El ransomware, en constante evolución, y las ciberamenazas modernas que utilizan la inteligencia artificial (IA) y el aprendizaje automático (ML) afectan a las empresas actuales de todos los sectores. SegúnIBM’s Cost of a Data Breach 2023 Report, el coste medio de una sola filtración de datos alcanzó un nuevo récord histórico, situándose en 4,45 millones de dólares por filtración. Esto plantea a las organizaciones el reto de desarrollar su resiliencia cibernética mediante la reducción de los costes asociados al ransomware.
Detengamos la propagación de la amenaza
Más allá de la decisión de la empresa de pagar o no un rescate, la ciberresiliencia de su empresa depende de su capacidad para subsanar y recuperarse de una brecha de seguridad. La protección de datos desempeña un papel fundamental en este esfuerzo, que garantiza que la empresa pueda seguir funcionando mediante la evaluación y comprobación de puntos limpios, la creación de entornos seguros, la recuperación de conjuntos de datos de copia de seguridad y la protección y comprobación continuas de los datos en instancias aisladas físicamente. Por otra parte, el alcance de las medidas de Recovery necesarias por incidente varía considerablemente y aumenta con el tiempo, lo que hace que sea fundamental la capacidad de detectar amenazas de forma temprana, reaccionar con mayor rapidez y minimizar la cantidad de datos que hay que recuperar.
SegúnSophos’ The State of Ransomware 2023 report, two-thirds of organizations reported being hit by ransomware in 2023. With increasing damages year over year, conventional methods for threat detection are missing the mark to protect companies’ crown jewel: data. So how does the Commvault Cloud spot malicious activity quicker to minimize the blast radius and stop the threat from spreading?
Detecta las amenazas antes
La tecnología de engaño cibernético de Threatwise detecta rápidamente las amenazas a medida que los actores maliciosos se desplazan lateralmente por los entornos de producción en busca de tus datos. Unos sensores de amenazas imperceptibles cubren el camino hacia las instancias de datos críticos, estableciendo trampas que activan alertas al primer contacto, al tiempo que permanecen invisibles para los usuarios legítimos. Mediante la recopilación de datos detallados de inteligencia sobre amenazas, se supervisa cada paso del actor malicioso y se integra en las herramientas de seguridad existentes para revelar las tácticas, técnicas y procedimientos utilizados. Al adoptar un enfoque de «dentro hacia fuera» que detecta tanto la actividad maliciosa externa como la interna dirigida a los datos empresariales, Threatwise descubre las amenazas antes. Esto permite a los responsables clave de TI y seguridad identificar y subsanar las brechas de seguridad en el momento en que se producen, y desviar los ataques para que interactúen con activos engañosos en lugar de con máquinas reales.
Mejores prácticas automatizadas integradas
Gracias a la telemetría de Commvault Cloud, Threatwise Advisor reduce la carga cognitiva de los usuarios mediante la supervisión continua de los flujos de trabajo de protección de datos en entornos de copia de seguridad y la recomendación de la ubicación óptima de los sensores, lo que refuerza aún más la seguridad de los entornos críticos. En un futuro próximo, Threatwise Advisor dará un paso más al notificar al entorno de copias de seguridad de Commvault qué activos se encuentran en riesgo significativo, basándose en la actividad maliciosa detectada por los sensores de amenazas. El control unificado que ofrece Commvault Cloud permite a los administradores de protección de copias de seguridad tomar medidas proactivas a lo largo del ciclo de vida de los datos, garantizando que las copias de seguridad se mantengan limpias, disponibles y recuperables en todo momento.
Empieza a proteger tus datos cuanto antes para desarrollar una verdadera resiliencia cibernética y reducir la carga que suponen las medidas correctivas y la Recovery en todo tu entorno híbrido. Para obtener más información sobre cómo proteger a tu organización frente a los ataques basados en la inteligencia artificial,lee esta entrada del blog.