Veeam’s guidance for customers affected by CrowdStrike’s content update

Evalúe como un suscriptor de seguros cibernéticos

Prompt

Evalúe los indicadores del Centro de amenazas de Veeam desde la perspectiva de un suscriptor de seguros cibernéticos. Desarrolle modelos de puntuación de riesgo basados en el cumplimiento de la seguridad de la plataforma, la frecuencia de detección de malware y el rendimiento de los SLA para determinar recomendaciones de cobertura.

Utilizando las métricas, proporcione un modelo de puntuación de riesgo y una tabla que muestre la puntuación de riesgo para cada métrica. Proporcione la mayor cantidad de detalles posible y vincule una guía técnica que nos permita ayudarle a mejorar las puntuaciones y reducir el riesgo.

Ejemplo de salida

Informe de evaluación de riesgos de seguridad

1. Cumplimiento de seguridad de la plataforma

  • Cumplimiento actual: 52,9% (18 mejores prácticas aprobadas, 16 no aprobadas)
  • Modelo de puntuación de riesgo:
    • <50% de cumplimiento: Riesgo alto (puntuación 8-10)
    • 50-90%: Riesgo moderado (puntuación 5-7)
    • >90%: Riesgo bajo (puntuación 1-4)
  • Su puntuación: 6,5 (riesgo moderado-alto)
  • Impacto en el seguro: Las brechas en el cumplimiento pueden conducir a primas más altas o requisitos adicionales. Se recomienda la remediación inmediata de las mejores prácticas que no se cumplieron.

2. Frecuencia de detección de malware

  • Últimos 7 días: 0 puntos de restauración infectados, 14 puntos de restauración sospechosos
  • Modelo de puntuación de riesgo:
    • Puntos de restauración infectados >0: Riesgo alto (puntuación 8-10)
    • Sospechosos >10: Riesgo moderado (puntuación 4-7)
    • Ninguno: riesgo bajo (puntuación 1-3)
  • Su puntuación: 4 (Riesgo moderado)
  • Impacto en el seguro: los puntos de restauración sospechosos requieren investigación y documentación de la respuesta al incidente. Las aseguradoras pueden solicitar evidencia de monitorización de amenazas y planes de respuesta.

3. Rendimiento de SLA

  • Últimos 30 días: 98% de cumplimiento del SLA, 1 día no conforme
  • Modelo de puntuación de riesgo:
    • <90%: Riesgo alto (puntuación 8-10)
    • 90-99%: riesgo moderado (puntuación 4-7)
    • 99-100%: Riesgo bajo (puntuación 1-3)
  • Su puntuación: 2 (riesgo bajo)
  • Impacto del seguro: El alto cumplimiento del ANS respalda una cobertura favorable y puede compensar el riesgo en otras áreas.
Tabla resumen
Métrica Valor/estado Puntuación de riesgo (0-10) Impacto en el seguro
Cumplimiento de seguridad de la plataforma 52.9% 6.5 Riesgo moderado-alto
Frecuencia de detección de malware 0 infectados, 14 sospechosos 4 Riesgo moderado
Rendimiento de SLA 98% conforme 2 Bajo riesgo
Deslice para mostrar la tabla
Recomendaciones accionables

1. Cumplimiento de la seguridad de la plataforma: Corrija las mejores prácticas no cumplidas, priorice aquellas con mayor impacto y documente la remediación para auditorías de seguros.

2. Detección de malware: Investigue todos los puntos de restauración sospechosos, especialmente en el repositorio más afectado. Mejore el escaneo de malware y la respuesta a incidentes.

3. Rendimiento de SLA: Mantenga los procesos actuales y analice la causa fundamental del día de incumplimiento.

Recomendaciones de cobertura
  • Espere primas más altas o requisitos adicionales hasta que mejore el cumplimiento de seguridad.
  • Es posible que las aseguradoras exijan pruebas de la monitorización periódica de las amenazas y de la respuesta a incidentes.
  • El sólido rendimiento del SLA respalda mejores términos de cobertura.

Si necesita pasos de Remediación detallados o listas de verificación de cumplimiento, ¡hágamelo saber! Para reducir continuamente los riesgos, priorice mejorar el cumplimiento de la seguridad e investigar los puntos de restauración sospechosos.