Revista Informática

Commvault Threat Scan quiere buscar amenazas guardadas

Publicado el 18 mayo 2026 por Ferranmunoz @ferran_munoz

El editor enriquece Commvault Threat Scan con dos nuevos modos de análisis, Hyper Threat Hunting e Deep Inspection, para rastrear mejor las amenazas inactivas en los datos de respaldo y garantizar recuperaciones limpias después de los incidentes. Porque cuando un atacante puede permanecer en un sistema durante varias semanas antes de ser detectado, restaurar sin volver a verificar la integridad de los datos se convierte en una debilidad estratégica…

Las copias de seguridad son esenciales. Las empresas saben esto y su importancia para garantizar su resiliencia cibernética en un mundo digital donde el ransomware sigue siendo una amenaza permanente. Pero las copias de seguridad en sí mismas también suelen ser un punto ciego para los equipos cibernéticos. Además, lo que queda a la sombra de la ciberresiliencia no es tanto la copia de seguridad en sí como la restauración. Según el informe DBIR 2025 de Verizon, el tiempo medio de presencia de un atacante antes de ser detectado alcanza los 24 días en el caso de un compromiso no declarado. Mucho espacio para difundir códigos maliciosos en los sistemas y, por tanto, en las partidas guardadas.

Ante el ransomware y otras nuevas amenazas persistentes, las copias de seguridad ya no son suficientes: todavía es necesario verificar que estén en buen estado antes de la restauración.

Cuando se trata de ciberresiliencia, el momento más riesgoso ya no es sólo el ataque inicial. También entra en juego en el momento de la restauración, cuando la empresa intenta reiniciar sus aplicaciones y datos sin estar seguro de que sus copias de seguridad estén realmente limpias. Es en este preciso punto que bóveda común evoluciona su módulo Escaneo de amenazascon una lógica de búsqueda de amenazas más avanzada en entornos de respaldo y validación de datos antes de regresar a producción.

Dos modos de análisis complementarios

El enfoque adoptado se basa en una detección en profundidad basada en dos mecanismos. El primero, bautizado. Caza de hiperamenazasapunta a indicadores conocidos de compromiso (IOC) dentro de los datos de respaldo. Objetivo: permitir que los equipos de respuesta a incidentes apliquen directamente sus artefactos de búsqueda de amenazas (hashes, firmas, patrones) a entornos de respaldo, a escala.

El segundo modo, Inspección profundaagrega un análisis más profundo a nivel de archivos, combinando firmas de malware, heurística, aprendizaje automático y detección asistida por IA. Esta capa apunta a amenazas que escapan a los enfoques puramente IOC: variantes desconocidas, comportamiento sospechoso asociado con ransomware, archivos anormalmente cifrados.

Ambos modos se pueden programar de forma continua o activarse según demanda durante un incidente, lo que brinda flexibilidad entre el monitoreo proactivo y la respuesta de emergencia.

El avance es importante porque hace que la salvaguardia pase de ser una simple red de seguridad a un espacio de investigación por derecho propio. Hasta ahora, muchas herramientas sabían cómo conservarlas y restaurarlas. Muchos menos sabían cómo ayudar a los equipos a distinguir rápidamente qué es saludable, cuestionable o comprometido antes de reiniciar.

De la detección a la recuperación quirúrgica

El interés del anuncio no se limita a la detección. Commvault combina estas capacidades con su tecnología de recuperación sintética pendiente de patente para conectar directamente el flujo de trabajo de búsqueda de amenazas con el flujo de trabajo de recuperación. Concretamente, una vez que se identifican los riesgos, el sistema elimina quirúrgicamente los conjuntos de datos comprometidos mientras restaura los datos saludables a producción. De este modo, la empresa puede maximizar la preservación de sus datos sin comprometer la limpieza del entorno restaurado.

« Al combinar nuestra correlación de señales patentada y algoritmos de IA con mecanismos de búsqueda específicos, y luego vincular directamente esa detección con la recuperación verificada, brindamos a las organizaciones algo esencial: no solo la capacidad de identificar rápidamente amenazas, sino también la seguridad de que los datos restaurados están limpios. afirma Pranay Ahlawat, director de tecnología e inteligencia artificial de Commvault.

El par de ResOps

Obviamente, los CIO y CISO tendrán que verificar la relevancia de la promesa en su propio entorno y medir el valor de la solución en la precisión real de las detecciones, el nivel de falsos positivos y la capacidad de mantener la carga a gran escala en conjuntos de respaldo masivos. Sin embargo, la solución es coherente con los contextos cambiantes y las mejores prácticas cibernéticas.

Este anuncio también es parte de la estrategia más amplia de Commvault en torno al concepto de ResOps, para Operaciones de Resiliencia, que tiene como objetivo romper los silos entre los equipos de TI y de seguridad para gestionar la resiliencia como una disciplina continua. Lo que está en juego es real. Mientras la búsqueda de amenazas en las copias de seguridad siga siendo un proceso manual, desconectado de las herramientas de recuperación, el riesgo de reinfección posterior al incidente seguirá siendo alto. Al integrar los dos en la misma plataforma, Commvault se posiciona en un nicho aún poco abordado, en la encrucijada del respaldo, DFIR (Digital Forensics and Incident Response) y ciberresiliencia.

Las nuevas funciones están disponibles de inmediato, sin costo adicional para los clientes existentes de Threat Scan, y se ofrecen como una oferta independiente o como parte del paquete Cyber ​​​​Resilience de Commvault.

____________________________

Lea también:

Commvault aumenta la ciberresiliencia en Google Cloud

Commvault pone la IA conversacional al servicio del backup y lanza sus Data Rooms

Commvault refuerza su gama HyperScale con 'Edge' y 'Flex' para impulsar la ciberresiliencia

Navegando por las complejidades de la nube y el enigma de la ciberresiliencia…

Una estrategia de ciberseguridad centrada en la resiliencia, garantía de éxito…

¿Cómo evitar la brecha de preparación y garantizar una recuperación rápida después de un ciberataque?

[


Volver a la Portada de Logo Paperblog