Commvault se complace en anunciar que ha completado la adquisición de Satori, un proveedor líder de soluciones de seguridad de datos y gobernanza de la inteligencia artificial. Esto supone un hito importante en nuestro camino hacia la creación de una plataforma integral de seguridad de datos e inteligencia artificial diseñada para satisfacer las necesidades de las empresas modernas.
La combinación de las capacidades de ciberresiliencia y protección de datos de Commvault con las características avanzadas de seguridad de datos y gobernanza basada en IA de Satori nos permite ofrecer una plataforma unificada que proporciona protección integral, desde la detección y clasificación de datos hasta la copia de seguridad y la recuperación tras un ciberataque.
La adquisición resulta especialmente oportuna, ya que el crecimiento de los datos está superando a las defensas tradicionales, lo que convierte la visibilidad y el control de acceso en aspectos imprescindibles. Al mismo tiempo, la inteligencia artificial está transformando el panorama de la seguridad, ya que, por un lado, ayuda a los defensores y, por otro, acelera la velocidad, la escala y la automatización de los ataques. De cara al futuro, la fragmentación de los datos y de las herramientas de seguridad ya no será suficiente; necesitamos un enfoque fundamentalmente diferente que unifique la detección, la clasificación, la gestión de accesos, la prevención de fugas de datos (DLP), la protección de datos y la IA en una única plataforma inteligente y altamente automatizada.
Esta convergencia es esencial para construir una verdadera seguridad y resiliencia a escala, y es exactamente el futuro que estamos construyendo con Satori. La tecnología de Satori ayuda a dar respuesta a estas necesidades mediante la detección y clasificación continuas de datos confidenciales en fuentes estructuradas, semiestructuradas y no estructuradas, el control granular del acceso a los datos y la supervisión en tiempo real.
Con Satori, Commvault ofrece ahora una plataforma moderna y nativa de la nube para la seguridad de los datos y la IA que responde a las necesidades de las empresas que adoptan la IA y gestionan datos confidenciales en múltiples entornos en la nube. La plataforma permite a las organizaciones detectar y clasificar datos confidenciales, gestionar el acceso y aplicar políticas sin alterar los flujos de trabajo de los usuarios. Además, evalúa los riesgos relacionados con los datos de la IA y supervisa el uso de los modelos para facilitar una innovación en IA segura y conforme a la normativa.
La adquisición ayuda a resolver varios problemas clave de los clientes, entre ellos:
La complejidad de la resiliencia cibernética en entornos de nube múltiples
Amenazas a la ciberseguridad y violaciones de datos
La IA y los retos de la gobernanza de datos
Requisitos de cumplimiento de normativas internacionales como el RGPD, la HIPAA y la Ley de IA
Procesos manuales y dependencia de los proveedores
Al ofrecer una plataforma unificada que combina la seguridad de los datos y la inteligencia artificial con la recuperación cibernética, Commvault permite a los equipos de seguridad, privacidad y datos actuar con decisión. Se prevé que la integración de Satori Cyber en la cartera de productos de Commvault se lleve a cabo a lo largo del próximo año.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
A medida que los volúmenes de datos crecen de forma exponencial y los ciberataques siguen aumentando y evolucionando, los responsables de TI de las empresas se enfrentan a una realidad incómoda: las soluciones de copia de seguridad tradicionales no se diseñaron para las amenazas actuales ni para las cargas de trabajo del futuro. Los sistemas heredados tienen dificultades para adaptarse a la escala, presentan brechas de seguridad y obligan a realizar costosas inversiones iniciales en capacidad que no se utiliza.
Lo que está en juego no podría ser mayor. Un solo ataque de ransomware puede costar a las empresas millones en tiempo de inactividad, esfuerzos de recuperación y sanciones normativas. Mientras tanto, las iniciativas de IA y aprendizaje automático exigen una protección de datos de alto rendimiento que pueda seguir el ritmo de las cargas de trabajo de cálculo intensivo sin convertirse en un cuello de botella.
La familia On-Prem de Commvault ofrece un enfoque fundamentalmente diferente, que transforma la protección de datos de un centro de costes necesario en un habilitador estratégico de la resiliencia y la innovación empresarial.
Resultados empresariales importantes
Eliminar la vulnerabilidad del ransomware Windows
Los sistemas de copia de seguridad tradicionales generan peligrosas brechas de vulnerabilidad durante los prolongados intervalos de copia de seguridad. Las soluciones locales de Commvault On-Prem proporcionan ciberresiliencia gracias a la inmutabilidad integrada en múltiples capas, desde el sistema de archivos hasta el sistema operativo Linux reforzado. Las organizaciones tienen la seguridad de que sus datos seguirán siendo recuperables incluso durante ataques activos, gracias a una arquitectura de confianza cero que bloquea el acceso no autorizado de los administradores.
Impacto real: Elimina el miedo a la pérdida irrecuperable de datos que perturba el negocio, al tiempo que mantiene la actividad continua durante los incidentes de seguridad.
Acelerar la IA y las cargas de trabajo intensivas en datos
El entrenamiento de la inteligencia artificial, los flujos de trabajo de aprendizaje automático y los análisis modernos generan conjuntos de datos de gran volumen que los sistemas de copia de seguridad tradicionales no pueden gestionar de forma eficiente. Las soluciones locales de Commvault On-Prem ofrecen la protección de alto rendimiento que exigen estas cargas de trabajo, lo que permite que tus iniciativas de innovación eviten las limitaciones derivadas de los cuellos de botella en la protección de datos.
Impacto real: Permite una formación de modelos más rápida, reduce los ciclos de desarrollo y apoya a los equipos de ciencia de datos con una protección que se ajuste a los requisitos de rendimiento.
Inversión adecuada en infraestructuras
Deja de pagar por adelantado la capacidad no utilizada. Las arquitecturas flexibles de las soluciones locales de Commvault On-Prem te permiten empezar con lo que necesitas hoy y ampliar a medida que crecen las necesidades, ya sea añadiendo nodos a un grupo de almacenamiento o ampliando la computación y el almacenamiento de forma independiente.
Impacto real: Mejora la rentabilidad de las inversiones en protección de datos al tiempo que mantiene la flexibilidad para el crecimiento futuro y la evolución de las necesidades empresariales.
Simplifica las operaciones en varios centros
Para organizaciones con ubicaciones distribuidas -cadenas minoristas, plantas de fabricación, sucursales- Commvault Edge lleva la protección de nivel empresarial a todos los sitios sin necesidad de conocimientos informáticos locales. La gestión centralizada a través de Command Center permite aplicar políticas coherentes y simplificar las operaciones.
Impacto real: Reducir los gastos generales operativos, garantizar una protección uniforme en todas las sedes y eliminar la complejidad que supone gestionar diversas soluciones de copias de seguridad.
La solución adecuada para cada escala
Commvault Edge: Protección empresarial para entornos distribuidos
Ideal para: Oficinas remotas, establecimientos minoristas, centros de fabricación y ubicaciones primarias con hasta 200 TB de datos.
Transforme la forma de proteger los entornos distribuidos. Commvault Edge ofrece funciones de seguridad y recuperación de nivel empresarial en una configuración de nodo único fácil de implantar y mantener. La protección contra ransomware integrada con supervisión inteligente detecta anomalías y alerta a los administradores, mientras que el sistema operativo Linux reforzado proporciona varias capas de inmutabilidad.
Capacidades clave:
Grupos de almacenamiento de capacidad fija de 15 TB a 200 TB
Implementación en un único nodo con una sobrecarga operativa mínima
Protección integrada contra el ransomware y seguridad de «confianza cero»
Flexibilidad de la arquitectura de referencia con opciones de hardware validadas
Gestión centralizada a través de Commvault Command Center
Commvault Grid: escalabilidad horizontal integrada para empresas en crecimiento
Ideal para: Empresas medianas y grandes con 100 TB a 2,5 PB de datos que requieren una protección escalable e integrada.
Acorta la distancia entre la simplicidad del perímetro y la escala empresarial. Commvault Grid combina la facilidad de implementación de las Appliances con la flexibilidad de una arquitectura escalable horizontalmente. Empieza con una configuración de 3 nodos y añade nodos a medida que aumenten las necesidades de capacidad, con un equilibrio de carga automático y el resistente Commvault File System (CVFS), que optimiza el rendimiento en todo el clúster.
Capacidades clave:
Arquitectura ampliable con hasta 12 nodos por grupo de almacenamiento
Sistema de archivos Commvault integrado para una distribución óptima de los datos
Disponible como dispositivo o arquitectura de referencia
Equilibrio automático de la carga y mayor rendimiento
Ampliación de la capacidad de pago
Commvault Flex: rendimiento desagregado para cargas de trabajo con gran volumen de datos
Ideal para: Grandes empresas y organizaciones centradas en datos con requisitos de almacenamiento externo para aplicaciones de rendimiento crítico.
Consigue una elasticidad similar a la de la nube en tu centro de datos. Commvault Flex separa la capacidad de cálculo del almacenamiento, lo que permite escalar cada componente de forma independiente. Diseñado para hacer frente al rápido crecimiento de los datos y a los exigentes requisitos de rendimiento, admite implementaciones a escala de petabytes con almacenamiento externo «all-flash» de proveedores líderes como Pure Storage, VAST Data y, en un futuro próximo, HPE.
Capacidades clave:
Arquitectura desagregada y escalable de 1 PB a varios PB
Soluciones de almacenamiento externo de socios industriales
Escalabilidad independiente de la computación y el almacenamiento
Resiliencia de 2 nodos con redundancia integrada
Adecuado para cargas de trabajo con un uso intensivo de datos
Diseñado para proteger frente a las amenazas de ransomware
Todas las soluciones locales de Commvault On-Prem comparten el compromiso de Commvault con la ciberresiliencia:
Resistente por diseño: sistema operativo Linux optimizado con parches automáticos y protección de cortafuegos integrada.
Inmutabilidad multicapa: protección a nivel de software, sistema operativo y sistema de archivos.
Arquitectura de confianza cero: bloquea el acceso no autorizado y mantiene la integridad de los datos.
Detección inteligente de amenazas: supervisa las anomalías y alerta sobre posibles actividades de ransomware.
El camino a seguir
La cuestión no es si tu organización sufrirá un ciberataque o si necesitará ampliar su capacidad de protección de datos, sino si estarás preparado. Las soluciones de copia de seguridad tradicionales te dejan en una situación vulnerable y te limitan. Las soluciones locales de Commvault On-Prem te permiten prosperar.
Tanto si proteges puntos de venta distribuidos con Commvault Edge, como si amplías las operaciones de tu empresa con Commvault Grid o potencias las cargas de trabajo de IA de última generación con Commvault Flex, obtienes mucho más que protección de datos: consigues resiliencia empresarial, eficiencia operativa y la base para la innovación.
No dejes que las soluciones de copia de seguridad del pasado limiten las posibilidades del futuro. Con las soluciones locales de Commvault On-Prem, la protección de tus datos se convierte en una ventaja competitiva. ¿Estás listo para transformar tu estrategia de protección de datos? Obtén más información sobre nuestras ofertas locales aquí.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
En el Episodio 3 de nuestra serie de podcasts Continuous Compliance, La ética de pagar: Cumplimiento vs. Consecuencias, el Director de Tecnología de Commvault para EMEA, Darren Thompson, y el Consejero General Asociado para EMEA, Jakub Lewandowski, profundizan en el tema crítico del ransomware con la Directora de Confianza Danielle Sheer.
Un interesante debate sobre las cuestiones éticas, jurídicas y prácticas relacionadas con el pago de rescates informáticos y la importancia de una sólida estrategia de ciberresiliencia.
La brecha del ransomware en Oracle: Una llamada de atención
Danielle mencionó la brechade ransomware en Oracle a principios de este año. Aunque todavía no se sabe cuántos datos se vieron comprometidos, en el momento de la grabación del podcast, Oracle no había accedido a pagar el rescate.
Cuando Danielle le preguntó por esa decisión, Darren respondió: “El consejo que doy a la gente es que debe tener un plan lo suficientemente bueno, [para] que nunca tenga que plantearse pagar un rescate”.
Un sólido plan de ciberrecuperación puede proporcionar la confianza necesaria para restablecer las operaciones sin sucumbir a las exigencias de los ciberdelincuentes. Sin duda, sería una decisión más fácil si se contara con un plan de ciberresiliencia bien preparado y probado.
Consideraciones éticas sobre el pago de ransomware
Pagar un rescate es un tema polémico, y el podcast exploró las implicaciones éticas de esta decisión. Aunque pueda parecer una solución rápida, el pago de un rescate a menudo no garantiza la recuperación de los datos y puede alimentar nuevos ataques.
Jakub señaló que el pago de un rescate no cumple las obligaciones normativas y puede acarrear riesgos legales y de reputación adicionales. Los ponentes subrayaron que las organizaciones deben centrarse en crear y probar planes de recuperación para restablecer rápidamente sus operaciones y proteger sus datos.
Enfoque multidisciplinar del ransomware
Los ataques de ransomware requieren un enfoque multidisciplinar para abordarlos con eficacia. Nuestros ponentes expusieron algunas consideraciones a tener en cuenta ante un rescate:
Técnica: Las organizaciones deben contar con sólidas capacidades de ciberresiliencia, incluida la capacidad de restaurar datos y recuperarse de los ataques.
Aspectos legales: Los procesos de toma de decisiones deben estar bien documentados para que sirvan como prueba ante los reguladores y en posibles litigios. El cumplimiento de leyes como las relativas a la lucha contra el blanqueo de capitales, los regímenes de sanciones y el cumplimiento de las normas de exportación es crucial.
Aspectos económicos: Debe evaluarse el impacto financiero de pagar un rescate frente a los costes de continuidad y recuperación de la empresa.
Reputación: El daño potencial a la reputación de una organización y el impacto en la confianza del cliente, especialmente si los datos sensibles se ven amenazados, son motivos de gran preocupación.
El Gobierno británico propone prohibir los pagos por ransomware
El podcast también abordó la propuesta del gobierno británico de ampliar su prohibición de los pagos por ransomware a todo el sector público y a los operadores de infraestructuras nacionales críticas. Esta propuesta se considera un enfoque líder a nivel mundial para disuadir los ataques de ransomware cortando el flujo de pagos a los delincuentes.
Sin embargo, nuestros ponentes destacaron algunas posibles consecuencias no deseadas de dicha prohibición, como la óptica de castigar a las víctimas y la falta de planes sólidos de ciberresiliencia en el sector público. Si se aplica la prohibición, las organizaciones deberán confiar en sus planes de respuesta a incidentes y en sus capacidades de ciberresiliencia para recuperarse, en lugar de pagar el rescate.
Un estudio reciente de Censuswide, encargado por Commvault, muestra que el 94% de los encuestados apoya la prohibición en el sector público y el 99% en el privado. Sin embargo, el 75% admitió que pagaría un rescate si eso significara salvar su empresa.
Creación de una estrategia global de ciberresiliencia
Para evitar la necesidad de pagar rescates, volvemos una y otra vez a la misma idea: Prepárate con una estrategia integral de ciberresiliencia. He aquí algunos consejos de nuestros ponentes:
Comprende tus datos: Descubre qué datos son fundamentales para tu empresa y cómo protegerlos.
Define la viabilidad mínima: Establece y comprende cuáles son los datos y sistemas esenciales para la continuidad del negocio.
Prueba los planes de recuperación: Prueba y audita periódicamente los planes de recuperación para asegurarte de que funcionan eficazmente en una situación real.
Cifrado de datos: Implementa un cifrado de datos potente para mejorar la seguridad.
Procedimientos claros de respuesta ante incidentes: Define y documenta procedimientos claros para responder a los ataques de ransomware.
Pagar o no pagar, esa es la cuestión. Los ataques de ransomware son una amenaza significativa y creciente, y la decisión de pagar un rescate está plagada de retos éticos, legales y prácticos.
Aunque esperamos que nunca te encuentres en la situación de tener que plantearte pagar un rescate, si lo haces, este podcast te ayudará a comprender mejor los factores a tener en cuenta. Míralo hoy para escuchar a nuestros expertos hablar de las últimas tendencias y dar el primer paso para asegurar el futuro de tu organización.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
El sector de los servicios financieros opera en un entorno de ciberseguridad único, en el que lo que está en juego no podría ser más importante, pero los resultados son sorprendentemente buenos. Un nuevo estudiode Enterprise Strategy Group encargado por Commvault revela una fascinante paradoja: mientras que las organizaciones de servicios financieros se enfrentan a retos de recuperación cibernética más complejos que cualquier otro sector, también están logrando resultados superiores cuando se producen ciberataques.
La realidad de los servicios financieros, sometidos a una gran presión
Las instituciones financieras manejan enormes volúmenes de dinero y datos confidenciales a través de infraestructuras informáticas cada vez más complejas que cambian a una velocidad vertiginosa. Sometidas a un escrutinio normativo constante, estas organizaciones deben mantener una diligencia extrema para cumplir las políticas, al tiempo que operan con un listón más alto que otros sectores.
¿Cuál es el resultado? Requisitos de preparación más avanzados, protocolos de pruebas más rigurosos y acuerdos de nivel de servicio más agresivos.
Las cifras cuentan una historia sorprendente: las organizaciones del sector financiero confían un 13% menos en sus capacidades, tecnología y experiencia para recuperarse de un ciberataque en comparación con otros sectores. Suelen afirmar que los procesos de ciberrecuperación son más complejos, requieren más tiempo y son más difíciles de probar que la recuperación de desastres tradicional.
La sorprendente historia de un éxito
A pesar de estos elevados retos, la investigación revela que las organizaciones FinServ superan a sus homólogas en lo que se refiere a resultados de ciberrecuperación:
El 63 % de las empresas del sector financiero declaró haber sufrido una interrupción mínima o nula por la pérdida de datos debida a ciberataques (frente al 53 % en otros sectores).
El 63 % también experimentó un tiempo de inactividad mínimo (frente al 49 % de otros sectores).
El 41 % describió sus recientes recuperaciones cibernéticas como «llave en mano y sin problemas» (en comparación con solo el 23 % en todos los demás sectores).
Las empresas de servicios financieros tienen más del doble de probabilidades de contar con planes de recuperación cibernética que protejan todas las aplicaciones y datos necesarios para seguir operativas (36 % frente a 17 %).
El secreto del éxito: Cinco estrategias clave
¿Cómo consiguen las organizaciones de servicios financieros estos resultados superiores a pesar de enfrentarse a una mayor complejidad? La investigación identificó cinco estrategias críticas que separan a los líderes de los rezagados:
Establecer SLA ambiciosos. Las empresas de servicios financieros no solo apuntan alto, sino que se acercan a la perfección. El 55 % se fija objetivos de punto de recuperación de segundos o minutos (frente al 33 % en otros sectores), mientras que el 45 % mantiene objetivos de tiempo de recuperación de menos de un día (frente al 26 % en otros sectores).
Probar con frecuencia la preparación ante ataques. Mientras que el 75 % de las organizaciones del sector financiero realizan pruebas de recuperación cibernética trimestrales o con mayor frecuencia, solo el 66 % de otros sectores mantiene esta cadencia. Esta cultura de pruebas rigurosas ayuda a identificar las deficiencias antes de que se conviertan en puntos críticos.
Otorgar al CISO la autoridad para establecer la estrategia. Los CISO del sector financiero asumen más responsabilidad en la planificación de la recuperación cibernética que sus homólogos de otros sectores, especialmente en las evaluaciones de riesgos (29 % frente a 17 %), las decisiones de inversión (34 % frente a 21 %) y la elaboración de planes de pruebas (24 % frente a 14 %).
Identificar áreas clave de inversión. Las organizaciones del sector de servicios financieros son significativamente más propensas a aumentar las inversiones en sistemas paralelos o de alta disponibilidad (41 % frente a 26 %), reconociendo que incluso unos minutos de inactividad pueden resultar extremadamente costosos.
Aprovechar la IA como multiplicador de fuerza. Las empresas de servicios financieros están a la vanguardia de las tecnologías de seguridad basadas en IA/ML, con un 43 % de adopción generalizada, frente al 29 % de otros sectores.
Implicaciones más amplias
Esta investigación ofrece valiosas perspectivas para organizaciones de todos los sectores. El enfoque del sector de servicios financieros, impulsado por los requisitos normativos, los imperativos de confianza de los clientes y el elevado coste del tiempo de inactividad, ofrece un modelo para la excelencia en ciberresiliencia.
¿Cuál es la clave? El éxito en la recuperación cibernética no consiste sólo en disponer de la tecnología adecuada, sino también en crear una cultura de disciplina operativa, invertir en las áreas adecuadas y mantener la vigilancia para probar y perfeccionar continuamente el enfoque.
¿Preparado para profundizar?
El informe completo de Enterprise Strategy Group contiene análisis detallados, metodología y perspectivas prácticas que pueden ayudar a tu organización a crear capacidades de ciberrecuperación más eficaces.
Las organizaciones que aprendan del manual de los servicios financieros -combinando objetivos ambiciosos con pruebas rigurosas, liderazgo estratégico e inversiones inteligentes- estarán mejor posicionadas no sólo para sobrevivir a los ciberataques, sino para recuperarse con más fuerza que antes.
En las empresas de todos los sectores, los volúmenes de datos están creciendo exponencialmente. Las organizaciones recopilan, procesan y actúan sobre conjuntos de datos más grandes y diversos que nunca. Con este incesante crecimiento de los datos, surge un nuevo reto: ¿cómo puede la infraestructura de datos existente mantenerse a la altura, no solo en tamaño, sino también en flexibilidad e inteligencia?
Commvault reconoce que el crecimiento exige cambios.
Inicialmente, Commvault se creó para el mundo de la protección de centros de datos locales. Nuestros productos estaban diseñados para escalar verticalmente pero no horizontalmente, lo que supuso un problema para nuestros clientes.
Nuestros servicios fundacionales funcionaban en máquinas individuales, lo que, según aprendimos, creaba un cuello de botella que limitaba tanto la flexibilidad como la capacidad de recuperación. Más memoria y procesadores más rápidos permitieron ampliar la capacidad; sin embargo, esto solo resultó ser una solución temporal.
A medida que desarrollábamos nuestros productos en la nube, tuvimos que evolucionar y nos embarcamos en un cambio arquitectónico de gran envergadura que incorporaba el escalado horizontal, los microservicios y una base de plataforma diseñada para las cargas de trabajo de datos actuales.
Reconocer nuestros límites: El punto de inflexión
Las limitaciones del sistema y la arquitectura monolítica creaban una experiencia de usuario negativa para algunos de nuestros clientes. Así que empezamos a hacer cambios.
Una de las funciones básicas que empezamos a ampliar primero fueron los MediaAgents, componentes de software que actúan como gestores de transmisión de datos y se encargan del movimiento de datos y la gestión del almacenamiento en varios equipos. Al tratarse de algunos de los componentes que más datos consumen, tenían dificultades para seguir el ritmo a medida que aumentaba la carga de datos.
La solución consistió en ampliar la capacidad de forma horizontal, lo que permitía a los usuarios incorporar más máquinas para distribuir la carga. Este cambio marcó el inicio de la ampliación horizontal en toda la plataforma. Al permitir a los usuarios añadir máquinas en lugar de actualizar una misma, introdujimos flexibilidad. MediaAgent demostró que un enfoque escalable horizontalmente funcionaba y que el resto de la plataforma debía seguir su ejemplo.
Sentar las bases de la escalabilidad: Presentación del servicio de búsqueda de entidades
Mientras trabajábamos para mejorar nuestra capa de movimiento de datos, también decidimos centrarnos en otra dimensión crítica de la escala: el rendimiento del Command Center.
La plataforma de Commvault se caracteriza por un uso intensivo de la escritura, ya que incorpora datos de forma continua para la detección, el seguimiento de tareas, la auditoría y otras funciones. Aunque este modelo funcionaba bien con bases de datos relacionales que ofrecían una alta consistencia y garantías transaccionales, el rendimiento de lectura no daba abasto en entornos de gran tamaño.
Introdujimos el servicio de búsqueda de entidades para mejorar la experiencia del usuario en el Command Center, donde algunas llamadas a la API tardaban 30 segundos o más en responder.
Este servicio ligero y de lectura optimizada mantiene una copia desnormalizada de los datos relacionales clave en un almacén basado en documentos como MongoDB, lo que nos permite alcanzar nuestro principal objetivo de rendimiento: mantener todas las respuestas de API de lectura pesada por debajo de los 3 segundos, independientemente de la escala.
Este cambio arquitectónico no solo mejoró notablemente la experiencia del usuario, sino que también sentó las bases para futuras optimizaciones de la plataforma, algunas de las cuales detallamos a continuación.
Reconstruir nuestras capacidades: El papel del CVDotnetContainer
Con la evolución satisfactoria de MediaAgents, nos dimos cuenta de que nuestros otros componentes principales también podían ampliarse. Nuestros servicios de plataforma básica, como el Job Manager y el servidor CommServe, seguían utilizando un único equipo. Esto generaba rigidez arquitectónica y limitaba nuestra capacidad para gestionar de forma eficaz las crecientes cargas de trabajo, los requisitos regionales y/o las preferencias de los clientes.
Para satisfacer estas demandas, decidimos cambiar a una arquitectura basada en microservicios para dividir los grandes servicios en componentes más pequeños y específicos que pudieran desarrollarse, implantarse y ampliarse de forma independiente. Este enfoque proporcionó una mayor flexibilidad y un uso más eficiente de la infraestructura.
Sin embargo, esto también planteó nuevos retos. Necesitábamos una forma de implementar múltiples servicios sin consumir recursos excesivos, permitir la coexistencia simultánea de diversos servicios en una misma máquina y ofrecer a los administradores la flexibilidad de elegir dónde se ejecutaría cada servicio. Esto requería un sistema capaz de alojar componentes modulares y, al mismo tiempo, gestionar las responsabilidades compartidas de la plataforma.
La solución a este reto se convirtió en el CVDotnetContainer.
Microservicios prácticos a gran escala
Desarrollado desde cero, el CVDotnetContainer actúa como una eficaz capa de alojamiento que admite múltiples microservicios en una única instancia. Ofrece la flexibilidad necesaria para implementar servicios de forma independiente, en función de las necesidades de cada CommCell. Una vez preparada la capa base, servicios clave como la integración con S3, App Manager Lite y el servicio de auditoría adoptaron rápidamente el contenedor para ejecutarse en cualquier máquina, con un esfuerzo mínimo y total flexibilidad.
Más allá de sus capacidades de alojamiento, el contenedor se encarga de los requisitos operativos habituales. Gestiona la autenticación, los ciclos de vida de las solicitudes y las respuestas, la gestión de errores, el registro de eventos, el acceso al registro y las interacciones con el sistema de archivos. Los desarrolladores ya no tienen que volver a crear estas capas fundamentales para cada nuevo servicio. En su lugar, pueden centrarse por completo en la aplicación o en la lógica de negocio.
El CVDotnetContainer aportó modularidad a la plataforma de Commvault, agilizó las implementaciones y permitió que los servicios se ampliaran de forma independiente. Como resultado, nuestra arquitectura general se volvió más fácil de mantener y se adaptó mejor a las exigencias de las cargas de trabajo modernas, en constante evolución.
Simplificación de la gestión de CommCell: Global Command Center
A medida que las empresas empezaron a llegar a audiencias globales y a recibir más datos, un único entorno CommCell resultó inadecuado, dado que sólo dispone de una única instancia de un servidor CommServe. Estas organizaciones empezaron a configurar múltiples CommCells en diferentes regiones para cumplir los requisitos normativos, operativos y de rendimiento. Estas instancias funcionaban de forma independiente, por lo que su gestión se convirtió en una experiencia fragmentada.
Al adoptar el escalado horizontal para mejorar la experiencia del usuario, la gestión de estos entornos distribuidos supuso un nuevo reto para Commvault. En respuesta, se realizó uno de los avances más significativos en la arquitectura de Commvault, la habilitación de una gestión simplificada de múltiples entornos en un único plano de control con la introducción de Global Command Center, que permite al cliente gestionar todas sus CommCells.
El Command Center Global es un plano de control que actúa como «ventanaúnica», lo que permite a los clientes gestionar múltiples CommCells a través de una única interfaz administrativa. Ofrece una visión consolidada de las operaciones, incluso cuando la infraestructura se encuentra repartida por distintos continentes. Los clientes pueden desplegar instancias en Estados Unidos, Europa, Asia o cualquier otra ubicación, y seguir supervisándolas y controlándolas desde un único lugar.
Esta vista unificada eliminó la necesidad de iniciar sesión en cada consola por separado. En lugar de requerir que varios administradores se encarguen del mantenimiento de los entornos de CommCell, esta única plataforma global permite a los clientes supervisar los trabajos, realizar un seguimiento de las actualizaciones y controlar el estado de toda la empresa. Contribuye a simplificar la supervisión, a reducir la carga operativa y permite a los equipos gestionar ecosistemas globales con la claridad que ofrece un sistema centralizado.
Lo que nos espera: Diseñado para ayudar a crear una empresa preparada para el futuro
La evolución de Commvault hacia una arquitectura basada en microservicios y escalable horizontalmente ha cambiado radicalmente, para mejor, la forma en que prestamos servicio a nuestros clientes. Al apostar por la modularidad, ofrecer flexibilidad e introducir una gestión centralizada a través del Global Command Center, Commvault ha diseñado una plataforma preparada para satisfacer las necesidades actuales y ayudar a hacer frente a las exigencias del futuro. Por muy complejas que se vuelvan las cargas de trabajo modernas o por mucho que aumenten los volúmenes de datos, Commvault está diseñado para ofrecer una experiencia de usuario excepcional.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Amazon DynamoDB es la columna vertebral de innumerables aplicaciones nativas de la nube, reconocida por su enorme escalabilidad y rendimiento. A medida que las organizaciones desarrollan sistemas cada vez más críticos para su actividad sobre esta base de datos NoSQL, el debate se centra naturalmente en el modelo de responsabilidad compartida y en la necesidad fundamental de contar con una protección de datos sólida.
Inicialmente, las empresas confiaban en dos opciones nativas principales para proteger sus datos de DynamoDB: DynamoDB Point-in-Time Recovery (PITR) y AWS Backup. Aunque eran funcionales, ambas tenían limitaciones que creaban brechas en la seguridad y la rentabilidad.
Análisis de las limitaciones de las herramientas de copia de seguridad nativas
Un análisis más profundo de las herramientas nativas revela los problemas fundamentales que había que resolver:
PITR de DynamoDB: un equilibrio entre precisión y riesgo . El PITR tradicional ofrece precisión en la Recovery, ya que permite restaurar los datos en cualquier momento. Sin embargo, presentaba una limitación arquitectónica crítica: las copias de seguridad están indisolublemente vinculadas a la tabla de origen. Si se elimina la tabla original, ya sea de forma accidental o maliciosa, la copia de seguridad de PITR también se pierde de forma permanente. Esta dependencia crea un punto único de fallo para la Recovery de datos. Además, PITR no admite restauraciones entre cuentas, lo que limita las opciones en caso de que se vea comprometida una cuenta.
AWS Backup: comodidad a cambio de un coste . AWS Backup ofrece la comodidad de las copias de seguridad gestionadas y mantiene las copias separadas lógicamente de la tabla de origen. Sin embargo, esto conlleva un mayor coste y un mayor riesgo de seguridad. AWS Backup se basa en copias de seguridad completas repetidas, lo que aumenta el coste total de propiedad (TCO) a medida que crecen los volúmenes de datos. Además, estas copias de seguridad suelen almacenarse dentro del mismo ámbito de seguridad de la empresa que los datos primarios, lo que las hace vulnerables ante incidentes de seguridad de mayor alcance.
Una nueva base: solución del problema central con Clumio SecureVault para DynamoDB
Abordar estas carencias requería un nuevo enfoque. En 2022, Clumio lanzó SecureVault para DynamoDB, una solución diseñada para resolver estos problemas específicos. Introdujo una nueva base para la protección de datos de DynamoDB al ofrecer:
Protección inmutable y con aislamiento físico real: SecureVault almacena las copias de seguridad en una plataforma segura independiente, totalmente aislada del entorno principal de AWS. De este modo, se elimina el riesgo de pérdida de las copias de seguridad en caso de que la tabla de origen se vea comprometida o se elimine.
Eficiencia en los costes gracias al modelo «Incremental Forever»: Para hacer frente al elevado coste total de propiedad (TCO) que suponen las copias de seguridad completas repetidas, SecureVault ha introducido un modelo incremental permanente. Tras una copia de seguridad inicial, solo guarda los cambios únicos en los datos de forma continua.
El impacto fue inmediato y tangible. Un cliente destacado del sector de la formación en línea redujo el gasto en copias de seguridad de DynamoDB en más del 70 % al pasarse a Clumio, al tiempo que mejoró su nivel de seguridad. SecureVault resolvió de forma eficaz el problema fundamental de la protección de datos.
La próxima frontera: el dolor de la recuperación a nivel de partición
Aunque SecureVault resolvió el problema a nivel de tabla, la evolución de las mejores prácticas arquitectónicas puso de manifiesto un nuevo reto, aún más complicado. Las aplicaciones SaaS modernas suelen basarse en una única tabla de DynamoDB de gran tamaño que da servicio a miles de clientes, con los datos de cada uno de ellos aislados mediante un conjunto de claves de partición.
Ahora, imagina esta situación de pesadilla: un pequeño cambio en el código, realizado en el marco de una actualización continua de software, provoca un error. El error no daña toda la tabla, sino que solo afecta a dos o tres particiones de inquilinos dentro de una enorme tabla de 100 terabytes que contiene miles de millones de registros.
Recuperarse de esto con los métodos tradicionales supone una importante carga operativa:
Paso 1: La costosa restauración completa de la tabla. El proceso comienza restaurando toda la tabla en una nueva tabla temporal. Esto implica aprovisionar y pagar otros 100 TB de almacenamiento y esperar horas —o incluso días— a que se copien los datos, solo para recuperar unos pocos gigabytes de datos dañados. El objetivo de tiempo de recuperación se ve comprometido de inmediato.
Paso 2: El tedioso proceso de filtrado manual. Con la tabla temporal en línea, los ingenieros deben ahora escribir y ejecutar complejos scripts ETL para analizar miles de millones de elementos. Su misión es extraer datos únicamente de las particiones afectadas, un proceso que requiere muchísimo tiempo y que, además, conlleva un alto riesgo de errores. Un solo error en el script podría provocar una mayor pérdida de datos.
Paso 3: La repetición redundante. Si diferentes particiones se han dañado en distintos momentos, todo el proceso de restauración y filtrado debe repetirse para cada marca de tiempo única, lo que agrava el coste y el trabajo de ingeniería.
Paso 4: La limpieza de alto riesgo. Una vez copiados los datos de nuevo en la tabla de producción, los ingenieros deben acordarse de eliminar manualmente las tablas temporales de 100 TB. Pasarse por alto este paso puede acarrear costes de almacenamiento catastróficos.
Este método de recuperación no sólo es ineficaz; es un proyecto de ingeniería de alto riesgo y elevado coste que quema horas de trabajo de los desarrolladores y pone en riesgo la empresa.
Presentación de Clumio Backtrack: De la agonía a la simplicidad
Clumio Backtrack para DynamoDB se basa en SecureVault para eliminar esta complejidad de recuperación. Transforma lo que solía ser una crisis de ingeniería de varios días en una sencilla tarea operativa de minutos de duración al ofrecer tres capacidades clave:
Granularidad de la Recovery: restaura solo lo que necesitas. Backtrack permite a los ingenieros centrarse únicamente en las particiones específicas que se vieron afectadas. En lugar de restaurar cientos de terabytes, aísla los pocos gigabytes de datos necesarios. Esto elimina por completo el coste, el tiempo y la sobrecarga que supone restaurar una partición completa, lo que permite iniciar la Recovery de forma casi instantánea.
Precisión de la recuperación: vuelve al momento exacto. Para cada partición de destino, Backtrack permite una restauración a cualquier punto en el tiempo, con precisión de segundos. Esto permite a los equipos restaurar el estado exacto anterior a la corrupción sin perder ningún dato, preservando la integridad sin conjeturas manuales.
Recovery in situ: la restauración simplificada. Esta es la innovación más importante. Backtrack restaura los datos corregidos directamente en la tabla de producción activa. No es necesario crear tablas temporales, ni escribir scripts personalizados, ni gestionar tareas de limpieza. El proyecto de migración de datos, que solía durar varios días y entrañaba un alto riesgo, se sustituye por unos pocos clics en una interfaz de usuario intuitiva.
La rentabilidad y seguridad fundamentales de SecureVault sentaron las bases. Con Backtrack, que añade precisión quirúrgica y recuperación in situ, la solución combinada supera con creces los límites de cualquier herramienta nativa.
Clumio SecureVault responde a la necesidad inicial de seguridad y backup rentables. Sin embargo, a medida que los requisitos de recuperación se volvieron más granulares, la complejidad operativa de las restauraciones a nivel de tabla se hizo insostenible.
Basándose en la protección fundacional de SecureVault, Clumio Backtrack proporciona una recuperación quirúrgica in situ que permite a las organizaciones ir más allá de las limitaciones de las herramientas nativas. Juntos, forman una solución integral que ayuda a las empresas modernas a implementar una estrategia de protección de datos verdaderamente moderna, sencilla y resiliente para sus cargas de trabajo de DynamoDB más críticas. Obtén una prueba gratuita hoy mismo.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Hoy en día, la gran mayoría de las organizaciones operan en entornos de identidad híbridos, donde Microsoft Active Directory (AD) y Entra ID trabajan juntos para gestionar las identidades de los usuarios y asegurar el acceso a través de diferentes entornos.
AD, el estándar del sector en gestión de identidades local desde hace más de 25 años, es compatible con innumerables aplicaciones integradas y constituye la fuente de referencia en materia de identidades y recursos. Para satisfacer la creciente demanda de acceso a la nube y colaboración externa, muchas organizaciones han ampliado la gestión de identidades a Entra ID, que proporciona un acceso seguro a aplicaciones en la nube como Microsoft 365.
En la mayoría de los casos, AD sigue siendo la fuente de referencia para las identidades de los empleados, con cuentas y atributos sincronizados de forma unidireccional con Entra ID. Este enfoque híbrido permite a las organizaciones aprovechar las capacidades sólidas y consolidadas de AD, al tiempo que disfrutan de la flexibilidad que ofrece la gestión de identidades basada en la nube. Sin embargo, esta flexibilidad conlleva complejidad y nuevos riesgos.
Por qué es importante la protección híbrida de la identidad
9 de cada 10 ataques se dirigen a tu infraestructura de identidad
Desde los inicios de sesión en las estaciones de trabajo hasta el acceso físico a los edificios, AD y Entra ID son esenciales para el funcionamiento de una organización, lo que los convierte en objetivos muy atractivos para los ciberdelincuentes. Dado que los datos de identidad fluyen entre AD y Entra ID, cualquier interrupción en un sistema puede afectar rápidamente al otro.
Cuando la autenticación no está disponible debido a un fallo en AD o Entra ID, los usuarios se quedan sin acceso a los sistemas y aplicaciones críticos. La productividad se paraliza, se interrumpe el acceso a los recursos en la nube y locales, e incluso las medidas de respuesta ante incidentes pueden verse paralizadas.
Sin autenticación, toda la organización queda efectivamente congelada. Esto subraya la necesidad de una recuperación rápida y fiable de los servicios de identidad para restaurar el acceso y reanudar las operaciones.
Aunque Entra ID ofrece algunas herramientas nativas para la recuperación de objetos a través de la papelera de reciclaje, su funcionalidad es limitada y sólo útil en escenarios específicos. Esto deja a las organizaciones con importantes lagunas en su estrategia de protección, lo que hace esencial una solución de terceros para la protección.
Por qué la protección por separado no es suficiente
Herramientas fragmentadas = Seguridad fragmentada
Las organizaciones a menudo confían en herramientas separadas para proteger AD y Entra ID, si es que lo hacen. Esto crea:
Lagunas de visibilidad en los entornos híbridos.
Estrategias de recuperación incoherentes y tiempos de respuesta más lentos.
Lagunas que los atacantes pueden aprovechar.
Una solución unificada de Backup and Recovery reconoce la interdependencia entre AD y Entra ID y trata la identidad híbrida como un único sistema cohesionado que requiere una protección integral.
Protección unificada = mayor resiliencia de la identidad
Proteger tanto AD como Entra ID con una única solución unificada puede mejorar tu postura de seguridad, simplificar la gestión y permitir una recuperación más rápida cuando más importa. Esto es lo que ofrece un enfoque unificado:
Backup and Recovery coherentes: Permite una protección y Recovery uniformes tanto en entornos de Active Directory como de Entra ID.
Capacidades de restauración granular: recupera atributos específicos de usuarios, grupos, directivas y configuraciones de forma rápida y precisa.
Visibilidad centralizada: supervisa y gestiona los entornos de identidad híbridos desde una única interfaz unificada.
La identidad es demasiado importante para dejarla desprotegida o infraprotegida.
¿Por qué aceptar el riesgo de una protección incompleta o manual para tus sistemas de identidad más críticos? Con una estrategia unificada de protección de identidades híbridas, puedes:
Recuperarse más rápido de ciberataques o errores operativos.
Elimina los puntos ciegos de tu infraestructura de identidad.
Cumple con tu parte en el modelo de responsabilidad compartida de Entra ID.
Permitir un acceso seguro a las aplicaciones y a los datos.
Cómo Commvault ofrece resiliencia de identidad híbrida unificada
Ante situaciones de eliminación, corrupción o ciberataques, Commvault® Cloud Backup and Recovery for Active Directory ofrece una recuperación rápida y permite la continuidad del negocio en toda la empresa. Con Commvault Cloud, puedes proteger Active Directory y Entra ID en entornos híbridos mediante una única solución empresarial que también protege tus cargas de trabajo y aplicaciones locales y en la nube, como Microsoft 365, Dynamics 365, Salesforce y muchas más.
Copias de seguridad automatizadas y frecuentes: protégete contra la pérdida de información de dominio con copias de seguridad periódicas y automatizadas de objetos y atributos.
Cobertura integral: protege los objetos críticos de AD, incluidos los objetos de directiva de grupo, los usuarios, los grupos y todas sus relaciones, así como las aplicaciones empresariales Entra ID, los roles, las directivas de acceso condicional y mucho más.
Recuperación rápida y granular: restaura sólo los atributos de los objetos que falten, estén dañados o mal configurados para que los sistemas empresariales o los usuarios vuelvan a estar en línea rápidamente sin necesidad de una recuperación completa del entorno.
Recuperación automatizada del bosque de AD: reduce el tiempo de recuperación de AD tras un ciberataque con la recuperación automatizada y orquestada de todo un bosque de AD, con generación de libros de ejecución personalizados y la simplicidad de “apuntar y hacer clic”.
Comparaciones interactivas a nivel de dominio y tenant – Identifica todos los cambios en el dominio AD o tenant Entra ID y recupera rápidamente objetos borrados por error o maliciosamente o deshaz atributos sobreescritos en todo el directorio.
Gestión centralizada : visualiza y gestiona la protección de identidades híbridas junto con todas tus cargas de trabajo a través de una única interfaz unificada.
¿Hay lagunas en tu estrategia de protección de la identidad? Descubre nuestra solución de Backup and Recovery para Active Directory o habla hoy mismo con un representante de Commvault. Empieza.
Saber Más
Consulta estos otros blogs de nuestra serie sobre Active Directory:
Mira nuestro webinar bajo demanda “La verdad al desnudo” para ver cómo los expertos simulan una interrupción de Active Directory en el mundo real y demuestran técnicas de restauración rápida.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Cuando Microsoft Active Directory (AD) se daña o cae completamente, las aplicaciones y servicios críticos que soporta se vuelven inaccesibles, paralizando el negocio. Pero el verdadero coste de una interrupción de AD no es sólo un inconveniente. Es la pérdida de ingresos, el daño a la reputación, los gastos de recuperación y mucho más.
Mitiga la interrupción del negocio con una recuperación AD resiliente
La recuperación rápida y segura de AD es fundamental para mantener la continuidad del negocio. Ya sea para recuperarse de eliminaciones accidentales, daños o ataques maliciosos, una sólida estrategia de recuperación de AD es clave para minimizar el impacto de una interrupción. Con la solución adecuada, las organizaciones pueden:
Recuperar rápidamente el Active Directory a nivel de objeto, dominio o bosque.
Evitar costosos tiempos de inactividad en los sistemas críticos.
Reanudar las operaciones en cuestión de horas, no de días o semanas.
Repercusiones en el mundo real: Qué ocurre cuando el AD se desconecta
La actividad empresarial se detiene
AD proporciona autenticación segura y control de acceso para sistemas y aplicaciones de misión crítica. Cuando AD se daña o se desconecta por completo:
Los empleados se quedan fuera y no pueden realizar su trabajo.
Las aplicaciones de negocio dejan de estar disponibles.
Los sistemas de identidad híbridos, como Entra ID, dejan de funcionar.
Para una gran organización, esto puede equivaler a cientos de miles de dólares en pérdida de productividad en cuestión de horas.
Los costes de inactividad se acumulan rápidamente
La carga financiera que suponen los incidentes cibernéticos es abrumadora. Las interrupciones del servicio de AD pueden provocar pérdidas económicas de hasta 730 000 dólares por hora. Cada minuto de inactividad supone para las organizaciones:
Pérdida de ingresos
Gastos de recuperación
Pérdida de productividad
Daños a la reputación
Ante una catástrofe, el tiempo es oro, y cuanto más se tarde en restablecer el buen estado de funcionamiento de los componentes de AD, mayor será el trastorno para la empresa.
Mitigar el riesgo: qué buscar en una solución de recuperación de AD
Una estrategia integral de recuperación de AD y las herramientas adecuadas pueden ayudar a minimizar el tiempo de inactividad y los daños a la empresa. Busca estas capacidades:
Recuperación granular a nivel de objeto: restaura usuarios, grupos y políticas, sin necesidad de recuperar todo el entorno de AD.
Recuperación completa del bosque: restaura rápidamente toda tu infraestructura de Active Directory al estado anterior al ataque.
Automatización y orquestación: reduce el tiempo de recuperación con libros de ejecución integrados y flujos de trabajo guiados.
Pruebas de recuperación de AD: Ofrece la confianza de que las recuperaciones pueden tener éxito y permite a los equipos de seguridad y TI practicar en tiempos de calma para prepararse para los momentos difíciles.
Compatibilidad con entornos de identidad híbridos: protege y recupera entre AD y Entra ID para una continuidad híbrida.
Lo esencial: el tiempo de inactividad de AD es un riesgo empresarial
Las consecuencias de las interrupciones de AD pueden ser devastadoras y afectar a todo, desde las operaciones diarias hasta la salud financiera y la reputación de una organización. El riesgo de pérdida sustancial de ingresos, junto con los gastos de recuperación y la erosión de la confianza, pone de relieve la urgente necesidad de una estrategia de recuperación de AD sólida y resistente.
Una solución de recuperación automatizada, junto con un plan de recuperación bien documentado y sometido a pruebas frecuentes, es fundamental para restaurar rápidamente Active Directory y reanudar la actividad empresarial sin demora. Descubre cómo Commvault Cloud puede ayudarte a minimizar el tiempo de inactividad y mantener la continuidad de las operaciones empresariales gracias a la recuperación automatizada de Active Directory en cuestión de minutos.
Saber Más
Consulta estos otros blogs de nuestra serie sobre Active Directory:
Mira nuestro webinar bajo demanda “La verdad al desnudo” para ver cómo los expertos simulan una interrupción de Active Directory en el mundo real y demuestran técnicas de restauración rápida.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Microsoft Active Directory (AD) es la infraestructura central de identidad y acceso para la mayoría de las empresas, y proporciona servicios seguros de autenticación y autorización para aplicaciones y recursos críticos para el negocio. En caso de que se produzca un fallo completo a nivel de bosque, ya sea por ransomware, corrupción o error administrativo, la capacidad de recuperar AD de forma rápida y precisa es esencial para mantener la continuidad del negocio.
El tiempo de recuperación importa: lo mucho que está en juego en el tiempo de inactividad de AD
En una crisis, cada hora que AD permanece caído aumenta el riesgo y el coste de la organización. Cuanto más tiempo se tarde en restablecer el buen estado de funcionamiento de AD, mayor será la interrupción de la actividad empresarial. El impacto tiene muchas caras:
Pérdida de productividad: Los empleados no pueden acceder a los recursos necesarios para realizar su trabajo, lo que provoca una paralización de la productividad.
Impacto en los ingresos: Las operaciones de la empresa se ven interrumpidas, lo que puede provocar una pérdida de ingresos y oportunidades.
Daño a la reputación: Un tiempo de inactividad prolongado puede dañar la reputación de una organización ante clientes y socios.
Tradicionalmente, la recuperación de AD ha sido muy difícil y ha requerido procesos manuales complejos y lentos. Esta entrada del blog explora las limitaciones de los métodos manuales para la recuperación de bosques de AD y analiza cómo las soluciones automatizadas pueden facilitar una recuperación rápida y fiable.
Comprender la complejidad de la recuperación de bosques AD
La recuperación de AD no es como las copias de seguridad y restauraciones habituales. AD es un sistema de identidad distribuido geográficamente con un diseño multimaestro, lo que significa que cada controlador de dominio (DC) tiene una copia de la base de datos de AD, lo que permite que los cambios se realicen en cualquier DC y luego se propaguen por toda la red.
Aunque el diseño de AD permite una alta disponibilidad y resiliencia, introduce una complejidad que hace que la reconstrucción de AD tras un desastre o un ciberataque, como el ransomware, sea compleja y lleve mucho tiempo. Las estrategias de recuperación incorrectas pueden provocar tiempos de inactividad prolongados, vulnerabilidades de seguridad y corrupción de datos.
Los entresijos de la recuperación de los bosques de AD
La Guía de recuperación de bosques de Active Directory de Microsoft proporciona orientación prescriptiva sobre la reconstrucción de un bosque de AD tras un desastre catastrófico. Aunque completo, este proceso supone un alto grado de habilidad técnica y coordinación.
Debido a la naturaleza compleja de AD, los elementos implicados en una recuperación completa del bosque son rígidos, prescriptivos, consumen mucho tiempo y son muy susceptibles al error humano. Dependiendo de la complejidad de tu arquitectura de AD, puede haber fácilmente de 50 a 100 o más tareas individuales involucradas en la restauración de AD a un buen estado anterior.
Desafíos y riesgos asociados a los métodos manuales de recuperación
La recuperación manual es:
Es muy propensa a errores debido a la complejidad de los pasos que conlleva. Los errores pueden dar lugar a recuperaciones fallidas, incoherencias o incluso reinfecciones tras un ciberataque.
Lleva mucho tiempo, especialmente cuando los centros de distribución se recuperan de uno en uno. Esto puede suponer días o semanas de inactividad, lo que afecta significativamente a las operaciones empresariales.
Requiere conocimientos profundos y muy específicos sobre AD. Sin profesionales con experiencia, los intentos de recuperación pueden estancarse,[DC2] fallar o dar lugar a un entorno restaurado incorrectamente, dejando el sistema vulnerable.
Carece de validación o automatización integradas, lo que dificulta la verificación de que el proceso de recuperación se ejecute correctamente. Esto puede dar lugar a resultados de recuperación impredecibles y a un mayor riesgo de que la restauración falle.
Dificultad para realizar pruebas periódicas, lo cual es crucial para mantener la preparación para la recuperación. Los planes no validados suponen un riesgo significativo y merman la confianza en la capacidad de recuperarse con éxito.
La necesidad de soluciones automatizadas
Confiar en un plan manual de recuperación ante desastres o ciberataques, junto con las herramientas estándar de Microsoft, podría suponer que se tardara días o semanas en restaurar todo un bosque de Active Directory. Una solución diseñada específicamente para este fin, como Commvault® Cloud Backup and Recovery for Active Directory, puede ayudar a acelerar la recuperación de Active Directory al automatizar los complejos pasos que conlleva la restauración del bosque.
Cómo Commvault simplifica y acelera la recuperación de bosques AD
Commvault Cloud Backup and Recovery for Active Directory está diseñado para ofrecer una plataforma de recuperación específica y coordinada que simplifica la recuperación de un bosque de Active Directory, convirtiéndola en un proceso guiado y automatizado, lo que se traduce en recuperaciones más rápidas, seguras y predecibles. Es capaz de gestionar las tareas críticas de secuenciación, validación y recuperación necesarias para volver a poner en funcionamiento Active Directory de forma segura, incluso bajo la presión de un desastre real. Con Commvault Cloud, puedes:
Reduce el tiempo de recuperación de Active Directory y restablece el acceso rápidamente.
Simplifica la planificación de la recuperación de AD con vistas topológicas interactivas y visuales del bosque de AD que muestran los dominios, los controladores de dominio y sus funciones, lo que permite tomar decisiones de recuperación estratégicas y fundamentadas.
Agiliza el proceso de recuperación del bosque con libros de ejecución personalizables que proporcionan un flujo de trabajo de recuperación guiado y repetible, admiten restauraciones aisladas en modo de prueba para la validación y reconstrucciones paralelas de controladores de dominio para reducir el tiempo de recuperación.
Mejora la preparación cibernética con soporte para las pruebas de recuperación de AD. Aumenta la confianza en que las recuperaciones pueden tener éxito y permite a los equipos de seguridad y TI practicar en épocas de calma para prepararse para las de crisis.
Saber Más
Consulta estos otros blogs de nuestra serie sobre Active Directory:
Mira nuestro webinar bajo demanda “La verdad al desnudo” para ver cómo los expertos simulan una interrupción de Active Directory en el mundo real y demuestran técnicas de restauración rápida. Para comprender mejor la recuperación de bosques de AD y planificar tu estrategia de recuperación, consulta nuestro documento técnico.
Microsoft Active Directory (AD) es la columna vertebral de la gestión de identidades y accesos en las empresas. Desde el inicio de sesión en las estaciones de trabajo hasta el acceso físico a los edificios, AD permite el funcionamiento diario de la organización. Cuando se daña o queda completamente fuera de servicio, las aplicaciones y servicios críticos que soporta quedan inaccesibles. Sin AD, la empresa no puede seguir funcionando.
A pesar de su importancia, muchas organizaciones siguen recurriendo a métodos manuales y obsoletos de Backup and Recovery que dejan lagunas en la protección y retrasan las labores de Recovery, lo que las deja expuestas ante la posibilidad de que se produzca un desastre.
He aquí cinco capacidades críticas que son esenciales para una recuperación rápida y fiable de los servicios de identidad.
1. Recuperación de AD a nivel de bosque
En caso de que se produzca un fallo completo a nivel de bosque, la capacidad de recuperar AD de forma rápida y precisa es esencial para la continuidad del negocio. Si se confía en un plan de recuperación manual y en herramientas estándar, la restauración de todo un bosque de AD podría llevar días, lo que prolongaría la interrupción de la actividad empresarial.
Las capacidades automatizadas de recuperación a nivel de bosque te permiten restaurar el bosque de AD a un estado saludable anterior y reanudar las operaciones de negocio en una fracción de tiempo. Esta automatización reduce drásticamente el tiempo de recuperación y minimiza el riesgo de error humano en momentos críticos.
2. Recuperación granular de objetos y atributos
Cuando se eliminan, modifican o corrompen datos importantes de AD de forma accidental o malintencionada, es necesario poder identificar rápidamente los cambios y restaurar los objetos y atributos individuales.
Las capacidades de recuperación rápida y granular te permiten restaurar sólo el atributo del objeto que falta, está dañado o mal configurado. Esta granularidad puede hacer que los sistemas empresariales o los usuarios vuelvan a estar en línea rápidamente sin necesidad de restaurar todo el entorno de AD.
3. Copias de seguridad frecuentes y automatizadas
Los entornos AD son dinámicos. Se añaden usuarios, se actualizan permisos y las configuraciones evolucionan constantemente. Confiar en las copias de seguridad manuales deja lagunas en la cobertura.
Las copias de seguridad frecuentes y automatizadas capturan sistemáticamente los cambios en todo el entorno y minimizan el riesgo de pérdida de datos.
4. Copias de seguridad inmutables y air-gapped
Las copias de seguridad almacenadas en la misma red o dominio que protegen son vulnerables a los ataques. Las copias de seguridad inmutables y air-gapped ayudan a evitar la manipulación y mantienen las copias de seguridad limpias, accesibles y fiables cuando más las necesitas.
5. Protección unificada para entornos de identidad híbridos
A medida que las empresas amplían sus directorios a la nube con Microsoft Entra ID, el reto de proteger el entorno híbrido de Active Directory no ha hecho más que aumentar. Muchas organizaciones realizan copias de seguridad de Active Directory y Entra ID de forma aislada, si es que las hacen.
La protección unificada de los sistemas de identidad híbridos simplifica las operaciones y reduce la proliferación de herramientas, lo que permite una seguridad coherente en todos los entornos.
Encuentra tus lagunas antes de que lo hagan los atacantes
AD es demasiado importante como para dejarlo desprotegido o restarle prioridad. Al subsanar estas deficiencias críticas en el Backup and Recovery de AD, podrá mejorar la protección, reducir el riesgo y garantizar una recuperación rápida y segura en caso de ataque.
¿Preparado para reforzar tu resiliencia identitaria?
Mira nuestro webinar bajo demanda “La verdad al desnudo” para ver cómo los expertos simulan una interrupción de Active Directory en el mundo real y demuestran técnicas de restauración rápida.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Cuando Microsoft Active Directory (AD) deja de funcionar, las operaciones de la empresa se paralizan. Los usuarios se quedan sin acceso y los sistemas críticos dejan de estar disponibles. El impacto de este tipo de interrupciones puede ser grave, ya que puede provocar una pérdida de productividad e ingresos, e incluso dañar la reputación de la empresa.
Por eso es crucial contar con un sólido plan de recuperación de AD. Pero, ¿cómo puedes estar seguro de que tu plan funcionará cuando más importa?
La respuesta es sencilla: pruebas frecuentes.
Por qué son importantes las pruebas de recuperación de AD
AD es la infraestructura central de identidad y acceso para la mayoría de las empresas. En caso de interrupción de AD, ya sea por ransomware, corrupción o error administrativo, la capacidad de recuperar AD de forma rápida y precisa es esencial para la continuidad del negocio.
La comprobación periódica de tu plan de recuperación de AD ofrece la confianza de que las recuperaciones pueden tener éxito y permite a los equipos de seguridad y TI practicar durante los buenos tiempos para prepararse para los malos.
¿Qué está en riesgo sin pruebas de recuperación?
Si no compruebas periódicamente tu plan de recuperación de AD, tu organización estará en peligro:
Tiempo de inactividad prolongado: la recuperación tarda mucho más de lo previsto, lo que alarga la interrupción.
Riesgos de seguridad: Las recuperaciones apresuradas e incompletas pueden introducir vulnerabilidades o dar pie a que se repitan los ataques.
Pérdida de datos: Los datos críticos pueden perderse irremediablemente si el proceso de recuperación es defectuoso.
Componentes básicos de una prueba fiable de recuperación de AD
1. Simular varios escenarios de catástrofe
Prueba la recuperación en las mismas condiciones de presión y limitaciones a las que te enfrentarías en un incidente real. Esto implica simular situaciones como la corrupción del esquema y el cifrado por ransomware. Solo llevando a cabo una recuperación integral de AD podrás identificar las deficiencias de tu plan de recuperación.[DC1]
2. Pruebas en un entorno aislado
La recuperación en un entorno aislado y ajeno a la producción proporcionará información valiosa sobre la integridad del plan de recuperación y te permitirá examinar tus propios procedimientos de recuperación.
3. Probar y actualizar periódicamente los planes de recuperación
Las pruebas periódicas de Recovery no son una tarea puntual, sino un proceso continuo. Considera la posibilidad de probar tu plan de Recovery de AD cada 3 a 6 meses. Aprovecha estas pruebas para validar tu plan y actualizar las instrucciones de Recovery en función de cualquier cambio reciente en la arquitectura o la topología de AD. Mantén tu documentación al día y asegúrate de que todos los miembros del equipo estén formados en los procedimientos más recientes.
Errores comunes que hay que evitar
Dar por sentado que las copias de seguridad son suficientes.
Probar únicamente escenarios de recuperación parcial.
Falta de visibilidad sobre el estado y el alcance de las copias de seguridad.
No alinear las prioridades de recuperación con el impacto en el negocio
Determina el AD mínimo necesario para dar soporte a la organización y planifica en consecuencia.
La confianza viene de las pruebas
Dar prioridad a las pruebas de recuperación periódicas, automatizadas y exhaustivas es fundamental para ganar confianza en la eficacia de tu plan de recuperación de AD. No esperes a que se produzca un desastre real para descubrir que tu plan no funciona.
¿Listo para probar con confianza? Descubre cómo Commvault ayuda a las organizaciones a validar sus planes de recuperación y a volver a estar en línea más rápido y con confianza. Explora las soluciones de recuperación de AD.
Saber Más
Consulta estos otros blogs de nuestra serie sobre Active Directory:
Mira nuestro webinar bajo demanda “La verdad al desnudo” para ver cómo los expertos simulan una interrupción de Active Directory en el mundo real y demuestran técnicas de restauración rápida.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Es la temporada de vuelta al cole en Estados Unidos, y las instituciones educativas, desde el jardín de infancia hasta la universidad, se enfrentan a más retos de ciberseguridad, esta vez por culpa de la IA.
Desde sistemas de tutoría inteligentes que personalizan las rutas de aprendizaje hasta análisis predictivos que pueden ayudar a impulsar la retención de los estudiantes, la IA está revolucionando la forma en que las instituciones educativas operan y enseñan.
Pero a medida que las escuelas y universidades se apresuran a adoptar estas herramientas transformadoras, se encuentran ante una profunda paradoja. La misma tecnología que ofrece tantas promesas también está siendo utilizada como arma por los adversarios, creando un panorama de amenazas más sofisticado y peligroso que nunca.
Este es el arma de doble filo de la IA en la ciberseguridad educativa. Es al mismo tiempo un nuevo y poderoso escudo para los defensores y una nueva y formidable arma para los atacantes.
Para los responsables de TI y seguridad en el sector educativo, navegar por esta dualidad es clave para desbloquear la innovación sin sacrificar la seguridad. Para ello es necesario ir más allá de la ciberseguridad tradicional y adoptar una estrategia de verdadera ciberresiliencia.
La ventaja ofensiva: la IA como nueva arma del atacante
Los actores de las amenazas son los primeros en adoptarla, y ya están aprovechando la IA para mejorar sus ataques con una eficacia aterradora. Las señales de alarma de ayer están desapareciendo, por lo que la vigilancia humana por sí sola es una defensa insuficiente.
Phishing hiperrealista: Ya han quedado atrás los días de los correos electrónicos de phishing fácilmente detectables por sus evidentes errores gramaticales. Ahora, los atacantes utilizan la IA generativa para crear mensajes de spearphishing impecables y altamente personalizados, capaces de imitar de forma convincente el tono y el contexto de un director de colegio o un jefe de departamento. Estos ataques se aprovechan del entorno de gran confianza que existe en los colegios, convirtiendo el instinto de un empleado de ser servicial en una vulnerabilidad crítica.
Ataques automatizados y adaptables: La IA puede automatizar el proceso de escaneo de las redes en busca de vulnerabilidades, ayudando a los atacantes a encontrar y explotar los puntos débiles más rápido de lo que los equipos de TI, sobrecargados de trabajo, pueden parchearlos. Además, la IA puede utilizarse para crear malware adaptable que cambie su comportamiento para eludir las herramientas de detección tradicionales basadas en firmas.
Deepfakes y manipulación de chatbots: La amenaza va más allá del correo electrónico. Los atacantes pueden utilizar la IA para crear falsificaciones profundas de audio o vídeo con el fin de hacerse pasar por líderes de confianza en estafas de ingeniería social o manipular chatbots de campus públicos para distribuir malware o recopilar datos de estudiantes y padres desprevenidos.
El escudo defensivo: Combatir la IA con IA
Para combatir las amenazas que operan a la velocidad de las máquinas, los defensores deben adoptar defensas que hagan lo mismo. La IA se ha convertido en una necesidad para el Centro de Operaciones de Seguridad moderno.
Las soluciones de seguridad basadas en IA pueden analizar volúmenes masivos de tráfico de red y datos de comportamiento de los usuarios en tiempo real, identificando anomalías sutiles que podrían ser invisibles para un analista humano. Esto permite:
Detección proactiva de amenazas: Al aprender el comportamiento habitual del ecosistema digital de la institución, la IA puede señalar al instante una actividad inusual —como un inicio de sesión desde una ubicación desconocida o un intento de acceder a archivos confidenciales a las 2 de la madrugada— como una posible infracción.
Respuesta automatizada ante incidentes: Cuando se detecta una amenaza, la IA puede ayudar a activar una respuesta automatizada en cuestión de segundos, como aislar de la red un dispositivo comprometido para ayudar a detener la propagación de un ataque.
Análisis predictivo: Mediante el análisis de datos históricos, la IA puede incluso ayudar a identificar posibles vulnerabilidades antes de que sean explotadas, lo que permite a los equipos reforzar las defensas de forma proactiva.
El dilema del defensor: proteger la inteligencia artificial que despliega
Aquí radica el nuevo reto, más complejo. La batalla no consiste sólo en defenderse de ataques externos basados en IA. Ahora, las instituciones educativas deben proteger los sistemas de IA que están desplegando con impaciencia para su propia misión principal.
A medida que las escuelas construyen modelos de IA sobre vastos conjuntos de datos de información sensible de los estudiantes, estos sistemas se convierten ellos mismos en objetivos de alto valor. Esto introduce una nueva clase de riesgos que deben gestionarse:
Envenenamiento de datos: Un adversario podría introducir deliberadamente datos erróneos en un modelo de IA para corromper su lógica, lo que provocaría que pasara por alto amenazas reales o realizara predicciones académicas peligrosamente erróneas.
Robo de modelos: Los propios modelos de IA, especialmente los desarrollados en entornos de investigación universitaria, representan una valiosa propiedad intelectual que corre el riesgo de ser robada.
Catástrofe de privacidad: Un sistema de IA entrenado con datos de estudiantes constituye un tesoro centralizado de información personal identificable. Una filtración en este sistema podría provocar una catástrofe de privacidad a una escala sin precedentes.
Rumbo a una ciberresiliencia preparada para la IA
Para hacer frente a esta situación de doble filo es necesario un cambio estratégico. No basta con limitarse a adquirir nuevas herramientas de seguridad basadas en la inteligencia artificial. Las instituciones necesitan un marco integral de ciberresiliencia que las prepare para resistir los ataques y recuperarse de ellos en esta nueva era.
Apuesta por la defensa basada en la IA: el primer paso es reconocer la realidad de la carrera armamentística. Para defenderse de las amenazas impulsadas por la IA, debes aprovechar las herramientas de seguridad basadas en la IA. Es una forma fundamental de mantenerse al día con el volumen, la velocidad y la sofisticación de los ataques modernos.
Haz de la protección de datos la base: al adoptar la IA, los datos que la alimentan se convierten en tu activo más crítico y vulnerable. Por ello, una sólida protección de los datos es la base imprescindible de tu estrategia de seguridad de la IA.
Tu IA es tan segura como los datos sobre los que se basa. Esto significa ir más allá de la prevención y centrarte en tu capacidad de recuperación. Si un sofisticado ataque de ransomware elude tus defensas o un ataque de envenenamiento de datos corrompe tus modelos, la capacidad de restaurar tus datos a un estado limpio, inmutable y de confianza es tu red de seguridad definitiva. Este es el núcleo de la verdadera ciberresiliencia.
Adopta una arquitectura de «confianza cero»: la línea que separa las amenazas internas de las externas se está difuminando. Dado que los propios sistemas de IA se están convirtiendo en objetivos, ya no se puede confiar implícitamente en ningún usuario ni dispositivo. Una estrategia de «confianza cero» —que exige la verificación de cada solicitud de acceso, independientemente de su origen— es esencial para garantizar la seguridad de un campus moderno e integrado con IA.
La era de la IA en la educación está aquí, aportando tanto oportunidades increíbles como riesgos complejos. Al contemplar el reto a través de la lente de la ciberresiliencia y hacer hincapié en la protección integral de los datos, los responsables educativos podrán innovar con confianza y aprovechar el poder de la IA para construir los entornos de aprendizaje seguros y eficaces del futuro.
Obtén más información sobre cómo crear ciberresiliencia en tu organización aquí.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Aquí en Commvault, nuestros valores -conectamos, inspiramos, cuidamos y entregamos- son fundamentales en todo lo que hacemos y en las razones por las que nos importa.
Esta semana hemos celebrado nuestra reunión trimestral y hemos entregado los premios al CEO Living Our Values del primer trimestre del año fiscal 26. Este programa de premios reconoce y celebra globalmente a nuestros Vaulters por su increíble trabajo durante este último trimestre y por vivir nuestros valores cada día.
Me enorgullece anunciar a los ganadores de los premios Living Our Values (Vivir nuestros valores) del primer trimestre del año fiscal 26 y al ganador del premio Vaulters’ Choice Award, nominado por nuestros empleados:
CEO Award Winners
Michael Fasulo
Matt Barham
Michael Capon
Manoj Hirway
Toby Anderson
Kelvin Gonzalez
Ganador del premio Vaulters’ Choice
Kailash Reddy Yerramreddy
Estos Vaulters son un ejemplo inspirador de lo que realmente significa formar parte de Commvault.
Para obtener más información sobre cómo es trabajar en Commvault, visita nuestro sitio de empleo.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
En un episodio reciente del podcast Continuous Compliance, la Dra. Emily Watters, cirujana bariátrica y general de Baltimore, Maryland, se sentó con Danielle Sheer, Chief Trust Officer de Commvault, para hablar del profundo impacto de los incidentes de ciberseguridad en las operaciones sanitarias.
La Dra. Watters, que también preside el comité de robótica de su hospital, ofreció una perspectiva única y de primera línea sobre los enfoques quirúrgicos tradicionales y los impulsados por la tecnología. No dejes de ver el episodio completo aquí: https://www.commvault.com/resources/video/impact-of-ransomware-on-hospitals
El devastador impacto del ransomware en los hospitales
Cuando el ransomware ataca un centro sanitario, las consecuencias son inmediatas y graves. La Dra. Watters describió vívidamente cómo estos ataques pueden “paralizar por completo las operaciones” de los hospitales que se han vuelto totalmente dependientes de los sistemas electrónicos. Las repercusiones son de gran alcance e incluyen:
Cirugías canceladas: intervenciones que deben reprogramarse semanas o incluso meses más tarde, lo que provoca retrasos significativos en la atención al paciente.
Historiales de pacientes e imágenes de diagnóstico inaccesibles: Los cirujanos y anestesistas no pueden acceder a la información esencial necesaria para realizar las operaciones con seguridad.
Documentación manuscrita: Un retorno forzado a los procesos manuales, que pueden resultar ineficaces y propensos a errores.
Calidad de la atención comprometida: La imposibilidad de acceder a datos esenciales puede dar lugar a decisiones terapéuticas subóptimas.
Interrupción de la comunicación: La comunicación entre los profesionales sanitarios y los pacientes se ve dificultada, lo que provoca confusión y ansiedad.
El Dr. Watters destacó hasta qué punto los profesionales sanitarios actuales dependen de los sistemas digitales: «Hoy en día ni siquiera sé dónde encontrar un talonario de recetas para extender una receta a los pacientes. Literalmente, todo es electrónico». Esta dependencia pone de relieve la necesidad fundamental de contar con medidas sólidas de ciberseguridad para evitar este tipo de interrupciones.
La información crítica de los pacientes se oscurece
Uno de los aspectos más alarmantes de los ataques de ransomware es la pérdida de acceso a historiales vitales de los pacientes. Antes de cualquier intervención quirúrgica, los pacientes se someten a evaluaciones exhaustivas, incluidos controles cardíacos y pulmonares, cuyos resultados se almacenan electrónicamente. Sin esta información, los profesionales sanitarios no pueden proceder con seguridad a las intervenciones.
La naturaleza interconectada de los sistemas médicos agrava el problema. La Dra. Watters señaló que los centros sanitarios de Maryland cuentan con una excelente interoperabilidad, que permite consultar los historiales de un hospital en otro. Cuando estos sistemas dejan de funcionar, se pierde el intercambio de información crítica.
De la recuperación de ransomware a la robótica
El podcast también profundizó en el creciente papel de la robótica quirúrgica en la asistencia sanitaria. La Dra. Watters, presidenta del comité de robótica de su hospital, compartió su opinión sobre esta avanzada tecnología. Describió la robótica quirúrgica como “sólo una herramienta” similar a “usar un cortacésped de empuje frente a usar un cortacésped eléctrico”, destacando que los cirujanos cualificados siguen siendo indispensables a pesar de los avances tecnológicos.
Esta comparación establece un interesante paralelismo con los problemas de ciberseguridad. A medida que la asistencia sanitaria se hace más dependiente de la tecnología, aumenta la vulnerabilidad a las perturbaciones. En el debate se abordó el modo en que la robótica recopila datos sobre los procedimientos quirúrgicos, lo que plantea importantes cuestiones sobre la propiedad de los datos y el futuro de la práctica quirúrgica.
La integración de la robótica en la asistencia sanitaria no sólo mejora la precisión y la eficiencia, sino que también introduce nuevas capas de complejidad en la gestión y la seguridad de los datos.
Aumentar la resiliencia de la sanidad
La conversación puso de relieve la urgente necesidad de estrategias integrales de ciberresiliencia en la sanidad. A medida que se acelera la transformación digital en el ámbito médico, resulta crucial mantener capacidades alternativas.
La Dra. Watters y Danielle coincidieron en que la formación continua en métodos quirúrgicos tradicionales sigue siendo esencial, independientemente de los avances tecnológicos. Esto significa que los profesionales sanitarios pueden seguir prestando una atención de alta calidad incluso cuando los sistemas digitales se ven comprometidos.
Para las organizaciones sanitarias, este episodio es un poderoso recordatorio de que una ciberseguridad sólida no consiste solo en proteger los datos, sino también en mantener ininterrumpida la atención al paciente incluso en el peor de los casos. La capacidad de cambiar a procesos manuales y confiar en métodos tradicionales puede ser un salvavidas en caso de ciberataque.
Puntos clave
Ciberresiliencia integral: Los centros sanitarios deben desarrollar y aplicar estrategias integrales de ciberresiliencia para protegerse contra el ransomware y otras ciberamenazas.
Dependencia de los sistemas digitales: Los profesionales sanitarios actuales dependen en gran medida de los sistemas electrónicos, por lo que resulta fundamental contar con planes de contingencia y formación presencial.
Interoperabilidad y acceso a los datos: La naturaleza interconectada de los sistemas médicos implica que un ciberataque puede tener repercusiones de gran alcance, interrumpiendo el intercambio de información crítica.
Papel de la robótica quirúrgica: Aunque la robótica quirúrgica ofrece importantes ventajas, también plantea nuevos retos de ciberseguridad que es necesario abordar.
Formación y preparación: La formación continua en métodos quirúrgicos, tanto tradicionales como avanzados, es esencial para que el personal sanitario pueda adaptarse a cualquier situación.
La ciberresiliencia es fundamental
Las ideas compartidas en este episodio ponen de relieve la importancia crítica de la ciberseguridad en la atención sanitaria. A medida que el sector sanitario sigue adoptando la transformación digital y tecnologías avanzadas como la robótica quirúrgica, la necesidad de medidas de ciberseguridad sólidas y resilientes se hace aún más acuciante.
Al prepararse para lo peor y mantener un equilibrio entre las prácticas tradicionales y las modernas, las organizaciones sanitarias permiten que la atención al paciente permanezca ininterrumpida, incluso frente a las ciberamenazas. Tanto si eres un profesional sanitario, un entusiasta de la tecnología o simplemente alguien interesado en el futuro de la medicina, este episodio ofrece valiosas lecciones sobre la intersección de la ciberseguridad y la atención al paciente.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
En Commvault, la experiencia de nuestros Vaulters y el trabajo que hacemos realmente importan: para nuestros clientes, nuestros socios y, lo que es más importante, para nuestros equipos. Creemos que nuestros valores de Conectar, Inspirar, Cuidar y Cumplir nos diferencian de nuestros competidores y guían nuestros esfuerzos cada día.
Así que, ¿qué mejor manera de celebrar nuestra cultura que asociándonos con Great Place to Work ®, una autoridad mundialmente reconocida en cultura laboral.
Durante años, nuestro Centro de Excelencia de la India ha obtenido con orgullo la certificación Great Place to Work. Este año, estamos encantados de compartir que nuestra comunidad estadounidense también ha sido reconocida como organización Great Place to Work® Certified™.
Este reconocimiento es más que una medalla de honor: es un reflejo de nuestro compromiso con la creación de una cultura en la que las personas se sientan apoyadas, valoradas y capacitadas. Desde opciones de trabajo flexibles hasta programas de bienestar y oportunidades de aprendizaje continuo, estamos construyendo con valentía un lugar de trabajo en el que todos puedan prosperar, personal y profesionalmente.
Estar certificados como Great Place to Work nos ayuda de varias maneras:
Atraer a los mejores talentos: En un mercado competitivo, esta certificación refuerza nuestra imagen como empresa y transmite a los candidatos que Commvault es un lugar donde pueden crecer y triunfar.
Retener a los mejores: Los mejores lugares de trabajo retienen el talento hasta tres veces más que las organizaciones medias. Este reconocimiento respalda nuestros esfuerzos por mantener a nuestro increíble equipo comprometido e inspirado.
Potenciar nuestra cultura: El proceso de certificación incluye una encuesta confidencial que pone de relieve lo que hacemos bien y lo que podemos mejorar. Es una herramienta de reflexión y crecimiento que nos ayuda a mantenernos alineados con nuestros valores y las necesidades de nuestra gente.
Mientras celebramos este logro, seguimos centrados en el futuro. Seguiremos escuchando, aprendiendo y evolucionando en nuestra comunidad global de Vaulters, garantizando que nuestro lugar de trabajo siga siendo inclusivo, innovador e inspirador.
Tanto si ya eres un Vaulter como si estás considerando unirte a nosotros, debes saber que en Commvault nos preocupamos profundamente por nuestra gente y nuestro propósito. ¿Quieres saber más? Visita nuestra página de empleo.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Se suponía que las aplicaciones nativas de la nube nos facilitarían la vida. Sin embargo, muchas organizaciones se están encontrando con una dolorosa realidad: cuando estas aplicaciones modernas fallan, el coste de restablecer el servicio es mucho mayor de lo que nadie había previsto.
La asombrosa realidad: 40,6 días-persona por reconstrucción
Esta es la cifra que debería quitar el sueño a cualquier director técnico: 40,6 días-persona. Ese es el tiempo que tarda una organización media en restablecer las funciones básicas durante una reconstrucción completa de una aplicación en la nube.
Pero la cosa empeora. El estudio de ESG reveló que el 42 % de las interrupciones en las aplicaciones modernas en la nube no se pueden resolver con una simple restauración de la copia de seguridad, sino que requieren una reconstrucción completa desde cero. Teniendo en cuenta que las organizaciones se enfrentan a unas nueve reconstrucciones completas al año, estamos hablando de una grave interrupción operativa.
Pongámoslo en perspectiva:
El 66 % de las organizaciones necesita al menos una semana para restablecer la funcionalidad básica.
El 78 % necesita más de un mes para restaurar completamente el entorno.
A una tarifa media diaria de 577 dólares por especialista, estas reconstrucciones cuestan aproximadamente 210 836 dólares al año solo en costes de mano de obra.
Eso supone más de 200.000 dólares al año sólo en costes laborales de recuperación, un dinero que podría invertirse en innovación en lugar de en la extinción de incendios.
El impuesto a la iniciativa estratégica: cuando la recuperación mata la innovación
No se trata solo de dólares y céntimos, no te olvides del “impuesto a la innovación”: cada hora que se dedica a reconstruir aplicaciones es una hora que no se invierte en transformación digital, nuevas funciones o ventajas competitivas. El 41% de las organizaciones afirma que los incidentes de reconstrucción interrumpen las iniciativas estratégicas.
La investigación revela repercusiones empresariales adicionales que van mucho más allá de las TI:
El 49 % afirma que el estrés del personal aumenta durante los periodos de reconstrucción.
El 36 % sufre una pérdida directa de ingresos.
El 35 % se enfrenta a la pérdida de clientes.
El 34 % observa una disminución de la satisfacción del cliente.
Cuando se dedican entre 4 y 5 personas especializadas al 50%-74% de su capacidad durante semanas, el efecto dominó afecta a todas las áreas de la empresa.
Por qué las aplicaciones nativas de la nube están revolucionando la Recovery tradicional
Los datos revelan una cruda realidad: el 49 % de las organizaciones considera que Backup and Recovery son más sencillos en el caso de las aplicaciones heredadas, frente a solo el 26 % en el caso de las aplicaciones nativas de la nube. Esto no resulta sorprendente cuando se comprende lo que ocurre entre bastidores.
Las aplicaciones nativas de la nube se basan en arquitecturas de microservicios: componentes conectados de forma flexible que pueden estar a cargo de diferentes equipos, utilizar diferentes pilas tecnológicas y seguir diferentes ciclos de lanzamiento. Si bien esto permite la agilidad que hace que las aplicaciones nativas de la nube resulten atractivas, supone una pesadilla a la hora de la Recovery:
El 82 % de las organizaciones señalan niveles preocupantes de desviación en las configuraciones.
El 69 % reconoce que las desviaciones en la configuración merman directamente su resiliencia digital.
El 47 % de todo el desarrollo de nuevas aplicaciones se realiza ahora en la nube, lo que da lugar a un entorno híbrido cuya protección resulta cada vez más compleja.
El efecto multiplicador de la multinube
La complejidad se agrava si se tiene en cuenta que el 90 % de las organizaciones encuestadas utiliza dos o más proveedores de servicios en la nube. Aunque el 87 % desea disponer de herramientas de resiliencia coherentes en todas las plataformas en la nube, la realidad es aleccionadora: casi el 90 % se enfrenta a una variabilidad considerable en sus herramientas de protección actuales.
Esta fragmentación crea:
Ineficacia operativa de los equipos.
Requisitos de competencias específicas para cada plataforma.
Posibles brechas de resiliencia entre entornos.
El imperativo de la reconstrucción automática
Los datos dejan una cosa muy clara: el enfoque manual para la reconstrucción de aplicaciones en la nube es insostenible. Las organizaciones deben replantearse de forma radical su enfoque, pasando de una Recovery reactiva a una resiliencia proactiva.
Aquí es donde las reconstrucciones automáticas se vuelven no sólo útiles, sino esenciales:
Velocidad que ahorra dinero: Reducir los procesos de reconstrucción de semanas a horas o minutos no solo reduce el tiempo de inactividad, sino que permite mantener las iniciativas estratégicas que impulsan el crecimiento de la empresa.
Coherencia a gran escala: los procesos automatizados eliminan las desviaciones en la configuración y los errores humanos que afectan a las reconstrucciones manuales, lo que permite una recuperación fiable en todo momento.
Liberación de recursos: Cuando los equipos de TI no se ven obligados a gestionar constantemente crisis de reconstrucción, pueden centrarse en el trabajo de innovación que realmente hace avanzar el negocio.
La solución Commvault: de la investigación a la realidad
En Commvault, hemos desarrollado nuestra plataforma de protección de datos nativa de la nube específicamente para hacer frente a los retos señalados en este estudio de ESG. Nuestro enfoque ofrece las capacidades de reconstrucción automática que las organizaciones modernas necesitan para gestionar la complejidad de la nube y, al mismo tiempo, mantener la continuidad del negocio.
Con soluciones como Cloud Rewind, ayudamos a las organizaciones a transformar lo que antes era un centro de costes en una ventaja competitiva, de modo que, cuando se produce una interrupción, la recuperación se mide en minutos, no en semanas.
Lo esencial
Los procesos de reconstrucción manuales suponen un freno a la innovación, un gasto de recursos y un riesgo para la continuidad del negocio. A medida que se acelera la adopción de soluciones nativas de la nube —con un 47 % de las nuevas aplicaciones desarrolladas ya según principios nativos de la nube—, las organizaciones que sobrevivan y prosperen serán aquellas que adopten la automatización como un requisito fundamental, y no como una característica opcional.
La cuestión no es si tu organización puede permitirse invertir en capacidades de reconstrucción automática. La cuestión es si puede permitirse el impuesto anual de más de 200.000 dólares que suponen los procesos manuales, la interrupción de las iniciativas estratégicas y la desventaja competitiva que conllevan los tiempos de recuperación de semanas.
¿Estás listo para liberarte de la carga que supone la reconstrucción? Descarga el informe completo de investigación de ESG para profundizar en los datos y descubrir cómo las organizaciones líderes ya están transformando su enfoque de la resiliencia en la nube. Tu yo futuro —y tus resultados financieros— te lo agradecerán.
A medida que las organizaciones modernizan sus entornos de TI —explorando la nube híbrida, ampliando la capacidad para la inteligencia artificial y gestionando cargas de trabajo cada vez más complejas—, la virtualización sigue siendo un pilar fundamental. Los recientes cambios en el sector han llevado a muchas empresas a replantearse su estrategia de virtualización, teniendo en cuenta sobre todo la flexibilidad, la simplicidad y el control de costes.
Para apoyar esta necesidad en evolución, HPE ha lanzado el software HPE Morpheus VM Essentials, un nuevo hipervisor que ofrece a los clientes más opciones y control. Diseñado para reducir la complejidad y evitar el bloqueo, proporciona una interfaz unificada e intuitiva para gestionar tanto máquinas virtuales basadas en Kernel (KVM) como máquinas virtuales basadas en VMware (VM), lo que ayuda a los equipos a adaptarse rápidamente sin interrupciones.
¿Por qué HPE VM Essentials?
VM Essentials ofrece un enfoque optimizado y rentable para la virtualización, al proporcionar una gestión unificada tanto de las máquinas virtuales basadas en VMware como de KVM. Podrás gestionar tus cargas de trabajo actuales de VMware y VM Essentials, migrar al hipervisor basado en KVM de HPE y disfrutar de una experiencia más sencilla a la hora de crear máquinas virtuales, todo ello sin dependencia de un único proveedor.
¿Estás explorando alternativas a VMware? VM Essentials es la solución ideal.
Sin embargo, debido a la naturaleza compartida del hardware subyacente, las máquinas virtuales pueden ser el objetivo de los atacantes para acceder a datos críticos o propagar malware a través de una red. Por lo tanto, ayudar a mantener una protección de datos resiliente, segura y escalable es más importante que nunca, y ahí es donde Commvault brilla.
Creado para VME: Protección de datos sin complejidad
Commvault incluye ahora la capacidad de proteger máquinas virtuales en VM Essentials mediante copias de seguridad basadas en imágenes y sin agente, lo que permite una recuperación más rápida, operaciones simplificadas y una mayor flexibilidad. Las copias de seguridad sin agente capturan toda la máquina virtual, incluyendo el sistema operativo, las aplicaciones, la configuración y los datos.
He aquí cómo esta potente combinación ayuda a las empresas a mantenerse en cabeza:
Recuperación granular para una mayor precisión y rapidez: restaura exactamente lo que necesitas, ya sea un solo archivo, una base de datos concreta o una máquina virtual completa. Esta flexibilidad acelera los tiempos de recuperación y minimiza las interrupciones, lo que contribuye a que tu empresa siga funcionando sin problemas.
Sencillo, escalable y resistente: HPE y Commvault se unen para ofrecer una protección de nivel empresarial adaptada a los entornos virtuales, con resiliencia, automatización y escalabilidad que se adapta al crecimiento de tus necesidades empresariales.
Tanto si estás empezando de cero con la virtualización como si estás evolucionando tu pila actual, VM Essentials + Commvault te ayudan a modernizarte con confianza, sin comprometer el rendimiento, la seguridad o la simplicidad.
Modernízate con total tranquilidad. Protege con un objetivo claro. Avanza con Commvault y HPE.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
En el vertiginoso y arriesgado mundo de la asistencia sanitaria, los profesionales de las tecnologías de la información se encuentran en primera línea de una batalla constante contra las amenazas cibernéticas. Cuando se produce un ciberataque, cada segundo de inactividad cuenta. La atención al paciente, los datos confidenciales y la propia reputación de su organización penden de un hilo.
Aunque la mayoría de las organizaciones sanitarias cuentan con algún tipo de plan de recuperación ante desastres, un reciente informe de GigaOm, “Minimum Viable Recovery: Closing the Recovery Gap“, revela una estadística sorprendente: el 54% de las organizaciones no confían en sus propios planes de recuperación. Esta “brecha de recuperación” entre los resultados deseados y las capacidades reales es una grave preocupación, especialmente en un sector en el que las consecuencias del fracaso se miden en algo más que dinero.
El informe, encargado por Commvault, presenta un nuevo enfoque de la ciberresiliencia: la recuperación mínima viable (MVR). Esta estrategia orientada a las empresas está diseñada para cerrar la brecha de recuperación dando prioridad a lo que más importa, lo que permite una recuperación más rápida, más eficiente y más fiable cuando se produce un desastre.
La brecha de la recuperación en la sanidad: cuando el tiempo de inactividad es una línea plana
En el ámbito sanitario, el tiempo de inactividad no es solo un inconveniente; puede suponer una cuestión de vida o muerte. Imagina un ataque de ransomware que paralice tu sistema de historias clínicas electrónicas (EHR). De repente, el personal sanitario ya no puede acceder a los historiales de los pacientes, a los registros de medicación ni a los planes de tratamiento. Se posponen las intervenciones quirúrgicas, se cancelan las citas y se interrumpe todo el proceso asistencial.
Los planes de recuperación tradicionales, basados en la tecnología, a menudo no tienen en cuenta estas prioridades críticas a nivel empresarial. Pueden resultar lentos y engorrosos, y es posible que ofrezcan una disponibilidad limitada para una recuperación sin problemas. Aquí es donde el concepto de viabilidad mínima supone un punto de inflexión para el sector sanitario.
Recuperación mínima viable: Un camino más inteligente y rápido hacia la resiliencia
El informe muestra que la MVR es un enfoque estratégico que da prioridad a la empresa y se centra en restablecer los servicios y funciones esenciales de forma prioritaria. En lugar de intentar que todo vuelva a funcionar a la vez, la MVR identifica lo estrictamente necesario para que la organización siga funcionando y atendiendo a los pacientes.
El informe de GigaOm esboza tres pilares para el éxito de la implantación de la MVR:
Commvault: tu socio en recuperación mínima viable
En Commvault, entendemos los retos únicos a los que se enfrentan las TI de la industria sanitaria. Nuestras soluciones están diseñadas para ayudarte a implementar una estrategia eficaz de viabilidad mínima y cerrar la brecha de recuperación.
No esperes a que una crisis ponga al descubierto los puntos débiles de tu plan de recuperación. Adopta una estrategia MVR y construye un futuro más resiliente para tu organización y tus pacientes.
Lee el informe completo hoy mismo y ponte en contacto con un representante de Commvault cuando estés listo para hablar de viabilidad mínima.
More related posts
Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection