A Commvault anunciou a expansão das capacidades avançadas de pesquisa de ameaças na sua plataforma Commvault Cloud Threat Scan. Esta atualização tecnológica tem como principal objetivo ajudar as organizações a identificar rapidamente riscos ocultos nos seus ambientes de cópias de segurança, garantindo a recuperação de dados totalmente limpos e validados. Ao assegurar a integridade da informação antes do restauro, a solução reduz drasticamente as probabilidades de reinfeção e os períodos prolongados de inatividade empresarial que habitualmente se seguem a um ciberataque.

A urgência desta solução prende-se com a sofisticação das intrusões modernas, onde os atacantes permanecem indetetáveis nas redes durante uma média de 24 dias, inserindo código malicioso de forma silenciosa. Embora as equipas de operações de segurança possuam frequentemente Indicadores de Compromisso (IOC) ou de Ataque (IOA) durante a fase de investigação, é vital aplicar esta inteligência aos dados de backup antes de iniciar o processo de restauro. Sem esta validação profunda, as empresas correm o sério risco de repor nos sistemas de produção as mesmas ameaças que estão a tentar isolar e combater.

Para dar resposta a este desafio técnico, a plataforma disponibiliza agora dois modos de análise complementares. O modo "Hyper Threat Hunting" permite realizar pesquisas direcionadas utilizando artefactos como hashes e regras YARA, identificando rapidamente ameaças conhecidas em larga escala. Em simultâneo, a funcionalidade "Deep Inspection" oferece uma análise minuciosa ao nível do ficheiro, recorrendo a assinaturas de malware, aprendizagem automática, heurística e deteção de encriptação baseada em Inteligência Artificial para descobrir variantes suspeitas que escapem às verificações tradicionais.

O grande fator de diferenciação reside na integração nativa destas capacidades de deteção com a inovadora tecnologia Synthetic Recovery da Commvault. Este fluxo de trabalho unificado, impulsionado por IA, permite eliminar de forma cirúrgica os conjuntos de dados comprometidos no momento da recuperação, preservando o máximo de informação segura e limpa. Esta abordagem reforça o modelo operativo "ResOps", promovido pela empresa, que visa quebrar os históricos silos de comunicação entre os departamentos de TI e de cibersegurança, unindo pessoas, processos e tecnologia numa resposta de resiliência conjunta.

As novas funcionalidades de pesquisa de ameaças já se encontram disponíveis a nível global, podendo ser adquiridas no mercado como uma oferta autónoma ou de forma integrada no pacote completo de ciber-resiliência da marca. A Commvault confirmou ainda uma excelente notícia para a sua base de utilizadores, anunciando que esta atualização será disponibilizada sem quaisquer custos adicionais para os atuais clientes do serviço Threat Scan. No atual e complexo cenário de cibersegurança, a capacidade de aliar a pesquisa inteligente de ameaças a uma recuperação cem por cento verificada consolida-se como um requisito corporativo fundamental.

Classifique este item
(0 votos)
Ler 170 vezes
Top