Commvault integreert Google Threat Intelligence in zijn Threat Scan-workflows. De koppeling moet bedrijven helpen sneller schone recovery points te vinden na een cyberaanval. Daarnaast introduceert het bedrijf inline scanning die tijdens back-ups automatisch file hashes verzamelt.
Wie na een aanval data wil terugzetten, moet vaak kijken welke back-up nog schoon is. Security-teams sporen Indicators of Compromise (IOCs) doorgaans snel op. Maar recovery-teams moeten die back-updata vervolgens valideren voordat het herstel kan beginnen. En elke minuut downtime telt.
Precies daar mikt Commvault op met de nieuwe samenwerking. Google Threat Intelligence combineert de frontline-intelligentie van Mandiant, de crowdsourced data van VirusTotal en de inzichten die Google haalt uit het beschermen van miljarden gebruikers. Die data en scanmogelijkheden vloeien nu rechtstreeks de Threat Scan-workflows van Commvault in.
Vingerafdrukken van bestanden
De koppeling analyseert beschermde workloads op malware en wijst aan welke recovery points besmet zijn. Klanten krijgen daarnaast context bij gevonden dreigingen, zodat teams verder onderzoek kunnen doen. Nieuw is ook een inline-inspectie die file hashes verzamelt tijdens de back-up zelf. Die hashes werken als individuele vingerafdrukken en laten zich razendsnel toetsen aan bekende threat intelligence-indicatoren.
De aanpak is gelaagd. Gebruikers beginnen met een snelle validatie via threat intelligence en voeren pas dieper malware-, encryptie- en forensisch onderzoek uit wanneer dat nodig is. De inzichten versterken bovendien Commvaults Synthetic Recovery, dat dreigingen tijdens het herstel automatisch detecteert en verwijdert terwijl de goede data intact blijft.
“Bedrijven moeten erop kunnen vertrouwen dat de data die ze terugzetten schoon is”, zegt Pranay Ahlawat, Chief Technology and AI Officer bij Commvault.
De Google Threat Intelligence-integratie, de inline scanning en de bijbehorende Threat Scan-verbeteringen komen volgens Commvault in de komende maanden beschikbaar.