22 de noviembre de 2021

Datto BCDR: Copia de seguridad y recuperación inmutables frente a la amenaza constante

Por John Maxwell
Copia de seguridad y recuperaciónContinuidad del negocioDescripción general de las funcionesDatto SIRIS

En lo que respecta a la seguridad de los datos, las soluciones de respaldo son de suma importancia para garantizar que los datos puedan recuperarse, sin importar cuán grave sea la situación. Si bien un escenario de recuperación ante desastres para los datos ha significado históricamente todo, desde desastres naturales hasta cortes de energía y eliminación accidental de datos, los ataques maliciosos contra los datos (como el ransomware) se han convertido en la situación más común.

Como señaló Lindy Cameron, directora ejecutiva del NCSC (Consejo Nacional de Seguridad Cibernética) del Reino Unido, en la conferencia Cyber 2021 celebrada en Chatham House, al referirse a la preparación de las empresas: «…muchas no cuentan con planes de respuesta ante incidentes ni prueban nunca sus defensas cibernéticas». Esto es precisamente con lo que cuentan los ciberdelincuentes, razón por la cual los ataques de ransomware, en particular, han alcanzado un nuevo nivel de sofisticación con el «ransomware como servicio» (RaaS): operaciones como las del grupo de ransomware BlackMatter ofrecen servicios a ciberdelincuentes independientes que se infiltran en el servidor o la red de una organización.

Backup bajo ataque

Los ciberdelincuentes saben que la mayoría de las organizaciones realizan copias de seguridad de sus datos, por lo que ahora atacan directamente esas mismas soluciones de respaldo, asegurándose de que la organización no tenga forma alguna de recuperarse de un ataque de este tipo. Una de estas organizaciones, la banda de ransomware Conti, se ha vuelto experta en inutilizar ciertas soluciones de respaldo al buscar usuarios y servicios con privilegios para eliminar o cifrar los archivos de respaldo.

Si la copia de seguridad es la última línea de defensa, debe estar diseñada para protegerse contra los hackers y el ransomware.

El significado de la copia de seguridad y la recuperación seguras

A medida que las organizaciones dependen cada vez más de las copias de seguridad y la recuperación para protegerse de los ataques de ransomware, las metodologías de seguridad estándar que se describen a continuación —que normalmente no se asocian con las copias de seguridad— están cobrando mayor importancia.

  • Control de acceso: Se refiere al acceso con privilegios, que en el caso de las copias de seguridad está relacionado con la administración del producto. Dado que la administración de las soluciones de copias de seguridad es un tema tan delicado, se deben utilizar protocolos como SSO, 2FA y RBAC.
  • Inmutable: Una copia de seguridad inmutable protege los datos al hacerlos fijos e inalterables. Este tipo de copia de seguridad evita que se borren los datos y permite recuperarlos en cualquier momento. Como resultado, las copias de seguridad inmutables protegen los datos contra el borrado accidental o intencional, así como contra los ataques de ransomware.
  • Defensa/aislamiento por «air-gap»: Destinado a proteger una red contra intrusiones, esto generalmente ha significado aislar una red de Internet. En lo que respecta a las copias de seguridad y la recuperación, algunos proveedores se refieren a esto como mantener los datos fuera de línea o segregados de los datos primarios. Dado que el «air-gap» está más relacionado con las redes, «aislamiento» es un término más apropiado para la protección de datos. Esto también puede abarcar la recuperación aislada, en la que los datos se pueden recuperar en una ubicación separada de donde se encontraban los datos primarios. Esto es importante, por ejemplo, si uno o todos los servidores se han infectado con ransomware y la infección no se ha aislado ni mitigado.

Copia de seguridad y recuperación inmutables

Las soluciones modernas de protección de datos, como Datto Business Continuity and Disaster Recovery (BCDR), se diseñaron teniendo en cuenta estos requisitos de seguridad. La seguridad abarca el acceso a la propia solución, que requiere autenticación multifactorial para eliminar todos los requisitos administrativos de fondo al ofrecer la solución como Software como Servicio (SaaS). Se puede argumentar que las soluciones de respaldo basadas en SaaS son intrínsecamente más seguras porque todo el software es mantenido por el proveedor, desde los parches del sistema operativo hasta las nuevas versiones del software.

La solución insignia de Datto, SIRIS, junto con Datto Cloud, son un ejemplo de cómo integrar la seguridad en todos los niveles del proceso de respaldo. Las características de seguridad que se enumeran a continuación demuestran el liderazgo que Datto ha asumido para garantizar la seguridad de los respaldos.

  • Control de acceso: Integración de SSO, autenticación de dos factores (2FA) obligatoria, informes de acceso y administración de usuarios, listas negras y blancas de direcciones IP para el acceso al portal de copias de seguridad, gestión y monitoreo de sesiones activas, y bloqueo de nodos TOR.
  • Nube inmutable: Nube diseñada específicamente para copias de seguridad y recuperación, un equipo de seguridad a tiempo completo, controles internos RBAC para proteger los datos de los clientes, la función « Cloud Deletion Defense™ » para «recuperar» archivos de copia de seguridad eliminados de forma accidental o maliciosa, datos de copia de seguridad encriptados en reposo, dispersión geográfica, centros de datos que cumplen con SOC 2 Tipo II e ISO 27001, replicación completa en ubicaciones de EE. UU., Reino Unido y Canadá, y copias de seguridad locales replicadas en la nube diseñada específicamente mediante encriptación AES 256.
  • Inmutabilidad de las instantáneas de respaldo: Datto BCDR utiliza el Sistema de Archivos Zettabyte (ZFS) para que todos los respaldos locales y en la nube estén en un formato de solo lectura. Esto significa que son inmunes a cualquier tipo de cambio, incluida la infección por ransomware. Todas las copias de respaldo se almacenan en una nube segura y privada, y pueden utilizar, de manera opcional, un cifrado basado en agentes que permite al cliente controlar las claves.
  • Recuperación aislada: Los sistemas que se encuentran en la misma red de área local que el dispositivo Datto BCDR (físico o virtual) no pueden acceder a las copias de seguridad ni manipularlas. La recuperación se puede llevar a cabo en la nube segura de Datto en caso de que un sistema o una ubicación se vean comprometidos o dejen de estar disponibles. La nube de Datto no está conectada a los sistemas de los clientes, ya que se encuentra en un centro de datos independiente y seguro. Sin embargo, una vez que se ha recuperado un sistema, se puede acceder a él a través de otros sistemas de los clientes, siempre y cuando se haya conectado a la red del cliente.
  • Diseñado pensando en la seguridad: Datto cuenta con equipos de ingeniería con sede en EE. UU. que incluyen especialistas en seguridad. La solución se basa en la metodología del Ciclo de Vida de Desarrollo de Software Seguro (SSDLC), con un sistema operativo reforzado basado en Linux y controles de acceso basados en roles (RBAC) a lo largo de todo el proceso de desarrollo.
  • Verificación de copias de seguridad para garantizar la confiabilidad de la recuperación de datos: SIRIS ofrece dos niveles de verificación de copias de seguridad patentados. La verificación de nivel 1 garantiza que el sistema pueda arrancar, mientras que la de nivel 2 asegura que se pueda acceder a sistemas específicos. Se obtiene una mayor confiabilidad gracias al escaneo integrado y patentado de copias de seguridad contra ransomware y a la copia de seguridad de cadena inversa con suma de verificación.
  • Velocidad de recuperación: Se pueden recuperar sistemas completos en cuestión de minutos gracias a la virtualización instantánea en la nube de Datto, diseñada específicamente para este fin y con capacidad de exabytes. La granularidad de las copias de seguridad permite alcanzar objetivos de punto de recuperación (RPO) de tan solo 5 minutos.

El mejor en soporte para MSP

Datto BCDR lleva años a la vanguardia en la integración de la seguridad en la protección de datos. La arquitectura multitenant de Datto BCDR, que abarca SIRIS y la nube inmutable de Datto, brinda a los proveedores de servicios gestionados (MSP) la capacidad de administrar desde docenas hasta miles de clientes desde una única interfaz, al tiempo que ofrecen a sus clientes protección de datos y recuperación ante desastres de clase empresarial. Programa una demostración para obtener más información.

Siguientes lecturas recomendadas