¿Qué es Backup and Recovery?
Backup and Recovery (BDR) es la combinación de procesos, tecnologías y planes que protegen los datos de la empresa y restablecen las operaciones de TI tras cualquier interrupción, desde ataques de ransomware y fallos de hardware hasta desastres naturales. Abarca copias de seguridad automatizadas, programadas y continuas; recuperación a nivel de archivo y de imagen; protección multiplataforma; gestión centralizada; y planificación integral de la recuperación ante desastres en entornos locales, en la nube e híbridos. Commvault Cloud ofrece una solución unificada de BDR desde una única plataforma, de modo que las organizaciones pueden realizar copias de seguridad de todo, en cualquier lugar, y recuperar datos limpios más rápidamente cuando se producen incidentes.
Puntos clave
Backup and Recovery son la base de la continuidad del negocio: protegen las cargas de trabajo, cumplen los objetivos de recuperación y permiten a las organizaciones restaurar datos intactos rápidamente tras cualquier interrupción.
Backup and Recovery puede ayudar a proteger los datos de la empresa frente al ransomware, la eliminación accidental, los fallos de hardware y los desastres naturales en todos los entornos.
Los objetivos de tiempo de recuperación (RTO) y los objetivos de punto de recuperación (RPO) definen la rapidez con la que deben recuperarse los sistemas y cuánta pérdida de datos es aceptable; además, deben definirse para cada carga de trabajo en función de su importancia crítica para el negocio.
El coste medio de cada minuto de inactividad es de 14 056 dólares, lo que hace que los planes de Recovery probados sean fundamentales para el negocio.
Las bases de datos de misión crítica, como Oracle y SAP HANA, requieren estrategias de copia de seguridad sin interrupciones, que combinen instantáneas, copias de seguridad continuas de registros y recuperación automatizada para cumplir objetivos de RPO cercanos a cero.
Una solución eficaz de BDR (copia de seguridad y Recovery) abarca copias de seguridad a nivel de archivo y de imagen, gestión centralizada de políticas, control de versiones de las copias de seguridad, Recovery multiplataforma y protección continua de los datos para las cargas de trabajo más críticas.
Commvault Cloud está diseñado para ofrecer Backup and Recovery unificado en cargas de trabajo SaaS, nativas de la nube, híbridas y locales desde una única plataforma con gestión centralizada.
¿Por qué son importantes las copias de seguridad y la Recovery ante desastres?
Argumentos a favor de Backup and Recovery y la recuperación ante desastres
Las interrupciones en los datos son inevitables, ya sea por ransomware, borrado accidental, fallo de hardware o desastre natural. El coste medio de cada minuto de inactividad es de 14 056 dólares y, sin planes de Backup and Recovery probados, un solo incidente puede desencadenar un fallo que afecte a toda la organización. Con ellos, la interrupción se convierte en un incidente gestionable en lugar de una crisis.
Protección de datos = Copia de seguridad de todo, en todas partes
Las copias de seguridad automatizadas y basadas en políticas en sistemas locales, nubes públicas, plataformas SaaS, máquinas virtuales, bases de datos, contenedores, terminales y archivos ayudan a garantizar que ninguna carga de trabajo quede desprotegida. Las plataformas de copias de seguridad empresariales eficaces ofrecen tanto copias de seguridad a nivel de archivo (recuperación granular de archivos, carpetas y objetos individuales) como a nivel de imagen (recuperación completa de la imagen del sistema para restauraciones «bare-metal» y recuperación rápida de máquinas virtuales). La gestión centralizada de las copias de seguridad unifica las políticas, la programación, el control de versiones y la generación de informes para todo tipo de cargas de trabajo desde una única consola, lo que ayuda a eliminar la proliferación de herramientas que genera brechas de seguridad.
Más informaciónCiberseguridad: recuperación limpia tras un ataque de ransomware
Los planes tradicionales de recuperación ante desastres no están diseñados para hacer frente a la complejidad del ransomware. Un estudio de Commvault reveló que el 70 % de las organizaciones afirma que la recuperación tras un ciberataque es más compleja y lleva más tiempo que la recuperación ante desastres. Las copias de seguridad inmutables y físicamente aisladas, junto con Commvault Cleanroom —un entorno de nube aislado y bajo demanda—, ayudan a las organizaciones a identificar un punto de recuperación limpio, validar la integridad de los datos y están diseñadas para permitir operaciones de restauración sin riesgo de reinfección. El control de versiones de las copias de seguridad es fundamental en este caso: mantener múltiples puntos de Recovery en un momento determinado permite a las organizaciones volver a una versión anterior a la infección, en lugar de restaurar datos comprometidos por el malware.
Más informaciónResiliencia en la nube: Recovery ante desastres en entornos híbridos
A medida que se acelera la adopción de la nube, las organizaciones necesitan estrategias de recuperación ante desastres que abarquen centros de datos locales, nube privada, nube pública (AWS, Azure, Google Cloud), aplicaciones SaaS y entornos periféricos, todo ello desde un único panel de control. Las principales plataformas de Backup and Recovery se diferencian por su capacidad para ofrecer una recuperación de datos multiplataforma: protegen y restauran cargas de trabajo independientemente de dónde se hayan copiado, dónde deban restaurarse y qué sistema operativo, hipervisor o plataforma en la nube esté involucrado. Commvault Cloud es compatible con una amplia gama de cargas de trabajo nativas de la nube y ofrece políticas de copia de seguridad coherentes, conmutación por error automatizada y una rápida recuperación multiplataforma en todo su entorno híbrido sin necesidad de multiplicar las herramientas.
Más informaciónCómo funciona Backup and Recovery
Componentes clave de Backup and Recovery
Una copia de seguridad y una recuperación ante desastres eficaces combinan varios procesos interconectados, desde la planificación inicial hasta la recuperación validada. Las mejores plataformas de copia de seguridad para empresas centralizan en una única consola la gestión de copias de seguridad programadas y continuas, la protección a nivel de archivo y de imagen, el control de versiones de las copias de seguridad y la recuperación multiplataforma. Commvault Cloud puede unificar todos estos componentes en entornos locales, SaaS, nativos de la nube e híbridos, lo que permite eliminar los silos de soluciones puntuales que dejan a las organizaciones expuestas.
Planificación, RTO y RPO
La recuperación ante desastres comienza con la definición de los objetivos de tiempo de recuperación (RTO) —el tiempo máximo de inactividad tolerable— y los objetivos de punto de recuperación (RPO) —la pérdida máxima de datos aceptable—. Estos objetivos determinan la frecuencia de las copias de seguridad, la estrategia de replicación y la arquitectura de recuperación. Las diferentes cargas de trabajo requieren objetivos distintos: las bases de datos de misión crítica, como Oracle y SAP HANA, pueden requerir un RPO casi nulo mediante copias de seguridad continuas de registros, mientras que los sistemas de desarrollo pueden tolerar ventanas de Recovery más largas. Adaptar el tipo de copia de seguridad —completa programada, incremental, diferencial o continua— a los requisitos de RTO/RPO de cada carga de trabajo es la base de un plan eficaz de BDR.
Tipos de copia de seguridad, inmutabilidad y control
de versiones
Las estrategias de copia de seguridad empresariales requieren que varios tipos de copia de seguridad funcionen conjuntamente. Las copias de seguridad completas programadas capturan copias completas en un momento determinado; las copias de seguridad incrementales y diferenciales capturan solo los cambios, lo que reduce la sobrecarga de almacenamiento. La copia de seguridad a nivel de archivo permite la restauración granular de archivos individuales, carpetas, correos electrónicos u objetos de base de datos. La copia de seguridad a nivel de imagen captura imágenes completas del sistema para una rápida recuperación de un sistema «bare-metal» o de una máquina virtual. Los enfoques de protección continua de datos y de envío de registros pueden capturar cada transacción para lograr un RPO casi nulo en cargas de trabajo críticas. El control de versiones de las copias de seguridad —que conserva múltiples copias de un momento concreto— permite revertir a cualquier estado limpio anterior a un incidente de ransomware o a un daño en los datos. El almacenamiento inmutable y aislado permite proteger todas las versiones de las copias de seguridad frente a la eliminación o el cifrado por parte de los atacantes.
Recovery, pruebas y validación
automatizadas
La coordinación de la Recovery mediante guías de procedimientos automatizadas reduce el esfuerzo manual y agiliza la restauración en situaciones de presión, cuando cada minuto cuenta. En el caso de las bases de datos críticas, los flujos de trabajo de recuperación automatizados se encargan de la aplicación de registros, la validación de la consistencia y las comprobaciones de estado posteriores a la restauración sin necesidad de intervención manual por parte del administrador de bases de datos (DBA). Cleanroom Recovery permite a las organizaciones probar los planes de recuperación cibernética bajo demanda en un entorno de nube aislado, validando que los datos y las aplicaciones estén limpios y sean funcionales antes de restaurarlos en producción. La recuperación ante desastres periódica, junto con la revisión y el análisis de métricas RTO/RPO documentadas, ayuda a identificar deficiencias antes de que se produzca un incidente real.
Backup and Recovery en la práctica
Recovery para cualquier entorno y equipo
Las necesidades de Backup and Recovery varían considerablemente en función de la complejidad de la infraestructura, el tipo de carga de trabajo y los requisitos de Recovery. Commvault Cloud se adapta para proteger y recuperar datos tanto para grandes empresas como para organizaciones orientadas a la nube y equipos que operan de forma local, todo ello desde una única plataforma unificada.
Database Backup and Recovery de bases de datos de misión crítica
Las grandes empresas que gestionan Oracle, SAP HANA, Microsoft SQL Server y otras bases de datos de misión crítica necesitan estrategias de copia de seguridad que protejan los datos sin interrumpir las operaciones de producción. Las profundas integraciones de los agentes de bases de datos de Commvault Cloud son compatibles con Oracle a través de la integración nativa de RMAN y la tecnología de instantáneas IntelliSnap, y con SAP HANA a través de la API BACKINT, lo que permite realizar copias de seguridad en línea sin interrupciones con envío continuo de registros de archivo para un RPO prácticamente nulo. Las opciones de recuperación granular permiten a los administradores restaurar tablas, objetos o registros individuales sin necesidad de realizar una restauración completa de la base de datos. La gestión centralizada de las programaciones de copias de seguridad, las políticas de control de versiones y los flujos de trabajo de recuperación proporciona a los administradores de bases de datos y a los equipos de copias de seguridad un único panel de control para todas las cargas de trabajo de las bases de datos.
DRaaS y Commvault Cleanroom para incidentes cibernéticos
Las organizaciones que adoptan arquitecturas «cloud-first» o híbridas se benefician de la recuperación ante desastres como servicio (DRaaS), es decir, la externalización de la infraestructura de recuperación ante desastres a un proveedor que ofrece copias de seguridad, replicación y recuperación basadas en la nube. Commvault Cleanroom amplía el DRaaS con un entorno de nube aislado y bajo demanda alojado en Microsoft Azure, lo que permite a las organizaciones recuperar datos limpios tras un ataque de ransomware sin correr el riesgo de que los sistemas de producción se vuelvan a infectar. A la hora de evaluar las plataformas empresariales de Backup and Recovery, los principales factores diferenciadores incluyen: la recuperación de datos multiplataforma en cargas de trabajo físicas, virtuales y en la nube; el control de versiones de las copias de seguridad integrado con retención inmutable; y los SLA de RTO/RPO validados, no solo teóricos.
Recuperación ante desastres fiable para entornos de centros de datos
Las organizaciones que ejecutan sistemas tradicionales, máquinas virtuales y aplicaciones de misión crítica en centros de datos locales necesitan una protección sólida que no deje ninguna carga de trabajo sin cubrir. Commvault Cloud ofrece copias de seguridad completas y recuperación ubicua en todo el centro de datos —desde servidores físicos y entornos VMware o Hyper-V hasta bases de datos, sistemas de archivos y contenedores— con políticas coherentes y una consola de gestión unificada. Se ofrecen opciones de copia de seguridad a nivel de archivo y de imagen para cada carga de trabajo, con programación automatizada, control de versiones de copias de seguridad configurable y pruebas de recuperación ante desastres bajo demanda o programadas para validar la Readiness sin afectar a la producción.
Preguntas frecuentes
¿Cuál es el proceso ideal de Backup and Recovery para una base de datos de misión crítica como Oracle o SAP HANA?
El proceso ideal de copia de seguridad sin interrupciones para Oracle o SAP HANA sigue estos pasos:
- Definir los objetivos de RTO y RPO específicos para cada carga de trabajo. Las bases de datos de misión crítica suelen requerir un RPO prácticamente nulo (minutos, no horas) y un RTO que se mide en minutos o en pocas horas.
- Configurar una copia de seguridad en línea adaptada a la aplicación. Para Oracle, utiliza la integración nativa de RMAN con el envío automatizado de registros de archivo. Para SAP HANA, utiliza la interfaz API BACKINT para una integración certificada de terceros con Commvault.
- Utilice IntelliSnap o la tecnología de instantáneas de almacenamiento para realizar copias de seguridad puntuales, casi instantáneas y sin interrupciones que no afecten al rendimiento de producción, independientemente del tamaño de la base de datos.
- Habilite la copia de seguridad continua de registros (envío de registros de archivo para Oracle; copia de seguridad de registros para SAP HANA) para minimizar la pérdida de datos entre las ventanas de copia de seguridad completa y lograr un RPO prácticamente nulo.
- Almacene las versiones de copia de seguridad en un almacenamiento inmutable y físicamente aislado con retención configurable, manteniendo múltiples puntos de Recovery para que los equipos puedan restaurar a cualquier punto anterior a un incidente de corrupción o de ransomware.
- Automatice los flujos de trabajo de Recovery. Los procedimientos automatizados de Commvault se encargan de la aplicación de registros, la validación de la coherencia y las comprobaciones de estado posteriores a la restauración, lo que permite una recuperación granular de tablas u objetos sin necesidad de reconstruir toda la base de datos.
- Pruebe la Recovery periódicamente. Valide el RTO y el RPO mediante pruebas de Recovery reales en un entorno que no sea de producción o en un entorno «Cleanroom», y no solo con objetivos teóricos.
¿Cuál es la diferencia entre una estrategia básica de copia de seguridad y un plan integral de BDR?
Estrategia básica de copia de seguridad: se centra en crear y almacenar copias de los datos. Normalmente abarca copias de seguridad completas e incrementales programadas, protección a nivel de archivo y de imagen, políticas de retención y capacidades básicas de restauración. Objetivo: que los datos puedan recuperarse en caso de pérdida o corrupción.
Plan integral de BDR: amplía la copia de seguridad con una planificación completa de la continuidad del negocio. Incluye objetivos de RTO/RPO definidos por carga de trabajo, coordinación de la recuperación ante desastres con manuales de procedimientos automatizados, procedimientos de conmutación por error y de retorno, capacidades de recuperación multiplataforma, almacenamiento inmutable de copias de seguridad, flujos de trabajo de Recovery específicos para el ransomware (incluida la validación en «Cleanroom Recovery»), una cadencia regular de pruebas de recuperación ante desastres, protocolos de comunicación, asignación de funciones al equipo e informes de cumplimiento documentados.
Puntos clave en común: ambos requieren datos de copia de seguridad fiables como base. Un plan integral de BDR no puede funcionar sin una estrategia sólida de copias de seguridad, pero una estrategia de copias de seguridad por sí sola no puede restaurar un negocio tras un desastre grave o un incidente de ransomware. La diferencia entre ambos radica en la velocidad, la exhaustividad y la validación.
Commvault Cloud es compatible con ambas, ya que proporciona la base de copias de seguridad y la capa completa de coordinación de BDR en una única plataforma, de modo que las organizaciones pueden pasar de una copia de seguridad básica a una ciberresiliencia integral sin necesidad de sustituir su conjunto de herramientas.
¿Cuál es la lista de comprobación para establecer un plan eficaz de Backup and Recovery para un entorno de nube híbrida?
Lista de comprobación para la planificación de BDR en la nube híbrida:
- Realizar un inventario de todas las cargas de trabajo en entornos locales, de nube pública (AWS, Azure, GCP), de nube privada, SaaS y perimetrales, incluidas bases de datos, máquinas virtuales, contenedores, sistemas de archivos y aplicaciones SaaS.
- Definir el RTO y el RPO por clase de carga de trabajo. Asignar objetivos de Recovery por niveles: Nivel 1 (crítico para la misión, RPO casi nulo), Nivel 2 (importante para el negocio, 1-4 horas), Nivel 3 (estándar, 24 horas).
- Selecciona los tipos de copia de seguridad por nivel. Nivel 1: copia de seguridad continua de registros + IntelliSnap. Nivel 2: copia incremental diaria con opciones a nivel de archivo y de imagen. Nivel 3: copia completa o incremental programada con control de versiones estándar.
- Centralizar la gestión de las copias de seguridad. Elegir una plataforma con una única consola para la gestión de políticas, la programación, la supervisión y la generación de informes en todos los entornos, en lugar de herramientas independientes para cada proveedor de nube.
- Implemente un almacenamiento de copias de seguridad inmutable y con control de versiones. Almacene las copias en un almacenamiento físicamente aislado o protegido con WORM, con retención configurable y múltiples puntos de recuperación para permitir la reversión de ataques de ransomware.
- Configure la Recovery multiplataforma. Asegúrese de que las cargas de trabajo se puedan recuperar en una nube diferente, un hipervisor distinto o un destino local, y no solo en el entorno de origen original.
- Pruebe los planes de recuperación periódicamente. Realice pruebas de recuperación ante desastres con una periodicidad programada (como mínimo trimestral) utilizando entornos «cleanroom» o de prueba. Documente los resultados reales de RTO/RPO comparándolos con los objetivos.
- Identifique los requisitos de cumplimiento normativo. Adapte las políticas de retención y las capacidades de Recovery a las normativas aplicables (RGPD, HIPAA, DORA, PCI DSS) y documente los registros de auditoría para cada carga de trabajo.
¿Cómo se comparan las principales plataformas empresariales de Backup and Recovery y recuperación ante desastres en cuanto a RPO y RTO?
Las plataformas empresariales de BDR varían significativamente en cuanto a sus capacidades de RPO/RTO, cobertura de cargas de trabajo y modelos de implementación. Aspectos clave a evaluar: (1) Capacidades de RPO: ¿admite la plataforma la protección continua de datos y el envío de registros para un RPO casi nulo en bases de datos, o solo copias de seguridad programadas? (2) Capacidades de RTO: ¿admite la recuperación instantánea de máquinas virtuales, restauraciones basadas en IntelliSnap o instantáneas, y la orquestación automatizada para RTO inferiores a un minuto en cargas de trabajo críticas? (3) Recuperación multiplataforma: ¿se pueden recuperar las cargas de trabajo en una nube, un hipervisor o un sistema operativo diferentes? (4) Gestión centralizada: ¿consola única o silos por entorno? (5) Recuperación específica frente al ransomware: ¿dispone de un «Cleanroom» o de un entorno de validación aislado para la recuperación cibernética? Commvault Cloud aborda estos cinco aspectos con soporte nativo para un RPO casi nulo (IntelliSnap + envío continuo de registros), RTO de menos de un minuto a unas pocas horas (procedimientos automatizados + recuperación instantánea de máquinas virtuales), recuperación multiplataforma para cargas de trabajo físicas, virtuales, en la nube y SaaS, consola de gestión centralizada y Cleanroom Recovery bajo demanda para incidentes de ransomware.
¿Qué SLA y garantías técnicas debo tener en cuenta a la hora de evaluar los servicios de Backup and Recovery?
Criterios técnicos y de SLA clave para evaluar los servicios de Backup and Recovery de terceros: (1) Compromisos documentados de RPO/RTO por tipo de carga de trabajo —no solo medias por plataforma—. Solicite métricas de Recovery probadas y validadas. (2) SLA sobre la tasa de éxito de las copias de seguridad: qué porcentaje de tareas programadas se compromete el proveedor a completar con éxito, con medidas correctivas definidas en caso de fallos. (3) Validación de la recuperación: ¿incluye el servicio pruebas de recuperación ante desastres bajo demanda o programadas en un entorno que no sea de producción, con resultados documentados? (4) Garantías de copias de seguridad inmutables: ¿están las copias de seguridad protegidas contra la eliminación o el cifrado por parte del ransomware, mediante la aplicación de WORM o «air-gap»? (5) Retención de versiones de copias de seguridad: ¿se pueden establecer períodos de retención independientes para cada carga de trabajo, incluida la retención a largo plazo para cargas de trabajo reguladas? (6) Alcance de la recuperación multiplataforma: ¿se pueden restaurar las cargas de trabajo en una nube o un hipervisor diferentes sin necesidad de renovar licencias ni realizar una reconfiguración manual? (7) Acuerdos de nivel de servicio (SLA) de respuesta del servicio de asistencia para incidentes de gravedad 1 (Sev-1) durante eventos de recuperación activos. (8) Certificaciones de cumplimiento: FedRAMP, SOC 2 Tipo II, ISO 27001 y las normas sectoriales pertinentes para su entorno normativo.
¿Cómo aborda Commvault Cloud la copia de seguridad y la recuperación ante desastres?
Commvault Cloud ofrece Backup and Recovery unificados en entornos SaaS, nativos de la nube, híbridos y locales desde una única plataforma. Entre sus capacidades clave se incluyen: gestión centralizada de copias de seguridad para todo tipo de cargas de trabajo desde una única consola; copias de seguridad a nivel de archivo y de imagen con control de versiones configurable y almacenamiento inmutable y aislado; opciones de copias de seguridad programadas y continuas, incluida la integración nativa con RMAN para Oracle y la compatibilidad con la API BACKINT para SAP HANA; tecnología de instantáneas IntelliSnap para un RPO casi nulo y sin interrupciones en bases de datos de misión crítica; coordinación automatizada de la recuperación ante desastres con guiones operativos para una recuperación rápida y coherente; recuperación de datos multiplataforma en cargas de trabajo físicas, virtuales, en la nube y SaaS; «Cleanroom Recovery» para una validación aislada y libre de malware antes de volver a producción; y Risk Analysis para clasificar e identificar datos sensibles antes de que se produzca un incidente.
Solución
Realiza copias de seguridad de todo, en cualquier lugar, y recupera los datos más rápido
Ficha técnica de Commvault Cloud Backup and Recovery
Recovery ante desastres frente a la Recovery cibernética