Commvault introduceert een integratie tussen zijn Threat Scan-workflows en Google Threat Intelligence. De koppeling moet organisaties helpen sneller vast te stellen welke herstelpunten na een cyberaanval schoon zijn. De functionaliteit komt de komende maanden beschikbaar.
Commvault kondigt een integratie aan tussen zijn Threat Scan-workflows en Google Threat Intelligence. Volgens het bedrijf combineert deze koppeling dreigingsdata van Google met de bestaande scanfunctionaliteit van Commvault, zodat klanten herstelpunten na een cyberaanval kunnen valideren.
Na een beveiligingsincident moeten organisaties bepalen welke back-ups veilig teruggezet kunnen worden. Commvault stelt dat securityteams sporen van een inbreuk doorgaans snel opsporen, maar dat recoveryteams vervolgens tijd nodig hebben om back-updata te valideren voordat het herstelproces start. Die vertraging speelt zich af op het moment dat volgens het bedrijf het meest kritiek is.
Werking van de integratie
Google Threat Intelligence brengt volgens Google ‘Mandiant frontline intelligence’ samen met crowdsourced-gegevens van VirusTotal en dreigingsinzichten die Google zegt te verzamelen uit de bescherming van miljarden gebruikers. Door deze data te koppelen aan de Threat Scan-workstreams van Commvault kunnen klanten volgens beide bedrijven beschermde workloads controleren op malware, dreigingen opsporen en vaststellen welke herstelpunten gecompromitteerd zijn. Commvault meldt dat Threat Scan-klanten daarbij ook context ontvangen over dreigingen die in hun omgeving worden aangetroffen, bedoeld voor verder onderzoek en herstelmaatregelen.
Commvault introduceert daarnaast een scanfunctie die tijdens back-upprocessen file hashes verzamelt. Het bedrijf vergelijkt deze hashes met digitale vingerafdrukken die gebruikt worden om herstelpunten te toetsen aan dreigingsindicatoren, met als doel vast te stellen welke bestanden niet gecompromitteerd zijn en hersteld kunnen worden.
Met de inline inspectiefunctie van Commvault kunnen klanten volgens het bedrijf een validatie uitvoeren op basis van dreigingsinformatie, aangevuld met analyses op het gebied van malware, encryptie en forensisch onderzoek indien nodig. Commvault stelt dat deze gelaagde aanpak organisaties moet helpen sneller beslissingen te nemen over herstel.
De nieuwe functionaliteit sluit aan op de Synthetic Recovery-mogelijkheden van Commvault, die volgens het bedrijf een AI-ondersteund proces gebruiken om dreigingen te detecteren en te verwijderen terwijl niet-aangetaste data intact blijft.
Reacties van betrokkenen
Pranay Ahlawat, Chief Technology and AI Officer bij Commvault, stelt dat bedrijven erop moeten kunnen vertrouwen dat herstelde data niet besmet zijn. Volgens Ahlawat moet de combinatie van Threat Scan, inline scanning en Google Threat Intelligence klanten helpen herstelpunten sneller te valideren.
Miton Adhikari, Head of Google Security OEM Partnerships bij Google, geeft aan dat organisaties zoeken naar manieren om incident response en herstel minder complex te maken. Volgens Adhikari kunnen klanten door de samenwerking Google Threat Intelligence inzetten binnen herstelworkflows om onderbouwde beslissingen te nemen en onzekerheid rond herstel te verminderen.
Beschikbaarheid
De integratie met Google Threat Intelligence, de inline scanmogelijkheden en gerelateerde aanpassingen voor Threat Scan komen volgens Commvault in de komende maanden beschikbaar. Het bedrijf geeft tijdens Black Hat een demonstratie in de Theater Session van Google in het Mandalay Bay Convention Center. De aankondiging bouwt voort op de bestaande samenwerking tussen Commvault en Google Cloud, waaronder ondersteuning voor Google Cloud-workloads via Clumio.