Skip to content

Cuando los ciberatacantes atacan, la rapidez no lo es todo. Restaurar rápidamente los datos comprometidos solo reintroduce la amenaza, creando un círculo vicioso de infección y reinfección.

Recientemente, escribí un informe técnico junto con mis colegas de Kyndryl titulado «Redefiniendo Cyber Recovery: Presentamos el tiempo medio de recuperación limpia (MTCR)», en el que presentamos un cambio fundamental: medir la rapidez con la que se puede restaurar a partir de datos limpios y verificados, en lugar de cualquier backup disponible. Estos son los cinco pasos fundamentales que determinan el MTCR de tu organización:

 

  1. Establece un entorno limpio en el que recuperarte.

El problema: la recuperación en una infraestructura infectada simplemente volverá a infectar los sistemas restaurados. La solución: entornos de recuperación aislados (IRE) o salas blancas: infraestructura informática y de almacenamiento separada física o virtualmente de los entornos de producción, a los que los atacantes nunca han tenido acceso.

La realidad: sin un IRE, los equipos forenses modernos necesitan entre 24 y 72 horas para certificar que los entornos híbridos complejos están «limpios». Tu MTCR se mide automáticamente en días, no en horas.

 

  1. Busca datos limpios para recuperar.

La amenaza oculta: los atacantes modernos operan de forma sigilosa durante semanas antes de lanzar sus ataques, sembrando cargas maliciosas por todo tu entorno, incluidos backup. El avance: el escaneo automatizado de indicadores de compromiso puede ayudar a identificar backup limpios sin tener que pasar por el ciclo de prueba y error de comprobar cada backup encontrar una que funcione.

Se requiere colaboración: este paso exige una estrecha integración entre los equipos de operaciones de sistemas (que gestionan las copias de seguridad) y los equipos de operaciones de seguridad (que conocen las amenazas actuales). El análisis forense revela las firmas de los ataques que deben introducirse en el proceso de análisis.

 

  1. Recuperar los datos en un tiempo aceptable.

La incómoda verdad: backup para empresas suelen ofrecer un rendimiento de recuperación de «más de 10 horas por terabyte». Si extrapolamos esto a los servicios típicos de las empresas, que requieren cientos de terabytes, nos encontramos con semanas de tiempo de recuperación. La realidad: la mayor parte de backup se diseñó para realizar copias de seguridad incrementales nocturnas (5 % de cambio de datos), no para una restauración completa del negocio (100 % de recuperación).

La solución: plataformas de ciberresiliencia diseñadas específicamente con capacidades de recuperación de alto rendimiento, combinadas con la priorización de la empresa mínima viable (MVC), centrándose en el 20 % de los servicios críticos que permiten el 80 % de la función empresarial.

 

  1. Mantener la integridad de los datos en toda la platform.

El reto: los sistemas empresariales no existen de forma aislada. Durante la recuperación, los sistemas restaurados a partir de copias de seguridad realizadas en diferentes momentos crean pesadillas en cuanto a la integridad de los datos. Ejemplo de situación:

  • Base de datos de clientes: backup los martes a las 3 a. m.
  • Sistema de facturación: backup del lunes a las 11 p. m.
  • Sistema de inventario: backup los miércoles a las 6 a. m.

Resultado: pedidos para clientes que no existen, facturas por productos que no están en inventario. El proceso: secuenciación de la restauración basada en dependencias, conciliación de datos entre sistemas integrados y comprobaciones exhaustivas de coherencia antes del retorno a la producción.

 

  1. Prueba antes de la devolución de producción.

La trampa de la prisa: bajo presión, los equipos de TI suelen apresurarse a volver a poner en línea los sistemas sin realizar pruebas exhaustivas, lo que da lugar a sistemas parcialmente funcionales o a la reintroducción de restos del ataque.

 

Validación exhaustiva:
  • Pruebas funcionales de los procesos empresariales básicos
  • Validación de seguridad mediante análisis de vulnerabilidades
  • Verificación de la integridad de los datos en todas las plataformas
  • Validación de procesos de negocio por parte de los equipos de aplicaciones

Factor crítico de éxito: define previamente tus criterios de aceptación de MVC, es decir, las funciones específicas que deben funcionar antes de que puedas considerarte realmente «recuperado».

 

El reto de la integración

No se trata de pasos secuenciales, sino de capacidades interconectadas que deben funcionar conjuntamente. Tu MTCR es tan rápido como tu paso más lento y tan fiable como tu punto de validación más débil. La realidad de la inversión: una recuperación limpia requiere plataformas de ciberresiliencia diseñadas específicamente, entornos de recuperación aislados, herramientas de análisis automatizadas y redes de recuperación dedicadas. Pero el coste de un tiempo de inactividad prolongado y una reinfección es mucho mayor.

 

Próximos pasos:
  1. Evalúa cuánto tiempo llevaría cada paso en tu entorno actual.
  2. Identifica tu mayor deficiencia.
  3. Calcula el coste del tiempo de inactividad prolongado frente a la inversión en infraestructura.
  4. Comienza por los servicios empresariales más importantes.

La era debackup rezar» ha terminado. Las organizaciones que dominan estos cinco pasos no solo se recuperan más rápido, sino que lo hacen de una sola vez, de forma limpia y con confianza.

 

Saber Más

Mira cómo hablo sobre esta nueva métrica en el seminario web «La métrica que falta para Cyber Recovery». Lee el informe técnico completo, «Redefiniendo Cyber Recovery: Presentamos el tiempo medio de recuperación limpia», para obtener más información sobre esta métrica fundamental. Darren Thomson es director técnico de campo en Commvault. No te pierdas la serie de podcasts STRIVE.

More related posts


CleanroomRecovery_Thumbnail_888x500

Commvault Cleanroom

Read more about Commvault Cleanroom

La quinta edición del informe «State of Data Readiness in ANZ» (Estado de la preparación de los datos en Australia y Nueva Zelanda), un informe de Tech Research Asia Insights encargado por Commvault, ofrece una visión crítica del panorama actual de la gestión de datos, la ciberseguridad y las presiones normativas a las que se enfrentan las organizaciones en Australia y Nueva Zelanda (ANZ). Basado en un estudio realizado entre 408 empresas de toda la región, el informe revela tendencias clave y realidades contundentes sobre cómo las empresas están haciendo frente a un entorno digital cada vez más complejo. Dado que a menudo analizamos los resultados de los estudios a escala global, resulta especialmente valioso contar con una perspectiva local sobre la Readiness de los datos. Aunque las tasas de crecimiento de los datos han experimentado una ligera ralentización, los retos relacionados con la gestión, la seguridad y la recuperación de datos se han intensificado. A continuación se presentan algunas de las conclusiones más destacadas del informe.

El entorno normativo y de datos: una red enredada

Las organizaciones se enfrentan a un volumen de datos cada vez mayor y a una red de regulaciones cada vez más estricta.

  • Ralentización del crecimiento, expansión persistente: la tasa de crecimiento anual de datos en ANZ se ha ralentizado ligeramente, pasando del 28 % del año pasado al 27 % de este año. La mayoría, el 62 %, sigue operando en entornos de datos mixtos ( cloud múltiple o híbrida), y se prevé que esta cifra aumente hasta el 71 % en 2026.
  • Brecha de confianza: un número preocupante de organizaciones carecen de confianza en su capacidad para restablecer las operaciones comerciales tras una infracción, y el 54 % de las empresas australianas y el 63 % de las neozelandesas se sienten poco preparadas.
  • Complejidad normativa: El panorama normativo es cada vez más difícil de navegar. El 55 % de las empresas australianas y el 53 % de las neozelandesas están ahora obligadas a mantener copias de datos en cloud separados para garantizar la resiliencia. Además, más de un tercio de las organizaciones se enfrentan a normativas sobre datos contradictorias en diferentes geografías.
  • El auge de la regulación de la IA: el cumplimiento normativo específico de la IA es una preocupación creciente, ya que el 28 % de las empresas ya están sujetas a dichas regulaciones y otro 40 % espera estarlo en el próximo año.

La paradoja de la IA: alta adopción a pesar del alto riesgo

El entusiasmo por la IA es grande, pero va acompañado de importantes preocupaciones en materia de seguridad.

  • Riesgo frente a recompensa: aunque el 73 % de las organizaciones de ANZ utilizan soluciones de IA centradas en el negocio, el 68 % de ellas cree que esta adopción aumenta la probabilidad de sufrir una brecha de ciberseguridad.
  • Falta de diligencia debida: un significativo 63 % de las organizaciones admitió no realizar auditorías de seguridad exhaustivas y detalladas de sus herramientas de IA antes de su implementación.
  • Déficit de políticas: Solo el 29 % de las empresas cuentan con políticas integrales para proteger los datos y contenidos generados por las soluciones de IA.

Recuperación: una desconexión entre las expectativas y la realidad

La brecha entre las expectativas de recuperación de los líderes empresariales y la realidad sobre el terreno para los equipos de TI sigue siendo un problema importante.

  • La brecha entre las expectativas y la realidad: el 80 % de los líderes empresariales esperan recuperarse de un incidente de ciberseguridad en un plazo de cinco días. Sin embargo, la cruda realidad es que se tarda una media de cuatro semanas en restablecer un nivel mínimo de actividad empresarial.
  • El alcance del ransomware: El 70 % de las organizaciones de Australia y Nueva Zelanda han recibido una demanda de ransomware y, de ellas, el 20 % admitió haber pagado. Curiosamente, de las empresas con una política declarada de «no pago», el 15 % acabó pagando el rescate cuando se enfrentó a un ataque real.
  • El poder de la experiencia: El informe revela una idea fascinante: la experiencia es una maestra dura, pero eficaz. Las empresas que han sufrido una brecha de seguridad son 1,5 veces más propensas a realizar revisiones exhaustivas de las herramientas de IA y dos veces más propensas a probar todas las cargas de trabajo críticas como parte de sus planes de respuesta a incidentes. Por el contrario, las empresas que no han sido atacadas son 1,5 veces más propensas a creer que pueden recuperarse en un solo día.

El informe «State of Data Readiness» (Estado de preparación de los datos) de 2025 pone de relieve el difícil entorno al que se enfrentan las organizaciones de Australia y Nueva Zelanda. Desde los obstáculos normativos hasta la espada de doble filo que supone la IA y la persistente desconexión en las expectativas de recuperación, el camino hacia la verdadera ciberresiliencia es complejo. Para comprender mejor estos hallazgos, descarga el informe completo.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Me complace anunciar que acabamos de ser galardonados con el premio Udemy 2025 Learning Excellence Awards en la categoría «Liderazgo con ciencia del aprendizaje». En este programa de premios, Udemy ha reconocido a las organizaciones que han logrado resultados impactantes en el aprendizaje y el desarrollo mediante la mejora de las competencias con el apoyo de la inteligencia artificial.

Como uno de los ganadores en la categoría «Liderazgo con ciencia del aprendizaje», Commvault ha sido reconocido por dar prioridad a la integración del aprendizaje en el flujo de trabajo, involucrar a los alumnos a través del microaprendizaje y crear experiencias de aprendizaje personalizadas. Nos sentimos honrados de formar parte de una lista de líderes visionarios que están transformando el aprendizaje a gran escala y preparando a sus empleados para prosperar en un futuro impulsado por la inteligencia artificial.

La inversión en vuestra gente es importante

Durante el último año, hemos ampliado nuestra inversión en aprendizaje y desarrollo mediante la implementación de una platform de aprendizaje totalmente nueva y completa, Pathfinder, con el fin de proporcionar a nuestros empleados las herramientas, los recursos y las oportunidades que necesitan para mejorar sus habilidades y avanzar en sus carreras profesionales.

Nuestra nueva plataforma cuenta con una gran variedad de módulos de formación, que van desde sesiones en directo impartidas por formadores hasta módulos de aprendizaje a la carta y a tu propio ritmo, incluyendo los más de 30 000 cursos de Udemy Business impartidos por expertos que abarcan temas relacionados con la tecnología, los negocios, el liderazgo, la productividad, la ciberseguridad y la IA general (GenAI). Udemy Business no es simplemente otra herramienta de formación en línea: es un motor estratégico para el desarrollo de capacidades dentro de Commvault, y estamos encantados de ofrecer a nuestra comunidad global de «Vaulters» acceso a Udemy Business.

También hemos desarrollado itinerarios de aprendizaje seleccionados y adaptados a nuestros equipos, centrándonos en el potencial de la IA. El desarrollo de nuestros «Vaulters» es clave para el éxito de Commvault y, con Udemy Business, les proporcionamos las herramientas necesarias para impulsar su crecimiento futuro, al tiempo que aprovechamos el potencial de la IA. Para saber más sobre cómo es trabajar en Commvault, haz clic aquí.

 

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

El cambio global hacia arquitecturas cloud ha redefinido lo que significa lograr seguridad y resiliencia. Cloud son dinámicos por diseño; los recursos se actualizan, añaden o eliminan con frecuencia; las aplicaciones se extienden por regiones y multinubes; y la infraestructura evoluciona más rápido de lo que pueden seguir la mayoría de las herramientas de recuperación. backup tradicionales, creados para sistemas estáticos, tienen dificultades para seguir este ritmo y esta complejidad.

Commvault Cloud se ha diseñado desde cero para hacer frente a esta nueva realidad. Con una arquitectura creada específicamente para la recuperación cloud, Cloud Rewind teRewind restaurar con facilidad cloud completos cloud , incluidas las aplicaciones y sus dependencias.

Esto resulta esencial en entornos modernos, donde las aplicaciones se componen de microservicios, contenedores y componentes sin servidor que suelen ser efímeros y estar repartidos por múltiples plataformas. Los recursos pueden cambiar a diario y, a menudo, la propiedad está descentralizada entre los equipos. Las desviaciones en la configuración, la gestión inconsistente de los cambios y el uso creciente de servicios de terceros dificultan la recuperación. Incluso cuando se dispone de copias de seguridad manuales, a menudo faltan metadatos críticos de la infraestructura, lo que hace que las restauraciones sean poco fiables o incompletas.

En este ecosistema, Cloud Rewind pone orden en el caos. Al aprovechar el descubrimiento continuo, la orquestación y las operaciones cloud, proporciona una capacidad de recuperación rápida y coherente. Tanto si se trata de una simple configuración errónea como de un ciberataque en toda regla, Cloud Rewind ayuda a restaurar los recursos críticos en cuestión de minutos.

Una inmersión profunda en el diseño: laRewind Cloud Rewind 

En el núcleo de Cloud Rewind principios arquitectónicos clave que dan prioridad a la automatización, la escalabilidad y la precisión de la recuperación. A partir de esa base, permite un enfoque integrado para ayudar a descubrir, proteger, recuperar y reconstruir aplicaciones y datos dentro de cloud . Cloud Rewind potentes capacidades para reforzar la resiliencia cibernética y simplificar la recuperación en cloud . Cada función desempeña un papel fundamental a la hora de mejorar la confianza en las operaciones diarias y la respuesta ante crisis.

  • Cloud y mapeo de dependencias: Cloud Rewind detectaRewind todos cloud relevantes cloud y captura los metadatos necesarios para una recuperación precisa y repetible. Esto incluye la configuración completa, las dependencias y los detalles de la infraestructura.
  • Análisis de desviaciones: Cloud cambian rápidamente. Cloud Rewind estos cambios mediante análisis periódicos de desviaciones, comparando las configuraciones actuales con los estados protegidos conocidos. De este modo, los equipos de seguridad están informados de cualquier desviación con respecto a las configuraciones esperadas, lo que ayuda a mantener una alineación crucial.
  • Reconstrucciones diarias automatizadas de la nube: volver a un estado seguro no es suficiente; hay que hacerlo rápidamente y sin errores. Cloud Rewind contribuye a ello mediante pruebas de Recovery automatizadas. Es posible reconstruir infraestructuras de nube completas, aplicaciones y datos utilizando entornos bajo demanda. Estos entornos temporales pueden eliminarse posteriormente para ayudar a reducir los costes de las pruebas.
  • Recuperación cibernética integrada: Cloud Rewind con platform amplia platform de resiliencia de datos de Commvault, combinando eficazmente backup, la recuperación y la inteligencia contra amenazas. Este enfoque unificado proporciona un mejor control y coordinación durante los incidentes de seguridad, ayudando a los equipos a pasar de la detección a la recuperación completa con rapidez y claridad.

Superando a la competencia: dóndeRewind Cloud Rewind

Con una gran cantidad de funciones avanzadas diseñadas para las organizaciones modernas cloud, Cloud Rewind una recuperación eficaz y simplificada. Aunque varias soluciones del sector ofrecen una recuperación ante desastres sencilla para cloud , estas capacidades ayudan a Cloud Rewind . Cloud Rewind la capacidad de recuperación a un nuevo nivel con:

  • Ampliacloud , con compatibilidad nativa con AWS, Azure y GCP.
  • Cobertura completa de recursos, incluyendo computación, almacenamiento, redes, IAM, DNS, contenedores y servicios sin servidor.
  • Protección detallada de los metadatos de infraestructura, mediante una máquina del tiempo con doble bóveda.
  • Gráficos explícitos de dependencia de aplicaciones, no solo reconocimiento a nivel de recursos.
  • Recuperación como código, para una recuperación orquestada y basada en código.
  • Validación continua, mediante reconstrucciones automáticas periódicas en cloud aislados cloud .
  • Baja carga operativa y alta transparencia gracias al modelo SaaS .

Cloud Rewind protección, inteligencia y automatización para permitir una recuperación rápida y fiable en cloud complejos. Esto ayuda a Cloud Rewind en un campo competitivo y a mantenerse a la vanguardia.

Cloud para una recuperación completa de Cloud

Commvault Cloud Rewind diseñado para ofrecer cloud completa cloud , proporcionando protección para las cargas de trabajo modernas y cloud. En lugar de limitarse a realizar copias de seguridad de recursos aislados, captura y recupera cloud completas cloud , denominadas Cloud ». Cloud Rewind es compatible con una amplia gama de servicios nativos de la nube, entre los que se incluyen máquinas virtuales, discos, puertas de enlace, grupos de seguridad, VPC, plataformas DBaaS y cargas de trabajo en contenedores. Una vez establecida la conexión a la nube, Cloud Rewind lleva a cabo una identificación automatizada de todos los recursos del entorno. A gran escala, esto puede resultar de gran importancia. En el caso de un cliente de Commvault, se detectaron 94 237 recursos, de los cuales 7 811 estaban protegidos y organizados en 19 conjuntos distintos.

Para obtener una protección completa, los clientes pueden comenzar por definir políticas adaptadas a sus conjuntos de nube. Estas políticas regulan la frecuencia de las instantáneas, las reglas de retención y las preferencias de replicación. Las instantáneas pueden realizarse con una frecuencia de hasta cada 15 minutos o tan esporádicamente como una vez al año, dependiendo de los objetivos de recuperación de la carga de trabajo. Estas instantáneas pueden utilizarse para realizar copias de seguridad rápidas en un momento determinado y una rápida restauración.

Gracias a su sofisticado uso exclusivo de instantáneas en la nube, Cloud Rewind ofrece protección a una fracción del coste de las costosas arquitecturas tradicionales de alta disponibilidad o de réplicas de lectura. Como no se requiere una infraestructura de reserva dedicada, los clientes solo pagan por el almacenamiento de las instantáneas y la capacidad de computación temporal durante las operaciones de Recovery. Esta flexibilidad permite a los clientes ajustar con eficacia los programas de protección para equilibrar los requisitos de RPO con los costes de almacenamiento.

Por último, Cloud Rewind resiliencia cloud mediante la recuperación a nivel Cloud . Cuando llega el momento de restaurar, Cloud Rewind recrear la aplicación completa, incluidas las configuraciones de recursos, los ajustes de red y las dependencias, exactamente tal y como existía en cualquier momento dado. La recuperación también puede dirigirse a la región original para una rápida reversión o redirigirse a una región, suscripción o proyecto diferente para dar soporte a casos de uso de recuperación ante desastres.

Al centrar la recuperación en las aplicaciones de los clientes, Cloud Rewind la complejidad tradicional por una claridad inestimable. Con detección automatizada, políticas flexibles y protección rentable basada en instantáneas, Cloud Rewind ayudar a los clientes a cumplir objetivos de recuperación estrictos y minimizar los gastos generales de infraestructura.

Una nueva era de resiliencia: ventajas clave de Cloud Rewind

Cloud Rewind un nuevo estándar de resiliencia en la cloud, alejándose de los modelos tradicionales de recuperación ante desastres y adoptando un enfoque diseñado para entornos dinámicos y modernos. Al centrarse en la recuperación completa de las aplicaciones en lugar de en recursos aislados, ayuda a evitar el tiempo de inactividad, reduce los riesgos operativos y permite una recuperación y restauración rápidas y coordinadas en todas cloud .

Una de sus principales innovaciones es la máquina cloud con doble bóveda patentada. Este enfoque único protege bóvedas inmutables en diferentes nubes a hiperescala para una rápida recuperación de las aplicaciones. Este diseño no solo defiende contra fallos y amenazas cibernéticas, sino que también permite una recuperación precisa y puntual de entornos de aplicaciones completos. Con una gran variedad de potentes funciones que respaldan el crecimiento de las empresas modernas, Cloud Rewind un gran impacto:

  • Las entidades de servicios financieros aprovechan Cloud Rewind ayudarte a cumplir con los estrictos requisitos normativos y minimizar el tiempo de inactividad de los sistemas financieros en tiempo real.
  • Las organizaciones sanitarias utilizan Cloud Rewind ayudarte a recuperar rápidamente los registros médicos electrónicos y otras aplicaciones críticas durante incidentes cibernéticos, evitando así la interrupción de la atención al paciente.
  • En el sector educativo, Cloud Rewind una red de seguridad que permite proteger contra la pérdida de material didáctico, datos de los alumnos y otros recursos.
  • Las empresas minoristas y manufactureras aprovechan Cloud Rewind recuperarse rápidamente de interrupciones del servicio o ciberataques, lo que permite minimizar la pérdida de ingresos y continuar con los calendarios de producción.
  • SaaS de tecnología y SaaS utilizan Cloud Rewind ayudarte a proteger las plataformas cloud y ofrecer un servicio continuo a los clientes.

En todos los sectores, Cloud Rewind ofreciendo resultados cuantificables. Por eso, rápidamente han surgido casos destacados en el mundo real de organizaciones que se benefician de esta innovadora solución. SaaS de Pragya Systems, una empresa de tecnología educativa con sede en Boston, aumentó un impresionante 300 % gracias a Cloud Rewind. Del mismo modo, gracias a las potentes capacidades de Cloud Rewind, una empresa líder en eDiscovery se recuperó de un grave ataque de ransomware.

En el sector de los servicios financieros, una importante entidad hipotecaria redujo el coste de la resiliencia cloud en un 85 % gracias a Cloud Rewind. Por último, aprovechando el enfoque BCDR centrado en las aplicaciones Cloud , un proveedor global cloud logró un SLA de resiliencia cloud del 99,9 %.

Cloud como nunca antes

Commvault Cloud Rewind un punto de inflexión en la forma en que las organizaciones abordan la resiliencia. En lugar de depender de herramientas fragmentadas o procesos de recuperación rígidos, Cloud Rewind una arquitectura cloud que se adapta al ritmo de los cambios. Con una automatización profunda, una recuperación centrada en las aplicaciones y resultados probados en todos los sectores, permite a las organizaciones proteger lo que importa, recuperarse más rápidamente y operar con confianza.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La mayoría de los sitios web de documentación empresarial que incluyen bloques de código utilizan estilos que indican marcadores de posición. Se supone que la intención debe quedar clara y que los lectores deben saber qué deben modificar, pero la experiencia deja que desear.

Estos mismos estilos también se utilizan para resaltar texto, etiquetas de la interfaz de usuario o sintaxis en otras partes de la documentación. Entre los marcadores de posición más comunes que utilizan los equipos de redacción técnica para identificar bloques de código —y que se emplean como otros estilos— se incluyen:

  • Cursiva
  • {Acordeones}
  • Negrita
  • ejemplo_nombre_##
  • MAYÚSCULAS
  • Alguna combinación de lo anterior.
  • Algo completamente diferente

Esta superposición hace que el seguimiento y la gestión de los marcadores de posición sean más complejos de lo que deberían. A pequeña escala, esto puede parecer una molestia. Pero a medida que las bibliotecas de documentación crecen y se extienden entre equipos y a lo largo de los años, crea problemas tanto para los autores como para los lectores. Lo que se supone que debe simplificar la gestión de los marcadores de posición, en realidad la complica, ya que el mismo estilo se reutiliza en otros lugares.

El resultado puede ponerte en una situación ya conocida: debes averiguar la convención de los marcadores de posición e intentar actualizarlos todos si quieres tener éxito. Si se te pasa por alto un marcador de posición, es posible que el comando no funcione como se espera. Pueden surgir otros problemas, como errores, configuraciones inesperadas o incluso ajustes que no sabías que se podían modificar. Otros enfoques de bloques de código solo llegan hasta cierto punto:

  • Los bloques estáticos (con o sin resaltado de sintaxis) son esenciales cuando ya conoces los valores. Son rápidos y están listos para copiar y ejecutar. Son la mejor opción cuando no necesitas modificar nada.
  • Los editores en línea van al otro extremo y te permiten actualizar el texto directamente dentro del bloque de código, pero a menudo a expensas del contexto: la función de deshacer deja de ser fiable y los pequeños errores borran la estructura que necesitas.
  • Los editores de API para desarrolladores te permiten probar solicitudes en tiempo real y son ideales cuando el público principal son desarrolladores que trabajan directamente con API. Sin embargo, la documentación empresarial tiene funciones y casos de uso más amplios, y ese estilo de interactividad suele faltar cuando aún podría aportar valor añadido.

Reducir la brecha con bloques de código interactivos

Nuestros bloques de código interactivos cierran esta brecha al convertir una parte históricamente frágil de la documentación (el marcador de posición) en algo claro, editable y escalable.

Obtienes el mismo comando que antes con el mismo formato y estructura, solo que ahora los marcadores de posición se han convertido en campos editables. Cada uno tiene una etiqueta clara (como antes), por lo que no tienes que interpretar símbolos ni basarte en conjeturas.

Puedes actualizar los valores directamente dentro del bloque, sin perder de vista el contexto que lo rodea. Esto significa que ves el ejemplo, el resto del contenido de la página y tus entradas, todo en un mismo lugar. Esto puede ayudarte a crear un fragmento más relevante antes de hacer clic en «Copiar».

Puedes cambiar esos valores antes de copiarlos o dejarlos tal cual y editarlos más tarde en otro editor. En cualquier caso, la estructura permanece igual y lo que copias refleja exactamente lo que ves en el bloque. Los marcadores de posición de un bloque de código que tienen el mismo nombre se vinculan entre sí. Cuando cambias el valor de un campo de marcador de posición situado encima del bloque de código, todos los campos vinculados se actualizan al mismo tiempo, lo que te permite editar de forma más coherente los campos que tienen el mismo valor de marcador de posición. Esto ayuda a reducir los posibles errores de búsqueda y sustitución al trabajar en un editor de texto.

El cambio de experiencia

Este cambio resuelve dos problemas a la vez. Para los lectores, reduce las conjeturas y evita errores. Ya no hay que descifrar llaves ni corchetes angulares. Para los autores, separa la semántica del estilo, lo que permite realizar un seguimiento, auditar y actualizar los marcadores de posición mediante programación. Esto permite el control de versiones, las reglas de validación y la coherencia en todos los entornos. Las inconsistencias heredadas se corrigen sobre la marcha, lo que facilita el mantenimiento general de la biblioteca.

Los bloques de código interactivos convierten una de las partes más difíciles de la documentación —los marcadores de posición basados en el estilo— en algo preciso, fácil de mantener y rápido de usar. La experiencia se percibe como intencionada, en lugar de improvisada. Y, por primera vez, la gestión de ejemplos de código a gran escala genera oportunidades de mejora en lugar de obstáculos.

Ahora en directo en Software, SaaS y más

Esta experiencia ya está disponible en nuestro sitio de documentación para Software (versiones 11.42, 11.40, 11.36 y 11.32), SaaS y otros sitios relacionados en https://documentation.commvault.com/.

Pruébalos la próxima vez que naveguen y encuentren un bloque de código: edita algunos campos, haz clic en «Copiar» y comprueba lo fácil que es empezar a trabajar con él una vez que lo hayas importado a tu editor.

Notas:
  • Revisa cuidadosamente cualquier código antes de ejecutarlo, ya sea de un bloque de código interactivo o estático.
  • Cuando actualizas una página después de cambiar los marcadores de posición en un bloque de código interactivo, todos los marcadores de posición modificados vuelven a sus valores predeterminados.

Más información sobre el uso de bloques de código aquí.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

En la carrera por implementar la IA, las organizaciones están realizando importantes inversiones en la seguridad de la infraestructura tradicional. Los equipos de ciberseguridad están implementando sistemas avanzados de detección de amenazas para los terminales y desplegando arquitecturas de «confianza cero» para entornos en la nube. Sin embargo, muchos están prestando menos atención a un componente crítico de los sistemas modernos de IA: la capa de orquestación que conecta los modelos de IA con las fuentes de datos y las aplicaciones empresariales.

Esta capa intermedia incluye la infraestructura que hace que la IA funcione en entornos empresariales: bases de datos vectoriales que almacenan representaciones, repositorios de modelos, canalizaciones de datos que procesan cargas de trabajo de IA, marcos de coordinación de agentes y plataformas de orquestación como el Model Context Protocol (MCP). A diferencia de las aplicaciones empresariales tradicionales, muchos de estos sistemas carecen de marcos de seguridad y buenas prácticas consolidados.

El nuevo reto: las brechas de seguridad en la infraestructura de IA

Los modelos de seguridad tradicionales se diseñaron para bases de datos, servidores web y sistemas de archivos con vectores de ataque bien conocidos. La infraestructura de IA introduce nuevos componentes que no siempre encajan perfectamente en los marcos de seguridad existentes. Las bases de datos vectoriales almacenan representaciones de alta dimensión, los registros de modelos albergan algoritmos entrenados y las plataformas de orquestación coordinan la interacción entre los agentes de IA y los sistemas externos.

Tomemos como ejemplo el MCP. Aunque el propio MCP incorpora consideraciones de seguridad, el ecosistema más amplio de marcos de orquestación de la IA suele funcionar con supuestos de seguridad diferentes a los de las aplicaciones empresariales tradicionales.

Investigaciones de organizaciones como el NIST han puesto de relieve que los sistemas de IA suelen requerir privilegios elevados para acceder a diversas fuentes de datos, comunicarse a través de los límites de la red para la inferencia de modelos e integrarse con sistemas heredados no diseñados para cargas de trabajo de IA.

Esto crea una superficie de ataque más amplia. Según investigaciones recientes sobre seguridad, el compromiso de las capas de orquestación de la IA puede permitir a los atacantes manipular los resultados de los modelos, corromper los procesos de entrenamiento u obtener acceso a valiosos conjuntos de datos y modelos personalizados que representan una inversión significativa para la organización.

La consolidación de datos genera nuevas concentraciones de riesgo

La adopción de la IA ha acelerado las iniciativas de centralización de datos en todos los sectores. Las organizaciones están agregando diversos conjuntos de datos en repositorios centralizados para habilitar los flujos de trabajo de aprendizaje automático. Aunque plataformas como Databricks y Snowflake han incorporado sólidas funciones de seguridad, el reto radica en el volumen y la variedad de los datos que se consolidan.

Estos repositorios suelen contener algunos de los datos más sensibles de la organización: patrones de comportamiento de los clientes, conjuntos de datos de investigación propios, registros de transacciones financieras e inteligencia competitiva. El reto de seguridad no radica necesariamente en controles de acceso inadecuados, sino más bien en la concentración de datos de gran valor en sistemas optimizados para el análisis en lugar de para la seguridad.

Un motivo de especial preocupación es la integridad de los datos de entrenamiento. Los investigadores en seguridad han demostrado que una corrupción sutil de los conjuntos de datos de entrenamiento puede introducir vulnerabilidades persistentes en los modelos de IA. Por ejemplo, investigadores de diversas universidades han demostrado cómo los conjuntos de datos contaminados pueden hacer que los modelos de detección de fraudes pasen por alto sistemáticamente patrones de ataque específicos, o que los sistemas de recomendación muestren sesgos sutiles que pueden pasar desapercibidos durante meses.

Entre los ejemplos del mundo real se incluyen:

La magnitud de los conjuntos de datos de entrenamiento de la IA moderna agrava estos riesgos. Cuando las organizaciones procesan petabytes de datos de entrenamiento, las medidas de seguridad tradicionales puntuales, como la gestión exhaustiva de claves de cifrado y el registro detallado de accesos, se vuelven operativamente complejas. Las organizaciones necesitan enfoques de seguridad diseñados para la escala y la velocidad del procesamiento de datos de IA.

Los modelos de IA, como activos de gran valor, requieren una protección especializada

Los modelos de IA entrenados representan una inversión organizativa significativa: a menudo, millones de dólares en costes de desarrollo y meses de tiempo de entrenamiento utilizando costosos recursos computacionales. Y lo que es más importante, encarnan el conocimiento institucional y las ventajas competitivas desarrolladas a lo largo de los años.

Sin embargo, muchas organizaciones aplican enfoques tradicionales de seguridad de datos a los modelos de IA sin tener en cuenta sus características únicas. A diferencia de la propiedad intelectual convencional, los modelos de IA se enfrentan a vectores de amenaza específicos:

Ataques de extracción de modelos: Los investigadores han demostrado técnicas mediante las cuales los atacantes pueden consultar un modelo repetidamente para realizar ingeniería inversa de su funcionalidad o de sus datos de entrenamiento. El equipo de investigación de Google ha publicado estudios que muestran cómo esto puede llevarse a cabo contra diversos tipos de modelos en producción.

Ataques adversarios: Estos provocan que los modelos cometan errores específicos o revelen información sobre sus datos de entrenamiento. El campo del aprendizaje automático adversario ha documentado numerosos ejemplos en diferentes tipos de modelos y casos de uso.

Robo de modelos: Más allá del robo de propiedad intelectual, los modelos robados pueden revelar información sobre procesos empresariales, patrones de comportamiento de los clientes y enfoques estratégicos. Por ejemplo, un modelo de detección de fraude comprometido proporciona información sobre las metodologías de evaluación de riesgos de una organización y los patrones de transacción de los clientes.

Entre los casos documentados se incluyen:

  • Investigaciones que muestran ataques de extracción contra las API comerciales de los principales proveedores de servicios en la nube.
  • Estudios que demuestran cómo el robo de modelos de recomendación revela patrones de comportamiento de los usuarios.

Las organizaciones están empezando a implementar medidas de seguridad especializadas para los modelos de IA, incluidos sistemas de control de versiones de modelos que detectan modificaciones no autorizadas, arquitecturas de servicio seguras que limitan la exposición de los modelos y procedimientos de respuesta a incidentes diseñados específicamente para situaciones de compromiso de la IA.

Creación de una seguridad adecuada para la infraestructura de IA

El reto de la seguridad de la infraestructura de IA supone un cambio en las prioridades de seguridad de las empresas. La seguridad tradicional del perímetro y de los terminales sigue siendo importante, pero las organizaciones también deben proteger los sistemas en los que existen activos valiosos en forma de algoritmos, en los que los procesos autónomos operan con privilegios elevados y en los que los procedimientos de entrenamiento consumen enormes recursos computacionales en sistemas distribuidos.

Las organizaciones líderes están desarrollando marcos de seguridad específicos para la IA que abordan estas características únicas. Esto incluye la implementación del seguimiento del linaje de datos para los flujos de trabajo de entrenamiento de la IA, el establecimiento de procesos seguros de desarrollo y despliegue de modelos, y la creación de sistemas de supervisión diseñados para detectar patrones de ataque específicos de la IA.

La comunidad de seguridad está desarrollando activamente soluciones para estos retos. Organizaciones como el NIST están publicando marcos de seguridad para la IA, los proveedores de servicios en la nube están incorporando funciones de seguridad específicas para la IA a sus plataformas y los proveedores de seguridad están desarrollando herramientas diseñadas para la protección de la infraestructura de IA.

El camino a seguir implica:

  • Implementar controles de seguridad diseñados para los riesgos y vectores de ataque específicos de la IA
  • Desarrollar procedimientos de respuesta ante incidentes que tengan en cuenta las características de los sistemas de IA
  • Crear capacidades de supervisión y detección de amenazas específicas de la IA
  • Establecer marcos de gobernanza para la gestión de datos y modelos de IA

Las organizaciones que aborden de forma proactiva la seguridad de la infraestructura de IA estarán mejor posicionadas para aprovechar las ventajas de la IA y gestionar al mismo tiempo los riesgos asociados. A medida que los sistemas de IA adquieren un papel cada vez más central en las operaciones empresariales, las estrategias de seguridad deben evolucionar para proteger estos nuevos activos y procesos de forma eficaz.

Inscríbete ahora en nuestro evento virtual SHIFT para obtener más información sobre nuestras innovaciones de producto y estrategias de resiliencia para tu organización.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

¿Cómo se pueden condensar 40 minutos de opiniones de un panel de expertos destacados en un artículo de 5 minutos de lectura diseñado para ofrecerte consejos prácticos que puedas aplicar de inmediato? Ese fue el reto que me planteé mientras me preparaba para escribir este blog, así que dime si lo he conseguido.

El panel: Nathan McAfee, analista jefe de validación económica en Enterprise Strategy Group; Jaimie Fox, estratega tecnológico de Azure en Microsoft; y Chris DiRado, tecnólogo principal en Commvault.

Su objetivo: desglosar las conclusiones clave de este estudio crucial (Validación económica de Enterprise Strategy Group), ofreciendo una visión clara de cómo las organizaciones pueden prepararse para lo inevitable y recuperarse de ello.

Lo que está en juego con una recuperación lenta

El impacto de un ciberataque no se limita a la brecha inicial; es el tiempo de inactividad prolongado lo que paraliza las operaciones, erosiona la confianza de los clientes y genera costes exorbitantes. Tal y como explicó Nathan, el estudio tenía como objetivo cuantificar la diferencia real que podría suponer una solución de Recovery moderna e integrada.

Los resultados ponen de manifiesto un marcado contraste entre los enfoques tradicionales y una estrategia bien preparada. Sin un plan eficaz, las organizaciones se enfrentan a interrupciones prolongadas; a una pérdida significativa de datos; a un daño duradero a la marca; y a un proceso de Recovery manual y laborioso que puede llevar semanas o incluso meses.

La solución: una defensa unificada con Commvault y Azure

El estudio se centra en los beneficios económicos de la solución conjunta de Commvault y Microsoft Azure. No se trata solo de copias de seguridad, sino de una plataforma holística de ciberresiliencia. Jaimie destacó la potencia de la integración, que proporciona una base segura, escalable e inteligente para la protección de datos: «La potencia de la solución de Commvault reside en su simplicidad y exhaustividad. Lo fácil que resulta llevar a cabo estas recuperaciones… y en la automatización del proceso de reconstrucción mediante Azure AI y los inquilinos de Azure bajo demanda».

Conclusiones revolucionarias: resultados comunicados por los clientes

El estudio aportó cifras concretas que respaldan el valor de la solución. Las organizaciones que utilizan la solución conjunta de Commvault y Azure consiguen:

  • Una recuperación un 99 % más rápida: el hallazgo más llamativo: mientras que antes las organizaciones necesitaban una media de 8,7 horas (y algunas tardaban hasta 24 días en recuperarse por completo), la solución conjunta de Commvault y Azure permitió a un cliente recuperarse en menos de una hora. Nathan señaló: «La recuperación un 99 % más rápida… Podría incluso precisar la cifra con decimales, porque teníamos muchísimos casos en los que el proceso llevaba meses, y ahora lo hemos hecho en horas».
  • Pruebas 30 veces más frecuentes: Las organizaciones pasaron de realizar pruebas anuales de sistemas individuales —que requerían 40 horas de personal a tiempo completo— a llevar a cabo pruebas mensuales exhaustivas de ecosistemas completos, completadas en 30 minutos. Un cliente comentó: «Antes se tardaba entre 24 y 36 horas en recuperar una sola instancia de servidor. Ahora podemos restaurarlo todo en menos de una hora».
  • Cero incidentes irrecuperables notificados: Todos los clientes entrevistados informaron de cero incidentes irrecuperables desde la implementación de la solución. «Todas las personas a las que entrevisté me dijeron que, desde que adoptaron esta solución, no han tenido ni un solo incidente irrecuperable», subrayó Nathan.
  • Reconstrucción un 94 % más rápida: El estudio documentó que los tiempos de reconstrucción se redujeron en un 94 % gracias a la tecnología Cloud Rewind, lo que permite la restauración rápida de entornos de aplicaciones e infraestructuras completas.
  • Reducción drástica de los costes: los costes medios de las pruebas se redujeron de 141 864 dólares anuales a menos de 11 000 dólares, incluso aunque la frecuencia de las pruebas aumentara hasta ser diaria en algunos casos.

La transformación de la mentalidad: de la esperanza a la certeza

La conclusión más reveladora de la investigación no se refería a la tecnología, sino a la mentalidad. Nathan hizo hincapié en repetidas ocasiones en que las organizaciones pasaban de esperar que sus planes de Recovery funcionaran a saber que lo harán.

«Estábamos comparando la esperanza con la certeza», explicó. «Certeza es una palabra que me oís decir a menudo porque eso es lo que realmente se desprendía de los testimonios de los clientes».

Como lo expresó un director de infraestructura global: «Me levanto cada día, reviso mi informe de Cleanroom Recovery sobre la restauración de la noche anterior y sé que estamos protegidos y que podemos recuperarnos. Hemos eliminado el tiempo de inactividad al ser siempre capaces de recuperarnos de los incidentes cibernéticos».

La certeza se pone de manifiesto en la capacidad de probar la recuperabilidad de más de un simple componente. Nathan comentó: «Empecé esto pensando en la recuperación de datos sin tener en cuenta la recuperación del ecosistema. Ahora están probando la recuperabilidad de todo su ecosistema».

Los participantes en el estudio también hablaron sobre las pruebas en entornos verdaderamente caóticos. «Gran parte de las pruebas se realizan en un entorno muy tranquilo. Sin embargo, cualquier tipo de restauración real se lleva a cabo en un entorno caótico. Escuché bastantes historias sobre cómo Commvault ayudó específicamente a simular ese entorno caótico. Así, cuando realmente ocurrió, no era la primera vez que se enfrentaban a una Recovery en condiciones de gran estrés», comentó Nathan.

Perspectivas adicionales: la aceleración de la IA a través de la confianza

Nathan compartió conclusiones adicionales de la investigación que no se mencionan en el informe, entre ellas cómo las organizaciones se sienten seguras para acelerar sus iniciativas de IA porque saben que están protegidas.

«La IA conlleva cambios rápidos», explicó, y añadió que los clientes a los que entrevistó «destacaron la seguridad de que, pase lo que pase, puedo alcanzar mi empresa mínimamente viable con relativa rapidez. Esto dio a las organizaciones más confianza para afrontar el rápido cambio que la IA está introduciendo en sus empresas».

Esta confianza resulta fundamental ahora que las organizaciones se enfrentan a los retos de la gobernanza de la IA. Jaimie destacó: «Una de las mayores preocupaciones que tienen la mayoría de mis clientes a la hora de implementar la IA en la actualidad es cómo vamos a garantizar su seguridad, tanto desde un punto de vista ético como en lo que respecta a las interrupciones del servicio y la continuidad del negocio. Con Commvault integrado en la solución de Microsoft, las cargas de trabajo de IA más complejas y de gran envergadura son resilientes y recuperables. Los clientes tienen ahora la confianza de que sus datos están protegidos y son recuperables con la resiliencia que necesitan».

Comienza tu transformación hoy mismo

La transformación de la esperanza a la certeza en la recuperación cibernética no solo es posible, sino que está ocurriendo en este mismo momento. La única pregunta es: ¿cuándo dará el salto su organización? Descargue el informe completo de validación económica de ESG y vea el seminario web «Cracking the Code: Recover 99 % Faster from Cyber Attacks» (Descifrando el código: recuperación un 99 % más rápida tras ciberataques) para escuchar a nuestro panel de expertos. Utilícelos como guía para iniciar la transformación de su organización.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puede que las empresas modernas de hoy en día, tan dependientes de la tecnología, no funcionen íntegramente con Windows, pero casi todas las organizaciones recurren a él en algún ámbito. Ya sea a través de aplicaciones empresariales, la gestión de identidades o las innumerables herramientas que mantienen las operaciones en marcha, Windows sigue siendo un punto de contacto fundamental en todos los sectores.

Esta adopción generalizada conlleva un reto único: convierte a las soluciones de Windows en el objetivo natural de los ciberatacantes. Cuanto más extendida está una tecnología, más decididos están los adversarios a encontrar vulnerabilidades. Especialmente en una época en la que los ciberataques son cada vez más complejos y sofisticados, esto supone una amenaza colosal para las empresas digitales.

En una entrada anterior del blog, analizamos la necesidad de pasar de una defensa reactiva a una proactiva. Sabemos que la visibilidad y la rapidez son fundamentales para el éxito de la Recovery. Ahora, con Threatwise v8.2, damos un paso más allá.

Al introducir sensores de amenazas preconfigurados para Windows Server 2022 y 2025, esta versión se basa en los cimientos que hemos sentado. Le ayuda a restaurar el sistema más rápidamente al comprender fácilmente el alcance del ataque y proporciona a los equipos de TI un sistema de alerta temprana más sólido para evitar que los ataques se propaguen.

Tecnología de engaño: ¿qué es y por qué es importante?

Commvault Threatwise aprovecha la tecnología de engaño cibernético para ayudar a redirigir los ataques y descubrir amenazas. La tecnología de engaño coloca réplicas digitales en todo su entorno. Estos señuelos imitan los activos reales de la empresa y la actividad de la red, pero tienen un propósito muy diferente: atraer a los atacantes para que se delaten.

Threatwise amplía este enfoque con señuelos que se implementan rápidamente y son fáciles de escalar. Estos réplicas engañan a los delincuentes haciéndoles creer que han obtenido acceso a los sistemas más críticos de una empresa, cuando en realidad lo que han hecho es activar la alarma de incendio virtual.

Aunque son invisibles para los usuarios habituales, en el momento en que un atacante interactúa con un sensor, los equipos de seguridad reciben una señal de alta fidelidad que indica que se ha producido una intrusión. Estas alertas tempranas ayudan a los defensores a preparar una respuesta antes de que el daño se agrave.

Con la versión 8.2, las organizaciones obtienen acceso a plantillas de sensores preconfiguradas para las últimas ediciones de Windows Server. Esto le permite proteger su sistema con configuraciones más rápidas, una cobertura más amplia y una mayor resiliencia.

Minimizar el radio de impacto

Todo ciberataque conlleva un «radio de impacto». En el ámbito de la ciberseguridad, el «radio de impacto» se refiere a la propagación y el impacto potenciales de una única brecha de seguridad o fallo del sistema.

Para los administradores de copias de seguridad, el radio de impacto se traduce en la magnitud de la corrupción de datos, el tiempo de inactividad y la complejidad de la Recovery. Cuanto mayor sea el impacto, más larga y costosa será la Recovery. Es más, más allá de la interrupción operativa y las pérdidas económicas, estos ataques también pueden dañar la reputación y la confianza en la empresa, lo que podría echar por tierra años de servicio dedicado.

En nuestra serie sobre detección proactiva, analizamos cómo reducir el radio de impacto requiere una detección temprana, un aislamiento rápido y entornos de Recovery limpios. La tecnología de engaño se ajusta a este modelo. Activar alertas en una fase temprana del ciclo de vida del ataque puede ayudar a los defensores a contenerlo antes de que se propague por los sistemas de producción. Esta visibilidad temprana puede dar a los responsables de la respuesta la ventaja inicial necesaria, proporcionándoles un tiempo valioso para preservar los datos no afectados y mantener la continuidad operativa.

Superar las adversidades: por qué los administradores de copias de seguridad necesitan Threatwise

En nuestro ecosistema empresarial altamente competitivo, donde la velocidad es imprescindible, los administradores de copias de seguridad se enfrentan a un conjunto único de retos. Las ventanas de Recovery se reducen, las aplicaciones cuentan con conjuntos de datos exponencialmente mayores y la infraestructura es cada vez más compleja, extendiéndose a menudo a través de entornos híbridos o multinube.

En este entorno, la tecnología de engaño de Commvault puede ayudar a los administradores de datos a prosperar frente a la adversidad de varias maneras:

  • El «cómo»: los señuelos preconfigurados imitan a los hosts de las aplicaciones, lo que permite a los administradores crear rápidamente réplicas y multiplicarlas en instancias vacías. Con Threatwise v8.2, las plantillas de sensores para Windows Server 2022 y 2025 ofrecen cobertura para los sistemas más recientes.
  • El qué: Basándose en los SLA de la organización, Threatwise puede señalar qué sistemas deben priorizarse y ayudar a mantener a salvo los activos más valiosos de la empresa.
  • El porqué: Las señales tempranas de alta fidelidad pueden reducir la incertidumbre durante un incidente gracias a información crítica sobre las amenazas. Los administradores de copias de seguridad pueden identificar con precisión las aplicaciones infectadas que requieren restauración. Además, pueden preparar de forma eficaz entornos de «sala limpia» para validar los datos y procesos de restauración.

Estas capacidades ayudan a los administradores a tener claridad y confianza, incluso en los momentos de mayor presión de una emergencia de Recovery.

Juntos somos más fuertes: colaboración y sinergia entre TI y seguridad

Threatwise proporciona a las empresas las herramientas necesarias para proteger sus activos frente a las ciberamenazas modernas y el ransomware. Sin embargo, la detección solo es tan eficaz como la respuesta que le sigue.

Threatwise, como parte de Commvault Cloud, se integra con las principales soluciones SIEM y SOC, lo que permite que las alertas fluyan entre las operaciones de TI y de seguridad. Esta colaboración facilita una coordinación más rápida, una comunicación interfuncional, una conciencia organizativa compartida y un plan unificado de respuesta ante incidentes.

Además, la verdadera oportunidad radica en cómo las operaciones de copia de seguridad pueden dar forma a la estrategia de seguridad más amplia al asumir el papel de innovadoras. Al asumir este papel y alinearse con el equipo de seguridad, los administradores de copias de seguridad contribuyen a pasar de una defensa reactiva a una resiliencia proactiva. Las pruebas rutinarias de los manuales de respuesta y las iniciativas de Recovery refuerzan esta sinergia y generan confianza en el poder de un enfoque proactivo.

Qué significa esto para el futuro de la ciberresiliencia

Threatwise v8.2 contribuye a que la tecnología de engaño sea más sencilla de implementar y más eficaz frente a amenazas en constante evolución. Al ampliar la cobertura a las últimas ediciones de Windows Server, ayuda a las organizaciones a ir un paso por delante de los atacantes que buscan explotar las vulnerabilidades de los sistemas empresariales más utilizados.

Las señales de alerta temprana no son un lujo para una organización ciberresiliente; son vitales para garantizar la continuidad del negocio mediante la creación de opciones de Recovery rápido. Con la tecnología de engaño implementada, impulsada por Threatwise, las organizaciones pueden afrontar las amenazas del futuro con confianza.

Más información sobre Threatwise aquí.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La IA y la analítica están generando una ventaja competitiva en todos los sectores. En el centro de esta transformación se encuentran los «data lakehouses» basados en Apache Iceberg, que actualmente es uno de los estándares de más rápido crecimiento para datos estructurados en almacenamiento de objetos, como Amazon S3. Desde el comercio minorista y la sanidad hasta las finanzas y la tecnología, Iceberg está impulsando los flujos de datos que alimentan los conocimientos basados en la IA.

Pero, aunque su adopción está en auge, la resiliencia no ha seguido el mismo ritmo. Las herramientas nativas de Iceberg no se diseñaron para ofrecer protección a largo plazo. Se quedan cortas en lo que respecta al cumplimiento normativo, la resistencia frente al ransomware y la Recovery rápida. Para las empresas, esa brecha supone algo más que la pérdida de datos: puede dar lugar a multas regulatorias, modelos de IA defectuosos y costosos tiempos de inactividad que socavan la innovación.

Cuando fallan las herramientas nativas: el caso de una entidad financiera

Pensemos en una empresa global de servicios financieros que procesa miles de millones de operaciones cada día. Cada pocos minutos, las operaciones se registran en las tablas de Iceberg. La normativa exige a esta empresa conservar un historial completo de las transacciones durante más de siete años.

Con las instantáneas nativas de Iceberg, esto puede volverse rápidamente inmanejable. Un número excesivo de instantáneas puede crear cuellos de botella en el rendimiento, y recuperar un evento de hace tan solo cinco meses requiere un proceso manual y lento. En el sector financiero, donde el tiempo de inactividad equivale a pérdidas de millones de dólares, eso es sencillamente inaceptable.

Y el reto no se limita al sector financiero. Cualquier sector que utilice IA y análisis en Iceberg puede enfrentarse a los mismos riesgos: retención limitada, Recovery frágil y exposición al ransomware.

Por qué las copias de seguridad genéricas de S3 no son suficientes

Algunas organizaciones recurren a herramientas estándar de copia de seguridad de S3 como solución provisional. Aunque estas pueden aislarse físicamente (air-gapped), copian los archivos de datos pero no conservan las relaciones que definen una tabla de Iceberg.

Esto significa que Recovery no es una simple restauración, sino un complejo proceso manual de «reconfiguración» para reconstruir toda la estructura de la tabla. Para una entidad financiera con miles de millones de operaciones, esto se traduce en un tiempo de inactividad prolongado, mayores costes y una posible pérdida de datos.

Clumio puede eliminar este problema gracias a su comprensión nativa de Iceberg, lo que permite Recovery rápida, precisa y coherente desde el punto de vista transaccional.

Un camino inteligente hacia el futuro: Clumio para Apache Iceberg

Commvault está cubriendo esta brecha con la primera y única solución del sector que ofrece resiliencia cibernética aislada físicamente y compatible con Iceberg: Clumio para Apache Iceberg en AWS.

Esto es lo que la hace diferente:

  • Retención ilimitada sin merma del rendimiento: cumple con los requisitos de cumplimiento normativo a largo plazo sin ralentizar los entornos de producción.
  • Protección inmutable y aislada: diseñada para defenderse contra el ransomware, el compromiso de cuentas y los borrados accidentales.
  • Recovery rápida y compatible con Iceberg: capacidad para restaurar a cualquier punto en el tiempo o a una instantánea específica con plena integridad de las tablas.
  • Recovery entre regiones y cuentas: amplía la resiliencia en todos los entornos de AWS para una recuperación ante desastres verificable.
  • Copias de seguridad incrementales y rentables: permite capturar solo los cambios para minimizar los costes, al tiempo que se adapta a cargas de trabajo masivas.

Lee el anuncio en nuestro comunicado de prensa para obtener más detalles.

Instantáneas nativas frente a copias de seguridad genéricas de S3 frente a Clumio para Apache Iceberg

Capacidad Instantáneas nativas de Iceberg Copias de seguridad genéricas de S3 Clumio para Apache Iceberg en AWS
Retención Limitada; puede provocar cuellos de botella en el rendimiento si se crean demasiadas instantáneas Posible a largo plazo, pero solo a nivel de archivo Ilimitada, rentable y diseñada para garantizar el cumplimiento normativo
Air-gapped protection ✘ Reside en la misma cuenta de AWS (se pierde si se elimina la tabla) ✓Se puede aislar físicamente, pero no es compatible con Iceberg ✓ Almacén aislado físicamente e inmutable para la resistencia frente al ransomware
Proceso de Recovery Manual, especialmente para instantáneas antiguas «Reconfiguración» manual de los metadatos y manifiestos de la tabla Recovery rápida, automatizada y compatible con Iceberg
Integridad de los datos Consistencia transaccional, pero responsabilidad en materia de gobernanza y cumplimiento normativo Desconocimiento de los metadatos de Iceberg; restauraciones inconsistentes Restauraciones con fidelidad total y coherencia transaccional
Escala empresarial Poco práctico para la retención a largo plazo; altos costes de almacenamiento Inestable y propenso a errores a gran escala Probado a escala de petabytes con miles de millones de objetos

 

Por qué es importante para su empresa

Clumio no solo protege los archivos, sino que también puede salvaguardar tus inversiones en IA y análisis para que puedan ofrecer resultados. Esta nueva capacidad ayuda a las empresas a:

  • Acelerar la innovación en IA con confianza, protegiendo los datos que alimentan los flujos de trabajo críticos.
  • Evitar sanciones por incumplimiento normativo gracias a una retención ilimitada y rentable de instantáneas.
  • Recuperarse en minutos, en lugar de días, gracias a la automatización compatible con Iceberg, diseñada para eliminar los procesos manuales y frágiles.
  • Reforzar la resiliencia cibernética con una protección real de aislamiento físico contra el ransomware y las amenazas internas.

Construir resiliencia de cara al futuro

A medida que los data lakehouses se convierten en la columna vertebral del negocio digital, la resiliencia no debe ser una cuestión secundaria. Con Clumio para Apache Iceberg en AWS, las empresas disponen por fin de una solución que se adapta a la escala, la velocidad y la importancia crítica de sus cargas de trabajo de IA y análisis.

Porque, al fin y al cabo, no se trata solo de proteger los datos. Se trata de proteger su negocio.

Descubre cómo proteger las tablas de Iceberg administradas por AWS Glue y las tablas de Amazon S3 con resiliencia compatible con Iceberg. ¿Te interesa saber más? Solicita una demostración y regístrate hoy mismo para obtener una prueba gratuita en AWS Marketplace.

 

 

 

More related posts


Clumio

Read more about Clumio

Los ataques de ransomware se han convertido en algo inevitable en el panorama actual de amenazas, lo que los ha convertido en una de las principales preocupaciones para todas las empresas. De hecho, los incidentes de ransomware se han disparado drásticamente en el primer semestre de 2025, lo que ha supuesto un aumento del 49 % en comparación con el mismo periodo de 2024.

Ahora que las organizaciones se enfrentan a amenazas aún más sofisticadas diseñadas para cifrar datos, paralizar operaciones y aprovechar los procesos de Recovery, estas cifras no dan señales de ralentizarse.

Hay mucho en juego y cada vez es más evidente que, cuando se produce un desastre, no basta con disponer simplemente de una copia de seguridad. Las organizaciones no pueden adoptar una postura de seguridad reactiva y esperar funcionar con éxito. Se necesitan datos inmutables, detección inteligente de amenazas, una recuperación limpia y pruebas de los planes de Recovery, así como protección las 24 horas del día, los 7 días de la semana.

Commvault ofrece un marco de defensa contra el ransomware profundamente integrado y de múltiples capas que da prioridad a la seguridad, la velocidad y la confianza. Al combinar mecanismos de vanguardia para la detección, el aislamiento y la recuperación ante amenazas con la inteligencia de sus socios, Commvault contribuye a la ciberresiliencia.

Este artículo analiza cuatro componentes de la estrategia de defensa contra el ransomware de Commvault: la inmutabilidad de los datos, el Threat Scan en tiempo real, la recuperación validada y la automatización inteligente de la recuperación. En conjunto, estas capacidades conforman una respuesta completa y fiable a uno de los retos más persistentes a los que se enfrentan los equipos de TI actuales.

Inmutabilidad de los datos: la primera línea de defensa

La inmutabilidad de los datos es fundamental para cualquier estrategia eficaz de defensa contra el ransomware. En un mundo en el que el ransomware ataca cada vez más no solo a los sistemas de producción, sino también a la propia infraestructura de copias de seguridad, la inmutabilidad es una medida de protección crucial. Commvault aprovecha la inmutabilidad de los datos con una serie de capacidades diseñadas para ayudar a mantener sus datos a prueba de manipulaciones. Esto se consigue mediante almacenamiento inmutable, controles de acceso por capas y protocolos de autorización obligatorios.

A continuación, analizamos con más detalle las capacidades de inmutabilidad de datos de Commvault:

  • Almacenamiento inmutable: Commvault aplica un enfoque de múltiples capas para la inmutabilidad. Combina sus propios controles a nivel de software con tecnologías WORM (write-once, read-many; de una sola escritura y múltiples lecturas) implementadas por hardware y basadas en la nube. Retention Lock (anteriormente WORM Copy) evita la eliminación prematura o la caducidad de las copias de seguridad, incluso por parte de los administradores, y protege contra acciones como la eliminación de políticas de almacenamiento o la supresión de bibliotecas de almacenamiento. Se trata de una importante forma de defensa frente a administradores deshonestos o atacantes maliciosos.
    Del mismo modo, en lo que respecta a la inmutabilidad aplicada por hardware, Commvault se integra con plataformas de almacenamiento que admiten la API S3 Object Lock, estándar del sector. S3 Object Lock funciona en dos modos principales: gobernanza y cumplimiento normativo. Si bien el modo de gobernanza ayuda a proteger contra eliminaciones accidentales y mantiene la flexibilidad administrativa, es adecuado principalmente para controles internos. El modo de cumplimiento normativo, más estricto, por su parte, impone períodos de retención inamovibles y está diseñado para cumplir requisitos normativos rigurosos, como la Norma 17a-4 de la SEC, la FINRA y la HIPAA 12.
    Cuando Commvault escribe datos de copia de seguridad en un destino compatible con Object Lock, como un bucket de AWS S3 o un almacén de objetos de Zadara, establece la marca de tiempo de metadatos «Object-Lock-Retain-Until-Date». Cualquier llamada a la API para modificar o eliminar el objeto antes de esa fecha es rechazada por el sistema de almacenamiento, independientemente de los permisos del usuario. Commvault también añade un periodo de gracia predeterminado de 7 días al periodo de retención del bloqueo WORM configurado en el software.
    Por último, en Commvault Grid, la Appliance integrada de escalabilidad horizontal de Commvault, la empresa ofrece inmutabilidad de extremo a extremo mediante Retention Lock, un sistema operativo reforzado y un sistema de archivos inmutable. Esta pila integrada cuenta con la certificación de cumplimiento de la norma SEC 17a, lo que la convierte en una potente solución «todo en uno» para el almacenamiento inmutable.
  • Commvault AirGap: La protección «air-gapped» se proporciona a través de un entorno de copia de seguridad gestionado por Commvault y aislado lógicamente que cifra los datos, los separa de la red de producción y elimina los costes de salida de datos. Esta función está habilitada de forma predeterminada para los clientes de Commvault SaaS, lo que ayuda a mantener los datos protegidos incluso si los sistemas de producción se ven comprometidos.
  • Aplicación del modelo «zero-trust»: Commvault aplica estrictos principios de «zero-trust» a la infraestructura de copia de seguridad mediante el control de acceso basado en roles, la autenticación multifactorial y la gestión del acceso privilegiado. Estas capas limitan la exposición y aplican el principio de «privilegio mínimo», lo que reduce el impacto de las credenciales comprometidas.
  • Autorización multipersona: Para evitar cambios maliciosos o accidentales en las políticas de protección, Commvault exige aprobaciones basadas en quórum para las operaciones sensibles. Esto ayuda a evitar que un único administrador desactive o elimine datos protegidos sin supervisión.

Inteligencia sobre amenazas en tiempo real: detección y contención proactivas

La suite Threat Scan de Commvault es una piedra angular de su defensa contra el ransomware. Los archivos y programas maliciosos pueden colarse en las copias de seguridad y permanecer ocultos, a la espera de la oportunidad perfecta para atacar. Por ello, la inteligencia sobre amenazas en tiempo real de Commvault está diseñada para identificar amenazas en cada etapa: durante la copia de seguridad, después de la copia de seguridad y antes de la restauración.

Commvault es también el único proveedor de ciberresiliencia con capacidades de engaño integradas, como los sensores Threatwise y los archivos «canario». Estas herramientas pueden activar alertas mientras un actor malicioso está llevando a cabo un reconocimiento y antes incluso de que el ransomware llegue a los datos de copia de seguridad.

La detección de amenazas en tiempo real cobra vida gracias a estas potentes funciones:

  • Análisis en línea, previo y posterior a la copia de seguridad: aunque Threat Scan es una actividad posterior a la copia de seguridad, Commvault supervisa activamente los indicadores de ransomware durante las fases en línea y previas a la copia de seguridad. Esto incluye la búsqueda de cambios en atributos como el tipo MIME, el tamaño de la copia de seguridad y el aumento de extensiones específicas que reflejan la actividad del ransomware.
    Con este enfoque integral, tanto si los datos están en tránsito, recién almacenados o en proceso de restauración, se inspeccionan continuamente en busca de amenazas ocultas o latentes. Esto permite una detección temprana y ayuda a eliminar los puntos ciegos.
  • Detección basada en firmas y en IA/ML: Commvault aprovecha el SDK antimalware de Avira, un motor OEM de confianza ampliamente utilizado en el sector, para mejorar considerablemente sus capacidades defensivas. Este motor incluye varias capas de detección que se combinan para ofrecer un enfoque de seguridad integral.
    El análisis basado en firmas compara los hash de los archivos con la amplia base de datos de firmas de malware de Avira. Las actualizaciones se realizan cada 24 horas para mantener el motor al día frente a las amenazas emergentes. Esta base de datos se actualiza automáticamente cada 24 horas a través de una conexión segura con los servidores de actualización de Avira, lo que proporciona protección frente a las últimas amenazas catalogadas.
    Del mismo modo, en el caso del malware que aún no figura en la base de datos de firmas, el motor de Avira utiliza métodos heurísticos para analizar la estructura del código, el comportamiento y las características de un archivo. Esto le permite identificar variantes de familias de malware conocidas y otro código sospechoso, incluso sin una coincidencia exacta de la firma.
    Por último, el aprendizaje automático (MicroVision™), el modelo local de aprendizaje automático de Avira, evalúa un amplio conjunto de atributos y anomalías del código para identificar amenazas nunca vistas anteriormente. Resulta especialmente eficaz contra el malware de día cero, que carece de una firma conocida pero muestra signos de comportamiento malicioso.
  • Análisis de entropía y discrepancia MIME: Commvault utiliza modelos de detección de cifrado, compuestos por múltiples características estadísticas, para identificar archivos cifrados o camuflados. Una de estas características es la entropía, que mide el nivel de aleatoriedad de los datos a nivel binario. Una alta entropía puede indicar un cifrado de ransomware, pero es solo una de las varias propiedades utilizadas en el modelo de detección de cifrado de Commvault.
    Paralelamente, la detección de discrepancias MIME señala los archivos cuyo contenido no se corresponde con el tipo de archivo esperado, como un script camuflado como PDF. Estas técnicas ayudan a descubrir amenazas latentes que, de otro modo, podrían pasar desapercibidas.
  • Detección de anomalías: Commvault supervisa continuamente las desviaciones de comportamiento. Los picos inusuales en el volumen de las copias de seguridad o los cambios en los patrones de datos se tratan como señales de alerta. Una vez detectadas estas anomalías, pueden investigarse de inmediato, lo que contribuye a una contención temprana.

Recovery integral: aislada, validada y automatizada

A medida que el ransomware aumenta en complejidad y velocidad, es imprescindible una recuperación limpia. En el caso del ransomware, restaurar una versión incorrecta puede provocar una reinfección, tiempo de inactividad operativa o incumplimientos normativos. Además, puede ser perjudicial para la confianza en la empresa y su éxito a largo plazo. Commvault aborda estos riesgos con un conjunto de opciones de Recovery validadas que no solo ayudan a restaurar datos limpios, sino que también permiten verificar su seguridad antes de que lleguen a los sistemas de producción.

La función «Cleanroom Recovery» de Commvault crea un entorno de recuperación seguro y aislado para probar y validar los datos de copia de seguridad antes de su reintroducción. Esta configuración es ideal para ejecutar análisis de malware sin correr el riesgo de que se propague al entorno de producción. Además, los «cleanrooms» se aprovisionan bajo demanda en la nube, lo que evita la necesidad de una infraestructura dedicada.

Dentro de la sala limpia, Commvault admite una amplia gama de cargas de trabajo, incluidas máquinas virtuales, sistemas de archivos y Active Directory. Esta flexibilidad permite a los equipos simular entornos en vivo y verificar plenamente la Readiness operativa.

Cleanroom Recovery mejora la defensa contra el ransomware de Commvault:

  • Flujos de trabajo de recuperación automatizados: Commvault automatiza todo el ciclo de vida de la recuperación, desde la identificación de puntos limpios hasta la restauración final de las cargas de trabajo. Estos flujos de trabajo ayudan a reducir el esfuerzo manual, garantizan la coherencia y ayudan a los equipos a cumplir objetivos de recuperación exigentes.
  • «Pave and Repave»: para los sistemas comprometidos a nivel del sistema operativo, Commvault ofrece funciones de «pave and repave». Este enfoque restaura los equipos utilizando imágenes limpias del sistema operativo y, a continuación, superpone los datos del cliente procedentes de la copia de seguridad. El resultado es un sistema totalmente reconstruido, libre de malware o manipulaciones a nivel del sistema operativo.
  • Indexación de archivos defectuosos: Durante el escaneo, Commvault marca como «defectuosas» las versiones de archivos infectadas o sospechosas. Estas etiquetas se tienen en cuenta automáticamente durante Recovery, lo que permite a la plataforma seleccionar puntos de restauración limpios sin necesidad de revisión manual.

Auto Recovery e inteligencia operativa: rápida, coordinada y escalable

La recuperación limpia puede ser el aspecto más esencial, pero la recuperación rápida también es una prioridad. Las capacidades de Auto Recovery de Commvault permiten a las organizaciones restaurar sistemas a gran escala con rapidez, confianza y un esfuerzo manual mínimo. Estas capacidades combinan la orquestación inteligente, el análisis integrado y la visibilidad en tiempo real para impulsar la resiliencia de la recuperación.

A continuación se ofrece un análisis más detallado de las soluciones automatizadas de inteligencia operativa de Commvault:

  • Orquestación de la Auto Recovery: Commvault detecta automáticamente el punto de recuperación limpio más reciente e inicia flujos de trabajo de restauración basados en políticas predefinidas. Estos procesos orquestados eliminan las conjeturas y ayudan a reducir el tiempo que se tarda en volver a poner los sistemas en línea tras un ataque. El proceso completo de Auto Recovery de Commvault implica una serie de pasos automatizados que se detallan aquí.
  • Integración de Threat Scan: Las cargas de trabajo recuperadas se analizan como parte del flujo de trabajo de Recovery antes de volver a la producción. Este proceso refuerza la confianza en los datos restaurados, ya que ayuda a mantenerlos libres de malware oculto o amenazas residuales.
  • Informes de validación de la recuperación: Cada operación de recuperación genera un informe detallado que resume los resultados del análisis, las anomalías detectadas y las medidas correctivas adoptadas. Estos informes proporcionan a los equipos de seguridad una visibilidad inestimable sobre qué se ha recuperado y por qué.
  • Panel de control Security IQ: El panel de control Security IQ ofrece información en tiempo real sobre el riesgo de ransomware, la exposición de los datos y la Readiness general para la Recovery. Ayuda a los administradores a identificar puntos débiles críticos, realizar un seguimiento de las mejoras y actuar ante los cambios según sea necesario.

Resiliencia frente al ransomware cuando más importa

La arquitectura de defensa contra el ransomware de Commvault es un ecosistema inteligente y multicapa. Desde el momento en que se realiza la copia de seguridad de los datos hasta el instante en que se restauran, cada capa está protegida, validada y es recuperable. Con un diseño integral que abarca todos los aspectos de la defensa contra el ransomware, Commvault aporta a su empresa confianza, seguridad y resiliencia.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Los ataques de ransomware se han convertido en algo inevitable en el panorama actual de amenazas, lo que los ha convertido en una de las principales preocupaciones para todas las empresas. De hecho, los incidentes de ransomware se han disparado drásticamente en el primer semestre de 2025, lo que ha supuesto un aumento del 49 % en comparación con el mismo periodo de 2024.

Ahora que las organizaciones se enfrentan a amenazas aún más sofisticadas diseñadas para cifrar datos, paralizar operaciones y aprovechar los procesos de Recovery, estas cifras no muestran signos de ralentizarse.

Hay mucho en juego y cada vez es más evidente que, cuando se produce un desastre, no basta con disponer simplemente de copias de seguridad. Las organizaciones no pueden adoptar una postura de seguridad reactiva y esperar funcionar con éxito. Se necesitan datos inmutables, detección inteligente de amenazas, una recuperación limpia y pruebas de los planes de Recovery, así como protección las 24 horas del día, los 7 días de la semana.

Commvault ofrece un marco de defensa contra el ransomware profundamente integrado y de múltiples capas que da prioridad a la seguridad, la rapidez y la confianza. Al combinar mecanismos de vanguardia para la detección, el aislamiento y la recuperación de amenazas con la inteligencia de sus socios, Commvault contribuye a la ciberresiliencia.

Este artículo analiza cuatro componentes de la estrategia de defensa contra el ransomware de Commvault: la inmutabilidad de los datos, el Threat Scan en tiempo real, la recuperación validada y la automatización inteligente de la recuperación. En conjunto, estas capacidades conforman una respuesta completa y fiable a uno de los retos más persistentes a los que se enfrentan los equipos de TI actuales.

Inmutabilidad de los datos: la primera línea de defensa

La inmutabilidad de los datos es fundamental para cualquier estrategia eficaz de defensa contra el ransomware. En un mundo en el que el ransomware ataca cada vez más no solo a los sistemas de producción, sino también a la propia infraestructura de copias de seguridad, la inmutabilidad es una medida de protección crucial. Commvault aprovecha la inmutabilidad de los datos con una serie de capacidades diseñadas para ayudar a mantener sus datos a prueba de manipulaciones. Esto se consigue mediante almacenamiento inmutable, controles de acceso por capas y protocolos de autorización obligatorios.

A continuación, analizamos más detenidamente las capacidades de inmutabilidad de datos de Commvault:

  • Almacenamiento inmutable: Commvault aplica un enfoque multicapa a la inmutabilidad. Combina sus propios controles a nivel de software con tecnologías WORM (write-once, read-many; escritura única, lectura múltiple) aplicadas por hardware y basadas en la nube. Retention Lock (anteriormente WORM Copy) evita la eliminación prematura o la caducidad de las copias de seguridad, incluso por parte de los administradores, y protege contra acciones como la eliminación de políticas de almacenamiento o la supresión de bibliotecas de almacenamiento. Se trata de una importante forma de defensa frente a administradores deshonestos o atacantes maliciosos.
    Del mismo modo, en lo que respecta a la inmutabilidad aplicada por hardware, Commvault se integra con plataformas de almacenamiento que admiten la API S3 Object Lock, estándar del sector. S3 Object Lock funciona en dos modos principales: gobernanza y cumplimiento normativo. Si bien el modo de gobernanza ayuda a proteger contra eliminaciones accidentales y mantiene la flexibilidad administrativa, es adecuado principalmente para controles internos. Por otro lado, el modo de cumplimiento normativo, más estricto, impone períodos de retención inquebrantables y está diseñado para cumplir requisitos normativos rigurosos, como la Norma 17a-4 de la SEC, la FINRA y la HIPAA 12.
    Cuando Commvault escribe datos de copia de seguridad en un destino compatible con Object Lock, como un bucket de AWS S3 o un almacén de objetos de Zadara, establece la marca de tiempo de metadatos «Object-Lock-Retain-Until-Date». Cualquier llamada a la API para modificar o eliminar el objeto antes de esa fecha es rechazada por el sistema de almacenamiento, independientemente de los permisos del usuario. Commvault también añade un periodo de gracia predeterminado de 7 días al periodo de retención del bloqueo WORM configurado en el software.
    Por último, en HyperScale X, la Appliance integrada de escalabilidad horizontal de Commvault, la empresa ofrece inmutabilidad de extremo a extremo mediante Retention Lock, un sistema operativo reforzado y un sistema de archivos inmutable. Esta pila integrada cuenta con la certificación de cumplimiento de la norma SEC 17a, lo que la convierte en una potente solución «todo en uno» para el almacenamiento inmutable.
  • Air Gap Protect: La protección «air-gapped» se proporciona a través de un entorno de copia de seguridad gestionado por Commvault y aislado lógicamente que cifra los datos, los separa de la red de producción y elimina los costes de salida de datos. Esta función está habilitada de forma predeterminada para los clientes de Commvault SaaS, lo que ayuda a mantener los datos protegidos incluso si los sistemas de producción se ven comprometidos.
  • Aplicación del modelo «zero-trust»: Commvault aplica estrictos principios de «zero-trust» a la infraestructura de copia de seguridad mediante el control de acceso basado en roles, la autenticación multifactorial y la gestión del acceso privilegiado. Estas capas limitan la exposición y garantizan el acceso con el mínimo privilegio, lo que reduce el impacto de las credenciales comprometidas.
  • Autorización multipersona: Para evitar cambios maliciosos o accidentales en las políticas de protección, Commvault exige aprobaciones basadas en quórum para las operaciones sensibles. Esto ayuda a evitar que un único administrador desactive o elimine datos protegidos sin supervisión.

Inteligencia sobre amenazas en tiempo real: detección y contención proactivas

La suite Threat Scan de Commvault es una pieza clave de su defensa contra el ransomware. Los archivos y programas maliciosos pueden colarse en las copias de seguridad y permanecer ocultos, a la espera de la oportunidad perfecta para atacar. Por ello, la inteligencia sobre amenazas en tiempo real de Commvault está diseñada para identificar amenazas en cada etapa: durante la copia de seguridad, después de la copia de seguridad y antes de la restauración.

Commvault es también el único proveedor de ciberresiliencia con capacidades de engaño integradas, como los sensores Threatwise y los archivos «canario». Estas herramientas pueden activar alertas mientras un actor malicioso está realizando un reconocimiento y antes incluso de que el ransomware llegue a los datos de copia de seguridad.

La detección de amenazas en tiempo real cobra vida gracias a estas potentes funciones:

  • Análisis en línea, previo y posterior a la copia de seguridad: aunque Threat Scan es una actividad posterior a la copia de seguridad, Commvault supervisa activamente los indicadores de ransomware durante las fases en línea y previas a la copia de seguridad. Esto incluye la búsqueda de cambios en atributos como el tipo MIME, el tamaño de la copia de seguridad y el aumento de extensiones específicas que reflejan la actividad del ransomware.
    Con este enfoque integral, tanto si los datos están en tránsito, como si se acaban de almacenar o se están restaurando, se inspeccionan continuamente en busca de amenazas ocultas o latentes. Esto permite una detección temprana y ayuda a eliminar los puntos ciegos.
  • Detección basada en firmas y en IA/ML: Commvault aprovecha el SDK antimalware de Avira, un motor OEM de confianza ampliamente utilizado en el sector, para mejorar considerablemente sus capacidades defensivas. Este motor incluye varias capas de detección que se combinan para ofrecer un enfoque de seguridad integral.
    El análisis basado en firmas compara los hash de los archivos con la amplia base de datos de firmas de malware de Avira. Las actualizaciones se realizan cada 24 horas para mantener el motor al día frente a las amenazas emergentes. Esta base de datos se actualiza automáticamente cada 24 horas a través de una conexión segura con los servidores de actualización de Avira, lo que proporciona protección frente a las últimas amenazas catalogadas.
    Del mismo modo, en el caso del malware que aún no figura en la base de datos de firmas, el motor de Avira utiliza métodos heurísticos para analizar la estructura del código, el comportamiento y las características de un archivo. Esto le permite identificar variantes de familias de malware conocidas y otros códigos sospechosos, incluso sin una coincidencia exacta de la firma.
    Por último, el aprendizaje automático (MicroVision™), el modelo local de aprendizaje automático de Avira, evalúa un amplio conjunto de atributos y anomalías del código para identificar amenazas nunca vistas anteriormente. Resulta especialmente eficaz contra el malware de día cero que carece de una firma conocida pero muestra signos de comportamiento malicioso.
  • Análisis de entropía y discrepancias MIME: Commvault utiliza modelos de detección de cifrado, compuestos por múltiples características estadísticas, para identificar archivos cifrados o camuflados. Una de estas características es la entropía, que mide el nivel de aleatoriedad de los datos a nivel binario. Una alta entropía puede indicar un cifrado de ransomware, pero es solo una de las varias propiedades utilizadas en el modelo de detección de cifrado de Commvault.
    Paralelamente, la detección de discrepancias MIME señala los archivos cuyo contenido no se corresponde con el tipo de archivo esperado, como un script camuflado como PDF. Estas técnicas ayudan a descubrir amenazas latentes que, de otro modo, podrían pasar desapercibidas.
  • Detección de anomalías: Commvault supervisa continuamente las desviaciones de comportamiento. Los picos inusuales en el volumen de las copias de seguridad o los cambios en los patrones de datos se tratan como señales de alerta. Una vez detectadas estas anomalías, pueden investigarse de inmediato, lo que contribuye a una contención temprana.

Recovery integral: aislada, validada y automatizada

A medida que el ransomware aumenta en complejidad y velocidad, es imprescindible una recuperación limpia. En el caso del ransomware, restaurar la versión incorrecta puede provocar una reinfección, tiempo de inactividad operativa o incumplimientos normativos. Además, puede resultar perjudicial para la confianza en la empresa y su éxito a largo plazo. Commvault aborda estos riesgos con un conjunto de opciones de Recovery validadas que no solo ayudan a restaurar datos limpios, sino que también permiten verificar su seguridad antes de que lleguen a los sistemas de producción.

La función «Cleanroom Recovery» de Commvault crea un entorno de recuperación seguro y aislado para probar y validar los datos de copia de seguridad antes de su reintroducción. Esta configuración es ideal para ejecutar análisis de malware sin correr el riesgo de que se propague al entorno de producción. Además, los «cleanrooms» se aprovisionan bajo demanda en la nube, lo que evita la necesidad de una infraestructura dedicada.

Dentro de la sala limpia, Commvault admite una amplia gama de cargas de trabajo, incluidas máquinas virtuales, sistemas de archivos y Active Directory. Esta flexibilidad permite a los equipos simular entornos en vivo y verificar plenamente la Readiness operativa.

Cleanroom Recovery mejora la defensa contra el ransomware de Commvault:

  • Flujos de trabajo de recuperación automatizados: Commvault automatiza todo el ciclo de vida de la recuperación, desde la identificación de puntos limpios hasta la restauración final de la carga de trabajo. Estos flujos de trabajo ayudan a reducir el esfuerzo manual, garantizan la coherencia y ayudan a los equipos a cumplir objetivos de recuperación exigentes.
  • «Pave and Repave»: para los sistemas comprometidos a nivel del sistema operativo, Commvault ofrece funciones de «pave and repave». Este enfoque restaura los equipos utilizando imágenes limpias del sistema operativo y, a continuación, superpone los datos del cliente procedentes de la copia de seguridad. El resultado es un sistema totalmente reconstruido, libre de malware o manipulaciones a nivel del sistema operativo.
  • Indexación de archivos defectuosos: Durante el escaneo, Commvault marca como «defectuosas» las versiones de archivos infectadas o sospechosas. Estas etiquetas se tienen en cuenta automáticamente durante Recovery, lo que permite a la plataforma seleccionar puntos de restauración limpios sin necesidad de revisión manual.

Auto Recovery e inteligencia operativa: rápida, coordinada y escalable

La recuperación limpia puede ser el aspecto más esencial, pero la rapidez en la recuperación también es una prioridad. Las capacidades de Auto Recovery de Commvault permiten a las organizaciones restaurar sistemas a gran escala con rapidez, confianza y un esfuerzo manual mínimo. Estas capacidades combinan la coordinación inteligente, el análisis integrado y la visibilidad en tiempo real para impulsar la resiliencia de la recuperación.

A continuación, se ofrece un análisis más detallado de las soluciones automatizadas de inteligencia operativa de Commvault:

  • Orquestación de la Auto Recovery: Commvault detecta automáticamente el punto de recuperación limpio más reciente e inicia flujos de trabajo de restauración basados en políticas predefinidas. Estos procesos orquestados eliminan las conjeturas y ayudan a reducir el tiempo que se tarda en volver a poner los sistemas en funcionamiento tras un ataque. El proceso completo de Auto Recovery de Commvault incluye pasos automatizados que se detallan aquí.
  • Integración de Threat Scan: Las cargas de trabajo recuperadas se analizan como parte del flujo de trabajo de Recovery antes de volver a la producción. Este proceso refuerza la confianza en los datos restaurados, ya que ayuda a mantenerlos libres de malware oculto o amenazas residuales.
  • Informes de validación de la recuperación: Cada operación de recuperación genera un informe detallado que resume los resultados del análisis, las anomalías detectadas y las medidas correctivas adoptadas. Estos informes proporcionan a los equipos de seguridad una visibilidad inestimable sobre qué se ha recuperado y por qué.
  • Panel de control de Security IQ: El panel de control de Security IQ ofrece información en tiempo real sobre el riesgo de ransomware, la exposición de los datos y la Readiness general para la recuperación. Ayuda a los administradores a identificar puntos débiles críticos, realizar un seguimiento de las mejoras y actuar ante los cambios según sea necesario.

Resiliencia frente al ransomware cuando más importa

La arquitectura de defensa contra el ransomware de Commvault es un ecosistema inteligente y de múltiples capas. Desde el momento en que se realiza la copia de seguridad de los datos hasta el instante en que se restauran, cada capa está protegida, validada y es recuperable. Con un diseño integral que abarca todos los aspectos de la defensa contra el ransomware, Commvault aporta a su empresa confianza, seguridad y resiliencia.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La resiliencia es la esencia de todo lo que hacemos aquí en Commvault. Tal y como ya comentamos a principios de este año, nos enorgullece colaborar con Warrior Canine Connection (WCC) en su misión de fomentar la resiliencia y la fortaleza entre la comunidad de veteranos.

Se trata de una causa que nos toca de cerca y que es fundamental para la misión de nuestro grupo de empleados VALOR: honrar a nuestros veteranos y aumentar su contratación y retención, al tiempo que reforzamos nuestro compromiso con la comunidad y construimos una cultura favorable a los militares que sea inclusiva para todos.

Durante los últimos meses, nos ha encantado contar con la presencia de miembros de WCC, incluidos algunos amigos peludos, en eventos con clientes y socios por todo Estados Unidos. Heidi Pius, de nuestro equipo de Ingeniería de Ventas, ha sido testigo del efecto «pawsitivo» que estos animales de servicio han tenido en todas las personas con las que se han encontrado.

«La colaboración de Commvault con WCC pone de relieve la poderosa combinación de innovación y resiliencia a la hora de apoyar a los veteranos», afirmó Heidi. «Esta colaboración nos ayuda a ambos a potenciar la resiliencia de los veteranos a través del poder curativo de los animales de servicio».

A continuación, presentamos algunos de los momentos más destacados de nuestros eventos a lo largo del verano:

Jornada Anual de Socios del Sector Público de Commvault – Bodega Stone Tower en Leesburg, Virginia.

WCC fue el ponente principal en nuestra Jornada Anual de Socios del Sector Público y mostró cómo la organización fomenta la resiliencia de los veteranos y ayuda a los héroes militares a reconectar con la vida, sus familias y sus comunidades a través del poder curativo de los animales de servicio.

 

Cumbre de AWS – Washington D. C.

WCC aportó un toque especial a nuestro stand en la Cumbre de AWS en Washington D. C. Cuando los perros de asistencia no estaban presentes en el stand, la gente preguntaba por ellos y cuándo volverían; incluso se nos agotaron las tarjetas informativas durante el evento.

Contar con WCC como parte de la experiencia en nuestro stand no solo es una magnífica herramienta de marketing, sino que hace que la experiencia resulte más cercana a otro nivel, añadiendo un elemento humano que la hace más real. Los adiestradores hicieron un excelente trabajo al contar la historia de la resiliencia desde ambos puntos de vista.

Generar un impacto es fundamental para nuestros valores y nuestra cultura. Estamos comprometidos con nuestra colaboración con WCC para sensibilizar a la sociedad y ayudar a los veteranos a recibir el apoyo y la atención que se merecen.

Para saber más sobre cómo es trabajar en Commvault, visita nuestra página de empleo.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

No es de extrañar que la infraestructura de identidades, en particular Active Directory (AD), sea uno de los principales objetivos de los atacantes. Según la Guía de mercado de Gartner sobre gobernanza y administración de identidades, más del 90 % de las organizaciones de la lista Global 2000 confían en AD para la gestión básica de identidades y accesos.

Sin embargo, a pesar de su papel fundamental como sistema nervioso central de la TI empresarial, la seguridad de AD suele descuidarse, lo que la deja vulnerable a ataques sofisticados que pueden poner de rodillas a toda una organización.

Las consecuencias de un AD comprometido pueden ser catastróficas, incluyendo una interrupción generalizada de las operaciones, una pérdida significativa de datos y una pérdida total de confianza. Cuando los atacantes obtienen el control de AD, tienen en sus manos las llaves del reino, y son capaces de moverse lateralmente, escalar privilegios e implementar ransomware con una eficacia devastadora.

Prácticas recomendadas para una resiliencia de AD preparada para el futuro

Lograr una verdadera resiliencia de AD requiere una combinación estratégica de defensa proactiva, planificación meticulosa y sólidas capacidades de Recovery. No se trata simplemente de disponer de copias de seguridad, sino de fomentar una mentalidad que priorice la resiliencia e implementar una estrategia multifacética.

1. Recuperación del bosque de AD: planificar para el peor de los casos

Una recuperación completa del bosque sigue siendo la prueba definitiva de la resiliencia de AD. Esto implica la capacidad de restaurar todo el entorno de AD a un estado conocido como correcto tras una corrupción o un compromiso catastrófico.

  • Realiza copias de seguridad periódicas y fuera de línea de todos los controladores de dominio.
  • Documente y valide periódicamente el proceso de recuperación del bosque mediante ejercicios de simulación y simulacros.
  • Aproveche herramientas como la Guía de Recovery del bosque de AD de Microsoft o soluciones automatizadas de terceros que reduzcan el tiempo de Recovery.
  • Las imágenes de Recovery deben mantenerse seguras, fuera de línea e inmutables.

Sin estos preparativos, las organizaciones corren el riesgo de sufrir interrupciones prolongadas, ya que recuperar AD manualmente sin un plan puede resultar muy complejo, propenso a errores y llevar mucho tiempo.

2. Recuperación de Entra ID: protección y recuperación de cuentas de emergencia

Más allá de restaurar el bosque, las organizaciones deben reforzar su resiliencia mediante la recuperación de Entra ID, protegiendo y recuperando rápidamente las cuentas de emergencia utilizadas en situaciones de crisis.

  • Mantenga cuentas administrativas dedicadas, altamente seguras y supervisadas que estén desconectadas de los servicios de directorio habituales (cuentas de nivel 0).
  • Almacene las credenciales de estas cuentas en almacenes seguros (por ejemplo, CyberArk o Azure Key Vault) con controles de acceso estrictos.
  • Rote periódicamente las credenciales y audite los registros de acceso.
  • Simule escenarios de bloqueo o compromiso de cuentas para validar el proceso de Recovery.
  • Las cuentas Entra ID deben excluirse de los procesos habituales de sincronización de AD con entornos en la nube para reducir la exposición.

Estas cuentas deben protegerse como si fueran joyas de la corona, ya que su compromiso podría frustrar por completo los esfuerzos de Recovery.

3. Fortalecimiento y supervisión proactivos

Esto constituye la base de cualquier programa eficaz de seguridad de AD. Las organizaciones deben implementar un modelo de acceso por niveles para aplicar el principio del privilegio mínimo, de modo que los usuarios y administradores solo tengan acceso a los recursos absolutamente necesarios para sus funciones.

Es fundamental realizar auditorías periódicas para detectar errores de configuración, como políticas de contraseñas débiles o permisos excesivos. Además, la implementación de soluciones avanzadas de detección y respuesta ante amenazas proporciona visibilidad en tiempo real de las actividades sospechosas, lo que ayuda a los equipos de seguridad a identificar y neutralizar las amenazas antes de que puedan agravarse.

4. Copias de seguridad inmutables y Readiness para Backup and Recovery

Las copias de seguridad deben almacenarse en una ubicación inmutable y aislada físicamente para protegerlas contra el cifrado o la eliminación por parte del ransomware. Esto proporciona un punto de recuperación limpio.

La Readiness para la recuperación va un paso más allá al validar periódicamente la integridad y la capacidad de recuperación de estas copias de seguridad. Al probar automáticamente el proceso de recuperación en un entorno aislado, las organizaciones pueden confirmar que sus copias de seguridad no solo son seguras, sino también plenamente funcionales, lo que reduce el riesgo de que la recuperación falle durante una crisis real.

Un frente unificado: la solución conjunta de HCLTech y Commvault

HCLTech y Commvault han forjado una sólida alianza para ofrecer una solución integral de resiliencia de identidades que automatiza la Recovery a nivel de bosque para AD, lo que ayuda a reducir el tiempo de inactividad de días o semanas a horas. Con Commvault y HCLTech, los clientes pueden esperar:

  • Conocimientos y orientación estratégica de los expertos de HCLTech para diseñar, implementar y mantener un entorno de AD resiliente alineado con los principios de «confianza cero».
  • Un refuerzo proactivo de la seguridad, pruebas periódicas y supervisión continua.
  • Un plan de Recovery integral y a medida que incluye la recuperación automatizada a nivel de bosque, gracias a las capacidades líderes en el sector de Commvault Cloud.
  • La protección unificada de los sistemas de identidad híbridos (AD + Entra ID) simplifica las operaciones y reduce la proliferación de herramientas, lo que permite una seguridad coherente en todos los entornos.

Juntas, HCLTech y Commvault ofrecen un enfoque verdaderamente holístico de la seguridad de las identidades y la continuidad del negocio. Al combinar la tecnología de Recovery rápida y automatizada de Commvault con los servicios estratégicos de HCLTech, que dan prioridad a la seguridad, las organizaciones están preparadas no solo para sobrevivir a un desastre relacionado con AD, sino para salir reforzadas.

Este frente unificado ayuda a mantener su infraestructura de identidades más crítica preparada para el peor de los casos, ofreciendo una Recovery rápida, limpia y fiable cuando más importa. No espere a que se produzca una crisis para poner a prueba sus defensas. El momento de actuar es ahora. Dé el primer paso hacia una verdadera resiliencia de Active Directory y ayude a su organización a prepararse para cualquier eventualidad.

Para obtener más información y ver una demostración de la solución, visite la página de soluciones de Active Directory.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

En Commvault, creemos que el bienestar de nuestros empleados es fundamental para nuestro éxito como empresa. Por eso nos comprometemos a ofrecer un enfoque integral del bienestar que aborde los distintos aspectos del bienestar total de nuestros Vaulters. Conscientes de que el bienestar no se limita a la salud física, hemos desarrollado un planteamiento polifacético que incluye iniciativas de bienestar médico, financiero y físico.

Presentamos una plataforma integral de bienestar

Estamos encantados de haber lanzado recientemente nuestra nueva plataforma de bienestar, CommWell. Esta innovadora plataforma agrupa diversas prestaciones relacionadas con el bienestar en una única interfaz fácil de usar, lo que facilita a nuestros empleados el acceso a los recursos que necesitan para mantener y mejorar su salud. La plataforma ofrece una amplia gama de Features, entre las que se incluyen:

  • Evaluaciones sanitarias para identificar áreas de mejora.
  • Planes de bienestar personalizados adaptados a las necesidades individuales.
  • Herramientas interactivas para seguir los progresos y fomentar hábitos saludables.

Al simplificar la gestión de las prestaciones de bienestar, nos esforzamos por dar a nuestros empleados, independientemente de su ubicación, acceso al apoyo que necesitan.

Apoyo a la salud mental con Spring Health

Entendemos que la salud mental es tan importante como la salud física. Por eso nos hemos asociado con Spring Health, un proveedor global de servicios de apoyo a la salud mental. Su plataforma integral ofrece mucho más que los servicios tradicionales de EAP, proporcionando:

  • 6 sesiones de asesoramiento para abordar problemas específicos de salud mental.
  • 6 sesiones de coaching para apoyar el crecimiento personal y profesional.
  • Acceso a un centro de cursos y recursos para el desarrollo continuo.

Fomentar el bienestar financiero con Origin

El estrés financiero puede tener un impacto significativo en el bienestar general. Para ayudar a aliviar esta carga, ofrecemos los servicios financieros de Origin, que proporcionan a los empleados acceso gratuito a asesores financieros y planificadores financieros certificados. La plataforma de Origin ofrece orientación especializada sobre una amplia gama de temas, entre los que se incluyen:

  • Estrategias y planificación fiscales.
  • Premios en acciones y optimización de los beneficios empresariales.
  • Presupuestos y gestión de tesorería.
  • Selección de inversiones y planificación de la jubilación.
  • Análisis de riesgos y planificación de seguros.

Además, el AI Budget Builder de Origin (actualmente disponible en EE.UU. y que pronto se ampliará a todo el mundo) proporciona una herramienta de vanguardia para gestionar las finanzas.

Fomentar el bienestar físico con Wellhub

El ejercicio regular, la nutrición saludable y la atención plena son componentes esenciales del bienestar general. Para apoyar estos aspectos, ofrecemos acceso a Wellhub, una aplicación digital que proporciona una serie de recursos de fitness, nutrición y atención plena. En determinadas sedes, los empleados también pueden inscribirse en gimnasios por niveles, lo que facilita la incorporación de la actividad física a su rutina diaria.

Una cultura de atención y apoyo

En Commvault, nos comprometemos a crear una cultura que priorice el bienestar de los empleados y les anime a valorar su propio bienestar. Al ofrecer una amplia gama de iniciativas de bienestar, estamos empoderando a nuestros equipos para que se ocupen primero de sí mismos, lo que a su vez les permite prosperar tanto personal como profesionalmente. Para saber más sobre cómo es trabajar en Commvault, haz clic aquí.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La Ley Australiana de Seguridad de las Infraestructuras Críticas de 2018 (SOCI, por sus siglas en inglés) es la piedra angular de la estrategia del gobierno para gestionar los riesgos de las infraestructuras críticas. Sus objetivos son confirmar que los operadores de activos de infraestructuras esenciales adoptan las medidas de seguridad adecuadas y dotar al gobierno de la información y las competencias necesarias para responder a las amenazas.

Aunque en un principio sólo se dirigía a cuatro sectores (electricidad, gas, agua y puertos), la ley SOCI se ha ampliado a 11 sectores de la economía. El objetivo de la ley es mantener los activos y servicios de infraestructuras críticas de estos 11 sectores protegidos y resilientes frente a perturbaciones que afecten a la seguridad, la economía y la sociedad de Australia.

Para lograrlo, la Ley impone obligaciones a los propietarios de activos críticos, en forma de Obligaciones Positivas de Seguridad (OSP), Obligaciones Reforzadas de Ciberseguridad (OCR) y Medidas de Asistencia Gubernamental.

Por ejemplo, las entidades responsables deben registrar los detalles de los activos y pueden estar obligadas a informar de los incidentes cibernéticos al Centro Australiano de Ciberseguridad (ACSC) y a mantener un programa formal de gestión de riesgos conocido como Programa de Gestión de Riesgos de Infraestructuras Críticas (CIRMP). Los activos considerados Sistemas de Importancia Nacional podrían enfrentarse a requisitos aún más estrictos, que incluyen, por ejemplo, planes obligatorios de respuesta a incidentes, ciberejercicios y evaluaciones de vulnerabilidad. En esencia, SOCI codifica lo que antes se consideraba la mejor práctica del sector y lo convierte en una ley de obligado cumplimiento. La SOCI, en esencia, codifica en una ley de obligado cumplimiento lo que antes se consideraba una buena práctica del sector.

Dos campos de impacto: sectores heredados frente a nuevos competidores

Es probable que los sectores originalmente regulados vean SOCI como una extensión de los marcos existentes. Durante décadas, la energía y los servicios públicos han operado bajo rigurosas normas de fiabilidad y seguridad (como los códigos NEM o las leyes de seguridad del agua), por lo que la formalización de estas prácticas dentro de SOCI puede parecer una continuación de la gobernanza existente.

Por el contrario, las organizaciones de los sectores incorporados más recientemente, como las comunicaciones, el almacenamiento y el tratamiento de datos, la sanidad, la educación superior y el transporte, se enfrentan a un nuevo panorama normativo. Estos sectores suelen carecer de un historial de regulación en materia de infraestructuras, lo que significa que el cumplimiento de la normativa SOCI requiere crear muchos procesos desde cero. Esto incluye la creación de registros de activos, la elaboración de planes CIRMP, la implantación de controles y la formación de los equipos en los procedimientos de notificación de incidentes.

Por ejemplo, una red universitaria u hospitalaria puede verse ahora clasificada como operador de infraestructuras críticas, lo que le obliga a identificar los activos cubiertos, evaluar las dependencias e implantar un CIRMP conforme.

Esto suele implicar la creación de una gobernanza formal de la seguridad desde la base -alineándose con marcos como los Ocho Esenciales de la ASD, la ISO 27001 o el Marco de Ciberseguridad del NIST- y el establecimiento de mecanismos para la detección oportuna de incidentes, la respuesta y la notificación a la ACSC.

Por el contrario, los operadores de sectores tradicionalmente regulados pueden contar ya con programas de riesgos maduros y adaptar los controles existentes para cumplir los requisitos de SOCI. Independientemente del sector, todas las organizaciones deben integrar ahora la gestión del ciberriesgo en los procesos empresariales básicos, y no tratarla como una actividad paralela o aislada.

OT y el reto de la convergencia de TI

Un reto importante que plantea la SOCI es la seguridad de los entornos de tecnología operativa (OT): los sistemas de control industrial que sustentan muchos activos críticos. La OT conlleva su propio conjunto de riesgos.

Muchos dispositivos nunca se diseñaron pensando en la ciberseguridad. A menudo ejecutan sistemas operativos o firmware obsoletos que no pueden parchearse fácilmente y utilizan protocolos propietarios o heredados, como Modbus, DNP3 o Profibus, que carecen de autenticación y cifrado básicos.

Al mismo tiempo, la convergencia de las redes de TI y OT ha ampliado la superficie de ataque. Entornos antes aislados están cada vez más conectados a los sistemas informáticos de la empresa y a Internet para permitir la supervisión remota, el análisis y la automatización. Esto crea nuevas vías para que los atacantes se muevan lateralmente entre entornos e introduce el riesgo de interrupción operativa por ciberataques.

Los operadores industriales deben encontrar un equilibrio entre la disponibilidad de los sistemas y la ciberprotección. Desconectar los sistemas para actualizarlos o segmentarlos puede interferir en las operaciones, pero dejarlos expuestos aumenta el riesgo.

SOCI anima a las organizaciones a adoptar estrategias específicas de OT. Estas pueden incluir una segmentación estricta de la red, acceso con mínimos privilegios, supervisión fuera de banda y diseños a prueba de fallos para proteger estos entornos.

Proveedores de servicios de datos y obligaciones de notificación

Uno de los elementos menos comentados, pero de vital importancia, de SOCI es la responsabilidad de notificar a los proveedores de servicios de datos. Si un tercero almacena o trata datos críticos para el negocio relacionados con tu activo regulado, estás obligado a informarles de que se aplica SOCI. De este modo, se garantiza que tus proveedores de servicios comprendan su papel en la protección de los datos críticos y estén preparados para prestarte apoyo en caso de incidente o auditoría.

Además, la notificación de incidentes es un requisito central de SOCI. Un incidente de ciberseguridad que tenga un impacto significativo o relevante en tus servicios esenciales debe notificarse a la ACSC dentro de unos plazos estrictos. Si el impacto es significativo, la notificación debe producirse en un plazo de 12 horas. Para incidentes relevantes pero de menor gravedad, la notificación debe producirse en un plazo de 72 horas.

No se trata de una actividad voluntaria o de máximo esfuerzo. Es una obligación legal. La notificación oportuna proporciona a la ACSC visibilidad sobre las amenazas a los sistemas nacionales, lo que le permite coordinar respuestas oportunas y eficaces. También refuerza el principio de que la protección de las infraestructuras críticas es una responsabilidad compartida entre la industria y el gobierno.

Más allá de la prevención: el verdadero significado de la resiliencia

Muchas organizaciones siguen interpretando la resiliencia como la capacidad de bloquear o prevenir amenazas. Sin embargo, la verdadera resiliencia va más allá de la prevención. Es la capacidad de absorber los impactos, recuperarse rápidamente y seguir funcionando, incluso en condiciones adversas. SOCI anima a las organizaciones a adoptar esta definición más amplia.

Resiliencia significa disponer de planes de recuperación probados, copias de seguridad offline fiables, sistemas redundantes y un manual para volver al servicio durante o después de un incidente. También implica una mejora continua, aprender de cada incidente, adaptar las defensas y solucionar las lagunas antes del próximo ataque.

Esto es especialmente importante dadas las tendencias recientes. Los informes de la Dirección Australiana de Señales (ASD) y otros organismos gubernamentales muestran que están aumentando los incidentes cibernéticos que afectan a sectores como el agua, la energía y el transporte.

Incluso los sucesos relativamente menores pueden causar efectos dominó en sistemas interdependientes, afectando a las cadenas de suministro, la seguridad pública y los servicios esenciales. Estas tendencias ponen de relieve la urgencia de un enfoque centrado en la recuperación.

Los CISO deben liderar la iniciativa para que la ciberresiliencia sea algo más que una casilla de verificación. Esto significa tratar la resiliencia como una capacidad dinámica e integral que implica que las personas, los procesos y la tecnología trabajen conjuntamente.

Un cambio normativo con ventajas estratégicas

SOCI ha representado un cambio significativo en el enfoque australiano de la ciberregulación. Va más allá de los enfoques fragmentados y voluntarios y crea un marco nacional cohesivo para proteger las infraestructuras críticas. Aunque ciertamente ha introducido nueva complejidad, cargas de información y costes de cumplimiento, también ofrece una oportunidad para que las organizaciones eleven su madurez de seguridad e integren la resiliencia en el núcleo de sus operaciones.

En lugar de considerar la SOCI como una mera tarea de cumplimiento normativo, los CISO con visión de futuro pueden tratarla como un catalizador estratégico. Proporciona respaldo a nivel del consejo de administración para las inversiones, formaliza las prácticas de gestión de riesgos y mejora la coordinación entre el negocio y la seguridad. La inclusión de medidas de ayuda gubernamental y mecanismos de intercambio de información sobre amenazas consolida aún más la SOCI como una herramienta de colaboración, y no solo como una obligación.

A medida que las amenazas evolucionan y la infraestructura digital se integra cada vez más en la vida del país, la resiliencia debe ser la prioridad. SOCI prepara el terreno. Ahora nos toca a nosotros actuar.

Más información sobre sus obligaciones en la Guía de la Ley SOCI.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La norma de seguridad que está cambiando la estrategia empresarial

Mientras que la mayoría de las organizaciones ven FedRAMP High como un obstáculo de cumplimiento – un mal necesario para vender a las agencias federales – las empresas con visión de futuro están descubriendo algo notable: este riguroso marco de seguridad no se limita a cumplir los requisitos gubernamentales.

FedRAMP High sirve de modelo de seguridad inteligente para el sector privado, y estamos viendo cómo esto se traduce en algo aún más poderoso: una base estratégica para construir el tipo de ciberresiliencia que transforma las empresas desde dentro hacia fuera.

Conclusión: Las organizaciones que implementan controles FedRAMP High junto con estrategias de resiliencia de datos empresariales no sólo están cumpliendo la normativa, sino que están obteniendo enormes eficiencias operativas, ahorros de costes y ventajas competitivas que van mucho más allá de los contratos gubernamentales.

Por qué FedRAMP High y Zero Trust son inseparables

Esto es lo que está resonando en todo el sector gubernamental y se está extendiendo a las empresas privadas: los altos controles de FedRAMP y la arquitectura de confianza cero no son iniciativas separadas, sino cimientos interdependientes que permiten la resiliencia cibernética.

Piénsalo: ¿cómo puede cualquier organización —ya sea una agencia federal o una empresa de la lista Fortune 500— alcanzar un modelo de confianza cero auténtico sin los estrictos controles que exige el nivel «High» de FedRAMP? El nivel «High» de FedRAMP exige a los proveedores de servicios en la nube que cumplan más de 400 controles de seguridad, lo que crea la base sólida que los principios de confianza cero requieren para funcionar de manera eficaz.

El gobierno federal ha reconocido esta interdependencia, y las soluciones de confianza cero ya han obtenido la autorización FedRAMP High, lo que demuestra que estos marcos funcionan mejor cuando se aplican conjuntamente, no como prioridades contrapuestas.

La ventaja de la resiliencia de los datos: más allá de la seguridad, hacia el valor empresarial

Cuando las organizaciones implementan los controles FedRAMP High con un enfoque empresarial para la resiliencia de los datos, que abarca tanto la protección como la gestión, sucede algo poderoso: al mismo tiempo habilitan la resiliencia cibernética para el activo más crítico de su organización, los datos.

Este enfoque aporta un valor transformador en tres dimensiones fundamentales:

1. Personas: consolidación y eficiencia de costes

En lugar de gestionar múltiples soluciones puntuales y formar al personal en sistemas dispares, las organizaciones se consolidan en una única plataforma global de gestión de datos. ¿El resultado? Una reducción de los costes de personal y una simplificación de las operaciones, ya que los equipos pueden centrarse en iniciativas estratégicas en lugar de gestionar conjuntos de herramientas complejos y fragmentados.

2. Proceso: automatización y viabilidad impulsada por la IA

Los rigurosos controles de FedRAMP High, cuando se combinan con modernas plataformas de resiliencia de datos, permiten a las organizaciones automatizar procesos críticos e integrar capacidades de IA desde una posición de fuerza. Esta automatización ayuda a mantener unas operaciones mínimamente viables durante las interrupciones y a mantener los más altos estándares de seguridad.

3. La tecnología: la base de la modernización

El cumplimiento de las normas de alta seguridad utilizando la arquitectura y la tecnología adecuadas no sólo ayuda a crear ciberresiliencia, sino que genera enormes eficiencias operativas que se convierten en la base de la modernización y la ventaja competitiva.

Impacto en el mundo real: eficiencia gubernamental en acción

No se trata de algo teórico: las organizaciones ya están experimentando estas ventajas. Las agencias gubernamentales están valorando soluciones que cumplen los requisitos de FedRAMP High y, al mismo tiempo, ofrecen la rentabilidad del SaaS, con enfoques empresariales que eliminan las herramientas de software heredadas redundantes y permiten un ahorro operativo significativo.

Esta no es solo una historia de éxito gubernamental. Es un anticipo de lo que las empresas comerciales pueden conseguir cuando dejan de ver FedRAMP High como una carga y empiezan a verlo como una ventaja estratégica.

El despertar del sector privado

Las organizaciones del sector privado reconocen cada vez más que el cumplimiento de FedRAMP ofrece un alto grado de confianza y supervisión, mejora la seguridad y proporciona una ventaja competitiva. Las empresas de sectores altamente regulados -finanzas, sanidad, seguros y contratistas de defensa- están descubriendo que los proveedores que cumplen con FedRAMP a menudo trasladan las lecciones aprendidas en sus entornos FedRAMP a sus entornos comerciales, lo que se traduce en mejores posturas de seguridad, esfuerzos de cumplimiento simplificados y una mayor eficiencia operativa.

Las empresas más avispadas no esperan a que se impongan requisitos normativos. Muchas de ellas recurren deliberadamente a proveedores de servicios en la nube autorizados por FedRAMP, incluso cuando no son organismos públicos, precisamente porque son conscientes de que FedRAMP es un estándar exigente y de que cualquier proveedor de servicios en la nube dispuesto a realizar el esfuerzo necesario para cumplirlo se toma en serio la seguridad.

Tres imperativos estratégicos para las empresas modernas

1. Trata FedRAMP High como un acelerador de negocios, no como un impuesto de cumplimiento.

Las organizaciones que consideran los controles FedRAMP High como la base de una estrategia integral de resiliencia de datos obtienen eficiencias operativas que compensan con creces los costes de implantación. Los rigurosos requisitos del marco obligan a las organizaciones a eliminar redundancias, consolidar sistemas y optimizar procesos.

2. Implantar la resiliencia de los datos y la confianza cero como sistemas integrados.

La arquitectura de confianza cero verifica el contexto disponible en el momento del acceso, incluyendo tanto la información estática del usuario como la información dinámica, así como la geolocalización y las credenciales, la sensibilidad de los datos y el recurso, las anomalías de acceso y si la solicitud está permitida en función de las reglas de negocio. Cuando este enfoque se aplica a la resiliencia de los datos empresariales, las organizaciones ganan visibilidad y control sobre sus activos más valiosos.

3. Elige socios tecnológicos con capacidades FedRAMP High probadas.

La selección de un proveedor de SaaS que cumpla con FedRAMP puede agilizar considerablemente el proceso de contratación pública, ya que ofrece una lista de proveedores previamente evaluados que ya cumplen con estrictos estándares de seguridad, lo que permite ahorrar tiempo, reducir el riesgo y simplificar el proceso de toma de decisiones.

La realidad competitiva: la seguridad como ventaja estratégica

Las organizaciones más exitosas de la próxima década no serán aquellas que traten la seguridad como un centro de costes o una casilla de verificación de cumplimiento. Serán aquellas que reconozcan los controles FedRAMP High como la base para construir operaciones verdaderamente resilientes, eficientes y competitivas.

La seguridad y el cumplimiento normativo de los servicios en la nube son fundamentales. Las organizaciones que logran dominar esta combinación de seguridad, cumplimiento normativo y eficiencia operativa no solo se protegen a sí mismas, sino que se posicionan para salir airosas en un panorama digital cada vez más complejo y peligroso.

El camino a seguir: del cumplimiento a la ventaja competitiva

Las organizaciones que implementan hoy estrategias de resiliencia de datos empresariales con controles FedRAMP High están descubriendo algo notable: los mismos marcos que ayudan a proteger contra las amenazas cibernéticas también impulsan la excelencia operativa, la rentabilidad y la diferenciación competitiva. Tu organización puede elegir entre implementar los estándares FedRAMP High estratégicamente para obtener el máximo valor empresarial, o reactivamente como una ocurrencia tardía de cumplimiento.

La epifanía es clara: FedRAMP High no es solo un programa de seguridad, es un plan para construir el tipo de organización resiliente, eficiente y competitiva que prospera en nuestro mundo digital.

¿Estás listo para transformar tu estrategia de resiliencia de datos? Aprende cómo el enfoque empresarial de Commvault para la protección y gestión de datos puede ayudar a tu organización a lograr el cumplimiento de FedRAMP High mientras impulsa la excelencia operativa y la ventaja competitiva.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Cuando alguien sufre una lesión incapacitante, lo primero que quiere saber es cuánto tardará en recuperarse. Tras un ciberataque, el equipo informático de una empresa sanitaria se enfrenta a la misma pregunta, pero con mayor urgencia.

Cada minuto de inactividad supone un riesgo crítico para los datos confidenciales, la reputación y los pacientes de tu organización. ¿Cuál será tu respuesta?

En una entrada reciente del blog «Rx for Cyber Threats», hablábamos de la importancia que tiene para las organizaciones sanitarias contar con una estrategia de recuperación mínima viable (MVR): un enfoque centrado en el negocio para restablecer los servicios y funciones más críticos para tus operaciones principales.

Si das prioridad a lo más importante, podrás recuperarte con mayor rapidez, eficacia y fiabilidad. Esto es especialmente importante cuando hay vidas en juego.

Pero tener una estrategia es solo el principio. Para proteger a tus pacientes y a tu negocio, también tienes que aplicarla de forma eficaz. Por eso Commvault ofrece una autoevaluación gratuita de viabilidad mínima para ayudarte a determinar en qué medida estás preparado para reanudar las operaciones principales tras un desastre, en comparación con otras organizaciones similares, y qué puedes hacer para mejorar tu capacidad de MVR. 

¿Sabes por dónde empezar?

Según un informe reciente de GigaOm, «Minimum Viable Recovery: Closing the Recovery Gap», el 54 % de las organizaciones no confían en sus propios planes de recuperación. La autoevaluación de viabilidad mínima de Commvault puede ayudarte a comprender tu preparación en los tres pilares de GigaOm para una implementación exitosa de la MVR:

  • Prioridades fundamentales para la empresa
  • Respuesta técnica cuantificable
  • Preparación de la organización para la recuperación

El primer pilar se centra en identificar tus funciones más críticas y en determinar sus dependencias técnicas. Al establecer prioridades antes de que se produzca un ataque, podrás actuar con mayor rapidez y eficacia en caso de emergencia. Tu autoevaluación de viabilidad mínima te ayudará a determinar en qué medida has sentado estas bases y en qué aspectos podría ser necesario aportar mayor claridad y coordinación.

¿Cómo vas a proceder?

Una vez que hayas trazado tu estrategia de viabilidad mínima (MVR), el siguiente paso es confirmar que estás preparado para ejecutarla con eficacia. Tu respuesta técnica dependerá de la seguridad de las copias de seguridad de los sistemas y datos críticos, la protección de los sistemas utilizados para la recuperación, la detección e identificación precisas de las amenazas, una infraestructura limpia en la que reconstruir los sistemas y otras capacidades.

Tu autoevaluación de viabilidad mínima te ayudará a comprender si dispones de la capacidad técnica y organizativa no solo para detener el ataque actual, sino también para recuperar los datos comprometidos, reconstruir los sistemas dañados y prevenir ataques similares en el futuro. 

¿Está preparada tu organización?

El tercer pilar del modelo GigaOm se centra en la preparación para la recuperación continua. Dado que las empresas sanitarias se encuentran entre los objetivos más frecuentes de los ciberdelincuentes, sería razonable suponer que sufrirán un ataque en algún momento y prepararse en consecuencia.

Tu Autoevaluación de Viabilidad Mínima está diseñada para abordar elementos clave de la preparación organizativa, desde funciones, responsabilidades y procedimientos de recuperación bien definidos hasta acuerdos de nivel de servicio (SLA) claros para cargas de trabajo críticas. También sabrás si tus prácticas de pruebas son suficientes para mantener tu plan actualizado y a tu equipo preparado para cualquier problema.

Tus resultados de laboratorio te están esperando…

Al finalizar la autoevaluación de viabilidad mínima, recibirás un informe detallado en el que se analiza tu grado de preparación para la recuperación en los elementos clave de la viabilidad mínima, una visión general de alto nivel en la que se compara tu estrategia de RVM con la de tus homólogos y recomendaciones prácticas para acelerar tu respuesta ante la próxima catástrofe.

No esperes a sufrir un ataque para descubrir hasta qué punto estás preparado para recuperarte. Empieza ya tu autoevaluación de viabilidad mínima para ofrecer una atención ininterrumpida a tus pacientes y capacidad de recuperación a tu empresa.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Las amenazas se mueven más rápido, se ocultan mejor y golpean con más fuerza que nunca. La seguridad perimetral tradicional, que antes resultaba suficiente, ahora puede dejar lagunas críticas. En este contexto, la ciberresiliencia requiere algo más que la mera detección: exige una búsqueda activa y colaborativa de amenazas. 

La detección proactiva de amenazas es una forma de identificar y detener aquellas amenazas que puedan haber eludido tus medidas de seguridad actuales antes de que se conviertan en incidentes costosos. Con las herramientas adecuadas y un plan bien definido, tanto los equipos de seguridad como los de TI pueden contribuir a detener las amenazas rápidamente y a recuperarse con rapidez. Con Commvault Cloud, tecnologías como las reglas YARA, los marcos de engaño y los archivos «canario» lo hacen posible.

Aquí exploramos los cómos: cómo funcionan las técnicas de caza de amenazas, cómo se benefician los administradores de datos de la caza de amenazas y cómo pueden ayudarte a mejorar la ciberresiliencia de tu organización.

¿Qué es la caza de amenazas?

La búsqueda de amenazas ha pasado de ser una disciplina de seguridad informática especializada a convertirse en un componente fundamental de la ciberseguridad y la resiliencia modernas. Las amenazas actuales pueden eludir los sistemas de detección tradicionales y, a continuación, persistir de forma silenciosa, llevando a cabo un reconocimiento exhaustivo y «viviendo de los recursos del sistema» hasta que atacan. La búsqueda de amenazas se ha convertido en una pieza clave en la lucha contra las ciberamenazas, que son cada vez más sofisticadas y frecuentes. Puede ayudar a impedir que las amenazas se propaguen y a evitar daños graves. 

Los primeros en adoptar la caza de amenazas empezaron a integrar técnicas de búsqueda proactiva de amenazas en sus flujos de trabajo de respuesta a incidentes. A mediados de la década de 2010, la caza de amenazas había madurado hasta convertirse en una disciplina formal adoptada por los Centros de Operaciones de Seguridad (SOC) de todo el mundo.

La búsqueda de amenazas es una labor interfuncional cuyo impacto aumenta cuando se involucra a los equipos de TI, seguridad y gestión de datos. Esta práctica continua se basa en la inteligencia colectiva y exige tanto vigilancia como agilidad. Si se lleva a cabo correctamente, la búsqueda de amenazas puede transformar tu estrategia cibernética, pasando de ser reactiva a resiliente.

Técnicas y estrategias comunes: Cómo cazar amenazas

La caza de amenazas se basa en un enfoque por capas para detectar anomalías. Estas técnicas te ayudan a detectar señales tempranas de problemas mediante la supervisión de desviaciones en el comportamiento, patrones en el tráfico o actividad en lugares inesperados. Estas son algunas de las técnicas de caza de amenazas más utilizadas:

  • Análisis de amenazas: El análisis continuo es un aspecto fundamental de cualquier iniciativa de detección de amenazas. Las herramientas de análisis pueden utilizarse para examinar registros, archivos y cambios en los mismos, la actividad de la red y el comportamiento del sistema, ya sea en tiempo real o con una periodicidad regular. Mediante análisis basados en firmas y en el comportamiento, los escáneres de amenazas pueden detectar actividades inusuales mucho antes de que se activen las alertas estándar.
  • Reglas YARA: Las reglas YARA permiten definir y buscar patrones específicos en archivos, procesos o memoria. En esencia, son los «planos» de las características específicas del malware y pueden ser creadas específicamente por un equipo del SOC si saben lo que están buscando, o bien a partir de una fuente de inteligencia sobre amenazas de origen comunitario. Los analistas de seguridad utilizan las reglas YARA para identificar tipos conocidos de malware, encontrar firmas de archivos sospechosas y detectar indicios de infracción.
  • Tecnología de engaño: Los atacantes confían en el sigilo, pero la tecnología de engaño (deception) lo vuelve en su contra. Mediante la instalación de señuelos, como honeypots, trampas y sensores de amenazas, puedes provocar a los atacantes para que se delaten.

Cuando los atacantes interactúan con estos señuelos, que parecen sistemas reales con datos importantes, durante su reconocimiento, su intento de comunicarse con estos sistemas engañosos activa una alerta. Esto permite la detección temprana de amenazas sin ruido adicional y sin poner en riesgo los activos y datos empresariales reales.

  • Archivos «canario»: Del mismo modo, los archivos «canario» actúan como sensores digitales sencillos pero eficaces. Estos archivos parecen contener información valiosa para un atacante, cuando en realidad se supervisan para detectar cualquier acceso o modificación. Si se modifican, activan alertas que indican una actividad no autorizada.

A medida que las técnicas de caza de amenazas maduran con el tiempo, la integración de la IA y el aprendizaje automático se vislumbran en el horizonte. Estas nuevas tecnologías tienen el potencial de mejorar la precisión y la velocidad de detección mediante la identificación de patrones que los humanos podrían pasar por alto, priorizar las amenazas de forma más inteligente y reducir los falsos positivos que ralentizan la respuesta.

¿Cómo se beneficia la TI de la caza de amenazas?

Tradicionalmente, la caza de amenazas ha sido dominio exclusivo de los profesionales de la seguridad. Pero ahora que la velocidad de recuperación y la integridad de los datos definen la resiliencia operativa de las empresas, los administradores de protección de datos se han convertido en una pieza fundamental para resolver el rompecabezas.

Los administradores de TI y de datos son los guardianes de los datos, saben dónde se encuentran y cuáles son las interconexiones críticas. Esto les da una ventaja a la hora de adoptar la perspectiva de los atacantes y comprender por dónde empezar a buscar amenazas ocultas.

Los procesos de copia de seguridad periódicos permiten registrar todo lo que ocurre en el entorno de producción. Por lo tanto, las copias de seguridad de los datos pueden convertirse en una fuente común de información relevante para la seguridad, incluso si los atacantes logran borrar sus huellas.

A medida que aumentan las responsabilidades, también lo hacen las recompensas: el uso de técnicas de detección proactiva de amenazas puede aportar una gran cantidad de ventajas únicas para tu proceso de Recovery. La detección proactiva de amenazas puede ayudarte a lograr recuperaciones limpias. Si detectas y aíslas las amenazas de forma temprana, podrás identificar la última copia de seguridad limpia y recuperar copias que no se hayan visto afectadas, lo que te ayudará a evitar el riesgo de reinfección. Esto minimiza la pérdida de datos, mejora el tiempo de Recovery, protege la integridad de las copias de seguridad y te ayuda a alcanzar los KPI clave.

La detección proactiva de amenazas también reduce la necesidad de llevar a cabo operaciones de recuperación completas, ya que detiene los problemas antes de que se agraven. Un menor número de recuperaciones en general contribuye a reducir la carga de trabajo de todo el equipo. Las señales de alerta tempranas te dan más tiempo para actuar y reducen la carga operativa. Cuando es necesario realizar recuperaciones, estas se llevan a cabo más rápidamente, con menos conjeturas y mayor seguridad. 

Por último, la adopción de herramientas de detección de amenazas puede mejorar la credibilidad de un administrador de datos. Tus sistemas seguirán siendo de confianza, tus recuperaciones se realizarán sin problemas y tu reputación como líder en continuidad crecerá.

Commvault Cloud integra capacidades de detección proactiva de amenazas directamente en los flujos de trabajo de Backup and Recovery. No es necesario convertirse en analista de seguridad. Las herramientas integradas de última generación para la detección proactiva de amenazas ponen potentes capacidades de detección en manos de los administradores de datos sin que se requiera ninguna experiencia adicional. Podrás hacerte cargo de la protección de los datos sin salirte de tu ámbito de competencia, lo que contribuirá de manera significativa a la ciberresiliencia de la organización.

Apropiarse del resultado: De la defensa pasiva al control activo

En el contexto de tu empresa moderna, los enfoques de seguridad están evolucionando hacia estrategias de resiliencia, yendo más allá de los cortafuegos y antivirus reactivos. Una ciberresiliencia integral consiste en saber qué acecha en el interior y actuar antes de que el daño se extienda. Ahora, la búsqueda proactiva de amenazas ofrece una forma adicional de proteger los datos, mejorar los resultados de Recovery y liderar con confianza, al tiempo que se comparte información con tus homólogos de seguridad.

Con Commvault Cloud, la búsqueda de amenazas pasa a formar parte de tu Readiness para la recuperación. Ya sea mediante Threat Scan continuo, detección basada en firmas con reglas YARA o el uso de estrategias de engaño inteligente con señuelos en todo tu entorno, dispones de las herramientas necesarias para ayudar a tu empresa a mantenerse resiliente frente a las ciberamenazas en constante evolución.

Para más información, visita www.commvault.com.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery