Puntos clave
- La detección por sí sola no es suficiente: las organizaciones necesitan una Recovery integrada y coordinada para minimizar la interrupción de la actividad empresarial provocada por el ransomware.
- La integración de Cisco XDR y Commvault® Cloud conecta la detección de amenazas directamente con acciones de Recovery seguras dentro del mismo flujo de trabajo de seguridad.
- Una recuperación limpia requiere procesos de restauración validados y aislados que ayuden a reducir el riesgo de reinfección y a restablecer las operaciones con confianza.
- Activar las acciones de Backup and Recovery directamente desde las herramientas de seguridad ayuda a preservar los datos críticos desde el principio y a acortar los plazos de Recovery.
- La resiliencia unificada aúna seguridad y Recovery, lo que ayuda a reducir las fricciones entre los entornos de detección y respuesta extendida (XDR) y de orquestación, automatización y respuesta de seguridad (SOAR), al tiempo que mejora la velocidad y la confianza en la respuesta.
Si hay algo que he aprendido al hablar con responsables de seguridad de distintos sectores, es esto: la detección es solo la mitad del trabajo. La otra mitad, la parte que determina si el negocio sigue adelante, es la respuesta y la Recovery. Y cuando el ransomware ataca, la Recovery no es solo una cuestión de velocidad. Se trata de confianza, de limpieza y de velocidad.
Por eso es tan importante este anuncio. Hemos ampliado nuestra colaboración con Cisco con una nueva integración entre Cisco XDR y Commvault Cloud, diseñada para unificar la respuesta ante el ransomware y la Recovery en un único flujo de trabajo coordinado.
Demasiadas organizaciones siguen sufriendo una dolorosa brecha entre lo que ven los equipos de seguridad y lo que los equipos de TI pueden hacer a continuación de forma segura. Cuando cada segundo cuenta, esa brecha se convierte en la diferencia entre contener un incidente y ver cómo se convierte en una interrupción del negocio. Con esta integración, los equipos pueden pasar de la detección a acciones decisivas de Recovery dentro del flujo de trabajo de las operaciones de seguridad, lo que ayuda a minimizar el impacto cuando el tiempo es el enemigo.
Y esta es la verdad: en una crisis, a la empresa no le importa quién sea el responsable de qué «consola». A la empresa le importan los resultados. ¿Podemos preservar los datos críticos a tiempo? ¿Podemos recuperarlos de forma limpia sin que se produzca una reinfección? ¿Podemos restaurar los sistemas correctos con confianza en lugar de tener que adivinar? ¿Cuánto tardamos en recuperar la viabilidad mínima? Esa es la brecha que estamos cerrando al incorporar las acciones de Recovery en el flujo de respuesta a incidentes, donde ya se están tomando las decisiones.
Aquí es donde la «recuperación limpia» deja de ser un tema de debate y se convierte en el nuevo estándar.
Recovery se ha convertido en un ejercicio de confianza: confianza en que tus puntos de recuperación están a salvo, confianza en que tus copias de seguridad ya no están comprometidas y confianza en que no estás reintroduciendo riesgos al intentar restablecer las operaciones. La incómoda realidad es que los defensores disponen cada vez de menos tiempo para responder.
Según el Informe sobre adversarios activos de 2026 de Sophos, «la velocidad con la que los atacantes intentan acceder a Active Directory tras entrar en el sistema se ha acelerado un 70 % con respecto al año pasado, reduciéndose a una mediana de tan solo 3,40 horas».
Esa velocidad obliga a que la respuesta ante incidentes se lleve a cabo de forma inmediata y coordinada entre los distintos silos, y eleva el listón de la recuperación. Porque las restauraciones rápidas no sirven de nada si no son limpias.
Con esta nueva integración, los equipos de operaciones de seguridad pueden activar acciones de Commvault Cloud directamente desde Cisco XDR, lo que ayuda a preservar los datos desde el principio y a avanzar hacia una recuperación limpia.
Si un responsable del SOC recibe una notificación de una amenaza detectada en Cisco XDR, puede iniciar inmediatamente una copia de seguridad de las máquinas virtuales de la infraestructura principal y, a continuación, restaurar los sistemas afectados en Commvault Cleanroom, un entorno en la nube seguro y aislado diseñado para la investigación y la validación, antes de volver a poner los sistemas en producción con total confianza. De este modo, las acciones de recuperación se integran en el mismo flujo de trabajo que la detección, lo que permite a los equipos responder más rápido y recuperarse con confianza.
El resultado es una conexión más estrecha entre la detección y la recuperación, de modo que los equipos de seguridad pueden actuar con decisión ante los primeros indicios de un ataque. Al validar la recuperación en una «sala limpia» aislada antes de devolver los sistemas a producción, las organizaciones reducen el riesgo de reinfección, preservan los datos críticos y acortan los plazos de recuperación, todo ello mediante herramientas en las que los equipos del SOC ya confían.
Un compromiso con la resiliencia unificada
Desde una perspectiva más amplia, esta integración con Cisco XDR supone un hito importante y forma parte de una visión más amplia con la que estamos comprometidos: la resiliencia unificada, en la que la seguridad y Recovery trabajan juntas en lugar de operar por separado. Y no se trata de una propuesta de «o una cosa o la otra». Es un ecosistema en crecimiento diseñado para adaptarse a los equipos allí donde trabajan.
Otro gran ejemplo de ello es nuestra integración con Splunk SOAR, que ayuda a mejorar la detección de amenazas y a impulsar una respuesta más rápida y automatizada. Commvault puede enviar información sobre la detección de amenazas, la seguridad de los datos y el Backup and Recovery directamente a Splunk, lo que enriquece los eventos de seguridad y ayuda a alertar a los equipos de SecOps; además, las acciones automatizadas en Splunk pueden reducir el tiempo de respuesta sin necesidad de alternar entre interfaces.
Así pues, tanto si el centro operativo de un cliente es XDR como SOAR, el objetivo sigue siendo el mismo: reducir las fricciones, agilizar las decisiones y hacer que Recovery sea demostrable.
La integración con Cisco XDR ya está disponible a nivel mundial y se ofrece sin coste adicional para los clientes actuales de Commvault. Si quieres profundizar más, aquí tienes algunos buenos puntos de partida:
- Lee la perspectiva que hay detrás de una Recovery limpia y por qué es importante la integridad de los datos: Mantener la integridad de los datos para Recoverys proactivas y fiables
- Descubre cómo Commvault se integra con Splunk SOAR para automatizar la respuesta: Detección y respuesta mejoradas ante amenazas con Commvault y Splunk SOAR
O ponte en contacto conmigo en LinkedIn, y estaré encantado de explicarte cómo funciona el proceso «desde la detección hasta la recuperación limpia» en la práctica.
Preguntas frecuentes
P:
¿Por
qué la detección es solo la mitad del camino en la respuesta ante el ransomware?
R:
La detección identifica las amenazas, pero la respuesta y la recuperación determinan si la empresa puede seguir operando. Sin un plan de recuperación coordinado, incluso una detección rápida puede provocar un tiempo de inactividad prolongado y trastornos en el negocio.
P:
¿Qué significa «recuperación limpia» en la práctica?
R:
La recuperación limpia consiste en restaurar los sistemas en un entorno seguro y aislado para comprobar que las copias de seguridad no se hayan visto comprometidas antes de volver a ponerlas en producción. Este enfoque ayuda a reducir el riesgo de reinfección y permite una mayor confianza en los sistemas restaurados.
P:
¿Cómo mejora la integración de Cisco XDR y Commvault la respuesta ante incidentes?
R:
La integración permite a los equipos de seguridad activar acciones de Backup and Recovery directamente desde Cisco XDR. Este flujo de trabajo unificado ayuda a proteger los datos de forma temprana, iniciar una restauración segura y pasar de la detección a la recuperación sin tener que cambiar entre herramientas inconexas.
P:
¿Qué papel desempeña el entorno Commvault Cleanroom?
R:
Commvault Cleanroom proporciona un espacio aislado en la nube para la investigación y validación de los sistemas restaurados. Los equipos pueden analizar y confirmar allí la integridad del sistema antes de volver a poner en producción las cargas de trabajo con total confianza.
P:
¿Cómo respalda esta integración ecosistemas de seguridad más amplios, como SOAR?
R:
Además de Cisco XDR, Commvault se integra con plataformas como Splunk SOAR para enriquecer la inteligencia sobre amenazas y automatizar las acciones de respuesta. Este enfoque ecosistémico ayuda a los equipos de seguridad a reducir las fricciones, acelerar la toma de decisiones y hacer que los resultados de Recovery sean más predecibles.
P:
¿Está disponible la integración con Cisco XDR para los clientes actuales?
R:
Sí, la integración está disponible de forma generalizada en todo el mundo y se ofrece sin coste adicional para los clientes actuales de Commvault, lo que facilita la adopción de flujos de trabajo unificados de detección y Recovery.
Michael Fasulo es director sénior de marketing de cartera en Commvault.
Blogs relacionados
Las innovaciones de Commvault Cleanroom marcan el inicio de una nueva era en la ciberresiliencia
Commvault inaugura una nueva era de resiliencia empresarial unificada
La próxima evolución en la protección de datos en la nube
Los 5 pasos fundamentales para una recuperación limpia
Tu guía moderna para una respuesta rápida y una recuperación limpia