Webinar Ransomware
Webinar Ransomware
Webinar Ransomware
Marcelo Maggi
marcelo.maggi@hitachivantara.com
Eduardo Camiña
eduardo.camina@hitachivantara.com © Hitachi Vantara LLC 2023. All Rights Reserved.
Ayudando a los clientes a enfrentar los desafíos actuales
La transformación digital se acelera a medida que aumentan los riesgos...
Inmutabilidad
Algo que no se puede cambiar.(borrar/Modificar/etc)
Air Gap
Un air gap es la idea de crear una barrera lógica y/o física entre los
datos que tienen que ser protegidos y una ciberamenaza
Data Retention
Fijar una retención al dato va a hacer el borrado imposible durante
el periodo de retención.
1. Campaña
Backup Backup
agent catalogue Reconocimiento y recopilación
de información
3. Análisis y descubrimiento
Comprensión profunda de la
arquitectura del objetivo,
protecciones, etc.
5. Rescate
Emitir demandas de rescate
Production DR Site
environment
© Hitachi Vantara LLC 2023. All Rights Reserved.
Soluciones con Legendaria Resilencia
30 añosde fiabilidad
▪ Unico Sistema Operativo para todos nuestros
storage SVOS Unico Sistema Operativo
Production
servers
Pool
Immutable snapshots
(read-only)
Data protection automation
Hitachi Thin Image software
Multifactor-Authentication
(MFA) Support
Hitachi Ops Center
Todas las herramientas DISPONIBLES! Protector
EndPoint
Multi-Cloud
Primary Storage
✓ Seguro en Capas
Caja fuerte
*HDPS
Cámaras de Seguridad
✓ Confianza Cero
*HDPS
✓ Monitoreo Continuo
Traba de Ventanas/Sensores
*AntiVírus, Firewall, etc
Movimiento
Lateral
Comando
Acceso "Cifrar" Recuperar
Recover
y Control
Obtener
Privilegios
!
Vazar
Movimiento
Lateral !
Infiltrar
Comando
Acceso
y Control
Cifrar Recuperar
Recover
Obtener
Privilegios
!
Robar
IT
Exploit Cloud / DMZ
Atacante
Interno
Phishing
Event
Notification
Sus Datos
Security
Ecosystem
Event
Notification
IDPS
SIEM/
SOAR
Threat S ensvistas
Trampas ors only
por visible
los badto ba d actors
actors Copyright 2023 Metallic, A C om m v a ult Venture. All rights reserved.
© Hitachi Vantara LLC 2023. All Rights Reserved.
DeceptionGrid
Arquitectura
Proteger
"Consola de Operaciones de Seguridad" Detectar Ecossistema de Socios
Responder
Appliance/s
Atrair Proxy
20
© Hitachi Vantara LLC 2023. All Rights Reserved.
Reflexiones :
5. **Probar el Plan:** Probar con regularidad para verificar si puede Monitor your
environment
cumplir con sus SLAs definidos.
"Puntos clave:
✓ 3-2-1 es el punto de partida.
3 2 tipos 1 offsite
✓ Diversificar la estrategia y la copias de media copia
infraestructura.
✓ Capas de control.
✓ Pruebas y ajustes." Disco
Nube o
Object
Primário Storage
Disco
aislado
Air Gap