Skip to content
Nuvem e Infraestrutura, Cloud Rewind

Dominando a imutabilidade, o Air-Gapping e o Zero Trust para uma recuperação incomparável de aplicativos Cloud

O Commvault Cloud Rewind ajuda você a se recuperar rapidamente após interrupções.


No campo da computação em nuvem, que cresce rapidamente, proteger aplicativos e dados críticos contra ameaças cibernéticas avançadas é fundamental para empresas em todo o mundo. O ransomware representa um grande risco, colocando à prova os limites da segurança na nuvem.

As defesas tradicionais, por si só, são insuficientes, mas o Commvault® Cloud Rewind oferece um modelo de resiliência na nuvem que se concentra na recuperação e na reconstrução robustas. Este blog destaca como o Cloud Rewind utiliza a imutabilidade de dados, o isolamento físico (air gap), a abordagem “zero trust” e a recuperação automatizada para fortalecer os ambientes de nuvem após ataques.

A essência da resiliência na nuvem

Resiliência na nuvem significa que os serviços em nuvem, os aplicativos e os dados importantes podem continuar funcionando e se recuperar rapidamente após interrupções. Não se trata apenas de corrigir os problemas após um desastre, mas de evitar o tempo de inatividade e a perda de dados, além de aprimorar a segurança e as políticas.

Imutabilidade: o alicerce da resiliência

No cerne de uma estratégia de resiliência na nuvem está a imutabilidade dos dados e das configurações. Imutabilidade significa que, uma vez definidos os dados ou as configurações, eles não podem ser alterados nem adulterados, o que oferece proteção contra alterações não autorizadas e ataques cibernéticos.

Air gap: fortificação virtual

Tradicionalmente, o “air gap” consistia em separar fisicamente uma rede da internet para protegê-la contra acessos não autorizados. O Commvault Cloud Rewind adaptou esse conceito para a nuvem. São criados ambientes praticamente isolados, que protegem dados e aplicativos importantes contra possíveis ameaças.

Zero Trust: Uma Mudança de Paradigma na Segurança

O modelo de resiliência na nuvem baseia-se na estrutura de segurança “zero-trust”. Essa estrutura estabelece que ninguém deve ser considerado confiável por padrão, independentemente de onde esteja ou de como atue na organização. Ao implementar controles de acesso rigorosos e verificar continuamente cada solicitação de acesso, o Cloud Rewind permite que apenas pessoal autorizado tenha acesso a dados críticos, evitando assim violações de dados e reforçando o nível geral de segurança.

O diferencial da Cloud Rewind: uma abordagem abrangente para a resiliência na nuvem

O Cloud Rewind conta com um conjunto robusto de proteções para garantir que seus aplicativos na nuvem e dados importantes estejam seguros e sejam resilientes. Nossa abordagem é adaptada para atender a diferentes requisitos e níveis de maturidade, proporcionando tranquilidade por meio de múltiplas camadas de imutabilidade e proteção com isolamento físico.

Imutabilidade da configuração na nuvem

Em essência, nossa Cloud Time Machine com armazenamento duplo protege as configurações na nuvem em uma conta externa na nuvem. Essa separação é reforçada por criptografia de 256 bits e segue rigorosos controles SOC 2. Isso permite que suas configurações permaneçam inalteradas, isoladas e protegidas contra acesso não autorizado.

Imutabilidade dos dados do aplicativo
  • Nível 1: Nossa estratégia de proteção de dados baseada em snapshots garante a imutabilidade dos dados do seu aplicativo. Ao criar snapshots não modificáveis, os dados não podem ser alterados, a menos que sejam restaurados propositalmente, mantendo assim sua integridade sem a necessidade de extrair dados do seu ambiente.
  • Nível 2 com rede isolada: O Cloud Rewind replica os dados das aplicações para uma região de nuvem separada, dentro de uma Nuvem Privada Virtual (VPC) isolada. Essa camada não apenas preserva a imutabilidade dos dados, mas também reduz significativamente o risco de acesso não autorizado.
  • Nível 3 com modelo “zero trust” e rede fisicamente isolada: O Cloud Rewind oferece replicação para uma conta na nuvem AWS totalmente isolada. Essa conta está fisicamente isolada e é acessível apenas a pessoal autorizado, sob uma estrutura de “zero trust”, na qual as permissões são atribuídas e revogadas dinamicamente. O Cloud Rewind valida os snapshots por meio de impressões digitais dos ambientes de produção originais, de modo que apenas os snapshots verificados possam ser recuperados para a reconstrução de aplicativos.
  • Nível 4 com arquitetura de confiança zero e rede entre nuvens fisicamente isolada: Para aplicativos totalmente em contêineres, o Cloud Rewind amplia seus recursos para oferecer proteção entre nuvens. Migre o ambiente e os dados do seu aplicativo para diferentes provedores de hiperescala, alcançando isolamento total da rede da nuvem de produção, com base em uma arquitetura de confiança zero e fisicamente isolada.
Por que os testes automatizados de Recovery ainda são importantes?

Além dessas medidas de proteção, o Cloud Rewind integra recursos de recuperação automatizada baseada em políticas e de geração de relatórios. Isso permite a realização de testes de recuperação sem intervenção humana e a geração de relatórios abrangentes, aumentando ainda mais sua resiliência contra possíveis interrupções.

Cloud Rewind para resiliência holística na nuvem

À medida que a computação em nuvem continua a evoluir, a necessidade de estratégias inovadoras de resiliência na nuvem torna-se cada vez mais crítica. O Cloud Rewind ajuda as organizações a navegar pelo mundo digital com confiança. Ele oferece uma combinação única de imutabilidade, isolamento físico (air-gapping) e arquiteturas de confiança zero. Os ambientes em nuvem não são apenas seguros, mas também resilientes, com recursos de reconstrução. Vamos ir além dos modelos tradicionais de Backup and Recovery, rumo a um modelo holístico de resiliência na nuvem.

Mais publicações relacionadas


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dados: Quando o excesso se torna uma falta constante

Leia mais sobre Dados: Quando o excesso se torna uma carência
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dados: Quando o excesso se torna uma falta constante

Leia mais sobre Dados: Quando o excesso se torna uma carência
Thumbnail_Blog_Ransomware-Trends-2025-1

Por que o risco cibernético moderno exige resiliência cibernética de A a Z

Leia mais sobre Por que os riscos cibernéticos modernos exigem resiliência cibernética de ponta a ponta