Veeam a annoncé la disponibilité de son extension Splunk, permettant aux utilisateurs de la Veeam Data Platform de surveiller la santé et la sécurité de leur infrastructure de sauvegarde via les capacités de Splunk. Cette extension est disponible gratuitement pour les entreprises disposant d'une licence Veeam Data Platform Advanced et Premium.

L'intégration de cette extension dans Splunk permet aux professionnels de la sécurité de surveiller leur environnement de sauvegarde Veeam à partir de la même interface que leurs autres environnements.

L'extension Veeam App for Splunk fournit plusieurs fonctionnalités, comme des tableaux de bord intégrés pour surveiller le statut des tâches et les évènements de sécurité, fournissant une vue d'ensemble claire et détaillée de l'état de l'infrastructure de sauvegarde.

Les rapports et alertes intégrés facilitent la détection rapide des incidents et la réponse.
La gestion des niveaux de gravité des évènements et des alertes permet de prioriser les actions en fonction de l'importance des incidents détectés.

Une surveillance centralisée de plusieurs serveurs

La prise en charge de plusieurs serveurs Veeam Backup & Replication permet une couverture de l'infrastructure, grâce à une surveillance centralisée de plusieurs serveurs. En outre, la prise en charge de plusieurs emplacements de sources de données apporte une flexibilité accrue en permettant de surveiller différentes sources de données.

Les permissions basées sur les rôles pour les emplacements améliorent la sécurité en contrôlant l'accès aux données en fonction des rôles des utilisateurs. Enfin, la sauvegarde de la configuration de l’application assure une résilience accrue en permettant de restaurer la configuration en cas de besoin.

Ils bénéficient de rapports, d'alertes et de tableaux de bord détaillés. Selon John Jester, chief revenue officer de Veeam, « cette intégration étroite avec les principales plateformes de sécurité est essentielle pour renforcer la résilience des données des clients. En intégrant les données d'évènements Veeam dans Splunk, l'extension permet de surveiller les évènements de sécurité tels que les attaques de rançongiciel, les suppressions accidentelles, les maliciels et autres cybermenaces. Cela permet aux entreprises de traiter rapidement et facilement les données de surveillance et d'évènements critiques au sein de leur environnement de sauvegarde Veeam ».

L'extension Veeam App for Splunk est compatible avec Splunk Enterprise 9.1.0 et Splunk Cloud Platform 9.1.2308. Elle est disponible gratuitement pour les entreprises disposant d'une licence Veeam Data Platform Advanced ou Premium, incluant le support de la redirection des évènements syslog.