Sesión paralela
Acelerar la recuperación cibernética mediante la respuesta ante incidentes, la inteligencia sobre amenazas y los «cleanrooms»
Esta sesión de SHIFT 2025 analiza cómo las organizaciones pueden acelerar la recuperación cibernética mediante la respuesta ante incidentes, la inteligencia sobre amenazas y las tecnologías de «cleanroom». Descubre cómo Commvault Cloud integra la detección de amenazas y Cleanroom Recovery para ayudar a las empresas a responder ante los ataques y restablecer sus operaciones con confianza.
Puntos clave
- Una Recovery limpia es esencial.
La ciberresiliencia requiere una Recovery limpia y validada, no solo una conmutación rápida por error. - Las pruebas ayudan a prevenir fallos:
las organizaciones que no prueban la Recovery se enfrentan a un riesgo hasta un 97 % mayor de que esta falle. - Los silos aumentan el tiempo medio de Recovery: las estructuras de TI y
seguridad desconectadas ralentizan la respuesta y prolongan las interrupciones del servicio. - La inteligencia sobre amenazas guía la Recovery: las señales del SOC
y la inteligencia sobre malware deben indicar qué puntos de recuperación son seguros. - Los entornos aislados evitan la reinfección: los entornos de recuperación
aislados permiten una validación segura antes de la restauración en producción. - Las plataformas unificadas marcan la diferencia:
Commvault unifica la detección, la identificación de puntos limpios, la recuperación sintética y las salas blancas automatizadas.
Acerca de esta sesión
Por qué la recuperación ante desastres tradicional se queda corta: las amenazas
cibernéticas modernas exigen que las organizaciones se anticipen, resistan, se recuperen y se adapten, en consonancia con el marco de ciberresiliencia del NIST. Los enfoques sencillos de Backup and Recovery ya no son suficientes.
La falta de confianza en Recovery:
más de la mitad de las empresas no confían en su capacidad para recuperarse de forma segura. Los manuales de procedimientos sin probar, los procesos obsoletos y la falta de verificación de datos limpios pueden provocar fallos en Recovery.
El coste de no realizar pruebas:
Las organizaciones que no prueban periódicamente sus planes de recuperación cibernética se enfrentan a tasas de fallo considerablemente más altas y, a menudo, solo descubren que las copias de seguridad están comprometidas durante un incidente en curso.
Integración de la inteligencia sobre amenazas: Las herramientas de TI y de seguridad
aisladas entre sí aumentan el tiempo medio de Recovery. La integración de las señales del SOC, la detección de anomalías y la inteligencia sobre amenazas directamente en los flujos de trabajo de Recovery ayuda a tomar decisiones más seguras.
Cómo acelera Commvault la recuperación
: Commvault Cloud unifica la detección de amenazas, el análisis de puntos de recuperación limpios, la recuperación sintética, la orquestación en «sala limpia» y la validación automatizada en entornos de AWS, Azure y locales.
Cleanroom
Crea entornos aislados para facilitar las pruebas de Recovery y restaurar los sistemas de forma segura tras un ciberataque.
Soluciones de recuperación cibernética
Copia de seguridad segura y aislada, y restauración rápida de datos críticos.
Identificación del punto limpio
Valida los datos comparándolos con firmas de malware y modelos de IA para acelerar una Recovery segura.
Preguntas frecuentes
¿Qué es un punto de recuperación limpio?
Un punto de recuperación limpio es aquel cuyos datos se han validado como libres de malware, anomalías de cifrado o indicadores de compromiso mediante inteligencia sobre amenazas y análisis basado en inteligencia artificial.
¿Qué es la recuperación sintética?
The synthetic Recovery reconstrues clean data from multiple versions of backup, helping to preserve recent changes and eliminate malicious artifacts.
¿Por qué se necesita una sala limpia para la recuperación cibernética?
Una sala limpia proporciona un entorno aislado que permite validar los datos, probar las cargas de trabajo y confirmar que los sistemas son seguros antes de restaurarlos al entorno de producción.
¿Por qué fallan las recuperaciones no probadas?
Sin pruebas, las organizaciones se basan en suposiciones que a menudo resultan falsas durante los incidentes, lo que conduce a una reinfección o a un tiempo de inactividad prolongado.
¿Cómo reduce Commvault el riesgo de Recovery?
Integrando la detección, la identificación de puntos limpios, la Recovery automatizada y la validación en una única plataforma.
Transcripción
Ver transcripción
Por favor, vea el vídeo aquí para acceder a una transcripción con marcas de tiempo
00:08 – 00:09
Hola a todos.
00:09 – 00:15
Bienvenidos a la sesión «Acelerar la recuperación cibernética con respuesta a incidentes, inteligencia sobre amenazas y sala limpia».
00:19 – 00:20
Me llamo Dave Cunningham.
00:20 – 00:23
Formo parte del equipo de gestores de producto de Commvault.
00:23 – 00:27
Trabajo en nuestras soluciones de ciberseguridad, como nuestra plataforma de detección de amenazas y las integraciones de seguridad.
00:27 – 00:28
Y estoy aquí con Dinesh.
00:28 – 00:30 ¿Qué
tal, Dinesh?
00:30 – 00:31
Hola, gracias, David.
00:31 – 00:32
Hola a todos.
00:32 – 00:33
Me llamo Dinesh Reddy.
00:33 – 00:39
Formo parte del equipo de gestión de productos de Commvault y me encargo de nuestras soluciones de Recovery.
00:39 – 00:44
Así que empecemos y hablemos de la ciberresiliencia.
00:44 – 00:49
El NIST describe claramente el marco en torno a la ciberresiliencia.
00:49 – 01:01
Ya sabéis, la capacidad de anticiparse, resistir, recuperarse y adaptarse como organización, restablecer el funcionamiento de la empresa y reponerse de todo tipo de amenazas o desastres.
01:01 – 01:07
El debate sobre la ciberresiliencia adquiere muchos matices cuando se tiene en cuenta el panorama de amenazas en constante evolución.
01:07 – 01:15
Y vamos a hablar un poco sobre algunas de las capacidades avanzadas que ofrecemos en nuestra plataforma, no solo para proporcionar resiliencia,
01:15 – 01:22
sino también la inteligencia necesaria para estar preparados para recuperarse en caso de un ciberataque.
01:23 – 01:37
La realidad es que, aunque las organizaciones cuenten con una estrategia para estar preparadas para la Recovery cibernética y ser ciberresilientes, suelen carecer de confianza en su estrategia.
01:37 – 01:39
Y esto se refleja en las cifras.
01:40 – 01:42
Más de la mitad de las organizaciones
01:42 – 01:53
no confían en su capacidad de Recovery y no confían en que, si les ocurre algo a su entorno, sean capaces de recuperar sus recursos de forma segura.
01:53 – 02:05
De hecho, existe un riesgo un 97 % mayor de que falle la recuperación porque las organizaciones no han probado regularmente sus planes y procesos de recuperación cibernética.
02:05 – 02:10
Y empiezan a detectar lagunas en sus planes durante el incidente cibernético.
02:10 – 02:14
Puede que ni siquiera sepan si sus copias de seguridad están limpias o si están infectadas.
02:14 – 02:14
Sí.
02:14 – 02:25
Y además, ya sabes, creo que hay un aspecto de esto que debemos destacar: el 55 % de las organizaciones tienen sistemas de seguridad y pilas tecnológicas de TI aislados entre sí.
02:25 – 02:29
Y ese es un problema muy importante que hay que señalar aquí.
02:29 – 02:35
Porque cuando se habla de una solución de resiliencia como Commvault, el hecho de que esté desconectada
02:35 – 02:45
de una plataforma de seguridad o de la inteligencia que una plataforma de seguridad puede ofrecer, te impide, en cierto modo, recuperarte de forma óptima.
02:45 – 02:50
Así que ese es un problema importante al que también se enfrentan las organizaciones hoy en día.
02:50 – 02:50
Sí.
02:50 – 02:53
De hecho, esta brecha entre los equipos, ¿verdad?
02:53 – 02:59
Los silos provocan retrasos, lo que a su vez aumenta el tiempo medio de recuperación.
03:00 – 03:05
Creo que las organizaciones actuales cuentan con ese tipo de plan de Recovery
03:05 – 03:09
tradicional que llevan utilizando desde hace ya bastante tiempo.
03:09 – 03:21
Creo que los planes de recuperación tradicionales que utilizan muchas organizaciones no satisfacen del todo las necesidades del panorama actual de amenazas, ni el impacto
que las ciberamenazas tienen 03:21 – 03:23
en las organizaciones hoy en día.
03:23 – 03:30
Por eso defendemos firmemente este concepto de planes de Recovery cibernética, la capacidad no solo
de 03:30 – 03:36
probar las recuperaciones, sino también de incorporar algún tipo de inteligencia sobre amenazas como parte de ese plan de Recovery.
03:36 – 03:45
La razón es que, como sabéis, cuando se restaura a ciegas en los entornos, existe la posibilidad de reintroducir el riesgo en el entorno, ¿verdad?
03:45 – 03:56
Ya sabéis que la plataforma de protección de datos protege los datos de forma continua y, como sabéis, en cualquier momento dado, podría haber amenazas protegidas junto con los datos dentro de la plataforma
combinada 03:56 – 03:58
con cualquier plataforma de protección de datos.
03:58 – 04:03
Y al restaurar a ciegas en el entorno, podrías estar reintroduciendo las vulnerabilidades.
04:03 – 04:08
Y también la «reversión» es un concepto del que oímos hablar bastante en las organizaciones.
04:08 – 04:18
Cuando sufren un ciberincidente y quieren recuperar sus datos, retroceden en el tiempo y ese proceso de retroceder en el tiempo y recuperarse a partir de una instantánea anterior, ya sabes,
04:18 – 04:21
quizá de hace una semana, deja algunos datos atrás, ¿verdad?
04:21 – 04:25
Es como si pusieran en riesgo la recuperación total de su negocio.
04:25 – 04:27
Por eso, poder analizar las amenazas
04:27 – 04:35
como parte de una prueba de Recovery o de un plan de Recovery cibernética es sumamente importante.
04:35 – 04:36
Por supuesto.
04:36 – 04:36
Exacto.
04:36 – 04:37
Creo que has dado en el clavo.
04:37 – 04:45
Pero la gran diferencia entre los planes de Recovery tradicionales y la Recovery cibernética es que, al igual que en la Recovery tradicional, no hay malicia, ¿verdad?
04:45 – 04:47
En un desastre natural, ¿no?
04:47 – 04:48
No hay malicia.
04:48 – 04:52
No hay ningún actor malintencionado que intente hacer cosas malas en tu entorno.
04:52 – 04:55
Simplemente, tu sitio está inactivo.
04:55 – 04:56
Solo estás recuperando tu sitio.
04:56 – 05:02
Y no te preocupa si tus datos están infectados, dañados o cifrados.
05:02 – 05:05
Pero la Recovery cibernética es más compleja que eso.
05:05 – 05:08
Tienes que asegurarte de que tus copias de seguridad estén limpias.
05:08 – 05:19
Y luego tienes que asegurarte de que puedes validar esas copias de seguridad en un entorno aislado antes de incorporarlas realmente a tu entorno de producción recién reconstruido, para que
05:19 – 05:20
no se produzca una reinfección.
05:20 – 05:26
Y ahí es donde nuestras soluciones ayudan a los clientes a hacerlo de forma optimizada.
05:27 – 05:30
Así que profundicemos un poco más en ello.
05:30 – 05:40
Echemos un vistazo general a la plataforma: dónde entra en juego y qué hemos incorporado en ella para ayudar a los clientes con estos
05:40 – 05:40
problemas.
05:40 – 05:43
Empezamos por la plataforma de resiliencia, la plataforma combinada.
05:44 – 05:48
Y ofrecemos esa capa inmutable utilizando nuestra plataforma central.
05:48 – 05:53
Es decir, el almacenamiento con tecnologías AirGap que incorporamos en el producto.
05:53 – 05:56
Y eso es muy importante porque, ante todo,
05:56 – 06:02
necesitamos proteger los datos, y esos datos deben estar protegidos en un estado inalterable e indeleble.
06:02 – 06:04
Así que lo ofrecemos de serie.
06:04 – 06:12
Y, además, la integración con, ya sabes, los conjuntos de herramientas de Recovery y respuesta, o de orquestación y seguridad, también es muy importante.
06:12 – 06:21
Pero lo que hemos hecho aquí, en esta capa intermedia, es introducir tecnologías adicionales que, en cierto modo, agilizan y rompen esos silos.
06:22 – 06:26
E incorporamos la inteligencia sobre amenazas como parte de la prueba de Recovery.
06:28 – 06:31
Así que, ante todo, se trata de conseguir ese punto de Recovery limpio, ¿verdad?
06:31 – 06:44
Y definimos el punto de Recovery limpio o la detección de puntos limpios como la capacidad de detectar si hay amenazas dentro de los datos protegidos y también de poder obtener la última versión válida conocida
06:44 – 06:51
de esos datos, minimizando así el retroceso en Recovery.
06:51 – 07:00
Contamos con señales que recibimos de nuestros socios de seguridad a través de integraciones como la de CrowdStrike y otras, así como con inteligencia integrada de serie
07:00 – 07:05
que permite a nuestros clientes prescindir de tecnologías adicionales.
07:05 – 07:12
Esa inteligencia le proporcionará la información necesaria para analizar sus datos en busca de malware y amenazas de cifrado.
07:12 – 07:17
Y este es el primer paso para lograr esa detección precisa y clara.
07:17 – 07:22
Por eso suelo decir que no sabes lo eficaz que puedes ser en la recuperación hasta que la llevas a cabo.
07:22 – 07:26
Y nunca quieres encontrarte en una situación en la que necesites recuperarte y no puedas hacerlo de forma eficaz.
07:26 – 07:33
Por eso es realmente importante, ya sabes, poner a prueba tus datos y tu capacidad de recuperación.
07:33 – 07:36
También para comprobar que tus datos estén en buen estado.
07:36 – 07:39
El componente de inteligencia sobre amenazas es sumamente importante.
07:39 – 07:43
Te proporcionará esa… eh… validación precisa de que tu cobertura…
07:43 – 07:51…
no solo te permite recuperar tus datos, sino que puedes recuperarlos en ese estado preciso, en buen estado, en un estado limpio.
07:51 – 07:54
Y recuperas las últimas versiones correctas de tus archivos.
07:54 – 08:04
Por eso, unificar los conjuntos de herramientas de seguridad y los de resiliencia —es decir, los conjuntos de herramientas de seguridad con esa coordinación de Recovery— es sumamente importante.
08:04 – 08:06
Ayudará a reducir los tiempos de respuesta.
08:06 – 08:09
Así que profundicemos en este concepto de recuperación sintética.
08:09 – 08:11
Se trata de una novedad que hemos lanzado.
08:11 – 08:13
Y es algo que
08:13 – 08:15
solo estamos haciendo nosotros en el mercado hoy en día.
08:15 – 08:18
Este concepto es realmente sencillo.
08:19 – 08:29
Utilizamos la inteligencia de nuestra plataforma; como he mencionado antes, contamos con detección de malware en nuestra plataforma, que utiliza un motor basado en firmas y aprendizaje automático.
08:29 – 08:39
También nos integramos con herramientas de SOC, como reglas ER y hash, para obtener información adicional.
08:39 – 08:42
Así pues, el primer paso es detectar malware en el contenido de las copias de seguridad.
08:43 – 08:47
El siguiente paso es utilizar nuestro motor de IA para detectar el cifrado.
08:47 – 08:56
Contamos con un modelo propio para detectar estados de cifrado dentro del contenido de las copias de seguridad.
08:56 – 09:00
Y toda esta información la almacenamos en nuestro índice.
09:00 – 09:07
Al hacerlo, podemos identificar con precisión qué archivos se ven afectados por una amenaza y cuáles no.
09:07 – 09:11
Y, como podéis ver en esta ilustración de la parte izquierda, tengo varias 09:11 – 09:15
protecciones de datos diferentes
, copias de seguridad realizadas a lo largo de un periodo de tiempo.
09:15 – 09:21
Y, a medida que avanza el ciclo, surgen diversas amenazas que afectan a los archivos.
09:21 – 09:23
Ahora nos lo van a presentar.
09:23 – 09:33
Y luego, en la parte derecha, cuando realizo mi Recovery sintético, con un solo clic sintetizamos o recopilamos automáticamente todas las últimas versiones de esos
09:33 – 09:38
datos de todas las copias de seguridad, localizamos las últimas versiones válidas en todas ellas.
09:38 – 09:41
y las utilizamos como punto de recuperación, poniéndolas en cuarentena de forma predeterminada.
09:41 – 09:49
Así que, básicamente, estamos proporcionando una Recovery limpia y minimizando la reversión, lo que resuelve algunos de los problemas de los que hemos hablado antes.
09:49 – 09:59
Así que le voy a ceder la palabra a Dinesh y él va a explicar cómo tomamos ese punto de recuperación limpio, lo trasladamos y lo integramos en el propio proceso de Recovery.
09:59 – 10:01
David.
10:01 – 10:05
Tal y como has mencionado, en este momento hemos identificado un punto limpio
10:05 – 10:09
, ¿verdad?, gracias a diversas señales de amenaza y al análisis de las copias de seguridad.
10:09 – 10:22
El siguiente paso sería validar estos datos en un entorno seguro y aislado sin comprometer realmente el entorno de producción que estás reconstruyendo.
10:22 – 10:33
Y siempre debes validar tus aplicaciones dentro de un entorno aislado y limpio antes de recuperarlas en tu entorno de producción recién reconstruido, para minimizar así el riesgo de infección.
10:33 – 10:34
Y uno de los pasos
clave 10:34 – 10:39
durante este proceso de validación es reinstalar los servidores.
10:39 – 10:51
Esto consiste en eliminar por completo el sistema operativo y reconstruir el servidor a partir de una imagen de referencia personalizada que haya sido validada y fijada, de modo que siempre se parta de un estado conocido
10:51 – 10:53
y correcto.
10:53 – 11:04
Una vez que la aplicación se ha probado y validado a fondo dentro de este «laberinto» aislado, ya estás listo para implementar esta aplicación en el entorno de producción.
11:04 – 11:14
En los próximos minutos, aprenderemos cómo Cleanroom Recovery te ayuda a hacerlo de una manera optimizada.
11:15 – 11:18
Me gusta mucho esta cita de Mike Tyson.
11:18 – 11:23
Encaja perfectamente con lo que intentamos resolver con nuestras soluciones.
11:23 – 11:28
Dijo: «Todo el mundo tiene un plan hasta que le dan un puñetazo en la cara».
11:28 – 11:33
Y esto, eh, sin duda se aplica a la recuperación cibernética y a la resiliencia.
11:33 – 11:41
Todas las organizaciones creen que tienen un plan y es posible que la mayoría de ellas cuente con un plan de recuperación cibernética.
11:41 – 11:45
Pero, sin embargo, cuando se ven afectadas por un incidente, ¿verdad?
11:45 – 11:48
Así que, en los primeros cinco minutos de este incidente cibernético, ¿verdad?
11:48 – 11:54
Tienen que ser capaces de responder con certeza a preguntas como: «¿Sigue activo el atacante?», ¿verdad?
11:54 – 11:56 «¿
¿En qué datos podemos confiar?
». 11:56 – 11:59 ¿Cuáles
son los siguientes pasos que debo dar?
11:59 – 11:59
Exacto.
11:59 – 12:03
Por eso, y por supuesto, contar con un manual impreso resulta de gran ayuda en este caso.
12:03 – 12:07
Pero la verdadera confianza surge cuando hay coordinación, ¿verdad?
12:07 – 12:14
Cuando eres capaz de sistematizar los pasos que debes seguir, cuando tienes definidos los puntos de control, es decir, las comprobaciones.
12:14 – 12:27
Y repites esta misma secuencia de pasos una y otra vez cada semana y desarrollas esa memoria muscular para que, cuando ocurra algo, seas capaz de ejecutar rápidamente cada uno de esos pasos.
12:27 – 12:29
Eso es la ciberresiliencia en acción.
12:29 – 12:31
Y Cleanroom Recovery ayuda
12:31 – 12:33
a resolver esto, ¿verdad?
12:33 – 12:36
Así es como funciona Cleanroom Recovery, ¿verdad?
12:36 – 12:40
Así que tienes tu entorno de producción en el lado izquierdo, ¿verdad?
12:40 – 12:42
Que es tu entorno de producción típico.
12:42 – 12:47
Tienes tus recursos compartidos de archivos, tus máquinas virtuales y tus servidores de bases de datos, ¿verdad?
12:47 – 12:54
Y, por supuesto, tu entorno podría ser un entorno híbrido, que está dividido entre la nube y las instalaciones locales.
12:54 – 12:56
Y luego tenemos la infraestructura de copias
de seguridad 12:56 – 13:03
, que es una combinación de un plano de control en la nube que coordina el proceso de protección de tus aplicaciones.
13:03 – 13:14
Eh… Un componente clave de la arquitectura ciberresiliente es disponer de una copia externa de los datos de tus aplicaciones en AirGap Protect.
13:14 – 13:26
Esto garantiza que, incluso si todo tu entorno de producción desapareciera por completo, dispongas de una copia segura de tus aplicaciones almacenada en AirGap Protect, con la que podrás recuperarlas
13:26 – 13:27
.
13:27 – 13:37
Y, por ejemplo, si quieres realizar una prueba de Recovery, un análisis forense o si te encuentras en medio de un ciberincidente real e intentas recuperarte, ¿verdad?
13:37 – 13:43
El primer paso es recuperar tu plan de control, porque durante cualquier ciberincidente real, ¿verdad?
13:43 – 13:54
Incluso antes de que las aplicaciones se vean infectadas, los atacantes destruirían tu infraestructura de copias de seguridad y tu infraestructura de Recovery, especialmente si están desplegadas dentro de tu
13:54 – 13:56
entorno de producción.
13:56 – 14:01
Y Cleanroom Recovery coordina el proceso de Recovery del panel de control.
14:01 – 14:11
Con solo un par de clics, podremos recuperar tu panel de control y alojarlo en nuestra infraestructura para que puedas iniciar sesión en este panel de control recién recuperado y
14:11 – 14:16
empezar a recuperar tus aplicaciones en un «cleanroom» aislado.
14:16 – 14:24
Y este «cleanroom» aislado se puede crear tanto en un entorno de AWS como en uno de Azure, o incluso en su propio
14:24 – 14:28
centro de datos local o entorno IRE local.
14:29 – 14:33
En esencia, Cleanroom Recovery es una plataforma de orquestación.
14:33 – 14:36
Así pues, ayuda a orquestar la recuperación del plano de control.
14:36 – 14:51
Ayuda a crear una sala limpia aislada bajo demanda en la que puedes recuperar tus aplicaciones y empezar a validarlas antes de implementarlas en tu entorno de producción.
14:51 – 14:54
Veamos ahora cómo
14:54 – 15:02
la detección de amenazas, el trabajo en «cleanroom» y cómo ambos se complementan para ayudarte a recuperarte de un incidente cibernético.
15:02 – 15:12
Así que, para ayudarte a identificar amenazas y a recuperar recursos infectados en un «cleanroom» para su validación, en nuestra demostración en directo.
15:14 – 15:17
En la nueva entrega de «Cleanroom Recovery», ¿verdad?
15:17 – 15:20
Así que primero quiero repasar este panel de control, ¿de acuerdo?
15:20 – 15:29
Estamos presentando este nuevo panel de control para ofrecer una vista previa rápida de cómo está preparado tu entorno para la Recovery, ¿verdad?
15:29 – 15:32
Contiene información como el estado de Readiness para la Cleanroom Recovery.
15:32 – 15:43
Te muestra cuántos de tus recursos protegidos están realmente listos para ser recuperados en el «Cleanroom», cuántos no lo están y cuántos no están configurados para «Cleanroom
». 15:43 – 15:44
.
15:44 – 15:54
Y también muestra información sobre, por ejemplo, por qué los recursos no están listos para la Cleanroom Recovery, ya que quizá no dispongas de una copia de seguridad ATP para esos recursos o hayas
15:54 – 16:07
seleccionado una región diferente para el «Cleanroom», ¿verdad?, y esa región no dispone de una copia de seguridad de ATP; también muestra información sobre cuándo se llevó a cabo el último simulacro de recuperación para cada
uno 16:07 – 16:09
de tus grupos
de recuperación 16:09 – 16:19
y te mostrará información sobre el uso de licencias, así como las salas limpias activas por región si tienes un entorno distribuido desde aquí.
16:19 – 16:21
Pasemos a los grupos de Recovery.
16:21 – 16:24
Un grupo de Recovery es un contenedor lógico, ¿verdad?
16:24 – 16:30
Es una agrupación lógica de los recursos que quieres recuperar en una sala limpia.
16:30 – 16:32
Creemos uno nuevo.
16:32 – 16:34
Voy a seleccionar «Añadir grupo de Recovery».
16:34 – 16:39
Le voy a poner el nombre «aplicación de transacciones», porque quiero que mi aplicación de transacciones esté
16:39 – 16:47
preparada para Recovery. A continuación, ya puedes añadir a este grupo los recursos que conforman tu aplicación de transacciones.
16:47 – 16:51
Hay varias formas de añadir recursos; puedes añadirlos.
16:51 – 16:59
Puedes añadir una regla que indique que se añadan todos los recursos que pertenezcan a la persona XYZ o que se añadan los recursos que tengan la etiqueta XYZ, ¿verdad?
16:59 – 17:09
Así que puedes definir cuáles son esas reglas y, en función de ellas, los recursos se añadirán al grupo de recuperación; o bien puedes seleccionarlos
manualmente 17:09 – 17:14
y añadir recursos al mismo grupo de recuperación aquí, ¿verdad?
17:14 – 17:23
Como puedes ver, te mostraremos todos los recursos protegidos por Commvault Cloud y podrás elegir qué recursos quieres añadir al grupo
de recuperación 17:23 – 17:25
denominado «transacción de aplicación».
17:25 – 17:33
Y algo que quiero destacar aquí es que, como veis, ahora somos compatibles con bosques de Active Directory, ¿verdad?
17:33 – 17:38
Así que ahora podrás añadir un bosque completo de Active Directory a un grupo
de Recovery 17:38 – 17:43
y, a continuación, ejecutar la recuperación en un entorno aislado para que puedas validar tus aplicaciones de extremo a extremo.
17:43 – 17:53
Estoy seleccionando un bosque de Active Directory, un par de máquinas virtuales y un par de recursos compartidos de archivos de Azure, y voy a añadir todo esto al grupo de Recovery para, a continuación, ejecutar una recuperación en
17:53 – 18:05
un entorno aislado. A continuación, revisa la configuración en esta página de resumen y, tan pronto como hayas terminado de crear el grupo de recuperación, el siguiente paso del proceso
18:05 – 18:12
es crear un libro de ejecución para poner en marcha tu entorno aislado; para ello, solo tienes que hacer clic en «Crear» y empezar a añadir un libro de ejecución.
18:12 – 18:17
Esto te llevará al siguiente paso del proceso: configurar y crear un libro de ejecución.
18:17 – 18:18
Voy a asignarle un nombre.
18:18 – 18:27
Quiero crear un libro de ejecución forense para mi aplicación de transacciones y, como parte de este libro de ejecución, quiero habilitar el escaneo de texto, ¿verdad?
18:27 – 18:30
Lo que esto significa es que, si activas esta opción…
18:30 – 18:41…
escanearemos automáticamente los recursos que se recuperen en la sala limpia en busca de cualquier malware, ¿verdad? Y aparecerá en el estado de tu libro de ejecución si se detecta algún malware.
18:41 – 18:49
Así que activemos «Threat Scan» y sigamos adelante; aquí tienes una opción si ya has creado previamente un destino de sala limpia o una ubicación de sala limpia.
18:49 – 18:52
Solo tienes que seleccionar «Usar una sala limpia existente».
18:52 – 18:58
Pero si quieres que creemos una nueva sala limpia, solo tienes que elegir «Nueva sala limpia» y luego pulsar «Siguiente»
18:58 – 19:04
, y podrás seleccionar dónde quieres crear tu sala limpia, ya sea en AWS o en Azure.
19:04 – 19:06
Para esta demostración, voy a seleccionar Azure.
19:06 – 19:07
Haz clic en «Siguiente».
19:07 – 19:12
Voy a asignar un nombre a esta sala limpia: «Sala limpia de Azure West US».
19:12 – 19:18
A continuación, haz clic en «Siguiente»; aquí es donde hemos simplificado el proceso de creación de la sala limpia.
19:18 – 19:21
Hemos introducido esta opción llamada «configuración exprés».
19:21 – 19:25
Lo que hace es que basta con iniciar sesión una sola vez en tu cuenta de Microsoft, ¿verdad?
19:25 – 19:27
Así que podremos
19:27 – 19:37
crear toda la infraestructura y los recursos necesarios para crear una sala limpia bajo demanda antes de asignar los recursos a la misma.
19:37 – 19:47
Antes tenías que crear previamente ciertos recursos en tu cuenta de Azure, como una aplicación de Azure, asignar los roles y permisos necesarios, crear grupos de recursos y una red virtual (VNet),
19:47 – 19:50
y, a continuación, volver y configurar la Recovery de tu «sala limpia».
19:50 – 19:56
Pero hemos eliminado todos esos requisitos previos al introducir esta opción de «Configuración rápida», ya
que 19:56 – 20:04
, una vez que inicies sesión con tu cuenta de Microsoft, podremos crear todo lo necesario para ejecutar con éxito una Cleanroom Recovery.
20:04 – 20:11
Y, por supuesto, si has vuelto a crear algunos de esos recursos y quieres utilizarlos, siempre puedes optar por una configuración personalizada.
20:11 – 20:17
Así que vamos a realizar una configuración rápida para mostrarte lo fácil que es crear un «cleanroom» bajo demanda.
20:17 – 20:24
De este modo, recuperamos automáticamente todas las suscripciones que hay dentro de tu inquilino de Microsoft.
20:24 – 20:26
Voy a seleccionar esta
20:26 – 20:36
para mi «Cleanroom Recovery» y haré clic en «Siguiente»; revisaré rápidamente todos los ajustes que has seleccionado y, a continuación, haré clic en «Crear».
20:36 – 20:43
Como puedes ver, el sistema ha generado automáticamente un manual de procedimientos paso a paso para la Cleanroom Recovery de tu «cleanroom», ¿verdad?
20:43 – 20:47
Y uno de los pasos aquí es «implementar el «cleanroom»», ¿verdad?
20:47 – 20:51
Digamos que este manual de procedimientos te ofrece mucha flexibilidad, ¿verdad?
20:51 – 20:54
Puedes añadir y eliminar pasos si lo necesitas, ¿no?
20:54 – 20:55
Digamos que quieres añadir
20:55 – 20:59
un paso antes o después de implementar una sala limpia; podrás hacerlo.
20:59 – 21:08
Y si activas la fase de implementación de la sala limpia, te mostrará todos los pasos internos que llevamos a cabo como parte de esta fase.
21:08 – 21:09
Exacto.
21:09 – 21:18
Como has optado por implementar una nueva sala limpia, crearemos automáticamente la infraestructura necesaria, como un grupo de recursos, los recursos de red, la
21:18 – 21:24
cuenta de almacenamiento, todo ello antes de recuperar realmente los recursos en ella.
21:24 – 21:33
Y en cuanto a los recursos, si amplías la fase tres, que básicamente consiste en recuperar tus recursos de prioridad uno, puedes ver que hemos añadido un bosque de Active Directory y que
21:33 – 21:36
tenemos un par de máquinas virtuales que se han añadido para la Recovery.
21:36 – 21:40
Y uno de los pasos dentro de la Recovery de la máquina virtual es el «repaving», ¿verdad?
21:40 – 21:51
Se trata de una función avanzada que te ayuda a «repaving» toda tu máquina virtual utilizando una imagen de referencia personalizada y reforzada antes de recuperar los datos
21:51 – 21:59
en ella; esto te permite empezar desde un estado conocido y correcto incluso antes de que los datos se hayan recuperado dentro del entorno seguro.
21:59 – 22:12
Así que ahora ejecutemos… eh… el manual de procedimientos: selecciona un punto de copia de seguridad o un punto de Recovery que quieras utilizar para recuperar tus aplicaciones y, a continuación, haz clic en «Enviar».
22:12 – 22:18
Ahora se inicia el proceso de Cleanroom Recovery y puedes supervisar el estado directamente en la página del manual de procedimientos.
22:18 – 22:21
No necesitas ir a ningún otro sitio para supervisar el estado
22:21 – 22:26
y te mostrará fase por fase, por ejemplo, qué fase se está ejecutando y en qué medida se ha completado.
22:27 – 22:31
Supongamos que hay ciertos pasos manuales que has añadido y que requieren confirmación.
22:31 – 22:36
Aparecerán resaltados aquí, indicando que hay un paso que está a la espera de la intervención del usuario.
22:36 – 22:42
Podrás hacer clic aquí, lo que filtrará los pasos para mostrarte cuál está a la espera de la intervención del usuario.
22:42 – 22:44
Puedes pulsar «Confirmar»
22:45 – 22:48
y, a continuación, «Enviar», con lo que se completará el libro de ejecución.
22:48 – 22:48
Exacto.
22:48 – 22:58
Así pues, ya se ha ejecutado todo el proceso de Cleanroom Recovery y sus recursos se han recuperado en una sala limpia bajo demanda que se ha creado en su suscripción a Azure
22:58 – 22:59
.
22:59 – 23:09
Ahora puedes dar acceso a esta sala limpia a tu equipo de operaciones de seguridad o a tu equipo de aplicaciones para que puedan validar, eh, los recursos y, por supuesto, claro.
23:09 – 23:15
Así que, una vez que hayas terminado con la validación y estés listo para limpiar tus recursos
23:15 – 23:24
, solo tienes que decir «restablecer el libro de ejecución» y esto llevará a cabo automáticamente la operación de limpieza de todos los recursos que hemos creado en tu suscripción de Azure.
23:24 – 23:28
De este modo, no quedarán recursos pendientes que puedan suponer un coste para ti.
23:28 – 23:36
Como puedes ver, hemos simplificado todo el proceso de creación de una sala limpia bajo demanda y de recuperación de los recursos que contiene.
23:36 – 23:45
Ahora, mi compañero David os mostrará lo fácil que es ejecutar una Recovery
23:45 – 23:46
durante un incidente cibernético, ¿verdad?
23:46 – 23:56
Cuando se ha detectado un incidente, cuando se ha detectado un malware en vuestro entorno, lo fácil que es detectarlo y, a continuación, recuperar esos recursos infectados en una sala limpia para
23:56 – 23:58
cualquier tipo de análisis.
23:58 – 23:59
David, te cedo la palabra.
24:00 – 24:13
Muy bien, vamos a echar un vistazo al nuevo panel de control de detección de amenazas y a ver lo fácil que es detectar amenazas dentro de vuestro entorno
de protección de datos 24:13 – 24:17
para llevar a cabo la Recovery limpia en el entorno de la sala limpia.
24:17 – 24:20
Como podéis ver aquí mismo, tenemos el nuevo panel de control.
24:20 – 24:23
Y este panel está diseñado para centrarse en los resultados.
24:23 – 24:32
En el lado izquierdo, tenemos las distintas señales que detectamos dentro del entorno de protección de datos.
24:32 – 24:41
Analizamos los datos de forma programada, o podemos analizarlos automáticamente cuando se producen
diversas anomalías 24:41 – 24:42
, así como bajo demanda.
24:42 – 24:49
Así pues, la nueva solución ofrece modos de análisis muy, eh, flexibles.
24:50 – 24:59
Y cuando detectamos amenazas, correlacionamos esa información, incluida la de nuestros socios, en este panel de control para asignarles niveles de riesgo.
24:59 – 25:05
Como puedes ver, tenemos algunos recursos de riesgo crítico, de alto riesgo, de riesgo medio y de bajo riesgo.
25:06 – 25:08
A continuación, en la parte derecha,
25:09 – 25:10
tenemos el resumen de resultados.
25:10 – 25:19
Y esto te proporciona información sobre qué datos se han analizado y qué ha hecho Commvault con esos datos desde el punto de vista de las amenazas.
25:19 – 25:24
Así pues, le indica que hay una serie de datos limpios que hemos detectado y analizado, y datos que se han visto afectados.
25:24 – 25:26
Como puede ver, aquí hay cierto impacto.
25:26 – 25:30
Y profundizaremos en esto para ver cómo recuperarnos de ello.
25:32 – 25:37
Y luego, más abajo, tenemos los componentes operativos de la plataforma de detección de amenazas.
25:37 – 25:44
Así que sigamos adelante y hagamos doble clic en algunos de los recursos críticos para hacernos una idea de lo que está pasando aquí.
25:44 – 25:46
Voy a hacer clic en el mosaico.
25:46 – 25:56
Como podéis ver, aquí tengo varios recursos en estado crítico, lo que significa que se ha detectado malware, entre otras cosas, en los puntos de protección y de Recovery
de datos.
25:56 – 25:56
25:57 – 26:01
Puedo hacer clic en los distintos componentes que aparecen aquí.
26:01 – 26:06
Así pues, tenemos anomalías en este sistema concreto que se están activando.
26:06 – 26:09
Y esto se hace utilizando el aprendizaje automático de Commvault.
26:09 – 26:14
A medida que protegemos los datos, analizamos los distintos cambios que se producen en ese sistema.
26:15 – 26:19
Y generamos el evento en el panel de control.
26:20 – 26:22
A continuación, tenemos las señales de los socios.
26:22 – 26:33
Contamos con múltiples integraciones diferentes a través de las cuales incorporamos señales de nuestros socios, como CrowdStrike, Netscope y Darktrace, por nombrar algunos.
26:34 – 26:36
Y estas señales proporcionan
26:37 – 26:49
un indicador de un ataque o de algún tipo de comportamiento que está ocurriendo en el recurso, que asignamos a un punto de Recovery para ayudar al usuario a ver si hay algún impacto en ese
26:49 – 26:50
sistema.
26:50 – 26:52
Lo analizaremos con más detalle un poco más adelante.
26:52 – 27:04
Y, por último, tenemos las amenazas, para lo cual utilizamos nuestro motor de análisis multicapa, nuestro motor Threat Scan, donde detectamos malware mediante un motor basado en firmas, eh, aprendizaje
automático
27:04 – 27:04
27:04 – 27:08
y contamos con un modelo de IA para detectar el cifrado.
27:08 – 27:22
También hemos incorporado compatibilidad con Yara y hash en esta nueva versión del producto, para ofrecer a los analistas del SOC la capacidad de incorporar su propia inteligencia a la plataforma con el fin de detectar
27:22 – 27:23
amenazas de malware.
27:23 – 27:26
En la parte derecha, tenemos varias acciones diferentes.
27:26 – 27:33
Así que puedes marcar este recurso como «guardar», puedes ponerlo en cuarentena, puedes desactivarlo para que no se elimine por caducidad de datos, lo que evita
que 27:33 – 27:37
las tareas anteriores de protección de datos se eliminen.
27:37 – 27:41
Así, si alguna vez necesitas retroceder en el tiempo, esos puntos de datos seguirán estando ahí.
27:41 – 27:42
Estarán intactos.
27:42 – 27:43
No se eliminarán.
27:43 – 27:44
No caducarán.
27:44 – 27:47
Siempre estarán ahí, ya sea con fines forenses o de Recovery.
27:47 – 27:54
Puedes buscar amenazas, lo que supone un análisis bajo demanda si deseas incorporar nueva información de inteligencia a la plataforma.
27:54 – 27:58
Incluso hemos introducido una API para realizar análisis de hash.
27:58 – 28:02
Así que puedes utilizar hash para buscar amenazas conocidas dentro del
28:03 – 28:07
entorno de protección de datos y, por supuesto, restaurar.
28:07 – 28:09
Ya hablaremos de eso en un momento.
28:09 – 28:13
Profundicemos un poco más en los detalles de cómo funciona este sistema.
28:13 – 28:18
Voy a hacer clic en el recurso, y esto me llevará al panel de control general.
28:18 – 28:20
Esta es la vista general del recurso.
28:20 – 28:25
Así que puedo ver todas las alertas que se están activando para este sistema en concreto.
28:25 – 28:28
Ah, y puedo verlo en estas líneas de tendencia.
28:28 – 28:30
Y las líneas de tendencia son realmente útiles
28:30 – 28:38
para identificar con precisión cuándo empezó a producirse el problema, cuándo se inició la infección en las tareas de protección de datos.
28:39 – 28:44
Y este tipo de vista puede resultar complicada o requerir un proceso de aprendizaje.
28:44 – 28:50
Así que lo que hemos hecho es incorporar la IA en torno a todas estas señales diferentes.
28:50 – 28:59
Así que puedes utilizar nuestro Arlie Insights para obtener un resumen de lo que está ocurriendo con este recurso concreto o incluso a nivel global.
28:59 – 29:06
Y te proporcionará todo el contexto sobre lo que se ha detectado y qué hacer, cuáles son las recomendaciones a seguir.
29:06 – 29:11
Así que, como mínimo, esto es todo lo que realmente tienes que hacer para entender cuáles son los siguientes pasos.
29:11 – 29:14
Muy bien, sigamos adelante; vamos a la pestaña de anomalías.
29:15 – 29:21
Si continúas con tu investigación y quieres saber qué archivos presentan anomalías, debes ir a esta pestaña de aquí.
29:22 – 29:25
A continuación, tenemos la pestaña «Amenazas».
29:25 – 29:28
Y esto te ofrecerá una visión general de los distintos
29:28 – 29:34
programas maliciosos y cifrados que se han detectado mediante nuestro motor multicapa.
29:34 – 29:45
Y, una vez más, solo para reiterarlo, contamos con un motor de detección de malware que utiliza análisis basado en firmas, aprendizaje automático, así como Yara y hash.
29:46 – 29:52
Además, también disponemos de un modelo de cifrado basado en IA para detectar el cifrado con altos niveles de precisión.
29:52 – 29:57
Y está entrenado para distinguir entre el aspecto de un archivo cifrado y el de un archivo limpio.
29:57 – 30:02
Así que aquí mismo podemos hacer clic en una amenaza concreta que se haya detectado y obtener más detalles.
30:02 – 30:09
Y, una vez más, como he mencionado antes, utilizamos Arlie en todas las interfaces del panel de control para ofrecerte el contexto que necesitas.
30:09 – 30:16
Puedes obtener más detalles sobre esta amenaza, incluidos los hash y, ya sabes, los detalles de este impacto concreto.
30:17 – 30:19
Y, por último, tenemos las señales de nuestros socios.
30:19 – 30:24
Como he mencionado antes, nos integramos con varios socios de seguridad diferentes.
30:24 – 30:27
Incorporamos esas señales a nuestra plataforma.
30:27 – 30:36
Se trata de indicadores de ataque o de indicios tempranos de comportamiento malicioso, o de un comportamiento potencialmente malicioso, en esos sistemas.
30:36 – 30:38
Y las asociamos a los puntos de Recovery.
30:38 – 30:41
Como podéis ver aquí, estos son los tiempos de Recovery.
30:41 – 30:50
Y esto indica al usuario que, en esos momentos concretos, se produjo algún tipo de actividad maliciosa en esos sistemas.
30:50 – 30:56
Y, por lo tanto, este tipo de señal determina el resultado de
30:56 – 31:02
si debes realizar un análisis o si hay otras señales diferentes que indiquen que podría haber un impacto en tu punto de Recovery.
31:02 – 31:06
También nos integramos con CrowdStrike NextGen Sim.
31:06 – 31:07
Esto es algo nuevo.
31:07 – 31:15
Y aquí mismo puedes ver en CrowdStrike NextGen Sim que estamos enviando señales a la plataforma Sim.
31:15 – 31:19
Y esto es fantástico para proporcionar información enriquecedora al analista del SOC.
31:19 – 31:24
Y puedes ver que una de las perspectivas que se muestran aquí es nuestra perspectiva de Risk Analysis.
31:24 – 31:25
Y esto indica
31:25 – 31:30
a los analistas del SOC que se han detectado datos confidenciales en este sistema concreto.
31:31 – 31:40
Esto es muy importante porque, si se activan señales de amenaza y, además, se detectan datos confidenciales, eso va a hacer saltar las alarmas.
31:40 – 31:44
Es muy recomendable echar un vistazo al sistema para asegurarse de que todo está en orden.
31:44 – 31:48
Ahora bien, no compartimos ninguna información sobre datos confidenciales.
31:48 – 31:55
Solo proporcionamos la información de que el sistema ha incurrido en algunas infracciones de política en función de
31:55 – 31:57
la configuración de Risk Analysis.
31:57 – 32:08
Esas infracciones de las políticas se pueden personalizar y adaptar a determinados tipos de conjuntos de datos.
32:09 – 32:20
Y, por supuesto, además de la detección de datos confidenciales, también enviamos alertas sobre cualquier amenaza detectada gracias a nuestras capacidades de análisis.
32:20 – 32:23
Así que hemos enviado información a NextGenSim.
32:24 – 32:27
para que el analista del SOC pueda recibir esas notificaciones.
32:27 – 32:29
Muy bien, ahora vamos a realizar una Recovery.
32:29 – 32:30
Volveremos al sistema.
32:30 – 32:32
Iremos a «Recovery».
32:32 – 32:36
Y aquí mismo tenemos tres opciones de Recovery diferentes.
32:36 – 32:37
La primera es manual.
32:37 – 32:40
Y esta sería la opción si quisieras seleccionar un punto de recuperación válido.
32:40 – 32:45
Aquí puedes ver que, de hecho, estamos detectando los puntos de Recovery válidos.
32:45 – 32:53
Te indicamos cuáles se ven afectados por amenazas mediante este indicador, el triángulo.
32:53 – 32:59
E incluso lo desglosamos, por ejemplo, qué tipo de amenazas hay en esos puntos de Recovery.
32:59 – 33:09
Ahora bien, si realizara una recuperación haciendo clic en el punto de Recovery, por ejemplo, del día 25, y llevara a cabo la recuperación a partir de ahí, podría estar dejando atrás datos válidos, ya que tengo
33:09 – 33:15
dos puntos de Recovery posteriores a ese; aunque estemos infectados, quizá no todos los datos lo estén.
33:15 – 33:17
Así que habría cierto grado de reversión.
33:17 – 33:20
Y por eso hemos introducido esta función
33:20 – 33:24
que denominamos «función de Recovery sintética».
33:24 – 33:37
Nuestra función de recuperación sintética crea el punto de recuperación tomando el último punto de recuperación disponible, identificando qué está infectado mediante nuestras tecnologías de análisis
33:37 – 33:46
y, a continuación, retrocediendo en el tiempo para extraer las versiones sanas de los archivos de los conjuntos de copias de seguridad, con el fin de sintetizar, por así decirlo, un punto de recuperación.
33:46 – 33:48
De este modo, se minimiza la reversión.
33:48 – 33:49
Vamos a utilizar esta opción.
33:49 – 33:57
Como pueden ver aquí, incluso les proporcionamos información sobre la cantidad de datos que realmente se están revirtiendo y cuántos proceden de la última actualización o del último punto de recuperación.
33:58 – 34:00
Y, brevemente, quiero mencionar la opción forense.
34:00 – 34:05
Se trata de una opción con la que se pueden recuperar los datos infectados.
34:05 – 34:08
Y solo permitimos que esta Recovery se lleve a cabo en una sala limpia.
34:08 – 34:09
Nos hemos desviado del tema.
34:09 – 34:12
Y se puede utilizar para investigaciones y análisis forenses.
34:12 – 34:15
Así que, ahora mismo, vamos a elegir la opción de Recovery sintética.
34:15 – 34:17
A continuación, aquí es
34:17 – 34:20
donde se han incorporado algunas de las otras innovaciones.
34:20 – 34:23
La sala limpia está totalmente integrada como ubicación de Recovery.
34:23 – 34:29
Así que ya no hay que pasar por mil dificultades para llevar los datos a la sala limpia para su posterior investigación.
34:30 – 34:31
Por lo tanto, voy a seleccionar la opción de la sala limpia.
34:31 – 34:34
Voy a realizar la recuperación sintética en la sala limpia.
34:34 – 34:39
Y voy a seleccionar la sala limpia existente que Dinesh creó en su demostración.
34:39 – 34:41
Y vamos a proceder a la restauración.
34:42 – 34:45
Y esto va a enviar una
34:45 – 34:51
para que ese sistema infectado realice una Recovery completa y limpia en la sala limpia.
34:51 – 34:57
Así que podemos realizar ese último paso de validación en la sala limpia antes de volver a poner esos datos en producción.
34:57 – 34:59
De este modo, se consigue una recuperación óptima.
35:00 – 35:04
Ahora que hemos visto la demostración de cómo funciona el producto, ¿verdad?
35:04 – 35:12
Lo fácil que es poner en marcha una sala limpia bajo demanda y comprobar su Readiness para la recuperación cibernética.
35:12 – 35:14
Y cuando se produzca un incidente cibernético,
35:14 – 35:25
con qué rapidez y eficacia nuestra plataforma de detección de amenazas podrá identificar qué amenazas hay en sus copias de seguridad y ayudarle a recuperarse con una pérdida mínima de datos, ¿verdad?
35:25 – 35:27
Utilizando esa recuperación sintética.
35:28 – 35:33
Si hay algo que quiero que recordéis de esta sesión es esta diapositiva, ¿verdad?
35:33 – 35:41
Muestra el proceso de principio a fin, desde la Readiness para la recuperación hasta la recuperación de un entorno de producción limpio, todo en un único flujo integrado, ¿verdad?
35:41 – 35:43
Empezamos por la «Readiness», ¿verdad?
35:43 – 35:44
Se trata, básicamente, 35:44 – 35:54
de
configurar y establecer un análisis periódico de vuestras copias de seguridad, así como de supervisar continuamente las cargas de trabajo críticas para comprobar si están limpias o no.
35:54 – 36:00
Así que, una vez hecho esto, el siguiente paso sería realizar una prueba de Recovery.
36:00 – 36:12
Utiliza la funcionalidad de «sala limpia» para programar y validar tus planes y procesos de Recovery cibernética, de modo que detectes cualquier laguna que pueda existir y estés preparado cuando 36:12 – 36:13
se produzca un
36:13 – 36:14
incidente
real, ¿verdad?
36:14 – 36:16
Los indicadores clave de rendimiento (KPI) en este caso son sencillos, ¿verdad?
36:16 – 36:21
Revisas tus copias de seguridad y te aseguras de que todas tus cargas de trabajo críticas estén cubiertas, ¿verdad?
36:21 – 36:28
Realizas pruebas con frecuencia, te aseguras de que tu plan de ciberseguridad haya sido revisado a fondo y de que no haya lagunas.
36:28 – 36:31
Y entonces estás listo para pasar al siguiente paso.
36:32 – 36:33
Sí, por supuesto.
36:33 – 36:41
Y parte de esa fase de planificación y Readiness son, ya sabes, las políticas de análisis y los planes de análisis que tienes establecidos.
36:41 – 36:43
Todo esto es el contexto.
36:43 – 36:47
operaciones, y nosotros procesamos las señales automáticamente por ti.
36:48 – 36:57
Nuestro motor de detección de anomalías, ya sabes, el motor de detección de malware y cifrado, como hemos comentado antes, y todas las herramientas del SOC a través de sus integraciones, así como la herramienta
integrada 36:57 – 36:58
.
36:58 – 37:10
Todo esto funciona automáticamente en segundo plano para ti, detectando si hay amenazas en tus datos protegidos y llegando fácilmente a ese,
37:10 – 37:11
punto limpio.
37:11 – 37:12
oh
, 37:12 – 37:13
para esa Recovery a un punto limpio.
37:13 – 37:25
Y hemos hablado de la Recovery sintética, que es una de las capacidades clave de nuestro producto; no se trata solo de recuperar ese estado limpio, sino también de
37:25 – 37:32
optimizar esa Recovery limpia, en el sentido de que no estamos retrocediendo a un punto anterior en el tiempo para recuperar tus datos limpios.
37:32 – 37:36
Así que se trata de un punto de Recovery limpio totalmente optimizado.
37:36 – 37:40
Y aquí es donde ocurre
la magia 37:40 – 37:50
: ahora que ya tienes tu Recovery sintético limpio, puedes enviarlo a tu sala limpia para los siguientes pasos operativos y de validación.
37:51 – 37:52
Exacto, ¿verdad?
37:52 – 38:03
Y durante ese proceso, cuando realices esta Recovery en la sala limpia, podrás aplicar capas adicionales de seguridad para garantizar que esté realmente limpia.
38:03 – 38:06
Por ejemplo, podrás reinstalar todo el sistema
operativo 38:06 – 38:17
desinstalando el sistema operativo, incorporando una nueva imagen de referencia personalizada y, a continuación, reconstruir el servidor utilizando esa imagen antes de recuperar los datos en él.
38:17 – 38:28
Y, por último, una vez que se haya completado toda esta validación y se haya obtenido una decisión clara de «adelante» o «no» por parte de los equipos de seguridad, estarás listo para trasladar estas aplicaciones
limpias 38:28 – 38:33
desde la sala limpia a un nuevo entorno de producción.
38:33 – 38:35
El resultado final es que dispones de aplicaciones limpias
38:35 – 38:45
y validadas, que se han restaurado con una pérdida mínima de datos y de la forma más eficiente posible en tu nuevo entorno de producción.
38:45 – 38:45
Muy bien.
38:45 – 38:47
Con esto terminamos.
38:47 – 38:51
Espero que todos hayáis disfrutado de esta sesión y hayáis aprendido algo.
38:51 – 38:59
Y esperamos poder seguir conversando con vosotros, especialmente con nuestros clientes y con cualquiera de vosotros que tenga alguna pregunta adicional.
38:59 – 39:02
Así que, gracias de parte mía y de Dinesh.