76 Perspectiva Empresarial La protección de los datos en el puesto de trabajo LOS SISTEMAS TRADICIONALES NO SIRVEN PARA PROTEGER LOS DATOS CRÍTICOS QUE SE ESTÁN CREANDO Y MODIFICANDO CONSTANTEMENTE Mientras que las compañías y los Sébastien Rocher INGENIERO DE SISTEMAS SENIOR Atempo South E Transparencia usuarios finales exigen recuperaciones más rápidas y con Muchos usuarios no aceptan el puntos de recuperación más software instalado en sus máquinas si recientes en el tiempo, se demuestra éste interfiere o afecta a su que los sistemas de protección productividad. El proceso de backup (copia de seguridad) programados no debe afectar al rendimiento de los tradicionales no son suficientes para puestos de trabajo. El backup ideal proteger los datos críticos que se funciona con transparencia, l nuevo reto de los permitiendo a los usuarios que responsables de TI es continúen sus trabajos sin encontrar los mejores medios interrupciones ni retrasos. No deben para proteger los activos de los datos de su organización manteniendo la productividad de los usuarios. Estos datos están expuestos a amenazas constantes que proceden de huecos en la seguridad, virus, hurto, desastres naturales, fallos del hardware e incluso simplemente de errores del propio usuario. A menudo, los datos residen en una gran variedad de ubicaciones diferentes dentro de las propias compañías, lo que supone una El nuevo reto de los responsables de TI es encontrar los mejores medios para proteger los datos manteniendo la productividad de los usuarios enterarse del proceso de backup salvo en el momento en que lo necesitan. Herramienta de recuperación fácil de usar Cuando sea necesario, el proceso de recuperación debe ser muy fácil para los usuarios. Las herramientas de recuperación deben incluir una opción de autoservicio, para permitir a los usuarios recuperar por sí complejidad adicional. Algunas mismos la pérdida de un simple estimaciones muestran que más del archivo, sin pasar por el departamento de TI. En el caso de 50% de los datos críticos están almacenados en ordenadores de están creando y modificando. La un sistema que funciona sobremesa y portátiles. Los tecnología continua de la protección incorrectamente debido a una ordenadores portátiles presentan de datos (CDP) fue creada para corrupción de datos o a un ataque otras complicaciones puesto que la afrontar estos retos. Sin embargo, de virus, la solución debe permitir mayoría están conectados a la red antes de empezar una búsqueda que todos los archivos sean solamente de vez en cuando por lo para un nuevo sistema de protección restaurados rápidamente a un buen que deben poder funcionar de datos y realizar una inversión en estado anterior. Cuando un PC llega desconectados y a la vez deben el mismo, es importante considerar a no reiniciarse, o cuando se pierde seguir protegidos. ciertos aspectos clave: o se roba un ordenador portátil, la nº 20 marzo 2008 77 Perspectiva Empresarial solución debe permitir una que un usuario final tiene es la última, aportar. Además, puesto que los recuperación rápida y completa del se ha creado recientemente o se está sistemas de CDP capturan diferencias sistema y de su configuración. modificando continuamente para el al nivel del Byte o del Bloque, sólo los trabajo actual. bytes o bloques modificados se La protección de datos continua Diferentes tipos de datos (CDP) cumple este requisito muy bien, almacenan en comparación con los sistemas de backup tradicionales que respaldan el fichero modificado entero. Eso puede ahorrar muchísimo Las mejores soluciones tratan de proteger también la información de los usuarios así como los documentos, presentaciones, emails, además de poder recuperar el sistema operativo o aplicaciones. Una protección eficaz debe incluir los puestos de trabajo que de vez en cuando se conectan a la red Protección de los datos de misión-crítica espacio en el disco en el que se almacenan los backups. Protección remota de los puestos de trabajo Una protección eficaz debe incluir los puestos de trabajo que de vez en cuando se conectan a la red, al igual La solución de backup no debe Está capturando continuamente datos que los ordenadores portátiles y los confiar en un horario, puesto que las nuevos o modificados. Los sistemas puestos de trabajo conectados pérdidas de datos nunca ocurren en de CDP proporcionan una granularidad continuamente. Esto significa que la un horario determinado del sistema. A en la restauración que los sistemas solución debe proporcionar protección menudo, la información más valiosa planificados tradicionales no pueden mientras los ordenadores portátiles nº 20 marzo 2008 78 Perspectiva Empresarial están desconectados de la red. Además, debe proporcionar una resincronización con su backup cuando vuelven a conectarse a la red. Los sistemas CDP puros escriben los datos capturados en un caché local y después los trasladan al servidor. Los usuarios pueden restaurar desde el caché local o desde su backup sin enterarse. Replicación y “versioning” Asimismo, la solución debe duplicar todos los datos a un dispositivo de almacenamiento que no esté físicamente en la máquina protegida. Eso se consigue con una replicación síncrona (en tiempo real) a un El rendimiento de la máquina del usuario final es una característica clave a considerar dispositivo de almacenamiento de un servidor en la red. El usuario puede recuperar rápidamente su información, aún sin hardware, si El rendimiento de la máquina del dispone de acceso al almacenamiento usuario final es una característica redundante. clave a considerar, pero también es Conclusión Éstos son algunos aspectos muy importante el rendimiento de la importantes a considerar, pero otros sistema debe proporcionar red. Un sistema de backup que envía tales como la escalabilidad, capacidades de recuperación de una cantidad importante de datos encriptación, compatibilidad con versiones distintas. Esto permite que desde muchos puestos de trabajo al diferentes sistemas operativos y un usuario recupere los cambios servidor de backup, saturará la red despliegue, son también elementos inadvertidos realizados en sus muy rápidamente. Un buen sistema muy importantes a tener en cuenta. El archivos. Por ejemplo, permite que el ejecutará la compresión de datos a CDP es una muy buena solución para usuario vuelva a una versión anterior través de la red, además de controlar garantizar la seguridad en los puestos de un documento, de un mensaje o de el uso de ancho de banda. La de- de trabajo cada vez más distribuidos y su buzón de correo. También es duplicación de datos es otra móviles, que exigen recuperaciones interesante tener esta misma característica fundamental en la rápidas de los datos. Es, capacidad para volver a una versión elección de la solución ya que definitivamente, una tecnología que del sistema operativo estable después permite eliminar el envío y aborda y supera los retos que implica de ataques de virus o de una almacenamiento de datos que ya se la protección de los datos en entornos aplicación mal instalada. han copiado. de movilidad. Además de la replicación, el nº 20 marzo 2008