Sneller schoon herstellen na een cyberaanval: Commvault integreert Threat Scan met Google Threat Intelligence

Sneller schoon herstellen na een cyberaanval: Commvault integreert Threat Scan met Google Threat Intelligence

Commmvault bouwt zijn samenwerking met Google uit en maakt een nieuwe integratie met Google Threat Intelligene bekend. Het uitgebreide threat intelligence-platform van Google integreert Google Threat Intelligence-data en scanfunctionaliteit in de Threat Scan-workflows van Commvault. Klanten van Commvault kunnen hierdoor sneller schone herstelpunten vaststellen en het herstelproces na aanvallen versnellen.

Na een cyberaanval moeten organisaties bepalen welke herstelpunten veilig zijn om terug te zetten. Hoewel securityteams sporen van een inbreuk doorgaans snel identificeren, moeten recoveryteams de back-updata eerst valideren voordat het herstelproces kan worden gestart. Hierdoor loopt het herstel vertraging op. Juist op het moment waarop elke minuut telt.

Google Threat Intelligence combineert ‘Mandiant frontline intelligence’, ‘crowdsourced intelligence’ van VirusTotal en inzichten in dreigingen van Google die zijn verkregen uit de bescherming van miljarden gebruikers. Door de integratie van Commvault Threat Scan-workstreams met Google Threat Intelligence kunnen klanten beschermde workloads op malware controleren. Tegelijkertijd kunnen ze dreigingen opsporen en vaststellen welke herstelpunten zijn gecompromitteerd. Commvault Threat Scan-klanten ontvangen van Google Threat Intelligence ook context over dreigingen die in hun omgeving worden aangetroffen. Die informatie kunnen ze gebruiken voor verder onderzoek en herstelmaatregelen.

Commvault introduceert ook nieuwe scanmogelijkheden die tijdens back-upprocessen ‘file hashes’ verzameld. Net als individuele vingerafdrukken bieden deze hashes een snelle en makkelijke manier om herstelpunten te toetsen aan dreigingsindicatoren. Hierdoor kunnen teams bepalen welke bestanden niet zijn gecompromitteerd en hersteld kunnen worden.

Met de inline inspectiefunctie van Commvault kunnen klanten een snelle validatie uitvoeren aan de hand van threat intelligence. Indien nodig kunnen ze een uitgebreide analyses doen op het gebied van malware, encryptie en forensisch onderzoek. Deze gelaagde aanpak helpt organisaties sneller beslissingen te nemen over herstel en geeft ze vertrouwen dat de herstelde data intact en betrouwbaar zijn.

Deze nieuwe dreigingsinzichten en scanfunctionaliteiten versterken de Synthetic Recovery mogelijkheden van Commvault die een AI-ondersteund proces gebruiken om dreigingen automatisch te detecteren en te verwijderen terwijl de ‘goede’ data intact blijven. Klanten kunnen op die manier een zo compleet mogelijk herstel uitvoeren.

“Bedrijven moeten erop kunnen vertrouwen dat de data die zij herstellen niet besmet zijn”, aldus Pranay Ahlawat, Chief Technology and AI Officer bij Commvault. “Door Threat Scan en inline scanning te combineren met Google Threat Intelligence helpen we klanten herstelpunten sneller te valideren en een schoon herstelproces te versnellen op de momenten dat dit het hardst nodig is.”

“Organisaties kijken naar manieren om hun cyberweerbaarheid te versterken en incident response en herstel minder complex te maken”, zegt Miton Adhikari, Head of Google Security OEM Partnerships. “Dankzij onze samenwerking met Commvault kunnen klanten Google Threat Intelligence inzetten binnen herstelworkflows om sneller en beter onderbouwde herstelbeslissingen te nemen en onzekerheid rond herstel te verminderen.”

Deze aankondiging bouwt voort op de samenwerking van Commvault met Google Cloud, waaronder uitgebreide mogelijkheden voor cyberweerbaarheid voor Google Cloud-omgevingen via Clumio, en ondersteuning voor de Google Cloud-workloads.

 

Dit bericht is geplaatst op ons open Business channel en valt buiten de verantwoordelijkheid van de redactie.