核心观点 - Commvault与Google Threat Intelligence集成,将全球威胁情报转化为可操作的恢复洞察,帮助客户在遭受网络攻击后更快识别干净恢复点并加速恢复 [1] 产品功能与集成 - Commvault将Google Threat Intelligence的数据和扫描能力整合到Commvault Threat Scan工作流中 [1] - Google Threat Intelligence结合了Mandiant一线情报、VirusTotal众包情报以及保护数十亿用户获得的Google威胁洞察 [3] - 集成后帮助客户分析受保护工作负载中的恶意软件,识别威胁并定位受损恢复点 [3] - Commvault Threat Scan客户将获得来自Google Threat Intelligence的可操作威胁上下文,用于进一步研究和补救 [3] - Commvault推出新的内联扫描能力,在备份操作期间内联收集文件哈希值 [4] - 文件哈希值如同指纹,可快速检查恢复点与威胁情报指标,帮助团队识别用于恢复的干净文件 [4] - Commvault的内联检查能力允许客户从快速威胁情报验证开始,在需要额外检查时选择性执行更深入的恶意软件、加密和取证分析 [5] - 这种分层方法帮助组织加速恢复决策,同时保持对恢复数据完整性的信心 [5] 恢复能力增强 - 新的威胁洞察和扫描能力强化了Commvault的Synthetic Recovery能力 [6] - Synthetic Recovery使用AI驱动流程自动检测威胁并在恢复过程中精准移除,同时保留“好”数据 [6] - 客户能够实现最完整的恢复 [6] 高管观点 - Commvault首席技术和AI官Pranay Ahlawat表示,通过将Threat Scan和内联扫描与Google Threat Intelligence结合,帮助客户更快验证恢复点并加速干净恢复 [7] - Google安全OEM合作伙伴负责人Miton Adhikari表示,通过合作,客户能够在恢复工作流中应用Google Threat Intelligence,做出更快、更明智的恢复决策,减少恢复不确定性 [7] 合作背景与可用性 - 此次公告基于Commvault与Google Cloud的持续合作,包括通过Clumio为Google Cloud环境扩展网络弹性能力,以及对Google Cloud工作负载的支持 [7] - Google Threat Intelligence集成、内联扫描能力及相关Threat Scan增强功能预计在未来几个月内可用 [8] - 该集成将在Black Hat大会的Google Theater Session上进行现场演示 [8]
Commvault Integrates Threat Scan with Google Threat Intelligence to Enable Fast, Clean Recoveries Following Cyberattacks