DB Podcast

Cyberresilienz Microsoft Sentinel: Durch Integration verbessert Veeam die Datenresilienz

Verantwortliche:r Redakteur:in: Stefan Girschner 4 min Lesedauer

Anbieter zum Thema

Die nahtlose Integration der Veeam Data Plattform vereinheitlicht die Backup- und Sicherheitsoperationen in Microsoft Sentinel. Mit intelligenten Backups in Echtzeit und automatisierter Reaktion auf Bedrohungen wird so die Datenresilienz von Unternehmen verbessert.

(Bild:  © mh.desing/stock.adobe.com)
(Bild: © mh.desing/stock.adobe.com)

Veeam Software hat die Einführung der neuen Veeam App für Microsoft Sentinel bekannt gegeben. Die Lösung bietet eine fortschrittliche Integration mit der Veeam Data Platform und befähigt Unternehmen, Cyber-Bedrohungen und Backup-Anomalien zu erkennen, zu untersuchen und umgehend auf diese zu reagieren. Auf diese Weise erreichen Unternehmen mit Veeam unübertroffene Datensicherheit und operative Effizienz in Security Operations Centern (SOC).

Da Cyber-Angriffe zunehmend auf Backup-Umgebungen abzielen, sehen sich viele SOC-Teams mit einer kritischen Transparenzlücke in ihrem Sicherheits-Ökosystem konfrontiert. Das macht Unternehmen anfällig für Angriffe auf ihre letzte Verteidigungslinie - ihre Backups. Die neue Veeam App für Microsoft Sentinel hilft, diese Lücke zu schließen, indem sie Backup-Informationen direkt in das SOC einbringt. So können IT- und Sicherheitsteams in Echtzeit zusammenarbeiten, Bedrohungen früher erkennen und schnell und koordiniert reagieren.

Integration der Veeam Data Platform in Microsoft Sentinel

Die Integration von Microsoft Sentinel und der Veeam Data Platform bietet Analysefunktionen.
(Bild: )

Die Veeam App für Microsoft Sentinel bietet eine tiefe Integration zwischen der Veeam Data Platform und der Sentinel-Plattform, einschließlich eines Cloud-nativen SIEM, und bringt kritische Backup-, Bedrohungs- und Ransomware-Informationen in das Herz der Sicherheits-Workflows. Sicherheitsteams können Veeam-Backup-Ereignisse überwachen und untersuchen. Dabei werden auch Taktiken, Techniken und Verfahren (TTPs) von Angreifern, die von Veeam Recon Scanner erkannt wurden, sowie andere wichtige Sicherheitssignale berücksichtigt. Mit bidirektionaler Automatisierung und flexibler Konnektivität können Teams Vorfälle anreichern, Wiederherstellungen vornehmen und Recovery-Funktionen direkt in Microsoft Sentinel automatisieren.

John Jester ist Chief Revenue Officer (CRO) bei Veeam Software.(Bild:  Veeam Software)
John Jester ist Chief Revenue Officer (CRO) bei Veeam Software.
(Bild: Veeam Software)

John Jester, Chief Revenue Officer (CRO) bei Veeam Software, erklärt:„Die Ausfallsicherheit von Daten ist die Grundlage der modernen Cybersicherheit. Mit unserer neuen App für Microsoft Sentinel trifft Datenresilienz auf Sicherheitsintelligenz. Unternehmen erhalten dadurch einen sofortigen Einblick in Backup-Sicherheitsereignisse, verdächtige Aktivitäten und Ransomware-Bedrohungen. Veeam versetzt SOC-Teams in die Lage, entschlossen zu handeln und gewährleistet damit, dass Daten sicher und wiederherstellbar bleiben, egal welche Bedrohungen und Cyberangriffe auf sie zukommen.“

Mit unserer neuen App trifft Datenresilienz auf Sicherheitsintelligenz. Unternehmen erhalten dadurch einen sofortigen Einblick in Backup-Sicherheitsereignisse, verdächtige Aktivitäten und Ransomware-Bedrohungen.

John Jester, Veeam Software

Überblick über die Funktionen der neuen Veeam App

Zu den wichtigsten Funktionen der neuen Veeam App für Microsoft Sentinel gehören:

  • Actionable Security Intelligence: Aufnahme von mehr als 300 Veeam-Backup- und Sicherheitsereignissen. Dazu gehören Job-Failures, verdächtige Aktivitäten, Ransomware-Erkennungen und Recon Scanner-Ergebnissen. Diese werden Mitre ATT&CK für eine schnelle, proaktive Erkennung von Bedrohungen zugeordnet. Dabei handelt es sich um die erste SIEM-Integration von Veeam, die die TTPs von Angreifern aufdeckt und damit frühe Anzeichen für einen Angriff liefert.
  • Automatisierte Reaktion: Integrierte Playbooks und bidirektionale API-Konnektivität ermöglichen es SOC-Teams, sofort von Microsoft Sentinel aus Wiederherstellungen auszulösen, Malware-Scans durchzuführen und Abhilfeworkflows zu starten. Das erhöht die Reaktionsfähigkeit und reduziert den manuellen Aufwand.
  • Einheitliche Sichtbarkeit: Sentinel-eigene Dashboards visualisieren wichtige Backup- und Sicherheitsdaten wie Bedrohungserkennungen, Wiederherstellungsaktivitäten und Jobstatus zusammen mit bestehenden SOC-Signalen. Diese zentralisierte Ansicht ermöglicht schnellere Untersuchungen und eine bessere Einhaltung der Vorschriften.
  • Integrierte IT- und Sicherheits-Zusammenarbeit: Durch die Verbindung von IT- und Sicherheits-Workflows innerhalb des SOC werden Silos durchbrochen und die Reaktion auf Vorfälle rationalisiert. Das verbessert die Zusammenarbeit, beschleunigt Untersuchungen und stärkt die Ransomware-Abwehr.
Microsoft Sentinel VeeamSoftware
Mit der Integration von Microsoft Sentinel bietet die Veeam App eine Übersicht über die Sicherheitsaktivitäten.
(Bild: Veeam Software)

Durch die Integration von Veeam in führende Sicherheitstools wird die Sicherheitstransparenz von Backup-Daten erhöht, die Erkennung von Bedrohungen verbessert und die Reaktion auf Vorfälle automatisiert. Veeams Expertise für moderne Bedrohungsabwehr erstreckt sich nun nahtlos auf das Microsoft Sentinel-Ökosystem. So werden Unternehmen bei der Abwehr von Cyber-Bedrohungen und der Sicherstellung der Datenresilienz in einer zunehmend komplexen digitalen Landschaft kompetent unterstützt. 
Die neue Veeam App für Microsoft Sentinel ist ab sofort ohne zusätzliche Kosten für Advanced- und Premium-Kunden von Veeam Data Platform über den Microsoft Marketplace und Sentinel Content Hub erhältlich.

Veeam bringt Data Cloud für Managed Service Provider

Kürzlich hat Veeam Software die Verfügbarkeit von Veeam Data Cloud (VDC) für Managed Service Provider (MSP) im Rahmen des Veeam Cloud & Service Provider (VCSP)-Programms bekanntgegeben. Die Veeam Data Cloud wurde entwickelt, um Drittanbieter zu unterstützen, und bietet eine zukunftssichere Datensicherung sowie Resilienz über eine sichere und skalierbare SaaS-Plattform für deren Kunden in verschiedenen Umgebungen.

Veeam Data Cloud für MSP unterstützt Dienstleister dabei, die Bereitstellung, Verwaltung und den Schutz von Kunden-Workloads in Microsoft 365 und Entra ID zu optimieren und gleichzeitig eine nahtlose Verbindung zu Veeam Vault herzustellen – alles über eine einzige, intuitive Benutzeroberfläche. Gestützt auf umsetzbare Erkenntnisse, mehrschichtige Sicherheit und leistungsstarke Automatisierung ermöglicht VDC MSP, die Komplexität zu reduzieren, die Bereitstellung zu beschleunigen und ihre Dienste zu skalieren, um der wachsenden Kundennachfrage gerecht zu werden.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung