Commvault geht eine Partnerschaft mit Delinea ein und integriert dessen „Secret Server“ in die Commvault Cloud. Ziel ist es, privilegierte Zugangsdaten in Backup- und Restore-Umgebungen besser abzusichern, Auditierbarkeit zu erhöhen und Compliance-Anforderungen zu unterstützen. Die Integration ist ab sofort weltweit für gemeinsame Kunden ohne zusätzliche Kosten verfügbar.
Foto: Delinea
Commvault hat eine neue Partnerschaft mit Delinea angekündigt. Der Anbieter von Plattformen zur einheitlichen Cyberresilienz in hybriden Infrastrukturen verbindet dabei seine Cloud-Plattform mit dem Delinea Secret Server, einer Lösung für Privileged Access Management (PAM). Im Fokus steht der Schutz vor Angriffen, die auf kompromittierten Zugangsdaten basieren – insbesondere im Kontext privilegierter Identitäten.
Der Bedarf an gesichertem Identitäts- und Berechtigungsmanagement nimmt zu, da Applikationen, Skripte und automatisierte Dienste in wachsendem Ausmaß nicht-menschliche Identitäten verwenden. Laut IDSA ließ sich 2024 fast jeder dritte Sicherheitsvorfall (33 Prozent) auf kompromittierte privilegierte Identitäten zurückführen. Angreifer nutzen erlangte Zugangsdaten, um privilegierte Zugriffe auszubauen und weitere Aktivitäten im System auszuführen.
Mit der Partnerschaft erweitert Commvault die Commvault Cloud um Funktionen zur Verwaltung privilegierter Zugriffe. IT-Teams sollen Zugangsdaten für den Zugriff auf Backup-Umgebungen zentral über eine Plattform verwalten, rotieren und Richtlinien durchsetzen können. Sämtliche Zugangsdaten der Datensicherungsumgebung werden dabei in einem zentralen sicheren Vault abgelegt. Das soll verwaiste Konten vermeiden und die betriebliche Komplexität reduzieren.
Ein weiterer Bestandteil ist Just-in-Time-Zugriff: Für jeden Backup- und Restore-Auftrag erstellt die neue Funktionalität automatisiert temporäre Zugangsdaten, die nach Abschluss des Jobs wieder entzogen werden. Ergänzend hebt Commvault verbesserte Audit- und Compliance-Funktionen hervor. Administratoren sollen damit das Prinzip der geringstmöglichen Privilegien umsetzen können, indem nur der jeweils erforderliche Zugriff für einen bestimmten Zeitpunkt vergeben wird. Detaillierte Audit-Protokolle sollen die Einhaltung von Vorgaben wie DSGVO, SOX, HIPAA oder PCI-DSS unterstützen.
Commvault verknüpft die Integration mit dem Anspruch, Datensicherheit, Identitätsresistenz und Cyber-Recovery stärker auf einer Plattform zu bündeln und über Integrationen auszubauen. Delinea betont im Zusammenhang mit der Kooperation insbesondere die Absicherung des Wiederherstellungsprozesses selbst: Neben der Recovery-Fähigkeit werde auch die Vertrauenswürdigkeit der dafür eingesetzten Systeme entscheidend, um Risiken bei der Administration von Backup-Anmeldeinformationen zu reduzieren.