Catalogic Software

Ciberresiliencia de DPX

Ciberresiliencia y recuperación ante ransomware

Recupere los datos tras un ataque de ransomware sin restaurar la infección. Catalogic DPX aporta ciberresiliencia a las copias de seguridad: ayuda a los equipos de backup a comprobar que las copias están limpias, son inmutables y se pueden restaurar antes de que se conviertan en la última línea de defensa.

Cómo se garantiza la recuperación

  • Detectar: GuardMode identifica comportamientos propios del ransomware y archivos sospechosos o cifrados.
  • Verificar: DPX comprueba las copias de seguridad de VMware y a nivel de bloque antes de restaurarlas.
  • Bloquear: Las instantáneas inmutables de vStor aplican un bloqueo de eliminación para proteger los puntos de restauración.
  • Restaurar: Se eligen puntos de recuperación limpios en lugar de volver a introducir datos infectados.

Por qué importa la recuperación ciberresiliente

Recuperarse de un ataque de ransomware exige algo más que una copia de seguridad completada sin errores. Los responsables de TI y de seguridad necesitan pruebas de que los puntos de recuperación se pueden usar, están protegidos frente a la eliminación y no presentan indicadores de compromiso conocidos.

Icono de copia de seguridad verificada

Copias de seguridad limpias

La verificación de copias de seguridad ayuda a confirmar que las copias de VMware y a nivel de bloque son candidatas válidas para la restauración antes de iniciar la recuperación.

Icono de instantánea inmutable

Puntos de restauración inmutables

DPX vStor almacena las copias de seguridad como instantáneas inmutables con bloqueo de eliminación, lo que ayuda a proteger los puntos de recuperación frente a manipulaciones o eliminaciones prematuras.

Icono de detección de ransomware

Recuperación con detección de ransomware

GuardMode detecta actividad sospechosa y archivos cifrados para que los equipos no restauren datos desde un punto en el tiempo comprometido.

Comprobar que la copia de seguridad está limpia y se puede restaurar

DPX reúne la detección de ransomware, la validación de copias de seguridad, el almacenamiento inmutable y flujos de recuperación guiados, para que los equipos de backup tomen mejores decisiones de restauración bajo presión.

  • GuardMode vigila comportamientos propios del ransomware, actividad sospechosa en archivos e indicios de archivos cifrados.
  • La verificación de copias de seguridad valida las imágenes de copia de VMware y a nivel de bloque antes de restaurarlas.
  • Las instantáneas inmutables de vStor con bloqueo de eliminación ayudan a preservar los puntos de recuperación frente a eliminaciones provocadas por un atacante.
  • Los análisis de GuardMode previos a la restauración ayudan a identificar los puntos de recuperación más seguros para volver a producción.
Recuperación ciberresiliente de DPX con detección GuardMode, verificación, bloqueo y restauración limpia

Recuperar sin restaurar la infección

La recuperación tras un ataque de ransomware fracasa cuando el punto de restauración elegido devuelve a producción los mismos datos cifrados o sospechosos. DPX da a los administradores de copias de seguridad más contexto para la recuperación, con los resultados de GuardMode, el estado de verificación de las copias y las instantáneas inmutables de vStor que pueden seleccionarse como candidatas limpias para la restauración.
Con ese contexto, los equipos pueden recuperar sistemas y datos desde un punto anterior a la propagación de la infección y reducir el riesgo de reinfección durante la restauración.

Pensado para los equipos de backup y de seguridad

La ciberresiliencia exige coordinación entre las operaciones de copia de seguridad y la respuesta de seguridad. DPX ayuda a conectar ambos procesos: muestra en el proceso de copia de seguridad los indicios de comportamiento propio del ransomware, protege los puntos de restauración con inmutabilidad y valida las copias antes de usarlas para la recuperación.
El resultado es un proceso de recuperación más fácil de justificar cuando la dirección, los auditores o los equipos de respuesta a incidentes preguntan si la copia de seguridad está limpia y se puede restaurar.

Funciones de recuperación ciberresiliente

Catalogic DPX combina varios controles que refuerzan la capacidad de recuperación ante el ransomware.

Icono de detección con GuardMode

Detección con GuardMode

Detecta comportamientos propios del ransomware y archivos sospechosos o cifrados que pueden indicar un conjunto de datos comprometido.

Icono de verificación de copias de seguridad

Verificación de copias de seguridad

Verifica las copias de seguridad de VMware y a nivel de bloque para confirmar que están listas para restaurarse antes de la recuperación.

Icono de almacenamiento inmutable

Instantáneas inmutables

Protege los puntos de recuperación con instantáneas inmutables de vStor y aplica políticas de bloqueo de eliminación a volúmenes concretos.

Icono de punto de restauración limpio

Puntos de restauración limpios

Permite seleccionar puntos de recuperación con más pruebas de que se pueden restaurar y no arrastran la infección.

Icono de gestión centralizada de claves de cifrado

Gestión centralizada de claves

Conecta vStor a un almacén de claves compatible con KMIP para controlar las claves de cifrado desde un sistema externo de gestión de claves.

Icono de archivo cifrado de VMware en la nube

Cifrado de archivos de VMware

Cifra los datos de archivo de VMware sin agentes antes de que DPX los escriba en un destino de almacenamiento en la nube o compatible con S3.

Preguntas frecuentes sobre la recuperación ciberresiliente

¿Qué hace que una copia de seguridad sea ciberresiliente?
Una estrategia de copias de seguridad ciberresiliente protege los puntos de restauración frente a la eliminación o la manipulación, valida que las copias se pueden restaurar y ofrece a los equipos una forma de identificar puntos de recuperación limpios tras un ataque de ransomware o una actividad sospechosa.
¿Cómo ayuda GuardMode en la recuperación tras un ransomware?
GuardMode detecta comportamientos propios del ransomware y archivos sospechosos o cifrados. Esa información ayuda a los administradores a entender qué datos pueden estar afectados y a elegir puntos de recuperación más seguros.
¿Para qué sirven las instantáneas inmutables?
Las instantáneas inmutables de DPX vStor con bloqueo de eliminación ayudan a preservar los datos de las copias de seguridad frente a eliminaciones accidentales o malintencionadas y frente a los intentos de un atacante de borrar los puntos de recuperación.
¿Qué cambió en DPX 4.13?
DPX 4.13 incorporó la verificación de copias de seguridad y los análisis de GuardMode para las copias de VMware y a nivel de bloque antes de la restauración, de modo que los equipos pueden validar los puntos de recuperación antes de devolver los datos a producción.

Solicite una demo de DPX

Recuperación tras un ransomware sin restaurar la infección

Descubra cómo GuardMode, la verificación de copias de seguridad, las instantáneas inmutables de vStor y los puntos de restauración limpios de DPX refuerzan su estrategia de recuperación.

Solicitar una demo