Saludos amigos, hace apenas unos meses os contaba que Veeam había lanzado Veeam ONE v11a, y aunque era una minor update al llevar una letra y no subir de versión, comprendo que puede parecer pequeña, muchas mejoras, pero sin duda una muy importante, y es que Veeam ONE v11a, podemos encontrar visibilidad directa sobre nuestras políticas de Inmutabilidad para nuestros Repositorios.
Vistazo rápido a la Inmutabilidad en Veeam Backup and Replication
No se si alguna vez he cubierto este diagrama con vosotros, lo que si tengo presente es que lo muestro cada día a clientes, y posibles clientes. No importa el tamaño de la empresa, no importa la estrategia de backup, ya sea queriendo mantener todo en un datacenter local, o queriendo aprovechar las ventajas de Object Storage en Cloud Pública, todos los clientes quieren, y necesitan, inmutabilidad en todos los lugares donde se almacenan copias. ¡Buenas noticias! Veeam cubre ésta necesidad sin ningún coste adicional de funcionalidades.
Como podemos ver arriba, si queremos tener inmutabilidad local, necesitaremos Veeam Linux Hardened Repository, del que ya os conté todo aquí, si queremos usar Cloud Pública, podemos optar por Amazon S3, o cualquier proveedor que esté usando las últimas API de S3, como puede ser Wasabi, por ejemplo. Por último, si queremos usar Archive Tier, para esas copias mensuales, y anuales, Veeam también proporciona Inmutabilidad en este último tier.
Marco de ciberseguridad NIST (National Institute of Standards and Technology)
El marco de ciberseguridad del NIST es una poderosa herramienta para organizar y mejorar nuestro programa de ciberseguridad. Es un conjunto de directrices y mejores prácticas para ayudar a las organizaciones a construir y mejorar su postura de ciberseguridad. Podéis descargarlo desde aquí.
Veeam se posiciona como líder en éste marco de ciberseguridad, añadiendo funcionalidades que nos ayudan en cada parte del recorrido hacía un entorno más seguro. Por ejemplo, para la parte de detección, encontramos Veeam ONE con sus bastas capacidades de monitorización y alertas.

Ahora que ya hemos entrado en calor, y hablamos el mismo lenguaje: Ciberseguridad, Ransomware, Inmutabilidad, pasemos a las novedades de Veeam ONE v11a.
Veeam ONE v11a – Monitorización y Alertas de Inmutabilidad
Si hemos actualizado ya a la última versión de Veeam ONE v11a, la cuál recomiendo, podremos encontrar en nuestro Veeam ONE Client – Data Protection View – Backup Repositories, seleccionando un repositorio Linux con Inmutabilidad activada, podremos observar por cuantos días estamos protegidos, en mi caso 7 días, lo cual quiere decir que desde hoy hacía siete días atrás no puedo eliminar ningún backup, ni yo, ni nadie con el usuario de limitado acceso que Veeam accede al servidor:

No se queda ahí la visibilidad, ya que si nos vamos al siguiente Tier del diagrama que os he mostrado más arriba, en mi caso Wasabi, un Proveedor de almacenamiento S3 sin costes de API, podremos ver que tengo hasta 30 días de protección. Esto ya suena mejor, podemos asegurar a nuestra empresa que tenemos siete días en nuestro data center que no se pueden borrar ni alterar, y en caso de incendio, o cualquier otro desastre, aún podríamos recuperar todas nuestras copias, o la que necesitemos, desde un bucket S3 que no se puede editar o borrar por 30 días, ¡fantástico! Y Veeam ONE muestra todo esto de manera sencilla:

A nivel de alarmas, dos nuevas y poderosas alarmas, la primera es para monitorizar aquellos Backup Repositories que permiten la Inmutabilidad, como si usaramos un Linux, o un Proveedor de S3, pero que sin embargo no tiene la opción activada.
La segunda alarma, todavía más crítica si me permitís, ya que solamente nos notificará (recordar que podéis enviarlas a Teams, o Slack) en caso de que se produzcan cambios en la configuración de la inmutabilidad, imaginar por un error humano, o intencionado:

Por ejemplo, en este caso, he aumentado la retención en esta zona segura de 7 días a 10, y automáticamente, Veeam ONE ha generado la alerta de manera eficiente y concisa:
Sin duda, grandes notificaciones para estar alerta de algo tan crítico como es las retenciones de Inmutabilidad.
Veeam ONE v11a – Reportes de Inmutabilidad
Vayamos ahora a los Reportes, ya me conocéis, y sabéis que la parte de reportes es una de las más potentes que yo conozco en el mercado, os conté mucho más sobre los reportes aquí. Como siempre, nos conectamos al Veeam ONE Web Client esta vez, nos vamos hasta la pestaña de Reportes – Veeam Backup Overview – Scale-Out Backup Repository:

Y ahí lo tendremos, en mi caso, justamente lo que os mostraba más arriba, un Scale-Out Backup Repository con una parte en mi Centro de Datos local, con inmutabilidad de 7 días, y una parte en Wasabi, con 30 días de Inmutabilidad, con detalles del tamaño consumido en cada parte, etc.

Si os estáis preguntando cómo se verá un Repositorio local, como por ejemplo HPE StoreOnce, junto con un Tier con Inmutabilidad, aquí lo tenéis:
Ya lo he comentado en varias ocasiones, pero aunque estéis usando hoy en día un Repositorio Windows con ReFS, o deduplicación, etc. Os recomiendo tener una Copia a otro Repositorio con Inmutabilidad Linux, o una copia a alguno de los proveedores que soportan Inmutabilidad, y reportar, y controlar todo con Veeam ONE v11a.
Espero que esta entrada os sea de utilidad, no esperéis a que sea tarde, os entre un ransomware, para empezar a proteger al menos una de las copias de seguridad que hacéis.

[…] de las mejoras que pudimos ver en v11a, que ya os comenté, eran mejoras en alarmas sobre el estado de Inmutabilidad en nuestros Repositorios de Veeam. En […]