Explora
Air Gap Backup
La copia de seguridad con aislamiento físico (air gap) se refiere a un sistema de copia de seguridad que está físicamente aislado del ordenador principal o de la red, creando una «brecha» entre ambos sistemas. Esta separación garantiza que los datos de la copia de seguridad no sean accesibles para piratas informáticos o programas maliciosos que puedan haber infectado el sistema principal.
¿Qué es una copia de seguridad con aislamiento físico?
La copia de seguridad «air gap» se refiere a un sistema de copia de seguridad que está físicamente aislado del ordenador principal o de la red, creando una «brecha» entre ambos sistemas. Esta separación garantiza que los datos de la copia de seguridad no sean accesibles para piratas informáticos o programas maliciosos que puedan haber infectado el sistema principal.
El sistema de copia de seguridad con «air gap» suele implementarse almacenando los datos de la copia de seguridad en un dispositivo físico independiente, como un disco duro externo o una unidad de cinta, y desconectando dicho dispositivo de la red o del ordenador una vez finalizada la copia de seguridad. Esta separación física garantiza que los datos de la copia de seguridad no sean vulnerables a ciberataques, como el ransomware, que puede infectar y cifrar los datos de los sistemas conectados.
La copia de seguridad con «air gap» suele ser utilizada por organizaciones con requisitos de alta seguridad, como organismos gubernamentales, instituciones financieras y proveedores de asistencia sanitaria. Proporciona una capa adicional de protección contra la pérdida o el robo de datos y se considera una buena práctica para la copia de seguridad de datos y la planificación de la recuperación ante desastres.
Aislamiento físico y redes
Por lo general, las copias de seguridad con «air gap» y las redes no son compatibles, ya que las copias de seguridad con «air gap» implican aislar físicamente el sistema de copia de seguridad de la red o del ordenador desde el que se realiza la copia. El objetivo de este aislamiento es impedir cualquier comunicación entre los dos sistemas y garantizar que los datos de la copia de seguridad no sean vulnerables a ciberataques que puedan tener como objetivo la red o el ordenador principal.
Sin embargo, en algunos casos, los sistemas de copia de seguridad con «air gap» pueden conectarse a una red con el fin de transferir datos entre el sistema de copia de seguridad y el sistema principal. En estos casos, deben implementarse medidas de seguridad estrictas para garantizar que el sistema de copia de seguridad permanezca aislado de la red y no sea vulnerable a las amenazas cibernéticas.
Una forma de lograrlo es utilizando una red dedicada que esté físicamente separada de la red principal, como una red de área local (LAN) o una red de área amplia (WAN). Esta red dedicada puede utilizarse exclusivamente para transferir datos entre el sistema de copia de seguridad y el sistema principal, y puede protegerse mediante cifrado y otros protocolos de seguridad para impedir el acceso no autorizado.
Otro enfoque consiste en utilizar hardware o software especializado que cree un «air gap» virtual entre el sistema de copia de seguridad y el sistema principal, incluso si están conectados físicamente a la misma red. Esto se puede lograr mediante la segmentación de la red, cortafuegos y otras medidas de seguridad que limiten la comunicación entre los dos sistemas únicamente a lo necesario para la transferencia de datos.
Diagrama de red con «air gap»
+ — — — — — — — - - + + — — — — — — – - - - - + | Primary Network | | Backup System | | | | | | + — — — — - - + | | + — — — - - - — — + | | | | | | | | | | | Firewall + — — - — + Backup Device | | | | | | | | | | | + — — — — - - + | | + - - - — — — — — + | | | | | + — — — — — — — - - + + — — — — — — – - - - - +
En este diagrama, la red principal y el sistema de copia de seguridad están conectados mediante una interfaz de red dedicada o a través de una conexión directa. Se utiliza un cortafuegos para aplicar controles de acceso estrictos, permitiendo únicamente el tráfico necesario entre la red principal y el dispositivo de copia de seguridad.
El dispositivo de copia de seguridad, como un disco duro externo o una unidad de cinta, se separa físicamente de la red principal cuando no está en uso, creando así un «air gap». El dispositivo de copia de seguridad solo se conecta a la red principal cuando es necesario realizar una copia de seguridad o restaurar datos.
Esta configuración garantiza que el dispositivo de copia de seguridad esté aislado de la red principal, protegiéndolo de ciberataques como el malware y el ransomware. El uso de un cortafuegos añade una capa adicional de protección al controlar el flujo de tráfico entre la red principal y el dispositivo de copia de seguridad.
Sistemas y ordenadores con «air gap»
Un sistema u ordenador con aislamiento físico es aquel que está físicamente aislado de otras redes y sistemas, incluida Internet. Este aislamiento se consigue desconectando el sistema u ordenador de cualquier conexión externa, como cables Ethernet o Wi-Fi, y desactivando cualquier conectividad inalámbrica o Bluetooth.
El objetivo de un sistema u ordenador «air-gapped» es proporcionar una capa adicional de seguridad y evitar el acceso no autorizado o la filtración de datos. Esto hace que los sistemas «air-gapped» resulten especialmente útiles en situaciones en las que se manejan datos sensibles o confidenciales, como en operaciones militares, instituciones financieras y laboratorios de investigación.
Sin embargo, los sistemas «air-gapped» pueden resultar difíciles de mantener y gestionar, ya que requieren acceso físico para transferir datos hacia y desde el sistema. Esto puede suponer un reto a la hora de mantener el sistema actualizado con parches y actualizaciones de software, así como de realizar copias de seguridad de los datos de forma periódica.
Además, aunque el aislamiento físico puede proporcionar un alto grado de seguridad, no es infalible. Los ciberatacantes han desarrollado métodos creativos para vulnerar los sistemas aislados físicamente, como el uso de malware en dispositivos de almacenamiento extraíbles o el aprovechamiento de vulnerabilidades en el firmware del sistema.
Por ello, es importante utilizar otras medidas de seguridad junto con el «air gap», como controles de acceso rigurosos, cifrado y supervisión continua de la actividad del sistema, para garantizar la seguridad de los datos sensibles o confidenciales.
Seguridad mediante «air gap» contra el ransomware
La seguridad mediante aislamiento físico puede ser una medida eficaz contra los ataques de ransomware. El ransomware es un tipo de malware que infecta un ordenador o una red, cifra los datos y exige un pago a cambio de la clave de descifrado. El aislamiento físico puede proteger contra los ataques de ransomware al aislar físicamente los datos de copia de seguridad de la red o del ordenador desde el que se realiza la copia.
A continuación se indican algunas formas en las que la seguridad mediante «air gap» puede utilizarse para protegerse contra los ataques de ransomware:
- Realizar copias de seguridad en un sistema aislado: utiliza un sistema de copias de seguridad que esté físicamente separado de la red o del ordenador del que se realiza la copia de seguridad. Esto garantiza que el ransomware u otro malware que pueda haber infectado el sistema principal no pueda acceder a los datos de la copia de seguridad.
- Desactivar la copia de seguridad automática: en ocasiones, el ransomware puede infectar los archivos de copia de seguridad si estos se sincronizan automáticamente con el sistema principal. Desactiva la copia de seguridad automática y transfiere manualmente los datos al sistema de copia de seguridad para garantizar que los archivos de copia de seguridad no sean sobrescritos ni infectados por el ransomware.
- Almacena los datos de copia de seguridad en soportes extraíbles: utiliza dispositivos de almacenamiento extraíbles, como discos duros externos o memorias USB, para almacenar los datos de copia de seguridad. Tras realizar la copia de seguridad, desconecta el dispositivo de almacenamiento de la red o del ordenador desde el que se está realizando la copia y guárdalo en un lugar seguro.
- Prueba los procedimientos de Backup and Recovery: Prueba periódicamente los procedimientos de Backup and Recovery para garantizar que los datos de Backup and Recovery puedan restaurarse en caso de un ataque de ransomware. Esto incluye verificar la integridad de los datos de Backup and Recovery, probar los procedimientos de Recovery y asegurarse de que todo el software y las herramientas necesarias estén disponibles para la Recovery.
Aunque la seguridad mediante «air gap» puede ser una medida eficaz contra los ataques de ransomware, es importante utilizar otras medidas de seguridad junto con el «air gap», como controles de acceso, cifrado y auditorías de seguridad periódicas, para garantizar la seguridad de los datos sensibles o confidenciales.
El «air gap» en la nube
El «air gap» en la nube se refiere a la práctica de aislar físicamente los datos o sistemas basados en la nube de la red pública de Internet u otras redes. Esto puede lograrse utilizando una infraestructura dedicada o configurando controles de seguridad para restringir el acceso a los sistemas basados en la nube.
A continuación se indican algunas formas de implementar el «air gapping» en la nube:
- Infraestructura en la nube dedicada: Utilizar una infraestructura en la nube dedicada que esté aislada de la Internet pública y de otras redes. Esto puede lograrse mediante el uso de una nube privada o configurando a un proveedor de nube pública para que utilice una red dedicada que esté físicamente separada de Internet.
- Controles de acceso: Utilizar controles de acceso para restringir el acceso a los sistemas en la nube. Esto incluye el uso de cortafuegos para bloquear el tráfico procedente de redes externas, la configuración de grupos de seguridad de red para controlar el tráfico entre sistemas en la nube y el uso de controles de acceso basados en roles para limitar el acceso a los datos y sistemas en la nube.
- Cifrado: Utilice el cifrado para proteger los datos en la nube. Esto incluye cifrar los datos en reposo y en tránsito, así como utilizar protocolos de comunicación seguros para garantizar que los datos se transmitan de forma segura entre los sistemas en la nube.
- Auditorías y pruebas periódicas: Realice auditorías y pruebas periódicas para garantizar que los controles de aislamiento físico sean eficaces e identificar cualquier vulnerabilidad o punto débil del sistema.
Aunque el «air gapping» en la nube puede proporcionar una capa adicional de seguridad, también puede plantear algunos retos, como una mayor complejidad y un aumento de los costes. Es importante evaluar cuidadosamente los beneficios y los riesgos del «air gapping» en la nube e implementar otras medidas de seguridad, como controles de acceso y cifrado, para garantizar la seguridad de los datos y sistemas basados en la nube.
Aislamiento físico y almacenamiento
El almacenamiento con «air gap» es un método para almacenar datos o información en un dispositivo o soporte de almacenamiento físicamente aislado. El objetivo del almacenamiento con «air gap» es evitar el acceso no autorizado, la manipulación o la destrucción de los datos o la información.
A continuación se presentan algunos ejemplos de almacenamiento con «air gap»:
- Almacenamiento fuera de línea: almacena datos o información en un dispositivo de almacenamiento fuera de línea, como un disco duro externo, una memoria USB o un disco óptico. Tras realizar la copia de seguridad de los datos o la información, desconecta el dispositivo de almacenamiento de la red o del ordenador desde el que se está realizando la copia de seguridad y guárdalo en un lugar seguro.
- Almacenamiento en cinta: utiliza el almacenamiento en cinta para guardar datos o información en cinta magnética. Tras realizar la copia de seguridad de los datos o la información, desconecta el dispositivo de almacenamiento en cinta de la red o del ordenador del que se está realizando la copia de seguridad y guárdalo en un lugar seguro.
- Soportes de escritura única y lectura múltiple (WORM): utilice soportes WORM, como CD o DVD de escritura única, para almacenar datos o información que no puedan modificarse ni sobrescribirse una vez grabados. Tras realizar la copia de seguridad de los datos o la información, guarde los soportes WORM en un lugar seguro.
El almacenamiento «air gap» puede proporcionar una capa adicional de seguridad frente a fugas de datos o ciberataques, ya que los datos o la información quedan físicamente aislados de la red o del ordenador desde el que se realiza la copia de seguridad. Sin embargo, es importante garantizar que los datos o la información se almacenen de forma segura y que el acceso al dispositivo o soporte de almacenamiento esté restringido únicamente al personal autorizado. Además, es importante probar periódicamente los procedimientos de Backup and Recovery para garantizar que los datos puedan restaurarse en caso de desastre o ciberataque.
¿Qué debo tener en cuenta a la hora de elegir una solución hiperconvergente?
Si estás barajando una solución de infraestructura hiperconvergente (HCI), estos son algunos factores clave que debes tener en cuenta:
- Escalabilidad: Busca una solución HCI que se pueda ampliar fácilmente para satisfacer las necesidades de tu organización. La solución debe permitir añadir recursos de computación, almacenamiento y red según sea necesario, sin interrumpir las operaciones existentes.
- Rendimiento: Las soluciones HCI deben proporcionar recursos de almacenamiento y computación de alto rendimiento para dar soporte a aplicaciones y cargas de trabajo críticas. Busca soluciones que ofrezcan acceso al almacenamiento con baja latencia y redes de alta velocidad.
- Gestión y automatización: Las soluciones HCI deben ser fáciles de gestionar y automatizar, con una interfaz de gestión unificada que permita gestionar todos los recursos desde un único panel de control. Busque soluciones que ofrezcan capacidades de automatización y orquestación para agilizar las operaciones y mejorar la eficiencia.
- Protección y disponibilidad de los datos: Busque soluciones de HCI que ofrezcan Features de protección de datos y alta disponibilidad, como Backup and Recovery, Recovery ante desastres y redundancia.
- Seguridad: Busque soluciones de HCI que ofrezcan sólidas funciones de seguridad, como cifrado, controles de acceso y herramientas de supervisión para garantizar la seguridad de sus datos y aplicaciones.
- Rentabilidad: Las soluciones de HCI deben ser rentables, con un modelo de precios predecible que le permita pagar únicamente por los recursos que necesite. Busque soluciones que ofrezcan opciones de precios flexibles y compatibilidad con software de código abierto para reducir los costes.
Si tiene en cuenta estos factores al evaluar las soluciones de HCI, podrá elegir una que se adapte a las necesidades de su organización y proporcione una base sólida para su infraestructura de TI.
¿Quieres ver cómo funciona la protección de datos?
Descubre hoy mismo este producto totalmente funcional y con todas las prestaciones, y comprueba cómo Commvault puede satisfacer directamente tus necesidades.