Ansichten:

Verbinden Sie Veeam Backup & Replication mit TrendAI Vision One™ über ein Service-Gateway, um Backup- und Wiederherstellungsabläufe mit Ihren Sicherheitsoperationen zu koordinieren, und verwenden Sie die Create Veeam Malware Event-Reaktionsaktion, um betroffene Backups zu kennzeichnen, wenn eine Bedrohung auf einem geschützten Endpunkt erkannt wird.

Die Integration von Veeam Backup & Replication verbindet Ihre lokale Veeam-Umgebung über ein Service-Gateway mit TrendAI Vision One™. Die Integration bietet die folgenden Funktionen:
  • Konnektivität: Ein Service-Gateway leitet die Kommunikation zwischen TrendAI Vision One™ und Ihrem Veeam Backup & Replication-Server weiter, sodass TrendAI Vision One™ die Veeam REST API aufrufen kann, ohne den Server dem Internet auszusetzen.
  • Veeam-Malware-Ereignisreaktion erstellen: Wenn eine Bedrohung auf einem Endpunkt erkannt wird, der von Veeam gesichert wird, benachrichtigt TrendAI Vision One™ Veeam Backup & Replication, um ein Malware-Erkennungsereignis für die betroffene Maschine zu erstellen. Veeam markiert das entsprechende Backup als potenziell kompromittiert, was Ihrem Team hilft, einen sauberen Wiederherstellungspunkt zu identifizieren.
Hinweis
Hinweis
In der aktuellen Version wird die Create Veeam Malware Event-Reaktionsaktion nur über die Security Playbooks-automatisierte Reaktion ausgeführt. Es gibt keinen manuellen (Kontextmenü) Auslöser für diese Aktion. Weitere Informationen finden Sie unter Automatisierte Antwort Playbooks.
Wichtig
Wichtig
Die folgenden Anweisungen waren gültig ab dem 4. Juni 2026. Für weitere Informationen siehe Ihre Veeam Backup & Replication-Dokumentation.
Stellen Sie vor dem Beginnen sicher, dass die folgenden Voraussetzungen erfüllt sind:
  • Sie haben mindestens ein Service Gateway Virtual Appliance an einem Standort mit Netzwerkzugang zu Ihrem Veeam Backup & Replication-Server bereitgestellt, wobei der Veeam Backup & Replication-Dienst auf dem Service Gateway aktiviert ist.
  • Ihr Veeam Backup & Replication-Server hat die REST-API aktiviert und ist vom Service-Gateway über den API-Port (Standard 9419) erreichbar.
  • Sie haben die Zugangsdaten für ein Veeam-Konto mit Berechtigung, das Serverinventar zu lesen und Malware-Erkennungsereignisse zu erstellen.
  • Die Endpunkte, die Sie schützen möchten, werden von TrendAI Vision One™ verwaltet und auch von einem verbundenen Veeam Backup & Replication-Server gesichert.

Prozedur

  1. Navigieren Sie in der TrendAI Vision One™ Konsole zu Workflow and AutomationThird-Party Integrations.
  2. Suchen Sie nach Veeam Backup & Replication und wählen Sie es aus.
  3. Klicken Sie auf Add connection.
    Das Fenster Add connection wird geöffnet.
  4. Unter Connection source stellen Sie sicher, dass Hersteller auf Veeam und Produkt auf Veeam Backup & Replication eingestellt ist.
  5. Unter Basic information geben Sie ein Connection name und optional ein Beschreibung ein.
  6. Unter Connection method konfigurieren Sie die Verbindung zu Ihrem Veeam Backup & Replication-Server.
    • Service Gateway: Wählen Sie das Service-Gateway aus, das Netzwerkzugriff auf Ihren Veeam Backup & Replication-Server hat. Wenn kein Service-Gateway verfügbar ist oder der Veeam Backup & Replication-Dienst darauf nicht aktiviert ist, gehen Sie zu Service Gateway Management, um es einzurichten, bevor Sie fortfahren.
    • Server URL: Die Adresse Ihres Veeam Backup & Replication-Servers, einschließlich des API-Ports (zum Beispiel https://veeam-server.example.com:9419).
    • Access token: Das Zugriffstoken, das von Ihrem Veeam Backup & Replication-Server generiert wurde.
    • Refresh token: Das von Ihrem Veeam Backup & Replication-Server generierte Aktualisierungstoken.
    Wichtig
    Wichtig
    Wenn Sie das Zugriffstoken und das Aktualisierungstoken auf Ihrem Veeam Backup & Replication-Server generieren, verwenden Sie die REST-API-Version 1.2-rev1 (senden Sie den x-api-version: 1.2-rev1-Header). TrendAI Vision One™ aktualisiert die Tokens mit dieser Version, und Veeam Backup & Replication erfordert, dass die Aktualisierungsanfrage dieselbe API-Version verwendet, mit der die Tokens generiert wurden. Wenn Sie die Tokens mit einer anderen Version generieren, schlägt die automatische Token-Aktualisierung fehl und die Verbindung wird instabil.
  7. Klicken Sie auf Verbindung testen, um zu überprüfen, ob TrendAI Vision One™ den Veeam-Server über das Service-Gateway erreichen und authentifizieren kann.
  8. Wenn der Test erfolgreich ist, klicken Sie auf Verbinden.
Die Verbindung zu Veeam Backup & Replication wird in Workflow and AutomationThird-Party Integrations als aktiv angezeigt, und die Create Veeam Malware Event-Reaktionsaktion wird für die automatisierte Reaktion von Security Playbooks verfügbar.

Nächste Schritte

Verwenden der Aktion "Veeam Malware-Ereignis erstellen"
Die Create Veeam Malware Event-Antwortaktion wird als Teil einer Security Playbooks-automatisierten Antwort auf eine Workbench-Warnung ausgeführt. Wenn eine Malware-Erkennung auf einem geschützten Endpunkt eine Warnung generiert und ein Playbook die Aktion ausführt, identifiziert TrendAI Vision One™ die betroffene Maschine in Ihren verbundenen Veeam-Servern und benachrichtigt Veeam Backup & Replication, um ein Malware-Erkennungsereignis für diese Maschine zu erstellen.
Hinweis
Hinweis
Um den betroffenen Endpunkt mit einer Maschine im Veeam-Inventar abzugleichen, muss die Warnung mindestens zwei der folgenden Kennungen bereitstellen: vollqualifizierter Domänenname (FQDN), IPv4-Adresse, IPv6-Adresse oder BIOS-UUID. Die Maschine muss im Inventar eines verbundenen Veeam Backup & Replication-Servers vorhanden sein.
Aufgabenstatus und Ergebnisse anzeigen
Jedes Mal, wenn die Aktion ausgeführt wird, erstellt TrendAI Vision One™ eine Aufgabe. Um den Status einer Aufgabe anzuzeigen, gehen Sie zu Response ManagementTask List und filtern Sie nach Aktion, um Create Veeam Malware Event-Aufgaben zu finden. Eine Aufgabe durchläuft die folgenden Status:
  • In Warteschlange: Die Aufgabe wurde erstellt und wartet auf die Ausführung.
  • Wird ausgeführt: TrendAI Vision One™ kontaktiert den Veeam-Server.
  • Erfolgreich: Veeam hat das Malware-Erkennungsereignis erstellt.
  • Nicht erfolgreich: Die Aktion konnte nicht abgeschlossen werden. Siehe die Aufgabendetails für den Grund.
Wenn eine Aufgabe nicht erfolgreich ist, beschreibt die folgende Tabelle häufige Gründe und wie man sie beheben kann.

Fehlerbehebung Erstellen von Veeam Malware-Ereignisaufgaben

Grund Lösung
Es ist keine Veeam-Verbindung konfiguriert. Fügen Sie die Veeam Backup & Replication-Integration in Workflow and AutomationThird-Party Integrations hinzu oder aktivieren Sie sie erneut.
Das Service-Gateway ist nicht verfügbar, oder der Veeam-Dienst ist nicht infiziert. Überprüfen Sie, ob das Service-Gateway online ist und ob der Veeam Backup & Replication-Dienst aktiviert und ausgeführt wird.
Die Authentifizierung beim Veeam-Server ist fehlgeschlagen. Konfigurieren Sie die Veeam-Anmeldedaten in Workflow and AutomationThird-Party Integrations neu.
Die Maschine wurde in keinem verbundenen Veeam-Server-Inventar gefunden. Stellen Sie sicher, dass die betroffene Maschine von einem verbundenen Veeam-Server gesichert wird und dass die Warnung mindestens zwei Maschinenkennungen bereitstellt.
Die Verbindung zum Veeam-Server wurde die Zeit überschritten. Überprüfen Sie die Netzwerkverbindung zwischen dem Service-Gateway und dem Veeam-Server. Wenn das Problem weiterhin besteht, erhöhen Sie das Aktionstimeout in den Antwortaktionseinstellungen.