Tal y como demuestra el reciente compromiso de Commvault con la «seguridad desde el diseño», nos comprometemos a proporcionar a nuestros clientes una plataforma segura que les ayude a gestionar el riesgo y a seguir siendo resilientes en el panorama digital actual.
En el ámbito de la ciberseguridad, en constante evolución, las amenazas son cada vez más sofisticadas y generalizadas. La protección del acceso privilegiado se ha convertido en una necesidad fundamental para las organizaciones. El acceso privilegiado hace referencia a los permisos y derechos elevados que se conceden a determinados usuarios o cuentas dentro de un entorno informático, a menudo con la capacidad de eliminar, editar, reconfigurar o destruir partes de la infraestructura o los datos.
En un estudio realizado a más de 750 empresas, Oracle descubrió que más del 37 % de ellas contaban con cuentas en su organización con privilegios excesivos, lo que suponía un riesgo significativo. Estas identidades pueden ejercer un gran poder destructivo, especialmente cuando las cuentas con privilegios se ven comprometidas. Según el Informe de investigación sobre filtraciones de datos de Verizon de 2023, alrededor del 50 % de todas las filtraciones implican credenciales comprometidas, por lo que la amenaza es inminente y se ha vuelto especialmente frecuente en la era de la ingeniería social y el spear phishing.
¿Qué es la autorización multipersona?
La MPA es una medida de seguridad basada en el modelo «Zero Trust» que aplica un proceso de aprobación por niveles para las acciones privilegiadas. Siguiendo los principios de la arquitectura «Zero Trust», un proceso de MPA parte de la base de que no se puede confiar en el usuario, independientemente de las capacidades que tenga asignadas. Es necesario que un quórum de aprobadores autorizados apruebe la solicitud antes de que se permita la ejecución de la acción.
¿Qué es el «Compliance Lock»?
Compliance Lock permite a las organizaciones garantizar la inmutabilidad del software, protegiendo los datos frente a la eliminación y a los cambios en los plazos de conservación. Mantiene a su organización «en cumplimiento» con cualquier política que haya establecido para proteger los datos. Una vez configurado, Compliance Lock se activa en el almacenamiento de Commvault, de modo que todos los planes y datos asociados quedan bloqueados y protegidos de acuerdo con las políticas de conservación del cliente.
¿Por qué son importantes el MPA y el «Compliance Lock»?
En ocasiones, necesitamos realizar acciones con privilegios para desempeñar nuestro trabajo de forma eficaz, pero es imprescindible que existan mecanismos de control y equilibrio. El MPA restringe las acciones con privilegios para determinadas tareas «justo a tiempo» (solo cuando es necesario para una tarea específica), mientras que el «compliance lock» ayuda a las organizaciones a conservar sus datos durante el periodo de conservación definido. Esto reduce el riesgo de exposición a acciones destructivas, ya sean accidentales o provocadas por una amenaza interna malintencionada.
¿Qué ofrece la solución MPA de Commvault?
Commvault lleva varias versiones ofreciendo controles de MPA y Compliance Lock, que se gestionan como un control de seguridad opcional dentro del panel de control de Security IQ. El MPA de Commvault está disponible en todo el entorno de Commvault Cloud (software y SaaS). Ofrecemos MPA para la eliminación y la Recovery de datos en el Command Center, la consola CommServe y las interfaces API y CLI. Compliance Lock está disponible como una opción de inmutabilidad de software configurable en los destinos de almacenamiento. Suele utilizarse junto con opciones de inmutabilidad o WORM a nivel de almacenamiento. Ambas funciones de seguridad proporcionan un enfoque de seguridad en múltiples capas.
¿Cuándo estarán disponibles MPA y Compliance Lock?
Commvault habilitará la MPA para acciones que puedan provocar la eliminación masiva de datos y el bloqueo de cumplimiento normativo para el almacenamiento AGP de forma predeterminada a partir de la versión CPR 2024E (11.36) y posteriores. Se prevé que esta función entre en funcionamiento en la versión Tech Preview el 15 de junio de 2024.
Una vez habilitada la función MPA, la eliminación de datos ya no se procesará de forma inmediata. En su lugar, se enviará una solicitud por correo electrónico a todos los responsables de la aprobación para que autoricen la solicitud. Los responsables de la aprobación pueden aprobar o denegar la solicitud haciendo clic en el enlace correspondiente del correo electrónico o enviando la respuesta desde el panel de control «Aprobaciones» de Command Center. La solicitud de eliminación no se enviará para su tramitación hasta que se hayan recibido las aprobaciones suficientes.
La función «Compliance Lock» solo estará habilitada de forma predeterminada para el almacenamiento AGP. Una vez habilitada, todas las aplicaciones y servidores asociados al almacenamiento «Compliance Lock» quedarán bloqueados y no se podrán eliminar. Tampoco se podrán modificar las políticas de retención.
Estas nuevas medidas de control podrían tener repercusiones operativas para los usuarios durante determinados periodos de mantenimiento administrativo; sin embargo, al igual que ocurre con muchas otras medidas de seguridad, los beneficios para la seguridad de sus datos superan con creces las mínimas repercusiones operativas que pudieran producirse.
Para obtener más información sobre los requisitos y el proceso de la solución MPA de Commvault, consulta la documentación de Commvault.
Seguimos ayudándote a reforzar tu resiliencia cibernética
En Commvault, evaluamos continuamente el panorama de amenazas para poder desarrollar soluciones y ofrecer configuraciones predeterminadas inteligentes que protejan su patrimonio digital. Nos esforzamos por ser su socio de confianza mientras se orienta en este complejo mundo de ciberamenazas. Y, como su socio, le ayudaremos a alcanzar una auténtica ciberresiliencia gracias a la Commvault Cloud Platform.