Search

Si necesita ayuda, haga clic aquí:

El ransomware se ha convertido en una de las principales amenazas a nivel global

El ransomware es un tipo de malware que cifra o roba datos y deja inutilizables o ilegibles ordenadores o archivos específicos, y luego exige un rescate para recuperar o descifrar los componentes relacionados. Con el aumento de los ataques de ransomware en los últimos años, este malware está evolucionando para ser más sigiloso, más rápido y más agresivo, burlando con frecuencia el software antivirus convencional. Estos ataques son ahora una de las principales tendencias en la lista de amenazas de la red.

1.85 millones de US$
El coste total medio de recuperación tras
un único ataque de ransomware en 2021.
11 s
De media, los ataques de ransomware afectaron a una empresa, particular o dispositivo cada 11 segundos en 2021.
80 %
Probabilidad de que se repita el ataque tras el pago del rescate.
70 millones de US$
La mayor extorsión desde el primer trimestre de 2022.
57 veces más
Los daños mundiales por ransomware alcanzaron los 20 000 millones de dólares en 2021, 57 veces más que en 2015.
16 días
Duración media del tiempo de inactividad del sistema tras un ataque de ransomware.

Tendencias en los ataques de ransomware

Las grandes empresas e infraestructuras son el objetivo de los ataques.

El modelo de doble extorsión aumenta el riesgo de filtración de datos.

Ransomware as a Service (RaaS).

La cadena de suministro se convierte en el principal punto de entrada de los ataques de extorsión.

Ataques de ransomware similares a los de las amenazas persistentes avanzadas (APT).

La nueva normalidad de los datos inseguros.

Doble protección contra ransomware con almacenamiento
primario y backup


Para evitar los ataques de ransomware, los dispositivos de almacenamiento deben estar equipados con protección contra ransomware, además de la protección de seguridad ya presente en la capa de red. Huawei proporciona protección de alta fiabilidad que cubre tanto el almacenamiento primario como el de backup para proteger su empresa.

Almacenamiento primario: Una vez que los datos entran en el almacenamiento de producción, se crea una zona segura dentro del almacenamiento para evitar que los datos sean manipulados o borrados mediante las funciones Write Once Read Many (WORM). También se crea una zona independiente aislada físicamente, que se combina con la tecnología de air gap para desconectar automáticamente los enlaces de replicación y replicar los datos en la zona de aislamiento para mejorar la protección.

Almacenamiento de backup: De forma similar al almacenamiento primario, las funciones de cifrado, instantánea segura y WORM del almacenamiento de copia de seguridad garantizan la limpieza de los datos del sistema de almacenamiento. También se establece una zona de aislamiento para garantizar la seguridad de los datos, lo que permite a los operadores restaurar rápidamente los datos y servicios seguros en caso de ataque.


Principales tecnologías

La solución de almacenamiento de protección contra ransomware de Huawei cubre los escenarios de red de área de almacenamiento (SAN), almacenamiento conectado a la red (NAS) y almacenamiento de backup. Se utilizan tecnologías clave, como cifrado del almacenamiento, Air Gap, instantánea segura y WORM, para implementar la protección contra la alteración de los datos, la detección de seguridad y la recuperación segura.

  • Cifrado de datos E2E

    Cifrado de capa de protocolo NFS, CIFS/SMB.

    Advanced Encryption Standard (AES)-256 para cifrar datos de producción y backup.

    Cifrado durante la replicación Air Gap.

    Cifrado durante la replicación remota de datos y copias.

  • Replicación Air Gap

    Al establecer el Acuerdo de Nivel de Servicio (SLA) de replicación, las copias de datos se replican automática y periódicamente desde el almacenamiento de producción o backup al almacenamiento de aislamiento. El enlace de replicación solo está activo durante la replicación, lo que garantiza que las copias de datos estén desconectadas la mayor parte del tiempo y reduce la posibilidad de ataques.
  • Sistema de archivos WORM e instantánea segura

    Se puede establecer un periodo de protección para los datos de producción o backup con el fin de evitar la modificación o eliminación de los datos durante este intervalo de tiempo.

    Las instantáneas seguras garantizan que los datos almacenados son solo de lectura y no pueden modificarse ni eliminarse en un intervalo de tiempo determinado.

  • Detección de ransomware

    Se establece un modelo de referencia basado en datos históricos para comprobar si hay anomalías en los valores de las características modificadas de los metadatos de las copias.

    Las copias anómalas se comparan además para determinar los cambios en el tamaño de los archivos, los valores de entropía y las similitudes.

    El modelo de Machine Learning (ML) se utiliza para determinar si los cambios en el archivo están provocados por el cifrado de ransomware, marcándolos como tales.

Vídeos

¿Cómo funciona?

Gracias a las tecnologías de instantánea segura, WORM, Air Gap y detección de ransomware, la solución impide la manipulación de datos al mismo tiempo que garantiza su detección y recuperación.

Ataques de ransomware

En caso de ataque, el tiempo es importante y la velocidad es crucial. La solución permite que las empresas se defiendan eficazmente de los ataques de ransomware y garantiza la seguridad de la información y la estabilidad operativa.

Productos