Skip to content

En Microsoft Ignite se destacarán los 25 años de colaboración técnica entre Microsoft y Commvault, centrándose en una solución única y fácil de implementar para la continuidad del negocio y la recuperación ante desastres (BCDR).

En una conversación reciente con un cliente de toda la vida, sus comentarios sobre la situación actual de Backup and Recovery (o la protección de datos, como se suele denominar) lo resumen bastante bien: «De repente, se ha convertido en lo más importante para todos en la organización, ¡y ya no resulta aburrido!». 

Dado que los delincuentes encuentran nuevas formas de acceder a tus datos, y teniendo en cuenta la presión que se ejerce desde los niveles más altos de todas las organizaciones para garantizar que los datos estén protegidos y se puedan recuperar cuando surjan problemas, la importancia de proteger los datos es innegable. La agilidad y la capacidad de ir un paso por delante son claves para el éxito.

En Microsoft Ignite, que se celebrará del 12 al 14 de octubre, se pondrá de manifiesto la colaboración entre Commvault y Microsoft, mostrando las mejores prácticas contrastadas a lo largo de más de dos décadas que hemos aprovechado para crear una potente solución que se ejecuta en Azure. La oferta conjunta de Commvault y Microsoft, una solución única, protege todo tu patrimonio de datos —independientemente de dónde se encuentren— y te proporciona la confianza que necesitas para innovar más rápido, al tiempo que te garantiza que no tendrás que gestionar ni mantener múltiples soluciones.

Si te enfrentas al reto de resolver estos cinco retos relacionados con los datos, no te pierdas todo lo que Ignite tiene que ofrecer:

Vence a los delincuentes en su propio terreno: engaña a los estafadores

Metallic, la oferta de gestión de datos como servicio (DMaaS) de Commvault, lleva la protección de los datos frente a las amenazas de ransomware más allá de la simple recuperabilidad, gracias a la introducción de Threatwise™. Piensa en ello como tu sistema de alerta temprana. Se trata de otra primicia en el sector de la mano de Commvault, ya que ofrecemos una tecnología patentada de engaño cibernético para descubrir, engañar y detectar amenazas de día cero y desconocidas en el momento en que comienza un ataque de ransomware, antes de que tus datos se vean comprometidos.

Te acompañamos en cada etapa de tu proceso de transición a la nube

Tu proceso de transición a la nube es único, y tus necesidades también lo son. Commvault te ofrece la flexibilidad que necesitas, independientemente de en qué punto del proceso te encuentres. Protegemos y gestionamos todos tus datos con una única solución que abarca entornos locales, la nube híbrida y el SaaS. Te ayudaremos a simplificar tus procesos, lo que te permitirá reducir los costes y la complejidad.

La tranquilidad de saber que, sea cual sea la carga de trabajo, estás preparado para la nube

La cobertura de cargas de trabajo líder en el sector de Commvault —que abarca aplicaciones de Microsoft, bases de datos y mucho más— te permite acelerar tu transición a la nube. Tanto si deseas trasladar tus primeras cargas de trabajo a Azure como si quieres migrar tus cargas de trabajo críticas (desde Oracle hasta SAP HANA, pasando incluso por tus aplicaciones específicas del sector y las bases de datos PaaS de Azure), Commvault te permite trasladar, proteger y utilizar tus datos, proporcionándote la tranquilidad y la agilidad que necesitas. 

Una transición fluida hacia el SaaS: el futuro de la protección integral de los datos y la movilidad de los datos

Impulsada por una combinación de prioridades derivadas de la pandemia y las realidades del ransomware, la transición al modelo SaaS ya está en marcha. Según los principales analistas, pronto se convertirá en la opción predominante para la implementación de la protección de datos. Metallic DMaaS puede ayudarte a proteger tus datos de forma integral, al tiempo que reduce los costes y elimina la necesidad de contar con conocimientos especializados en la nube. Con Metallic, basado en la tecnología probada de Commvault, su transición a DMaaS es sencilla y fluida, lo que le permite planificar la rapidez y el alcance de su migración a la nube, al tiempo que le ofrece una interfaz única y una visión global de sus datos a través del Commvault/Metallic Command Center. Sí, el futuro de la protección de datos ya está aquí, y solo lo ofrece Commvault.

Descubre Commvault y Metallic en Ignite

Aprovecha Ignite para ver Commvault y Metallic en acción. No te pierdas la sesión bajo demanda «BCDR moderna con Metallic DMaaS y Azure», en la que participan el excepcional dúo de directores técnicos formado por Dave Totten (Microsoft) y David Ngo (Metallic). Se trata de una conversación diseñada para ayudarte a resolver tus mayores retos en materia de BCDR y a preparar tu protección de datos para el futuro.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La temporada anual de eventos de TI ya está en marcha, comenzando con Microsoft Ignite (12-13 de octubre), donde David Ngo, «el mago de Metallic» y director técnico de Commvault, se unirá a Dave Totten, director técnico de Socios de EE. UU. de Microsoft, para hablar sobre estrategias de continuidad del negocio y recuperación ante desastres (BCDR), seguridad, Metallic Data Management as a Service (DMaaS) y todo lo relacionado con estos temas (más información aquí).

Ignite no solo es un lugar ideal para que los profesionales de la tecnología reciban la formación más actualizada y aprendan directamente de los ingenieros de Microsoft sobre las últimas tecnologías de nube híbrida, sino que también es el primero de una serie de eventos del sector que se suceden a un ritmo vertiginoso y que ofrecen consejos prácticos sobre la transformación hacia la nube.

Si a esto le sumamos que estamos en el Mes Internacional de la Concienciación sobre la Ciberseguridad y que celebramos el tercer aniversario de la cartera Metallic DMaaS de Commvault, es el momento perfecto para ponerse al día sobre las mejores y más destacadas innovaciones desarrolladas gracias a nuestra estrecha colaboración con Microsoft, y sobre cómo estamos liderando el sector para ofrecer servicios inteligentes de gestión y protección de datos.

La última versión de la plataforma Commvault está repleta de nuevas funciones, integraciones, mejoras y actualizaciones de seguridad destinadas a combatir las ciberamenazas en entornos de nube y nube híbrida. Además de su compatibilidad con tres de las plataformas más populares de la nube de Microsoft —Azure, Dynamics 365 y O365—, Commvault cuenta con un sinfín de nuevas funciones en toda su cartera de software y SaaS diseñadas para proteger y salvaguardar los datos en la nube de Microsoft:

What’s New: Replicación y recuperación ante desastres de Azure Stack a Azure

Motivo: Nuevas funciones de Recovery y movilidad de aplicaciones para los clientes de Azure Stack y Azure

¿En qué se diferencia?:

  • Simplifica tu estrategia de nube híbrida con la recuperación ante desastres y la movilidad de aplicaciones en las implementaciones de Azure Stack y Azure
  • Mejora los objetivos de tiempo de recuperación (RPO) y tiempo de restablecimiento (RTO) con respecto a los objetivos de nivel de servicio estándar de las copias de seguridad
  • Configura, gestiona y supervisa fácilmente a través de la administración de grupos de replicación ya existente en Commvault Command Center

What’s New: Funcionalidades mejoradas con los puntos de restauración de Azure

Motivo: Los nuevos puntos de restauración de máquinas virtuales de Azure crean colecciones de instantáneas de puntos de restauración que abarcan todos los volúmenes gestionados de una máquina virtual.

¿En qué se diferencia?:

  • Diseño simplificado que aprovecha la plataforma de Commvault para permitir una protección y Recovery de datos escalables con un solo clic
  • Mayor resiliencia, lo que garantiza que las aplicaciones y el sistema operativo sean coherentes al crear estas colecciones a nivel de instancia nativa.
  • Mayor rentabilidad, ya que los puntos de copia de seguridad se almacenan en niveles de almacenamiento con menor redundancia

What’s New: Metallic ofrece ahora la selección más amplia de bases de datos de Azure de todas las soluciones DMaaS

Por qué: Ampliar las capacidades nativas de Microsoft con una protección específica para bases de datos de Azure multimodales, distribuidas a nivel mundial y totalmente gestionadas.

¿En qué se diferencia?:  

  • Protección integrada para bases de datos críticas de Azure, entre las que se incluyen SQL Server, SQL Managed Instance, Cosmos DB, MariaDB, MySQL y PostgreSQL
  • Protección diseñada específicamente para el desarrollo en la nube y las iniciativas de modernización de aplicaciones
  • Arquitectura físicamente aislada para proteger los datos contra el borrado, la corrupción o los ataques
  • Retención prolongada a largo plazo con rápida capacidad de recuperación

Y por si todo eso no fuera suficiente, continuaremos el diálogo con Microsoft dentro de unas pocas semanas en Commvault Connections, una auténtica experiencia de gestión de datos en la nube, donde Microsoft moderará un debate sobre el tema «Protege tus activos de TI críticos con Azure». Durante esta sesión, los asistentes al evento obtendrán más información sobre las soluciones conjuntas de nube híbrida de Commvault y Microsoft, y sobre cómo pueden utilizarse para crear un plan de continuidad del negocio y recuperación ante desastres que proteja máquinas virtuales críticas, bases de datos, servicios PaaS y SaaS (como M365), y mucho más.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En Microsoft Ignite, Nutanix anunció la compatibilidad de Nutanix Cloud Clusters (NC2) con Microsoft Azure. Esto ayudará a los clientes de Nutanix a acelerar la adopción de la nube gracias a una gestión unificada y una movilidad fluida de aplicaciones, datos y licencias entre entornos locales y de Azure.1 Esta plataforma permitirá a los clientes de Nutanix trasladar cargas de trabajo de Nutanix desde y hacia entornos locales a un clúster NC2 basado en Azure, como una extensión de su ecosistema Nutanix existente.

La plataforma líder del sector de Commvault ofrece una protección y gestión de datos sin fisuras para NC2 en Azure. Los clientes que deseen ampliar su plataforma de protección actual a la nube pueden evolucionar hacia un modelo de nube híbrida o incluso crear una plataforma de protección de datos totalmente nueva basada en la nube para proteger entornos NC2 en Azure de nueva creación. Los clientes pueden aprovechar sin problemas los recursos de máquinas virtuales de Azure para crear su plataforma de gestión de datos y pueden utilizar fácilmente las opciones de almacenamiento de Azure para las copias de retención de sus datos sin necesidad de recursos adicionales que se ejecuten en NC2 en Azure.

Fácil de configurar y utilizar

Una vez implementado NC2 en Azure, los clientes pueden crear una subred en la red virtual (VNet) de gestión de Prism Central creada en Azure, lo que permite la comunicación directa entre los recursos de protección de datos de Azure y el entorno NC2 en Azure. Con esta subred configurada, los clientes pueden implementar recursos de Commvault dentro de la misma. Entre ellos pueden figurar CommServe, MediaAgent, Access Nodes y otros, todos los cuales tendrán acceso directo al entorno NC2 en Azure. Commvault ofrece incluso una solución en Azure Marketplace que implementa todos los recursos necesarios para el cliente con solo hacer clic en un botón.

Una vez configurada la plataforma Commvault, la instalación del hipervisor Nutanix AHV solo lleva unos segundos y la protección de datos puede comenzar de inmediato. Las operaciones de protección de datos pueden aprovechar el método de transporte Direct NFS para Nutanix AHV, lo que reduce los requisitos de recursos en la plataforma NC2 en Azure.

Sencillez en la protección y la Recovery de datos

Commvault también permite a los clientes trasladar de forma rápida y sencilla las cargas de trabajo entre entornos locales y NC2 en Azure, al tiempo que facilita el traslado de dichas cargas de trabajo —mediante una sencilla operación de Recovery— a plataformas nativas de la nube, como Azure VM.

Resumen rápido

Nutanix Cloud Clusters en Azure permite a los clientes acelerar su transición hacia la nube híbrida. Y Commvault está preparado para proteger sus datos y cargas de trabajo independientemente de dónde se encuentren: en las instalaciones, en la nube y en entornos híbridos. Además de proteger los datos en Nutanix Cloud Clusters en Azure, Commvault es líder del sector en la protección de máquinas virtuales de Azure, Azure Storage y prácticamente cualquier otra carga de trabajo dentro de un entorno empresarial.

Commvault ofrece un rendimiento líder en el sector en cuanto a escalabilidad de la protección de datos, transformación de datos, gestión de datos y deduplicación.

Referencia

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Siguiendo con nuestra apretada agenda de octubre, esta semana el equipo de Commvault se encuentra en Las Vegas, en el Oracle CloudWorld, y, aunque estamos encantados de ser patrocinadores de oro del evento, Commvault y Oracle somos mucho más que simples patrocinadores: ¡también somos socios en el ámbito de la multinube! De hecho, hace unos meses ampliamos nuestra alianza estratégica con Oracle para incluir toda la gama de ofertas de Metallic Data Management as a Service (DMaaS) en Oracle Cloud Infrastructure (OCI). 

Es una ecuación sencilla: OCI + Metallic DMaaS = gestión de datos empresariales, protección frente a amenazas y Recovery fáciles de usar. Entonces, ¿qué significa eso exactamente? Los clientes de Oracle ahora pueden proteger cargas de trabajo críticas en la nube o en sus propias instalaciones, manteniendo la flexibilidad tanto en el almacenamiento gestionado por el departamento de TI como en la protección de datos proporcionada mediante SaaS del almacenamiento gestionado en la nube. La simplicidad reside en la interfaz. Todos los activos de datos protegidos y asegurados en entornos híbridos y multinube se gestionan a través de una única consola basada en web.

Pero eso es solo el principio. Commvault y Oracle ya se encuentran muy avanzados en nuestro recién iniciado viaje hacia el DMaaS multicloud, prestado como servicio (SaaS). Precisamente esta semana, Commvault ha lanzado nuevas funciones y mejoras para la cartera de productos Metallic DMaaS, diseñadas específicamente para ampliar la compatibilidad con OCI.

En concreto, Metallic protege ahora Oracle Database Cloud Service (DBCS) y Oracle Exadata Database Service en OCI, así como OCI Object Storage. Estas cargas de trabajo se suman a nuestra compatibilidad actual con Oracle, Oracle RAC, Oracle Container Engine for Kubernetes (OKE) y las máquinas virtuales de OCI. Metallic ofrece compatibilidad tanto con Metallic Recovery Reserve para el almacenamiento de OCI como con BYO OCI Storage para una protección aislada físicamente. 

Tal y como mencionó mi compañero Jeff en su resumen sobre los eventos de la semana pasada, el debate no termina en CloudWorld. Oracle aportará su experiencia junto a nuestros mejores y más brillantes profesionales en el próximo evento Commvault Connections 22. Joe Corvaia, vicepresidente general de ventas de Oracle para ISV, MGS y MSP en NACT, se unirá a Alan Atkinson, director de socios de Commvault, para debatir sobre las mejores prácticas para protegerse contra el ransomware en un entorno multinube. Quedan solo unas semanas y puedo aseguraros que va a ser una experiencia en la nube de primer nivel. ¡Inscríbete hoy mismo en Connections y reserva ya tu plaza para esta sesión especial para socios!

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Mientras seguimos celebrando el «Mes de Commvault Cares», queremos dar a conocer causas que nos tocan de cerca.

Esta semana he tenido el honor de moderar una «Conversación valiente» sobre la sensibilización ante la violencia doméstica. Nuestra plataforma «Conversación valiente» es nuestra forma de abordar temas delicados que realmente importan, ¡y esta conversación no ha sido una excepción!

Durante nuestra «Conversación valiente», conté con la presencia de las invitadas especiales Anna Díaz-White, Caitlin Tamayo y Randi Zamkotowicz, de «180 Turning Lives Around», una organización local sin ánimo de lucro de la zona de Nueva Jersey que ayuda a los supervivientes y a las familias afectadas por la violencia doméstica y las agresiones sexuales a encontrar el valor y la fuerza necesarios para dar un giro a sus vidas. También contamos con la presencia de Bill Appleton, de nuestro Programa de Asistencia al Empleado (EAP), para que nos hablara más detalladamente sobre los recursos y el apoyo de los que disponemos como empleados de Vault. Disponible las 24 horas del día, los 7 días de la semana y los 365 días del año, nuestro EAP pone en contacto a los participantes con asesores especializados en diversas áreas, muchas de las cuales están relacionadas con la salud mental.

Retransmitimos en directo desde nuestra sede nuestra «Conversación valiente» sobre la violencia doméstica para que todos nuestros «Vaulters» pudieran participar en el debate. Durante el evento, nos centramos en tres formas de sensibilizar sobre la violencia doméstica —cómo reconocerla, cómo reaccionar ante ella y cómo derivar a las víctimas— ya sea para nosotros mismos, nuestros compañeros de trabajo, amigos o familiares:

  1. Reconoce los signos de la violencia doméstica y comprende mejor lo habitual que es. La realidad es que cualquiera puede ser víctima de violencia doméstica, independientemente de su raza, edad, origen étnico, orientación sexual o situación económica. Si te preguntas cómo te trata tu pareja, te animo a que consultes esta lista de verificación de la Coalición Nacional contra la Violencia Doméstica. Y a la hora de detectar indicios de violencia doméstica en un compañero de trabajo, un amigo o un familiar, es importante fijarse en los cambios de comportamiento y de vestimenta, y preguntar cómo se encuentra esa persona si crees que puede estar en una situación de peligro.  
  2. Reacciona elaborando un plan de seguridad que te ayude a reducir el riesgo de sufrir agresiones por parte de tu pareja. Se trata de un conjunto de medidas a las que recurrir cuando se sufre maltrato, al prepararse para marcharse o después de que la víctima se haya ido. Contar con un plan de seguridad es especialmente importante en momentos de crisis, cuando el estrés dificulta mucho pensar con claridad. Un ejemplo de una de estas medidas es tener preparada una «bolsa de emergencia». De esta forma, en caso de una situación de emergencia, la persona que sufre el maltrato podrá marcharse inmediatamente con todo lo imprescindible.
  3. Consulta los recursos locales y/o de la empresa para obtener ayuda y asesoramiento en materia de seguridad. Al igual que muchas organizaciones locales de Estados Unidos y de todo el mundo, 180 Turning Lives Around cuenta con líneas de atención telefónica, un refugio y asesores disponibles para ayudar a las víctimas de violencia doméstica. En Commvault, nuestro equipo de RR. HH. y nuestro Programa de Asistencia al Empleado (EAP) están a disposición de todos nuestros empleados para ayudarles a superar cualquier dificultad que se les presente en la vida.

Y aunque octubre es el Mes de la Sensibilización sobre la Violencia Doméstica en Estados Unidos, seguimos hablando de este tema tan importante durante todo el año, ya que conmemoramos los días dedicados a la sensibilización sobre la violencia doméstica en todo el mundo a lo largo del año.

Creemos que es necesario entablar el diálogo para cambiar la forma de hablar de las cosas. Y cualquier conversación, ya sea grande o pequeña, puede marcar la diferencia. Estoy muy orgulloso de nuestra comunidad Vaulter por seguir manteniendo debates abiertos mientras fomentamos nuestra cultura de respeto, cuidado y pertenencia.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Estos ataques pueden utilizarse para bloquear el acceso a datos empresariales esenciales —o incluso para robarlos directamente—, entre los que a menudo se incluyen tanto los datos de copia de seguridad como los de restauración almacenados en servicios como Amazon Cloud Backup (AWS Backup). A continuación, los autores cifran los datos y retienen el acceso a los mismos hasta que la empresa pague un rescate, o amenazan con eliminarlos por completo si la empresa se niega a cumplir sus exigencias.

Los ataques de ransomware pueden provocar el caos en una organización debido a la interrupción de los servicios, la pérdida de datos fundamentales para las funciones esenciales de la empresa, la divulgación de información privada de los clientes y la pérdida de credibilidad ante la opinión pública. Y el problema no hace más que agravarse.

Según la Red de Control de Delitos Financieros de EE. UU. (FinCEN), el número de ataques de ransomware en 2021 superará con creces el registrado en 2020. Estos ataques también están aumentando en términos de coste: el coste medio mensual de las transacciones de ransomware notificadas en 2021 fue de 102,3 millones de dólares.

Quizá te preguntes qué papel desempeñan en todo esto las copias de seguridad en la nube y las instantáneas. Al fin y al cabo, ¿no basta con restaurar los datos robados a partir de una copia de seguridad o una instantánea en caso de sufrir un ataque? En teoría, sí. Pero los autores de los ataques de ransomware también tienen como objetivo las copias de seguridad de una organización, por lo que es fundamental protegerlas para evitar tener que pagar rescates exorbitantes y garantizar al mismo tiempo la continuidad del negocio y una rápida recuperación.

Vulnerabilidades de Amazon Cloud Backup

​​Aunque las instantáneas de copia de seguridad en la nube son ideales para las recuperaciones operativas, no ofrecen una protección completa frente a amenazas como el ransomware. Si se utilizan tal cual, sin modificaciones, las vulnerabilidades de las copias de seguridad de AWS incluyen:

  • No existe protección «air-gap»: las instantáneas de AWS se crean, por defecto, en la misma cuenta que las fuentes de datos principales. En este caso, si la cuenta principal se ve comprometida, también lo están las instantáneas. Y si las instantáneas se ven comprometidas, no hay forma de recuperar los datos eliminados o cifrados por terceros.
  • Las copias de seguridad no son inmutables de forma automática: AWS por sí solo no convierte las instantáneas en inmutables, y las copias de seguridad mutables pueden modificarse o, incluso, en algunos casos, eliminarse accidentalmente.
  • Recovery lenta: la falta de flexibilidad en las restauraciones de AWS afecta a la velocidad de Recovery y puede provocar interrupciones en la continuidad del negocio en caso de un ataque que requiera la restauración de datos.
  • Posibles errores en los scripts: se necesitan scripts complejos, escritos a mano, para replicar las instantáneas en todas las cuentas de AWS. Obviamente, esto lleva mucho tiempo y es propenso a errores humanos, lo que puede dejar las instantáneas expuestas durante un ataque.

Cómo proteger las copias de seguridad de AWS contra el ransomware

Las posibles vulnerabilidades inherentes a las copias de seguridad de AWS pueden poner en riesgo tus copias de datos frente a personas malintencionadas. Y, aunque AWS ofrece algunas herramientas y soluciones nativas para proteger las copias de seguridad, su uso puede resultar engorroso y, además, no proporcionan una protección total.

A continuación te indicamos algunos pasos clave que debes seguir para proteger tus valiosos datos y copias de seguridad frente al ransomware y otros ataques:

  • Aislamiento físico: las copias de seguridad deben estar físicamente aisladas y almacenadas fuera de la cuenta principal y de la región del cliente. En caso de ataque, esto impide que los piratas informáticos y otros actores malintencionados corrompan o eliminen tanto las copias de seguridad como los datos operativos.
  • Copias de seguridad inmutables: las copias de seguridad de los datos deben ser inmutables (es decir, que no se puedan modificar ni eliminar), lo que permite conservar los datos en un formato que impide que se alteren de ninguna manera.
  • Cifrado de los datos en reposo y en tránsito: tanto los datos en reposo como los que están en tránsito deben cifrarse, a ser posible con las propias claves de cifrado del usuario, y protegerse a nivel de plataforma con funciones de seguridad de primer nivel, de conformidad con certificaciones como la ISO 27001, SOC II Tipo 1, SOC II Tipo 2 y PCI DSS.
  • Comprueba periódicamente tu capacidad de recuperación de datos: en caso de intrusión o interrupción en tus datos y cargas de trabajo, es fundamental saber que puedes recuperarte rápidamente y garantizar la continuidad del negocio. Las organizaciones deben comprobar de forma rutinaria su capacidad para recuperar datos a partir de sus copias de seguridad.

(¿Están tus datos totalmente protegidos contra el ransomware? Haz clic aquí para consultar nuestra lista de comprobación exhaustiva sobre el ransomware.)

Protege tu copia de seguridad de AWS contra el ransomware en solo unos minutos con Clumio

La innovadora plataforma de Clumio, líder en el sector, se diseñó en la nube para proteger la nube.

Con Clumio, tus copias de seguridad de AWS cuentan con protección inmediata mediante el aislamiento físico (air-gap), lo que permite que tus valiosos datos de copia de seguridad se almacenen «fuera de las instalaciones» y al margen de los entornos de producción y otras cuentas.

Además, los datos se cifran con la clave de cifrado que elijas antes de salir de cualquiera de tus cuentas en la nube. La comprobación de integridad integrada, la inmutabilidad total de tus archivos de copia de seguridad y la prueba de Recovery están a solo unos clics de distancia dentro de la interfaz intuitiva.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La importancia del cumplimiento normativo y la seguridad de los datos

Las empresas no solo deben proteger su propia información confidencial, sino que también deben salvaguardar los datos personales de sus clientes. El incumplimiento de la normativa pertinente puede acarrear perjuicios económicos y de reputación, así como posibles consecuencias legales.

Por ejemplo, pensemos en las recientes filtraciones de datos que han afectado a numerosas empresas de gran renombre. Estos incidentes no solo han dado lugar a costosas multas, sino que también han minado la confianza de los clientes y han afectado negativamente a la reputación de la marca. De hecho, según una encuesta reciente realizada por Edelman, una empresa global de comunicación, el 81 % de los consumidores dejará de comprar a una empresa si se descubre que esta gestiona mal los datos.

El cumplimiento de la normativa puede ayudar a reducir los riesgos de seguridad y privacidad, armonizar los requisitos de ciberseguridad con los procesos empresariales, mantener programas de ciberseguridad eficaces, fomentar la confianza de los clientes y mejorar la reputación de la empresa. Por ello, las empresas deben dar prioridad tanto al cumplimiento normativo como a la seguridad de los datos para seguir siendo competitivas en el mercado actual.

Para ilustrar aún más la importancia del cumplimiento normativo y la seguridad de los datos, tomemos como ejemplo el sector sanitario. Los proveedores de servicios médicos deben cumplir diversas leyes y normativas relativas a la privacidad de los pacientes y la protección de la información confidencial, como la HIPAA (Ley de Portabilidad y Responsabilidad del Seguro Médico), que exige a las organizaciones rendir cuentas en caso de no proteger adecuadamente los historiales médicos. El incumplimiento de estas leyes podría provocar la pérdida de confianza de los clientes o, en el peor de los casos, incluso dar lugar a demandas por incumplir las obligaciones de confidencialidad.

Además, contar con medidas de cumplimiento adecuadas garantiza que la información empresarial sensible se mantenga confidencial entre las partes interesadas que necesitan acceder a ella a diario, al tiempo que se impide el acceso al personal no autorizado. Esto genera una sensación de seguridad entre los empleados que manejan información confidencial, lo que reduce los casos de filtración de datos que podrían causar graves perjuicios económicos.

Sin embargo, hay quien podría argumentar que el coste asociado al mantenimiento de dichas normas de cumplimiento podría superar algunos de los beneficios que de ellas se derivan. Esto es totalmente falso, ya que los beneficios que reporta el cumplimiento de la normativa de protección de datos superan el coste gracias al ahorro a largo plazo y a la protección que proporciona.

  • Según un estudio realizado en 2020 por Statista, alrededor del 45 % de las organizaciones de todo el mundo aumentaron su gasto en medidas de protección de datos y cumplimiento normativo.
  • Un informe de investigación del Ponemon Institute publicado en 2021 reveló que el coste medio de una filtración de datos en Estados Unidos ascendía a 8,64 millones de dólares, lo que pone de relieve la importancia de contar con soluciones de copia de seguridad fiables para cumplir con la normativa.
  • En una encuesta realizada por Spiceworks en 2019, aproximadamente el 42 % de las organizaciones indicaron que utilizaban una combinación de entornos de nube pública, nube privada y nube híbrida para sus copias de seguridad de datos, con el fin de lograr un mayor cumplimiento normativo y una mayor redundancia.

El papel de las copias de seguridad en el cumplimiento normativo

En lo que respecta a la seguridad de los datos, las copias de seguridad desempeñan un papel fundamental a la hora de garantizar el cumplimiento normativo y la continuidad del negocio. El cumplimiento normativo puede resultar extremadamente complejo, ya que implica unas directrices estrictas que deben respetarse para evitar sanciones económicas, consecuencias legales y daños a la reputación. Contar con un plan de copias de seguridad fiable puede ayudar a las empresas a mantener el cumplimiento de normativas como el RGPD (Reglamento General de Protección de Datos), que establece normas para proteger los datos personales de los residentes de la Unión Europea; las normas PCI (industria de tarjetas de pago) para procesar y almacenar de forma segura la información de las tarjetas de pago; y las normas HIPAA (Ley de Portabilidad y Responsabilidad del Seguro Médico) para proteger la información sanitaria.

Además de cumplir con los requisitos normativos, las copias de seguridad también ayudan a las empresas a garantizar la continuidad del negocio. Los desastres naturales, los cortes de electricidad, los ciberataques y otros sucesos imprevistos pueden provocar la pérdida o el deterioro de los datos. Sin un plan de copias de seguridad eficaz, las empresas corren el riesgo de perder datos importantes, así como la confianza de sus clientes.

Para comprender mejor la importancia de las copias de seguridad, pensemos en una empresa que sufre un ataque de ransomware. El ransomware es un tipo de software malicioso que amenaza con publicar datos confidenciales si no se realiza el pago.

Si la empresa no cuenta con un plan de copias de seguridad sólido, es posible que no le quede más remedio que pagar el rescate o perder una cantidad considerable de datos valiosos. Sin embargo, si ha estado realizando copias de seguridad de sus archivos de forma regular y ha seguido adecuadamente los protocolos de Recovery recomendados al implementar su proceso de copias de seguridad —lo que implica realizar copias de seguridad completas y parciales con la mayor frecuencia posible, entre otras Features disponibles en servicios de primera categoría como Rewind Backup Tool, de acuerdo con la solución de cumplimiento normativo SaaS—, entonces podría recuperar los archivos críticos sin tener que pagar a los delincuentes por la liberación de los archivos secuestrados ni agotar sus recursos.

Por lo tanto, contar con una infraestructura sólida, tal y como exige el sistema de cumplimiento normativo en materia de copias de seguridad, permite a las empresas mitigar los riesgos que, de otro modo, darían lugar a la pérdida de datos, la interrupción del servicio para los clientes, el pago de costosas multas y demandas judiciales por parte de las partes afectadas, además de la pérdida de confianza entre la empresa y sus clientes.

Hay quien podría argumentar que las copias de seguridad no son necesarias si los datos ya están almacenados de forma segura. Sin embargo, los accidentes ocurren, y cuando suceden, algunos proveedores no podrían ofrecer servicios de recuperación de datos sin haber realizado una copia de seguridad del sistema de sus clientes. Es mejor prevenir que curar cuando se trata de datos confidenciales, ya que una filtración podría acarrear consecuencias legales.

  • Las copias de seguridad son fundamentales para que las empresas mantengan el cumplimiento normativo y garanticen la continuidad del negocio. Las normativas de cumplimiento pueden ser complejas, y es necesario seguir unas directrices estrictas para evitar sanciones económicas, consecuencias legales y daños a la reputación. Las copias de seguridad fiables también ayudan a las empresas a protegerse contra la pérdida o la corrupción de datos debida a desastres naturales, ciberataques u otros acontecimientos inesperados. Invertir en un plan de copias de seguridad sólido, que incluya copias de seguridad completas y parciales realizadas con la mayor frecuencia posible, entre otras características disponibles en servicios de primera categoría como Rewind Backup Tool —según la solución SaaS de cumplimiento normativo—, puede ayudar a mitigar los riesgos que, de otro modo, darían lugar a la pérdida de datos, el tiempo de inactividad de los clientes, el pago de costosas multas, demandas por parte de los afectados y la pérdida de confianza entre la empresa y sus clientes. En definitiva, los accidentes ocurren, por lo que es mejor prevenir que curar cuando se trata de datos confidenciales cuya filtración podría acarrear consecuencias legales.

Repercusiones en la continuidad del negocio

No se puede subestimar la importancia que tienen el cumplimiento normativo y la seguridad de los datos para la continuidad del negocio. De hecho, sin un plan de copias de seguridad sólido, las empresas corren un riesgo considerable de sufrir daños irreversibles en sus operaciones y su reputación. Dado que el número de ciberataques aumenta cada año, es fundamental que las empresas adopten medidas proactivas para proteger sus datos y garantizar que sus sistemas sigan funcionando en caso de sufrir un ataque.

Por ejemplo, imaginemos una situación en la que una empresa fuera víctima de un ataque de ransomware que cifrara todos sus datos y copias de seguridad. Sin un plan de copias de seguridad adecuado, perdería el acceso a todos sus archivos y datos críticos necesarios para la continuidad del negocio. Como consecuencia, se vería obligada a empezar de cero, lo que provocaría un tiempo de inactividad prolongado, la pérdida de ingresos por la interrupción de las operaciones y un daño a su reputación.

Un plan de contingencia garantiza que, en caso de que se produzca un ataque de este tipo, la empresa pueda restablecer rápidamente el funcionamiento de sus sistemas sin que ello suponga interrupciones significativas en sus operaciones. Esto reviste especial importancia para las empresas que deben cumplir con obligaciones normativas o que manejan información sensible o confidencial.

Las copias de seguridad también ayudan a las empresas a mantener la confianza de los clientes y a reforzar su reputación. Las empresas que sufren continuamente interrupciones en el servicio o filtraciones de datos corren el riesgo de perder clientes, que acabarán recurriendo a la competencia. Al contar con un plan de copias de seguridad fiable, las empresas pueden demostrar su compromiso con la protección de la información confidencial de sus clientes, al tiempo que mantienen la continuidad de sus servicios.

Algunas empresas pueden argumentar que no es necesario crear un plan de copias de seguridad sólido porque su implementación requiere demasiado tiempo y recursos. Pueden considerarlo un coste adicional sin una rentabilidad inmediata significativa. Sin embargo, los riesgos de no contar con uno superan con creces cualquier coste percibido. El coste de recuperarse de un ciberataque sin disponer de copias de seguridad adecuadas supera con creces la inversión necesaria para implementar un plan de copias de seguridad eficaz.

Normativa y certificaciones clave

Existen varias normativas que regulan la forma en que las organizaciones gestionan los datos sensibles, por lo que es fundamental comprender las consecuencias del incumplimiento y qué certificaciones son necesarias para mitigar estos riesgos.

Normativas como el RGPD, la norma PCI y la HIPAA exigen que las empresas protejan la información confidencial de sus clientes. En concreto, el RGPD se aplica a los datos personales de los ciudadanos de la Unión Europea (UE), mientras que el cumplimiento de la norma PCI se refiere al tratamiento de los datos de las tarjetas de pago. Del mismo modo, la HIPAA regula el tratamiento de la información sanitaria protegida (PHI). El incumplimiento de estas normativas puede acarrear importantes repercusiones legales y económicas.

Cuando las empresas cumplen estas normativas, armonizan sus requisitos de ciberseguridad con los procesos empresariales, mantienen programas de ciberseguridad eficaces que garantizan la seguridad de los datos de los clientes, reducen los riesgos para la seguridad y la privacidad y mejoran la reputación de la empresa.

La obtención de certificaciones como la ISO 27001 y la SOC 2 sirve como prueba de que una organización ha llevado a cabo auditorías exhaustivas sobre el cumplimiento de la seguridad de sus datos. La ISO 27001 es una certificación de gestión de la seguridad de la información que exige que la empresa cumpla con normas estrictas de protección de datos. Por su parte, la SOC 2 exige el cumplimiento de criterios específicos en materia de seguridad de los sistemas, disponibilidad, confidencialidad, integridad del procesamiento y privacidad. Estas certificaciones abordan diferentes aspectos del cumplimiento normativo, pero se complementan entre sí para garantizar unas prácticas eficaces de seguridad de los datos.

RGPD, PCI e HIPAA

En lo que respecta al cumplimiento normativo y la seguridad de los datos, existen una serie de normativas y certificaciones que las empresas deben conocer para garantizar que su plan de copias de seguridad esté actualizado y sea eficaz. Entre ellas, destacan tres normas importantes: el Reglamento General de Protección de Datos (RGPD), la Norma de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) y la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA).

El RGPD, que entró en vigor en mayo de 2018, tiene por objeto proteger los datos personales de los ciudadanos de la Unión Europea. Cualquier organización que recopile o trate datos de ciudadanos de la UE debe cumplir con esta normativa tan estricta. El incumplimiento de la misma puede acarrear multas cuantiosas, pérdida de reputación o acciones legales. Para cumplir con el RGPD, las empresas deben contar con un sistema sólido de gestión de datos que incluya copias de seguridad adecuadas que contengan datos personales.

La norma PCI DSS se aplica específicamente a las empresas que gestionan información de tarjetas de pago. Regula la forma en que las empresas deben tratar la información confidencial de los clientes, como los números de tarjetas de crédito, para prevenir el fraude y los ataques informáticos. La norma PCI DSS exige auditorías anuales realizadas por un evaluador de seguridad cualificado (QSA) autorizado, así como revisiones periódicas de las políticas de copias de seguridad.

La HIPAA es otra normativa fundamental para las organizaciones sanitarias. Exige medidas estrictas para garantizar la seguridad de los historiales médicos, tanto en formato físico como electrónico. La ley también permite a los pacientes acceder a sus propios historiales médicos, al tiempo que exige a los proveedores de asistencia sanitaria que apliquen prácticas adecuadas en materia de privacidad.

Cumplir con estas normas es como abrocharse el cinturón de seguridad antes de salir a la carretera: ¡la seguridad es lo primero! Las normas proporcionan a tu empresa las herramientas necesarias para proteger la información confidencial y evitar filtraciones de datos, al tiempo que se mantiene la confianza de tus clientes.

ISO 27001 y SOC 2

Además de los requisitos normativos, existen certificaciones que demuestran el compromiso con las mejores prácticas en la gestión de la ciberseguridad. La Organización Internacional de Normalización (ISO) ofrece tanto directrices como certificaciones en materia de seguridad de la información. La norma ISO 27001 se centra específicamente en la creación de un Sistema de Gestión de la Seguridad de la Información (SGSI) dentro de cualquier organización.

La implantación de la norma ISO 27001 implica evaluar los riesgos y elaborar políticas y procedimientos para garantizar la seguridad de los datos en todo momento, incluidas las copias de seguridad. Esto incluye requisitos específicos en materia de redundancia de datos, planificación de la recuperación ante desastres, así como la realización de pruebas de las políticas, en particular en lo que respecta a las copias de seguridad externas.

Además, el informe de auditoría SOC 2 es una evaluación independiente realizada por terceros que ofrece garantías sobre la eficacia con la que se aplican los controles. Los informes SOC 2 se centran en los controles de información no financiera de una empresa en lo que respecta a cuestiones clave de cumplimiento normativo y seguridad.

La obtención de este tipo de certificaciones puede compararse con la obtención del carné de conducir: se necesita dedicación para aprender las normas de circulación antes de poder conducir con seguridad hasta tu destino. Con estas certificaciones, las empresas demuestran su compromiso con las mejores prácticas en la gestión de la ciberseguridad, que protegen la información confidencial de sus clientes.

Cómo elaborar un plan de copias de seguridad sólido

A la hora de elaborar un plan de copias de seguridad sólido que garantice el cumplimiento normativo y la seguridad de los datos, hay muchos factores que las organizaciones deben tener en cuenta. Un plan de copias de seguridad integral no solo debe garantizar la protección de los datos confidenciales, sino también ofrecer una forma de recuperar la información perdida o dañada en caso de ataque o pérdida de datos. En esta sección, analizaremos algunos de los aspectos clave que hay que tener en cuenta a la hora de elaborar un plan de copias de seguridad sólido.

En primer lugar, su organización debe decidir qué tipo de copias de seguridad va a utilizar. Esto puede implicar la realización de copias de seguridad tanto completas como parciales con la mayor frecuencia posible, dependiendo de lo críticos que sean sus datos. Las copias de seguridad completas están diseñadas para capturar todos los datos de un sistema, mientras que las parciales solo capturan subconjuntos más pequeños de datos. La frecuencia de las copias de seguridad variará en función de factores como la rapidez con la que cambian los datos dentro de su organización y la cantidad de datos con los que trabaja.

Una vez que hayas decidido el tipo y la frecuencia de las copias de seguridad que utilizará tu organización, debes determinar dónde se almacenarán dichas copias. Existen muchas opciones disponibles, entre las que se incluyen soluciones de copia de seguridad en la nube y dispositivos de almacenamiento físico, como discos duros y cintas. Las copias de seguridad almacenadas en varias ubicaciones suelen ser más seguras que las que se guardan en un solo lugar.

Otro aspecto importante a tener en cuenta a la hora de elaborar un plan de copias de seguridad es determinar durante cuánto tiempo deben conservarse estas. Aunque en algunos casos son los requisitos normativos los que determinan las políticas de conservación, las organizaciones pueden optar por almacenar sus copias de seguridad durante más tiempo del exigido por la normativa si, de no hacerlo, la continuidad del negocio se viera amenazada. En resumen, conservar más copias tiene un coste —ya que requiere una inversión en espacio de almacenamiento adicional y un esfuerzo de gestión—, pero disponer de esas copias adicionales proporciona una capa adicional de mitigación de riesgos.

Es importante recordar que crear un plan de copias de seguridad sólido es como crear una red de seguridad para los datos confidenciales de tu organización. Si surge algún problema, contar con un plan de copias de seguridad garantizará que tu organización pueda recuperarse rápidamente y restaurar los datos perdidos o dañados.

Veamos algunas de las consideraciones clave a la hora de elegir las herramientas de copia de seguridad adecuadas para tu organización.

Cómo elegir las herramientas de copia de seguridad adecuadas

A la hora de seleccionar las herramientas de copia de seguridad adecuadas, es fundamental encontrar una solución que se adapte a las necesidades específicas de su organización. Hay varios factores que deben tenerse en cuenta antes de tomar una decisión definitiva, entre ellos la frecuencia con la que deben realizarse las copias de seguridad, cómo se crean y gestionan —ya sea mediante un mecanismo automatizado o soluciones manuales— y qué tipo de algoritmos de cifrado prefiere para proteger la información confidencial.

Un factor crucial a tener en cuenta a la hora de seleccionar herramientas de copia de seguridad es la escalabilidad y la fiabilidad. Las organizaciones que prevén un crecimiento futuro deben optar por soluciones capaces de ampliarse para adaptarse a sus necesidades cambiantes. Se deben preferir soluciones automatizadas como Clumio, ya que ofrecen mayor flexibilidad para gestionar aumentos inesperados en el volumen de datos sin sobrecargar al personal de TI. Con herramientas escalables, los usuarios se benefician de una plataforma estable, al tiempo que se minimizan las interrupciones y se garantiza la continuidad del negocio.

Además, las herramientas de copia de seguridad deben diseñarse teniendo en cuenta la seguridad. Deben actualizarse con frecuencia para garantizar que cualquier vulnerabilidad conocida se solucione de inmediato, al tiempo que incorporan métodos de cifrado sólidos para proteger los datos confidenciales a lo largo de las vías de comunicación durante todo el ciclo de vida de la copia de seguridad.

Otros aspectos fundamentales a tener en cuenta a la hora de seleccionar una herramienta de copias de seguridad son la relación calidad-precio y la facilidad de gestión. Estos factores resultan especialmente cruciales para las empresas que cuentan con presupuestos ajustados y cuyos recursos pueden ser limitados. Antes de tomar cualquier decisión sobre una herramienta de copias de seguridad, comprueba si ofrece una buena relación calidad-precio y garantiza un mantenimiento, una implementación y una administración sencillos, además de proporcionar las funciones de seguridad adecuadas que requiere tu empresa.

Elegir la herramienta de copia de seguridad adecuada es como encontrar el par de zapatos perfecto. Al igual que para encontrar un buen par de zapatos hay que evaluar cuidadosamente la comodidad, el estilo y el precio a largo plazo, para encontrar la solución ideal hay que tener en cuenta factores clave como la escalabilidad, la seguridad, la rentabilidad y las necesidades de gestión a la hora de seleccionar la solución más adecuada para tu organización.

Ahora que hemos analizado algunos de los aspectos fundamentales que hay que tener en cuenta a la hora de elaborar un plan de copias de seguridad, pasemos a la supervisión y la elaboración de informes sobre el cumplimiento normativo.

Realización de copias de seguridad completas y parciales

A la hora de implementar copias de seguridad para cumplir con la normativa y garantizar la seguridad de los datos, no existe una solución única válida para todos. Las necesidades específicas de tu organización determinarán el tipo de estrategia de copias de seguridad que mejor se adapte a ti. Las copias de seguridad completas son ideales si necesitas copias íntegras de todos tus datos de forma periódica. Sin embargo, también pueden ser necesarias copias de seguridad parciales para garantizar la protección de tus datos más críticos.

Por ejemplo, supongamos que gestionas una página web de comercio electrónico que genera un volumen considerable de ventas diarias. En este caso, lo más probable es que te interese realizar tanto copias de seguridad completas como parciales. Una copia de seguridad completa podría realizarse una vez a la semana o al mes, mientras que las copias parciales se llevarían a cabo varias veces al día, lo que garantizaría que los datos críticos de ventas estén siempre protegidos.

Otro caso en el que las copias de seguridad parciales resultarían esenciales es el de una empresa de investigación biotecnológica que lleva a cabo experimentos complejos. En este caso, los datos en tiempo real desempeñan un papel crucial en los experimentos, por lo que las copias de seguridad cada hora serán la mejor opción para garantizar la recuperación de cualquier información perdida en caso de que se produzca un incidente imprevisto.

Además, la aplicación de varios tipos de estrategias de copia de seguridad puede proporcionar capas adicionales de redundancia que ayudan a garantizar la protección de los datos en caso de que falle una de las copias de seguridad. Por ejemplo, el uso de copias de seguridad tanto incrementales como diferenciales implica que solo se guardan los archivos que han cambiado desde la última copia de seguridad. Este enfoque reduce la cantidad de espacio de almacenamiento necesario y minimiza el tiempo requerido para cada copia de seguridad.

Por otro lado, las copias de seguridad completas tardan más tiempo, pero permiten una restauración más rápida, ya que incluyen todos los archivos del sistema de una sola vez. Aunque alternar entre ambos tipos puede aumentar la complejidad, el uso de ambos métodos ofrece una garantía frente a pérdidas graves.

Un elemento clave a la hora de poner en marcha cualquier plan de copia de seguridad es tener en cuenta las opciones de almacenamiento externo, como los servicios en la nube o las instalaciones remotas seguras. Este paso garantiza que se disponga de copias de seguridad en caso de que se produzca algún suceso catastrófico en la ubicación principal.

Seguimiento y presentación de informes para el cumplimiento normativo

Es muy importante disponer de información de seguimiento sobre cada estrategia de copia de seguridad para cumplir con las normas de cumplimiento normativo. La supervisión periódica de los procesos y resultados de las copias de seguridad permite identificar aquellas que no se han realizado correctamente y reducir el riesgo de pérdida de datos.

Para garantizar el cumplimiento normativo, es fundamental definir indicadores que midan el rendimiento de las copias de seguridad a lo largo del tiempo. Desde medir el espacio total de almacenamiento utilizado para el proceso de copia de seguridad hasta hacer un seguimiento de la rapidez con la que se lleva a cabo una restauración completa del sistema, disponer de estadísticas ayuda a tu organización a mantenerse en el buen camino hacia sus objetivos, al tiempo que garantiza el cumplimiento normativo.

Además, gracias al uso de herramientas de automatización de software, los responsables pueden recibir informes diarios sobre el estado de las copias de seguridad sin necesidad de intervención manual. Estas herramientas proporcionan información en tiempo real sobre las copias de seguridad, como por ejemplo si se ha producido algún acceso no autorizado o alguna modificación en los archivos. Hoy en día, los registros se han convertido en una forma sencilla de consultar esta información.

Las evaluaciones del rendimiento de las copias de seguridad son fundamentales para que las empresas puedan comprobar si cumplen con la normativa vigente, como el RGPD, la HIPAA y la PCI DSS. Es necesario elaborar políticas que especifiquen los tipos de pruebas necesarias y su frecuencia; estas políticas deben revisarse periódicamente durante las auditorías.

Aunque algunos métodos de copia de seguridad consisten en utilizar cintas externas para almacenar los datos de forma redundante, estos métodos no siempre son adecuados para empresas más grandes con mayores exigencias de procesamiento o para aquellas que cuentan con varias sedes. Este enfoque puede conllevar largos tiempos de recuperación que podrían perjudicar la continuidad de cualquier negocio.

Por lo tanto, la implementación de un sistema de copias de seguridad fiable y eficiente resulta muy eficaz en este caso, ya que reduce el tiempo de inactividad operativo provocado por la corrupción de datos o por fallos del servidor. Por ello, establecer un «tiempo de retención de copias de seguridad» programado, en el que los profesionales de TI evalúen los posibles riesgos y actúen sustituyendo los equipos a tiempo, resulta más práctico que realizar copias de seguridad periódicas.

¡Es como construir un edificio lo suficientemente resistente ante los desastres naturales, en lugar de limitarte a contar cubos cuando el agua te llega hasta las rodillas!

Métricas de rendimiento de las copias de seguridad

Uno de los aspectos más importantes de la planificación de las copias de seguridad es la supervisión y la elaboración de informes. En el mundo actual, marcado por el cumplimiento normativo, las organizaciones deben poder demostrar que cumplen con la normativa y protegen los datos de los usuarios. Los indicadores de rendimiento de las copias de seguridad desempeñan un papel fundamental a la hora de garantizar el cumplimiento normativo y evitar filtraciones de datos.

Por ejemplo, los indicadores de rendimiento de las copias de seguridad pueden ofrecer información sobre el tiempo que se tarda en crear las copias de seguridad, la frecuencia con la que se realizan o el número de copias de seguridad que se crean al día o a la semana. Si surge algún problema con el proceso de copia de seguridad, estos indicadores pueden utilizarse para identificarlo y solucionarlo antes de que se convierta en un problema.

Además, los indicadores de rendimiento de las copias de seguridad también pueden servir como prueba del cumplimiento de los requisitos normativos. Por ejemplo, normativas como la HIPAA exigen a las organizaciones mantener un registro de auditoría que muestre quién ha accedido a los historiales de los pacientes y cuándo se ha producido dicho acceso. Del mismo modo, el RGPD exige a las organizaciones proporcionar un registro de auditoría en caso de violaciones de datos. Los indicadores de rendimiento de las copias de seguridad pueden ayudar a las organizaciones a cumplir estos requisitos, al aportar pruebas de que se realizan copias de seguridad periódicas y pruebas de Recovery.

Sin embargo, es fundamental tener en cuenta que las métricas de rendimiento de las copias de seguridad por sí solas no garantizan el cumplimiento normativo. El cumplimiento normativo implica la implementación de una amplia gama de procedimientos de seguridad, entre los que se incluyen la planificación de la recuperación ante desastres, las evaluaciones de riesgos, la supervisión de los controles de seguridad y la integración de las mejores prácticas de seguridad en los flujos de trabajo diarios. Si bien las métricas de rendimiento de las copias de seguridad son una parte esencial de la supervisión y la elaboración de informes sobre el cumplimiento normativo, deben utilizarse junto con otras medidas de seguridad.

Dicho esto, ¿cómo pueden las organizaciones asegurarse de que su plan de copias de seguridad cumple con la normativa?

Garantizar el cumplimiento normativo

Para garantizar el cumplimiento normativo, las organizaciones deben adoptar un enfoque integral en relación con su plan de copias de seguridad. A continuación se indican algunos pasos clave que deben tenerse en cuenta:

En primer lugar, elige herramientas de copia de seguridad que cumplan con los estándares del sector. Las herramientas de copia de seguridad de datos de primera categoría, como Clumio, pueden simplificar el complejo proceso de cumplimiento normativo y seguridad de los datos al automatizar las copias de seguridad diarias y garantizar la restauración de los datos, todo ello siguiendo los estándares de seguridad más estrictos.

Piénsalo de esta manera: elegir las herramientas de copia de seguridad adecuadas es como elegir la cerradura adecuada para la puerta de entrada. Del mismo modo que quieres una cerradura que sea difícil de forzar, también quieres herramientas de copia de seguridad que sean difíciles de piratear. Las herramientas adecuadas pueden ayudarte a garantizar que tus datos se almacenen de forma segura y conforme a la normativa del sector.

A continuación, realiza copias de seguridad completas y parciales con la mayor frecuencia posible. Las copias de seguridad completas deben realizarse de forma periódica (por ejemplo, semanal o mensualmente) para garantizar que se guarden todos los datos. Las copias de seguridad parciales deben realizarse con mayor frecuencia (por ejemplo, diariamente) para garantizar que se registren los cambios en los datos.

Por ejemplo, si tienes una página web de comercio electrónico, podrías realizar copias de seguridad completas una vez al mes, pero ejecutar copias de seguridad parciales cada noche para incluir los nuevos pedidos.

Por último, comprueba periódicamente las copias de seguridad para asegurarte de que se puedan restaurar en caso de un ataque o una pérdida de datos. Las pruebas deben incluir pruebas de conmutación por error (es decir, comprobar si el sistema de copias de seguridad puede tomar el relevo en caso de que el sistema principal falle) y pruebas de conmutación de vuelta (es decir, comprobar si el sistema principal puede volver a tomar el control una vez que se haya utilizado el sistema de copias de seguridad).

Sin embargo, es importante tener en cuenta que la implementación de un plan de copias de seguridad que cumpla con la normativa no es algo que se haga una sola vez, sino que se trata de un proceso continuo. A medida que cambian las normativas y surgen nuevas amenazas, las organizaciones deben seguir evaluando y perfeccionando sus planes de copias de seguridad para mantener el cumplimiento normativo y proteger los datos de los usuarios.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Una de las partes más esenciales de un plan de continuidad del negocio sólido y, en última instancia, eficaz es el plan de recuperación ante desastres. Al fin y al cabo, una empresa puede hacer todo lo posible por protegerse de un desastre —como un ataque de ransomware, una interrupción del servicio en la nube o datos dañados—, pero sigue necesitando un plan infalible que establezca cómo restaurará los datos y las cargas de trabajo en caso de que, a pesar de todo, se produzca alguna interrupción.

¿Qué es la recuperación ante desastres?

Aunque el término «recuperación ante desastres» se utiliza a menudo de forma intercambiable con «continuidad del negocio», en realidad es un subconjunto de la gestión de la continuidad del negocio que consiste principalmente en restaurar los datos y las operaciones esenciales, minimizando al mismo tiempo el tiempo de inactividad provocado por un desastre.

Contar con un plan de recuperación ante desastres es esencial para cualquier empresa. Sin él, las consecuencias de un desastre pueden descontrolarse y dejar a la empresa expuesta a una pérdida permanente de datos y a interrupciones en las operaciones que, a la larga, afectarán a todos los aspectos, desde los ingresos hasta los clientes.

Copia de seguridad en la nube y optimización de la recuperación ante desastres

El plan de recuperación ante desastres de una empresa debe incluir un método para identificar todos los datos críticos para la misión a los que se debe dar prioridad durante una restauración, así como un método para recuperar y restaurar rápidamente los datos perdidos a partir de las copias de seguridad, todo ello sin interrumpir las operaciones esenciales durante la recuperación. A ello hay que añadir la identificación del número adecuado de copias de seguridad necesarias para cumplir el objetivo de punto de recuperación (RPO), evitando al mismo tiempo los costes excesivos derivados de la creación y el almacenamiento de copias de seguridad innecesarias.

Todo esto comienza con el uso de un servicio de copia de seguridad en la nube para replicar y almacenar de forma continua los datos de la empresa. A continuación se indican tres capacidades de recuperación ante desastres que debes buscar en una solución de copia de seguridad en la nube como servicio y que te proporcionarán importantes ventajas durante el proceso de recuperación ante desastres:

Copia de seguridad incremental permanente

La copia de seguridad incremental permanente es un tipo de copia de seguridad incremental que utiliza un método denominado «recuperación de bloques modificados». Esto agiliza el proceso de restauración, lo que evita que los equipos de TI tengan que revisar las copias de seguridad y determinar qué copias deben restaurarse para recuperar los datos más recientes.

La copia de seguridad incremental permanente agiliza el proceso de restauración, ya que solo restaura las últimas versiones de los bloques que pertenecen a una copia de seguridad restaurada, lo que se traduce en restauraciones considerablemente más rápidas.

Recuperación Granular

Durante la recuperación ante desastres, la velocidad real de restauración de datos es un elemento fundamental del RTO de una organización. Sin embargo, durante la recuperación, algunos datos son más importantes que otros, en particular los datos y procesos críticos para la misión que la organización necesita para seguir funcionando mientras se lleva a cabo la recuperación completa. Restaurar una instancia completa puede llevar mucho tiempo y poner en riesgo la continuidad del negocio.

The granular recovery capability is the solution to this evident problem, as it allows IT teams to initiate recovery at the file and record levels from a single backup operation instead of having to wait for a complete instance restore. This allows them to identify and prioritize specific mission-critical data and workloads to keep essential processes and operations running, while dramatically speeding up recovery.

Flexible Recovery

Recovery flexible es otra función muy útil que conviene incluir en tu plan de recuperación ante desastres a través de tu solución de copias de seguridad en la nube. Con Recovery flexible, puedes recuperar los datos en cualquier cuenta o región que no se haya visto afectada por el desastre y reanudar rápidamente las operaciones.

Recuperación ante desastres líder en el sector con Clumio

Desarrollado en la nube, Clumio facilita una gestión optimizada de la continuidad del negocio y la recuperación ante desastres gracias a funciones como la recuperación granular, las copias de seguridad incrementales permanentes, la recuperación flexible y mucho más. Las funciones de restauración rápida de Clumio, líderes en el sector, ofrecen a empresas de todos los tamaños restauraciones de datos ultrarrápidas que permiten mantener y respaldar la continuidad del negocio ante un desastre.

Además de features optimizadas de recuperación ante desastres, Clumio también ofrece:

  • Copias de seguridad instantáneas de los datos de AWS de cualquier región en toda tu organización
  • Protección contra el ransomware y otros ataques maliciosos mediante copias de seguridad en un entorno aislado
  • Cumplimiento simplificado de las políticas globales en materia de datos
  • Modelo de consumo flexible de pago por uso
  • Ahorro de costes gracias a un análisis en profundidad del gasto empresarial en la nube

Clumio es la empresa líder en innovación del sector en materia de copias de seguridad en la nube de AWS.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Ya ha llegado el Mes de la Concienciación sobre la Ciberseguridad y, como podéis imaginar, este tema siempre forma parte de nuestras conversaciones aquí en Commvault y, sobre todo, en mi cargo como director de seguridad de la información.  

La protección de los datos de nuestros clientes es un aspecto fundamental de nuestra identidad como empresa.    

Todos sabemos que los datos nunca han sido tan valiosos, ni tan vulnerables, como lo son en el panorama digital actual. Las organizaciones se enfrentan a un entorno de datos cada vez más turbulento, con ciberataques que aumentan año tras año. Por eso es tan importante que seamos más proactivos que nunca: lo hemos conseguido implementando tecnologías como Metallic Threatwise, una solución de ciberengaño de última generación que detecta y neutraliza las amenazas en el momento en que se producen, pero también lo hacemos capacitando a nuestros empleados. Hablamos a diario con nuestros socios y clientes sobre la protección de datos, Recovery y el ransomware, pero es fundamental que nuestros empleados comprendan que son la primera línea de defensa a la hora de mitigar los riesgos de seguridad. 

Si nos fijamos en cómo abordamos este tema dentro de Commvault con nuestros «Vaulters», crear una cultura de formación continua y diálogo sobre temas de ciberseguridad es una parte fundamental de nuestra estrategia de seguridad. Recientemente hemos completado nuestra formación anual en seguridad, que nos ayuda a reforzar la postura de seguridad de nuestra empresa y capacita a nuestros «Vaulters» para que asuman su papel como primera línea de defensa frente a las ciberamenazas. Nuestra máxima prioridad es garantizar que nuestros equipos sepan cómo identificar, mitigar y responder a los riesgos de seguridad que podrían poner en peligro a Commvault y nuestros datos, así como afectar a nuestras partes interesadas. Commvault se enorgullece de ser uno de los «Campeones» del Mes de la Concienciación sobre la Ciberseguridad 2022 y, durante las próximas semanas, proporcionaremos a nuestros empleados nuevos recursos y oportunidades de formación sobre este tema tan importante.   

Y fuera de Commvault, seguimos sin duda centrados en la ciberseguridad. Continuamos con este debate en Connections, nuestro evento dedicado a la gestión de datos en la nube. Acompáñame en mi papel de moderador de nuestra sesión «Retrospectiva sobre el ransomware: apoyo a la Recovery», una de las tres sesiones sobre soluciones para defenderse del ransomware que se ofrecerán durante nuestro evento. Únete a nosotros para escuchar historias reales de Recovery de clientes de la mano de nuestro equipo de Soporte y Servicios de Commvault®, que compartirán lo bueno, lo malo y lo feo. Descubre por qué algunas recuperaciones salieron bien y otras no. Aprovecha esta interacción cercana y personal con el equipo de Soporte y Servicios de Commvault®, que ha ayudado a organizaciones a recuperarse rápidamente y a mantener un estado de Readiness para la recuperación y una respuesta constante. La importancia de las estrategias de protección de datos y la concienciación sobre la ciberseguridad no hará más que crecer: asegúrate de que tu empresa y tus empleados estén preparados para el éxito este mes y en el futuro. 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

¿Qué es una plantilla de plan de recuperación ante desastres?

Recovery ante desastres es un subcomponente de un plan de continuidad del negocio. Se centra en restablecer las operaciones esenciales, al tiempo que minimiza o evita el tiempo de inactividad provocado por un desastre. En el entorno empresarial actual, centrado en los datos, la parte de TI de un plan de Recovery ante desastres suele ser el núcleo de un plan moderno de continuidad del negocio. Su objetivo es garantizar que las operaciones esenciales sigan en funcionamiento cuando un desastre —como un ataque de ransomware, una catástrofe natural o un corte de suministro eléctrico prolongado— amenace con interrumpir la continuidad del negocio.

Muchas organizaciones utilizan una plantilla de plan de recuperación ante desastres para asegurarse de que tienen en cuenta hasta el más mínimo detalle a la hora de elaborar su plan. Este documento abarca aspectos que van desde garantizar el suministro eléctrico hasta disponer de líneas de comunicación secundarias y asegurar que los sistemas informáticos sigan funcionando.

A continuación, analizaremos la que quizá sea la parte más importante de una plantilla de plan de recuperación ante desastres para aquellas organizaciones que han migrado sus datos y cargas de trabajo a la nube: la copia de seguridad en la nube.

Cómo encaja la copia de seguridad en la nube en una plantilla de plan de recuperación ante desastres

La parte dedicada a las tecnologías de la información de un plan de recuperación ante desastres se centra principalmente en recuperar y restaurar los datos y las cargas de trabajo críticos para la misión, necesarios para garantizar la continuidad del negocio. Por ejemplo, si tu empresa ha sufrido un ataque de ransomware y ha perdido el acceso a sus datos principales, el plan de recuperación ante desastres describe los pasos necesarios para restaurar dichos datos, de modo que las operaciones básicas puedan continuar.

Si tu organización ha migrado a la nube, una solución de copias de seguridad en la nube es el método ideal para facilitar la recuperación, ya que permite aprovechar la escala y la elasticidad de la nube. La solución de copias de seguridad en la nube te permite realizar copias de seguridad de los datos de forma automática según una programación personalizada y, a continuación, almacenarlos. En caso de que sea necesario recuperar los datos, la solución puede restaurarlos a partir de la copia de seguridad más reciente.

Es fundamental tener en cuenta que los datos solo pueden recuperarse y restaurarse si se dispone de una copia de seguridad válida a partir de la cual realizar la restauración, por lo que la seguridad de los datos de la copia de seguridad es primordial. Si tu copia de seguridad no está protegida y queda expuesta, pones en riesgo tu capacidad para recuperar los datos. Además, dado que la continuidad del negocio es una cuestión urgente, el plan de recuperación ante desastres debe permitir restaurar primero los datos y las cargas de trabajo más importantes, de modo que tus operaciones y procesos más esenciales puedan continuar sin obstáculos mientras se completa la restauración total.

Por lo tanto, una plantilla eficaz de plan de recuperación ante desastres para una organización nativa de la nube debería incluir:

  • Una solución viable de copias de seguridad en la nube
  • Una forma de garantizar la seguridad de las copias de seguridad
  • Una forma de identificar y priorizar los datos críticos para la misión necesarios para garantizar la continuidad del negocio

Sin embargo, no todas las soluciones de copia de seguridad en la nube cumplen todos estos requisitos. La herramienta de copia de seguridad en la nube que elijas influirá directamente en la capacidad de recuperación ante desastres de tu organización.

Consigue una copia de seguridad segura en la nube y una rápida recuperación ante desastres con Clumio

La plataforma segura de copias de seguridad en la nube de Clumio optimiza la recuperación ante desastres gracias a Features diseñadas para agilizar la restauración de datos, lo que permite a una organización cumplir o superar su objetivo de tiempo de recuperación (RTO) durante un incidente de desastre.

Clumio protege las copias de seguridad almacenándolas en una solución de copia de seguridad cifrada y aislada físicamente, fuera de la cuenta principal; esto significa que, si se accede a tus datos principales o estos se ven comprometidos, la copia de seguridad permanece a salvo. Cuando es necesario restaurar los datos, las capacidades de recuperación granulares y flexibles de Clumio permiten identificar rápidamente y restaurar con celeridad los datos y aplicaciones específicos de importancia crítica necesarios para mantener la continuidad del negocio mientras se completa la recuperación total.

Las copias de seguridad en la nube son la clave para una plantilla de plan de recuperación ante desastres eficaz. Descubre por qué Clumio es el líder en innovación del sector en materia de copias de seguridad en la nube y recuperación rápida ante desastres concertando una demostración hoy mismo.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Nuestro valor —«We Connect»— es un principio rector que guía mi día a día aquí en Commvault.

Desde que me incorporé a Commvault hace siete años, he tenido la gran suerte de trabajar con un grupo de «Vaulters» increíblemente motivados y trabajadores.

Me incorporé a Commvault como gestora de proyectos digitales en el equipo de marketing, donde ayudaba al equipo de marketing digital en la planificación y ejecución de campañas multicanal. Cuando pusimos en marcha Metallic en 2019, me incorporé al equipo. Es increíble pensar que, por aquel entonces, el equipo de Metallic era un pequeño grupo de empleados de Commvault, ágiles y luchadores, inmersos en una cultura de start-up, que creaban y desarrollaban nuestra nueva oferta de software como servicio. Y ahora, más de tres años después, se ha convertido en un negocio con unos ingresos recurrentes anuales (ARR) de 50 millones de dólares para Commvault.

Ahora, como directora de gestión de programas de Metallic, mi responsabilidad principal es gestionar la hoja de ruta general, los plazos y la coordinación interfuncional en todo el equipo de Metallic. En un negocio de SaaS, todos los miembros del equipo —desde nuestros ingenieros hasta nuestro equipo de marketing— deben estar conectados para crear una experiencia del cliente impecable. Mi equipo de gestión de programas y yo impulsamos la comunicación y nos aseguramos de que todos los equipos dispongan de lo necesario para ofrecer soluciones innovadoras, campañas y una mejor experiencia al cliente.

Gran parte de mi trabajo consiste en poner en contacto a diferentes personas y equipos, y tengo el privilegio de ver de primera mano los beneficios de nuestra colaboración a la hora de obtener resultados de forma eficiente. Recientemente, Commvault ha adquirido TrapX y ha lanzado Metallic® Threatwise™, un nuevo servicio de seguridad de datos que ofrece a los clientes la detección temprana de amenazas. Este es solo un ejemplo de cómo reunimos a personas inteligentes para resolver problemas complejos para nuestros clientes, ¡y nos lo pasamos muy bien haciéndolo!

Si quieres saber más sobre cómo es trabajar en Commvault, ¡échale un vistazo a esta entrada reciente del blog de David para conocer su punto de vista!  

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Con el anuncio de hoy sobre el servicio Metallic Threatwise Cyber Deception, Commvault está marcando un antes y un después en la lucha contra las amenazas de seguridad, incluido el ransomware. Pero nuestras innovaciones para mejorar la seguridad de los datos no se quedan ahí. Recientemente también hemos lanzado la versión 2022E de la plataforma Commvault, que incluye mejoras adicionales para ayudar a nuestros clientes a proteger mejor sus datos. Esta nueva versión introduce varias funciones nuevas para simplificar la gestión de datos; en este blog, me centraré en las novedades en materia de seguridad de datos que incorpora nuestra nueva versión.

La estrategia «Zero Loss» está diseñada para ayudarte a protegerte frente a los ataques de ransomware y se sustenta en los pilares de la visibilidad de los datos de extremo a extremo, la protección más amplia de las cargas de trabajo y una respuesta empresarial más rápida, todo ello basado en los principios de «Zero Trust». La visibilidad de los datos de extremo a extremo garantiza que detecte las amenazas antes de que afecten a sus datos; además de Metallic Threatwise, que permite la detección temprana mediante el engaño cibernético, también hemos ampliado nuestro marco de detección de anomalías en archivos para detectar aplicaciones maliciosas que puedan eludir los métodos de detección tradicionales haciéndose pasar por tipos de archivos seguros.

Un análisis más detallado de la actividad sospechosa de los archivos permite una mejor detección y respuestas más rápidas ante posibles amenazas a tus datos

 

Esta función agiliza la respuesta de la empresa gracias a alertas inmediatas ante actividades sospechosas, además de permitir una recuperación automática y eficiente de los datos mediante versiones limpias procedentes de copias de seguridad no afectadas. Y no solo eso: también hemos ampliado nuestras capacidades de gobernanza de datos para incluir ahora el análisis del almacenamiento de objetos en Azure, AWS y GCP, lo que elimina otra fuente habitual de fugas de datos.

Otra mejora que hemos incorporado es la compatibilidad con el seguimiento de bloques modificados (CBT) para el cifrado de discos de Azure. El CBT mejora el rendimiento de las copias de seguridad y, al mismo tiempo, reduce sus costes, ya que consume menos almacenamiento y ancho de banda para las copias de seguridad incrementales. Sin embargo, hasta ahora, la capacidad de realizar el cifrado mientras se utilizaba el CBT era limitada, lo que obligaba a los clientes a tomar una difícil decisión entre la seguridad y el ahorro de costes. Gracias a nuestra estrecha colaboración con Microsoft, nos complace presentar ahora las ventajas del CBT con el cifrado de discos de Azure para discos cifrados gestionados y no gestionados. ¡Ya no tendrás que elegir entre seguridad, rendimiento y eficiencia en los costes!

Por último, pero no por ello menos importante, me complace anunciar que ya hemos obtenido la certificación Sec17a, conforme a la norma WORM, para Commvault Grid, lo que se suma a nuestra ya amplia lista de certificaciones de seguridad —entre las que se incluyen FIPS 140-2, FedRAMP High In Process (en proceso de revisión por la Oficina de Gestión de Proyectos, PMO) y otras— y completa las capacidades del sistema de archivos inmutables de Commvault Grid.

Estas son solo algunas de las nuevas funciones de seguridad de datos disponibles en la versión 2022E de la plataforma Commvault, una versión repleta de nuevas características e innovación, lo que refleja nuestra inversión continua en servicios de datos inteligentes.

Para obtener más información sobre esta versión, consulta esta página y no te pierdas nuestro evento virtual «Connections», que tendrá lugar los días 2 y 3 de noviembre, donde hablaremos más a fondo de las nuevas y emocionantes actualizaciones de la versión 2022E de la plataforma Commvault.

 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

El 22 de septiembre, Commvault realizará una presentación en directo desde San José, en el marco del Cloud Field Day 15. 

Para quienes no lo sepan, el Cloud Field Day forma parte de la popular serie «Field Day», que también incluye el Tech Field Day y el Security Field Day. 

Presentado por Stephen Foskett, los representantes de empresas punteras, entre las que se encuentra Commvault, comparten en directo sus últimas novedades e innovaciones en materia de productos con un grupo de influencers cuidadosamente seleccionados. Esto suele dar lugar a un animado debate, que también se extiende a las redes sociales.

En este Cloud Field Day, presentaremos a los asistentes las últimas novedades en tecnología de seguridad de datos, incluyendo un primer análisis en profundidad de Metallic Threatwise, un servicio de seguridad de datos recién lanzado que ofrece a los clientes la tan necesaria detección temprana de amenazas. También se incluirán los aspectos más destacados de la versión 2022E de la plataforma de Commvault, recientemente lanzada, para mostrar la amplitud de los Servicios de Datos Inteligentes de Commvault.

Retransmitiremos la sesión en directo aquí mismo, en este blog, así como a través de los canales de LinkedIn de Commvault.

Nos vemos el jueves 22 de septiembre a las 13:30 h (hora del Pacífico). Únete a la conversación en las redes sociales con el hashtag #CFD15. No te lo puedes perder.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Microsoft 365 es un componente esencial del entorno de datos empresarial actual. Sin embargo, muchas organizaciones no lo incluyen en su plan de protección de datos. Esto se debe, en parte, a la idea errónea de que los proveedores de servicios en la nube son responsables tanto de administrar la solución como de proteger los datos creados y almacenados en ella. Sin embargo, esto no es así.

Tus datos, tu responsabilidad

Microsoft ofrece una plataforma altamente resistente y hace todo lo posible por proteger los datos almacenados en su aplicación. Sin embargo, al igual que muchos proveedores de servicios en la nube, sigue lo que se conoce como el «modelo de responsabilidad compartida», según el cual se encarga de garantizar el tiempo de actividad, la disponibilidad y el acceso a la solución, mientras que el cliente es responsable de proteger los datos creados y almacenados en dicha solución. Y ahora, más que nunca, tus datos de Microsoft 365 deben estar protegidos y ser recuperables ante las amenazas emergentes.

No es ningún secreto que los ciberataques van en aumento, y las aplicaciones SaaS no son inmunes a ellos. Además, existen otros riesgos potenciales para los datos, más allá de los que plantea el ransomware. La eliminación accidental de datos, las vulnerabilidades de la red y las filtraciones internas son causas de pérdida de datos en las aplicaciones SaaS.

Las medidas de protección para evitar la pérdida de datos van más allá de comprender el modelo de responsabilidad compartida. Requieren herramientas diseñadas específicamente para ayudarte a proteger tus datos frente a las amenazas actuales.

Necesitas una solución específica para la protección y la Recovery de datos

Aunque Microsoft ofrece controles nativos para la replicación de datos, las empresas actuales necesitan retención a largo plazo, separación de datos y herramientas para el cumplimiento de los acuerdos de nivel de servicio (SLA) y la capacidad de recuperación. Necesitas una solución de copia de seguridad de terceros específica que ofrezca las capacidades esenciales necesarias para proteger y asegurar tus datos.

A continuación se enumeran algunos componentes en los que la protección frente a copias de seguridad de terceros va más allá de las capacidades nativas para ofrecer una protección avanzada frente a las amenazas actuales:

  • Aislamiento de datos
  • Retención prolongada
  • Restauración flexible
  • Cumplimiento del SLA

Commvault mejora la protección de datos de Microsoft 365

Tanto si ya eres cliente de Commvault como si estás pensando en utilizar Commvault en el futuro, te ofrecemos protección de datos para Microsoft 365 a través de Commvault Complete Data Protection y Metallic SaaS Backup, lo que significa que podrás elegir la solución que mejor se adapte a las necesidades específicas de tu empresa.

¿Buscas una solución de tipo SaaS que ofrezca implementaciones rápidas, almacenamiento y retención ilimitados incluidos y que no requiera infraestructura adicional? En ese caso, Metallic para Microsoft 365 es la mejor opción.

¿Buscas una solución de protección de datos local o quieres sacar partido a tu propia infraestructura? ¿Tienes necesidades específicas en cuanto a la conservación a largo plazo o la migración entre Exchange local y Microsoft 365? En ese caso, te recomendamos la protección local que ofrece Commvault Complete Data Protection for Microsoft 365.

Para obtener más información sobre cómo Commvault mejora la protección de datos de Microsoft 365, visita commvault.com/microsoft-365.

Más información sobre el modelo de responsabilidad compartida de Microsoft.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

https://play.vidyard.com/HSrWMH7cRstsFT42QdpTua.jpg

¿Saben tus equipos cuáles son sus funciones y responsabilidades en caso de un ciberataque real?

¿Tienen tus equipos la autoridad necesaria para tomar decisiones sobre la marcha, o tienen que conectarse a reuniones por Zoom para obtener permiso para apagar los servidores?

¿Están coordinados tus equipos de operaciones de TI, redes y seguridad a la hora de saber qué equipo se encarga de qué, cuándo deben intervenir y cuándo no?

Según un informe reciente de Gartner, los equipos multidisciplinares que combinan la tecnología o el análisis con los conocimientos especializados del ámbito empresarial y comparten la responsabilidad de los resultados empresariales y tecnológicos fomentan la innovación de fusión de equipos para la implementación digital. Los equipos de fusión están formados por personal empresarial y de TI: propietarios de producto, scrum masters, desarrolladores y expertos en la materia. Estos equipos ayudan a eliminar las fricciones y a abordar los problemas y requisitos de toda la empresa.1

Un pueblo

Dada la gran variedad de factores que influyen en el ransomware, suele ser en un contexto aparentemente inocente cuando alguien simplemente hace clic en un enlace, infectando con malware toda la red de una organización. Hay muchos aspectos que hay que tener en cuenta a la hora de defenderse contra esta amenaza tan extendida. La defensa contra el ransomware supone un gran reto, y ningún equipo puede combatirlo por sí solo. Se necesita una comunidad bien equipada, preparada y con experiencia para hacer frente con éxito a amenazas complejas, una que incluya:

Gente

La coordinación con los equipos internos y externos antes, durante y después de un ataque de ransomware es fundamental para agilizar la Recovery, de modo que puedan reaccionar con mayor rapidez y mitigar los costes asociados al tiempo de inactividad.

Proceso

Es importante que los equipos internos y externos conozcan sus responsabilidades y los procesos que deben seguir durante un ataque de ransomware, y que estén coordinados al respecto. Prueba, prueba y vuelve a probar tu proceso, ya que la rapidez será fundamental y no querrás tener que ponerlo a prueba durante un ataque.

Tecnología

Sigue el Marco de Ciberseguridad del Instituto Nacional de Estándares y Tecnología (NIST) para facilitar tu preparación. La adopción de un marco de seguridad de múltiples capas contribuye a garantizar que tus datos estén listos para la Recovery y reduce el riesgo de pérdida.

Llamada a la acción

La pérdida de datos y la imposibilidad de recuperarlos rápidamente supondrán un coste económico y una pérdida de tiempo para tu organización, además de poner en riesgo tu reputación y tu actividad.

  • Identificar a las partes interesadas clave: determinar quién debe intervenir en caso de ciberataque.
  • Identifica los activos clave: distingue lo que es importante de lo que no lo es.
  • Realiza un ejercicio de simulación: revisa y comunica de forma proactiva tus planes.
  • Análisis posterior y aplicación de cambios: identifica los aspectos que se pueden mejorar y pon en práctica dichos cambios.

Lee nuestro libro electrónico «Comprender las funciones y responsabilidades del equipo en la lucha contra el ransomware» para obtener más información.

Este contenido se ha extraído de Commvault Connections 2021. Puedes ver la presentación de Dave Martin aquí.


  1. Gartner, «I&O; Forward: liderando la próxima fase de crecimiento», 2022

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Algunos ejemplos del «efecto Mandela»:

  • Aunque la mayoría de la gente recuerda al personaje infantil «Curious George» con cola, en realidad no la tiene.
  • Mucha gente cree que existe una marca de mantequilla de cacahuete llamada «Jiffy», pero no es así. Está «Jif» y está «Skippy», pero no existe «Jiffy».
  • En la emblemática escena de «El silencio de los corderos», Hannibal Lecter no dice «Hola, Clarice», como mucha gente recuerda. Lo que dice es «buenos días».

El efecto Mandela en la nube

El efecto Mandela no es solo un fenómeno de la cultura popular, sino que también existe en el mundo de la tecnología empresarial. Es un error muy extendido pensar que los datos almacenados en la nube se copian automáticamente. La verdad es que los proveedores de servicios en la nube operan según un modelo de responsabilidad compartida, en el que el proveedor es responsable de la seguridad del software, el hardware y la infraestructura, pero no de los datos de los clientes.

Modelo de responsabilidad compartida de AWS

Por ejemplo, cuando AWS se refiere a su servicio Amazon S3, que destaca por su gran durabilidad, es cierto que la plataforma es increíblemente resistente, lo que significa que es poco probable que experimentes ningún problema con sus sistemas o su infraestructura. Sin embargo, esto no tiene nada que ver con la protección de tus datos frente a eliminaciones accidentales, ataques de ransomware o amenazas internas. Según el modelo de responsabilidad compartida, eso es cosa tuya.

Medidas para proteger tus datos en la nube

A los clientes les encanta trabajar con Clumio porque obtienen una protección de datos inmutable y aislada físicamente, con un tiempo de retorno de la inversión increíblemente rápido, mientras que la simplicidad del modelo SaaS garantiza una importación, catalogación, búsqueda y Recovery rápidas y sencillas a cualquier escala. Clumio permite a los clientes automatizar la protección de sus datos de AWS y Microsoft 365, lo que les ahorra tiempo y recursos, permitiéndoles centrarse en iniciativas estratégicas y reduciendo el coste total de propiedad (TCO) en comparación con otras opciones.

No dejes que los conceptos erróneos sobre la protección de datos te dejen en una situación vulnerable.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En este blog analizaremos:

Contenedorización

¿Qué es un contenedor?

  • Un contenedor es una unidad básica de software que agrupa el código y todas sus dependencias para que una aplicación pueda ejecutarse sin problemas en cualquier entorno. Cada contenedor está compuesto por hardware, un sistema operativo, un motor de contenedores, bibliotecas y dependencias y, por último, la aplicación. Todo lo que la aplicación necesita para ejecutarse se encuentra dentro del contenedor, lo que significa que se puede crear y eliminar rápidamente mediante la automatización.
    • Para 2025, el 85 % de las empresas de todo el mundo ejecutarán aplicaciones en contenedores en entornos de producción¹

Orquestación de contenedores

  • La orquestación de contenedores consiste en la automatización de las cargas de trabajo en contenedores. Es fundamental a la hora de trabajar con contenedores, ya que permite implementar la misma aplicación en distintos entornos sin necesidad de rediseñarla.

Kubernetes

¿Qué es Kubernetes (también conocido como K8s)?

  • Kubernetes es un software de código abierto para la orquestación de contenedores, diseñado para implementar, gestionar y escalar contenedores. ¿Qué significa esto? Básicamente, elimina gran parte de los procesos manuales que hay que realizar durante la implementación y el escalado de cargas de trabajo en contenedores, incluso en distintos tipos de entornos: físicos, virtuales y en la nube.
  • Según una encuesta reciente realizada por la Cloud Native Computing Foundation, de los 3.800 encuestados, el 96 % de las organizaciones están utilizando o evaluando Kubernetes2

¿Sabías que…?

  • El nombre «Kubernetes» proviene de la palabra griega «κυβερνήτης» (kubernḗtēs), que significa «piloto» o «timonel»; de ahí que el logotipo de Kubernetes sea un timón de barco. A menudo se abrevia «Kubernetes» como «K8s», ya que hay ocho letras entre la «K» y la «S».
  • Kubernetes fue desarrollado y diseñado originalmente por ingenieros de Google y posteriormente se cedió a la CNCF en 2015.

¿Cómo funciona?

  • Kubernetes es un concepto compuesto por varios componentes diferentes y, aunque existen diversos elementos y casos de uso en la implementación de Kubernetes, los conceptos principales que hay que comprender son: el plano de control, los pods y los nodos.
    • El plano de control está formado por elementos y procesos de la API que coordinan las cargas de trabajo y las comunicaciones, lo que permite un flujo fluido de información y la asignación de recursos en todo el entorno.
    • Los pods son el elemento básico de Kubernetes. Un pod está formado por uno o varios contenedores y se aloja en el mismo nodo.
    • Un nodo (también conocido como «minion» o «trabajador») es una máquina en la que se implementan contenedores. Cada nodo debe ejecutar un entorno de ejecución de contenedores, como Docker, CoreOS rkt, Containerd, etc. Se pueden agrupar varios nodos en clústeres.

Tu entorno informático y Kubernetes

  • Como consecuencia de los cambios en las prácticas informáticas actuales, los usuarios esperan que las aplicaciones estén disponibles las 24 horas del día, los 7 días de la semana, y en ocasiones se espera que los desarrolladores sean capaces de implementar nuevas versiones de las aplicaciones varias veces al día. Además, los entornos de TI son cada vez más híbridos y se basan en enfoques multinube, integrando recursos locales con nubes públicas o privadas de diferentes proveedores. Aunque los sistemas de contenedores permitían a los desarrolladores hacer que el software fuera más portátil y albergar todos los paquetes necesarios para ejecutar un servicio, seguían estando limitados por la cantidad de trabajo manual que se requería para aprovisionar y modificar cada contenedor en todo el entorno.
  • Kubernetes puede ayudar a las organizaciones a gestionar mejor sus cargas de trabajo y a reducir los riesgos. Kubernetes es capaz de automatizar las operaciones de gestión de contenedores y optimizar el uso de los recursos informáticos. Incluso puede reiniciar contenedores huérfanos, apagar los que no se están utilizando y volver a crearlos. Kubernetes automatiza el despliegue de contenedores sin que el equipo de DevOps tenga que encargarse manualmente de todas las tareas. Esto permite a los desarrolladores implementar nuevas versiones de aplicaciones específicas con mayor frecuencia y hace posible su lanzamiento y actualización sin tiempo de inactividad, incluso en múltiples entornos (por ejemplo, desarrollo, pruebas y producción).

Ventajas de Kubernetes

  • Las principales ventajas de Kubernetes pueden resumirse en: reducción de los plazos de desarrollo y lanzamiento de aplicaciones, optimización de los costes de TI, mayor escalabilidad y disponibilidad del software, flexibilidad en entornos multinube y portabilidad en la nube.
  • Cargas de trabajo portables
    • Dado que Kubernetes es de código abierto, tus cargas de trabajo se vuelven portátiles, lo que te permite aprovechar entornos locales, híbridos y multicloud, manteniendo al mismo tiempo la coherencia entre todos ellos.
  • Flexibilidad
    • Independientemente del lugar en el que se ejecute Kubernetes, ofrece flexibilidad en entornos híbridos y multinube, lo que permite que cualquiera de nuestras aplicaciones funcione sin problemas en cualquier entorno público o privado.
  • Automatización
    • Kubernetes puede automatizar los entornos en contenedores actuando como su sistema operativo. Para ello, automatiza los requisitos operativos de las cargas de trabajo en contenedores.
  • Escalabilidad y disponibilidad
    • Kubernetes permite definir aplicaciones complejas en contenedores e implementarlas en clústeres de servidores. A medida que Kubernetes escala las aplicaciones según el estado deseado, supervisa y mantiene automáticamente el estado de los contenedores.

Arquitectura de Kubernetes 

  • Plano de control de Kubernetes: también conocido como «máquina maestra», es la capa de orquestación de contenedores que proporciona la API y las interfaces necesarias para definir, implementar y gestionar el ciclo de vida de los contenedores, así como los nodos que alojan las aplicaciones en contenedores. Garantiza que cada clúster se mantenga en el estado deseado.

Los componentes del plano de control

  • Servidor API: La interfaz de programación de aplicaciones, también conocida como API, es la interfaz de usuario de Kubernetes. Es donde los clientes realizan una solicitud inicial de un objeto o una colección; la API determina si la solicitud es válida y, a continuación, la procesa. El servidor API también se utiliza para transmitir, crear y configurar datos dentro de los clústeres de K8.
  • Programador de K8s: El programador es el encargado de supervisar y gestionar los pods recién creados y asignarlos a un nodo para que puedan ejecutarse en él sin problemas.
  • Gestor de controladores: Dentro del plano de control hay varios controladores; se trata de los bucles de control diseñados para supervisar el estado de tu clúster y realizar o solicitar cambios según sea necesario.
  • Etcd: es una base de datos en la que se almacena todo el espacio de almacenamiento de tus contenedores. Se trata de un almacén distribuido de clave-valor, de alta consistencia, que contiene y gestiona la información crítica que necesitan los sistemas para funcionar.
  • Clúster
    • NODO: (también conocido como «minion» o «trabajador») es una máquina en la que se ejecutan contenedores. Cada nodo debe ejecutar un entorno de ejecución de contenedores, como Docker, CoreOS rkt, Containerd, etc. Se pueden agrupar varios nodos en clústeres.
    • Pod: es el elemento básico de Kubernetes. Un Pod está formado por uno o varios contenedores y se aloja en los nodos.
      • Aquí es donde se guarda toda tu información importante

Modernízate con Kubernetes

  • Kubernetes permite simplificar y acelerar la migración de aplicaciones desde un entorno local a nubes públicas o privadas, ofrecidas por cualquier proveedor. Las aplicaciones pueden migrarse a la nube mediante la adopción de diversas metodologías:
    • la simple transposición de la aplicación, sin ningún cambio en el código (Lift & Shift);
    • los cambios mínimos necesarios para que la aplicación funcione en nuevos entornos (migración a una nueva plataforma);
    • la reescritura exhaustiva de la estructura y la funcionalidad de la aplicación (refactorización).
  • Moderniza tu entorno con más facilidad que nunca gracias a la adopción de Kubernetes. Ya no tendrás que preguntarte dónde están tus datos, ya que todos se almacenan en un único lugar. El almacenamiento de Kubernetes se basa en volúmenes. Los volúmenes pueden ser persistentes o no persistentes. Dentro de los pods, los contenedores solicitan más almacenamiento.
    • Kubernetes se puede compilar una sola vez y, a continuación, se puede implementar en cualquier lugar. Esto significa que, independientemente de dónde se compile el clúster —ya sea en las propias instalaciones o en la nube—, no es necesario volver a compilar la solución; basta con implementar un clúster diferente.

Reto

  • Los clústeres de Kubernetes pueden ser vulnerables a los ataques de ransomware, al igual que cualquier otra carga de trabajo. En algunos casos, un pirata informático puede acceder al contenido de tu pod y, potencialmente, obtener información crítica sobre tu organización. Por lo tanto, realizar copias de seguridad y contar con protección de datos para tus clústeres es fundamental a la hora de migrar tus cargas de trabajo.

Backup de Kubernetes

  • Se trata del proceso de realizar copias de seguridad de todos los componentes que se ejecutan en una plataforma de orquestación de Kubernetes, lo que incluye todas las aplicaciones en contenedores de la organización. Dado que un clúster de Kubernetes cuenta con tantos componentes —pods, nodos, plano de control y volúmenes—, cada uno de ellos requiere un nivel de protección. La protección es fundamental para un clúster, sobre todo porque las organizaciones dependen cada vez más de Kubernetes. Realizar una copia de seguridad de un clúster de Kubernetes garantizará que los datos, las configuraciones y los archivos estén protegidos frente a cualquier ataque. Por eso necesitas una solución capaz de realizar una copia de seguridad de todo tu clúster.
  • Las principales etapas de la copia de seguridad de Kubernetes incluyen:
    • Discovery
    • Identificación de recursos
    • Copias de seguridad
      • Según el informe «State of Kubernetes Security Report 2022» de Red Hat, el 93 % de los encuestados sufrió al menos un incidente de seguridad en sus entornos de Kubernetes en los últimos 12 meses, lo que en ocasiones provocó pérdidas de ingresos o de clientes³

La Kubernetes Backup de Commvault y Metallic

Commvault y la protección de datos en Kubernetes

  • Commvault permite realizar copias de seguridad de todo el clúster, a diferencia de la mayoría de las soluciones, que solo pueden realizar copias de seguridad de los contenedores. Commvault ofrece protección de datos para el almacenamiento persistente en sus aplicaciones con estado. La solución de Commvault automatiza la copia de seguridad de estos datos desde una única plataforma, lo que aumenta la visibilidad y las capacidades de gestión de todo su entorno. Nuestra solución le ofrece la flexibilidad necesaria para migrar e implementar contenedores desde un entorno local a la nube, de una nube a otra e incluso de vuelta al entorno local de forma fluida y sencilla. Además, ofrece una amplia compatibilidad con máquinas virtuales, servicios de datos y servicios en la nube en una única plataforma. También es compatible con todas las distribuciones certificadas por la CNCF y está integrada con CSI para realizar copias de seguridad basadas en instantáneas.
  • Commvault ha sido reconocida en el informe de GigaOm de 2022 como «líder y empresa con un rendimiento superior» en la protección de datos de Kubernetes gracias a nuestra arquitectura de implementación flexible y a nuestra interfaz única para múltiples implementaciones. El informe también destaca que nuestros controles de seguridad y contra el ransomware son muy completos, lo que hace que nuestra solución sea adecuada para grandes empresas.

Cómo lo hace Commvault

  • Commvault programa un equipo de trabajadores temporales para llevar a cabo la transferencia de datos. La configuración especifica un registro de contenedores privado en el que se almacena una imagen que Commvault puede descargar. Esto permite consolidar clústeres, simplificar la migración entre clústeres y optimizar la gestión del ciclo de vida de los clústeres.

Retos a los que se enfrenta Commvault

  • Antes de Commvault, las organizaciones tenían que hacer frente a la proliferación de clústeres, gestionar sus ciclos de vida y consolidarlos. Commvault ayuda a superar estos retos al permitirte migrar fácilmente tus aplicaciones de Kubernetes a cualquier nube.

Copia de seguridad de Metallic y Kubernetes Backup

  • Metallic ofrece VM & Kubernetes Backup. Se trata del único servicio SaaS de protección de datos que ofrece una cobertura completa de cargas de trabajo híbridas, lo que garantiza que tus contenedores estén siempre a salvo.
  • La solución VM & Kubernetes Backup de Metallic te permite ampliar fácilmente tu entorno a los contenedores para modernizar tus aplicaciones con total confianza, al tiempo que proteges las aplicaciones tradicionales. Tanto si tu entorno se encuentra en tus propias instalaciones como en la nube, Metallic es compatible con todas las distribuciones de Kubernetes certificadas por la Cloud Native Computing Foundation, como Azure Kubernetes Service (AKS), Amazon EKS, VMware, Rancher y muchas más.
  • Metallic puede proteger bases de datos en la nube o locales, sistemas de control de código fuente, registros de imágenes y almacenamiento de objetos nativo de la nube.
  • Gracias a la flexibilidad sin igual, la seguridad máxima y la gestión sin complicaciones de esta solución, todas tus cargas de trabajo estarán cubiertas.

Conclusión

Kubernetes es el futuro, y ahora es el momento de asegurarte de que todas tus cargas de trabajo estén protegidas y puedan migrarse de forma segura a la nube. Commvault es la opción más sencilla. Hemos sido nombrados líderes y «outperformer» en el informe de GigaOm de 2022 sobre protección de datos en Kubernetes gracias a nuestra amplia compatibilidad con cargas de trabajo, nuestra compatibilidad con distribuciones certificadas por la CNCF y nuestros exhaustivos controles contra el ransomware. Así que haz las maletas, porque hoy mismo zarpamos hacia la nube.

Referencias

1. Prácticas recomendadas para la ejecución de contenedores y Kubernetes en entorno de producción – 4 de agosto de 2020 – ID de Gartner G00730344 – 2. CNCF 2021, Encuesta anual – 3. Red Hat 2022, Informe sobre el estado de la seguridad de Kubernetes

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Hoy en día, las empresas son intrínsecamente heterogéneas y ejecutan aplicaciones y gestionan cargas de trabajo tanto en entornos locales como en el perímetro y en múltiples nubes. A medida que las empresas aceleran su transformación digital, esta presencia híbrida en múltiples nubes está llamada a ampliarse aún más. Por lo tanto, es imprescindible que las soluciones de protección y gestión de datos empresariales destaquen en todas estas áreas: tanto en entornos locales como en el perímetro y en múltiples nubes.

El informe «Critical Capabilities» de Gartner evalúa este tipo de soluciones en diversos aspectos clave, como la seguridad, la eficiencia, la escalabilidad y el rendimiento, el ecosistema del centro de datos, y la generación de informes y análisis en los principales casos de uso: entornos locales, periféricos y en la nube. En mis conversaciones con directores de sistemas de información (CIO), responsables de TI y arquitectos, estos son precisamente los aspectos clave que les preocupan a la hora de diseñar su estrategia de gestión de datos para proteger sus activos más valiosos.

Por eso nos llena de entusiasmo y nos honra que Commvault Backup and Recovery haya obtenido la puntuación más alta en los tres casos de uso del informe «Gartner Critical Capabilities for Enterprise Backup and Recovery Software Solutions: Data Center Environments» (4,23/5), «Cloud Environments» (4,18/5) y «Edge Environments» (4,22/5) de 2022. Al haber obtenido las puntuaciones más altas en los tres casos de uso —por tercera vez consecutiva—, creemos que esto supone una nueva confirmación de nuestro compromiso de ser un socio de confianza para nuestros clientes a la hora de proteger sus datos y cargas de trabajo, independientemente de dónde se encuentren.

Entornos de centros de datos (4,23/5)
Entornos en la nube (4,18/5)
Entornos periféricos (4,22/5)

Las empresas están en constante evolución y expansión para satisfacer las necesidades empresariales. Por lo tanto, otro factor clave que impulsa la transformación de las tecnologías de la información es una solución de gestión de datos capaz de evolucionar de forma flexible junto con el resto de las tecnologías de la información.

«Nuestra innovación continua está diseñada para ofrecer la máxima flexibilidad en lo que respecta a la gestión de datos: no solo ofrecemos una solución de software empresarial, sino también la capacidad de gestionar y proteger los datos de la empresa con Commvault Grid como solución integrada o a través de Metallic como solución DMaaS prestada en la nube».


Lamentablemente, en nuestro sector, la flexibilidad y la amplitud suelen ofrecerse a costa de la simplicidad. Por el contrario, Commvault rompe este paradigma con nuestro enfoque «infinitamente escalable y radicalmente sencillo». Unificamos toda la gestión —en nuestra amplia gama de cargas de trabajo compatibles, formatos flexibles y variedad de servicios de datos inteligentes— a través de la experiencia única que ofrece Commvault Command Center. Esta simplicidad —sin renunciar a la flexibilidad ni a la amplitud— permite a los clientes acelerar la transformación de su negocio, alineando la gestión de datos con su estrategia de TI global. A medida que las empresas se modernizan y transforman, trasladando aplicaciones y cargas de trabajo de un formato o ubicación a otra (por ejemplo, de las instalaciones locales a la nube), nos aseguramos de que sigan estando protegidas independientemente de en qué punto del proceso se encuentren.

Como líderes en once ocasiones en el Gartner® Magic Quadrant™ y tras haber obtenido, dos años consecutivos, las puntuaciones más altas en los tres casos de uso del informe «Critical Capabilities» de Gartner, queremos expresar nuestro agradecimiento a nuestros clientes por acompañarnos en este viaje de innovación continua centrada en el cliente, así como a nuestros socios por ayudarnos a construir un ecosistema de datos sin límites. Nuestro camino para resolver los complejos problemas de gestión de datos con soluciones elegantes continúa… ¡junto a nuestros queridos clientes y socios!

Gartner®, Magic Quadrant™ para soluciones de software de Backup and Recovery para empresas, 28 de julio de 2022, Michael Hoeck y otros. Gartner®, «Capacidades críticas de las soluciones de software de Backup and Recovery para empresas», 22 de agosto de 2022, Nik Simpson y otros.

Aviso legal de Gartner:

**Gartner no respalda a ningún proveedor, producto o servicio mencionado en sus publicaciones de investigación, ni aconseja a los usuarios de tecnología que elijan únicamente a aquellos proveedores con las calificaciones más altas u otras distinciones. Las publicaciones de investigación de Gartner recogen las opiniones de su organización de investigación y no deben interpretarse como afirmaciones de hecho. Gartner renuncia a toda garantía, expresa o implícita, con respecto a esta investigación, incluidas las garantías de comerciabilidad o de idoneidad para un fin determinado.**

**GARTNER y Magic Quadrant son marcas comerciales registradas y marcas de servicio de Gartner, Inc. y/o sus filiales en Estados Unidos y a nivel internacional y se utilizan en este documento con permiso. Todos los derechos reservados.**

Consigue tu ejemplar del informe «Capacidades críticas de Gartner para soluciones de Backup and Recovery empresarial» de 2022

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone