Veeam Cloud Connect Backup con Inmutabilidad
Veeam Inmutable. Protege tus datos del ramsonware y accidentes con Veeam
Ya sea porque necesites disponer de un backup externo acorde a los requisitos de cumplimiento de la ley de protección de datos o para evitar gestionar y almacenar discos o cintas de backup, Veeam Cloud Connect de JumboCopy te ofrece una solución en la nube fácil y segura para la necesidad de tus clientes de respaldo y archivo fuera del sitio de sus copias de Veeam Backup.
Qué es Veeam Backup
Veeam Backup es un software ampliamente utilizado para realizar copias de seguridad y restauraciones de servidores, máquinas virtuales, equipos y otros entornos informáticos. En combinación con Veeam Cloud Connect, estas copias pueden enviarse a un repositorio externo en la nube, fuera de las instalaciones de la empresa, para disponer de una copia cumpliendo así la normativa y aislada de la red para evitar posibles ataques.
Por qué Veeam Cloud Connect Backup no es solo almacenamiento en nube
Seguridad "gestionada"
• Infraestructura totalmente separada de tu AD y tus credenciales
• Aislamiento total frente a un ataque
• Gestión de immutabilidad, hardening y actualizaciones fuera de tu control
• Ideal contra ransomware con compromiso total del dominio
Simplicidad extrema
• No gestionas:
o cuentas cloud
o políticas IAM
o claves, buckets, lifecycle, costes escondidos
• Es literalmente: añadir SP -> enviar backups
Cumplimiento y auditoría
• Data residency (Datacenter en España)
• Bajo petición:
o SLA de inmutabilidad contractual
o Evidencias de inmutabilidad
• Muy útil para ISO, ENS, NIS2, auditorías
Si buscas algo más seguro que un backup offsite básico, Veeam Cloud connect con Inmutabilidad es tu solución
"¿Qué es una copia de seguridad inmutable?
Antes de implementar este tipo de solución, conviene entender bien en qué consiste.
Se trata de una copia con protección frente a borrado y modificación. Es una copia que no puede alterarse ni eliminarse durante un periodo de tiempo definido. Es decir, aunque alguien consiga acceder al entorno, esas copias permanecen protegidas hasta que finaliza el plazo establecido.
Esto es especialmente importante frente al ransomware, porque los atacantes ya no se limitan a cifrar los datos de producción: cada vez es más habitual que intenten también borrar, modificar o inutilizar las copias de seguridad.
Con esta capa de protección, los datos conservan su integridad y aumentan las posibilidades reales de recuperación tras un incidente.
¿Por qué son importantes las copias de seguridad inmutables?
Podemos pensar que por tener varios repositorios en nuestra consola de Veeam donde almacenar nuestros diferentes trabajos de copia, estamos seguros contra la pérdida de datos.
Podemos definir un repositorio local (Disco, Nas, …), otro en otra localización, otro en la nube y tener así varios paquetes de copias separadas físicamente. De esta manera, si se produce un desastre (incendio, robo de equipos, terremotos, …), podremos tener otra localización donde recuperar los datos de nuestros sistemas.
Esto es cierto, pero no contemplamos las posibilidades más lógicas hoy en día de pérdida de estas copias.
Se debe tener en cuenta que la forma más simple de perder información en un sistema de backup de Veeam es borrar los repositorios de copias. Desde una consola central de Veeam, podemos tener todos los repositorios que necesitemos, pero desde ese equipo están todos accesibles para ser gestionados. Por lo tanto, se pueden borrar en el momento que queramos.
Hoy día cabe la posibilidad, de que un miembro o exmiembro de la empresa resentido, sea capaz de acceder a esa máquina y eliminar la información de los repositorios en un momento. Tener en cuenta que los atacantes también conocen las políticas de retención de las copias. En lugar de simplemente eliminar sus archivos de copias, pueden optar por corromper sus datos de producción (encriptar ficheros o VMs) y ejecutar continuamente un trabajo de backup en los repositorios para que las últimas copias no sirvan de nada.
Sí, en el párrafo anterior hemos dicho que un malware puede borrar un repositorio. Hoy día existen malwares capaces de borrar repositorios de Veeam y cada vez son más frecuentes. Tener en cuenta que Veeam, al ser una solución ampliamente implementada en entornos virtualizados, es un objetivo muy tentador para las mafias del malware.
Por lo tanto, en Veeam, para las copias dirigidas a un Proveedor de Servicios en la nube, existe la posibilidad de activar una protección frente a borrado durante un periodo predefinido. El concepto es simple: todos los datos de backup almacenados en un repositorio en Veeam Cloud Connect y con “INMUTABILIDAD” activada, no pueden eliminarse hasta que finalice el plazo configurado. Aunque alguien intente borrar esos datos, la eliminación no será posible mientras siga vigente ese periodo de protección. Por defecto, este plazo suele establecerse en 7 días, aunque puede adaptarse según la política de seguridad necesaria.
De esta forma, aunque se intenten borrar los repositorios, no será posible y los datos siempre podrán ser restaurados.
Veeam Cloud Connect te ofrece:
Copias de seguridad alojadas fuera del sitio
Realice copias de seguridad de máquinas virtuales y equipos físicos fuera del sitio en un repositorio en el DataCenter a través de una conexión SSL segura sin necesidad de licencias de Veeam adicionales.
Visibilidad y control completos
Acceda y recupere datos desde los repositorios de respaldo en la nube directamente desde la consola de Backup y realizar un seguimiento del consumo del repositorio en la nube.
Arquitectura de Backup fiable
Aproveche la fiable tecnología de backup de Veeam, que incluye trabajos de Backup Copy, Backups incrementales permanentes, política de retención GFS (abuelo-padre-hijo) y más, todo integrado en un solo producto.
INMUTABILIDAD
Retención de un mínimo de 7 días de los ficheros de backup para una recuperación de la información frente a ataques de malware.
Encriptación de punto a punto
Todos los datos se cifran en origen (antes de que salgan del perímetro de su red), en tránsito y en destino, sin afectar negativamente las tasas de reducción de datos de la compresión incorporada. Por supuesto, la clave de encriptación la puede elegir usted desde el trabajo de Backup.
Licencias de Veeam Cloud Connect
Veeam Cloud Connect Backup and Replication se incluye dentro de Veeam Availability Suite ™, Veeam Backup & Replication ™, Veeam Backup Essentials ™ y Veeam Agent para Microsoft Windows para todos los usuarios finales sin cargo ni licencias adicionales.
Regla 3-2-1
Domina la regla 3-2-1 con Veeam Cloud Connect
Con Veeam Cloud Connect, puede dominar la regla 3-2-1 sin invertir dinero y recursos en un segundo sitio o agregar ancho de banda: Veeam Cloud Connect viene con compresión incorporada. Acceda y recupere datos de los repositorios de backup alojados en nube directamente desde la consola de Veeam Backup y realice un seguimiento del consumo del repositorio en la nube.
3 copias de seguridad de los datos (por lo menos)
2 copias de seguridad en tipos diferentes de almacenamiento
Copia de seguridad fuera del sitio, preferiblemente en la nube.
¿Cómo funciona?
Paso
01
Servidor Veeam B&R
Servidor Veeam Backup en local
Paso
02
Backup Copy 1
Backup Copy primario en SAN, NAS y DAS
Paso
03
Backup copy 2
Backup Copy secundario con almacenamiento cloud.
Paso
04
INMUTABILIDAD
Como último recurso, Jumbocopy retiene los datos de las copias de seguridad en caso de que se intenten eliminar las copias de seguridad primaria y secundaria.