Commvault, compañía especializada en resiliencia unificada a escala empresarial, ha anunciado nuevas capacidades en su plataforma Commvault Cloud Unity orientadas a redefinir cómo las organizaciones abordan los procesos de recuperación tras ciberincidentes. Estas innovaciones se enmarcan en el lanzamiento de Commvault Cloud Unity realizado la semana anterior y están centradas en tres ejes: recuperación limpia, restauraciones completas y automatización en entornos cleanroom. Commvault ha presentado nuevas capacidades en su plataforma Commvault Cloud Unity para reforzar la recuperación de datos tras ciberataques mediante inteligencia artificial y automatización.
Según un informe de Sophos citado por la compañía, el 94% de los ataques de ransomware intentan comprometer el almacenamiento de copias de seguridad, lo que supone una amenaza adicional para los planes de continuidad de negocio. Este tipo de ataques no solo cifran los datos de producción, sino que tratan de inutilizar las copias de seguridad, lo que dificulta la obtención de un punto de restauración fiable.
Tras un incidente de seguridad o una interrupción relevante, la prioridad pasa por disponer de conjuntos de datos libres de malware. Si las organizaciones restauran información contaminada, pueden reintroducir código malicioso en sus sistemas y prolongar el impacto del ataque. En este contexto, Commvault plantea sus nuevas funciones como una respuesta que cubre el ciclo completo, desde la detección de amenazas en los datos protegidos hasta la validación de la recuperación antes del regreso a producción.
En el ámbito de la recuperación limpia, la última versión de Threat Scan utiliza IA para identificar y aislar archivos sospechosos, detectar cifrados recientes y localizar nuevos indicadores de compromiso en los datos protegidos. La herramienta permite así analizar los conjuntos de copias de seguridad, poner en cuarentena aquellos archivos que puedan resultar problemáticos, detectar archivos recién cifrados y buscar indicadores de compromiso específicos. Un caso de uso señalado por la compañía es la capacidad de detectar cifrados maliciosos que se producen de forma progresiva en el tiempo, lo que puede revelar la actividad de ransomware antes de que la organización proceda a restaurar.
Más allá de la identificación de amenazas, Commvault introduce Synthetic Recovery para abordar uno de los dilemas habituales tras un ciberataque. Cuando se produce un incidente, los equipos de TI suelen verse obligados a elegir entre restaurar la última copia de seguridad conocida como limpia, que puede tener semanas de antigüedad y provocar una pérdida significativa de datos válidos, o recuperar la copia más reciente con el riesgo de reintroducir malware. La propuesta de Synthetic Recovery pretende evitar esta disyuntiva. Según detalla la compañía, esta capacidad se apoya en tecnología pendiente de patente y en procesos habilitados por IA que actúan durante la fase de recuperación. De esta forma, el objetivo es que las organizaciones puedan ejecutar restauraciones lo más completas posible, manteniendo la integridad de los datos considerados “buenos” y excluyendo los componentes comprometidos.
En paralelo, Commvault ha anunciado avances en la automatización de la recuperación en entornos cleanroom, es decir, entornos aislados de producción donde se realizan pruebas y validaciones sin interferir en los sistemas en operación. La oferta Cleanroom Recovery incorpora automatización de runbooks para levantar de forma orquestada entornos aislados donde probar y validar las recuperaciones antes de volver a producción. Esta automatización permite a los equipos reproducir de manera sistemática la creación de la sala limpia, incluyendo las configuraciones y ajustes necesarios para ejecutar pruebas de recuperación y comprobar que los datos restaurados se comportan según lo esperado antes de devolverlos al entorno productivo.
La compañía subraya que cada una de estas capacidades se apoya en las demás dentro de Commvault Cloud Recovery. Threat Scan actúa inicialmente sobre los datos protegidos para identificar riesgos. Synthetic Recovery utiliza esa información para componer un conjunto de datos depurados de amenazas durante la restauración. Cleanroom Recovery proporciona finalmente un entorno controlado en el que se automatizan las pruebas y la validación de los datos reconstruidos. La combinación de Threat Scan, Synthetic Recovery y Cleanroom Recovery configura un flujo de trabajo de recuperación de datos de extremo a extremo orientado a garantizar restauraciones limpias y completas. Este enfoque pretende materializar un modelo de recuperación moderno en el que la verificación de la calidad de los datos se integra en el propio proceso de restauración, en lugar de tratarse como una tarea posterior.
Impacto en los planes de continuidad de negocio
Desde la perspectiva de los usuarios, Commvault enmarca estas innovaciones en el contexto de entornos de datos cada vez más distribuidos. Debashis Singh, director de información de Persistent Systems, destaca que: “Con los datos almacenados en entornos multinube, las tareas de recuperación tras un ciberataque pueden resultar abrumadoras, pero no con Commvault. Commvault ofrece un flujo de trabajo de resiliencia unificado e integrado que no se parece a nada de lo que hay actualmente en el mercado. Nos cubren de principio a fin. Además, con Synthetic Recovery, tenemos el poder y el control para realizar las restauraciones más completas posibles”.
Desde el ámbito del análisis de mercado, la directora sénior de investigación de IDC, Archana Venkatraman, interpreta estas capacidades como: “Con estas nuevas innovaciones, Commvault responde directamente a la necesidad de las empresas de una recuperación rápida, limpia y segura a gran escala. Estas capacidades elevan el nivel del debate en el sector al ir más allá de la higiene de las copias de seguridad para pasar a la restauración inteligente y automatizada. Es un ejemplo tangible de cómo la IA y la validación de datos pueden trabajar conjuntamente para acelerar la continuidad segura del negocio”.
Por parte de la propia compañía, el responsable de tecnología e inteligencia artificial, Pranay Ahlawat, sitúa la realización de recuperaciones limpias como una necesidad crítica para el negocio y enmarca las nuevas funcionalidades en un esfuerzo por habilitar este tipo de procesos de manera diferente. El directivo subraya además la relevancia de automatizar la validación de la recuperación, con la intención de que los clientes puedan abordar sus planes de restablecimiento de servicios con un mayor nivel de confianza en la calidad de los datos restaurados.
En cuanto a disponibilidad, Commvault informa de que las soluciones Synthetic Recovery, Threat Scan Advanced y las capacidades mejoradas de Cleanroom Recovery, todas ellas con tecnología pendiente de patente, se encuentran actualmente en un programa de acceso anticipado. Las nuevas soluciones están disponibles en acceso anticipado y su disponibilidad general está prevista para comienzos de 2026. La compañía señala asimismo que existen demostraciones estilizadas de sus capacidades de Cyber Recovery y de Cleanroom Recovery for Testing and Forensics accesibles mediante los enlaces facilitados, con el objetivo de que los interesados puedan evaluar el funcionamiento de estas funciones en escenarios de prueba y de análisis forense.



