WHITE PAPER Cómo mantener activos sus sistemas de TI: guía de la continuidad empresarial para pymes Cómo mantener activos sus sistemas de TI guía de la continuidad empresarial para pymes. Copyright © Acronis, Inc., 2000 – 2008 WHITE PAPER Tabla de contenido Resumen ejecutivo .............................................................................................. 3 Cómo mantener operativa la empresa .................................................................. 4 Gestión del proceso de recuperación ................................................................... 5 Todas las necesidades de las empresas, satisfechas Migración ........................................... 6 ........................................................................................................... Actualización del hardware del sistema 6 ............................................................... 7 Cómo implementar actualizaciones de software sin riesgos ................................. 7 Protección contra la propagación de virus y ataques de día cero Continuidad de las operaciones empresariales – resumen .......................... 7 ................................... 8 2 WHITE PAPER Resumen ejecutivo La información debe estar disponible, los sistemas deben funcionar de manera continua y la gestión de los cambios debe realizarse sin interferencias Mantener los sistemas y aplicaciones de TI disponibles las 24 horas del día es un factor crítico para todas las empresas. En el mundo actual, centrado en la información, es preciso gestionar las prácticas cotidianas de TI con interrupciones mínimas para los usuarios. Del mismo modo, es de vital importancia que la recuperación sea rápida cuando fallen los sistemas de TI. Para las pymes, puede ser difícil encontrar tiempo para dar prioridad a una estrategia de continuidad empresarial y esta cuestión suele quedar al final de la lista, especialmente porque suele percibirse como una labor cara y que consume mucho tiempo. Sin embargo, establecer cómo puede una empresa sobrevivir a una interrupción, sea como resultado de una catástrofe natural o de un error en el funcionamiento del sistema de TI, es un aspecto esencial de cualquier negocio. Es necesaria una estrategia de continuidad empresarial para mitigar el riesgo de perder los datos y el negocio en caso de catástrofe, pero también es preciso cumplir obligaciones legales y de conformidad, como Basel II y Sarbanes-Oxley. Además, es imprescindible que una empresa cumpla los acuerdos de nivel de servicio que ha establecido con sus clientes para conservarlos y mantener su reputación. Es alentador que cada vez sean más las compañías que adoptan estrategias de continuidad empresarial, especialmente a medida que los volúmenes de datos siguen creciendo, pero es preocupante que muchas cometan el error de implementar estrategias de copia de seguridad sin centrarse en cómo van a recuperar los datos en caso de que los pierdan. Dado que las técnicas tradicionales de copia de seguridad y restauración tienen dificultades por alcanzar la velocidad de recuperación necesaria para reducir al mínimo el tiempo de desconexión, es preciso diseñar una estrategia para que, tras una catástrofe, el funcionamiento de la empresa se ponga en marcha rápidamente o tenga un nivel aceptable. Acronis ayuda a las organizaciones a garantizar la continuidad empresarial, al permitirles migrar, gestionar y mantener sus sistemas, aplicaciones y datos sin problemas. Acronis no solo proporciona las funciones básicas de copia de seguridad y recuperación que son esenciales para cualquier empresa, sino que esa misma tecnología puede utilizarse para muchas otras tareas cotidianas de gestión de TI. La naturaleza multifuncional del software Acronis True Image ofrece un valor adicional, al reducir al mínimo el riesgo de pérdida de los servicios de TI y mejorar la gestión diaria de los sistemas y dar soporte a la continuidad de las operaciones empresariales. Acronis ha desarrollado una tecnología que crea una imagen del sistema, que incluye el sistema operativo, las aplicaciones de software, las configuraciones de los usuarios, las actualizaciones de las aplicaciones y los datos asociados Con Acronis, es posible mejorar los niveles de gestión y servicio en las siguientes áreas: • Recuperación rápida de cualquier interrupción del servicio o error del sistema • Actualización a hardware nuevo sin que ello influya en los niveles de servicio • Gestión de las actualizaciones de software, reduciendo al mínimo los riesgos para los usuarios y la empresa • Virtualización del entorno 3 WHITE PAPER Cómo mantener operativa la empresa La gestión de sistemas debe poder restaurar los sistemas rápidamente, utilizando técnicas y prácticas nuevas Una anomalía de los sistemas de TI puede ser cara y producir la pérdida de negocios, demoras en los suministros, o impedir que el personal cumpla los plazos fijados. Los sistemas no son solo vulnerables a eventos inesperados como, por ejemplo, inundaciones, incendios u otras catástrofes naturales. De hecho, las causas más comunes de desconexión de sistemas son las anomalías de hardware, los errores humanos, software dañado y robos. Es importante que los sistemas de TI estén protegidos de estas amenazas cotidianas además de estarlo de eventos no planificados. Mientras se gestionan la información y los sistemas, hay dos prioridades esenciales que deben tenerse en cuenta: el objetivo de tiempo de recuperación (RTO) y el objetivo de punto de recuperación (RPO). En primer lugar, es imprescindible limitar el riesgo de pérdida de datos. Por ejemplo, si un sistema falla al final de un día laborable, ello puede significar que se pierdan todos los datos creados durante ese día. La segunda cuestión debe tenerse en cuenta en el caso inevitable de que un sistema o una aplicación falle. El requisito más inmediato es recuperar el acceso al sistema o a la aplicación lo antes posible para mantener la continuidad de las operaciones empresariales. El punto en el que puede realizarse la recuperación y el tiempo que tarde en recuperarse son aspectos vitales. Lo ideal es que la recuperación se haga en el punto inmediatamente anterior al fallo, lo que implica que el usuario final no perderá ningún dato. Si esto no es posible, es necesario establecer una política que indique cuál es un punto de recuperación aceptable; por ejemplo, una hora antes del evento. Si se comparan diversas soluciones para reducir el tiempo de desconexión, teniendo en cuenta los costes de las cuentas y el tiempo de recuperación, se ha demostrado que la creación de imágenes de disco ofrece, en el ámbito de las pymes, el mejor valor por su dinero. Ofrece un tiempo de recuperación más rápido que las soluciones de archivado o de nivel de archivo, al tiempo que constituye una alternativa más asequible que las tecnologías de protección continua de datos (CDP) y replicación. La tecnología de creación de imágenes de disco cumple los objetivos de tiempo de recuperación y punto de recuperación, aprovecha la infraestructura existente y no necesita inversiones adicionales en hardware. Acronis lee los sectores del disco duro, creando una imagen del disco entero, que incluye todos los datos y componentes del sistema operativo. Incluso puede realizar copias de seguridad y restauración de archivos y carpetas individuales en el disco duro mientras está. Por último, pero que no es menos importante, los procesos de copia de seguridad y recuperación deben ir dirigidos tanto a las aplicaciones como a los datos conservados en la organización, tanto en servidores como en estaciones de trabajo. De hecho, según estimaciones del sector, un 60% de los datos de una empresa están almacenados en estaciones de trabajo y equipos portátiles. 4 WHITE PAPER Gestión del proceso de recuperación La tecnología de creación de imágenes de Acronis permite la restauración de un sistema operativo, aplicaciones de software, archivos y bases de datos con las configuraciones de usuarios establecidas. Esto puede realizarse sin volver a instalar los entornos de software, volver a configurar los sistemas ni utilizar soluciones diferentes para la recuperación de los archivos y del sistema. Las aplicaciones pueden recuperarse rápidamente con una interrupción mínima para los usuarios. La flexibilidad proporcionada por Acronis en el proceso de recuperación significa que: • Es posible restaurar las imágenes de aplicaciones y del sistema en el mismo servidor o en servidores diferentes • Los sistemas se pueden recuperar o reconstruir ‘desde cero’ en vez de tener que superar la prueba de utilizar entornos operativos nuevos o diferentes • Las aplicaciones se pueden migrar fácilmente entre los ámbitos del sistema físico y virtual • Las imágenes se pueden recuperar de distintos tipos de almacenamiento, entre los que se cuentan los discos de conexión directa, el almacenamiento conectado a red (NAS), las redes de áreas de almacenamiento (SAN), unidades de CD y DVD, unidades USB y cintas Un proceso de recuperación automático se completa más rápidamente que un proceso manual, que además está sujeto a errores humanos. Acronis Active Restore TM permite acceder a los sistemas antes de finalizar la recuperación completa y es posible dar prioridad a la recuperación de aplicaciones críticas para la misión de la empresa, a fin de optimizar la productividad después de un error del sistema. Puede resultar caro asegurar que se repliquen por completo todos los aspectos de los sistemas. Una solución que capture una imagen del entorno del sistema, las aplicaciones de software y los datos, y permita restaurarlo todo en la misma máquina física o en otro servidor físico o virtual, proporciona ventajas significativas a toda clase de empresas. Los datos y el software ya no dependen de la plataforma de hardware y la flexibilidad consiguiente permite un uso mejor de los recursos. Recuperación física o virtual de servidores • VMware (VMDK) • Microsoft (VMD) • Parallels (HDD) • Citrix/Xensource (VHD) Físico a virtual Virtual a físico 5 WHITE PAPER Todas las necesidades de las empresas, satisfechas Para dar soporte a la gestión diaria de la infraestructura del sistema, hay diversos desafíos que es preciso encarar. Con Acronis, es posible utilizar la misma tecnología para habilitar funciones críticas de gestión de servidores, tales como: • Migrar sistemas a nuevos entornos operativos o nuevas plataformas de hardware, incluida la preparación de nuevos servidores antes de que se pongan en funcionamiento • Gestión de actualizaciones de versiones del hardware del sistema • Implementación de actualizaciones de software • Protección contra la propagación de virus y ataques de ‘día cero’ Utilizar de forma activa la imagen creada del disco de distintas maneras además de la recuperación de catástrofes, aporta valores nuevos a la organización. Migración La persona responsable de las operaciones de TI debe estudiar cómo replicar o migrar un sistema y sus datos para ejecutarlo en una plataforma de sistema nueva o diferente. Para aumentar la utilización de recursos del sistema y ahorrar costes, cada vez se despliegan más servidores virtuales con sistemas de virtualización de proveedores tales como VMware, Microsoft, Parallels y Citrix XenSource. La virtualización de servidores permite que cada servidor físico funcione en varios servidores virtuales. Para el usuario, un servidor virtual funciona de manera similar a un servidor físico, con su propio entorno operativa y su imagen de aplicaciones. Como resultado de ello, las prácticas de recuperación deben ser lo bastante flexibles para que los sistemas puedan recuperarse tanto en servidores físicos como virtuales. Acronis ha desarrollado una tecnología que toma una imagen completa del sistema, así como de los datos, de forma que es posible restaurar los sistemas rápidamente en la misma plataforma de hardware o en otra distinta, incluidas las máquinas virtuales. Cómo migrar imágenes de sistema De físico a virtual y de virtual a físico Las aplicaciones y los datos se pueden migrar desde los siguientes entornos: • Físico a virtual VM1 VM2 VM3 • Virtual a virtual • Vírtual a físico 6 WHITE PAPER Actualización del hardware del sistema Cómo renovar el hardware de forma rápida y efectiva Las disciplinas de recuperación de sistemas también pueden aplicarse al actualizar a servidores nuevos. Es posible restaurar una imagen completa del sistema en servidores nuevos, sean físicos o virtuales, y desplegarse por fases o de una sola vez, a fin de mantener el negocio en funcionamiento. Si reduce al mínimo el tiempo que se tarda en desplegar nuevo hardware, el departamento de TI podrá llevar a cabo sus actualizaciones planificadas con interrupciones mínimas para los usuarios. Las limitaciones de una plataforma de sistema compatible ya no son una barrera para realizar un despliegue rápido. Cómo implementar actualizaciones de software sin riesgos La clonación de disco toma una imagen del contenido del disco para desplegarla rápidamente en un sistema o entorno distinto. Antes de desplegar actualizaciones o parches de software, el director de TI debe tener la confianza de que los cambios serán compatibles con todas las aplicaciones. Probar estos cambios puede ocupar mucho tiempo e implica tener que configurar un entorno de prueba, probar el sistema con datos, comprobar los resultados y desplegar los cambios. Con Acronis True Image, es posible realizar la configuración del entorno de prueba con datos de forma segura en un sistema distinto o en un nuevo servidor virtual. Se pueden llevar a cabo pruebas del sistema sin que ello influya en los usuarios ni en los datos. Cuando los administradores del sistema se sienten satisfechos con las actualizaciones, es posible desplegar los cambios en el sistema, reduciendo así al mínimo el riesgo asociado a las actualizaciones de software. Además, siempre disponen de la opción de revertir los cambios a la última imagen del sistema, antes de que se desplieguen los parches o las actualizaciones. Cómo reducir al mínimo el riesgo en la gestión de los cambios Protección contra la propagación de virus y ataques de día cero A medida que los hackers se vuelven más sofisticados, buscan maneras cada vez más nuevas y creativas para atacar las infraestructuras de TI. Un ejemplo de ello es un ‘ataque de día cero’ en el que se explotan vulnerabilidades desconocidas de una aplicación, o para las que todavía no existe un parche. Los ataques de día cero se llaman así porque tienen lugar en la ventana de tiempo existente entre el momento en que se identifica una vulnerabilidad y el momento en que el proveedor distribuye el parche correspondiente. A diferencia de los virus tradicionales, dada la naturaleza y velocidad de estos ataques, las empresas están protegidas en raras ocasiones por la tecnología del proveedor de seguridad o por proveedores externos. Como las empresas son más vulnerables a las repercusiones de estos ataques, es importante disponer de un mecanismo efectivo que recupere sus sistemas de TI. La tecnología de creación de imágenes de disco de Acronis implica que, si sus sistemas de TI son el objetivo de un ataque de día cero o de la propagación de un virus, podrá recuperarlos y restaurarlos de forma rápida y efectiva revirtiendo los sistemas al estado en que se encontraban antes de sufrir el ataque. 7 WHITE PAPER Continuidad de las operaciones empresariales – resumen La continuidad de las operaciones del sistema es una función de la gestión de sistemas y no solo una reacción a anomalías del sistema Mantener la infraestructura de TI totalmente operativa es un desafío para todas las empresas, sea cual sea su tamaño. Mantener los niveles de servicio abarca prácticas diarias además de atender a situaciones inesperadas de error, e incluye: • Realizar copias de seguridad y restauración diarias de las aplicaciones y los datos • Actualización a hardware nuevo sin que ello influya en los niveles de servicio • Gestión de parches de software y actualizaciones del hardware, al tiempo que se reduce al mínimo el riesgo para usuarios y empresas • Protección contra la propagación de virus y ataques de día cero • Compatibilidad con entornos físicos y virtuales Con la tecnología de creación de imágenes de disco de Acronis, puede ir un paso más allá de la copia de seguridad y recuperación tradicionales. Al ofrecer protección continua a lo largo de todo el ciclo de vida de los sistemas de TI, Acronis ayuda a los directores de TI a reducir el coste total de propiedad de sus estrategias de continuidad empresarial. Mantenimiento de la información y los sistemas con alta disponibillidad Mantener estos sistemas operativos significa que las aplicaciones deben ejecutarse donde y cuando sean necesarias, independientemente del hardware, la plataforma y el entorno. Acronis permite un proceso transparente para restaurar sistemas y garantizar el mantenimiento de los niveles de servicio, sea cual sea la infraestructura del sistema. La tecnología de Acronis ofrece un retorno real de la inversión. No solo asegura unas prácticas razonables de copia de seguridad y una recuperación rápida de las interrupciones del sistema, sino que también proporciona un despliegue y migración fiables, mantiene la actividad de sus sistemas de TI y garantiza la continuidad de sus operaciones empresariales. 8 WHITE PAPER Continuidad empresarial Valor añadido en la gestión diaria de sistemas Prueba interna Prueba previa al despliegue de actualizaciones de software Migraciones • • • • P2P P2V V2V V2P Gestión de la renovación de hardware Protección frente a irrupciones de virus y ataques de día cero Inversión inicial en tecnología básica Físico Virtual Windows Linux Estación de trabajo Servidor Copia de seguridad y restauración Recuperación desde cero Para obtener información, visite http://www.acronis.eu Para Ventas Empresariales: Para Consultas de Channel: Email: sales_eu@acronis.com Tel: +34 93 344 33 49 Email: channel_eu@acronis.com Tel: +34 93 344 32 99 Copyright © 2000-2008 Acronis. Reservados todos los derechos. “Acronis”, “Acronis Compute with Confidence”, “Acronis True Image Echo”, “Active Restore”, “Acronis Recovery” y el logotipo de Acronis son marcas comerciales de Acronis. Windows es una marca registrada de Microsoft Corporation. Linux es una marca registrada de Linus Torvalds. Otros nombres mencionados pueden ser marcas comerciales o marcas registradas de sus propietarios respectivos y así deben considerarse. Se reserva el derecho a que haya cambios técnicos y diferencias respecto a las ilustraciones, excepto en caso de errores. 2008-04.