Linee guida di Veeam per i clienti interessati dall'aggiornamento dei contenuti di CrowdStrike

Che cos'è il ripristino Agentic AI?

Il ripristino è sempre stato una corsa contro il tempo. Dopo un attacco ransomware o una grave interruzione del servizio, ogni minuto di interruzione costa denaro e fiducia, e il compito di decidere cosa ripristinare, in quale ordine e come dimostrare che il ripristino sia integro è sempre ricaduto su team umani già sovraccarichi di lavoro. Il ripristino tramite IA agentica applica una nuova classe di intelligenza artificiale, capace di definire obiettivi, pianificare azioni articolate e adattarsi al mutare delle condizioni, a questo problema specifico.

Si colloca all'incrocio di due tendenze: l'ascesa di l'IA agentica, che agisce con una supervisione limitata, e la crescente pressione sulle organizzazioni affinché ripristinino dagli attacchi a velocità di macchina piuttosto che a velocità umana. Comprendere questo significa osservare sia come gli agenti guidano il processo di ripristino sia come proteggere gli stessi agenti.

Come funziona il ripristino tramite IA agentica?

Un sistema di ripristino agentico funziona attraverso un ciclo di rilevamento, ragionamento e azione, con punti di controllo in cui un essere umano mantiene il controllo. In pratica, questo ciclo si suddivide in alcune fasi:

  • Individuare e valutare. L'agente rileva segnali di problemi, da un'interruzione del servizio ad attività di backup anomale, e determina cosa è stato colpito e quanto è grave la situazione.

  • Pianificare la sequenza di ripristino. Anziché seguire uno script predefinito, l'agente determina quali sistemi ripristinare per primi, quali dipendenze sono importanti e quali punti di ripristino sono sicuri da utilizzare.

  • Eseguire con limiti di sicurezza. Una volta che una persona approva il piano, l'agente lo esegue, ripristinando i dati, riconfigurando i sistemi e rimettendo online le applicazioni nell'ordine corretto. 

  • Validare e verificare. L'agente verifica che i sistemi ripristinati siano puliti e funzionanti, spesso ripristinandoli prima in un ambiente isolato in modo che nulla reinfetti l'ambiente di produzione.

  • Imparare e adattarsi. Se un passaggio fallisce o le condizioni cambiano durante il ripristino, l'agente adatta il proprio piano invece di bloccarsi, e ciò che apprende contribuisce alle risposte future.

La svolta principale è il passaggio da un'automazione che ripete passaggi predefiniti a un sistema che crea i passaggi giusti in tempo reale, mantenendo la presenza umana nelle decisioni più critiche.

In cosa si differenzia dal tradizionale ripristino automatizzato?

Sia l'automazione tradizionale del ripristino che il ripristino agentico con AI riducono lo sforzo manuale, ma funzionano in modi fondamentalmente diversi:

  • L'automazione tramite script segue un percorso fisso. I runbook e gli strumenti di orchestrazione eseguono i passaggi che hai definito in anticipo. Sono veloci e affidabili per scenari noti, ma non possono gestire situazioni che non sono state predefinite tramite script.

  • Il ripristino agentico è orientato agli obiettivi. Si assegna al sistema un obiettivo, come es. riportare online i servizi critici, e questo individua i passaggi necessari, adattandosi quando la realtà differisce dal piano.

  • Il processo decisionale si avvicina al tempo reale. Mentre l'automazione scriptata attende che un essere umano scelga tra diversi percorsi, un agente può ragionare sulla scelta e proporre o compiere la prossima azione, previa approvazione. 

Il ripristino agentivo non sostituisce i piani di Disaster Recovery collaudati. Si basa su di essi, utilizzando un ripristino affidabile e ben orchestrato come base solida su cui agire.

Come si ripristinano i sistemi di intelligenza artificiale agentica?

La frase ha un secondo significato altrettanto importante: i sistemi di IA agentica sono ormai carichi di lavoro critici per il business e devono essere ripristinabili. Questi sistemi sono più difficili da proteggere rispetto a un database tradizionale perché il loro stato è distribuito su diversi strati.

  • Acquisire lo stato completo del sistema. Un ripristino efficace ripristina molto più che i file. Ripristina una snapshot coerente dei dati, della memoria, dei flussi di lavoro, delle identità e delle integrazioni dell'agente, allineata a uno stato di riferimento noto.

  • Proteggere la memoria e lo strato vettoriale. Gli agenti si basano su database vettoriali e embedding che cambiano costantemente. La loro protezione richiede il monitoraggio dell'integrità e il controllo delle versioni, non solo backup periodici.

  • Ripristinare uno stato pulito e verificato. L'obiettivo è ripristinare uno stato dimostrabilmente affidabile, non semplicemente il più recente, così da evitare che uno stato corrotto o compromesso venga ripristinato insieme ai dati. 

  • Ristabilire identità e autorizzazioni. Poiché gli agenti agiscono con privilegi reali, il ripristino deve ripristinare correttamente le loro identità e i controlli di accesso per evitare di riaprire una via agli attaccanti.

Perché il ripristino tramite IA agentiva è importante?

Man mano che gli attacchi diventano più rapidi e automatizzati, un ripristino che procede alla velocità umana crea una lacuna pericolosa. Il ripristino tramite IA agentiva è importante perché cambia ciò che è possibile durante i momenti più stressanti che un team IT si trova ad affrontare:

  • Riduce la finestra di opportunità su cui fanno affidamento gli aggressori. Una valutazione e un'esecuzione più rapide significano meno interruzione e meno tempo perché un incidente si diffonda.

  • Permette di scalare l'esperienza. Gli agenti possono gestire le verifiche incrociate e le attività di sequenziamento ripetitive che altrimenti assorbirebbero i responder senior, liberando le persone per decisioni critiche.

  • Riduce gli errori sotto pressione. Procedure coerenti e validate riducono il rischio di errori manuali dovuti alla fretta durante una crisi. 

  • Supporta la dimostrazione della resilienza La convalida automatizzata e le tracce di controllo chiare aiutano i team a dimostrare che il ripristino funziona prima che se ne presenti la necessità e a documentare quanto accaduto in seguito.

Questi risultati si collegano direttamente alla resilienza dei dati: la capacità di resistere alle interruzioni e di ripristinare rapidamente, indipendentemente dalla causa.

Quali sono i rischi e i guardrail?

Affidare le operazioni di ripristino a un sistema autonomo solleva serie preoccupazioni, motivo per cui gli approcci più maturi integrano i controlli fin dall'inizio:

  • Mantieni il coinvolgimento umano. Le azioni ad alto impatto devono ottenere un'esplicita approvazione umana, così l'agente può proporre ed eseguire, ma non agisce senza supervisione.

  • Rendi ogni azione tracciabile e reversibile. Ogni passaggio compiuto da un agente deve essere registrato, attribuibile e ripristinabile in caso di errore.

  • Applica il minimo privilegio. Gli agenti dovrebbero detenere solo i privilegi di accesso necessari per ciascun compito, limitando i danni in caso di uso improprio o compromissione. 

  • Ripristinare in modo pulito, non solo velocemente. Ripristinare rapidamente è sicuro solo quando il punto di ripristino è verificato come pulito, motivo per cui il ripristino isolato e testato rimane essenziale anche con l'automazione in atto.

Come può aiutare Veeam

Il ripristino agentico è valido solo quanto i dati su cui agisce. Veeam Data Platform ti offre backup immutabili, puliti e verificati di cui un agente AI (o una persona) ha bisogno per ripristinare con fiducia, con rilevamento delle minacce integrato e test di ripristino automatici, così sai che un punto di ripristino è affidabile prima di utilizzarlo.

Veeam Recovery Orchestrator trasforma i piani di ripristino in workflow testati, ripetibili e attivabili tramite pulsante in tutto il tuo ambiente, ponendo le basi per un ripristino più rapido e automatizzato. Esplora Veeam Data Platform per scoprire come Veeam ti aiuta a ripristinare rapidamente e dimostrare la resilienza.

DOMANDE FREQUENTI

Il ripristino agentico tramite AI è lo stesso di un backup automatizzato?
No. Il backup automatizzato copia e protegge i dati secondo una pianificazione. Il ripristino tramite IA agentiva si concentra sulla fase di ripristino: agenti autonomi che pianificano ed eseguono il ripristino, decidendo cosa ripristinare e in quale ordine, con supervisione umana.

Il ripristino tramite IA agentiva elimina la necessità di operatori umani?
No. L'obiettivo è supportare le persone, non sostituirle. Gli agenti si occupano del lavoro rapido e ripetitivo di definizione dell'ambito e della sequenza delle operazioni, mentre gli umani approvano le azioni ad alto impatto e prendono le decisioni finali.

Qual è la differenza tra IA agentica e un agente di IA nel processo di ripristino?
Un agente di intelligenza artificiale solitamente esegue un compito specifico che gli viene assegnato. L'IA agentica descrive sistemi che perseguono un obiettivo più ampio, pianificano autonomamente azioni in più fasi e si adattano al mutare delle condizioni, il che rende possibile il ripristino orientato agli obiettivi.

Come si esegue il backup di un sistema di IA agentica?
Proteggi ogni livello da cui dipende l'agente: i suoi dati, la memoria, i database vettoriali, i flussi di lavoro e le identità. Utilizza il monitoraggio dell'integrità e il controllo delle versioni per poter ripristinare uno stato pulito e verificato, non solo quello più recente.