento de dados representam um dos riscos mais sutis e perigosos na adoção da IA. Eles não se parecem com ataques, mas enfraquecem a segurança continuamente. Ao tratar cada interação de IA como uma exposição em potencial e incorporar proteção, isolamento e Recovery nas arquiteturas de IA, as organizações podem expandir a IA e, ao mesmo tempo, ajudar a preservar a confiança.

Perguntas frequentes

Q: What is a data leakage loop in AI systems?
A: A data leakage loop occurs when sensitive data is introduced into an AI interaction, stored or embedded, later retrieved in an unintended context, and reinforced through repeated use. Over time, this creates a self-sustaining cycle of exposure that can spread across systems and users.

Q: Why are data leakage loops harder to detect than traditional breaches?
A: Unlike conventional breaches, data leakage loops do not trigger clear alerts or single points of failure. They grow gradually through normal-looking interactions, making exposure visible only after it has already spread widely.

Q: How does prompt injection contribute to data leakage?
A: Prompt injection occurs when users accidentally or intentionally include sensitive information in prompts. If safeguards are weak, that data can be processed, retained, or reused by the system beyond its original context.

Q: What role does AI system architecture play in preventing leakage?
A: Architecture determines how data is ingested, retrieved, stored, and reused. Designing AI systems with princípios de confiança zero, least-privilege, and context-aware authorization helps contain exposure instead of relying solely on prevention.

Q: How can organizations reduce risk without slowing AI adoption?
A: Organizations can reduce risk by embedding security directly into AI interaction design and planning for containment and recovery. This approach enables innovation while limiting cumulative exposure as AI usage scales.

Q: How does Commvault support protection against data leakage loops?
A: Commvault helps protect the data that fuels AI systems by providing backups imutáveis, isolation, and rapid recovery. These capabilities help enable organizations to limit the impact of unintended exposure and restore trusted AI environments quickly.

Chris DiRado é diretor de Experiência do Produto na Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

The board meeting started with a simple question: “Are we ready for the next disruption?”

I gave them an honest answer: “That depends on which disruption we’re talking about.”

Because here’s the reality every CIO knows but doesn’t always say out loud: Readiness isn’t a checkbox. It’s not something you achieve once with a great recovery plan or a perfectly executed disaster recovery test. Readiness is a muscle you build, test, and rebuild constantly as the threat landscape shifts beneath your feet.

That’s why we created the Leituras. Not another content library. Not another vendor resource hub. It’s a space where CIOs, CISOs, and technology leaders can get the intelligence they need to help them stay ready – whether that means anticipating the next ransomware variant, navigating AI governance challenges, or simply having a straight answer when the board asks, “Are we protected?”

Dois tipos de preparação

In my role, I need two things that rarely live in the same place:

Strategic insight for the boardroom: Intelligence briefs that analyze emerging threats through a business impact lens. Quick-hit perspectives from executives who’ve been in your chair – 60-second Bold Takes on what matters now. Conversas entre pares with other CIOs who’ve navigated market disruptions and transformation challenges.

Practical guidance for implementation: Avaliações de Readinesspara comparar sua maturidade. Guias de conformidade regulatória que ajudam a mapear requisitos e capacidades.Oficinas de Recovery e experiência prática that sharpen your team’s ability to respond when it matters most.

The Leituras brings both together. Because you can’t lead from the boardroom without understanding implementation realities. And you can’t build resilient systems without connecting them to business outcomes.

Pronto. Ou não.

That’s the choice we face every day as technology leaders. We can be ready – with tested plans, trained teams, and intelligent defenses. Or we can be caught off-guard when disruption arrives.

That’s why we’re launching our new, six-part podcast series, Pronto. Ou não., on the Leituras. Our host, comedian Nathan Macintosh, and his guests cut through the AI hype and cybersecurity complexity with humor and straight talk. Check out our first episode – “IA: Agentes do Bem, Conheçam os Agentes do Mal – with guest Reid Blackman, founder and CEO of AI risk consultancy Virtue.

Além do barulho

The Leituras exists to give you the intelligence, perspective, and practical guidance you need to build resilience that works – not just resilience that sounds good in a slide deck.

Because the board will keep asking if we’re ready. And we owe them – and ourselves – an honest, confident answer. Explore the Leituras, and we’ll stay ready together.

Ha Hoang is Chief Information Officer at Commvault.

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Belgium-based xyzt.ai was founded to help customers gain insight from their location data. Read on to hear why the company chose Clúmio, a Commvault company following its aquisição em 2024, para reduzir os custos de backup da AWS e melhorar significativamente os tempos de Recovery.


P: Lida, você poderia começar nos contando o que a xyzt.ai faz?

Lida: We are a cloud-based, no-code analytics platform that helps customers turn massive volumes of sensor, IoT, and mobility data into meaningful insights. We process billions of records and make it easy for users to visualize patterns, identify anomalies, and make data-driven decisions. Our customers span maritime, mobility, smart cities, and connectivity – anyone who needs to understand location-based behavior at scale.

P: Como uma startup em crescimento, como os backups se encaixaram em sua estratégia inicial?

Lida: In the beginning, AWS-native backups worked well for us. They were simple, integrated, and aligned with our cloud-first architecture. Unfortunately, over time, as our data grew, our AWS backup bill grew with it. It wasn’t dramatic at first, but every year the cost kept climbing.

P: Em que momento o aumento dos custos de backup da AWS se tornou algo que você precisava resolver?

Lida: After about five years of steady growth, the trend was impossible to ignore. Our costs were increasing year over year simply because we were scaling our data footprint. That’s when we realized we needed a more sustainable, predictable option.

P: O que o levou a avaliar a Clúmio?

Lida: No início, buscávamos apenas a redução de custos. Quando percebemos que oDemonstração do Clúmio, we realized the value was much broader. Compliance, recovery, data isolation, pricing predictability – those were all important features Clúmio provided.

P: Como você descreveria sua experiência de integração?

Lida: Surprisingly fast. We expected a time-consuming migration, but it was incredibly smooth. We had our first backup running within 30 minutes. That’s not something you expect when switching a core infrastructure component.

P: Muitas organizações se preocupam não apenas com os custos de backup, mas também com a rapidez com que podem se recuperar. Como o desempenho da recuperação mudou desde a mudança para a Clúmio?

Lida: Recovery speed is one of the areas where we saw the biggest improvement. With AWS-native tools, restoring large datasets could take hours – sometimes longer – because recoveries were tied to the time it took to fully rehydrate data back into our AWS environment. That lag was a real challenge when we needed fast access for troubleshooting or when customers required immediate data validation.

With Clúmio, the experience is dramatically different. The Access feature lets us mount backups in minutes without waiting for full restores. That means our team can start working with the data almost immediately, whether it’s for verification, investigation, or full-scale recovery.

The time savings are enormous – it’s not just faster, it fundamentally changes how quickly we can respond to issues. For a real-time analytics platform like ours, that makes Clúmio far more effective than AWS-native options.

Q: Let’s talk results. What impact did Clúmio have once you were up and running?

Lida: O impacto mais imediato com o Clúmio foi a redução de custos. Usando o AWS Storage Lens, confirmamos que os backups através do Clúmio eram 66,7% mais baratos do que pagávamos anteriormente. Essa validação foi rápida e acelerou nossa aprovação interna para seguir em frente. Também ganhamos maior resiliência ao armazenar backups fora do nosso ambiente AWS principal, o que melhorou nossa postura de segurança e conformidade.

P: Que conselho você daria a outras startups nativas da AWS que estão avaliando sua estratégia de backup, e como a Clúmio se encaixa em seus planos de longo prazo?

Lida: I would tell other startups not to be intimidated by the idea of switching backup providers. The migration was much easier than we expected, and the payoff was immediate.

If your AWS costs are climbing or your compliance requirements are evolving, it’s absolutely worth exploring alternatives. Data protection is central to our business, so we need solutions that scale with us without introducing unpredictable cost spikes – and Clúmionos dá essa confiança.

Cara Peterson é Gerente de Voz do Cliente na Commvault.

More related posts


GSI

The Importance of Cyber Resilience in a Cloud-First World

Read more about The Importance of Cyber Resilience in a Cloud-First World
Thumbnail_Blog_Clumio-Tech-2025

Restore only what matters: Clumio Backtrack for DynamoDB

Read more about Restore only what matters: Clumio Backtrack for DynamoDB

Clumio

Read more about Clumio

New Yorkers don’t settle. They expect the fastest service, the toughest infrastructure, and the boldest ideas. So it’s no shock that when it comes to data security, their expectations soar.

But here’s the twist: de acordo com uma pesquisa recente encomendada pela Commvault of more than 1,000 New Yorkers, consumers hold businesses to uncompromising security standards, even as many admit they don’t follow those same practices themselves.

This isn’t just an interesting quirk. It’s a signal about the future of trust, resilience, and loyalty.

Dois padrões, uma cidade

The survey makes one thing clear: In New York, trust isn’t given – it’s earned. And it’s earned through action.

Most respondents said they would stop using, or seriously consider leaving, a company after a breach. Many already have. They reward businesses that prove they take data protection seriously, not just talk about it.

Yet, while they demand resilience from brands, their own habits tell a different story. Password reuse? Still common. Public Wi-Fi? Still tempting. Even with rising awareness and firsthand experience of cyber incidents, inconsistent behaviors persist.

Is that hypocrisy? No. It’s human nature.

People want safety, but they also want convenience, speed, and simplicity. And when those collide, personal cyber hygiene often slips.

Businesses don’t have that luxury.

Por que essa lacuna é uma responsabilidade da liderança

The takeaway isn’t to judge consumers; it’s to understand them. Consumers can take steps to protect themselves (and many do), but they can’t single-handedly defend against sophisticated, AI-enabled threats. Nor should they have to.

That’s where the expectation gap becomes a leadership mandate. Cyber resilience is a shared responsibility, but businesses must lead. And leadership shows up in three ways:

  • Proteja-se antes da violação: crie defesas robustas, controles de confiança zero e plataformas de resiliência unificadas que acompanhem a evolução das ameaças.
  • Responda rapidamente quando algo der errado: os consumidores julgam uma violação não apenas pela sua ocorrência, mas pela rapidez e eficácia com que vocêrecuperar.
  • Comunique-se com transparência: o silêncio corrói a confiança mais rapidamente do que as más notícias. A honestidade prevalece.

O alinhamento desses elementos fortalece a confiança do consumidor.

Nova Iorque como um sinal nacional

As tendências começam em Nova York. As expectativas se cristalizam aqui. O sentimento oscila fortemente aqui. Se os nova-iorquinos estão sinalizando que a confiança é um fator primordial na escolha de uma marca, as empresas em todo o país devem prestar atenção. O que começa em um grande mercado raramente fica restrito a ele. As expectativas em matéria de segurança estão cada vez mais elevadas. E, na era da IA, o custo da perda de confiança é mais elevado do que nunca.

A resiliência é o novo programa de fidelidade

For years, brands have poured billions into personalization and convenience. But today’s research suggests something different is rising to the top: Consumers stay loyal to businesses they believe will protect and recuperar their data, not just collect it.

Segurança, resilience, and trustworthiness aren’t just back-office concerns anymore. They’re front-of-brand differentiators that shape purchasing decisions, referrals, and long-term relationships.

And in a season when people are traveling, shopping, and accessing sensitive information on the go, often across unsecured networks, the stakes couldn’t be higher.

O momento de liderar

Consumers have clear demands: People know what they expect, what they’ll tolerate, and what they won’t. And they’re watching you closely.

For businesses, the opportunity is profound: Invest in resilience today and earn loyalty tomorrow. Because when it comes to cybersecurity, consumers don’t just want to feel protected, they want to be protected.

The companies that deliver on that promise will define the next era of trust.

Vidya Shankaran é diretor de tecnologia (CTO) da Commvault.

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Pontos principais

  • O Arlie Data Sense ajuda a transformar dados de rede dispersos (registros, auditorias, históricos de tarefas) em resumos claros e acionáveis, com sugestões de acompanhamento e consultas em formato livre.
  • New root-cause analysis helps scan failures, spots anomalies, and delivers plain-language diagnostics with recommended next steps – no manual log-diving required.
  • Os Video Bytes nas respostas do Arlie levam você diretamente para o momento exato em vídeos longos que respondem à sua pergunta, ajudando a acelerar a resolução de problemas.
  • Nos bastidores, Arlie coordena ETL, mascaramento de PII e agentes de análise para ajudar a gerar insights contextuais que você pode colocar em prática rapidamente.
  • O Arlie e sua biblioteca de agentes estão disponíveis no Commvault SaaS implementação em fases, proporcionando paridade com as implementações do software Commvault.

IT teams are under pressure to do more with less. You’re expected to spot risks early and optimize performance while juggling growing infrastructure and managing thousands of daily backup events. Generating insights from this constant stream of activity across platforms can be incredibly difficult.

This allows vulnerabilities to quietly creep in, waiting to expand into a major issue. Your dashboard says green. Backups seem to be running. But behind the scenes, something’s building: a silent timeout, a log full of subtle warnings, a spike in retries you didn’t notice. By the time a backup admin spots it, it’s already an incident.

The fact is, modern IT environments don’t fail loudly – they fail subtly. And most of the time, the data that could have warned you is already there. It’s just buried in audit trails, scattered across consoles, or trapped in a 40-minute training video.

This is where Arlie really shines. Arlie isn’t just an AI assistant – it’s the intelligent, unified interface designed to help find, understand, and resolve issues faster. Arlie orchestrates advanced backend workflows (agents) that help interpret data, identify anomalies, and generate insights – and then communicates the findings to you through a simple, conversational experience.

With Arlie Data Sense and Video Bytes in Responses, Arlie brings context, clarity, and speed to every interaction – without the hunting. Let’s take a look at what’s new.

Análise de dados em grade: da sobrecarga de dados à compreensão dos dados

Modern environments generate an overwhelming amount of data‌: ‌logs, alerts, warnings, and more. On the Commvault platform, these manifest as audit trails and job histories, with hundreds or even thousands of events occurring every day.

Businesses often don’t know where to begin when analyzing their environments. Backup admins are tasked with making sense of this flood, manually scanning through sprawling rows of data across multiple consoles just to understand what’s happening. And with so many actions being logged every minute, it’s easy to miss early warning signs that could escalate into larger issues.

That’s where Arlie Data Sense and its grid data analysis capability come in. It ingests your platform data and distills it into clear, actionable summaries. Instead of forcing teams to scroll through thousands of rows, Arlie Data Sense identifies the most relevant information, delivers those summaries, and highlights what’s actionable in a clear, conversational way. Users can expect:

  • A highlighted executive summary tailored to the user’s environment.
  • Sugestões de perguntas complementares para ajudar a explorar questões emergentes.
  • A capacidade de fazer perguntas abertas para uma análise mais profunda.

What’s more, Arlie Data Sense highlights ransomware protection-related events and major changes, proactively surfacing insights that help users stay ahead of potential risks.

However, behind the scenes is where the magic truly happens. Arlie orchestrates multiple backend workflows – retrieving data from Commvault, performing ETL and PII masking, and leveraging analysis agents to generate insights. Arlie’s reasoning and knowledge augmentation capabilities then transform this into actionable intelligence for the user.

With a simple click of a button, backup admins can derive key insights that highlight the exact points needed. Essentially, this allows you to converse with your platform’s data and gain a much clearer understanding of where the system stands in real time.

It’s not just alerting; ‌it’s contextual understanding. No more digging through logs. No more endless tab-hopping. It’s a smarter, faster way to help you monitor system health, troubleshoot issues, and understand your risk landscape. This kind of insight drastically improves efficiency, especially for lean teams managing complex environments‌, ‌allowing them to focus on what truly moves the needle.

Análise da causa raiz: transformando registros brutos em respostas em tempo real

Reading logs is no one’s idea of fun. Yet buried in those logs are critical clues: ‌why something failed, where the system is strained, and what’s likely to break next. Given the monotonous nature of scouring through large volumes of log data for answers, many teams struggle to diagnose job failures.

Arlie Data Sense and its root-cause analysis capability do the detective work. It scans job failures, identifies root causes, spots anomalies, and generates clear, human-readable explanations – all without manual log interpretation.

Integrated directly into the Send Log Files workflow and Command Center, the agent processes log files to deliver detailed diagnostics along with potential resolutions. Arlie then communicates those findings and recommendations to users, providing clarity and saving valuable troubleshooting time.

Let’s say a job has failed intermittently over the past week. Instead of manually combing through five different logs, Arlie Data Sense can help flag recurring timeouts linked to a specific virtual machine (VM). Or, if backups are running slower than usual, it can help identify the underlying issue.

So, whether you’re managing a handful of backup jobs or orchestrating across hundreds of environments, Arlie helps you cut through the noise and act faster by presenting the right insights at the right time.

Ever found the perfect video that promises to answer your question‌, only to realize it’s 30 minutes long? The exact answer you’re looking for could be 20 seconds or 20 whole minutes into the video, and you have no idea where it’s actually buried. Even after finding this video, locating your answer could be a tedious, time-consuming endeavor.

With Video Bytes in Arlie Responses, that frustration is gone.

Now, when Arlie knows there’s helpful information available within Documentação or the Readiverse, it doesn’t just share the link‌ – ‌it pinpoints the exact moment in the video that answers your question. Just ask something like “How can I reduce my VM costs?” and Arlie will jump straight to the timestamp where that topic is addressed‌ – ‌say, Minute 12 of a 30-minute walkthrough.

This enhancement means that you don’t have to rely strictly on Documentação or lengthy videos to resolve your issues. It’s a smarter, more efficient, and highly focused approach that gives you exactly what you need.

De respostas a ações: Arlie, evoluída para você

These exciting new capabilities mark a new chapter in Arlie’s journey, transforming it from being an AI assistant that helps to one that understands. Whether it’s generating key summaries or diagnosing failures through Arlie Data Sense or jumping to exactly what you need with Video Bytes, Arlie is AI designed specifically for you.

In a world where IT complexity is only growing, the real edge lies in proactive, contextual intelligence. With Arlie, you don’t just fix issues faster – you prevent them from happening. With minimal user input, Arlie allows you to see more, do more, and be more.

Agora disponível no Commvault SaaS

Commvault’s AI capabilities – including Arlie and its biblioteca de agentes – are now available in Commvault SaaS. This brings feature parity with Commvault software deployments, giving SaaS customers the same intelligent, AI-enabled experience. This brings feature parity with Commvault software deployments, giving SaaS customers the same intelligent, AI-enabled experience.

These capabilities are rolling out in phases, and you’ll begin seeing them appear in your SaaS environment in the coming weeks.

With these enhancements, Arlie brings the future of intelligent, contextual resilience directly into your hands – across both Commvault software and SaaS. Get ready for faster insights, fewer surprises, and a more connected, proactive experience – all with Arlie at the center.

If you’re using Commvault software, you can enable Arlie today by following the instructions in our Documentação.

If you’re using Commvault SaaS and would like to enable these features early, please contact your Commvault representative.

Perguntas frequentes

Q: What exactly is Arlie, and how is it different from a typical chatbot?
A: Arlie is a unified, conversational interface that orchestrates backend workflows –ingesting platform data, running analyses, and returning concise, actionable guidance – so you can move from “searching” to “solving.”

Q: How does the grid data analysis feature help me day to day?
A: Instead of sifting through thousands of rows across consoles, Arlie Data Sense highlights the most relevant signals, summarizes them for your environment, and proposes next questions to dig deeper, reducing noise and accelerating decisions.

Q: What problems does the root-cause analysis feature tackle?
A: It analyzes failures and anomalies across logs to pinpoint likely causes – like recurring timeouts tied to a specific VM – and offers human-readable explanations with potential resolutions, saving significant troubleshooting time.

Q: How do Video Bytes in Arlie Responses speed up learning and support?
A: When a relevant video exists, Arlie links directly to the precise timestamp that answers your query, eliminating the need to scrub through lengthy recordings to find the right segment.

Q: Where can I access these capabilities, and when will I see them?
A: Arlie and its agents are available in Commvault SaaS with feature parity to software deployments, and the enhancements are rolling out in phases over the coming weeks; contact Commvault to enable early access.

Q: How does this tie into resilience and business continuity efforts?
A: Proactive insight and faster root-cause analysis complement disaster recovery programs by helping teams act before minor issues escalate – supporting broader goals of resilience and continuity highlighted in industry cyber and disaster recovery practices.


Teja Medasani é gerente principal de produtos de IA e Mrityunjay Upadhyay é diretor de desenvolvimento da Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

The threat of disruption – from ransomware attacks to natural disasters – has never been greater. For businesses, downtime isn’t just an inconvenience; it’s a direct hit to revenue, reputation, and customer trust. This reality has pushed cyber de dados e recuperação de desastres, projetada para proteger dados e aplicativos em diversos ambientes locais e na nuvem. Ao fornecer proteção contínua de dados, o software HPE Zerto oferece perda de dados e tempo de inatividade quase nulos, permitindo uma recuperação rápida de ataques de ransomware, desastres e outras interrupções. to the forefront of IT strategy, demanding solutions that not only protect data but also maintain its continuous availability.

A HPE e a Commvaultestão aprofundando sua colaboração de longa data para ajudar a atender a essa necessidade crítica. Ao oferecer o software HPE Zerto com aplatform Commvault Cloud , essas duas líderes do setor estão fornecendo uma solução poderosa e unificada para oferecer resiliência cibernética avançada, proteção de dados e recuperação de desastres em cloud híbrida corporativa.

A Leader in Continuous Data Protection 

We’re proud to announce that the HPE Zerto Software from Commvault solution is now generally available (GA) – ready for organizations everywhere. HPE Zerto Software from Commvault is a leading solution for data de dados e recuperação de desastres, projetada para proteger dados e aplicativos em diversos ambientes locais e na nuvem. Ao fornecer proteção contínua de dados, o software HPE Zerto oferece perda de dados e tempo de inatividade quase nulos, permitindo uma recuperação rápida de ataques de ransomware, desastres e outras interrupções.Principais recursos:

Criptografia em tempo real

  • Real-time encryption to enable ransomware de dados e recuperação de desastres, projetada para proteger dados e aplicativos em diversos ambientes locais e na nuvem. Ao fornecer proteção contínua de dados, o software HPE Zerto oferece perda de dados e tempo de inatividade quase nulos, permitindo uma recuperação rápida de ataques de ransomware, desastres e outras interrupções..
  • Recuperação de desastres para infraestruturas virtualizadas e cloud , incluindo ambientes locais, nuvens públicas (AWS, Azure) e ambientes híbridos. Proteja cargas de trabalho em diferentes ambientes e cloud , criando uma solução abrangente de recuperação de desastres.
  • Mobilidade da carga de trabalho proporcionada pela automação e orquestração simples de failover, testes de failover e recuperação, tornando-a adequada para cloud e mobilidade da carga de trabalho.
  • Cyber de dados e recuperação de desastres, projetada para proteger dados e aplicativos em diversos ambientes locais e na nuvem. Ao fornecer proteção contínua de dados, o software HPE Zerto oferece perda de dados e tempo de inatividade quase nulos, permitindo uma recuperação rápida de ataques de ransomware, desastres e outras interrupções. with a combination of regular data protection, real-time encryption detection, and immutable data recovery data.
  • Escalabilidade e confiabilidade com recursos como replicação quase síncrona, que pode reduzir significativamente os tempos de recuperação.

Por que Commvault e HPE Zerto?

Each customer has different needs and requirements, and there is no one-size-fits-all solution. Among the factors to consider are the workload types, the size and scale of the environment, the desired recovery point objective and recovery time objective, and the cost of the solution.

Commvault is focused on delivering end-to-end solutions that not only address the operational de dados e recuperação de desastres, projetada para proteger dados e aplicativos em diversos ambientes locais e na nuvem. Ao fornecer proteção contínua de dados, o software HPE Zerto oferece perda de dados e tempo de inatividade quase nulos, permitindo uma recuperação rápida de ataques de ransomware, desastres e outras interrupções. and disaster recovery needs of our customers, but also enable cyber readiness and recovery, governance and compliance, and rapid rebuilding of cloud native applications.

HPE Zerto Software from Commvault is a direct reflection of this commitment. HPE Zerto fits well within Commvault’s Autonomous Recovery offering, providing customers regular replication and operational de dados e recuperação de desastres, projetada para proteger dados e aplicativos em diversos ambientes locais e na nuvem. Ao fornecer proteção contínua de dados, o software HPE Zerto oferece perda de dados e tempo de inatividade quase nulos, permitindo uma recuperação rápida de ataques de ransomware, desastres e outras interrupções. for most critical virtualized workloads that cannot afford any downtime.

Amplificando nossos pontos fortes

This offering is a testament to the deep, strategic relationship between A HPE e a Commvault. We amplify each other’s portfolio strengths, creating a synergy that enhances the overall value and effectiveness of our solutions. And what we jointly offer to our customers goes beyond just data protection; it’s the confidence that comes from knowing your operations are set up to be resilient and ready to face the uncertainties of the digital age.

To learn more about early access to HPE Zerto offering from Commvault, please reach out to your account team.

Pronto para Começar?

The GA launch of HPE Zerto Software from Commvault means now is the time to act – don’t wait. Schedule a demo with your Commvault account team.

More related posts


Thumbnail_Blog_HPE-Zerta-Software-2025

HPE Zerto Software from Commvault: Enhancing Data Resilience and Disaster Recovery

Read more about HPE Zerto Software from Commvault: Enhancing Data Resilience and Disaster Recovery

Pontos principais

  • O ransomware reflete o ciclo de vida de um furacão: os alertas iniciais são frequentemente ignorados, o impacto é paralisante e a recuperação coordenada é vital.
  • Os sistemas de identidade (Active Directory e Entra ID) são frequentemente as primeiras vítimas; sem eles, a recuperação e o acesso aos dados ficam paralisados.
  • The cost of unpreparedness is high – weeks of downtime and seven-figure losses – making identity-centric resilience a business imperative.
  • A preparação deve incluir backups limpos, imutáveis e isolados do AD/Entra ID, além de exercícios regulares de recuperação completa da floresta.
  • A practical blueprint – assess, protect, isolate, recover, evolve – enables faster, cleaner restoration of data, identity, and trust.

Ransomware has become the digital equivalent of a hurricane – powerful, unpredictable, and capable of wiping out years of progress in a single strike. Like natural disasters, cyber disasters are no longer if events, but when events. The question every organization must answer is not “Can we prevent the storm?” but “Will we survive and recover when it hits?”

This paper explores the parallels between ransomware and hurricanes, with a special focus on resiliência de identidade – including Active Directory(AD) eMicrosoft Entra ID. These identity systems are often the first casualties of a ransomware event. When identity is compromised, recovery stalls – just as losing your address and keys after a hurricane leaves you locked out of your own home.

1. A semelhança entre tempestades e ataques cibernéticos

Ciclo de vida de um furacão
Ciclo de vida do ransomware
Aula compartilhada
Formação: Águas quentes e pressão atmosférica instável formam a tempestade perfeita. Exposição: Sistemas sem patches, credenciais fracas e redes planas criam condições ideais para ataques. Fundamentos fracos levam ao desastre.
Aviso: Os meteorologistas emitem alertas com vários dias de antecedência. Alerts: Security Information and Event Management, Endpoint Detection and Response, and threat intelligence show early warning signs – often ignored. Detecção sem ação é negação.
Landfall: The hurricane makes impact – power lines fall, flooding begins, and communications fail. Detonação: O malware criptografa sistemas, desativa ferramentas de segurança e desliga o AD. Ambos resultam em paralisação operacional total.
Resposta: As equipes de primeiros socorros fazem a triagem, redirecionam a energia e resgatam os sobreviventes. Resposta: As equipes de resposta a incidentes isolam os sistemas afetados, avaliam os backups e iniciam os procedimentos de recuperação. Velocidade, coordenação e clareza definem o sucesso.
Recuperação: As casas são reconstruídas, as infraestruturas restauradas e novas defesas adicionadas. Recuperação: os dados e a identidade limpos são restaurados, permitindo a continuidade dos negócios. Recovery must include identity – not just data.

2. O custo oculto da perda de identidade

When a hurricane destroys your home, you can’t just rebuild walls – you need new keys, insurance, and documents to reclaim ownership. In a ransomware event, the same is true: Without AD or Entra ID, you can’t re-enter your own network.

Identity is the “address” of your digital home – lose it, and you’re stranded outside your own infrastructure.

3. O custo da falta de preparação

Quando os furacões atingem, as comunidades despreparadas enfrentam perdas catastróficas. Quando o ransomware atinge ambientes desprotegidos, os resultados são igualmente devastadores:

Unprepared organizations struggle not only to restore data but also to rebuild trust chains between systems, domains, and users – often forcing a complete forest rebuild that takes weeks or months.

4. Lições da tempestade: construindo resiliência cibernética e de identidade

A. Preparação é prevenção

  • Exporte e valide regularmente os backups do estado do sistema AD e as configurações do Entra ID.
  • Implemente o acesso baseado em funções e o gerenciamento de identidades privilegiadas para limitar o raio de ação.
  • Armazene cópias limpas e imutáveis dos esquemas AD local e Entra ID em um cofre seguro e isolado.
  • Condutaexercícios de recuperação florestalque simulam reconstruções completas do AD.

B. Resistir ao impacto

  • Segmente a infraestrutura de identidade e limite os caminhos de replicação.
  • Use as políticas de acesso condicional e força de autenticação no Entra ID para aplicar proteção adaptativa.
  • Empregue princípios de confiança zero para conter movimentos laterais e escalonamento de privilégios.

C. Recupere-se com confiança

  • Commvault full forest recovery helps automate the end-to-end rebuild of AD forests – restoring DCs, trusts, and configurations from clean, immutable backups.
  • O Entra ID Protection integra-se aos fluxos de trabalho de recuperação para que cloud , as políticas de autenticação multifatorial e as configurações de acesso condicional sejam restauradas em sincronia.
  • Automated validation helps verify there’s no reinfection and no cross-contamination of credentials.

5. O plano de resiliência: do desastre à continuidade

  • Assess: Identify your “digital coastline” – the systems and identities that define business continuity.
  • Proteja: Fortaleça sua identidade e o perímetro dos seus dados por meio da confiança zero e da validação contínua.
  • Isolar: manter cópias imutáveis e isoladas do AD, Entra ID e dados críticos.
  • Recover: Use orchestrated tools like Commvault’s full forest recovery to restore identity and access rapidly.
  • Evolua: atualize e teste novamente seu plano a cada novo patch, política ou platform .

6. Perspectiva da Commvault: Recuperação mais rápida. Recuperação limpa. Recuperação de identidade.

Comrecuperação total da floresta para a AD e proteção integrada da Entra ID, Commvault helps enable organizations to restore on-prem and cloud data and identities with integrity, speed, and confidence after a ransomware incident.

A hurricane tests the strength of your walls. Ransomware tests the strength of your resilience. You cannot stop every storm – natural or digital – but you can decide whether it destroys or defines you.

Perguntas frequentes

Q: What makes identity loss so disruptive during ransomware recovery?
A: If AD or Entra ID is compromised, organizations can’t authenticate, authorize, or re-establish trust across systems – effectively locking themselves out of their own environment. Attackers often target domain controllers and trust relationships, so recovery must start with clean identity restoration before broader services can come back online.

Q: How big is the downtime and cost risk?
A: The paper cites typical ransomware downtime measured in weeks and total incident costs in the seven-figure range, with identity systems among top targets. These impacts compound when teams lack forest-level recovery capabilities or clean, immutable backups of identity configurations.

Q: What preparation steps most effectively reduce impact?
A: Regularly export and validate AD system-state and Entra ID configurations; apply role-based access and privileged identity management; keep immutable, air-gapped copies of identity schemas; and run full-forest recovery exercises to validate speed and coordination under pressure.

Q: How should recovery be orchestrated after an attack?
A: Start by isolating affected systems and pivot immediately to identity restoration from clean, immutable backups, then rebuild domain controllers, trusts, and policies in sync with cloud identity settings. Automated validation helps confirm a clean state and prevents credential cross-contamination during bring-up.

Q: What does a resilience blueprint look like in practice?
A: Follow five steps: Assess critical “digital coastline,” protect with Zero Trust and continuous validation, isolate with immutable air-gapped copies, recover with orchestrated full-forest workflows, and evolve by testing after every change in patches, policies, or platform integrations.

Jerry Carlson é diretor de tecnologia (CTO) da Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Ransomware-and-Hurricane-2025

Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

Read more about Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

University of Illinois Chicago (UIC) is home to more than 34,000 studentse13,000 facultyestaff. Technology Solutions, UIC’s central IT organization, is responsible for ensuring the resilience of research, clinical,eadministrative systems.

We spoke with Dean Dang, Director of Enterprise ApplicationseServices, about UIC’s data protection journeyehow Commvault helps the university safeguard mission-critical operations.

 

Q: Can you start by introducing yourselfegiving us a sense of UIC’s missionewhat drives your IT strategy?

Dean: My name is Dean Dang,eI serve as the Director of Enterprise ApplicationseServices within Technology Solutions. We support the university’s administrativeeacademic functions, aligning IT with UIC’s mission: to provide the broadest access to the highest levels of educational, research,eclinical excellence. Our commitment to access, vitality, empowerment,ecreativity is our strength.

 

P: Antes de adotar a Commvault, quais eram os maiores desafios de proteção de dados e resiliência que a UIC enfrentava?

Dean: Our legacy backup system, Spectrum Protect, had accumulated years of technical debt. Recovery was painfully slow — restoring large file servers could take weeks. We also dealt with decentralized IT management across 20+ departments, inconsistent backup policies, inefficient tape storage,eno cloud options. The risks of data lossedowntime were too high for a university of our size.

 

P: Quando chegou a hora de modernizar, o que se destacou na Commvault que a tornou a escolha certa para a UIC?

Dean: We’d known Commvault for over a decadeetrusted it for Active DirectoryeBackups do Exchange. Ao avaliarmos as opções, a Commvault se destacou. A capacidade de fazerInstantâneos de VM without server agents was huge. Even more important was the multi-tenant model. It let us provide departmental autonomy while maintaining centralized governanceesupport — exactly what higher ed needs.

 

Q: What changes have you seen since implementing Commvault,ehow has it elevated UIC’s cyber resilience?

Dean: With Commvault, we do nightly backups with deduplicationesynthetic fulls. That reduces storage demandespeeds up restores. Departments get their own “tenants” to manage backups, but we still enforce policieseprovide support. All backups are encryptedecan be stored on-prem or in the cloud.

We also use Air Gap Protect for immutable copieseCleanroom for safe recovery testing. This setup means we can recover mission-critical systems in under 8 hours — compared to days or weeks before.

 

P: Se você estivesse conversando com outros líderes de TI do ensino superior, quais seriam as principais lições ou melhores práticas que você compartilharia sobre a construção da resiliência cibernética?

Reitor:

  1. Imponha a autenticação multifatorial em todos os lugares, especialmente nas contas de administrador. Todos podem ser vítimas de phishing.
  2. Construa uma cultura pragmática e orientada para o trabalho em equipe Plano de DR. Don’t try to solve everything at once — build consensuseclarity.
  3. Test nightly backups. Make them immutable, air-gapped,evalidated so you know you can restore when it matters.

 

P: Como você comunica os riscos cibernéticos a líderes sem conhecimentos técnicos?

Dean: We translate risk into business terms. How many hours of downtime? What does that cost in productivity, reputation,ecompliance? We use “what if” scenarios, dashboards,eregular updates on metrics like backup healtherestore times. When leaders see the financialemission impact, the case for resilience is clear.

 

Q: Looking ahead, how does Commvault fit into UIC’s long-term strategy?

Dean: UIC is hybrid — on-campus, cloud,eSaaS. Commvault covers all of it, from VMsedatabases to M365eeven emerging Cargas de trabalho de IA. With 95%+ deduplicationetiered storage, we keep costs under control. And with anomaly detection, automation,ecleanroom testing, we’re preparing for a future where downtime is measured in hours, not days.

Read more about the University of Illinois of Chicago’s data protection journey here.

 

More related posts


Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio
person-escalator-crocus-888×500

Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Identity Resilience: Rapid Response and Clean Recovery
Thumbnail_Blog-Architect-for-tomorrow-2026

Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience

Read more about Architect for Tomorrow: Unified Data Protection as the Foundation for Resilience