Veeam App for Splunk เป็นความร่วมมือใหม่ล่าสุดที่จะช่วยผสานพลังของ SIEM เข้ากับข้อมูลที่ Veeam มี โดยมาในรูปแบบของ Application ที่เลือกได้บนแพลตฟอร์มของ Splunk

Veeam ถือครองข้อมูลในส่วนของกิจกรรมที่เกี่ยวข้องกับการ Backup อยู่แล้ว ซึ่งเมื่อผสานเข้ากับแพลตฟอร์มที่มองเห็นภาพได้กว้างอย่าง Splunk องค์กรจะสามารถมองเห็นกิจกรรมที่อาจเป็นภัยคุกคามได้ เช่น แรนซัมแวร์ การลบข้อมูลอย่างไม่ตั้งใจ มัลแวร์ และการโจมตีทางไซเบอร์ ได้อย่างทันท่วงที
Veeam App for Splunk มีฟีเจอร์ที่น่าสนใจดังนี้
- มี Template สำหรับการแจ้งเตือนมากกว่า 60 รูปที่สามารถระบุถึงมัลแวร์ หรือการเปลี่ยนแปลงการตั้งค่าด้านความมั่นคงปลอดภัย และอื่นๆ
- ให้ข้อมูลที่ช่วยติดตามงานของ Veeam ซึ่งอาจบ่งบอกถึงความผิดปกติในสภาพแวดล้อมที่เกี่ยวข้องกับ Veeam
- ช่วยกำหนดขอบเขตมุมมองเกี่ยวกับ Veeam Server ที่ช่วยลดเวลาในการเข้าถึงปัญหาทำให้ทีมงานสามารถตอบสนองปัญหาได้เร็วขึ้น
- กำหนดสิทธิ์การเข้าถึงได้ตามหน้าที่และพิกัด ว่าใครสามารถมองเห็นข้อมูลอะไรได้บ้าง
Veeam App for Splunk เริ่มต้นได้ในแพ็กเกจ Veeam Data Platform Advanced และ Premium เมื่อใช้เวอร์ชัน 12.1 ขึ้นไปโดยไม่มีค่าใช้จ่าย และรองรับกับ Splunk Enterprise และ Splunk Cloud เวอร์ชันล่าสุด
ที่มา : https://www.veeam.com/blog/veeam-app-for-splunk.html
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






