https://www.informationsecurity.com.tw/seminar/2024_Retail/
https://www.informationsecurity.com.tw/seminar/2024_Retail/

解決方案

Veeam 透過與 Splunk 整合,強化資料韌性

2024 / 08 / 19
本篇文章內容由廠商提供,不代表資安人科技網觀點
Veeam 透過與 Splunk 整合,強化資料韌性
資料韌性領域品牌 Veeam Software今日宣佈,推出一款 Splunk 擴展功能,讓 Veeam Data Platform 客戶能夠使用該功能監控 Veeam 備份基礎架構的運作和安全狀態。該應用程式免費提供給擁有 Veeam Data Platform 進階版或頂級版授權的企業使用,可讓 Splunk 客戶分析 Veeam 事件,監控 Veeam 備份環境,並存取警報、儀表板和報告内容。

去年,有 76% 企業遭受勒索軟體攻擊,其中 93% 的攻擊明確針對企業的資料備份。為了降低企業風險並確保網路攻擊發生時的營運連續性,使用企業安全資訊與事件管理 (SIEM) 解決方案(如 Splunk)非常重要,可確保捕捉任何網路系統中出現的威脅(包括對備份威脅)。現在,透過 Veeam App for Splunk,網路安全專業人員可透過詳細的儀表板、報告和警報内容,在與其它來源環境相同的單一視窗中監控企業的 Veeam 備份環境。

Veeam 首席營收長 John Jester 表示,Veeam 致力為所有客戶提供資料韌性,與安全平台緊密整合。網路安全專業人員現在可使用 Splunk,透過詳細的儀表板、報告和警報内容,密切監控企業的 Veeam 備份環境。抵禦網路攻擊需要整合整個基礎架構,而 Veeam App for Splunk 把 Veeam 的事件資料帶入 Splunk,讓客戶能夠使用現有工具監控網路威脅事件,例如勒索軟體攻擊、意外刪除、惡意軟體破壞等。這意味著企業可以快速輕鬆地處理 Veeam 備份環境上的重要監控和事件資料,並可在相同的單一視窗中進行處理。
 
該應用程式可與 Splunk 使用者角色和位置管理無縫整合。此全新 Splunk App 可處理由 Veeam Backup & Replication 傳送至 syslog 伺服器的事件,並為 Splunk 使用者提供下列功能:
  • 內建儀表板,可每天監控工作狀態和安全情況
  • 內建報告和警報
  • 事件和警報嚴重程度管理
  • 支援多個 Veeam Backup & Replication伺服器
  • 支援多個資料來源位置
  • 基於角色的位置權限
  • 應用程式設定備份