Skip to content
Nube e infraestructura, Cloud Rewind

Dominar la inmutabilidad, el Air-Gapping y la confianza cero para una recuperación de aplicaciones Cloud sin rival

Commvault Cloud Rewind te ayuda a recuperarte rápidamente tras cualquier interrupción.


En el ámbito de la computación en la nube, que está experimentando un rápido crecimiento, proteger las aplicaciones y los datos críticos frente a las ciberamenazas avanzadas es fundamental para las empresas de todo el mundo. El ransomware supone un riesgo importante, que pone a prueba los límites de la seguridad en la nube.

Las defensas tradicionales por sí solas no son suficientes, pero Commvault® Cloud Rewind ofrece un modelo de resiliencia en la nube que se centra en una recuperación y reconstrucción sólidas. En este blog se destaca cómo Cloud Rewind utiliza la inmutabilidad de los datos, el aislamiento físico, el modelo «zero trust» y la recuperación automatizada para reforzar los entornos en la nube tras sufrir un ataque.

La esencia de la resiliencia en la nube

La resiliencia en la nube significa que los servicios en la nube, las aplicaciones y los datos importantes pueden seguir funcionando y recuperarse rápidamente tras cualquier interrupción. No se trata solo de solucionar los problemas tras un desastre, sino de evitar el tiempo de inactividad y la pérdida de datos, y de mejorar la seguridad y las políticas.

La inmutabilidad: la base de la resiliencia

La inmutabilidad de los datos y las configuraciones constituye el núcleo de una estrategia de resiliencia en la nube. La inmutabilidad significa que, una vez establecidos los datos o las configuraciones, no pueden modificarse ni alterarse, lo que ofrece protección frente a cambios no autorizados y ciberataques.

«Air Gapping»: fortificación virtual

Tradicionalmente, el «air gap» consistía en aislar físicamente una red de Internet para protegerla frente a accesos no autorizados. Commvault Cloud Rewind ha adaptado este concepto a la nube. Se crean entornos prácticamente herméticos que protegen los datos y las aplicaciones importantes frente a posibles amenazas.

«Zero Trust»: un cambio de paradigma en materia de seguridad

El modelo de resiliencia en la nube se basa en el marco de seguridad «zero-trust». Este marco establece que, por defecto, no se debe confiar en nadie, independientemente de dónde se encuentre o de cómo colabore con la organización. Mediante la implementación de controles de acceso estrictos y la verificación continua de cada solicitud de acceso, Cloud Rewind permite que solo el personal autorizado acceda a los datos críticos, lo que evita las fugas de datos y mejora el nivel general de seguridad.

La diferencia de Cloud Rewind: un enfoque integral de la resiliencia en la nube

Cloud Rewind cuenta con un sólido conjunto de medidas de protección para garantizar que tus aplicaciones en la nube y tus datos importantes estén seguros y sean resistentes. Nuestro enfoque se adapta a los distintos requisitos y niveles de madurez, lo que te proporciona tranquilidad gracias a múltiples capas de inmutabilidad y protección mediante aislamiento físico.

Inmutabilidad de la configuración en la nube

En esencia, nuestra solución «Cloud Time Machine», con doble almacén de datos, protege las configuraciones en la nube en una cuenta externa. Esta separación se refuerza con un cifrado de 256 bits y cumple con los estrictos controles de la norma SOC 2. Esto permite que tus configuraciones permanezcan inalteradas, aisladas y protegidas frente a accesos no autorizados.

Inmutabilidad de los datos de la aplicación
  • Nivel 1: Nuestra estrategia de protección de datos basada en instantáneas garantiza la inmutabilidad de los datos de tu aplicación. Al crear instantáneas no modificables, los datos no pueden alterarse a menos que se restauren de forma intencionada, lo que permite mantener su integridad sin extraer datos de tu entorno.
  • Nivel 2 con red físicamente aislada: Cloud Rewind replica los datos de las aplicaciones en una región de nube independiente dentro de una nube privada virtual (VPC) físicamente aislada. Esta capa no solo preserva la inmutabilidad de los datos, sino que también reduce significativamente el riesgo de acceso no autorizado.
  • Nivel 3 con modelo «zero trust» y red físicamente aislada: Cloud Rewind ofrece replicación en una cuenta de AWS totalmente aislada. Esta cuenta está físicamente aislada y solo es accesible para el personal autorizado en el marco de un modelo «zero trust», en el que los permisos se asignan y revocan de forma dinámica. Cloud Rewind valida las instantáneas con las huellas digitales de los entornos de producción originales, de modo que solo las instantáneas verificadas pueden recuperarse para la reconstrucción de las aplicaciones.
  • Nivel 4 con arquitectura «zero-trust» y red entre nubes con aislamiento físico: Para aplicaciones totalmente contenedorizadas, Cloud Rewind amplía sus capacidades a la protección entre nubes. Migra el entorno y los datos de tu aplicación a diferentes proveedores a hiperescala, logrando un aislamiento completo de la red de la nube de producción, respaldado por una arquitectura «zero-trust» y con aislamiento físico.
¿Por qué siguen siendo importantes las pruebas de Recovery automatizadas?

Además de estas medidas de protección, Cloud Rewind integra funciones de recuperación automatizada basadas en políticas y de generación de informes. Esto permite realizar pruebas de recuperación sin intervención humana y elaborar informes exhaustivos, lo que mejora aún más su resiliencia frente a posibles interrupciones.

Cloud Rewind para una resiliencia integral en la nube

A medida que la computación en la nube sigue evolucionando, la necesidad de estrategias innovadoras de resiliencia en la nube se vuelve cada vez más crucial. Cloud Rewind ayuda a las organizaciones a moverse por el mundo digital con confianza. Cuenta con una combinación única de inmutabilidad, aislamiento físico (air-gapping) y arquitecturas de confianza cero. Los entornos en la nube no solo son seguros, sino también resilientes, con capacidades de reconstrucción. Vamos más allá de los modelos tradicionales de Backup and Recovery para avanzar hacia un modelo holístico de resiliencia en la nube.

Más entradas relacionadas


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando «demasiado» se convierte en «nunca es suficiente»

Más información sobre «Datos: cuando tener demasiados nunca es suficiente»
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando lo excesivo nunca es suficiente

Más información sobre «Datos: cuando lo excesivo nunca es suficiente»
Thumbnail_Blog_Ransomware-Trends-2025-1

Por qué el riesgo cibernético actual exige una resiliencia cibernética integral

Más información sobre «Por qué los riesgos cibernéticos actuales exigen una resiliencia cibernética integral»