La detección unificada de amenazas de Commvault agrupa las señales de riesgo y el contexto en una única vista, y se integra con socios para ayudar a reducir la fatiga por alertas y tender un puente entre los equipos de operaciones de seguridad y los de protección de datos.
Arlie®, el asistente de inteligencia artificial de Commvault, ayuda a traducir incidentes complejos en resúmenes en lenguaje sencillo y recomienda los pasos a seguir, lo que facilita que personas sin conocimientos especializados puedan responder con rapidez y confianza.
En lugar de considerar las copias de seguridad completas como «limpias» o «comprometidas», Synthetic Recovery™ trabaja a nivel de archivo para identificar y reunir los datos limpios más recientes, minimizando así la pérdida de datos y el tiempo de inactividad durante la recuperación.
Cleanroom Recovery, un entorno aislado para la investigación forense, se ha mejorado con manuales de procedimientos para que el análisis de amenazas sea más repetible, auditable y seguro, lo que ayuda a minimizar los riesgos para los sistemas de producción.
Las capacidades mejoradas de Recovery cibernética de Commvault se centran menos en las copias de seguridad tradicionales y más en ayudar a las organizaciones a mantenerse resilientes frente a las amenazas cibernéticas modernas. Están diseñadas para ayudar a los equipos de seguridad y protección de datos que buscan información más rápida, opciones de Recovery más limpias y una validación más sólida de que sus datos pueden mantenerse seguros y recuperables.
En el núcleo se encuentra una experiencia mejorada de detección de amenazas que reúne el riesgo, las señales y el contexto en una única vista unificada. En lugar de tener que examinar alertas inconexas, los equipos ven los riesgos priorizados en todo su entorno, enriquecidos con integraciones de socios como CrowdStrike y Netskope, para que puedan centrarse en lo que realmente importa. Esto ayuda a reducir la fatiga por alertas y tiende un puente entre las operaciones de seguridad y la protección de datos.
Arlie, la asistente
La IA también desempeña un papel central a través de Arlie, el asistente basado en IA de Commvault para la seguridad de los datos. Arlie ayuda a resumir incidentes complejos en narrativas claras y comprensibles para las personas: qué ocurrió, cuándo comenzó, qué sistemas se vieron afectados y qué detectan otras herramientas. A partir de ahí, Arlie recomienda los siguientes pasos —como involucrar al equipo de seguridad, utilizar un «cleanroom» para un análisis más profundo o activar una ruta de Recovery más segura— para que incluso quienes no son expertos puedan actuar con rapidez y confianza.
Recovery sintética ayuda a restaurar datos limpios
La propia Recovery ha evolucionado con nuevas opciones diseñadas específicamente para incidentes cibernéticos, en lugar de para restauraciones rutinarias. The synthetic recovery automatically locates and assembles the most recent clean versions of data at the file level, helping to reduce manual effort and decrease the risk of restoring compromised content. Instead of treating complete backups as “all good” or “all bad,” the synthetic recovery is designed to help preserve as much recent, safe data as possible, contributing to minimizing data loss and downtime.
Cleanroom Recovery para análisis forense
Para los equipos que necesitan investigar los ataques en profundidad, Cleanroom Recovery proporciona un entorno aislado y seguro que facilita el análisis de datos sospechosos, al tiempo que ayuda a reducir el riesgo para los sistemas de producción. Este entorno se coordina con nuestra nueva función de manuales de procedimientos para agilizar la configuración y la validación, lo que hace que el trabajo forense sea más repetible y menos propenso a errores. Puede resultar especialmente útil a la hora de demostrar a los auditores y reguladores que se han tomado medidas para contener una amenaza, preservar las pruebas y seguir las mejores prácticas.
Por último, las capacidades de generación de informes y cumplimiento normativo de la plataforma lo integran todo, lo que ayuda a convertir las acciones de respuesta técnica en registros claros y defendibles. Los equipos pueden exportar detalles, mostrar la cadena de custodia y respaldar la demostración de recuperaciones limpias y validadas, lo que les ayuda a cumplir los requisitos normativos y a generar confianza entre las partes interesadas.
En general, estas nuevas funciones mejoran aún más nuestra plataforma de recuperación cibernética de Commvault, convirtiéndola en una plataforma de resiliencia cibernética más amplia que ayuda a detectar más rápido, recuperar de forma más inteligente y validar que tus datos están seguros y limpios.
P: ¿En qué se diferencian estas actualizaciones de las soluciones de copia de seguridad tradicionales?
R: El enfoque ha pasado de la copia de seguridad rutinaria de datos a la ciberresiliencia, haciendo hincapié en una detección más rápida de amenazas, una recuperación más limpia tras incidentes cibernéticos en concreto y la validación del cumplimiento normativo.
P: ¿Para quién están diseñadas estas funciones?
R: Principalmente para equipos de seguridad y protección de datos que necesitan información más rápida, procesos de Recovery más limpios y pruebas documentadas de que los datos están seguros y son recuperables.
P: ¿Cómo ayuda Arlie a los usuarios sin conocimientos técnicos?
R: Arlie ayuda a resumir los incidentes en narrativas claras (qué ocurrió, cuándo y qué sistemas se vieron afectados) y recomienda los siguientes pasos específicos, de modo que los equipos no necesiten una gran experiencia técnica para actuar con decisión.
P: ¿Qué es la «Recovery sintética» y cuándo debo utilizarla?
R: La «Recuperación sintética» localiza y reúne automáticamente las versiones más recientes de los archivos limpios tras un ciberincidente. Resulta útil cuando es necesario recuperar datos rápidamente y reducir el riesgo de restaurar datos comprometidos.
P: ¿Para qué se utiliza la «Cleanroom Recovery»?
R: Ayuda a proporcionar un entorno seguro y aislado para el análisis forense en profundidad de un ataque, lo cual resulta útil para investigar amenazas, preservar pruebas y demostrar a las autoridades reguladoras que se han seguido los procedimientos de contención adecuados.
P: ¿Cómo facilita la plataforma el cumplimiento normativo? R: Genera informes exportables con detalles de la cadena de custodia y registros de Recovery validados, lo que proporciona a los equipos la documentación necesaria para cumplir los requisitos normativos y generar confianza entre las partes interesadas. Nico Guerrera es director técnico sénior de marketing en Commvault.
La detección por sí sola no es suficiente: las organizaciones necesitan una Recovery integrada y coordinada para minimizar la interrupción de la actividad empresarial provocada por el ransomware.
La integración de CISCO XDR y Commvault Cloud conecta la detección de amenazas directamente con acciones de recuperación seguras dentro del mismo flujo de trabajo de seguridad.
Una recuperación limpia requiere procesos de restauración validados y aislados que ayuden a reducir el riesgo de reinfección y a restablecer las operaciones con confianza.
Activar las acciones de Backup and Recovery directamente desde las herramientas de seguridad ayuda a preservar los datos críticos de forma temprana y a acortar los plazos de Recovery.
La resiliencia unificada aúna seguridad y Recovery, lo que ayuda a reducir las fricciones entre los entornos de Detección y Respuesta Extendidas (XDR) y de Orquestación, Automatización y Respuesta de Seguridad (SOAR), al tiempo que mejora la velocidad y la confianza en la respuesta.
Si hay algo que he aprendido al hablar con responsables de seguridad de distintos sectores, es esto: la detección es solo la mitad del trabajo. La otra mitad, la parte que determina si el negocio sigue adelante, es la respuesta y la Recovery. Y cuando el ransomware ataca, la Recovery no es solo una cuestión de velocidad. Se trata de confianza, de limpieza y de velocidad.
Por eso es tan importante este anuncio. Hemos ampliado nuestra colaboración con Cisco con una nueva integración entre Cisco XDR y Commvault Cloud, diseñada para unificar la respuesta y la Recovery ante el ransomware en un único flujo de trabajo coordinado.
Demasiadas organizaciones siguen conviviendo con una dolorosa brecha entre lo que ven los equipos de seguridad y lo que los equipos de TI pueden hacer a continuación de forma segura. Cuando cada segundo cuenta, esa brecha se convierte en la diferencia entre contener un incidente y ver cómo se convierte en una interrupción del negocio. Con esta integración, los equipos pueden pasar de la detección a acciones decisivas de Recovery dentro del flujo de trabajo de operaciones de seguridad, lo que ayuda a minimizar el impacto cuando el tiempo es el enemigo.
Y esta es la verdad: En una crisis, a la empresa no le importa quién sea el responsable de cada «consola». A la empresa le importan los resultados. ¿Podemos preservar los datos críticos desde el principio? ¿Podemos recuperarlos de forma limpia sin que se produzca una reinfección? ¿Podemos restaurar los sistemas correctos con confianza en lugar de tener que adivinar? ¿Cuánto tardamos en recuperar la viabilidad mínima? Esa es la brecha que estamos cerrando, incorporando las acciones de Recovery al flujo de respuesta ante incidentes, donde ya se están tomando las decisiones.
Aquí es donde la «recuperación limpia» deja de ser un tema de debate y se convierte en el nuevo estándar.
Recovery se ha convertido en un ejercicio de confianza: confianza en que tus puntos de recuperación están a salvo, confianza en que tus copias de seguridad no están ya comprometidas y confianza en que no estás reintroduciendo el riesgo al intentar restablecer las operaciones. La incómoda realidad es que los defensores disponen cada vez de menos tiempo para responder.
Según el Informe sobre adversarios activos de 2026 de Sophos, «la velocidad con la que los atacantes intentan acceder a AD tras entrar en el sistema se ha acelerado un 70 % con respecto al año pasado, reduciéndose a una mediana de tan solo 3,40 horas».
Esa velocidad obliga a que la respuesta ante incidentes se lleve a cabo de forma inmediata y coordinada entre los distintos silos, y eleva el listón de la recuperación. Porque las restauraciones rápidas no sirven de nada si no están limpias.
Con esta nueva integración, los equipos de operaciones de seguridad pueden activar acciones de Commvault Cloud directamente desde Cisco XDR, lo que ayuda a preservar los datos desde el principio y a avanzar hacia una recuperación limpia.
Si un responsable del SOC recibe una notificación de una amenaza detectada en Cisco XDR, puede iniciar de inmediato una copia de seguridad de las máquinas virtuales de la infraestructura central y, a continuación, restaurar los sistemas afectados en Commvault Cloud Cleanroom Recovery, un entorno en la nube seguro y aislado diseñado para la investigación y la validación, antes de volver a poner los sistemas en producción con total confianza. De este modo, las acciones de recuperación se integran en el mismo flujo de trabajo que la detección, lo que permite a los equipos responder más rápido y recuperarse con confianza.
El resultado es una conexión más estrecha entre la detección y la recuperación, de modo que los equipos de seguridad pueden actuar con decisión ante los primeros indicios de un ataque. Al validar la recuperación en un entorno aislado antes de devolver los sistemas a producción, las organizaciones reducen el riesgo de reinfección, preservan los datos críticos y acortan los plazos de recuperación, todo ello mediante herramientas en las que los equipos del SOC ya confían.
Un compromiso con la resiliencia unificada
Desde una perspectiva más amplia, esta integración con Cisco XDR supone un hito importante y forma parte de una visión más amplia con la que estamos comprometidos: la resiliencia unificada, en la que la seguridad y Recovery trabajan conjuntamente en lugar de actuar por separado. Y no se trata de una propuesta de «o una cosa o la otra». Es un ecosistema en crecimiento diseñado para adaptarse a los equipos en su entorno de trabajo.
Otro gran ejemplo de ello es nuestra integración con Splunk SOAR, que ayuda a mejorar la detección de amenazas y a impulsar una respuesta más rápida y automatizada. Commvault puede enviar información sobre detección de amenazas, seguridad de datos y Backup and Recovery directamente a Splunk, lo que enriquece los eventos de seguridad y ayuda a alertar a los equipos de SecOps; además, las acciones automatizadas en Splunk pueden reducir el tiempo de respuesta sin tener que cambiar de una interfaz a otra.
Así pues, tanto si el centro operativo de un cliente es XDR como SOAR, el objetivo sigue siendo el mismo: reducir las fricciones, agilizar las decisiones y garantizar que Recovery sea demostrable.
La integración con Cisco XDR ya está disponible a nivel mundial y se ofrece sin coste adicional para los clientes actuales de Commvault. Si quieres profundizar más, aquí tienes algunos buenos puntos de partida:
O ponte en contacto conmigo en LinkedIn, y estaré encantado de explicarte cómo funciona el proceso «desde la detección hasta la recuperación limpia» en la práctica.
Preguntas frecuentes
P:¿Porqué la detección es solo la mitad del camino en la respuesta ante el ransomware? R: La detección identifica las amenazas, pero la respuesta y la recuperación determinan si la empresa puede seguir operando. Sin un plan de recuperación coordinado, incluso una detección rápida puede provocar un tiempo de inactividad prolongado y trastornos en el servicio.
P:¿Qué significa «recuperación limpia» en la práctica? R: La recuperación limpia consiste en restaurar los sistemas en un entorno seguro y aislado para validar que las copias de seguridad no se han visto comprometidas antes de devolverlas a producción. Este enfoque ayuda a reducir el riesgo de reinfección y permite una mayor confianza en los sistemas restaurados.
P:¿Cómo mejora la integración de Cisco XDR y Commvault la respuesta ante incidentes? R: La integración permite a los equipos de seguridad activar acciones de Backup and Recovery directamente desde Cisco XDR. Este flujo de trabajo unificado ayuda a preservar los datos de forma temprana, iniciar una restauración segura y pasar de la detección a la Recovery sin tener que cambiar entre herramientas inconexas.
P:¿Qué papel desempeña el entorno «Cleanroom Recovery»? R: «Cleanroom Recovery» proporciona un espacio aislado en la nube para la investigación y validación de los sistemas restaurados. Los equipos pueden analizar y confirmar allí la integridad del sistema antes de volver a poner en producción las cargas de trabajo con total confianza.
P:¿Cómo apoya esta integración a ecosistemas de seguridad más amplios, como SOAR? R: Además de Cisco XDR, Commvault se integra con plataformas como Splunk SOAR para enriquecer la inteligencia sobre amenazas y automatizar las acciones de respuesta. Este enfoque ecosistémico ayuda a los equipos de seguridad a reducir las fricciones, acelerar la toma de decisiones y hacer que los resultados de Recovery sean más predecibles.
P:¿Está disponible la integración con Cisco XDR para los clientes actuales? R: Sí, la integración está disponible de forma generalizada en todo el mundo y se ofrece sin coste adicional para los clientes actuales de Commvault, lo que facilita la adopción de flujos de trabajo unificados de detección y Recovery.
Michael Fasulo es director sénior de marketing de cartera en Commvault.
Se habla mucho de modernización: la nube, la inteligencia artificial, la automatización, la transformación de la seguridad. Pero, ¿en qué consiste realmente la modernización cuando uno es responsable de mantener los sistemas en funcionamiento, proteger los datos y garantizar una Recovery viable en situaciones de presión?
En este episodio de STRIVE, tuve el placer de charlar con Gilman Treantos, un veterano del sector de las tecnologías de la información con 25 años de experiencia, cuya trayectoria abarca desde los mainframes hasta la arquitectura moderna de ciberresiliencia. Esta conversación ofrece la visión de un profesional sobre lo que realmente significa la modernización cuando las interrupciones del servicio, el ransomware y el riesgo operativo forman parte del día a día. Mira el episodio completo. Puntos clave: lo que realmente requiere la Readiness cibernética moderna
La modernización no se reduce a nuevas herramientas, sino que se basa en una arquitectura resiliente. La tecnología evoluciona, pero la disciplina en la recuperación, las pruebas y la coordinación entre equipos son lo que distingue a las organizaciones reactivas de las resilientes.
La Readiness cibernética exige colaboración entre los equipos de seguridad y de infraestructura. Los silos crean puntos ciegos. Una visibilidad unificada y una responsabilidad compartida pueden acelerar la Recovery.
Las herramientas de copia de seguridad son más potentes de lo que la mayoría de los equipos creen. Cuando se utilizan de forma creativa, pueden facilitar migraciones a gran escala, Recovery aislado y transiciones diseñadas para minimizar la pérdida de datos.
Las pruebas son imprescindibles. Un plan de Recovery que no se haya ensayado es un riesgo, no una estrategia.
La resiliencia profesional es un reflejo de la resiliencia técnica. La proactividad, la curiosidad y la voluntad de resolver problemas difíciles son tan fundamentales como cualquier plataforma.
De Blockbuster a la ciberresiliencia
El recorrido de Gilman no comenzó en una sala de crisis ni en un centro de operaciones de seguridad. Comenzó en Blockbuster.
Sin formación oficial en TI, se decantó por la resolución de problemas. Esa curiosidad le llevó a trabajar con mainframes. Ese trabajo dio paso a los sistemas distribuidos. Y eso evolucionó hacia el liderazgo en protección de datos y ciberresiliencia.
Lo que destaca no es la trayectoria profesional, sino la mentalidad. Se forjó una reputación asumiendo los problemas que nadie más quería. Arreglando sistemas frágiles. Apoyando iniciativas ignoradas. Resolviendo problemas que traspasaban los límites organizativos.
Esa mentalidad se traduce directamente en Readiness, porque la Readiness moderna la construyen personas dispuestas a adentrarse en una complejidad incómoda.
Avance: La guía de Readiness
En este segmento, Gilman explica por qué la recuperación cibernética moderna requiere algo más que la detección tradicional de malware, y cómo la detección de anomalías, ThreatScan y los entornos de recuperación aislados pueden ayudar a reforzar la resiliencia empresarial.
Modernización bajo presión
Una de las partes más interesantes del episodio es un ejemplo real: la evacuación de un centro de datos remoto en una sola noche. Sin pérdida de datos. Sin tiempo de inactividad prolongado. Sin caos operativo.
Al aprovechar Commvault LiveSync de forma creativa, Gilman y su equipo pudieron migrar la infraestructura de forma rápida y rentable, utilizando capacidades que no se habían diseñado originalmente para ese escenario concreto.
Eso es la modernización en la práctica.
El problema del castillo de naipes
A medida que las organizaciones crecen, los permisos se multiplican. Los sistemas de copia de seguridad se vuelven más complejos. Las herramientas de seguridad se superponen a la infraestructura sin una alineación completa. Con el tiempo, los entornos se vuelven frágiles.
Gilman describe esta dinámica como algo que muchos equipos subestiman: una lenta acumulación de deuda técnica y operativa. La modernización, en su opinión, no consiste solo en actualizar las plataformas. Se trata de simplificar la arquitectura, mejorar la visibilidad y romper los silos entre los equipos de ciberseguridad y de infraestructura.
Readiness significa:
Que los equipos de seguridad y de copias de seguridad compartan datos de telemetría.
Los entornos de Recovery están aislados y se someten a pruebas.
La detección de malware se extiende más allá de los flujos de trabajo principales.
Las decisiones sobre la infraestructura tienen en cuenta la velocidad de Recovery.
Aquí es donde se cruzan la modernización y la resiliencia.
Las amenazas están evolucionando. Recovery también debe hacerlo.
El ransomware no da tregua. Los autores de las amenazas son cada vez más sofisticados. El malware se oculta dentro de flujos de trabajo legítimos. La perspectiva de Gilman es tajante: la preparación debe ser proactiva.
Aboga por:
Pruebas periódicas de recuperación ante desastres
Entornos de recuperación aislados y listos para activarse
Herramientas de detección de anomalías integradas en los procesos de copia de seguridad
Simulacros entre equipos que reproduzcan interrupciones reales
Ve el episodio completo
Echa un vistazo a nuestra conversación completa en STRIVE para descubrir:
Cómo ha evolucionado Gilman en su enfoque de la protección de datos a lo largo de 25 años.
Los detalles que hay detrás de una migración diseñada para minimizar la pérdida de datos.
Por qué es esencial la colaboración entre los equipos de seguridad e infraestructura.
Consejos prácticos para los profesionales de la resiliencia.
Qué exige realmente la modernización en el panorama actual de amenazas.
Ver ahora. Si te preocupan la resiliencia, la Recovery o cómo liderar las TI en tiempos de incertidumbre, estos 20 minutos merecerán la pena. Preguntas frecuentes P: ¿Qué significa «modernización» en el contexto de la Readiness cibernética?R: Significa crear sistemas resilientes, comprobables y colaborativos que puedan recuperarse rápidamente bajo la presión del mundo real, no solo actualizar a plataformas más nuevas.
P: ¿Por qué es tan importante la colaboración entre los equipos de seguridad e infraestructura?
R: Porque la Recovery depende de una visibilidad compartida. La seguridad detecta las amenazas, pero la infraestructura permite la restauración. Sin coordinación, la respuesta se ralentiza y el Risk aumenta.
P: ¿Cómo pueden las herramientas de copia de seguridad apoyar la modernización más allá de la Recovery?
R: Cuando se utilizan de forma creativa, pueden permitir migraciones de centros de datos, entornos de recuperación aislados, detección de anomalías y cambios operativos a gran escala.
P: ¿Con qué frecuencia deben probarse los entornos de recuperación ante desastres? R: Las pruebas periódicas —idealmente trimestrales o coincidiendo con cambios importantes en la infraestructura— generan confianza y revelan deficiencias antes de que se produzca un incidente real. Chris Mierzwa es director sénior de marketing de cartera en Commvault.Blogs relacionadosCómo SMMPA reforzó la ciberresiliencia con la Cleanroom Recovery
La RSA Conference, celebrada del 23 al 26 de marzo en San Francisco, es uno de los eventos más importantes del sector de la ciberseguridad, que reúne a expertos, líderes de opinión e innovadores para debatir sobre las últimas tendencias y soluciones en materia de ciberresiliencia y protección de datos.
El ambiente era palpable, el aprendizaje de primera categoría y la ciudad bullía de actividad. Con tanto que ver, incluyendo nuestro «ResOps Rumble» y la «Rumble After Party» del lunes por la noche, queríamos asegurarnos de que no te perdieras estos emocionantes anuncios de Commvault.
Puntos clave
Commvault obtuvo un importante reconocimiento del sector al recibir un premio Global InfoSec Award por su innovación en ciberresiliencia.
Las capacidades ampliadas de detección de amenazas ayudan a las organizaciones a detectar riesgos en las copias de seguridad y a recuperar datos limpios más rápidamente.
Las nuevas mejoras en seguridad de datos e inteligencia artificial ayudan a ampliar la visibilidad, la clasificación y la gobernanza en datos estructurados y no estructurados.
La integración con Microsoft Security permite una detección de amenazas más rápida y coordinada, así como flujos de trabajo de Recovery.
Las alianzas estratégicas y las iniciativas del sector ponen de relieve un cambio hacia operaciones de resiliencia unificadas como disciplina de seguridad fundamental
Commvault gana el premio Global InfoSec 2026 a la «Innovación Revolucionaria en Ciberresiliencia».
Tras ser galardonados con la distinción «Outstanding» en la categoría de ciberresiliencia en los Global InfoSec Awards de 2025, hemos acelerado nuestra hoja de ruta de innovación, redefiniendo la ciberresiliencia más allá de Backup and Recovery tradicionales para ayudar a hacer frente a las realidades del panorama actual de amenazas impulsadas por la IA.
Este año, Global InfoSec ha reconocido a Commvault como «Market Disruptor» en la categoría de ciberresiliencia. Ofrecemos una plataforma unificada de ciberresiliencia diseñada para proporcionar protección de datos basada en IA, detección proactiva de amenazas, recuperación avanzada frente al ransomware y una visión operativa única en todos los entornos empresariales.
A diferencia de otras soluciones, Commvault Cloud ayuda a los clientes a proteger, recuperar y gestionar sus datos, aplicaciones y cargas de trabajo de producción, tanto en entornos locales como públicos, privados, híbridos, SaaS y multinube.
En lo que respecta a la disrupción del mercado y la innovación, hemos realizado varios anuncios importantes en los días previos a la conferencia.
Commvault anuncia la ampliación de las capacidades de detección de amenazas
Recientemente hemos anunciado la ampliación de las capacidades de detección de amenazas dentro de Commvault Cloud Threat Scan. Estas mejoras ayudan a las organizaciones a identificar rápidamente los riesgos en los entornos de copia de seguridad y a recuperar datos limpios y validados, lo que contribuye a reducir los riesgos de reinfección y el tiempo de inactividad prolongado.
Para hacer frente a este reto, Commvault ofrece ahora dos modos de análisis complementarios dentro de Commvault Cloud Threat Scan:
«Hyper Threat Hunting» permite realizar búsquedas específicas en los datos de copia de seguridad utilizando artefactos de detección de amenazas, como hash y reglas YARA, para identificar indicadores de compromiso conocidos a gran escala. La detección basada en hash proporciona una detección rápida basada en índices, mientras que el análisis basado en YARA permite una comparación de patrones más específica para una investigación más profunda.
Deep Inspection proporciona un análisis por capas a nivel de archivo mediante firmas de malware, aprendizaje automático, análisis heurístico y detección de cifrado basada en IA para ayudar a descubrir amenazas conocidas, variantes sospechosas y actividad relacionada con el ransomware que podría eludir los indicadores de coincidencia exacta por sí solos.
En conjunto, estos modos de detección permiten una estrecha colaboración entre los equipos de respuesta a incidentes y de Recovery para aislar los datos afectados y ayudar a tomar decisiones de Recovery fundamentadas. Pueden programar análisis periódicos para una supervisión continua o realizar búsquedas específicas durante situaciones de respuesta a incidentes activos, lo que contribuye a proporcionar flexibilidad tanto para la protección continua como para la respuesta urgente.
Commvault anuncia una ampliación de las capacidades de seguridad de datos e IA
Ese mismo día, anunciamos una ampliación de las capacidades de seguridad de datos e IA dentro de Commvault Cloud, gracias a nuestra reciente adquisición de Satori. Estos avances amplían el descubrimiento, la clasificación y la evaluación de riesgos de los datos a entornos de datos estructurados e introducen la gobernanza del acceso en tiempo real para bases de datos estructuradas, incluidas las bases de datos vectoriales utilizadas en aplicaciones de IA. Estas innovaciones amplían la funcionalidad existente de Commvault para la gestión de la postura de seguridad de los datos no estructurados, mientras que la gobernanza del acceso a los datos añade un control en tiempo real del acceso a los datos estructurados.
Estos avances también unifican la visibilidad al identificar datos sensibles, poner de manifiesto la exposición y las infracciones de políticas, y consolidar la información sobre riesgos para ayudar a las organizaciones a priorizar las medidas correctivas en función del impacto. Esto contribuye a mejorar la resiliencia, priorizar la corrección de riesgos, facilitar el cumplimiento normativo y reducir la exposición de los datos, lo que ayuda a reforzar la resiliencia tanto en los datos de producción como en los de copia de seguridad.
Commvault anuncia una integración ampliada con Microsoft Security
Durante la primera mañana de la conferencia, anunciamos una integración ampliada con Microsoft Security para conectar mejor la detección de amenazas con una recuperación fiable. La nueva integración utiliza Microsoft Sentinel, Microsoft Security Copilot y la Commvault Cloud Platform para optimizar las operaciones de resiliencia (ResOps) y permitir la obtención de información sobre los datos en tiempo real, lo que ayuda a las organizaciones a pasar rápidamente de la identificación de una amenaza a la validación y restauración de datos limpios con mayor rapidez y confianza.
Esta nueva integración contribuye a facilitar flujos de trabajo coordinados entre los equipos de seguridad y de Recovery. Las alertas de seguridad de Commvault Cloud se incorporan al lago de datos de Microsoft Sentinel, donde los analistas del centro de operaciones de seguridad pueden enriquecer estos incidentes con información de socios para evaluar el impacto y validar el alcance. En los próximos trimestres, esta información podrá ayudar a impulsar flujos de trabajo de recuperación automatizados y basados en políticas para acelerar y coordinar una recuperación sin datos corruptos. Puede obtener más información en nuestro blog aquí.
NetApp y Commvault potencian la ciberresiliencia con una alianza estratégica
En cuanto a las alianzas, también hemos anunciado una alianza estratégica con NetApp® para ofrecer una solución potente e integrada para la protección de datos empresariales y la ciberresiliencia. La solución unificada proporciona resiliencia, seguridad y Recovery rápido a los clientes tanto en entornos locales como en la nube, lo que ayuda a que las organizaciones tengan la confianza de que sus datos están disponibles, son inmutables y se pueden recuperar.
Esta alianza responde a una necesidad fundamental de ampliar la resiliencia mediante la detección cibernética unificada y la recuperación ante ataques de ransomware. Al combinar las capacidades líderes de Commvault en materia de resiliencia, protección y Recovery con la plataforma de datos de nivel empresarial de NetApp, que cuenta con inteligencia integrada y detección de ransomware basada en IA, juntos estamos creando una solución de ciberresiliencia integral y altamente diferenciada.
Premio «CISO del Año» de TIME + Commvault
Por último, pero no por ello menos importante en unas semanas repletas de noticias, nos complace enormemente anunciar la puesta en marcha de la primera edición del Premio «CISO del Año» de TIME y Commvault. Este premio, seleccionado por Commvault y un panel de expertos del sector, reconoce a los líderes de seguridad empresarial que no solo se defienden de las amenazas cibernéticas, sino que también están redefiniendo la resiliencia en un panorama de amenazas cada vez más complejo.
El premio «CISO del Año» reconoce a los líderes que están transformando la ciberseguridad en un motor de confianza, solidez operativa y resiliencia a largo plazo. Estos líderes adoptan prácticas fundamentales y disciplinas emergentes, como ResOps, que se está convirtiendo rápidamente en una disciplina clave para la seguridad empresarial moderna.
Commvault aceptará candidaturas para el premio «CISO del Año» del 23 de marzo al 20 de junio de 2026. Las candidaturas serán evaluadas por un panel de expertos del sector. El panel y Commvault seleccionarán a los finalistas y al ganador del premio «CISO del Año» basándose en criterios predefinidos. Puede obtener más información sobre los criterios en la página de candidaturas.
La ciberresiliencia de Commvault, protagonista de la RSAC
La RSAC 2026 dejó una cosa clara: la ciberresiliencia ya no es una aspiración de futuro, sino una necesidad del presente. Desde el reconocimiento del sector hasta la ampliación de la detección de amenazas, pasando por una seguridad de datos y de la IA más profunda y unas integraciones más sólidas con el ecosistema, Commvault sigue ampliando los límites de lo que las organizaciones pueden esperar de una plataforma de resiliencia moderna.
Estos anuncios reflejan un cambio más amplio hacia la unificación de la seguridad, la protección de datos y la Recovery en una estrategia cohesionada que ayuda a las organizaciones a actuar con mayor rapidez, responder de forma más inteligente y recuperarse con confianza ante amenazas en constante evolución.
A medida que el panorama de las amenazas se vuelve más complejo, la capacidad no solo de detectar y defenderse, sino también de recuperarse con gran confianza, se está convirtiendo en una ventaja competitiva determinante. Las innovaciones presentadas en la RSAC —junto con las alianzas estratégicas y el reconocimiento de los líderes del sector— subrayan el compromiso de Commvault para hacer posible ese resultado.
Si la RSAC es un indicio de hacia dónde se dirige el sector, ResOps seguirá ocupando un lugar central, y las organizaciones que adopten este enfoque estarán bien posicionadas para afrontar lo que venga después.
Preguntas frecuentes
P:¿Cuáles son las nuevas capacidades de detección proactiva de amenazas que ha presentado Commvault? R: Commvault ha introducido Hyper Threat Hunting y Deep Inspection dentro de su solución Threat Scan. Estas funciones combinan una detección rápida con un análisis avanzado para ayudar a identificar tanto amenazas conocidas como emergentes en los datos de copia de seguridad.
P:¿Cómo benefician a las organizaciones las nuevas capacidades de seguridad de datos e IA de Commvault? R: Las mejoras en las capacidades de seguridad de datos e IA de Commvault amplían la visibilidad de los datos confidenciales en entornos estructurados y no estructurados. Además, añaden un control del acceso en tiempo real, lo que ayuda a las organizaciones a reducir el riesgo y mejorar el cumplimiento normativo.
P:¿Qué importancia tiene la integración de Microsoft Security con Commvault Cloud? R: La integración ayuda a conectar la detección de amenazas con la Recovery al vincular Commvault Cloud con Microsoft Sentinel y Security Copilot. Esto está diseñado para permitir una toma de decisiones más rápida y unos procesos de Recovery más automatizados.
P:¿Qué aporta a los clientes la alianza entre Commvault y NetApp? R: La alianza combina la plataforma de resiliencia de Commvault con la infraestructura de datos de NetApp y la detección de ransomware basada en IA. Esto crea una solución unificada diseñada para ofrecer una protección de datos más sólida y una Recovery más rápida en todos los entornos.
P:¿En qué consiste el premio «CISO del Año» de TIME y Commvault? R: El premio «CISO del Año» de TIME y Commvault reconoce a un líder en seguridad que ejemplifica el liderazgo moderno en resiliencia a través de un enfoque ResOps.
Este programa rinde homenaje a los CISO que consideran la resiliencia como una capacidad empresarial fundamental y no solo como una función técnica, aquellos que tienden puentes entre la seguridad, las TI y las operaciones para permitir que sus organizaciones se recuperen rápidamente, operen con confianza e innoven sin aumentar el riesgo.
El galardonado, seleccionado por Commvault, aparecerá en un artículo y un vídeo de la marca TIME, y recibirá reconocimiento adicional en los canales de TIME y Commvault. El galardonado también será invitado al evento anual SHIFT de Commvault.
La seguridad debe escalar como el agente Smith: en «Matrix», el agente Smith se multiplicó rápidamente para abrumar a Neo. Los equipos de seguridad se enfrentan hoy en día a un reto similar, ya que las amenazas y las señales crecen más rápido que la capacidad de los analistas. Los agentes de seguridad basados en IA ayudan a los equipos a ampliar las investigaciones sin necesidad de aumentar la plantilla.
La correlación de señales mejora la fiabilidad de las investigaciones: el Commvault Security Investigation Agent correlaciona la información de las copias de seguridad con las señales de seguridad procedentes de plataformas como Netskope, CrowdStrike y Palo Alto Networks para determinar si las amenazas detectadas en los datos de copia de seguridad también han afectado a los sistemas de producción.
La ciberresiliencia pasará a estar impulsada por agentes: El Commvault Security Investigation Agent es el primer paso hacia un futuro en el que agentes especializados en IA ayuden a los equipos de seguridad con las investigaciones, las decisiones de Recovery y unos flujos de trabajo de restauración más rápidos.
Introducción
En «Matrix», hay un momento que resulta sorprendentemente relevante para el panorama tecnológico actual. El agente Smith descubre que puede duplicarse. Uno se convierte en muchos y, de repente, Neo se ve rodeado por un ejército de agentes idénticos que operan simultáneamente.
En muchos sentidos, esa escena refleja el mundo al que nos adentramos hoy con la IA basada en agentes. En todos los sectores, y especialmente en la ciberseguridad, estamos empezando a ver el auge de agentes de IA especializados que pueden trabajar de forma independiente, escalar rápidamente y ayudar a los humanos de formas que antes eran imposibles. Pero, a diferencia de la implacable toma de control del agente Smith, el objetivo de estos agentes no es la dominación. Es la defensa.
Ampliar la escala y romper los silos
Las operaciones de seguridad se enfrentan hoy en día a un problema fundamental de escalabilidad. El número de sistemas, señales y herramientas de seguridad sigue creciendo, pero el número de analistas no.
Las organizaciones recopilan ahora datos de telemetría procedentes de plataformas de seguridad de terminales, defensas de red, herramientas de monitorización en la nube y sistemas de protección de la identidad. Cada una de estas herramientas genera sus propias alertas y paneles de control, que a menudo funcionan de forma aislada entre sí. El resultado es una cantidad abrumadora de datos repartidos en silos desconectados entre sí.
Es tentador suponer que la solución consiste simplemente en contratar a más analistas, pero cualquiera que haya gestionado equipos grandes sabe que incorporar personal conlleva sus propios retos. A medida que los equipos crecen, la comunicación se vuelve más compleja, la coordinación se ralentiza y la eficiencia de las investigaciones suele disminuir.
Lo que los equipos de seguridad realmente necesitan no es solo más personal, sino más inteligencia y automatización para ayudar a los analistas a actuar con mayor rapidez y tener una visión más global.
Uno de los silos más persistentes en las operaciones de seguridad ha sido la división entre los sistemas de copia de seguridad y las herramientas de seguridad. Tradicionalmente, los equipos de seguridad supervisan los entornos de producción a través de sus herramientas de gestión de información y eventos de seguridad, mientras que los entornos de copia de seguridad se gestionan desde una consola independiente.
Los datos de copia de seguridad a menudo solo se examinan después de que se produzca un incidente, cuando las organizaciones ya se encuentran inmersas en el modo de recuperación. Sin embargo, los atacantes se centran cada vez más en los sistemas de copia de seguridad precisamente porque saben que son fundamentales para la recuperación.
Los operadores de ransomware suelen cifrar los sistemas de producción, intentar corromper las copias de seguridad o dejar artefactos maliciosos ocultos dentro de los conjuntos de datos protegidos. Esto significa que los entornos de copia de seguridad suelen contener pruebas valiosas de un ataque, pero, históricamente, a los equipos de seguridad les ha resultado difícil acceder a esa información y correlacionarla con otras señales.
El nuevo agente de investigación de seguridad
La nueva integración de Commvault con Microsoft Sentinel y Microsoft Security Copilot está diseñada para colmar esa brecha. A través de esta integración, los eventos de Commvault Cloud pueden transmitirse directamente al lago de datos de Microsoft Sentinel, lo que permite incorporar la telemetría de las copias de seguridad al mismo entorno analítico que las señales de seguridad de los terminales, la red y la nube.
En lugar de existir de forma aislada, la actividad de copia de seguridad ahora puede analizarse junto con el ecosistema de seguridad más amplio. Pero el verdadero potencial de esta integración reside en la introducción del Agente de Investigación de Seguridad de Commvault.
El Security Investigation Agent ayuda a los analistas a investigar posibles amenazas correlacionando las señales detectadas en los entornos de copia de seguridad con las procedentes de otras plataformas de seguridad. Cuando un analista proporciona el nombre de host de un servidor, el agente recopila los eventos de seguridad generados por Commvault Threat Scan y Risk Analysis, incluyendo anomalías en las copias de seguridad, eventos de cifrado que puedan indicar actividad de ransomware, malware detectado en conjuntos de datos protegidos y copias de seguridad que contengan datos confidenciales.
A continuación, el agente correlaciona esos eventos con la telemetría de otras herramientas de seguridad en las que las organizaciones ya confían, como Netskope, CrowdStrike y Palo Alto Networks. Al analizar conjuntamente la actividad en estas plataformas, el agente puede ayudar a determinar si el comportamiento sospechoso identificado en los datos de copia de seguridad también aparece en los entornos de producción.
¿Cómo se obtiene el agente?
En primer lugar, le explicaremos cómo puede empezar a utilizar nuestro primer agente centrado en las investigaciones de seguridad. A continuación, le contaremos cómo tenemos previsto crear rápidamente nuevos agentes —al igual que el agente Smith— para que los clientes puedan tomar el control de las investigaciones, las decisiones de Recovery y las operaciones de restauración, proporcionando a los equipos de seguridad y operaciones la información que necesitan para responder más rápidamente y recuperarse con confianza.
Configurar el conector
Antes de poder habilitar el agente de investigación de seguridad de Commvault, deberá instalar y configurar el conector de Commvault Cloud.
Instalación:Aquí encontrará las instrucciones para instalar la solución Commvault Cloud, junto con los permisos y los requisitos previos.
Captura de pantalla: Detalles de la instalación del conector de datos de Commvault Cloud en el Centro de contenido de Microsoft Sentinel.
Configuración: Una vez instalado, los detalles de configuración se encuentran aquí.
Utilizar el agente de investigación de seguridad de Commvault
Una vez que se haya instalado el conector de Commvault Cloud, podrá utilizar el nuevo Agente de Investigación de Seguridad.
Introduce el «nombre de host» del host que deseas investigar y haz clic en «Enviar».
Nota: El nombre de host es el nombre del servidor en el que queremos comprobar si hay eventos de Commvault y de socios como Netskope, CrowdStrike y Palo Alto.
El agente se ejecutará y, como resultado, obtendrás un análisis detallado y recomendaciones.
Captura de pantalla: Análisis detallado del agente de investigación de seguridad de Commvault ejecutándose en un host que forma parte de una investigación.
Conclusión
Puede que la película «Matrix» haya dramatizado la idea de la multiplicación de agentes, pero captó una verdad importante sobre la escala. Cuando el agente Smith se multiplicó, la dinámica de la lucha cambió por completo.
La ciberseguridad está experimentando un cambio similar. Los atacantes aprovechan cada vez más la automatización y la IA para ampliar la escala de sus operaciones. La única forma en que los defensores pueden mantener el ritmo es ampliando la escala de sus propias capacidades mediante sistemas inteligentes que potencien la experiencia humana.
Con la integración entre Commvault, Microsoft Sentinel y Microsoft Security Copilot —y con la introducción del Commvault Security Investigation Agent— estamos empezando a vislumbrar cómo será ese futuro. Se trata de un mundo en el que las operaciones de seguridad ya no se ven limitadas por los silos, en el que las investigaciones avanzan más rápido y en el que los agentes basados en IA trabajan junto a los analistas para reforzar la ciberresiliencia en todo el entorno.
A lo largo del próximo año, Commvault tiene previsto introducir agentes adicionales —al igual que el agente Smith se multiplicaba en Matrix— que puedan ayudar a los equipos de seguridad a ejecutar Threat Scan, poner en marcha entornos «Cleanroom» para que los analistas del SOC investiguen incidentes de forma segura y acelerar la recuperación identificando los datos más seguros para restaurar.
También nos entusiasma colaborar con Microsoft para permitir a los clientes utilizar Microsoft Foundry con el fin de crear y ampliar sus propios agentes, lo que les permitirá adaptar la automatización y las investigaciones a sus entornos específicos.
Al combinar las amplias capacidades de ciberresiliencia de Commvault con el ecosistema de seguridad e inteligencia artificial de Microsoft, estamos ayudando a las organizaciones a avanzar hacia un futuro en el que los agentes inteligentes ayuden a los analistas a investigar más rápido, a romper los silos y a reforzar la resiliencia en todo el entorno.
Preguntas frecuentes
P: ¿Qué son los agentes de IA en las operaciones de seguridad (SecOps/ResOps)? R: Los agentes de IA son herramientas especializadas y autónomas que ayudan a los equipos de seguridad analizando datos, correlacionando señales y apoyando las investigaciones. Operan junto a los analistas humanos para ayudar a acelerar la toma de decisiones y mejorar los tiempos de respuesta en entornos complejos.
P: ¿Por qué resulta tan complicado hoy en día ampliar las operaciones de seguridad? R: Los equipos de seguridad se enfrentan a una avalancha de alertas y datos procedentes de múltiples herramientas, mientras que el número de analistas crece lentamente. Este desequilibrio genera cuellos de botella, lo que dificulta investigar las amenazas de forma eficiente sin automatización ni asistencia inteligente.
P: ¿Cómo mejora el Commvault Security Investigation Agent las investigaciones de amenazas? R: El agente correlaciona los datos de copia de seguridad con señales procedentes de plataformas de seguridad como CrowdStrike, Netskope y Palo Alto Networks. Esta visión combinada permite a los analistas determinar si las amenazas detectadas en las copias de seguridad también han afectado a los sistemas de producción, lo que aumenta la fiabilidad de las investigaciones.
P: ¿Qué problema resuelve la integración de los datos de copia de seguridad en los flujos de trabajo de seguridad? R: Los entornos de copia de seguridad suelen contener pruebas cruciales de los ataques, pero históricamente han estado aislados de las herramientas de seguridad. La integración de estos datos ayuda a los equipos a analizar las amenazas de forma integral, descubrir riesgos ocultos y tomar decisiones de Recovery más fundamentadas.
P: ¿Cómo pueden las organizaciones empezar a utilizar el Commvault Security Investigation Agent? R: Las organizaciones deben instalar y configurar el conector Commvault Cloud dentro de Microsoft Sentinel. Una vez configurado, se puede acceder al agente a través de Microsoft Security Copilot para llevar a cabo investigaciones con solo indicar un nombre de host.
P: ¿Cómo se perfila el futuro de los agentes de IA en la ciberresiliencia? R: El futuro apunta hacia múltiples agentes especializados que ayuden a gestionar las investigaciones, la planificación de Recovery y las operaciones de restauración. Estos agentes contribuirán a eliminar los silos, acelerar la respuesta y permitir operaciones de seguridad más resilientes en todo el entorno.
Ritu Singh es directora sénior de Producto y Rich Vorwaller es director de Gestión de Producto en Commvault.
La IA está acelerando la creación de datos y los flujos de trabajo distribuidos, lo que hace que los enfoques reactivos tradicionales resulten insuficientes para garantizar la resiliencia.
Las operaciones de resiliencia (ResOps) ayudan a los equipos a pasar de la resolución reactiva de problemas a la acción coordinada, y Commvault aplica la IA en tres áreas: la protección de los datos, los modelos y los flujos de trabajo de IA; el aprovechamiento de la IA para orientar y acelerar la respuesta; y la extensión de la IA a todo el ecosistema de resiliencia en general.
Los agentes prácticos de IA están diseñados para detectar problemas operativos (Arlie Data Sense), orientar las decisiones de protección (Arlie Advisor) y habilitar flujos de trabajo conversacionales (servidor MCP).
La seguridad y la gobernanza de los datos siguen siendo fundamentales. La IA debe entrenarse para respetar los controles de acceso, mantener la auditabilidad y operar dentro de los límites establecidos por las políticas.
Las organizaciones pueden empezar poco a poco con agentes específicos e ir ampliando hacia operaciones coordinadas e inteligentes.
La IA plantea tanto nuevos retos como posibles avances para la resiliencia empresarial. Por un lado, las herramientas tradicionales aisladas para la protección, la Recovery y la gobernanza no se diseñaron para funcionar en entornos de IA en constante evolución que abarcan múltiples plataformas.
Por otro lado, las herramientas de resiliencia basadas en la IA pueden tener un impacto transformador al ayudar a los equipos a mantener la visibilidad, aplicar las políticas y llevar a cabo una recuperación sin contratiempos. Para los equipos de TI y seguridad, la cuestión es cómo aprovechar al máximo las ventajas de la IA al tiempo que se mitigan los riesgos operativos que puede plantear.
En un seminario web reciente, me reuní con Teja Medasani, director principal de producto de IA en Commvault, para explorar casos de uso reales en los que los agentes de IA se emplean en flujos de trabajo de resiliencia en la nube, SaaS, entornos locales y plataformas nativas de IA.
Por qué la IA está redefiniendo las operaciones de resiliencia
El rápido crecimiento y la naturaleza dinámica de los entornos nativos de IA han sometido a los flujos de trabajo operativos a una gran presión. El etiquetado manual, las hojas de cálculo y la lógica se desincronizan rápidamente. Las extensas tablas de historial de tareas y los registros de auditoría ralentizan la resolución manual de problemas y hacen que sea fácil pasar por alto señales de advertencia sutiles. Los procesos de Recovery que asumen datos centralizados y fallos aislados no se adaptan bien al crecimiento exponencial de los datos y a las cargas de trabajo fragmentadas entre plataformas.
Cuando los datos, las cargas de trabajo y los entornos abarcan varias plataformas, la resiliencia no puede seguir aislada en equipos, herramientas y políticas independientes. Se necesita un nuevo modelo operativo: las operaciones de resiliencia, o ResOps.
Cómo se aplica ResOps en la práctica
El marco de ResOps aborda estos retos en tres dimensiones:
Proteger la IA: salvaguardar los datos, los modelos y los flujos de trabajo de IA en todos los entornos para que sigan siendo recuperables y cumplan con la normativa.
Aprovechar la IA: utilizar la IA para ayudar a reducir el esfuerzo manual, obtener información operativa y orientar las decisiones de respuesta y Recovery.
Ampliar la IA: conectar ResOps entre herramientas y equipos para ayudar a proteger las interacciones conversacionales y los flujos de trabajo integrados.
En el seminario web, nos centramos principalmente en el aprovechamiento y la ampliación de la IA, destacando las funciones clave que los agentes de IA pueden desempeñar en las operaciones diarias. Estos ejemplos se centran en Arlie, el asistente de IA de Commvault. Diseñado para ayudar a los usuarios a interpretar datos, comprender problemas y pasar a la acción de forma más eficiente, Arlie incluye una biblioteca de agentes creados específicamente para ayudar a abordar flujos de trabajo de resiliencia concretos.
Al ayudar a reducir los análisis repetitivos, poner de relieve señales significativas y orientar las decisiones en torno a una recuperación con conciencia de seguridad, estos agentes pueden ayudar a los equipos a tomar medidas con mayor rapidez y confianza. Arlie Data Sense, Arlie Advisor y el servidor MCP de Commvault ilustran algunas de las posibilidades que ofrecen las operaciones de Recovery (ResOps) basadas en IA.
Detección de problemas operativos con Arlie Data Sense
Arlie Data Sense ayuda a los equipos a dar sentido a datos operativos densos, como tablas de historial de tareas y registros de auditoría. En lugar de examinar manualmente cientos de filas para encontrar patrones o diagnosticar fallos, los usuarios pueden activar Arlie para que les ayude a analizar los datos y genere un resumen ejecutivo que destaque las anomalías y los problemas emergentes.
Los equipos pueden formular preguntas de seguimiento en lenguaje natural y explorar los datos más a fondo mediante resúmenes interactivos o visualizaciones. Cuando un trabajo falla, Arlie puede ayudar a analizar los registros, resumir el fallo, identificar la posible causa y proporcionar los siguientes pasos para su resolución.
Orientación en la toma de decisiones de respuesta con Arlie Advisor
A medida que se añaden cargas de trabajo, cambian los responsables y varían los requisitos, mantener la cobertura de protección en todos los entornos se vuelve cada vez más difícil. Arlie Advisor está diseñado para ayudar a los equipos a crear y validar planes de protección a gran escala, evaluando las características y la cobertura de protección actual de cada recurso y, a continuación, señalando dónde pueden ser necesarios ajustes.
Las recomendaciones se presentan de forma clara, explicando el razonamiento, para que los equipos puedan evaluarlas y decidir cómo aplicarlas dentro de los procesos de gobernanza existentes. Esto ayuda a los equipos a mantener la coherencia en entornos dinámicos.
Ampliación de los flujos de trabajo de resiliencia con el servidor MCP
Los flujos de trabajo de resiliencia suelen necesitar conectarse con sistemas de gestión de incidencias, herramientas de colaboración y plataformas de seguridad ajenas a la plataforma de Commvault, y deben ser accesibles para usuarios que no sean expertos en resiliencia. El servidor MCP de Commvault permite ampliar los flujos de trabajo sin integraciones personalizadas ni una formación exhaustiva, al facilitar la interacción conversacional.
Los usuarios pueden formular preguntas o solicitar acciones en lenguaje natural, y sus indicaciones se traducen en segundo plano en llamadas a la API reguladas; por ejemplo, para crear automáticamente tickets en ServiceNow para tareas fallidas.
Coordinación y claridad entre equipos y plataformas
Los ejemplos anteriores comparten un tema común: la coordinación. Una resiliencia eficaz requiere visibilidad, aplicación de políticas y una Recovery limpia en todos los entornos. La IA puede ayudar a reforzar estas capacidades, ayudando a los equipos a identificar lo que importa y a actuar con mayor rapidez.
Aunque la evolución de la resiliencia —desde la Recovery reactiva hasta la información continua y la acción guiada— se ha convertido en algo esencial, no es necesario que se produzca de golpe. Los equipos pueden empezar con agentes específicos que aborden puntos débiles operativos concretos y, a medida que las capacidades maduren y los equipos ganen confianza, avanzar hacia operaciones más coordinadas.
La clave está en iniciar ahora mismo el camino hacia ResOps, ya que los retos que plantean los requisitos de resiliencia en constante evolución no harán más que aumentar.
Ve el seminario web completo bajo demanda para ver demostraciones detalladas de Arlie Data Sense, Arlie Advisor y la resiliencia conversacional en acción, y descubre cómo ResOps, impulsado por la IA, puede ayudarte a optimizar tus flujos de trabajo operativos.
Preguntas frecuentes
P: ¿Qué son las operaciones de resiliencia? R: ResOps es un modelo operativo que unifica la seguridad de los datos, la resiliencia de la identidad y la Recovery cibernética en una disciplina continua y automatizada, en lugar de tratarlas como funciones de TI independientes. ResOps ayuda a transformar la resiliencia, pasando de ser una respuesta reactiva a los incidentes a convertirse en una práctica activa que permite comprender de forma continua los patrones de acceso a los datos, detectar amenazas y anomalías, y facilitar una Recovery rápida e inteligente a gran escala.
P: ¿Qué es Arlie y cómo ha evolucionado?
R: Arlie, abreviatura de «resiliencia autónoma», se presentó por primera vez en 2023 como un asistente de IA para ayudar a los usuarios a navegar más fácilmente por la plataforma de Commvault. A medida que han evolucionado las capacidades de la IA, Arlie también ha evolucionado.
Además de responder a preguntas y guiar en la configuración, Arlie ahora también incluye una biblioteca de agentes diseñados específicamente para abordar flujos de trabajo de resiliencia concretos, como la extracción de información operativa, la recomendación de estrategias de protección y la orientación en la toma de decisiones de Recovery con criterio de seguridad. Arlie se ha convertido en una puerta de entrada a la información operativa, en lugar de ser simplemente un asistente que explica cómo hacer las cosas.
P: ¿Cómo ayuda Arlie Data Sense en la resolución de problemas operativos?
R: Arlie Data Sense ayuda a los equipos a dar sentido a datos operativos densos, como tablas de historial de tareas y registros de auditoría. En lugar de revisar manualmente cientos de filas para encontrar señales de advertencia sutiles o diagnosticar problemas, los usuarios pueden activar Arlie para que analice el conjunto de datos completo y genere un resumen ejecutivo que destaque patrones, anomalías y problemas emergentes.
Los equipos pueden formular preguntas de seguimiento en lenguaje natural y explorar los datos a través de resúmenes interactivos o visualizaciones. En el caso de los trabajos fallidos, Arlie proporciona un análisis de la causa raíz mediante el análisis de los registros, el resumen de los fallos, la identificación de posibles causas y la sugerencia de pasos personalizados para su resolución.
P: ¿Qué significa «acción guiada» en el contexto de la resiliencia basada en la IA?
R: La acción guiada se refiere a que la IA ayuda a los equipos a pasar de la información a la respuesta de forma más eficiente, recomendando acciones específicas basadas en el análisis de los datos operativos y la cobertura de protección. En lugar de limitarse a mostrar información, los agentes de IA como Arlie Advisor ayudan a evaluar las características de los recursos, a identificar las brechas entre la protección actual y las expectativas de las políticas, y a presentar recomendaciones claras con su justificación.
Los equipos conservan la autoridad para tomar decisiones y pueden evaluar las recomendaciones dentro de sus procesos de gobernanza existentes, pero el agente ayuda a reducir el esfuerzo manual necesario para identificar qué requiere atención y qué acciones pueden ser adecuadas.
P: ¿Cómo permite el servidor MCP los flujos de trabajo de resiliencia conversacionales?
R: El servidor MCP utiliza la tecnología Model Context Protocol para permitir la interacción conversacional con los flujos de trabajo de resiliencia a través del lenguaje natural. Los usuarios pueden formular preguntas o solicitar acciones en lenguaje coloquial, y esas solicitudes se traducen en llamadas a la API reguladas en segundo plano.
La identidad, el control de acceso basado en roles y el registro de auditoría se mantienen, por lo que la interfaz conversacional no elude los requisitos de seguridad. Este enfoque ayuda a reducir las dificultades para los equipos experimentados, a rebajar las barreras para los nuevos usuarios y a permitir que los flujos de trabajo de resiliencia se integren más fácilmente con otros sistemas empresariales, como las plataformas de gestión de incidencias, a través de interfaces estandarizadas.
P: ¿Cómo consigue Commvault que la IA respete los requisitos de seguridad y gobernanza?
R: En Commvault Cloud, las interacciones de la IA heredan los mismos controles de identidad y de acceso basados en roles que rigen el resto de la plataforma. Cuando la IA ofrece información o recomienda acciones, opera dentro del marco de gobernanza en el que los clientes ya confían.
Esto significa que la IA respeta los controles de acceso existentes, mantiene la auditabilidad mediante el registro estándar y opera dentro de los límites de las políticas claramente definidas. La arquitectura está diseñada para evitar que las interacciones en lenguaje natural o las recomendaciones de los agentes eludan los requisitos de seguridad y gobernanza ya establecidos para la plataforma.
P: ¿Pueden las organizaciones adoptar ResOps con IA de forma gradual?
R: Sí. Las organizaciones pueden empezar con agentes de IA específicos que aborden puntos débiles operativos concretos, en lugar de transformar de una sola vez toda su práctica de resiliencia. Por ejemplo, los equipos podrían comenzar utilizando Arlie Data Sense para ayudar a extraer información de los datos operativos; a continuación, añadir Arlie Advisor para ayudar a mantener la cobertura de protección a gran escala; y, más adelante, habilitar flujos de trabajo conversacionales a través del servidor MCP para facilitar la integración con otros sistemas.
Este enfoque gradual permite a los equipos ganar confianza con las capacidades basadas en IA, demostrar el valor en flujos de trabajo específicos y escalar hacia operaciones más coordinadas e inteligentes con el tiempo, a medida que evolucionan las necesidades y capacidades de la organización. Vir Choksi es director principal de marketing de productos en Commvault.
Nota: El término «MCP 2.0» se utiliza aquí como referencia coloquial a la evolución de próxima generación del Protocolo de Contexto de Modelo (Model Context Protocol). El propio MCP utiliza un sistema de versiones basado en fechas (por ejemplo, la última versión es 25-11-2025 en el momento de la publicación de este documento) y no define oficialmente una versión 2.0.
Los agentes de IA ya no se limitan a responder preguntas, sino que pasan a la acción. Leen archivos. Modifican sistemas. Y, en algunos casos, toman decisiones que tienen repercusiones en toda la empresa.
Por eso es importante el Protocolo de Contexto de Modelos (MCP) 2.0.
En un episodio reciente de STRIVE, la serie de liderazgo intelectual de Commvault sobre Readiness cibernética, me reuní con Werner Nel, director de Seguridad e Inteligencia de IA en Commvault, para analizar qué cambia realmente el MCP 2.0 y por qué los responsables de seguridad no pueden permitirse tratarlo como una simple actualización menor de las especificaciones.
No se trata de una conversación teórica. Es una visión práctica de cómo las empresas pueden potenciar la innovación en IA sin ampliar su radio de impacto.
Puntos clave: lo que realmente cambia con MCP 2.0
MCP 2.0 marca un cambio de la mera adopción de la IA hacia la rendición de cuentas.
OAuth puede permitir un acceso con privilegios mínimos para los agentes de IA.
Los esquemas estructurados pueden ayudar a mitigar la inyección de comandos y el uso indebido.
Los flujos de elicitación pueden añadir puntos de pausa críticos para las acciones de alto riesgo.
MCP 2.0 puede ayudar a mejorar la seguridad, pero no elimina el riesgo.
Es esencial comprender la autoridad de los agentes y su radio de impacto.
Por qué MCP 2.0 es un punto de inflexión
MCP 1.x se centró en la adopción.
Ofreció a las empresas una forma de conectar modelos de IA con herramientas y datos reales. Pero, como explica Werner, esa primera oleada nunca se diseñó para responder a la pregunta más difícil: ¿cómo permitimos que los agentes de IA realicen trabajo real dentro de la empresa sin convertirlos en un riesgo para la seguridad?
MCP 2.0 es el primer intento serio del sector por responder a esa pregunta.
En lugar de centrarse exclusivamente en la conectividad, centra la atención en la autorización, el control y la visibilidad: tres aspectos que preocupan profundamente a los equipos de seguridad, sobre todo ahora que los agentes pasan de ser asistentes de solo lectura a actores con poder real.
Los tres cambios de seguridad más importantes
OAuth llega a MCP. MCP 2.0 introduce la compatibilidad con OAuth, lo que ofrece a las empresas una forma estandarizada de asignar permisos y aplicar el principio del privilegio mínimo. En lugar de basarse en vagas suposiciones de confianza, se puede limitar a los agentes exactamente a lo que se les permite hacer, y nada más.
Los esquemas estructurados ayudan a reducir el riesgo de inyección de comandos. Los esquemas estructurados actúan como una lista de permitidos para las acciones de los agentes. Si una herramienta no está definida explícitamente en el esquema, no se ejecutará. Esto puede ayudar a reducir el riesgo de inyección de comandos y otras técnicas de manipulación que eran más fáciles de explotar en implementaciones anteriores.
Los flujos de solicitud añaden un «botón de pausa». Los flujos de solicitud permiten que los flujos de trabajo se detengan a mitad de su ejecución, de modo que un paso de alto riesgo pueda desencadenar una confirmación, una validación o incluso una escalada de credenciales. Esto puede ayudar a los equipos a pasar de la estrategia de «registrar y esperar» a un control más deliberado sobre las acciones sensibles.
Avance: MCP 2.0 en acción
Esta vista previa destaca por qué la autoridad, el radio de impacto y la reversibilidad son las tres cuestiones más importantes que las empresas deberían plantearse al implementar agentes de IA.
Las lagunas que MCP 2.0 no resuelve (y por qué es importante)
MCP 2.0 supone un gran paso adelante, pero no es la meta final. Tal y como destaca Werner en STRIVE, todavía existen lagunas significativas que las empresas deben tener en cuenta en las implementaciones del mundo real.
Por ejemplo, las empresas aún no pueden demostrar criptográficamente de forma concluyente que un servidor MCP sea el original auténtico (frente a un clon o una copia modificada). Del mismo modo, aunque el protocolo mejore la autorización y la disciplina en las entradas, las organizaciones siguen teniendo que plantearse la firma de herramientas y binarios, así como el entorno en el que se ejecutan los servidores y modelos MCP, ya que una vulneración puede traducirse en un acceso generalizado dependiendo de cómo se implemente.
Conclusión: MCP 2.0 mejora el protocolo, pero las organizaciones siguen teniendo que tomar decisiones acertadas sobre confianza, contención, monitorización y supervisión.
Un marco sencillo para evaluar el riesgo de los agentes de IA
Uno de los momentos más prácticos del episodio es el enfoque de riesgo de tres preguntas de Werner, algo que los CISO y los arquitectos pueden aplicar de inmediato:
¿Qué autoridad tiene mi agente?
¿Cuál es el alcance del impacto?
¿Hasta qué punto es reversible la acción que se está llevando a cabo?
Estas preguntas ayudan a los equipos a pasar de debates genéricos sobre el «riesgo de la IA» a decisiones concretas sobre permisos, contención y cómo gestionar acciones de gran impacto que quizá no sean fáciles de revertir.
Mira el episodio completo de STRIVE
Este blog solo aborda el tema de forma superficial. En el podcast completo de STRIVE, de 20 minutos de duración, descubrirás:
Por qué MCP 2.0 ha evolucionado tan rápidamente.
Qué deben priorizar los CISO en este momento.
Hacia dónde se dirige probablemente MCP 3.0.
Cómo pueden los equipos de seguridad mantenerse al día a medida que los agentes ganan en autonomía.
R: El MCP 2.0 es un protocolo actualizado que regula cómo interactúan los modelos de IA con las herramientas y los datos empresariales, con un fuerte énfasis en la seguridad, la autorización y el control.
P: ¿En qué se diferencia el MCP 2.0 del MCP 1.x?
R: MCP 1.x se centraba en la conectividad y la incorporación. MCP 2.0 da prioridad a la seguridad de esas interacciones.
P: ¿Elimina MCP 2.0 los riesgos de seguridad de la IA?
R: No. Puede ayudar a mejorar las prácticas de seguridad, pero debe ir acompañado de una arquitectura y una gobernanza sólidas.
P: ¿Qué es un flujo de solicitud de confirmación?R: Un flujo de solicitud de confirmación permite que los flujos de trabajo de IA se detengan para solicitar confirmación antes de ejecutar acciones de alto riesgo. Chris Mierzwa es director sénior de marketing de cartera en Commvault.
Cuando te encargas de suministrar energía a las comunidades del sur de Minnesota, la ciberseguridad no se limita a proteger los datos. Se trata de garantizar que no falte la luz. Para la Southern Minnesota Municipal Power Agency (SMMPA), la implementación de Commvault® Cleanroom Recovery fue una decisión estratégica que transformó su enfoque de la ciberresiliencia.
Afrontar el reto de frente
La SMMPA actúa como mayorista de electricidad para 17 empresas municipales de suministro eléctrico. Con aproximadamente 50 empleados que se encargan del mantenimiento de la infraestructura eléctrica crítica, la organización debe mantener una resiliencia constante frente a amenazas cibernéticas cada vez más sofisticadas, en las que incluso una breve interrupción podría tener un impacto generalizado.
Tras más de una década como cliente de Commvault, la SMMPA se enfrentó a una nueva oleada de requisitos de Readiness cibernética. Las aseguradoras cibernéticas introdujeron requisitos más estrictos, entre los que se incluían copias de seguridad aisladas físicamente y análisis de malware en datos en reposo.
Al mismo tiempo, el equipo necesitaba tener la seguridad de poder recuperar rápidamente sistemas críticos para la misión, como controladores de dominio, bases de datos SQL y servidores de aplicaciones, sin correr el riesgo de restaurar datos comprometidos.
«A medida que evolucionaban nuestros requisitos de Readiness cibernética, empezamos a evaluar Cleanroom Recovery más en serio», afirma Alan Wagner, director de TI y ciberseguridad corporativa de SMMPA. «Estábamos buscando nuevas formas de protegernos y asegurarnos. Cleanroom nos pareció una buena solución para ello».
Tras haber confiado en Commvault durante más de una década y haber ampliado recientemente su protección a Commvault Cloud SaaS para Microsoft 365, SMMPA consideró que Cleanroom Recovery era el siguiente paso lógico para reforzar su estrategia de resiliencia cibernética y ayudarle a cumplir con las nuevas expectativas de cumplimiento normativo.
Un proceso de implementación colaborativo
La implementación de Cleanroom Recovery por parte de SMMPA en marzo de 2025 puso de manifiesto el poder de la colaboración entre su equipo y Commvault. Sam Mack, especialista en TI/TO y ciberseguridad de SMMPA, valoró la colaboración receptiva: «El equipo de Commvault respondió rápidamente a todas las preguntas que nos surgieron durante la configuración».
El equipo trabajó conjuntamente para optimizar la configuración de las máquinas virtuales de VMware para el entorno de Azure. «Descubrimos que necesitábamos instalar algunas herramientas adicionales en las máquinas virtuales para que funcionaran sin problemas dentro de Cleanroom Recovery», explica Sam. Este ajuste permitió que la solución de Recovery se adaptara a su infraestructura específica.
¿El resultado? Una implementación exitosa que cumplió todos los requisitos de SMMPA y la posicionó para una sólida ciberresiliencia.
Proteger lo que más importa
La SMMPA utiliza Cleanroom Recovery para proteger su infraestructura crítica, incluidos servidores de archivos, servidores de aplicaciones, servidores SQL, controladores de dominio virtuales y servidores de impresión.
«Utilizamos Office 365 y Commvault Cloud para realizar copias de seguridad de esa infraestructura», afirma Sam. «En caso de que se produzca una brecha de seguridad, nuestra prioridad será recuperar esos controladores de dominio, servidores de archivos y servidores SQL».
La solución se adaptaba especialmente bien al entorno de SMMPA. «Tengo que reconocer el gran mérito de Commvault y sus equipos por habernos dado a conocer Cleanroom Recovery», afirma Sam. «Nuestra póliza de seguro cibernético hace mucho hincapié en las copias de seguridadconaislamiento físico y el análisis de malware en los datos en reposo, por lo que Cleanroom Recovery encajaba a la perfección».
El valor de la confianza
Aunque la SMMPA ha tenido la suerte de no sufrir ningún ciberataque real que haya requerido el uso de Cleanroom Recovery, la solución proporciona una valiosa tranquilidad al equipo.
«Me da una mayor sensación de seguridad saber que, si ocurriera algo, podríamos volver a estar operativos en un plazo razonable», afirma Alan. «Cleanroom Recovery nos da la confianza de que podemos restaurar nuestros sistemas sin preocuparnos de que se recupere algo malicioso junto con los datos. Nunca hay una garantía del 100 %, pero desde que implementamos Cleanroom Recovery, tengo muchas menos preocupaciones».
La organización lleva a cabo pruebas anuales de sus capacidades de Cleanroom Recovery, y tiene previsto aumentar la frecuencia a pruebas semestrales. Esta validación periódica ayuda al equipo a mantenerse familiarizado con el proceso de recuperación y a conservar la confianza en su capacidad para responder de forma eficaz ante cualquier incidente.
«Cleanroom Recovery nos da una mayor sensación de seguridad: sabemos que, si ocurriera algo, podríamos volver a estar operativos en un plazo razonable, sin preocuparnos —o con una preocupación mínima— de que haya algo malicioso en los datos que se están restaurando».
– Alan Wagner, director de TI y ciberseguridad corporativa de la SMMPA
A medida que la SMMPA sigue perfeccionando su estrategia de ciberseguridad, Cleanroom Recovery sigue siendo una piedra angular de su defensa. La sencilla integración con su infraestructura existente de Commvault, combinada con las capacidades específicas que cumplen sus requisitos de seguro cibernético, lo convirtieron en una elección obvia.
Cara Peterson es directora de «Voz del Cliente» en Commvault.
Commvault está ampliando su cartera de soluciones de resiliencia de identidad para dar soporte a Okta, y se espera que el acceso anticipado comience en abril de 2026.
Las nuevas capacidades pueden ayudar a proporcionar una protección automatizada y basada en políticas, así como una recuperación granular y en un momento concreto para los objetos y configuraciones críticos de Okta.
Los datos de copia de seguridad se almacenan en un soporte inmutable y aislado físicamente para ayudar a proteger los entornos de identidad frente al ransomware y a los cambios no autorizados.
La solución amplía la plataforma unificada de resiliencia de identidades de Commvault a entornos híbridos y su precio se fijará por usuario.
La identidad se ha convertido en la nueva primera línea de defensa cibernética, y lo que está en juego nunca ha sido tan importante.
Hoy, Commvault anuncia la ampliación de su cartera de resiliencia de identidades para incluir compatibilidad con Okta, lo que proporciona protección automatizada y Recovery rápido para uno de los planos de control más críticos de la empresa. Se espera que el acceso anticipado comience en abril de 2026.
A medida que se acelera el robo de credenciales y aumentan las filtraciones de identidad en todo el mundo, las organizaciones ya no pueden tratar los sistemas de identidad como una simple aplicación más. La identidad es la puerta de acceso a todo: usuarios, aplicaciones, API, automatización y, cada vez más, agentes de IA. Cuando la identidad falla, el negocio se detiene.
Por qué la resiliencia de la identidad es tan importante ahora
El rápido crecimiento de las identidades no humanas, de agentes y basadas en API ha ampliado drásticamente la superficie de ataque. Mientras tanto, la adopción de la nube híbrida, la proliferación del SaaS y la automatización basada en IA han convertido a los proveedores de identidad como Okta en una infraestructura de misión crítica.
Aunque Okta se basa en una plataforma resiliente, cuando un proveedor de identidades sufre una interrupción —ya sea por error humano, una configuración incorrecta, ransomware o manipulación maliciosa—, las consecuencias no se hacen esperar:
Los usuarios se quedan sin acceso.
Las aplicaciones no logran autenticarse.
Los sistemas generadores de ingresos se paralizan.
Los servicios de atención al cliente dejan de estar disponibles.
Y, sin embargo, muchas empresas siguen dependiendo de scripts manuales y procesos ad hoc para restaurar los entornos de identidad, lo que aumenta el tiempo de inactividad, la complejidad operativa y el riesgo.
Esa es la brecha que Commvault está ayudando a cerrar.
Incorporación de la recuperación automatizada de identidades a Okta
Las capacidades ampliadas de resiliencia de identidades de Commvault pueden ayudar a proporcionar protección automatizada y recuperación granular para objetos y configuraciones críticos de Okta.
En lugar de reconstruir entornos completos tras un incidente, las organizaciones pueden restaurar con precisión lo que se ha visto afectado, de forma rápida y con confianza.
«La identidad es el nuevo campo de batalla cibernético, ya que la mayoría de los ataques modernos tienen como objetivo los sistemas de identidad», afirmó Pranay Ahlawat, director de Tecnología e Inteligencia Artificial de Commvault. «Al ampliar nuestras capacidades de resiliencia de identidad a Okta, ayudamos a los clientes a proteger uno de sus planos de control más críticos y contribuimos a garantizar que puedan recuperar rápidamente el acceso y mantener la continuidad del negocio incluso ante una interrupción».
Capacidades clave
Recovery acelerada tras interrupciones relacionadas con la identidad: la protección automatizada y basada en políticas de los objetos críticos de Okta —incluidos usuarios, grupos, aplicaciones y políticas— puede ayudar a las organizaciones a restablecer el acceso rápidamente tras interrupciones del servicio, errores operativos o incidentes cibernéticos.
Granular Recovery and in a specific moment: allows precise restoration of only deleted, misconfigured, or compromised objects and settings. No full environment reconstruction is required.
Ransomware-resistant protection: backup data is stored in immutable, air-gapped storage that is isolated from production environments, helping to protect identity data from ransomware and unauthorized changes.
Recuperación optimizada e integrada: recupera sistemas de identidad complejos e interconectados a través de un flujo de trabajo unificado, lo que ayuda a reducir los gastos operativos y a ahorrar un tiempo valioso durante los incidentes.
Plataforma unificada de resiliencia de identidades: la compatibilidad con Okta amplía el enfoque de plataforma única de Commvault a entornos de identidad híbridos, lo que ayuda a mantener una aplicación coherente de las políticas, la gobernanza y la recuperación entre los distintos proveedores.
Acceso anticipado a partir de abril de 2026
Se espera que la compatibilidad de Commvault con Okta en materia de resiliencia de identidades esté disponible a través del programa público de acceso anticipado en abril de 2026, y que su disponibilidad general esté prevista para el verano de 2026.
La solución se ofrecerá a nivel mundial como parte de la suite Commvault Cloud Identity Resilience y su precio se fijará por usuario.
Si la identidad es ahora el plano de control de la empresa, la resiliencia debe extenderse a la propia identidad. Con la compatibilidad con Okta, Commvault sigue avanzando en la resiliencia unificada a escala empresarial, ayudando a las organizaciones a recuperarse más rápido, minimizar las interrupciones y mantenerse operativas ante el creciente riesgo cibernético impulsado por la identidad. Más información sobre la resiliencia de la identidad aquí. Regístrese ahora en nuestro seminario web «La identidad bajo ataque: recupere el control con la resiliencia de identidad de Commvault, ahora compatible con Okta».
Preguntas frecuentes
P: ¿Por qué la resiliencia de la identidad se está convirtiendo en una prioridad máxima para las empresas? R: Los sistemas de identidad funcionan ahora como el plano de control empresarial, regulando el acceso de usuarios, aplicaciones, API y agentes de IA. A medida que aumentan el robo de credenciales y los ataques basados en la identidad, las interrupciones en los proveedores de identidad pueden paralizar inmediatamente las operaciones empresariales. Proteger y recuperar la infraestructura de identidad se ha convertido en algo de vital importancia.
P: ¿Qué incluye la compatibilidad de Commvault con Okta? R: Las capacidades ampliadas ayudan a proporcionar protección automatizada y recuperación granular para objetos esenciales de Okta, como usuarios, grupos, aplicaciones y políticas. Esto ayudará a las organizaciones a restaurar elementos específicos afectados por interrupciones, configuraciones erróneas o incidentes cibernéticos sin tener que reconstruir entornos completos.
P: ¿Cómo beneficia a los equipos de seguridad la recuperación granular en un momento determinado? R: En lugar de realizar restauraciones de todo el entorno, los equipos pueden recuperar con precisión solo los objetos y ajustes eliminados o comprometidos. Este enfoque ayuda a reducir el tiempo de inactividad, disminuir el riesgo operativo y acelerar el restablecimiento del acceso normal.
P: ¿Cómo protege Commvault los datos de identidad frente al ransomware? R: Los datos de copia de seguridad se almacenan en un sistema inmutable y aislado físicamente, gestionado por Commvault y separado de los entornos de producción. Esta arquitectura ayuda a proteger las configuraciones de identidad frente al ransomware y a las modificaciones no autorizadas.
P: ¿Cuándo estará disponible la compatibilidad con Okta? R: Se prevé que el acceso anticipado público comience en abril de 2026, y que la disponibilidad general esté prevista para el verano de 2026. La oferta estará disponible a nivel mundial como parte de la suite Commvault Cloud Identity Resilience.
P: ¿Cómo encaja esta ampliación en la estrategia general de resiliencia de Commvault?R: La incorporación de la compatibilidad con Okta contribuye a reforzar el enfoque unificado y de plataforma única de Commvault para la resiliencia de la identidad en entornos híbridos. Permite una gobernanza coherente, la aplicación de políticas y flujos de trabajo de Recovery, lo que ayuda a las organizaciones a mantener la continuidad del negocio incluso durante interrupciones relacionadas con la identidad. Katharine Colucci es directora de marketing de productos en Commvault.
Los periodos de inestabilidad geopolítica, incluido el actual conflicto en Oriente Medio, pueden provocar un aumento de la actividad cibernética tanto por parte de grupos vinculados a Estados como de actores maliciosos oportunistas. Las agencias gubernamentales y las organizaciones del sector han animado a las empresas a mantener un nivel de seguridad elevado durante este periodo.
En Commvault, eso es precisamente lo que estamos haciendo. Hemos aumentado nuestra concienciación interna, hemos endurecido nuestra disciplina operativa y hemos reforzado nuestras medidas de resiliencia. Commvault también colabora con un socio de confianza especializado en inteligencia sobre amenazas, CloudSEK, para ayudarnos a supervisar los riesgos en constante evolución y ajustar nuestra estrategia de seguridad. Animamos a nuestros clientes, socios y compañeros del sector a que adopten medidas similares para mantenerse informados y reforzar los controles cibernéticos fundamentales.
En qué deben centrarse las organizaciones en este momento
1. Saber cuándo pasar al modo de «alerta máxima»
Establecer criterios internos claros sobre cuándo aumentar la supervisión, limitar los cambios no esenciales en los sistemas críticos o acelerar la Readiness para la respuesta ante incidentes. Estas medidas no tienen por qué ser drásticas, solo deben ser deliberadas y estar bien coordinadas.
2. Reforzar la disciplina en materia de identidad y acceso
Durante los periodos de tensiones regionales intensificadas, muchas campañas de los autores de amenazas se basan en el compromiso de cuentas de usuario. Refuerce las buenas prácticas de seguridad: rotación periódica de credenciales, autenticación sólida, revisión minuciosa de comportamientos de inicio de sesión inusuales e investigación inmediata de cualquier cosa que parezca fuera de lugar. Para conocer medidas prácticas que reduzcan el riesgo relacionado con la identidad, consulte la reciente entrada del blog de Commvault sobre «Mejores prácticas de seguridad».
3. Presta mayor atención a tu perímetro expuesto a Internet y al acceso remoto
Los actores maliciosos suelen aprovechar los sistemas conectados a Internet o las herramientas de acceso remoto durante los brotes de tensión a nivel mundial. Asegúrese de que estos sistemas estén bien mantenidos, actualizados y supervisados.
4. Prepárese para posibles interrupciones de la disponibilidad
La actividad de ataques DDoS y de hacktivismo suele dispararse durante los conflictos regionales. Hable con sus proveedores de servicios, conozca sus opciones de mitigación y ensaye su plan interno de escalación y comunicaciones para estar preparado en caso de que la disponibilidad se convierta en un objetivo.
5. Comprueba tu capacidad para recuperarte rápidamente
En tiempos de incertidumbre, la resiliencia es tan importante como la prevención. Asegúrate de que tus datos críticos estén respaldados de forma segura, almacenados en múltiples formatos y ubicaciones, y sean restaurables con poca antelación. Practicar la Recovery es tan importante como disponer de las propias copias de seguridad.
6. Esté atento a la desinformación, la ingeniería social y las noticias falsas
Los periodos de conflicto suelen traer consigo un aumento de los casos de desfiguración de sitios web, de afirmaciones falsas sobre brechas de seguridad o cierres, y de narrativas impulsadas por las redes sociales. Trata con cautela las afirmaciones sensacionalistas, verifica el impacto a través de canales fiables, denuncia rápidamente las comunicaciones sospechosas y mantén unas prácticas de comunicación constantes.
7. Mantente al día con los avisos de fuentes fiables
La ciberseguridad en tiempos de inestabilidad global no tiene que ver con el pánico, sino con la actitud. Manteniéndose informadas, reforzando las prácticas básicas y fortaleciendo la resiliencia, las organizaciones pueden afrontar los periodos turbulentos con confianza.
Si necesita ayuda para revisar su preparación o perfeccionar su enfoque, nuestro equipo está a su disposición para ayudarle.
More related posts
What Is ResOps – and Why Cyber Resilience Needs It
Las estrategias tradicionales de resiliencia están fallando ante la escala, la velocidad y la autonomía de los sistemas basados en la inteligencia artificial.
El ransomware industrializado y los ataques impulsados por la IA ahora se dirigen contra los sistemas de copia de seguridad, lo que socava los cimientos de la recuperación.
Las organizaciones deben pasar de contar con equipos de seguridad y Recovery aislados a un modelo unificado y continuo denominado «operaciones de resiliencia».
La resiliencia basada en la IA requiere visibilidad de los datos en tiempo real, detección continua de amenazas y una Recovery inteligente y limpia a gran escala.
Las plataformas modernas permiten una Recovery rápida y verificada, lo que ayuda a las organizaciones a evitar tener que elegir entre restaurar rápidamente o hacerlo de forma segura.
A medida que las organizaciones se apresuran a adoptar la IA, los CISO y los CIO se están dando cuenta de una cruda realidad: las estrategias de resiliencia que funcionaban para la infraestructura tradicional están fallando. Los sistemas que antes podían recuperarse de los ataques en cuestión de horas pueden tardar ahora días. Los enfoques de copia de seguridad diseñados para datos centralizados pueden tener dificultades con cargas de trabajo distribuidas entre nubes y plataformas de IA. Mientras tanto, las amenazas y las posibles vulnerabilidades aumentan día a día.
En un seminario web reciente, Tim Zonca, vicepresidente de marketing de cartera de Commvault, abordó una cuestión urgente a la que se enfrentan los responsables de seguridad: ¿cómo se mantiene la resiliencia cuando la IA cambia radicalmente las reglas del juego?
Qué significan el ransomware industrializado y la IA para la resiliencia
Los CISO y los CIO están bajo presión. A pesar de los miles de millones gastados en ciberdefensa, los Estados-nación y las redes criminales profesionales siguen obteniendo ganancias cada vez mayores de sus víctimas. El «ransomware como servicio» se ha generalizado, y la automatización avanzada mediante IA está acelerando la industrialización del malware. Al incluir sistemas de copia de seguridad en sus ataques, los adversarios están socavando los cimientos mismos de la resiliencia.
A medida que los ataques se vuelven más sofisticados, los objetivos se vuelven más vulnerables. La IA se está expandiendo más rápido de lo que las organizaciones pueden proteger, con un crecimiento exponencial de los datos, la fragmentación entre entornos, cadenas de suministro más complejas y sistemas autónomos que operan con una supervisión mínima. Los agentes de IA y las identidades no humanas superan ahora en número a los humanos en una proporción de 80 a 1. Cuando estos sistemas cometen errores o exponen vulnerabilidades, el impacto puede propagarse en cascada a través de los procesos empresariales interconectados.
Las brechas de seguridad y los fallos son ahora casi inevitables; la única pregunta es si se puede recuperar con la rapidez suficiente para mantener el negocio en funcionamiento. Para las organizaciones que utilizan sistemas heredados, basados en el control humano, datos centralizados y fallos aislados, la respuesta bien podría ser no.
Hacer operativa la resiliencia
Dado que los agentes de IA toman decisiones en todo el entorno, lo que incluye un número significativo de errores, ya no basta con centrarse en proteger la infraestructura. Los responsables de seguridad deben ahora ampliar su enfoque operativo a tres áreas críticas:
Proteger continuamente los datos en su origen y supervisar la presencia de anomalías.
Controlar las identidades de las personas, las identidades no humanas y los dispositivos que acceden a los datos y los utilizan de forma autónoma.
Lograr una recuperación predecible de los datos a gran escala sin que se vean comprometidos ni dañados.
Tradicionalmente, la seguridad de los datos, la resiliencia de la identidad y la recuperación cibernética han funcionado como disciplinas independientes, cada una con su propio equipo, herramientas, políticas y requisitos. Estos silos dejan vulnerabilidades que los atacantes pueden explotar y ralentizan la recuperación cuando fallan los sistemas de IA. Para cerrar esas brechas, las organizaciones deben unificar estas capacidades en un ciclo continuo y automatizado. A este enfoque lo denominamos «operaciones de resiliencia» (ResOps).
ResOps abarca tres requisitos esenciales para la resiliencia de la IA:
Comprender el panorama de datos: saber dónde se encuentran los datos, su nivel de confidencialidad, quién accede a ellos (incluidos los agentes de IA e identidades no humanas) y qué políticas rigen ese acceso en tiempo real. En el caso de las cargas de trabajo de IA, esto se extiende a protecciones como la gobernanza de las instrucciones de los modelos de lenguaje grande (LLM) para controlar cómo los modelos acceden a los datos.
Detección continua de amenazas: sistemas automatizados que supervisan constantemente la presencia de anomalías, identidades comprometidas y corrupción de datos. Cuando los sistemas de IA toman miles de decisiones autónomas, no se puede esperar a que se realicen revisiones de seguridad periódicas.
Recovery inteligente: restauración automatizada y exhaustiva de aplicaciones nativas de la nube completas y sus dependencias. Para evitar una nueva infección, los equipos deben validar la integridad de los datos y llevar a cabo un análisis forense en un entorno aislado antes de devolver los datos fiables al entorno de producción.
Poner en práctica ResOps
Para ayudar a las empresas a dar el salto a ResOps, Commvault ha presentado Commvault Cloud Unity, el lanzamiento de plataforma más importante de nuestra historia. Está diseñado para aunar las tres dimensiones de la resiliencia:
Proteger todas las cargas de trabajo, desde los sistemas de producción actuales hasta las futuras pilas de IA emergentes.
Salvaguardar los datos independientemente de su ubicación, ya sea en la nube, en regiones, en centros de datos o en ubicaciones periféricas.
Una arquitectura de última generación lleva la automatización mediante IA a todas las facetas de la protección de datos, la seguridad de los datos, la resiliencia de la identidad y la Recovery. Para los equipos de seguridad y TI, la plataforma ofrece simplicidad a gran escala con una única experiencia, un único motor de políticas y una única interfaz diseñada para proteger los datos, predecir amenazas y acelerar Recovery limpias.
Como bien saben los responsables de seguridad, recuperarse a partir de la copia de seguridad más reciente minimiza la pérdida de datos, pero conlleva el riesgo de restaurar datos comprometidos. Volver a un estado limpio y verificado puede eliminar las amenazas, pero implica perder horas o días de transacciones críticas para el negocio o de entrenamiento de modelos de IA.
Con Commvault Cloud, la supervisión continua de amenazas y los puntos de recuperación limpios y verificados ayudan a eliminar esta disyuntiva. La arquitectura de la plataforma mapea automáticamente las dependencias entre sistemas distribuidos, ayuda a mantener copias de seguridad inmutables y permite la restauración de entornos completos con un solo clic. La recuperación puede ser rápida y limpia, lo que ayuda a minimizar tanto la pérdida como el riesgo.
Vea ResOps en acción
Vea el seminario web completo bajo demanda para obtener más información sobre ResOps, explorar la arquitectura y los servicios de Commvault Cloud y replantearse su estrategia de resiliencia para la era de la IA.
Preguntas frecuentes P: ¿Qué son las Operaciones de Resiliencia (ResOps)? R: ResOps es un modelo operativo que unifica la seguridad de los datos, la resiliencia de la identidad y la Recovery cibernética en una disciplina continua y automatizada, en lugar de tratarlas como funciones de TI independientes. ResOps transforma la resiliencia, pasando de ser una respuesta reactiva a los incidentes a una práctica activa que analiza continuamente los patrones de acceso a los datos, ayuda a detectar amenazas y anomalías, y permite una recuperación rápida e inteligente a gran escala. Q: ¿Por qué las soluciones tradicionales de Backup and Recovery no pueden gestionar las cargas de trabajo de IA? R: Las herramientas tradicionales de Backup and Recovery se diseñaron para sistemas centralizados y controlados por personas, con fallos aislados. Las cargas de trabajo de IA implican agentes autónomos que acceden a datos distribuidos en distintas nubes y a complejas dependencias entre microservicios y contenedores, y operan a una escala que los procesos manuales no pueden igualar.
Cuando los sistemas de IA fallan o sufren un ataque, es necesario recuperar no solo los datos, sino infraestructuras completas de aplicaciones con todas sus configuraciones, políticas y relaciones —capacidades de las que carecen las herramientas de copia de seguridad tradicionales—.
P: ¿Qué significa en la práctica la «resiliencia unificada»?
R: La resiliencia unificada consiste en reunir la seguridad de los datos, la gestión de identidades y la recuperación cibernética en una única plataforma, un único motor de políticas y un único modelo operativo, en lugar de gestionarlas como funciones separadas con diferentes equipos y herramientas.
En la práctica, esto proporciona un enfoque coherente para proteger todas las cargas de trabajo y ubicaciones de datos, correlacionar automáticamente los eventos de seguridad con los patrones de acceso y orquestar una Recovery integral que restaure tanto los datos como toda la infraestructura de aplicaciones necesaria para utilizarlos.
P: ¿Cuál es la diferencia entre la ciberresiliencia y la resiliencia de la IA?
R: La ciberresiliencia se centra en proteger la infraestructura y recuperarse de incidentes de seguridad, considerando la resiliencia como un estado operativo para hacer frente a las amenazas. La resiliencia de la IA amplía este enfoque para abordar los retos propios de los sistemas impulsados por la IA: agentes autónomos que toman decisiones con una supervisión mínima, el crecimiento exponencial de los datos y las identidades no humanas en todos los entornos, y los fallos en cascada, en los que los problemas en sistemas de IA interconectados afectan a todas las operaciones empresariales en lugar de permanecer aislados.
P: ¿Cómo ataca el ransomware a los sistemas de copia de seguridad?
R: El ransomware ataca cada vez más a los sistemas de copia de seguridad aprovechando credenciales comprometidas con acceso privilegiado, desplazándose lateralmente desde los sistemas de producción hacia los repositorios de copia de seguridad conectados, o aprovechando vulnerabilidades en el propio software de copia de seguridad. Las familias modernas de ransomware buscan específicamente la infraestructura de copia de seguridad para cifrar o eliminar puntos de recuperación, lo que impide a las organizaciones restaurar datos limpios y maximiza la presión para que se pague el rescate. Esto hace que las copias de seguridad fuera de línea, inmutables o con aislamiento físico sean esenciales para la resiliencia.
P: ¿En qué consiste el dilema entre la recuperación «limpia» y la «completa»?
R: El dilema entre la recuperación «limpia» y la «completa» es la elección forzada a la que se enfrentan las organizaciones durante la respuesta a incidentes. Se puede recuperar a partir de la copia de seguridad más reciente para minimizar la pérdida de datos, pero se corre el riesgo de restaurar datos comprometidos o dañados; o bien se puede revertir a un estado limpio y verificado anterior al incidente para eliminar las amenazas, pero se pierden datos críticos para el negocio. Las herramientas de copia de seguridad tradicionales obligan a las organizaciones a elegir entre la exhaustividad y la seguridad, mientras que las plataformas modernas de resiliencia tienen como objetivo proporcionar ambas cosas simultáneamente mediante la supervisión continua de amenazas y puntos de recuperación verificados.
P: ¿Qué es una «sala limpia» en la recuperación cibernética?
R: Una «sala limpia» en la recuperación cibernética es un entorno aislado y seguro, completamente separado de los sistemas de producción, que ayuda a las organizaciones a probar, validar y analizar de forma segura los datos recuperados antes de restaurarlos para su uso activo. Las «salas limpias» facilitan la investigación forense de los sistemas comprometidos, la comprobación de los procedimientos de recuperación y la verificación de que los datos restaurados están libres de malware o corrupción, todo ello sin correr el riesgo de reinfeccionar los entornos de producción ni de exponer datos confidenciales durante el análisis.
Sam Curcuruto es director de marketing de producto en Commvault.
Las promesas de «restauración instantánea» suelen fallar a gran escala debido a las operaciones de E/S por segundo (IOPS) reales, la rehidratación y las limitaciones de la infraestructura.
Los montajes masivos en tiempo real en almacenamiento de copias de seguridad deduplicado pueden provocar un colapso del rendimiento, lo que obliga a una rehidratación lenta de vuelta al almacenamiento primario.
Las «salas limpias» permiten llevar a cabo investigaciones forenses y la recuperación del negocio en paralelo, en lugar de hacerlo de forma secuencial, lo que provoca tiempos de inactividad por retrasos.
El compromiso de identidades amplía el alcance del impacto, lo que hace que la recuperación aislada y la restauración de Active Directory (AD) sean fundamentales para garantizar la seguridad de las operaciones.
Los manuales de procedimientos automatizados para las «salas limpias» y las pruebas repetibles ayudan a las organizaciones a validar métricas de recuperación reales antes de que se produzca una crisis.
Comencemos con una breve historia sobre un entorno «a prueba de ransomware» cuya recuperación tardó 72 horas, mucho más allá de las expectativas de la organización en cuanto al objetivo de tiempo de recuperación. Es exactamente el tipo de situación en la que la Cleanroom Recovery de Commvault podría haber ayudado a convertir una dolorosa interrupción de tres días en una recuperación más rápida, más controlada y con menos riesgos.
Historia de guerra: la física frente al marketing
En Reddit, un usuario compartió cómo la empresa de servicios financieros para la que trabaja se vio afectada por una brecha de seguridad. Daban por hecho que contaban con una «pila ideal» para una recuperación rápida (¿pero se puede tener realmente una «pila ideal» sin Cleanroom Recovery?): copias de seguridad inmutables, instantáneas de almacenamiento seguras y un hipervisor moderno. Las fichas técnicas prometían una «restauración masiva instantánea», pero la empresa permaneció fuera de línea durante tres días mientras todos intentaban reanimar su entorno.
La causa principal no fue que fallaran las copias de seguridad, sino que nunca se habían probado a gran escala los aspectos físicos reales de la rehidratación, el análisis forense y la identidad. El autor de la publicación mencionó que disponer de acceso a un entorno de sala limpia habría acelerado el proceso. Profundicemos en esto y analicemos por qué.
En el caso, el «montaje en vivo» de unas pocas máquinas virtuales (VM) funcionó bien, pero intentar montar en vivo cientos de ellas colapsó el dispositivo de copia de seguridad. Las operaciones de E/S aleatorias que se ejecutaban directamente en el almacenamiento de copias de seguridad deduplicado y comprimido colapsaron las IOPS, lo que obligó al equipo a rehidratar todo de vuelta a la memoria primaria Non-Volatile Memory Express a un ritmo de unos 3 TB/hora para aproximadamente 100 TB de datos.
Commvault Cleanroom Recovery ayuda a recuperar cargas de trabajo en un «cleanroom» aislado basado en Azure, construido sobre computación y almacenamiento en la nube escalables, en lugar de intentar ejecutar la producción a gran escala desde un Appliance de copia de seguridad.
Esto permite restaurar máquinas virtuales críticas en un entorno de Recovery diseñado específicamente para ello, aprovechar la elasticidad de la nube para absorber la E/S y automatizar la secuencia de Recovery, de modo que los sistemas adecuados (identidad, aplicaciones principales, datos críticos) se pongan en marcha primero sin crear cuellos de botella en un único destino de copia de seguridad.
Problema 2: El retraso forense
En la auditoría, la pila tecnológica estuvo lista en unas cuatro horas, pero el departamento jurídico retrasó cualquier intervención durante 72 horas porque no disponían de una sala limpia preconfigurada. Sin un entorno aislado sin rutas de retorno a la producción, el equipo forense no pudo investigar de forma segura mientras la empresa se recuperaba, por lo que todos esperaron a que se diera el visto bueno antes de iniciar cualquier restauración real.
Cleanroom Recovery proporciona un entorno de recuperación aislado y bajo demanda, diseñado específicamente para la recuperación simultánea y el análisis forense. Se puede poner en marcha un «cleanroom» aislado en Azure en cuestión de horas, recuperar sistemas en él y permitir que los equipos de seguridad y del departamento jurídico realicen análisis forenses de solo lectura y Threat Scan, mientras que el equipo de operaciones valida las aplicaciones y se prepara para la transición, lo que reduce drásticamente el «retardo forense» como factor que contribuye al tiempo de inactividad.
Problema 3: Alcance de la filtración de identidades
El entorno del caso contaba con una única cuenta de administrador con acceso tanto al hipervisor como a la consola de copias de seguridad, lo que significaba que, si los atacantes lograban llegar tan lejos, la inmutabilidad podría convertirse en una configuración más que simplemente desactivaran. La identidad, y no solo los datos, era el verdadero problema en cuanto al alcance de la filtración.
Cleanroom Recovery está diseñada para ayudar a reducir la dependencia del plano de identidades de producción comprometido durante la recuperación, permitiendo un acceso aislado y un soporte planificado para la restauración de AD en la «sala limpia».
Al recuperar los servicios de identidad en una «sala limpia» aislada y utilizar rutas de acceso separadas con el mínimo privilegio, se puede ayudar a validar AD, a aplicar las autorizaciones adecuadas y a proteger los planos de control de copias de seguridad para que no se vean comprometidos fácilmente por las mismas credenciales que se utilizaron en producción.
Cómo habría cambiado esta situación Cleanroom Recovery
Si este cliente hubiera utilizado Cleanroom Recovery, su proceso de recuperación podría haber sido muy diferente.
Forensic analysis and business recovery in parallel: a predefined cleanroom RTO (objective recovery time) of less than four hours would have helped them get a isolated environment up and running for both forensic work and application validation, instead of waiting 72 hours in a holding pattern.
Reducción del riesgo de reinfección y de identidades:el aislamiento en un «cleanroom», el Threat Scan y un plano de control independiente habrían ayudado a limitar el alcance de la contaminación de identidades, a confirmar que los datos estaban libres de malware antes de volver a producción y a proporcionar a los auditores y aseguradoras un historial de Recovery limpio y verificable.
Para las organizaciones que ya invierten en pilas «a prueba de ransomware», la pieza que falta no suele ser un mayor número de Features, sino una estrategia de «sala limpia» que respete la física, la identidad y la realidad jurídica. Commvault Cleanroom Recovery está diseñado para cubrir esa laguna y ayudar a convertir la recuperación de una «historia de guerra» de tres días en una operación controlada, demostrable y mucho más rápida.
Preguntas frecuentes
P: ¿Por qué falló el enfoque de «restauración masiva instantánea» en el escenario de ransomware? R: Aunque el montaje en vivo de unas pocas máquinas virtuales funcionó, el escalado a cientos de ellas desbordó el Appliance de copia de seguridad debido a las limitaciones de E/S. El almacenamiento de copias de seguridad deduplicado y comprimido no está diseñado para gestionar cargas de trabajo completas de producción a gran escala, lo que provoca un colapso del rendimiento y retrasos en la recuperación.
P: ¿Qué es la «trampa de rehidratación» en la recuperación ante desastres? R: La trampa de la rehidratación se produce cuando las organizaciones deben restaurar grandes volúmenes de datos de copia de seguridad comprimidos al almacenamiento primario antes de que los sistemas puedan funcionar con normalidad. Este proceso está limitado por las tasas de rendimiento, lo que puede alargar drásticamente los tiempos de Recovery cuando se trata de decenas o cientos de terabytes.
P: ¿Cómo ayuda una sala limpia a reducir el tiempo de inactividad relacionado con el análisis forense? R: Una sala limpia proporciona un entorno aislado en el que los equipos forenses pueden investigar de forma segura mientras el departamento de TI restaura simultáneamente los sistemas. Este enfoque paralelo ayuda a eliminar los largos periodos de espera para obtener la aprobación legal o de seguridad antes de iniciar las labores de recuperación.
P: ¿Por qué es la identidad un factor tan crítico en la recuperación tras un ataque de ransomware? R: Si los atacantes comprometen las credenciales administrativas vinculadas tanto a los sistemas de producción como a los de copia de seguridad, es posible que los controles de inmutabilidad ya no ofrezcan protección. La recuperación aislada de identidades y el acceso con privilegios mínimos pueden ayudar a limitar el alcance del ataque y facilitar un proceso de restauración más seguro.
P: ¿Cómo contribuye Cleanroom Recovery a mejorar la coordinación de la recuperación? R: Cleanroom Recovery ayuda a automatizar la secuenciación de cargas de trabajo, la validación de puntos limpios y el aprovisionamiento de la infraestructura de Recovery basada en la nube. Este enfoque estructurado adapta la recuperación al desarrollo real de los incidentes, lo que ayuda a las organizaciones a recuperar el control más rápidamente y con mayor confianza.
P: ¿Cuál es la lección estratégica para las organizaciones con arquitecturas «a prueba de ransomware»? R: Las funciones avanzadas por sí solas no garantizan una recuperación rápida. Una estrategia de «cleanroom» que tenga en cuenta las características físicas de la infraestructura, el aislamiento de identidades y las realidades legales ayuda a las organizaciones a convertir la resiliencia teórica en un rendimiento de recuperación medible y repetible.
Nico Guerrera es director sénior de marketing de soluciones en Commvault.
En el panorama actual de la ciberseguridad, nos ahogamos en datos, pero nos falta información útil. La IA tradicional destaca en el reconocimiento de patrones (correlación), pero en entornos de seguridad de alto riesgo, la correlación supone un riesgo.
La IA causal aporta el «razonamiento» (el porqué), mientras que la IA agencial aporta la «ejecución» (el cómo). Para construir sistemas verdaderamente resilientes, debemos ir más allá de la predicción de amenazas y comprender los mecanismos causales que permiten que estas prosperen.
1. Planteamiento del problema: la crisis de confianza
Los centros de operaciones de seguridad (SOC) modernos se enfrentan a una brecha de confianza fundamental. Los modelos predictivos heredados suelen señalar «anomalías» que no son más que ruido, lo que provoca fatiga por alertas.
El problema: los datos son ruidosos, están correlacionados y carecen de etiquetas.
La consecuencia: a los analistas les cuesta distinguir entre un «evento correlacionado» (un usuario que inicia sesión desde una nueva IP) y un «evento causal» (ese inicio de sesión que inicia directamente una salida de datos no autorizada).
La solución: integrar IA causal para proporcionar una cadena lógica auditable y legible para el ser humano en cada acción automatizada.
2. La IA causal en acción: casos de uso en ciberseguridad
Mediante la aplicación de modelos causales estructurales, las organizaciones pueden pasar de aplicar parches de forma reactiva a desarrollar una resiliencia proactiva.
Cadena causal de la formación de una brecha de seguridad: en lugar de considerar una brecha como un único evento, la IA causal mapea el «efecto mariposa» de pequeños cambios de configuración y cómo estos se encadenan para crear una vulnerabilidad crítica.
Selección óptima de controles: si el presupuesto solo permite una actualización, la IA causal puede simular el «cálculo de alternativas»: si implementamos la microsegmentación en lugar de la detección y respuesta en los terminales, ¿cómo cambia la probabilidad causal del movimiento lateral?
Priorización de vulnerabilidades mediante el riesgo causal: Vaya más allá del estático Sistema Común de Puntuación de Vulnerabilidades (CVSS). Utilice la IA causal para priorizar las vulnerabilidades en función de su «alcance causal» real dentro de su topología de red específica.
Gemelos digitales para la simulación de la postura de seguridad: Crea un «gemelo digital de seguridad» para ejecutar intervenciones hipotéticas. Esto permite a los CISO someter a pruebas de estrés las estrategias de resiliencia en un entorno virtual antes de implementarlas en producción.
3. El marco de resiliencia: razonamiento + ejecución
La verdadera resiliencia es la capacidad de un sistema para mantener su estado y su propósito durante un ataque. Proponemos una arquitectura de dos niveles:
Componente
Función
Analógico
IA causal
Razonamiento y toma de decisiones
El cerebro
IA agentiva
Ejecución y Recovery
Las manos
El bucle de retroalimentación:
Cuando una IA agencial realiza una tarea (por ejemplo, aislar un servidor comprometido), la IA causal supervisa los registros (Paso 4: Recovery). Si el agente falla, la IA causal analiza la telemetría para determinar si se trató de un fallo sistémico o de una causa externa (por ejemplo, «El agente no falló; la API de inventario devolvió un valor nulo»).
4. Degradación gradual y niveles de respaldo
La resiliencia requiere saber cuándo detenerse. Implementamos «soluciones alternativas causales» para que, si el razonamiento de la IA se vuelve incierto, el sistema se degrade de forma segura en lugar de sufrir un fallo catastrófico.
Nivel 1: Autonomía total: la IA causal confirma un alto grado de confianza en la causa raíz; la IA agencial aplica la solución.
Nivel 2: Intervención humana aumentada: la IA causal proporciona la «trayectoria de razonamiento» a un analista humano para su rápida aprobación.
Nivel 3: Modo basado en reglas: el sistema vuelve a la lógica «causal Six Sigma», un protocolo de seguridad estricto y predefinido que prioriza el tiempo de actividad frente a la optimización.
Nivel 4: Modo de cierre ante fallos: si se pierde la integridad causal, el sistema aísla los segmentos críticos para evitar el efecto mariposa de una brecha que se propague.
5. Impacto en el sector: más allá del SOC
Sanidad e Internet de las Cosas Médicas: La IA causal puede distinguir entre un monitor cardíaco defectuoso (ruido sistémico) y un ataque dirigido a la telemetría médica.
Telecomunicaciones y 5G: Gestionar las complejas dependencias causales del «network slicing» para verificar que una brecha en un segmento de baja seguridad no pueda afectar causalmente a los servicios de emergencia.
6. Medición del éxito: los nuevos KPI
El éxito en un entorno habilitado por la IA causal se mide por la calidad de las decisiones, no solo por la cantidad de amenazas bloqueadas:
Tiempo medio hasta el descubrimiento causal: la rapidez con la que se identifica la verdadera causa raíz frente al síntoma inicial.
Eficacia de la intervención: el porcentaje de cambios de seguridad que han dado lugar a la reducción prevista del riesgo.
Precisión contrafactual: el grado de coincidencia entre las simulaciones del gemelo digital y los resultados reales de los incidentes.
¿Qué nos depara el futuro?
El futuro de la ciberresiliencia no pasa solo por una IA más inteligente, sino por una IA más lógica. Al combinar la capacidad de ejecución de los sistemas agenticos con la profundidad de razonamiento de la IA causal, podemos crear arquitecturas de seguridad que no solo sobrevivan a los ataques, sino que los comprendan. Vidya Shankaran es directora técnica de operaciones de Commvault. 2025 Commvault. Consulte www.commvault.com/IP para obtener información sobre marcas registradas y patentes.
More related posts
What Is ResOps – and Why Cyber Resilience Needs It
Commvault Cloud Backup & Recovery for DevOps ahora es compatible con Atlassian Jira, lo que amplía la protección de datos de nivel empresarial a los flujos de trabajo de proyectos de importancia crítica.
Las copias de seguridad automatizadas y basadas en políticas, junto con las opciones de recuperación granular, ayudan a los equipos a restaurar rápidamente los espacios, las tareas y las configuraciones de Jira.
Las características integradas de ciberresiliencia, como las copias de seguridad inmutables y el almacenamiento aislado en la nube, ayudan a proteger los datos de Jira frente al ransomware y a los cambios no autorizados.
La protección unificada en Jira, Azure DevOps, GitHub y GitLab reduce la proliferación de herramientas y simplifica la resiliencia de los datos de DevOps.
La protección de Jira está disponible a través del acceso para usuarios pioneros, y su disponibilidad general está prevista para marzo de 2026.
Con esta versión, los equipos disponen ahora de una forma unificada de proteger los planes de sprint críticos, las tareas y las configuraciones, junto con su código, sus pipelines y sus repositorios en Azure DevOps, GitHub o GitLab, todo ello con una única solución.
Por qué es importante proteger los datos de Jira
Jira se ha convertido en una pieza fundamental para muchas organizaciones, ya que da soporte a todo, desde el desarrollo ágil de software y los lanzamientos de productos hasta la gestión de servicios de TI. Alberga los planes, los flujos de trabajo y los datos de tareas de los que dependen los equipos para llevar a cabo el trabajo crítico.
A pesar de su importancia, Jira no es inmune a la pérdida de datos. Las eliminaciones accidentales, las configuraciones erróneas y las actividades maliciosas pueden borrar rápidamente el valioso historial de los proyectos e interrumpir el trabajo en curso.
Cuando se pierden los datos de Jira o dejan de estar disponibles, los equipos pierden visibilidad, los sprints se estancan, los lanzamientos se retrasan, no se cumplen los compromisos de servicio y la productividad se ve afectada mientras los equipos intentan recrear la información perdida.
Una estrategia fiable de Backup and Recovery para Jira es fundamental para ayudar a mantener la continuidad del negocio y minimizar el riesgo de tiempo de inactividad, interrupciones operativas y el posible incumplimiento de los requisitos de retención de datos o de cumplimiento normativo.
Protección de nivel empresarial para JiraCommvault Cloud ofrece protección y Recovery a escala empresarial para Jira, lo que ayuda a las organizaciones a proteger los datos críticos de Jira frente a ciberincidentes, desastres y errores operativos. Características principales:
Copiasde seguridad automatizadas y basadas en políticas de los espacios, elementos de trabajo y configuraciones de Jira, incluidos los archivos adjuntos, los campos personalizados y los ajustes de los tableros.
Granular recovery of spaces or work items, as well as complete site recovery to a specific moment.
Cumplimiento normativo simplificado mediante control centralizado, registros de auditoría y retención ampliada para ayudar a cumplir los requisitos normativos e internos.
Protección unificada para Jira, Azure DevOps, GitHub, GitLab y otras cargas de trabajo empresariales desde una única plataforma.
Unificación de la resiliencia de datos de DevOps con Commvault
Al unificar la protección de Jira con otras plataformas de DevOps en Commvault Cloud Backup & Recovery for DevOps, las empresas pueden obtener un enfoque holístico de la resiliencia de datos a lo largo de todo el ciclo de vida de DevOps, desde la planificación y el seguimiento de incidencias hasta el código y la entrega. El resultado es un menor número de herramientas, una complejidad reducida y la confianza de que los planes de sprint y los elementos del backlog se pueden recuperar rápidamente cuando más importa.
Disponibilidad anticipada
La protección de Atlassian Jira ya está disponible a través del accesopara usuarios pioneros, y su disponibilidad general está prevista para marzo de 2026.
Más información sobre la compatibilidad de Commvault con Atlassian Jira aquí.
Para obtener más información sobre cómo acceder a la protección de Jira o programar una demostración, ponte en contacto con tu equipo de cuentas de Commvault.
Preguntasfrecuentes
P: ¿Por qué es importante realizar copias de seguridad de Atlassian Jira? R: Jira alberga planes de sprint, flujos de trabajo y datos de incidencias críticos de los que dependen muchos equipos para entregar proyectos y servicios. La pérdida de datos por eliminación accidental, configuración incorrecta o actividades maliciosas puede interrumpir los lanzamientos y afectar a la productividad, por lo que es esencial contar con una estrategia fiable de Backup and Recovery.
P: ¿Qué datos de Jira puede proteger Commvault Cloud? R: Commvault Cloud ayuda a proteger los espacios de Jira, los elementos de trabajo, las configuraciones, los archivos adjuntos, los campos personalizados y los ajustes de los tableros. Esta cobertura integral ayuda a las organizaciones a mantener una visibilidad total y a recuperar tanto elementos concretos como sitios completos cuando sea necesario.
P: ¿Cómo funciona la recuperación con Commvault Cloud para Jira? R: La solución permite la recuperación granular de espacios individuales o elementos de trabajo, así como la recuperación completa del sitio a un momento específico. Esta flexibilidad permite a los equipos restaurar exactamente lo que necesitan sin interrupciones innecesarias.
P: ¿Cómo contribuye esta solución al cumplimiento normativo y a la ciberresiliencia? R: El control centralizado, los registros de auditoría y la retención ampliada ayudan a las organizaciones a cumplir los requisitos normativos e internos. Las copias de seguridad inmutables, el almacenamiento aislado en la nube y un diseño de «confianza cero» contribuyen a reforzar la protección frente al ransomware y a los cambios no autorizados.
P: ¿Se puede gestionar la protección de Jira junto con otras plataformas de DevOps? R: Sí. Commvault Cloud unifica la protección de Jira con Azure DevOps, GitHub, GitLab y otras cargas de trabajo empresariales en una única plataforma, lo que ayuda a reducir la complejidad y permite un enfoque holístico de la resiliencia de los datos de DevOps.
P: ¿Cuándo estará disponible de forma generalizada la protección de Jira?R: La protección de Atlassian Jira está disponible actualmente a través del acceso para usuarios pioneros, y su disponibilidad general está prevista para marzo de 2026. Las organizaciones pueden ponerse en contacto con su equipo de cuentas de Commvault para obtener más información o concertar una demostración. Katharine Colucci es directora de marketing de productos en Commvault.
More related posts
Enhance Resilience with Backup & Recovery for DevOps
GigaOm ha reconocido a Satori como el único líder consolidado y centrado en plataformas en el ámbito de la gobernanza del acceso a los datos.
Las herramientas de seguridad tradicionales pueden resultar insuficientes para gestionar la rápida expansión y la complejidad del uso actual de los datos.
Las plataformas de gobernanza del acceso a los datos pueden proporcionar visibilidad en tiempo real, aplicación de políticas y pruebas de cumplimiento en lo que respecta al acceso a los datos.
Satori se fundó con el objetivo de dotar a los equipos de seguridad del control sobre el acceso a los datos sin ralentizar el análisis ni la innovación en materia de IA.
La integración de la gobernanza del acceso a los datos con capacidades de Recovery permite una estrategia de seguridad de datos proactiva y resiliente.
La consultora independiente GigaOm publicó su último informe y situó aSatori, una empresa de Commvault, como el único líder maduro y centrado en una plataforma en esta categoría.
Ese reconocimiento es importante. No por el reconocimiento en sí mismo, sino porque valida algo que muchos responsables de seguridad y datos están sintiendo en este momento, pero que no siempre saben cómo expresar: en la era actual de la IA, los datos se han convertido en la base de los negocios modernos. Al mismo tiempo, se han convertido en un objetivo en constante cambio. Gestionar los datos en este entorno resulta cada vez más complicado sin una plataforma dedicada a la gobernanza del acceso a los datos como Satori.
El verdadero problema de la seguridad de los datos hoy en día
El principal reto al que se enfrentan hoy en día las organizaciones no es la falta de datos. Al contrario: almacenar datos es barato, recopilarlos es fácil y adquirir datos externos suele ser sencillo. En los últimos años, incluso el procesamiento y la extracción de valor de esos datos se han vuelto mucho más accesibles.
Antes, solo los equipos especializados podían analizar datos. Pero las herramientas de análisis y la IA actuales permiten que casi cualquiera pueda hacerlo, utilizando más datos que nunca. El análisis, la inteligencia empresarial de autoservicio, la automatización y la IA hacen que se acceda a los datos con mayor frecuencia, desde más sistemas y mediante más identidades que nunca.
Esta transformación puede aportar un valor enorme a las empresas. Pero sin una gobernanza adecuada, también puede suponer un riesgo significativo. En la mayoría de las empresas:
Los datos se encuentran repartidos por numerosas plataformas y en miles de ubicaciones diferentes.
Las decisiones sobre el acceso son competencia de los equipos de ingeniería o de datos.
Los equipos de seguridad dependen de otros para obtener respuestas y aplicar las políticas de seguridad.
A esto se suma una presión externa: el cumplimiento normativo. Existe una presión regulatoria cada vez mayor para responder continuamente a preguntas como quién accedió a qué datos, cuándo y por qué. Las organizaciones también deben saber dónde residen los datos sensibles, como la información de identificación personal o la información sanitaria protegida, cómo se gestiona el acceso a los datos de producción y si los controles se aplican de forma coherente.
Se espera que los equipos de datos y de seguridad respondan a estas preguntas y apliquen controles sobre los datos, pero a menudo carecen de la visibilidad, el control y las pruebas necesarias para hacerlo con confianza.
¿Por qué está ocurriendo esto ahora?
Esta situación no se ha desarrollado de la noche a la mañana; han convergido varias fuerzas al mismo tiempo.
En primer lugar, el uso de los datos se ha expandido más rápido que la gobernanza. Los modelos de acceso que funcionaban cuando el acceso a los datos era ocasional fallan cuando el acceso es continuo, automatizado e integrado en los flujos de trabajo cotidianos. Y, en muchos casos, esto puede incluso suceder a través de un agente de IA que puede seguir o no las directrices de uso de datos. Estos cambios son similares a los que se produjeron en el ámbito del software cuando las organizaciones adoptaron CI/CD y ya no pudieron «congelar y esperar» a que se lanzaran las nuevas versiones.
En segundo lugar, los equipos de seguridad quedaron excluidos de la ruta de los datos. Los controles se implementaron a nivel de infraestructura, esquema o aplicación, a menudo bajo la responsabilidad de los equipos de ingeniería o de datos. Los equipos de seguridad pasaron a depender de otros para comprender cómo se accedía a los datos y para hacer cumplir las políticas. Seamos realistas: no podemos esperar que los equipos de seguridad conozcan todos los comandos SQL utilizados para proteger o revelar datos confidenciales.
En tercer lugar, aumentaron las expectativas en materia de cumplimiento normativo. Ya no basta con afirmar que existen controles. Se espera que las organizaciones demuestren continuamente que los datos confidenciales se gestionan correctamente y que el acceso se ajusta a la política establecida.
En conjunto, estas fuerzas pueden haber creado una brecha que las herramientas tradicionales de seguridad y datos nunca fueron diseñadas para cubrir.
Lo que realmente resuelve la gobernanza del acceso a los datos
A pesar de su nombre, la gobernanza del acceso a los datos no tiene que ver con la documentación ni con el papeleo de las políticas.
Se trata de proporcionar a las organizaciones visibilidad y control directos sobre cómo se accede a los datos, sin ralentizar el negocio.
Una plataforma de gobernanza del acceso a los datos permite a los equipos:
Aplicar las políticas de acceso de forma proactiva, en tiempo real, y no a posteriori.
Aplicar controles detallados que se ajusten a la sensibilidad de los datos.
Generar pruebas continuas y fundamentadas para demostrar el cumplimiento normativo.
Una plataforma de gobernanza del acceso a los datos no sustituye a los sistemas de identidades, los catálogos de datos ni las herramientas de protección de datos. En cambio, cubre el vacío que existe entre ellos al regular el acceso allí donde más importa: cuando se utilizan los datos.
Por qué creamos Satori
Satori se creó a partir de una sencilla observación: los equipos de seguridad son responsables del riesgo relacionado con los datos, pero a menudo carecen de control directo sobre el acceso a los mismos.
Nos propusimos cambiar eso.
Desde el principio, Satori se diseñó para:
Aplicar políticas en el momento de la consulta, cerca de los datos.
Aplicar controles de forma coherente en todas las plataformas de datos modernas.
Permitir un acceso granular sin necesidad de modificar el código.
Ofrecer una visibilidad clara de quién ha accedido a qué datos y por qué.
Este enfoque permite a las organizaciones gestionar el acceso a los datos sin convertirse en un cuello de botella para el análisis, la IA o la innovación. Es también el modelo reconocido por GigaOm en su último informe.
De la gestión de datos a la resiliencia
Recovery sigue siendo una piedra angular de la resiliencia.
Las copias de seguridad, la recuperación limpia y las pruebas de recuperabilidad permiten a las organizaciones seguir operando cuando se producen incidentes. Contribuyen a garantizar la disponibilidad, la integridad y la capacidad de restaurar los sistemas de forma rápida y segura.
La gobernanza del acceso a los datos se asienta sobre esa base al abordar un conjunto de cuestiones diferente, pero complementario:
¿Cómo se accede a los datos de forma habitual?
¿Se aplican las políticas de acceso de forma coherente?
¿Podemos demostrar el cumplimiento de forma continua, y no solo tras un incidente?
Mientras que la recuperación se centra en restaurar los datos a un estado conocido y correcto, la gobernanza se centra en prevenir el uso indebido, reducir la exposición y proporcionar una garantía continua. Juntas, permiten un enfoque más exhaustivo y proactivo de la resiliencia.
Al combinar la gobernanza de datos en tiempo real con capacidades de recuperación probadas, las organizaciones pueden obtener tanto control como resiliencia: control sobre cómo se utilizan los datos a diario y la capacidad de recuperarse cuando las cosas van mal.
Lo que viene a continuación: seguridad de datos integrada
El futuro de la seguridad de los datos no consiste en añadir más herramientas aisladas.
Se trata de crear un enfoque integrado que ayude a mantener los datos gobernados en todo momento, al tiempo que permite a la organización recuperarse cuando las cosas van mal.
Esto significa:
Visibilidad continua del uso de los datos.
Control en tiempo real del acceso.
Pruebas continuas del cumplimiento normativo.
Y una Recovery resistente cuando se produzcan incidentes.
Al combinar la gobernanza del acceso a los datos en tiempo real con la protección y Recovery de los mismos, las organizaciones pueden pasar de una postura de seguridad reactiva a otra más proactiva y defendible. Esta es la dirección hacia la que vemos que se encamina el sector, y es la dirección hacia la que nos estamos orientando.
Seguridad moderna de los datos
Los datos se utilizan más que nunca, por más personas y sistemas, y de más formas que antes.
Se espera que los equipos de seguridad regulen ese uso, demuestren el cumplimiento normativo y mantengan el negocio en funcionamiento durante los incidentes. Para ello se necesita algo más que la simple protección de datos tradicional: se requiere visibilidad sobre el uso de los datos, control sobre el acceso y pruebas de que la gobernanza funciona de forma continua.
Eso es lo que permite la gobernanza del acceso a los datos, y por eso se está convirtiendo en una parte fundamental de la seguridad moderna de los datos. Para obtener más información sobre cómo Commvault puede ayudar a tu organización, reserva una demostración.
Preguntas frecuentes
P: ¿Por qué GigaOm ha reconocido a Satori como líder en gobernanza del acceso a los datos? R: GigaOm ha destacado el enfoque centrado en la plataforma de Satori, que ofrece capacidades maduras y unificadas para gobernar el acceso a los datos en tiempo real. Este reconocimiento subraya la capacidad de Satori para proporcionar a las organizaciones visibilidad y control sin obstaculizar la agilidad empresarial.
P: ¿Cuál es el principal problema actual en materia de seguridad de los datos? R: El mayor reto no es la escasez de datos, sino el acceso incontrolado a los mismos. Los datos se encuentran ahora repartidos por múltiples plataformas, son consultados por innumerables sistemas y carecen de una supervisión unificada. Esto genera brechas de cumplimiento normativo y riesgos de seguridad que las herramientas tradicionales no pueden gestionar de forma eficaz.
P: ¿Cómo resuelve la gobernanza del acceso a los datos estos retos? R: Una plataforma de gobernanza del acceso a los datos ayuda a las organizaciones a supervisar cómo se utilizan los datos, a aplicar políticas de acceso en tiempo de ejecución y a mantener la documentación de cumplimiento normativo de forma continua. Tiende un puente entre las herramientas de gestión de identidades y las de protección de datos al centrarse en el uso de los datos en tiempo real.
P: ¿Qué hace que el enfoque de Satori sea único? R: Satori está diseñado para aplicar políticas de seguridad directamente en el momento de la consulta, cerca de los datos, lo que ayuda a proporcionar un control granular sin necesidad de modificar el código. Ofrece visibilidad continua sobre quién ha accedido a qué y por qué, lo que ayuda a dotar a los equipos de seguridad de información útil.
P: ¿Cómo se relaciona la gobernanza del acceso a los datos con la resiliencia y la recuperación? R: Mientras que la recuperación se centra en restaurar los datos tras un incidente, la gobernanza ayuda a prevenir el uso indebido y a minimizar la exposición de antemano. Juntas, permiten un cumplimiento normativo continuo y una recuperación más rápida y segura, lo que contribuye a reforzar la resiliencia general de la empresa.
P: ¿Cuál es el futuro de la seguridad de datos moderna? R: El futuro reside en la seguridad integrada, que combina visibilidad continua, control en tiempo real y Recovery resiliente. Este enfoque holístico ayuda a las organizaciones a pasar de una protección de datos reactiva a una gobernanza proactiva y defendible.
Ben Herzberg es director sénior de marketing de soluciones en Commvault.
Tu organización acaba de sufrir un ataque de ransomware. Tus departamentos de ciberseguridad y TI se están apresurando para poner en marcha y hacer operativo tu plan de respuesta ante incidentes. De repente, todo el mundo se da cuenta de que no puede iniciar sesión en ningún sistema. ¡¿Active Directory (AD) debe de estar fuera de línea?! Las herramientas de autenticación y autorización de tu organización se han visto afectadas.
Tras horas de evaluación y análisis de la magnitud del problema, su equipo de respuesta a incidentes cibernéticos informa de que restaurar los servicios básicos de AD, así como los de autenticación y autorización, llevará más de una semana, si todo va bien.
Pensaba que su plan de resiliencia, con copias de seguridad de AD y una plataforma de identidad SaaS, era suficiente. Pero incluso con el SaaS en la ecuación, la recuperación es compleja y manual, lo que retrasa el retorno a unnivelmínimo de operatividad cuando el tiempo es lo más importante.
La resiliencia significa que puedes restaurar la autenticación y la autorización de forma rápida, predecible y fiable, ya sea que la interrupción se deba a una actividad maliciosa, a una interrupción del servicio o a una configuración errónea accidental.
Comprender la amenaza
Los atacantes se centran en AD porque es el plano de control de identidades. Una vez que consiguen afianzarse, suelen establecer persistencia creando cuentas ocultas o de puerta trasera, para luego recopilar credenciales y escalar privilegios. Con acceso elevado, se desplazan lateralmente por los sistemas y las aplicaciones, a veces permaneciendo inactivos el tiempo suficiente como para que la primera señal clara sea cuando la autenticación empieza a fallar.
Adquieren un amplio conocimiento de la red, el personal y las aplicaciones de la organización. Y cuando están listos para maximizar el impacto, pueden cifrar o corromper el bosque de AD, lo que interrumpe los inicios de sesión y complica la Recovery en todo el entorno.
¿Por qué la identidad (y por qué AD en primer lugar)?
Es habitual que la pila de identidades de una organización, especialmente AD y Entra ID, se vuelva compleja con el tiempo. Los bosques se amplían, los permisos se multiplican, se acumulan políticas heredadas y los procesos «suficientemente buenos» a menudo se convierten en una deriva de seguridad a largo plazo. Esa complejidad crea puntos ciegos, y los defensores pierden una visibilidad clara de cómo evolucionan los roles, los privilegios y las políticas.
Y nunca se trata «solo de AD». La identidad es un ecosistema: las soluciones de gobernanza de identidades y acceso (IGA), el acceso privilegiado, la identidad de los clientes, los proveedores de identidades, las bases de datos de autenticación y el inicio de sesión único (SSO) se remiten todos a la misma realidad. Por eso los incidentes de identidad (e incluso las configuraciones erróneas cotidianas) pueden causar una interrupción desproporcionada en comparación con muchos otros fallos de infraestructura.
El reto de la recuperación es donde la mayoría de los planes se ponen a prueba. Incluso con copias de seguridad, la recuperación del bosque es un proceso de varios pasos y de alto riesgo, en el que las instrucciones para la recuperación manual pueden implicar entre 50 y 100 (o más) pasos individuales y puede llevar de días a semanas, dependiendo de la complejidad del entorno y del grado de preparación.
La verdadera pregunta no es «¿tenemos copias de seguridad?», sino «¿pueden los equipos aprovechar las copias de seguridad para actuar con eficacia bajo presión, y se han probado y verificado los manuales de procedimientos para que la recuperación no se convierta en una situación caótica y propensa a errores en el peor momento posible?».
La solución
La necesidad de contar con un plan de Recovery es enorme. Este debe someterse a pruebas y verificarse. Las organizaciones deben saber y comprender que su plataforma de gestión de identidades es el objetivo número uno de los ciberdelincuentes y los ciberataques. Por ello, debe protegerse como tal. Es necesario realizar copias de seguridad, probarla y verificar que se pueda recuperar. Esto incluye:
Copias de seguridad de las plataformas de AD, Entra ID e IGA.
Planes de recuperación probados y verificados.
Entornos de recuperación aislados y Cleanroom Recovery.
Flujo de trabajo y automatización de la Recovery de AD.
Una sólida gobernanza y supervisión de identidades siguen siendo fundamentales, pero solo son una parte de la ecuación. Lo que se busca es la capacidad de detectar a tiempo comportamientos sospechosos relacionados con las identidades, contenerlos rápidamente y recuperarse con confianza cuando se produce un cambio que no debería ocurrir (ya sea una actividad maliciosa o una modificación accidental que impida la autenticación).
Esto también significa que debe integrar las cuentas de identidad y la actividad de los usuarios en SecOps y vigilar continuamente señales como la creación no autorizada de cuentas, los cambios en los privilegios y los patrones de autenticación anómalos, además de contar con una ruta de Recovery probada, repetible y limpia.
Commvault y Deloitte: una alianza para la resiliencia de la identidad
La resiliencia de la identidad es un reto empresarial que requiere una sólida gobernanza, procesos, controles y tecnología habilitadora. Por eso, Deloitte y Commvault se han asociado para ofrecer programas integrales de protección, Recovery y resiliencia de la identidad en los que las organizaciones puedan confiar cuando más importa.
Deloitte aporta una amplia experiencia en riesgo cibernético, resiliencia empresarial y gestión de identidades y accesos para ayudar a las organizaciones de la lista Fortune 100 a 1000 a diseñar, implementar y poner en marcha programas de resiliencia de identidades.
Estos programas ayudan a los clientes a evaluar su postura de seguridad, mejorar las capacidades de detección y respuesta, y definir los requisitos mínimos viables de la empresa; a continuación, elaboran planes de Recovery probados y verificados con plazos claros y responsabilidades bien definidas entre las partes interesadas del negocio y de TI. Deloitte convierte la resiliencia de la identidad en un programa ejecutable con manuales de procedimientos, pruebas y Readiness, para que los equipos sepan cómo se actúa cuando se está «preparado» bajo presión.
Commvault hace que los programas de resiliencia sean operativos gracias a la protección integrada y a los flujos de trabajo de Recovery automatizados en todos los sistemas de identidad, además de Commvault AirGap y Cleanroom Recovery para garantizar una recuperación repetible, limpia y validada cuando más importa. Commvault proporciona la base tecnológica con capacidades de resiliencia de la identidad que incluyen:
Protección de los sistemas de identidad críticos, incluidos AD y Entra ID, comparación de momentos concretos y soporte para la reversión de cambios no deseados o accidentales.
Auditoría y detección para identificar tempranamente modificaciones sospechosas (quién cambió qué y cuándo), lo que ayuda a reducir el margen de tiempo del que disponen los atacantes para propagarse o persistir.
Flujos de trabajo de recuperación automatizados, incluida la automatización de la recuperación a nivel de bosque, para ayudar a reducir la carga manual y el riesgo de errores durante la restauración de identidades.
Commvault Cleanroom, para ayudar a validar la recuperación de identidades de forma aislada antes de restablecer la confianza en el entorno de producción.
Commvault AirGap, que ayuda a mantener copias de seguridad inmutables y aisladas físicamente (air-gapped), creando una base protegida que permite una recuperación limpia y pruebas en entorno aislado cuando no se puede confiar en la identidad (o en el entorno que la rodea).
Pasa a la acción
Si desea poner a prueba su Readiness para la recuperación cibernética, comience con un taller de Active Directory de Deloitte para identificar las dependencias y elaborar un plan claro y viable para recuperar AD y las cargas de trabajo y volver a la producción. A continuación, valídelo de la forma adecuada: utilice Commvault para ensayar la recuperación en un entorno aislado antes de que sea necesario en una situación real.
Para las organizaciones dispuestas a dar el siguiente paso, podemos ampliar esto a una prueba piloto de 30 días que ponga en marcha la Recovery y las pruebas en un entorno aislado con elementos reales y resultados medibles. Ponte en contacto con tu representante de Deloitte en commvaultsalesteam@deloitte.com o con tu representante de Commvault en deloittealliance@commvault.com para obtener más información.
Dave Nowak es director de Ciberdefensa y Resiliencia en Deloitte, y Michael Fasulo es director sénior de Marketing de Cartera en Commvault.
More related posts
What Is ResOps – and Why Cyber Resilience Needs It
La falta de coordinación entre las áreas de TI y seguridad aumenta el riesgo cibernético.
Commvault Cloud permite una respuesta y una Recovery unificadas.
Arlie AI ofrece inteligencia compartida y acciones guiadas.
Los principios de «seguridad desde el diseño» sustentan la confianza y el cumplimiento normativo.
Una mentalidad compartida es fundamental para la ciberresiliencia.
En el entorno empresarial actual, la ciberresiliencia depende de algo más que de las herramientas. Depende de que los equipos de TI y de seguridad actúen con un objetivo común. Con Commvault Cloud, las organizaciones disponen de una plataforma unificada que conecta la detección, la respuesta y Recovery, lo que ayuda a los CIO y a los CISO a avanzar juntos sin concesiones.
Comprender la brecha entre TI y seguridad
Los equipos de TI y de seguridad comparten una misión común: facilitar el éxito de la empresa. Sin embargo, sus caminos suelen divergir debido a objetivos opuestos, herramientas aisladas y flujos de trabajo inconexos.
Las operaciones de TI dan prioridad a la velocidad, la escalabilidad, la automatización y el tiempo de actividad.
Las operaciones de seguridad se centran en proteger los datos, reducir el riesgo y mantener el cumplimiento normativo a través de la tríada CIA: confidencialidad, integridad y disponibilidad.
Cuando estas perspectivas chocan sin coordinación, se forman silos. La comunicación se ralentiza. El riesgo aumenta.
Por qué la falta de alineación socava la ciberresiliencia
La falta de alineación tiene consecuencias tangibles:
Detección y respuesta más lentas ante incidentes.
Recovery that is inefficient and prone to errors.
Mayor alcance de los ciberataques.
Mayor fricción operativa durante las crisis.
La resiliencia cibernética exige una acción coordinada en las fases de detección, investigación y Recovery.
Superar las barreras con Commvault Cloud
Commvault demuestra cómo la tecnología puede alinear a los equipos en lugar de fragmentarlos.
Recuperaciones más rápidas y limpias: Commvault proporciona información sobre las amenazas, realiza análisis en busca de indicadores de compromiso y comparte esta información con las herramientas de seguridad, al tiempo que permite una recuperación rápida y fiable. Juntos, los equipos pueden identificar los sistemas afectados y restablecer las operaciones con confianza.
Mitigación de riesgos específica: funciones como las evaluaciones de ciberresiliencia, las simulaciones de escenarios y las pruebas aisladas en entornos controlados permiten a las organizaciones prepararse sin afectar a los entornos de producción.
Gestión unificada de incidentes: los flujos de trabajo integrados conectan la detección, la investigación y Recovery, lo que minimiza el margen de malentendidos y ayuda a acelerar la resolución.
Servicios escalables y personalizados: los servicios de respuesta a incidentes y Recovery de Commvault se adaptan a las necesidades de la organización, lo que refuerza la resiliencia sin sobrecargar los recursos.
Experiencia compartida: Los clientes pueden beneficiarse de un asesoramiento combinado en materia de planificación de la arquitectura, optimización de procesos y Readiness operativa.
Arlie AI: inteligencia compartida en acción
Arlie AI, el copiloto de resiliencia autónoma de Commvault, refuerza la colaboración al ofrecer información en tiempo real y flujos de trabajo guiados.
Arlie ayuda a:
Detectar anomalías y datos críticos.
Guiar a los usuarios paso a paso durante los incidentes.
Reducir la dependencia de conocimientos técnicos especializados.
Estandarizar la respuesta entre los equipos de TI y seguridad.
Gracias a las integraciones sin código y a la inteligencia adaptada a la plataforma, Arlie elimina las conjeturas y refuerza la ejecución compartida.
Estas medidas reducen la carga que supone el cumplimiento normativo y prestan apoyo a los sectores regulados. En el Commvault Trust Center se pueden consultar certificaciones adicionales.
Pasos hacia una mentalidad compartida
P: ¿Por qué les cuesta tanto a los equipos de TI y de seguridad ponerse de acuerdo?
R: Operan con prioridades, indicadores clave de rendimiento (KPI) y herramientas diferentes, lo que puede crear silos.
P: ¿Cómo ayuda Commvault a mejorar la ciberresiliencia?
R: Unificando la detección, la respuesta y Recovery dentro de Commvault Cloud.
P: ¿Qué papel desempeñan las integraciones de seguridad?
R: Las integraciones de seguridad de Commvault permiten compartir información sobre amenazas de forma interdepartamental y contribuyen a una Recovery más rápida.
P: ¿Qué es Arlie AI?
R: Arlie es el copiloto de IA de Commvault que ofrece información guiada y en tiempo real sobre la resiliencia.
P: ¿Por qué es importante el «Secure by Design»?
R: Ayuda a reducir el riesgo a nivel de código y contribuye a garantizar el cumplimiento normativo desde el principio.
P: ¿Cómo pueden las organizaciones medir el éxito de la alineación?
R: A través de indicadores clave de rendimiento (KPI) compartidos, como el tiempo de detección, la velocidad de Recovery y las pruebas de Readiness.
Pauline List es especialista en marketing de productos en Commvault.
El acceso lateral en entornos de IA permite a los atacantes desplazarse por los sistemas conectados aprovechando la confianza compartida y los permisos excesivos.
Los flujos de trabajo de IA pueden ocultar el movimiento lateral, ya que los ataques suelen imitar el comportamiento normal del sistema.
La defensa en profundidad —que incluye el aislamiento de identidades, la segmentación y el control dinámico de acceso— ayuda a reducir la propagación de la vulneración.
La planificación de la Recovery debe considerarse un control fundamental, y no una medida secundaria, para restablecer la confianza tras las brechas de seguridad laterales.
Commvault fomenta la resiliencia al facilitar una Recovery fiable y aislada, así como una contención rápida cuando se producen incidentes de acceso lateral.
Los sistemas modernos de IA están diseñados para ofrecer velocidad y conectividad. Ese mismo diseño también convierte el acceso lateral en uno de los modos de fallo más peligrosos y menos visibles en entornos basados en IA.
Los grandes modelos de lenguaje, los flujos de trabajo de recuperación, las capas de orquestación y los servicios derivados interactúan continuamente para generar valor. Cuando esas interacciones se basan en la confianza compartida y en permisos excesivamente amplios, un único compromiso de seguridad puede extenderse mucho más allá de su alcance original.
¿Qué es el acceso lateral en entornos de IA?
El acceso lateral se produce cuando un atacante compromete un componente y, a continuación, se desplaza horizontalmente por los sistemas conectados aprovechando las relaciones de confianza, las identidades compartidas o los permisos excesivamente amplios.
En los entornos modernos de IA, este tipo de movimiento resulta especialmente peligroso. Los modelos, los servicios de recuperación, las capas de orquestación y los almacenes de datos están diseñados para comunicarse de forma continua, a menudo utilizando credenciales compartidas y confianza implícita. Una vez que se compromete un solo componente, los atacantes pueden desplazarse rápidamente por el entorno sin activar alertas evidentes.
Dado que los flujos de trabajo de IA generan grandes volúmenes de actividad legítima, el movimiento lateral suele pasar desapercibido entre el comportamiento normal del sistema hasta que el alcance del impacto ya se ha ampliado.
Por qué el acceso lateral es especialmente peligroso
El acceso lateral socava los supuestos de seguridad en los que muchas organizaciones siguen confiando. Las defensas tradicionales se centran en prevenir el compromiso inicial o la escalada vertical de privilegios. El movimiento lateral elude esos controles al abusar de las rutas de acceso legítimas que ya existen.
En entornos basados en IA, el impacto se agrava rápidamente. Los servicios comprometidos pueden seguir generando resultados válidos mientras los atacantes se desplazan por modelos, fuentes de datos y inquilinos a la velocidad de una máquina. Lo que comienza como una única brecha puede convertirse rápidamente en un incidente sistémico.
Recovery también es más compleja. Cuando están implicadas identidades, capas de orquestación o almacenes de datos compartidos, las organizaciones deben asumir una contaminación más amplia y restablecer la confianza en múltiples sistemas, en lugar de en un único punto final.
Causas comunes del movimiento lateral
La mayoría de los exploits de acceso lateral se ven facilitados por decisiones arquitectónicas, más que por vulnerabilidades novedosas. En los entornos modernos de IA, a menudo se da prioridad a la velocidad y la integración antes de que se apliquen plenamente la disciplina de identidades y la segmentación.
Entre las causas más comunes se incluyen:
Permisos excesivos concedidos a servicios de IA, agentes o cuentas de automatización.
Identidades compartidas entre las funciones de ingestión, recuperación, inferencia y orquestación.
Aplicación deficiente de los controles de acceso basados en roles y en atributos.
Segmentación insuficiente entre inquilinos, entornos o cargas de trabajo.
Abordar estos problemas requiere disciplina arquitectónica y planificación de la Recovery, no controles reactivos aplicados tras un incidente de seguridad.
Reducción del riesgo lateral mediante la defensa en profundidad
Reducir el riesgo de acceso lateral en entornos de IA requiere algo más que controles perimetrales o soluciones aisladas. Requiere una defensa en profundidad que asuma la posibilidad de un incidente de seguridad y limite hasta dónde pueden llegar los atacantes una vez que están dentro.
Un diseño eficaz se centra en cuatro principios fundamentales:
Aplicarel aislamiento de identidades: cada función de IA debe operar con su propia identidad de alcance limitado. Los servicios de ingesta, los componentes de recuperación, las capas de orquestación y los motores de inferencia nunca deben compartir credenciales. Cuando las identidades están aisladas, una única intrusión no puede propagarse automáticamente por los sistemas.
Aplicarcontroles de acceso sensibles al contexto: los permisos deben evaluarse dinámicamente en función del rol, el entorno, el inquilino y la operación. La combinación de controles de acceso basados en roles y en atributos limita el abuso de las rutas de acceso legítimas y reduce las oportunidades de movimiento lateral.
Segmentar las rutas de datos y los entornos de ejecución: los componentes de IA deben estar aislados entre sí y de los sistemas empresariales centrales. Las redes segmentadas, los límites de servicio y las rutas de datos controladas ayudan a restringir el alcance de los atacantes y a contener el radio de impacto cuando se produce una vulneración.
Planificar la Recovery como medida de control: la prevención por sí sola no es suficiente. Las organizaciones deben dar por hecho que se producirá un movimiento lateral y diseñar flujos de trabajo de Recovery que les ayuden a aislar los componentes comprometidos, restaurar los sistemas de confianza y restablecer el control sin reintroducir el riesgo.
En conjunto, estos principios transforman el acceso lateral de una cascada incontrolada en un incidente contenido y recuperable.
Detección y respuesta ante comportamientos laterales
La detección temprana es fundamental para limitar el impacto del acceso lateral. Dado que el movimiento lateral suele imitar el comportamiento legítimo del sistema, las alertas tradicionales centradas en las brechas perimetrales o en la escalada de privilegios suelen ser insuficientes.
Una detección eficaz se centra en las señales de comportamiento más que en los eventos individuales. Las interacciones inesperadas entre servicios, la expansión repentina del alcance del acceso y los patrones anómalos de uso de identidades pueden indicar un movimiento lateral, incluso cuando las acciones individuales parecen válidas.
Cuando se identifica un comportamiento sospechoso, la respuesta debe dar prioridad a la contención y al restablecimiento de la confianza. Las identidades comprometidas deben revocarse rápidamente, los componentes afectados deben aislarse y debe iniciarse la Recovery utilizando datos fiables en entornos controlados. El objetivo no es solo detener el movimiento, sino restablecer la confianza en la integridad del sistema.
Por qué Commvault es importante para la resiliencia de la IA Los sistemas de IA aumentan la velocidad y la escala en toda la empresa. Los atacantes se benefician de esa misma velocidad cuando el acceso lateral no se controla. Commvault ayuda a las organizaciones a reducir el impacto del acceso lateral proporcionando bases de Recovery fiables que permiten la contención, el aislamiento y la restauración a gran escala. Cuando se produce una violación de seguridad, la capacidad de recuperarse a partir de datos conocidos como fiables se convierte en un control crítico. Commvault ayuda a las organizaciones a:
Conservar puntos de recuperación fiables que permanezcan disponibles incluso durante una compromisión generalizada.
Restaurar sistemas y datos en entornos aislados para su validación antes de su reintroducción.
Recuperar servicios dependientes de la identidad sin amplificar la contaminación lateral.
Reducir el tiempo de inactividad y restablecer la confianza operativa más rápidamente.
La resiliencia frente al acceso lateral no consiste en eliminar la conectividad, sino en controlarla, supervisarla y garantizar que la recuperación siga siendo posible.
Reflexión final
El acceso lateral no es un fallo de los controles individuales, sino una consecuencia de cómo están diseñados los sistemas modernos de IA para conectarse y confiar unos en otros.
A medida que los entornos de IA siguen creciendo, la resiliencia depende de un diseño disciplinado de las identidades, una segmentación intencionada y la capacidad de recuperarse rápidamente a partir de datos fiables. Las organizaciones que planifican la contención y la recuperación junto con la innovación están en la mejor posición para limitar el alcance del impacto y preservar la confianza cuando se produce una brecha de seguridad.
Descubre cómo Commvault ayuda a las organizaciones a reforzar la resiliencia de la IA y acelerar la recuperación cuando más importa. La nueva versión de la plataforma Commvault Cloud Unity te permite unificar la seguridad de los datos, la resiliencia de las identidades y la recuperación cibernética a escala empresarial.
Preguntas frecuentes
P: ¿Qué significa «acceso lateral» en entornos basados en IA? R: El acceso lateral se refiere a la capacidad de un atacante para moverse horizontalmente entre sistemas interconectados tras comprometer un componente. En entornos de IA en los que los modelos, las capas de recuperación y las fuentes de datos comparten confianza, este movimiento puede pasar desapercibido y expandirse rápidamente.
P: ¿Por qué es el acceso lateral especialmente peligroso para los sistemas de IA? R: Dado que los ecosistemas de IA están altamente interconectados, un único compromiso de seguridad puede propagarse en cadena a través de múltiples componentes. Los atacantes pueden mantener una actividad que parezca legítima mientras acceden a datos o sistemas sensibles, lo que dificulta la detección y complica la Recovery.
P: ¿Cuáles son las causas más comunes del movimiento lateral? R: Los permisos excesivos, las identidades compartidas entre servicios de IA, la aplicación deficiente del control de acceso, la falta de segmentación y la ausencia de copias de seguridad inmutables crean oportunidades para la explotación lateral.
P: ¿Cómo pueden las organizaciones reducir el riesgo de acceso lateral? R: La implementación del aislamiento de identidades, el control de acceso dinámico (sensible al contexto) y la segmentación entre los componentes de IA limita el alcance de los atacantes. Las estrategias de Recovery deben integrarse en la arquitectura para permitir la contención y la restauración segura del sistema.
P: ¿Qué papel puede desempeñar Commvault en la defensa contra el acceso lateral? R: Commvault refuerza la resiliencia al permitir que las organizaciones mantengan puntos de Recovery fiables y aíslen la restauración. Sus herramientas están diseñadas para validar, recuperar y restablecer la confianza rápidamente, lo que ayuda a reducir el tiempo de inactividad tras un incidente de seguridad.
P: ¿Cómo deben los equipos detectar y responder al movimiento lateral?R: Commvault recomienda centrarse en las anomalías de comportamiento —como interacciones inesperadas con los servicios o ámbitos de acceso ampliados— en lugar de en las alertas tradicionales. Una vez detectadas, se deben revocar las credenciales comprometidas, aislar los sistemas afectados y recuperar los datos a partir de copias de seguridad verificadas. Chris DiRado es director de Experiencia de Producto en Commvault.
More related posts
Commvault On-Prem Solutions: Ransomware Resilience to AI-Ready Data Protection