Skip to content

Puntos clave

  • La extorsión mediante deepfakes transforma el ransomware de una amenaza al acceso a los datos en una crisis de confianza, al utilizar datos robados para fabricar falsificaciones creíbles.
  • El éxito de los ataques deepfake se debe al fácil acceso a las herramientas de IA generativa, a las limitadas capacidades de detección y al hecho de que la carga de la prueba recae sobre las víctimas.
  • La verdadera defensa reside en proteger y demostrar la autenticidad de los datos, no en perseguir cada artefacto falso.
  • El almacenamiento inmutable y los puntos de recuperación fiables permiten a las organizaciones demostrar lo que es real cuando se encuentran bajo presión.
  • Commvault puede ayudar a reforzar la resiliencia al garantizar la integridad de los datos en los flujos de trabajo backup recuperación, lo que permite a las organizaciones recuperar rápidamente su credibilidad.

El ransomware ha evolucionado desde interrumpir operaciones hasta socavar la verdad misma. Los atacantes actuales roban datos confidenciales y utilizan IA generativa para fabricar correos electrónicos, archivos de audio y vídeos que parecen lo suficientemente auténticos como para engañar a clientes, socios, reguladores y equipos internos. El reto ya no es solo restaurar los sistemas. Es demostrar qué es real bajo presión.

Cuando el robo de datos se convierte en robo de identidad

El ransomware tradicional niega el acceso a los datos. La extorsión mediante deepfakes ataca la confianza en sí misma. Los atacantes sustraen información corporativa confidencial —incluidas comunicaciones de ejecutivos, grabaciones de reuniones y documentos internos— y, a continuación, utilizan IA generativa para crear falsificaciones convincentes. El audio o el vídeo falsificados pueden parecer lo suficientemente auténticos como para engañar a clientes, socios, organismos reguladores e incluso a los propios equipos internos. En estos ataques, la identidad y la autenticidad ya no se dan por sentadas. La percepción se convierte en el arma.

Por qué funciona la extorsión con deepfakes

La extorsión mediante deepfakes tiene éxito porque convergen tres realidades estructurales a la vez.

  • Las herramientas generativas son ampliamente accesibles: existen herramientas de IA de alta calidad fácilmente disponibles y que requieren pocos conocimientos especializados para su manejo.
  • La detección va por detrás de la creación: incluso los analistas experimentados tienen dificultades para distinguir en tiempo real los deepfakes sofisticados del contenido auténtico.
  • La carga de la prueba recae sobre la víctima: las organizaciones deben demostrar que el contenido es falso, a menudo bajo una presión de tiempo extrema y el escrutinio público.

Sin bases de datos fiables y un linaje de datos demostrable, la verdad se vuelve negociable.

Defensa: Proteger los datos, garantizar su privacidad y demostrar su autenticidad

La extorsión mediante deepfakes solo es eficaz cuando los atacantes tienen acceso a datos originales auténticos. Cuando esos datos están protegidos y son verificables, el contenido falsificado pierde credibilidad e influencia.

Una defensa eficaz comienza por reconocer que la extorsión mediante deepfakes no es un problema de contenido. Es un problema de integridad de los datos. El objetivo no es perseguir cada elemento falsificado, sino permitir que las organizaciones demuestren qué es auténtico cuando más importa. Por lo tanto, la defensa debe centrarse en tres principios arquitectónicos:

  • Proteger los datos originales: la información confidencial debe protegerse antes de que pueda filtrarse. Las comunicaciones ejecutivas, las grabaciones y los documentos internos deben controlarse estrictamente para que no puedan utilizarse con fines manipuladores.
  • Preservar la integridad de los datos: Los datos auténticos deben permanecer demostrablemente inalterados. El almacenamiento inmutable ayuda a evitar que las copias de seguridad y los registros históricos sean alterados, incluso por atacantes con acceso privilegiado. Esta inmutabilidad proporciona un punto de referencia fiable cuando se cuestiona la autenticidad.
  • Recuperarse desde una posición de confianza: cuando se producen incidentes, la recuperación debe basarse en datos verificados y limpios. Restaurar los sistemas y registros desde fuentes fiables permite a las organizaciones restablecer rápidamente su credibilidad, en lugar de amplificar las dudas mediante puntos de recuperación contaminados.

En conjunto, estos principios cambian el equilibrio de poder. En lugar de reaccionar a la defensiva ante contenidos falsos, las organizaciones pueden conservar la capacidad de demostrar la autenticidad, restablecer la confianza y eliminar la ventaja del atacante.

Cómo Commvault respalda la veracidad y la resiliencia

Commvault ayuda a las organizaciones a reforzar su resiliencia frente a la extorsión mediante deepfakes, protegiendo la integridad de los datos en los flujos de trabajo backup, recuperación y restauración. Al mantener puntos de recuperación fiables y aislar los datos limpios de cualquier manipulación, Commvault permite a las organizaciones responder a los intentos de extorsión con pruebas en lugar de incertidumbre. Commvault ayuda a las organizaciones a:

  • Protege las fuentes de datos fidedignas para que los registros auténticos sigan estando disponibles cuando se cuestione tu credibilidad.
  • Aísla los puntos de recuperación de confianza para evitar que la manipulación se extienda por todos los entornos.
  • Restaurar sistemas y datos de fuentes verificadas sin reintroducir incertidumbre.
  • Restablece la confianza operativa y reputacional a medida que aumentan los ataques basados en IA.

Esto permite a las organizaciones responder con decisión ante el escrutinio público, utilizando datos fiables para orientar sus acciones en lugar de reaccionar a la defensiva ante narrativas inventadas.

Reflexión final

La extorsión mediante deepfakes no es solo un problema de ciberseguridad. Es un desafío a la propia verdad. Las organizaciones que no pueden demostrar la autenticidad de sus propios datos corren el riesgo de perder la confianza cuando el escrutinio es mayor. En esos momentos, la duda se propaga más rápido que los hechos. Al diseñar la ciberresiliencia en torno a datos protegidos y verificables y una recuperación fiable, las organizaciones pueden ayudar a conservar la capacidad de demostrar lo que es real y responder con decisión bajo presión.

Preguntas frecuentes

P: ¿Qué es la extorsión con deepfakes y en qué se diferencia del ransomware tradicional? R: El ransomware tradicional niega el acceso a los datos, mientras que la extorsión con deepfakes manipula la confianza. Los atacantes roban información confidencial y utilizan IA generativa para crear contenido falso pero convincente, como vídeos o correos electrónicos, que explotan la percepción del público.

P: ¿Por qué son tan eficaces los ataques deepfake? R: Funcionan porque las herramientas avanzadas de IA generativa están ampliamente disponibles, las tecnologías de detección van por detrás de la creación y las organizaciones deben demostrar que el contenido fabricado es falso, a menudo bajo una intensa presión de tiempo.

P: ¿Cómo pueden las organizaciones defenderse contra la extorsión mediante deepfakes?
R: La defensa debe centrarse en proteger la integridad y la autenticidad de los datos de origen. Esto incluye proteger los datos confidenciales, mantener copias de seguridad inmutables y verificar que los procesos de recuperación se basen únicamente en datos verificados y limpios.

P: ¿Qué papel desempeña Commvault en la lucha contra la extorsión mediante deepfakes?
R: Commvault ayuda a mantener puntos de recuperación fiables, a aislar los datos limpios de cualquier manipulación y a permitir que las organizaciones respondan con confianza utilizando información verificada en lugar de especulaciones.

P: ¿Por qué es fundamental la integridad de los datos durante una crisis relacionada con el deepfake?
R: Cuando circula contenido falso, las organizaciones deben demostrar rápidamente qué es real. Los datos inmutables y verificables proporcionan las pruebas necesarias para restablecer la confianza, contrarrestar la manipulación y mantener la credibilidad ante el escrutinio.

P: ¿Cuál es la conclusión clave para los líderes empresariales? R: La extorsión mediante deepfakes no es solo un problema de ciberseguridad, es una crisis de la verdad. Desarrollar la ciberresiliencia en torno a datos protegidos y demostrables permite a las organizaciones responder con decisión y mantener la confianza cuando más importa. Chris DiRado es director de Experiencia de Producto en Commvault.

Blogs relacionados

Un enfoque multicapa para la ciberresiliencia

Dominar la inmutabilidad, el «air-gap» y el modelo «Zero Trust» para una recuperación sin igual de aplicaciones en la nube

Cómo hacer frente al ransomware a nivel global

Por qué la Cleanroom Recovery y las pruebas cibernéticas son fundamentales para la ciberresiliencia

More related posts


Cyber Resilience

Read more about Cyber Resilience

Cyber Recovery

Read more about Cyber Recovery
CleanroomRecovery_Thumbnail_888x500

Commvault Cleanroom

Read more about Commvault Cleanroom

Puntos clave

  • Los bucles de fuga de datos surgen cuando la información confidencial introducida en las interacciones con la IA se conserva, recupera y refuerza con el tiempo.
  • Estos bucles son difíciles de detectar porque cada paso parece un comportamiento normal del sistema en lugar de una violación de seguridad tradicional.
  • La inyección rápida, la recuperación excesiva y la retención excesiva son los tres mecanismos principales que permiten la fuga de datos impulsada por la IA.
  • Una seguridad eficaz basada en la IA requiere integrar la contención, el privilegio mínimo y la verificación continua directamente en el diseño de la interacción.
  • Las capacidades de protección, aislamiento y recuperación rápida ayudan a las organizaciones a limitar el alcance de los daños cuando se produce una exposición no deseada.

El mayor riesgo de la IA no es lo que dicen los grandes modelos lingüísticos, sino lo que recuerdan. Una sola clave API copiada, un registro de cliente o un documento interno pegado en un indicador pueden persistir silenciosamente, reaparecer y propagarse mucho más allá de su contexto original. Cada indicación, recuperación y respuesta en un sistema de IA crea la posibilidad de una exposición involuntaria de datos. Cada solicitud, recuperación y respuesta en un sistema de IA crea la posibilidad de una exposición involuntaria de datos. Las credenciales, la propiedad intelectual, la información de identificación personal y los datos de los clientes pueden introducirse en los flujos de trabajo de IA sin intención maliciosa. Con el tiempo, estas exposiciones se acumulan, formando bucles de retroalimentación invisibles de riesgo hasta que la exposición se generaliza. A diferencia de una violación tradicional, los bucles de fuga de datos rara vez se manifiestan. Crecen de forma gradual, interacción tras interacción, hasta que la información confidencial se dispersa por sistemas, usuarios y salidas que nunca debían haberla visto.

Los bucles de fuga de datos siguen un patrón sencillo. Los datos confidenciales se introducen en una interacción con la IA, se almacenan o se integran en el sistema, se recuperan posteriormente en un contexto no deseado y se refuerzan con cada uso posterior. Dado que cada paso parece un comportamiento normal del sistema, el bucle suele pasar desapercibido hasta que la exposición se generaliza.

Cuando la inteligencia genera filtraciones

Las organizaciones adoptan la IA generativa para acelerar la productividad, automatizar las decisiones y mejorar la experiencia de los clientes. El reto no radica en la intención, sino en la arquitectura. Los sistemas de IA están diseñados para recopilar, recuperar y contextualizar información. Cuando las medidas de seguridad son insuficientes, fragmentos de datos confidenciales introducidos durante una interacción pueden aparecer más tarde en respuestas que no guardan relación con ella. Cada uso refuerza el siguiente, creando un ciclo autosostenido de exposición.

La arquitectura de los bucles de fuga de datos

La fuga de datos en los sistemas de IA suele producirse a través de tres mecanismos interconectados:

  • Inyección de comandos (intencionada o accidental): los usuarios incluyen, de forma consciente o inconsciente, datos confidenciales en las indicaciones, como contraseñas, registros de clientes o información privada, que el sistema procesa y puede conservar.
  • Recuperación excesivamente amplia: los sistemas de IA recuperan información de fuentes de datos a las que no deberían acceder debido a permisos débiles o a un filtrado de contexto insuficiente.
  • Retención excesiva: los historiales de interacción, las integraciones y los registros se almacenan durante más tiempo o de forma más amplia de lo necesario, lo que permite que los datos confidenciales persistan y vuelvan a aparecer.

En conjunto, estos mecanismos forman bucles de retroalimentación en los que cada interacción aumenta la exposición acumulativa.

Defensa en el diseño de interacción con IA

La hipótesis de diseño más segura es que cualquier información proporcionada a un sistema de IA puede ser conservada, reutilizada o divulgada. Esta mentalidad cambia radicalmente la forma en que deben protegerse los sistemas de IA. La protección debe integrarse en el diseño de la interacción, en lugar de aplicarse después de que se produzca la exposición. La seguridad en los sistemas de IA parte de la premisa de que la exposición es posible, lo que convierte la contención, el privilegio mínimo y la verificación continua en requisitos fundamentales del diseño. En la práctica, esto significa:

  • Aplicación de los principios de confianza cero a todas las interacciones con la IA.
  • Verificar y limitar el acceso a los datos en cada etapa del manejo rápido, la recuperación y la generación de respuestas.
  • Minimizar los permisos en las solicitudes, las fuentes de recuperación y las capas de almacenamiento.
  • Aplicar la autorización sensible al contexto en los procesos de recuperación en el momento de la consulta, en lugar de basarse en permisos estáticos definidos fuera del flujo de trabajo de IA.
  • Diseñar sistemas para contener la exposición en lugar de asumir que la prevención por sí sola es suficiente.

Este enfoque transforma la seguridad de la IA, pasando de una limpieza reactiva a una resiliencia proactiva.

El papel de Commvault

Commvault ayuda a las organizaciones a proteger los datos que alimentan los sistemas de IA, incluidos los datos de entrenamiento, las fuentes de recuperación y las rutas de recuperación, antes, durante y después de la interacción. Al proporcionar protección, aislamiento y capacidades de recuperación rápida, Commvault permite a las organizaciones limitar el alcance de la exposición no deseada y restaurar entornos de IA a partir de fuentes de datos fiables. Con Commvault, las empresas pueden ayudar a:

Cuando se combina con controles de acceso a datos muy precisos, las organizaciones pueden innovar con la IA sin crear bucles de riesgo compuestos.

Reflexión final

Los ciclos de fuga de datos representan uno de los riesgos más sutiles y peligrosos en la adopción de la IA. No parecen ataques, pero debilitan la seguridad de forma continua. Al tratar cada interacción con la IA como una posible exposición e integrar la protección, el aislamiento y Recovery en las arquitecturas de IA, las organizaciones pueden ampliar el uso de la IA al tiempo que ayudan a preservar la confianza.

Preguntas frecuentes

P: ¿Qué es un bucle de fuga de datos en los sistemas de IA? R: Un bucle de fuga de datos se produce cuando se introducen datos confidenciales en una interacción de IA, se almacenan o se incorporan, se recuperan posteriormente en un contexto no deseado y se refuerzan mediante su uso repetido. Con el tiempo, esto crea un ciclo autosostenido de exposición que puede extenderse a través de los sistemas y los usuarios.

P: ¿Por qué los bucles de fuga de datos son más difíciles de detectar que las violaciones tradicionales? R: A diferencia de las violaciones convencionales, los bucles de fuga de datos no activan alertas claras ni puntos únicos de fallo. Crecen gradualmente a través de interacciones de apariencia normal, lo que hace que la exposición solo sea visible después de que ya se haya extendido ampliamente. P: ¿Cómo contribuye la inyección de indicaciones a la fuga de datos? R: La inyección de indicaciones se produce cuando los usuarios incluyen, de forma accidental o intencionada, información sensible en las indicaciones. Si las medidas de seguridad son débiles, el sistema puede procesar, conservar o reutilizar esos datos más allá de su contexto original. P: ¿Qué papel desempeña la arquitectura del sistema de IA en la prevención de fugas? R: La arquitectura determina cómo se ingieren, recuperan, almacenan y reutilizan los datos. Diseñar sistemas de IA con principios de confianza cero, privilegios mínimos y autorización sensible al contexto ayuda a contener la exposición en lugar de depender únicamente de la prevención.

P: ¿Cómo pueden las organizaciones reducir el riesgo sin ralentizar la adopción de la IA? R: Las organizaciones pueden reducir el riesgo incorporando la seguridad directamente en el diseño de la interacción con la IA y planificando la contención y la recuperación. Este enfoque permite la innovación al tiempo que limita la exposición acumulativa a medida que aumenta el uso de la IA.

P: ¿Cómo ayuda Commvault a proteger contra los bucles de fuga de datos? R: Commvault ayuda a proteger los datos que alimentan los sistemas de IA proporcionando copias de seguridad inmutables, aislamiento y recuperación rápida. Estas capacidades ayudan a las organizaciones a limitar el impacto de la exposición involuntaria y a restaurar rápidamente entornos de IA fiables. Chris DiRado es director de Experiencia de Producto en Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La reunión de la junta directiva comenzó con una pregunta sencilla: «¿Estáis preparados para la próxima disrupción?».

Les di una respuesta sincera: «Depende de a qué interrupción nos refiramos». Porque esta es la realidad que todo director de sistemas de información conoce, pero que no siempre expresa en voz alta: la Readiness no es una casilla que se marque. No es algo que se consiga de una vez con un buen plan de Recovery o una prueba de Recovery ante desastres ejecutada a la perfección. La Readiness es un músculo que hay que desarrollar, poner a prueba y volver a desarrollar constantemente, a medida que el panorama de amenazas cambia bajo nuestros pies.

Por eso hemos creado Readiverse. No es otra biblioteca de contenidos. No es otro centro de recursos para proveedores. Es un espacio en el que los directores de informática, los directores de seguridad informática y los responsables tecnológicos pueden obtener la información que necesitan para estar preparados, ya sea para anticiparse a la próxima variante de ransomware, afrontar los retos de la gobernanza de la IA o, simplemente, dar una respuesta clara cuando la junta directiva pregunte: «¿Estamos protegidos?».

Dos tipos de preparación

En mi puesto, necesito dos cosas que rara vez se dan juntas:

Perspectiva estratégica para la sala de juntas: informes de inteligencia que analizan las amenazas emergentes desde el punto de vista del impacto empresarial. Opiniones concisas de ejecutivos que han ocupado tu puesto: «Bold Takes» de 60 segundos sobre lo que importa ahora. Conversaciones entre pares con otros CIO que han superado las perturbaciones del mercado y los retos de la transformación.

Orientación práctica para la implementación: evaluaciones de Readiness para comparar su nivel de madurez. Guías de cumplimiento normativo que ayudan a relacionar los requisitos con las capacidades. Talleres de Recovery y experiencia práctica que agudizan la capacidad de su equipo para responder cuando más importa. Readiverse combina ambas cosas. Porque no se puede liderar desde la sala de juntas sin comprender las realidades de la implementación. Y no se pueden construir sistemas resilientes sin conectarlos con los resultados empresariales.

Listo. O no.

Esa es la elección a la que nos enfrentamos cada día como líderes tecnológicos. Podemos estar preparados —con planes probados, equipos formados y defensas inteligentes—. O podemos vernos sorprendidos cuando llegue la disrupción.

Por eso lanzamos nuestra nueva serie de podcasts de seis episodios, «Ready. Or Not.», en Readiverse. Nuestro presentador, el cómico Nathan Macintosh, y sus invitados desmontan el bombo publicitario en torno a la IA y la complejidad de la ciberseguridad con humor y franqueza. Echa un vistazo a nuestro primer episodio —«IA: los agentes del bien se enfrentan a los agentes del mal»— con el invitado Reid Blackman, fundador y director ejecutivo de Virtue, consultora especializada en riesgos de IA.

Más allá del ruido

Readiverse existe para ofrecerte la información, la perspectiva y la orientación práctica que necesitas para desarrollar una resiliencia que funcione —no solo una resiliencia que quede bien en una presentación de diapositivas—.

Porque la junta directiva seguirá preguntándonos si estamos preparados. Y les debemos —a ellos y a nosotros mismos— una respuesta honesta y segura. Explora Readiverse y estaremos preparados juntos.

Ha Hoang es director de información de Commvault.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La empresa belga xyzt.ai se fundó con el objetivo de ayudar a los clientes a obtener información valiosa a partir de sus datos de ubicación. Sigue leyendo para descubrir por qué la empresa eligió Clumio, una empresa de Commvault tras su adquisición en 2024, para reducir backup de AWS y mejorar significativamente los tiempos de recuperación.


P: Lida, ¿puedes empezar por contarnos qué hace xyzt.ai?

Lida: Somos una plataforma de análisis basada en la nube y sin código que ayuda a los clientes a convertir grandes volúmenes de datos de sensores, IoT y movilidad en información significativa. Procesamos miles de millones de registros y facilitamos a los usuarios la visualización de patrones, la identificación de anomalías y la toma de decisiones basadas en datos. Nuestros clientes provienen de los sectores marítimo, de la movilidad, de las ciudades inteligentes y de la conectividad: cualquier persona que necesite comprender el comportamiento basado en la ubicación a gran escala.

P: Como startup en crecimiento, ¿cómo encajaban las copias de seguridad en tu estrategia inicial?

Lida: Al principio, las copias de seguridad nativas de AWS nos funcionaban bien. Eran sencillas, estaban integradas y se ajustaban a nuestra arquitectura centrada en la nube. Por desgracia, con el paso del tiempo, a medida que nuestros datos crecían, nuestra factura de copias de seguridad de AWS también lo hacía. Al principio no fue muy notable, pero cada año el coste no dejaba de subir.

P: ¿En qué momento el aumento backup de AWS se convirtió en algo que necesitabas resolver?

Lida: Tras unos cinco años de crecimiento constante, la tendencia era imposible de ignorar. Nuestros costes aumentaban año tras año simplemente porque estábamos ampliando nuestro volumen de datos. Fue entonces cuando nos dimos cuenta de que necesitábamos una opción más sostenible y predecible.

P: ¿Qué te llevó a evaluar Clumio?

Lida: Al principio, buscábamos únicamente reducir costes. Una vez que vimos la demostración de Clumio, nos dimos cuenta de que el valor era mucho más amplio. Cumplimiento normativo, Recovery, aislamiento de datos, previsibilidad de precios… Todas esas eran características importantes que ofrecía Clumio.

P: ¿Cómo describirías tu experiencia de incorporación?

Lida: Sorprendentemente rápida. Esperábamos una migración que llevara mucho tiempo, pero fue increíblemente fluida. En 30 minutos ya teníamos en marcha nuestra primera copia de seguridad. Eso no es algo que uno espere al cambiar un componente fundamental de la infraestructura.

P: Muchas organizaciones no solo se preocupan por backup , sino también por la rapidez con la que pueden recuperarse. ¿Cómo ha cambiado el rendimiento de la recuperación desde que se pasó a Clumio?

Lida: La velocidad de recuperación es una de las áreas en las que observamos una mejora más significativa. Con las herramientas nativas de AWS, la restauración de grandes conjuntos de datos podía llevar horas, a veces incluso más, ya que las recuperaciones dependían del tiempo que se tardaba en rehidratar completamente los datos en nuestro entorno AWS. Ese retraso suponía un verdadero reto cuando necesitábamos un acceso rápido para resolver problemas o cuando los clientes requerían una validación inmediata de los datos. Con Clumio, la experiencia es radicalmente diferente. Con Clumio, la experiencia es radicalmente diferente. La función «Instant Access» nos permite montar copias de seguridad en cuestión de minutos sin tener que esperar a que se completen las restauraciones. Eso significa que nuestro equipo puede empezar a trabajar con los datos casi de inmediato, ya sea para su verificación, investigación o recuperación a gran escala. El ahorro de tiempo es enorme: no solo es más rápido, sino que cambia radicalmente la rapidez con la que podemos responder a los problemas. Para una platform de análisis en tiempo real platform la nuestra, eso hace que Clumio sea mucho más eficaz que las opciones nativas de AWS.

P: Hablemos de resultados. ¿Qué impacto tuvo Clumio una vez que lo pusisteis en marcha?

Lida: El impacto más inmediato de Clumio fue el ahorro de costes. Gracias a AWS Storage Lens, pudimos confirmar que las copias de seguridad realizadas a través de Clumio eran un 66,7 % más baratas que las que pagábamos anteriormente. Esa validación se obtuvo rápidamente y aceleró la aprobación interna para seguir adelante. También hemos ganado en resiliencia al almacenar copias de seguridad fuera de vuestro entorno principal de AWS, lo que ha mejorado vuestra seguridad y vuestra postura de cumplimiento normativo.

P: ¿Qué consejo darías a otras startups nativas de AWS que están evaluando su backup ? ¿Cómo encaja Clumio en tus planes a largo plazo?

Lida: Yo les diría a otras empresas emergentes que no se dejen intimidar por la idea de cambiar backup . La migración fue mucho más fácil de lo que esperábamos y los beneficios fueron inmediatos.

Si tus costes de AWS están aumentando o tus requisitos de cumplimiento normativo están evolucionando, sin duda merece la pena explorar alternativas. La protección de datos es fundamental para nuestro negocio, por lo que necesitamos soluciones que se adapten a nuestro crecimiento sin provocar aumentos impredecibles en los costes, y Clumio nos da esa confianza. Cara Peterson es directora de «Voz del cliente» en Commvault.

More related posts


GSI

The Importance of Cyber Resilience in a Cloud-First World

Read more about The Importance of Cyber Resilience in a Cloud-First World
Thumbnail_Blog_Clumio-Tech-2025

Restore only what matters: Clumio Backtrack for DynamoDB

Read more about Restore only what matters: Clumio Backtrack for DynamoDB

Clumio

Read more about Clumio

Los neoyorquinos no se conforman con poco. Esperan el servicio más rápido, la infraestructura más resistente y las ideas más audaces. Por eso, no es de extrañar que, en lo que respecta a la seguridad de los datos, sus expectativas sean muy altas.

Pero aquí está el giro: según una reciente encuesta encargada por Commvault a más de 1000 neoyorquinos, los consumidores exigen a las empresas unos estándares de seguridad inflexibles, aunque muchos admiten que ustedes mismos no siguen esas mismas prácticas. No se trata solo de una curiosidad interesante. Es una señal sobre el futuro de la confianza, la resiliencia y la lealtad.

Dos normas, una ciudad

La encuesta deja una cosa clara: en Nueva York, la confianza no se da, se gana. Y se gana con acciones. La mayoría de los encuestados afirmaron que dejarían de utilizar los servicios de una empresa, o se plantearían seriamente hacerlo, tras una filtración de datos. Muchos ya lo han hecho. Premian a las empresas que demuestran que se toman en serio la protección de datos, y no se limitan a hablar de ello. Sin embargo, aunque exigen resiliencia a las marcas, sus propios hábitos cuentan una historia diferente. ¿Reutilización de contraseñas? Sigue siendo habitual. ¿Wi-Fi público? Sigue siendo tentador. Incluso con una mayor concienciación y la experiencia de primera mano de incidentes cibernéticos, persisten los comportamientos incoherentes. ¿Es eso hipocresía? No. Es la naturaleza humana. Las personas quieren seguridad, pero también quieren comodidad, rapidez y simplicidad. Y cuando estas necesidades entran en conflicto, la higiene cibernética personal suele descuidarse. Las empresas no pueden permitirse ese lujo.

Por qué esta brecha es un mandato de liderazgo

La conclusión no es juzgar a los consumidores, sino comprenderlos. Los consumidores pueden tomar medidas para protegerse (y muchos lo hacen), pero no pueden defenderse por sí solos contra amenazas sofisticadas y basadas en la inteligencia artificial. Tampoco deberían tener que hacerlo. Ahí es donde la brecha entre las expectativas se convierte en un mandato de liderazgo. La ciberresiliencia es una responsabilidad compartida, pero las empresas deben liderar. Y el liderazgo se manifiesta de tres maneras:

  • Protegerse antes de la infracción: crear defensas sólidas, controles de confianza cero y plataformas de resiliencia unificadas que se adapten a las amenazas en constante evolución.
  • Reacciona rápidamente cuando surjan problemas: los consumidores juzgan una infracción no solo por su ocurrencia, sino también por la rapidez y eficacia con la que te recuperas.
  • Comunícate con transparencia: el silencio erosiona la confianza más rápido que las malas noticias. La honestidad siempre gana.

La alineación de estos elementos refuerza la confianza de los consumidores.

Nueva York como señal nacional

Las tendencias comienzan en Nueva York. Las expectativas se cristalizan aquí. La opinión pública oscila con fuerza aquí. Si los neoyorquinos indican que la confianza es un factor primordial a la hora de elegir una marca, las empresas de todo el país deberían prestar atención. Lo que comienza en un mercado importante rara vez se queda ahí. Las expectativas en materia de seguridad no hacen más que intensificarse. Y en la era de la IA, el coste de perder la confianza es más elevado que nunca.

La resiliencia es el nuevo programa de fidelización

Durante años, las marcas han invertido miles de millones en personalización y comodidad. Pero las investigaciones actuales sugieren que algo diferente está ganando terreno: los consumidores se mantienen fieles a las empresas que creen que protegerán y recuperarán sus datos, y no solo los recopilarán.

La seguridad, la resiliencia y la fiabilidad ya no son solo preocupaciones internas. Son factores diferenciadores de la marca que influyen en las decisiones de compra, las recomendaciones y las relaciones a largo plazo. Y en una época en la que la gente viaja, compra y accede a información confidencial desde cualquier lugar, a menudo a través de redes no seguras, lo que está en juego no podría ser más importante.

El momento de liderar

Los consumidores tienen exigencias claras: la gente sabe lo que espera, lo que está dispuesta a tolerar y lo que no. Y te observan muy de cerca. Para las empresas, la oportunidad es enorme: invertir hoy en resiliencia y ganarse la fidelidad mañana. Porque, en lo que respecta a la ciberseguridad, los consumidores no solo quieren sentirse protegidos, sino que quieren estar protegidos.

Las empresas que cumplan esa promesa definirán la próxima era de confianza. Vidya Shankaran es directora técnica de operaciones de Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos Clave

  • Arlie Data Sense ayuda a convertir datos de red dispersos (registros, auditorías, historiales de trabajos) en resúmenes claros y prácticos con sugerencias de seguimiento y consultas de formato libre.
  • El nuevo análisis de causas raíz ayuda a detectar fallos, identifica anomalías y ofrece diagnósticos en lenguaje sencillo con recomendaciones sobre los pasos a seguir, sin necesidad de revisar manualmente los registros.
  • Los Video Bytes en Arlie Responses te llevan al momento exacto de los vídeos largos que responden a tu pregunta, lo que te ayuda a resolver los problemas más rápidamente.
  • Entre bastidores, Arlie coordina ETL, el enmascaramiento de PII y los agentes de análisis para ayudar a generar información contextual sobre la que puedes actuar rápidamente.
  • Arlie y su biblioteca de agentes están disponibles en Commvault SaaS una implementación por fases, lo que te permite estar a la par con las implementaciones de software de Commvault.

Los equipos de TI están sometidos a la presión de hacer más con menos. Se espera que detectes los riesgos de forma temprana y optimices el rendimiento, al tiempo que gestionas una infraestructura en crecimiento y miles de backup diarios. Generar información útil a partir de este flujo constante de actividad en todas las plataformas puede resultar increíblemente difícil.

Esto permite que las vulnerabilidades se cuelen sigilosamente, a la espera de convertirse en un problema grave. Tu panel de control muestra luz verde. Las copias de seguridad parecen estar ejecutándose. Pero entre bastidores, algo se está gestando: un tiempo de espera silencioso, un registro lleno de advertencias sutiles, un pico en los reintentos que no has notado. Para cuando un administrador de copias de seguridad lo detecta, ya se ha convertido en un incidente.

El hecho es que los entornos de TI modernos no fallan de forma ruidosa, sino sutil. Y, en la mayoría de los casos, los datos que podrían haberte alertado ya están ahí. Simplemente están ocultos en registros de auditoría, dispersos por las consolas o atrapados en un vídeo de formación de 40 minutos.

Aquí es donde Arlie realmente destaca. Arlie no es solo un asistente de IA: es la interfaz inteligente y unificada diseñada para ayudar a encontrar, comprender y resolver problemas más rápidamente. Arlie coordina flujos de trabajo avanzados en el backend (agentes) que ayudan a interpretar datos, identificar anomalías y generar información útil; a continuación, te comunica los resultados a través de una experiencia sencilla y coloquial. Con Arlie Data Sense y Video Bytes in Responses, Arlie aporta contexto, claridad y rapidez a cada interacción, sin necesidad de buscar. Echemos un vistazo a las novedades.

Análisis de datos de red: de la sobrecarga de datos a la comprensión de los datos

Los entornos modernos generan una cantidad abrumadora de datos: registros, alertas, advertencias y mucho más. En la platform Commvault, estos se manifiestan como registros de auditoría e historiales de trabajos, con cientos o incluso miles de eventos que ocurren cada día.

Las empresas a menudo no saben por dónde empezar a la hora de analizar sus entornos. Los administradores de copias de seguridad tienen la tarea de dar sentido a esta avalancha de datos, revisando manualmente interminables filas de datos en múltiples consolas solo para comprender lo que está sucediendo. Y con tantas acciones registradas cada minuto, es fácil pasar por alto las primeras señales de alerta que podrían convertirse en problemas mayores.

Ahí es donde entra en juego Arlie Data Sense y su capacidad de análisis de datos en red. Recopila platform tu platform y los sintetiza en resúmenes claros y prácticos. En lugar de obligar a los equipos a desplazarse por miles de filas, Arlie Data Sense identifica la información más relevante, ofrece esos resúmenes y destaca lo que es práctico de una manera clara y coloquial. Los usuarios pueden esperar:

  • Un resumen ejecutivo destacado y adaptado al entorno del usuario.
  • Preguntas de seguimiento sugeridas para ayudar a explorar cuestiones emergentes.
  • La capacidad de formular preguntas abiertas para realizar un análisis más profundo.

Además, Arlie Data Sense destaca los eventos relacionados con la protección contra el ransomware y los cambios importantes, proporcionando de forma proactiva información que ayuda a los usuarios a adelantarse a los posibles riesgos. Sin embargo, es entre bastidores donde realmente ocurre la magia. Arlie coordina múltiples flujos de trabajo de backend: recupera datos de Commvault, realiza procesos ETL y el enmascaramiento de datos de identificación personal (PII), y utiliza agentes de análisis para generar información. Las capacidades de razonamiento y ampliación del conocimiento de Arlie transforman esto en información útil para el usuario. Con solo hacer clic en un botón, backup pueden obtener información clave que destaca los puntos exactos necesarios. Básicamente, esto te permite interactuar con los datos platformtu platformy obtener una comprensión mucho más clara de la situación del sistema en tiempo real.

No se trata solo de alertas, sino de comprensión contextual. Se acabó el tener que rebuscar en los registros. Se acabó el tener que saltar de una pestaña a otra sin fin. Es una forma más inteligente y rápida de ayudar a supervisar el estado del sistema, resolver problemas y comprender el panorama de riesgos. Este tipo de información mejora drásticamente la eficiencia, especialmente para los equipos reducidos que gestionan entornos complejos, ya que les permite centrarse en lo que realmente importa.

Análisis de causas raíz: convertir registros sin procesar en respuestas en tiempo real

Leer registros no es precisamente divertido. Sin embargo, en esos registros se esconden pistas fundamentales: por qué ha fallado algo, dónde se encuentra el sistema bajo presión y qué es lo que probablemente fallará a continuación. Dada la naturaleza monótona de buscar respuestas en grandes volúmenes de datos de registros, muchos equipos tienen dificultades para diagnosticar los fallos en el trabajo.

Arlie Data Sense y su capacidad de análisis de causas raíz realizan el trabajo de investigación. Analiza los fallos en los trabajos, identifica las causas raíz, detecta anomalías y genera explicaciones claras y legibles, todo ello sin necesidad de interpretar manualmente los registros. Integrado directamente en el flujo de trabajo «Enviar archivos de registro» y en el Centro de comando, el agente procesa los archivos de registro para ofrecer diagnósticos detallados junto con posibles soluciones. A continuación, Arlie comunica esos hallazgos y recomendaciones a los usuarios, lo que aporta claridad y ahorra un valioso tiempo de resolución de problemas.

Supongamos que una tarea ha fallado de forma intermitente durante la última semana. En lugar de revisar manualmente cinco registros diferentes, Arlie Data Sense puede ayudar a señalar los tiempos de espera recurrentes relacionados con una máquina virtual (VM) específica. O, si las copias de seguridad se ejecutan más lentamente de lo habitual, puede ayudar a identificar el problema subyacente.

Así pues, tanto si gestionas unas pocas tareas de copia de seguridad como si coordinas cientos de entornos, Arlie te ayuda a filtrar la información superflua y a actuar más rápido, presentándote los datos relevantes en el momento adecuado.

¿Alguna vez has encontrado el vídeo perfecto que promete responder a tu pregunta, solo para darte cuenta de que dura 30 minutos? La respuesta exacta que buscas podría estar a los 20 segundos o a los 20 minutos del vídeo, y no tienes ni idea de dónde se encuentra realmente. Incluso después de encontrar este vídeo, localizar tu respuesta podría ser una tarea tediosa y que requiere mucho tiempo. Con Video Bytes en Arlie Responses, esa frustración ha desaparecido.

Ahora, cuando Arlie sabe que hay información útil disponible en la documentación o en Readiverse, no solo comparte el enlace, sino que señala el momento exacto del vídeo en el que se responde a tu pregunta. Solo tienes que preguntar algo como «¿Cómo puedo reducir los costes de mi máquina virtual?» y Arlie saltará directamente al momento en el que se aborda ese tema, por ejemplo, al minuto 12 de un tutorial de 30 minutos.

Esta mejora significa que no tienes que depender estrictamente de la documentación o de largos vídeos para resolver tus problemas. Se trata de un enfoque más inteligente, más eficiente y muy centrado que te ofrece exactamente lo que necesitas.

De respuestas a acciones: Arlie, evolucionado para ti

Estas nuevas y emocionantes capacidades marcan un nuevo capítulo en la trayectoria de Arlie, que pasa de ser un asistente de IA que ayuda a uno que comprende. Ya sea generando resúmenes clave o diagnosticando fallos a través de Arlie Data Sense, o saltando exactamente a lo que necesitas con Video Bytes, Arlie es una IA diseñada específicamente para ti.

En un mundo en el que la complejidad de las TI no deja de crecer, la verdadera ventaja radica en la inteligencia proactiva y contextual. Con Arlie, no solo resuelves los problemas más rápido, sino que evitas que se produzcan. Con una intervención mínima por parte del usuario, Arlie te permite ver más, hacer más y ser más.

Ahora disponible en Commvault SaaS

Las capacidades de IA de Commvault, incluidas Arlie y su biblioteca de agentes, ya están disponibles en Commvault SaaS. Esto aporta paridad de funciones con las implementaciones de software de Commvault, lo que ofrece a SaaS la misma experiencia inteligente y basada en IA. Esto aporta paridad de funciones con las implementaciones de software de Commvault, lo que ofrece a SaaS la misma experiencia inteligente y basada en IA.

Estas funciones se están implementando por fases y empezarán a aparecer en tu SaaS en las próximas semanas. Con estas mejoras, Arlie pone el futuro de la resiliencia inteligente y contextual directamente en tus manos, tanto en el software Commvault como en SaaS. Prepárate para obtener información más rápida, menos sorpresas y una experiencia más conectada y proactiva, todo ello con Arlie como protagonista.

Si utilizas el software Commvault, puedes habilitar Arlie hoy mismo siguiendo las instrucciones que se incluyen en nuestra documentación. Si utilizas Commvault SaaS deseas habilitar estas funciones antes, ponte en contacto con tu representante de Commvault.

Preguntas frecuentes

P: ¿Qué es exactamente Arlie y en qué se diferencia de un chatbot típico? R: Arlie es una interfaz conversacional unificada que coordina los flujos de trabajo backend (ingesta platform , ejecución de análisis y devolución de orientación concisa y práctica) para que puedas pasar de «buscar» a «resolver».

P: ¿Cómo me ayuda en tu día a día la función de análisis de datos de red? R: En lugar de tener que examinar miles de filas en las consolas, Arlie Data Sense destaca las señales más relevantes, las resume para tu entorno y propone preguntas adicionales para profundizar, lo que reduce el ruido y acelera la toma de decisiones.

P: ¿Qué problemas aborda la función de análisis de causas raíz? R: Analiza los fallos y las anomalías en los registros para identificar las posibles causas, como los tiempos de espera recurrentes relacionados con una máquina virtual específica, y ofrece explicaciones legibles con posibles soluciones, lo que ahorra un tiempo considerable en la resolución de problemas.

P: ¿Cómo aceleran el aprendizaje y el apoyo los Video Bytes en Arlie Responses? R: Cuando existe un vídeo relevante, Arlie enlaza directamente con el momento preciso que responde a tu consulta, lo que elimina la necesidad de buscar en largas grabaciones para encontrar el segmento adecuado.

P: ¿Dónde puedo acceder a estas funciones y cuándo estarán disponibles? R: Arlie y sus agentes están disponibles en Commvault SaaS las mismas funciones que las implementaciones de software, y las mejoras se irán implementando por fases durante las próximas semanas. Ponte en contacto con Commvault para obtener acceso anticipado.

P: ¿Cómo se relaciona esto con los esfuerzos de resiliencia y continuidad del negocio? R: La información proactiva y el análisis más rápido de las causas fundamentales complementan los programas de recuperación ante desastres al ayudar a los equipos a actuar antes de que los problemas menores se agraven, lo que respalda los objetivos más amplios de resiliencia y continuidad destacados en las prácticas cibernéticas y de recuperación ante desastres de la industria.


Teja Medasani es director principal de productos de IA, y Mrityunjay Upadhyay es director de desarrollo en Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La amenaza de interrupciones —desde ataques de ransomware hasta desastres naturales— nunca ha sido tan grande. Para las empresas, el tiempo de inactividad no es solo un inconveniente, sino un golpe directo a los ingresos, la reputación y la confianza de los clientes. Esta realidad ha situado la ciberresiliencia en primera línea de la estrategia de TI, lo que exige soluciones que no solo protejan los datos, sino que también mantengan su disponibilidad continua.

HPE y Commvault están profundizando su larga colaboración para ayudar a satisfacer esta necesidad crítica. Al ofrecer el software HPE Zerto con laplatform Commvault Cloud , estos dos líderes del sector proporcionan una solución potente y unificada que ofrece ciberresiliencia avanzada, protección de datos y recuperación ante desastres en cloud híbrida empresariales.

Líder en protección continua de datos 

Nos enorgullece anunciar que la solución HPE Zerto Software de Commvault ya está disponible de forma generalizada (GA), lista para su uso por parte de organizaciones de todo el mundo. El software HPE Zerto de Commvault es una solución líder en resiliencia de datos y recuperación ante desastres, diseñada para proteger datos y aplicaciones en múltiples entornos locales y en la nube. Al proporcionar protección continua de los datos, el software HPE Zerto ofrece una pérdida de datos y un tiempo de inactividad prácticamente nulos, lo que permite una rápida recuperación tras ataques de ransomware, desastres y otras interrupciones.

Características principales

  • Cifrado en tiempo real para garantizar la resiliencia frente al ransomware.
  • Recuperación ante desastres para infraestructuras virtualizadas y cloud , incluyendo entornos locales, nubes públicas (AWS, Azure) y entornos híbridos. Protege las cargas de trabajo en diferentes entornos y cloud , creando una solución integral de recuperación ante desastres.
  • Movilidad de la carga de trabajo gracias a la automatización y la coordinación sencillas de la conmutación por error, las pruebas de conmutación por error y la recuperación, lo que lo hace adecuado para cloud y movilidad de la carga de trabajo.
  • Resiliencia cibernética con una combinación de protección de datos periódica, detección de cifrado en tiempo real y datos de recuperación de datos inmutables.
  • Escalabilidad y fiabilidad con características como la replicación casi sincrónica, que puede reducir significativamente los tiempos de recuperación.

¿Por qué Commvault y HPE Zerto?

Cada cliente tiene necesidades y requisitos diferentes, y no existe una solución única para todos. Entre los factores que hay que tener en cuenta se encuentran los tipos de carga de trabajo, el tamaño y la escala del entorno, el objetivo de punto de recuperación y el objetivo de tiempo de recuperación deseados, y el coste de la solución.

Commvault se centra en ofrecer soluciones integrales que no solo satisfacen las necesidades de resiliencia operativa y recuperación ante desastres de nuestros clientes, sino que también permiten la preparación y recuperación cibernéticas, la gobernanza y el cumplimiento normativo, y la rápida reconstrucción de aplicaciones cloud .

El software HPE Zerto de Commvault es un reflejo directo de este compromiso. HPE Zerto encaja perfectamente en Autonomous Recovery de Commvault, ya que proporciona a los clientes replicación periódica y resiliencia operativa para las cargas de trabajo virtualizadas más críticas que no pueden permitirse ningún tiempo de inactividad.

Amplificando nuestras fortalezas

Esta oferta es una prueba de la profunda relación estratégica entre HPE y Commvault. Amplificamos las fortalezas de las carteras de cada uno, creando una sinergia que mejora el valor y la eficacia generales de nuestras soluciones. Y lo que ofrecemos conjuntamente a nuestros clientes va más allá de la simple protección de datos; es la confianza que proviene de saber que sus operaciones están configuradas para ser resilientes y estar preparadas para afrontar las incertidumbres de la era digital.

Para obtener más información sobre el acceso anticipado a la oferta HPE Zerto de Commvault, ponte en contacto con tu equipo de cuentas.

¿Listo para empezar?

El lanzamiento general del software HPE Zerto de Commvault significa que ahora es el momento de actuar, no esperes más. Programa una demostración con tu equipo de cuentas de Commvault.

More related posts


Thumbnail_Blog_HPE-Zerta-Software-2025

HPE Zerto Software from Commvault: Enhancing Data Resilience and Disaster Recovery

Read more about HPE Zerto Software from Commvault: Enhancing Data Resilience and Disaster Recovery

Puntos clave

  • El ransomware refleja el ciclo de vida de un huracán: las primeras alertas suelen ignorarse, el impacto es paralizante y la recuperación coordinada es vital.
  • Los sistemas de identidad (Active Directory y Entra ID) suelen ser las primeras víctimas; sin ellos, la recuperación de datos y el acceso se paralizan.
  • El coste de la falta de preparación es elevado (semanas de inactividad y pérdidas millonarias), lo que convierte la resiliencia centrada en la identidad en una necesidad imperiosa para las empresas.
  • La preparación debe incluir copias de seguridad limpias, inmutables y aisladas de AD/Entra ID, además de simulacros periódicos de recuperación completa del bosque.
  • Un plan práctico (evaluar, proteger, aislar, recuperar, evolucionar) permite una restauración más rápida y limpia de los datos, la identidad y la confianza.

El ransomware se ha convertido en el equivalente digital de un huracán: potente, impredecible y capaz de arrasar con años de progreso de un solo golpe. Al igual que los desastres naturales, los desastres cibernéticos ya no son una cuestión de «si» ocurrirán, sino de «cuándo» ocurrirán. La pregunta que toda organización debe responder no es «¿Podemos prevenir la tormenta?», sino «¿Sobreviviremos y nos recuperaremos cuando golpee?».

Este documento analiza los paralelismos entre el ransomware y los huracanes, prestando especial atención a la resiliencia de la identidad —incluidos Active Directory (AD) y Microsoft Entra ID—. Estos sistemas de identidad suelen ser las primeras víctimas de un ataque de ransomware. Cuando la identidad se ve comprometida, la recuperación se estanca —al igual que perder tu dirección y tus llaves tras un huracán te deja sin poder entrar en tu propia casa—.

1. El paralelismo entre las tormentas y los ciberataques

Ciclo de vida de un huracán
Ciclo de vida del ransomware
Lección compartida
Formación: Las aguas cálidas y la presión atmosférica inestable crean las condiciones perfectas para la formación de tormentas. Exposición: los sistemas sin parches, las credenciales débiles y las redes planas crean las condiciones ideales para los ataques. Los cimientos débiles invitan al desastre.
Advertencia: Los meteorólogos emiten alertas con días de antelación. Alertas: la gestión de la información y los eventos de seguridad, la detección y respuesta en los puntos finales y la inteligencia sobre amenazas muestran señales de alerta tempranas que a menudo se ignoran. Detectar sin actuar es negar.
Llegada a tierra: El huracán golpea: caen las líneas eléctricas, comienzan las inundaciones y fallan las comunicaciones. Detonación: el malware cifra los sistemas, desactiva las herramientas de seguridad y apaga AD. Ambos provocan una parálisis operativa total.
Respuesta: Los equipos de primera respuesta clasifican a los heridos, desvían la energía eléctrica y rescatan a los supervivientes. Respuesta: Los equipos de respuesta a incidentes aíslan los sistemas afectados, evalúan las copias de seguridad y comienzan los procedimientos de recuperación. La velocidad, la coordinación y la claridad definen el éxito.
Recuperación: Se reconstruyen las viviendas, se restaura la infraestructura y se añaden nuevas defensas. Recuperación: Se restauran los datos limpios y la identidad, lo que permite la continuidad del negocio. La recuperación debe incluir la identidad, no solo los datos.

2. El costo oculto de la pérdida de identidad

Cuando un huracán destruye tu hogar, no basta con reconstruir las paredes: necesitas nuevas llaves, un seguro y documentos para recuperar la propiedad. En un caso de ransomware ocurre lo mismo: sin AD o Entra ID, no puedes volver a entrar en tu propia red.

La identidad es la «dirección» de tu hogar digital: si la pierdes, te quedarás fuera de tu propia infraestructura.

3. El costo de la falta de preparación

Cuando llegan los huracanes, las comunidades que no están preparadas se enfrentan a pérdidas catastróficas. Cuando el ransomware ataca entornos desprotegidos, los resultados son igualmente devastadores:

Las organizaciones que no están preparadas tienen dificultades no solo para restaurar los datos, sino también para restablecer las cadenas de confianza entre sistemas, dominios y usuarios, lo que a menudo obliga a reconstruir completamente el bosque, lo que lleva semanas o meses.

4. Lecciones aprendidas de la tormenta: cómo desarrollar la resiliencia cibernética y de identidad

A. La preparación es prevención

  • Exporta y valida periódicamente las copias de seguridad del estado del sistema AD y las configuraciones de Entra ID.
  • Implementa el acceso basado en roles y la gestión de identidades privilegiadas para limitar el radio de acción.
  • Almacena copias limpias e inmutables de los esquemas AD locales y Entra ID en una bóveda segura y aislada.
  • Realizar simulacros de recuperación forestal que simulen reconstrucciones completas mediante compostaje aeróbico.

B. Resistir el impacto

  • Segmentar la infraestructura de identidad y limitar las rutas de replicación.
  • Utiliza las directivas de acceso condicional y fuerza de autenticación en Entra ID para aplicar la protección adaptativa.
  • Aplica los principios de confianza cero para contener el movimiento lateral y la escalada de privilegios.

C. Recupera con confianza

  • La recuperación completa del bosque de Commvault ayuda a automatizar la reconstrucción integral de los bosques de AD, restaurando los DC, las relaciones de confianza y las configuraciones a partir de copias de seguridad limpias e inmutables.
  • Entra ID Protection se integra con los flujos de trabajo de recuperación para que cloud , las políticas de autenticación multifactor y la configuración de acceso condicional se restauren de forma sincronizada.
  • La validación automatizada ayuda a verificar que no haya reinfección ni contaminación cruzada de credenciales.

5. El plan de resiliencia: del desastre a la continuidad

  • Evalúa: Identifica tu «costa digital», es decir, los sistemas e identidades que definen la continuidad del negocio.
  • Proteger: refuerza tu identidad y el perímetro de tus datos mediante el modelo de confianza cero y la validación continua.
  • Aislar: Mantener copias inmutables y aisladas de AD, Entra ID y datos críticos.
  • Recuperar: Utiliza herramientas coordinadas, como la recuperación completa de bosques de Commvault, para restaurar rápidamente la identidad y el acceso.
  • Evoluciona: actualiza y vuelve a probar tu plan con cada nuevo parche, política o platform .

6. Perspectiva de Commvault: Recuperación más rápida. Recuperación limpia. Recuperación de la identidad.

Con la recuperación completa del bosque para AD y la protección integrada Entra ID, Commvault ayuda a las organizaciones a restaurar cloud y las identidades locales y cloud con integridad, rapidez y confianza después de un incidente de ransomware. Un huracán pone a prueba la resistencia de tus paredes. El ransomware pone a prueba la resistencia de tu resiliencia. No puedes detener todas las tormentas, ya sean naturales o digitales, pero puedes decidir si te destruyen o te definen.

Preguntas frecuentes

P: ¿Por qué la pérdida de identidad es tan perjudicial durante la recuperación tras un ataque de ransomware? R: Si AD o Entra ID se ven comprometidos, las organizaciones no pueden autenticarse, autorizar o restablecer la confianza entre los sistemas, lo que les impide acceder a su propio entorno. Los atacantes suelen centrarse en los controladores de dominio y las relaciones de confianza, por lo que la recuperación debe comenzar con el restablecimiento completo de la identidad antes de que los servicios generales puedan volver a estar en línea.

P: ¿Cuál es el alcance del tiempo de inactividad y el riesgo de costos? R: El documento cita el tiempo de inactividad típico causado por el ransomware, que se mide en semanas, y los costos totales de los incidentes, que alcanzan cifras de siete dígitos, siendo los sistemas de identidad uno de los principales objetivos. Estos impactos se agravan cuando los equipos carecen de capacidades de recuperación a nivel de bosque o de copias de seguridad limpias e inmutables de las configuraciones de identidad.

P: ¿Qué medidas preparatorias son las más eficaces para reducir el impacto? R: Exportar y validar periódicamente el estado del sistema AD y las configuraciones de Entra ID; aplicar el acceso basado en roles y la gestión de identidades privilegiadas; mantener copias inmutables y aisladas de los esquemas de identidad; y realizar ejercicios de recuperación de todo el bosque para validar la velocidad y la coordinación bajo presión.

P: ¿Cómo se debe organizar la recuperación tras un ataque? R: Empiece por aislar los sistemas afectados y pase inmediatamente a restaurar las identidades a partir de copias de seguridad limpias e inmutables. A continuación, reconstruya los controladores de dominio, las relaciones de confianza y las políticas en sincronía con la configuración cloud. La validación automatizada ayuda a confirmar un estado limpio y evita la contaminación cruzada de credenciales durante la puesta en marcha.

P: ¿Cómo es un plan de resiliencia en la práctica? R: Siga cinco pasos: evalúe la «costa digital» crítica, proteja con Zero Trust y validación continua, aísle con copias inmutables y aisladas, recupere con flujos de trabajo coordinados para todo el bosque y evolucione realizando pruebas después de cada cambio en los parches, las políticas o platform . Jerry Carlson es director técnico de campo en Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Ransomware-and-Hurricane-2025

Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

Read more about Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

Puntos clave

  • El ransomware refleja el ciclo de vida de un huracán: las primeras alertas suelen ignorarse, el impacto es paralizante y la recuperación coordinada es vital.
  • Los sistemas de identidad (Active Directory y Entra ID) suelen ser las primeras víctimas; sin ellos, la recuperación de datos y el acceso se paralizan.
  • El coste de la falta de preparación es elevado (semanas de inactividad y pérdidas millonarias), lo que convierte la resiliencia centrada en la identidad en una necesidad imperiosa para las empresas.
  • La preparación debe incluir copias de seguridad limpias, inmutables y aisladas de AD/Entra ID, además de simulacros periódicos de recuperación completa del bosque.
  • Un plan práctico (evaluar, proteger, aislar, recuperar, evolucionar) permite una restauración más rápida y limpia de los datos, la identidad y la confianza.

El ransomware se ha convertido en el equivalente digital de un huracán: potente, impredecible y capaz de arrasar con años de progreso de un solo golpe. Al igual que los desastres naturales, los desastres cibernéticos ya no son una cuestión de «si» ocurrirán, sino de «cuándo» ocurrirán. La pregunta que toda organización debe responder no es «¿Podemos prevenir la tormenta?», sino «¿Sobreviviremos y nos recuperaremos cuando golpee?».

Este documento explora los paralelismos entre el ransomware y los huracanes, con especial atención a la resiliencia de la identidad, incluidos Active Directory (AD) y Microsoft Entra ID. Estos sistemas de identidad suelen ser las primeras víctimas de un ataque de ransomware. Cuando la identidad se ve comprometida, la recuperación se estanca, del mismo modo que perder la dirección y las llaves tras un huracán te deja sin poder entrar en tu propia casa.

1. El paralelismo entre las tormentas y los ciberataques

Ciclo de vida de un huracán
Ciclo de vida del ransomware
Lección compartida
Formación: Las aguas cálidas y la presión atmosférica inestable crean las condiciones perfectas para la formación de tormentas. Exposición: los sistemas sin parches, las credenciales débiles y las redes planas crean las condiciones ideales para los ataques. Los cimientos débiles invitan al desastre.
Advertencia: Los meteorólogos emiten alertas con días de antelación. Alertas: la gestión de la información y los eventos de seguridad, la detección y respuesta en los puntos finales y la inteligencia sobre amenazas muestran señales de alerta tempranas que a menudo se ignoran. Detectar sin actuar es negar.
Llegada a tierra: El huracán golpea: caen las líneas eléctricas, comienzan las inundaciones y fallan las comunicaciones. Detonación: el malware cifra los sistemas, desactiva las herramientas de seguridad y apaga AD. Ambos provocan una parálisis operativa total.
Respuesta: Los equipos de primera respuesta clasifican a los heridos, desvían la energía eléctrica y rescatan a los supervivientes. Respuesta: Los equipos de respuesta a incidentes aíslan los sistemas afectados, evalúan las copias de seguridad y comienzan los procedimientos de recuperación. La velocidad, la coordinación y la claridad definen el éxito.
Recuperación: Se reconstruyen las viviendas, se restaura la infraestructura y se añaden nuevas defensas. Recuperación: Se restauran los datos limpios y la identidad, lo que permite la continuidad del negocio. La recuperación debe incluir la identidad, no solo los datos.

2. El costo oculto de la pérdida de identidad

Cuando un huracán destruye tu hogar, no basta con reconstruir las paredes: necesitas nuevas llaves, un seguro y documentos para recuperar la propiedad. En un caso de ransomware ocurre lo mismo: sin AD o Entra ID, no puedes volver a entrar en tu propia red.

La identidad es la «dirección» de tu hogar digital: si la pierdes, te quedarás fuera de tu propia infraestructura.

3. El costo de la falta de preparación

Cuando llegan los huracanes, las comunidades que no están preparadas se enfrentan a pérdidas catastróficas. Cuando el ransomware ataca entornos desprotegidos, los resultados son igualmente devastadores:

Las organizaciones que no están preparadas tienen dificultades no solo para restaurar los datos, sino también para restablecer las cadenas de confianza entre sistemas, dominios y usuarios, lo que a menudo obliga a reconstruir completamente el bosque, lo que lleva semanas o meses.

4. Lecciones aprendidas de la tormenta: cómo desarrollar la resiliencia cibernética y de identidad

A. La preparación es prevención

  • Exporta y valida periódicamente las copias de seguridad del estado del sistema AD y las configuraciones de Entra ID.
  • Implementa el acceso basado en roles y la gestión de identidades privilegiadas para limitar el radio de acción.
  • Almacena copias limpias e inmutables de los esquemas AD locales y Entra ID en una bóveda segura y aislada.
  • Realizar simulacros de recuperación forestal que simulen reconstrucciones completas mediante compostaje aeróbico.

B. Resistir el impacto

  • Segmentar la infraestructura de identidad y limitar las rutas de replicación.
  • Utiliza las directivas de acceso condicional y fuerza de autenticación en Entra ID para aplicar la protección adaptativa.
  • Aplica los principios de confianza cero para contener el movimiento lateral y la escalada de privilegios.

C. Recupera con confianza

  • La recuperación completa del bosque de Commvault ayuda a automatizar la reconstrucción integral de los bosques de AD, restaurando los DC, las relaciones de confianza y las configuraciones a partir de copias de seguridad limpias e inmutables.
  • Entra ID Protection se integra con los flujos de trabajo de recuperación para que cloud , las políticas de autenticación multifactor y la configuración de acceso condicional se restauren de forma sincronizada.
  • La validación automatizada ayuda a verificar que no haya reinfección ni contaminación cruzada de credenciales.

5. El plan de resiliencia: del desastre a la continuidad

  • Evalúa: Identifica tu «costa digital», es decir, los sistemas e identidades que definen la continuidad del negocio.
  • Proteger: refuerza tu identidad y el perímetro de tus datos mediante el modelo de confianza cero y la validación continua.
  • Aislar: Mantener copias inmutables y aisladas de AD, Entra ID y datos críticos.
  • Recuperar: Utiliza herramientas coordinadas, como la recuperación completa de bosques de Commvault, para restaurar rápidamente la identidad y el acceso.
  • Evoluciona: actualiza y vuelve a probar tu plan con cada nuevo parche, política o platform .

6. Perspectiva de Commvault: Recuperación más rápida. Recuperación limpia. Recuperación de la identidad.

Con la recuperación completa del bosque para AD y la protección integrada Entra ID, Commvault ayuda a las organizaciones a restaurar cloud y las identidades locales y cloud con integridad, rapidez y confianza después de un incidente de ransomware. Un huracán pone a prueba la resistencia de tus paredes. El ransomware pone a prueba la resistencia de tu resiliencia. No puedes detener todas las tormentas, ya sean naturales o digitales, pero puedes decidir si te destruyen o te definen.

Preguntas frecuentes

P: ¿Por qué la pérdida de identidad es tan perjudicial durante la recuperación tras un ataque de ransomware? R: Si AD o Entra ID se ven comprometidos, las organizaciones no pueden autenticarse, autorizar o restablecer la confianza entre los sistemas, lo que les impide acceder a su propio entorno. Los atacantes suelen centrarse en los controladores de dominio y las relaciones de confianza, por lo que la recuperación debe comenzar con el restablecimiento completo de la identidad antes de que los servicios generales puedan volver a estar en línea.

P: ¿Cuál es el alcance del tiempo de inactividad y el riesgo de costos? R: El documento cita el tiempo de inactividad típico causado por el ransomware, que se mide en semanas, y los costos totales de los incidentes, que alcanzan cifras de siete dígitos, siendo los sistemas de identidad uno de los principales objetivos. Estos impactos se agravan cuando los equipos carecen de capacidades de recuperación a nivel de bosque o de copias de seguridad limpias e inmutables de las configuraciones de identidad.

P: ¿Qué medidas preparatorias son las más eficaces para reducir el impacto? R: Exportar y validar periódicamente el estado del sistema AD y las configuraciones de Entra ID; aplicar el acceso basado en roles y la gestión de identidades privilegiadas; mantener copias inmutables y aisladas de los esquemas de identidad; y realizar ejercicios de recuperación de todo el bosque para validar la velocidad y la coordinación bajo presión.

P: ¿Cómo se debe organizar la recuperación tras un ataque? R: Empieza por aislar los sistemas afectados y pasa inmediatamente a restaurar las identidades a partir de copias de seguridad limpias e inmutables. A continuación, reconstruye los controladores de dominio, las relaciones de confianza y las políticas en sincronía con la configuración cloud . La validación automatizada ayuda a confirmar un estado limpio y evita la contaminación cruzada de credenciales durante la puesta en marcha.

P: ¿Cómo es un plan de resiliencia en la práctica? R: Siga cinco pasos: evalúe la «costa digital» crítica, proteja con Zero Trust y validación continua, aísle con copias inmutables y aisladas, recupere con flujos de trabajo coordinados para todo el bosque y evolucione realizando pruebas después de cada cambio en los parches, las políticas o platform . Jerry Carlson es director técnico de campo en Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Ransomware-and-Hurricane-2025

Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

Read more about Ransomware and Hurricanes: The Anatomy of Impact and the Blueprint for Resilience

La Universidad de Illinois en Chicago (UIC) cuenta con más de 34 000 estudiantes y 13 000 profesores y empleados. Technology Solutions, la organización central de TI de la UIC, es responsable de garantizar la resiliencia de los sistemas de investigación, clínicos y administrativos.

Hablamos con Dean Dang, director de Aplicaciones y Servicios Empresariales, sobre el proceso de protección de datos de la UIC y cómo Commvault ayuda a la universidad a proteger las operaciones críticas para su misión.

 

P: ¿Podrías empezar por presentarte y explicarnos cuál es la misión de la UIC y qué es lo que impulsa tu estrategia de TI?

Dean: Mi nombre es Dean Dang y soy director de Aplicaciones y Servicios Empresariales dentro de Soluciones Tecnológicas. Apoyamos las funciones administrativas y académicas de la universidad, alineando las tecnologías de la información con la misión de la UIC: proporcionar el acceso más amplio posible a los más altos niveles de excelencia educativa, investigadora y clínica. Nuestro compromiso con el acceso, la vitalidad, el empoderamiento y la creatividad es nuestra fortaleza.

 

P: Antes de incorporar Commvault, ¿cuáles eran los mayores retos a los que se enfrentaba la UIC en materia de protección de datos y resiliencia?

Dean: Nuestro sistema de copias de seguridad heredado, Spectrum Protect, había acumulado años de deuda técnica. La recuperación era extremadamente lenta: restaurar grandes servidores de archivos podía llevar semanas. También nos enfrentábamos a una gestión de TI descentralizada repartida entre más de 20 departamentos, políticas de copias de seguridad inconsistentes, un almacenamiento en cinta ineficiente y la ausencia de opciones en la nube. Los riesgos de pérdida de datos y de tiempo de inactividad eran demasiado elevados para una universidad de nuestro tamaño.

 

P: Cuando llegó el momento de modernizarte, ¿qué fue lo que destacó de Commvault y lo convirtió en la opción adecuada para la UIC?

Decano: Conocíamos Commvault desde hacía más de una década y confiábamos en ella para las copias de seguridad de Active Directory y Exchange. Cuando evaluamos las opciones, Commvault destacó sobre el resto. La capacidad de realizar instantáneas de máquinas virtuales sin agentes de servidor fue fundamental. Aún más importante fue el modelo multitenant. Nos permitió ofrecer autonomía a los departamentos al tiempo que se mantenía una gobernanza y un soporte centralizados: exactamente lo que necesita la educación superior.

 

P: ¿Qué cambios has observado desde la implementación de Commvault y cómo ha mejorado la ciberresiliencia de la UIC?

Dean: Con Commvault, realizamos copias de seguridad nocturnas con deduplicación y copias completas sintéticas. Eso reduce la demanda de almacenamiento y acelera las restauraciones. Los departamentos tienen sus propios «inquilinos» para gestionar las copias de seguridad, pero nosotros seguimos aplicando las políticas y proporcionando asistencia. Todas las copias de seguridad están cifradas y se pueden almacenar en las instalaciones o en la cloud.

También utilizamos Air Gap Protect para obtener copias inmutables y Cleanroom Recovery para realizar pruebas de recuperación seguras. Esta configuración nos permite recuperar sistemas críticos en menos de 8 horas, en comparación con los días o semanas que se tardaba antes.

 

P: Si estuvieras hablando con otros líderes de TI del ámbito de la educación superior, ¿qué lecciones o mejores prácticas compartirías sobre el desarrollo de la ciberresiliencia?

Decano:

  1. Aplica la autenticación multifactorial en todas partes, especialmente en las cuentas de administrador. Cualquiera puede ser víctima de phishing.
  2. Crea un plan de recuperación ante desastres (DR) pragmático y orientado al trabajo en equipo. No intentes resolverlo todo de una vez: crea consenso y claridad.
  3. Prueba las copias de seguridad nocturnas. Hazlas inmutables, aisladas y validadas para saber que puedes restaurarlas cuando sea necesario.

 

P: ¿Cómo comunicas los riesgos cibernéticos a los líderes sin conocimientos técnicos?

Dean: Traducimos el riesgo a términos empresariales. ¿Cuántas horas de inactividad? ¿Qué coste supone eso en términos de productividad, reputación y cumplimiento normativo? Utilizamos escenarios hipotéticos, paneles de control y actualizaciones periódicas sobre métricas como el estado de las copias de seguridad y los tiempos de restauración. Cuando los líderes ven el impacto financiero y en la misión, la necesidad de la resiliencia queda clara.

 

P: De cara al futuro, ¿cómo encaja Commvault en la estrategia a largo plazo de UIC?

Dean: La UIC tiene un entorno híbrido: en el campus, en la nube y SaaS. Commvault lo cubre todo, desde máquinas virtuales y bases de datos hasta M365 e incluso las cargas de trabajo emergentes de IA. Con una deduplicación superior al 95 % y almacenamiento por niveles, mantenemos los costes bajo control. Y con la detección de anomalías, la automatización y las pruebas en sala blanca, nos estamos preparando para un futuro en el que el tiempo de inactividad se mida en horas, no en días.

Lee más sobre la trayectoria de la Universidad de Illinois en Chicago en materia de protección de datos aquí.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La Universidad de Illinois en Chicago (UIC) cuenta con más de 34 000 estudiantes y 13 000 profesores y empleados. Technology Solutions, la organización central de TI de la UIC, es responsable de garantizar la resiliencia de los sistemas de investigación, clínicos y administrativos.

Hablamos con Dean Dang, director de Aplicaciones y Servicios Empresariales, sobre el proceso de protección de datos de la UIC y cómo Commvault ayuda a la universidad a proteger las operaciones críticas para su misión.

 

P: ¿Podrías empezar por presentarte y explicarnos cuál es la misión de la UIC y qué es lo que impulsa tu estrategia de TI?

Dean: Mi nombre es Dean Dang y soy director de Aplicaciones y Servicios Empresariales dentro de Soluciones Tecnológicas. Apoyamos las funciones administrativas y académicas de la universidad, alineando las tecnologías de la información con la misión de la UIC: proporcionar el acceso más amplio posible a los más altos niveles de excelencia educativa, investigadora y clínica. Nuestro compromiso con el acceso, la vitalidad, el empoderamiento y la creatividad es nuestra fortaleza.

 

P: Antes de incorporar Commvault, ¿cuáles eran los mayores retos a los que se enfrentaba la UIC en materia de protección de datos y resiliencia?

Dean: Nuestro sistema de copias de seguridad heredado, Spectrum Protect, había acumulado años de deuda técnica. La recuperación era extremadamente lenta: restaurar grandes servidores de archivos podía llevar semanas. También nos enfrentábamos a una gestión de TI descentralizada en más de 20 departamentos, políticas de copias de seguridad inconsistentes, un almacenamiento en cinta ineficiente y la ausencia de opciones en la nube. Los riesgos de pérdida de datos y de tiempo de inactividad eran demasiado elevados para una universidad de nuestro tamaño.

 

P: Cuando llegó el momento de modernizarte, ¿qué fue lo que destacó de Commvault y lo convirtió en la opción adecuada para la UIC?

Decano: Conocíamos Commvault desde hacía más de una década y confiábamos en ella para las copias de seguridad de Active Directory y Exchange. Cuando evaluamos las opciones, Commvault destacó sobre el resto. La capacidad de realizar instantáneas de máquinas virtuales sin agentes de servidor fue fundamental. Aún más importante fue el modelo multitenant. Nos permitió ofrecer autonomía a los departamentos al tiempo que se mantenía una gobernanza y un soporte centralizados: exactamente lo que necesita la educación superior.

 

P: ¿Qué cambios has observado desde la implementación de Commvault y cómo ha mejorado la ciberresiliencia de la UIC?

Dean: Con Commvault, realizamos copias de seguridad nocturnas con deduplicación y copias completas sintéticas. Eso reduce la demanda de almacenamiento y acelera las restauraciones. Los departamentos tienen sus propios «inquilinos» para gestionar las copias de seguridad, pero nosotros seguimos aplicando las políticas y proporcionando asistencia. Todas las copias de seguridad están cifradas y se pueden almacenar en las instalaciones o en la cloud.

También utilizamos Commvault Air Gap para obtener copias inmutables y Commvault Cleanroom para realizar pruebas de recuperación seguras. Esta configuración nos permite recuperar sistemas críticos en menos de 8 horas, en comparación con los días o semanas que se tardaba antes.

 

P: Si estuvieras hablando con otros líderes de TI del ámbito de la educación superior, ¿qué lecciones o mejores prácticas compartirías sobre cómo desarrollar la ciberresiliencia?

Decano:

  1. Aplica la autenticación multifactorial en todas partes, especialmente en las cuentas de administrador. Cualquiera puede ser víctima de phishing.
  2. Crea un plan de recuperación ante desastres (DR) pragmático y orientado al trabajo en equipo. No intentes resolverlo todo de una vez: crea consenso y claridad.
  3. Prueba las copias de seguridad nocturnas. Hazlas inmutables, aisladas y validadas para saber que puedes restaurarlas cuando sea necesario.

 

P: ¿Cómo comunicáis los riesgos cibernéticos a los líderes sin conocimientos técnicos?

Dean: Traducimos el riesgo a términos empresariales. ¿Cuántas horas de inactividad? ¿Qué coste supone en términos de productividad, reputación y cumplimiento normativo? Utilizamos escenarios hipotéticos, paneles de control y actualizaciones periódicas sobre métricas como el estado de las copias de seguridad y los tiempos de restauración. Cuando los líderes ven el impacto financiero y en la misión, la necesidad de la resiliencia queda clara.

 

P: De cara al futuro, ¿cómo encaja Commvault en la estrategia a largo plazo de UIC?

Dean: La UIC tiene un modelo híbrido: en el campus, en la nube y SaaS. Commvault lo cubre todo, desde máquinas virtuales y bases de datos hasta M365 e incluso las cargas de trabajo emergentes de IA. Con una deduplicación superior al 95 % y almacenamiento por niveles, mantenemos los costes bajo control. Y con la detección de anomalías, la automatización y las pruebas en sala limpia, nos estamos preparando para un futuro en el que el tiempo de inactividad se mida en horas, no en días.

Lee más sobre la trayectoria de la Universidad de Illinois en Chicago en materia de protección de datos aquí.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

El psicólogo Abraham Maslow dijo una famosa frase: «Si la única herramienta que tienes es un martillo, tiendes a ver todos los problemas como clavos». Y hoy en día, mires donde mires, las empresas están utilizando la IA como un martillo, con la esperanza de que pueda resolver todos sus problemas empresariales urgentes: «¿Cómo podemos utilizar la IA? ¿Cómo podemos vender la IA? ¿Cómo podemos ganar dinero con la IA?».

Pero aquí está el problema: si empiezas con esas preguntas, estás partiendo de una premisa errónea. La pregunta correcta no es «¿Cómo utilizamos/vendemos/ganamos una fortuna con la IA?», sino «¿Qué problemas estamos tratando de resolver?».

¿Qué problema estás resolviendo?

La tecnología debería hacernos más capaces de realizar tareas que son exclusivamente humanas, no sustituir nuestra capacidad para pensar, crear y conectar entre nosotros. El enfoque de partir de la herramienta en lugar de partir del problema es la razón por la que vemos cómo se estancan muchas implementaciones de IA. Las empresas están aplicando la tecnología a problemas que no han definido ni comprendido adecuadamente.

El enfoque que recomiendo a cualquier líder que esté considerando la IA es el siguiente: empieza por enumerar tus problemas reales. No problemas teóricos, ni problemas que creas que deberías tener, sino los verdaderos puntos débiles que impiden que tus equipos trabajen con rapidez. A continuación, pregúntate: ¿De qué herramientas dispongo que puedan ayudar a resolver estos problemas? La IA podría ser una de esas herramientas. Tiene sentido explorar soluciones de IA para tareas manuales, repetitivas y tediosas. Probablemente puedas identificar fácilmente esas oportunidades en tu organización.

Pero supongamos que el compromiso de tus empleados está decayendo y que ellos han expresado la necesidad de recibir un mayor apoyo en momentos difíciles. En este caso, lo que se necesita es conexión humana e inteligencia emocional, no respuestas algorítmicas. Comenzar por el problema ayuda a revelar la solución adecuada.

¿Deberíamos eliminar el elemento humano?

Hoy en día, la IA destaca en la automatización de tareas repetitivas, el equivalente digital del trabajo en cadena de montaje. Si tus backup están repitiendo las mismas tareas una y otra vez, o si tus equipos de introducción de datos se centran exclusivamente en el laborioso trabajo con hojas de cálculo, la IA puede ser de gran ayuda. Sin embargo, creo que el establecimiento de relaciones, la resolución creativa de problemas y la toma de decisiones complejas requieren el juicio humano, la intuición y la comprensión contextual que ningún algoritmo actual puede replicar todavía.

En Commvault, estamos comprometidos con el desarrollo y la implementación éticos de la IA. La hemos empleado para tareas como convertir documentos normativos complejos en resúmenes concisos o ayudar a crear versiones de contenido adaptadas a un público específico. De este modo, se ahorra tiempo a los empleados para que puedan centrarse en actividades de mayor valor añadido. Nada de este trabajo se lleva a cabo sin una supervisión humana cuidadosa.

Las empresas que veo triunfar entienden esta distinción. Utilizan la IA para eliminar las tareas tediosas, de modo que los trabajadores puedan centrarse en lo que los seres humanos hacen mejor: tomar decisiones matizadas, generar confianza, gestionar relaciones complejas entre las partes interesadas y reflexionar sobre problemas que no tienen precedentes claros.

Un marco para la adopción inteligente de la IA

Antes de implementar cualquier solución de IA, los equipos directivos deben plantearse las siguientes preguntas:

  1. ¿Qué problema concreto estamos resolviendo? Sed concretos. «Queremos ser más eficientes» no es lo suficientemente específico.
    Probad con: «Queremos automatizar X».
  2. ¿Por qué vale la pena resolver este problema? ¿Cuál es el impacto real en el negocio?
  3. ¿En qué casos es necesario que el juicio humano siga estando presente? Identifica los puntos de decisión, más allá de los escenarios de alto riesgo, que exigen sabiduría, no solo inteligencia.
  4. ¿Cómo mediremos el éxito? No solo por las tasas de adopción, sino por la resolución real de los problemas.
  5. Vuelve a revisar la conversación. La adopción exitosa de la IA no es una medición puntual.

Más información en «Principios rectores para una IA responsable».

El camino a seguir

Dedica tiempo a establecer procedimientos para el tratamiento de datos, la protección de la privacidad y la autoridad en la toma de decisiones. ¿Quién controla qué información se introduce en los sistemas de IA? ¿Qué datos no se pueden subir bajo ningún concepto a plataformas externas de IA? ¿Cómo se evita que los datos de los clientes se utilicen para entrenar modelos?

Cuando introduces información en un sistema de IA, es posible que la estés compartiendo no solo con ese proveedor, sino también con sus proveedores de nube, subencargados del tratamiento y otros actores de su cadena de suministro de datos. Un secreto que conocen más de tres personas deja de ser un secreto, así que ten cuidado antes de entregar el tuyo a docenas de entidades. Más información sobre el enfoque de Commvault en Principios para una inteligencia artificial responsable. Danielle Sheer es directora de confianza en Commvault.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Nos encontramos en el momento más trascendental de cambio en vuestro sector, con la adopción generalizada de la IA, que está transformando la forma en que operan las empresas, cómo fluyen los datos y cómo se toman las decisiones. Esto plantea nuevos retos y vulnerabilidades que debes gestionar. Como el crecimiento explosivo de los datos; los requisitos de gobernanza en constante evolución para las identidades humanas y no humanas; y las nuevas amenazas para las identidades, las cadenas de suministro y los modelos orientados a la inteligencia artificial.

Para empeorar las cosas, tú y tus equipos tenéis la presión de permitir que tu empresa adopte la IA con datos distribuidos y fragmentados en nubes, aplicaciones y terminales. Todo ello introduce riesgos empresariales y aumenta la fragilidad de tus sistemas de IA.

En previsión de esta evolución, Commvault ha ampliado su enfoque de resiliencia líder en el sector para ayudarte a proteger los datos en el origen, controlar el acceso de identidades y recuperar los datos de forma predecible y limpia tras un inevitable ciberataque o interrupción. Lo llamamos ResOps, u operaciones de resiliencia. No es un producto, sino un nuevo enfoque operativo que te permite gestionar activamente la resiliencia en entornos de IA emergentes cada vez más complejos.

Como tú sabes, Commvault siempre se ha obsesionado con resolver los retos de resiliencia más importantes de nuestros clientes con soluciones elegantes e innovadoras. Y hoy vamos aún más allá con la introducción de Commvault Cloud , nuestra platform de última generación platform permite las operaciones de resiliencia (ResOps). La plataforma se ha diseñado desde cero para ayudar a unificar los procesos de seguridad de datos, identidades y Recovery, antes dispares, en las cargas de trabajo actuales y en las pilas de IA emergentes del futuro. Ya no importa dónde se encuentren tus datos: ya sea en tus propias instalaciones, en la nube, alojados en la nube o en una carga de trabajo de IA emergente.

De hecho, Commvault cuenta con la compatibilidad más amplia con cargas de trabajo. Solo en el ámbito multicloud, cubrimos más de 160 regiones y más de 200 servicios de nube pública. Y lo gestionamos todo a través de un único motor de políticas y un panel de control unificado.

Nada de esto habría sido posible sin la visión de futuro, la destreza técnica y el compromiso de nuestro equipo con la innovación continua para resolver los retos más difíciles de nuestros clientes. ¿Quieres obtener más información sobre ResOps y Commvault Cloud ? Haz clic aquí para ver el evento SHIFT de Commvault bajo demanda y lee nuestro informe técnico ResOps: El futuro de los negocios resilientes en la era de la IA.


Sanjay Mirchandani es presidente y director ejecutivo de Commvault.

More related posts


Thumbnail_Blog-SHIFT-Sanjay-2025-Linkedin

Re-envisioning Resilience for the Age of AI

Read more about Re-envisioning Resilience for the Age of AI

Puntos clave

  • Proceso optimizado: simplifica la recuperación mediante una detección y validación mejoradas de las amenazas.
  • Experiencia integrada: un proceso sencillo desde la identificación de amenazas hasta la recuperación de la producción.
  • Preparación: configura , planifica y prueba los planes de recuperación cibernética para detectar deficiencias.
  • Detección y validación rápidas: identifica rápidamente los puntos limpios y valida la recuperación.
  • Recuperación segura: ayuda a las organizaciones a recuperar con confianza datos, aplicaciones e infraestructura limpios.

En el panorama actual de amenazas cibernéticas incesantes, las organizaciones se enfrentan a un reto sin precedentes: mantener la continuidad del negocio ante la posibilidad de pérdida de datos y compromiso del sistema. El reciente aumento de los sofisticados ataques de ransomware ha puesto de relieve la necesidad crítica de contar con estrategias sólidas de ciberresiliencia que vayan más allá de los métodos tradicionales backup recuperación.

Commvault Cloud Cleanroom Recovery introduce un enfoque innovador para este desafío. Al crear un entorno bajo demanda, seguro y aislado, las organizaciones pueden probar sus planes de recuperación, llevar a cabo investigaciones forenses exhaustivas y ejecutar recuperaciones de producción sin correr el riesgo de interrumpir aún más sus operaciones.

Cyber Recovery + análisis forense = recuperación óptima

Las amenazas de ransomware dirigidas a backup se han vuelto cada vez más comunes, lo que pone de relieve las vulnerabilidades de los procesos de recuperación convencionales. Ya no basta con tener un plan de recuperación; las organizaciones deben probar y validar rigurosamente sus estrategias para estar preparadas para resistir los ciberataques del mundo real.

Cleanroom Recovery puede ayudar a las organizaciones que buscan mantener sus operaciones sin interrupciones en medio de las perturbaciones. Probar los planes de recuperación cibernética es una parte fundamental para lograr una verdadera resiliencia cibernética. Al facilitar una recuperación rápida y fiable, minimizar el tiempo de inactividad y agilizar los procesos, las pruebas desempeñan un papel vital para reforzar la continuidad del negocio.

A medida que las organizaciones siguen dando prioridad a los planes sólidos de recuperación cibernética, no se puede subestimar la importancia de realizar pruebas rigurosas. Con protocolos de prueba eficaces, las organizaciones pueden identificar vulnerabilidades y verificar que sus estrategias de recuperación sigan estando en consonancia con las amenazas cibernéticas en constante evolución. Una vez que una organización ha configurado el análisis periódico de malware de todas las copias de seguridad y ha probado sus planes, puede realizar análisis forenses para identificar la causa raíz de un ataque e investigar los sistemas afectados. Estos dos casos de uso aumentan la confianza en la ejecución de una recuperación óptima.

¿Qué hay de nuevo en Cleanroom Recovery?

Partiendo de su base, las últimas innovaciones de Cleanroom Recovery introducen mejoras significativas que refuerzan aún más las capacidades de recuperación cibernética. Estos avances ofrecen nuevas capacidades que ayudan a las organizaciones a proteger su infraestructura y datos críticos. Los avances recientes y futuros han reforzado las capacidades Cleanroom Recoveryen materia de coordinación, seguridad y escalabilidad, incluyendo el acceso anticipado a:

  • Automatización de la creación de salas blancas: automatiza cleanroom , la recuperación entre hipervisores y el análisis de amenazas dentro de la cleanroom eliminar la intervención manual. (Disponible de forma generalizada)
  • Experiencia con Runbook: Capacidad para crear varios Runbooks para activos críticos para diferentes casos de uso. Los Runbooks proporcionan guías de ejecución paso a paso con pasos manuales opcionales. (Acceso anticipado)
  • Soporte ampliado de la carga de trabajo: puedes recuperar el bosque de Active Directory junto con las máquinas virtuales y los archivos en una cleanroom la validación integral de las aplicaciones. (Acceso anticipado)
  • Capacidades de implementación local: ahora puedes utilizar Cleanroom Recovery recuperar aplicaciones críticas en un entorno de recuperación aislado en un centro de datos local utilizando Hyperscale X (acceso anticipado) con aislamiento físico.

Estos avances ponen de manifiesto el enfoque continuo en la ampliación de las características, capacidades y escala de Cleanroom Recovery. Esta es la siguiente fase en la evolución de Cleanroom Recovery. La solución ayuda a proporcionar a los clientes una mayor eficiencia, escalabilidad y adaptabilidad, con la flexibilidad de implementar entornos aislados tanto en la nube como en las instalaciones.

Cleanroom Recovery los clientes a poner en marcha sin esfuerzo salas blancas automatizadas con manuales de operaciones optimizados y ofrece funciones de análisis de amenazas para una detección y recuperación completas de las mismas. Con esta nueva evolución, las organizaciones podrán probar de forma rápida y segura sus planes de recuperación cibernética, validar aplicaciones y ejecutar una recuperación cibernética con confianza. Commvault ofrece una experiencia integrada que abarca desde la identificación de amenazas hasta la recuperación de la producción.

Preguntas frecuentes

P: ¿Qué es Cleanroom Recovery y por qué es importante? R: Cleanroom Recovery un entorno seguro y aislado que permite a las organizaciones probar planes de recuperación y realizar análisis forenses sin poner en riesgo los sistemas de producción. Esto ayuda a las organizaciones a mantener la continuidad de las operaciones comerciales y a mejorar la resiliencia cibernética frente a las amenazas modernas de ransomware.

P: ¿Cómo Cleanroom Recovery la preparación para la recuperación cibernética? R: Al automatizar cleanroom para realizar pruebas de recuperación y permitir la investigación forense, ayuda a las organizaciones a validar sus estrategias de recuperación, descubrir vulnerabilidades y ejecutar recuperaciones más rápidas y seguras después de incidentes cibernéticos.

P: ¿Cuáles son las principales novedades de la versión Cleanroom Recovery? R: Las innovaciones clave incluyen cleanroom automatizada cleanroom , nuevas capacidades de runbook para múltiples escenarios de recuperación, compatibilidad con la recuperación de Active Directory y la capacidad de implementación en centros de datos locales con Hyperscale X aislado. P: ¿Cómo mejora Cleanroom Recovery la seguridad durante las operaciones de recuperación?
R: Aísla el entorno de Recovery, analiza en busca de amenazas antes y después de la Recovery, proporciona una orquestación controlada y ayuda a reducir el riesgo de reinfección o acceso no autorizado durante la Recovery. P: Cleanroom Recovery tanto en las instalaciones como en la cloud? R: Sí, ahora las organizaciones pueden implementar Cleanroom Recovery tanto Cleanroom Recovery entornos cloud en las instalaciones, lo que proporciona flexibilidad para infraestructuras híbridas y diversos requisitos de seguridad.

P: ¿Quién se beneficia más de Cleanroom Recovery? R: Las empresas que buscan reforzar su resiliencia cibernética, en particular aquellas que se enfrentan a riesgos de ransomware o necesidades de recuperación complejas, obtienen valor de su automatización, escalabilidad y capacidades de prueba integradas. Toussaint Brock es director de marketing de productos en Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Nos encontramos en el momento más trascendental de cambio en vuestro sector, con la adopción generalizada de la IA, que está transformando la forma en que operan las empresas, cómo fluyen los datos y cómo se toman las decisiones. Esto plantea nuevos retos y vulnerabilidades que debes gestionar. Como el crecimiento explosivo de los datos; los requisitos de gobernanza en constante evolución para las identidades humanas y no humanas; y las nuevas amenazas para las identidades, las cadenas de suministro y los modelos orientados a la inteligencia artificial.

Para empeorar las cosas, tú y tus equipos tenéis la presión de permitir que tu empresa adopte la IA con datos distribuidos y fragmentados en nubes, aplicaciones y terminales. Todo ello introduce riesgos empresariales y aumenta la fragilidad de tus sistemas de IA.

En previsión de esta evolución, Commvault ha ampliado su enfoque de resiliencia líder en el sector para ayudarte a proteger los datos en el origen, controlar el acceso de identidades y recuperar los datos de forma predecible y limpia tras un inevitable ciberataque o interrupción. Lo llamamos ResOps, u operaciones de resiliencia. No es un producto, sino un nuevo enfoque operativo que te permite gestionar activamente la resiliencia en entornos de IA emergentes cada vez más complejos.

Como tú sabes, Commvault siempre se ha obsesionado con resolver los retos de resiliencia más importantes de nuestros clientes con soluciones elegantes e innovadoras. Y hoy vamos aún más allá con la introducción de Commvault Cloud , nuestra platform de última generación platform permite las operaciones de resiliencia (ResOps). La plataforma se ha diseñado desde cero para ayudar a unificar los procesos de seguridad de datos, identidades y Recovery, antes dispares, en las cargas de trabajo actuales y en las pilas de IA emergentes del futuro. Ya no importa dónde se encuentren tus datos: ya sea en tus propias instalaciones, en la nube, alojados en la nube o en una carga de trabajo de IA emergente.

De hecho, Commvault cuenta con la compatibilidad más amplia con cargas de trabajo. Solo en el ámbito multicloud, cubrimos más de 160 regiones y más de 200 servicios de nube pública. Y lo gestionamos todo a través de un único motor de políticas y un panel de control unificado.

Nada de esto habría sido posible sin la visión de futuro, la destreza técnica y el compromiso de nuestro equipo con la innovación continua para resolver los retos más difíciles de nuestros clientes. ¿Quieres obtener más información sobre ResOps y Commvault Cloud ? Haz clic aquí para ver el evento SHIFT de Commvault bajo demanda y lee nuestro informe técnico ResOps: El futuro de los negocios resilientes en la era de la IA.


Sanjay Mirchandani es presidente y director ejecutivo de Commvault.

More related posts


Thumbnail_Blog-SHIFT-Sanjay-2025-Linkedin

Re-envisioning Resilience for the Age of AI

Read more about Re-envisioning Resilience for the Age of AI

Puntos clave

  • Proceso optimizado: simplifica la recuperación mediante una detección y validación mejoradas de las amenazas.
  • Experiencia integrada: un proceso sencillo desde la identificación de amenazas hasta la recuperación de la producción.
  • Preparación: configura , planifica y prueba los planes de recuperación cibernética para detectar deficiencias.
  • Detección y validación rápidas: identifica rápidamente los puntos limpios y valida la recuperación.
  • Recuperación segura: ayuda a las organizaciones a recuperar con confianza datos, aplicaciones e infraestructura limpios.

En el panorama actual de amenazas cibernéticas incesantes, las organizaciones se enfrentan a un reto sin precedentes: mantener la continuidad del negocio ante la posibilidad de pérdida de datos y compromiso del sistema. El reciente aumento de los sofisticados ataques de ransomware ha puesto de relieve la necesidad crítica de contar con estrategias sólidas de ciberresiliencia que vayan más allá de los métodos tradicionales backup recuperación.

Commvault Cloud Cleanroom Recovery introduce un enfoque innovador para este desafío. Al crear un entorno bajo demanda, seguro y aislado, las organizaciones pueden probar sus planes de recuperación, llevar a cabo investigaciones forenses exhaustivas y ejecutar recuperaciones de producción sin correr el riesgo de interrumpir aún más sus operaciones.

Cyber Recovery + análisis forense = recuperación óptima

Las amenazas de ransomware dirigidas a backup se han vuelto cada vez más comunes, lo que pone de relieve las vulnerabilidades de los procesos de recuperación convencionales. Ya no basta con tener un plan de recuperación; las organizaciones deben probar y validar rigurosamente sus estrategias para estar preparadas para resistir los ciberataques del mundo real.

Cleanroom Recovery puede ayudar a las organizaciones que buscan mantener sus operaciones sin interrupciones en medio de una crisis. Probar los planes de recuperación cibernética es una parte fundamental para lograr una verdadera resiliencia cibernética. Al facilitar una recuperación rápida y fiable, minimizar el tiempo de inactividad y agilizar los procesos, las pruebas desempeñan un papel vital para reforzar la continuidad del negocio.

A medida que las organizaciones siguen dando prioridad a los planes sólidos de recuperación cibernética, no se puede subestimar la importancia de realizar pruebas rigurosas. Con protocolos de prueba eficaces, las organizaciones pueden identificar vulnerabilidades y verificar que sus estrategias de recuperación sigan estando en consonancia con las amenazas cibernéticas en constante evolución. Una vez que una organización ha configurado el análisis periódico de malware de todas las copias de seguridad y ha probado sus planes, puede realizar análisis forenses para identificar la causa raíz de un ataque e investigar los sistemas afectados. Estos dos casos de uso aumentan la confianza en la ejecución de una recuperación óptima.

¿Qué hay de nuevo en Cleanroom Recovery?

Basándose en sus fundamentos, las últimas Cleanroom Recovery introducen mejoras significativas que refuerzan aún más las capacidades de recuperación cibernética. Estos avances ofrecen nuevas capacidades que ayudan a las organizaciones a proteger su infraestructura y datos críticos. Los avances recientes y futuros han reforzado las capacidades Cleanroom Recoveryen materia de coordinación, seguridad y escalabilidad, incluyendo el acceso anticipado a:

  • Automatización de la creación de salas blancas: automatiza cleanroom , la recuperación entre hipervisores y el análisis de amenazas dentro de la cleanroom eliminar la intervención manual. (Disponible de forma generalizada)
  • Experiencia con Runbook: Capacidad para crear varios Runbooks para activos críticos para diferentes casos de uso. Los Runbooks proporcionan guías de ejecución paso a paso con pasos manuales opcionales. (Acceso anticipado)
  • Soporte ampliado de la carga de trabajo: puedes recuperar el bosque de Active Directory junto con las máquinas virtuales y los archivos en una cleanroom la validación integral de las aplicaciones. (Acceso anticipado)
  • Capacidades de implementación local: ahora puedes utilizar Cleanroom Recovery recuperar aplicaciones críticas en un entorno de recuperación aislado en un centro de datos local utilizando Commvault Grid (acceso anticipado) con aislamiento físico.

Estos avances ponen de manifiesto el compromiso continuo con la ampliación de las funciones, capacidades y escala de Cleanroom Recovery. Se trata de la siguiente fase en la evolución de Cleanroom Recovery. La solución ayuda a proporcionar a los clientes una mayor eficiencia, escalabilidad y adaptabilidad, con la flexibilidad de implementar entornos aislados tanto en la nube como en las instalaciones.

Cleanroom Recovery los clientes a poner en marcha sin esfuerzo salas blancas automatizadas con manuales de operaciones optimizados y ofrece funciones de análisis de amenazas para una detección y recuperación completas de las mismas. Con esta nueva evolución, las organizaciones podrán probar de forma rápida y segura sus planes de recuperación cibernética, validar aplicaciones y ejecutar una recuperación cibernética con confianza. Commvault ofrece una experiencia integrada que abarca desde la identificación de amenazas hasta la recuperación de la producción.

Preguntas frecuentes

P: ¿Qué es Cleanroom Recovery y por qué es importante? R: Cleanroom Recovery un entorno seguro y aislado que permite a las organizaciones probar planes de recuperación y realizar análisis forenses sin poner en riesgo los sistemas de producción. Esto ayuda a las organizaciones a mantener la continuidad de las operaciones comerciales y a mejorar la resiliencia cibernética frente a las amenazas modernas de ransomware.

P: ¿Cómo Cleanroom Recovery la preparación para la recuperación cibernética? R: Al automatizar cleanroom para realizar pruebas de recuperación y permitir la investigación forense, ayuda a las organizaciones a validar sus estrategias de recuperación, descubrir vulnerabilidades y ejecutar recuperaciones más rápidas y seguras después de incidentes cibernéticos.

P: ¿Cuáles son las principales novedades de la versión Cleanroom Recovery? R: Las innovaciones clave incluyen cleanroom automatizada cleanroom , nuevas capacidades de runbook para múltiples escenarios de recuperación, compatibilidad con la recuperación de Active Directory y la capacidad de implementación en centros de datos locales con Commvault Grid aislado. P: ¿Cómo mejora Cleanroom Recovery la seguridad durante las operaciones de recuperación?
R: Aísla el entorno de Recovery, analiza en busca de amenazas antes y después de la Recovery, proporciona una orquestación controlada y ayuda a reducir el riesgo de reinfección o acceso no autorizado durante la Recovery. P: Cleanroom Recovery tanto en las instalaciones como en la cloud? R: Sí, ahora las organizaciones pueden implementar Cleanroom Recovery tanto Cleanroom Recovery entornos cloud en las instalaciones, lo que proporciona flexibilidad para infraestructuras híbridas y diversos requisitos de seguridad.

P: ¿Quién se beneficia más de Cleanroom Recovery? R: Las empresas que buscan reforzar su resiliencia cibernética, en particular aquellas que se enfrentan a riesgos de ransomware o necesidades de recuperación complejas, obtienen valor de su automatización, escalabilidad y capacidades de prueba integradas. Toussaint Brock es director de marketing de productos en Commvault.


Blogs relacionados

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • platform Commvault Cloud es una platform con inteligencia artificial platform unifica la seguridad de los datos, la recuperación cibernética y la resiliencia de las identidades en todos los entornos, desde cloud las instalaciones locales.
  • Ayuda a eliminar los silos entre las herramientas de seguridad, identidad y recuperación, lo que permite una protección más rápida, inteligente y fiable.
  • Synthetic Recovery™ de Commvault utiliza inteligencia artificial para eliminar de forma precisa los datos comprometidos y restaurar rápidamente los datos limpios.
  • La resiliencia de identidad integrada detecta y revierte los cambios maliciosos en sistemas críticos como Active Directory.
  • Gracias a su inteligencia integrada, Commvault Cloud aprende Cloud de las amenazas, lo que hace que la resiliencia de la empresa sea proactiva y adaptable.

Hoy nos complace anunciar la plataforma Commvault Cloud, nuestra platform de última generación con inteligencia artificial platform para unificar la seguridad de los datos, la recuperación cibernética y la resiliencia de la identidad en todos los entornos en los que opera su empresa: cloud, SaaS, local e híbrido.

Durante años, los equipos de TI y seguridad han estado librando una batalla cuesta arriba. Los datos crecen más rápido que nunca, la IA los genera a la velocidad del rayo y los actores malintencionados se aprovechan al máximo de ello. Mientras tanto, las empresas se ven obligadas a combinar innumerables herramientas de seguridad y soluciones de Recovery que no se comunican entre sí. ¿El resultado? Más silos, más riesgos y recuperaciones más lentas cuando el tiempo es lo que más importa.

El lanzamiento de la platform Commvault Cloud ayuda a cambiar eso. No se trata solo platform otra platform más. Es una redefinición de lo que significa la resiliencia en la era de la IA.

Por qué hemos creado la Platform Commvault Cloud Platform

Hoy en día, todas las empresas se enfrentan a una tormenta perfecta de retos:

  • El crecimiento explosivo de los datos impulsado por la inteligencia artificial y el trabajo distribuido.
  • Herramientas inconexas para la protección de datos, la seguridad y la gestión de identidades.
  • Entornos complejos que abarcan cloud, SaaS, el perímetro y las instalaciones locales.

Estos son problemas que hemos visto de primera mano, y sabíamos que la solución no era otra herramienta. Era una platform unificada platform pudiera simplificar y reforzar la resiliencia en su esencia. platform , hemos creado la platform Commvault Cloud : la primera platform de resiliencia verdaderamente unificada platform reúne la seguridad de los datos, la recuperación cibernética y la protección de la identidad, todo ello bajo un único plano de control inteligente.

«Hoy en día, las empresas se enfrentan a la tormenta perfecta: amenazas cibernéticas incesantes, agravadas por la IA; ataques a los sistemas de identidad que paralizan a las organizaciones; y retos de Recovery que afectan a los ingresos y a la reputación», afirmó Pranay Ahlawat, director de Tecnología e IA de Commvault. «Commvault ha reunido a las mejores mentes de ingeniería del sector y presenta una versión de plataforma transformadora que no solo unifica la resiliencia en todas las disciplinas y entornos, sino que ayuda a impulsar resultados empresariales capaces de redefinir nuevos puntos de referencia en el sector».

¿Qué hace que Commvault Cloud unificado Cloud

Analicemos qué es lo que hace que esta nueva generación de Commvault Cloud sea Cloud diferente y tan potente.

  1. Seguridad de datos que lo ve todo

Commvault Cloud le Cloud adelantarse a los riesgos gracias a la detección, clasificación y protección de todos sus datos mediante inteligencia artificial. Aprende a identificar la información confidencial, recomienda políticas de protección y las aplica automáticamente. Con nuestra reciente integración de Satori Cyber, Commvault Cloud incorpora la gobernanza del acceso a los datos y la inteligencia artificial, lo que añade aún más visibilidad y control sobre cómo se utilizan, comparten y protegen sus datos.

  1. Cyber Recovery redefinida

Los métodos de recuperación tradicionales pueden llevar horas o días, un tiempo que su empresa no puede permitirse durante un ataque. Commvault presenta Synthetic Recovery, un enfoque basado en inteligencia artificial que elimina de forma quirúrgica los datos comprometidos y ayuda a recuperar todo lo demás de forma limpia. Esto significa que no solo está restaurando datos, sino también la confianza. Rápidamente.

  1. Resiliencia de identidad integrada

Cuando los sistemas de identidad como Active Directory dejan de funcionar, organizaciones enteras pueden quedar paralizadas. Las capacidades de resiliencia de identidad CloudCommvault Clouddetectan amenazas ocultas en esos sistemas y pueden revertir rápidamente los cambios maliciosos, restaurando el acceso y la productividad con rapidez. Commvault integra la protección de la identidad en tu estrategia global de resiliencia, en lugar de considerarla un elemento secundario.

  1. Gobernanza unificada para un mundo unificado

Los equipos de seguridad, identidad y recuperación han trabajado durante mucho tiempo de forma aislada, cada uno con sus propias herramientas, paneles de control y procesos. La platform Commvault Cloud los reúne a todos. Ahora puedes supervisar, aplicar medidas y responder a las amenazas en todo tu ecosistema desde un solo lugar. Esto se traduce en tiempos de respuesta más rápidos, recuperaciones más limpias y una única versión de la verdad para todos tus datos de resiliencia.

  1. Inteligencia que se vuelve más inteligente cada día

Al combinar información sobre seguridad de datos, comportamiento de identidades y operaciones de recuperación, la platform Commvault Cloud ofrece inteligencia basada en IA que te ayuda no solo a reaccionar ante las amenazas, sino también a predecirlas y prevenirlas. Esta capa de inteligencia unificada impulsa la automatización en toda la platform, lo que ayuda a las empresas a lograr las recuperaciones más limpias, rápidas y completas posibles.

Diseñado para cualquier entorno y cualquier equipo

Una de las mayores fortalezas CloudCommvault Cloudes su flexibilidad. Tanto si tu empresa opera íntegramente en la cloud, permanece en tus instalaciones o funciona con un modelo híbrido, Commvault Cloud perfectamente. Desde la protección de Microsoft 365 y Google Workspace hasta la seguridad de entornos DevOps como GitHub, GitLab y Azure DevOps, la platform Commvault Cloud aporta resiliencia a las herramientas en las que ya confían tus equipos.

Incluso estamos ampliando la protección a sistemas CRM como Salesforce y Dynamics 365, y extendiéndola a plataformas como Atlassian, Jira, Slack y Power Apps. Esto es lo que queremos decir cuando afirmamos que Commvault Cloud ofrecer una de las carteras SaaS más completas del sector, unificada y diseñada para crecer contigo.

Diseñado para la era de la IA

La IA no es solo una parte de Commvault Cloud constituye su núcleo. Desde la detección inteligente de amenazas y la aplicación automatizada de políticas hasta los flujos de trabajo de recuperación que se optimizan por sí mismos, Commvault Cloud la inteligencia artificial para que la resiliencia sea proactiva, adaptativa y continua. Eso es lo que llamamos resiliencia unificada habilitada por IA: la capacidad no solo de recuperarse de las interrupciones, sino de volverse más inteligente cada vez que ocurren.

El futuro está unificado

La platform de platform Commvault Cloud no solo tiene como objetivo resolver los problemas actuales, sino también prepararse para los del futuro.

Al unificar la seguridad de los datos, la recuperación cibernética y la resiliencia de la identidad en una única platform inteligente, ofrecemos a las empresas una nueva forma de proteger lo que más importa: sus datos, sus operaciones y su futuro. En resumen: Commvault Cloud la resiliencia. Y lo que es más importante, la redefine.

Preguntas frecuentes

P: ¿Qué es la platform Commvault Cloud ? platform R: La platform Commvault Cloud es una platform de resiliencia platform última generación platform unifica la seguridad de los datos, la recuperación cibernética y la protección de la identidad en una única solución basada en inteligencia artificial. Permite a las organizaciones proteger, recuperar y gestionar datos en entornos cloud, SaaS, híbridos y locales.

P: ¿Cómo funciona Synthetic Recovery™? R: Synthetic Recovery™ utiliza inteligencia artificial para analizar los sistemas afectados, aislar los datos comprometidos y restaurar solo los datos limpios verificados. Esto acorta el tiempo de recuperación y ayuda a las organizaciones a recuperar la confianza tras un ciberataque más rápidamente que con los métodos tradicionales.

P: ¿Qué diferencia platform la platform Commvault Cloud de otras backup de resiliencia o backup ? R: A diferencia de las herramientas aisladas que gestionan la protección de datos, la seguridad y la identidad por separado, la platform Commvault Cloud las combina en un único plano de control inteligente. Esta gobernanza unificada permite una visibilidad en tiempo real, una respuesta más rápida y un mayor cumplimiento normativo en toda la empresa.

P: ¿Cómo Cloud Commvault Cloud la resiliencia de la identidad? R: Commvault Cloud Resilience supervisa activamente los sistemas de identidad, como Active Directory, en busca de cambios maliciosos, detecta posibles amenazas y puede revertir rápidamente las cuentas o configuraciones comprometidas, lo que permite a los empleados recuperar rápidamente un acceso seguro.

P: ¿Es la versión de la plataforma Commvault Cloud Unity compatible con las herramientas empresariales y las plataformas en la nube existentes? R: Sí. Commvault Cloud se integra con plataformas como Microsoft 365, Google Workspace, Salesforce, GitHub, Jira y otras, proporcionando una amplia protección para SaaS y entornos híbridos que crece al ritmo de las necesidades de su organización. Kristin Flandreau es directora sénior de Marketing de Productos y Clientes en Commvault.

More related posts


Thumbnail_Blog-SHIFT-Announcement-Recover-Clean-2025-Linkedin

Recover Clean, Recover Fast

Read more about Recover Clean, Recover Fast
Thumbnail_Blog-SHIFT-Announcement-Next-Evolution-2025-Linkedin

The Next Evolution in Cloud Data Protection

Read more about The Next Evolution in Cloud Data Protection
Readiverse_ShareImage_1200x630

The Conversations That Inspired the Readiverse

Read more about The Conversations That Inspired the Readiverse

Puntos Clave

  • Synthetic Recovery™ automatiza la búsqueda de un punto de recuperación limpio y el ensamblaje de solo las versiones más recientes y sin corromper, lo que permite restauraciones limpias y rápidas en todo tu backup
  • Al excluir los archivos cifrados o maliciosos antes de que comience la recuperación, se ayuda a prevenir la reinfección y se minimiza la reversión innecesaria.
  • La detección de amenazas con múltiples motores y tecnología de inteligencia artificial (análisis de comportamiento, firmas, aprendizaje automático, heurística, YARA/Hash y señales de socios) permite identificar con precisión los datos válidos.
  • Este enfoque transforma la recuperación, pasando de ser una clasificación reactiva a una capacidad de resiliencia estratégica y automatizada dentro de la platform Commvault Cloud .

Cuando se producen ciberataques, la confianza en la recuperación lo es todo. La capacidad de restablecer rápidamente las operaciones, y saber que los datos que se recuperan están limpios, es lo que diferencia a los resilientes de los vulnerables.

Con la exclusiva tecnología Synthetic Recovery™, Commvault ha anunciado una innovación revolucionaria como parte del platform de platform Commvault Cloud. Gracias a la inteligencia artificial y a la capacidad de detección de amenazas multien motor líder en el sector de Commvault, Threat Scan, Synthetic Recovery ayuda a las organizaciones a alcanzar uno de los objetivos más difíciles de la ciberresiliencia: una recuperación limpia, rápida y completa.

La brecha de confianza en Cyber Recovery

Incluso los entornos mejor protegidos pueden albergar amenazas ocultas. El ransomware y otros tipos de malware pueden permanecer inactivos durante días o semanas antes de activarse, comprometiendo los sistemas e incluso las copias de seguridad. Cuando eso ocurre, los métodos de recuperación tradicionales (escaneos manuales, entornos de recuperación aislados y restauraciones por ensayo y error) pueden hacerte perder un tiempo valioso, provocar retrocesos innecesarios en los datos y suponer el riesgo de reintroducir malware en los sistemas de producción.

Entra en Synthetic Recovery, diseñado para cerrar esta brecha de confianza en la recuperación cibernética.

Datos limpios, rápidos: el poder de la recuperación sintética

Synthetic Recovery automatiza el proceso de identificación, ensamblaje y restauración de Cleanpoint™ solo de las versiones más recientes y no corruptas de los archivos en todos los conjuntos backup Al aprovechar la información obtenida mediante inteligencia artificial en múltiples copias de seguridad, Commvault puede crear un punto de recuperación seleccionado que puede ayudar a:

  • Acelera la restauración automatizando el ensamblaje de datos limpios, reduciendo el tiempo de inactividad de horas a minutos.
  • Evita la reinfección excluyendo los archivos cifrados o maliciosos antes de que comience la recuperación.
  • Minimiza la reversión conservando las versiones más recientes y validadas de los archivos con datos correctos.
  • Simplifica la recuperación en todas las cargas de trabajo, nubes y entornos de almacenamiento.

¿El resultado? Recuperaciones más rápidas, resultados más limpios y operaciones unificadas que fortalecen la resiliencia de la empresa desde dentro.

Precisión de la IA en el trabajo

Synthetic Recovery funciona con la detección y respuesta de amenazas multimotor con inteligencia artificial de Commvault, un sistema que combina análisis de comportamiento, firmas estáticas, aprendizaje automático, detección heurística, reglas YARA y escaneo Hash, y señales de socios de seguridad para detectar amenazas conocidas y de día cero con una precisión excepcional.

Esta automatización inteligente ayuda a los clientes de Commvault a garantizar que cada recuperación sea válida, limpia y segura, restaurando no solo tus datos, sino también tu confianza en ellos.

Resiliencia unificada para operaciones modernas

Para los equipos de TI y seguridad actuales, la recuperación sintética representa más que una simple función: es un cambio de mentalidad. Transforma la recuperación de un proceso reactivo en una capacidad de resiliencia estratégica y automatizada. Al reunir en una sola platform la proteccióncloud, la detección avanzada y la resiliencia de la identidad, Commvault permite a las empresas moverse más rápido, recuperarse de forma más inteligente y operar con certeza, incluso ante lo inesperado.


Preguntas frecuentes

P: ¿Qué es la recuperación sintética?

R: Synthetic Recovery™ es una nueva capacidad de Commvault incluida en la oferta Threat Scan que automatiza la recuperación de datos limpios y verificables tras un ciberataque. Identifica y reúne las versiones más recientes e intactas de los archivos de todo el conjunto de copias de seguridad, abarcando múltiples máquinas virtuales y archivos, creando así un único punto de Recovery cuidadosamente seleccionado. Esto ayuda a las organizaciones a restablecer sus operaciones de forma más rápida, limpia y con confianza, al tiempo que minimiza el riesgo de reversión y reinfección.

P: ¿Por qué es importante ahora la recuperación sintética? R: Las amenazas modernas de ransomware y malware son cada vez más sigilosas, y a menudo permanecen inactivas durante días o semanas antes de activarse. Durante ese tiempo, los datos maliciosos pueden introducirse silenciosamente en los conjuntos de copias de seguridad. Cuando eso ocurre, los métodos de Recovery tradicionales corren el riesgo de restaurar datos infectados. Synthetic Recovery ayuda a resolver esto combinando la detección de amenazas basada en IA, la identificación de Cleanpoint™ y el ensamblaje automatizado de datos limpios, para garantizar que solo se vuelvan a poner en línea los datos verificados y en buen estado.

P: ¿En qué se diferencia la recuperación sintética de los métodos de recuperación tradicionales? R: Los flujos de trabajo tradicionales de recuperación limpia se basan en pasos manuales, como la creación de entornos de recuperación aislados, la restauración manual de datos para el escaneo externo y la estimación del «último punto de recuperación válido conocido».

Synthetic Recovery elimina las conjeturas. Mediante el uso de backup indexados de Commvault y la detección de amenazas habilitada por IA, identifica y sustituye automáticamente los archivos comprometidos, generando un conjunto de datos listo para su recuperación inmediata, sin necesidad de validación manual. P: ¿Qué papel desempeña la IA en la recuperación sintética? R: Synthetic Recovery aprovecha el marco de detección y respuesta ante amenazas con múltiples motores y tecnología de inteligencia artificial de Commvault. Esto incluye:

  • Análisis de comportamiento para detectar actividad inusual en los archivos.
  • Modelos de aprendizaje automático que reconocen patrones de cifrado y ransomware.
  • Escaneo estático y basado en firmas para amenazas conocidas.

Para obtener una lista completa de las técnicas Threat Scan de Commvault Threat Scan , solicita una demostración. P: ¿Cómo ayuda Synthetic Recovery a reducir el riesgo de reinfección?

R: Dado que Synthetic Recovery excluye los archivos identificados como maliciosos o cifrados, ayuda a garantizar que los datos comprometidos nunca vuelvan a entrar en los entornos de producción. Esto puede romper el ciclo de reinfección, lo que da a los equipos la confianza de que todos los archivos restaurados han sido validados como seguros, basándose en el análisis de IA y la inteligencia sobre amenazas multien motor de Commvault. Pauline List es especialista en marketing de productos en Commvault.

More related posts


Thumbnail_Blog-SHIFT-Announcement-Recover-Clean-2025-Linkedin

Recover Clean, Recover Fast

Read more about Recover Clean, Recover Fast
Thumbnail_Blog-SHIFT-Announcement-Commvault-Cloud-Unity-2025-Linkedin

A New Era of Enterprise Resilience

Read more about A New Era of Enterprise Resilience
Thumbnail_Blog-SHIFT-Announcement-Next-Evolution-2025-Linkedin

The Next Evolution in Cloud Data Protection

Read more about The Next Evolution in Cloud Data Protection
Thumbnail_Blog_Modern-Playbook-2025

Your Modern Playbook for Rapid Response and Clean Recovery

Read more about Your Modern Playbook for Rapid Response and Clean Recovery