Cómo proteger sus datos críticos frente a la amenaza del ransomware

HYCU Protégé se ha diseñado para abordar los principales retos: la recuperación ante desastres entre nubes, la migración de datos entre nubes y la recuperación de aplicaciones entre nubes.

Prácticas recomendadas para la copia de seguridad y la recuperación.

El ransomware es una realidad. Esté preparado.

¿Cree que un ataque de ransomware solo le puede pasar a otra persona?

Los ataques de ransomware van en aumento y afectan a organizaciones de todos los tamaños y sectores.

Dado el valor que tienen los datos para las empresas hoy en día y el alarmante aumento de los ciberataques, asegurar y proteger los activos de datos críticos es una de las responsabilidades más importantes de la empresa.

Para ayudarle a cumplir esta misión esencial, hemos recopilado algunas prácticas recomendadas que le permitirán proteger sus datos y reducir el riesgo que suponen el ransomware y otras brechas de seguridad. 

Siga la regla 3-2-1

Crear una estrategia sólida de copias de seguridad, copias y archivo es un primer paso esencial para proteger sus datos y sistemas más críticos.

Un enfoque tradicional es la regla 3-2-1:

  • 3 copias de los datos
  • en un mínimo de dos soluciones de almacenamiento independientes
  • siendo que uno de los soportes se encuentre fuera de las instalaciones, en una ubicación alternativa o en la nube

Aunque este sigue siendo un buen enfoque, es fundamental seleccionar cuidadosamente los tipos de destinos de copia de seguridad que

utilice con este tipo de enfoque.

Aproveche las ventajas de WORM

WORM

Una de las formas más útiles de proteger los datos de copia de seguridad es implementar una estrategia de copia o archivo que incorpore una capacidad WORM (Write Once, Read Many; «escribir una vez, leer muchas veces»). Casi todas las soluciones de almacenamiento de objetos, ya sean en la nube o locales, ofrecen esta capacidad.

BLOB

La tecnología WORM está diseñada para proporcionar inmutabilidad de los datos, lo que significa que estos son inalterables. Esta tecnología aplica una política de retención que impide que los datos se sobrescriban o se eliminen durante un periodo de tiempo que usted especifique. Un depósito de almacenamiento de objetos o contenedor de BLOB (objeto binario de gran tamaño) de Azure son excelentes opciones para copias de seguridad o de archivo.

DARE

A la hora de elegir un proveedor de almacenamiento en la nube, busque uno que ofrezca medidas de seguridad como DARE (cifrado de datos en reposo), tecnologías de transporte seguro (VPN y HTTPS/TLS) y el cifrado AES 256 para los datos destinados a destinos en la nube.

Tenga en cuenta sus entornos locales

Pueden darse situaciones en las que se utilicen opciones de almacenamiento NAS (en bloque) locales para las copias de seguridad iniciales, antes de la copia y el archivo. Estas requieren una consideración especial.

Los dispositivos NAS suelen emplear estándares como NFS (Network File System) o SMB (Server Message Block). Sin mejoras adicionales en su sistema de copias de seguridad y/o medidas de protección de la red, estos estándares pueden ser vulnerables a los ataques.

Una práctica recomendada consiste en asegurarse de que los destinos de almacenamiento principales estén dedicados exclusivamente a las copias de seguridad y no se utilicen ni se monten en otros sistemas. Además, busque una solución de copia de seguridad y recuperación que ofrezca funciones de detección, notificación y prevención para ayudar a proteger sus copias de seguridad iniciales en NAS.

Cree políticas inteligentes

Otra práctica recomendada consiste en emplear un enfoque basado en políticas para proteger las máquinas virtuales, los datos y las aplicaciones críticas.

Esto requiere una reflexión minuciosa sobre la configuración de las opciones de política adecuadas en torno a instantáneas, copias de seguridad/copias/archivos, retención de datos y RPO (objetivo de punto de recuperación)/RTO (objetivo de tiempo de recuperación). Asegúrese de que su solución de copia de seguridad y recuperación ofrezca la capacidad de establecer y aplicar fácilmente políticas que garanticen que sus aplicaciones y datos estén protegidos con el grado adecuado de coherencia.

Las políticas de copia de seguridad y recuperación no son una cuestión que se establezca «una vez y para siempre». Las circunstancias cambian, por lo que debe revisar las políticas periódicamente para garantizar que sigan satisfaciendo las necesidades de la organización y que estén a la altura de las amenazas cibernéticas en constante evolución.

Acceso seguro a la red

  1. En función del destino seleccionado, tenga en cuenta lo siguiente: 
    Si utiliza un destino NFS para las copias de seguridad principales, tenga en cuenta que el dispositivo puede requerir una configuración de lista blanca para permitir el tráfico hacia el almacenamiento en red desde su solución de copia de seguridad.
  2. Si opta por un destino SMB, deberá configurar una cuenta con acceso a un recurso compartido que usted mismo cree. También es importante denegar (o no permitir indebidamente) cualquier acceso de red no autorizado a su recurso compartido de datos de copia de seguridad, y no conectarlo a otros equipos de su entorno.
  3. En el caso de los destinos de almacenamiento de objetos en la nube, deberá configurar cuentas y/o claves secretas o de acceso para conceder el acceso. A continuación, decida si necesita una conexión cifrada, aislada y de alta velocidad (configurada con puntos de conexión emparejados y rutas adecuadas), una conexión VPN de sitio a sitio, o si puede simplemente utilizar la Internet pública mediante HTTPS/TLS.
  4. Otras medidas de sentido común incluyen no permitir el acceso a Internet a los servidores, prestar especial atención a la seguridad de las estaciones de trabajo de los administradores y seleccionar destinos de almacenamiento que ofrezcan funciones contra el ransomware. Para una mayor protección, busque una solución de copia de seguridad y recuperación que permita el uso de un certificado PKI (Infraestructura de Clave Pública) generado por el cliente o por el proveedor.
  5. Si selecciona un destino iSCSI, considere la posibilidad de habilitar o configurar el protocolo CHAP (Challenge-Handshake 
    Authentication Protocol) tanto en el destino como en su solución de copia de seguridad

No espere hasta que sea demasiado tarde.

Más información: