Veeam, dati più resilienti grazie all’integrazione di Splunk
L’estensione gratuita fornisce una maggiore visibilità sulle potenziali minacce e assicura la continuità aziendale in caso di cyber-attacchi.
Veeam Software ha reso disponibile un’estensione Splunk che permetterà ai clienti di Veeam Data Platform di monitorare lo stato di salute e di sicurezza della propria infrastruttura di backup Veeam, utilizzando le funzionalità di Splunk. Gratuita per le aziende con licenze Veeam Data Platform Advanced o Premium, l’applicazione consente ai clienti Splunk di analizzare gli eventi Veeam, monitorare gli ambienti di backup Veeam e fornire accesso ad alert, dashboard e report.
Il 76% delle organizzazioni ha subìto un attacco ransomware nell’ultimo anno. Il 93% di questi attacchi ha preso di mira proprio i backup dei dati. Per ridurre il rischio organizzativo e garantire la continuità aziendale quando si verifica un attacco informatico, è importante assicurarsi che la soluzione SIEM (Security Information & Event Management), come quella di Splunk, blocchi le minacce informatiche in ogni parte del sistema, compresi i backup. Ora, grazie a Veeam App for Splunk, i professionisti della sicurezza possono monitorare i backup Veeam utilizzando la stessa interfaccia degli altri ambienti che stanno monitorando attraverso dashboard, report e avvisi dettagliati.
“Veeam si concentra sulla resilienza dei dati per ogni cliente e questo include una stretta integrazione con le principali piattaforme di sicurezza”, ha dichiarato John Jester, chief revenue officer di Veeam. “Ora i professionisti della sicurezza possono utilizzare Splunk per monitorare i loro ambienti di backup Veeam attraverso dashboard, report e avvisi dettagliati. La lotta agli attacchi informatici richiede l’integrazione di tutta l’infrastruttura e la Veeam App per Splunk porta i dati degli eventi Veeam in Splunk, consentendo ai clienti di monitorare eventi di sicurezza come ransomware, cancellazioni accidentali, malware e altre minacce informatiche utilizzando i loro strumenti attuali. Ciò significa che le aziende possono elaborare in modo rapido e semplice i dati di monitoraggio e gli eventi vitali sui loro ambienti di backup Veeam, utilizzando la stessa interfaccia degli altri ambienti che stanno monitorando.”
L’applicazione si integra perfettamente con i ruoli utente e la gestione delle location di Splunk. Questa nuova App Splunk elabora gli eventi inviati da Veeam Backup & Replication al server syslog e fornisce agli utenti Splunk la dashboard integrati per monitorare gli stati dei lavori e gli eventi di sicurezza su base giornaliera, i rapporti e avvisi integrati, la gestione del livello di gravità di eventi e avvisi, il supporto di più server Veeam Backup & Replication, il supporto di più sedi di origine dati, le autorizzazioni basate sui ruoli per le ubicazioni, il backup della configurazione delle app.