Skip to main content

Veeam Backup & Replication 13.1 - What's New

  • August 12, 2026
  • 1 comment
  • 7 views

amiranda
Forum|alt.badge.img

Hola a tod@s

 

En esta oportunidad les traigo un post sobre las novedades de Veeam Backup & Replication 13.1, el componente fundacional de Veeam Data Platform. Veeam Backup & Replication es la solución de respaldo y recuperación que permite proteger cargas de trabajo virtuales, físicas, en la nube, SaaS y aplicaciones empresariales desde una única consola. En este post no vamos a hacer un despliegue, sino repasar en detalle todo lo nuevo que trae esta versión, que llega con foco en tres frentes: un futuro multi-hipervisor, la identidad como nuevo perímetro de seguridad, y protección a escala empresarial sin la complejidad que solía acompañarla.

 

Veeam describe esta versión como una entrega con cientos de mejoras nacidas del feedback real de clientes y del trabajo continuo de I+D. Todas las capacidades se comercializan bajo Veeam Data Platform, y algunas funciones están disponibles solo en las ediciones Advanced o Premium. La disponibilidad general (GA) fue el 29 de julio de 2026. Vamos a repasar lo más relevante organizado por área.

 

Un futuro multi-hipervisor

 

El mercado se está moviendo más rápido de lo esperado hacia la diversificación de hipervisores, y esta nueva versión de Veeam v13.1 apunta directamente a ese escenario ampliando de forma notable la cobertura nativa de diferentes hipervisores.

 

Nuevos hipervisores soportados

Se suman de forma nativa Sangfor aSV, Citrix XenServer, XCP-ng, Platform9 y VergeOS al ya amplio portafolio de plataformas soportadas.

 

Universal Hypervisor API (UHAPI)

Una nueva API que abre un camino estándar y certificado por Veeam para que los fabricantes de hipervisores se integren al ecosistema. Platform9 y VergeOS son los primeros integrados directamente a través de UHAPI, con más plataformas por venir a medida que completen la certificación.

 

KubeVirt Proxy

Desarrollado junto al equipo de Kasten, provee una interfaz de gestión para el creciente ecosistema de hipervisores basados en KubeVirt, acelerando la próxima ola de integraciones.

 

Cada uno de los nuevos hipervisores (Sangfor aSV, XenServer, XCP-ng, Platform9 y VergeOS) llega con un set completo de capacidades: backup jobs con Changed Block Tracking (CBT), Backup Scan con Threat Hunter y escaneo YARA, restore de VM completa desde y hacia cualquier hipervisor o nube soportada (AWS, Azure, GCP), Instant Recovery a VMware vSphere, Hyper-V, Nutanix AHV y Proxmox VE (este último bajo soporte experimental), montaje de discos en solo lectura, File Level Restore sin recuperar la VM completa, exportación de backups a VHD, VHDX o VMDK, y restauración de aplicaciones vía Veeam Explorer con detección heurística.

 

Mejoras por plataforma

 

Nutanix AHV

Cobertura completa en la Web UI para jobs, restore e infraestructura, RBAC avanzado con roles personalizados, inyección automática de drivers VirtIO en restore, Instant Disk Recovery con acceso lectura/escritura inmediato, lógica AND para categorías de Prism Central, y estadísticas de restore mejoradas.

 

Proxmox VE

Llega la replicación de VMs (host-a-host y cross-datacenter, incluso cross-storage), Instant VM Recovery desde cualquier plataforma soportada (bajo soporte experimental), VLAN tagging para worker VMs y VMs restauradas, inyección de drivers VirtIO, cobertura completa en Web UI y RBAC avanzado (experimental).

 

VMware

Soporte para VDDK 9, soporte para VMware Cloud Foundation (VCF) 9.1, y montaje del datastore vPowerNFS a nivel de clúster durante Instant Recovery, habilitando escenarios de HA, DRS y mantenimiento de hosts.

 

Microsoft Hyper-V

Soporte nativo para SCVMM desplegado sobre Windows Server Failover Cluster.

 

HPE Morpheus VM Essentials

Plug-in incluido por defecto en el backup server Windows y en Veeam Software Appliance, con procesamiento application-aware e inyección de VirtIO.

 

Scale Computing HyperCore, Red Hat Virtualization (oVirt KVM) y Oracle Linux Virtualization Manager (OLVM)

Inyección de VirtIO en restore; los plug-ins de oVirt/OLVM ahora vienen por defecto en Veeam Software Appliance, con opciones de optimización de tamaño de bloque.

 

Mejoras transversales a todos los hipervisores

Imagen de worker unificada compatible con FIPS y DISA STIG, backup mapping para continuar cadenas tras cambios de repositorio, ventana de backup configurable, y eventos rastreables para integración con Veeam ONE, SIEM (syslog) e Incident API.

 

Recuperación de Active Directory y Entra ID

 

Las credenciales comprometidas son el punto de entrada de la mayoría de los ciberataques actuales, y Active Directory / Entra ID sigue siendo la pieza de infraestructura más atacada. Esta versión ataca ese problema de frente.

 

Recuperación automatizada de bosque de Active Directory (AD Forest Recovery)

Lo que antes era una respuesta a crisis de varios días, liderada por expertos y con más de 40 pasos manuales documentados por Microsoft, ahora es un proceso guiado por asistente que cualquier administrador entrenado puede ejecutar. El wizard acompaña en cada paso: selección del punto de recuperación, definición de controladores de dominio para cada dominio, elección de backups de origen y configuración del destino. Durante el backup, un componente guest recolecta y preserva automáticamente los metadatos del bosque, de modo que toda la información necesaria para reconstruirlo está lista cuando se la necesita. Soporta recuperación a VMware vSphere y Microsoft Hyper-V, y cubre topologías de dominio único, multi-dominio y multi-árbol. Disponible en las ediciones pagas de Veeam Universal License (Essentials, Advanced y Premium).

En cuanto a Microsoft Entra ID, la protección se vuelve mucho más completa:

 

ID original persistente

Las relaciones entre objetos complejos se preservan y reconstruyen durante el restore. El sistema identifica las referencias y las re-vincula automáticamente, eliminando la reconfiguración manual y reduciendo el riesgo de restores incompletos.

 

Exportación a JSON

Nueva opción de restore que permite exportar cualquier objeto del directorio (usuarios, grupos y otros) a un archivo JSON, capturando todas sus propiedades, relaciones y la versión exacta del esquema al momento del backup.

 

Organization Contacts

Entra ID ahora protege este tipo de objeto de directorio, incluyendo backups delta para capturar cambios incrementales de forma eficiente.

 

Clave pública en restore de aplicaciones

Restore context-aware que detecta cuándo un objeto requiere información suplementaria (como certificados o claves) y la solicita a través del wizard, completando el restore sin pasos manuales posteriores.

 

Dispositivos y claves BitLocker

Ahora se protegen objetos de dispositivo junto con sus claves de recuperación BitLocker asociadas. Como los objetos de dispositivo no pueden restaurarse a Entra ID, el foco está en revisión y exportación: metadata visible, claves BitLocker copiables y exportación a JSON.

 

Soporte RBAC

Modelo de control de acceso basado en roles para las operaciones de backup y restore de Entra ID, alineado con prácticas de mínimo privilegio.

 

Protección de aplicaciones empresariales y bases de datos

 

Application Backup Repository (ABR)

Veeam Infrastructure Appliance en modo Hardened Repository ahora transforma el almacenamiento local en un pool de volúmenes virtuales, cada uno expuesto como un target NFS individual. Las aplicaciones externas escriben directamente a sus targets NFS sin necesitar conocimiento de la infraestructura Veeam, mientras Veeam gestiona automáticamente snapshots, copias, inmutabilidad y control de acceso. Soporta desde Oracle RMAN Incremental Merge hasta dispositivos de red, sistemas IoT y bases de datos standalone. Incluye instant restore (revertir un share NFS completo a cualquier punto en el tiempo), instant export (acceso de solo lectura vía snapshot temporal), backups inmutables por bloqueo de snapshot, y backup copy con offload a cinta para retención de largo plazo con air-gap.

 

Veeam Snap Scale Backup for Enterprise Applications

Nueva política de backup diseñada específicamente para bases de datos ultra-grandes (100+ TB). Aprovecha snapshots de almacenamiento vía Veeam Universal Storage API (USAPI) con soporte para iSCSI y Fibre Channel, monta los snapshots en múltiples Veeam Linux Proxies con alta paralelización, y en el destino usa Scale-Out Backup Repositories que abarcan varios servidores y sistemas de almacenamiento.

 

Epic EHR System Protection

Protección dedicada para entornos Epic sobre InterSystems IRIS Data Platform, mediante el nuevo método Veeam Snap Scale. Incluye Protection Group específico para IRIS con descubrimiento automático de instancias y volúmenes, política de backup en modo snapshot-only o backup mode, y un wizard de restore simplificado a ubicación original o alternativa.

 

Mejoras en plug-ins empresariales

- Retención GFS (semanal, mensual y anual) para Oracle RMAN, SAP HANA y Microsoft SQL Server.

- Backup a cinta para todos los plug-ins empresariales restantes (Oracle RMAN, SQL Server, SAP HANA, SAP on Oracle, SAP MaxDB e IBM Db2).

- Propiedades de backup visibles directamente desde la consola.

 

Novedades por aplicación

 

  • IBM Db2 en Windows: Nuevo plug-in para backups nativos de Db2 sobre Windows.
  • Microsoft SQL: Cuenta separada por máquina con autenticación SA, y restore de backups de Amazon RDS for SQL Server a on-premises.
  • MongoDB: Soporte para Community Edition y Percona Server for MongoDB.
  • Oracle: Soporte de Incremental Merge sobre ABR, Oracle Database 26ai, cobertura extendida de HA/DR y sistemas de ingeniería, y exportación del script de restore RMAN para compartir con el DBA.
  • PostgreSQL: Soporte en Windows con application-aware processing, clusters gestionados por Patroni en Linux, y restore de bases individuales vía Veeam Explorer.
  • SAP HANA: Prefijos personalizados para los archivos de backup.

 

Protección basada en agentes

 

Gestión de agentes:

Backups directos de agentes (gestionados y no gestionados) a Veeam Data Cloud Vault y Azure Blob Storage con inmutabilidad permanente, acceso a backups históricos tras reemplazo de equipo, retención sin límite máximo en la UI, autenticación por certificado para protection groups de AD, optimización de discos de clúster en backup copy, y cobertura ampliada en Web UI.

 

Veeam Agent for Windows

Remote Bare Metal Recovery desde la Web UI, partición de recuperación virtual (sin depender de PXE), branding personalizable del agente, throttling automático de ancho de banda según condiciones de red, manejo de Modern Standby, reintento de jobs tras reinicio, y disponibilidad en Microsoft Store.

 

Veeam Agent for Linux

Gestión centralizada de la variante nosnap (LVM y Btrfs, sin módulo kernel blksnap), soporte de ventana de backup, gestión cross-server vía CLI, mejoras de scheduling, soporte para nuevas distros (Ubuntu 26.04 LTS, RHEL 9.8/10.2, Rocky, AlmaLinux, IBM Power y RHEL 7.9 ELS) y kernel 7.0, Recovery Media sobre Debian 13, y patching en IBM Power (ppc64le).

 

Veeam Agent for Mac

Soporte de ventana de backup, gestión cross-server vía CLI y control de uso de red.

 

Veeam Agents for Unix (AIX y Solaris)

Detección de malware (Threat Hunter, YARA, Incident API), autenticación por certificado y credenciales de un solo uso para AIX, modo "Managed by Server", ventana de backup, procesamiento inteligente en paralelo, modo Gateway para object storage S3-compatible, exportación de archivos omitidos a CSV, y reintroducción de soporte para AIX 6.1.

 

Universal CDP

Se extiende la replicación continua de RPO casi-cero a cargas Linux (físicas, virtuales o cloud) hacia VMware vSphere y Cloud Director, mejoras en RPO largos (coalescing de sobreescrituras dentro de la ventana), y paridad de funcionalidades con el CDP clásico (Veeam Explorers, reglas Re-IP, replica seeding, network mapping y application-aware processing).

 

Protección de datos no estructurados (NAS)

 

Esta área se enfoca en simplificar la retención de largo plazo, reducir costos y escalar a entornos multi-petabyte.

 

Detección de malware

Analítica a nivel de archivo e inspección de Indicadores de Compromiso (IoC), detectando actividad sospechosa como renombrados o borrados masivos de archivos.

 

Threat Hunter

Escaneo basado en firmas y reglas YARA extendido a backups de file share y object storage.

 

Retención GFS

Configurable directamente en los jobs de NAS y object storage (semanal, mensual, anual), de forma eficiente en almacenamiento.

 

Almacenamiento de archivo

Puede usarse como target directo primario, como target secundario, o como capa de archivo escalonada. Los targets soportados incluyen Veeam Data Cloud Vault Archive, Azure Archive y AWS S3 Glacier.

 

Otras mejoras

Object storage como tipo de extent en Scale-Out Backup Repository, procesamiento incremental de archivos mayores a 32 MB, seguimiento de cambios de ACL, mejor rendimiento en backup de shares individuales, y cobertura completa en Web UI.

 

Protección de cargas en la nube

 

Amazon AWS

Soporte para Veeam Data Cloud Vault conectado directamente vía appliances AWS (registrado como repositorio externo, sin claves compartidas, con autenticación federada por roles), soporte para regiones AWS China, y clase de almacenamiento S3 Standard-Infrequent Access para repositorios.

 

Microsoft Azure

Soporte para Veeam Data Cloud Vault vía appliances Azure, autenticación con Entra ID para Azure SQL, detección de malware para backups de Azure VM (indexación guest y análisis de entropía), exclusión de discos en políticas de backup, aprobación automática de private endpoints para Azure SQL, opciones mejoradas de Network Security Groups y discos NVMe en Direct Restore, y escalabilidad de Instant Restore (hasta 250 VMs por sesión, procesadas en lotes de 80 en paralelo).

 

Google Cloud

Soporte de repositorios inmutables (requiere Veeam Plug-in for Google Cloud v8).

 

Infraestructura de backup

Seguridad y detección de malware.

 

Detección de malware

Investigación de eventos de entropía integrada, analítica de índice mejorada para clústeres (menos falsos positivos), exclusiones por máquina, cobertura completa del plano de control en Web UI, y reducción del consumo de RAM en el análisis de índice guest (hasta 90% en ciertos escenarios).

 

Seguridad:

- Criptografía híbrida FIPS + Post-Quantum (PQC): Algoritmos post-cuánticos alineados con NIST FIPS 203, 204 y 205 para el handshake e intercambio de claves, manteniendo AES certificado FIPS para el cifrado de datos. Se habilita sin migración de datos ni cambios de infraestructura.

- MFA obligatorio para cambios en Usuarios y Roles.

- Integración con Windows Event Log para eventos de seguridad y compliance (SIEM, Syslog).

- Transporte de puerto único: Toda la comunicación de backup usa un solo puerto, eliminando el rango dinámico 2500–3300 y simplificando la configuración de firewall.

- Puerto REST API en 443 (el 9419 se mantiene por compatibilidad, a deprecar a futuro).

- Certificado de servidor por defecto para SAML, certificado SAML exportable, notificaciones al cambiar la contraseña de cifrado, puerto Web UI configurable, refinamiento de opciones de restore para RBAC, y migración a .NET 10.

 

Veeam Intelligence

 

Con v13.1, Veeam Intelligence evoluciona de un asistente que responde preguntas a un compañero operativo que puede investigar datos reales de backup y ejecutar acciones en tu nombre, manteniendo siempre al administrador en control.

 

Experienced Backup Admin Agent

Troubleshooting de nivel experto dentro del propio entorno; investiga jobs con lenguaje natural o desde sesiones fallidas en la Web UI, analizando logs igual que lo haría un ingeniero de soporte de Veeam.

 

Integración con casos de soporte

El agente puede revisar casos existentes, agregar comentarios y ofrecer proactivamente adjuntar datos de diagnóstico.

 

Acciones para Veeam Backup & Replication

Ejecución de tareas operativas aprobadas (control de jobs, mantenimiento de infraestructura, actualización de componentes, gestión de repositorios, backup de configuración, licencias, escaneo de malware y recuperación selectiva), siempre sujetas a controles de aprobación por workflow.

 

Capacity Planning

Análisis predictivo de almacenamiento para anticipar necesidades de capacidad e identificar patrones de crecimiento anómalos.

 

Otras mejoras

Conversaciones multi-hilo, chips de sugerencias, un Data Resilience Daily Summary (Morning Coffee Report) mejorado, respuestas más precisas, localización en francés y alemán, y temas claro/oscuro.

 

Veeam Software Appliance (VSA) e Infrastructure Appliance (VIA)

 

Mejoras generales

Expansión de discos post-instalación, soporte de almacenamiento FC e iSCSI con multipathing, ruta de logs personalizable, más flags de despliegue desatendido, upgrade a Veeam Enterprise Linux JeOS 9.6, y espejo de actualizaciones vía Enterprise Manager para entornos con conectividad restringida.

 

Observabilidad

Métricas compatibles con Prometheus (Node Exporter), soporte de Syslog para eventos, dashboard de consumo de recursos (CPU, memoria, disco) y notificaciones por email ante carga de almacenamiento.

 

Gestión de usuarios y MFA

Inicialización de MFA desde la Web UI, gestión unificada de usuarios, MFA opcional en el despliegue, y soporte de secretos MFA de 160 bits.

 

Localización

Consola de Host Management en alemán, japonés y francés, con selección de layout de teclado.

 

Seguridad y compliance

Mejor gestión de certificados, políticas de expiración de contraseñas y restricción del reseteo de contraseñas.

 

VIA (Infrastructure Appliance)

Puede actuar como Application Backup Repository, soporte de Direct SAN sobre Fibre Channel e iSCSI, y Backup from Storage Snapshots sobre NVMe/FC.

 

Repositorios de backup y almacenamiento

 

Hardened Repository en Linux

Inmutabilidad en modo governance para repositorios Linux estándar (flexibilidad para borrar backups a nivel de administrador manteniendo la protección), aprobación de segundo usuario (four-eyes) para reducir o deshabilitar la inmutabilidad, y backups de configuración inmutables.

 

Object Storage

Modo de solo lectura al conectarse a un repositorio inmutable, permitiendo que un segundo backup server (por ejemplo, de sitio DR) haga restores, chequeos de recuperabilidad y análisis forense sin quitar la propiedad al servidor de producción.

 

Veeam Data Cloud Vault

Onboarding guiado para Vault en AWS (igual que el ya existente en Azure, con acceso federado por roles), y guardrails de costo edition-aware que evitan cargos inesperados por egress o retrieval.

 

Veeam Data Cloud Vault Archive

Nueva capa de archivo de menor costo (Azure Blob Archive tier) totalmente gestionada, sin appliance archiver. Sirve como target primario para backups de NAS o como Archive Tier de un SOBR. Como en todo almacenamiento de archivo, los restores requieren un paso de recuperación previo, por lo que está pensado para datos retenidos por años y accedidos rara vez.

 

Scale-Out Backup Repository

Nueva política de Copy para el Archive Tier (archiva los puntos GFS al crearse manteniendo la copia local en Performance Tier), reporte de tamaño real ocupado en object storage, y período mínimo de inmutabilidad configurable para repositorios de archivo.

 

Integraciones de almacenamiento

Soporte para sistemas de gestión de fleet de almacenamiento vía USAPI, procesamiento independiente de VMs en jobs de Backup from Storage Snapshot (agrupadas por datastore/volumen/grupo de replicación, procesadas en paralelo; jobs de 1000+ VMs reducen la etapa de preparación 2x y el tiempo de snapshot 10x), soporte de replicación gestionada para Dell Data Domain (MFR) y HPE Cloud Bank, múltiples repositorios en un solo Catalyst Store desde la UI, inmutabilidad de backups de configuración en Data Domain y StoreOnce, firmware/SDK actualizados (StoreOnce OS 5.2.0, Data Domain OS 8.7), restore acelerado desde Data Domain (hasta 30% más rápido), asignación automática de puerto TCP para repositorios de deduplicación, e inmutabilidad para repositorios NFS/SMB sobre almacenamiento WORM (como NetApp SnapLock).

 

Cinta (Tape)

Soporte para NetApp SMTape (SnapMirror to Tape) para backups a nivel de bloque de volúmenes NAS directo a cinta, y manejo de errores IBM LTO-10 Read Past Read Permanent Error.

 

Enterprise Manager, Cloud Connect y Web UI

 

Enterprise Manager

Historial de búsqueda extendido a 10 años, búsqueda que incluye carpetas de repositorio, jobs de SureBackup visibles en las grillas, y servidor de montaje Linux por defecto para file-level restore.

 

Veeam Cloud Connect

Restore de backups cifrados de tenants del lado del proveedor, nuevas opciones de restore (VM completa a Nutanix AHV, Proxmox VE, oVirt KVM, Scale Computing HyperCore y HPE Morpheus, más Instant VM Recovery a Hyper-V), escaneo de malware de backups de tenants, Universal CDP para Linux (DRaaS), soporte RBAC para backups en Cloud Connect, y HPE StoreOnce como repositorio.

 

Web UI

Instant Recovery desde cualquier plataforma, personalización y localización (japonés, alemán, francés), integración con Veeam ONE Alarm Overview, configuración de email desde la Web UI, vista de detalle de Backup Copy jobs, recuperación de items a nivel de aplicación para AD y SQL Server, y RBAC avanzado completo.

 

Mejoras generales, REST API y PowerShell

 

Mejoras generales

Veeam Updater en Windows (descarga e instalación silenciosa de updates sin ISOs), distribución automática de upgrades de componentes remotos, "Move backup" job-a-job sin deshabilitar el job de origen, exclusiones por contenedor y por tag, descripciones multi-línea en Credentials Manager, mejoras de rendimiento en la Remote Console, VeeamZIP que recuerda el último repositorio, creación de jobs vacíos desde plantilla, y edición de ownership de jobs y backups.

 

REST API

Avanza hacia la cobertura completa con RBAC (usuarios y roles), detección de malware, alta disponibilidad, gestión de repositorios de deduplicación (Dell Data Domain, HPE StoreOnce, ExaGrid, Quantum DXi, Infinidat Infiniguard y Fujitsu CS800), Instant Recovery a Azure, Quick Backup para Hyper-V y agentes, Instant Recovery any-to-vSphere/Hyper-V, y nuevos métodos para Proxmox VE y Nutanix AHV.

 

PowerShell

Soporte para Epic EHR, GFS para backups de aplicaciones, Veeam Data Cloud Vault Archive, application-aware processing para Universal CDP, análisis de detección de malware, métricas de infraestructura (Node Exporter y Syslog), integración SMTape con NetApp NDMP, gestión de ownership de backups de agentes, soporte de capacity tier en el cmdlet de evacuación, y asignación de roles personalizados.

 

Con esto, queda cubierto el panorama completo de novedades de Veeam Backup & Replication 13.1. Es una versión con foco muy claro en ciber resiliencia, recuperación de identidad, portabilidad entre hipervisores y almacenamiento de archivo de bajo costo, sumando cientos de mejoras que refuerzan a Veeam como la base de la resiliencia de datos en entornos híbridos.

 

Espero que esta información pueda ser de ayuda, y cualquier duda o sugerencia la dejan en los comentarios. Saludos.

1 comment

Jean.peres.bkp
Forum|alt.badge.img+8

¡Excelente actualización de Veeam! 🚀
La versión 13.1 demuestra claramente el enfoque de Veeam en la resiliencia de datos moderna, ampliando la protección más allá de las cargas de trabajo tradicionales para incluir identidades como Microsoft Entra ID y Active Directory.

 

¡Tengo muchas ganas de probar estas nuevas funcionalidades en el laboratorio! 🚀💚