Novedades de la protección frente al ransomware de BlueXP
Descubre las novedades de la protección frente al ransomware de BlueXP.
7 de noviembre de 2024
Habilitar la clasificación de datos y el escaneo para información de identificación personal (PII)
Con este lanzamiento, puedes habilitar la clasificación BlueXP , un componente fundamental de la familia BlueXP , para analizar y clasificar datos en las cargas de trabajo de tus recursos compartidos de archivos. La clasificación de datos te ayuda a identificar si tus datos incluyen información personal o privada, lo que puede aumentar los riesgos de seguridad. Este proceso también afecta la importancia de la carga de trabajo y le ayuda a asegurarse de que las cargas de trabajo se protegen con el nivel de protección adecuado.
El análisis de los datos PII en la protección frente al ransomware de BlueXP está generalmente disponible para los clientes que implementaron la clasificación BlueX. La clasificación de BlueXP está disponible como parte de la plataforma BlueXP sin coste adicional y se puede implementar on-premises o en la nube del cliente.
La clasificación de BlueXP también puede implementarse como modelo SaaS como parte de una vista previa tecnológica. Para habilitar las funciones de Vista previa, use la opción de protección contra ransomware de BlueXP Configuración. Si habilita Vista previa, aparecerá una etiqueta de “Vista previa” junto a la columna Exposición de privacidad en la página Protección junto con otras ubicaciones.
Para iniciar el escaneo, en la página Protección, haga clic en Identificar exposición en la columna Exposición de privacidad.
Pruebe las siguientes funciones de Vista previa antes de que se publiquen
Ahora puede probar algunas características etiquetadas como “Vista previa” antes de que se liberen. Para ello, utilice la opción Ajustes para mostrar estas características, que están etiquetadas con una etiqueta de “Vista previa”.
Integración de SIEM con Microsoft Sentinel
Ahora puede enviar datos a su sistema de gestión de eventos y seguridad (SIEM) para analizar y detectar amenazas con Microsoft Sentinel. Anteriormente, podía seleccionar AWS Security Hub o Splunk Cloud como su SIEM.
Prueba gratuita ahora 30 días
Con este lanzamiento, las nuevas puestas en marcha de protección contra ransomware de BlueXP ahora tienen 30 días para una prueba gratuita. Anteriormente, la protección frente a ransomware de BlueXP proporcionaba 90 días como prueba gratuita. Si ya está en la prueba gratuita de 90 días, esa oferta continúa durante los 90 días.
Restaure la carga de trabajo de la aplicación en el nivel de archivo para Podman
Antes de restaurar una carga de trabajo de una aplicación en el nivel de archivos, ahora puede ver una lista de archivos que pueden haberse visto afectados por un ataque e identificar aquellos que desea restaurar. Anteriormente, si los conectores BlueXP de una organización (anteriormente una cuenta) utilizaban Podman, esta función estaba desactivada. Ahora está habilitado para Podman. Puede dejar que la protección contra ransomware de BlueXP elija los archivos que desea restaurar, puede cargar un archivo CSV que enumere todos los archivos afectados por una alerta, o puede identificar manualmente los archivos que desea restaurar.
30 de septiembre de 2024
Agrupamiento personalizado de cargas de trabajo compartidas de archivos
Con esta versión, ahora puede agrupar los recursos compartidos de archivos en grupos para facilitar la protección de su conjunto de datos. El servicio puede proteger todos los volúmenes de un grupo a la vez. Anteriormente, era necesario proteger cada volumen por separado.
2 de septiembre de 2024
Evaluación de riesgos de seguridad del asesor digital
La protección frente al ransomware de BlueXP ahora recopila información sobre riesgos de seguridad críticos y elevados que afectan a un clúster del asesor digital de NetApp. Si se encuentra algún riesgo, la protección contra ransomware de BlueXP proporciona una recomendación en el panel de Acciones recomendadas del panel de control: “Solucionar una vulnerabilidad de seguridad conocida en la <name> del clúster”. En la recomendación del panel, al hacer clic en Revisar y corregir, se sugiere revisar el asesor digital y un artículo de vulnerabilidad y exposición común (CVE) para resolver el riesgo de seguridad. Si existen varios riesgos de seguridad, revise la información en Digital Advisor.
Consulte "Documentación de Digital Advisor".
Backup en Google Cloud Platform
Con esta versión, puede establecer un destino de backup en un bucket de Google Cloud Platform. Antes, solo se podían añadir destinos de backup a NetApp StorageGRID, Amazon Web Services y Microsoft Azure.
Compatibilidad con Google Cloud Platform
El servicio ahora es compatible con Cloud Volumes ONTAP para Google Cloud Platform para la protección del almacenamiento. Anteriormente, el servicio solo era compatible con Cloud Volumes ONTAP para Amazon Web Services y Microsoft Azure junto con NAS en las instalaciones.
Control de acceso basado en roles
Ahora puede limitar el acceso a actividades específicas con el control de acceso basado en roles (RBAC). La protección contra ransomware de BlueXP usa dos roles de BlueXP : Administrador de cuentas de BlueXP y administrador sin cuenta (visor).
Para obtener más información sobre las acciones que puede realizar cada rol, consulte "Control de acceso basado en roles Privileges".
5 de agosto de 2024
Detección de amenazas con Splunk Cloud
Puede enviar datos automáticamente a su sistema de gestión de eventos y seguridad (SIEM) para analizar y detectar amenazas. Con las versiones anteriores, solo podía seleccionar AWS Security Hub como su SIEM. Con esta versión, puede seleccionar AWS Security Hub o Splunk Cloud como su SIEM.
1 de julio de 2024
Con su propia licencia (BYOL)
Con este lanzamiento, puede usar una licencia de BYOL, que es un archivo de licencia de NetApp (NLF) que obtiene del representante de ventas de NetApp
Restaure la carga de trabajo de la aplicación en el nivel de archivo
Antes de restaurar una carga de trabajo de una aplicación en el nivel de archivos, ahora puede ver una lista de archivos que pueden haberse visto afectados por un ataque e identificar aquellos que desea restaurar. Puede dejar que la protección contra ransomware de BlueXP elija los archivos que desea restaurar, puede cargar un archivo CSV que enumere todos los archivos afectados por una alerta, o puede identificar manualmente los archivos que desea restaurar.
Con esta versión, si todos los conectores de BlueXP de una cuenta no utilizan Podman, se habilitará la función de restauración de archivos únicos. De lo contrario, está desactivado para esa cuenta. |
Descargue una lista de archivos afectados
Antes de restaurar la carga de trabajo de la aplicación en el nivel de archivos, ahora puede acceder a la página Alerts para descargar una lista de archivos afectados en un archivo CSV y, a continuación, utilizar la página Recovery para cargar el archivo CSV.
Eliminar plan de protección
Con este lanzamiento, ahora puede eliminar una estrategia de protección contra ransomware.
10 de junio de 2024
Bloqueo de copia snapshot en el sistema de almacenamiento primario
Permite que estas copias bloqueen las copias Snapshot en el almacenamiento principal de modo que no se puedan modificar ni eliminar durante un cierto período de tiempo incluso si un ataque de ransomware logra trasladarse al destino del almacenamiento de backup.
Compatibilidad con Cloud Volumes ONTAP para Microsoft Azure
Esta versión es compatible con Cloud Volumes ONTAP para Microsoft Azure como entorno de trabajo, además de Cloud Volumes ONTAP para AWS y NAS de ONTAP en las instalaciones.
Se añadió Microsoft Azure como destino de backup
Ahora puede añadir Microsoft Azure como destino de backup, junto con AWS y NetApp StorageGRID.
14 de mayo de 2024
Actualizaciones de licencias
Puedes registrarte para una prueba gratuita de 90 días. Pronto podrás comprar una suscripción de pago por uso con Amazon Web Services Marketplace o con tu propia licencia de NetApp.
Protocolo de CIFS
El servicio ahora admite ONTAP y Cloud Volumes ONTAP en las instalaciones en entornos de trabajo AWS mediante protocolos NFS y CIFS. La versión anterior solo admitía el protocolo NFS.
Detalles de la carga de trabajo
Esta versión ahora proporciona más detalles en la información de las cargas de trabajo en las páginas Protection y otras para la evaluación de la protección de las cargas de trabajo mejorada. Desde los detalles de la carga de trabajo, es posible revisar la política actualmente asignada y revisar los destinos de backup configurados.
Protección y recuperación coherentes con las aplicaciones y con las máquinas virtuales
Ahora puede realizar una protección coherente con las aplicaciones con el software NetApp SnapCenter y una protección coherente con las máquinas virtuales con el plugin de SnapCenter para VMware vSphere, lo que consigue un estado inactivo y coherente para evitar posibles pérdidas de datos más adelante si así se necesita la recuperación. Si se requiere la recuperación, puede restaurar la aplicación o la máquina virtual de nuevo a cualquiera de los estados disponibles anteriormente.
Estrategias de protección frente al ransomware
Si las políticas de copia Snapshot o de backup no existen en la carga de trabajo, puede crear una estrategia de protección contra ransomware, que puede incluir las siguientes políticas que crea en este servicio:
-
Política de Snapshot
-
Política de backup
-
Política de detección
Detección de amenazas
Habilitar la detección de amenazas está ahora disponible mediante un sistema de gestión de eventos y seguridad de terceros (SIEM). El panel de control muestra ahora una nueva recomendación para habilitar la detección de amenazas, que se puede configurar en la página Configuración.
Descartar alertas de falsos positivos
En la pestaña Alertas, ahora puede descartar falsos positivos o decidir recuperar sus datos inmediatamente.
Estado de detección
Se muestran los nuevos estados de detección en la página Protection, donde se muestra el estado de la detección de ransomware aplicada a la carga de trabajo.
Descargar archivos CSV
Puede descargar archivos CSV* desde las páginas Protección, Alertas y Recuperación.
Enlace de documentación
El enlace de visualización de documentación ahora se incluye en la interfaz de usuario. Puede acceder a esta documentación desde la opción vertical del tablero Acciones . Selecciona Novedades para ver los detalles en las notas de la versión o Documentación para ver la página principal de la documentación de protección contra ransomware de BlueXP.
Backup y recuperación de BlueXP
El servicio de backup y recuperación de BlueXP ya no tiene que estar habilitado en el entorno de trabajo. Consulte "requisitos previos". El servicio de protección frente a ransomware de BlueXP ayuda a configurar un destino de backup mediante la opción Configuración. Consulte "Configurar ajustes".
Opción de configuración
Ahora puede configurar destinos de backup en Configuración de protección contra ransomware de BlueXP .
5 de marzo de 2024
Gestión de las políticas de protección
Además de utilizar políticas predefinidas, ahora puede crear políticas. "Obtenga más información sobre la gestión de políticas".
Inmutabilidad en el almacenamiento secundario (DataLock)
Ahora es posible hacer que el backup sea inmutable en el almacenamiento secundario mediante la tecnología DataLock de NetApp en el almacén de objetos. "Obtén más información sobre la creación de políticas de protección".
Backup automático en NetApp StorageGRID
Además de utilizar AWS, ahora puede elegir StorageGRID como destino de backup. "Obtenga más información sobre la configuración de destinos de backup".
Características adicionales para investigar posibles ataques
Ahora puedes ver más detalles forenses para investigar el posible ataque detectado. "Más información sobre cómo responder a una alerta de ransomware detectada".
Proceso de recuperación
Se mejoró el proceso de recuperación. Ahora puede recuperar volumen por volumen o todos los volúmenes de una carga de trabajo. "Descubre cómo recuperarse de un ataque de ransomware (después de que se hayan neutralizado los incidentes)".
6 de octubre de 2023
El servicio de protección frente al ransomware de BlueXP es una solución de SaaS que protege datos, detecta posibles ataques y recupera datos desde un ataque de ransomware.
Para la versión de vista previa, el servicio protege las cargas de trabajo basadas en aplicaciones de Oracle, MySQL, almacenes de datos de máquinas virtuales y recursos compartidos de archivos en almacenamiento NAS en las instalaciones, así como Cloud Volumes ONTAP en AWS (mediante el protocolo NFS) en organizaciones de BlueXP de forma individual y realiza backups de datos en el almacenamiento en cloud de Amazon Web Services.
El servicio de protección frente a ransomware de BlueXP ofrece un uso completo de diversas tecnologías de NetApp para que su administrador de seguridad de datos o el ingeniero de operaciones de seguridad puedan lograr los siguientes objetivos:
-
Mira la protección contra ransomware en todas tus cargas de trabajo de un vistazo.
-
Obtenga información sobre las recomendaciones de protección frente al ransomware
-
Mejora la postura de protección basándose en las recomendaciones de protección frente al ransomware de BlueXP.
-
Asigna políticas de protección frente al ransomware para proteger tus principales cargas de trabajo y datos de alto riesgo frente a ataques de ransomware.
-
Supervise el estado de sus cargas de trabajo frente a ataques de ransomware y busque anomalías en los datos.
-
Evalúa rápidamente el impacto de los incidentes de ransomware en tu carga de trabajo.
-
Recupérese de forma inteligente de los incidentes de ransomware restaurando los datos y garantizando que no se produzca la reinfección de los datos almacenados.