Hans Steeman - 20 juni 2024

Index Engines maakt slimmere restore mogelijk

Index Engines is al zo’n 20 jaar actief in de cyber security. Het is een private onderneming die zelf voor de financiering zorgt. Het in Holmdel (New Jersey) gevestigde bedrijf heeft als kerncompetentie een index engine. Verschillende ontwikkelteams werken eraan en inmiddels maken 1400 klanten gebruik van deze indexer die 1 Tb tot meer dan 40 Pbyte aan data kan indexeren.

Index Engines maakt slimmere restore mogelijk image

Jim McGann, VP strategic partnerships van Index Engines, wist tijdens de IT Press Tour te vertellen dat deze kerncompetentie een sleutelfunctie vormt in de bestrijding van cybercrime. De software (CyberSense) kan in primaire en secundaire storage haarfijn vaststellen of er bestanden geïnfecteerd zijn en welke dat dan zijn. 

Jim: “Cybercriminelen worden steeds slimmer en kiezen steeds geavanceerdere manieren om hun werk te doen. Ze verminken stukjes in bestanden en weten dan zelfs de CRC in stand te houden. Standaard indexeringen merken dat niet op en dat is hun bedoeling. Een oppervlakkige scan maakt dus nooit duidelijk welke bestanden geïnfecteerd zijn. Wordt een cyberaanval ontdekt, dan moet teruggevallen worden op een schone backup en de data teruggezet worden. Dat werkt, maar is tijdrovend want er wordt bij een slechte indexering veel te veel data teruggezet en daardoor gaat er mogelijk ook weer veel recente data verloren.”

Tot 99,99% succesrate

Index Engines maakt nu bekend dat men met de nieuwe versie van CyberSense (v8.6) dankzij AI en de juiste leerprocessen tot 99,99% de geïnfecteerde bestanden weet te vinden. Dit ligt in een SLA vast. De hoge score is mede mogelijk omdat cybercriminelen bepaalde patronen gebruiken bij hun werk. AI kan die herkennen. Daarmee is dus op bestandniveau te lokaliseren wie aangetast is en hersteld moet worden.

Jim: "Met de toegenomen ransomware-dreiging moet het beheer van cyberaansprakelijkheid een prioriteit zijn, een back-up alleen is niet genoeg. Hoewel je de mogelijkheid moet hebben om te herstellen, is data-integriteit de sleutel, want je moet weten dat je data betrouwbaar is. Dat is wat we aanpakken met CyberSense." Maar er is meer voordeel te behalen. Jim: “Als zo nauwkeurig vast te stellen is welke bestanden besmet zijn, wordt het restoren een stuk minder complex. Met maatwerk kunnen files teruggehaald worden. Een goede recovery is belangrijker dan de protectie.”

De CyberSense index engine kan via een API in bestaande backup-oplossingen geïntegreerd worden. Dat is ook nodig, want er zit geen backup/restore functie in dit product.

Door: Hans Steeman

DIC Awards BW tm 21-10-2024 Dutch IT Golf Cup BW tm 16-09-2024
Gartner BN en BW tm 03-11-2024