Protección contra el ransomware de Microsoft 365
Es necesario contar con una estrategia de Backup and Recovery diseñada específicamente para M365 que ayude a reducir el tiempo de inactividad, cumplir con los requisitos normativos y recuperarse rápidamente en caso de pérdida o compromiso de los datos.
Definición
Microsoft 365
Microsoft 365 es la plataforma sobre la que muchas empresas se comunican, colaboran y almacenan datos críticos. Ahora que el trabajo se lleva a cabo a través de Exchange Online, SharePoint, OneDrive y Teams, proteger esos datos se ha convertido en una prioridad absoluta.
Aunque Microsoft ofrece herramientas nativas para garantizar la disponibilidad de los datos, estas no están diseñadas para una Recovery completa ante ataques de ransomware, eliminaciones accidentales o necesidades de cumplimiento normativo a largo plazo. Confiar únicamente en la protección integrada deja graves lagunas.
Se necesita un enfoque de Backup and Recovery diseñado específicamente para M365 que ayude a reducir el tiempo de inactividad, cumplir los requisitos normativos y recuperarse rápidamente en caso de pérdida o compromiso de los datos.
Evaluación de las amenazas en M365
Amenazas en M365 y la necesidad de realizar copias de seguridad
El ransomware sigue siendo una de las mayores amenazas para los entornos de Microsoft 365. Los correos electrónicos de phishing y los enlaces maliciosos continúan siendo las vías de entrada más comunes, lo que permite a los atacantes acceder a las credenciales de los usuarios y cifrar archivos de SharePoint, contenido de OneDrive y buzones de Exchange.
Microsoft ofrece Features como la Papelera de reciclaje, el historial de versiones y las políticas de retención básicas. Estas son útiles en determinados casos, pero no permiten una recuperación completa de los datos a gran escala. Las herramientas nativas también carecen de automatización, y la restauración de grandes volúmenes de datos puede llevar días debido a las restricciones de la API.
Según estudios del sector, el 80 % de las organizaciones sufrieron ataques de ransomware en 2024, y el 93 % de esos ataques tuvieron como objetivo las copias de seguridad. Las operaciones críticas de la empresa pueden retrasarse o detenerse por completo.
Una estrategia de copias de seguridad gestionadas proporciona a los equipos de TI el control que necesitan para responder rápidamente y limitar los daños.
Evaluación de las amenazas de ransomware en tu entorno de M365
Hay varios pasos sencillos que puede seguir para evaluar las vulnerabilidades de su entorno. Debe:
- Auditar los puntos de acceso: identifica cómo acceden los usuarios a los servicios de M365, incluidos navegadores, dispositivos móviles e integraciones de terceros. Presta especial atención al acceso de invitados y a los métodos de autenticación heredados.
- Revisar los resultados de las pruebas de phishing: Utilice los resultados de las simulaciones internas de phishing para evaluar el riesgo de los usuarios. Unas tasas de clics elevadas pueden poner de manifiesto puntos débiles en la concienciación de los usuarios o en la postura de seguridad.
- Comprobar la configuración de retención: Revisa las políticas de retención en Exchange, OneDrive y SharePoint. Adáptalas a los requisitos legales y operativos.
- Simular una restauración: Realice una prueba de Recovery para ver qué datos se pueden recuperar, cuánto tiempo lleva y dónde existen lagunas. Esto ayuda a validar su plan de recuperación.
- Evalúa las limitaciones de la API: Los límites de la API de Microsoft Graph pueden ralentizar las restauraciones de gran volumen. Comprende cómo estos límites afectan a tu tiempo de Recovery.
Comparación
Protecciones integradas de M365 frente a soluciones de copia de seguridad totalmente gestionadas
El uso de las protecciones integradas de M365 puede dejar lagunas en su estrategia de protección de datos. Consulte la tabla para ver una comparación entre las capacidades integradas de M365 y las soluciones gestionadas.
| Característica | Funcionalidad integrada | Ventaja de la solución gestionada |
|---|---|---|
| Períodos de retención | Limitados (30–93 días) | Opciones de retención ampliadas y personalizables |
| Restauración Granularidad | Solo a nivel de carpeta o de sitio | Restauraciones a nivel de archivo, correo electrónico y elemento |
| Almacenamiento inmutable | No compatible | Almacenamiento de escritura única para ayudar a reducir los riesgos de manipulación |
| Copia de seguridad de Teams y Planner | Parcial o no compatible | Copia de seguridad y restauración completas para Teams, Planner y más |
| Protección Air-Gap | No disponible | Almacenamiento aislado que ayuda a reducir el impacto del ransomware |
| Automatización y gestión de SLA | Manual y limitada | Backup and Recovery automatizadas y basadas en políticas |
| Cumplimiento normativo y eDiscovery | Herramientas básicas con requisitos de exportación | Herramientas integradas para el cumplimiento normativo y los registros de auditoría |
Una estrategia específica de Backup and Recovery para M365 ayuda a cubrir las lagunas que dejan las protecciones nativas. Ofrece a las organizaciones un mayor control sobre sus datos, mejora el tiempo de Recovery y facilita la conservación a largo plazo y el cumplimiento normativo.
Medidas de seguridad
Por qué una gestión adecuada de los roles de M365 es fundamental para la seguridad
Una configuración de seguridad incorrecta en Microsoft 365 puede aumentar el riesgo de pérdida de datos, compromiso de cuentas y acceso no autorizado. Las copias de seguridad ayudan a reducir los daños tras un incidente, pero proteger el entorno desde el principio contribuye a reducir las posibilidades de que un ataque tenga éxito.
La gestión de roles en M365 debe seguir el principio del «acceso con privilegios mínimos». Solo un número limitado de usuarios debe tener derechos de administrador global. Estas cuentas deben protegerse con autenticación multifactorial (MFA) y supervisarse para detectar actividades inusuales. Un acceso amplio facilita que los atacantes se desplacen lateralmente o desactiven las protecciones una vez que han entrado en el sistema.
Implementación de medidas de seguridad clave en M365
A continuación se indican algunas medidas que puede tomar para ayudar a proteger su entorno de M365:
- Habilita la autenticación multifactorial (MFA) para todos los usuarios.
Utiliza Entra ID para exigir la autenticación multifactorial en todas las cuentas, incluidas las de administrador y las cuentas de servicio. Crea directivas de acceso condicional para aplicar este requisito en toda la organización. - Configure «Enlaces seguros» y «Archivos adjuntos seguros».
En Microsoft Defender para Office 365, active «Enlaces seguros» para analizar y reescribir las URL. Active «Archivos adjuntos seguros» para analizar los archivos en un entorno aislado antes de su entrega. - Restringe las funciones de administrador global.
Revisa las asignaciones de funciones de administrador en Entra ID. Aplica los principios de privilegios mínimos y habilita el acceso «justo a tiempo» a través de Privileged Identity Management para tareas confidenciales. - Configure políticas de acceso condicional.
Exija el uso de dispositivos de confianza, bloquee la autenticación heredada y aplique restricciones basadas en la ubicación. Estas políticas ayudan a controlar el acceso en función del riesgo en tiempo real. - Utilice únicamente la autenticación moderna.
Desactive los protocolos heredados como POP e IMAP. Estos son vulnerables a los ataques de «password spraying» y no admiten la autenticación multifactorial (MFA). - Supervisa los registros de acceso y de inicio de sesión.
Revisa periódicamente los registros en el Centro de seguridad y cumplimiento de Microsoft 365. Busca patrones como intentos fallidos de inicio de sesión, direcciones IP inusuales o actividad anómala en los archivos.
Buenas prácticas
Prácticas recomendadas para la copia de seguridad y la Recovery en M365
Una estrategia fiable de Backup and Recovery ayuda a subsanar las carencias del modelo de responsabilidad compartida de Microsoft, lo que proporciona a las organizaciones un mayor control sobre el tiempo de recuperación y el acceso a los datos.
La configuración de retención debe cumplir los requisitos legales y normativos, que a menudo van más allá de lo que ofrece Microsoft de forma predeterminada. Las herramientas de copia de seguridad que permiten períodos de retención ampliados y personalizables ayudan a las organizaciones a mantener los datos accesibles para auditorías e investigaciones internas.
Las pruebas rutinarias de restauración y las comprobaciones de versiones son fundamentales. Sin una validación periódica, no hay forma de confirmar que los datos de copia de seguridad sean utilizables cuando sea necesario. Las pruebas ayudan a identificar problemas técnicos o de configuración de forma temprana, en lugar de durante un incidente real.
Métodos para mejorar la resiliencia frente al ransomware
La segmentación de la red ayuda a aislar los datos de alto valor —como los financieros, de RR. HH. o jurídicos— del tráfico general de los usuarios. Este enfoque contribuye a reducir la probabilidad de que el malware se propague más allá del punto inicial de compromiso.
Las herramientas avanzadas de protección contra amenazas ayudan a detectar comportamientos sospechosos de forma temprana mediante el análisis de la actividad de inicio de sesión, el acceso a archivos y el comportamiento de los usuarios. Estas herramientas se basan en la inteligencia sobre amenazas y la detección de anomalías para identificar indicios de compromiso que los filtros y reglas estándar podrían pasar por alto.
Auditoría de seguridad
Realización de una auditoría de seguridad exhaustiva para M365
Debe llevar a cabo una evaluación exhaustiva de su estado actual de seguridad mediante lo siguiente:
- Revisar los registros de inicio de sesión de Microsoft Entra ID.
Filtrar los intentos fallidos de inicio de sesión, las direcciones IP desconocidas y los dispositivos desconocidos. Buscar patrones que puedan indicar ataques de fuerza bruta o de relleno de credenciales. - Audite los roles con privilegios.
Elabore una lista de todas las cuentas con permisos de administrador global o de alto nivel. Elimine cualquier asignación innecesaria y configure el acceso «justo a tiempo» para tareas confidenciales. - Comprueba las políticas de acceso condicional.
Confirma que existan políticas que exijan la autenticación multifactorial (MFA), bloqueen los protocolos heredados y restrinjan el acceso en función de la ubicación o del cumplimiento de los requisitos del dispositivo. - Revisa la configuración de uso compartido de SharePoint y OneDrive.
Identifica cualquier archivo o carpeta compartida mediante enlaces anónimos o con usuarios externos. Elimina los accesos que ya no sean necesarios. - Analice las reglas de los buzones de correo y la configuración de reenvío.
Busque reglas que reenvíen correos electrónicos al exterior o eliminen mensajes automáticamente. Esto puede ser indicativo de una apropiación de cuenta. - Prueba las políticas de prevención de pérdida de datos (
DLP).
Simula acciones que deberían activar las protecciones de DLP y comprueba que se generen alertas. Confirma que las medidas de aplicación funcionan tal y como están configuradas. - Documenta los resultados y asigna las medidas de seguimiento.
Realiza un seguimiento de los problemas identificados, asigna responsables y establece plazos claros. Esto ayuda a mantener la responsabilidad entre los equipos y favorece la mejora continua.
Caso práctico
Yedioth Information Technologies transforma la protección de datos de M365
Yedioth Information Technologies (yit), una editorial líder, se enfrentaba a retos a la hora de proteger su creciente entorno de Microsoft 365. Con 1.000 buzones de correo que proteger y planes de ampliar a 1.500, la empresa necesitaba una solución que pudiera escalar y, al mismo tiempo, cumplir con los estrictos requisitos de retención de datos de su negocio editorial.
Tras utilizar con éxito Commvault para la protección en sus propias instalaciones, yit implementó Commvault Cloud Backup and Recovery para Microsoft 365. La implementación resultó extraordinariamente eficiente: tan solo tres horas después de la instalación, el equipo ya había comenzado a realizar copias de seguridad de los buzones de correo.
«Disponer de una solución de gestión de datos como servicio que sea fiable y flexible, y que pueda dar soporte a nuestro negocio editorial, es fundamental», afirmó Eytan Molle, responsable de sistemas de yit. «Commvault Cloud Backup and Recovery para Microsoft 365 es seguro, fiable y práctico. Podemos recuperar datos fácilmente y sin ningún problema».
Los resultados fueron transformadores. Antes de implementar la solución, la recuperación de contenido archivado podía llevar días y, a menudo, requería localizar y transportar cintas físicas desde un almacén. Este proceso resultaba especialmente complicado cuando los editores necesitaban acceder a artículos publicados hacía años.
«Ahora, con Commvault Cloud Backup and Recovery para Microsoft 365, podemos recuperar por completo los datos de Office 365 en solo unos minutos, en lugar de días», explicó Molle.
La solución también redujo los gastos operativos. En lugar de necesitar a dos empleados para gestionar las copias de seguridad, ahora solo se necesita una persona. Se eliminó el trabajo durante los fines de semana y el equipo ganó tranquilidad al saber que sus datos estaban protegidos contra las amenazas de ransomware, tanto en las instalaciones como en la nube.
Gracias a un panel de control integrado, el personal de TI puede supervisar fácilmente tanto las copias de seguridad locales como las de la nube desde una única interfaz, lo que simplifica la gestión y ayuda a mantener la continuidad del negocio. «Recomendaría
Commvault y Commvault Cloud Backup and Recovery for Microsoft 365 sin ninguna duda», afirmó Molle. «Puedes olvidarte de las copias de seguridad y dormir mejor por las noches».
El enfoque de Commvault
Cómo Commvault respalda la protección de datos de M365
Commvault ofrece funciones de Backup and Recovery de Microsoft 365 diseñadas para empresas que necesitan control, visibilidad y resiliencia. La plataforma admite copias de seguridad automatizadas y aisladas en Exchange Online, SharePoint, OneDrive y Teams. Las organizaciones pueden restaurar elementos individuales o cargas de trabajo completas con flexibilidad, sin afectar a los datos activos.
Para garantizar el cumplimiento normativo, Commvault incluye cifrado AES-256 para los datos en tránsito y en reposo, políticas de retención configurables y herramientas de eDiscovery con búsqueda indexada y registro de auditoría. Estas funciones ayudan a reducir el riesgo durante las auditorías y hacen que los procesos de retención legal sean más eficientes en todas las cargas de trabajo de Microsoft 365.
Proteger los datos de Microsoft 365 requiere algo más que las herramientas integradas. El enfoque integral de Commvault ayuda a las organizaciones a cumplir los requisitos de cumplimiento normativo, al tiempo que reduce el tiempo de recuperación mediante copias de seguridad automatizadas y aisladas.
Términos relacionados
¿Qué es Microsoft 365 Backup?
Soluciones de copia de seguridad específicas para los datos de Microsoft 365, incluidos Exchange, OneDrive, SharePoint y Teams.
¿Qué es Microsoft 365 Backup?
Soluciones de copia de seguridad específicas para los datos de Microsoft 365, incluidos Exchange, OneDrive, SharePoint y Teams.
¿Qué es la protección contra el ransomware?
Medidas de seguridad proactivas para proteger sus datos frente a amenazas de ransomware cada vez más sofisticadas.
¿Qué es la protección contra el ransomware?
Medidas de seguridad proactivas para proteger sus datos frente a amenazas de ransomware cada vez más sofisticadas.
¿Qué es una copia de seguridad con aislamiento físico?
Sistemas de copia de seguridad físicamente aislados que proporcionan una capa esencial de protección contra los ciberataques.
¿Qué es una copia de seguridad con «air gap»?
Son sistemas de copia de seguridad físicamente aislados que proporcionan una capa esencial de protección frente a los ciberataques.
CommvaultCloud Backup and Recovery para Microsoft 365
Tus documentos, bandejas de entrada y conversaciones también necesitan protección