Catalogic Software

Detección rápida de ransomware y vuelta rápida a producción

Detección de ransomware y recuperación integradas en su software de backup. GuardMode ofrece una detección temprana de ransomware o de anomalías en los datos antes de que haga backup de ellos. Complementa la protección de endpoints y del perímetro, ya que supervisa los recursos compartidos de archivos y el comportamiento del sistema en lugar de basarse en la huella de un binario concreto.

Detección de ransomware con DPX GuardMode

Cómo protege GuardMode sus datos

GuardMode mantiene y actualiza con regularidad miles de patrones de amenazas de ransomware conocidas y evalúa los archivos afectados en busca de anomalías. Mientras que la mayoría de las soluciones de detección de ransomware están pensadas para los equipos de seguridad, GuardMode está diseñado pensando en el administrador de backup y en los flujos de backup, con un mecanismo de detección fácil de configurar y la capacidad de guiar a los administradores en la recuperación de los datos afectados.

Flujo de detección de ransomware de GuardMode

Por qué GuardMode

Diseñado para la escalabilidad y la extensibilidad

Hemos diseñado GuardMode como una solución complementaria de detección de ransomware y de anomalías en los datos, que mejora la postura de seguridad de sus equipos de backup y de almacenamiento y, con ello, la de su empresa.

Arquitectura distribuida

Arquitectura distribuida

Los eventos relacionados con los datos se guardan en el cliente y se sincronizan con el servidor. El análisis y la detección de anomalías se realizan con independencia del servidor.

Procesamiento inteligente

Procesamiento inteligente

GuardMode solo procesa los datos activos y analiza la heurística de los archivos en lugar de la heurística de los bloques (muchos menos eventos).

Flexibilidad de integración

Flexibilidad de integración

Una arquitectura modular, con extensibilidad tipo plugin para los orígenes y destinos de datos, que hace lo más sencilla posible la integración con los SIEM mediante la API REST o Syslog.

“It is the responsibility of every company to do all they can to harden their cybersecurity stance. This includes ensuring that the data they are backing up has not been compromised by ransomware, and that they can recover their systems and data from their backups. With the GuardMode agent in the new DPX 4.9 release, Campus and our clients' IT backup teams have a valuable tool to help ensure that their data is being proactively monitored and protected, and that they can identify and recover any data that may have been compromised.”

Timo Fischer

System Architect, Campus Computer Systems

Ventajas para los administradores de backup y las operaciones de TI

Detección temprana de ransomware

Sepa qué archivos se han visto afectados y cuándo, para poder actuar pronto.

Vuelta atrás solo de los datos afectados

Restaure únicamente los datos afectados, sin volver por completo a un snapshot de un punto en el tiempo.

Alertas personalizables

GuardMode permite personalizar las alertas, de modo que un administrador pueda recibir un aviso inmediato en caso de ataque.

Mínima interrupción

Intégrese con los snapshots y aproveche al máximo las inversiones de los clientes en almacenamiento primario.

Fácil de usar

Fácil de configurar y de utilizar, y puede integrarse con las soluciones de seguridad existentes, lo que lo convierte en un complemento eficaz de una estrategia de seguridad global.

Detección proactiva

Supervisa de forma continua el comportamiento típico del ransomware y genera una alerta cuando detecta amenazas conocidas o desconocidas. GuardMode supervisa y detecta la actividad sospechosa, pero no la bloquea.

Preguntas frecuentes sobre la detección de ransomware con GuardMode

¿Qué es GuardMode?
GuardMode es una solución previa al backup que añade una capa de protección adicional a una solución de backup y recuperación, en concreto para detectar ransomware y amenazas similares. Se distribuye como un agente para Windows Server y distribuciones de Linux seleccionadas (RHEL, AlmaLinux y OES). Expone una API REST y cuenta con una arquitectura de plugins integrada que puede utilizarse para integrarse con la infraestructura de seguridad o de protección de datos existente.
¿Qué sistemas operativos son compatibles?
El agente de GuardMode es compatible con Windows Server 2022, 2019, 2016 y 2012 R2, Red Hat Enterprise Linux 9.4 y 8.10, AlmaLinux 9.4 y 8.10, y OES 2023. RHEL 7 no es compatible. El agente se instala en los sistemas que se quieren supervisar y se integra con Catalogic DPX para una detección de ransomware que conoce el proceso de backup. Para los datos de backup de otros sistemas operativos, vStor puede analizar con GuardMode los sistemas de archivos montados y los snapshots de backup. Consulte los requisitos de sistema de GuardMode (en inglés) para ver la lista actualizada.
¿Cómo puedo probar GuardMode en mi infraestructura?
Puede solicitar una demo o una prueba poniéndose en contacto con nuestro equipo. Le ayudaremos a evaluar GuardMode en su entorno y le mostraremos cómo se integra con sus flujos de backup actuales. Solicitar una demo.
¿Qué ventajas me ofrece GuardMode?
GuardMode añade una capa esencial de detección de ransomware a su estrategia de backup. Supervisa de forma proactiva los sistemas de archivos en busca de actividad sospechosa, avisa pronto a los administradores, identifica los archivos afectados y guía la recuperación para reducir la pérdida de datos y el tiempo de inactividad tras un incidente de ransomware.

Solicitar una demo

Protección de datos

Nuestro equipo le explica cómo protege Catalogic sus datos en entornos locales, virtuales y en la nube.

Solicitar una demo