Cohesity · Data Security · scheda YoctoIT

Cohesity DataHawk

La sicurezza dei dati costruita sui backup: threat detection con machine learning, scansione delle copie a caccia di malware e classificazione dei dati sensibili — il backup che da ultima difesa diventa sensore.

FOCUS · IL BACKUP COME SENSORELe copie di backup vedono tutto: anomalie, minacce e dati sensibili individuati senza toccare la produzione
Materiale YoctoIT per clienti e partner · Cohesity, NetBackup e gli altri prodotti citati sono marchi di Cohesity, Inc.
01 · Cos'è

Cohesity DataHawk, in chiaro.

DataHawk è il servizio di data security della Cohesity Data Cloud: analizza le copie di backup per rilevare con il machine learning le anomalie tipiche di una cifratura in corso, cerca indicatori di compromissione e malware con feed di threat intelligence aggiornati e classifica i dati sensibili per capire cosa è esposto e dove. Tutto senza agenti e senza impatti: lavora sulle copie, non sui sistemi in produzione.

0
agenti in produzione: l'analisi lavora sulle copie
ML
l'anomaly detection sui pattern di cambiamento dei dati
DSPM
la classificazione: dove vivono i dati sensibili e quanto sono esposti
Cohesity DataHawk
VESTE UFFICIALE COHESITY
02 · Come lo si usa bene

Le cose che fanno la differenza.

Le copie

Backup di VM / file / database / M365ciò che viene analizzato
Anomalie
Minacce
Dati sensibili
ML · threat feed · classificazione
Helios & alertgli allarmi dove serve: console, SIEM, NOC
Punto di ripristino pulitola copia verificata da cui ripartire
La visibilità che la produzione non dà

Baseline e tuning

L'anomaly detection tarata sui tuoi pattern reali: allarmi utili, non rumore.

Scansioni mirate

Threat hunting sulle copie dei sistemi critici: IOC cercati dove nessuno guarda.

Classificazione a perimetri

Prima i dati regolamentati e i repository esposti: la mappa del rischio per priorità.

Integrazione SOC

Alert verso SIEM e SOAR: DataHawk dentro i processi di risposta, non a lato.

03 · In profondità

ML, threat intel e classificazione: l'architettura di DataHawk

L'anomaly detection costruisce una baseline del comportamento dei dati — change rate, entropia, pattern di cifratura — e segnala gli scostamenti con il perimetro d'impatto calcolato. La scansione delle minacce usa feed di threat intelligence e regole aggiornate per cercare IOC e malware nelle copie, fino a individuare un punto di ripristino pulito. La classificazione mappa dati personali e regolamentati con pattern predefiniti e personalizzati. Gli esiti confluiscono in Helios e nel SIEM.

  • Anomaly detection — la cifratura anomala vista in ore, con il perimetro d'impatto calcolato
  • Threat scan — IOC e malware cercati nelle copie: il ripristino verificato pulito
  • Classificazione — dati personali e regolamentati mappati con pattern pronti e custom
  • Blast radius — cosa è stato toccato e quanto: la risposta parte informata
  • Integrazione SIEM — alert e telemetria verso il SOC: un sensore in più, già in casa
  • SaaS su Helios — si attiva sui backup esistenti: niente nuova infrastruttura
04 · Numeri e ciclo di vita

I numeri che contano.

ore
per accorgersi di una cifratura anomala, non settimane
0
agenti e impatti sui sistemi di produzione
1
console Helios per protezione e sicurezza dei dati
H24
gli allarmi presidiati dal nostro NOC dentro Yocto Vision
Il ransomware si combatte prima del riscatto: con DataHawk il backup ti avvisa mentre l'attacco è in corso.
05 · Use case

Dove rende davvero.

Ransomware detection

Anomalie e IOC visti dalle copie, senza agenti.

Recovery pulito

Il punto di ripristino verificato prima di ripartire.

GDPR e dati sensibili

La mappa di dove vivono i dati regolamentati.

Un sensore che hai già in casa vale più di mille appliance: accendiamolo sui tuoi backup reali.