Veeam Software vient d’annoncer l'acquisition de Coveware, un fournisseur spécialiste de la réponse aux incidents de cyberextorsion. Coveware renforce les solutions de résilience de Veeam en apportant ses compétences en matière de lutte contre les ransomwares et de réponse initiale aux incidents (First responder) pour le bénéfice de ses clients.

Certaines fonctionnalités de Coveware by Veeam seront intégrées aux offres de Veeam, telles que la Veeam Data Platform et le Veeam Cyber Secure Program, permettant ainsi à un plus grand nombre de clients de bénéficier de ces informations et fonctionnalités.

Toutefois, Coveware by Veeam continuera en tant que solution à part entière, proposant des services de réponse aux incidents aux victimes de cyberextorsions et en travaillant de manière proactive avec les clients grandes entreprises pour préparer leur réponse en cas d'incident. Depuis sa création en 2018, Coveware a développé des logiciels et services qui accélèrent les tâches d'investigation numérique, gèrent la négociation et la remédiation à l'extorsion, les règlements en cryptomonnaie et les services de déchiffrement, avec un seul objectif : la restauration des données.

Dans le cadre de ses services aux entreprises depuis sa création, Coveware a collecté des données et des informations sur les schémas utilisés par les groupes malveillants. Grâce à cela, Veeam bénéfice désormais d’une visibilité significative sur le paysage actuel des menaces. Ces données sont partagées avec les clients pour maximiser leurs connaissances, réduire les risques, améliorer leur posture de sécurité et assurer une restauration rapide.  

Objectif : récupérer les données après chiffrement

« En combinant ses capacités avec les solutions de protection des données et de lutte contre les ransomwares de Veeam, utilisées par plus de 450 000 clients, nous obtenons l'ensemble de fonctionnalités de cyberrésilience le plus complet disponible auprès d'une seule source. Veeam offre désormais aux entreprises une veille proactive sur les menaces pour identifier les failles de sécurité avec des outils d'analyse forensique et de déchiffrement, le tout associé aux capacités du leader du marché », a déclaré Anand Eswaran, CEO de Veeam.

Coveware by Veeam continuera d’être disponible pour les clients sous forme d'offre autonome, comprenant une technologie entièrement automatisée qui s'exécute dans l'environnement opérationnel de l'entreprise, ceci afin d’effectuer, le cas échéant, une investigation numérique permettant d'évaluer tout impact, d'identifier le ransomware (souche, groupe d'auteurs de menaces, point d'entrée) et d'aider le client à récupérer les données chiffrées.

La plateforme Software-as-a-Service (SaaS) permet de visualiser les données et de répondre aux questions essentielles concernant tout type d'attaque. Elle donne accès à une équipe internationale d'experts en cybermenaces pour évaluer et prévenir les cyberattaques, ainsi que pour y remédier. Elle fournit également des données actualisées sur les variantes, l'analyse des vecteurs d'attaque, les empreintes d'attaque et les options de restauration qui améliorent la prévention et accélèrent la restauration.

De plus, Veeam intégrera certains éléments de la technologie Coveware à sa solution Veeam Data Platform et à son Veeam Cyber Secure Program, offrant aux clients une cyberprotection et une assistance complètes avant, pendant et après un cyberincident, ainsi qu'une garantie de 5 millions de dollars.