Commvault se alía con Google para identificar copias de seguridad limpias tras un ciberataque

Commvault ha anunciado una nueva integración con Google Threat Intelligence para acelerar uno de los procesos más delicados tras un ataque de ransomware: identificar qué copias de seguridad pueden restaurarse con seguridad. La colaboración permitirá incorporar la inteligencia de amenazas de Google directamente en los flujos de recuperación de Commvault, ayudando a detectar copias comprometidas antes de iniciar la restauración y reduciendo el tiempo necesario para recuperar la actividad empresarial.

Las claves de la integración entre Commvault y Google en 20 segundos

  • Commvault integrará Google Threat Intelligence en su plataforma de recuperación frente a ciberataques.
  • La solución ayudará a identificar puntos de restauración libres de malware antes de recuperar los datos.
  • Incorpora análisis mediante hashes de archivos durante el propio proceso de backup.
  • La compañía refuerza así su estrategia de resiliencia frente al ransomware y amenazas impulsadas por IA.

En los últimos años, la copia de seguridad ha dejado de ser suficiente para garantizar la continuidad del negocio. Tras un incidente de ransomware, uno de los mayores problemas consiste en saber qué copia está realmente limpia y puede utilizarse para restaurar los sistemas sin volver a introducir el malware en la infraestructura.

Es precisamente ese escenario el que pretende resolver la nueva integración anunciada por Commvault durante la semana de Black Hat USA 2026, uno de los principales eventos internacionales de ciberseguridad.

El problema ya no es recuperar los datos, sino recuperar los correctos

Cuando una organización detecta un incidente de ciberseguridad, los equipos de respuesta suelen identificar rápidamente los indicadores de compromiso (IOC, Indicators of Compromise). Sin embargo, el equipo encargado de restaurar la infraestructura necesita comprobar qué copias de seguridad permanecen libres de amenazas.

Ese proceso puede retrasar durante horas o incluso días la recuperación completa de los sistemas.

La integración con Google Threat Intelligence pretende reducir esa incertidumbre utilizando varias fuentes de inteligencia desarrolladas por Google:

  • Información de Mandiant, especializada en respuesta ante incidentes.
  • Base de conocimiento de VirusTotal.
  • Inteligencia obtenida por Google a partir de la protección de miles de millones de usuarios y dispositivos.

Toda esa información se utilizará para analizar automáticamente los datos protegidos por Commvault e identificar qué puntos de recuperación presentan indicios de compromiso.

Hashes durante el backup para acelerar la validación

Una de las principales novedades técnicas consiste en la incorporación del cálculo de hashes de archivos durante el propio proceso de copia de seguridad.

El hash funciona como una huella digital única para cada archivo. Comparando esas huellas con bases de datos de malware conocidas resulta posible detectar rápidamente si un determinado fichero coincide con amenazas previamente identificadas.

Este enfoque permite realizar una primera validación muy rápida antes de iniciar análisis más profundos, como:

  • Escaneo de malware.
  • Detección de cifrado malicioso.
  • Análisis forense.
  • Inspección avanzada de archivos sospechosos.

Según Commvault, esta estrategia escalonada ayuda a acelerar las decisiones sobre qué copia restaurar sin sacrificar la seguridad del proceso.

Recuperar solo los datos limpios

Las nuevas capacidades también reforzarán una función ya existente dentro de la plataforma denominada Synthetic Recovery.

Esta tecnología utiliza algoritmos de inteligencia artificial para detectar automáticamente amenazas presentes en los datos protegidos y eliminar únicamente los elementos comprometidos durante el proceso de restauración, preservando el resto de la información.

El objetivo es evitar dos escenarios habituales tras un ataque:

  • Restaurar una copia infectada.
  • Tener que volver demasiado atrás en el tiempo y perder información válida.

En lugar de elegir entre ambas opciones, Commvault busca recuperar el mayor volumen posible de datos limpios.

La recuperación se convierte en una disciplina de inteligencia

El anuncio refleja una evolución que está viviendo todo el sector del backup empresarial.

Tradicionalmente, las plataformas de copia de seguridad se centraban en garantizar que los datos pudieran recuperarse.

Ahora el enfoque ha cambiado hacia la ciberresiliencia, donde intervienen elementos como:

Enfoque tradicionalNuevo enfoque de resiliencia
Copias de seguridadCopias verificadas
Recuperación de datosRecuperación de datos limpios
Protección del almacenamientoValidación frente a amenazas
Backup periódicoAnálisis continuo e inteligencia de amenazas

Esta transformación responde al aumento de ataques de ransomware cada vez más sofisticados, capaces de permanecer ocultos durante semanas antes de activar el cifrado o comprometer también las propias copias de seguridad.

Google y Commvault amplían su colaboración

La integración forma parte de una colaboración más amplia entre ambas compañías.

En los últimos meses Commvault ya había reforzado su soporte para Google Cloud, incluyendo nuevas capacidades de protección para cargas de trabajo en la nube y la incorporación de tecnologías procedentes de Clumio, empresa especializada en protección de datos cloud adquirida por Commvault en 2024.

Con esta nueva integración, Google aporta uno de los mayores repositorios mundiales de inteligencia sobre amenazas, mientras que Commvault incorpora esa información directamente dentro del proceso de recuperación.

Las nuevas funciones estarán disponibles durante los próximos meses, según ha confirmado la compañía.

Un mercado donde backup y ciberseguridad convergen

El anuncio también confirma una tendencia que ya siguen otros fabricantes del sector.

Empresas como Veeam, Rubrik, Cohesity o la propia Commvault están ampliando sus plataformas para incorporar capacidades propias de ciberseguridad, análisis de amenazas e inteligencia artificial.

El objetivo ya no consiste únicamente en proteger los datos, sino en garantizar que puedan restaurarse con rapidez y con la certeza de que permanecen libres de malware.

En un contexto donde los ataques impulsados por inteligencia artificial y las campañas de ransomware continúan creciendo, disponer de copias de seguridad verificadas comienza a ser tan importante como disponer de las copias en sí.

Preguntas frecuentes

¿Qué aporta la integración entre Commvault y Google Threat Intelligence?

Permite utilizar la inteligencia de amenazas de Google para analizar las copias de seguridad e identificar qué puntos de restauración están libres de malware antes de iniciar la recuperación.

¿Qué son los hashes de archivos?

Son identificadores únicos generados a partir del contenido de un archivo. Compararlos con bases de datos de amenazas ayuda a detectar rápidamente archivos maliciosos conocidos.

¿Qué es Synthetic Recovery?

Es una tecnología de Commvault que utiliza inteligencia artificial para detectar amenazas durante la recuperación y restaurar únicamente los datos considerados seguros.

¿Cuándo estará disponible esta integración?

Commvault ha indicado que las nuevas funciones se desplegarán durante los próximos meses, sin anunciar todavía una fecha concreta de disponibilidad general.

encuentra artículos

newsletter

Recibe toda la actualidad del sector tech y cloud en tu email de la mano de RevistaCloud.com.

Suscripción boletín

LO ÚLTIMO