Còpies immutables i la regla 3-2-1-1-0: la teva última línia de defensa
Veeam Backup & Replication és el motor sobre el qual construïm la capa de continuïtat. La clau no és "fer còpies" —això ja ho fa tothom— sinó que les còpies sobrevisquin a l'atac. El ransomware modern busca i esborra els backups abans de xifrar; per això dissenyem cada desplegament al voltant de la immutabilitat i la regla 3-2-1-1-0.
Immutabilitat de principi a fi: es pot aplicar al repositori local, al núvol i a l'arxiu de llarg termini.
Verificació automàtica amb SureBackup: arrenca les màquines restaurades en un entorn aïllat i comprova que realment funcionen.
Recuperació granular: des d'un fitxer solt fins a una màquina sencera amb Instant VM Recovery.
Suporta entorns mixtos (VMware, Hyper-V, físics, núvol) des d'una única consola.
Tres còpies de les dades, en dos suports diferents i com a mínim una fora de les instal·lacions. La base clàssica que protegeix davant fallada de maquinari, error humà o incident físic.
Una còpia que, un cop escrita, no es pot modificar ni esborrar durant el període definit. Ni per un administrador, ni per un atacant amb credencials vàlides, ni pel propi programari de còpia. És el principi WORM (Write Once Read Many), i s'implementa amb S3 Object Lock al núvol o amb un Hardened Repository sobre Linux.
Una còpia que no s'ha restaurat mai no és una còpia: és un fitxer del qual esperes que funcioni. Amb SureBackup comprovem periòdicament que la recuperació funciona de debò.
Repositori Linux endurit amb credencials d'un sol ús: Veeam les descarta just després de desplegar el servei de transport.
Repositori immutable a S3 compatible (Wasabi, Backblaze B2, AWS, Azure) en mode compliance: ni amb les claus es pot esborrar.
Les dades viatgen i reposen xifrades: encara que algú accedeixi al bucket, són inútils sense la clau.
Combina disc local ràpid (Performance Tier) amb núvol immutable (Capacity Tier) i arxiu de llarg termini.
Dissenyem l'arquitectura a partir del temps d'aturada i la pèrdua de dades que el negoci pot tolerar, no al revés.
La pròpia configuració de Veeam es copia i es xifra: si perds el servidor de backup, el pots reconstruir.
Copias inmutables y la regla 3-2-1-1-0: tu última línea de defensa
Veeam Backup & Replication es el motor sobre el que construimos la capa de continuidad. La clave no es "hacer copias" —eso ya lo hace todo el mundo— sino que las copias sobrevivan al ataque. El ransomware moderno busca y borra los backups antes de cifrar; por eso diseñamos cada despliegue alrededor de la inmutabilidad y la regla 3-2-1-1-0.
Inmutabilidad de principio a fin: puede aplicarse al repositorio local, a la nube y al archivo de largo plazo.
Verificación automática con SureBackup: arranca las máquinas restauradas en un entorno aislado y comprueba que realmente funcionan.
Recuperación granular: desde un fichero suelto hasta una máquina entera con Instant VM Recovery.
Soporta entornos mixtos (VMware, Hyper-V, físicos, nube) desde una única consola.
Tres copias de los datos, en dos soportes distintos y al menos una fuera de las instalaciones. La base clásica que protege ante fallo de hardware, error humano o incidente físico.
Una copia que, una vez escrita, no se puede modificar ni borrar durante el periodo definido. Ni por un administrador, ni por un atacante con credenciales válidas, ni por el propio software de copia. Es el principio WORM (Write Once Read Many), y se implementa con S3 Object Lock en la nube o con un Hardened Repository sobre Linux.
Una copia que nunca se ha restaurado no es una copia: es un fichero del que esperas que funcione. Con SureBackup comprobamos periódicamente que la recuperación funciona de verdad.
Repositorio Linux endurecido con credenciales de un solo uso: Veeam las descarta justo después de desplegar el servicio de transporte.
Repositorio inmutable en S3 compatible (Wasabi, Backblaze B2, AWS, Azure) en modo compliance: ni con las claves se puede borrar.
Los datos viajan y reposan cifrados: aunque alguien acceda al bucket, son inútiles sin la clave.
Combina disco local rápido (Performance Tier) con nube inmutable (Capacity Tier) y archivo de largo plazo.
Diseñamos la arquitectura a partir del tiempo de parada y la pérdida de datos que el negocio puede tolerar, no al revés.
La propia configuración de Veeam se copia y se cifra: si pierdes el servidor de backup, puedes reconstruirlo.
Immutable backups and the 3-2-1-1-0 rule: your last line of defence
Veeam Backup & Replication is the engine on which we build the continuity layer. The point is not "taking backups" —everyone does that— but making sure the backups survive the attack. Modern ransomware hunts down and deletes backups before encrypting; that is why we design every deployment around immutability and the 3-2-1-1-0 rule.
Start-to-finish immutability: it can be applied to the local repository, the cloud tier and long-term archive.
Automatic verification with SureBackup: it boots restored machines in an isolated environment and checks they actually work.
Granular recovery: from a single file to a whole machine with Instant VM Recovery.
Supports mixed environments (VMware, Hyper-V, physical, cloud) from a single console.
Three copies of the data, on two different media and at least one offsite. The classic baseline that protects against hardware failure, human error or a physical incident.
A copy that, once written, cannot be modified or deleted for the defined period. Not by an administrator, not by an attacker with valid credentials, not by the backup software itself. It is the WORM principle (Write Once Read Many), implemented with S3 Object Lock in the cloud or a Linux Hardened Repository.
A backup that has never been restored is not a backup: it is a file you hope works. With SureBackup we periodically prove that recovery actually works.
Hardened Linux repository with single-use credentials: Veeam discards them right after deploying the transport service.
Immutable repository on S3-compatible storage (Wasabi, Backblaze B2, AWS, Azure) in compliance mode: not even the keys can delete it.
Data travels and rests encrypted: even if someone reaches the bucket, it is useless without the key.
Combines fast local disk (Performance Tier) with immutable cloud (Capacity Tier) and long-term archive.
We design the architecture from the downtime and data loss the business can tolerate, not the other way round.
Veeam's own configuration is backed up and encrypted: if you lose the backup server, you can rebuild it.