Veeam Software hat eine Splunk-Erweiterung angekündigt, mit der Veeam Data Platform-Kunden den Zustand und Sicherheitsstatus ihrer Veeam Backup-Infrastruktur mithilfe der Splunk-Funktionen überwachen können.
Die App ist kostenlos für Unternehmen mit Veeam Data Platform Advanced- oder Premium-Lizenzen und ermöglicht Splunk-Kunden die Analyse und Überwachung von Veeam Backup-Umgebungen sowie den Zugriff auf Warnmeldungen, Dashboards und Berichte.
76 Prozent der befragten Unternehmen waren im letzten Jahr von Ransomware-Angriffen betroffen. Leider richteten sich 93 Prozent dieser Angriffe explizit gegen die Daten-Backups der Organisationen. Um das Unternehmensrisiko zu verringern und die Geschäftskontinuität bei einem Cyber-Angriff zu gewährleisten, ist es wichtig, sicherzustellen, dass die Sicherheitsinformations- und Ereignismanagement (SIEM)-Lösung der Organisation (wie Splunk) Cyber-Bedrohungen in jedem Teil des Systems erkennt. Mit der Veeam App for Splunk können Sicherheitsexperten jetzt ihre Veeam Backup-Umgebungen in derselben zentralen Ansicht wie andere Quellumgebungen überwachen, mit detaillierten Dashboards, Berichten und Warnmeldungen.
„Veeam konzentriert sich darauf, jedem Kunden Datenresilienz zu ermöglichen. Dazu gehört eine enge Integration mit den Sicherheitsplattformen“, sagt John Jester, Chief Revenue Officer bei Veeam. „Sicherheitsexperten können jetzt Splunk verwenden, um ihre Veeam Backup-Umgebungen mithilfe von detaillierten Dashboards, Berichten und Warnmeldungen genau zu überwachen. Die Bekämpfung von Cyber-Angriffen erfordert eine Integration über die gesamte Infrastruktur hinweg, und die Veeam App for Splunk integriert Veeam-Ereignisdaten in Splunk, sodass Kunden verschiedene Sicherheitsereignisse, wie Ransomware, versehentliches Löschen und Malware mit ihren aktuellen Tools überwachen können. Das befähigt Unternehmen, wichtige Überwachungs- und Ereignisdaten zu ihren Veeam Backup-Umgebungen schnell und einfach in derselben Ansicht wie andere überwachte Quellumgebungen zu verarbeiten.“
Die neue Splunk-App integriert sich nahtlos mit Splunk-Benutzerrollen und der Standortverwaltung und verarbeitet Ereignisse, die von Veeam Backup & Replication an den Syslog-Server gesendet werden.
Nutzern bietet die Splunk-App die folgenden Funktionen:
- Integrierte Dashboards zur täglichen Überwachung von Job-Status und Sicherheitsereignissen.
- Integrierte Berichte und Warnmeldungen.
- Verwaltung von Ereignissen und Benachrichtigungen nach Schweregrad.
- Unterstützung mehrerer Veeam Backup & Replication-Server.
- Unterstützung mehrerer Datenquellen-Standorte.
- Rollenbasierte Berechtigungen für Standorte.
- App-Konfigurationssicherung.
„Im ständigen Kampf gegen Cyber-Kriminelle und Ransomware ist es wichtig, den Schutzwall des Backups zu stärken und es gegen Hacking, Verfälschung, Löschung usw. unangreifbar zu machen. Es gibt keine Wiederherstellungsmöglichkeiten, wenn keine Backups vorhanden sind“, sagt Christophe Bertrand, Principal Analyst bei SiliconANGLE Media, Inc. | theCUBE Research & Advisory. „Hierfür sind robuste Werkzeuge und Kontrollen erforderlich, um eine wirklich sichere Backup-Infrastruktur bereitzustellen. Daher ist die die Veeam App for Splunk als eine wichtige Ergänzung zu dem bereits umfassenden Werkzeugset von Veeam entscheidend. Mit robusten Überwachungs- und Sicherheitsfunktionen sowie vollständiger Integration mit Splunk-Benutzerrollen und der Standortverwaltung können Endbenutzer die Dashboards, Warnmeldungen und Berichte erstellen. Mit dieser neuen Integration erwarten wir, dass Veeam-Nutzer nicht nur ihre Cyber-Recovery-Fähigkeiten verbessern, sondern auch in der Lage sein werden, Cyber-Recovery-SLAs einzuhalten.“
Die Veeam App for Splunk unterstützt Splunk Enterprise 9.1.0 (und höher) sowie die Splunk Cloud Platform 9.1.2308 (und höher) und ist ab sofort über Splunkbase erhältlich. Die Veeam App for Splunk ist kostenlos bei einer Veeam Data Platform Advanced- oder Premium-Lizenz verfügbar, die den Support für die Weiterleitung von Syslog-Ereignissen umfasst.
(pd/Veeam)