Skip to content

La RSA Conference, celebrada del 23 al 26 de marzo en San Francisco, es uno de los eventos más importantes del sector de la ciberseguridad, que reúne a expertos, líderes de opinión e innovadores para debatir sobre las últimas tendencias y soluciones en materia de ciberresiliencia y protección de datos.

El ambiente era palpable, el aprendizaje de primera categoría y la ciudad bullía de actividad. Con tanto que ver, incluyendo nuestro «ResOps Rumble» y la «Rumble After Party» del lunes por la noche, queríamos asegurarnos de que no te perdieras estos emocionantes anuncios de Commvault.

Puntos clave

  • Commvault obtuvo un importante reconocimiento del sector al recibir un premio Global InfoSec Award por su innovación en ciberresiliencia.
  • Las capacidades ampliadas de detección de amenazas ayudan a las organizaciones a detectar riesgos en las copias de seguridad y a recuperar datos limpios más rápidamente.
  • Las nuevas mejoras en seguridad de datos e inteligencia artificial ayudan a ampliar la visibilidad, la clasificación y la gobernanza en datos estructurados y no estructurados.
  • La integración con Microsoft Security permite una detección de amenazas más rápida y coordinada, así como flujos de trabajo de Recovery.
  • Las alianzas estratégicas y las iniciativas del sector ponen de relieve un cambio hacia operaciones de resiliencia unificadas como disciplina de seguridad fundamental

  1. Commvault gana el premio Global InfoSec 2026 a la «Innovación Revolucionaria en Ciberresiliencia».

Tras ser galardonados con la distinción «Outstanding» en la categoría de ciberresiliencia en los Global InfoSec Awards de 2025, hemos acelerado nuestra hoja de ruta de innovación, redefiniendo la ciberresiliencia más allá de Backup and Recovery tradicionales para ayudar a hacer frente a las realidades del panorama actual de amenazas impulsadas por la IA.

Este año, Global InfoSec ha reconocido a Commvault como «Market Disruptor» en la categoría de ciberresiliencia. Ofrecemos una plataforma unificada de ciberresiliencia diseñada para proporcionar protección de datos basada en IA, detección proactiva de amenazas, recuperación avanzada frente al ransomware y una visión operativa única en todos los entornos empresariales.

A diferencia de otras soluciones, Commvault Cloud ayuda a los clientes a proteger, recuperar y gestionar sus datos, aplicaciones y cargas de trabajo de producción, tanto en entornos locales como públicos, privados, híbridos, SaaS y multinube.

En lo que respecta a la disrupción del mercado y la innovación, hemos realizado varios anuncios importantes en los días previos a la conferencia.

  1. Commvault anuncia la ampliación de las capacidades de detección de amenazas

Recientemente hemos anunciado la ampliación de las capacidades de detección de amenazas dentro de Commvault Cloud Threat Scan. Estas mejoras ayudan a las organizaciones a identificar rápidamente los riesgos en los entornos de copia de seguridad y a recuperar datos limpios y validados, lo que contribuye a reducir los riesgos de reinfección y el tiempo de inactividad prolongado.

Para hacer frente a este reto, Commvault ofrece ahora dos modos de análisis complementarios dentro de Commvault Cloud Threat Scan:

  • «Hyper Threat Hunting» permite realizar búsquedas específicas en los datos de copia de seguridad utilizando artefactos de detección de amenazas, como hash y reglas YARA, para identificar indicadores de compromiso conocidos a gran escala. La detección basada en hash proporciona una detección rápida basada en índices, mientras que el análisis basado en YARA permite una comparación de patrones más específica para una investigación más profunda.
  • Deep Inspection proporciona un análisis por capas a nivel de archivo mediante firmas de malware, aprendizaje automático, análisis heurístico y detección de cifrado basada en IA para ayudar a descubrir amenazas conocidas, variantes sospechosas y actividad relacionada con el ransomware que podría eludir los indicadores de coincidencia exacta por sí solos.

En conjunto, estos modos de detección permiten una estrecha colaboración entre los equipos de respuesta a incidentes y de Recovery para aislar los datos afectados y ayudar a tomar decisiones de Recovery fundamentadas. Pueden programar análisis periódicos para una supervisión continua o realizar búsquedas específicas durante situaciones de respuesta a incidentes activos, lo que contribuye a proporcionar flexibilidad tanto para la protección continua como para la respuesta urgente.

  1. Commvault anuncia una ampliación de las capacidades de seguridad de datos e IA

Ese mismo día, anunciamos una ampliación de las capacidades de seguridad de datos e IA dentro de Commvault Cloud, gracias a nuestra reciente adquisición de Satori. Estos avances amplían el descubrimiento, la clasificación y la evaluación de riesgos de los datos a entornos de datos estructurados e introducen la gobernanza del acceso en tiempo real para bases de datos estructuradas, incluidas las bases de datos vectoriales utilizadas en aplicaciones de IA. Estas innovaciones amplían la funcionalidad existente de Commvault para la gestión de la postura de seguridad de los datos no estructurados, mientras que la gobernanza del acceso a los datos añade un control en tiempo real del acceso a los datos estructurados.

Estos avances también unifican la visibilidad al identificar datos sensibles, poner de manifiesto la exposición y las infracciones de políticas, y consolidar la información sobre riesgos para ayudar a las organizaciones a priorizar las medidas correctivas en función del impacto. Esto contribuye a mejorar la resiliencia, priorizar la corrección de riesgos, facilitar el cumplimiento normativo y reducir la exposición de los datos, lo que ayuda a reforzar la resiliencia tanto en los datos de producción como en los de copia de seguridad.

  1. Commvault anuncia una integración ampliada con Microsoft Security

Durante la primera mañana de la conferencia, anunciamos una integración ampliada con Microsoft Security para conectar mejor la detección de amenazas con una recuperación fiable. La nueva integración utiliza Microsoft Sentinel, Microsoft Security Copilot y la Commvault Cloud Platform para optimizar las operaciones de resiliencia (ResOps) y permitir la obtención de información sobre los datos en tiempo real, lo que ayuda a las organizaciones a pasar rápidamente de la identificación de una amenaza a la validación y restauración de datos limpios con mayor rapidez y confianza.

Esta nueva integración contribuye a facilitar flujos de trabajo coordinados entre los equipos de seguridad y de Recovery. Las alertas de seguridad de Commvault Cloud se incorporan al lago de datos de Microsoft Sentinel, donde los analistas del centro de operaciones de seguridad pueden enriquecer estos incidentes con información de socios para evaluar el impacto y validar el alcance. En los próximos trimestres, esta información podrá ayudar a impulsar flujos de trabajo de recuperación automatizados y basados en políticas para acelerar y coordinar una recuperación sin datos corruptos. Puede obtener más información en nuestro blog aquí.

  1. NetApp y Commvault potencian la ciberresiliencia con una alianza estratégica 

En cuanto a las alianzas, también hemos anunciado una alianza estratégica con NetApp® para ofrecer una solución potente e integrada para la protección de datos empresariales y la ciberresiliencia. La solución unificada proporciona resiliencia, seguridad y Recovery rápido a los clientes tanto en entornos locales como en la nube, lo que ayuda a que las organizaciones tengan la confianza de que sus datos están disponibles, son inmutables y se pueden recuperar.

Esta alianza responde a una necesidad fundamental de ampliar la resiliencia mediante la detección cibernética unificada y la recuperación ante ataques de ransomware. Al combinar las capacidades líderes de Commvault en materia de resiliencia, protección y Recovery con la plataforma de datos de nivel empresarial de NetApp, que cuenta con inteligencia integrada y detección de ransomware basada en IA, juntos estamos creando una solución de ciberresiliencia integral y altamente diferenciada.

  1. Premio «CISO del Año» de TIME + Commvault

Por último, pero no por ello menos importante en unas semanas repletas de noticias, nos complace enormemente anunciar la puesta en marcha de la primera edición del Premio «CISO del Año» de TIME y Commvault. Este premio, seleccionado por Commvault y un panel de expertos del sector, reconoce a los líderes de seguridad empresarial que no solo se defienden de las amenazas cibernéticas, sino que también están redefiniendo la resiliencia en un panorama de amenazas cada vez más complejo.

El premio «CISO del Año» reconoce a los líderes que están transformando la ciberseguridad en un motor de confianza, solidez operativa y resiliencia a largo plazo. Estos líderes adoptan prácticas fundamentales y disciplinas emergentes, como ResOps, que se está convirtiendo rápidamente en una disciplina clave para la seguridad empresarial moderna.

Commvault aceptará candidaturas para el premio «CISO del Año» del 23 de marzo al 20 de junio de 2026. Las candidaturas serán evaluadas por un panel de expertos del sector. El panel y Commvault seleccionarán a los finalistas y al ganador del premio «CISO del Año» basándose en criterios predefinidos. Puede obtener más información sobre los criterios en la página de candidaturas.

La ciberresiliencia de Commvault, protagonista de la RSAC

La RSAC 2026 dejó una cosa clara: la ciberresiliencia ya no es una aspiración de futuro, sino una necesidad del presente. Desde el reconocimiento del sector hasta la ampliación de la detección de amenazas, pasando por una seguridad de datos y de la IA más profunda y unas integraciones más sólidas con el ecosistema, Commvault sigue ampliando los límites de lo que las organizaciones pueden esperar de una plataforma de resiliencia moderna.

Estos anuncios reflejan un cambio más amplio hacia la unificación de la seguridad, la protección de datos y la Recovery en una estrategia cohesionada que ayuda a las organizaciones a actuar con mayor rapidez, responder de forma más inteligente y recuperarse con confianza ante amenazas en constante evolución.

A medida que el panorama de las amenazas se vuelve más complejo, la capacidad no solo de detectar y defenderse, sino también de recuperarse con gran confianza, se está convirtiendo en una ventaja competitiva determinante. Las innovaciones presentadas en la RSAC —junto con las alianzas estratégicas y el reconocimiento de los líderes del sector— subrayan el compromiso de Commvault para hacer posible ese resultado.

Si la RSAC es un indicio de hacia dónde se dirige el sector, ResOps seguirá ocupando un lugar central, y las organizaciones que adopten este enfoque estarán bien posicionadas para afrontar lo que venga después.


Preguntas frecuentes

P: ¿Cuáles son las nuevas capacidades de detección proactiva de amenazas que ha presentado Commvault?
R: Commvault ha introducido Hyper Threat Hunting y Deep Inspection dentro de su solución Threat Scan. Estas funciones combinan una detección rápida con un análisis avanzado para ayudar a identificar tanto amenazas conocidas como emergentes en los datos de copia de seguridad.

P: ¿Cómo benefician a las organizaciones las nuevas capacidades de seguridad de datos e IA de Commvault?
R: Las mejoras en las capacidades de seguridad de datos e IA de Commvault amplían la visibilidad de los datos confidenciales en entornos estructurados y no estructurados. Además, añaden un control del acceso en tiempo real, lo que ayuda a las organizaciones a reducir el riesgo y mejorar el cumplimiento normativo.

P: ¿Qué importancia tiene la integración de Microsoft Security con Commvault Cloud?
R: La integración ayuda a conectar la detección de amenazas con la Recovery al vincular Commvault Cloud con Microsoft Sentinel y Security Copilot. Esto está diseñado para permitir una toma de decisiones más rápida y unos procesos de Recovery más automatizados.

P: ¿Qué aporta a los clientes la alianza entre Commvault y NetApp?
R: La alianza combina la plataforma de resiliencia de Commvault con la infraestructura de datos de NetApp y la detección de ransomware basada en IA. Esto crea una solución unificada diseñada para ofrecer una protección de datos más sólida y una Recovery más rápida en todos los entornos.

P: ¿En qué consiste el premio «CISO del Año» de TIME y Commvault?
R: El premio «CISO del Año» de TIME y Commvault reconoce a un líder en seguridad que ejemplifica el liderazgo moderno en resiliencia a través de un enfoque ResOps.

Este programa rinde homenaje a los CISO que consideran la resiliencia como una capacidad empresarial fundamental y no solo como una función técnica, aquellos que tienden puentes entre la seguridad, las TI y las operaciones para permitir que sus organizaciones se recuperen rápidamente, operen con confianza e innoven sin aumentar el riesgo​​.

​​​El galardonado, seleccionado por Commvault, aparecerá en un artículo y un vídeo de la marca TIME, y recibirá reconocimiento adicional en los canales de TIME y Commvault. El galardonado también será invitado al evento anual SHIFT de Commvault. ​

More related posts


Threat Scan

Read more about Threat Scan

Puntos clave

  • La seguridad debe escalar como el agente Smith: en «Matrix», el agente Smith se multiplicó rápidamente para abrumar a Neo. Los equipos de seguridad se enfrentan hoy en día a un reto similar, ya que las amenazas y las señales crecen más rápido que la capacidad de los analistas. Los agentes de seguridad basados en IA ayudan a los equipos a ampliar las investigaciones sin necesidad de aumentar la plantilla.
  • La correlación de señales mejora la fiabilidad de las investigaciones: el Commvault Security Investigation Agent correlaciona la información de las copias de seguridad con las señales de seguridad procedentes de plataformas como Netskope, CrowdStrike y Palo Alto Networks para determinar si las amenazas detectadas en los datos de copia de seguridad también han afectado a los sistemas de producción.
  • La ciberresiliencia pasará a estar impulsada por agentes: El Commvault Security Investigation Agent es el primer paso hacia un futuro en el que agentes especializados en IA ayuden a los equipos de seguridad con las investigaciones, las decisiones de Recovery y unos flujos de trabajo de restauración más rápidos.

Introducción

En «Matrix», hay un momento que resulta sorprendentemente relevante para el panorama tecnológico actual. El agente Smith descubre que puede duplicarse. Uno se convierte en muchos y, de repente, Neo se ve rodeado por un ejército de agentes idénticos que operan simultáneamente.

En muchos sentidos, esa escena refleja el mundo al que nos adentramos hoy con la IA basada en agentes. En todos los sectores, y especialmente en la ciberseguridad, estamos empezando a ver el auge de agentes de IA especializados que pueden trabajar de forma independiente, escalar rápidamente y ayudar a los humanos de formas que antes eran imposibles. Pero, a diferencia de la implacable toma de control del agente Smith, el objetivo de estos agentes no es la dominación. Es la defensa.

Ampliar la escala y romper los silos

Las operaciones de seguridad se enfrentan hoy en día a un problema fundamental de escalabilidad. El número de sistemas, señales y herramientas de seguridad sigue creciendo, pero el número de analistas no.

Las organizaciones recopilan ahora datos de telemetría procedentes de plataformas de seguridad de terminales, defensas de red, herramientas de monitorización en la nube y sistemas de protección de la identidad. Cada una de estas herramientas genera sus propias alertas y paneles de control, que a menudo funcionan de forma aislada entre sí. El resultado es una cantidad abrumadora de datos repartidos en silos desconectados entre sí.

Es tentador suponer que la solución consiste simplemente en contratar a más analistas, pero cualquiera que haya gestionado equipos grandes sabe que incorporar personal conlleva sus propios retos. A medida que los equipos crecen, la comunicación se vuelve más compleja, la coordinación se ralentiza y la eficiencia de las investigaciones suele disminuir.

Lo que los equipos de seguridad realmente necesitan no es solo más personal, sino más inteligencia y automatización para ayudar a los analistas a actuar con mayor rapidez y tener una visión más global.

Uno de los silos más persistentes en las operaciones de seguridad ha sido la división entre los sistemas de copia de seguridad y las herramientas de seguridad. Tradicionalmente, los equipos de seguridad supervisan los entornos de producción a través de sus herramientas de gestión de información y eventos de seguridad, mientras que los entornos de copia de seguridad se gestionan desde una consola independiente.

Los datos de copia de seguridad a menudo solo se examinan después de que se produzca un incidente, cuando las organizaciones ya se encuentran inmersas en el modo de recuperación. Sin embargo, los atacantes se centran cada vez más en los sistemas de copia de seguridad precisamente porque saben que son fundamentales para la recuperación.

Los operadores de ransomware suelen cifrar los sistemas de producción, intentar corromper las copias de seguridad o dejar artefactos maliciosos ocultos dentro de los conjuntos de datos protegidos. Esto significa que los entornos de copia de seguridad suelen contener pruebas valiosas de un ataque, pero, históricamente, a los equipos de seguridad les ha resultado difícil acceder a esa información y correlacionarla con otras señales.

El nuevo agente de investigación de seguridad

La nueva integración de Commvault con Microsoft Sentinel y Microsoft Security Copilot está diseñada para colmar esa brecha. A través de esta integración, los eventos de Commvault Cloud pueden transmitirse directamente al lago de datos de Microsoft Sentinel, lo que permite incorporar la telemetría de las copias de seguridad al mismo entorno analítico que las señales de seguridad de los terminales, la red y la nube.

En lugar de existir de forma aislada, la actividad de copia de seguridad ahora puede analizarse junto con el ecosistema de seguridad más amplio. Pero el verdadero potencial de esta integración reside en la introducción del Agente de Investigación de Seguridad de Commvault.

El Security Investigation Agent ayuda a los analistas a investigar posibles amenazas correlacionando las señales detectadas en los entornos de copia de seguridad con las procedentes de otras plataformas de seguridad. Cuando un analista proporciona el nombre de host de un servidor, el agente recopila los eventos de seguridad generados por Commvault Threat Scan y Risk Analysis, incluyendo anomalías en las copias de seguridad, eventos de cifrado que puedan indicar actividad de ransomware, malware detectado en conjuntos de datos protegidos y copias de seguridad que contengan datos confidenciales.

A continuación, el agente correlaciona esos eventos con la telemetría de otras herramientas de seguridad en las que las organizaciones ya confían, como Netskope, CrowdStrike y Palo Alto Networks. Al analizar conjuntamente la actividad en estas plataformas, el agente puede ayudar a determinar si el comportamiento sospechoso identificado en los datos de copia de seguridad también aparece en los entornos de producción.

¿Cómo se obtiene el agente?

En primer lugar, le explicaremos cómo puede empezar a utilizar nuestro primer agente centrado en las investigaciones de seguridad. A continuación, le contaremos cómo tenemos previsto crear rápidamente nuevos agentes —al igual que el agente Smith— para que los clientes puedan tomar el control de las investigaciones, las decisiones de Recovery y las operaciones de restauración, proporcionando a los equipos de seguridad y operaciones la información que necesitan para responder más rápidamente y recuperarse con confianza.

Configurar el conector

Antes de poder habilitar el agente de investigación de seguridad de Commvault, deberá instalar y configurar el conector de Commvault Cloud.

  1. Instalación: Aquí encontrará las instrucciones para instalar la solución Commvault Cloud, junto con los permisos y los requisitos previos.

Captura de pantalla: Detalles de la instalación del conector de datos de Commvault Cloud en el Centro de contenido de Microsoft Sentinel.

  1. Configuración: Una vez instalado, los detalles de configuración se encuentran aquí.
 Utilizar el agente de investigación de seguridad de Commvault

Una vez que se haya instalado el conector de Commvault Cloud, podrá utilizar el nuevo Agente de Investigación de Seguridad.

  1. Accede a https://securitycopilot.microsoft.com/agents.
  2. Busca «Commvault Security Investigation Agent».
  3. Haga clic en «Configurar» el agente.
  4. Haz clic en «Ir al agente».
  5. Haz clic en «Ejecutar» => «Una sola vez».
  6. Introduce el «nombre de host» del host que deseas investigar y haz clic en «Enviar».
    1. Nota: El nombre de host es el nombre del servidor en el que queremos comprobar si hay eventos de Commvault y de socios como Netskope, CrowdStrike y Palo Alto.
  7. El agente se ejecutará y, como resultado, obtendrás un análisis detallado y recomendaciones.

Captura de pantalla: Análisis detallado del agente de investigación de seguridad de Commvault ejecutándose en un host que forma parte de una investigación.

Conclusión

Puede que la película «Matrix» haya dramatizado la idea de la multiplicación de agentes, pero captó una verdad importante sobre la escala. Cuando el agente Smith se multiplicó, la dinámica de la lucha cambió por completo.

La ciberseguridad está experimentando un cambio similar. Los atacantes aprovechan cada vez más la automatización y la IA para ampliar la escala de sus operaciones. La única forma en que los defensores pueden mantener el ritmo es ampliando la escala de sus propias capacidades mediante sistemas inteligentes que potencien la experiencia humana.

Con la integración entre Commvault, Microsoft Sentinel y Microsoft Security Copilot —y con la introducción del Commvault Security Investigation Agent— estamos empezando a vislumbrar cómo será ese futuro. Se trata de un mundo en el que las operaciones de seguridad ya no se ven limitadas por los silos, en el que las investigaciones avanzan más rápido y en el que los agentes basados en IA trabajan junto a los analistas para reforzar la ciberresiliencia en todo el entorno.

A lo largo del próximo año, Commvault tiene previsto introducir agentes adicionales —al igual que el agente Smith se multiplicaba en Matrix— que puedan ayudar a los equipos de seguridad a ejecutar Threat Scan, poner en marcha entornos «Cleanroom» para que los analistas del SOC investiguen incidentes de forma segura y acelerar la recuperación identificando los datos más seguros para restaurar.

También nos entusiasma colaborar con Microsoft para permitir a los clientes utilizar Microsoft Foundry con el fin de crear y ampliar sus propios agentes, lo que les permitirá adaptar la automatización y las investigaciones a sus entornos específicos.

Al combinar las amplias capacidades de ciberresiliencia de Commvault con el ecosistema de seguridad e inteligencia artificial de Microsoft, estamos ayudando a las organizaciones a avanzar hacia un futuro en el que los agentes inteligentes ayuden a los analistas a investigar más rápido, a romper los silos y a reforzar la resiliencia en todo el entorno.


Preguntas frecuentes

P: ¿Qué son los agentes de IA en las operaciones de seguridad (SecOps/ResOps)?
R: Los agentes de IA son herramientas especializadas y autónomas que ayudan a los equipos de seguridad analizando datos, correlacionando señales y apoyando las investigaciones. Operan junto a los analistas humanos para ayudar a acelerar la toma de decisiones y mejorar los tiempos de respuesta en entornos complejos.

P: ¿Por qué resulta tan complicado hoy en día ampliar las operaciones de seguridad?
R: Los equipos de seguridad se enfrentan a una avalancha de alertas y datos procedentes de múltiples herramientas, mientras que el número de analistas crece lentamente. Este desequilibrio genera cuellos de botella, lo que dificulta investigar las amenazas de forma eficiente sin automatización ni asistencia inteligente.

P: ¿Cómo mejora el Commvault Security Investigation Agent las investigaciones de amenazas?
R: El agente correlaciona los datos de copia de seguridad con señales procedentes de plataformas de seguridad como CrowdStrike, Netskope y Palo Alto Networks. Esta visión combinada permite a los analistas determinar si las amenazas detectadas en las copias de seguridad también han afectado a los sistemas de producción, lo que aumenta la fiabilidad de las investigaciones.

P: ¿Qué problema resuelve la integración de los datos de copia de seguridad en los flujos de trabajo de seguridad?
R: Los entornos de copia de seguridad suelen contener pruebas cruciales de los ataques, pero históricamente han estado aislados de las herramientas de seguridad. La integración de estos datos ayuda a los equipos a analizar las amenazas de forma integral, descubrir riesgos ocultos y tomar decisiones de Recovery más fundamentadas.

P: ¿Cómo pueden las organizaciones empezar a utilizar el Commvault Security Investigation Agent?
R: Las organizaciones deben instalar y configurar el conector Commvault Cloud dentro de Microsoft Sentinel. Una vez configurado, se puede acceder al agente a través de Microsoft Security Copilot para llevar a cabo investigaciones con solo indicar un nombre de host.

P: ¿Cómo se perfila el futuro de los agentes de IA en la ciberresiliencia?
R: El futuro apunta hacia múltiples agentes especializados que ayuden a gestionar las investigaciones, la planificación de Recovery y las operaciones de restauración. Estos agentes contribuirán a eliminar los silos, acelerar la respuesta y permitir operaciones de seguridad más resilientes en todo el entorno.

Ritu Singh es directora sénior de Producto y Rich Vorwaller es director de Gestión de Producto en Commvault.


Blogs relacionados

Explicación de MCP 2.0: cómo proteger a los agentes de IA antes de que se protejan a sí mismos

Por qué la IA está echando por tierra tu estrategia de resiliencia (y qué hacer al respecto)

Mantener la resiliencia frente a los exploits de acceso lateral

¿Estás preparado para los bucles de fuga de datos?

Tendencias del ransomware para 2026: IA, resiliencia y MTCR

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos Clave

  • La IA está acelerando la creación de datos y los flujos de trabajo distribuidos, lo que hace que los enfoques reactivos tradicionales resulten insuficientes para garantizar la resiliencia.
  • Las operaciones de resiliencia (ResOps) ayudan a los equipos a pasar de la resolución reactiva de problemas a la acción coordinada, y Commvault aplica la IA en tres áreas: la protección de los datos, los modelos y los flujos de trabajo de IA; el aprovechamiento de la IA para orientar y acelerar la respuesta; y la extensión de la IA a todo el ecosistema de resiliencia en general.
  • Los agentes prácticos de IA están diseñados para detectar problemas operativos (Arlie Data Sense), orientar las decisiones de protección (Arlie Advisor) y habilitar flujos de trabajo conversacionales (servidor MCP).
  • La seguridad y la gobernanza de los datos siguen siendo fundamentales. La IA debe entrenarse para respetar los controles de acceso, mantener la auditabilidad y operar dentro de los límites establecidos por las políticas.
  • Las organizaciones pueden empezar poco a poco con agentes específicos e ir ampliando hacia operaciones coordinadas e inteligentes.

La IA plantea tanto nuevos retos como posibles avances para la resiliencia empresarial. Por un lado, las herramientas tradicionales aisladas para la protección, la Recovery y la gobernanza no se diseñaron para funcionar en entornos de IA en constante evolución que abarcan múltiples plataformas.

Por otro lado, las herramientas de resiliencia basadas en la IA pueden tener un impacto transformador al ayudar a los equipos a mantener la visibilidad, aplicar las políticas y llevar a cabo una recuperación sin contratiempos. Para los equipos de TI y seguridad, la cuestión es cómo aprovechar al máximo las ventajas de la IA al tiempo que se mitigan los riesgos operativos que puede plantear.

En un seminario web reciente, me reuní con Teja Medasani, director principal de producto de IA en Commvault, para explorar casos de uso reales en los que los agentes de IA se emplean en flujos de trabajo de resiliencia en la nube, SaaS, entornos locales y plataformas nativas de IA.

Por qué la IA está redefiniendo las operaciones de resiliencia

El rápido crecimiento y la naturaleza dinámica de los entornos nativos de IA han sometido a los flujos de trabajo operativos a una gran presión. El etiquetado manual, las hojas de cálculo y la lógica se desincronizan rápidamente. Las extensas tablas de historial de tareas y los registros de auditoría ralentizan la resolución manual de problemas y hacen que sea fácil pasar por alto señales de advertencia sutiles. Los procesos de Recovery que asumen datos centralizados y fallos aislados no se adaptan bien al crecimiento exponencial de los datos y a las cargas de trabajo fragmentadas entre plataformas.

Cuando los datos, las cargas de trabajo y los entornos abarcan varias plataformas, la resiliencia no puede seguir aislada en equipos, herramientas y políticas independientes. Se necesita un nuevo modelo operativo: las operaciones de resiliencia, o ResOps.

Cómo se aplica ResOps en la práctica

El marco de ResOps aborda estos retos en tres dimensiones:

  • Proteger la IA: salvaguardar los datos, los modelos y los flujos de trabajo de IA en todos los entornos para que sigan siendo recuperables y cumplan con la normativa.
  • Aprovechar la IA: utilizar la IA para ayudar a reducir el esfuerzo manual, obtener información operativa y orientar las decisiones de respuesta y Recovery.
  • Ampliar la IA: conectar ResOps entre herramientas y equipos para ayudar a proteger las interacciones conversacionales y los flujos de trabajo integrados.

En el seminario web, nos centramos principalmente en el aprovechamiento y la ampliación de la IA, destacando las funciones clave que los agentes de IA pueden desempeñar en las operaciones diarias. Estos ejemplos se centran en Arlie, el asistente de IA de Commvault. Diseñado para ayudar a los usuarios a interpretar datos, comprender problemas y pasar a la acción de forma más eficiente, Arlie incluye una biblioteca de agentes creados específicamente para ayudar a abordar flujos de trabajo de resiliencia concretos.

Al ayudar a reducir los análisis repetitivos, poner de relieve señales significativas y orientar las decisiones en torno a una recuperación con conciencia de seguridad, estos agentes pueden ayudar a los equipos a tomar medidas con mayor rapidez y confianza. Arlie Data Sense, Arlie Advisor y el servidor MCP de Commvault ilustran algunas de las posibilidades que ofrecen las operaciones de Recovery (ResOps) basadas en IA.

Detección de problemas operativos con Arlie Data Sense

Arlie Data Sense ayuda a los equipos a dar sentido a datos operativos densos, como tablas de historial de tareas y registros de auditoría. En lugar de examinar manualmente cientos de filas para encontrar patrones o diagnosticar fallos, los usuarios pueden activar Arlie para que les ayude a analizar los datos y genere un resumen ejecutivo que destaque las anomalías y los problemas emergentes.

Los equipos pueden formular preguntas de seguimiento en lenguaje natural y explorar los datos más a fondo mediante resúmenes interactivos o visualizaciones. Cuando un trabajo falla, Arlie puede ayudar a analizar los registros, resumir el fallo, identificar la posible causa y proporcionar los siguientes pasos para su resolución.

Orientación en la toma de decisiones de respuesta con Arlie Advisor

A medida que se añaden cargas de trabajo, cambian los responsables y varían los requisitos, mantener la cobertura de protección en todos los entornos se vuelve cada vez más difícil. Arlie Advisor está diseñado para ayudar a los equipos a crear y validar planes de protección a gran escala, evaluando las características y la cobertura de protección actual de cada recurso y, a continuación, señalando dónde pueden ser necesarios ajustes.

Las recomendaciones se presentan de forma clara, explicando el razonamiento, para que los equipos puedan evaluarlas y decidir cómo aplicarlas dentro de los procesos de gobernanza existentes. Esto ayuda a los equipos a mantener la coherencia en entornos dinámicos.

Ampliación de los flujos de trabajo de resiliencia con el servidor MCP

Los flujos de trabajo de resiliencia suelen necesitar conectarse con sistemas de gestión de incidencias, herramientas de colaboración y plataformas de seguridad ajenas a la plataforma de Commvault, y deben ser accesibles para usuarios que no sean expertos en resiliencia. El servidor MCP de Commvault permite ampliar los flujos de trabajo sin integraciones personalizadas ni una formación exhaustiva, al facilitar la interacción conversacional.

Los usuarios pueden formular preguntas o solicitar acciones en lenguaje natural, y sus indicaciones se traducen en segundo plano en llamadas a la API reguladas; por ejemplo, para crear automáticamente tickets en ServiceNow para tareas fallidas.

Coordinación y claridad entre equipos y plataformas

Los ejemplos anteriores comparten un tema común: la coordinación. Una resiliencia eficaz requiere visibilidad, aplicación de políticas y una Recovery limpia en todos los entornos. La IA puede ayudar a reforzar estas capacidades, ayudando a los equipos a identificar lo que importa y a actuar con mayor rapidez.

Aunque la evolución de la resiliencia —desde la Recovery reactiva hasta la información continua y la acción guiada— se ha convertido en algo esencial, no es necesario que se produzca de golpe. Los equipos pueden empezar con agentes específicos que aborden puntos débiles operativos concretos y, a medida que las capacidades maduren y los equipos ganen confianza, avanzar hacia operaciones más coordinadas.

La clave está en iniciar ahora mismo el camino hacia ResOps, ya que los retos que plantean los requisitos de resiliencia en constante evolución no harán más que aumentar.

Ve el seminario web completo bajo demanda para ver demostraciones detalladas de Arlie Data Sense, Arlie Advisor y la resiliencia conversacional en acción, y descubre cómo ResOps, impulsado por la IA, puede ayudarte a optimizar tus flujos de trabajo operativos.

Preguntas frecuentes

P: ¿Qué son las operaciones de resiliencia? R: ResOps es un modelo operativo que unifica la seguridad de los datos, la resiliencia de la identidad y la Recovery cibernética en una disciplina continua y automatizada, en lugar de tratarlas como funciones de TI independientes. ResOps ayuda a transformar la resiliencia, pasando de ser una respuesta reactiva a los incidentes a convertirse en una práctica activa que permite comprender de forma continua los patrones de acceso a los datos, detectar amenazas y anomalías, y facilitar una Recovery rápida e inteligente a gran escala.

P: ¿Qué es Arlie y cómo ha evolucionado?

R: Arlie, abreviatura de «resiliencia autónoma», se presentó por primera vez en 2023 como un asistente de IA para ayudar a los usuarios a navegar más fácilmente por la plataforma de Commvault. A medida que han evolucionado las capacidades de la IA, Arlie también ha evolucionado.

Además de responder a preguntas y guiar en la configuración, Arlie ahora también incluye una biblioteca de agentes diseñados específicamente para abordar flujos de trabajo de resiliencia concretos, como la extracción de información operativa, la recomendación de estrategias de protección y la orientación en la toma de decisiones de Recovery con criterio de seguridad. Arlie se ha convertido en una puerta de entrada a la información operativa, en lugar de ser simplemente un asistente que explica cómo hacer las cosas.

P: ¿Cómo ayuda Arlie Data Sense en la resolución de problemas operativos?

R: Arlie Data Sense ayuda a los equipos a dar sentido a datos operativos densos, como tablas de historial de tareas y registros de auditoría. En lugar de revisar manualmente cientos de filas para encontrar señales de advertencia sutiles o diagnosticar problemas, los usuarios pueden activar Arlie para que analice el conjunto de datos completo y genere un resumen ejecutivo que destaque patrones, anomalías y problemas emergentes.

Los equipos pueden formular preguntas de seguimiento en lenguaje natural y explorar los datos a través de resúmenes interactivos o visualizaciones. En el caso de los trabajos fallidos, Arlie proporciona un análisis de la causa raíz mediante el análisis de los registros, el resumen de los fallos, la identificación de posibles causas y la sugerencia de pasos personalizados para su resolución.

P: ¿Qué significa «acción guiada» en el contexto de la resiliencia basada en la IA?

R: La acción guiada se refiere a que la IA ayuda a los equipos a pasar de la información a la respuesta de forma más eficiente, recomendando acciones específicas basadas en el análisis de los datos operativos y la cobertura de protección. En lugar de limitarse a mostrar información, los agentes de IA como Arlie Advisor ayudan a evaluar las características de los recursos, a identificar las brechas entre la protección actual y las expectativas de las políticas, y a presentar recomendaciones claras con su justificación.

Los equipos conservan la autoridad para tomar decisiones y pueden evaluar las recomendaciones dentro de sus procesos de gobernanza existentes, pero el agente ayuda a reducir el esfuerzo manual necesario para identificar qué requiere atención y qué acciones pueden ser adecuadas.

P: ¿Cómo permite el servidor MCP los flujos de trabajo de resiliencia conversacionales?

R: El servidor MCP utiliza la tecnología Model Context Protocol para permitir la interacción conversacional con los flujos de trabajo de resiliencia a través del lenguaje natural. Los usuarios pueden formular preguntas o solicitar acciones en lenguaje coloquial, y esas solicitudes se traducen en llamadas a la API reguladas en segundo plano.

La identidad, el control de acceso basado en roles y el registro de auditoría se mantienen, por lo que la interfaz conversacional no elude los requisitos de seguridad. Este enfoque ayuda a reducir las dificultades para los equipos experimentados, a rebajar las barreras para los nuevos usuarios y a permitir que los flujos de trabajo de resiliencia se integren más fácilmente con otros sistemas empresariales, como las plataformas de gestión de incidencias, a través de interfaces estandarizadas.

P: ¿Cómo consigue Commvault que la IA respete los requisitos de seguridad y gobernanza?

R: En Commvault Cloud, las interacciones de la IA heredan los mismos controles de identidad y de acceso basados en roles que rigen el resto de la plataforma. Cuando la IA ofrece información o recomienda acciones, opera dentro del marco de gobernanza en el que los clientes ya confían.

Esto significa que la IA respeta los controles de acceso existentes, mantiene la auditabilidad mediante el registro estándar y opera dentro de los límites de las políticas claramente definidas. La arquitectura está diseñada para evitar que las interacciones en lenguaje natural o las recomendaciones de los agentes eludan los requisitos de seguridad y gobernanza ya establecidos para la plataforma.

P: ¿Pueden las organizaciones adoptar ResOps con IA de forma gradual?

R: Sí. Las organizaciones pueden empezar con agentes de IA específicos que aborden puntos débiles operativos concretos, en lugar de transformar de una sola vez toda su práctica de resiliencia. Por ejemplo, los equipos podrían comenzar utilizando Arlie Data Sense para ayudar a extraer información de los datos operativos; a continuación, añadir Arlie Advisor para ayudar a mantener la cobertura de protección a gran escala; y, más adelante, habilitar flujos de trabajo conversacionales a través del servidor MCP para facilitar la integración con otros sistemas.

Este enfoque gradual permite a los equipos ganar confianza con las capacidades basadas en IA, demostrar el valor en flujos de trabajo específicos y escalar hacia operaciones más coordinadas e inteligentes con el tiempo, a medida que evolucionan las necesidades y capacidades de la organización. Vir Choksi es director principal de marketing de productos en Commvault.

Blogs relacionados

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Nota: El término «MCP 2.0» se utiliza aquí como referencia coloquial a la evolución de próxima generación del Protocolo de Contexto de Modelo (Model Context Protocol). El propio MCP utiliza un sistema de versiones basado en fechas (por ejemplo, la última versión es 25-11-2025 en el momento de la publicación de este documento) y no define oficialmente una versión 2.0.

Los agentes de IA ya no se limitan a responder preguntas, sino que pasan a la acción. Leen archivos. Modifican sistemas. Y, en algunos casos, toman decisiones que tienen repercusiones en toda la empresa.

Por eso es importante el Protocolo de Contexto de Modelos (MCP) 2.0.

En un episodio reciente de STRIVE, la serie de liderazgo intelectual de Commvault sobre Readiness cibernética, me reuní con Werner Nel, director de Seguridad e Inteligencia de IA en Commvault, para analizar qué cambia realmente el MCP 2.0 y por qué los responsables de seguridad no pueden permitirse tratarlo como una simple actualización menor de las especificaciones.

No se trata de una conversación teórica. Es una visión práctica de cómo las empresas pueden potenciar la innovación en IA sin ampliar su radio de impacto.

Puntos clave: lo que realmente cambia con MCP 2.0

  • MCP 2.0 marca un cambio de la mera adopción de la IA hacia la rendición de cuentas.
  • OAuth puede permitir un acceso con privilegios mínimos para los agentes de IA.
  • Los esquemas estructurados pueden ayudar a mitigar la inyección de comandos y el uso indebido.
  • Los flujos de elicitación pueden añadir puntos de pausa críticos para las acciones de alto riesgo.
  • MCP 2.0 puede ayudar a mejorar la seguridad, pero no elimina el riesgo.
  • Es esencial comprender la autoridad de los agentes y su radio de impacto.

Por qué MCP 2.0 es un punto de inflexión

MCP 1.x se centró en la adopción.

Ofreció a las empresas una forma de conectar modelos de IA con herramientas y datos reales. Pero, como explica Werner, esa primera oleada nunca se diseñó para responder a la pregunta más difícil: ¿cómo permitimos que los agentes de IA realicen trabajo real dentro de la empresa sin convertirlos en un riesgo para la seguridad?

MCP 2.0 es el primer intento serio del sector por responder a esa pregunta.

En lugar de centrarse exclusivamente en la conectividad, centra la atención en la autorización, el control y la visibilidad: tres aspectos que preocupan profundamente a los equipos de seguridad, sobre todo ahora que los agentes pasan de ser asistentes de solo lectura a actores con poder real.

Los tres cambios de seguridad más importantes

  1. OAuth llega a MCP. MCP 2.0 introduce la compatibilidad con OAuth, lo que ofrece a las empresas una forma estandarizada de asignar permisos y aplicar el principio del privilegio mínimo. En lugar de basarse en vagas suposiciones de confianza, se puede limitar a los agentes exactamente a lo que se les permite hacer, y nada más.
  2. Los esquemas estructurados ayudan a reducir el riesgo de inyección de comandos. Los esquemas estructurados actúan como una lista de permitidos para las acciones de los agentes. Si una herramienta no está definida explícitamente en el esquema, no se ejecutará. Esto puede ayudar a reducir el riesgo de inyección de comandos y otras técnicas de manipulación que eran más fáciles de explotar en implementaciones anteriores.
  3. Los flujos de solicitud añaden un «botón de pausa». Los flujos de solicitud permiten que los flujos de trabajo se detengan a mitad de su ejecución, de modo que un paso de alto riesgo pueda desencadenar una confirmación, una validación o incluso una escalada de credenciales. Esto puede ayudar a los equipos a pasar de la estrategia de «registrar y esperar» a un control más deliberado sobre las acciones sensibles.

Avance: MCP 2.0 en acción

Esta vista previa destaca por qué la autoridad, el radio de impacto y la reversibilidad son las tres cuestiones más importantes que las empresas deberían plantearse al implementar agentes de IA.

Las lagunas que MCP 2.0 no resuelve (y por qué es importante)

MCP 2.0 supone un gran paso adelante, pero no es la meta final. Tal y como destaca Werner en STRIVE, todavía existen lagunas significativas que las empresas deben tener en cuenta en las implementaciones del mundo real.

Por ejemplo, las empresas aún no pueden demostrar criptográficamente de forma concluyente que un servidor MCP sea el original auténtico (frente a un clon o una copia modificada). Del mismo modo, aunque el protocolo mejore la autorización y la disciplina en las entradas, las organizaciones siguen teniendo que plantearse la firma de herramientas y binarios, así como el entorno en el que se ejecutan los servidores y modelos MCP, ya que una vulneración puede traducirse en un acceso generalizado dependiendo de cómo se implemente.

Conclusión: MCP 2.0 mejora el protocolo, pero las organizaciones siguen teniendo que tomar decisiones acertadas sobre confianza, contención, monitorización y supervisión.

Un marco sencillo para evaluar el riesgo de los agentes de IA

Uno de los momentos más prácticos del episodio es el enfoque de riesgo de tres preguntas de Werner, algo que los CISO y los arquitectos pueden aplicar de inmediato:

  • ¿Qué autoridad tiene mi agente?
  • ¿Cuál es el alcance del impacto?
  • ¿Hasta qué punto es reversible la acción que se está llevando a cabo?

Estas preguntas ayudan a los equipos a pasar de debates genéricos sobre el «riesgo de la IA» a decisiones concretas sobre permisos, contención y cómo gestionar acciones de gran impacto que quizá no sean fáciles de revertir.

Mira el episodio completo de STRIVE

Este blog solo aborda el tema de forma superficial. En el podcast completo de STRIVE, de 20 minutos de duración, descubrirás:

  • Por qué MCP 2.0 ha evolucionado tan rápidamente.
  • Qué deben priorizar los CISO en este momento.
  • Hacia dónde se dirige probablemente MCP 3.0.
  • Cómo pueden los equipos de seguridad mantenerse al día a medida que los agentes ganan en autonomía.

Mira el episodio completo de STRIVE en Readiverse. Profundiza en el tema y evalúa tu propia Readiness.

Preguntas frecuentes

P: ¿Qué es el MCP 2.0?

R: El MCP 2.0 es un protocolo actualizado que regula cómo interactúan los modelos de IA con las herramientas y los datos empresariales, con un fuerte énfasis en la seguridad, la autorización y el control.

P: ¿En qué se diferencia el MCP 2.0 del MCP 1.x?

R: MCP 1.x se centraba en la conectividad y la incorporación. MCP 2.0 da prioridad a la seguridad de esas interacciones.

P: ¿Elimina MCP 2.0 los riesgos de seguridad de la IA?

R: No. Puede ayudar a mejorar las prácticas de seguridad, pero debe ir acompañado de una arquitectura y una gobernanza sólidas.

P: ¿Qué es un flujo de solicitud de confirmación? R: Un flujo de solicitud de confirmación permite que los flujos de trabajo de IA se detengan para solicitar confirmación antes de ejecutar acciones de alto riesgo. Chris Mierzwa es director sénior de marketing de cartera en Commvault.


Blogs relacionados

 

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Cuando te encargas de suministrar energía a las comunidades del sur de Minnesota, la ciberseguridad no se limita a proteger los datos. Se trata de garantizar que no falte la luz. Para la Southern Minnesota Municipal Power Agency (SMMPA), la implementación de Commvault® Cleanroom Recovery fue una decisión estratégica que transformó su enfoque de la ciberresiliencia.

Afrontar el reto de frente

La SMMPA actúa como mayorista de electricidad para 17 empresas municipales de suministro eléctrico. Con aproximadamente 50 empleados que se encargan del mantenimiento de la infraestructura eléctrica crítica, la organización debe mantener una resiliencia constante frente a amenazas cibernéticas cada vez más sofisticadas, en las que incluso una breve interrupción podría tener un impacto generalizado.

Tras más de una década como cliente de Commvault, la SMMPA se enfrentó a una nueva oleada de requisitos de Readiness cibernética. Las aseguradoras cibernéticas introdujeron requisitos más estrictos, entre los que se incluían copias de seguridad aisladas físicamente y análisis de malware en datos en reposo.

Al mismo tiempo, el equipo necesitaba tener la seguridad de poder recuperar rápidamente sistemas críticos para la misión, como controladores de dominio, bases de datos SQL y servidores de aplicaciones, sin correr el riesgo de restaurar datos comprometidos.

«A medida que evolucionaban nuestros requisitos de Readiness cibernética, empezamos a evaluar Cleanroom Recovery más en serio», afirma Alan Wagner, director de TI y ciberseguridad corporativa de SMMPA. «Estábamos buscando nuevas formas de protegernos y asegurarnos. Cleanroom nos pareció una buena solución para ello».

Tras haber confiado en Commvault durante más de una década y haber ampliado recientemente su protección a Commvault Cloud SaaS para Microsoft 365, SMMPA consideró que Cleanroom Recovery era el siguiente paso lógico para reforzar su estrategia de resiliencia cibernética y ayudarle a cumplir con las nuevas expectativas de cumplimiento normativo.

Un proceso de implementación colaborativo

La implementación de Cleanroom Recovery por parte de SMMPA en marzo de 2025 puso de manifiesto el poder de la colaboración entre su equipo y Commvault. Sam Mack, especialista en TI/TO y ciberseguridad de SMMPA, valoró la colaboración receptiva: «El equipo de Commvault respondió rápidamente a todas las preguntas que nos surgieron durante la configuración».

El equipo trabajó conjuntamente para optimizar la configuración de las máquinas virtuales de VMware para el entorno de Azure. «Descubrimos que necesitábamos instalar algunas herramientas adicionales en las máquinas virtuales para que funcionaran sin problemas dentro de Cleanroom Recovery», explica Sam. Este ajuste permitió que la solución de Recovery se adaptara a su infraestructura específica.

¿El resultado? Una implementación exitosa que cumplió todos los requisitos de SMMPA y la posicionó para una sólida ciberresiliencia.

Proteger lo que más importa

La SMMPA utiliza Cleanroom Recovery para proteger su infraestructura crítica, incluidos servidores de archivos, servidores de aplicaciones, servidores SQL, controladores de dominio virtuales y servidores de impresión.

«Utilizamos Office 365 y Commvault Cloud para realizar copias de seguridad de esa infraestructura», afirma Sam. «En caso de que se produzca una brecha de seguridad, nuestra prioridad será recuperar esos controladores de dominio, servidores de archivos y servidores SQL».

La solución se adaptaba especialmente bien al entorno de SMMPA. «Tengo que reconocer el gran mérito de Commvault y sus equipos por habernos dado a conocer Cleanroom Recovery», afirma Sam. «Nuestra póliza de seguro cibernético hace mucho hincapié en las copias de seguridad con aislamiento físico y el análisis de malware en los datos en reposo, por lo que Cleanroom Recovery encajaba a la perfección».

El valor de la confianza

Aunque la SMMPA ha tenido la suerte de no sufrir ningún ciberataque real que haya requerido el uso de Cleanroom Recovery, la solución proporciona una valiosa tranquilidad al equipo.

«Me da una mayor sensación de seguridad saber que, si ocurriera algo, podríamos volver a estar operativos en un plazo razonable», afirma Alan. «Cleanroom Recovery nos da la confianza de que podemos restaurar nuestros sistemas sin preocuparnos de que se recupere algo malicioso junto con los datos. Nunca hay una garantía del 100 %, pero desde que implementamos Cleanroom Recovery, tengo muchas menos preocupaciones».

La organización lleva a cabo pruebas anuales de sus capacidades de Cleanroom Recovery, y tiene previsto aumentar la frecuencia a pruebas semestrales. Esta validación periódica ayuda al equipo a mantenerse familiarizado con el proceso de recuperación y a conservar la confianza en su capacidad para responder de forma eficaz ante cualquier incidente.

«Cleanroom Recovery nos da una mayor sensación de seguridad: sabemos que, si ocurriera algo, podríamos volver a estar operativos en un plazo razonable, sin preocuparnos —o con una preocupación mínima— de que haya algo malicioso en los datos que se están restaurando».

– Alan Wagner, director de TI y ciberseguridad corporativa de la SMMPA

A medida que la SMMPA sigue perfeccionando su estrategia de ciberseguridad, Cleanroom Recovery sigue siendo una piedra angular de su defensa. La sencilla integración con su infraestructura existente de Commvault, combinada con las capacidades específicas que cumplen sus requisitos de seguro cibernético, lo convirtieron en una elección obvia.

Cara Peterson es directora de «Voz del Cliente» en Commvault.


Blogs relacionados

More related posts


CleanroomRecovery_Thumbnail_888x500

Commvault Cleanroom

Read more about Commvault Cleanroom

Puntos clave

  • Commvault está ampliando su cartera de soluciones de resiliencia de identidad para dar soporte a Okta, y se espera que el acceso anticipado comience en abril de 2026.
  • La identidad se ha convertido en un vector de ataque principal: en 2024 se vieron expuestos 107 000 millones de registros de identidad y el 57 % de los ciberataques comenzaron con credenciales comprometidas.
  • Las nuevas capacidades pueden ayudar a proporcionar una protección automatizada y basada en políticas, así como una recuperación granular y en un momento concreto para los objetos y configuraciones críticos de Okta.
  • Los datos de copia de seguridad se almacenan en un soporte inmutable y aislado físicamente para ayudar a proteger los entornos de identidad frente al ransomware y a los cambios no autorizados.
  • La solución amplía la plataforma unificada de resiliencia de identidades de Commvault a entornos híbridos y su precio se fijará por usuario.

La identidad se ha convertido en la nueva primera línea de defensa cibernética, y lo que está en juego nunca ha sido tan importante.

Hoy, Commvault anuncia la ampliación de su cartera de resiliencia de identidades para incluir compatibilidad con Okta, lo que proporciona protección automatizada y Recovery rápido para uno de los planos de control más críticos de la empresa. Se espera que el acceso anticipado comience en abril de 2026.

A medida que se acelera el robo de credenciales y aumentan las filtraciones de identidad en todo el mundo, las organizaciones ya no pueden tratar los sistemas de identidad como una simple aplicación más. La identidad es la puerta de acceso a todo: usuarios, aplicaciones, API, automatización y, cada vez más, agentes de IA. Cuando la identidad falla, el negocio se detiene.

Por qué la resiliencia de la identidad es tan importante ahora

Las cifras hablan por sí solas:

El rápido crecimiento de las identidades no humanas, de agentes y basadas en API ha ampliado drásticamente la superficie de ataque. Mientras tanto, la adopción de la nube híbrida, la proliferación del SaaS y la automatización basada en IA han convertido a los proveedores de identidad como Okta en una infraestructura de misión crítica.

Aunque Okta se basa en una plataforma resiliente, cuando un proveedor de identidades sufre una interrupción —ya sea por error humano, una configuración incorrecta, ransomware o manipulación maliciosa—, las consecuencias no se hacen esperar:

  • Los usuarios se quedan sin acceso.
  • Las aplicaciones no logran autenticarse.
  • Los sistemas generadores de ingresos se paralizan.
  • Los servicios de atención al cliente dejan de estar disponibles.

Y, sin embargo, muchas empresas siguen dependiendo de scripts manuales y procesos ad hoc para restaurar los entornos de identidad, lo que aumenta el tiempo de inactividad, la complejidad operativa y el riesgo.

Esa es la brecha que Commvault está ayudando a cerrar.

Incorporación de la recuperación automatizada de identidades a Okta

Las capacidades ampliadas de resiliencia de identidades de Commvault pueden ayudar a proporcionar protección automatizada y recuperación granular para objetos y configuraciones críticos de Okta.

En lugar de reconstruir entornos completos tras un incidente, las organizaciones pueden restaurar con precisión lo que se ha visto afectado, de forma rápida y con confianza.

«La identidad es el nuevo campo de batalla cibernético, ya que la mayoría de los ataques modernos tienen como objetivo los sistemas de identidad», afirmó Pranay Ahlawat, director de Tecnología e Inteligencia Artificial de Commvault. «Al ampliar nuestras capacidades de resiliencia de identidad a Okta, ayudamos a los clientes a proteger uno de sus planos de control más críticos y contribuimos a garantizar que puedan recuperar rápidamente el acceso y mantener la continuidad del negocio incluso ante una interrupción».

Capacidades clave

Recovery acelerada tras interrupciones relacionadas con la identidad: la protección automatizada y basada en políticas de los objetos críticos de Okta —incluidos usuarios, grupos, aplicaciones y políticas— puede ayudar a las organizaciones a restablecer el acceso rápidamente tras interrupciones del servicio, errores operativos o incidentes cibernéticos.

Granular Recovery and in a specific moment: allows precise restoration of only deleted, misconfigured, or compromised objects and settings. No full environment reconstruction is required.

Ransomware-resistant protection: backup data is stored in immutable, air-gapped storage that is isolated from production environments, helping to protect identity data from ransomware and unauthorized changes.

Recuperación optimizada e integrada: recupera sistemas de identidad complejos e interconectados a través de un flujo de trabajo unificado, lo que ayuda a reducir los gastos operativos y a ahorrar un tiempo valioso durante los incidentes.

Plataforma unificada de resiliencia de identidades: la compatibilidad con Okta amplía el enfoque de plataforma única de Commvault a entornos de identidad híbridos, lo que ayuda a mantener una aplicación coherente de las políticas, la gobernanza y la recuperación entre los distintos proveedores.

Acceso anticipado a partir de abril de 2026

Se espera que la compatibilidad de Commvault con Okta en materia de resiliencia de identidades esté disponible a través del programa público de acceso anticipado en abril de 2026, y que su disponibilidad general esté prevista para el verano de 2026.

La solución se ofrecerá a nivel mundial como parte de la suite Commvault Cloud Identity Resilience y su precio se fijará por usuario.

Si la identidad es ahora el plano de control de la empresa, la resiliencia debe extenderse a la propia identidad. Con la compatibilidad con Okta, Commvault sigue avanzando en la resiliencia unificada a escala empresarial, ayudando a las organizaciones a recuperarse más rápido, minimizar las interrupciones y mantenerse operativas ante el creciente riesgo cibernético impulsado por la identidad. Más información sobre la resiliencia de la identidad aquí. Regístrese ahora en nuestro seminario web «La identidad bajo ataque: recupere el control con la resiliencia de identidad de Commvault, ahora compatible con Okta».

Preguntas frecuentes

P: ¿Por qué la resiliencia de la identidad se está convirtiendo en una prioridad máxima para las empresas?
R: Los sistemas de identidad funcionan ahora como el plano de control empresarial, regulando el acceso de usuarios, aplicaciones, API y agentes de IA. A medida que aumentan el robo de credenciales y los ataques basados en la identidad, las interrupciones en los proveedores de identidad pueden paralizar inmediatamente las operaciones empresariales. Proteger y recuperar la infraestructura de identidad se ha convertido en algo de vital importancia.

P: ¿Qué incluye la compatibilidad de Commvault con Okta?
R: Las capacidades ampliadas ayudan a proporcionar protección automatizada y recuperación granular para objetos esenciales de Okta, como usuarios, grupos, aplicaciones y políticas. Esto ayudará a las organizaciones a restaurar elementos específicos afectados por interrupciones, configuraciones erróneas o incidentes cibernéticos sin tener que reconstruir entornos completos.

P: ¿Cómo beneficia a los equipos de seguridad la recuperación granular en un momento determinado?
R: En lugar de realizar restauraciones de todo el entorno, los equipos pueden recuperar con precisión solo los objetos y ajustes eliminados o comprometidos. Este enfoque ayuda a reducir el tiempo de inactividad, disminuir el riesgo operativo y acelerar el restablecimiento del acceso normal.

P: ¿Cómo protege Commvault los datos de identidad frente al ransomware?
R: Los datos de copia de seguridad se almacenan en un sistema inmutable y aislado físicamente, gestionado por Commvault y separado de los entornos de producción. Esta arquitectura ayuda a proteger las configuraciones de identidad frente al ransomware y a las modificaciones no autorizadas.

P: ¿Cuándo estará disponible la compatibilidad con Okta?
R: Se prevé que el acceso anticipado público comience en abril de 2026, y que la disponibilidad general esté prevista para el verano de 2026. La oferta estará disponible a nivel mundial como parte de la suite Commvault Cloud Identity Resilience.

P: ¿Cómo encaja esta ampliación en la estrategia general de resiliencia de Commvault? R: La incorporación de la compatibilidad con Okta contribuye a reforzar el enfoque unificado y de plataforma única de Commvault para la resiliencia de la identidad en entornos híbridos. Permite una gobernanza coherente, la aplicación de políticas y flujos de trabajo de Recovery, lo que ayuda a las organizaciones a mantener la continuidad del negocio incluso durante interrupciones relacionadas con la identidad. Katharine Colucci es directora de marketing de productos en Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Los periodos de inestabilidad geopolítica, incluido el actual conflicto en Oriente Medio, pueden provocar un aumento de la actividad cibernética tanto por parte de grupos vinculados a Estados como de actores maliciosos oportunistas. Las agencias gubernamentales y las organizaciones del sector han animado a las empresas a mantener un nivel de seguridad elevado durante este periodo.

En Commvault, eso es precisamente lo que estamos haciendo. Hemos aumentado nuestra concienciación interna, hemos endurecido nuestra disciplina operativa y hemos reforzado nuestras medidas de resiliencia. Commvault también colabora con un socio de confianza especializado en inteligencia sobre amenazas, CloudSEK, para ayudarnos a supervisar los riesgos en constante evolución y ajustar nuestra estrategia de seguridad. Animamos a nuestros clientes, socios y compañeros del sector a que adopten medidas similares para mantenerse informados y reforzar los controles cibernéticos fundamentales.

En qué deben centrarse las organizaciones en este momento

1. Saber cuándo pasar al modo de «alerta máxima»

Establecer criterios internos claros sobre cuándo aumentar la supervisión, limitar los cambios no esenciales en los sistemas críticos o acelerar la Readiness para la respuesta ante incidentes. Estas medidas no tienen por qué ser drásticas, solo deben ser deliberadas y estar bien coordinadas.

2. Reforzar la disciplina en materia de identidad y acceso

Durante los periodos de tensiones regionales intensificadas, muchas campañas de los autores de amenazas se basan en el compromiso de cuentas de usuario. Refuerce las buenas prácticas de seguridad: rotación periódica de credenciales, autenticación sólida, revisión minuciosa de comportamientos de inicio de sesión inusuales e investigación inmediata de cualquier cosa que parezca fuera de lugar. Para conocer medidas prácticas que reduzcan el riesgo relacionado con la identidad, consulte la reciente entrada del blog de Commvault sobre «Mejores prácticas de seguridad».

3. Presta mayor atención a tu perímetro expuesto a Internet y al acceso remoto

Los actores maliciosos suelen aprovechar los sistemas conectados a Internet o las herramientas de acceso remoto durante los brotes de tensión a nivel mundial. Asegúrese de que estos sistemas estén bien mantenidos, actualizados y supervisados.

4. Prepárese para posibles interrupciones de la disponibilidad

La actividad de ataques DDoS y de hacktivismo suele dispararse durante los conflictos regionales. Hable con sus proveedores de servicios, conozca sus opciones de mitigación y ensaye su plan interno de escalación y comunicaciones para estar preparado en caso de que la disponibilidad se convierta en un objetivo.

5. Comprueba tu capacidad para recuperarte rápidamente

En tiempos de incertidumbre, la resiliencia es tan importante como la prevención. Asegúrate de que tus datos críticos estén respaldados de forma segura, almacenados en múltiples formatos y ubicaciones, y sean restaurables con poca antelación. Practicar la Recovery es tan importante como disponer de las propias copias de seguridad.

6. Esté atento a la desinformación, la ingeniería social y las noticias falsas

Los periodos de conflicto suelen traer consigo un aumento de los casos de desfiguración de sitios web, de afirmaciones falsas sobre brechas de seguridad o cierres, y de narrativas impulsadas por las redes sociales. Trata con cautela las afirmaciones sensacionalistas, verifica el impacto a través de canales fiables, denuncia rápidamente las comunicaciones sospechosas y mantén unas prácticas de comunicación constantes.

7. Mantente al día con los avisos de fuentes fiables

Siga las alertas y las directrices de organismos gubernamentales y del sector de prestigio. Estas fuentes destacan regularmente los cambios en la actividad de amenazas a nivel regional y recomiendan medidas prácticas que las organizaciones pueden adoptar para prepararse. Algunos recursos son: los avisos de ciberseguridad de la CISA; los informes y avisos del NCSC del Reino Unido; los avisos de seguridad del CERT-EU; y la Base de Datos Nacional de Vulnerabilidades del NIST.


Manténgase preparado, manténgase resiliente

La ciberseguridad en tiempos de inestabilidad global no tiene que ver con el pánico, sino con la actitud. Manteniéndose informadas, reforzando las prácticas básicas y fortaleciendo la resiliencia, las organizaciones pueden afrontar los periodos turbulentos con confianza.

Si necesita ayuda para revisar su preparación o perfeccionar su enfoque, nuestro equipo está a su disposición para ayudarle.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • Las estrategias tradicionales de resiliencia están fallando ante la escala, la velocidad y la autonomía de los sistemas basados en la inteligencia artificial.
  • El ransomware industrializado y los ataques impulsados por la IA ahora se dirigen contra los sistemas de copia de seguridad, lo que socava los cimientos de la recuperación.
  • Las organizaciones deben pasar de contar con equipos de seguridad y Recovery aislados a un modelo unificado y continuo denominado «operaciones de resiliencia».
  • La resiliencia basada en la IA requiere visibilidad de los datos en tiempo real, detección continua de amenazas y una Recovery inteligente y limpia a gran escala.
  • Las plataformas modernas permiten una Recovery rápida y verificada, lo que ayuda a las organizaciones a evitar tener que elegir entre restaurar rápidamente o hacerlo de forma segura.

A medida que las organizaciones se apresuran a adoptar la IA, los CISO y los CIO se están dando cuenta de una cruda realidad: las estrategias de resiliencia que funcionaban para la infraestructura tradicional están fallando. Los sistemas que antes podían recuperarse de los ataques en cuestión de horas pueden tardar ahora días. Los enfoques de copia de seguridad diseñados para datos centralizados pueden tener dificultades con cargas de trabajo distribuidas entre nubes y plataformas de IA. Mientras tanto, las amenazas y las posibles vulnerabilidades aumentan día a día.

En un seminario web reciente, Tim Zonca, vicepresidente de marketing de cartera de Commvault, abordó una cuestión urgente a la que se enfrentan los responsables de seguridad: ¿cómo se mantiene la resiliencia cuando la IA cambia radicalmente las reglas del juego?

Qué significan el ransomware industrializado y la IA para la resiliencia

Los CISO y los CIO están bajo presión. A pesar de los miles de millones gastados en ciberdefensa, los Estados-nación y las redes criminales profesionales siguen obteniendo ganancias cada vez mayores de sus víctimas. El «ransomware como servicio» se ha generalizado, y la automatización avanzada mediante IA está acelerando la industrialización del malware. Al incluir sistemas de copia de seguridad en sus ataques, los adversarios están socavando los cimientos mismos de la resiliencia.

A medida que los ataques se vuelven más sofisticados, los objetivos se vuelven más vulnerables. La IA se está expandiendo más rápido de lo que las organizaciones pueden proteger, con un crecimiento exponencial de los datos, la fragmentación entre entornos, cadenas de suministro más complejas y sistemas autónomos que operan con una supervisión mínima. Los agentes de IA y las identidades no humanas superan ahora en número a los humanos en una proporción de 80 a 1. Cuando estos sistemas cometen errores o exponen vulnerabilidades, el impacto puede propagarse en cascada a través de los procesos empresariales interconectados.

Las brechas de seguridad y los fallos son ahora casi inevitables; la única pregunta es si se puede recuperar con la rapidez suficiente para mantener el negocio en funcionamiento. Para las organizaciones que utilizan sistemas heredados, basados en el control humano, datos centralizados y fallos aislados, la respuesta bien podría ser no.

Hacer operativa la resiliencia

Dado que los agentes de IA toman decisiones en todo el entorno, lo que incluye un número significativo de errores, ya no basta con centrarse en proteger la infraestructura. Los responsables de seguridad deben ahora ampliar su enfoque operativo a tres áreas críticas:

  • Proteger continuamente los datos en su origen y supervisar la presencia de anomalías.
  • Controlar las identidades de las personas, las identidades no humanas y los dispositivos que acceden a los datos y los utilizan de forma autónoma.
  • Lograr una recuperación predecible de los datos a gran escala sin que se vean comprometidos ni dañados.

Tradicionalmente, la seguridad de los datos, la resiliencia de la identidad y la recuperación cibernética han funcionado como disciplinas independientes, cada una con su propio equipo, herramientas, políticas y requisitos. Estos silos dejan vulnerabilidades que los atacantes pueden explotar y ralentizan la recuperación cuando fallan los sistemas de IA. Para cerrar esas brechas, las organizaciones deben unificar estas capacidades en un ciclo continuo y automatizado. A este enfoque lo denominamos «operaciones de resiliencia» (ResOps).

ResOps abarca tres requisitos esenciales para la resiliencia de la IA:

  • Comprender el panorama de datos: saber dónde se encuentran los datos, su nivel de confidencialidad, quién accede a ellos (incluidos los agentes de IA e identidades no humanas) y qué políticas rigen ese acceso en tiempo real. En el caso de las cargas de trabajo de IA, esto se extiende a protecciones como la gobernanza de las instrucciones de los modelos de lenguaje grande (LLM) para controlar cómo los modelos acceden a los datos.
  • Detección continua de amenazas: sistemas automatizados que supervisan constantemente la presencia de anomalías, identidades comprometidas y corrupción de datos. Cuando los sistemas de IA toman miles de decisiones autónomas, no se puede esperar a que se realicen revisiones de seguridad periódicas.
  • Recovery inteligente: restauración automatizada y exhaustiva de aplicaciones nativas de la nube completas y sus dependencias. Para evitar una nueva infección, los equipos deben validar la integridad de los datos y llevar a cabo un análisis forense en un entorno aislado antes de devolver los datos fiables al entorno de producción.

Poner en práctica ResOps

Para ayudar a las empresas a dar el salto a ResOps, Commvault ha presentado Commvault Cloud Unity, el lanzamiento de plataforma más importante de nuestra historia. Está diseñado para aunar las tres dimensiones de la resiliencia:

Una arquitectura de última generación lleva la automatización mediante IA a todas las facetas de la protección de datos, la seguridad de los datos, la resiliencia de la identidad y la Recovery. Para los equipos de seguridad y TI, la plataforma ofrece simplicidad a gran escala con una única experiencia, un único motor de políticas y una única interfaz diseñada para proteger los datos, predecir amenazas y acelerar Recovery limpias.

Como bien saben los responsables de seguridad, recuperarse a partir de la copia de seguridad más reciente minimiza la pérdida de datos, pero conlleva el riesgo de restaurar datos comprometidos. Volver a un estado limpio y verificado puede eliminar las amenazas, pero implica perder horas o días de transacciones críticas para el negocio o de entrenamiento de modelos de IA.

Con Commvault Cloud, la supervisión continua de amenazas y los puntos de recuperación limpios y verificados ayudan a eliminar esta disyuntiva. La arquitectura de la plataforma mapea automáticamente las dependencias entre sistemas distribuidos, ayuda a mantener copias de seguridad inmutables y permite la restauración de entornos completos con un solo clic. La recuperación puede ser rápida y limpia, lo que ayuda a minimizar tanto la pérdida como el riesgo.

Vea ResOps en acción

Vea el seminario web completo bajo demanda para obtener más información sobre ResOps, explorar la arquitectura y los servicios de Commvault Cloud y replantearse su estrategia de resiliencia para la era de la IA.


Preguntas frecuentes P: ¿Qué son las Operaciones de Resiliencia (ResOps)? R: ResOps es un modelo operativo que unifica la seguridad de los datos, la resiliencia de la identidad y la Recovery cibernética en una disciplina continua y automatizada, en lugar de tratarlas como funciones de TI independientes. ResOps transforma la resiliencia, pasando de ser una respuesta reactiva a los incidentes a una práctica activa que analiza continuamente los patrones de acceso a los datos, ayuda a detectar amenazas y anomalías, y permite una recuperación rápida e inteligente a gran escala.
Q: ¿Por qué las soluciones tradicionales de Backup and Recovery no pueden gestionar las cargas de trabajo de IA?
R: Las herramientas tradicionales de Backup and Recovery se diseñaron para sistemas centralizados y controlados por personas, con fallos aislados. Las cargas de trabajo de IA implican agentes autónomos que acceden a datos distribuidos en distintas nubes y a complejas dependencias entre microservicios y contenedores, y operan a una escala que los procesos manuales no pueden igualar.

Cuando los sistemas de IA fallan o sufren un ataque, es necesario recuperar no solo los datos, sino infraestructuras completas de aplicaciones con todas sus configuraciones, políticas y relaciones —capacidades de las que carecen las herramientas de copia de seguridad tradicionales—.

P: ¿Qué significa en la práctica la «resiliencia unificada»?

R: La resiliencia unificada consiste en reunir la seguridad de los datos, la gestión de identidades y la recuperación cibernética en una única plataforma, un único motor de políticas y un único modelo operativo, en lugar de gestionarlas como funciones separadas con diferentes equipos y herramientas.

En la práctica, esto proporciona un enfoque coherente para proteger todas las cargas de trabajo y ubicaciones de datos, correlacionar automáticamente los eventos de seguridad con los patrones de acceso y orquestar una Recovery integral que restaure tanto los datos como toda la infraestructura de aplicaciones necesaria para utilizarlos.

P: ¿Cuál es la diferencia entre la ciberresiliencia y la resiliencia de la IA?

R: La ciberresiliencia se centra en proteger la infraestructura y recuperarse de incidentes de seguridad, considerando la resiliencia como un estado operativo para hacer frente a las amenazas. La resiliencia de la IA amplía este enfoque para abordar los retos propios de los sistemas impulsados por la IA: agentes autónomos que toman decisiones con una supervisión mínima, el crecimiento exponencial de los datos y las identidades no humanas en todos los entornos, y los fallos en cascada, en los que los problemas en sistemas de IA interconectados afectan a todas las operaciones empresariales en lugar de permanecer aislados.

P: ¿Cómo ataca el ransomware a los sistemas de copia de seguridad?

R: El ransomware ataca cada vez más a los sistemas de copia de seguridad aprovechando credenciales comprometidas con acceso privilegiado, desplazándose lateralmente desde los sistemas de producción hacia los repositorios de copia de seguridad conectados, o aprovechando vulnerabilidades en el propio software de copia de seguridad. Las familias modernas de ransomware buscan específicamente la infraestructura de copia de seguridad para cifrar o eliminar puntos de recuperación, lo que impide a las organizaciones restaurar datos limpios y maximiza la presión para que se pague el rescate. Esto hace que las copias de seguridad fuera de línea, inmutables o con aislamiento físico sean esenciales para la resiliencia.

P: ¿En qué consiste el dilema entre la recuperación «limpia» y la «completa»?

R: El dilema entre la recuperación «limpia» y la «completa» es la elección forzada a la que se enfrentan las organizaciones durante la respuesta a incidentes. Se puede recuperar a partir de la copia de seguridad más reciente para minimizar la pérdida de datos, pero se corre el riesgo de restaurar datos comprometidos o dañados; o bien se puede revertir a un estado limpio y verificado anterior al incidente para eliminar las amenazas, pero se pierden datos críticos para el negocio. Las herramientas de copia de seguridad tradicionales obligan a las organizaciones a elegir entre la exhaustividad y la seguridad, mientras que las plataformas modernas de resiliencia tienen como objetivo proporcionar ambas cosas simultáneamente mediante la supervisión continua de amenazas y puntos de recuperación verificados.

P: ¿Qué es una «sala limpia» en la recuperación cibernética?

R: Una «sala limpia» en la recuperación cibernética es un entorno aislado y seguro, completamente separado de los sistemas de producción, que ayuda a las organizaciones a probar, validar y analizar de forma segura los datos recuperados antes de restaurarlos para su uso activo. Las «salas limpias» facilitan la investigación forense de los sistemas comprometidos, la comprobación de los procedimientos de recuperación y la verificación de que los datos restaurados están libres de malware o corrupción, todo ello sin correr el riesgo de reinfeccionar los entornos de producción ni de exponer datos confidenciales durante el análisis.

Sam Curcuruto es director de marketing de producto en Commvault.


Blogs relacionados

Replanteamiento de la resiliencia para la era de la IA

La perspectiva de un director de sistemas de información: reforzar la resiliencia empresarial en la era de la IA

Resiliencia frente a la máquina de IA

Las innovaciones en Cleanroom Recovery marcan el comienzo de una nueva era en la ciberresiliencia

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • Las promesas de «restauración instantánea» suelen fallar a gran escala debido a las operaciones de E/S por segundo (IOPS) reales, la rehidratación y las limitaciones de la infraestructura.
  • Los montajes masivos en tiempo real en almacenamiento de copias de seguridad deduplicado pueden provocar un colapso del rendimiento, lo que obliga a una rehidratación lenta de vuelta al almacenamiento primario.
  • Las «salas limpias» permiten llevar a cabo investigaciones forenses y la recuperación del negocio en paralelo, en lugar de hacerlo de forma secuencial, lo que provoca tiempos de inactividad por retrasos.
  • El compromiso de identidades amplía el alcance del impacto, lo que hace que la recuperación aislada y la restauración de Active Directory (AD) sean fundamentales para garantizar la seguridad de las operaciones.
  • Los manuales de procedimientos automatizados para las «salas limpias» y las pruebas repetibles ayudan a las organizaciones a validar métricas de recuperación reales antes de que se produzca una crisis.

Comencemos con una breve historia sobre un entorno «a prueba de ransomware» cuya recuperación tardó 72 horas, mucho más allá de las expectativas de la organización en cuanto al objetivo de tiempo de recuperación. Es exactamente el tipo de situación en la que la Cleanroom Recovery de Commvault podría haber ayudado a convertir una dolorosa interrupción de tres días en una recuperación más rápida, más controlada y con menos riesgos.

Historia de guerra: la física frente al marketing

En Reddit, un usuario compartió cómo la empresa de servicios financieros para la que trabaja se vio afectada por una brecha de seguridad. Daban por hecho que contaban con una «pila ideal» para una recuperación rápida (¿pero se puede tener realmente una «pila ideal» sin Cleanroom Recovery?): copias de seguridad inmutables, instantáneas de almacenamiento seguras y un hipervisor moderno. Las fichas técnicas prometían una «restauración masiva instantánea», pero la empresa permaneció fuera de línea durante tres días mientras todos intentaban reanimar su entorno.

La causa principal no fue que fallaran las copias de seguridad, sino que nunca se habían probado a gran escala los aspectos físicos reales de la rehidratación, el análisis forense y la identidad. El autor de la publicación mencionó que disponer de acceso a un entorno de sala limpia habría acelerado el proceso. Profundicemos en esto y analicemos por qué.

La Cleanroom Recovery de Commvault está diseñada para abordar precisamente estos puntos débiles: ayuda a automatizar una recuperación limpia y aislada en la nube, valida los datos y coordina la recuperación de una forma que se ajusta a cómo se desarrollan realmente los incidentes, no solo a cómo se ven los diagramas en las diapositivas.

Problema 1: La trampa de la rehidratación

En el caso, el «montaje en vivo» de unas pocas máquinas virtuales (VM) funcionó bien, pero intentar montar en vivo cientos de ellas colapsó el dispositivo de copia de seguridad. Las operaciones de E/S aleatorias que se ejecutaban directamente en el almacenamiento de copias de seguridad deduplicado y comprimido colapsaron las IOPS, lo que obligó al equipo a rehidratar todo de vuelta a la memoria primaria Non-Volatile Memory Express a un ritmo de unos 3 TB/hora para aproximadamente 100 TB de datos.

Commvault Cleanroom Recovery ayuda a recuperar cargas de trabajo en un «cleanroom» aislado basado en Azure, construido sobre computación y almacenamiento en la nube escalables, en lugar de intentar ejecutar la producción a gran escala desde un Appliance de copia de seguridad.

Esto permite restaurar máquinas virtuales críticas en un entorno de Recovery diseñado específicamente para ello, aprovechar la elasticidad de la nube para absorber la E/S y automatizar la secuencia de Recovery, de modo que los sistemas adecuados (identidad, aplicaciones principales, datos críticos) se pongan en marcha primero sin crear cuellos de botella en un único destino de copia de seguridad.

Problema 2: El retraso forense

En la auditoría, la pila tecnológica estuvo lista en unas cuatro horas, pero el departamento jurídico retrasó cualquier intervención durante 72 horas porque no disponían de una sala limpia preconfigurada. Sin un entorno aislado sin rutas de retorno a la producción, el equipo forense no pudo investigar de forma segura mientras la empresa se recuperaba, por lo que todos esperaron a que se diera el visto bueno antes de iniciar cualquier restauración real.

Cleanroom Recovery proporciona un entorno de recuperación aislado y bajo demanda, diseñado específicamente para la recuperación simultánea y el análisis forense. Se puede poner en marcha un «cleanroom» aislado en Azure en cuestión de horas, recuperar sistemas en él y permitir que los equipos de seguridad y del departamento jurídico realicen análisis forenses de solo lectura y Threat Scan, mientras que el equipo de operaciones valida las aplicaciones y se prepara para la transición, lo que reduce drásticamente el «retardo forense» como factor que contribuye al tiempo de inactividad.

Problema 3: Alcance de la filtración de identidades

El entorno del caso contaba con una única cuenta de administrador con acceso tanto al hipervisor como a la consola de copias de seguridad, lo que significaba que, si los atacantes lograban llegar tan lejos, la inmutabilidad podría convertirse en una configuración más que simplemente desactivaran. La identidad, y no solo los datos, era el verdadero problema en cuanto al alcance de la filtración.

Cleanroom Recovery está diseñada para ayudar a reducir la dependencia del plano de identidades de producción comprometido durante la recuperación, permitiendo un acceso aislado y un soporte planificado para la restauración de AD en la «sala limpia».

Al recuperar los servicios de identidad en una «sala limpia» aislada y utilizar rutas de acceso separadas con el mínimo privilegio, se puede ayudar a validar AD, a aplicar las autorizaciones adecuadas y a proteger los planos de control de copias de seguridad para que no se vean comprometidos fácilmente por las mismas credenciales que se utilizaron en producción.

Cómo habría cambiado esta situación Cleanroom Recovery

Si este cliente hubiera utilizado Cleanroom Recovery, su proceso de recuperación podría haber sido muy diferente.

Para las organizaciones que ya invierten en pilas «a prueba de ransomware», la pieza que falta no suele ser un mayor número de Features, sino una estrategia de «sala limpia» que respete la física, la identidad y la realidad jurídica. Commvault Cleanroom Recovery está diseñado para cubrir esa laguna y ayudar a convertir la recuperación de una «historia de guerra» de tres días en una operación controlada, demostrable y mucho más rápida.

Preguntas frecuentes

P: ¿Por qué falló el enfoque de «restauración masiva instantánea» en el escenario de ransomware?
R: Aunque el montaje en vivo de unas pocas máquinas virtuales funcionó, el escalado a cientos de ellas desbordó el Appliance de copia de seguridad debido a las limitaciones de E/S. El almacenamiento de copias de seguridad deduplicado y comprimido no está diseñado para gestionar cargas de trabajo completas de producción a gran escala, lo que provoca un colapso del rendimiento y retrasos en la recuperación.

P: ¿Qué es la «trampa de rehidratación» en la recuperación ante desastres?
R: La trampa de la rehidratación se produce cuando las organizaciones deben restaurar grandes volúmenes de datos de copia de seguridad comprimidos al almacenamiento primario antes de que los sistemas puedan funcionar con normalidad. Este proceso está limitado por las tasas de rendimiento, lo que puede alargar drásticamente los tiempos de Recovery cuando se trata de decenas o cientos de terabytes.

P: ¿Cómo ayuda una sala limpia a reducir el tiempo de inactividad relacionado con el análisis forense?
R: Una sala limpia proporciona un entorno aislado en el que los equipos forenses pueden investigar de forma segura mientras el departamento de TI restaura simultáneamente los sistemas. Este enfoque paralelo ayuda a eliminar los largos periodos de espera para obtener la aprobación legal o de seguridad antes de iniciar las labores de recuperación.

P: ¿Por qué es la identidad un factor tan crítico en la recuperación tras un ataque de ransomware?
R: Si los atacantes comprometen las credenciales administrativas vinculadas tanto a los sistemas de producción como a los de copia de seguridad, es posible que los controles de inmutabilidad ya no ofrezcan protección. La recuperación aislada de identidades y el acceso con privilegios mínimos pueden ayudar a limitar el alcance del ataque y facilitar un proceso de restauración más seguro.

P: ¿Cómo contribuye Cleanroom Recovery a mejorar la coordinación de la recuperación?
R: Cleanroom Recovery ayuda a automatizar la secuenciación de cargas de trabajo, la validación de puntos limpios y el aprovisionamiento de la infraestructura de Recovery basada en la nube. Este enfoque estructurado adapta la recuperación al desarrollo real de los incidentes, lo que ayuda a las organizaciones a recuperar el control más rápidamente y con mayor confianza.

P: ¿Cuál es la lección estratégica para las organizaciones con arquitecturas «a prueba de ransomware»?
R: Las funciones avanzadas por sí solas no garantizan una recuperación rápida. Una estrategia de «cleanroom» que tenga en cuenta las características físicas de la infraestructura, el aislamiento de identidades y las realidades legales ayuda a las organizaciones a convertir la resiliencia teórica en un rendimiento de recuperación medible y repetible.

Nico Guerrera es director sénior de marketing de soluciones en Commvault.

Blogs relacionados

Recuperación del bosque de Active Directory: por qué los métodos manuales ya no son viables

Pruebas de recuperación: la pieza que falta en la mayoría de los programas de ciberresiliencia

Tu guía moderna para una respuesta rápida y una recuperación limpia

Cómo potenciar la ciberresiliencia: el poder de los entornos de «Cleanroom Recovery»

Por qué la Cleanroom Recovery y las pruebas cibernéticas son fundamentales para la ciberresiliencia

More related posts


Cyber Resilience

Read more about Cyber Resilience

En el panorama actual de la ciberseguridad, nos ahogamos en datos, pero nos falta información útil. La IA tradicional destaca en el reconocimiento de patrones (correlación), pero en entornos de seguridad de alto riesgo, la correlación supone un riesgo.

La IA causal aporta el «razonamiento» (el porqué), mientras que la IA agencial aporta la «ejecución» (el cómo). Para construir sistemas verdaderamente resilientes, debemos ir más allá de la predicción de amenazas y comprender los mecanismos causales que permiten que estas prosperen.

1. Planteamiento del problema: la crisis de confianza

Los centros de operaciones de seguridad (SOC) modernos se enfrentan a una brecha de confianza fundamental. Los modelos predictivos heredados suelen señalar «anomalías» que no son más que ruido, lo que provoca fatiga por alertas.

  • El problema: los datos son ruidosos, están correlacionados y carecen de etiquetas.
  • La consecuencia: a los analistas les cuesta distinguir entre un «evento correlacionado» (un usuario que inicia sesión desde una nueva IP) y un «evento causal» (ese inicio de sesión que inicia directamente una salida de datos no autorizada).
  • La solución: integrar IA causal para proporcionar una cadena lógica auditable y legible para el ser humano en cada acción automatizada.

2. La IA causal en acción: casos de uso en ciberseguridad

Mediante la aplicación de modelos causales estructurales, las organizaciones pueden pasar de aplicar parches de forma reactiva a desarrollar una resiliencia proactiva.

  • Cadena causal de la formación de una brecha de seguridad: en lugar de considerar una brecha como un único evento, la IA causal mapea el «efecto mariposa» de pequeños cambios de configuración y cómo estos se encadenan para crear una vulnerabilidad crítica.
  • Selección óptima de controles: si el presupuesto solo permite una actualización, la IA causal puede simular el «cálculo de alternativas»: si implementamos la microsegmentación en lugar de la detección y respuesta en los terminales, ¿cómo cambia la probabilidad causal del movimiento lateral?
  • Priorización de vulnerabilidades mediante el riesgo causal: Vaya más allá del estático Sistema Común de Puntuación de Vulnerabilidades (CVSS). Utilice la IA causal para priorizar las vulnerabilidades en función de su «alcance causal» real dentro de su topología de red específica.
  • Gemelos digitales para la simulación de la postura de seguridad: Crea un «gemelo digital de seguridad» para ejecutar intervenciones hipotéticas. Esto permite a los CISO someter a pruebas de estrés las estrategias de resiliencia en un entorno virtual antes de implementarlas en producción.

3. El marco de resiliencia: razonamiento + ejecución

La verdadera resiliencia es la capacidad de un sistema para mantener su estado y su propósito durante un ataque. Proponemos una arquitectura de dos niveles:

Componente Función Analógico
IA causal Razonamiento y toma de decisiones El cerebro
IA agentiva Ejecución y Recovery Las manos
El bucle de retroalimentación:

Cuando una IA agencial realiza una tarea (por ejemplo, aislar un servidor comprometido), la IA causal supervisa los registros (Paso 4: Recovery). Si el agente falla, la IA causal analiza la telemetría para determinar si se trató de un fallo sistémico o de una causa externa (por ejemplo, «El agente no falló; la API de inventario devolvió un valor nulo»).

4. Degradación gradual y niveles de respaldo

La resiliencia requiere saber cuándo detenerse. Implementamos «soluciones alternativas causales» para que, si el razonamiento de la IA se vuelve incierto, el sistema se degrade de forma segura en lugar de sufrir un fallo catastrófico.

Nivel 1: Autonomía total: la IA causal confirma un alto grado de confianza en la causa raíz; la IA agencial aplica la solución.

Nivel 2: Intervención humana aumentada: la IA causal proporciona la «trayectoria de razonamiento» a un analista humano para su rápida aprobación.

Nivel 3: Modo basado en reglas: el sistema vuelve a la lógica «causal Six Sigma», un protocolo de seguridad estricto y predefinido que prioriza el tiempo de actividad frente a la optimización.

Nivel 4: Modo de cierre ante fallos: si se pierde la integridad causal, el sistema aísla los segmentos críticos para evitar el efecto mariposa de una brecha que se propague.

5. Impacto en el sector: más allá del SOC

  • Sanidad e Internet de las Cosas Médicas: La IA causal puede distinguir entre un monitor cardíaco defectuoso (ruido sistémico) y un ataque dirigido a la telemetría médica.
  • Telecomunicaciones y 5G: Gestionar las complejas dependencias causales del «network slicing» para verificar que una brecha en un segmento de baja seguridad no pueda afectar causalmente a los servicios de emergencia.

6. Medición del éxito: los nuevos KPI

El éxito en un entorno habilitado por la IA causal se mide por la calidad de las decisiones, no solo por la cantidad de amenazas bloqueadas:

  • Tiempo medio hasta el descubrimiento causal: la rapidez con la que se identifica la verdadera causa raíz frente al síntoma inicial.
  • Eficacia de la intervención: el porcentaje de cambios de seguridad que han dado lugar a la reducción prevista del riesgo.
  • Precisión contrafactual: el grado de coincidencia entre las simulaciones del gemelo digital y los resultados reales de los incidentes.

¿Qué nos depara el futuro?

El futuro de la ciberresiliencia no pasa solo por una IA más inteligente, sino por una IA más lógica. Al combinar la capacidad de ejecución de los sistemas agenticos con la profundidad de razonamiento de la IA causal, podemos crear arquitecturas de seguridad que no solo sobrevivan a los ataques, sino que los comprendan. Vidya Shankaran es directora técnica de operaciones de Commvault. 2025 Commvault. Consulte www.commvault.com/IP para obtener información sobre marcas registradas y patentes.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • Commvault Cloud Backup & Recovery for DevOps ahora es compatible con Atlassian Jira, lo que amplía la protección de datos de nivel empresarial a los flujos de trabajo de proyectos de importancia crítica.
  • Las copias de seguridad automatizadas y basadas en políticas, junto con las opciones de recuperación granular, ayudan a los equipos a restaurar rápidamente los espacios, las tareas y las configuraciones de Jira.
  • Las características integradas de ciberresiliencia, como las copias de seguridad inmutables y el almacenamiento aislado en la nube, ayudan a proteger los datos de Jira frente al ransomware y a los cambios no autorizados.
  • La protección unificada en Jira, Azure DevOps, GitHub y GitLab reduce la proliferación de herramientas y simplifica la resiliencia de los datos de DevOps.
  • La protección de Jira está disponible a través del acceso para usuarios pioneros, y su disponibilidad general está prevista para marzo de 2026.

Nos complace anunciar la ampliación de Commvault® Cloud Backup & Recovery for DevOps para incluir compatibilidad con Atlassian Jira. Esta actualización aporta a Jira protección, Recovery y ciberresiliencia de nivel empresarial, lo que ayuda a las organizaciones a proteger los datos de proyectos críticos frente a la pérdida de datos y los incidentes cibernéticos.

Con esta versión, los equipos disponen ahora de una forma unificada de proteger los planes de sprint críticos, las tareas y las configuraciones, junto con su código, sus pipelines y sus repositorios en Azure DevOps, GitHub o GitLab, todo ello con una única solución.

Por qué es importante proteger los datos de Jira

Jira se ha convertido en una pieza fundamental para muchas organizaciones, ya que da soporte a todo, desde el desarrollo ágil de software y los lanzamientos de productos hasta la gestión de servicios de TI. Alberga los planes, los flujos de trabajo y los datos de tareas de los que dependen los equipos para llevar a cabo el trabajo crítico.

A pesar de su importancia, Jira no es inmune a la pérdida de datos. Las eliminaciones accidentales, las configuraciones erróneas y las actividades maliciosas pueden borrar rápidamente el valioso historial de los proyectos e interrumpir el trabajo en curso.

Cuando se pierden los datos de Jira o dejan de estar disponibles, los equipos pierden visibilidad, los sprints se estancan, los lanzamientos se retrasan, no se cumplen los compromisos de servicio y la productividad se ve afectada mientras los equipos intentan recrear la información perdida.

Una estrategia fiable de Backup and Recovery para Jira es fundamental para ayudar a mantener la continuidad del negocio y minimizar el riesgo de tiempo de inactividad, interrupciones operativas y el posible incumplimiento de los requisitos de retención de datos o de cumplimiento normativo.

Protección de nivel empresarial para Jira Commvault Cloud ofrece protección y Recovery a escala empresarial para Jira, lo que ayuda a las organizaciones a proteger los datos críticos de Jira frente a ciberincidentes, desastres y errores operativos. Características principales:

  • Copias de seguridad automatizadas y basadas en políticas de los espacios, elementos de trabajo y configuraciones de Jira, incluidos los archivos adjuntos, los campos personalizados y los ajustes de los tableros.
  • Granular recovery of spaces or work items, as well as complete site recovery to a specific moment.
  • Cumplimiento normativo simplificado mediante control centralizado, registros de auditoría y retención ampliada para ayudar a cumplir los requisitos normativos e internos.
  • Ciberresiliencia con copias de seguridad inmutables, almacenamiento en la nube aislado y diseño de confianza cero para ayudar a proteger los datos frente al ransomware y los cambios no autorizados.
  • Protección unificada para Jira, Azure DevOps, GitHub, GitLab y otras cargas de trabajo empresariales desde una única plataforma.

Unificación de la resiliencia de datos de DevOps con Commvault

Al unificar la protección de Jira con otras plataformas de DevOps en Commvault Cloud Backup & Recovery for DevOps, las empresas pueden obtener un enfoque holístico de la resiliencia de datos a lo largo de todo el ciclo de vida de DevOps, desde la planificación y el seguimiento de incidencias hasta el código y la entrega. El resultado es un menor número de herramientas, una complejidad reducida y la confianza de que los planes de sprint y los elementos del backlog se pueden recuperar rápidamente cuando más importa.

Disponibilidad anticipada

La protección de Atlassian Jira ya está disponible a través del acceso para usuarios pioneros, y su disponibilidad general está prevista para marzo de 2026.

Más información sobre la compatibilidad de Commvault con Atlassian Jira aquí.

Para obtener más información sobre cómo acceder a la protección de Jira o programar una demostración, ponte en contacto con tu equipo de cuentas de Commvault.

Preguntas frecuentes

P: ¿Por qué es importante realizar copias de seguridad de Atlassian Jira?
R: Jira alberga planes de sprint, flujos de trabajo y datos de incidencias críticos de los que dependen muchos equipos para entregar proyectos y servicios. La pérdida de datos por eliminación accidental, configuración incorrecta o actividades maliciosas puede interrumpir los lanzamientos y afectar a la productividad, por lo que es esencial contar con una estrategia fiable de Backup and Recovery.

P: ¿Qué datos de Jira puede proteger Commvault Cloud?
R: Commvault Cloud ayuda a proteger los espacios de Jira, los elementos de trabajo, las configuraciones, los archivos adjuntos, los campos personalizados y los ajustes de los tableros. Esta cobertura integral ayuda a las organizaciones a mantener una visibilidad total y a recuperar tanto elementos concretos como sitios completos cuando sea necesario.

P: ¿Cómo funciona la recuperación con Commvault Cloud para Jira?
R: La solución permite la recuperación granular de espacios individuales o elementos de trabajo, así como la recuperación completa del sitio a un momento específico. Esta flexibilidad permite a los equipos restaurar exactamente lo que necesitan sin interrupciones innecesarias.

P: ¿Cómo contribuye esta solución al cumplimiento normativo y a la ciberresiliencia?
R: El control centralizado, los registros de auditoría y la retención ampliada ayudan a las organizaciones a cumplir los requisitos normativos e internos. Las copias de seguridad inmutables, el almacenamiento aislado en la nube y un diseño de «confianza cero» contribuyen a reforzar la protección frente al ransomware y a los cambios no autorizados.

P: ¿Se puede gestionar la protección de Jira junto con otras plataformas de DevOps?
R: Sí. Commvault Cloud unifica la protección de Jira con Azure DevOps, GitHub, GitLab y otras cargas de trabajo empresariales en una única plataforma, lo que ayuda a reducir la complejidad y permite un enfoque holístico de la resiliencia de los datos de DevOps.

P: ¿Cuándo estará disponible de forma generalizada la protección de Jira? R: La protección de Atlassian Jira está disponible actualmente a través del acceso para usuarios pioneros, y su disponibilidad general está prevista para marzo de 2026. Las organizaciones pueden ponerse en contacto con su equipo de cuentas de Commvault para obtener más información o concertar una demostración. Katharine Colucci es directora de marketing de productos en Commvault.

 

More related posts


Thumbnail_Blog_DevOps_2025

Enhance Resilience with Backup & Recovery for DevOps

Read more about Enhance Resilience with Backup & Recovery for DevOps
Zz05MThhZTc3NmU0MTQxMWVmYTYwZWJlYTg2ZTllNjQ5Yw

A Blueprint for Effective Cloud Recovery

Read more about A Blueprint for Effective Cloud Recovery
Commvault-cloud-availability-LinkedIn

Experience True, Cloud Cyber Resilience – Available now in Commvault Cloud

Read more about Experience True, Cloud Cyber Resilience – Available now in Commvault Cloud
Thumbnail_Blog-SHIFT-Announcement-Recover-Clean-2025-Linkedin

Recover Clean, Recover Fast

Read more about Recover Clean, Recover Fast
Thumbnail_Blog–CloudRewind2025–Linkedin

Built for Resilience, Optimized for Scale: The Cloud Rewind Architecture

Read more about Built for Resilience, Optimized for Scale: The Cloud Rewind Architecture
Thumbnail_Blog-SHIFT-Announcement-Commvault-Cloud-Unity-2025-Linkedin

A New Era of Enterprise Resilience

Read more about A New Era of Enterprise Resilience

Puntos clave

  • GigaOm ha reconocido a Satori como el único líder consolidado y centrado en plataformas en el ámbito de la gobernanza del acceso a los datos.
  • Las herramientas de seguridad tradicionales pueden resultar insuficientes para gestionar la rápida expansión y la complejidad del uso actual de los datos.
  • Las plataformas de gobernanza del acceso a los datos pueden proporcionar visibilidad en tiempo real, aplicación de políticas y pruebas de cumplimiento en lo que respecta al acceso a los datos.
  • Satori se fundó con el objetivo de dotar a los equipos de seguridad del control sobre el acceso a los datos sin ralentizar el análisis ni la innovación en materia de IA.
  • La integración de la gobernanza del acceso a los datos con capacidades de Recovery permite una estrategia de seguridad de datos proactiva y resiliente.

La consultora independiente GigaOm publicó su último informe y situó a Satori, una empresa de Commvault, como el único líder maduro y centrado en una plataforma en esta categoría.

Ese reconocimiento es importante. No por el reconocimiento en sí mismo, sino porque valida algo que muchos responsables de seguridad y datos están sintiendo en este momento, pero que no siempre saben cómo expresar: en la era actual de la IA, los datos se han convertido en la base de los negocios modernos. Al mismo tiempo, se han convertido en un objetivo en constante cambio. Gestionar los datos en este entorno resulta cada vez más complicado sin una plataforma dedicada a la gobernanza del acceso a los datos como Satori.

Pero demos un paso atrás y analicemos primero el problema de la seguridad de los datos.

El verdadero problema de la seguridad de los datos hoy en día

El principal reto al que se enfrentan hoy en día las organizaciones no es la falta de datos. Al contrario: almacenar datos es barato, recopilarlos es fácil y adquirir datos externos suele ser sencillo. En los últimos años, incluso el procesamiento y la extracción de valor de esos datos se han vuelto mucho más accesibles.

Antes, solo los equipos especializados podían analizar datos. Pero las herramientas de análisis y la IA actuales permiten que casi cualquiera pueda hacerlo, utilizando más datos que nunca. El análisis, la inteligencia empresarial de autoservicio, la automatización y la IA hacen que se acceda a los datos con mayor frecuencia, desde más sistemas y mediante más identidades que nunca.

Esta transformación puede aportar un valor enorme a las empresas. Pero sin una gobernanza adecuada, también puede suponer un riesgo significativo. En la mayoría de las empresas:

  • Los datos se encuentran repartidos por numerosas plataformas y en miles de ubicaciones diferentes.
  • Las decisiones sobre el acceso son competencia de los equipos de ingeniería o de datos.
  • Los equipos de seguridad dependen de otros para obtener respuestas y aplicar las políticas de seguridad.

A esto se suma una presión externa: el cumplimiento normativo. Existe una presión regulatoria cada vez mayor para responder continuamente a preguntas como quién accedió a qué datos, cuándo y por qué. Las organizaciones también deben saber dónde residen los datos sensibles, como la información de identificación personal o la información sanitaria protegida, cómo se gestiona el acceso a los datos de producción y si los controles se aplican de forma coherente.

Se espera que los equipos de datos y de seguridad respondan a estas preguntas y apliquen controles sobre los datos, pero a menudo carecen de la visibilidad, el control y las pruebas necesarias para hacerlo con confianza.

¿Por qué está ocurriendo esto ahora?

Esta situación no se ha desarrollado de la noche a la mañana; han convergido varias fuerzas al mismo tiempo.

En primer lugar, el uso de los datos se ha expandido más rápido que la gobernanza. Los modelos de acceso que funcionaban cuando el acceso a los datos era ocasional fallan cuando el acceso es continuo, automatizado e integrado en los flujos de trabajo cotidianos. Y, en muchos casos, esto puede incluso suceder a través de un agente de IA que puede seguir o no las directrices de uso de datos. Estos cambios son similares a los que se produjeron en el ámbito del software cuando las organizaciones adoptaron CI/CD y ya no pudieron «congelar y esperar» a que se lanzaran las nuevas versiones.

En segundo lugar, los equipos de seguridad quedaron excluidos de la ruta de los datos. Los controles se implementaron a nivel de infraestructura, esquema o aplicación, a menudo bajo la responsabilidad de los equipos de ingeniería o de datos. Los equipos de seguridad pasaron a depender de otros para comprender cómo se accedía a los datos y para hacer cumplir las políticas. Seamos realistas: no podemos esperar que los equipos de seguridad conozcan todos los comandos SQL utilizados para proteger o revelar datos confidenciales.

En tercer lugar, aumentaron las expectativas en materia de cumplimiento normativo. Ya no basta con afirmar que existen controles. Se espera que las organizaciones demuestren continuamente que los datos confidenciales se gestionan correctamente y que el acceso se ajusta a la política establecida.

En conjunto, estas fuerzas pueden haber creado una brecha que las herramientas tradicionales de seguridad y datos nunca fueron diseñadas para cubrir.

Lo que realmente resuelve la gobernanza del acceso a los datos

A pesar de su nombre, la gobernanza del acceso a los datos no tiene que ver con la documentación ni con el papeleo de las políticas.

Se trata de proporcionar a las organizaciones visibilidad y control directos sobre cómo se accede a los datos, sin ralentizar el negocio.

Una plataforma de gobernanza del acceso a los datos permite a los equipos:

Una plataforma de gobernanza del acceso a los datos no sustituye a los sistemas de identidades, los catálogos de datos ni las herramientas de protección de datos. En cambio, cubre el vacío que existe entre ellos al regular el acceso allí donde más importa: cuando se utilizan los datos.

Por qué creamos Satori

Satori se creó a partir de una sencilla observación: los equipos de seguridad son responsables del riesgo relacionado con los datos, pero a menudo carecen de control directo sobre el acceso a los mismos.

Nos propusimos cambiar eso.

Desde el principio, Satori se diseñó para:

  • Aplicar políticas en el momento de la consulta, cerca de los datos.
  • Aplicar controles de forma coherente en todas las plataformas de datos modernas.
  • Permitir un acceso granular sin necesidad de modificar el código.
  • Ofrecer una visibilidad clara de quién ha accedido a qué datos y por qué.

Este enfoque permite a las organizaciones gestionar el acceso a los datos sin convertirse en un cuello de botella para el análisis, la IA o la innovación. Es también el modelo reconocido por GigaOm en su último informe.

De la gestión de datos a la resiliencia

Recovery sigue siendo una piedra angular de la resiliencia.

Las copias de seguridad, la recuperación limpia y las pruebas de recuperabilidad permiten a las organizaciones seguir operando cuando se producen incidentes. Contribuyen a garantizar la disponibilidad, la integridad y la capacidad de restaurar los sistemas de forma rápida y segura.

La gobernanza del acceso a los datos se asienta sobre esa base al abordar un conjunto de cuestiones diferente, pero complementario:

  • ¿Cómo se accede a los datos de forma habitual?
  • ¿Se aplican las políticas de acceso de forma coherente?
  • ¿Podemos demostrar el cumplimiento de forma continua, y no solo tras un incidente?

Mientras que la recuperación se centra en restaurar los datos a un estado conocido y correcto, la gobernanza se centra en prevenir el uso indebido, reducir la exposición y proporcionar una garantía continua. Juntas, permiten un enfoque más exhaustivo y proactivo de la resiliencia.

Al combinar la gobernanza de datos en tiempo real con capacidades de recuperación probadas, las organizaciones pueden obtener tanto control como resiliencia: control sobre cómo se utilizan los datos a diario y la capacidad de recuperarse cuando las cosas van mal.

Lo que viene a continuación: seguridad de datos integrada

El futuro de la seguridad de los datos no consiste en añadir más herramientas aisladas.

Se trata de crear un enfoque integrado que ayude a mantener los datos gobernados en todo momento, al tiempo que permite a la organización recuperarse cuando las cosas van mal.

Esto significa:

  • Visibilidad continua del uso de los datos.
  • Control en tiempo real del acceso.
  • Pruebas continuas del cumplimiento normativo.
  • Y una Recovery resistente cuando se produzcan incidentes.

Al combinar la gobernanza del acceso a los datos en tiempo real con la protección y Recovery de los mismos, las organizaciones pueden pasar de una postura de seguridad reactiva a otra más proactiva y defendible. Esta es la dirección hacia la que vemos que se encamina el sector, y es la dirección hacia la que nos estamos orientando.

Seguridad moderna de los datos

Los datos se utilizan más que nunca, por más personas y sistemas, y de más formas que antes.

Se espera que los equipos de seguridad regulen ese uso, demuestren el cumplimiento normativo y mantengan el negocio en funcionamiento durante los incidentes. Para ello se necesita algo más que la simple protección de datos tradicional: se requiere visibilidad sobre el uso de los datos, control sobre el acceso y pruebas de que la gobernanza funciona de forma continua.

Eso es lo que permite la gobernanza del acceso a los datos, y por eso se está convirtiendo en una parte fundamental de la seguridad moderna de los datos. Para obtener más información sobre cómo Commvault puede ayudar a tu organización, reserva una demostración.

Preguntas frecuentes

P: ¿Por qué GigaOm ha reconocido a Satori como líder en gobernanza del acceso a los datos?
R: GigaOm ha destacado el enfoque centrado en la plataforma de Satori, que ofrece capacidades maduras y unificadas para gobernar el acceso a los datos en tiempo real. Este reconocimiento subraya la capacidad de Satori para proporcionar a las organizaciones visibilidad y control sin obstaculizar la agilidad empresarial.

P: ¿Cuál es el principal problema actual en materia de seguridad de los datos?
R: El mayor reto no es la escasez de datos, sino el acceso incontrolado a los mismos. Los datos se encuentran ahora repartidos por múltiples plataformas, son consultados por innumerables sistemas y carecen de una supervisión unificada. Esto genera brechas de cumplimiento normativo y riesgos de seguridad que las herramientas tradicionales no pueden gestionar de forma eficaz.

P: ¿Cómo resuelve la gobernanza del acceso a los datos estos retos?
R: Una plataforma de gobernanza del acceso a los datos ayuda a las organizaciones a supervisar cómo se utilizan los datos, a aplicar políticas de acceso en tiempo de ejecución y a mantener la documentación de cumplimiento normativo de forma continua. Tiende un puente entre las herramientas de gestión de identidades y las de protección de datos al centrarse en el uso de los datos en tiempo real.

P: ¿Qué hace que el enfoque de Satori sea único?
R: Satori está diseñado para aplicar políticas de seguridad directamente en el momento de la consulta, cerca de los datos, lo que ayuda a proporcionar un control granular sin necesidad de modificar el código. Ofrece visibilidad continua sobre quién ha accedido a qué y por qué, lo que ayuda a dotar a los equipos de seguridad de información útil.

P: ¿Cómo se relaciona la gobernanza del acceso a los datos con la resiliencia y la recuperación?
R: Mientras que la recuperación se centra en restaurar los datos tras un incidente, la gobernanza ayuda a prevenir el uso indebido y a minimizar la exposición de antemano. Juntas, permiten un cumplimiento normativo continuo y una recuperación más rápida y segura, lo que contribuye a reforzar la resiliencia general de la empresa.

P: ¿Cuál es el futuro de la seguridad de datos moderna?
R: El futuro reside en la seguridad integrada, que combina visibilidad continua, control en tiempo real y Recovery resiliente. Este enfoque holístico ayuda a las organizaciones a pasar de una protección de datos reactiva a una gobernanza proactiva y defendible.

Ben Herzberg es director sénior de marketing de soluciones en Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Tu organización acaba de sufrir un ataque de ransomware. Tus departamentos de ciberseguridad y TI se están apresurando para poner en marcha y hacer operativo tu plan de respuesta ante incidentes. De repente, todo el mundo se da cuenta de que no puede iniciar sesión en ningún sistema. ¡¿Active Directory (AD) debe de estar fuera de línea?! Las herramientas de autenticación y autorización de tu organización se han visto afectadas.

Tras horas de evaluación y análisis de la magnitud del problema, su equipo de respuesta a incidentes cibernéticos informa de que restaurar los servicios básicos de AD, así como los de autenticación y autorización, llevará más de una semana, si todo va bien.

Pensaba que su plan de resiliencia, con copias de seguridad de AD y una plataforma de identidad SaaS, era suficiente. Pero incluso con el SaaS en la ecuación, la recuperación es compleja y manual, lo que retrasa el retorno a un nivel mínimo de operatividad cuando el tiempo es lo más importante.

La resiliencia significa que puedes restaurar la autenticación y la autorización de forma rápida, predecible y fiable, ya sea que la interrupción se deba a una actividad maliciosa, a una interrupción del servicio o a una configuración errónea accidental.

Comprender la amenaza

Los atacantes se centran en AD porque es el plano de control de identidades. Una vez que consiguen afianzarse, suelen establecer persistencia creando cuentas ocultas o de puerta trasera, para luego recopilar credenciales y escalar privilegios. Con acceso elevado, se desplazan lateralmente por los sistemas y las aplicaciones, a veces permaneciendo inactivos el tiempo suficiente como para que la primera señal clara sea cuando la autenticación empieza a fallar.

Adquieren un amplio conocimiento de la red, el personal y las aplicaciones de la organización. Y cuando están listos para maximizar el impacto, pueden cifrar o corromper el bosque de AD, lo que interrumpe los inicios de sesión y complica la Recovery en todo el entorno.

¿Por qué la identidad (y por qué AD en primer lugar)?

Es habitual que la pila de identidades de una organización, especialmente AD y Entra ID, se vuelva compleja con el tiempo. Los bosques se amplían, los permisos se multiplican, se acumulan políticas heredadas y los procesos «suficientemente buenos» a menudo se convierten en una deriva de seguridad a largo plazo. Esa complejidad crea puntos ciegos, y los defensores pierden una visibilidad clara de cómo evolucionan los roles, los privilegios y las políticas.

Y nunca se trata «solo de AD». La identidad es un ecosistema: las soluciones de gobernanza de identidades y acceso (IGA), el acceso privilegiado, la identidad de los clientes, los proveedores de identidades, las bases de datos de autenticación y el inicio de sesión único (SSO) se remiten todos a la misma realidad. Por eso los incidentes de identidad (e incluso las configuraciones erróneas cotidianas) pueden causar una interrupción desproporcionada en comparación con muchos otros fallos de infraestructura.

El reto de la recuperación es donde la mayoría de los planes se ponen a prueba. Incluso con copias de seguridad, la recuperación del bosque es un proceso de varios pasos y de alto riesgo, en el que las instrucciones para la recuperación manual pueden implicar entre 50 y 100 (o más) pasos individuales y puede llevar de días a semanas, dependiendo de la complejidad del entorno y del grado de preparación.

La verdadera pregunta no es «¿tenemos copias de seguridad?», sino «¿pueden los equipos aprovechar las copias de seguridad para actuar con eficacia bajo presión, y se han probado y verificado los manuales de procedimientos para que la recuperación no se convierta en una situación caótica y propensa a errores en el peor momento posible?».

La solución

La necesidad de contar con un plan de Recovery es enorme. Este debe someterse a pruebas y verificarse. Las organizaciones deben saber y comprender que su plataforma de gestión de identidades es el objetivo número uno de los ciberdelincuentes y los ciberataques. Por ello, debe protegerse como tal. Es necesario realizar copias de seguridad, probarla y verificar que se pueda recuperar. Esto incluye:

  • Copias de seguridad de las plataformas de AD, Entra ID e IGA.
  • Planes de recuperación probados y verificados.
  • Entornos de recuperación aislados y Cleanroom Recovery.
  • Flujo de trabajo y automatización de la Recovery de AD.

Una sólida gobernanza y supervisión de identidades siguen siendo fundamentales, pero solo son una parte de la ecuación. Lo que se busca es la capacidad de detectar a tiempo comportamientos sospechosos relacionados con las identidades, contenerlos rápidamente y recuperarse con confianza cuando se produce un cambio que no debería ocurrir (ya sea una actividad maliciosa o una modificación accidental que impida la autenticación).

Esto también significa que debe integrar las cuentas de identidad y la actividad de los usuarios en SecOps y vigilar continuamente señales como la creación no autorizada de cuentas, los cambios en los privilegios y los patrones de autenticación anómalos, además de contar con una ruta de Recovery probada, repetible y limpia.

Commvault y Deloitte: una alianza para la resiliencia de la identidad

La resiliencia de la identidad es un reto empresarial que requiere una sólida gobernanza, procesos, controles y tecnología habilitadora. Por eso, Deloitte y Commvault se han asociado para ofrecer programas integrales de protección, Recovery y resiliencia de la identidad en los que las organizaciones puedan confiar cuando más importa. 

Deloitte aporta una amplia experiencia en riesgo cibernético, resiliencia empresarial y gestión de identidades y accesos para ayudar a las organizaciones de la lista Fortune 100 a 1000 a diseñar, implementar y poner en marcha programas de resiliencia de identidades.

Estos programas ayudan a los clientes a evaluar su postura de seguridad, mejorar las capacidades de detección y respuesta, y definir los requisitos mínimos viables de la empresa; a continuación, elaboran planes de Recovery probados y verificados con plazos claros y responsabilidades bien definidas entre las partes interesadas del negocio y de TI. Deloitte convierte la resiliencia de la identidad en un programa ejecutable con manuales de procedimientos, pruebas y Readiness, para que los equipos sepan cómo se actúa cuando se está «preparado» bajo presión.

Commvault hace que los programas de resiliencia sean operativos gracias a la protección integrada y a los flujos de trabajo de Recovery automatizados en todos los sistemas de identidad, además de Commvault AirGap y Cleanroom Recovery para garantizar una recuperación repetible, limpia y validada cuando más importa. Commvault proporciona la base tecnológica con capacidades de resiliencia de la identidad que incluyen:

  • Protección de los sistemas de identidad críticos, incluidos AD y Entra ID, comparación de momentos concretos y soporte para la reversión de cambios no deseados o accidentales.
  • Auditoría y detección para identificar tempranamente modificaciones sospechosas (quién cambió qué y cuándo), lo que ayuda a reducir el margen de tiempo del que disponen los atacantes para propagarse o persistir.
  • Flujos de trabajo de recuperación automatizados, incluida la automatización de la recuperación a nivel de bosque, para ayudar a reducir la carga manual y el riesgo de errores durante la restauración de identidades.
  • Commvault Cleanroom, para ayudar a validar la recuperación de identidades de forma aislada antes de restablecer la confianza en el entorno de producción.
  • Commvault AirGap, que ayuda a mantener copias de seguridad inmutables y aisladas físicamente (air-gapped), creando una base protegida que permite una recuperación limpia y pruebas en entorno aislado cuando no se puede confiar en la identidad (o en el entorno que la rodea).

Pasa a la acción

Si desea poner a prueba su Readiness para la recuperación cibernética, comience con un taller de Active Directory de Deloitte para identificar las dependencias y elaborar un plan claro y viable para recuperar AD y las cargas de trabajo y volver a la producción. A continuación, valídelo de la forma adecuada: utilice Commvault para ensayar la recuperación en un entorno aislado antes de que sea necesario en una situación real.

Para las organizaciones dispuestas a dar el siguiente paso, podemos ampliar esto a una prueba piloto de 30 días que ponga en marcha la Recovery y las pruebas en un entorno aislado con elementos reales y resultados medibles. Ponte en contacto con tu representante de Deloitte en commvaultsalesteam@deloitte.com o con tu representante de Commvault en deloittealliance@commvault.com para obtener más información.

Dave Nowak es director de Ciberdefensa y Resiliencia en Deloitte, y Michael Fasulo es director sénior de Marketing de Cartera en Commvault.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • La falta de coordinación entre las áreas de TI y seguridad aumenta el riesgo cibernético.
  • Commvault Cloud permite una respuesta y una Recovery unificadas.
  • Arlie AI ofrece inteligencia compartida y acciones guiadas.
  • Los principios de «seguridad desde el diseño» sustentan la confianza y el cumplimiento normativo.
  • Una mentalidad compartida es fundamental para la ciberresiliencia.

En el entorno empresarial actual, la ciberresiliencia depende de algo más que de las herramientas. Depende de que los equipos de TI y de seguridad actúen con un objetivo común. Con Commvault Cloud, las organizaciones disponen de una plataforma unificada que conecta la detección, la respuesta y Recovery, lo que ayuda a los CIO y a los CISO a avanzar juntos sin concesiones.

Comprender la brecha entre TI y seguridad

Los equipos de TI y de seguridad comparten una misión común: facilitar el éxito de la empresa. Sin embargo, sus caminos suelen divergir debido a objetivos opuestos, herramientas aisladas y flujos de trabajo inconexos.

Las operaciones de TI dan prioridad a la velocidad, la escalabilidad, la automatización y el tiempo de actividad.

Las operaciones de seguridad se centran en proteger los datos, reducir el riesgo y mantener el cumplimiento normativo a través de la tríada CIA: confidencialidad, integridad y disponibilidad.

Cuando estas perspectivas chocan sin coordinación, se forman silos. La comunicación se ralentiza. El riesgo aumenta.

Por qué la falta de alineación socava la ciberresiliencia

La falta de alineación tiene consecuencias tangibles:

  • Detección y respuesta más lentas ante incidentes.
  • Recovery that is inefficient and prone to errors.
  • Mayor alcance de los ciberataques.
  • Mayor fricción operativa durante las crisis.

La resiliencia cibernética exige una acción coordinada en las fases de detección, investigación y Recovery.

Superar las barreras con Commvault Cloud

Commvault demuestra cómo la tecnología puede alinear a los equipos en lugar de fragmentarlos.

  • Recuperaciones más rápidas y limpias: Commvault proporciona información sobre las amenazas, realiza análisis en busca de indicadores de compromiso y comparte esta información con las herramientas de seguridad, al tiempo que permite una recuperación rápida y fiable. Juntos, los equipos pueden identificar los sistemas afectados y restablecer las operaciones con confianza.
  • Mitigación de riesgos específica: funciones como las evaluaciones de ciberresiliencia, las simulaciones de escenarios y las pruebas aisladas en entornos controlados permiten a las organizaciones prepararse sin afectar a los entornos de producción.
  • Gestión unificada de incidentes: los flujos de trabajo integrados conectan la detección, la investigación y Recovery, lo que minimiza el margen de malentendidos y ayuda a acelerar la resolución.
  • Servicios escalables y personalizados: los servicios de respuesta a incidentes y Recovery de Commvault se adaptan a las necesidades de la organización, lo que refuerza la resiliencia sin sobrecargar los recursos.
  • Experiencia compartida: Los clientes pueden beneficiarse de un asesoramiento combinado en materia de planificación de la arquitectura, optimización de procesos y Readiness operativa.

Arlie AI: inteligencia compartida en acción

Arlie AI, el copiloto de resiliencia autónoma de Commvault, refuerza la colaboración al ofrecer información en tiempo real y flujos de trabajo guiados.

Arlie ayuda a:

  • Detectar anomalías y datos críticos.
  • Guiar a los usuarios paso a paso durante los incidentes.
  • Reducir la dependencia de conocimientos técnicos especializados.
  • Estandarizar la respuesta entre los equipos de TI y seguridad.

Gracias a las integraciones sin código y a la inteligencia adaptada a la plataforma, Arlie elimina las conjeturas y refuerza la ejecución compartida.

Seguridad por diseño, no por casualidad

Commvault integra la seguridad a nivel de código mediante los principios de «seguridad desde el diseño». Este enfoque queda validado a través de iniciativas como la adopción de capacidades criptográficas poscuánticas que se ajustan a las nuevas normas del NIST.

Estas medidas reducen la carga que supone el cumplimiento normativo y prestan apoyo a los sectores regulados. En el Commvault Trust Center se pueden consultar certificaciones adicionales.

Pasos hacia una mentalidad compartida

P: ¿Por qué les cuesta tanto a los equipos de TI y de seguridad ponerse de acuerdo?

R: Operan con prioridades, indicadores clave de rendimiento (KPI) y herramientas diferentes, lo que puede crear silos.

P: ¿Cómo ayuda Commvault a mejorar la ciberresiliencia?

R: Unificando la detección, la respuesta y Recovery dentro de Commvault Cloud.

P: ¿Qué papel desempeñan las integraciones de seguridad?

R: Las integraciones de seguridad de Commvault permiten compartir información sobre amenazas de forma interdepartamental y contribuyen a una Recovery más rápida.

P: ¿Qué es Arlie AI?

R: Arlie es el copiloto de IA de Commvault que ofrece información guiada y en tiempo real sobre la resiliencia.

P: ¿Por qué es importante el «Secure by Design»?

R: Ayuda a reducir el riesgo a nivel de código y contribuye a garantizar el cumplimiento normativo desde el principio.

P: ¿Cómo pueden las organizaciones medir el éxito de la alineación?

R: A través de indicadores clave de rendimiento (KPI) compartidos, como el tiempo de detección, la velocidad de Recovery y las pruebas de Readiness.

Pauline List es especialista en marketing de productos en Commvault.


Blogs relacionados

Fomentar la alineación de las partes interesadas para la ciberresiliencia

La urgente necesidad de la ciberresiliencia

Un enfoque multicapa para la ciberresiliencia

Resiliencia conversacional: una nueva forma de gestionar y proteger los datos empresariales

La próxima evolución en la protección de datos en la nube

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • El acceso lateral en entornos de IA permite a los atacantes desplazarse por los sistemas conectados aprovechando la confianza compartida y los permisos excesivos.
  • Los flujos de trabajo de IA pueden ocultar el movimiento lateral, ya que los ataques suelen imitar el comportamiento normal del sistema.
  • La defensa en profundidad —que incluye el aislamiento de identidades, la segmentación y el control dinámico de acceso— ayuda a reducir la propagación de la vulneración.
  • La planificación de la Recovery debe considerarse un control fundamental, y no una medida secundaria, para restablecer la confianza tras las brechas de seguridad laterales.
  • Commvault fomenta la resiliencia al facilitar una Recovery fiable y aislada, así como una contención rápida cuando se producen incidentes de acceso lateral.

Los sistemas modernos de IA están diseñados para ofrecer velocidad y conectividad. Ese mismo diseño también convierte el acceso lateral en uno de los modos de fallo más peligrosos y menos visibles en entornos basados en IA.

Los grandes modelos de lenguaje, los flujos de trabajo de recuperación, las capas de orquestación y los servicios derivados interactúan continuamente para generar valor. Cuando esas interacciones se basan en la confianza compartida y en permisos excesivamente amplios, un único compromiso de seguridad puede extenderse mucho más allá de su alcance original.

¿Qué es el acceso lateral en entornos de IA?

El acceso lateral se produce cuando un atacante compromete un componente y, a continuación, se desplaza horizontalmente por los sistemas conectados aprovechando las relaciones de confianza, las identidades compartidas o los permisos excesivamente amplios.

En los entornos modernos de IA, este tipo de movimiento resulta especialmente peligroso. Los modelos, los servicios de recuperación, las capas de orquestación y los almacenes de datos están diseñados para comunicarse de forma continua, a menudo utilizando credenciales compartidas y confianza implícita. Una vez que se compromete un solo componente, los atacantes pueden desplazarse rápidamente por el entorno sin activar alertas evidentes.

Dado que los flujos de trabajo de IA generan grandes volúmenes de actividad legítima, el movimiento lateral suele pasar desapercibido entre el comportamiento normal del sistema hasta que el alcance del impacto ya se ha ampliado.

Por qué el acceso lateral es especialmente peligroso

El acceso lateral socava los supuestos de seguridad en los que muchas organizaciones siguen confiando. Las defensas tradicionales se centran en prevenir el compromiso inicial o la escalada vertical de privilegios. El movimiento lateral elude esos controles al abusar de las rutas de acceso legítimas que ya existen.

En entornos basados en IA, el impacto se agrava rápidamente. Los servicios comprometidos pueden seguir generando resultados válidos mientras los atacantes se desplazan por modelos, fuentes de datos y inquilinos a la velocidad de una máquina. Lo que comienza como una única brecha puede convertirse rápidamente en un incidente sistémico.

Recovery también es más compleja. Cuando están implicadas identidades, capas de orquestación o almacenes de datos compartidos, las organizaciones deben asumir una contaminación más amplia y restablecer la confianza en múltiples sistemas, en lugar de en un único punto final.

Causas comunes del movimiento lateral

La mayoría de los exploits de acceso lateral se ven facilitados por decisiones arquitectónicas, más que por vulnerabilidades novedosas. En los entornos modernos de IA, a menudo se da prioridad a la velocidad y la integración antes de que se apliquen plenamente la disciplina de identidades y la segmentación.

Entre las causas más comunes se incluyen:

  • Permisos excesivos concedidos a servicios de IA, agentes o cuentas de automatización.
  • Identidades compartidas entre las funciones de ingestión, recuperación, inferencia y orquestación.
  • Aplicación deficiente de los controles de acceso basados en roles y en atributos.
  • Segmentación insuficiente entre inquilinos, entornos o cargas de trabajo.
  • Falta de copias de seguridad inmutables y flujos de trabajo de Recovery aislados.

Abordar estos problemas requiere disciplina arquitectónica y planificación de la Recovery, no controles reactivos aplicados tras un incidente de seguridad.

Reducción del riesgo lateral mediante la defensa en profundidad

Reducir el riesgo de acceso lateral en entornos de IA requiere algo más que controles perimetrales o soluciones aisladas. Requiere una defensa en profundidad que asuma la posibilidad de un incidente de seguridad y limite hasta dónde pueden llegar los atacantes una vez que están dentro.

Un diseño eficaz se centra en cuatro principios fundamentales:

  • Aplicar el aislamiento de identidades: cada función de IA debe operar con su propia identidad de alcance limitado. Los servicios de ingesta, los componentes de recuperación, las capas de orquestación y los motores de inferencia nunca deben compartir credenciales. Cuando las identidades están aisladas, una única intrusión no puede propagarse automáticamente por los sistemas.
  • Aplicar controles de acceso sensibles al contexto: los permisos deben evaluarse dinámicamente en función del rol, el entorno, el inquilino y la operación. La combinación de controles de acceso basados en roles y en atributos limita el abuso de las rutas de acceso legítimas y reduce las oportunidades de movimiento lateral.
  • Segmentar las rutas de datos y los entornos de ejecución: los componentes de IA deben estar aislados entre sí y de los sistemas empresariales centrales. Las redes segmentadas, los límites de servicio y las rutas de datos controladas ayudan a restringir el alcance de los atacantes y a contener el radio de impacto cuando se produce una vulneración.
  • Planificar la Recovery como medida de control: la prevención por sí sola no es suficiente. Las organizaciones deben dar por hecho que se producirá un movimiento lateral y diseñar flujos de trabajo de Recovery que les ayuden a aislar los componentes comprometidos, restaurar los sistemas de confianza y restablecer el control sin reintroducir el riesgo.

En conjunto, estos principios transforman el acceso lateral de una cascada incontrolada en un incidente contenido y recuperable.

Detección y respuesta ante comportamientos laterales

La detección temprana es fundamental para limitar el impacto del acceso lateral. Dado que el movimiento lateral suele imitar el comportamiento legítimo del sistema, las alertas tradicionales centradas en las brechas perimetrales o en la escalada de privilegios suelen ser insuficientes.

Una detección eficaz se centra en las señales de comportamiento más que en los eventos individuales. Las interacciones inesperadas entre servicios, la expansión repentina del alcance del acceso y los patrones anómalos de uso de identidades pueden indicar un movimiento lateral, incluso cuando las acciones individuales parecen válidas.

Cuando se identifica un comportamiento sospechoso, la respuesta debe dar prioridad a la contención y al restablecimiento de la confianza. Las identidades comprometidas deben revocarse rápidamente, los componentes afectados deben aislarse y debe iniciarse la Recovery utilizando datos fiables en entornos controlados. El objetivo no es solo detener el movimiento, sino restablecer la confianza en la integridad del sistema.

Por qué Commvault es importante para la resiliencia de la IA Los sistemas de IA aumentan la velocidad y la escala en toda la empresa. Los atacantes se benefician de esa misma velocidad cuando el acceso lateral no se controla. Commvault ayuda a las organizaciones a reducir el impacto del acceso lateral proporcionando bases de Recovery fiables que permiten la contención, el aislamiento y la restauración a gran escala. Cuando se produce una violación de seguridad, la capacidad de recuperarse a partir de datos conocidos como fiables se convierte en un control crítico. Commvault ayuda a las organizaciones a:

  • Conservar puntos de recuperación fiables que permanezcan disponibles incluso durante una compromisión generalizada.
  • Restaurar sistemas y datos en entornos aislados para su validación antes de su reintroducción.
  • Recuperar servicios dependientes de la identidad sin amplificar la contaminación lateral.
  • Reducir el tiempo de inactividad y restablecer la confianza operativa más rápidamente.

La resiliencia frente al acceso lateral no consiste en eliminar la conectividad, sino en controlarla, supervisarla y garantizar que la recuperación siga siendo posible.

Reflexión final

El acceso lateral no es un fallo de los controles individuales, sino una consecuencia de cómo están diseñados los sistemas modernos de IA para conectarse y confiar unos en otros.

A medida que los entornos de IA siguen creciendo, la resiliencia depende de un diseño disciplinado de las identidades, una segmentación intencionada y la capacidad de recuperarse rápidamente a partir de datos fiables. Las organizaciones que planifican la contención y la recuperación junto con la innovación están en la mejor posición para limitar el alcance del impacto y preservar la confianza cuando se produce una brecha de seguridad.

Descubre cómo Commvault ayuda a las organizaciones a reforzar la resiliencia de la IA y acelerar la recuperación cuando más importa. La nueva versión de la plataforma Commvault Cloud Unity te permite unificar la seguridad de los datos, la resiliencia de las identidades y la recuperación cibernética a escala empresarial.


Preguntas frecuentes

P: ¿Qué significa «acceso lateral» en entornos basados en IA?
R: El acceso lateral se refiere a la capacidad de un atacante para moverse horizontalmente entre sistemas interconectados tras comprometer un componente. En entornos de IA en los que los modelos, las capas de recuperación y las fuentes de datos comparten confianza, este movimiento puede pasar desapercibido y expandirse rápidamente.

P: ¿Por qué es el acceso lateral especialmente peligroso para los sistemas de IA?
R: Dado que los ecosistemas de IA están altamente interconectados, un único compromiso de seguridad puede propagarse en cadena a través de múltiples componentes. Los atacantes pueden mantener una actividad que parezca legítima mientras acceden a datos o sistemas sensibles, lo que dificulta la detección y complica la Recovery.

P: ¿Cuáles son las causas más comunes del movimiento lateral?
R: Los permisos excesivos, las identidades compartidas entre servicios de IA, la aplicación deficiente del control de acceso, la falta de segmentación y la ausencia de copias de seguridad inmutables crean oportunidades para la explotación lateral.

P: ¿Cómo pueden las organizaciones reducir el riesgo de acceso lateral?
R: La implementación del aislamiento de identidades, el control de acceso dinámico (sensible al contexto) y la segmentación entre los componentes de IA limita el alcance de los atacantes. Las estrategias de Recovery deben integrarse en la arquitectura para permitir la contención y la restauración segura del sistema.

P: ¿Qué papel puede desempeñar Commvault en la defensa contra el acceso lateral?
R: Commvault refuerza la resiliencia al permitir que las organizaciones mantengan puntos de Recovery fiables y aíslen la restauración. Sus herramientas están diseñadas para validar, recuperar y restablecer la confianza rápidamente, lo que ayuda a reducir el tiempo de inactividad tras un incidente de seguridad.

P: ¿Cómo deben los equipos detectar y responder al movimiento lateral? R: Commvault recomienda centrarse en las anomalías de comportamiento —como interacciones inesperadas con los servicios o ámbitos de acceso ampliados— en lugar de en las alertas tradicionales. Una vez detectadas, se deben revocar las credenciales comprometidas, aislar los sistemas afectados y recuperar los datos a partir de copias de seguridad verificadas. Chris DiRado es director de Experiencia de Producto en Commvault.

More related posts


Thumbnail_-Blog_Hyperscale-2025-1

Commvault On-Prem Solutions: Ransomware Resilience to AI-Ready Data Protection

Read more about Commvault On-Prem Solutions: Ransomware Resilience to AI-Ready Data Protection
Thumbnail_Blog_Resilient-Against-the-AI-Machine

Resilient Against the AI Machine

Read more about Resilient Against the AI Machine

En Commvault, el servicio de asistencia existe con un único objetivo: resolver los retos de los clientes de la forma más rápida y segura posible. Cada proceso que perfeccionamos, cada herramienta que incorporamos y cada inversión que realizamos se rige por ese objetivo: ayudar a los clientes a sentirse respaldados cuando más lo necesitan.

A lo largo de los años, hemos aprendido que un buen servicio de asistencia no se limita a resolver incidencias. Se trata de ofrecer claridad en momentos de gran presión, de mantener una comunicación sincera y de generar una confianza que perdure más allá de una simple interacción. Esas lecciones han dado forma a un ecosistema de asistencia diseñado para actuar con rapidez sin perder el contacto humano.

La experiencia humana, potenciada por la IA

La rapidez y la empatía no tienen por qué estar reñidas. Por eso nuestro enfoque de la IA se basa en la colaboración, no en la sustitución. La IA nos ayuda a actuar con mayor rapidez; las personas se encargan de garantizar que lo hagamos con sensatez.

Arlie, nuestro asistente de atención al cliente con IA, analiza registros, reconoce patrones y ofrece información de forma temprana, a menudo antes de que los problemas se agraven. Los clientes pueden utilizar Arlie directamente para encontrar respuestas en tiempo real, mientras que nuestros ingenieros utilizan esa misma información para centrarse menos en la recopilación de datos y más en comprender el entorno único de cada cliente.

Este equilibrio es importante. Las interacciones de asistencia suelen producirse en momentos de riesgo o estrés, cuando los clientes quieren tener la seguridad de que una persona real se preocupa por su éxito. Al encargarse de las tareas repetitivas y que requieren mucho tiempo, la IA crea espacio para conversaciones significativas, de esas que generan confianza y seguridad.

El equipo que hay detrás de cada resolución

Detrás de cada resolución rápida hay un equipo global de ingenieros altamente cualificados que aprenden, colaboran y comparten conocimientos de forma continua. Nuestro modelo de Centro de Excelencia permite que la experiencia adquirida en una región refuerce la asistencia en todas partes, garantizando que los clientes se beneficien de la experiencia colectiva, y no solo de casos individuales.

La formación, las certificaciones, la revisión de casos y las simulaciones forman parte del día a día de nuestros equipos de asistencia. Esta preparación hace que, cuando llega una solicitud de asistencia, los ingenieros respondan con claridad, determinación y un profundo conocimiento técnico en materia de nube, almacenamiento, copias de seguridad, bases de datos y seguridad.

La IA refuerza aún más este modelo al recopilar información de casos anteriores y hacerla accesible al instante, de modo que el conocimiento nunca queda aislado.

Una experiencia de asistencia que no deja de evolucionar

El resultado es una experiencia de soporte que resulta a la vez eficiente y personalizada: una en la que los clientes pueden recurrir al autoservicio cuando necesitan rapidez, ponerse en contacto con expertos cuando necesitan orientación y confiar en que cada interacción está respaldada por la experiencia, la empatía y el aprendizaje continuo.

Seguimos invirtiendo en supervisión proactiva, un autoservicio más inteligente y itinerarios de aprendizaje que ayudan a los clientes y a los ingenieros a crecer juntos. El progreso es constante, pero la dirección está clara: resoluciones más rápidas, colaboraciones más sólidas y una asistencia en la que los clientes puedan confiar de verdad.

Si has interactuado recientemente con el servicio de asistencia de Commvault, nos encantaría conocer tu opinión. Gracias por ser cliente de Commvault y por aportarnos información que nos ayuda a seguir mejorando, para todos los clientes, cada día.

 

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Las integraciones de Backup and Recovery dependen de que las credenciales de las cargas de trabajo sean seguras. Una sola credencial comprometida puede dar acceso mucho más allá de un único sistema, y los atacantes lo saben.

La mejor credencial estática es aquella que no tienes. Siempre que sea posible, pasa de la autenticación basada en secretos a identidades gestionadas u otros enfoques «sin secretos», de modo que la plataforma sea la encargada de emitir, proteger y rotar las credenciales, en lugar de almacenarlas y gestionarlas manualmente. Sin embargo, somos conscientes de que esto no siempre es posible en el caso de algunos sistemas y configuraciones heredados.

La buena noticia es que, incluso cuando se utilizan secretos de larga duración, unas buenas prácticas de seguridad pueden reducir el riesgo y el alcance de un posible incidente.

Esta entrada describe una rutina práctica que puede ayudar a garantizar que su empresa mantenga la ciberresiliencia: rote las credenciales, minimice el alcance y aplique el acceso condicional siempre que sea posible.

La base: tres controles clave

Una buena gestión de las credenciales se basa en tres pilares: rotación, principio del privilegio mínimo y acceso condicional. Aunque no siempre podrás aplicar los tres para cada tipo de credencial, estos son los puntos de partida adecuados para cualquier entorno:

  1. Rotación y supervisión: rota las credenciales periódicamente y revisa la actividad de autenticación en busca de anomalías.
  2. Privilegio mínimo: delimite los permisos para que las credenciales solo puedan realizar las acciones de copia de seguridad y restauración necesarias. Entre las medidas prácticas se incluyen:
    • Separar las credenciales por carga de trabajo.
    • Limitar los permisos al mínimo necesario en cuanto a conjuntos de datos, sitios, buzones de correo o bases de datos.
    • Evitar los roles de administrador de amplio alcance, salvo que sea absolutamente necesario.
  3. Acceso condicional: cuando sea posible, establece políticas para limitar cuándo y dónde se pueden utilizar las credenciales, por ejemplo:
    • Ubicaciones de confianza y rangos de IP
    • Señales de riesgo
    • Controles de dispositivos y sesiones

Cuando el acceso condicional no es viable, la rotación es el control compensatorio

No todos los tipos de credenciales cumplen los requisitos del acceso condicional. En esos casos, la rotación limita el tiempo durante el que una credencial robada sigue siendo útil, y la supervisión ayuda a detectar rápidamente cualquier uso indebido.

Las directrices de Commvault hacen hincapié en la rotación periódica de contraseñas, claves secretas y credenciales en todos los entornos. Para los registros de aplicaciones de Azure de un único inquilino que protegen cargas de trabajo de M365/D365/Entra ID, Commvault recomienda ciclos de rotación de 90 días. Muchos marcos comunes de seguridad y cumplimiento normativo (PCI DSS, ISO 27001, SOC 2, NIST) también exigen una gestión rigurosa de las credenciales, incluida la rotación periódica y la revisión de los accesos.

Consulte a su equipo de seguridad

La gestión de credenciales es más eficaz cuando es coherente. Coordínese con su equipo de seguridad en lo siguiente:

  • Los intervalos de rotación (por tipo de credencial y nivel de riesgo).
  • El diseño de políticas de acceso condicional (qué se puede aplicar sin alterar la automatización).
  • Las normas de acceso privilegiado, los requisitos de registro y los ciclos de revisión.

Guía de recursos

Los recursos que se indican a continuación ofrecen información adicional y orientación específica para cada entorno sobre la protección de credenciales y los controles de acceso.

Commvault
Microsoft
AWS
Cloud Google (GCP)

Will Galway es subdirector de seguridad en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • Commvault amplía la protección de Google Workspace con funciones avanzadas de búsqueda eDiscovery para facilitar el cumplimiento normativo, las investigaciones y los litigios.
  • Las nuevas funciones permiten realizar búsquedas más rápidas y precisas en Gmail y Google Drive mediante filtros de palabras clave, frases y metadatos.
  • Las opciones de exportación flexibles ayudan a los equipos jurídicos a optimizar las revisiones y reutilizar conjuntos de exportación estandarizados para casos recurrentes.
  • Una interfaz de descubrimiento centralizada permite a las organizaciones gestionar el descubrimiento electrónico en Google Workspace, Microsoft 365 y los terminales desde una única platform.
  • La solución cumple con los estándares del Modelo de Referencia para el Descubrimiento Electrónico (EDRM) y está disponible en acceso anticipado, con una disponibilidad general prevista para la primera mitad de 2026.

Google Workspace es fundamental para la comunicación y la colaboración de muchas organizaciones, ya que contiene correos electrónicos, archivos y mensajes críticos para el negocio que a menudo son esenciales para el cumplimiento normativo, las investigaciones y los litigios.

Como fuente clave de datos detectables, las organizaciones necesitan procesos de eDiscovery eficientes que les ayuden a localizar, gestionar y exportar rápidamente la información almacenada electrónicamente (ESI) pertinente en los servicios de Google Workspace para cumplir con los requisitos legales y normativos actuales. Las respuestas tardías y la recopilación incompleta o inexacta de la ESI pueden aumentar los costes legales, incrementar el riesgo normativo y dar lugar a multas o al incumplimiento de las obligaciones de cumplimiento.

Para ayudar a satisfacer esta necesidad, estamos ampliando la protección existente de Google Workspace añadiendo funciones avanzadas de búsqueda de cumplimiento normativo a nuestra oferta de eDiscovery. Estas funciones de eDiscovery para Google Workspace se suman a la compatibilidad existente con eDiscovery para Microsoft 365 y terminales, lo que facilita la unificación del cumplimiento normativo en múltiples cargas de trabajo desde una única platform.

Simplificación de la búsqueda de cumplimiento normativo para entornos de Google Workspace

Con esta versión, los clientes pueden localizar, filtrar y exportar datos relevantes, como mensajes de correo electrónico y archivos, en vuestras copias de seguridad de Google Workspace más rápidamente para auditorías, litigios o investigaciones. Esta ampliación de la compatibilidad está diseñada para ayudar a las organizaciones a reducir el tiempo y los costes asociados al descubrimiento electrónico y a cumplir con vuestras obligaciones legales y normativas.

Características y ventajas principales:
  • Búsqueda avanzada: encuentra rápidamente correos electrónicos y archivos relevantes mediante búsquedas por palabras clave, frases y metadatos con controles de filtrado granulares. Realiza búsquedas centralizadas en Gmail y Google Drive o enfócate en un servicio específico para reducir el alcance de las investigaciones.
  • Opciones de exportación flexibles: exporta todos los resultados de la búsqueda o selecciona elementos para su revisión legal o producción externa. Utiliza conjuntos de exportación estandarizados para investigaciones recurrentes con el fin de minimizar el esfuerzo manual y agilizar los tiempos de respuesta para futuras solicitudes.
  • Experiencia de descubrimiento centralizada: Realice búsquedas en Google Workspace hoy mismo, con la flexibilidad de ampliar las búsquedas a Microsoft 365 y a los datos de los terminales, todo ello desde una única interfaz centralizada.
  • Solución compatible con EDRM: ayuda a mantener el cumplimiento de EDRM, adhiriéndose a los protocolos de identificación, recopilación y procesamiento.

Las funciones de búsqueda de cumplimiento normativo para Google Workspace están disponibles actualmente en acceso anticipado y se prevé que estén disponibles de forma generalizada en la primera mitad de 2026.

¿Listo para aprender más?

Explora Commvault Backup & Recovery Google Workspace o solicita una demostración personalizada para ver las nuevas funciones de búsqueda de cumplimiento normativo en acción.

Preguntas frecuentes

P: ¿Por qué es importante el eDiscovery para los datos de Google Workspace? R: Google Workspace contiene correos electrónicos, archivos y comunicaciones críticos que a menudo son necesarios para asuntos legales, normativos y de cumplimiento. Un eDiscovery eficiente ayuda a las organizaciones a localizar y producir rápidamente ESI precisos, al tiempo que controlan los costes y los riesgos.

P: ¿Qué tipos de datos se pueden buscar con Commvault eDiscovery para Google Workspace?
R: La solución admite búsquedas en Gmail y Google Drive, lo que permite a las organizaciones localizar correos electrónicos y archivos relevantes. Las búsquedas pueden centralizarse en todos los servicios o limitarse a una carga de trabajo específica para realizar investigaciones más específicas.

P: ¿Cómo mejoran los tiempos de respuesta en materia de cumplimiento normativo las funciones de búsqueda avanzada?
R: Las búsquedas basadas en palabras clave, frases y metadatos, con filtros granulares, ayudan a los equipos a reducir rápidamente grandes conjuntos de datos. Esto contribuye a reducir el esfuerzo manual y permite responder más rápidamente a auditorías, litigios e investigaciones.

P: ¿Qué opciones de exportación están disponibles para los equipos jurídicos y de cumplimiento normativo?
R: Los usuarios pueden exportar todos los resultados de la búsqueda o seleccionar elementos específicos para su revisión o entrega externa. Los conjuntos de exportación estandarizados pueden reutilizarse para asuntos recurrentes, lo que permite flujos de trabajo más coherentes y eficientes. P: ¿Cómo encaja esto en una estrategiaplatform más amplia yplatform ? R: Commvault ofrece una experiencia de detección centralizada que abarca Google Workspace, Microsoft 365 y los datos de los terminales. Este enfoque unificado ayuda a las organizaciones a gestionar el cumplimiento normativo en múltiples cargas de trabajo desde una única interfaz.

P6: ¿Cuándo estará disponible de forma generalizada la búsqueda de cumplimiento normativo para Google Workspace? R: Las funciones están disponibles actualmente en acceso anticipado y se prevé que estén disponibles de forma generalizada en la primera mitad de 2026. Katharine Colucci es directora de marketing de productos en Commvault.


Blogs relacionados

More related posts


Abstract-city-in-the-clouds-Crocus_PPT

Commvault Expands Collaboration with Google Cloud to Help Strengthen Enterprise Protection and Cyber Resilience

Read more about Commvault Expands Collaboration with Google Cloud to Help Strengthen Enterprise Protection and Cyber Resilience