Qumulo LogoQumulo Logo

Blog

Combata el ransomware con la seguridad integral de datos de Varonis y Qumulo

¿Ha notado que esos mensajes de texto o correos electrónicos sospechosamente urgentes que supuestamente proceden de uno de los ejecutivos de su empresa son cada vez más frecuentes? Resulta que no es el único. Las amenazas cibernéticas contra las organizaciones, como el phishing y el ransomware, han aumentado drásticamente en el último año. De hecho, los ataques de ransomware aumentaron un 13% sólo en 20221, igual que en los cinco años anteriores juntos. Los ataques no solo están aumentando en volumen, sino también en complejidad y magnitud: el 72 % de las organizaciones informaron de un aumento en al menos una de estas áreas el año pasado2

Si tenemos en cuenta el rápido crecimiento de las "minas de oro" de datos sobre las que se asientan estos objetivos, es fácil entender por qué los atacantes son cada vez más audaces y sofisticados. Los ciberataques se han vuelto tan omnipresentes que ya no es cuestión de "si", sino de "cuándo" su organización se convierte en víctima. Cuanto mayores y más sensibles sean sus datos, más probable es que su empresa tenga un objetivo en la espalda.

Afortunadamente, dos pueden jugar a este juego. Con Qumulo, su postura holística de seguridad de datos incluye ahora dos nuevas mejoras importantes para protegerse y recuperarse de las amenazas internas y externas:

  • Como parte de nuestra iniciativa Simply Secure, Qumulo se integra ahora a la perfección con Varonis, líder en seguridad de datos, para ayudarle a rastrear dónde pueden estar sobreexpuestos sus datos sensibles y garantizar la rápida detección y prevención de amenazas.

  • Las instantáneas de Qumulo ahora se pueden bloquear, lo que impide que se eliminen de forma accidental o malintencionada y permite una recuperación más rápida y un RPO cercano a cero.

Visibilidad en tiempo real de sus datos, en cualquier lugar

Desde que la pandemia mundial empujó a muchos de nosotros a trabajar a distancia, las empresas se han distribuido mucho más. Con más usuarios que crean, gestionan y acceden a los datos desde más dispositivos y en más lugares, es más difícil que nunca controlar lo que hacen los datos y quién tiene acceso a ellos. Es más, cuando una organización altamente distribuida se ve comprometida, la recuperación puede ser más costosa. Por término medio, el coste de una brecha puede ser casi un millón de dólares mayor3 cuando el trabajo remoto es un factor en comparación con situaciones en las que el trabajo remoto no está implicado.

Por suerte, tenemos una respuesta. A través de nuestra nueva integración con Plataforma de seguridad de datos Varonis ahora puede contar con una capa adicional de protección y visibilidad en cualquier lugar donde se encuentren sus datos. Nos hemos asociado con Varonis para ofrecer una solución integral que proteja sus datos del ransomware tanto en la nube como in situ. La Plataforma de Seguridad de Datos de Varonis proporciona visibilidad en tiempo real sobre sus datos en cualquier entorno y remedia automáticamente el riesgo con modelos de amenazas basados en el comportamiento que pueden detectar proactivamente la actividad anormal y detener las amenazas antes de que se conviertan en brechas.

Nuestra solución combinada aborda tres áreas para proteger contra los intentos de los malos actores de propagar ransomware y malware dentro de Qumulo:

  • Prevención mediante la exposición continua a los datos y la supervisión de los riesgos con corrección automática y aplicación de los privilegios mínimos

  • Detección de actividades nefastas y patrones sospechosos que se asemejan al ransomware en los datos almacenados en Qumulo

  • Rápida recuperación de datos en caso de ataque con éxito

Soporte de RPO cercano a cero con instantáneas bloqueables e inmutables

Aunque la prevención desempeña un papel fundamental en la seguridad de los datos, el enorme volumen de ataques que se producen con regularidad hace prácticamente imposible prevenir las intrusiones con un 100% de certeza. A pesar de los esfuerzos preventivos, el 94% de las organizaciones informaron de tiempos de inactividad no planificados en el último año, que pueden costar una media de 250.000 dólares por hora.4 Por lo tanto, contar con mecanismos de recuperación eficientes para una rápida remediación es fundamental.

Las instantáneas ofrecen un mecanismo de seguridad que ocupa poco espacio para recuperar sus datos críticos en caso de pérdida o corrupción de los mismos. Sin embargo, ¿qué ocurre si un administrador deshonesto (o un actor malintencionado que obtenga acceso administrativo) intenta manipular las instantáneas?

Mientras que las instantáneas en Qumulo ya son inmutables, nuestra última versión añade otro respaldo crítico para la recuperación. Ahora tiene la posibilidad de bloquear una instantánea, impidiendo que se elimine manualmente del sistema hasta que alcance su fecha de caducidad predeterminada. La función de bloqueo de instantáneas de Qumulo utiliza protección criptográfica, en la que sólo el cliente tiene acceso al par de claves criptográficas necesario para desbloquear la instantánea. Esto añade otra salvaguarda tanto contra el error humano como contra las ciberamenazas, garantizando que sus datos puedan seguir siendo recuperables, incluso en el caso de una brecha. Esto es especialmente importante en el caso del ransomware, teniendo en cuenta que sólo el cuatro por ciento de las víctimas de ransomware consiguen recuperar sus datos todos de sus datos2, ¡incluso después de pagar el rescate!

Descargue nuestras Buenas prácticas de seguridad de datos papel blanco para saber más sobre cómo Qumulo le ayuda a mantener sus datos simplemente seguros.

1 Informe de Verizon sobre investigaciones de violaciones de datos 2022
2 The State of Ransomware 2022, informe de Sophos 2022
3 Cost of a Data Breach Report 2022, informe de IBM 2022
4 The State of Ransomware and Disaster Preparedness 2022, informe de IDC 2022