Software">
Nothing Special   »   [go: up one dir, main page]

0% encontró este documento útil (0 votos)
24 vistas25 páginas

Webinar Ransomware

Descargar como pdf o txt
Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1/ 25

HITACHI VANTARA

Cómo prepararse frente a


un ataque Ransomware sin
morir en el intento

Marcelo Maggi
marcelo.maggi@hitachivantara.com
Eduardo Camiña
eduardo.camina@hitachivantara.com © Hitachi Vantara LLC 2023. All Rights Reserved.
Ayudando a los clientes a enfrentar los desafíos actuales
La transformación digital se acelera a medida que aumentan los riesgos...

Cybercrime Recursos Hybrid Cloud:


aumenta Restringidos Crecimiento acelerado
Cybercrime aumentaron un 45% de las empresas afirman 80% de las empresas
400% durante la pandemia2 que carecen de fondos para tienen una estrategia
prepararse para un ataque; híbrida de nubes.
61% cree que les falta
conocimiento.

1. State of the Cloud Report, Flexera, 2023


2. https://www.Entrepreneur.Com/article/349509
3. Cybersecurity in the Remote Work Era, Ponemon
Institute, 2020

© Hitachi Vantara LLC 2023. All Rights Reserved.


Principios de la seguridad de los datos

Inmutabilidad
Algo que no se puede cambiar.(borrar/Modificar/etc)

Air Gap
Un air gap es la idea de crear una barrera lógica y/o física entre los
datos que tienen que ser protegidos y una ciberamenaza

Data Retention
Fijar una retención al dato va a hacer el borrado imposible durante
el periodo de retención.

© Hitachi Vantara LLC 2023. All Rights Reserved.


¿Cómo sucede un Ataque?

1. Campaña
Backup Backup
agent catalogue Reconocimiento y recopilación
de información

Production Backup 2. Infección / penetración


servers Infrastructure
Obtener acceso al objetivo

3. Análisis y descubrimiento
Comprensión profunda de la
arquitectura del objetivo,
protecciones, etc.

Replication 4. Expoliación y cifrado


Modificar los mecanismos de
restauración
Backup Cloud / Tapes
Cifrar datos de destino
Limpiar archivos

5. Rescate
Emitir demandas de rescate
Production DR Site
environment
© Hitachi Vantara LLC 2023. All Rights Reserved.
Soluciones con Legendaria Resilencia

30 añosde fiabilidad
▪ Unico Sistema Operativo para todos nuestros
storage SVOS Unico Sistema Operativo

▪ 100% Data Availability Guarantee, los primeros y


más valorados por esta garantía AVAILABILITY GLOBAL-ACTIVE
DEVICE

▪ Enterprise class: el mayor activo-active del


mercado y una referencia en continuidad del negocio
en 3DC Centr. Mgmt / Monitoring 3 DATA CENTER

▪ Restauración del servicio: copias integradas con las


aplicaciones y sin impacto en el servicio para una
recuperación más rápida 100% Data Availability Guarantee

© Hitachi Vantara LLC 2023. All Rights Reserved.


Solución Cyber Resiliency

• Como obtener una protección inmediata Data Retention Guarantee


sobre los datos Hitachi Data
Retention Utility (DRU)

Production
servers

Pool
Immutable snapshots
(read-only)
Data protection automation
Hitachi Thin Image software
Multifactor-Authentication
(MFA) Support
Hitachi Ops Center
Todas las herramientas DISPONIBLES! Protector

© Hitachi Vantara LLC 2023. All Rights Reserved.


FrameWork de Protección de Datos: On-Premises, Nube, Nube
Híbrida, Multi-Nube y SaaS."

EndPoint

Multi-Cloud

Primary Storage

Physical Unstructured Data and Applications


Workloads Big Data Secundary Storage

IntelliSnap Hitachi Data Protection Suite


Powered by Commvault
Disco HyperScale Others

Cloud Workloads SaaS Virtual

© Hitachi Vantara LLC 2023. All Rights Reserved.


No existe una bala de
plata contra el
ransomware...

© Hitachi Vantara LLC 2023. All Rights Reserved.


Seguridad en múltiples capas

Detectores de humo ✓ Seguro por Defecto


*HDPS

✓ Seguro en Capas
Caja fuerte
*HDPS
Cámaras de Seguridad
✓ Confianza Cero
*HDPS
✓ Monitoreo Continuo
Traba de Ventanas/Sensores
*AntiVírus, Firewall, etc

Traba de Puertas e Sensores


*AntiVírus, Firewall, etc Duerma bien por la noche sabiendo
que sus datos están protegidos y listos
para ser recuperados.

© Hitachi Vantara LLC 2023. All Rights Reserved.


Marco de protección y recuperación contra el
Ransomware de Hitachi/Commvault

IDENTIFICA “Nos permite buscar,


identificar y gestionar
Evaluar y mitigar los riescos
nuestros dados”

PROTEGE “Confiamos en que nuestras


Aislar, bloquear y endureceer los datos contra copias de seguridad están en
los cambios un estado totalmente ‘ sellado’ “

MONITOR “ HDPS detectó esto antes


que cualquiera de mis
Encontra padrones anómalos de amenazas El HDPS sigue la
herramientas”
norma del National
Institute of Standards
RESPUESTA “La automatización nos ha and Technology (NIST)
Analiza los datos y ejecuta las acciones ahorrado el 80% del tiempo Cybersecurity
orquestadas de gestión” Framework y las
mejores prácticas
www.nist.gov
RECUPERA
“Recuperación de
Recupera rápidamente los datos “limpios” semanas a 12 horas”
cumpliendo los objetivos

© Hitachi Vantara LLC 2023. All Rights Reserved.


"Construyendo una estructura segura de copia de seguridad y
recuperación."

© Hitachi Vantara LLC 2023. All Rights Reserved.


Ransomware ! Nuevo Normal Encriptar
2015-Present
Sistemas heredados siguen siendo vulnerables.
Ej: WannaCry, NotPetya, etc.
Ninguna frontera es infranqueable.

Movimiento
Lateral

Comando
Acceso "Cifrar" Recuperar
Recover
y Control

Obtener
Privilegios

Entrar Accesar Impacto

© Hitachi Vantara LLC 2023. All Rights Reserved.


Ransomware ! Nuevo Normal Encriptar
2015-Present
Sistemas heredados siguen siendo vulnerables.
Ej: WannaCry, NotPetya, etc.
Ninguna frontera es infranqueable.

!
Vazar

Movimiento
Lateral !
Infiltrar

Comando
Acceso
y Control
Cifrar Recuperar
Recover
Obtener
Privilegios
!
Robar

Entrar Acessar Impacto

© Hitachi Vantara LLC 2023. All Rights Reserved.


14

© Hitachi Vantara LLC 2023. All Rights Reserved.


Cyber Deception

© Hitachi Vantara LLC 2023. All Rights Reserved.


Con las defensas vulnerables, comienza el
tiempo de persistencia de los atacantes.

IT
Exploit Cloud / DMZ
Atacante
Interno

Phishing

“En promedio, las compañías tardaron 197 días en identificar una


Cadena de violación de seguridad y 69 días adicionales para contenerla en 2018”
Suministros "Estudio global realizado por el Instituto Ponemon a petición de IBM.".

© Hitachi©Vantara LLC and


TrapX, Inc. Proprietary 2023. All Rights
Confidential. Reserved.
All rights reserved. | ‹#›
Señales de amenaza leves y altamente precisas

Event
Notification

Sus Datos

Security
Ecosystem

Trampas vistas por los ba d actors

17 © Hitachi Vantara LLC 2023. All Rights Reserved.


Señales de amenaza leves y altamente precisas

Event
Notification

IDPS

EDR Security NDR


Ecosystem

SIEM/
SOAR

Threat S ensvistas
Trampas ors only
por visible
los badto ba d actors
actors Copyright 2023 Metallic, A C om m v a ult Venture. All rights reserved.
© Hitachi Vantara LLC 2023. All Rights Reserved.
DeceptionGrid
Arquitectura
Proteger
"Consola de Operaciones de Seguridad" Detectar Ecossistema de Socios
Responder

Appliance/s

Iscas Trampas Emuladas Trampa Full OS


(Opcionales) (Opcionales)

Atrair Proxy

19 © Hitachi Vantara LLC 2023. All Rights Reserved.


Sensor de Amenazas

20
© Hitachi Vantara LLC 2023. All Rights Reserved.
Reflexiones :

© Hitachi Vantara LLC 2023. All Rights Reserved.


5 pasos para una recuperación rápida

1. **Crear un Plan:** Un plan efectivo es la base para la


reanudación de las operaciones normales.
Test your Create a
plan plan

2. **Prevenir Ataques:** Las etapas proactivas incluyen el


endurecimiento y la protección contra el ransomware.

3. **Monitorear el Entorno:** Estar atento a cualquier anomalía


para reducir el impacto.
Restore your Prevent
data attack
4. **Restaurar los Datos:** Realizar restauraciones rápidas para
reanudar rápidamente las operaciones normales.

5. **Probar el Plan:** Probar con regularidad para verificar si puede Monitor your
environment
cumplir con sus SLAs definidos.

© Hitachi Vantara LLC 2023. All Rights Reserved.


"Seguridad de los datos de respaldo"

"Comienza con lo básico... Estrategia de copia de seguridad 3-2-1"

"Puntos clave:
✓ 3-2-1 es el punto de partida.
3 2 tipos 1 offsite
✓ Diversificar la estrategia y la copias de media copia
infraestructura.
✓ Capas de control.
✓ Pruebas y ajustes." Disco
Nube o
Object
Primário Storage

Disco
aislado
Air Gap

© Hitachi Vantara LLC 2023. All Rights Reserved.


© Hitachi Vantara LLC 2023. All Rights Reserved.
Gracias

25 © Hitachi Vantara LLC 2023. All Rights Reserved.

También podría gustarte