Am 4. November 2025 kündigte Veeam Software die Einführung einer neuen Veeam App für Microsoft Sentinel an. Dieses Tool integriert die Veeam Data Platform mit Microsoft Sentinel, einem Cloud-basierten Security Information and Event Management (SIEM) -System. Die Integration bringt Echtzeit-Backup-Intelligenz in Sentinel, so dass Unternehmen Cyber-Bedrohungen, die auf ihre Backups abzielen, schneller erkennen und darauf reagieren können. Die neue Veeam App für Microsoft Sentinel ist ab sofort ohne zusätzliche Kosten für Kunden der Veeam Data Platform Advanced und Premium Editionen verfügbar und kann über den Microsoft Azure Marketplace und den Microsoft Sentinel Content Hub bezogen werden.
Was ist Veeam Data Platform
Veeam Data Platform (VDP) ist eine umfassende Suite von Software für Datensicherung und -wiederherstellung von Veeam. Sie bietet eine einzige Plattform für die
Wesentliche Merkmale
Die Veeam App für Microsoft Sentinel führt mehrere wichtige Funktionen ein, die den Backup-Betrieb mit der Sicherheitsüberwachung vereinen:
- Handlungsfähige Sicherheitsinformationen: Es nimmt über 300 Arten von Backup- und Sicherheitsereignissen auf (z.B. Fehler bei Backup-Jobs, ungewöhnliche Aktivitäten, Ransomware-Erkennungen und Ergebnisse des Veeam Recon Scanner) und ordnet sie dem MITRE ATT&CK-Framework zu (einer Standardreferenz für Taktiken und Techniken von Angreifern). Das bedeutet, dass Sicherheitsteams, die Microsoft Sentinel verwenden, detaillierte Backup-Warnungen in einem vertrauten Format sehen können, was ihnen hilft, frühe Anzeichen für eine Gefährdung zu erkennen. Dies ist die erste Integration von Veeam in eine SIEM-Plattform, die die Taktiken, Techniken und Verfahren (TTPs) von Angreifern hervorhebt und die Teams früher vor potenziellen Angriffen auf Backup-Systeme warnt.
- Automatisierte Antwort: Die neue App enthält integrierte Reaktions-Playbooks und eine Zwei-Wege-Integration über APIs(Application Programming Interfaces). Dadurch können Teams des Security Operations Center(SOC) sofortige Aktionen direkt von Microsoft Sentinel aus starten, wenn eine Bedrohung erkannt wird. So können Teams beispielsweise automatisch Daten aus einem sicheren Backup wiederherstellen, Malware-Scans auf Backup-Repositories durchführen oder Abhilfeworkflows starten, ohne die Sentinel-Konsole zu verlassen. Diese automatisierten Reaktionen rationalisieren die Bearbeitung von Vorfällen und reduzieren die Notwendigkeit manueller Eingriffe, was eine schnellere Eindämmung von Bedrohungen und weniger Ausfallzeiten bedeutet.
- Einheitliche Sichtbarkeit: Die Integration von Veeam bietet einheitliche Dashboards in Microsoft Sentinel, die backupbezogene Informationen neben anderen Sicherheitsdaten anzeigen. In der Praxis bedeutet dies, dass Administratoren den Zustand von Backups und Sicherheitsereignisse an einem Ort sehen können – zum Beispiel die Erkennung von Ransomware-Bedrohungen, Backup-Wiederherstellungsaktivitäten und den Status von Backup-Jobs direkt neben anderen Sicherheitswarnungen in Sentinel. Die Zusammenführung all dieser Informationen im Sentinel-Dashboard hilft Analysten, Vorfälle schneller zu untersuchen und stellt sicher, dass nichts übersehen wird. Außerdem unterstützt es die Einhaltung von Vorschriften, da sowohl Sicherheits- als auch Backup-Ereignisse gemeinsam überwacht werden, was die Berichterstattung über Sicherheits- und Datenschutzkennzahlen erleichtert.
- Integrierte Zusammenarbeit von IT und Sicherheit: Indem die Lösung Einblicke in die Datensicherung in das SOC bringt, hilft sie der IT (Informationstechnologie) und den Sicherheitsteams, enger zusammenzuarbeiten. Sie überwindet die Grenzen zwischen Backup-Administratoren und Mitarbeitern der Cybersicherheit. Wenn ein Vorfall eintritt, haben beide Teams eine gemeinsame Sicht auf die Daten von Veeam-Backups und Sicherheitssystemen, was es einfacher macht, ihre Reaktion zu koordinieren. Diese verbesserte Zusammenarbeit beschleunigt die Untersuchung und Lösung von Vorfällen. Insbesondere stärkt sie die Abwehr von Ransomware und anderen Angriffen, die auf Backups abzielen, da IT- und Sicherheitsmitarbeiter gemeinsam verdächtiges Verhalten in Backup-Systemen erkennen und auf einheitliche Weise Maßnahmen ergreifen können.
Lizenzierung
Die Veeam App für Microsoft Sentinel wird ohne zusätzliche Kosten für Kunden bereitgestellt, die eine Lizenzierung für die Veeam Data Platform Advanced oder Premium Edition besitzen. Mit anderen Worten: Wenn Ihr Unternehmen bereits für eine dieser Veeam Data Platform-Ebenen lizenziert ist, können Sie diese Sentinel-Integration aktivieren, ohne etwas extra zu kaufen. Die App können Sie über den Microsoft Azure Marketplace oder im Microsoft Sentinel Content Hub finden und zu Ihrer Sentinel-Umgebung hinzufügen. Um diese Funktion nutzen zu können, müssen Sie sicherstellen, dass Sie über eine geeignete Veeam Data Platform Edition verfügen. Wenn Sie sich über Ihre aktuelle Lizenzierung unsicher sind oder Beratung benötigen, können Sie sich an die Experten von SCHNEIDER IT MANAGEMENT wenden, die Ihnen helfen, Ihre Optionen zu verstehen.
Weitere Informationen
Offizielle Pressemitteilung (Veeam Software, November 4, 2025):
https://www.veeam.com/company/press-release/veeam-extends-support-for-microsoft-sentinel-to-elevate-security-intelligence-and-data-resilience.html
Für unsere Veeam-Seite besuchen Sie bitte: https: //www.schneider.im/software/veeam/.
Unsere Microsoft-Seite finden Sie unter: https://www.schneider.im/software/microsoft.
Bitte kontaktieren Sie uns, um Expertenservices für Ihre speziellen Anforderungen an Veeam und Microsoft Software und Online Services zu erhalten und um noch heute ein Angebot anzufordern.

