Skip to main content
BlueXP ransomware protection
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Novedades de la protección frente al ransomware de BlueXP 

Colaboradores RSS

Descubre las novedades de la protección frente al ransomware de BlueXP.

7 de noviembre de 2024

Habilitar la clasificación de datos y el escaneo para información de identificación personal (PII)

Con este lanzamiento, puedes habilitar la clasificación BlueXP , un componente fundamental de la familia BlueXP , para analizar y clasificar datos en las cargas de trabajo de tus recursos compartidos de archivos. La clasificación de datos te ayuda a identificar si tus datos incluyen información personal o privada, lo que puede aumentar los riesgos de seguridad. Este proceso también afecta la importancia de la carga de trabajo y le ayuda a asegurarse de que las cargas de trabajo se protegen con el nivel de protección adecuado.

El análisis de los datos PII en la protección frente al ransomware de BlueXP  está generalmente disponible para los clientes que implementaron la clasificación BlueX. La clasificación de BlueXP  está disponible como parte de la plataforma BlueXP  sin coste adicional y se puede implementar on-premises o en la nube del cliente.

La clasificación de BlueXP  también puede implementarse como modelo SaaS como parte de una vista previa tecnológica. Para habilitar las funciones de Vista previa, use la opción de protección contra ransomware de BlueXP  Configuración. Si habilita Vista previa, aparecerá una etiqueta de “Vista previa” junto a la columna Exposición de privacidad en la página Protección junto con otras ubicaciones.

Para iniciar el escaneo, en la página Protección, haga clic en Identificar exposición en la columna Exposición de privacidad.

Pruebe las siguientes funciones de Vista previa antes de que se publiquen

Ahora puede probar algunas características etiquetadas como “Vista previa” antes de que se liberen. Para ello, utilice la opción Ajustes para mostrar estas características, que están etiquetadas con una etiqueta de “Vista previa”.

Integración de SIEM con Microsoft Sentinel

Ahora puede enviar datos a su sistema de gestión de eventos y seguridad (SIEM) para analizar y detectar amenazas con Microsoft Sentinel. Anteriormente, podía seleccionar AWS Security Hub o Splunk Cloud como su SIEM.

Prueba gratuita ahora 30 días

Con este lanzamiento, las nuevas puestas en marcha de protección contra ransomware de BlueXP  ahora tienen 30 días para una prueba gratuita. Anteriormente, la protección frente a ransomware de BlueXP  proporcionaba 90 días como prueba gratuita. Si ya está en la prueba gratuita de 90 días, esa oferta continúa durante los 90 días.

Restaure la carga de trabajo de la aplicación en el nivel de archivo para Podman

Antes de restaurar una carga de trabajo de una aplicación en el nivel de archivos, ahora puede ver una lista de archivos que pueden haberse visto afectados por un ataque e identificar aquellos que desea restaurar. Anteriormente, si los conectores BlueXP  de una organización (anteriormente una cuenta) utilizaban Podman, esta función estaba desactivada. Ahora está habilitado para Podman. Puede dejar que la protección contra ransomware de BlueXP elija los archivos que desea restaurar, puede cargar un archivo CSV que enumere todos los archivos afectados por una alerta, o puede identificar manualmente los archivos que desea restaurar.

30 de septiembre de 2024

Agrupamiento personalizado de cargas de trabajo compartidas de archivos

Con esta versión, ahora puede agrupar los recursos compartidos de archivos en grupos para facilitar la protección de su conjunto de datos. El servicio puede proteger todos los volúmenes de un grupo a la vez. Anteriormente, era necesario proteger cada volumen por separado.

2 de septiembre de 2024

Evaluación de riesgos de seguridad del asesor digital

La protección frente al ransomware de BlueXP  ahora recopila información sobre riesgos de seguridad críticos y elevados que afectan a un clúster del asesor digital de NetApp. Si se encuentra algún riesgo, la protección contra ransomware de BlueXP  proporciona una recomendación en el panel de Acciones recomendadas del panel de control: “Solucionar una vulnerabilidad de seguridad conocida en la <name> del clúster”. En la recomendación del panel, al hacer clic en Revisar y corregir, se sugiere revisar el asesor digital y un artículo de vulnerabilidad y exposición común (CVE) para resolver el riesgo de seguridad. Si existen varios riesgos de seguridad, revise la información en Digital Advisor.

Backup en Google Cloud Platform

Con esta versión, puede establecer un destino de backup en un bucket de Google Cloud Platform. Antes, solo se podían añadir destinos de backup a NetApp StorageGRID, Amazon Web Services y Microsoft Azure.

Compatibilidad con Google Cloud Platform

El servicio ahora es compatible con Cloud Volumes ONTAP para Google Cloud Platform para la protección del almacenamiento. Anteriormente, el servicio solo era compatible con Cloud Volumes ONTAP para Amazon Web Services y Microsoft Azure junto con NAS en las instalaciones.

Control de acceso basado en roles

Ahora puede limitar el acceso a actividades específicas con el control de acceso basado en roles (RBAC). La protección contra ransomware de BlueXP  usa dos roles de BlueXP : Administrador de cuentas de BlueXP  y administrador sin cuenta (visor).

Para obtener más información sobre las acciones que puede realizar cada rol, consulte "Control de acceso basado en roles Privileges".

5 de agosto de 2024

Detección de amenazas con Splunk Cloud

Puede enviar datos automáticamente a su sistema de gestión de eventos y seguridad (SIEM) para analizar y detectar amenazas. Con las versiones anteriores, solo podía seleccionar AWS Security Hub como su SIEM. Con esta versión, puede seleccionar AWS Security Hub o Splunk Cloud como su SIEM.

1 de julio de 2024

Con su propia licencia (BYOL)

Con este lanzamiento, puede usar una licencia de BYOL, que es un archivo de licencia de NetApp (NLF) que obtiene del representante de ventas de NetApp

Restaure la carga de trabajo de la aplicación en el nivel de archivo

Antes de restaurar una carga de trabajo de una aplicación en el nivel de archivos, ahora puede ver una lista de archivos que pueden haberse visto afectados por un ataque e identificar aquellos que desea restaurar. Puede dejar que la protección contra ransomware de BlueXP elija los archivos que desea restaurar, puede cargar un archivo CSV que enumere todos los archivos afectados por una alerta, o puede identificar manualmente los archivos que desea restaurar.

Nota Con esta versión, si todos los conectores de BlueXP de una cuenta no utilizan Podman, se habilitará la función de restauración de archivos únicos. De lo contrario, está desactivado para esa cuenta.

Descargue una lista de archivos afectados

Antes de restaurar la carga de trabajo de la aplicación en el nivel de archivos, ahora puede acceder a la página Alerts para descargar una lista de archivos afectados en un archivo CSV y, a continuación, utilizar la página Recovery para cargar el archivo CSV.

Eliminar plan de protección

Con este lanzamiento, ahora puede eliminar una estrategia de protección contra ransomware.

10 de junio de 2024

Bloqueo de copia snapshot en el sistema de almacenamiento primario

Permite que estas copias bloqueen las copias Snapshot en el almacenamiento principal de modo que no se puedan modificar ni eliminar durante un cierto período de tiempo incluso si un ataque de ransomware logra trasladarse al destino del almacenamiento de backup.

Compatibilidad con Cloud Volumes ONTAP para Microsoft Azure

Esta versión es compatible con Cloud Volumes ONTAP para Microsoft Azure como entorno de trabajo, además de Cloud Volumes ONTAP para AWS y NAS de ONTAP en las instalaciones.

Se añadió Microsoft Azure como destino de backup

Ahora puede añadir Microsoft Azure como destino de backup, junto con AWS y NetApp StorageGRID.

14 de mayo de 2024

Actualizaciones de licencias

Puedes registrarte para una prueba gratuita de 90 días. Pronto podrás comprar una suscripción de pago por uso con Amazon Web Services Marketplace o con tu propia licencia de NetApp.

Protocolo de CIFS

El servicio ahora admite ONTAP y Cloud Volumes ONTAP en las instalaciones en entornos de trabajo AWS mediante protocolos NFS y CIFS. La versión anterior solo admitía el protocolo NFS.

Detalles de la carga de trabajo

Esta versión ahora proporciona más detalles en la información de las cargas de trabajo en las páginas Protection y otras para la evaluación de la protección de las cargas de trabajo mejorada. Desde los detalles de la carga de trabajo, es posible revisar la política actualmente asignada y revisar los destinos de backup configurados.

Protección y recuperación coherentes con las aplicaciones y con las máquinas virtuales

Ahora puede realizar una protección coherente con las aplicaciones con el software NetApp SnapCenter y una protección coherente con las máquinas virtuales con el plugin de SnapCenter para VMware vSphere, lo que consigue un estado inactivo y coherente para evitar posibles pérdidas de datos más adelante si así se necesita la recuperación. Si se requiere la recuperación, puede restaurar la aplicación o la máquina virtual de nuevo a cualquiera de los estados disponibles anteriormente.

Estrategias de protección frente al ransomware

Si las políticas de copia Snapshot o de backup no existen en la carga de trabajo, puede crear una estrategia de protección contra ransomware, que puede incluir las siguientes políticas que crea en este servicio:

  • Política de Snapshot

  • Política de backup

  • Política de detección

Detección de amenazas

Habilitar la detección de amenazas está ahora disponible mediante un sistema de gestión de eventos y seguridad de terceros (SIEM). El panel de control muestra ahora una nueva recomendación para habilitar la detección de amenazas, que se puede configurar en la página Configuración.

Descartar alertas de falsos positivos

En la pestaña Alertas, ahora puede descartar falsos positivos o decidir recuperar sus datos inmediatamente.

Estado de detección

Se muestran los nuevos estados de detección en la página Protection, donde se muestra el estado de la detección de ransomware aplicada a la carga de trabajo.

Descargar archivos CSV

Puede descargar archivos CSV* desde las páginas Protección, Alertas y Recuperación.

Enlace de documentación

El enlace de visualización de documentación ahora se incluye en la interfaz de usuario. Puede acceder a esta documentación desde la opción vertical del tablero Acciones Acciones verticales . Selecciona Novedades para ver los detalles en las notas de la versión o Documentación para ver la página principal de la documentación de protección contra ransomware de BlueXP.

Backup y recuperación de BlueXP

El servicio de backup y recuperación de BlueXP ya no tiene que estar habilitado en el entorno de trabajo. Consulte "requisitos previos". El servicio de protección frente a ransomware de BlueXP ayuda a configurar un destino de backup mediante la opción Configuración. Consulte "Configurar ajustes".

Opción de configuración

Ahora puede configurar destinos de backup en Configuración de protección contra ransomware de BlueXP .

5 de marzo de 2024

Gestión de las políticas de protección

Además de utilizar políticas predefinidas, ahora puede crear políticas. "Obtenga más información sobre la gestión de políticas".

Inmutabilidad en el almacenamiento secundario (DataLock)

Ahora es posible hacer que el backup sea inmutable en el almacenamiento secundario mediante la tecnología DataLock de NetApp en el almacén de objetos. "Obtén más información sobre la creación de políticas de protección".

Backup automático en NetApp StorageGRID

Además de utilizar AWS, ahora puede elegir StorageGRID como destino de backup. "Obtenga más información sobre la configuración de destinos de backup".

Características adicionales para investigar posibles ataques

Ahora puedes ver más detalles forenses para investigar el posible ataque detectado. "Más información sobre cómo responder a una alerta de ransomware detectada".

Proceso de recuperación

Se mejoró el proceso de recuperación. Ahora puede recuperar volumen por volumen o todos los volúmenes de una carga de trabajo. "Descubre cómo recuperarse de un ataque de ransomware (después de que se hayan neutralizado los incidentes)".

6 de octubre de 2023

El servicio de protección frente al ransomware de BlueXP es una solución de SaaS que protege datos, detecta posibles ataques y recupera datos desde un ataque de ransomware.

Para la versión de vista previa, el servicio protege las cargas de trabajo basadas en aplicaciones de Oracle, MySQL, almacenes de datos de máquinas virtuales y recursos compartidos de archivos en almacenamiento NAS en las instalaciones, así como Cloud Volumes ONTAP en AWS (mediante el protocolo NFS) en organizaciones de BlueXP  de forma individual y realiza backups de datos en el almacenamiento en cloud de Amazon Web Services.

El servicio de protección frente a ransomware de BlueXP ofrece un uso completo de diversas tecnologías de NetApp para que su administrador de seguridad de datos o el ingeniero de operaciones de seguridad puedan lograr los siguientes objetivos:

  • Mira la protección contra ransomware en todas tus cargas de trabajo de un vistazo.

  • Obtenga información sobre las recomendaciones de protección frente al ransomware

  • Mejora la postura de protección basándose en las recomendaciones de protección frente al ransomware de BlueXP.

  • Asigna políticas de protección frente al ransomware para proteger tus principales cargas de trabajo y datos de alto riesgo frente a ataques de ransomware.

  • Supervise el estado de sus cargas de trabajo frente a ataques de ransomware y busque anomalías en los datos.

  • Evalúa rápidamente el impacto de los incidentes de ransomware en tu carga de trabajo.

  • Recupérese de forma inteligente de los incidentes de ransomware restaurando los datos y garantizando que no se produzca la reinfección de los datos almacenados.