Veeam’s guidance for customers affected by CrowdStrike’s content update

以网络保险承保人视角进行评估

提示

从网络保险承保人的角度评估 Veeam 威胁中心指标。基于平台安全合规性、恶意软件检测频率和 SLA 绩效制定风险评分模型,以确定保险覆盖建议。

使用这些指标,提供风险评分模型,并以表格形式展示各项指标的风险评分。请尽可能详尽地提供信息,并链接至技术指导,以协助我们提升分数并降低风险。

示例输出

安全风险评估报告

1.平台安全与合规性

  • 当前合规性:52.9%(18 个最佳实践通过,16 个未通过)
  • 风险评分模型
    • 合规性 <50%:高风险(8-10 分)
    • 50-90%:中等风险(5-7 分)
    • >90%:低风险(1-4 分)
  • 您的评分:6.5(中高风险)
  • 保险影响:合规性方面的差距可能会导致更高的保费或额外的要求。建议立即修复未达标的最佳实践。

2.恶意软件检测频率

  • 过去 7 天:0 个受感染的还原点,14 个可疑的还原点
  • 风险评分模型
    • 受感染还原点数 >0:高风险(8-10 分)
    • 可疑 >10:中等风险(4-7 分)
    • 无:低风险(1-3 分)
  • 您的得分:4(中等风险)
  • 保险影响:可疑还原点需要调查并记录事件响应。保险公司可能会要求提供威胁监控和响应计划的证据。

3.SLA 绩效

  • 过去 30 天:SLA 合规性达到 98%,1 天不合规
  • 风险评分模型
    • < 90%:高风险(8-10 分)
    • 90-99%:中等风险(4-7 分)
    • 99-100%:低风险(1-3 分)
  • 您的得分:2(低风险)
  • 保险影响:高 SLA 合规性支持有利的保险保障,并可能抵消其他方面的风险。
汇总表
度量 数值/状态 风险评分(0-10) 保险影响
平台安全与合规性 52.9% 6.5 中高风险
恶意软件检测频率 0 感染、14 可疑 4 中等风险
SLA 绩效 合规率为 98% 2 低风险
滑动显示更多表格内容
可操作建议

1.平台安全合规性:整改未达标的最佳实践,优先处理影响最大的部分,并将纠正措施记录以备保险审计。

2.恶意软件检测:调查所有可疑还原点,尤其是在受影响最严重的存储库中。增强恶意软件扫描和事件响应。

3.SLA 绩效:维护当前流程,并分析当日不合规的根本原因。

承保范围建议
  • 在安全合规性得到改善之前,预计会有更高的保费或额外的要求。
  • 保险公司可能会要求提供定期威胁监控和事件响应的证明。
  • 良好的 SLA 绩效有助于争取更优的承保条件。

如需详细的整改步骤或合规性清单,请联系我们!为了持续降低风险! 应专注于提高安全合规性并调查可疑还原点。