Los datos están en todas partes, al igual que las amenazas cibernéticas. Una defensa verdaderamente proactiva implica replantearse los enfoques convencionales de la protección de datos, yendo más allá de la mera Recovery tras un incidente. La protección de datos debería (y debe) comenzar antes de que los datos se vean comprometidos, con capacidades amplias que permitan anticipar, detectar y reaccionar ante las amenazas, antes de que sea necesario proceder a la Recovery.
Datos destacados:
- Los equipos no dan abasto: más de la mitad de las organizaciones solo investigan entre 1 y 10 alertas al día.
- Los ataques pasan desapercibidos: 227 días es el tiempo medio que tardan los equipos de seguridad en identificar y contener una filtración de datos.
- La seguridad y las TI comparten la carga: el 80 % de los encuestados señaló que sus equipos de ciberseguridad y de TI comparten la responsabilidad de proteger los datos.
Threatwise™, de Commvault, mejora la protección de los datos gracias a una protección única contra el ransomware con alerta temprana que detecta amenazas de día cero, avanzadas y desconocidas antes de que afecten a los datos.
Gracias a su tecnología patentada de engaño cibernético, ofrece medidas de detección avanzadas para proteger los datos de forma inteligente mediante la identificación de amenazas cibernéticas ocultas en el entorno de producción. Con su automatización avanzada integrada, Threatwise™ mejora de forma fluida las estrategias de protección de datos, conecta a los equipos de TI y de seguridad, y reduce la carga cognitiva tanto para los administradores como para los usuarios.
Señuelos automatizados
Para proteger los datos y los sistemas empresariales frente a intenciones y actividades maliciosas, Threatwise™ despliega una red de alertas en instancias locales, multicloud y SaaS. Los señuelos o sensores de amenazas preconfigurados y listos para usar, que replican activos de red reales (como cargas de trabajo críticas, activos de TI/TO, etc.), cubren rápidamente las superficies de exposición y detectan amenazas a lo largo del camino hacia sus datos. Esto incluye los momentos críticos de reconocimiento, descubrimiento y movimiento lateral —momentos cruciales en los que la detección tiene un impacto significativo a la hora de contener una brecha de seguridad—. Desde el inicio de un ataque, los responsables de la protección de datos pueden prever la actividad maliciosa que atraviesa los entornos y tiene como objetivo los datos. Threatwise puede incluso proteger la propia infraestructura de copias de seguridad, ocultando estos entornos a las amenazas cuyo objetivo directo es neutralizar las herramientas de Backup and Recovery. Estos señuelos preconfigurados incluyen recomendaciones integradas, lo que ayuda a automatizar el proceso de configuración y ofrece recomendaciones y plantillas de configuración al usuario. Esto elimina la necesidad de que los administradores cuenten con conocimientos especializados para configurar los señuelos, ofreciendo activos falsos de alta fidelidad que se ven (y se comportan) como activos reales con solo pulsar un botón.
Configuración automática
A diferencia de la tecnología «honeypot», Threatwise™ emplea una arquitectura ligera y altamente escalable. Esto permite a los usuarios cubrir rápidamente los entornos con cientos o miles de activos falsos para reforzar rápidamente los activos de datos, enmascarar la información y despistar a los atacantes. Pero, ¿cómo sé qué señuelos preconfigurados debo utilizar para mi entorno específico? Threatwise™ Advisor conecta de forma inteligente los entornos de copia de seguridad y los señuelos para reducir la carga cognitiva de los usuarios. Al evaluar los datos que se protegen activamente en los entornos de copia de seguridad de Commvault, Threatwise™ Advisor recomienda de forma lógica los tipos de señuelos (y su ubicación) para proteger aún más las cargas de trabajo críticas. Al establecer la conexión entre las copias de seguridad y el engaño cibernético, los usuarios pueden integrar de forma inteligente los señuelos en los entornos existentes sin necesidad de conocimientos especializados en engaño o seguridad, con el fin de optimizar la detección temprana de amenazas y desviar a los actores maliciosos por un camino sin salida, alejándolos de sus objetivos (tus datos).
Alertas automáticas
En lo que respecta a los incidentes cibernéticos, los equipos de TI deben integrarse a la perfección con sus homólogos de seguridad. Cada minuto cuenta, y la visibilidad, la telemetría y la coordinación son fundamentales para una respuesta adecuada y eficaz. A través de una integración perfecta con las plataformas de seguridad existentes, Threatwise™ distribuye automáticamente los datos de incidentes urgentes a las partes interesadas clave y a los equipos de seguridad sin intervención humana. Y como los señuelos solo son visibles para los atacantes, las notificaciones son claras y precisas, lo que elimina los falsos positivos. Esta automatización amplía las capacidades de detección de amenazas de Commvault al eliminar los silos y dar prioridad a los propios datos, conectando a los equipos de TI y de seguridad para optimizar las operaciones sin sobrecargas. Esto permite a las organizaciones de cualquier tamaño detectar amenazas latentes antes y responder con mayor rapidez. ¿El resultado? Una mejor observabilidad y una respuesta más rápida para minimizar el impacto y mitigar las pérdidas, lo que se traduce en menos riesgos, menos Recovery y menos tiempo de inactividad.
Para obtener más información sobre Threatwise y nuestras nuevas funciones de Advisor, visita la siguiente página o ve este seminario web bajo demanda sobre Threatwise: «Protección de datos con alerta temprana y su papel en la respuesta cibernética».
Referencias
1. WatchTower, «Los SIEM son estupendos, pero también son un fastidio», 2022. – 2. IBM y Ponemon Institute, «El coste de una filtración de datos 2022», julio de 2022. – 3. TechTarget Inc., «Estudio sobre ESG encargado por Commvault», septiembre de 2022.