Desafíos de administración en las copias de seguridad Air-Gappep

  • Noticias y Actualidad

Synology C2 Backup

Las organizaciones están adoptando tecnologías Air-Gapped para proteger sus datos más críticos de amenazas tan peligrosas como el ransomware, pero esto plantea ciertos desafíos operativos. Cuando se trata de aplicaciones de copia de seguridad esta es una estrategia acertada, aunque es importante comprobar que el software de respaldo aborda ciertos desafíos de administración.

El concepto Air-Gapped se refiere a tecnologías que se mantienen desconectadas de redes potencialmente inseguras, protegiendo las aplicaciones y datos de cualquier amenaza que provenga del exterior. Esta estrategia existe desde hace muchos años, pero está cobrando mucha importancia frente a los riesgos cibernéticos provenientes del ransomware y otros tipos de malware e intrusiones digitales. Dado que ciertas variedades que han surgido pueden infectar las propias copias de seguridad, que hasta hace poco se consideraban casi completamente seguras, las organizaciones están adoptando tecnologías de backup basadas en el concepto de Air-Gapped.

En un reciente artículo publicado por Jerome M. Wendt, presidente y fundador de DCIG, destaca los beneficios que aporta este enfoque, aunque señala que las organizaciones deben resolver ciertas cuestiones antes de utilizar tecnologías Air-Gapped para proteger sus sistemas de software de seguridad. Según su opinión, antes de hacerlo deben verificar que su software de backup es capaz de abordar cinco desafíos de administración.

En los últimos años el ransomware se ha convertido en una de las mayores amenazas para las organizaciones, y sus variantes más avanzadas presentan capacidades mucho más insidiosas, siendo capaces de filtrarse a las copias de seguridad y cifrar discos duros individuales. Wendt comenta que, según una encuesta realizada en 2021, el 37% de las organizaciones de 30 países sufrieron ataques de ransomware, y un 54% de los afectados vieron sus datos cifrados.

El 96% de ellas recuperaron sus datos de producción gracias a copias de seguridad, pero las nuevas variantes de ransomware pueden afectar a estos sistemas si no se mantienen separados de las redes inseguras. Por ello, Wendt pone en valor la utilidad de aplicar tecnologías Air-Gapped a las copias de seguridad, y explica cuáles son los cinco principales desafíos que deben resolver para hacerlo con éxito.

Falta de soporte para tecnologías Air-Gapped

Muchas soluciones de backup modernas solo admiten almacenamiento en disco (local o en red) y en la nube. Esto limita su compatibilidad con medios físicos extraíbles, como cintas magnéticas y otras unidades de almacenamiento no conectadas a la red. Cada vez más organizaciones recurren a este tipo de medios para tener copias de seguridad desconectadas con un coste reducido, y necesitan asegurarse de que el software de backup es capaz de aceptarlas.

Compatibilidad con almacenamiento inmutable

Aunque la mayoría de proveedores de sistemas PBBA y almacenamiento en la nube incluyen funciones para realizar copias de seguridad inmutables, el software de backup muchas veces no reconoce ni es capaz de administrar estos datos inmutables, y los que sí solo lo hacen en relación a los datos almacenados en la nube. Cuando se utilizan tecnologías Air-Gapped también se presentan estos problemas, y las organizaciones deben tenerlo en cuenta a la hora de escoger el software que necesitan para hacer copias de seguridad en estos entornos.

Bajo rendimiento

Uno de los problemas que presentan las tecnologías que dejan este “espacio de aire” es que no proporcionan un rendimiento acorde a las necesidades operativas. Esto se traduce en que las copias de seguridad se realizan más lentamente de lo necesario, y es más difícil lograr un flujo de backups que respalde los constantes cambios en los datos de la organización. Y lo mismo sucede con los procedimientos de restauración, que son mucho más lentos que los ofrecidos por otras soluciones de backup.

Aumento de costos

Al implementar sistemas de copia de seguridad desconectados de las redes inseguras el tamaño de la infraestructura de almacenamiento crece constantemente, lo que implica un aumento del gasto. Wendt explica que los costos pueden incrementarse de dos formas. Si se almacenan en la nube los costos aumentarán con el tiempo, a medida que se deba ampliar el espacio en cloud. Si se utilizan medios extraíbles, aumenta el gasto en nuevos soportes y en el transporte para moverlos.

Creación y gestión de políticas

Al establecer sistemas de almacenamiento inmutables para una copia de seguridad Air-Gapped es necesario desarrollar e implementar políticas que gestionen el almacenamiento de copias de seguridad. Estas deben alinearse con los requisitos regulatorios y comerciales, y ser capaces de eliminar los datos de respaldo al final de su vida útil. Asimismo, se deben establecer políticas que liberen los medios físicos para poder reutilizarlos o para devolver el almacenamiento en cloud cuando ya no es necesario.

Todas estas cuestiones hacen que el software de copia de seguridad escogido sea fundamental para utilizar con éxito las tecnologías Air-Gapped. A medida que el ransomware y otras amenazas se vuelven más peligrosas, las empresas necesitan implementar soluciones Air-Gapped, y los proveedores de software están adaptándose a estos particulares escenarios.

Más información

¿Cuál es el futuro del mercado de almacenamiento? ¿Qué tecologías son las más adecuadas? Si quieres obtener más información sobre un segmento en crecimiento puedes visitar la página de nuestro colaborador Synology