Quizás te interese…

Veeam Data Platform es la plataforma líder de protección de datos para entornos VMware, Hyper-V, servidores físicos Windows y Linux, cargas de trabajo en la nube (AWS, Azure, GCP) y Kubernetes. Para las organizaciones latinoamericanas, Veeam proporciona la arquitectura de copias de seguridad inmutables que sobrevive a los ataques de ransomware, el requisito de protección de datos más crítico para las empresas en Honduras, Panamá, Costa Rica, Miami y Puerto Rico que se enfrentan a una amenaza de ransomware en escalada.

GLADiiUM Technology Partners es un socio autorizado de Veeam en toda Latinoamérica, que ofrece implementaciones de Veeam Backup and Replication, Veeam CDP para la protección continua de datos de sistemas críticos, y Kasten K10 para copias de seguridad de Kubernetes. Diseñamos arquitecturas de Veeam que satisfacen la regla de copia de seguridad 3-2-1-1-0: tres copias de datos, en dos tipos de medios diferentes, con una copia fuera del sitio, una copia inmutable y cero errores verificados mediante pruebas automatizadas de copias de seguridad.

Veeam Data Platform para respaldo, replicación y Protección Continua de Datos de VMware, Hyper-V, servidores físicos, cargas de trabajo en la nube y Kubernetes en toda América Latina — la arquitectura de respaldo resistente al ransomware en la que confían las organizaciones más atacadas de la región

Veeam es la plataforma líder mundial en protección de datos: cuenta con la confianza de más de 450 000 clientes en todo el mundo y Gartner la clasifica sistemáticamente como la número uno en copias de seguridad y recuperación. En América Latina, Veeam se ha convertido en la plataforma de copias de seguridad de referencia para las grandes empresas precisamente porque aborda el reto más acuciante de la región en materia de protección de datos: la resiliencia frente al ransomware.

Los operadores de ransomware modernos atacan específicamente los sistemas de respaldo. Antes de desplegar su carga útil de cifrado, pasan días o semanas localizando y deshabilitando silenciosamente el software de respaldo, eliminando repositorios de respaldo y exfiltrando datos. Una organización cuyo sistema de respaldo ha sido neutralizado antes de que el ransomware se active no tiene otra opción de recuperación que pagar el rescate. La arquitectura de respaldo inmutable de Veeam, que utiliza S3 Object Lock, almacenamiento de objetos Lenovo DG Series, Pure Storage SafeMode o repositorios Linux reforzados, crea copias de seguridad a las que el ransomware no puede acceder ni eliminar, independientemente de las credenciales administrativas que haya obtenido.

GLADiiUM Technology Partners es el socio autorizado de Veeam en Latinoamérica, implementando la Plataforma de Datos de Veeam para organizaciones en Honduras, Panamá, Costa Rica, Miami y Puerto Rico, y diseñando las arquitecturas de respaldo resilientes contra ransomware que garantizan la recuperación siempre es posible sin pagar el rescate.

Componentes de la Plataforma de Datos Veeam

Veeam Backup and Replication (VBR)

El núcleo de Veeam Data Platform: una plataforma unificada para la copia de seguridad y recuperación de todo el entorno empresarial. VBR protege:

  • VMware vSphere — Copia de seguridad sin agente con la API de vSphere para la protección de datos. Recuperación de VM casi instantánea con Recuperación instantánea a VMware.
  • Microsoft Hyper-V Copia de seguridad sin agente para hosts y máquinas virtuales de Hyper-V con procesamiento coherente de aplicaciones.
  • Servidores físicos y estaciones de trabajo — Veeam Agent para Windows y Linux ofrece copias de seguridad de archivos, volúmenes y copias de seguridad completas *bare-metal* para máquinas físicas y cargas de trabajo en la nube.
  • Cargas de trabajo en la nube Veeam Backup para AWS, Azure y Google Cloud ofrece copias de seguridad nativas en la nube con portabilidad entre nubes.
  • Microsoft 365 — Veeam Backup for Microsoft 365 protege Exchange Online, SharePoint, OneDrive y Teams — datos que Microsoft no protege completamente contra eliminaciones accidentales o ataques de ransomware.
  • Respaldo de NAS y uso compartido de archivos — Copias de seguridad de alto rendimiento de recursos compartidos de archivos SMB y NFS con recuperación granular de archivos y carpetas individuales.

Veeam CDP — Protección Continua de Datos

Veeam CDP (Protección Continua de Datos) proporciona protección con RPO (punto de recuperación objetivo) cercano a cero para cargas de trabajo de nivel 1 de VMware vSphere, replicando continuamente las E/S a un sitio secundario sin la sobrecarga de instantáneas de la replicación tradicional. A diferencia de las copias de seguridad basadas en instantáneas que crean puntos de restauración en intervalos definidos (por ejemplo, cada hora), CDP espeja continuamente cada escritura en la máquina virtual de producción al sitio secundario, con un RPO configurable de hasta segundos.

Casos de uso para organizaciones latinoamericanas:

  • Sistemas bancarios centrales donde incluso la pérdida de datos de 15 minutos es inaceptable
  • Sistemas de transacciones en tiempo real en instituciones financieras
  • Bases de datos de producción ERP donde el punto de recuperación importa más que el tiempo de recuperación
  • Cualquier aplicación donde el costo comercial de la pérdida de datos supere el costo de la infraestructura de CDP

Kasten K10 — Copias de seguridad de Kubernetes

Kasten K10 (parte de Veeam Data Platform) ofrece copias de seguridad empresariales, recuperación ante desastres y movilidad de aplicaciones para Kubernetes. A medida que las organizaciones de América Latina adoptan Kubernetes para aplicaciones contenerizadas, Kasten K10 proporciona la plataforma de protección de datos que las copias de seguridad a nivel de VM tradicionales no pueden abordar: copias de seguridad conscientes del espacio de nombres, consistencia de aplicaciones con estado, restauración nativa de Kubernetes y portabilidad multicloud para cargas de trabajo contenerizadas.

Arquitectura de Respaldo Inmutable con Veeam

GLADiiUM diseña implementaciones de Veeam con la arquitectura de respaldo inmutable que el ransomware no puede vencer:

  • Repositorio de Linux reforzado Un servidor Linux dedicado configurado en modo de uso único que acepta datos de respaldo de Veeam y activa la inmutabilidad (reflink XFS + bandera de inmutabilidad de Veeam). No se puede acceder a él a través de SMB o NFS. Ni siquiera un servidor de respaldo Veeam comprometido puede eliminar respaldos inmutables de un repositorio reforzado (hardened repository).
  • Bloqueo de objetos S3: Almacenamiento de objetos en la nube o local (Lenovo DG Series, AWS S3, Wasabi) con modo de cumplimiento S3 Object Lock activado. Veeam Scale-Out Backup Repository descarga datos de respaldo a almacenamiento de objetos S3 inmutable.
  • Pure Storage SafeMode + Veeam: Instantáneas inmutables a nivel de matriz en FlashArray que Veeam activa a través del complemento de Pure Storage. Proporciona los tiempos de restauración más rápidos desde almacenamiento inmutable.
  • Regla 3-2-1-1-0: 3 copias de datos, en 2 medios diferentes, con 1 copia externa, 1 copia inmutable y 0 errores de respaldo verificados mediante pruebas automatizadas de recuperación SureBackup.

Copia de Seguridad Resistente a Ransomware

Los repositorios de copias de seguridad inmutables de Veeam (Linux endurecido, S3 Object Lock, Pure SafeMode) crean copias de seguridad a las que el ransomware no puede acceder ni eliminar, independientemente de las credenciales comprometidas.

Recuperación instantánea de VM

Veeam Instant Recovery inicia una máquina virtual directamente desde el repositorio de respaldo en minutos mientras la restauración completa se ejecuta en segundo plano. RTO medido en minutos, no en horas.

Verificación Automática de Copias de Seguridad

SureBackup prueba automáticamente cada copia de seguridad arrancando máquinas virtuales en un entorno aislado y verificando la recuperabilidad a nivel de aplicación. Cero errores de copia de seguridad: verificados, no asumidos.

Escalado a almacenamiento de objetos

Copia de seguridad de datos transferida a almacenamiento de objetos en la nube (AWS S3, Azure Blob, Wasabi) o almacenamiento de objetos local (Lenovo DG Series) a través de Repositorio de Copias de Seguridad Scale-Out para retención a largo plazo rentable.

Microsoft 365 Protección

Veeam Backup for Microsoft 365 protege los datos de Exchange Online, SharePoint, OneDrive y Teams que Microsoft no protege completamente contra la eliminación accidental y el ransomware.

Evidencia de Cumplimiento Normativo

Las configuraciones de copia de seguridad de Veeam generan la evidencia de auditoría requerida por CNBS 793/2022 (Honduras), SBP (Panamá), SUGEF (Costa Rica) y HIPAA (Puerto Rico) para el cumplimiento de copias de seguridad y recuperación.

Preguntas frecuentes — Veeam Latinoamérica

¿Cómo protege Veeam contra el ransomware que ataca los sistemas de copias de seguridad?

La resiliencia ante ransomware de Veeam se basa en la creación de copias de seguridad que están físicamente o lógicamente aisladas de los sistemas a los que el ransomware puede acceder. El Repositorio Linux Reforzado acepta datos a través del protocolo propio de Veeam (no SMB ni NFS) y los almacena con indicadores de inmutabilidad que impiden su eliminación incluso por la cuenta raíz del sistema operativo. S3 Object Lock crea una inmutabilidad en modo de cumplimiento que ninguna llamada a la API puede eliminar durante el período de retención. Pure Storage SafeMode requiere verificación fuera de banda a través del Soporte de Pure para su eliminación. En cada caso, el ransomware no puede eliminar la copia de seguridad, incluso si ha obtenido credenciales de administrador de dominio, porque el almacenamiento de copias de seguridad está aislado del dominio o protegido por un mecanismo de autenticación fuera del control del dominio.

La diferencia principal entre Veeam CDP (Continuous Data Protection) y la replicación tradicional basada en instantáneas (snapshots) radica en la **granularidad y la frecuencia de la protección de datos**.Aquí te explico los puntos clave:**Veeam CDP (Continuous Data Protection):*** **Protección Continua:** Como su nombre indica, Veeam CDP proporciona una protección de datos casi continua. Monitorea constantemente los cambios en los datos de origen y los replica en tiempo real o casi real al sitio de recuperación. * **Punto de Recuperación Muy Granular:** Permite recuperar datos a un punto específico en el tiempo, con una pérdida de datos mínima a cero. Imagina poder retroceder el tiempo a segundos o incluso milisegundos antes de un incidente. * **Menor Pérdida de Datos (RPO bajo):** El Objetivo de Punto de Recuperación (RPO) es extremadamente bajo, lo que significa que la cantidad de datos que se pierden en caso de un fallo es mínima. * **Impacto en el Rendimiento:** Puede tener un impacto ligeramente mayor en el rendimiento del sistema de origen debido a la replicación constante, aunque Veeam ha optimizado esto considerablemente. * **Requisitos de Almacenamiento:** Requiere un almacenamiento de destino que pueda manejar la ingesta continua de datos, como el almacenamiento para recuperaciones de emergencia (DR) o almacenamiento de alta disponibilidad. * **Casos de Uso:** Ideal para aplicaciones y cargas de trabajo críticas donde la pérdida de incluso unos pocos minutos de datos es inaceptable (por ejemplo, bases de datos transaccionales, sistemas financieros, aplicaciones ERP).**Replicación Tradicional Basada en Instantáneas (Snapshots):*** **Basada en Instantáneas (Snapshots):** La replicación tradicional funciona tomando instantáneas (snapshots) de las máquinas virtuales (VMs) o volúmenes de datos en intervalos programados (por ejemplo, cada hora, cada día). Luego, estos cambios se replican al sitio de recuperación. * **Puntos de Recuperación Periódicos:** Los puntos de recuperación disponibles están limitados por la frecuencia con la que se toman estas instantáneas. Si la protección es cada hora, podrías perder hasta una hora de datos. * **Mayor Pérdida de Datos (RPO más alto):** El RPO es más alto en comparación con CDP, ya que la recuperación se limitará al punto de la última instantánea replicada exitosamente. * **Impacto en el Rendimiento:** Generalmente tiene un menor impacto en el rendimiento del sistema de origen durante la operación normal, ya que los cambios solo se replican en los intervalos programados. Sin embargo, la toma y replicación de instantáneas puede causar breves pausas de rendimiento. * **Requisitos de Almacenamiento:** Generalmente es menos exigente en cuanto a la velocidad de escritura continua del almacenamiento de destino. * **Casos de Uso:** Adecuado para la mayoría de las cargas de trabajo donde una pérdida de datos de hasta una hora o un día es aceptable. Muchas empresas utilizan esto para la recuperación ante desastres general de sus entornos.**En resumen, la diferencia fundamental es la siguiente:*** **Veeam CDP:** Piensa en ello como un **"DVR para tus datos"** que graba todo continuamente, permitiéndote retroceder a cualquier momento. Ofrece la menor pérdida de datos posible. * **Replicación basada en snapshots:** Es como **"guardar tu progreso en un juego cada cierto tiempo"**. Tienes puntos de recuperación discretos, y cualquier cosa entre esas guardadas se pierde si ocurre un problema.La elección entre ambos dependerá del nivel de criticidad de tus aplicaciones, la tolerancia a la pérdida de datos y el presupuesto disponible para almacenamiento y licencias. Veeam ofrece ambas soluciones para adaptarse a diversas necesidades de recuperación ante desastres (DR).

La replicación tradicional de Veeam crea máquinas virtuales réplica en el sitio secundario copiando instantáneas en intervalos definidos (típicamente cada 15 minutos a 1 hora). El RPO es igual al intervalo de replicación. Veeam CDP refleja continuamente cada escritura de almacenamiento de la máquina virtual de producción al sitio secundario con recuperación basada en registros (journal), proporcionando un RPO medido en segundos. CDP requiere VMware vSphere 7+ y la edición Advanced o Premium de Veeam Data Platform. Para la mayoría de las cargas de trabajo, la replicación horaria es suficiente. Para sistemas centrales bancarios, procesamiento de pagos y sistemas de transacciones en tiempo real, CDP elimina la ventana de pérdida de datos que crea la replicación horaria.

¿Veeam funciona para respaldar cargas de trabajo tanto locales (on-premise) como en la nube?

Sí. Veeam Data Platform está diseñada para entornos híbridos y multinube. Un único servidor de Veeam Backup and Replication administra las copias de seguridad de máquinas virtuales de VMware y Hyper-V en las instalaciones, servidores físicos, cargas de trabajo en la nube que se ejecutan en AWS y Azure, datos de Microsoft 365 y espacios de nombres de Kubernetes a través de Kasten K10. Esta plataforma unificada es particularmente valiosa para las organizaciones latinoamericanas que ejecutan entornos híbridos donde algunas cargas de trabajo se encuentran en las instalaciones y otras se han migrado a la nube.

Crea una arquitectura de respaldo resiliente contra ransomware con Veeam

GLADiiUM evaluará su entorno de respaldo actual, identificará las brechas de exposición al ransomware y diseñará una arquitectura de respaldo inmutable de Veeam que garantice que la recuperación sea siempre posible sin pagar el rescate.