|
Para todos aquellos que solamente tienen un
antivirus como medida de
seguridad, les podemos decir a ciencia cierta que dichos programas, si bien es
algo necesario y pueden parar una gran cantidad de malware,
no suponen nunca una protección ante el 100% de las amenazas (incluido el
ransomware).
Además de un buen
antivirus de última generación
es necesaria:
-
Formación
y concienciación del personal.
-
Mantener los sistemas (Sistema Operativo,
aplicaciones y software de seguridad), actualizados
de forma constante.
-
Mantener una adecuada
configuración de seguridad de los
sistemas (esto incluye buenas contraseñas
y no reutilizarlas en varios sitios).
-
Realizar
copias de seguridad
frecuentes y no mantenerlas conectadas a los sistemas.
-
Disponer de un buen Plan
de Recuperación ante Desastres,
dentro de un
Plan de Continuidad de Negocio.
Para ello en RecuperaData ponemos a
disposición de los clientes todo lo necesario para proteger sus sistemas
informáticos:
Trío de ases de
RecuperaData
Presentamos un paquete de productos orientados
a la ciberseguridad
en el que hemos estado trabajando en los últimos tiempos.
Debido a nuestra experiencia en nuestra actividad principal de
recuperación de datos
de todo tipo de soportes informáticos,
recuperación de archivos cifrados por ransomware
y otras actividades de seguridad informática, hemos constatado que tanto
particulares como empresas tienen carencias que provocan dichos incidentes de
seguridad.
Por eso e intentando concentrar al máximo la
protección en tan solo 3 productos, hemos creado nuestro "Trío
de Ases" de elaboración propia formado
por:
-
Backup RD:
novedoso sistema de copias de seguridad en la nube,
ultraseguro de nivel militar, copias incrementales, diferentes versiones de
la información, posibilidad de backup simultáneo en otro destino, etc.
-
Formación
RD: sistema automático de
prevención, concienciación y formación en ciberseguridad para los usuarios.
-
RansomWardian:
software que complementa al antivirus tradicional centrándose en proteger
ante virus ransomware que cifran los datos y exigen el pago de un rescate.
¿Sabía usted que
los antivirus NO protegen del ransomware?
Esto es debido a que, los antivirus
tradicionales basados en firmas no pueden protegernos de ataques que abusen del
sistema de cifrado de archivos de Windows (EFS).
Una exploración de EFS basada en laboratorio desarrollada por Microsoft como una
alternativa NTFS al cifrado de disco completo proporcionado por BitLocker para
cifrar archivos o directorios individuales, descubrió que las principales
soluciones antivirus podrían NO proteger
el sistema frente a las amenazas de tipo ransomware.
Por todo ello´y frente a los virus
ransomware que encriptan la
información, se debe hacer lo siguiente:
-
Instalar nuestro software complementario
RansomWardian
en cada equipo que se quiera proteger de los virus ransomware.
-
Mantener los equipos
actualizados. Es muy importante
tener siempre los últimos parches y actualizaciones y de esta forma corregir
posibles problemas de seguridad que puedan ser utilizados por los piratas
informáticos. Será necesario aplicar esta medida en todo tipo de sistemas
operativos y plataformas.
-
Imprescindible realizar
copias de seguridad.
Ya que, por muchos medios que se pongan, no se puede garantizar al 100% el
no terminar siendo víctimas de este tipo de problemas. Por eso si se hace
backup o copias
de seguridad frecuentemente, los posibles daños disminuirán ostensiblemente.
Concretamente el novedoso sistema de
Backup de RecuperaData
ofrece la opción de realizar 2 backups simultáneos desde el propio sistema:
el principal online o en la nube y el secundario allí donde el usuario
elija: un disco duro externo, un NAS, una red local, etc.
-
Por último y no menos importante: aplicar
el sentido común.
En muchos casos el ransomware se distribuye mediante un archivo adjunto en
el correo electrónico, por ejemplo. Es un error tratar de abrir o descargar
este tipo de archivos sin saber con exactitud si la fuente es legítima o no.
Por ello es importantísimo invertir en
formación
y concienciación de los
usuarios en materia de ciberseguridad.
Continuidad de
Negocio
En RecuperaData ofrecemos servicios
especializados enfocados a la Continuidad de Negocio
(Business Continuity Management o BCM de sus siglas en inglés).
Nuestro servicio de
Continuidad de Negocio
establece un conjunto de medidas y mecanismos con el objetivo de garantizar el
mantenimiento de la actividad de una empresa u organización en caso de que
suceda un incidente que pueda poner en peligro dicha actividad.
Tras los atentados de las Torres Gemelas en Nueva York en septiembre de 2001,
algunas empresas llegaron a desaparecer completamente o se vieron afectadas de
tal manera que tardaron meses en volver a retomar su actividad normal, puesto
que sus principales activos (información, infraestructura, personas, etc.) se
encontraban en su mayoría en las torres, y por otro lado, algunas empresas
carecían de medidas y mecanismos para hacer frente
a una situación de aquella magnitud.
Lo cierto es que no es necesario que se de un caso tan trágico como aquel para
poner en peligro la actividad de una organización. ¿Qué ocurriría si se estropea
el ordenador que gestiona toda la contabilidad o la red de comunicaciones deja
de funcionar? ¿Durante cuánto tiempo es posible mantener la actividad en caso de
un incidente? ¿Es posible recuperarse? ¿En cuánto tiempo sería posible volver a
la actividad normal? Estas y otras preguntas son las que trata de responder y
prever nuestro servicio especializado de
Continuidad de Negocio.
Con nuestro servicio, proporcionamos las recomendaciones prácticas para la
Continuidad de Negocio y establecemos los requisitos para un Sistema de Gestión
de la Continuidad de Negocio, ayudando a cualquier organización a prepararse
para en caso de un incidente garantizar su actividad, o reduciendo el posible
impacto sobre su actividad.
Los BCM están
muy relacionados con los SGSI,
siglas de
Sistemas de Gestión de Continuidad de la Información.
Ambos conceptos hacen referencia a sistemas de gestión enfocados a seguridad,
pero los SGSI tienen un ámbito más amplio, dentro del cual puede estar el BCM. En
cualquier caso, tanto los SGSI
como los BCM,
o los DRP (Planes de Recuperación de Desastres) son
todos elementos muy importantes que deberían de formar parte de cualquier
empresa u organización, adecuandolos a su tamaño, actividad, etc.
Nuestra Gestión de la Continuidad de Negocio
es una servicio de carácter preventivo, aunque en este caso, no se trata de
prevenir un incidente, sino de prevenir las posibles
consecuencias de un incidente y
proporcionar a las organizaciones la capacidad para recuperarse
ante desastres y todo tipo de incidentes de seguridad.
Desde RecuperaData recomendamos contar tanto con medidas de carácter preventivo
para evitar que se produzca un incidente, como con aquellas medidas que en caso
de incidente podrán mitigar las consecuencias. En definitiva, es importante
conocer y aplicar la BCM
o
Continuidad de Negocio.
Prevenir la Pérdida de Datos
Una de las
características más importantes a garantizar en un sistema es la
disponibilidad de la información. En caso de que tengamos un fallo (hardware,
software, involuntario o premeditado por otras partes) que inutilice
parte o la totalidad de los datos que se encuentran en el sistema,
deberemos disponer de mecanismos que nos permitan restaurar el
servicio lo antes y mejor posible.
En RecuperaData aconsejamos llevar a cabo una de las prácticas de
mantenimiento más importantes más importantes que se deben llevar a
cabo como parte de la vida de un sistema.
RecuperaData ofrece ciertas pautas sobre la importancia de una buena
política de backups:
- RAID: Desde el punto de vista de los discos duros, el RAID
1 es la disposición en la que más espacio de almacenamiento se
desperdicia, pero también es el que mayor disponibilidad ofrece. Si
alguno de los dos discos del RAID se muere, el otro tiene toda la
información actualizada hasta el momento final. Otra alternativa
comúnmente utilizada y bastante eficiente es RAID 5. En caso de
fallos de Raid, en RecuperaData somos líderes en recuperar raid
de todos los niveles.
- Redundancia:
El servicio ofrecido en sí debe estar ofrecido por dos o varios
nodos de cada dispositivo en lo que se conoce como un clúster. De
esta manera, si un nodo de cualquier parte de un sistema deja de
estar operativo, el/los otro/s siguen haciendo la misma función.
Asimismo, es una buena medida, redundar el propio servicio en sí en
otra ubicación geográfica diferente para evitar catástrofes (que
aunque poco probables, ocurren) en las que un edificio entero que
alberga uno o varios CPDs, arden o se destruyen, por algún tipo de
atentado por ejemplo.
- Copia fría:
Nada más instalar el sistema completamente funcional, afinado,
optimizado, parcheado y securizado, es imprescindible hacer lo que
se llama una copia fría de la instalación. Este mismo tipo de copia
es conveniente hacerla con cierta frecuencia para poder volver a un
punto de buen funcionamiento conocido, en caso que suceda alguna
catástrofe. Al menos sabe que "hasta aquí" funcionaba bien y siempre
puede partir de aquí si toca hacer una restauración. Las copias
frías se llaman así porque se hacen sin estar utilizándose ninguno
de los datos de los discos, es decir no hay ningún fichero en uso.
La mejor forma es hacerlo arrancando con otro sistema operativo Live
(ya sea en un CD o en un USB) y copiar las particiones de los discos
de forma completa tal cual están, sin ni siquiera acceder a los
ficheros en sí.
- Copia caliente:
Consiste en copiar los datos que consideramos críticos de un sistema
a otra ubicación. La finalidad es tener una copia más actualizada de
los mismos de lo que nos puede dar una copia fría. Lo que se guarda
y la frecuencia definida, en este caso, depende mucho de la
funcionalidad del sistema en sí, así como de lo cambiante de los
datos, por lo que debe ser tenido analizado caso por caso por parte
de los responsables de la información a guardar. Para ello se suele
utilizar software de backup, comercial o libre, o en algunos casos
mediante scripts hechos a mano que copien en un tar.gz/bz2 o (elija
su algoritmo de compresión favorito) que empaquete los datos. Con
cada paquete de datos copiados, es recomendable no dejarlos en la
propia máquina, sino enviarlos a otro sitio. En caso de una red
casera en la que no se quiera tener varias máquinas encendidas,
quizá sí que sea válido copiarlos en un DVD regrabable o en un USB
permanentemente conectado, para poder tener una copia de actualizada
si fallan los discos, pero en el caso de una empresa, lo mejor es
tener centralizadas las copias en otra ubicación por ejemplo
mediante backup online.
- Vaulting:
Este tipo de backup consiste en que los datos (en caliente) se van
replicando en "casi tiempo real" en otra ubicación. Suele ser
costosa en términos del ancho de banda necesitado para llevar los
datos de muchas máquinas a otro sitio, pero permite que en caso de
hecatombe de la ubicación completa, los últimos datos disponibles se
encuentran en otros sitios. Es importante guardar datos de varias
"épocas" puesto que si una máquina se ve comprometida o troyanizada
y se restituye el último backup existente, se restaura también el
troyano en la máquina nuevamente.
- Time machine:
Aunque este concepto se empezó a conocer como original de Apple, y
no como un "estándar de backups", es un híbrido entre Vaulting y
Copia Caliente. La idea es definir un dispositivo (ya sea un disco
duro externo o un Time Capsule, a través de red inalámbrica) sobre
el que con bastante frecuencia se irán haciendo "copias calientes".
No llega a ser Electronic Vaulting en sí, pero es una buena solución
para redes "caseras". Para sistemas operativos Linux podemos
utilizar TimeVault.
En RecuperaData
estamos convencidos de que la mejor solución ante una
pérdida de
datos es la PREVENCIÓN. Por eso ofrecemos diversos sistemas para
garantizar sus datos ante posibles desastres, antes de tener que
optar por la
Recuperación De Datos:
|
|
1)
COPIAS DE SEGURIDAD: |
pinche sobre cada
botón para más información: |
|
|
|
En RecuperaData
ponemos a su disposición un completo servicio de
copias de seguridad
remotas incluyendo el suministro del sistema necesario para la
realización de copias online y ofreciéndole la posibilidad de realizar
una consultoría previa para diseñar el mejor plan para su caso
particular, por unas cuotas mensuales asombrosamente económicas. |
|
|
|
Backup Local:
sistema para asegurar la copia de seguridad de sus datos en su propio
local, incluyendo el estudio previo, propuesta técnico-económica y
posterior implantación y formación a domicilio. Usted pagará por el
servicio una única vez. |
|
|
2)
ANTI-DESASTRE: |
contrate nuestra
Servicio Anti-Desastre y estará cubierto
ante cualquier
pérdida de datos desde tan sólo una
económica cuota anual. |
|
|
3)
FILTROS DE CORRIENTE y SAI's: |
son diferentes los
factores que pueden causar un deterioro en la calidad del servicio
de suministro eléctrico comercial. Estos pueden deberse a
circunstancias muy distintas como a la caída de rayos sobre el
tendido el eléctrico, cortocircuitos, errores humanos o fallos en la
maquinaria de las compañías eléctricas, interferencias producidas
por elementos externos y el arranque/paro de maquinaria eléctrica
pesada de empresas colindantes. |
|
|
4)
ANTIVIRUS ACTUALIZADO: |
virus, gusanos y otros
códigos maliciosos son mantenidos a distancia de los valiosos datos
contenidos en su equipo. |
|
|
5)
FIREWALL: |
ayudan a las
organizaciones a detectar y responder ante intrusiones no deseadas o
ataques maliciosos. |
|
|
6)
FILTRO DE CORREO ANTISPAM: |
novedoso sistema que sólo permite recibir e-mails de quien tenga
autorización. De esta manera
únicamente le llegarán los correos de los remitentes a los que usted
haya querido dar permiso
(mientras que la avalancha de correo basura no llegará nunca más
pues será rechazada antes incluso de llegar). |
|
|
Nuestros
técnicos están altamente cualificados en
recuperacion de datos.
Confíe en RecuperaData para
recuperar datos
de cualquier dispositivo informático.
|