This site uses cookies. By continuing to browse the site you are agreeing to our use of cookies. Read our privacy policy>Search

Buscar

Si necesita ayuda, haga clic aquí:

El ransomware se ha convertido en una de las principales amenazas cibernéticas a nivel mundial

El ransomware es un tipo de malware que cifra o roba los datos y convierte algunos archivos o computadoras específicas inutilizables o ilegibles, luego exige un rescate para recuperar o decifrar los componentes relacionados. Con los ataques de ransomware que se han disparado en los últimos años, este malware evoluciona para convertirse en más sigiloso, más rápido e impactante, y a menudo evade el software antivirus común. Estos ataques constituyen ahora una importante tendencia cibernética en la lista de amenazas a la red.

USD$1.85 millones
El costo promedio total de recuperación tras
un solo ataque de ransomware en 2021.
11s
En promedio, los ataques de ransomware afectaron a una empresa, consumidor o dispositivo cada 11 s en 2021.
80%
La posibilidad de un ataque repetido después del pago del rescate.
USD$70 millones
La mayor cantidad de extorsión en el primer trimestre de 2022.
57veces más
Los daños por concepto de ransomware a nivel mundial alcanzaron los USD 20 mil millones en 2021, 57 veces más que en 2015.
16 días
Duración promedio del tiempo de inactividad del sistema después de un ataque de ransomware.

Tendencias de los ataques ransomware

Las grandes empresas e infraestructuras son el foco de los ataques.

El modelo de doble extorsión incrementa el riesgo de filtración de datos.

Ransomware como servicio (RaaS).

La cadena de suministro se convierte en un punto de entrada principal para los ataques de extorsión.

Ataques de ransomware como amenaza persistente avanzada (APT).

La nueva normalidad de datos inseguros.

Protección dual contra ransomware con almacenamiento primario y de respaldo


Para evitar los ataques de ransomware, los dispositivos de almacenamiento deben estar equipados con la protección contra ransomware además de la protección de la seguridad que ya está presente en la capa de la red. Huawei proporciona una solución de protección altamente confiable que abarca tanto al almacenamiento primario como al de respaldo para proteger su negocio.

Almacenamiento primario: Una vez que los datos ingresan en el almacenamiento de producción, se crea una zona segura dentro del almacenamiento para evitar que los datos se corrompan o eliminen mediante las funciones de instantánea segura y la función "grabar una vez, leer varias veces" (WORM) del almacenamiento. También se crea una zona independiente físicamente aislada, que se combina con la tecnología de separación de aire para desconectar automáticamente los enlaces de replicación y replicar los datos en la zona de aislamiento para mejorar la protección.

De forma similar al almacenamiento primario, las funciones de cifrado, instantánea segura y WORM del almacenamiento de copia de seguridad garantizan que los datos del sistema de almacenamiento estén limpios. También se establece una zona de aislamiento para garantizar la seguridad de los datos, lo que permite a los operadores restaurar rápidamente datos y servicios seguros en caso de ataque.


* Las funciones de protección de ransomware para NAS y copias de seguridad se esperan para el 30 de septiembre de 2022.

Tecnología clave

La solución de almacenamiento con protección contra ransomware de Huawei cubre los escenarios de almacenamiento de red de área de almacenamiento (SAN), almacenamiento conectado a red (NAS) y almacenamiento de copia de seguridad. Las tecnologías clave, como el cifrado de almacenamiento, espacios de aire, instantánea segura y WORM, se utilizan para implementar la protección contra la manipulación de datos, la detección de seguridad y la recuperación segura.

  • Cifrado de datos E2E

    NFS con cifrado en la capa de protocolo, CIFS/SMB.

    Cifrado AES-256 (estándar de cifrado avanzado) de datos de producción y copia de seguridad.

    Cifrado durante replicación de espacio de aire.

    Cifrado durante replicación remota de datos y copias.

  • Replicación de espacios de aire

    Al establecer el acuerdo de nivel de servicio (SLA) de replicación, las copias de datos se replican de forma automática y periódica desde el almacenamiento de producción o copia de seguridad al entorno de aislamiento. El enlace de replicación sólo está activo durante la replicación, lo que garantiza que las copias de datos estén sin conexión la mayor parte del tiempo, lo que reduce la posibilidad de ataques.
  • WORM del sistema de archivo e instantáneas seguras

    Se puede establecer un periodo de protección para los datos de producción o copia de seguridad para evitar la modificación o eliminación de los datos durante este intervalo de tiempo.

    Las instantáneas seguras garantizan que los datos de almacenamiento sean de sólo lectura y no se puedan modificar ni eliminar en un intervalo de tiempo especificado.

  • Detección de ransomware

    Se establece un modelo de línea de base basado en datos históricos para comprobar si hay anomalías en los valores de características cambiados de los metadatos de las copias.

    Las copias anómalas se comparan más para determinar los cambios de tamaño de archivo, los valores de entropía y las similitudes.

    El modelo de aprendizaje automático (ML) se utiliza para determinar si los cambios en los archivos se deben al cifrado ransomware y se marcan en consecuencia.

Videos

Cómo funciona

Gracias a las tecnologías de detección de instantáneas seguras, WORM, espacios de aire y ransomware, la solución evita la manipulación de los datos, a la vez que garantiza la detección y recuperación de los datos.

Detiene ataques de ransomware

En caso de ataque, el tiempo importa y la velocidad cuenta. La solución contribuye para que las empresas se defienda de manera eficaz contra los ataques de ransomware, proporciona seguridad de la información y estabilidad operativa.