Puede que las empresas modernas de hoy en día, tan dependientes de la tecnología, no funcionen íntegramente con Windows, pero casi todas las organizaciones recurren a él en algún ámbito. Ya sea a través de aplicaciones empresariales, la gestión de identidades o las innumerables herramientas que mantienen las operaciones en marcha, Windows sigue siendo un punto de contacto fundamental en todos los sectores.
Esta adopción generalizada conlleva un reto único: convierte a las soluciones de Windows en el objetivo natural de los ciberatacantes. Cuanto más extendida está una tecnología, más decididos están los adversarios a encontrar vulnerabilidades. Especialmente en una época en la que los ciberataques son cada vez más complejos y sofisticados, esto supone una amenaza colosal para las empresas digitales.
En una entrada anterior del blog, analizamos la necesidad de pasar de una defensa reactiva a una proactiva. Sabemos que la visibilidad y la rapidez son fundamentales para el éxito de la Recovery. Ahora, con Threatwise v8.2, damos un paso más allá.
Al introducir sensores de amenazas preconfigurados para Windows Server 2022 y 2025, esta versión se asienta sobre los cimientos que hemos sentado. Le ayuda a restaurar el sistema más rápidamente al comprender fácilmente el alcance del ataque y proporciona a los equipos de TI un sistema de alerta temprana más sólido para evitar que los ataques se propaguen.
Tecnología de señuelos: ¿qué es y por qué es importante?
Commvault Threatwise aprovecha la tecnología de señuelos cibernéticos para ayudar a desviar los ataques y detectar amenazas. La tecnología de señuelos coloca réplicas digitales por todo su entorno. Estos señuelos imitan los activos reales de la empresa y la actividad de la red, pero tienen un propósito muy diferente: atraer a los atacantes para que se delaten.
Threatwise amplía este enfoque con señuelos que se implementan rápidamente y son fáciles de escalar. Estas réplicas engañan a los delincuentes haciéndoles creer que han obtenido acceso a los sistemas más críticos de una empresa, cuando en realidad lo que han hecho es activar la alarma de incendios virtual.
Aunque son invisibles para los usuarios habituales, en el momento en que un atacante interactúa con un sensor, los equipos de seguridad reciben una señal de alta fidelidad que indica que se ha producido una intrusión. Estas alertas tempranas ayudan a los defensores a preparar una respuesta antes de que el daño se agrave.
Con la versión 8.2, las organizaciones obtienen acceso a plantillas de sensores preconfiguradas para las últimas ediciones de Windows Server. Esto les permite proteger su sistema con configuraciones más rápidas, una cobertura más amplia y una mayor resiliencia.
Minimizar el radio de impacto
Todo ciberataque conlleva un «alcance». En el ámbito de la ciberseguridad, el «alcance» se refiere a la propagación y al impacto potenciales de una única brecha de seguridad o fallo del sistema.
Para los administradores de copias de seguridad, el alcance del impacto se traduce en la magnitud de la corrupción de datos, el tiempo de inactividad y la complejidad de la Recovery. Cuanto mayor sea el impacto, más larga y costosa será la Recovery. Es más, más allá de la interrupción operativa y las pérdidas económicas, estos ataques también pueden dañar la reputación y la confianza en la empresa, lo que podría echar por tierra años de servicio dedicado.
En nuestra serie sobre detección proactiva, analizamos cómo reducir el alcance del impacto requiere una detección temprana, un aislamiento rápido y entornos de Recovery limpios. La tecnología de engaño se ajusta a este modelo. Activar alertas en una fase temprana del ciclo de vida del ataque puede ayudar a los defensores a contenerlo antes de que se propague por los sistemas de producción. Esta visibilidad temprana puede dar a los responsables de la respuesta la ventaja inicial necesaria, proporcionándoles un tiempo valioso para preservar los datos no afectados y mantener la continuidad operativa.
Superar las adversidades: por qué los administradores de copias de seguridad necesitan Threatwise
En nuestro ecosistema empresarial altamente competitivo, donde la velocidad es imprescindible, los administradores de copias de seguridad se enfrentan a un conjunto único de retos. Las ventanas de Recovery se reducen, las aplicaciones cuentan con conjuntos de datos exponencialmente mayores y la infraestructura es cada vez más compleja, extendiéndose a menudo a través de entornos híbridos o multinube.
En este entorno, la tecnología de señuelos de Commvault puede ayudar a los administradores de datos a salir adelante ante la adversidad de varias maneras:
- El «cómo»: los señuelos preconfigurados imitan los hosts de las aplicaciones, lo que permite a los administradores crear rápidamente réplicas y multiplicarlas en instancias vacías. Con Threatwise v8.2, las plantillas de sensores para Windows Server 2022 y 2025 ofrecen cobertura para los sistemas más recientes.
- El «qué»: basándose en los SLA de la organización, Threatwise puede indicar qué sistemas deben priorizarse y ayudar a mantener a salvo los activos más valiosos de la empresa.
- El porqué: Las señales tempranas de alta fidelidad pueden reducir la incertidumbre durante un incidente gracias a la información crítica sobre las amenazas. Los administradores de copias de seguridad pueden identificar con precisión las aplicaciones infectadas que requieren restauración. Además, pueden preparar de forma eficaz entornos de «sala limpia» para validar los datos y los procesos de restauración.
Estas capacidades ayudan a los administradores a tener claridad y confianza, incluso en los momentos de mayor presión de una emergencia de Recovery.
Juntos somos más fuertes: colaboración y sinergia entre TI y seguridad
Threatwise proporciona a las empresas las herramientas necesarias para proteger sus activos frente a las ciberamenazas modernas y el ransomware. Sin embargo, la detección solo es tan eficaz como la respuesta que le sigue.
Threatwise, como parte de Commvault Cloud, se integra con las principales soluciones SIEM y SOC, lo que permite que las alertas circulen entre las operaciones de TI y de seguridad. Esta colaboración facilita una coordinación más rápida, una comunicación interfuncional, una conciencia organizativa compartida y un plan unificado de respuesta ante incidentes.
Además, la verdadera oportunidad radica en cómo las operaciones de copia de seguridad pueden dar forma a la estrategia de seguridad más amplia al asumir el papel de innovadoras. Al asumir este papel y alinearse con el equipo de seguridad, los administradores de copias de seguridad contribuyen a pasar de una defensa reactiva a una resiliencia proactiva. Las pruebas rutinarias de los manuales de respuesta y las iniciativas de Recovery refuerzan esta sinergia y generan confianza en el poder de un enfoque proactivo.
¿Qué significa esto para el futuro de la ciberresiliencia?
Threatwise v8.2 contribuye a que la tecnología de señuelos sea más sencilla de implementar y más eficaz frente a amenazas en constante evolución. Al ampliar la cobertura a las últimas versiones de Windows Server, ayuda a las organizaciones a ir un paso por delante de los atacantes que buscan explotar las vulnerabilidades de los sistemas empresariales más utilizados.
Las señales de alerta temprana no son un lujo para una organización ciberresiliente; son vitales para garantizar la continuidad del negocio mediante la creación de opciones de Recovery rápido. Con la tecnología de señuelos implementada, impulsada por Threatwise, las organizaciones pueden afrontar las amenazas del futuro con confianza.
Más información sobre Threatwise aquí.