La mejor arma contra el ransomware con la que cuentan hoy las empresas es la resiliencia.
Para fortalecer toda esta nueva estrategia, Veeam y Splunk une fuerzas y tecnologías que mejorarán las oportunidades de sus clientes.
No importa si usted es una institución gubernamental, una pyme o una gran corporación. Es un error estratégico que no considere un ataque de ransomware como una amenaza catastrófica.
Lamentablemente, ha sido más fácil encontrar una vacuna contra el Covid-19 que hallar una defensa efectiva contra este tipo de malware. Sin embargo, hay tratamiento.
Al ser la protección una opción mínima, la mejor alternativa con la que cuentan las empresas es su capacidad de recuperar la información bloqueada rápidamente. Es decir, apelar a la resiliencia.
Aunque esto es una buena noticia y una garantía de sobrevivencia, supone toda una nueva estrategia para las organizaciones. Pero no necesariamente nuevos socios.
De hecho, Veeam anunció una alianza que le permite incorporar una extensión de Splunk a Veeam Data Platform.
“Combatir los ciberataques requiere integración en toda su infraestructura, y la aplicación Veeam para Splunk incorpora datos de eventos de Veeam a Splunk, lo que permite a los clientes monitorear eventos de seguridad como ransomware, eliminación accidental, malware y otras amenazas cibernéticas utilizando sus herramientas actuales”, explicó el director de Ingresos de Veeam, John Jester.
El ejecutivo recordó que:
- 76% de las organizaciones sufrieron un ataque de ransomware en el último año
- Desafortunadamente, el 93% de esos ataques se dirigieron explícitamente a los respaldos de datos de una organización
Fortaleza conjunta
Jester destacó que, para reducir el riesgo organizacional y asegurar la continuidad del negocio cuando ocurre un ciberataque, es importante garantizar que la solución de gestión de eventos e información de seguridad (SIEM).
En especial, esta alternativa debe ser provista por una organización (como Splunk) qué detecte las ciberamenazas en todas y cada una de las partes de su sistema, incluidos los respaldos.
Peei, ¿qué significa en la práctica esta alianza entre Veeam y Splunk? Pues, que ahora los clientes podrán monitorear el estado de salud y seguridad de su infraestructura de respaldo de Veeam utilizando las capacidades de Splunk.
La aplicación es gratuita para empresas con licencias Veeam Data Platform Advanced o Premium.
También, permite a los clientes de Splunk analizar, monitorear y recibir alertas, tableros e informes de los entornos de respaldo de Veeam.
La aplicación se integra perfectamente con las funciones de usuario y la gestión de ubicación de Splunk. Esta nueva aplicación de Splunk procesa eventos enviados por Veeam Backup & Replication™ al servidor syslog y proporciona a los usuarios de Splunk las siguientes características:
- Paneles de control integrados para monitorear los estados de los trabajos y eventos de seguridad diariamente
- Informes y alertas integrados
- Gestión del nivel de gravedad para eventos y alertas.
- Soporte para múltiples servidores Veeam Backup & Replication
- Compatibilidad con múltiples ubicaciones de fuentes de datos
- Permisos basados en roles para ubicaciones
- Copia de seguridad de la configuración de la aplicación
Veeam App para Splunk es compatible con Splunk Enterprise 9.1.0 y posteriores, así como Splunk Cloud Platform 9.1.2308 y posteriores, y ya está disponible a través de Splunkbase en https://splunkbase.splunk.com/app/7312. Veeam App para Splunk es gratuita con una licencia Veeam Data Platform Advanced o Premium que incluye soporte de reenvío de eventos syslog. Para obtener más información, visite https://www.veeam.com.