¿Qué ocurre cuando un ransomware inevitable se encuentra con una copia de seguridad inmutable?
Los ataques de ransomware son cada vez más frecuentes y suponen una amenaza importante para las empresas de todos los sectores. Imagínese una organización sanitaria que no pueda acceder a los historiales de sus pacientes ni a las agendas de sus citas o un banco que no pueda acceder a los registros financieros de sus clientes. Pues no hace falta que se lo imagine, porque los ataques de ransomware han aumentado un 238% aprovechando la crisis de COVID 19, como si las cosas no pudieran ir a peor. Más de una cuarta parte de los ataques de este año se han dirigido a los sectores financiero o sanitario.
Una empresa de cualquier tamaño debería disponer de varias salvaguardas y políticas, como soluciones antivirus y antispam, deshabilitar las macros, mantener todos los sistemas actualizados y proporcionar un acceso a Internet muy restringido. Sin embargo, los ciberdelincuentes se han vuelto cada vez más sofisticados y son extremadamente perseverantes. Siempre encuentran una forma de entrar en el sistema y todo lo que hace falta es que un solo usuario muerda el anzuelo. Esto significa que no es cuestión de si su organización será atacada, sino simplemente de cuándo.
Dicho esto, un ataque inevitable de ransomware no significa que se haya acabado el juego. Puede consultar nuestro informe técnico de Nutanix que muestra cómo los clientes pueden detectar, prevenir y recuperarse de un ataque de ransomware. Se puede diseñar una sólida estrategia de copia de seguridad para recuperarse de cualquier forma de ataque de ransomware (de taquilla o criptográfico).
HYCU, junto con Nutanix Mine , puede ayudarle a proteger sus copias de seguridad mediante tres sencillas técnicas:
- Almacenamiento inmutable
- Copias de seguridad aisladas
- Acceso prohibido
Almacenamiento inmutable
¿Quépasaría si un usuario o un malware, incluso con derechos de administrador, no pudiera eliminar o modificar ninguna de las copias de seguridad? Esto sólo es posible escribiendo las copias de seguridad primarias en el almacenamiento de Objetos S3 habilitado para WORM de la manera más eficiente. Los objetos S3 habilitados para WORM (Write Once Read Many) garantizan la inmutabilidad del 100% de los datos hasta su caducidad. Esto significa que ni siquiera los administradores podrán modificar o eliminar ninguna copia de seguridad hasta que haya transcurrido su tiempo de retención.
Aunque las características de seguridad del almacenamiento de objetos S3 son realmente prometedoras, la mayoría de los proveedores de copias de seguridad del mercado actual tratan el almacenamiento de objetos como un objetivo de copia de seguridad secundario o terciario como una alternativa más barata. Estos proveedores no pueden realizar copias de seguridad incrementales periódicas en el almacenamiento de objetos y sólo las limitan a copias secundarias o archivos. Esto se debe a la idea errónea común de la incapacidad del almacenamiento de objetos para ofrecer un rendimiento de copia de seguridad satisfactorio como objetivo de copia de seguridad principal.
Aquí es donde entra en escena Nutanix Mine con HYCU. Nutanix Mine (powered by Nutanix Objects) es conocido por su rentabilidad, simplicidad, escalabilidad, alto rendimiento y soporte WORM. Con la optimización de escritura propia de HYCU de copias de seguridad incrementales, copias y archivos en Object Storage y sus funciones de seguridad de copias de seguridad integradas (que se describen más adelante), la rentable combinación de Nutanix Mine e HYCU alcanza su máxima potencia. Esto garantiza la recuperación instantánea de archivos, máquinas virtuales, archivos compartidos y aplicaciones a partir de la versión de copia de seguridad incorrupta más reciente, con un RPO de copia de seguridad mínimo de una hora.
Copias de seguridad aisladas
Comosu nombre lo indica, usted simplemente aisla las copias de seguridad de su entorno de producción regular, también conocido por el término copias de seguridad air-gapped. Esto significa que ningún usuario, proceso, aplicación o servidor debe tener acceso a la red y al dispositivo de almacenamiento de datos que almacena las copias de seguridad, excepto su servidor de copias de seguridad HYCU. El dispositivo virtual HYCU es tratado como una caja negra, ya que se basa en una imagen de CentOS Linux de seguridad reforzada sin acceso root, y una opción para deshabilitar el acceso SSH.
Necesita una solución de protección de datos que sea sencilla (es decir, sin ninguna arquitectura compleja de servidores de medios/repositorios y proxy) y que, al mismo tiempo, aprovisione fácilmente redes lógicas a objetivos de copia de seguridad dedicados, con cifrado en tránsito totalmente aislado de su entorno de producción. Esto garantizará que las copias de seguridad nunca sean descubiertas por ningún malware cuando un entorno de producción se vea comprometido.
Acceso prohibido
Elacceso a las copias de seguridad, a la red y al almacenamiento de copias de seguridad debería, como mínimo, restringirse y, en el mejor de los casos, denegarse por completo a los usuarios finales. Esto sólo se puede conseguir con una solución que disponga de sólidas políticas RBAC con multi-tenancy seguro, que incluya una integración perfecta con múltiples dominios AD, LDAP/s. Además, hay que asegurarse de que ni siquiera los administradores tengan derecho a eliminar manualmente las copias de seguridad.
Con las capacidades de autoservicio y RBAC de HYCU, las organizaciones pueden alojar varios grupos en un entorno compartido. Los metadatos de copia de seguridad de cada grupo, tales como puntos de restauración, detalles de VM, inventario de aplicaciones y datos de usuario se almacenan en bases de datos seguras donde los usuarios no autorizados, incluso los super administradores, no pueden acceder a ellos. Esto también incluye eventos, alertas e informes de copia de seguridad, que se filtran a los recursos autorizados del grupo específico dentro del entorno multiusuario.
HYCU deshabilita el borrado manual de copias de seguridad para prevenir cualquier forma de intención maliciosa desde dentro de una organización. HYCU también puede permitir a los administradores pausar fácilmente la expiración de las copias de seguridad basado en el tiempo de retención de la polÃtica, para servir durante las auditorÃas de cumplimiento ad-hoc o emergencias.
Resumen
Nutanix Mine con HYCU no es sólo una solución rentable, sino también la solución de protección de datos más sólida y segura que se ofrece por una fracción del coste en comparación con sus homólogos de la competencia.
En resumen, Nutanix Mine con HYCU puede dar resultados:
- Copias de seguridad en almacenamiento S3 habilitado para WORM sin penalización del rendimiento.
- Proporcionar segmentación de red entre las fuentes deseadas y los objetivos de copia de seguridad
- RBAC robusto, multitenancy y mucho más para una seguridad de copia de seguridad a nivel de software.
Si desea obtener más información sobre cómo Nutanix Mine con HYCU puede satisfacer sus necesidades de protección de datos, póngase en contacto con Nutanix en mine@nutanix.com y con HYCU en info@hycu.com.