Docsity
Docsity

Prepare for your exams
Prepare for your exams

Study with the several resources on Docsity


Earn points to download
Earn points to download

Earn points by helping other students or get them with a premium plan


Guidelines and tips
Guidelines and tips

Information Technology Veeam cheatsheet, Cheat Sheet of Information Technology

Information Technology Veeam cheatsheet

Typology: Cheat Sheet

2023/2024

Uploaded on 09/26/2024

nbxviet
nbxviet 🇻🇳

1 document

1 / 3

Toggle sidebar

This page cannot be seen from the preview

Don't miss anything!

bg1
Cada vez hay más ataques de ransomware perjudiciales y que pueden resultar muy costosos para las
empresas. Independientemente de lo meticulosa que sea una organización, a la hora de ajustarse a las
prácticas recomendadas para proteger sus datos valiosos, los atacantes siempre parecen ir un paso por
delante. Usan técnicas maliciosas para cifrar los datos principales, toman el control de la aplicación de
backup y eliminan los datos de las copias de seguridad.
La protección contra el ransomware es una de las principales preocupaciones para las organizaciones
actuales. ExaGrid ofrece un enfoque específico para garantizar que los atacantes no puedan poner en
peligro los datos de la copia de seguridad.
La dificultad radica en cómo proteger los datos de backup para que no se eliminen, permitiendo al
mismo tiempo que se depure la retención natural establecida en el backup cuando se logren los puntos
o períodos de retención. Si bloquea la retención de todos los datos, no podrá eliminar los puntos de
retención y los costes de almacenamiento se volverán insostenibles. Si deja que se eliminen los puntos de
retención para ahorrar almacenamiento, dejará que el sistema quede abierto para que los piratas puedan
eliminar todos los datos.
El método específico de ExaGrid se basa en el bloqueo de tiempo de retención (RTL, del inglés Retention
Time-Lock), que evita que los atacantes o piratas eliminen las copias de seguridad pero permite depurar los
puntos de retención de acuerdo con el ciclo de backup establecido. Como resultado, se obtiene una eficaz
solución de protección y recuperación de datos a un coste muy bajo de almacenamiento.
ExaGrid es un sistema de almacenamiento de copia de seguridad estratificado en dos niveles, con una
zona de caché de disco (Landing Zone) y un nivel de repositorio independiente que contiene todos los
datos de retención. Los datos se escriben directamente en la Landing Zone de ExaGrid, una zona de cache
de disco que está accesible desde la red. A continuación, se copian al segundo nivel retention repository,
un repositorio de retención a largo plazo no accesible desde la red”, donde se almacenan como objetos de
datos deduplicados, para reducir el coste de almacenamiento de retención a largo plazo. A medida que los
datos se envían al nivel de repositorio, se deduplican y almacenan como una serie de objetos y metadatos.
Al igual que ocurre con otros sistemas de almacenamiento de objetos, los objetos y metadatos de ExaGrid
nunca cambian, lo que solo permite la creación de nuevos objetos o la eliminación de objetos antiguos
cuando se alcanza el fin del período de retención.
El método de ExaGrid contra el ransomware permite a las organizaciones establecer un período de
bloqueo de tiempo (RTL, Retention Time Lock) que controla cualquier solicitud de eliminación en el
nivel de repositorio, ya que ese nivel no es accesible desde la red y tampoco accesible para los piratas.
La combinación de un nivel no accesible desde la red, una eliminación diferida durante un período de
tiempo y objetos inmutables son las claves de la solución Retention Time Lock de ExaGrid. Por ejemplo, si
el período de bloqueo de tiempo en el nivel del repositorio está establecido en 10días, cuando se envíen
solicitudes de eliminación a ExaGrid desde una aplicación backup que haya sufrido un ataque, desde un
CIFS pirateado, o bien desde otros protocolos de comunicación, los datos del nivel de repositorio tienen
un tiempo de bloqueo 10días contra cualquier eliminación. Los datos en la zona de caché, Landing Zone
se eliminarán o cifrarán; sin embargo, los datos de nivel de repositorio no se eliminarán, no se atenderá
a una solicitud de borrado durante el período de tiempo configurado. Cuando se identifique un ataque
de ransomware, solo tendrá que poner el sistema ExaGrid en modo de recuperación y, a continuación,
restaurar todos los datos de la copia de seguridad en el almacenamiento principal. El período de bloqueo
de tiempo, RTL, es independiente y adicional a los días, la semana, los meses y el año o el período de
retención establecido por la aplicación de backup y que ExaGrid almacene en el repositorio de retención.
La solución proporciona un bloqueo de la retención, pero solo durante un período de tiempo ajustable,
que retrasa los borrados. ExaGrid decidió no aplicar el bloqueo de tiempo de retención de forma
permanente, ya que el coste del almacenamiento sería imposible de controlar. ExaGrid ya incluye la
retención del backup a largo plazo, por lo que sería redundante tener un almacén independiente con
bloqueo de retención. La política por defecto de 10días para las eliminaciones diferidas solo supone un
10% adicional de espacio de almacenamiento. ExaGrid permite diferir las eliminaciones entre 1 día y
30días.
Almacenamiento de copia de seguridad
estratificado de ExaGrid
Bloqueo del tiempo de retención para recuperación de ransomware
Almacenamiento de
copia de seguridad
estratificado de
ExaGrid
Copias de seguridad
más rápidas
Recuperaciones más
rápidas
Escalado horizontal,
scale-out, sin
precedentes y rentable
Seguridad integral
y recuperación de
ransomware
pf3

Partial preview of the text

Download Information Technology Veeam cheatsheet and more Cheat Sheet Information Technology in PDF only on Docsity!

Cada vez hay más ataques de ransomware perjudiciales y que pueden resultar muy costosos para las empresas. Independientemente de lo meticulosa que sea una organización, a la hora de ajustarse a las prácticas recomendadas para proteger sus datos valiosos, los atacantes siempre parecen ir un paso por delante. Usan técnicas maliciosas para cifrar los datos principales, toman el control de la aplicación de backup y eliminan los datos de las copias de seguridad. La protección contra el ransomware es una de las principales preocupaciones para las organizaciones actuales. ExaGrid ofrece un enfoque específico para garantizar que los atacantes no puedan poner en peligro los datos de la copia de seguridad. La dificultad radica en cómo proteger los datos de backup para que no se eliminen, permitiendo al mismo tiempo que se depure la retención natural establecida en el backup cuando se logren los puntos o períodos de retención. Si bloquea la retención de todos los datos, no podrá eliminar los puntos de retención y los costes de almacenamiento se volverán insostenibles. Si deja que se eliminen los puntos de retención para ahorrar almacenamiento, dejará que el sistema quede abierto para que los piratas puedan eliminar todos los datos. El método específico de ExaGrid se basa en el bloqueo de tiempo de retención (RTL, del inglés Retention Time-Lock), que evita que los atacantes o piratas eliminen las copias de seguridad pero permite depurar los puntos de retención de acuerdo con el ciclo de backup establecido. Como resultado, se obtiene una eficaz solución de protección y recuperación de datos a un coste muy bajo de almacenamiento. ExaGrid es un sistema de almacenamiento de copia de seguridad estratificado en dos niveles, con una zona de caché de disco (Landing Zone) y un nivel de repositorio independiente que contiene todos los datos de retención. Los datos se escriben directamente en la Landing Zone de ExaGrid, una zona de cache de disco que está accesible desde la red. A continuación, se copian al segundo nivel retention repository, un repositorio de retención a largo plazo no accesible desde la red”, donde se almacenan como objetos de datos deduplicados, para reducir el coste de almacenamiento de retención a largo plazo. A medida que los datos se envían al nivel de repositorio, se deduplican y almacenan como una serie de objetos y metadatos. Al igual que ocurre con otros sistemas de almacenamiento de objetos, los objetos y metadatos de ExaGrid nunca cambian, lo que solo permite la creación de nuevos objetos o la eliminación de objetos antiguos cuando se alcanza el fin del período de retención. El método de ExaGrid contra el ransomware permite a las organizaciones establecer un período de bloqueo de tiempo (RTL, Retention Time Lock) que controla cualquier solicitud de eliminación en el nivel de repositorio, ya que ese nivel no es accesible desde la red y tampoco accesible para los piratas. La combinación de un nivel no accesible desde la red, una eliminación diferida durante un período de tiempo y objetos inmutables son las claves de la solución Retention Time Lock de ExaGrid. Por ejemplo, si el período de bloqueo de tiempo en el nivel del repositorio está establecido en 10 días, cuando se envíen solicitudes de eliminación a ExaGrid desde una aplicación backup que haya sufrido un ataque, desde un CIFS pirateado, o bien desde otros protocolos de comunicación, los datos del nivel de repositorio tienen un tiempo de bloqueo 10 días contra cualquier eliminación. Los datos en la zona de caché, Landing Zone se eliminarán o cifrarán; sin embargo, los datos de nivel de repositorio no se eliminarán, no se atenderá a una solicitud de borrado durante el período de tiempo configurado. Cuando se identifique un ataque de ransomware, solo tendrá que poner el sistema ExaGrid en modo de recuperación y, a continuación, restaurar todos los datos de la copia de seguridad en el almacenamiento principal. El período de bloqueo de tiempo, RTL, es independiente y adicional a los días, la semana, los meses y el año o el período de retención establecido por la aplicación de backup y que ExaGrid almacene en el repositorio de retención. La solución proporciona un bloqueo de la retención, pero solo durante un período de tiempo ajustable, que retrasa los borrados. ExaGrid decidió no aplicar el bloqueo de tiempo de retención de forma permanente, ya que el coste del almacenamiento sería imposible de controlar. ExaGrid ya incluye la retención del backup a largo plazo, por lo que sería redundante tener un almacén independiente con bloqueo de retención. La política por defecto de 10 días para las eliminaciones diferidas solo supone un 10 % adicional de espacio de almacenamiento. ExaGrid permite diferir las eliminaciones entre 1 día y 30 días.

Almacenamiento de copia de seguridad

estratificado de ExaGrid

Bloqueo del tiempo de retención para recuperación de ransomware

Almacenamiento de

copia de seguridad

estratificado de

ExaGrid

Copias de seguridad

más rápidas

Recuperaciones más

rápidas

Escalado horizontal,

scale-out, sin

precedentes y rentable

Seguridad integral

y recuperación de

ransomware

Proceso de recuperación: 5 sencillos pasos

y Invocar el modo de recuperación.

  • El reloj del bloqueo de tiempo de retención se detiene y todas las eliminaciones se ponen en espera de

forma indefinida hasta que se completa la operación de recuperación de datos.

y Póngase en contacto con el ingeniero de soporte al cliente de nivel 2 de ExaGrid asignado.

  • El administrador de backup puede realizar la recuperación mediante la interfaz gráfica de usuario de

ExaGrid, pero como no se trata de una operación habitual, le sugerimos que se ponga en contacto con el

soporte al cliente de ExaGrid.

y Determinar la hora del evento para poder planificar la restauración.

y Determinar qué copia de seguridad en ExaGrid completó la deduplicación antes del evento.

y Realizar la restauración desde esa copia de seguridad mediante la aplicación de backup.

Las ventajas de ExaGrid son:

y Gestión de un solo sistema en lugar de varios sistemas tanto para el almacenamiento de backupcomo para la

recuperación tras un ataque de ransomware.

y Segundo nivel de retención exclusivo, solo visible para el software de ExaGrid y no para la red.

y Los datos no se eliminan, ya que las solicitudes de borrado se difieren y, por lo tanto, están listas para

recuperarse después de un ataque de ransomware

y Se siguen produciendo con normalidad las depuraciones semanales, mensuales, anuales o con otras

frecuencias descritas en el ciclo de backup, para adaptar los costes de almacenamiento a los períodos de

retención.

y La política por defecto de 10 días para las eliminaciones diferidas solo supone entre un 5 % y un 10 % adicional

de espacio de almacenamiento.

y El almacenamiento no aumenta de forma constante, permanece dentro del período de retención de backup

establecido, para conseguir mantener unos costes de almacenamiento bajos.

y Todos los datos de retención (los más recientes y todas las demás retenciones) se conservan y no se eliminan.

Escenarios de ejemplo

y Los datos se eliminan de la Landing Zone de ExaGrid a través de la aplicación de backup o del protocolo de

comunicación. Debido a que los datos del repositorio retención tienen un bloqueo retrasando el borrado,

los objetos siguen intactos y disponibles para su restauración. Cuando se detecte el evento de ransomware,

simplemente ponga el sistema ExaGrid en modo de recuperación y restaure. Para detectar el ataque de

ransomware dispondrá del tiempo adicional establecido en el bloqueo de tiempo (RTL) ExaGrid. Si hubiera

establecido el bloqueo de tiempo en 10 días, tendría 10 días para detectar el ataque de ransomware y poner el

sistema ExaGrid enmodo de recuperación para restaurar los datos.