Veeam Software, den førende på markedet inden for dataresiliens, har i dag lanceret en Splunk-udvidelse, som giver Veeam Data Platform kunder mulighed for at overvåge sikkerheden og sundheden i deres Veeam backup-infrastruktur ved hjælp af Splunk.
Det er omkostningsfrit for virksomheder med Veeam Data Platform Advanced eller Premium licenser.
Appen gør det muligt for Splunk-brugere at analysere Veeam-hændelsesdata og overvåge backup-miljøer med adgang til advarsler, dashboards og rapporter.
Hele 76 procent af organisationer oplevede et ransomware-angreb sidste år; desværre var 93 procent af disse angreb specifikt rettet mod en organisations backupdata.
For at reducere organisationers risiko og sikre driften når der opstår et cyberangreb, er det vigtigt at sikre, at organisationens Security Information & Event Management (SIEM) løsning (som f.eks. Splunk) opdager cybertrusler i enhver del af deres system, herunder backups.
Med Veeam App til Splunk kan it-sikkerhedsprofessionelle nu overvåge deres Veeam backup-miljøer i samme brugergrænseflade som deres øvrige datakilder, med detaljerede dashboard, rapporter og advarsler.
“Veeam fokuserer på at styrke dataresiliens for alle kunder, og dette inkluderer tæt integration med førende it-sikkerhedsplatforme,” siger John Jester, Chief Revenue Officer hos Veeam. “Nu kan it-sikkerhedsprofessionelle bruge Splunk til at overvåge deres Veeam backup-miljøer gennem detaljerede dashboards, rapporter og advarsler. Bekæmpelse af cyberangreb kræver integration på tværs af infrastrukturen, og Veeam App til Splunk bringer Veeam-hændelsesdata ind i Splunk, hvilket gør det muligt for kunderne at overvåge sikkerhedshændelser som ransomware, utilsigtet sletning, malware og andre cybertrusler ved hjælp af deres eksisterende værktøjer. Det betyder, at virksomheder hurtigt og nemt kan behandle vigtig overvågnings- og hændelsesdata på deres Veeam backup-miljøer, i samme system som andre datakilder, de måske overvåger.”
Appen integreres ubesværet med Splunk-brugerroller og lokationsstyring. Den nye Splunk-app behandler hændelser, der sendes af Veeam Backup & Replication til syslog-serveren, og tilbyder Splunk-brugere følgende funktioner:
- Indbyggede dashboards til daglig overvågning af jobstatus og sikkerhedshændelser
- Indbyggede rapporter og advarsler
- Håndtering af sikkerhedsbaserede hændelser og advarsler
- Understøttelse af flere Veeam Backup & Replication-servere
- Understøttelse af flere datakildelokationer
- Rollebaserede tilladelser for lokationer
- App-konfigurationsbackup
“I den konstante kamp mod cyberkriminelle og ransomware er det afgørende at “beskytte beskytteren,” hvilket betyder at man bør sikre backup-apparatet for at gøre det uigennemtrængeligt for hacking, ændring, sletning osv. Der kan ikke ske en gendannelse, hvis der ikke er backups,” siger Christophe Bertrand, Principal Analyst hos SiliconANGLE Media, Inc. | theCUBE Research & Advisory. “Det kræver et robust sæt værktøjer og kontroller for at levere en virkelig sikker backup-infrastruktur. Derfor er tilføjelsen af Veeam App til Splunk til det allerede omfattende sæt af værktøjer, som Veeam tilbyder, afgørende. Med robuste overvågnings- og sikkerhedsfunktioner og fuld integration med Splunk-brugerroller og lokationsstyring vil slutbrugere kunne levere dashboards, advarsler og rapporter. Med denne nye integration forventer vi, at Veeam-brugere ikke kun forbedrer deres evne til cybergendannelse, men også bliver godt positioneret til at levere på cybergendannelses-SLA’er.”
Veeam App til Splunk understøtter Splunk Enterprise 9.1.0 og senere og Splunk Cloud Platform 9.1.2308 og senere, og er tilgængelig nu via Splunkbase på https://splunkbase.splunk.com/app/7312. Veeam App til Splunk er gratis med en Veeam Data Platform Advanced eller Premium-licens, som inkluderer support til videresendelse af syslog-begivenheder. For mere information, besøg https://www.veeam.com.