Puntos clave
- La detección unificada de amenazas de Commvault agrupa las señales de riesgo y el contexto en una única vista, integrándose con socios para ayudar a reducir la sobrecarga de alertas y tender un puente entre los equipos de operaciones de seguridad y los de protección de datos.
- Arlie®, el asistente de IA de Commvault, ayuda a traducir incidentes complejos en resúmenes en lenguaje sencillo y recomienda los pasos a seguir, lo que facilita que los usuarios sin conocimientos especializados puedan responder con rapidez y confianza.
- En lugar de considerar las copias de seguridad completas como «limpias» o «comprometidas», Synthetic Recovery™ trabaja a nivel de archivo para identificar y recopilar los datos limpios más recientes, minimizando así la pérdida de datos y el tiempo de inactividad durante la recuperación.
- Cleanroom Recovery, un entorno aislado para la investigación forense, se ha mejorado con guías operativas para que el análisis de amenazas sea más repetible, auditable y seguro, lo que ayuda a minimizar los riesgos para los sistemas de producción.
Las capacidades mejoradas de Recovery cibernética de Commvault se centran menos en las copias de seguridad tradicionales y más en ayudar a las organizaciones a mantenerse resilientes frente a las amenazas cibernéticas modernas. Están diseñadas para ayudar a los equipos de seguridad y protección de datos que buscan información más rápida, opciones de Recovery más limpias y una validación más sólida de que sus datos pueden mantenerse seguros y recuperables.
En el núcleo se encuentra una experiencia mejorada de detección de amenazas que reúne el riesgo, las señales y el contexto en una única vista unificada. En lugar de tener que examinar alertas inconexas, los equipos ven los riesgos priorizados en todo su entorno, enriquecidos con integraciones de socios como CrowdStrike y Netskope, para que puedan centrarse en lo que realmente importa. Esto ayuda a reducir la fatiga por alertas y tiende un puente entre las operaciones de seguridad y la protección de datos.
Arlie, la asistente
La IA también desempeña un papel fundamental a través de Arlie, el asistente de Commvault basado en IA para la seguridad de los datos. Arlie ayuda a resumir incidentes complejos en narrativas claras y comprensibles para las personas: qué ha ocurrido, cuándo comenzó, qué sistemas se han visto afectados y qué detectan otras herramientas. A partir de ahí, Arlie recomienda los siguientes pasos —como involucrar al equipo de seguridad, utilizar una «sala limpia» para un análisis más profundo o activar una ruta de Recovery más segura— para que incluso quienes no son expertos puedan actuar con rapidez y confianza.
Recovery ayuda a restaurar datos limpios
La propia Recovery ha evolucionado con nuevas opciones diseñadas específicamente para incidentes cibernéticos, en lugar de para restauraciones rutinarias. The synthetic recovery automatically locates and assembles the most recent clean versions of data at the file level, which helps to reduce manual effort and decrease the risk of restoring compromised content. Instead of considering all backup copies as «good» or «bad», the synthetic recovery is designed to help preserve as much recent, safe data as possible, which contributes to minimizing data loss and downtime.
Cleanroom Recovery™ para análisis forense
Para los equipos que necesitan investigar los ataques en profundidad, Cleanroom Recovery ofrece un entorno aislado y seguro que facilita el análisis de datos sospechosos, al tiempo que contribuye a reducir el riesgo para los sistemas de producción. Este entorno se coordina con nuestra nueva función de manuales de procedimientos para agilizar la configuración y la validación, lo que hace que el trabajo forense sea más repetible y menos propenso a errores. Puede resultar especialmente útil a la hora de demostrar a los auditores y organismos reguladores que se han tomado medidas para contener una amenaza, preservar las pruebas y seguir las mejores prácticas.
Por último, las capacidades de generación de informes y cumplimiento normativo de la plataforma lo integran todo, lo que ayuda a convertir las acciones de respuesta técnica en registros claros y defendibles. Los equipos pueden exportar detalles, mostrar la cadena de custodia y respaldar la demostración de recuperaciones limpias y validadas, lo que les ayuda a cumplir los requisitos normativos y a generar confianza entre las partes interesadas.
En general, estas nuevas funciones mejoran aún más nuestra plataforma de recuperación cibernética de Commvault, convirtiéndola en una plataforma de resiliencia cibernética más amplia que ayuda a detectar más rápido, recuperar de forma más inteligente y validar que sus datos están seguros y limpios.
Para obtener más información, vea la demostración de Commvault Cyber Recovery.
Preguntas frecuentes
P: ¿En qué se diferencian estas actualizaciones de las soluciones de copia de seguridad tradicionales?
R: El enfoque ha pasado de la copia de seguridad rutinaria de datos a la ciberresiliencia, haciendo hincapié en una detección más rápida de las amenazas, una recuperación más limpia tras incidentes cibernéticos concretos y la validación del cumplimiento normativo.
P: ¿Para quién están diseñadas estas Features?
R: Principalmente para equipos de seguridad y protección de datos que necesitan información más rápida, procesos de recuperación más eficaces y pruebas documentadas de que los datos están a salvo y son recuperables.
P: ¿Cómo ayuda Arlie a los usuarios sin conocimientos técnicos?
R: Arlie ayuda a resumir los incidentes en narrativas claras (qué ocurrió, cuándo y qué sistemas se vieron afectados) y recomienda los siguientes pasos concretos, de modo que los equipos no necesiten una gran experiencia técnica para actuar con decisión.
P: ¿Qué es la «Recovery sintética» y cuándo debo utilizarla?
R: La «Recovery sintética» localiza y recopila automáticamente las versiones más recientes de los archivos no comprometidos tras un ciberincidente. Resulta útil cuando es necesario recuperar datos rápidamente y reducir el riesgo de restaurar datos comprometidos.
P: ¿Para qué sirve la «Cleanroom Recovery»?
R: Ayuda a proporcionar un entorno seguro y aislado para el análisis forense en profundidad de un ataque, lo cual resulta útil para investigar amenazas, preservar pruebas y demostrar a las autoridades reguladoras que se siguieron los procedimientos de contención adecuados.
P: ¿Cómo contribuye la plataforma al cumplimiento normativo? R: Genera informes exportables con detalles de la cadena de custodia y registros de Recovery validados, lo que proporciona a los equipos la documentación necesaria para cumplir los requisitos normativos y generar confianza entre las partes interesadas. Nico Guerrera es director técnico sénior de marketing en Commvault.