Skip to content
Backup and Recovery, Cleanroom Recovery

Cleanroom Recovery para apoyar SaaS, AD, y Pave + Repave

El traslado respalda el compromiso de Commvault con la preparación cibernética.


A partir de agosto de 2024, Commvault® Cloud Cleanroom™ Recovery será compatible con SaaS, Active Directory y Repave mediante «Golden Image». Esta versión reforzará aún más el compromiso de Commvault con la preparación cibernética y la resiliencia de nuestros clientes.

Las brechas de ciberseguridad son inevitables; los clientes deben aceptarlo y planificar en consecuencia. Ahora, los clientes de SaaS pueden prepararse para la Recovery realizando pruebas de Recovery cibernética. Históricamente, estas pruebas han sido complejas y cada vez más costosas. Esta versión permitirá a nuestros clientes de SaaS llevar a cabo estas pruebas sin las complejidades ni los gastos impredecibles.

Cleanroom Recovery para SaaS: ¿cómo funciona?

Cleanroom Recovery para SaaS ofrece una integración perfecta con el plan de control de SaaS:  

  • Para una gestión centralizada.
  • Escalado automático de los nodos de acceso y los agentes multimedia para satisfacer las necesidades dinámicas de las cargas de trabajo de SaaS.
  • Compatibilidad con la multitenencia para adaptarse a diversos entornos.
  • Acceso completo a la API para mejorar la automatización y la integración de herramientas.
  • Garantizar la paridad de características entre el software y las soluciones SaaS para ofrecer una funcionalidad uniforme en todos los modelos de implementación.

Los usuarios pueden iniciar sesión en su portal SaaS, crear grupos de Recovery y coordinar la Recovery en «cleanroom» desde su suscripción a Azure. La experiencia sigue siendo la misma, por lo que los clientes de SaaS pueden realizar pruebas periódicas para comprender mejor las vulnerabilidades, la respuesta ante incidentes y el análisis forense, así como la Recovery a alta velocidad. La Cleanroom Recovery en SaaS consiste en una Recovery segura y rápida de las aplicaciones en un «cleanroom» bajo demanda para permitir una Recovery cibernética fiable.

El plano de control de SaaS se encuentra dentro de la infraestructura de Commvault. Si un cliente de SaaS desea realizar una prueba o investigación de recuperación cibernética, o bien una recuperación, deberá identificar dónde debe el «Commvault Cleanroom» realizar una copia auxiliar de los datos de copia de seguridad en Commvault AirGap.

Una vez que esto esté disponible, se crea una suscripción a Azure y se aporta la propia infraestructura (los componentes de red), para luego coordinar la recuperación de la aplicación mediante Commvault AirGap en el «Cleanroom» definido. Este proceso puede automatizarse, y cualquier validación de la recuperación puede realizarse mientras se coordina dicho proceso.

La diferencia entre el software y el SaaS es muy clara. En el caso del software, el plano de control se ejecuta en el entorno de producción, y el primer paso consiste en recuperarlo y llevar a cabo la Recovery de la aplicación. En el caso del SaaS, el plano de control ya se encuentra dentro de nuestra infraestructura. Está aislado del entorno del cliente, y nuestro objetivo es la Recovery de la aplicación.

Recuperación de Active Directory + Cleanroom Recovery del controlador de dominio

La versión de agosto de Cleanroom Recovery también incluirá Active Directory. Active Directory es un componente importante de cualquier aplicación y, en lo que respecta a los ciberataques, los atacantes no se limitan a infectar un único componente, máquinas virtuales o bases de datos. Su objetivo es introducirse en Active Directory como usuario administrador, realizar cambios y modificaciones. Por lo tanto, es fundamental garantizar que AD se recupere a partir de un punto limpio. Dado que en la Recovery de aplicaciones intervienen múltiples elementos, las organizaciones necesitan un único punto de gestión capaz de llevar a cabo una Recovery masiva.

La función de Recovery «Cleanroom» para Active Directory agiliza todo el proceso de Recovery y su validación. Los clientes no necesitan implementar un nuevo Active Directory ni recuperar manualmente un Active Directory antes de llevar a cabo una recuperación «Cleanroom».

Ventajas:

  • Acelerar las investigaciones para identificar y recuperar los datos perdidos de los directorios lo antes posible, lo cual es fundamental para mantener la continuidad operativa y la seguridad dentro de la infraestructura informática de la organización.
  • Restaura de forma masiva los atributos sobrescritos o dañados en cientos de objetos a la vez.
  • Optimiza el proceso de Recovery de toda la aplicación, incluido AD.

Pavimentación / Repavimentación – «Golden Image»

Cleanroom Recovery de máquinas virtuales (VM) mediante «Golden Image» permite a los clientes utilizar plantillas para crear la máquina virtual de Azure en el entorno «cleanroom» antes de restaurar los datos en la máquina virtual.

Ventajas:

  • La flexibilidad de utilizar el mercado público y plantillas privadas personalizadas para la creación de máquinas virtuales de Azure mejora la precisión y la adaptabilidad de Recovery.
  • Ofrece un proceso de Recovery optimizado mediante la creación de una nueva máquina virtual de Azure a partir de una plantilla antes de restaurar los datos. Esto permite una restauración limpia y eficiente, sin las complejidades que plantea el contenido de la unidad del sistema operativo.
  • Comienza con una configuración conocida y fiable, lo que reduce al mínimo la probabilidad de reintroducir código malicioso en el entorno limpio.

Requisitos previos:

Commvault:

  • Copia de seguridad auxiliar de la aplicación copiada a Commvault AirGap

Entorno del cliente:

  • Active Directory u otro sistema de gestión de identidades, libre de infecciones, que ya esté en funcionamiento en la sala limpia.
  • Un nuevo tenant de Azure (suscripción del cliente) con
    • los recursos de red creados y configurados.
  • Se han creado y configurado grupos de recursos y cuentas de almacenamiento.
  • Se ha configurado la clave de cifrado del servicio de gestión de claves.
  • IAM Access está configurado para acceder a los recursos.

Requisitos clave para el SaaS:

  • Es necesario disponer de una suscripción a CRR.
    • Incrementos de 10 TB
    • El consumo se mide en función de la cantidad de datos configurada en «Grupos de Recovery».

Matriz de compatibilidad:

Cargas de trabajo

  • VMware (en las propias instalaciones, AWS VMC, Azure AVS, Google Cloud VMware, OCI VMware, Azure, AWS, Hyper-V)
  • Active Directory (instalado en cualquiera de las máquinas virtuales)
  • Bases de datos (SQL Server, Oracle y DB2 instaladas en máquinas virtuales)

Diseñado para salas blancas

  • MSFT Azure

Almacenamiento

  • Commvault AirGap

Más entradas relacionadas


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando «demasiados» se convierte en «nunca son suficientes»

Más información sobre «Datos: cuando tener demasiado nunca es suficiente»
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando tener demasiados nunca es suficiente

Más información sobre «Datos: cuando lo excesivo nunca es suficiente»
Thumbnail_Blog_Ransomware-Trends-2025-1

Por qué el riesgo cibernético actual exige una ciberresiliencia integral

Más información sobre «Por qué el riesgo cibernético actual exige una resiliencia cibernética integral»