Commvault heeft een nieuwe integratie aangekondigd met Google Threat Intelligence om een van de meest delicate processen na een ransomware-aanval te versnellen: het veilig kunnen herstellen van back-ups. Deze samenwerking maakt het mogelijk om de dreigingsinformatie van Google rechtstreeks te integreren in de herstelprocessen van Commvault, waardoor eerder geïnfecteerde kopieën worden gedetecteerd voordat het herstel wordt gestart. Hierdoor wordt de hersteltijd aanzienlijk verkort en kan de bedrijfsvoering sneller worden hervat.
De kern van de integratie tussen Commvault en Google in 20 seconden
- Commvault integreert Google Threat Intelligence in zijn cyberdreigingsherstelplatform.
- De oplossing helpt bij het identificeren van malware-vrije herstelpunten voorafgaand aan het gegevensherstel.
- Het bevat hash-analyse tijdens het back-upproces om bestanden te verificeren.
- Het versterkt de strategie van veerkracht tegen ransomware en AI-gestuurde dreigingen.
In recente jaren is back-up alleen niet meer voldoende om de continuïteit van de bedrijfsvoering te waarborgen. Na een ransomware-incident is een van de grootste uitdagingen te bepalen welke kopie daadwerkelijk schoon is en gebruikt kan worden voor herstel, zonder dat het malwareprobleem wordt teruggevoerd in de infrastructuur.
Deze situatie is precies wat de nieuwe integratie, aangekondigd door Commvault tijdens de week van Black Hat USA 2026, wil aanpakken. Dit is een van de belangrijkste internationale cybersecurity-evenementen.
Het probleem is niet meer het herstellen van gegevens, maar het herstellen van de juiste gegevens
Wanneer een organisatie een cybersecurity-incident detecteert, identificeren response-teams vaak snel indicatoren van compromittatie (IOC, Indicators of Compromise). Toch moet het herstelteam controleren welke back-ups vrij zijn van bedreigingen.
Dit proces kan de volledige systeemhersteltijd met uren of zelfs dagen verlengen.
De integratie met Google Threat Intelligence streeft ernaar deze onzekerheid te verminderen door verschillende bronnen van informatie te gebruiken die door Google worden ontwikkeld:
- Informatie van Mandiant, gespecialiseerd in incidentrespons.
- De kennisdatabase van VirusTotal.
- Intelligentie verkregen door Google uit de bescherming van miljarden gebruikers en apparaten.
Deze gegevens worden automatisch gebruikt om de door Commvault beschermde gegevens te analyseren en te identificeren welke herstelpunten tekenen van compromittering vertonen.
Hashes tijdens back-up voor versnelde validatie
Een van de belangrijkste technische innovaties is het integreren van hash-berekeningen tijdens het back-upproces.
Een hash fungeert als een unieke digitale vingerafdruk van een bestand. Door deze vingerafdrukken te vergelijken met databases van bekende malware kunnen snel bestanden worden geïdentificeerd die mogelijk geïnfecteerd zijn.
Deze aanpak zorgt voor een snelle eerste validatie voordat diepgaandere analyses worden uitgevoerd, zoals:
- Malwarescans.
- Detectie van kwaadaardige encryptie.
- Forensisch onderzoek.
- Geavanceerde inspectie van verdachte bestanden.
Volgens Commvault helpt deze gelaagde strategie om sneller te beslissen welk back-upbestanden veilig te herstellen zonder afbreuk te doen aan de beveiliging.
Alleen schone gegevens herstellen
De nieuwe functies versterken ook een bestaande functie binnen het platform, genaamd Synthetic Recovery.
Deze technologie gebruikt kunstmatige intelligentie om automatisch bedreigingen in de beschermde gegevens te detecteren en alleen de geïnfecteerde onderdelen tijdens het herstelproces te verwijderen, terwijl de rest van de data intact blijft.
Het doel is twee veel voorkomende scenario’s na een aanval te voorkomen:
- Het herstellen van een geïnfecteerde kopie.
- Te ver terug in de tijd gaan en geldige informatie verliezen.
In plaats van te kiezen tussen deze opties, streeft Commvault ernaar om het grootste volume aan schone data te herstellen.
Herstel wordt een kwestie van intelligente detectie
De aankondiging weerspiegelt een evolutie binnen de sector van bedrijfsback-up.
Traditioneel lag de focus op het waarborgen dat gegevens konden worden hersteld.
De nieuwe richting richt zich nu op cyberveerkracht, met betrokkenheid van elementen zoals:
| Traditionele aanpak | Nieuwe veerkrachtgerichte aanpak |
|---|---|
| Back-ups | Gecontroleerde, verificatie van back-ups |
| Gegevensherstel | Herstel van schone gegevens |
| Bescherming opslag | Validatie tegen bedreigingen |
| Periodieke backups | Doorlopende analyse en dreigingsinformatie |
Deze transformatie is een reactie op de toenemende gerichte ransomware-aanvallen, die steeds geraffineerder worden en vaak wekenlang onopgemerkt blijven voordat ze encryptie activeren of zelfs de back-ups compromitteren.
Google en Commvault versterken hun samenwerking
Deze integratie maakt deel uit van een bredere samenwerking tussen beide bedrijven.
In recente maanden heeft Commvault zijn ondersteuning voor Google Cloud uitgebreid, inclusief nieuwe beschermingsmogelijkheden voor workloads in de cloud en de overname van technologieën van Clumio, een databeveiligingsspecialist die door Commvault werd overgenomen in 2024.
Met deze nieuwe integratie levert Google een van de grootste wereldwijde dreigingsdatalogs, terwijl Commvault die informatie rechtstreeks integreert in het herstelproces.
De nieuwe functies worden in de komende maanden uitgerold, zo heeft het bedrijf bevestigd.
Een markt waar back-up en cybersecurity samenvloeien
Het aangekondigde ontwikkelt zich binnen een trend die al door andere marktleiders wordt gevolgd.
Bedrijven zoals Veeam, Rubrik, Cohesity en ook Commvault breiden hun platformen uit met cybersecurity-functionaliteiten, bedreigingsanalyse en kunstmatige intelligentie.
Het doel is niet alleen meer data beschermen, maar ook te zorgen dat die snel en zeker kunnen worden hersteld, vrij van malware.
In een wereld waarin AI-gestuurde aanvallen en ransomware-campagnes toenemen, worden geverifieerde back-ups net zo essentieel als de backups zelf.
Veelgestelde vragen
Wat biedt de integratie tussen Commvault en Google Threat Intelligence?
Het maakt gebruik van Google’s dreigingsinformatie om back-ups te analyseren en te identificeren welke herstelpunten vrij zijn van malware voordat het herstel wordt gestart.
Wat zijn bestandshashes?
Ze zijn unieke identifiers gebaseerd op de inhoud van een bestand. Vergelijken met databases van bekende bedreigingen helpt snel geïnfecteerde bestanden te detecteren.
Wat is Synthetic Recovery?
Een technologie van Commvault die kunstmatige intelligentie gebruikt om bedreigingen tijdens het herstel te detecteren en alleen de goedgekeurde gegevens te herstellen.
Wanneer wordt deze integratie beschikbaar?
Commvault heeft aangegeven dat de nieuwe functies de komende maanden worden uitgerold, zonder een exacte datum voor algemene beschikbaarheid te noemen.
