Conecta con nosotros

A Fondo

Copias de seguridad 3-2-1, la mejor protección contra el ransomware y otros desastres

Publicado el

copias de seguridad Synology

Las copias de seguridad 3-2-1 son la mejor protección contra la pérdida de datos ocasionadas por ataques informáticos como el Ransomware u otro tipo de incidentes como el reciente incendio del DataCenter de OVHcloud. Las soluciones de Synology de las que te vamos a hablar, protegen las cargas de trabajo empresariales en entornos híbridos mediante sistemas de copia de seguridad modernas e integradas para centralizar esta tarea vital en entornos físicos, virtuales y en la nube.

Ransomware, una gran amenaza

El Ransomware se ha convertido en la principal amenaza para la ciberseguridad mundial. Desde que el troyano WannaCry afectara en la primavera de 2017 al menos a 200.000 equipos y servidores de 150 países, poniendo ‘contra las cuerdas’ a importantes empresas, el uso de este tipo de ataques informáticos no ha dejado de aumentar y son cada vez más numerosos, sofisticados, peligrosos y masivos.

Si en sus inicios los atacantes se conformaban infectando ordenadores de consumo a cambio de unos pocos dólares, todos los informes apuntan que los ciberdelincuentes están enfocando su ámbito de actuación preferente al segmento empresarial, organizaciones, administraciones e infraestructuras públicas con malware tan peligroso como ‘CryptoWall’, ‘Babuk’, ‘Black Kingdom’, ‘Ryuk’ o ‘CryptoLocker’ que destacan por su alto nivel de código y su capacidad de control de ordenadores y redes mediante el cifrado de archivos.

El número de víctimas por Ransomware es ya interminable. La última conocida ha sido la cadena de tiendas Phone House, pero la lista de los últimos meses es amplísima: la multinacional Acer; el estudio CD Projekt Red; la asociación deportiva NBA; el líder en cámaras Canon; el desarrollador japonés Capcom; la firma de seguros Mapfre; municipios y hospitales estadounidenses o la infraestructura del SEPE, el Servicio Público de Empleo Estatal de España que gestiona subsidios y maneja datos personales de millones de desempleados.

Solo es un ejemplo de afectados y, además, se sospecha que otras empresas han recibido ataques, aunque han preferido no divulgarlos públicamente ante la pérdida reputacional que suponen estos incidentes que son una lacra que parece imparable. Realmente, no hay sistema operativo, plataforma, dispositivo o red informática que esté a salvo, porque el Ransomware emplea cualquier tipo de vulnerabilidad, tipo de malware o de ataque para secuestrar los equipos. Y no en todas las ocasiones es detectado a tiempo por los sistemas de seguridad y software antimalware.

Teniendo en cuenta que un Ransomware típico puede infectar dispositivo móviles, ordenadores personales, servidores o redes, bloqueando su funcionamiento y/o acceso a una parte o a todo el equipo apoderándose de los archivos con un cifrado fuerte y exigiendo una cantidad de dinero como “rescate” para liberarlos, el mejor (y casi único) de los consejos en ciberseguridad es la prevención con las copias de seguridad como máximo exponente. La opción de pagar el rescate para recuperar el acceso a los archivos es muy negativa para la industria ya que retroalimenta aún más esta amenaza.

copias de seguridad Synology

Pandemia y otros desastres

Más allá del malware, el reciente incendio de uno de los centros de datos de OVHcloud, un proveedor de alojamiento y computación en la nube que dispone de una de las mayores infraestructuras de servidores del planeta, nos ha recordado que nadie está libre de este tipo de incidentes y la importancia de contar con una política integral contra desastres.

Además, la pandemia del COVID-19 ha presentado desafíos adicionales a todos los niveles, también para salvaguardar los datos en entornos domésticos peor protegidos que las redes perimetrales empresariales. Los departamentos de TI de todo el mundo han tenido que desplegar tecnologías rápidamente para mantener la continuidad de los negocios durante la crisis sanitaria mundial e impulsar nuevas políticas y presupuestos para atender el aumento de actividades de trabajo remoto.

copias de seguridad Synology

Copias de seguridad 3-2-1 y entornos híbridos

Toda crisis global genera grandes cambios y la gestión de datos no es ajena a ello. Recientes informes sobre tendencias tecnológicas en inversiones de TI confirman que una parte importante del gasto empresarial se va a dedicar a perfeccionar los planes de recuperación de desastres para adaptarse a nuevos escenarios, en una transformación imparable para mejorar los flujos de trabajo digitales, optimizar las operaciones comerciales e innovar para satisfacer las necesidades de un nuevo mercado.

Por otro lado, la cantidad de datos a almacenar sigue aumentando de manera imparable y el traslado de más organizaciones a entornos en la nube o virtuales ha provocado que las cargas de trabajo empresariales se hayan distribuido complicando a los departamentos TI la administración de las tareas de copia de seguridad en diferentes plataformas. Las soluciones de copia de seguridad integrales de los NAS Synology facilitan el backup y la restauración.

Hyper Backup

Las copias de seguridad locales son sumamente interesantes y los NAS son equipos ideales para estas tareas. Sin embargo, estas copias locales pueden no ser suficientes en un ataque de ransomware y mantener a salvo copias en otras ubicaciones distintas desde donde poder recuperarlas con garantías y el mínimo consumo de almacenamiento es una estrategia altamente recomendable.

Synology Hyper Backup es una función de copia de seguridad multiversión que incluye un completo conjunto de funciones adecuadas a todas las necesidades, para que el plan de copia de seguridad sea lo más sencillo y potente posible. Entre ellas podemos destacar la deduplicación de datos; las tecnologías de cifrado AES-256 y RSA-2048 de nivel militar que protegen de accesos no autorizados; estadísticas de uso de almacenamiento con escalas de tiempo ajustables; comprobación de integridad de indexación y datos, y funciones de pausa y reanudación.

Las copias pueden alojarse en una carpeta compartida local, un dispositivo externo, otro Synology NAS, un servidor rsync o un servicio de nube pública como Google Drive, Amazon Drive, Dropbox, Microsoft Azure, almacenamientos compatibles con S3 o el Synology C2, un servicio de copia de seguridad en nube específico para los clientes del fabricante. En caso de desastres, los usuarios pueden recuperar las copias desde el explorador dedicado de la aplicación o los protocolos de transferencia estándar.

Snapshot replication

La compatibilidad del sistema de archivos Btrfs en un mayor número de NAS Synology, ha permitido incorporar tecnologías de última generación en copias de seguridad de determinados servidores. Snapshot Replication ofrece una protección de datos programable y casi instantánea que garantiza que los datos profesionales de las carpetas compartidas y las máquinas virtuales de iSCSI LUN permanecerán a salvo y disponibles en caso de desastre.

Esta función solo utiliza una fracción del espacio de almacenamiento y recursos informáticos frente a las copias de seguridad tradicionales y proporciona un método flexible de retención y exportación/importación para que el cliente ahorre tiempo, espacio y ancho de banda para sus replicaciones.

Además de la protección de instantáneas, Snapshot Replication proporciona herramientas para que los administradores de sistemas acorten el tiempo necesario para una conmutación por error real y supervisen cada tarea de replicación de manera eficaz. En cuanto a la recuperación de desastres en entornos virtualizados, la recuperación directa desde VMware vCenter Server simplifica todo el proceso.

Active backup

Es una solución de protección de datos completa y centralizada. Un software de copia de seguridad y recuperación instantánea que se incluye de forma gratuita con los NAS de Synology y permite a los administradores centralizar las copias para VMware, Hyper-V, extremos de Windows, Microsoft 365 y Google Workspace.

También permite la migración de servicios para continuar las operaciones en caso de interrupciones. Y todo ello gestionado desde una consola central que cuenta con opciones de restauración y recuperación flexibles que ayudan a mantener los servicios esenciales en funcionamiento ante cualquier problema.

La integración con Microsoft Active Directory permite incluso que los administradores de TI implementen tareas de forma sencilla con el mismo objetivo y con una interfaz centralizada para administración, copia de seguridad continua y funciones de restauración con las que prevenir la pérdida de datos.

Hybrid Share y C2

Synology C2 Storage es un servicio de copia de seguridad en nube pública específico para los NAS de Synology y promete ser la solución más integrada y rentable para los clientes que busquen las máximas garantías en la disponibilidad de los datos y la ampliación del almacenamiento en la nube con el objetivo de maximizar la continuidad del negocio. Synology ya proporcionaba soluciones TI de nube privada y ahora con C2 lleva la protección de datos a otro nivel, la nube pública.

Especialmente atractivo es el servicio Hybrid Share que conecta un NAS local con el almacenamiento en la nube C2, combinando las ventajas de ambos y ampliando el valor de la infraestructura por un bajo coste y pago por uso.

Entre sus capacidades y ventajas destacan:

  • Ampliación del almacenamiento. Elimina las limitaciones de almacenamiento de un dispositivo NAS físico aprovechando la escalabilidad ilimitada de un servicio en nube como C2.
  • Uso compartido de archivos de varios sitios. Sincronizando al instante los datos gestionados en la nube con cada NAS y accediendo a ellos como datos locales almacenados en caché.
  • Acceso instantáneo. Se puede acceder a los datos basados en la nube inmediatamente en el NAS tras la conexión de una carpeta Hybrid Share.
  • Velocidades de LAN. Los datos almacenados en caché en el NAS proporcionan experiencias de acceso a archivos rápidas y nativas a través de protocolos de archivos (SMB, AFP, NFS y FTP) y exploradores web, incluso sin conexión.
  • Privacidad. Los datos se cifran utilizando el estándar AES-256 de extremo a extremo en todo momento, independientemente de si se almacenan en la nube pública o en tránsito.
  • Facilidad de uso. La interfaz de usuario es tan intuitiva como la de DSM, uno de los mejores sistemas operativos para NAS del mercado que Synology ofrece gratuitamente en todos sus modelos.

Synology Hybrid Share está en fase beta y ya puedes probarlo con 1 Tbyte de capacidad de almacenamiento.

Resumiendo. La gran amenaza que supone el Ransomware; incidentes como el de OVHcloud; los desafíos adicionales a todos los niveles que ha traído la pandemia del COVID y la dispersión del almacenamiento en entornos físicos, virtuales y en la nube, obliga a perfeccionar los planes de recuperación de desastres. Las soluciones de copia de seguridad multiversión, (modernas, integrales y con el máximo grado de almacenamiento y capacidad de restauración), son ideales para garantizar la continuidad de los negocios y proteger las cargas de trabajo empresariales.

Lo más leído