Skip to content

Puntos clave

  • La infraestructura de identidad es una superficie de ataque clave que, si se ve comprometida, puede paralizar las operaciones de la empresa.
  • La evaluación de vulnerabilidades de Commvault ayuda a detectar configuraciones erróneas y ajustes de riesgo mediante indicadores claros de exposición y recomendaciones para solucionarlos.
  • La auditoría en tiempo real permite a los equipos detectar cambios maliciosos sutiles en el momento en que se producen y rastrear la actividad de los atacantes en tiempo real.
  • La reversión con un solo clic puede ayudar a revertir rápidamente los cambios no autorizados, lo que contribuye a minimizar el tiempo de inactividad y a limitar la propagación del ataque.

La ciberseguridad y la importancia de la identidad

Cuando la mayoría de la gente piensa en ciberseguridad, se imagina archivos robados o bases de datos cifradas. Pero hay una capa subyacente a todo eso que, si se ve comprometida, hace que todo lo demás pierda importancia: tu infraestructura de identidad.​ Los sistemas de gestión de identidades como Active Directory (AD), Entra ID y Okta son los que deciden quién puede iniciar sesión, a qué puede acceder y si tu empresa puede funcionar en absoluto. Cuando los atacantes se cuelan ahí, los usuarios no pueden autenticarse, las aplicaciones dejan de funcionar y las operaciones se paralizan. En ese momento, ya no se trata de un problema de datos, sino de un problema de control.​ La recuperación automática de bosques mediante reconstrucciones limpias del sistema operativo permite a las organizaciones restaurar los sistemas de identidad de forma segura sin reintroducir amenazas. A continuación te explicamos cómo.

Descubre cuáles son tus puntos débiles antes de que los atacantes lo hagan

La evaluación de vulnerabilidades de Commvault asigna una puntuación de estado a su entorno de AD. Piense en ello como una calificación de «salud» para su directorio. La mayoría de los entornos están más expuestos de lo que la gente cree, y esto lo pone de manifiesto.​

Nuestra herramienta ayuda a detectar indicadores de exposición (IOE), que son errores de configuración específicos o ajustes de riesgo que podrían ser aprovechados. Un ejemplo habitual son las cuentas con contraseñas configuradas para que nunca caduquen. Las credenciales obsoletas y que no se renuevan son una de las formas más comunes en que los atacantes mantienen el acceso a largo plazo a un entorno.

Commvault no solo te avisa del problema, sino que te ayuda a identificar qué cuentas se ven afectadas, te guía paso a paso por los pasos para solucionarlo y te permite exportar la lista para que te resulte más fácil crear un script con la solución.

No te lo pierdas mientras está pasando

Conocer tus puntos débiles es el primer paso. Darte cuenta de cuándo alguien los está aprovechando activamente es el segundo paso. La auditoría de gestión de identidades de Commvault te ayuda a obtener un registro en tiempo real de cada cambio que se realiza en sistemas de identidades como Active Directory y Entra ID, con detalles como quién lo hizo, cuándo, desde dónde y cuáles eran los valores antes y después.

Los atacantes no suelen irrumpir a lo grande; más bien hacen cambios sutiles y específicos. Una cuenta comprometida podría crear un usuario de puerta trasera, añadirlo discretamente al grupo de administradores del dominio y, a continuación, vincular un objeto de política de grupo (GPO) malicioso diseñado para instalar ransomware, y cada uno de esos pasos aparece en el registro de auditoría.​

En cuanto detecte una cuenta sospechosa, el filtrado puede ayudarle a ver al instante todos los cambios que haya realizado esa cuenta, lo que le dará una visión completa de todo lo que el atacante haya manipulado.​

Repara el daño rápidamente

La detección solo sirve de algo si puedes actuar en consecuencia. Desde la misma vista de auditoría, puedes revertir un cambio malicioso con un solo clic, lo que te ayuda a restaurar el entorno a su último estado correcto conocido sin tener que cambiar de herramienta ni escribir un script personalizado. El objetivo es ayudar a minimizar el tiempo de inactividad y limitar el alcance del ataque antes de que se detecte.​

Cuando ocurre lo peor: la recuperación de los bosques

A veces un ataque logra colarse y tienes que volver a empezar desde cero. La recuperación del bosque de AD —es decir, reconstruir todo tu entorno de directorios tras un ataque de ransomware— es notoriamente compleja y suele implicar entre 50 y más de 100 pasos individuales, dependiendo del número de dominios y controladores de dominio que tengas.​

Commvault te ayuda a automatizar todo esto con guiones de ejecución coordinados que ordenan cada paso: reconstruir los controladores de dominio en el orden correcto según sus roles de operación de maestro único flexible (FSMO), restaurar SYSVOL, verificar los metadatos y restablecer la confianza entre dominios. Una vista de la topología de todo el bosque de AD te ayuda a ver claramente qué controladores de dominio deben volver a estar operativos primero.​

Lo más destacado aquí es lo que Commvault denomina «Clean OS Recovery» (Recuperación limpia del sistema operativo). En lugar de restaurar máquinas virtuales potencialmente comprometidas, reconstruye los controladores de dominio en máquinas virtuales completamente nuevas. Restaurar una máquina infectada conlleva el riesgo de que el malware vuelva a aparecer. Recuperar los datos en una infraestructura nueva significa que no solo recuperas tus datos, sino que, de hecho, empiezas de cero.​

Un único panel de control para entornos locales y Cloud

Hoy en día, la mayoría de las organizaciones no funcionan ni exclusivamente en sus propias instalaciones ni exclusivamente en la cloud, sino que son híbridas: Active Directory se encarga del acceso a los sistemas heredados y Entra ID, de las identidades modernas cloud. El plano de control unificado de Commvault te permite gestionar ambas cosas desde una única consola: evaluaciones, auditorías, detección y recuperación en ambas plataformas.​

El valor es claro: menos herramientas, menos complejidad y una explicación más sencilla que dar a la dirección cuando te pregunten cómo se protege la infraestructura de identidad de principio a fin.​ La resiliencia de la identidad merece un debate específico, al margen de las copias de seguridad y de la protección de los dispositivos finales. La combinación de análisis proactivo de vulnerabilidades, auditoría de cambios en tiempo real, reversión rápida y recuperación completa del bosque ayuda a tu organización a tratar la infraestructura de directorios como una prioridad de seguridad por derecho propio.

Preguntas frecuentes

P: ¿Por qué la infraestructura de identidad es un aspecto tan importante en materia de seguridad?

R: Los sistemas de identidad controlan la autenticación y el acceso en toda la organización. Si se ven comprometidos, los atacantes pueden paralizar por completo las operaciones, lo que hace que el resto de medidas de seguridad pierdan toda su relevancia.

P: ¿Qué son los indicadores de exposición (IOE)?

R: Los IOE son errores de configuración específicos o ajustes de riesgo en entornos de identidad que los atacantes pueden aprovechar. Detectarlos puede ayudarte a identificar los puntos débiles y orientar a los equipos sobre cómo solucionarlos.

P: ¿Cómo ayuda la auditoría en tiempo real a detener los ataques?

R: La auditoría en tiempo real permite hacer un seguimiento de todos los cambios que se producen en los sistemas de identidad, incluyendo quién los ha realizado y en qué han consistido. Esta visibilidad ayuda a los equipos de seguridad a detectar comportamientos sospechosos de forma temprana e investigar el alcance total de un ataque.

P: ¿De verdad se pueden revertir rápidamente los cambios maliciosos?

R: Sí, Commvault permite revertir directamente los cambios no autorizados desde la misma interfaz. Esto ayuda a reducir el tiempo de respuesta y a restaurar los sistemas a un estado seguro sin necesidad de scripts complicados.

P: ¿Por qué es tan complicado recuperar un bosque de AD?

R: La reconstrucción de un bosque de Active Directory implica muchos pasos que dependen unos de otros, como restaurar los controladores de dominio y restablecer las relaciones de confianza. La complejidad aumenta según el tamaño del entorno.

P: ¿Qué es la función «Clean OS Recovery» de Commvault y por qué es importante?

R: Clean OS Recovery ayuda a reconstruir los controladores de dominio en sistemas nuevos y no infectados, en lugar de restaurar los equipos infectados. Este enfoque ayuda a eliminar el malware residual y puede contribuir a una recuperación segura.

Nico Guerrera es director técnico sénior de marketing en Commvault.

More related posts


Thumbnail_Blog-CVLT-CiscoXDR-2026

From Detection to Clean Recovery: Closing the Gap with Commvault and Cisco XDR

Read more about From Detection to Clean Recovery: Closing the Gap with Commvault and Cisco XDR
Thumbnail_Blog-Okta-Early-Access-2026

Commvault® Extends Identity Resilience to Okta

Read more about Commvault® Extends Identity Resilience to Okta
Thumbnail_Blog-Lateral-Access-2026

Staying Resilient Against Lateral Access Exploits

Read more about Staying Resilient Against Lateral Access Exploits
Thumbnail_Blog-Linkedin 1

Security Best Practices

Read more about Security Best Practices

Puntos clave

  • Gestionar backup la recuperación como «Infraestructura como código» (IaC) ayuda a reducir las desviaciones en la configuración y a adaptar la protección de datos a las prácticas modernas cloud .
  • El proveedor de Clumio para Terraform permite definir cuentas, políticas y reglas de protección de AWS de forma declarativa y con control de versiones.
  • La protección basada en etiquetas está diseñada para proteger automáticamente los recursos actuales y futuros, lo que ayuda a reducir la intervención manual y a escalar de forma eficiente en todos los entornos.
  • Definir backup en Terraform ayuda a mejorar la visibilidad, la reproducibilidad y la gobernanza a través de flujos de trabajo estándar de pull requests.
  • Este enfoque puede resultar especialmente útil para entornos de AWS con varias cuentas y para organizaciones que ya utilizan Terraform de forma sistemática.

Cloud se define cada vez más como código. Las instancias de EC2, los roles de gestión de identidades y accesos (IAM), las nubes privadas virtuales y las bases de datos se alojan ahora en repositorios con control de versiones y se implementan de forma predecible mediante IaC. Sin embargo, las políticas de Backup and Recovery a menudo siguen configurándose manualmente en consolas web. Esa brecha genera riesgos. Cuando la infraestructura es declarativa pero la protección de datos no lo es, los equipos corren el riesgo de:

  • Desviación en la configuración.
  • La protección varía según las cuentas.
  • Errores manuales.
  • Hay poca claridad sobre qué es lo que realmente está protegido.

Para las organizaciones que ya usan Terraform, backup la recuperación deberían gestionarse igual que el resto de la pila: mediante código. El proveedor de Terraform de Clumio permite definir la protección de datos de AWS de forma declarativa junto con la infraestructura. Puedes explorar el proveedor y su documentación aquí: https://registry.terraform.io/providers/clumio-code/clumio/latest/docs/guides/getting_started. En esta entrada, vamos a ver cómo automatizar la protección de las cargas de trabajo de AWS usando Terraform y Clumio de Commvault, y por qué este enfoque se adapta mejor a cloud modernos.

El problema de la configuración de las copias de seguridad a través de la consola

En una configuración tradicional, para proteger los recursos de AWS hay que:

  • Conectar cuentas de AWS.
  • Configurar la protección por separado en varios servicios de AWS.
  • Crear backup .
  • Definición de las reglas de protección.
  • Asignar recursos manualmente.
  • Repite ese proceso para cada cuenta o entorno.

Incluso en entornos bien gestionados, esto da lugar a:

  • Configuración manual repetitiva.
  • Aplicación inconsistente de las políticas.
  • Protección diferida para los recursos recién creados.
  • Control de versiones limitado.

Terraform ya ayuda a resolver este problema en lo que respecta a la infraestructura. El proveedor de Clumio para Terraform amplía ese modelo al ámbito de la protección de datos.

De cero a la protección: usando cuatro archivos

La protección de varios servicios de AWS se puede configurar mediante un pequeño conjunto de archivos de Terraform, en lugar de una secuencia de pasos manuales en la interfaz de usuario.

La configuración sigue una estructura sencilla.

  1. Definir proveedores (AWS + Clumio)

El primer paso es declarar los proveedores. Terraform necesita saber:

  • Estás usando AWS.
  • Estás utilizando el proveedor Clumio.

Esto conecta Terraform con ambas plataformas. La documentación oficial del proveedor explica este proceso de configuración con todo detalle en la guía de introducción.

  1. Conectar cuentas de AWS a Clumio

A continuación, el módulo de Clumio establece la conexión entre AWS y Clumio. Esto elimina la necesidad de configurar manualmente los roles de IAM necesarios para la protección de datos. En lugar de configurar manualmente los roles y los permisos, el módulo se encarga de la integración de forma sistemática. El código fuente del proveedor está disponible públicamente en GitHub. Esto significa que tu integración está definida en código, está sujeta a control de versiones y es reproducible en todos los entornos.

  1. Definir políticas de copia de seguridad como código

La definición de políticas de copias de seguridad es donde la IaC destaca. En una configuración basada en Terraform:

  • Se pueden establecer distintos objetivos de punto de recuperación para los distintos tipos de recursos.
  • Se pueden definir varios niveles de retención dentro de la misma política (por ejemplo, retención a corto y largo plazo).
  • Esa misma política se puede aplicar automáticamente según unas condiciones definidas.

En lugar de tener que manejar varias consolas, una única configuración de Terraform define la frecuencia, el periodo de retención y el alcance de los recursos. Esa política se puede reutilizar y revisar como cualquier otra configuración de infraestructura.

  1. Protección automática basada en etiquetas

Uno de los elementos más escalables de este enfoque es la protección basada en etiquetas. Se puede configurar una regla de protección para que proteja automáticamente cualquier recurso etiquetado con un par clave/valor específico. Por ejemplo: created_by = demo_script Esto significa que:

  • Los recursos existentes que coinciden con la etiqueta están protegidos.
  • Los recursos futuros con esa etiqueta se incluyen automáticamente.
  • No hace falta intervenir manualmente.

En el caso concreto de S3, los grupos de protección también usan etiquetas para gestionar cientos de buckets como una única unidad lógica, lo que permite aplicar cambios centralizados en las políticas a gran escala. Esto ayuda a reducir las desviaciones en la configuración.

Aplicar la configuración

Una vez definido, Terraform inicializa el directorio de trabajo, muestra una vista previa de los cambios previstos y aplica la configuración. Terraform está diseñado para respetar las dependencias entre los recursos, creándolos en el orden correcto. La configuración te ayuda a conectar cuentas de AWS, activar políticas, aplicar reglas de protección y proteger los recursos etiquetados. Y lo más importante: toda la estrategia de protección está plasmada en código con control de versiones.

¿Por qué es importante esto para Cloud ?

Para los equipos que trabajan según los principios de IaC, backup debería seguir la misma disciplina que el aprovisionamiento de la infraestructura. Definir backup Terraform ofrece varias ventajas prácticas:

  • Control de versiones: Las políticas de copias de seguridad se definen en el código y se pueden revisar, versionar y aprobar mediante flujos de trabajo estándar de solicitudes de incorporación de cambios.
  • Reproducibilidad: La misma configuración se puede implementar de forma coherente en las cuentas de desarrollo, de prueba y de producción.
  • Menor desviación: las configuraciones de Terraform se pueden volver a aplicar para garantizar que se respete el estado declarado, lo que ayuda a que los cambios manuales o realizados fuera de la cadena de comandos vuelvan a ajustarse a la configuración prevista.
  • Visibilidad clara: la lógica de protección se ve en el código, en lugar de estar oculta en la configuración de la interfaz de usuario.
  • Separación entre la configuración y la interfaz: la postura de copia de seguridad se define de forma declarativa, sin depender del estado de la consola.

Cuándo tiene sentido este enfoque

Automatizar backup Terraform resulta especialmente útil para:

  • Entornos de AWS con varias cuentas.
  • Sectores regulados que requieren una configuración auditable.
  • Platform que gestionan la infraestructura compartida.
  • Organizaciones que ya han adoptado Terraform como estándar.

Si tu infraestructura está definida como código, tu estrategia de protección de datos también debería estarlo.

Cómo empezar

Para profundizar en este enfoque:

También puedes probar Clumio a través de AWS Marketplace.

Preguntas frecuentes

P: ¿Por qué hay que gestionar backup como código?

R: Cuando la infraestructura se define como código, pero backup se configuran manualmente, pueden surgir lagunas e incoherencias. Gestionar backup código ayuda a alinear la protección con los flujos de trabajo de implementación, a reducir los errores manuales y a ofrecer una visibilidad controlada por versiones de tu estrategia de protección de datos.

P: ¿Qué te permite el proveedor de Clumio para Terraform?

R: El proveedor de Clumio para Terraform permite definir de forma declarativa los recursos de protección de datos de AWS, como las conexiones a cuentas, backup y las reglas de protección. Esto ayuda a los equipos a gestionar backup junto con la infraestructura en el mismo flujo de trabajo de Terraform.

P: ¿Cómo mejora la protección basada en etiquetas la escalabilidad?

R: La protección basada en etiquetas está diseñada para aplicar automáticamente políticas a cualquier recurso que coincida con un par clave/valor específico. Esto ayuda a proteger los recursos actuales y futuros sin necesidad de asignarlos manualmente, lo que facilita la gestión de la protección a gran escala en todas las cuentas y servicios.

P: ¿Cómo ayuda Terraform a reducir las desviaciones de configuración en backup ?

R: Terraform mantiene un estado definido para la infraestructura y las políticas de seguridad. Volver a aplicar las configuraciones ayuda a que los cambios manuales o realizados fuera de la cadena de comandos vuelvan a ajustarse al estado deseado, lo que contribuye a mejorar la coherencia entre los distintos entornos.

P: ¿En qué situaciones tiene más sentido automatizar backup Terraform?

R: Este enfoque resulta especialmente útil en entornos de AWS con varias cuentas, en sectores regulados que requieren configuraciones auditables, en platform que gestionan servicios compartidos y en organizaciones que ya utilizan Terraform como estándar para la infraestructura como código (IaC).

P: ¿Cómo pueden los equipos empezar a utilizar la protección de datos de AWS basada en Terraform?

R: Los equipos pueden empezar por consultar la documentación del proveedor de Clumio para Terraform, echar un vistazo al código fuente del proveedor en GitHub y ver la demostración de «Inicio rápido». Otro paso práctico es probar Clumio a través de AWS Marketplace.

Lawrence Chang es el director de ingeniería de Clumio y Vir Choksi es director principal de marketing de producto en Commvault.

More related posts


Thumbnail_Blog-GoogleWorkspace-2026

How the Move to Clumio Delivered 66.7% Savings on AWS Backups

Read more about How the Move to Clumio Delivered 66.7% Savings on AWS Backups
Thumbnail_Blog_AWS-Marketplace-AI

Commvault Featured in New AI Agent Solutions in AWS Marketplace

Read more about Commvault Featured in New AI Agent Solutions in AWS Marketplace
Man-and-woman-working-on-laptops-profile-Crocus-Thumbnail

Protecting Your Amazon S3 Data with Clumio: A Comprehensive Solution

Read more about Protecting Your Amazon S3 Data with Clumio: A Comprehensive Solution
Zz05MThhZTc3NmU0MTQxMWVmYTYwZWJlYTg2ZTllNjQ5Yw

A Blueprint for Effective Cloud Recovery

Read more about A Blueprint for Effective Cloud Recovery

Clumio

Read more about Clumio

Todas las organizaciones que han fracasado alguna vez en un proceso de recuperación —y hay más de las que nadie reconoce públicamente— tenían una cosa en común: creían que podían recuperarse antes incluso de intentarlo.

Esa creencia provenía de algún sitio. Un ejercicio de simulación completado. Un sistema de copia de seguridad que mostraba un estado «verde». Una prueba anual de recuperación ante desastres que se superó. Todo ello documentado. Todo ello, en algún momento, correcto. Nada de ello actualizado cuando el incidente se produjo realmente. Esto es lo que se conoce como «brecha de confianza». Y es precisamente esa brecha la que la validación continua de la recuperación pretende cerrar.

Qué significa realmente «pruebas» en la mayoría de las organizaciones

Si le preguntas a la mayoría de los responsables de seguridad o de TI con qué frecuencia comprueban su capacidad de recuperación, la respuesta suele ser «una vez al año», a veces «dos veces al año». La prueba consiste en restaurar un subconjunto de sistemas a partir de backup un entorno de pruebas, comprobar que se inician correctamente y elaborar un informe. A veces se realiza también un ejercicio de simulación junto con ello. Lo que este tipo de pruebas no hace: validar que los datos de la copia de seguridad estén libres de malware. Confirmar que la secuencia de recuperación funciona para servicios interdependientes. Probar la recuperación de identidades, algo esencial cuando el ataque se ha producido a raíz de credenciales comprometidas. Confirmar que el equipo que llevaría a cabo la recuperación conoce los manuales de procedimientos actuales. Ni aportar pruebas lo suficientemente significativas como para convencer a un regulador, un auditor o un consejo de administración de que la capacidad de recuperación es real y está al día. En resumen, valida un momento concreto. Las operaciones de resiliencia (ResOps) requieren que la validación sea un estado continuo.

El modelo de validación continua

La validación continua de la recuperación no consiste simplemente en realizar una misma prueba con más frecuencia. Se trata de un conjunto de prácticas integradas que proporcionan una demostración continua y basada en pruebas de la capacidad de recuperación de los servicios críticos. Análisis automatizado de la integridad de las copias de seguridad. Cada copia de seguridad se evalúa continuamente en busca de anomalías, patrones de cifrado y firmas de malware. No en el momento de la restauración, sino antes de la misma. El objetivo es saber si los puntos de recuperación están limpios antes de que se necesiten, no durante un incidente.

Cleanroom Recovery programados Cleanroom Recovery ». Como mínimo dos veces al año, restaurando desde backup inmutables a un Cleanroom Recovery aislado Cleanroom Recovery » —ni en producción, ni en un entorno de pruebas adyacente a producción, sino en un espacio realmente aislado donde se pueda realizar un análisis forense sin riesgo de reinfección—. Estos simulacros proporcionan pruebas documentadas de la capacidad de recuperación frente a los niveles de impacto definidos.

Validación de la recuperación de la identidad. Dado que el uso indebido de credenciales es el vector de ataque más habitual, hay que probar la recuperación de Active Directory y Entra ID junto con la recuperación de datos. Las organizaciones que restauren los sistemas sin restaurar primero una capa de identidad que se haya comprobado que está limpia pueden encontrarse con que los atacantes vuelvan a entrar por la misma puerta.

Cuadros de mando del Indicador de Resiliencia del Servicio (SRI). Los SRI —señales continuas extraídas de backup , los mapas de dependencias y los resultados de las pruebas— ofrecen a los CISO, los CIO y los consejos de administración una visión en tiempo real del estado de la capacidad de recuperación. No es un informe puntual, sino una señal operativa continua.

Cada una de estas prácticas contribuye a lo que Deloitte y Commvault denominan «resilience backlog»: una lista priorizada y actualizada constantemente de las deficiencias identificadas mediante pruebas y cuyo seguimiento se realiza hasta su resolución. Es el mecanismo por el que la validación impulsa la mejora, en lugar de limitarse a generar informes.

¿Qué significa el «tiempo medio hasta la recuperación de la limpieza»?

Las métricas de recuperación tradicionales —el objetivo de tiempo de recuperación (RTO) y el objetivo de punto de recuperación (RPO)— miden la velocidad y la actualidad de los datos. No dicen nada sobre si se puede confiar en los datos que se están restaurando. El tiempo medio de recuperación limpia (MTCR) cubre esa laguna: mide el tiempo necesario para restaurar datos que sean verificablemente limpios, no solo técnicamente disponibles.

El MTCR es importante porque, en un incidente de ransomware, el objetivo del atacante suele ser corromper las opciones de recuperación, no solo cifrar los sistemas de producción. Una organización que se recupera rápidamente, pero lo hace a partir de una backup comprometida, no backup recuperado realmente. Se ha vuelto a infectar.

Incorporar el MTCR a tu marco de medición de la resiliencia, junto con el RTO y el RPO, cambia los aspectos que optimizas y lo que comunicas al consejo de administración. Rapidez, actualidad e integridad: ese es el panorama completo de la preparación para la recuperación.

Resiliencia que puedes demostrar

Las organizaciones que superan las interrupciones cibernéticas con el menor daño posible comparten una característica: consideran que la capacidad de recuperación es algo que hay que demostrar continuamente, no algo que se afirme de vez en cuando. Conocen su MTCR. Sus SRI están al día. cleanroom sus cleanroom se ha probado en los últimos 90 días. Esa postura no es solo el resultado de una mejor tecnología. Es el resultado de una disciplina operativa —ResOps— que hace que la resiliencia sea continua, medible y gestionable. La plataforma de Commvault proporciona la base técnica: Recovery limpio, validación automatizada y la visibilidad unificada de datos, identidades y servicios que ResOps requiere a gran escala.

En cuanto al aspecto organizativo de esa ecuación —cómo definir las tolerancias de impacto, alinear a la dirección ejecutiva y construir la estructura de gobernanza que sustente la disciplina—, consulta el blog complementario de Deloitte, «La conversación sobre resiliencia que tu consejo de administración aún no está manteniendo». Y para conocer el marco completo de ResOps, incluidos los seis ámbitos de ResOps y el modelo de medición que vincula la recuperabilidad técnica con la responsabilidad a nivel del consejo de administración, lea el informe técnico conjunto: «De la viabilidad mínima a la resiliencia operativa: ResOps en la práctica».

Bill O’Connell es director de seguridad de Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

cloud suponía quecloud noscloud a dar flexibilidad, además de:

  • Servicios de primera categoría.
  • Innovación Cloud.
  • Sin dependencia de un proveedor concreto.

Pero cuando se produce un incidente cibernético, esa flexibilidad suele convertirse en complejidad. En este episodio de STRIVE, me senté a charlar con Akshay Joshi, director sénior de gestión de productos —cuya trayectoria profesional abarca IBM, AWS, Microsoft, Clumio y, ahora, Commvault— para analizar una verdad incómoda: la mayoría de las empresas creen que están preparadas paracloud. Hasta que se dan cuenta de que no es así. Mira el episodio completo.

Puntos clave: Lo que realmente exigeCloud

  • Hacer una copia de seguridad a nivel de servicio no es lo mismo que recuperar a nivel de aplicación. Proteger fuentes de datos individuales no es lo mismo que restaurar un ecosistema de aplicaciones sincronizadas.
  • La complejidad de la recuperación se multiplica cuando hay varias nubes de por medio. Diferentes puntos de recuperación, diferentes cuentas, diferentes equipos de administración… cada uno de ellos supone un obstáculo cuando el tiempo es lo más importante.
  • Las herramientas nativas de los hiperescaladores son necesarias, pero no suficientes. Protegen dentro de su propia cloud no coordinan las operaciones entre nubes.
  • El aislamiento es la primera ficha de dominó en un incidente cibernético. Cuanto más amplio sea el alcance del entorno, más difícil resulta contener el impacto.
  • La resiliencia hay que integrarla desde el principio, no añadirla después. El mapeo de dependencias y la planificación de la recuperación deberían empezar ya en la fase de diseño de la aplicación, no después de su implementación.
  • La automatización basada en IA aporta más potencia… pero también nuevos riesgos. Los flujos de trabajo basados en Agentic requieren controles de permisos estrictos y una gestión rigurosa.

La diferencia entre lo que dice el papel y la realidad

Sobre el papel, la recuperación parece sencilla: ¿Hasta qué punto te recuperas? ¿Qué es lo que recuperas? ¿Dónde lo recuperas? Pero, como explica Akshay, cada una de esas preguntas se complica en un mundo multicloud. Los distintos servicios pueden tener diferentes puntos de Recovery. Algunos microservicios pueden verse afectados, mientras que otros no. Recovery puede requerir un rediseño de la arquitectura si se restaura entre regiones o entre cuentas.

Lo que parece sencillo en la documentación se vuelve tremendamente complejo a la hora de ponerlo en práctica. Y cuando te ataca un ransomware, los equipos no se ponen a consultar tranquilamente los manuales de actuación, sino que se ponen como locos.

La primera ficha de dominó: el aislamiento

Cada vector de amenaza crece proporcionalmente a la complejidad del entorno.cloud solo diversifica la infraestructura, sino que amplía el alcance operativo.

Copia de seguridad a nivel de servicio frente a recuperación a nivel de aplicación

Aquí es donde la mayoría de las organizaciones se quedan atascadas. Lo respaldan:

  • Datos de Azure con Azure Backup
  • Datos de AWS con AWS Backup
  • Cloud de Google Cloud con una herramienta independiente

Por separado, cada servicio puede estar protegido. En conjunto, puede que no sea posible recuperar la aplicación en un estado sincronizado. Las herramientas nativas no se comunican entre distintas nubes. No están diseñadas de por sícloud entornoscloud . Tampoco están optimizadas para mejorar el tiempo objetivo de recuperación (RTO) ni el punto objetivo de recuperación (RPO) a gran escala encloud .

Y cuando la recuperación depende de coordinar varias fuentes de datos entre distintos hiperescaladores, la orquestación marca la diferencia entre horas y días. Por eso precisamente existen las estrategias de recuperación unificadas: no para sustituir a los hiperescaladores, sino para coordinarlos.

El mapeo de dependencias ya no es opcional

Llevamos más de una década hablando del mapeo de dependencias de las aplicaciones. Pero en un mundo multinube, ya no es algo «que estaría bien tener». Las aplicaciones abarcan ahora múltiples hiperescaladores, múltiples equipos de DevOps, múltiples dominios de administración y múltiples herramientas de copia de seguridad de distintos proveedores.

La fragmentación de la responsabilidad ralentiza la Recovery. La fragmentación de los proveedores complica la orquestación. Los silos operativos provocan retrasos en el peor momento posible. La resiliencia debe integrarse desde el principio, no añadirse a posteriori tras la implementación.

Avance: Por qué fallaCloud sin un mapa de dependencias

En este fragmento de la charla de STRIVE, Akshay explica por qué es fundamental poner en práctica la resiliencia ya en la fase de diseño para poder sobrevivir a los ciberataques del mundo real.

Diseñar pensando en la recuperación, no solo en la protección

Uno de los puntos más importantes de este episodio: las aplicaciones modernas no solo deben diseñarse pensando en el rendimiento y la escalabilidad, sino también en la capacidad de recuperación. Eso significa que:

  • Estoy pensando tanto en el RTO como en el RPO.
  • Diseñar teniendo en cuentacloud .
  • Consolidar la visibilidad siempre que sea posible.
  • Reducir la fragmentación de proveedores y tareas administrativas.
  • Comprobación de la recuperación en distintos entornos.

La velocidad de Recovery afecta a los ingresos. La claridad en Recovery afecta a la reputación. El tiempo de inactividad afecta a la confianza de los clientes. La innovación multicloud debe ir acompañada de una disciplina de Recovery multicloud.

La capa de IA y automatización

Ningún debate está completo sin abordar la IA. Los flujos de trabajo basados en agentes están cada vez más integrados en las plataformas SaaS empresariales. Pero la automatización plantea nuevas consideraciones:

  • ¿Qué permisos tienen los agentes?
  • ¿Con qué frecuencia se activan las copias de seguridad?
  • ¿Qué repercusiones económicas tienen las decisiones sobre automatización?
  • ¿Se consideran los agentes como identidades con acceso regulado?

La IA puede potenciar la resiliencia, pero sin medidas de control, también puede aumentar el riesgo. La clave está en delegar de forma controlada.

¿Por qué tuvimos esta conversación en STRIVE?

STRIVE no consiste en repetir lo que todo el mundo ya sabe. Se trata de abordar las carencias que surgen durante los incidentes cibernéticos del mundo real. La adopción de la multinube no se está ralentizando. Pero, a menos que las estrategias de Recovery evolucionen al mismo ritmo que la arquitectura, la complejidad superará a la preparación.

Por eso es importante este debate. Y por eso hemos invitado a Akshay, alguien que ha trabajado con varios hiperescaladores y conoce tanto su potencial como sus limitaciones.

Mira el episodio completo

En el episodio completo de STRIVE, descubrirás:

  • La diferencia real entre backup a nivel de servicio backup la recuperación a nivel de aplicación.
  • Por qué el aislamiento es la primera ficha de dominó en los ataques de ransomware.
  • Cómo la fragmentación de los proveedores complica la orquestación.
  • En qué deben ponerse de acuerdo los CISO y los responsables de DevOps.
  • Cómo cambia la IA la ecuación de la resiliencia.

Ver ahora. Si utilizas AWS, Azure o Google Cloud esta conversación es imprescindible.

Preguntas frecuentes

P: ¿Por qué no backup nativa de los hiperescaladores?

R: Las herramientas nativas protegen los datos dentro de una cloud concreta, cloud no coordinan la recuperación entre distintas nubes.cloud requieren una restauración coordinada entre servicios y proveedores.

P: ¿Cuál es la mayor carencia encloud ?

R: La discrepancia entre cómo se hacen las copias de seguridad (servicio por servicio) y cómo debe llevarse a cabo la recuperación (a nivel de toda la aplicación).

P: ¿Qué significa «apertura ambiental»?

R: Se refiere a la variedad de cuentas, nubes, identidades y servicios que hay en un entorno. A medida que se amplía el alcance, el riesgo y la complejidad aumentan proporcionalmente.

P: ¿Por qué es tan importante la asignación de dependencias?

R: Las aplicaciones ahora abarcan varias nubes y equipos. Si no se identifican las dependencias de los servicios, la secuencia de recuperación se convierte en una cuestión de conjeturas.

P: ¿Cómo influye la IA en la recuperación ante desastres?

R: Los flujos de trabajo basados en IA pueden ayudar a automatizar las decisiones backup recuperación, pero requieren controles de acceso estrictos, gestión de costes y supervisión.

P: ¿Por dónde deberían empezar las organizaciones para mejorarcloud ?

R: Empiece por evaluar:

    • Alineación de la recuperación a nivel de aplicación.
    • Oportunidades de consolidación de proveedores.
    • Sincronización entre equipos.
    • Estrategia de aislamiento durante los incidentes.
    • Frecuenciacloud .

Chris Mierzwa es director sénior de marketing de cartera en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos Clave

  • Commvault Edge Docking for SaaS convertir la implementación en el borde en un proceso centralizado y cloud que se gestiona desde una única consola. Commvault Edge se conocía antes como HyperScale Edge.
  • La configuración automatizada y el aprovisionamiento mediante API ayudan a reducir el tiempo de implementación a unos pocos minutos en todas las sedes distribuidas.
  • Los flujos de trabajo estandarizados ayudan a mejorar la coherencia, la seguridad de los datos y la escalabilidad en los entornos periféricos.
  • SaaS continua SaaS permite realizar actualizaciones, mantenimiento y optimización de forma constante sin necesidad de intervención manual.
  • Las funciones de seguridad integradas, como las copias de seguridad inmutables y la arquitectura de confianza cero, ayudan a reforzar la protección frente a las amenazas en constante evolución.

La implementación de la protección de datos en el perímetro no debería requerir una configuración manual en cada sede. Con Commvault Edge Docking for SaaS, Commvault transforma la implementación en el perímetro en una experiencia optimizada y basada en la nube. Combina la potencia de Commvault Edge con el control centralizado del plano de gestión de SaaS.

Reducir la complejidad del despliegue en el borde

Los entornos de borde están en pleno auge. IDC prevé que el gasto en TI de borde alcanzará los 380 mil millones de dólares en 2028. Las empresas están acercando la capacidad de cálculo a los datos —tiendas, sucursales, plantas de fabricación, centros sanitarios—, y cada uno de estos lugares genera y almacena información crítica que hay que proteger.

El proceso actual de configuración en el perímetro consume muchos recursos, ya que requiere acceso físico y pasos de configuración que llevan mucho tiempo. Esto alarga los plazos de implementación y aumenta los costes operativos al ampliar la escala a múltiples emplazamientos. Lo que debería llevar unos minutos puede prolongarse durante un periodo de tiempo considerable y generar una complejidad potencial. Y mientras las organizaciones se enfrentan a las dificultades logísticas de la implementación, los datos críticos del perímetro permanecen desprotegidos o se copian de forma inconsistente en las distintas ubicaciones distribuidas.

Las amenazas no esperan. Verizon ha constatado un aumento de las brechas de seguridad que aprovechan los dispositivos periféricos, y cada sitio desprotegido supone un posible punto de entrada para el ransomware, el robo de datos y la interrupción de la actividad empresarial.

SaaS para Commvault Edge

Commvault está contribuyendo a transformar la implementación en el perímetro con la integración SaaS para Commvault Edge (anteriormente HyperScale Edge), una funcionalidad que aporta la velocidad y la simplicidad propias de la nube a la protección local. Desde el Command Center, los equipos de TI pueden configurar, implementar y gestionar todos los sistemas Commvault Edge a través de una única consola SaaS. Se trata de un panel único que facilita la gestión de cargas de trabajo híbridas y nativas de la nube en todos los emplazamientos, dispositivos y cargas de trabajo.

Los nuevos sistemas siguen un flujo de trabajo de configuración guiado y estandarizado que permite una configuración protegida y coherente desde el primer día. Una vez encendido, cada sistema se conecta automáticamente a Commvault SaaS, valida su configuración, se registra en la plataforma y comienza la instalación. Esto ayuda a minimizar la configuración en el propio dispositivo y a reducir el esfuerzo operativo necesario para el despliegue a gran escala. En el caso de implementaciones a gran escala, la automatización basada en la API de Commvault permite integrar rápidamente varios sistemas a la vez, lo que facilita una implementación repetible en distintos centros y regiones.

Una vez desplegados los sistemas, el Command Center global proporciona una gestión unificada en todas las ubicaciones. Cada sistema Commvault Edge permanece conectado a Commvault SaaS para recibir actualizaciones periódicas, mantenimiento y optimización. Desde esta única plataforma, puedes desplegar, aplicar parches, escalar y mantener cada sistema con confianza. Despliega más rápido. Gestiona de forma más inteligente. Protege los datos en todas partes.

Creado para crecer, diseñado para ser sencillo

Commvault Edge Docking for SaaS está diseñado para ofrecer ventajas operativas cuantificables a los responsables de TI y seguridad: Aceleración del tiempo de retorno de la inversión: implemente nuevos sistemas periféricos más rápido sin necesidad de un aprovisionamiento manual, sitio por sitio. Visibilidad y gestión centralizadas: gestiona la configuración, supervisa el estado, implementa actualizaciones y adapta la infraestructura desde una única plataforma SaaS.

Menos gastos operativos: reduce la necesidad de configurar los dispositivos y agiliza los procesos de implementación, lo que ayuda a liberar recursos de TI para iniciativas de mayor valor. Implementación rápida y coherente: los flujos de trabajo estandarizados ayudan a reducir las desviaciones en la configuración, garantizan una seguridad de los datos y una aplicación de las políticas coherentes, y mejoran la fiabilidad en entornos distribuidos.

Seguridad de los datos desde el diseño: todos los sistemas se ejecutan en , la base nativa de Linux reforzada de Commvault. Es un sistema que permite una recuperación no solo rápida, sino también segura, con copias de seguridad locales inmutables, protección contra el ransomware en varias capas y una arquitectura de confianza cero.

¿Por qué es importante esto?

Las implementaciones tradicionales en el borde suelen tardar semanas o meses cuando se realizan a gran escala. Commvault Edge Docking for SaaS nuestro compromiso de ofrecer protección de datos híbrida con la rapidez y la sencillez del SaaS, lo que ayuda a reducir los costes operativos, eliminar los cuellos de botella en la implementación y acelerar el tiempo de retorno de la inversión. Pero la velocidad no es la única ventaja. La coherencia también es importante. Cuando cada sitio se implementa con la misma base de referencia protegida, el cumplimiento normativo resulta más fácil de gestionar. La implementación automática de actualizaciones ayuda a mantener al día la postura de seguridad. Y cuando los flujos de trabajo de Recovery están diseñados para funcionar de la misma manera en todas partes, los equipos pueden responder con confianza incluso bajo presión. Así es como se ve la resiliencia unificada a gran escala en el perímetro: una protección que se implementa rápidamente, es fácil de gestionar y ayuda a garantizar una recuperación fiable en cientos o miles de ubicaciones distribuidas.

Míralo en acción

¿Estás listo para modernizar tu estrategia de implementación en el borde? Descubre más en nuestra página de Commvault Edge y reserva una demostración para ver Commvault Edge Docking for SaaS acción, o ponte en contacto con tu representante de Commvault para saber cómo SaaS puede transformar tu estrategia de resiliencia en el borde.

Preguntas frecuentes

P: ¿Qué es Commvault Edge Docking for SaaS?

R: Es una función de Commvault que ayuda a las organizaciones a implementar y gestionar los sistemas Commvault Edge a través de un plano SaaS centralizado. Este enfoque ayuda a simplificar la configuración, la implementación y las operaciones continuas en entornos distribuidos.

P: ¿Cómo reduce esta solución la complejidad de la implementación?

R: Ayuda a eliminar la necesidad de realizar configuraciones manuales en cada sitio gracias al uso de flujos de trabajo automatizados y un control centralizado. Los sistemas pueden configurarse automáticamente y conectarse a laplatform SaaS , lo que ayuda a reducir el tiempo y el esfuerzo necesarios para la puesta en marcha.

P: ¿Se puede escalar a múltiples ubicaciones?

R: Sí, la automatización basada en API permite integrar rápidamente varios sistemas a la vez. Esto la convierte en la solución ideal para organizaciones que gestionan cientos o miles de sitios periféricos.

P: ¿Qué características de seguridad incluye?

R: La solución funciona con VaultOS™, que incluye copias de seguridad inmutables, protección multicapa contra el ransomware y una arquitectura de confianza cero. Estas características ayudan a ofrecer una protección de datos más sólida y resistente en el perímetro.

P: ¿Cómo beneficia la gestión centralizada a los equipos de TI?

R: Los equipos de TI disponen de una única interfaz para supervisar, actualizar y gestionar todos los sistemas periféricos. Esto ayuda a mejorar la visibilidad, reducir los gastos operativos y mantener políticas coherentes en todos los entornos.

P: ¿Por qué es esto importante para los entornos de borde modernos?

R: A medida que crece la computación en el borde, los métodos de implementación tradicionales se vuelven demasiado lentos y consumen demasiados recursos. Esta solución permite una implementación rápida, una seguridad de datos constante y una recuperación fiable, lo que ayuda a las organizaciones a adaptarse al crecimiento y a gestionar los riesgos.

Justin Wolf es director sénior de producto y Chad Bersche es director de producto principal en Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog_HPE-Active-Peer-Persistence-2024-_1_

A Powerful Partnership for the Future of Data Resilience

Read more about A Powerful Partnership for the Future of Data Resilience
Thumbnail_Blog_Commvault-Cloud-2025-Linkedin

Elevate Your Cyber Resilience with Commvault Cloud Enhancements

Read more about Elevate Your Cyber Resilience with Commvault Cloud Enhancements

La inteligencia artificial está redefiniendo lo que es posible para las empresas modernas: acelera la innovación, mejora la toma de decisiones y permite alcanzar nuevas eficiencias a gran escala. Detrás de cada conocimiento basado en la IA hay una realidad física, impulsada por la energía, la infraestructura y los datos.

A medida que crece el uso de la IA, también lo hace la necesidad de gestionar y proteger los datos de forma eficiente a gran escala. El futuro de la IA no vendrá determinado únicamente por la inteligencia, sino por la responsabilidad con la que se desarrolle y se mantenga esa inteligencia.

Tres factores clave que influyen en el impacto medioambiental

El impacto medioambiental de la IA tiene su origen en la infraestructura informática que la hace funcionar. El entrenamiento y la ejecución de modelos de IA requieren sistemas de alto rendimiento que consumen electricidad. Pero la intensidad computacional es solo una parte de la historia. La IA depende de enormes cantidades de datos, que se almacenan, se transfieren y se procesan entre distintos sistemas, y cada uno de ellos contribuye al consumo de recursos.

Todo esto se sustenta en los centros de datos, donde hay que alimentar y refrigerar los servidores. Los sistemas de refrigeración pueden suponer una parte importante del consumo energético, lo que convierte el diseño de la infraestructura de datos en un factor clave para la sostenibilidad de la IA. Por último, el impacto medioambiental de la IA depende de cómo se genere la electricidad: una misma carga de trabajo puede generar emisiones de carbono muy diferentes según la fuente de energía.

Frenemos la ineficiencia, no la innovación

La IA está creciendo rápidamente a medida que las organizaciones la implementan en todas sus funciones, generan más datos y amplían la infraestructura para seguir el ritmo. A menudo pasa desapercibida una ineficiencia clave: nunca se accede a la mitad de los datos de las empresas una vez almacenados.1 Las empresas pagan por almacenarlos sin obtener ningún valor de ellos. Aquí es donde la huella medioambiental de la IA puede aumentar, no a través de la innovación, sino a través de la ineficiencia. Para abordar esto, lo primero es tener una mayor visibilidad y control sobre los datos.

Datos más inteligentes: una potente herramienta para la sostenibilidad

Como la IA se basa en grandes conjuntos de datos, las empresas pueden ayudar a reducir el impacto medioambiental corrigiendo las prácticas ineficientes en el manejo de datos que generan cargas de trabajo innecesarias. Las soluciones de Commvault ofrecen varias funciones que ayudan a las empresas a gestionar y aprovechar los datos de forma eficiente:

  • Deduplicación para eliminar datos redundantes
  • Estructuración por niveles para adaptar el almacenamiento y el procesamiento a las necesidades de acceso
  • Compresión para reducir los requisitos de almacenamiento

Una gestión consciente de los datos ayuda a mejorar la eficiencia y a reducir el consumo de recursos.

Sostenibilidad y resiliencia: las dos caras de una misma estrategia

Los entornos de datos repletos de información redundante y desorganizada no solo consumen mucha energía, sino que también son más difíciles de proteger, gestionar y recuperar. La complejidad aumenta el riesgo y complica los planes de continuidad del negocio. Al ayudar a las organizaciones a gestionar, proteger y sacar partido a sus datos, Commvault contribuye a que los sistemas sean a la vez resilientes y sostenibles. Una gestión más inteligente de los datos puede ayudar a reducir el desperdicio, mejorar la eficiencia y reforzar la ciberresiliencia.

El camino a seguir

El futuro de la IA dependerá de las decisiones que tomen hoy las organizaciones. Los líderes en este ámbito:

  • Considera los datos como un activo estratégico, no solo como un volumen cada vez mayor
  • Diseña sistemas de IA teniendo en cuenta la eficiencia y la gestión del ciclo de vida
  • Incorporar la resiliencia en todos los niveles de sus operaciones

Con una gestión de datos más inteligente, una infraestructura optimizada y un diseño responsable, las organizaciones pueden reducir el impacto medioambiental de la IA, al tiempo que aprovechan todo su potencial. Menos residuos. Más resiliencia.


1 El estado de los datos ocultos

Aakanksha Kashyap es especialista en ESG en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave:

  • Los ciberataques se dirigen cada vez más tanto a backup de producción como a backup , por lo que es fundamental contar con una recuperación limpia y verificable.
  • La detección integrada de anomalías y amenazas refuerza la resiliencia cibernética al identificar datos comprometidos, validar puntos de recuperación fiables y acelerar la restauración.
  • Cuando se integran en los flujos de trabajo de protección de datos, las funciones de detección de anomalías y amenazas pueden ayudar a proporcionar las pruebas necesarias para recuperarse de forma rápida, segura y con confianza.

Por qué la ciberresiliencia depende de la detección integrada de anomalías y amenazas

La detección de anomalías identifica comportamientos inusuales en los datos de copia de seguridad que pueden indicar un compromiso de seguridad. La detección de amenazas identifica actividades maliciosas conocidas mediante firmas, análisis heurístico y técnicas de escaneo. Juntas, ayudan a validar los puntos de Recovery y permiten una recuperación limpia de los datos. Durante años, los responsables de seguridad se han centrado en prevenir las brechas de seguridad. En la era actual, marcada por los ataques persistentes y las amenazas impulsadas por la inteligencia artificial, las organizaciones dan cada vez más por hecho que se producirá una brecha y diseñan sistemas capaces de resistir las interrupciones y recuperarse de forma segura cuando estas se produzcan.

Los adversarios modernos no siempre ocultan su presencia: la revelan cuando les conviene para alcanzar su objetivo. Los atacantes intentan infiltrarse en los entornos de forma sigilosa, observan los sistemas a lo largo del tiempo y se posicionan dentro de las infraestructuras críticas. El momento en que un ataque se hace visible rara vez es el momento en que empieza; es el momento en que el atacante decide actuar.

Para entonces, es posible que los datos comprometidos ya se hayan incorporado a backup . La detección integrada de anomalías y amenazas puede ayudar a las organizaciones a identificar backup que se han visto comprometidos, validar los puntos de recuperación no afectados y facilitar la recuperación tras un ciberataque. Para los equipos de seguridad y de TI, el reto ya no es solo detectar un ataque, sino predecir y gestionar el posible impacto que podría tener el atacante. La solución pasa por entender qué se ha visto afectado, qué sigue siendo fiable y cómo puede la organización recuperarse de forma segura sin que la interrupción del negocio se agrave.

Por eso, la ciberresiliencia se beneficia enormemente de la detección integrada de anomalías y amenazas. Cuando las capacidades de detección se integran en los flujos de trabajo de protección y recuperación de datos, ayudan a proporcionar la información compartida que los equipos necesitan para identificar los datos comprometidos, validar los puntos de recuperación fiables y orientar las decisiones de respuesta basándose en pruebas, en lugar de en conjeturas. Este enfoque se ajusta al modelo operativo ResOps™, que está en auge, en el que los equipos de seguridad, TI y recuperación trabajan partiendo de una visión global compartida y de rutas de recuperación validadas para responder juntos a los incidentes.

La nueva realidad: la recuperación requiere pruebas, no suposiciones

Las herramientas tradicionales de detección de amenazas se centran en detectar amenazas en el perímetro. Pero una vez que los atacantes están dentro, la visibilidad puede verse mermada y resulta complicado determinar qué sistemas y datos se han visto afectados. Además, los atacantes se centran cada vez más en los entornos de copia de seguridad con el objetivo específico de socavar la recuperación. Y en el momento en que las organizaciones no pueden demostrar con certeza que las copias de seguridad permanecen intactas, la sospecha se vuelve inevitable. El resultado es la incertidumbre. ¿Restaurar rápidamente y arriesgarse a una reinfección? ¿O retrasar la recuperación mientras se investiga qué copias siguen siendo fiables? Los equipos de TI se ven obligados a adivinar qué datos están a salvo mientras se acumula el tiempo de inactividad. Al integrar la inteligencia directamente en los flujos de trabajo de protección de datos, la detección de anomalías y amenazas ayuda a transformar la recuperación, pasando de ser una acción reactiva basada en conjeturas a un proceso disciplinado y basado en pruebas. Estas capacidades pueden ayudar a las organizaciones a identificar copias manipuladas, validar la integridad de los datos y recopilar los puntos de recuperación más recientes que no se hayan visto comprometidos, lo que te ayuda a acelerar la recuperación tras un ciberataque y a reducir el impacto operativo.

Detección de anomalías: tu primera señal de lo desconocido

La detección de anomalías actúa como un centinela que vela por la integridad de sus datos protegidos. Establece una línea de referencia del comportamiento normal —tamaños de archivo, patrones de crecimiento, cambios en la deduplicación, intentos de acceso— y alerta a los equipos cuando algo se desvía de esa norma. Estas desviaciones pueden revelar indicios de manipulación silenciosa mucho antes de que lo hagan las firmas de malware. En una era de amenazas novedosas y polimórficas, la detección de anomalías ayuda a ofrecer lo que las herramientas estáticas no pueden: visibilidad de lo inesperado.

Detección de amenazas: defensa específica contra actividades maliciosas conocidas

Mientras que las anomalías revelan lo que es inusual, la detección de amenazas pone de manifiesto lo que es malicioso. Al analizar directamente los datos protegidos en busca de ransomware, firmas de malware, patrones de cifrado e indicadores de compromiso (IoC) personalizados, la detección de amenazas ayuda a confirmar que los datos que proteges no se han visto comprometidos.

Por qué es importante un enfoque combinado

Ni la detección de anomalías ni la de amenazas por sí solas ofrecen una visión completa. Juntas, conforman una estrategia de defensa en profundidad: la detección de anomalías puede señalar señales sospechosas, mientras que la detección de amenazas puede profundizar más para verificar si hay intenciones maliciosas. Esta combinación ayuda a las organizaciones a distinguir las anomalías inofensivas de las verdaderas brechas de seguridad y a mantener datos fiables y validados para una recuperación rápida.

Afrontar los retos actuales con Commvault® Cloud

Los atacantes se centran cada vez más en backup , y el malware oculto en backup puede aumentar el riesgo de reinfección durante la recuperación. Las organizaciones necesitan una validación basada en datos para garantizar una recuperación limpia y segura.

Commvault Cloud resuelve esto combinando los flujos de trabajo de protección de datos con la detección de anomalías, la inteligencia sobre amenazas, los análisis basados en IA y las instancias aisladas y limpias. Al aplicar la información sobre anomalías y amenazas antes, durante y después de backup , Commvault puede ayudar a las organizaciones a recuperarse más rápido, de forma más limpia y con total confianza. Lee el informe técnico completo, «¿Puedes demostrar que eres recuperable ahora mismo?», para obtener más información.

Preguntas frecuentes

P: ¿Qué es la detección de anomalías en la protección de datos?

R: La detección de anomalías identifica comportamientos inusuales —como cambios inesperados backup o actividad anómala en los archivos— que pueden indicar manipulación, ransomware o amenazas emergentes en los datos protegidos.

P: ¿Por qué los CISO necesitan la detección de amenazas en sus backup ?

R: Los entornos de copia de seguridad se han convertido en uno de los principales objetivos de los atacantes. La detección de amenazas ayuda a evitar que las organizaciones almacenen o restauren datos comprometidos, lo que contribuye a reducir el riesgo de reinfección y a mejorar las posibilidades de una recuperación sin problemas.

P: ¿Cómo ayuda Commvault a garantizar una recuperación de datos sin errores?

R: Commvault utiliza análisis de amenazas asistido por IA, detección de cifrado, comparación personalizada de indicadores de compromiso (IoC) y técnicas de engaño cibernético para ayudar a validar backup y recopilar los datos más recientes que no hayan sido comprometidos, con el fin de garantizar una recuperación rápida.

P: ¿Por qué combinar la detección de anomalías y la detección de amenazas?

R: Las anomalías identifican lo desconocido; la detección de amenazas valida lo conocido. Juntas, ofrecen una visibilidad completa de las actividades sospechosas, lo que permite investigar más rápido y recuperar los datos con mayor seguridad.

Pauline List es directora de marketing de producto en Commvault

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • Los modelos avanzados de IA, como Claude Mythos Preview, podrían acelerar enormemente la detección de vulnerabilidades, lo que cambiaría por completo el panorama de la ciberseguridad.
  • El proyecto Glasswing pone de relieve la creciente preocupación por la gestión a gran escala de los riesgos de seguridad relacionados con la inteligencia artificial.
  • ResOps ayuda a las organizaciones a pasar de una defensa reactiva a una resiliencia y recuperación proactivas.
  • Las herramientas de ciberseguridad se centran sobre todo en la prevención, mientras que las capacidades de recuperación siguen sin estar lo suficientemente desarrolladas.
  • En un mundo impulsado por la IA, la capacidad de recuperarse rápidamente ante cualquier contratiempo será clave para el éxito operativo.

Según se dice, el nuevo modelo «Claude Mythos Preview» de Anthropic es lo suficientemente potente como para identificar vulnerabilidades en sistemas de software en cuestión de segundos. La empresa afirma que, en las primeras pruebas, el modelo fue capaz de escapar de su entorno de contención y enviar un correo electrónico a un ingeniero para informarle del incidente.

Teniendo en cuenta estos posibles riesgos, Anthropic está limitando el acceso a un pequeño grupo de grandes organizaciones a través del Proyecto Glasswing. El objetivo: adelantarse a las implicaciones de seguridad de un mundo en el que descubrir y explotar vulnerabilidades podría llegar a ser algo trivial. Este cambio refuerza los argumentos a favor de las operaciones de resiliencia (ResOps™). Podría cambiar de forma radical la forma en que las organizaciones abordan la ciberseguridad.

En una publicación reciente en LinkedIn titulada «El principio del fin de la ciberseguridad», Jen Easterly, directora ejecutiva de RSAC y exdirectora de la CISA, sostiene que el sector actual de la ciberseguridad está diseñado para identificar los defectos de software, defenderse de ellos y responder ante ellos. En efecto, compensa las deficiencias en la calidad del software y en las prácticas de desarrollo seguro. Si modelos como Claude Mythos Preview funcionan tal y como se describe, su capacidad para detectar vulnerabilidades a gran escala podría alterar significativamente el panorama actual de las herramientas de seguridad. Un episodio reciente de STRIVE —«La evidencia por encima de la esperanza: ¿aguantará tu plan de recuperación bajo presión?»— se hace eco de esta preocupación. Las organizaciones han invertido mucho en herramientas para prevenir ataques, pero hay relativamente poca innovación en lo que se conoce como «right of boom», es decir, las capacidades necesarias para recuperar el negocio cuando, inevitablemente, se produzca una interrupción.

¿Por qué ResOps?

ResOps es una disciplina organizativa que integra la resiliencia en las operaciones diarias. Hace que las organizaciones pasen de backup pasivas y reactivas a un modelo activo y continuo.

Las operaciones de TI tradicionales se centran en la eficiencia. ResOps se centra en sobrevivir a los fallos. Reúne a los equipos de seguridad, infraestructura y operaciones en torno a un objetivo común: identificar el negocio mínimo viable de la organización —los sistemas, datos y procesos críticos necesarios para funcionar— y garantizar que esos servicios se puedan restablecer de forma rápida y sin problemas tras una interrupción.

La mayoría de las disciplinas operativas se optimizan para cuando los sistemas funcionan según lo previsto. ResOps está diseñado para cuando no es así. Su pregunta fundamental es sencilla: ¿puedes recuperar cada servicio crítico en este mismo momento, con confianza y pruebas?

¿Qué nos depara el futuro?

Si la perspectiva de Easterly resulta acertada —que la ciberseguridad compensa en gran medida los defectos del software—, entonces tecnologías como Claude Mythos Preview suponen algo más que un avance gradual. Indican un cambio estructural en el riesgo empresarial. La IA puede ayudar a reducir el tiempo que transcurre entre el descubrimiento de una vulnerabilidad y su corrección. Incluso puede eliminar ciertos tipos de fallos de software. Pero no elimina el riesgo de interrupciones, configuraciones erróneas, compromiso de identidades o fallos en cadena en sistemas complejos. Y no sustituye a la disciplina operativa necesaria para responder y recuperarse.

Los fallos seguirán produciéndose. Esa realidad hace que ResOps sea más importante, no menos. A medida que la prevención se automatiza cada vez más, la resiliencia se convierte en el factor diferenciador. Las organizaciones ya no se evaluarán únicamente por su capacidad para bloquear ataques. Se evaluarán por su eficacia a la hora de recuperarse, restaurando servicios críticos y datos fiables en condiciones reales.

La ciberseguridad tiene como objetivo mantener a raya las amenazas. ResOps te prepara para cuando estas logren colarse. En un mundo impulsado por la IA, la capacidad de sobrevivir y recuperarse de los fallos puede ser la capacidad operativa más importante que una organización pueda desarrollar. Lee más en nuestro informe «Readiness Report», titulado «Evidencia por encima de la esperanza: argumentos ejecutivos a favor de las operaciones de resiliencia», y descubre más sobre la disciplina de ResOps en Readiverse.

Preguntas frecuentes

P: ¿Qué es el Proyecto Glasswing y por qué es importante?

R: El Proyecto Glasswing es una iniciativa de Anthropic para limitar y estudiar el acceso a potentes modelos de IA capaces de identificar vulnerabilidades de software. Es importante porque apunta a un futuro en el que la detección de vulnerabilidades será rápida y generalizada, lo que aumentará tanto los riesgos defensivos como los ofensivos.

P: ¿Qué es ResOps y en qué se diferencia de las operaciones de TI tradicionales?

R: ResOps es una disciplina centrada en ayudar a las organizaciones a sobrevivir y recuperarse ante las interrupciones. A diferencia de las operaciones de TI tradicionales, que dan prioridad a la eficiencia, ResOps se centra en la continuidad y la rápida recuperación de los servicios críticos.

P: ¿Cómo podría influir la IA en el futuro de la ciberseguridad?

R: La IA puede reducir considerablemente el tiempo que se tarda en detectar y solucionar vulnerabilidades, lo que podría afectar al funcionamiento de las herramientas de seguridad actuales. Sin embargo, no elimina riesgos como las interrupciones del servicio o las configuraciones erróneas, por lo que las capacidades de recuperación cobran aún más importancia.

P: ¿Por qué la recuperación está cobrando más importancia que la prevención?

R: A pesar de la gran inversión en herramientas preventivas, siguen produciéndose interrupciones. A medida que las amenazas evolucionan y aumenta la automatización, se juzgará más a las organizaciones por la rapidez y eficacia con la que puedan restablecer sus operaciones tras un incidente.

P: ¿Qué significa «derecho al boom» en este contexto?

R: El «derecho a la recuperación» se refiere a la fase posterior a un incidente, centrada en la respuesta y la recuperación. Pone de relieve la brecha que existe en materia de innovación entre la restauración de las operaciones empresariales y la prevención de ataques.

P: ¿Cómo pueden las empresas empezar a implementar ResOps?

R: Las organizaciones pueden empezar por identificar su negocio mínimo viable —los sistemas y datos críticos— y crear procesos para recuperarlos rápidamente. Esto implica coordinar a los equipos de seguridad, TI y operaciones en torno a objetivos centrados en la resiliencia.

Jason Meserve es director de marketing en redes sociales en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • El aumento de las interrupciones operativas hace que la resiliencia escalable sea esencial, pero las organizaciones suelen caer en trampas como buscar una tecnología que sea la «solución milagrosa» o confiar en el «culto a la figura» de expertos concretos.
  • ResOps ofrece un marco escalable que integra a las personas, los procesos y la tecnología en ITOps, SecOps y DevOps.
  • El apoyo de la alta dirección, a nivel de director general, ayuda a fomentar la responsabilidad y a dar prioridad a la resiliencia como disciplina estratégica.

Los ciberataques, cloud y las amenazas basadas en la inteligencia artificial plantean constantes retos operativos a las empresas. Para poder cumplir con los requisitos empresariales en este entorno cada vez más disruptivo, las organizaciones deben ir más allá de las herramientas, los equipos y los planes de recuperación independientes, y adoptar la resiliencia como modelo operativo integrado.

En un seminario web reciente, Phil Goodwin, vicepresidente de investigación de los programas de infraestructura a nivel mundial de IDC, se unió a mí en una charla informal para analizar cómo las organizaciones pueden ir más allá de los enfoques fragmentados y desarrollar una resiliencia que se pueda ampliar.

Por qué las organizaciones necesitan un nuevo marco de resiliencia

Como las organizaciones se pasan el día apagando incendios, al tiempo que se ponen al día con las nuevas tecnologías y abordan nuevas iniciativas, casi nunca tienen tiempo para dar un paso atrás y replantearse si sus estrategias siguen cumpliendo con los requisitos. Pero ahora que los incidentes aislados se han convertido en una perturbación sistémica, este debate se ha vuelto imprescindible.

En una época más sencilla, las organizaciones se centraban principalmente en el Backup and Recovery. Las interrupciones a gran escala, como el huracán Sandy, pusieron la recuperación ante desastres en la agenda. La intensificación de las ciberamenazas, como el ransomware, añadió la ciberresiliencia y la continuidad del negocio a la lista. Cada evolución trajo consigo nuevas capacidades, pero muchas organizaciones se limitaron a añadir nuevos enfoques a lo que ya estaban haciendo, en lugar de abordar estos requisitos cada vez más amplios de forma integral.

Cuando distintos equipos gestionan diferentes aspectos con herramientas y políticas diferentes, pueden surgir lagunas que ralenticen la recuperación. A pesar de llevar años invirtiendo en ciberseguridad, las organizaciones siguen teniendo problemas con la recuperación. Más recientemente, la IA ha acelerado la necesidad de adoptar un enfoque más integrado al transformar tanto las amenazas como las defensas. A pesar del aumento de las inversiones en IA, muchas empresas están retrasando su implantación debido a las continuas preocupaciones sobre la gobernanza y las vulnerabilidades de seguridad.

En el otro lado del frente cibernético, los delincuentes están usando la IA para crear deepfakes, atacar a los usuarios con ataques de phishing cada vez más sofisticados y convincentes, y aprovechar vulnerabilidades a gran escala. Las operaciones de resiliencia —ResOps— consideran la resiliencia como una disciplina operativa continua, en lugar de un conjunto de herramientas y equipos independientes. Al reunir ITOps, SecOps y DevOps bajo un marco unificado, ResOps ayuda a transformar la resiliencia para que pueda seguir el ritmo de las perturbaciones sistémicas.

Cómo evitar los errores más comunes en la planificación de la resiliencia

Incluso las organizaciones que reconocen la necesidad de un cambio suelen caer en trampas. Una de ellas es el problema de la «solución milagrosa», que se centra en la tecnología como única solución. Los líderes quieren creer que adquirir las herramientas adecuadas lo resolverá todo, pero la tecnología por sí sola no puede generar resultados empresariales positivos sin una integración y unos procesos adecuados.

El «culto al héroe» es otro error habitual: confiar en empleados con talento cuya experiencia reside en sus cabezas, en lugar de en procesos documentados. El heroísmo no se puede ampliar, y depender de personas concretas genera vulnerabilidad cuando alguien se va o cambian las responsabilidades.

Para superar estos escollos, tienes que plantearte tu modelo operativo desde otra perspectiva. En lugar de centrarte principalmente en la tecnología y en las personas, piensa en el equipo que tendrás que formar, incluyendo el apoyo de la dirección, los responsables de operaciones de TI y de seguridad, y los altos directivos del ámbito empresarial. El pliego de condiciones del equipo debería centrarse, ante todo, en definir los resultados empresariales: ¿qué debe aportar la resiliencia a la organización? ¿Qué indicadores clave de rendimiento (KPI), acuerdos de nivel de servicio (SLA) y procesos hay que establecer para cumplir estos requisitos?

Desarrollar operaciones de resiliencia de arriba abajo

Como prioridad a nivel de la junta directiva, la resiliencia requiere el apoyo de los más altos cargos. Las operaciones de resiliencia (ResOps) cobran mayor impulso cuando el director general se implica, ayudando a establecer las prioridades en materia de recursos e impulsando la rendición de cuentas en toda la organización. Con el respaldo de la dirección, los altos directivos —como el director de sistemas de información (CIO), el director técnico (CTO), el director de seguridad de la información (CISO) y los directores generales— pueden encargar a su personal la puesta en marcha.

Este enfoque se puede adaptar a organizaciones de cualquier tamaño. Incluso las empresas pequeñas y medianas pueden formar equipos multifuncionales que incluyan a las partes interesadas del negocio, a los equipos de TI y al personal encargado de la seguridad de los datos y de la red. A medida que crecen, esta estructura puede adaptarse a sus necesidades, incorporando personal en disciplinas específicas relacionadas con la resiliencia, al tiempo que se mantiene un enfoque integrado en toda la cadena de operaciones de resiliencia. ResOps refleja la forma en que los equipos de operaciones de TI, SecOps y DevOps deben trabajar juntos dentro de las organizaciones. La recuperación de datos y la seguridad de los datos se han alineado tan estrechamente que, en IDC, los investigadores de estas disciplinas colaboran ahora con frecuencia en proyectos con clientes. Ahora hay que diseñar las aplicaciones teniendo en cuenta a los atacantes, incorporando arquitecturas de «confianza cero» y partiendo de la base de que algo va a salir mal. ResOps ofrece el marco necesario para esta convergencia, uniendo las herramientas de seguridad y de operaciones en un modelo unificado para hacer frente a amenazas e interrupciones de todo tipo.

ResOps como marco común para el sector

ResOps es un modelo operativo, no un producto, y puede beneficiar a las empresas independientemente de las herramientas concretas que utilicen. Como señaló Phil durante nuestra charla: «Realmente requiere la participación de la comunidad, en la que la gente aporte desde diferentes perspectivas, diferentes proveedores, diferentes organizaciones y diferentes equipos, igual que en DevOps o SecOps».

Para las organizaciones que se enfrentan a interrupciones constantes y a la creciente complejidad de las amenazas y defensas basadas en la IA, ResOps ofrece una alternativa que va más allá de los enfoques fragmentados de resiliencia. Al unir a las personas, los procesos y la tecnología en un modelo operativo unificado, ResOps convierte los esfuerzos de recuperación fragmentados en una preparación a nivel de toda la empresa. Echa un vistazo a mi charla informal completa con Phil para ver cómo ResOps puede ayudarte a desarrollar una resiliencia empresarial que se adapte a tus necesidades.

Preguntas frecuentes

P: ¿Qué son las operaciones de resiliencia (ResOps)?

R: ResOps es un modelo operativo que integra las operaciones de TI, las operaciones de seguridad y DevOps en una disciplina continua. En lugar de tratar la recuperación ante desastres, la ciberresiliencia y la continuidad del negocio como capacidades independientes, ResOps aúna a las personas, los procesos y la tecnología bajo un marco unificado para ayudar a crear una resiliencia empresarial escalable.

P: ¿Por qué es importante el apoyo de la dirección para la resiliencia cibernética?

R: El apoyo de la dirección —a ser posible, a nivel del director general— ayuda a fomentar la responsabilidad y a dar prioridad a las iniciativas de resiliencia en toda la organización. Este apoyo de arriba hacia abajo es esencial para las organizaciones que intentan pasar de enfoques fragmentados a operaciones de resiliencia integradas.

P: ¿Pueden las pequeñas y medianas empresas implementar ResOps?

R: Sí. ResOps se puede aplicar a organizaciones de cualquier tamaño. El marco se adapta en complejidad a medida que las organizaciones crecen, lo que lo hace accesible para las empresas medianas sin dejar de ser eficaz para las grandes empresas.

P: ¿Por qué tienen que colaborar los equipos de TI y de seguridad para garantizar la resiliencia?

R: Cuando los equipos de operaciones de TI, de seguridad y de DevOps colaboran en lugar de trabajar de forma aislada, las organizaciones pueden contribuir a crear una infraestructura más resistente para hacer frente a las amenazas en constante evolución.

P: ¿Cómo deberían empezar las organizaciones con las operaciones de resiliencia?

R: Empiece por lo más alto, asegurándose del respaldo de la dirección al nivel del director general. A continuación, forme un equipo multifuncional que incluya a miembros de las operaciones de TI, SecOps y partes interesadas del negocio, y pídales que definan los resultados empresariales que la resiliencia debe aportar a su negocio. Realice una evaluación de amenazas para comprender los riesgos que debe abordar. Solo después de estos pasos fundamentales deben las organizaciones centrarse en seleccionar tecnologías y desarrollar procesos detallados.

Chris Mierzwa es director sénior de marketing de cartera en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Nota: Esta entrada del blog se publicó originalmente en octubre de 2025, cuando se presentó Data Rooms. Se ha actualizado para reflejar la siguiente evolución: Data Activate.

Puntos clave

  • Data Activate forma parte de las capacidades de IA de última generación de Commvault —junto con AI Protect y AI Studio— anunciadas para ayudar a las organizaciones a poner en marcha la IA de forma segura, gestionar los agentes de IA y crear flujos de trabajo basados en agentes desde Commvault Cloud.
  • Data Activate está diseñado para que puedas transformar backup en activos fiables y preparados para la IA, a la vez que te ayuda a mantener el control y el cumplimiento normativo.
  • La oferta une la protección de datos y la activación de la IA sin crear nuevos riesgos de seguridad ni requerir otra platform.
  • Se integra con ecosistemas de IA existentes, como Microsoft Azure y Snowflake, utilizando estándares abiertos como Apache Parquet e Iceberg.
  • La gobernanza integrada permite la gestión, clasificación y el intercambio de datos protegidos dentro de una arquitectura de confianza cero.
  • Al activar los datos históricos, las organizaciones pueden ayudar a acelerar la innovación en IA, el análisis y los flujos de trabajo de cumplimiento normativo de forma segura.

La innovación en IA depende de los datos, pero no de cualquier dato. Depende de datos fiables, gobernados y accesibles. Sin embargo, para la mayoría de las empresas, los datos que podrían impulsar la IA se encuentran ocultos en copias de seguridad, dispersos por distintos entornos y sujetos a restricciones de cumplimiento normativo. Ahí es donde entra en juego la oferta Data Activate de Commvault, anteriormente conocida como Data Rooms.

Acelerar la IA de forma segura

Data Activate es una de las tres funciones de IA que Commvault ha anunciado como parte de su platform de IA de última generación platform junto con AI Protect y AI Studio. A medida que las empresas se apresuran a adoptar la IA, muchas se topan con un problema fundamental: sus datos están fragmentados y son difíciles de usar. Según una encuesta reciente, el 68 % de las empresas mencionan los silos de datos como su principal preocupación.

La solución Data Activate de Commvault ayuda a transformar backup —uno de los conjuntos de datos más completos y fiables que tiene una organización— en activos preparados para la IA. Data Activate ayuda a las empresas a conectar sus datos de forma segura a plataformas de IA y análisis, sin generar nuevos riesgos ni complicaciones.

A diferencia de los métodos anteriores de exportación masiva, Data Activate permite publicar periódicamente conjuntos de datos actualizados, lo que facilita mantener los flujos de trabajo de IA sincronizados con los datos fiables más recientes. Además, los equipos pueden identificar y excluir datos confidenciales —como la información de carácter personal— antes de activar los conjuntos de datos para su análisis o para el desarrollo de modelos.

La solución Data Activate no es platform de IA más. Es el puente entre la protección de datos y la activación de datos, diseñada para que tus inversiones actuales en IA funcionen más rápido y de forma más segura. Lo consigue creando «espacios» regulados y controlados por políticas dentro de Commvault Cloud lugares donde los datos se pueden clasificar, seleccionar y compartir con herramientas de IA y análisis sin salir del ámbito de protección.

Escuchar a los clientes: se acabó Platform

Hemos entendido perfectamente lo que nos han dicho los clientes: no necesitas otra platform de IA. Lo que necesitas es una forma segura y sencilla de utilizar los datos que ya tienes, en todas las herramientas y ecosistemas de IA que ya has elegido.

Por eso Commvault ha creado Data Activate, para integrarse con socios como Microsoft Azure y Snowflake utilizando formatos de estándar abierto como Apache Parquet e Iceberg. Esto te ayuda a mantener tus datos portátiles, conformes con las políticas y listos para su activación, sea cual sea el rumbo que tome tu estrategia de IA.

Convertir la protección de datos en activación de datos

Con Data Activate, los usuarios autorizados pueden identificar, clasificar y preparar datos directamente desde backup , tanto en cloud locales como cloud . La gobernanza integrada ayuda a mantener el control, permitiendo que solo se compartan los conjuntos de datos aprobados, con clasificación automática, etiquetado de sensibilidad, ocultación de información y registros de auditoría aplicados en cada paso del proceso.

Data Activate funciona como un espacio de trabajo regulado y controlado por políticas dentro de Commvault Cloud donde los datos se pueden gestionar y poner a disposición de herramientas de IA o de análisis sin salir del ámbito de protección. Este diseño regulado ofrece un puente seguro entre backup y los flujos de trabajo de activación, lo que ayuda a las organizaciones a aprovechar su información para innovar sin dejar de cumplir con la normativa y mantener el control. Data Activate puede ayudarte a:

  • Acelera la obtención de información: encuentra y exporta rápidamente datos históricos en formatos compatibles con la inteligencia artificial para entrenar modelos o potenciar el análisis.
  • Simplifica las operaciones: elimina los frágiles procesos ETL con la detección y curación automatizadas de datos.
  • Mantén el cumplimiento normativo: mantén la gobernanza intacta con controles basados en políticas y trazabilidad desde backup la activación.

La confianza como base para una IA responsable

En el afán por adoptar la IA, la confianza suele acabar siendo una víctima colateral. Según un estudio reciente, aproximadamente tres cuartas partes de los responsables de TI encuestados afirmaron que el uso de la IA podría hacer que sus organizaciones fueran más vulnerables a los ciberataques. Por eso Commvault ha desarrollado Data Activate dentro de la arquitectura «zero-trust» CloudCommvault Cloud, que incluye cifrado, RBAC y compatibilidad con los requisitos de cumplimiento normativo.

Al combinar la protección de datos, la gobernanza y la activación en una sola platform, Commvault permite a las empresas acelerar la innovación en IA sin comprometer la seguridad de los datos, el cumplimiento normativo ni el control.

Acelera la innovación sin añadir riesgos

La solución Data Activate de Commvault ayuda a las organizaciones a avanzar más rápido al permitir que las herramientas que impulsan su negocio accedan de forma segura a los datos, desde el entrenamiento de modelos de IA hasta el análisis de datos, el eDiscovery y la automatización del cumplimiento normativo. Porque cuando backup se convierten en datos utilizables, las empresas acceden a años de información histórica y contexto que la mayoría de los modelos de IA simplemente no tienen.

Como dijo Pranay Ahlawat, director de Tecnología e Inteligencia Artificial de Commvault: «Las organizaciones están empezando a darse cuenta de que sus datos históricos son algo más que un simple seguro: son un activo estratégico potente y sin explotar. Con Commvault Data Activate, las empresas pueden exportar con confianza sus datos secundarios y aprovecharlos con la platform IA platform elijan para abrir nuevas oportunidades de inteligencia, innovación y crecimiento empresarial».

Por qué es importante ahora

La solución Data Activate de Commvault redefine las posibilidades para las empresas que quieren innovar de forma responsable. Permite pasar de proteger los datos a activarlos, de forma segura, flexible y a gran escala.

En resumen: Commvault no está creando otra platform de IA. Estamos sentando las bases que permiten que todas platform de IA platform mejor, porque cuando los datos están protegidos, son fiables y están listos para su activación, la innovación se produce más rápidamente.


Preguntas frecuentes

P: ¿Qué es la oferta «Data Activate» de Commvault? R: Commvault Data Activate es una función de Commvault Cloud ayuda a las empresas a identificar, clasificar y activar de forma segura backup para su uso en inteligencia artificial y análisis. Es compatible con formatos abiertos como Apache Iceberg y Parquet, y se basa en una arquitectura regulada de «confianza cero» que permite un acceso controlado y de autoservicio a los datos.

P: ¿En qué se diferencia Data Activate de otras soluciones de datos para IA?
R: La mayoría de las herramientas de preparación de datos para IA solo funcionan con datos en tiempo real o de producción, lo que plantea retos en materia de cumplimiento normativo y costes. Data Activate trabaja a partir de datos de copia de seguridad —datos que ya están protegidos y regulados—, lo que aporta un equilibrio único entre accesibilidad, cumplimiento normativo y confianza. Está integrado en el entorno controlado por políticas de Commvault Cloud, por lo que forma parte de una plataforma unificada de ciberresiliencia. Data Activate también publica periódicamente conjuntos de datos actualizados —en lugar de depender de exportaciones masivas puntuales—, lo que ayuda a mantener al día los flujos de trabajo de IA sin intervención manual. P: ¿Qué ventajas obtienen las organizaciones al utilizar Data Activate? R: Las organizaciones pueden acelerar los conocimientos sobre IA y análisis, simplificar las operaciones de datos al reducir la complejidad de ETL y mantener el cumplimiento normativo mediante procesos automatizados de clasificación, etiquetado y auditoría.

P: ¿Cómo contribuye Data Activate a la seguridad de los datos y al cumplimiento normativo? R: Data Activate opera dentro de la arquitectura de confianza cero CloudCommvault Cloud, aplicando automáticamente controles de clasificación, redacción y controles aptos para auditorías. Ayuda a mantener la privacidad, la trazabilidad y el cumplimiento de los datos a lo largo de todo su ciclo de vida, en consonancia con las normas de gobernanza internas y reglamentarias.

P: ¿Qué tipos de plataformas de IA o de análisis se pueden conectar con Data Activate? R: Data Activate se integra con los principales socios cloud IA, como Microsoft Azure y Snowflake, y es compatible con formatos de datos de estándar abierto como Apache Parquet e Iceberg para ofrecer la máxima flexibilidad y portabilidad.

P: ¿Por qué es importante esta oferta para las empresas hoy en día? R: A medida que las organizaciones aceleran la adopción de la IA, Data Activate les permite aprovechar de forma responsable el valor de los datos históricos protegidos, lo que impulsa la innovación al tiempo que ayuda a mantener la confianza, el cumplimiento normativo y el control. Vir Choksi es director principal de marketing de productos en Commvault.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • La proliferación de agentes supone un riesgo para la gobernanza. A medida que proliferan los agentes de IA, la visibilidad fragmentada y los flujos de trabajo de Recovery inconexos pueden generar un riesgo operativo real.
  • AI Protect unificará la detección, la supervisión y la Recovery guiada de los agentes y sus dependencias en todas las plataformas, en una única experiencia centrada en los agentes.
  • AI Protect se diseñará no solo para evaluar si los activos están protegidos, sino también para ayudar a proteger la pila de agentes e identificar riesgos en función de a qué acceden y qué hacen los agentes.
  • AI Protect se desarrollará sobre la plataforma de resiliencia de Commvault, lo que significa que Recovery podrá vincularse directamente al impacto iniciado por los agentes, tanto en los datos como en los entornos.
  • AI Protect formará parte de una plataforma más amplia que da soporte al ciclo de vida de la resiliencia de la IA: desde la activación segura de los datos hasta la gobernanza, la creación y la recuperación de flujos de trabajo basados en agentes.

Los agentes de IA ya no son un experimento del futuro. Hoy en día se ejecutan en entornos de producción: consultan datos, activan flujos de trabajo y toman decisiones a la velocidad de una máquina. Para la mayoría de las empresas, esto está ocurriendo más rápido de lo que los marcos de gobernanza pueden seguir el ritmo.

El problema no es el entusiasmo por la IA. Es la brecha que existe entre implementar agentes y saber realmente qué están haciendo esos agentes, a qué datos acceden y qué hacer cuando algo sale mal. Esa brecha es la que Commvault AI Protect está diseñado para cerrar.

El problema de la gobernanza en el núcleo de la IA basada en agentes

A medida que las organizaciones amplían sus inversiones en IA, está surgiendo una nueva clase de riesgo operativo. Los agentes de IA no son meras herramientas, sino actores autónomos que pueden acceder a datos confidenciales, interactuar con sistemas críticos y desencadenar cambios en cadena. Sin una forma clara de detectarlos, supervisarlos y gestionarlos, los equipos de TI y de seguridad pueden estar actuando a ciegas.

Los síntomas son conocidos:

  • Visibilidad fragmentada: las API de los hiperescaladores y las herramientas de observabilidad ofrecen vistas parciales y aisladas de la actividad de los agentes. No existe una visión única que conecte el comportamiento de los agentes con la protección de datos, el riesgo y la Recovery en todas las plataformas.
  • Falta de contexto de protección: los equipos de protección de datos no pueden determinar fácilmente si los activos a los que acceden los agentes de IA están adecuadamente protegidos o son recuperables.
  • Señales de riesgo débiles: la actividad de los agentes puede generar una enorme cantidad de datos de telemetría, pero sin una correlación entre identidad, acceso e impacto, distinguir entre la automatización benigna y el comportamiento de alto riesgo sigue siendo una tarea manual.
  • Recovery inconexa: cuando los cambios iniciados por los agentes causan problemas, rastrear el impacto e iniciar la Recovery puede requerir una correlación manual entre herramientas, lo que aumenta el tiempo necesario para la resolución.

Presentamos Commvault AI Protect

AI Protect se diseñará para ofrecer visibilidad centralizada, contexto de protección, evaluación de riesgos y recuperación guiada para los agentes de IA, tanto en entornos empresariales como de SaaS y en la nube. Ampliará las capacidades existentes de detección, protección y Recovery de Commvault con un contexto centrado en los agentes, lo que ayudará a los equipos a gestionar los agentes de IA de forma segura y a recuperarse rápidamente cuando surjan problemas.

Detección: un inventario único y fiable de agentes

AI Protect estará diseñado para detectar de forma periódica los agentes de IA (y sus dependencias) que operan en los entornos conectados, lo que ayudará a mantener un inventario unificado y actualizado basado en una cadencia de detección configurable. Cada registro de agente captará su entorno de ejecución y las fuentes de datos, los modelos, las configuraciones, las aplicaciones y la infraestructura con las que interactúa. Esto ayudará a proporcionar una visión completa e interambiental de lo que se está ejecutando y con qué interactúa.

Proteger: subsanar las lagunas de cobertura antes de que se conviertan en incidentes

Los agentes de IA interactúan con datos y sistemas sensibles, pero las herramientas de protección tradicionales no evalúan la cobertura en el contexto del comportamiento de los agentes. AI Protect se diseñará para mostrar el estado de protección de cada activo con el que interactúa un agente —protegido, parcialmente protegido o sin proteger— y ayudará a identificar las brechas provocadas por la actividad de los agentes. Cuando existan brechas, ofrecerá acciones recomendadas y flujos de trabajo de protección para que los equipos puedan subsanarlas.

Supervisar: convertir la telemetría en señales de riesgo aprovechables

AI Protect recopilará la actividad de los agentes a partir de fuentes existentes de auditoría, eventos y telemetría, y la presentará en un contexto centrado en el agente, no como registros sin procesar. Una línea de tiempo de actividades ordenada cronológicamente mostrará qué ha hecho cada agente y cuándo, y las señales de riesgo se marcarán y clasificarán automáticamente cuando los agentes accedan a datos sensibles, interactúen con activos desprotegidos o muestren patrones inusuales. Esto ayudará a los equipos a pasar de una clasificación reactiva a una concienciación proactiva.

Recovery: Recovery guiada vinculada directamente al impacto en los agentes

Cuando un cambio iniciado por un agente provoque un problema, AI Protect mostrará la disponibilidad de puntos de recuperación para los activos afectados y guiará a los equipos a través de la acción de Recovery adecuada, ya sea la restauración de datos, aplicaciones o configuraciones. El alcance de Recovery se centrará directamente en el impacto del agente, no en incidentes genéricos, y cada acción llevará una marca de tiempo.

Además, los equipos podrán recuperar toda la pila de IA —no solo el modelo, sino también los datos conectados, las configuraciones y los sistemas subyacentes que lo respaldan—, lo que ayudará a restaurar todo el entorno a un estado conocido y correcto con una única acción guiada.

Parte de una visión más amplia de la resiliencia de la IA

AI Protect será una de las tres capacidades anunciadas por Commvault como parte de una plataforma más amplia de resiliencia de la IA.

Data Activate permite a las organizaciones clasificar y seleccionar datos de copias de seguridad protegidas, así como preparar conjuntos de datos regulados para su uso con modelos de lenguaje grande (LLM) y flujos de trabajo de IA, publicando actualizaciones según un calendario periódico alineado con las políticas de copia de seguridad, en formatos como Apache Iceberg y Parquet, con los datos sensibles filtrados antes de la activación.

AI Studio permitirá a las empresas implementar agentes ya preparados y crear otros personalizados, sin necesidad de escribir código. Mediante un «Agent Builder» basado en lenguaje natural, los administradores podrán describir la intención operativa en lenguaje sencillo, revisar el flujo de trabajo propuesto, perfeccionarlo e implementarlo como un agente personalizado y regulado desde una única interfaz. AI Studio estará diseñado para aprovechar el servidor MCP de Commvault e integrarse con otras aplicaciones empresariales a través de MCP, lo que permitirá que los flujos de trabajo se extiendan sin problemas entre los distintos sistemas.

En conjunto, estas tres capacidades abarcarán todo el espectro de la resiliencia de la IA: ayudarán a activar de forma segura datos fiables, a gestionar y recuperar agentes en producción, y a crear los flujos de trabajo basados en agentes que las operaciones realmente requieren.


Preguntas frecuentes

P: ¿Qué es Commvault AI Protect?

R: AI Protect está concebido como una solución de gobernanza y resiliencia para agentes de IA que operan en entornos empresariales, SaaS y en la nube. Se diseñará para detectar automáticamente agentes y dependencias, identificar brechas de protección en los activos con los que interactúan, supervisar y proporcionar flujos de trabajo de recuperación guiados cuando los cambios iniciados por los agentes provoquen problemas.

P: ¿En qué se diferenciará esto de las herramientas generales de observabilidad o supervisión de la IA?

R: La mayoría de las herramientas de observabilidad muestran datos de telemetría, pero no llegan a vincular la actividad de los agentes con la protección y la Recovery. AI Protect estará diseñado para correlacionar el comportamiento de los agentes con la cobertura de protección y la Readiness para la Recovery y, cuando algo vaya mal, proporcionará una guía paso a paso para ayudar a restaurar los datos, las configuraciones o los sistemas afectados por la actividad de los agentes.

P: ¿Qué entornos será compatible con AI Protect?

R: AI Protect se diseñará para funcionar en entornos de hiperescaladores (AWS, Azure, Google Cloud), plataformas SaaS y sistemas empresariales internos, ofreciendo una visión unificada y multientorno de la actividad de los agentes y su impacto.

P: ¿Cómo identificará AI Protect los riesgos?

R: Las señales de riesgo se obtendrán correlacionando la actividad de los agentes con los patrones de acceso a los datos, la sensibilidad de los activos implicados y la cobertura de protección. En lugar de un análisis de registros sin procesar, AI Protect presentará el riesgo en un contexto centrado en los agentes, señalando agentes e interacciones específicos que requieran atención, junto con el motivo por el que se han señalado.

P: ¿Cómo funcionará la recuperación?

R: AI Protect mostrará la disponibilidad de los puntos de recuperación para los activos afectados por la actividad de los agentes y guiará a los equipos a través de la acción de Recovery adecuada, ya sea la restauración de datos, aplicaciones o configuraciones. Las acciones de Recovery se limitarán al impacto iniciado por los agentes y serán totalmente auditables.

P: ¿Cómo se relacionará AI Protect con AI Studio y Data Activate?

R: Los tres formarán parte de las capacidades de IA de última generación de Commvault. Data Activate controla cómo se preparan y activan los datos para su uso en IA. AI Protect controlará los agentes que operan en producción. AI Studio permitirá a los equipos crear y gestionar flujos de trabajo personalizados basados en agentes. Juntos, formarán un ciclo de vida completo de resiliencia de la IA.

Teja Medasani es director principal de producto en Commvault y Vir Choksi es director principal de marketing de producto en Commvault.

 

More related posts


Commvault Cloud Compliance

Read more about Commvault Cloud Compliance

Puntos clave

  • AI Studio se diseñará para salvar la brecha entre la experimentación y la automatización mediante IA a gran escala y apta para la producción.
  • La biblioteca de agentes ofrecerá a las empresas una visión general de todos los agentes predeterminados y personalizados en un único lugar, con descripciones claras, categorías y estado de activación.
  • El «Agent Builder» facilitará la personalización. Las entradas en lenguaje natural podrán generar flujos de trabajo estructurados y revisables, sin necesidad de programación ni comportamientos opacos.
  • Toda la lógica de los agentes será visible y se guardará de forma explícita antes de su implementación, lo que ayudará a cumplir los requisitos de las empresas en materia de transparencia y explicabilidad.
  • AI Studio formará parte de una plataforma integral. En combinación con Data Activate y AI Protect, se diseñará para respaldar el ciclo de vida de la resiliencia de la IA.

La automatización mediante IA promete un enorme valor operativo. Sin embargo, para la mayoría de las empresas, pasar de la fase piloto a la de producción puede resultar más difícil de lo esperado, especialmente cuando se trata de flujos de trabajo operativos como las copias de seguridad, la Recovery y la respuesta ante incidentes. Las preocupaciones en materia de gobernanza, la falta de visibilidad y la complejidad de integrar diferentes herramientas a menudo pueden impedir que la IA se utilice en operaciones reales y cotidianas de resiliencia.

Lo que las organizaciones necesitan es una forma de aplicar la IA directamente a estos flujos de trabajo: de forma segura, con control y de manera que se adapte al modo en que operan realmente los equipos de resiliencia. Para eso se diseñará Commvault AI Studio.

Por qué la automatización mediante IA se estanca en la fase piloto

El informe «State of AI in 2025» de McKinsey revela que el 88 % de las organizaciones utilizan la IA en al menos una función empresarial; sin embargo, solo alrededor de un tercio ha logrado una adopción a gran escala más allá de las primeras fases piloto. Las barreras son comunes a todos los sectores:

  • Visibilidad y control limitados sobre qué agentes existen, qué hacen y dónde están activos, lo que dificulta a los equipos de TI y de seguridad de datos la supervisión de los flujos de trabajo operativos.
  • Gran dificultad para personalizar la automatización: los equipos pueden verse obligados a recurrir a la creación manual de scripts o a servicios externos para adaptar las capacidades integradas a los flujos de trabajo reales, lo que ralentiza la adopción y limita el retorno de la inversión.
  • Preocupaciones sobre la confianza y la gobernanza: sin transparencia, explicabilidad y auditabilidad, las empresas no pueden pasar con confianza los agentes de la fase experimental a la de producción.

Como resultado, las organizaciones o bien infrautilizan las capacidades de IA o bien recurren a procesos manuales para tareas que podrían automatizarse de forma segura, dejando de aprovechar las ganancias reales en eficiencia y resiliencia.

Presentamos Commvault AI Studio

AI Studio está llamado a ser la respuesta de Commvault a la brecha entre la gobernanza y la adopción. Su objetivo es proporcionar una interfaz centralizada en la que las empresas puedan visualizar y gestionar todos los agentes, implementar agentes ya preparados y crear agentes personalizados mediante un enfoque basado en flujos de trabajo que ayude a mantener el comportamiento visible, auditable y bajo control.

Biblioteca de agentes: una visión clara de todos los agentes de su entorno

La biblioteca de agentes será el punto de entrada a AI Studio. Presentará un inventario estructurado de todos los agentes disponibles en el entorno —tanto los agentes predeterminados creados por Commvault como los agentes personalizados creados por el cliente—, agrupados por tipo y mostrando de un vistazo el nombre, la categoría, la descripción y el estado de activación de cada agente.

Los agentes predeterminados incluyen los agentes básicos de ciberresiliencia de Commvault, como Arlie Advisor, Arlie Data Sense y Arlie Recover, entre otros. La biblioteca de agentes ofrecerá a los equipos una visión única y fiable de su ecosistema de agentes de resiliencia antes de emprender cualquier acción.

Gestión de agentes: control operativo para cada agente

Al seleccionar cualquier agente de la biblioteca, se abrirá una vista detallada específica que ayudará a aportar transparencia sobre el funcionamiento de dicho agente: su finalidad, cómo se activa, qué datos utiliza como entradas, los límites de ejecución y la telemetría básica de uso.

Esta vista también incluirá registros de la actividad y los eventos del agente. A continuación, los administradores podrán activar o desactivar el agente con una sola acción. Esto se aplicará de forma coherente tanto a los agentes predeterminados como a los personalizados, de modo que todos los agentes del entorno puedan estar sujetos al mismo estándar de gobernanza.

Agent Builder: de la intención expresada en lenguaje natural al flujo de trabajo regulado

El «Agent Builder» de AI Studio permitirá a los administradores crear agentes personalizados aprovechando los flujos de trabajo de Commvault y el servidor MCP, sin necesidad de escribir código.

La experiencia comenzará con lenguaje natural. Un administrador podrá describir lo que desea automatizar; por ejemplo: «Necesito un agente que detecte cuándo los problemas de almacenamiento o de infraestructura empiezan a afectar a las copias de seguridad y que ayude a resolverlos antes de que afecten a los SLA».

El sistema estará diseñado para traducir esa intención en una configuración estructurada del agente, que incluirá desencadenantes, condiciones y acciones, con pasos opcionales basados en IA de Arlie —como «Resumir», «Generar recomendación» o «Redactar notificación»— disponibles como pasos explícitos del flujo de trabajo.

El administrador podrá revisar el flujo de trabajo propuesto, ajustarlo según sea necesario —cambiando la frecuencia de los desencadenantes, especificando una lista de distribución o reordenando los pasos— y guardarlo. El resultado será un agente personalizado y auditable que aparecerá en la Biblioteca de agentes y que se podrá gestionar a través de la Gestión de agentes como cualquier otro agente.

Parte de una visión más amplia de la resiliencia basada en la IA

AI Studio será una de las tres funcionalidades que Commvault ha anunciado como parte de una plataforma más amplia de resiliencia de la IA.

Data Activate permite a las organizaciones clasificar y seleccionar datos de copias de seguridad protegidas, así como preparar conjuntos de datos regulados para su uso con modelos de lenguaje grande (LLM) y flujos de trabajo de IA, publicando actualizaciones según un calendario periódico alineado con las políticas de copia de seguridad, en formatos como Apache Iceberg y Parquet, tras filtrar los datos sensibles antes de la activación.

AI Protect ofrecerá visibilidad centralizada, contexto de protección, evaluación de riesgos y recuperación guiada para los agentes de IA que operan en entornos empresariales, SaaS y en la nube, lo que ayudará a los equipos a gestionar los agentes con confianza y a recuperarse rápidamente cuando surja algún problema.

En conjunto, estas tres capacidades cubrirán todo el espectro de la resiliencia de la IA: ayudarán a activar de forma segura datos fiables, a gestionar y recuperar agentes en producción, y a crear los flujos de trabajo basados en agentes que realmente requieren las operaciones.


Preguntas frecuentes

P: ¿Qué es Commvault AI Studio?

R: AI Studio será la plataforma centralizada de Commvault para implementar, crear y gestionar agentes de IA. Incluirá una biblioteca de agentes para visualizar todos los agentes del entorno, una herramienta de gestión de agentes para el control operativo y un generador de agentes para crear agentes personalizados mediante la automatización basada en flujos de trabajo, todo ello sin necesidad de escribir código.

P: ¿Para quién estará diseñado AI Studio?

R: AI Studio se ha diseñado para administradores de Commvault y operadores de TI que deseen automatizar tareas operativas —como supervisar los fallos en los trabajos de copia de seguridad o notificar a las partes interesadas— sin depender de scripts manuales ni de recursos de desarrollo externos.

P: ¿Cómo funcionará el generador de agentes?

R: Los administradores podrán describir su intención de automatización en lenguaje sencillo. A continuación, AI Studio podrá proponer un flujo de trabajo estructurado con desencadenantes, condiciones y acciones explícitas. A continuación, el administrador podrá revisar el flujo de trabajo, editarlo si es necesario y guardarlo como un agente personalizado. El agente resultante será visible, auditable y se gestionará a través de la misma interfaz que el resto de agentes.
Q: ¿Se puede incorporar la IA a los agentes personalizados?
A: Sí, pero de forma intencionada. La IA se invocará deliberadamente, no se integrará de forma invisible en el comportamiento del agente.

P: ¿Qué agentes predeterminados están disponibles de serie?

R: AI Studio se lanzará con una biblioteca de agentes predeterminados en categorías fundamentales de IA y ciberresiliencia, entre los que se incluyen Arlie Data Sense, Arlie Advisor y Arlie Recover.

P: ¿Cómo se relacionará AI Studio con AI Protect y Data Activate?

R: Los tres formarán parte de las capacidades de IA de próxima generación de Commvault. Data Activate ayuda a gestionar cómo se preparan y activan los datos para su uso en IA. AI Protect ayudará a gestionar los agentes que operan en producción. AI Studio ayudará a los equipos a implementar y crear flujos de trabajo de agentes personalizados. Juntos formarán un ciclo de vida integral de resiliencia de IA.

Teja Medasani es director principal de producto en Commvault y Vir Choksi es director principal de marketing de producto en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • Apache Iceberg se ha convertido en un formato clave para los data lakehouse, y muchos clientes de AWS están migrando de las tablas Iceberg gestionadas por Glue a las tablas de Amazon S3 totalmente gestionadas para obtener un mejor rendimiento y una mayor automatización.
  • Clumio permite un proceso de migración fluido y compatible con Iceberg que ayuda a mantener la integridad de los datos, los metadatos y el historial de versiones, al tiempo que añade una protección inmutable y aislada.
  • La plataforma automatiza la migración mediante un sencillo flujo de trabajo de copia de seguridad y restauración, lo que ayuda a reducir la necesidad de scripts personalizados o configuraciones manuales.
  • En comparación con los métodos de migración manuales o nativos de AWS, Clumio ofrece una opción más rápida, escalable y resistente para la modernización de los «data lakehouse» empresariales.
  • La colaboración de Clumio con AWS y su disponibilidad en AWS Marketplace permiten a las organizaciones modernizar sus lagos de datos de forma segura y con confianza.

Las cargas de trabajo de análisis basadas en IA y sensibles a la latencia dependen cada vez más de los «data lakehouses» como arquitectura de datos subyacente. Entre los clientes de AWS que crean estos entornos, Apache Iceberg se ha convertido en uno de los formatos de tabla de más rápido crecimiento en Amazon S3, ya que proporciona la consistencia transaccional, la evolución del esquema y el rendimiento necesarios para el análisis moderno.

En la actualidad, los clientes de AWS gestionan las tablas Iceberg a través del AWS Glue Data Catalog o adoptan la opción totalmente gestionada de AWS, Amazon S3 Tables, para optimizar las operaciones y mejorar el rendimiento.

A medida que los clientes de AWS evalúan la creciente importancia de sus «data lakehouses» basados en Iceberg, las consideraciones en torno a la protección, la resiliencia y la migración a Amazon S3 Tables pasan a formar parte, de forma natural, de esa planificación. Muchos equipos buscan ahora una forma sencilla y fiable de pasar de las tablas Iceberg gestionadas por Glue a las tablas de S3, al tiempo que refuerzan la protección de estos conjuntos de datos críticos.

Como «Socio Global del Año en Almacenamiento 2025» de AWS, Commvault está profundizando su colaboración con AWS para ayudar a los clientes a modernizar, proteger y optimizar sus datos nativos de la nube.

A través de Clumio, Commvault ofrece una solución de ciberresiliencia compatible con Iceberg y con aislamiento físico para AWS, y ahora ayuda a automatizar la migración desde las tablas de Iceberg registradas en el catálogo de datos de AWS Glue a las tablas de Amazon S3, al tiempo que permite la protección y Recovery a largo plazo. Puedes iniciar tu prueba gratuita en AWS Marketplace.

El reto: opciones limitadas para migrar a tablas de S3

Las organizaciones están evaluando cada vez más la migración de tablas Iceberg gestionadas por Glue a tablas de Amazon S3 totalmente gestionadas para mejorar el rendimiento del lago de datos y simplificar las operaciones. Según AWS, las tablas de S3 pueden ofrecer un rendimiento de consulta hasta tres veces más rápido y hasta diez veces más transacciones por segundo en comparación con las tablas Iceberg almacenadas en buckets de S3 de uso general.

Muchos equipos también desean liberarse de tareas pesadas y repetitivas —como la compactación, la gestión de instantáneas y la limpieza de archivos sin referencias— al tiempo que reducen los costes generales de almacenamiento y consulta.

Sin embargo, las directrices existentes de AWS y de la comunidad, como el marco de migración de AWS, describen un proceso manual de varios pasos que requiere la creación de scripts personalizados y la orquestación. La migración de datos, al tiempo que se mantienen el esquema, los metadatos y el historial de versiones, puede llevar mucho tiempo y ser propensa a errores, y la mayoría de los enfoques actuales se centran en la replicación en lugar de en la Recovery o la reversión adaptadas a Iceberg.

El soporte de Clumio para la migración de tablas de Apache Iceberg proporciona la capacidad de migración y resiliencia de nivel empresarial adaptada a Iceberg que les faltaba a los modernos data lakehouses. Solicita una demostración para ver cómo Clumio agiliza tu migración.

Cómo simplifica Clumio la migración y la protección

Clumio para Apache Iceberg en AWS ayuda a automatizar la migración desde tablas de Iceberg registradas en el AWS Glue Data Catalog a tablas de Amazon S3, al tiempo que permite la protección a largo plazo de estos activos modernos de los «data lakehouses».

Esta misma plataforma, compatible con Iceberg, ofrece copias de seguridad inmutables y aisladas físicamente, puntos de recuperación aislados, restauraciones en un momento determinado o a nivel de instantánea, y capacidades de retención que ayudan a cumplir los requisitos de cumplimiento normativo, lo que refuerza el liderazgo de Commvault en ciberresiliencia nativa de la nube.

La migración y la protección van de la mano:

  • Ayuda a proteger las tablas de Iceberg registradas en el catálogo de datos de AWS Glue.
  • Restaure como tablas de Amazon S3 totalmente gestionadas.
  • Sigue protegiendo esas tablas de Iceberg con las capacidades de ciberresiliencia de Clumio.

Para los equipos que prefieren la implementación de «infraestructura como código», Clumio ofrece un módulo de Terraform disponible públicamente que es compatible con Apache Iceberg.

A medida que los clientes de AWS adoptan las tablas de Amazon S3, proteger estos activos de datos modernos cobra aún más importancia. Los vectores de amenaza, como el ransomware, el borrado accidental, los cambios maliciosos o erróneos y el compromiso de cuentas, pueden interrumpir los flujos de trabajo de IA y análisis y dar lugar a un costoso reprocesamiento. Clumio ayuda a los clientes a mitigar estos riesgos con copias de seguridad inmutables y aisladas físicamente, así como con opciones de Recovery flexibles que abarcan cuentas, regiones, instantáneas y momentos concretos. Para profundizar en por qué los data lakehouses necesitan una protección específica, consulta «Cerrar la brecha en la protección de los data lakehouses».

Cómo funciona: de la copia de seguridad a la restauración

El proceso de migración con Clumio sigue un flujo de trabajo sencillo de copia de seguridad y restauración, diseñado para minimizar el esfuerzo y ayudar a mantener la integridad de las tablas de Iceberg.

Paso 1: Ponte en contacto con el equipo de Commvault para revisar y aprobar el programa de migración. Ponte en contacto con nosotros.

Paso 2: Detecta y realiza una copia de seguridad de las tablas de Iceberg registradas en el catálogo de datos de AWS Glue, cuyos datos subyacentes se almacenan en S3, utilizando Clumio.

Paso 3: Restaure las copias de seguridad de las tablas Iceberg —ya sea el historial completo de instantáneas, un subconjunto seleccionado o una versión específica de un momento determinado— como tablas de Amazon S3 en cualquier cuenta o región.

Paso 4: Active las copias de seguridad incrementales para mantener la protección de sus nuevas tablas de Amazon S3.

La arquitectura de Clumio ayuda a reducir la necesidad de una recuperación de Iceberg con consistencia transaccional y facilita dicha recuperación en todas las cuentas, regiones e instantáneas.

Para ver el flujo de trabajo completo de la migración en acción —incluida la detección de Iceberg, la selección de copias de seguridad, las opciones de instantáneas y la restauración a tablas de Amazon S3—, vea el vídeo de demostración que se incluye a continuación. En él se recorre de principio a fin todo el proceso de copia de seguridad y restauración, mostrando cómo Clumio gestiona la migración de datos, metadatos e instantáneas sin necesidad de configuración manual.

Comparación de opciones de migración

La mayoría de las migraciones a Amazon S3 Tables dependen hoy en día de scripts manuales o herramientas nativas. A continuación se compara cómo estos métodos se contrastan con el enfoque de Clumio, compatible con Iceberg.

Método Descripción Consideraciones clave
Scripts «hazlo tú mismo»/
herramientas de código abierto
Scripts personalizados que utilizan las API de Athena o Glue para copiar datos y metadatos Ideal para equipos con experiencia en la creación de scripts y requisitos de migración personalizados
Procesos nativos de AWS/
instantáneas
La documentación de AWS y las guías de la comunidad describen migraciones basadas en instantáneas o impulsadas por consultas Adecuado para equipos que utilizan servicios nativos de AWS y gestionan procesos de migración de varios pasos
Clumio Solución de Backup and Recovery basada en SaaS y compatible con Iceberg para AWS Flujo de trabajo de migración sencillo y compatible con Iceberg que ayuda a conservar los metadatos y el historial de instantáneas, al tiempo que integra una protección continua

Solicita una demostración para descubrir cómo Clumio simplifica la migración a gran escala.

Por qué es importante para los clientes de AWS

A medida que los clientes de AWS modernizan sus lagos de datos, necesitan una forma sencilla y escalable de migrar tablas Iceberg a Amazon S3 Tables y protegerlas frente a riesgos operativos y cibernéticos. Clumio lo consigue ofreciendo una migración compatible con Iceberg junto con una protección inmutable y aislada físicamente.

AWS colabora con Commvault para ayudar a los clientes a utilizar Clumio tanto para la protección como para la migración a Amazon S3 Tables. La solución ya está disponible en AWS Marketplace y es compatible con las tablas Iceberg tanto en entornos de S3 Tables gestionados por Glue como en entornos totalmente gestionados. Juntos, Commvault y AWS ofrecen a las empresas una forma sencilla y escalable de modernizar sus canalizaciones de datos de IA.

Las organizaciones que deseen reforzar la resiliencia en toda la pila de datos de AWS pueden consultar nuestros blogs sobre la protección de datos de Amazon S3 con Clumio y Clumio Backtrack para Amazon DynamoDB.

Si desea comentar su estrategia de modernización de datos en AWS, póngase en contacto con nosotros.

Avanzando con Clumio y AWS

A medida que las organizaciones modernizan sus plataformas de datos para la IA, Clumio les ayuda a migrar con confianza a S3 Tables, a mantener la integridad de los datos y a reforzar su ciberresiliencia. Clumio simplifica la migración y la protección, ayudando a las organizaciones a proteger, recuperar y trasladar sus datos más valiosos con mayor rapidez.

Comienza tu prueba gratuita en AWS Marketplace.


Preguntas frecuentes

P: ¿Por qué las organizaciones están pasando de las tablas Iceberg autogestionadas a Amazon S3 Tables?
R: Muchos equipos están migrando a S3 Tables para mejorar el rendimiento y simplificar la gestión. Amazon S3 Tables ofrece un rendimiento de consulta hasta tres veces más rápido y un rendimiento de transacciones 10 veces superior al de las tablas Iceberg autogestionadas, al tiempo que reduce los gastos operativos.

P: ¿Cómo simplifica Clumio el proceso de migración?
R: Clumio automatiza la migración mediante un flujo de trabajo de copia de seguridad y restauración que mantiene la coherencia del esquema y los metadatos. Evita la creación manual de scripts y permite restaurar copias de seguridad de Iceberg directamente como tablas de S3 en diferentes cuentas y regiones.

P: ¿En qué se diferencia Clumio de otros enfoques de migración?
R: A diferencia de los scripts de creación propia o de los métodos nativos de AWS, Clumio está optimizado para Iceberg y es automatizado, además de ofrecer funciones integradas de ciberresiliencia, como copias de seguridad inmutables, Recovery a un momento determinado y capacidades de retención que ayudan a cumplir los requisitos de cumplimiento normativo.

P: ¿Cómo mejora Clumio la protección de los datos durante y después de la migración?
R: Clumio proporciona copias de seguridad inmutables y aisladas físicamente que ayudan a proteger contra el ransomware, el borrado accidental o los cambios maliciosos. También admite una recuperación flexible entre instantáneas, cuentas y regiones.

P: ¿Está Clumio ya disponible para los clientes de AWS?
R: Sí, Clumio está disponible en AWS Marketplace y se integra tanto con AWS Glue como con los entornos de tablas de Amazon S3, lo que permite a los clientes modernizar y proteger sus flujos de datos de IA.

P: ¿Cuál es el primer paso para empezar a utilizar Clumio para la migración de S3 Tables? R: Las organizaciones pueden empezar poniéndose en contacto con Commvault para obtener la aprobación del programa de migración y, a continuación, utilizar Clumio para detectar, realizar copias de seguridad y restaurar tablas de Iceberg como Amazon S3 Tables. Hay una versión de prueba gratuita disponible en AWS Marketplace. Vir Choksi es director principal de marketing de productos en Commvault. Blogs relacionados

More related posts


Clumio

Read more about Clumio

Puntos clave

  • La detección unificada de amenazas de Commvault agrupa las señales de riesgo y el contexto en una única vista, y se integra con socios para ayudar a reducir la fatiga por alertas y tender un puente entre los equipos de operaciones de seguridad y los de protección de datos.
  • Arlie®, el asistente de inteligencia artificial de Commvault, ayuda a traducir incidentes complejos en resúmenes en lenguaje sencillo y recomienda los pasos a seguir, lo que facilita que personas sin conocimientos especializados puedan responder con rapidez y confianza.
  • En lugar de considerar las copias de seguridad completas como «limpias» o «comprometidas», Synthetic Recovery™ trabaja a nivel de archivo para identificar y reunir los datos limpios más recientes, minimizando así la pérdida de datos y el tiempo de inactividad durante la recuperación.
  • Cleanroom Recovery, un entorno aislado para la investigación forense, se ha mejorado con manuales de procedimientos para que el análisis de amenazas sea más repetible, auditable y seguro, lo que ayuda a minimizar los riesgos para los sistemas de producción.

Las capacidades mejoradas de Recovery cibernética de Commvault se centran menos en las copias de seguridad tradicionales y más en ayudar a las organizaciones a mantenerse resilientes frente a las amenazas cibernéticas modernas. Están diseñadas para ayudar a los equipos de seguridad y protección de datos que buscan información más rápida, opciones de Recovery más limpias y una validación más sólida de que sus datos pueden mantenerse seguros y recuperables.

En el núcleo se encuentra una experiencia mejorada de detección de amenazas que reúne el riesgo, las señales y el contexto en una única vista unificada. En lugar de tener que examinar alertas inconexas, los equipos ven los riesgos priorizados en todo su entorno, enriquecidos con integraciones de socios como CrowdStrike y Netskope, para que puedan centrarse en lo que realmente importa. Esto ayuda a reducir la fatiga por alertas y tiende un puente entre las operaciones de seguridad y la protección de datos.

Arlie, la asistente

La IA también desempeña un papel central a través de Arlie, el asistente basado en IA de Commvault para la seguridad de los datos. Arlie ayuda a resumir incidentes complejos en narrativas claras y comprensibles para las personas: qué ocurrió, cuándo comenzó, qué sistemas se vieron afectados y qué detectan otras herramientas. A partir de ahí, Arlie recomienda los siguientes pasos —como involucrar al equipo de seguridad, utilizar un «cleanroom» para un análisis más profundo o activar una ruta de Recovery más segura— para que incluso quienes no son expertos puedan actuar con rapidez y confianza.

Recovery sintética ayuda a restaurar datos limpios

La propia Recovery ha evolucionado con nuevas opciones diseñadas específicamente para incidentes cibernéticos, en lugar de para restauraciones rutinarias. The synthetic recovery automatically locates and assembles the most recent clean versions of data at the file level, helping to reduce manual effort and decrease the risk of restoring compromised content. Instead of treating complete backups as “all good” or “all bad,” the synthetic recovery is designed to help preserve as much recent, safe data as possible, contributing to minimizing data loss and downtime.

Cleanroom Recovery para análisis forense

Para los equipos que necesitan investigar los ataques en profundidad, Cleanroom Recovery proporciona un entorno aislado y seguro que facilita el análisis de datos sospechosos, al tiempo que ayuda a reducir el riesgo para los sistemas de producción. Este entorno se coordina con nuestra nueva función de manuales de procedimientos para agilizar la configuración y la validación, lo que hace que el trabajo forense sea más repetible y menos propenso a errores. Puede resultar especialmente útil a la hora de demostrar a los auditores y reguladores que se han tomado medidas para contener una amenaza, preservar las pruebas y seguir las mejores prácticas.

Por último, las capacidades de generación de informes y cumplimiento normativo de la plataforma lo integran todo, lo que ayuda a convertir las acciones de respuesta técnica en registros claros y defendibles. Los equipos pueden exportar detalles, mostrar la cadena de custodia y respaldar la demostración de recuperaciones limpias y validadas, lo que les ayuda a cumplir los requisitos normativos y a generar confianza entre las partes interesadas.

En general, estas nuevas funciones mejoran aún más nuestra plataforma de recuperación cibernética de Commvault, convirtiéndola en una plataforma de resiliencia cibernética más amplia que ayuda a detectar más rápido, recuperar de forma más inteligente y validar que tus datos están seguros y limpios.

Para obtener más información, mira la demostración de Commvault Cyber Recovery.

Preguntas frecuentes

P: ¿En qué se diferencian estas actualizaciones de las soluciones de copia de seguridad tradicionales?

R: El enfoque ha pasado de la copia de seguridad rutinaria de datos a la ciberresiliencia, haciendo hincapié en una detección más rápida de amenazas, una recuperación más limpia tras incidentes cibernéticos en concreto y la validación del cumplimiento normativo.

P: ¿Para quién están diseñadas estas funciones?

R: Principalmente para equipos de seguridad y protección de datos que necesitan información más rápida, procesos de Recovery más limpios y pruebas documentadas de que los datos están seguros y son recuperables.

P: ¿Cómo ayuda Arlie a los usuarios sin conocimientos técnicos?

R: Arlie ayuda a resumir los incidentes en narrativas claras (qué ocurrió, cuándo y qué sistemas se vieron afectados) y recomienda los siguientes pasos específicos, de modo que los equipos no necesiten una gran experiencia técnica para actuar con decisión.

P: ¿Qué es la «Recovery sintética» y cuándo debo utilizarla?

R: La «Recuperación sintética» localiza y reúne automáticamente las versiones más recientes de los archivos limpios tras un ciberincidente. Resulta útil cuando es necesario recuperar datos rápidamente y reducir el riesgo de restaurar datos comprometidos.

P: ¿Para qué se utiliza la «Cleanroom Recovery»?

R: Ayuda a proporcionar un entorno seguro y aislado para el análisis forense en profundidad de un ataque, lo cual resulta útil para investigar amenazas, preservar pruebas y demostrar a las autoridades reguladoras que se han seguido los procedimientos de contención adecuados.

P: ¿Cómo facilita la plataforma el cumplimiento normativo? R: Genera informes exportables con detalles de la cadena de custodia y registros de Recovery validados, lo que proporciona a los equipos la documentación necesaria para cumplir los requisitos normativos y generar confianza entre las partes interesadas. Nico Guerrera es director técnico sénior de marketing en Commvault.

More related posts


Cyber Recovery

Read more about Cyber Recovery

AI Data Resilience

Read more about AI Data Resilience

AI-Ready Data Protection

Read more about AI-Ready Data Protection

Puntos clave

  • La detección unificada de amenazas de Commvault agrupa las señales de riesgo y el contexto en una única vista, integrándose con socios para ayudar a reducir la fatiga de alertas y tender puentes entre los equipos de operaciones de seguridad y de protección de datos.
  • Arlie®, el asistente de IA de Commvault, ayuda a traducir incidentes complejos en resúmenes en lenguaje sencillo y recomienda los siguientes pasos, lo que facilita que las personas sin conocimientos especializados puedan responder con rapidez y confianza.
  • En lugar de considerar las copias de seguridad completas como «limpias» o «comprometidas», Synthetic Recovery™ trabaja a nivel de archivo para identificar y reunir los datos limpios más recientes, minimizando así la pérdida de datos y el tiempo de inactividad durante la recuperación.
  • Commvault Cleanroom™, un entorno aislado para la investigación forense, se ha mejorado con manuales de procedimientos para que el análisis de amenazas sea más repetible, auditable y seguro, lo que ayuda a minimizar los riesgos para los sistemas de producción.

Las capacidades mejoradas de recuperación cibernética de Commvault se centran menos en las copias de seguridad tradicionales y más en ayudar a las organizaciones a mantenerse resilientes frente a las amenazas cibernéticas modernas. Están diseñadas para ayudar a los equipos de seguridad y protección de datos que buscan información más rápida, opciones de recuperación más limpias y una validación más sólida de que sus datos pueden mantenerse seguros y recuperables.

En el núcleo se encuentra una experiencia mejorada de detección de amenazas que reúne el riesgo, las señales y el contexto en una única vista unificada. En lugar de tener que examinar alertas inconexas, los equipos ven los riesgos priorizados en todo su entorno, enriquecidos con integraciones de socios como CrowdStrike y Netskope, para que puedan centrarse en lo que realmente importa. Esto ayuda a reducir la fatiga de alertas y tiende un puente entre las operaciones de seguridad y la protección de datos.

Arlie, la asistente

La IA también desempeña un papel fundamental a través de Arlie, el asistente de Commvault basado en IA para la seguridad de los datos. Arlie ayuda a resumir incidentes complejos en narrativas claras y comprensibles para el ser humano: qué ocurrió, cuándo comenzó, qué sistemas se vieron afectados y qué detectan otras herramientas. A partir de ahí, Arlie recomienda los siguientes pasos —como involucrar al equipo de seguridad, utilizar un «cleanroom» para un análisis más profundo o activar una ruta de recuperación más segura—, de modo que incluso quienes no son expertos puedan actuar con rapidez y confianza.

Recovery sintética ayuda a restaurar datos limpios

La propia Recovery ha evolucionado con nuevas opciones diseñadas específicamente para incidentes cibernéticos, en lugar de para restauraciones rutinarias. The synthetic recovery automatically locates and assembles the most recent clean versions of data at the file level, helping to reduce manual effort and decrease the risk of restoring compromised content. Instead of considering complete backups as “all good” or “all bad,” the synthetic recovery is designed to help preserve as much recent, safe data as possible, contributing to minimizing data loss and downtime.

Commvault Cleanroom™ para análisis forense

Para los equipos que necesitan investigar los ataques en profundidad, Commvault Cleanroom proporciona un entorno aislado y seguro que facilita el análisis de datos sospechosos, al tiempo que ayuda a reducir el riesgo para los sistemas de producción. Este entorno se coordina con nuestra nueva función de manuales de procedimientos para agilizar la configuración y la validación, lo que hace que el trabajo forense sea más repetible y menos propenso a errores. Puede resultar especialmente útil a la hora de demostrar a los auditores y reguladores que se han tomado medidas para contener una amenaza, preservar las pruebas y seguir las mejores prácticas.

Por último, las capacidades de generación de informes y cumplimiento normativo de la plataforma lo integran todo, ayudando a convertir las acciones de respuesta técnica en registros claros y defendibles. Los equipos pueden exportar detalles, mostrar la cadena de custodia y respaldar la demostración de recuperaciones limpias y validadas, lo que les ayuda a cumplir los requisitos normativos y a generar confianza entre las partes interesadas.

En general, estas nuevas funciones mejoran aún más nuestra plataforma de recuperación cibernética de Commvault, convirtiéndola en una plataforma de resiliencia cibernética más amplia que ayuda a detectar más rápido, recuperar de forma más inteligente y validar que tus datos están seguros y limpios.

Para obtener más información, mira la demostración de Commvault Cyber Recovery.

Preguntas frecuentes

P: ¿En qué se diferencian estas actualizaciones de las soluciones de copia de seguridad tradicionales?

R: El enfoque ha pasado de la copia de seguridad rutinaria de datos a la ciberresiliencia, haciendo hincapié en una detección más rápida de amenazas, una recuperación más limpia tras incidentes cibernéticos en concreto y la validación del cumplimiento normativo.

P: ¿Para quién están diseñadas estas funciones?

R: Principalmente para equipos de seguridad y protección de datos que necesitan información más rápida, procesos de recuperación más limpios y pruebas documentadas de que los datos están seguros y son recuperables.

P: ¿Cómo ayuda Arlie a los usuarios sin conocimientos técnicos?

R: Arlie ayuda a resumir los incidentes en narrativas claras (qué ocurrió, cuándo y qué sistemas se vieron afectados) y recomienda los siguientes pasos concretos, de modo que los equipos no necesiten profundos conocimientos técnicos para actuar con decisión.

P: ¿Qué es la «Recovery sintética» y cuándo debo utilizarla?

R: La «Recovery sintética» localiza y reúne automáticamente las versiones más recientes e intactas de los archivos tras un incidente cibernético. Resulta útil cuando es necesario recuperar datos rápidamente y reducir el riesgo de restaurar datos comprometidos.

P: ¿Para qué se utiliza Commvault Cleanroom?

R: Ayuda a proporcionar un entorno seguro y aislado para el análisis forense en profundidad de un ataque, lo cual resulta útil para investigar amenazas, preservar pruebas y demostrar a las autoridades reguladoras que se han seguido los procedimientos de contención adecuados.

P: ¿Cómo facilita la plataforma el cumplimiento normativo? R: Genera informes exportables con detalles de la cadena de custodia y registros de Recovery validados, lo que proporciona a los equipos la documentación necesaria para cumplir los requisitos normativos y fomentar la confianza de las partes interesadas. Nico Guerrera es director técnico sénior de marketing en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • La detección por sí sola no es suficiente: las organizaciones necesitan una Recovery integrada y coordinada para minimizar la interrupción de la actividad empresarial provocada por el ransomware.
  • La integración de CISCO XDR y Commvault Cloud conecta la detección de amenazas directamente con acciones de recuperación seguras dentro del mismo flujo de trabajo de seguridad.
  • Una recuperación limpia requiere procesos de restauración validados y aislados que ayuden a reducir el riesgo de reinfección y a restablecer las operaciones con confianza.
  • Activar las acciones de Backup and Recovery directamente desde las herramientas de seguridad ayuda a preservar los datos críticos de forma temprana y a acortar los plazos de Recovery.
  • La resiliencia unificada aúna seguridad y Recovery, lo que ayuda a reducir las fricciones entre los entornos de Detección y Respuesta Extendidas (XDR) y de Orquestación, Automatización y Respuesta de Seguridad (SOAR), al tiempo que mejora la velocidad y la confianza en la respuesta.

Si hay algo que he aprendido al hablar con responsables de seguridad de distintos sectores, es esto: la detección es solo la mitad del trabajo. La otra mitad, la parte que determina si el negocio sigue adelante, es la respuesta y la Recovery. Y cuando el ransomware ataca, la Recovery no es solo una cuestión de velocidad. Se trata de confianza, de limpieza y de velocidad.

Por eso es tan importante este anuncio. Hemos ampliado nuestra colaboración con Cisco con una nueva integración entre Cisco XDR y Commvault Cloud, diseñada para unificar la respuesta y la Recovery ante el ransomware en un único flujo de trabajo coordinado.

Demasiadas organizaciones siguen conviviendo con una dolorosa brecha entre lo que ven los equipos de seguridad y lo que los equipos de TI pueden hacer a continuación de forma segura. Cuando cada segundo cuenta, esa brecha se convierte en la diferencia entre contener un incidente y ver cómo se convierte en una interrupción del negocio. Con esta integración, los equipos pueden pasar de la detección a acciones decisivas de Recovery dentro del flujo de trabajo de operaciones de seguridad, lo que ayuda a minimizar el impacto cuando el tiempo es el enemigo.

Y esta es la verdad: En una crisis, a la empresa no le importa quién sea el responsable de cada «consola». A la empresa le importan los resultados. ¿Podemos preservar los datos críticos desde el principio? ¿Podemos recuperarlos de forma limpia sin que se produzca una reinfección? ¿Podemos restaurar los sistemas correctos con confianza en lugar de tener que adivinar? ¿Cuánto tardamos en recuperar la viabilidad mínima? Esa es la brecha que estamos cerrando, incorporando las acciones de Recovery al flujo de respuesta ante incidentes, donde ya se están tomando las decisiones.

Aquí es donde la «recuperación limpia» deja de ser un tema de debate y se convierte en el nuevo estándar.

Recovery se ha convertido en un ejercicio de confianza: confianza en que tus puntos de recuperación están a salvo, confianza en que tus copias de seguridad no están ya comprometidas y confianza en que no estás reintroduciendo el riesgo al intentar restablecer las operaciones. La incómoda realidad es que los defensores disponen cada vez de menos tiempo para responder.

Según el Informe sobre adversarios activos de 2026 de Sophos, «la velocidad con la que los atacantes intentan acceder a AD tras entrar en el sistema se ha acelerado un 70 % con respecto al año pasado, reduciéndose a una mediana de tan solo 3,40 horas».

Esa velocidad obliga a que la respuesta ante incidentes se lleve a cabo de forma inmediata y coordinada entre los distintos silos, y eleva el listón de la recuperación. Porque las restauraciones rápidas no sirven de nada si no están limpias.

Con esta nueva integración, los equipos de operaciones de seguridad pueden activar acciones de Commvault Cloud directamente desde Cisco XDR, lo que ayuda a preservar los datos desde el principio y a avanzar hacia una recuperación limpia.

Si un responsable del SOC recibe una notificación de una amenaza detectada en Cisco XDR, puede iniciar de inmediato una copia de seguridad de las máquinas virtuales de la infraestructura central y, a continuación, restaurar los sistemas afectados en Commvault Cloud Cleanroom Recovery, un entorno en la nube seguro y aislado diseñado para la investigación y la validación, antes de volver a poner los sistemas en producción con total confianza. De este modo, las acciones de recuperación se integran en el mismo flujo de trabajo que la detección, lo que permite a los equipos responder más rápido y recuperarse con confianza.

El resultado es una conexión más estrecha entre la detección y la recuperación, de modo que los equipos de seguridad pueden actuar con decisión ante los primeros indicios de un ataque. Al validar la recuperación en un entorno aislado antes de devolver los sistemas a producción, las organizaciones reducen el riesgo de reinfección, preservan los datos críticos y acortan los plazos de recuperación, todo ello mediante herramientas en las que los equipos del SOC ya confían.

 

Un compromiso con la resiliencia unificada

Desde una perspectiva más amplia, esta integración con Cisco XDR supone un hito importante y forma parte de una visión más amplia con la que estamos comprometidos: la resiliencia unificada, en la que la seguridad y Recovery trabajan conjuntamente en lugar de actuar por separado. Y no se trata de una propuesta de «o una cosa o la otra». Es un ecosistema en crecimiento diseñado para adaptarse a los equipos en su entorno de trabajo.

Otro gran ejemplo de ello es nuestra integración con Splunk SOAR, que ayuda a mejorar la detección de amenazas y a impulsar una respuesta más rápida y automatizada. Commvault puede enviar información sobre detección de amenazas, seguridad de datos y Backup and Recovery directamente a Splunk, lo que enriquece los eventos de seguridad y ayuda a alertar a los equipos de SecOps; además, las acciones automatizadas en Splunk pueden reducir el tiempo de respuesta sin tener que cambiar de una interfaz a otra.

Así pues, tanto si el centro operativo de un cliente es XDR como SOAR, el objetivo sigue siendo el mismo: reducir las fricciones, agilizar las decisiones y garantizar que Recovery sea demostrable.

La integración con Cisco XDR ya está disponible a nivel mundial y se ofrece sin coste adicional para los clientes actuales de Commvault. Si quieres profundizar más, aquí tienes algunos buenos puntos de partida:

O ponte en contacto conmigo en LinkedIn, y estaré encantado de explicarte cómo funciona el proceso «desde la detección hasta la recuperación limpia» en la práctica.

Preguntas frecuentes

P: ¿Por qué la detección es solo la mitad del camino en la respuesta ante el ransomware?
R: La detección identifica las amenazas, pero la respuesta y la recuperación determinan si la empresa puede seguir operando. Sin un plan de recuperación coordinado, incluso una detección rápida puede provocar un tiempo de inactividad prolongado y trastornos en el servicio.

P: ¿Qué significa «recuperación limpia» en la práctica?
R: La recuperación limpia consiste en restaurar los sistemas en un entorno seguro y aislado para validar que las copias de seguridad no se han visto comprometidas antes de devolverlas a producción. Este enfoque ayuda a reducir el riesgo de reinfección y permite una mayor confianza en los sistemas restaurados.

P: ¿Cómo mejora la integración de Cisco XDR y Commvault la respuesta ante incidentes?
R: La integración permite a los equipos de seguridad activar acciones de Backup and Recovery directamente desde Cisco XDR. Este flujo de trabajo unificado ayuda a preservar los datos de forma temprana, iniciar una restauración segura y pasar de la detección a la Recovery sin tener que cambiar entre herramientas inconexas.

P: ¿Qué papel desempeña el entorno «Cleanroom Recovery»?
R: «Cleanroom Recovery» proporciona un espacio aislado en la nube para la investigación y validación de los sistemas restaurados. Los equipos pueden analizar y confirmar allí la integridad del sistema antes de volver a poner en producción las cargas de trabajo con total confianza.

P: ¿Cómo apoya esta integración a ecosistemas de seguridad más amplios, como SOAR?
R: Además de Cisco XDR, Commvault se integra con plataformas como Splunk SOAR para enriquecer la inteligencia sobre amenazas y automatizar las acciones de respuesta. Este enfoque ecosistémico ayuda a los equipos de seguridad a reducir las fricciones, acelerar la toma de decisiones y hacer que los resultados de Recovery sean más predecibles.

P: ¿Está disponible la integración con Cisco XDR para los clientes actuales?
R: Sí, la integración está disponible de forma generalizada en todo el mundo y se ofrece sin coste adicional para los clientes actuales de Commvault, lo que facilita la adopción de flujos de trabajo unificados de detección y Recovery.

Michael Fasulo es director sénior de marketing de cartera en Commvault.

Blogs relacionados

Las innovaciones en Cleanroom Recovery marcan el inicio de una nueva era en la ciberresiliencia

Commvault inaugura una nueva era de resiliencia empresarial unificada

La próxima evolución en la protección de datos en la nube

Los 5 pasos fundamentales para una recuperación limpia

Tu guía moderna para una respuesta rápida y una recuperación limpia

More related posts


Cyber Resilience

Read more about Cyber Resilience

Puntos clave

  • La detección por sí sola no es suficiente: las organizaciones necesitan una Recovery integrada y coordinada para minimizar la interrupción de la actividad empresarial provocada por el ransomware.
  • La integración de CISCO XDR y Commvault® Cloud conecta la detección de amenazas directamente con acciones de Recovery seguras dentro del mismo flujo de trabajo de seguridad.
  • Una recuperación limpia requiere procesos de restauración validados y aislados que ayuden a reducir el riesgo de reinfección y a restablecer las operaciones con confianza.
  • Activar las acciones de Backup and Recovery directamente desde las herramientas de seguridad ayuda a preservar los datos críticos de forma temprana y a acortar los plazos de Recovery.
  • La resiliencia unificada aúna seguridad y Recovery, lo que ayuda a reducir las fricciones entre los entornos de Detección y Respuesta Extendidas (XDR) y de Orquestación, Automatización y Respuesta de Seguridad (SOAR), al tiempo que mejora la velocidad y la confianza en la respuesta.

Si hay algo que he aprendido al hablar con responsables de seguridad de distintos sectores, es esto: la detección es solo la mitad del trabajo. La otra mitad, la parte que determina si el negocio sigue adelante, es la respuesta y la Recovery. Y cuando el ransomware ataca, la Recovery no es solo una cuestión de velocidad. Se trata de confianza, de limpieza y de velocidad.

Por eso es tan importante este anuncio. Hemos ampliado nuestra colaboración con Cisco con una nueva integración entre Cisco XDR y Commvault Cloud, diseñada para unificar la respuesta ante el ransomware y la Recovery en un único flujo de trabajo coordinado.

Demasiadas organizaciones siguen padeciendo una dolorosa brecha entre lo que ven los equipos de seguridad y lo que los equipos de TI pueden hacer a continuación de forma segura. Cuando cada segundo cuenta, esa brecha se convierte en la diferencia entre contener un incidente y ver cómo se convierte en una interrupción del negocio. Con esta integración, los equipos pueden pasar de la detección a acciones decisivas de Recovery dentro del flujo de trabajo de operaciones de seguridad, lo que ayuda a minimizar el impacto cuando el tiempo es el enemigo.

Y esta es la verdad: En una crisis, a la empresa no le importa quién sea el responsable de qué «consola». A la empresa le importan los resultados. ¿Podemos preservar los datos críticos a tiempo? ¿Podemos recuperarlos de forma limpia sin que se produzca una reinfección? ¿Podemos restaurar los sistemas correctos con confianza en lugar de tener que adivinar? ¿Cuánto tardamos en recuperar la viabilidad mínima? Esa es la brecha que estamos cerrando, al incorporar las acciones de Recovery en el flujo de respuesta a incidentes, donde ya se están tomando las decisiones.

Aquí es donde la «recuperación limpia» deja de ser un tema de debate y se convierte en el nuevo estándar.

Recovery se ha convertido en un ejercicio de confianza: confianza en que tus puntos de recuperación están a salvo, confianza en que tus copias de seguridad no están ya comprometidas y confianza en que no estás reintroduciendo riesgos al intentar restablecer las operaciones. La incómoda realidad es que los defensores disponen cada vez de menos tiempo para responder.

Según el Informe sobre adversarios activos de 2026 de Sophos, «la velocidad con la que los atacantes intentan acceder a Active Directory tras entrar en el sistema se ha acelerado un 70 % con respecto al año pasado, reduciéndose a una mediana de tan solo 3,40 horas».

Esa velocidad obliga a que la respuesta ante incidentes se lleve a cabo de forma inmediata y coordinada entre los distintos silos, y eleva el listón de la recuperación. Porque las restauraciones rápidas no sirven de nada si no son limpias.

Con esta nueva integración, los equipos de operaciones de seguridad pueden activar acciones de Commvault Cloud directamente desde Cisco XDR, lo que ayuda a preservar los datos desde el principio y a avanzar hacia una recuperación limpia.

Si un responsable del SOC recibe una notificación de una amenaza detectada en Cisco XDR, puede iniciar inmediatamente una copia de seguridad de las máquinas virtuales de la infraestructura principal y, a continuación, restaurar los sistemas afectados en Commvault Cleanroom, un entorno en la nube seguro y aislado diseñado para la investigación y la validación, antes de volver a poner los sistemas en producción con total confianza. De este modo, las acciones de recuperación se integran en el mismo flujo de trabajo que la detección, lo que permite a los equipos responder más rápido y recuperarse con confianza.

El resultado es una conexión más estrecha entre la detección y la recuperación, de modo que los equipos de seguridad pueden actuar con decisión ante los primeros indicios de un ataque. Al validar la recuperación en un «cleanroom» aislado antes de devolver los sistemas a producción, las organizaciones reducen el riesgo de reinfección, preservan los datos críticos y acortan los plazos de recuperación, todo ello mediante herramientas en las que los equipos del SOC ya confían.

 

Un compromiso con la resiliencia unificada

Desde una perspectiva más amplia, esta integración con Cisco XDR supone un hito importante y forma parte de una visión más amplia con la que estamos comprometidos: la resiliencia unificada, en la que la seguridad y Recovery trabajan juntas en lugar de operar por separado. Y no se trata de una propuesta de «o una cosa o la otra». Es un ecosistema en crecimiento diseñado para adaptarse a los equipos allí donde trabajan.

Otro gran ejemplo de ello es nuestra integración con Splunk SOAR, que ayuda a mejorar la detección de amenazas y a impulsar una respuesta más rápida y automatizada. Commvault puede enviar información sobre la detección de amenazas, la seguridad de los datos y el Backup and Recovery directamente a Splunk, lo que enriquece los eventos de seguridad y ayuda a alertar a los equipos de SecOps; además, las acciones automatizadas en Splunk pueden reducir el tiempo de respuesta sin necesidad de alternar entre interfaces.

Así pues, tanto si el centro operativo de un cliente es XDR como SOAR, el objetivo sigue siendo el mismo: reducir las fricciones, agilizar las decisiones y hacer que Recovery sea demostrable.

La integración con Cisco XDR ya está disponible a nivel mundial y se ofrece sin coste adicional para los clientes actuales de Commvault. Si quieres profundizar más, aquí tienes algunos buenos puntos de partida:

O ponte en contacto conmigo en LinkedIn, y estaré encantado de explicarte cómo funciona el proceso «desde la detección hasta la recuperación limpia» en la práctica.

Preguntas frecuentes

P: ¿Por qué la detección es solo la mitad del camino en la respuesta ante el ransomware?
R: La detección identifica las amenazas, pero la respuesta y la recuperación determinan si la empresa puede seguir operando. Sin un plan de recuperación coordinado, incluso una detección rápida puede provocar un tiempo de inactividad prolongado y trastornos en el negocio.

P: ¿Qué significa «recuperación limpia» en la práctica?
R: La recuperación limpia consiste en restaurar los sistemas en un entorno seguro y aislado para validar que las copias de seguridad no se hayan visto comprometidas antes de devolverlas a producción. Este enfoque ayuda a reducir el riesgo de reinfección y permite una mayor confianza en los sistemas restaurados.

P: ¿Cómo mejora la integración de Cisco XDR y Commvault la respuesta ante incidentes?
R: La integración permite a los equipos de seguridad activar acciones de Backup and Recovery directamente desde Cisco XDR. Este flujo de trabajo unificado ayuda a preservar los datos de forma temprana, iniciar una restauración segura y pasar de la detección a la recuperación sin tener que cambiar entre herramientas inconexas.

P: ¿Qué papel desempeña el entorno Commvault Cleanroom?
R: Commvault Cleanroom proporciona un espacio aislado en la nube para la investigación y validación de los sistemas restaurados. Los equipos pueden analizar y confirmar allí la integridad del sistema antes de volver a poner en producción las cargas de trabajo con total confianza.

P: ¿Cómo respalda esta integración ecosistemas de seguridad más amplios, como SOAR?
R: Además de Cisco XDR, Commvault se integra con plataformas como Splunk SOAR para enriquecer la inteligencia sobre amenazas y automatizar las acciones de respuesta. Este enfoque ecosistémico ayuda a los equipos de seguridad a reducir las fricciones, acelerar la toma de decisiones y hacer que los resultados de Recovery sean más predecibles.

P: ¿Está disponible la integración con Cisco XDR para los clientes actuales?
R: Sí, la integración está disponible de forma generalizada en todo el mundo y se ofrece sin coste adicional para los clientes actuales de Commvault, lo que facilita la adopción de flujos de trabajo unificados de detección y Recovery.

Michael Fasulo es director sénior de marketing de cartera en Commvault.

Blogs relacionados

Las innovaciones de Commvault Cleanroom marcan el inicio de una nueva era en la ciberresiliencia

Commvault inaugura una nueva era de resiliencia empresarial unificada

La próxima evolución en la protección de datos en la nube

Los 5 pasos fundamentales para una recuperación limpia

Tu guía moderna para una respuesta rápida y una recuperación limpia

More related posts


Cyber Resilience

Read more about Cyber Resilience

Se habla mucho de modernización: la nube, la inteligencia artificial, la automatización, la transformación de la seguridad. Pero, ¿en qué consiste realmente la modernización cuando uno es responsable de mantener los sistemas en funcionamiento, proteger los datos y garantizar una Recovery viable en situaciones de presión?

En este episodio de STRIVE, tuve el placer de charlar con Gilman Treantos, un veterano del sector de las tecnologías de la información con 25 años de experiencia, cuya trayectoria abarca desde los mainframes hasta la arquitectura moderna de ciberresiliencia. Esta conversación ofrece la visión de un profesional sobre lo que realmente significa la modernización cuando las interrupciones del servicio, el ransomware y el riesgo operativo forman parte del día a día. Mira el episodio completo. Puntos clave: lo que realmente requiere la Readiness cibernética moderna

  • La modernización no se reduce a nuevas herramientas, sino que se basa en una arquitectura resiliente. La tecnología evoluciona, pero la disciplina en la recuperación, las pruebas y la coordinación entre equipos son lo que distingue a las organizaciones reactivas de las resilientes.
  • La Readiness cibernética exige colaboración entre los equipos de seguridad y de infraestructura. Los silos crean puntos ciegos. Una visibilidad unificada y una responsabilidad compartida pueden acelerar la Recovery.
  • Las herramientas de copia de seguridad son más potentes de lo que la mayoría de los equipos creen. Cuando se utilizan de forma creativa, pueden facilitar migraciones a gran escala, Recovery aislado y transiciones diseñadas para minimizar la pérdida de datos.
  • Las pruebas son imprescindibles. Un plan de Recovery que no se haya ensayado es un riesgo, no una estrategia.
  • La resiliencia profesional es un reflejo de la resiliencia técnica. La proactividad, la curiosidad y la voluntad de resolver problemas difíciles son tan fundamentales como cualquier plataforma.

De Blockbuster a la ciberresiliencia

El recorrido de Gilman no comenzó en una sala de crisis ni en un centro de operaciones de seguridad. Comenzó en Blockbuster.

Sin formación oficial en TI, se decantó por la resolución de problemas. Esa curiosidad le llevó a trabajar con mainframes. Ese trabajo dio paso a los sistemas distribuidos. Y eso evolucionó hacia el liderazgo en protección de datos y ciberresiliencia.

Lo que destaca no es la trayectoria profesional, sino la mentalidad. Se forjó una reputación asumiendo los problemas que nadie más quería. Arreglando sistemas frágiles. Apoyando iniciativas ignoradas. Resolviendo problemas que traspasaban los límites organizativos.

Esa mentalidad se traduce directamente en Readiness, porque la Readiness moderna la construyen personas dispuestas a adentrarse en una complejidad incómoda.

Avance: La guía de Readiness

En este segmento, Gilman explica por qué la recuperación cibernética moderna requiere algo más que la detección tradicional de malware, y cómo la detección de anomalías, ThreatScan y los entornos de recuperación aislados pueden ayudar a reforzar la resiliencia empresarial.

Modernización bajo presión

Una de las partes más interesantes del episodio es un ejemplo real: la evacuación de un centro de datos remoto en una sola noche. Sin pérdida de datos. Sin tiempo de inactividad prolongado. Sin caos operativo.

Al aprovechar Commvault LiveSync de forma creativa, Gilman y su equipo pudieron migrar la infraestructura de forma rápida y rentable, utilizando capacidades que no se habían diseñado originalmente para ese escenario concreto.

Eso es la modernización en la práctica.

El problema del castillo de naipes

A medida que las organizaciones crecen, los permisos se multiplican. Los sistemas de copia de seguridad se vuelven más complejos. Las herramientas de seguridad se superponen a la infraestructura sin una alineación completa. Con el tiempo, los entornos se vuelven frágiles.

Gilman describe esta dinámica como algo que muchos equipos subestiman: una lenta acumulación de deuda técnica y operativa. La modernización, en su opinión, no consiste solo en actualizar las plataformas. Se trata de simplificar la arquitectura, mejorar la visibilidad y romper los silos entre los equipos de ciberseguridad y de infraestructura.

Readiness significa:

  • Que los equipos de seguridad y de copias de seguridad compartan datos de telemetría.
  • Los entornos de Recovery están aislados y se someten a pruebas.
  • La detección de malware se extiende más allá de los flujos de trabajo principales.
  • Las decisiones sobre la infraestructura tienen en cuenta la velocidad de Recovery.

Aquí es donde se cruzan la modernización y la resiliencia.

Las amenazas están evolucionando. Recovery también debe hacerlo.

El ransomware no da tregua. Los autores de las amenazas son cada vez más sofisticados. El malware se oculta dentro de flujos de trabajo legítimos. La perspectiva de Gilman es tajante: la preparación debe ser proactiva.

Aboga por:

  • Pruebas periódicas de recuperación ante desastres
  • Entornos de recuperación aislados y listos para activarse
  • Herramientas de detección de anomalías integradas en los procesos de copia de seguridad
  • Simulacros entre equipos que reproduzcan interrupciones reales

Ve el episodio completo

Echa un vistazo a nuestra conversación completa en STRIVE para descubrir:

  • Cómo ha evolucionado Gilman en su enfoque de la protección de datos a lo largo de 25 años.
  • Los detalles que hay detrás de una migración diseñada para minimizar la pérdida de datos.
  • Por qué es esencial la colaboración entre los equipos de seguridad e infraestructura.
  • Consejos prácticos para los profesionales de la resiliencia.
  • Qué exige realmente la modernización en el panorama actual de amenazas.

Ver ahora. Si te preocupan la resiliencia, la Recovery o cómo liderar las TI en tiempos de incertidumbre, estos 20 minutos merecerán la pena. Preguntas frecuentes P: ¿Qué significa «modernización» en el contexto de la Readiness cibernética? R: Significa crear sistemas resilientes, comprobables y colaborativos que puedan recuperarse rápidamente bajo la presión del mundo real, no solo actualizar a plataformas más nuevas.

P: ¿Por qué es tan importante la colaboración entre los equipos de seguridad e infraestructura?

R: Porque la Recovery depende de una visibilidad compartida. La seguridad detecta las amenazas, pero la infraestructura permite la restauración. Sin coordinación, la respuesta se ralentiza y el Risk aumenta.

P: ¿Cómo pueden las herramientas de copia de seguridad apoyar la modernización más allá de la Recovery?

R: Cuando se utilizan de forma creativa, pueden permitir migraciones de centros de datos, entornos de recuperación aislados, detección de anomalías y cambios operativos a gran escala.

P: ¿Con qué frecuencia deben probarse los entornos de recuperación ante desastres? R: Las pruebas periódicas —idealmente trimestrales o coincidiendo con cambios importantes en la infraestructura— generan confianza y revelan deficiencias antes de que se produzca un incidente real. Chris Mierzwa es director sénior de marketing de cartera en Commvault. Blogs relacionados Cómo SMMPA reforzó la ciberresiliencia con la Cleanroom Recovery

Readiness cibernética en medio de tensiones geopolíticas: orientación para nuestros clientes, socios y comunidad

Por qué la IA está socavando su estrategia de resiliencia (y qué hacer al respecto)

Física frente a marketing: acelerar la Recovery sin dejar de obedecer las leyes de la física

Modernización de la ciberseguridad financiera: de reactiva a resiliente

More related posts


Readiness

Read more about Readiness