Arcserve Cyber Resilient Storage: Backup Imutável, Ransomware e Resiliência Cibernética
O Arcserve Cyber Resilient Storage é uma solução de armazenamento imutável para proteção de backups contra ransomware, alterações não autorizadas, exclusões acidentais e ameaças internas.
A solução foi desenvolvida para armazenar cópias de backup de forma imutável, utilizando tecnologia WORM (Write Once, Read Many), e possui integração com o Arcserve UDP. A Arcserve posiciona o produto para workloads on-premises, híbridos e cloud, com foco em recuperação confiável e alinhamento a requisitos de segurança e compliance.
Enquanto o Arcserve UDP atua como plataforma de proteção, backup, recuperação e resiliência, o Cyber Resilient Storage acrescenta uma camada específica de armazenamento imutável, ajudando a preservar pontos de recuperação mesmo quando o ambiente de produção ou a infraestrutura de backup é alvo de um ataque.
O que é Arcserve Cyber Resilient Storage?
O Arcserve Cyber Resilient Storage é uma plataforma de armazenamento de backup imutável projetada para manter os dados protegidos contra alterações ou exclusões durante o período de retenção definido.
Segundo a Arcserve, a solução pode ser implementada como hardware dedicado ou como máquina virtual em um hypervisor compatível, permitindo diferentes modelos de implantação. Também pode operar em ambientes que exigem isolamento físico ou lógico, incluindo cenários de air gap e dark site.
O objetivo é criar uma camada de armazenamento na qual os pontos de recuperação permaneçam disponíveis mesmo diante do comprometimento de credenciais administrativas ou de uma tentativa de destruição dos backups.
Por que o backup precisa ser protegido contra ransomware?
Em ataques modernos de ransomware, o invasor pode tentar comprometer não apenas os servidores de produção, mas também os sistemas utilizados para recuperação.
Se o atacante conseguir excluir ou alterar os backups antes de criptografar os dados de produção, a organização pode perder uma das principais alternativas de recuperação.
Por isso, uma estratégia de cyber resilience precisa considerar uma camada de armazenamento que não possa ser modificada livremente pelos mesmos mecanismos administrativos utilizados no ambiente de produção.
O white paper técnico da Arcserve destaca justamente esse cenário: atacantes podem obter credenciais administrativas e tentar excluir pontos de recuperação antes do ataque aos dados de produção.
O que significa backup imutável?
Backup imutável é uma cópia que, durante o período de retenção estabelecido, não pode ser alterada ou excluída de maneira convencional.
O Cyber Resilient Storage utiliza WORM — Write Once, Read Many. Dessa forma, os dados são gravados e permanecem protegidos contra alterações durante a retenção configurada.
A Arcserve informa que o modelo WORM impede que os dados armazenados sejam sobrescritos ou criptografados por um ataque de ransomware e acrescenta controles de acesso para restringir quem pode acessar o armazenamento.
Imutabilidade x backup tradicional
| Característica | Backup tradicional | Backup com armazenamento imutável |
|---|---|---|
| Alteração dos dados | Pode depender dos controles administrativos do repositório | Bloqueada durante a retenção configurada |
| Exclusão de recovery points | Depende das permissões e controles existentes | Protegida pelo mecanismo de imutabilidade |
| Risco de comprometimento do backup | Depende da arquitetura | Reduzido pela camada imutável |
| Proteção contra ransomware | Depende da infraestrutura | Camada específica para preservar recovery points |
| Retenção | Baseada na política de backup | Retenção protegida contra alterações |
A imutabilidade não substitui o backup. Ela protege a infraestrutura na qual as cópias de recuperação são mantidas.

Integração com Arcserve UDP
O Cyber Resilient Storage foi projetado para trabalhar integrado ao Arcserve UDP.
A Arcserve informa que o armazenamento imutável é integrado à infraestrutura de backup UDP e pode ser gerenciado pela mesma interface utilizada para as operações de proteção de dados.
Isso permite construir um fluxo no qual:
- O Arcserve UDP executa o backup.
- Os dados são enviados ao datastore protegido.
- O Cyber Resilient Storage mantém os pontos de recuperação de forma imutável.
- Em caso de incidente, os recovery points permanecem disponíveis para restauração.
Essa integração reduz a necessidade de administrar diferentes plataformas de backup e armazenamento de forma completamente independente.
Arcserve Cyber Resilient Storage 2.0
A Arcserve apresentou o Cyber Resilient Storage 2.0 juntamente com a evolução do Arcserve UDP 11 em 2026.
A nova geração foi apresentada como parte da estratégia de resiliência de dados da Arcserve, com atualizações para armazenamento imutável on-premises e cloud.
É importante validar a versão instalada, os recursos disponíveis e a matriz de compatibilidade antes de definir uma arquitetura de produção.
OpenZFS e arquitetura de armazenamento
O Cyber Resilient Storage utiliza uma arquitetura baseada em OpenZFS.
O material técnico da Arcserve destaca recursos como snapshots copy-on-write, checksums de ponta a ponta e mecanismos de proteção dos snapshots, formando uma camada de armazenamento orientada à integridade e à imutabilidade dos dados.
Essa abordagem é relevante porque a proteção não depende apenas da aplicação de backup. A própria camada de armazenamento participa da defesa dos recovery points.
Proteção contra comprometimento de credenciais
Uma das preocupações em um cenário de ransomware é o comprometimento das credenciais utilizadas para administrar os backups.
O material técnico da Arcserve descreve controles destinados a impedir que usuários privilegiados removam snapshots protegidos durante o período de retenção, além de restringir determinadas operações administrativas e manter registros de auditoria.
Isso cria uma camada adicional de proteção entre o atacante e os pontos de recuperação.
Proteção contra exclusão acidental
A imutabilidade também ajuda a proteger contra erros administrativos.
Uma exclusão acidental de recovery points pode ser tão prejudicial quanto uma ação maliciosa quando não existe outra cópia disponível.
Com retenção imutável, os dados protegidos permanecem bloqueados durante o período estabelecido, reduzindo o risco de perda provocada por ações administrativas indevidas.
Proteção contra ameaças internas
Nem todo incidente de segurança começa com malware.
Credenciais comprometidas, ações de usuários privilegiados, erros operacionais e exclusões intencionais também podem ameaçar a recuperação.
A arquitetura apresentada pela Arcserve utiliza controles de acesso e imutabilidade para proteger os dados armazenados contra essas situações.
Air gap e Dark Site
A Arcserve informa que o Cyber Resilient Storage pode ser implantado em um ambiente de air-gapped dark site.
Esse modelo pode ser interessante para organizações que precisam manter uma camada de recuperação isolada da infraestrutura de produção.
O isolamento pode reduzir a superfície de ataque e dificultar que um comprometimento da rede corporativa alcance diretamente o repositório protegido.
UEFI Secure Boot
O Cyber Resilient Storage também possui recursos relacionados à integridade do processo de inicialização.
A Arcserve informa que a solução utiliza uma cadeia de inicialização assinada envolvendo componentes como shim, GRUB2, kernel e módulos OpenZFS, permitindo validação da integridade do firmware e do processo de boot em bare metal e hypervisors compatíveis.
Esse mecanismo contribui para uma arquitetura de segurança em camadas.
Alta disponibilidade no nível de rede
O armazenamento de backup também precisa permanecer acessível quando ocorre uma falha de conectividade.
A Arcserve informa que o Cyber Resilient Storage possui network-level high availability, utilizando bonding ativo-backup de interfaces de rede, monitoramento e failover automático de NICs.
O objetivo é reduzir o risco de indisponibilidade do próprio armazenamento causada por uma falha de interface ou link.
Deduplicação e compressão
Além da proteção, a eficiência de armazenamento é importante para projetos de backup imutável.
A Arcserve informa que o Cyber Resilient Storage trabalha integrado aos recursos de deduplicação e compressão do UDP, permitindo reduzir o espaço necessário para armazenamento dos backups.
O ganho efetivo depende das características dos dados, política de retenção e configuração do ambiente.
Arcserve Cyber Resilient Storage on-premises
O modelo on-premises é indicado para organizações que precisam manter o armazenamento dentro da própria infraestrutura.
Esse modelo pode ser interessante quando existem requisitos de:
- controle local dos dados;
- isolamento físico;
- air gap;
- retenção específica;
- políticas internas de segurança;
- controle de localização dos dados;
- recuperação local rápida.
A Arcserve apresenta a versão on-premises como opção para organizações que precisam de controle local e também para ambientes isolados.
Arcserve Cloud Cyber Resilient Storage
O Arcserve Cloud Cyber Resilient Storage é a alternativa baseada em cloud para armazenamento imutável.
Os backups são mantidos em infraestrutura cloud gerenciada pela Arcserve e armazenados como snapshots imutáveis.
A solução é administrada pela interface do Arcserve UDP e oferece regiões globais, controles de governança, deduplicação e compressão.
A Arcserve informa que o serviço pode utilizar regiões em diferentes localidades, permitindo considerar requisitos de latência e residência dos dados.
Cyber Resilient Storage on-premises x Cloud
| Característica | On-premises | Cloud |
|---|---|---|
| Localização | Infraestrutura da organização | Cloud gerenciada pela Arcserve |
| Controle físico | Maior controle local | Delegado à infraestrutura cloud |
| Air gap | Pode ser utilizado em arquiteturas isoladas | Modelo de isolamento lógico/cloud |
| Hardware | Exige infraestrutura compatível | Não exige aquisição de hardware local |
| Escalabilidade | Depende da capacidade instalada | Escalabilidade conforme capacidade contratada |
| Site secundário | Pode exigir infraestrutura física | Pode reduzir a necessidade de um segundo site físico |
A Arcserve posiciona o modelo cloud especialmente para organizações que desejam proteção off-site e imutável sem construir ou manter um segundo local físico.

Governança e compliance
O armazenamento imutável pode ser utilizado para atender políticas internas de retenção e requisitos de auditoria.
A documentação técnica da Arcserve relaciona a arquitetura de imutabilidade a requisitos e frameworks de segurança e compliance, incluindo referências a SEC 17a-4(f), FINRA, HIPAA, GDPR e SOX. A aplicabilidade de cada requisito deve ser avaliada conforme o setor, jurisdição e política específica da organização.
O objetivo não é afirmar que a implantação, isoladamente, garante conformidade. A solução fornece mecanismos técnicos que podem contribuir para uma estratégia de compliance.
Governance Mode e Compliance Mode
No Arcserve Cloud Cyber Resilient Storage, a Arcserve apresenta diferentes controles de governança.
O Governance Mode permite maior flexibilidade administrativa, enquanto o Compliance Mode utiliza controles de retenção mais rígidos de acordo com as políticas configuradas.
Esses mecanismos podem ser importantes em ambientes que precisam demonstrar que determinados recovery points permaneceram protegidos durante todo o período de retenção.
Snapshots imutáveis
Os snapshots são uma das bases da arquitetura de armazenamento imutável.
O modelo permite manter pontos de recuperação que não podem ser alterados livremente durante o período protegido.
Segundo o material técnico da Arcserve, a arquitetura OpenZFS utiliza snapshots copy-on-write e mecanismos de proteção que impedem a remoção durante a retenção configurada.
Recuperação após ransomware
Em um incidente de ransomware, o processo de recuperação normalmente envolve:
- identificação do incidente;
- isolamento dos sistemas comprometidos;
- preservação dos dados protegidos;
- identificação de um recovery point confiável;
- validação da integridade;
- restauração;
- validação da aplicação;
- retorno controlado à operação.
O Cyber Resilient Storage atua principalmente na etapa de preservação dos recovery points, garantindo que exista uma cópia protegida para o processo de recuperação.
Cyber Resilient Storage e estratégia 3-2-1-1-0
Uma arquitetura moderna de proteção de dados pode utilizar o conceito 3-2-1-1-0:
- 3: manter pelo menos três cópias dos dados;
- 2: utilizar pelo menos dois tipos de mídia ou infraestrutura;
- 1: manter uma cópia fora do ambiente principal;
- 1: manter uma cópia offline, air-gapped ou imutável;
- 0: buscar zero erros verificados nos processos de backup e recuperação.
A Arcserve utiliza a proteção imutável como parte da estratégia de cyber resilience e destaca a importância de manter cópias protegidas contra ransomware.
Cyber Resilient Storage não substitui o Arcserve UDP
É importante compreender a posição de cada tecnologia.
| Solução | Função principal |
|---|---|
| Arcserve UDP | Backup, recuperação, replicação, alta disponibilidade e resiliência de dados |
| Arcserve Cyber Resilient Storage | Armazenamento imutável para proteger recovery points |
| Arcserve Cloud Cyber Resilient Storage | Armazenamento cloud imutável e off-site |
A própria Arcserve apresenta o Cyber Resilient Storage como integrado ao UDP, reforçando que as tecnologias podem trabalhar em conjunto.
Assessment para Arcserve Cyber Resilient Storage
Antes de implementar armazenamento imutável, é recomendável realizar um assessment completo do ambiente.
A avaliação deve considerar:
- volume total de dados;
- volume diário de alteração;
- crescimento projetado;
- políticas de retenção;
- RPO;
- RTO;
- quantidade de workloads;
- quantidade de servidores;
- arquitetura do Arcserve UDP;
- necessidade de cópia off-site;
- necessidade de air gap;
- requisitos de compliance;
- largura de banda;
- capacidade do armazenamento;
- estratégia de recuperação;
- testes periódicos.
Como implementar uma arquitetura de armazenamento imutável
1. Identificar os dados críticos
Determine quais sistemas precisam obrigatoriamente de recuperação após um incidente.
2. Avaliar os backups existentes
Verifique onde os backups são armazenados e quem possui acesso administrativo.
3. Definir retenção
Estabeleça quanto tempo cada tipo de recovery point precisa permanecer protegido.
4. Escolher on-premises ou cloud
A decisão deve considerar requisitos de segurança, localização, orçamento, conectividade e recuperação.
5. Integrar ao Arcserve UDP
Configure o armazenamento como destino apropriado dos backups.
6. Aplicar políticas de imutabilidade
Defina os períodos de retenção e controles de governança necessários.
7. Proteger as credenciais
Utilize princípios de menor privilégio, segregação de funções e controles administrativos.
8. Testar a recuperação
Não basta confirmar que o backup existe. É necessário validar que ele pode ser restaurado.
9. Documentar
Crie procedimentos para incidentes de ransomware, exclusão acidental e recuperação de desastre.

Benefícios do Arcserve Cyber Resilient Storage
- Imutabilidade: protege recovery points contra alterações durante a retenção.
- Proteção contra ransomware: ajuda a preservar backups mesmo quando a infraestrutura é atacada.
- WORM: utiliza o conceito Write Once, Read Many.
- Integração com UDP: permite incorporar a camada imutável ao fluxo de proteção existente.
- On-premises: permite manter o armazenamento local.
- Cloud: oferece uma alternativa off-site baseada em infraestrutura gerenciada.
- Air gap: pode participar de arquiteturas isoladas.
- Segurança em camadas: combina imutabilidade, controle de acesso, auditoria e mecanismos de integridade.
- Deduplicação e compressão: ajudam a controlar o consumo de armazenamento.
- Alta disponibilidade de rede: reduz riscos de indisponibilidade do storage provocados por falhas de conectividade.
Cuidados na implementação
A imutabilidade não deve ser tratada como substituta de uma estratégia completa de proteção de dados.
É necessário considerar:
- backup independente;
- múltiplas cópias;
- isolamento;
- controle de acesso;
- MFA quando aplicável;
- retenção adequada;
- monitoramento;
- testes de restauração;
- disaster recovery;
- documentação;
- plano de resposta a ransomware.
Também é importante lembrar que imutabilidade não significa automaticamente recuperação garantida. Um backup imutável precisa ser válido, acessível e restaurável.
Conclusão
O Arcserve Cyber Resilient Storage acrescenta uma camada de armazenamento imutável à estratégia de proteção de dados, ajudando organizações a preservar recovery points contra ransomware, exclusões acidentais, alterações não autorizadas e ameaças internas.
Sua integração com o Arcserve UDP permite combinar backup e armazenamento imutável em uma arquitetura unificada, enquanto as opções on-premises e cloud possibilitam diferentes modelos de implantação.
Para ambientes que precisam elevar a resiliência contra ransomware, o ponto central não é apenas possuir backups, mas garantir que exista pelo menos uma cópia isolada, protegida e realmente recuperável.
A Dominus Tech pode apoiar esse processo desde o assessment até o desenho da arquitetura, definição de retenção, integração com Arcserve UDP, implementação, testes de recuperação e documentação do plano de continuidade.
FAQ — Arcserve Cyber Resilient Storage
O que é Arcserve Cyber Resilient Storage?
É uma solução de armazenamento imutável para backups, projetada para proteger recovery points contra ransomware, alterações não autorizadas e exclusões durante o período de retenção.
O Arcserve Cyber Resilient Storage é um backup?
Não. Ele é uma camada de armazenamento imutável destinada a receber e proteger dados de backup, trabalhando integrado ao Arcserve UDP.
O que significa WORM?
WORM significa Write Once, Read Many. O conceito permite gravar os dados e impedir sua alteração durante o período de retenção configurado.
O Cyber Resilient Storage protege contra ransomware?
Ele foi projetado para ajudar a proteger os backups contra ransomware por meio de armazenamento imutável. Isso ajuda a preservar recovery points mesmo quando o ambiente de produção ou outros componentes da infraestrutura são comprometidos.
O Arcserve Cyber Resilient Storage substitui o Arcserve UDP?
Não. O Cyber Resilient Storage e o UDP possuem funções complementares. O UDP fornece a plataforma de proteção e recuperação, enquanto o Cyber Resilient Storage fornece armazenamento imutável.
Existe uma versão cloud?
Sim. A Arcserve oferece o Arcserve Cloud Cyber Resilient Storage, que mantém os backups em infraestrutura cloud gerenciada pela Arcserve.
O Cyber Resilient Storage pode ser instalado on-premises?
Sim. A Arcserve apresenta uma opção on-premises que pode ser implantada em hardware dedicado ou como máquina virtual em hypervisor compatível.
O Cyber Resilient Storage suporta air gap?
A Arcserve apresenta a possibilidade de implantação em ambiente air-gapped dark site, permitindo criar uma camada de proteção isolada.
O armazenamento imutável impede qualquer tipo de perda de dados?
Não. Ele protege os dados armazenados contra alterações durante a retenção, mas a organização ainda precisa implementar políticas adequadas de backup, retenção, monitoramento e testes de restauração.
O Cyber Resilient Storage pode ajudar em compliance?
Sim. A Arcserve apresenta recursos de retenção, imutabilidade e auditoria que podem contribuir para requisitos de compliance. A adequação final deve ser avaliada conforme a legislação, setor e política da organização.
O que é Compliance Mode?
No Arcserve Cloud Cyber Resilient Storage, Compliance Mode oferece controles de retenção mais rígidos, destinados a cenários que exigem recuperação e retenção verificáveis.
O que é Governance Mode?
Governance Mode fornece controles administrativos mais flexíveis para gerenciamento do armazenamento imutável.
O Cyber Resilient Storage utiliza OpenZFS?
Sim. O material técnico da Arcserve descreve uma arquitetura baseada em OpenZFS, com mecanismos como snapshots copy-on-write, checksums e proteção dos snapshots.
O Cyber Resilient Storage possui deduplicação?
A solução trabalha integrada aos recursos de deduplicação e compressão do Arcserve UDP. No serviço cloud, a Arcserve também informa deduplicação e compressão integradas.
Como funciona a recuperação após ransomware?
Após isolar o incidente, a organização identifica um recovery point confiável e utiliza os mecanismos de restauração do ambiente Arcserve para recuperar os sistemas. A camada imutável ajuda a garantir que o recovery point não tenha sido alterado durante sua retenção.
Links Relacionados
Cluster Arcserve:
Arcserve — Backup, Recuperação de Dados e Resiliência
Arcserve UDP — Unified Data Protection
Arcserve Replication and High Availability
Arcserve Cyber Resilient Storage
Arcserve Cloud Cyber Resilient Storage
Arcserve e Proteção contra Ransomware
Arcserve — Comparações e Guias
Observação: links de páginas ainda não publicadas devem receber seus URLs definitivos somente quando essas páginas forem efetivamente criadas.
Recursos Oficiais da Arcserve
Arcserve Cyber Resilient Storage — Página Oficial
Arcserve Cloud Cyber Resilient Storage — Página Oficial
Arcserve — Cyber Resilient Immutable Storage: Technical White Paper
Arcserve — Downloads e Documentação
Arcserve — Portfólio Oficial de Soluções
👉 Otimize a segurança e reduza riscos operacionais com a Dominus Tech

Sua empresa precisa fortalecer a estratégia de backup, recuperação e resiliência de dados?A Dominus Tech pode apoiar sua organização no assessment, desenho de arquitetura, implementação, proteção contra ransomware, backup imutável, disaster recovery, recuperação de dados e evolução do ambiente Arcserve.
👉 Entre em contato com a Dominus Tech para avaliar seu projeto de segurança de Dados.
www.shopdominustech.com
contato@dominustech.com.br
(11) 98206-8245 | (14) 99895-9382
