Veeam biedt bedrijven beter zicht op potentiële cyberdreigingen met Splunk-extensie

29 juli 2024

Veeam Software kondigt een Splunk-extensie aan waarmee klanten van het Veeam Data Platform de status van hun Veeam backup-infra­struc­tuur kunnen monitoren. Met de app, die gratis is voor bedrijven met een Veeam Data Platform Advanced- of Premium-licentie, kunnen Splunk-klanten Veeam-events analy­seren, backup-omge­vingen monitoren en toegang tot waar­schu­wingen, dash­boards en rapporten krijgen.

67% van de orga­ni­sa­ties heeft het afgelopen jaar te maken gehad met een ransom­ware-aanval. 93% van deze aanvallen was gericht op de backups van orga­ni­sa­ties. Voor risi­co­be­per­king en bedrijfs­con­ti­nu­ï­teit tijdens cyber­aan­vallen, is het belang­rijk dat de SIEM-oplossing (Security Infor­ma­tion & Event Mana­ge­ment) van een orga­ni­satie (zoals Splunk) cyber­drei­gingen in elk onderdeel van het systeem oppikt. Met de Veeam App for Splunk kunnen bevei­li­gings­pro­fes­si­o­nals hun backup-omge­vingen van Veeam monitoren in hetzelfde venster als andere omge­vingen, met gede­tail­leerde dash­boards, rapporten en waarschuwingen.

“Veeam is gericht op het verbe­teren van de data­veer­kracht voor elke klant. Daar hoort naadloze inte­gratie met toon­aan­ge­vende bevei­li­gings­plat­forms bij”, zegt John Jester, Chief Revenue Officer bij Veeam. “Bevei­li­gings­pro­fes­si­o­nals kunnen Splunk vanaf nu gebruiken om hun Veeam-backup-omge­vingen nauw­let­tend te monitoren via gede­tail­leerde dash­boards, rapporten en waar­schu­wingen. Het bestrijden van cyber­aan­vallen vereist inte­gratie in de hele infra­struc­tuur, en de Veeam App for Splunk brengt Veeam-event data naar Splunk. Daarmee kunnen klanten inci­denten zoals ransom­ware, onbe­doelde verwij­de­ring, malware en andere cyber­drei­gingen monitoren met hun huidige tools. Dat houdt in dat bedrijven snel en eenvoudig essen­tiële moni­to­ring over hun Veeam-backup-omge­vingen kunnen verwerken, in hetzelfde venster als andere omgevingen.”

De app inte­greert met Splunk-gebrui­kers­rollen en ‑loca­tie­be­heer en verwerkt events die door Veeam Backup & Repli­ca­tion naar de syslog server worden verzonden. Het biedt Splunk-gebrui­kers de volgende functies:

  • Inge­bouwde dash­boards om statussen en bevei­li­gings­events dagelijks te monitoren
  • Inge­bouwde rapporten en waarschuwingen
  • Beheer van het urgen­tie­ni­veau voor events en waarschuwingen
  • Onder­steu­ning van meerdere Veeam Backup & Replication-servers
  • Onder­steu­ning van locaties met meerdere gegevensbronnen
  • Rolge­ba­seerde mach­ti­gingen voor locaties
  • Backup van app-configuraties

“In de voort­du­rende strijd tegen cyber­cri­mi­nelen en ransom­ware is de bescher­ming van de beschermer essen­tieel. Dat betekent dat het backup-apparaat moet worden beveiligd zodat het beschermd is tegen hacken, vervalsen, wissen, enzovoort. Er kan geen herstel plaats­vinden als er geen backups zijn,” zegt Chris­tophe Bertrand, Principal Analyst bij Sili­co­nANGLE Media, Inc. | theCUBE Research & Advisory. “Dat vereist een degelijke set tools en controles voor een veilige backup-infra­struc­tuur. De toevoe­ging van de Veeam App for Splunk aan de uitge­breide set tools die Veeam biedt is daarom van groot belang. Dankzij de moni­to­ring, bevei­li­ging en de volledige inte­gratie met Splunk-gebrui­kers­rollen en loca­tie­be­heer kunnen gebrui­kers dash­boards, waar­schu­wingen en rapporten genereren. Met deze nieuwe inte­gratie verwachten we dat Veeam-gebrui­kers niet alleen hun cyber­re­co­very posture verbe­teren, maar ook in een uitste­kende positie zijn om cyber­re­co­very SLA’s waar te maken.”

Veeam App for Splunk onder­steunt Splunk Enter­prise 9.1.0 en hoger en Splunk Cloud Platform 9.1.2308 en hoger. De app is beschik­baar via Splunk­base. Veeam App for Splunk is gratis bij Veeam Data Platform Advanced- of Premium-licenties met onder­steu­ning voor syslog event forwar­ding. Ga voor meer infor­matie naar de website van Veeam.

Pin It on Pinterest

Share This