Los eventos de destrucción de datos—ya sea por cifrado de ransomware, eliminación masiva errónea de un administrador, o un interno malicioso cubriendo sus huellas—comparten una característica común: normalmente tienen éxito porque el atacante o el error tenía suficiente privilegio para modificar o eliminar los datos protegidos.
Hacer la eliminación estructuralmente imposible, no solo desalentada
El almacenamiento inmutable impone semántica de escritura única y lectura múltiple en la propia capa de almacenamiento, haciendo los datos genuinamente indestructibles e inmodificables durante un período de retención definido, sin importar qué credenciales tenga un atacante.
Los períodos de retención deben establecerse deliberadamente según cuánto tiempo podría tomar realísticamente a una organización detectar un compromiso sofisticado y lento.
JIG ayuda a las organizaciones a diseñar arquitecturas de almacenamiento inmutable que proporcionan una verdadera última línea de defensa.
