Commvault incorpora datos de inteligencia de amenazas de Google Threat Intelligence a sus funciones de recuperación. Según la empresa, la integración busca ayudar a los clientes a identificar puntos de recuperación limpios con mayor rapidez tras un ciberataque.

Commvault ha anunciado una nueva integración con Google Threat Intelligence, según la empresa. La iniciativa incorpora datos y funciones de escaneo de la plataforma de inteligencia de amenazas de Google directamente a los flujos de trabajo de Commvault Threat Scan. Según la empresa, esto permitirá a los clientes tener en cuenta información global sobre amenazas durante el propio proceso de recuperación, con el objetivo de localizar puntos de recuperación limpios más rápido y acelerar la recuperación tras un ciberataque.

El anuncio responde a un problema conocido por muchos equipos de TI tras un incidente de seguridad: si bien los equipos de seguridad suelen identificar con rapidez los indicadores de compromiso (IOC, por sus siglas en inglés), los equipos responsables de la recuperación deben validar primero los datos de respaldo antes de poder iniciar el proceso de recuperación propiamente dicho. Ese paso intermedio puede retrasar las tareas de recuperación en un momento en el que el tiempo es un factor crítico.

Google Threat Intelligence combina información procedente de varias fuentes, según la empresa, entre ellas Mandiant Frontline Intelligence, VirusTotal y Google Threat Insights. Gracias a la conexión con Commvault Threat Scan, los clientes podrán analizar cargas de trabajo protegidas en busca de malware, detectar amenazas y determinar qué puntos de recuperación están comprometidos. Commvault Threat Scan proporciona además información de contexto sobre las amenazas identificadas en el entorno del cliente, pensada para facilitar el análisis y la corrección posteriores.

Nuevas funciones de escaneo para hashes de archivos

Commvault también introduce nuevas funciones de escaneo que capturan los hashes de archivos de forma integrada durante el propio proceso de copia de seguridad. Estos hashes funcionan como identificadores únicos de cada archivo y están pensados para que los equipos puedan cotejar rápidamente los puntos de recuperación con indicadores de amenaza, a fin de seleccionar archivos limpios para la recuperación.

Con las funciones de verificación integradas (inline), los clientes pueden validar sus copias de seguridad frente a la información de amenazas más reciente y, si es necesario, iniciar análisis más profundos, por ejemplo para buscar malware o rastros de cifrado, o para comenzar investigaciones forenses. Según Commvault, este enfoque por etapas está diseñado para acelerar las decisiones de recuperación y, al mismo tiempo, aportar claridad sobre la integridad de los datos restaurados.

Según Commvault, estos nuevos datos de amenazas y funciones de escaneo también refuerzan su función Synthetic Recovery, que emplea un proceso basado en inteligencia artificial diseñado para detectar y eliminar amenazas de forma automática durante la recuperación, preservando al mismo tiempo los datos no afectados.

«Las organizaciones necesitan la certeza de que los datos que restauran están libres de amenazas», declara Pranay Ahlawat, Chief Technology and AI Officer de Commvault, según el comunicado. Ahlawat añade que la combinación de Threat Scan e inline scanning con Google Threat Intelligence está pensada para ayudar a los clientes a validar puntos de recuperación con mayor rapidez y acelerar una recuperación limpia.

Miton Adhikari, Head of Google Security OEM Partnerships, declara según el comunicado que las organizaciones buscan formas de reforzar su resiliencia cibernética y, al mismo tiempo, reducir la complejidad de la respuesta a incidentes y la recuperación. Según Adhikari, la colaboración con Commvault está diseñada para que los clientes integren Google Threat Intelligence en sus flujos de recuperación, favoreciendo decisiones más rápidas y fundamentadas y reduciendo la incertidumbre durante la recuperación.

El anuncio se apoya en la colaboración ya existente entre Commvault y Google Cloud, que según la empresa incluye funciones ampliadas de resiliencia cibernética para entornos de Google Cloud mediante Clumio, así como soporte para cargas de trabajo de Google Cloud.

Disponibilidad

Según Commvault, la integración con Google Threat Intelligence, las funciones de escaneo inline y las correspondientes mejoras de Threat Scan estarán disponibles en los próximos meses. Puede encontrarse más información sobre la asociación entre Commvault y Google en la página de socios de la empresa.

Por Jakob Jung

El Dr. Jakob Jung es redactor jefe de Security Storage y Channel Germany. Lleva más de 20 años trabajando en el periodismo especializado en TI. A lo largo de su carrera ha colaborado con Computer Reseller News, Heise Resale, Informationweek, Techtarget (almacenamiento y centros de datos) y ChannelBiz. Además, colabora como freelance con numerosas publicaciones del sector de las TI, entre las que se incluyen Computerwoche, Channelpartner, IT-Business, Storage-Insider y ZDnet. Sus temas principales son el canal, el almacenamiento, la seguridad, los centros de datos, los sistemas ERP y CRM. Contacto – Contacto por correo electrónico: jakob.jung@security-storage-und-channel-germany.de

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Aviso sobre Cookies en WordPress por Real Cookie Banner