Puntos clave
- La detección unificada de amenazas de Commvault consolida las señales de riesgo y el contexto en una única vista, integrándose con socios para ayudar a reducir la sobrecarga de alertas y tender un puente entre los equipos de operaciones de seguridad y los de protección de datos.
- Arlie®, el asistente de IA de Commvault, ayuda a traducir incidentes complejos en resúmenes en lenguaje sencillo y recomienda los pasos a seguir, lo que facilita que personas sin conocimientos especializados puedan responder con rapidez y confianza.
- En lugar de considerar las copias de seguridad completas como «limpias» o «comprometidas», Synthetic Recovery™ trabaja a nivel de archivo para identificar y recopilar los datos limpios más recientes, minimizando así la pérdida de datos y el tiempo de inactividad durante la recuperación.
- Commvault Cleanroom™, un entorno aislado para la investigación forense, se ha mejorado con guías operativas para que el análisis de amenazas sea más repetible, auditable y seguro, lo que ayuda a minimizar los riesgos para los sistemas de producción.
Las capacidades mejoradas de recuperación cibernética de Commvault se centran menos en las copias de seguridad tradicionales y más en ayudar a las organizaciones a mantenerse resilientes frente a las amenazas cibernéticas modernas. Están diseñadas para ayudar a los equipos de seguridad y protección de datos que buscan información más rápida, opciones de recuperación más limpias y una validación más sólida de que sus datos pueden mantenerse seguros y recuperables.
En el núcleo se encuentra una experiencia mejorada de detección de amenazas que reúne el riesgo, las señales y el contexto en una única vista unificada. En lugar de tener que examinar alertas inconexas, los equipos ven los riesgos priorizados en todo su entorno, enriquecidos con integraciones de socios como CrowdStrike y Netskope, para que puedan centrarse en lo que realmente importa. Esto ayuda a reducir la fatiga de alertas y tiende un puente entre las operaciones de seguridad y la protección de datos.
Arlie, la asistente
La IA también desempeña un papel fundamental a través de Arlie, el asistente de Commvault basado en IA para la seguridad de los datos. Arlie ayuda a resumir incidentes complejos en narrativas claras y comprensibles para las personas: qué ocurrió, cuándo comenzó, qué sistemas se vieron afectados y qué detectan otras herramientas. A partir de ahí, Arlie recomienda los siguientes pasos —como involucrar al equipo de seguridad, utilizar un «cleanroom» para un análisis más profundo o activar una ruta de recuperación más segura— para que incluso los no expertos puedan actuar con rapidez y confianza.
Recovery ayuda a restaurar datos limpios
La propia Recovery ha evolucionado con nuevas opciones diseñadas específicamente para incidentes cibernéticos, en lugar de para restauraciones rutinarias. La recuperación sintética localiza y recopila automáticamente las versiones limpias más recientes de los datos a nivel de archivo, lo que ayuda a reducir el esfuerzo manual y a disminuir el riesgo de restaurar contenido comprometido. En lugar de considerar las copias de seguridad completas como «totalmente buenas» o «totalmente malas», la recuperación sintética está diseñada para ayudar a conservar la mayor cantidad posible de datos recientes y seguros, lo que contribuye a minimizar la pérdida de datos y el tiempo de inactividad.
Commvault Cleanroom™ para análisis forense
Para los equipos que necesitan investigar los ataques en profundidad, Commvault Cleanroom proporciona un entorno aislado y seguro que facilita el análisis de datos sospechosos, al tiempo que ayuda a reducir el riesgo para los sistemas de producción. Este entorno se coordina con nuestra nueva función de manuales de procedimientos para agilizar la configuración y la validación, lo que hace que el trabajo forense sea más repetible y menos propenso a errores. Puede resultar especialmente útil a la hora de demostrar a los auditores y organismos reguladores que se han tomado medidas para contener una amenaza, preservar las pruebas y seguir las mejores prácticas.
Por último, las capacidades de generación de informes y cumplimiento normativo de la plataforma lo integran todo, ayudando a convertir las acciones de respuesta técnica en registros claros y defendibles. Los equipos pueden exportar detalles, mostrar la cadena de custodia y respaldar la demostración de recuperaciones limpias y validadas, lo que les ayuda a cumplir los requisitos normativos y a generar confianza entre las partes interesadas.
En general, estas nuevas funciones mejoran aún más nuestra plataforma de recuperación cibernética de Commvault, convirtiéndola en una plataforma de resiliencia cibernética más amplia que ayuda a detectar más rápido, recuperar de forma más inteligente y validar que tus datos están seguros y limpios.
Para obtener más información, echa un vistazo a la demostración de Commvault Cyber Recovery.
Preguntas frecuentes
P: ¿En qué se diferencian estas actualizaciones de las soluciones de copia de seguridad tradicionales?
R:
El enfoque ha pasado de la copia de seguridad rutinaria de datos a la ciberresiliencia, haciendo hincapié en una detección más rápida de amenazas, una recuperación más limpia tras incidentes cibernéticos concretos y la validación del cumplimiento normativo.
P: ¿Para quién están diseñadas estas funciones?
R:
Principalmente para equipos de seguridad y protección de datos que necesitan información más rápida, procesos de recuperación más eficaces y pruebas documentadas de que los datos están seguros y son recuperables.
P: ¿Cómo ayuda Arlie a los usuarios sin conocimientos técnicos?
R:
Arlie ayuda a resumir los incidentes en relatos claros (qué ocurrió, cuándo y qué sistemas se vieron afectados) y recomienda los siguientes pasos concretos, de modo que los equipos no necesiten una gran experiencia técnica para actuar con decisión.
P: ¿Qué es la «Recovery sintética» y cuándo debo utilizarla?
R:
La «Recovery sintética» localiza y recopila automáticamente las versiones más recientes e intactas de los archivos tras un ciberincidente. Resulta útil cuando es necesario recuperar datos rápidamente y reducir el riesgo de restaurar datos comprometidos.
P: ¿Para qué sirve Commvault Cleanroom? R:
Ayuda a proporcionar un entorno seguro y aislado para el análisis forense en profundidad de un ataque, lo cual resulta útil para investigar amenazas, preservar pruebas y demostrar a las autoridades reguladoras que se han seguido los procedimientos de contención adecuados.
P: ¿Cómo facilita la plataforma el cumplimiento normativo?
R: Genera informes exportables con detalles de la cadena de custodia y registros de Recovery validados, lo que proporciona a los equipos la documentación necesaria para cumplir los requisitos normativos y fomentar la confianza de las partes interesadas. Nico Guerrera es director técnico sénior de marketing en Commvault.