De herstelactiviteiten van Commvault worden onderdeel van de geautomatiseerde security-workflows binnen Charlotte Agentic SOAR van CrowdStrike. Daarmee breidt de aanbieder van oplossingen voor cyberweerbaarheid de bestaande samenwerking met CrowdStrike verder uit. Gezamenlijke klanten kunnen hierdoor sneller reageren en sneller forensisch onderzoek uitvoeren, terwijl er minder onderlinge afstemming tussen security- en herstelteams nodig is.
Handmatige overdracht als knelpunt
Security- en herstelteams werken vaak met losstaande tools. Dat kost tijd op precies het moment dat snelheid het meest telt: tijdens een actief incident. Terwijl AI-gedreven automatisering organisaties in staat stelt om op machinesnelheid dreigingen te detecteren en erop te reageren, blijft de overdracht tussen security en recovery in de praktijk vaak een handmatig proces.
De nieuwe connector tussen Commvault en Charlotte Agentic SOAR neemt dat knelpunt weg. Herstelacties van Commvault kunnen voortaan direct worden opgenomen in de workflows die Charlotte Agentic SOAR orkestreert.
De integratie biedt een aantal voordelen, waaronder:
Het beperken van toegang in Commvault om ongeautoriseerde wijzigingen tijdens een incident te voorkomen.
Het behouden van schone herstelmogelijkheden door het beleid van Commvault voor het automatisch opschonen van oude backup-data tijdelijk op te schorten, zodat bruikbare herstelpunten gedurende incidenten beschikbaar zijn.
Het versnellen van forensisch onderzoek door potentieel gecompromitteerde bedrijfsmiddelen te herstellen in Commvault Cleanroom. Onderzoekers kunnen daardoor direct starten met de analyse zonder de productiesystemen te verstoren.
“Tijdens een incident moeten security- en herstelteams snel handelen en nauw samenwerken”, zegt Vidya Shankaran, Field CTO bij Commvault. Volgens haar maakt de integratie de cyberherstelactiviteiten van Commvault direct beschikbaar binnen security-workflows, wat de handmatige overdracht beperkt en sneller onderzoek en reactie mogelijk maakt.
Derde integratie in reeks
De aankondiging volgt op eerdere samenwerkingen tussen beide partijen. Eerder al bracht de integratie met Falcon Insight XDR CrowdStrike-dreigingsinformatie naar Commvault Cloud, en zorgde de koppeling met Falcon Next-Gen SIEM voor meer zichtbaarheid. Met Charlotte Agentic SOAR zetten de partijen een volgende stap: cyberherstel wordt nu een geautomatiseerd onderdeel van het security-proces zelf, in plaats van een aparte stap erna.
Beschikbaarheid
De integratie tussen Commvault en Charlotte Agentic SOAR is per direct algemeen beschikbaar voor gezamenlijke klanten van beide partijen, en is ook te vinden via de CrowdStrike Marketplace.
Afbeelding
Vidya Shankaran, Field CTO bij Commvault
Dit bericht is geplaatst op ons open Business channel en valt buiten de verantwoordelijkheid van de redactie.