
Los targets de backup con deduplicación y las librerías de cinta: la orilla física de la protección — incluido el verdadero air-gap.
Los backups necesitan una casa hecha a propósito: StoreOnce deduplica (típicamente 20:1) y con Catalyst hace las copias invisibles a los protocolos estándar — el ransomware no encuentra recursos compartidos que cifrar. Y para la última línea: la cinta LTO, el único air-gap físico de verdad — el cartucho en la caja fuerte no tiene superficie de ataque.


La ratio depende de TUS datos: el PoC que mide, antes de la compra.
La integración nativa: copias rápidas, réplicas entre StoreOnce y sin shares expuestos.
Quién lleva los cartuchos adónde, cuándo: el proceso (y el registro) que hace el air-gap real.
La cinta se prueba: la restauración anual desde la caja fuerte, actada.
StoreOnce deduplica variable-block (20:1 típico): el Catalyst es el protocolo que cambia el juego — la deduplicación ocurre en el origen (el servidor de backup manda solo bloques nuevos: la LAN respira), los stores Catalyst son invisibles para CIFS/NFS (el ransomware que busca recursos compartidos no los ve), el ISV lock y la inmutabilidad bloquean los borrados, la réplica entre StoreOnce envía solo el delta deduplicado: el offsite sobre una WAN normal; la integración Veeam/Commvault/Veritas es nativa.
El destino de deduplicación para el parque Veeam.
Años de historia sobre el medio más barato.
La copia físicamente offline que NIS2 aprecia.