
Commvault, líder en resiliencia unificada a escala empresarial, ha anunciado hoy una nueva integración con Google Threat Intelligence, la plataforma integral de inteligencia sobre amenazas de Google, que incorpora los datos y las capacidades de análisis de Google Threat Intelligence a los flujos de trabajo de Commvault Threat Scan. Gracias a esta colaboración, Commvault puede ayudar a los clientes a convertir la inteligencia global sobre amenazas en información útil para la recuperación, lo que permite a las organizaciones identificar más rápido los puntos de recuperación limpios y acelerar la recuperación tras un ciberataque.
Cuando se producen ciberataques, las organizaciones suelen enfrentarse a un reto crítico: determinar qué puntos de recuperación son seguros para restaurar. Aunque los equipos de seguridad pueden identificar rápidamente los indicadores de compromiso (IOC), los equipos de recuperación aún tienen que validar los datos de copia de seguridad antes de que pueda comenzar la recuperación, lo que retrasa los esfuerzos de recuperación cuando cada minuto de inactividad cuenta.
Google Threat Intelligence combina la inteligencia de primera línea de Mandiant, la inteligencia colaborativa de VirusTotal y los conocimientos sobre amenazas de Google obtenidos al proteger a miles de millones de usuarios. La integración de los flujos de trabajo de Commvault Threat Scan con Google Threat Intelligence ayuda a los clientes a analizar las cargas de trabajo protegidas en busca de malware, al tiempo que ayuda a las organizaciones a identificar amenazas y determinar qué puntos de recuperación están comprometidos. Los clientes de Commvault Threat Scan también recibirán información práctica sobre el contexto de las amenazas detectadas en su entorno a través de Google Threat Intelligence, lo que les ayudará a seguir investigando y a aplicar las medidas correctivas necesarias.
Como parte de este lanzamiento, Commvault también presenta nuevas capacidades de análisis que recopilan hash de archivos en tiempo real durante las operaciones de copia de seguridad. Los hash de archivos, como si fueran huellas dactilares individuales, ofrecen una forma rápida y sencilla de comparar rápidamente los puntos de recuperación con los indicadores de inteligencia sobre amenazas, para que los equipos puedan identificar los archivos limpios que se utilizarán para la recuperación.
La capacidad de inspección en tiempo real de Commvault permite a los clientes empezar con una validación rápida de la inteligencia sobre amenazas y realizar de forma selectiva análisis más profundos de malware, cifrado y análisis forense cuando se requiera una inspección adicional. Este enfoque por capas ayuda a las organizaciones a acelerar las decisiones de recuperación sin perder la confianza en la integridad de los datos restaurados.
Esta nueva información sobre amenazas y estas capacidades de análisis refuerzan la función «Synthetic Recovery» de Commvault, que utiliza un proceso basado en IA para detectar automáticamente las amenazas y eliminarlas con precisión durante la recuperación, manteniendo intactos los datos «buenos». Así, los clientes pueden llevar a cabo la recuperación más completa posible.
«Las empresas necesitan tener la seguridad de que los datos que están restaurando están limpios», afirma Pranay Ahlawat, director de Tecnología e IA de Commvault. «Al combinar Threat Scan y el escaneo en línea con Google Threat Intelligence, ayudamos a los clientes a validar los puntos de recuperación más rápido y a acelerar una recuperación limpia cuando más importa».
«Las organizaciones buscan formas de reforzar su ciberresiliencia y, al mismo tiempo, reducir la complejidad durante la respuesta a incidentes y la recuperación», explica Miton Adhikari, responsable de asociaciones OEM de seguridad de Google. «Gracias a nuestra colaboración con Commvault, los clientes podrán aplicar Google Threat Intelligence en los flujos de trabajo de recuperación para tomar decisiones de recuperación más rápidas y fundamentadas, y reducir la incertidumbre en el proceso».
Este anuncio se suma a la colaboración continua de Commvault con Google Cloud, que incluye capacidades ampliadas de ciberresiliencia para entornos de Google Cloud a través de Clumio, y soporte para cargas de trabajo de Google Cloud.
Disponibilidad
Se espera que la integración de Google Threat Intelligence, las capacidades de análisis en línea y las mejoras asociadas a Threat Scan estén disponibles en los próximos meses.