iTech
A Commvault lançou novas capacidades de deteção por camadas para garantir recuperações seguras e evitar reinfeções
04/04/2026
|
A Commvault anunciou a expansão das capacidades de análise de ameaças na sua solução Cloud Threat Scan, introduzindo um modelo de deteção por camadas para melhorar a integridade dos dados recuperados e reduzir o risco de reinfeção. A evolução surge num contexto em que os ataques permanecem ocultos durante períodos prolongados (em média 24 dias) permitindo a inserção de código malicioso nos sistemas e, potencialmente, também nos backups. Para mitigar este risco, a empresa introduziu dois modos complementares de análise. O primeiro, Hyper Threat Hunting, permite pesquisar dados de backup com base em indicadores de compromisso (IOC), utilizando técnicas como hashes e regras YARA para identificar ameaças conhecidas de forma rápida e escalável. O segundo, Deep Inspection, realiza uma análise detalhada ao nível do ficheiro, combinando assinaturas de malware, aprendizagem automática, análise heurística e deteção baseada em IA para identificar ameaças mais sofisticadas, incluindo variantes de ransomware. Estas capacidades permitem uma colaboração mais estreita entre equipas de segurança e de recuperação, facilitando a identificação de dados comprometidos e a tomada de decisões informadas durante incidentes. A Commvault integrou ainda estas funcionalidades com a sua tecnologia de Synthetic Recovery, baseada em inteligência artificial, que permite restaurar apenas dados limpos, excluindo automaticamente conteúdos comprometidos durante o processo de recuperação. Esta abordagem visa reduzir o tempo de inatividade e evitar a reintrodução de ameaças nos sistemas produtivos. A empresa enquadra esta evolução na sua estratégia ResOps, que promove a integração entre equipas de IT e segurança, ligando processos, pessoas e tecnologia para gerir a resiliência de forma contínua. Segundo a Commvault, o objetivo é não apenas detetar ameaças mais rapidamente, mas garantir que os dados restaurados são seguros, reforçando a confiança das organizações durante processos críticos de recuperação. As novas funcionalidades já estão disponíveis globalmente, sem custos adicionais para os atuais clientes da solução Threat Scan. |