Ransomware-Strategien schützen Workloads
Sie können Ihre Workloads gegen Ransomware-Angriffe schützen, indem Sie die folgenden Aktionen durchführen, die BlueXP Ransomware-Schutz nutzen.
-
Workload-konsistente Sicherung in Verbindung mit SnapCenter Software oder dem SnapCenter Plug-in für VMware vSphere
-
Erstellen oder managen Sie Strategien zum Schutz vor Ransomware. Dazu gehören Richtlinien, die Sie für Snapshots, Backups und Ransomware-Schutz (auch als Detection Policies bekannt) erstellen.
-
Importieren Sie eine Strategie, und passen Sie sie an.
-
Gruppieren Sie Dateifreigaben, um den Schutz von Workloads zu erleichtern, statt sie einzeln zu schützen.
-
Löschen Sie eine Strategie für den Schutz vor Ransomware.
Welche Dienste werden zum Schutz genutzt? Das Management von Sicherungsrichtlinien kann mit den folgenden Services durchgeführt werden. Schutzinformationen aus diesen Services erscheinen im BlueXP Ransomware-Schutz:
-
BlueXP Backup und Recovery für Dateifreigaben, VM-Dateifreigaben
-
SnapCenter für VMware für VM Datastores
-
SnapCenter für Oracle und MySQL
Sicherungsrichtlinien
Sie finden es vielleicht hilfreich, Informationen über die Schutzrichtlinien, die Sie ändern können, und über die Arten von Richtlinien, die sich in einer Sicherungsstrategie befinden, zu überprüfen.
Welche Schutzrichtlinien können Sie ändern?
Sie können Sicherungsrichtlinien basierend auf Ihrem Workload-Schutz ändern:
-
Workloads, die nicht durch NetApp-Anwendungen geschützt sind: Diese Workloads werden nicht durch SnapCenter, das SnapCenter-Plug-in für VMware vSphere oder das BlueXP -Backup und -Recovery gemanagt. Diese Workloads wurden möglicherweise als Teil von ONTAP oder anderen Produkten erstellt. Wenn ONTAP FPolicy geschützt ist, können Sie die FPolicy-Sicherung über ONTAP ändern.
-
Workloads mit vorhandenem Schutz durch NetApp-Anwendungen: Diese Workloads verfügen über Backup- oder Snapshot-Richtlinien, die von SnapCenter, SnapCenter für VMware vSphere oder BlueXP Backup und Recovery gemanagt werden.
-
Wenn Snapshot- oder Backup-Richtlinien von SnapCenter, SnapCenter für VMware oder BlueXP Backup und Recovery gemanagt werden, werden sie weiterhin von diesen Applikationen gemanagt. Mit dem BlueXP Schutz vor Ransomware können Sie auf diese Workloads auch eine Richtlinie zur Erkennung von Ransomware anwenden.
-
Wenn eine Richtlinie zur Erkennung von Ransomware durch Autonomous Ransomware Protection (ARP) und FPolicy in ONTAP gemanagt wird, sind diese Workloads geschützt und werden weiterhin von ARP und FPolicy gemanagt.
-
Welche Richtlinien sind in einer Ransomware-Schutzstrategie erforderlich?
Die folgenden Richtlinien sind für die Strategie zum Schutz vor Ransomware erforderlich:
-
Richtlinie zur Erkennung von Ransomware
-
Snapshot-Richtlinie
Eine Backup-Richtlinie ist in der BlueXP Strategie für den Schutz vor Ransomware nicht erforderlich.
Ransomware-Schutz bei einem Workload ansehen
Einer der ersten Schritte zum Schutz von Workloads besteht darin, dass Sie Ihre aktuellen Workloads und ihren Sicherungsstatus anzeigen. Es werden die folgenden Workload-Typen angezeigt:
-
Applikations-Workloads
-
VM-Workloads
-
Workloads für Dateifreigabe
-
Wählen Sie in der linken Navigationsleiste von BlueXP Schutz > Ransomware-Schutz.
-
Führen Sie einen der folgenden Schritte aus:
-
Wählen Sie im Fensterbereich Datenschutz im Dashboard die Option Alle anzeigen aus.
-
Wählen Sie im Menü Schutz.
-
-
Auf dieser Seite können Sie die Schutzdetails für den Workload anzeigen und ändern.
Bei Workloads, die bereits über eine Sicherungsrichtlinie mit SnapCenter oder BlueXP Backup- und Recovery-Service verfügen, können Sie die Sicherung nicht bearbeiten. Für diese Workloads ermöglicht BlueXP Ransomware den autonomen Ransomware-Schutz und/oder FPolicy-Schutz, sofern sie in anderen Services bereits aktiviert sind. Erfahren Sie mehr über "Autonomer Schutz Durch Ransomware", "BlueXP Backup und Recovery"und "ONTAP FPolicy". |
Schutzdetails auf der Seite Schutz
Auf der Seite Schutz werden die folgenden Informationen zum Workload-Schutz angezeigt:
Schutzstatus: Ein Workload kann einen der folgenden Schutzstatus anzeigen, um anzugeben, ob eine Richtlinie angewendet wird oder nicht:
-
Geschützt: Es wird eine Richtlinie angewendet. ARP ist auf allen Volumen aktiviert, die mit dem Workload in Verbindung stehen.
-
In Gefahr: Es werden keine Richtlinien angewendet. Wenn für einen Workload keine primäre Erkennungsrichtlinie aktiviert ist, ist dies „gefährdet“, selbst wenn eine Snapshot- und Backup-Richtlinie aktiviert ist.
-
In Bearbeitung: Eine Richtlinie wird angewendet, aber noch nicht abgeschlossen.
-
Failed: Eine Richtlinie wird angewendet, funktioniert aber nicht.
Erkennungsstatus: Ein Workload kann einen der folgenden Ransomware-Erkennungsstatus haben:
-
Learning: Dem Workload wurde kürzlich eine Richtlinie zur Erkennung von Ransomware zugewiesen, und der Service scannt Workloads.
-
Aktiv: Es wird eine Schutzrichtlinie für die Ransomware-Erkennung zugewiesen.
-
Not set: Eine Schutzrichtlinie für die Ransomware-Erkennung wird nicht zugewiesen.
-
Fehler: Es wurde eine Ransomware-Erkennungsrichtlinie zugewiesen, aber der Dienst hat einen Fehler festgestellt.
Wenn der Schutz im BlueXP Ransomware-Schutz aktiviert ist, beginnt die Erkennung von Warnmeldungen und die Berichterstellung, nachdem der Richtlinienstatus für die Ransomware-Erkennung vom Lernmodus in den aktiven Modus geändert wurde.
Erkennungs-Policy: Der Name der Ransomware-Erkennungs-Policy erscheint, wenn einer zugewiesen wurde. Wenn die Erkennungsrichtlinie nicht zugewiesen wurde, wird „N/A“ angezeigt.
Snapshot- und Backup-Richtlinien: In dieser Spalte werden die Snapshot- und Backup-Richtlinien angezeigt, die auf den Workload und das Produkt bzw. den Service angewendet werden, mit dem diese Richtlinien verwaltet werden.
-
Gemanagt von SnapCenter
-
Management über das SnapCenter Plug-in für VMware vSphere
-
Management durch BlueXP Backup und Recovery
-
Name der Ransomware-Schutzrichtlinie, die Snapshots und Backups regelt
-
Keine
-
Workload-Bedeutung*
BlueXP für den Schutz vor Ransomware weist jedem Workload während der Erkennung eine Bedeutung oder Priorität zu. Grundlage dafür ist eine Analyse jedes Workloads. Die Workload-Bedeutung wird durch die folgenden Snapshot-Häufigkeit bestimmt:
-
Kritisch: Snapshot-Kopien wurden pro Stunde erstellt (sehr ambitionierter Schutzplan)
-
Wichtig: Snapshot-Kopien wurden weniger als 1 pro Stunde erstellt, jedoch mehr als 1 pro Tag
-
Standard: Snapshot Kopien wurden pro Tag erstellt
Vordefinierte Erkennungsrichtlinien
Sie können eine der folgenden vordefinierten Richtlinien für den BlueXP Ransomware-Schutz wählen, die auf die Workload-Bedeutung abgestimmt sind:
Richtlinienebene | Snapshot | Frequenz | Aufbewahrung (Tage) | # Von Snapshot Kopien | Max. # Snapshot Kopien insgesamt |
---|---|---|---|---|---|
Richtlinie für kritische Workloads |
Quartal stündlich |
Alle 15 Min |
3 |
288 |
309 |
Täglich |
Alle 1 Tag |
14 |
14 |
309 |
|
Wöchentlich |
Alle 1 Woche |
35 |
5 |
309 |
|
Monatlich |
Alle 30 Tage |
60 |
2 |
309 |
|
Wichtige Workload Policy |
Quartal stündlich |
Alle 30 Minuten |
3 |
144 |
165 |
Täglich |
Alle 1 Tag |
14 |
14 |
165 |
|
Wöchentlich |
Alle 1 Woche |
35 |
5 |
165 |
|
Monatlich |
Alle 30 Tage |
60 |
2 |
165 |
|
Richtlinie für Standard-Workloads |
Quartal stündlich |
Alle 30 Min |
3 |
72 |
93 |
Täglich |
Alle 1 Tag |
14 |
14 |
93 |
|
Wöchentlich |
Alle 1 Woche |
35 |
5 |
93 |
|
Monatlich |
Alle 30 Tage |
60 |
2 |
93 |
Applikations- oder VM-konsistenter Schutz mit SnapCenter
Durch die Aktivierung des Applikations- oder VM-konsistenten Schutzes können Sie Ihre Applikations- oder VM-Workloads konsistent schützen. So wird ein ruhender und konsistenter Zustand erreicht, um zu einem späteren Zeitpunkt bei Bedarf einen potenziellen Datenverlust zu vermeiden.
Bei diesem Prozess wird die Registrierung des SnapCenter Softwareservers für Applikationen oder des SnapCenter Plug-ins für VMware vSphere für VMs mithilfe von Backup und Recovery von BlueXP initiiert.
Nachdem Sie einen Workload-konsistenten Schutz aktiviert haben, können Sie Sicherungsstrategien in BlueXP Ransomware-Schutz managen. Die Datensicherungsstrategie umfasst die Snapshot- und Backup-Richtlinien, die an anderer Stelle gemanagt werden, sowie eine im BlueXP Ransomware-Schutz gemanagte Richtlinie zur Erkennung von Ransomware.
Weitere Informationen zur Registrierung von SnapCenter oder SnapCenter Plug-in für VMware vSphere mit BlueXP Backup und Recovery finden Sie hier:
-
Wählen Sie im Menü BlueXP Ransomware Protection die Option Dashboard aus.
-
Suchen Sie im Bereich Empfehlungen eine der folgenden Empfehlungen, und wählen Sie Überprüfen und Beheben aus:
-
Registrieren Sie verfügbaren SnapCenter Server mit BlueXP
-
Verfügbares SnapCenter Plug-in für VMware vSphere (SCV) mit BlueXP registrieren
-
-
Folgen Sie den Informationen, um den SnapCenter oder SnapCenter Plug-in für VMware vSphere Host mithilfe von BlueXP Backup und Recovery zu registrieren.
-
Zurück zum Ransomware-Schutz von BlueXP
-
Über den BlueXP Ransomware-Schutz gelangen Sie über das Dashboard und starten den Erdeckungsprozess erneut.
-
Wählen Sie bei BlueXP vor Ransomware-Schutz Schutz aus, um die Seite Schutz anzuzeigen.
-
Überprüfen Sie die Details in der Spalte Snapshot- und Backup-Richtlinien auf der Seite Schutz, um zu sehen, dass die Richtlinien an anderer Stelle gemanagt werden.
Mit einer Strategie für den Schutz vor Ransomware
Sie können Workloads mit einer Strategie zum Schutz vor Ransomware versehen. Dies hängt davon ab, ob die Snapshot- und Backup-Richtlinien bereits vorhanden sind:
-
Erstellen Sie eine Ransomware-Schutzstrategie, wenn Sie keine Snapshot- oder Backup-Richtlinien haben. Wenn Snapshot- oder Backup-Richtlinien für den Workload nicht vorhanden sind, können Sie eine Strategie für den Ransomware-Schutz entwickeln. Diese kann die folgenden Richtlinien enthalten, die Sie in BlueXP Ransomware-Schutz erstellen:
-
Snapshot-Richtlinie
-
Backup-Richtlinie
-
Richtlinie zur Erkennung von Ransomware
-
-
Eine Erkennungsrichtlinie für Workloads erstellen, die bereits Snapshot- und Backup-Richtlinien haben, die in anderen NetApp Produkten oder Services gemanagt werden. Die Erkennungsrichtlinie ändert nicht die Richtlinien, die in anderen Produkten verwaltet werden.
Strategie für Ransomware-Schutz entwickeln (ohne Snapshot- und Backup-Richtlinien)
Wenn Snapshot- oder Backup-Richtlinien für den Workload nicht vorhanden sind, können Sie eine Strategie für den Ransomware-Schutz entwickeln. Diese kann die folgenden Richtlinien enthalten, die Sie in BlueXP Ransomware-Schutz erstellen:
-
Snapshot-Richtlinie
-
Backup-Richtlinie
-
Richtlinie zur Erkennung von Ransomware
-
Wählen Sie im Menü BlueXP Ransomware Protection die Option Protection aus.
-
Wählen Sie auf der Seite Schutz die Option Schutzstrategien verwalten aus.
-
Wählen Sie auf der Seite Ransomware-Schutzstrategien Hinzufügen aus.
-
Geben Sie einen neuen Strategienamen ein, oder geben Sie einen vorhandenen Namen ein, um ihn zu kopieren. Wenn Sie einen vorhandenen Namen eingeben, wählen Sie den zu kopierenden Namen aus und wählen Sie Kopieren.
Wenn Sie eine vorhandene Strategie kopieren und ändern möchten, hängt der Dienst „_copy“ an den ursprünglichen Namen an. Sie sollten den Namen und mindestens eine Einstellung ändern, um sie eindeutig zu machen. -
Wählen Sie für jedes Element den Pfeil nach unten.
-
Erkennungspolitik:
-
Richtlinie: Wählen Sie eine der vorkonzipierten Erkennungsrichtlinien.
-
Primäre Erkennung: Aktivieren Sie die Ransomware-Erkennung, damit der Service potenzielle Ransomware-Angriffe erkennen kann.
-
Dateierweiterungen blockieren: Aktivieren Sie diese, damit der Service-Block verdächtige Dateierweiterungen kennt. Der Service erstellt automatische Snapshot-Kopien, wenn die primäre Erkennung aktiviert ist.
Wenn Sie die blockierten Dateierweiterungen ändern möchten, bearbeiten Sie sie im System Manager.
-
-
Snapshot-Richtlinie:
-
Snapshot Policy Basisname: Wählen Sie eine Policy aus oder wählen Sie Create und geben Sie einen Namen für die Snapshot Policy ein.
-
Snapshot-Sperrung: Aktivieren Sie diese Funktion, um die Snapshot-Kopien im Primärspeicher zu sperren, damit sie für einen bestimmten Zeitraum nicht geändert oder gelöscht werden können, selbst wenn ein Ransomware-Angriff seinen Weg zum Backup-Storage-Ziel findet. Dies wird auch unveränderlicher Storage genannt. Dies ermöglicht eine schnellere Wiederherstellung.
Wenn ein Snapshot gesperrt ist, wird die Gültigkeitsdauer des Volumes auf die Ablaufzeit der Snapshot-Kopie festgelegt.
Snapshot Kopien sind mit ONTAP 9.12.1 und höher gesperrt. Weitere Informationen zu SnapLock finden Sie unter "SnapLock in ONTAP".
-
Snapshot-Zeitpläne: Wählen Sie Zeitplanoptionen, die Anzahl der zu befolgenden Snapshot-Kopien und wählen Sie aus, um den Zeitplan zu aktivieren.
-
-
Backup-Richtlinie:
-
Backup Policy Basisname: Geben Sie einen neuen Namen ein oder wählen Sie einen vorhandenen Namen.
-
Backup-Zeitpläne: Wählen Sie Zeitplanoptionen für sekundären Speicher und aktivieren Sie den Zeitplan.
-
Um die Backup-Sperrung auf dem sekundären Speicher zu aktivieren, konfigurieren Sie Ihre Backup-Ziele mit der Option Einstellungen. Weitere Informationen finden Sie unter "Einstellungen konfigurieren". -
-
Wählen Sie Hinzufügen.
Fügen Sie einer Erkennungsrichtlinie zu Workloads hinzu, die bereits über Snapshot- und Backup-Richtlinien verfügen
Mit dem BlueXP Ransomware-Schutz können Sie Workloads, die bereits über Snapshot- und Backup-Richtlinien verfügen und die in anderen NetApp Produkten oder Services gemanagt werden, eine Richtlinie zur Ransomware-Erkennung zuweisen. Die Erkennungsrichtlinie ändert nicht die Richtlinien, die in anderen Produkten verwaltet werden.
Andere Services, wie BlueXP Backup und Recovery sowie SnapCenter, nutzen zur Steuerung von Workloads folgende Richtlinien:
-
Richtlinien für Snapshots
-
Richtlinien für die Replizierung auf sekundären Storage
-
Richtlinien für Backups in Objekt-Storage
-
Wählen Sie im Menü BlueXP Ransomware Protection die Option Protection aus.
-
Wählen Sie auf der Seite Schutz einen Workload aus, und wählen Sie Schutz aus.
Auf der Seite Protect werden die Richtlinien angezeigt, die durch SnapCenter Software, SnapCenter für VMware vSphere und BlueXP Backup und Recovery gemanagt werden.
Im folgenden Beispiel sind die von SnapCenter gemanagten Richtlinien dargestellt:
Im folgenden Beispiel sind die Richtlinien dargestellt, die durch BlueXP Backup und Recovery gemanagt werden:
-
Klicken Sie auf den Pfeil nach unten, um Details zu den an anderer Stelle verwalteten Richtlinien anzuzeigen.
-
Um zusätzlich zu den an anderer Stelle gemanagten Snapshot- und Backup-Richtlinien eine Erkennungsrichtlinie anzuwenden, wählen Sie die Erkennungsrichtlinie aus.
-
Wählen Sie Schutz.
-
Überprüfen Sie auf der Seite Schutz die Spalte Erkennungsrichtlinie, um die zugewiesene Erkennungsrichtlinie anzuzeigen. Außerdem wird in der Spalte Snapshot- und Backup-Richtlinien der Name des Produkts oder Service angezeigt, das die Richtlinien verwaltet.
Weisen Sie eine andere Richtlinie zu
Sie können eine andere Schutzrichtlinie zuweisen, die die aktuelle ersetzt.
-
Wählen Sie im Menü BlueXP Ransomware Protection die Option Protection aus.
-
Wählen Sie auf der Seite Schutz in der Workload-Zeile Schutz bearbeiten aus.
-
Klicken Sie auf der Seite Richtlinien auf den Abwärtspfeil für die Richtlinie, die Sie zuweisen möchten, um die Details zu überprüfen.
-
Wählen Sie die Richtlinie aus, die Sie zuweisen möchten.
-
Wählen Sie protect, um die Änderung abzuschließen.
Gruppieren von Dateifreigaben für einen einfacheren Schutz
Das Gruppieren von Dateifreigaben erleichtert den Schutz Ihres Datenbestands. Der Service kann alle Volumes einer Gruppe gleichzeitig schützen, anstatt jedes Volume separat zu schützen.
-
Wählen Sie im Menü BlueXP Ransomware Protection die Option Protection aus.
-
Wählen Sie auf der Seite Schutz die Registerkarte Schutzgruppen aus.
-
Wählen Sie Hinzufügen.
-
Geben Sie einen Namen für die Schutzgruppe ein.
-
Führen Sie einen der folgenden Schritte aus:
-
Wenn Sie bereits über Sicherungsrichtlinien verfügen, wählen Sie aus, ob Sie Workloads je nach Management durch eine der folgenden Optionen gruppieren möchten:
-
BlueXP vor Ransomware-Schutz
-
SnapCenter oder BlueXP Backup und Recovery
-
-
Wenn Sie noch keine Sicherungsrichtlinien festgelegt haben, werden auf der Seite die vorkonfigurierten Strategien zum Schutz vor Ransomware angezeigt.
-
Wählen Sie eine, um Ihre Gruppe zu schützen und wählen Sie Weiter.
-
Wenn der ausgewählte Workload Volumes in mehreren Arbeitsumgebungen enthält, wählen Sie das Backup-Ziel für die verschiedenen Arbeitsumgebungen aus, damit diese in der Cloud gesichert werden können.
-
-
-
Wählen Sie die Workloads aus, die der Gruppe hinzugefügt werden sollen.
Um weitere Details zu den Workloads anzuzeigen, blättern Sie nach rechts. -
Wählen Sie Weiter.
-
Wählen Sie die Richtlinie aus, die den Schutz für diese Gruppe regelt.
-
Wählen Sie Weiter.
-
Überprüfen Sie die Auswahl für die Schutzgruppe.
-
Wählen Sie Hinzufügen.
Entfernen von Workloads aus einer Gruppe
Möglicherweise müssen Sie später Workloads aus einer vorhandenen Gruppe entfernen.
-
Wählen Sie im Menü BlueXP Ransomware Protection die Option Protection aus.
-
Wählen Sie auf der Seite Schutz die Registerkarte Schutzgruppen aus.
-
Wählen Sie die Gruppe aus, aus der Sie einen oder mehrere Workloads entfernen möchten.
-
Wählen Sie auf der Seite Ausgewählte Schutzgruppe den Workload aus, den Sie aus der Gruppe entfernen möchten, und wählen Sie die Option actions aus.
-
Wählen Sie im Menü Aktionen die Option Workload entfernen.
-
Bestätigen Sie, dass Sie den Workload entfernen möchten, und wählen Sie Entfernen.
Löschen Sie die Schutzgruppe
Durch Löschen der Schutzgruppe werden die Gruppe und ihr Schutz entfernt, die einzelnen Workloads werden jedoch nicht entfernt.
-
Wählen Sie im Menü BlueXP Ransomware Protection die Option Protection aus.
-
Wählen Sie auf der Seite Schutz die Registerkarte Schutzgruppen aus.
-
Wählen Sie die Gruppe aus, aus der Sie einen oder mehrere Workloads entfernen möchten.
-
Wählen Sie auf der ausgewählten Schutzgruppenseite oben rechts Schutzgruppe löschen aus.
-
Bestätigen Sie, dass Sie die Gruppe löschen möchten, und wählen Sie Löschen.
Management von Strategien für den Ransomware-Schutz
Sie können eine Ransomware-Strategie löschen.
Sehen Sie sich Workloads an, die durch eine Strategie zum Schutz vor Ransomware geschützt sind
Bevor Sie eine Strategie für den Schutz vor Ransomware löschen, sollten Sie sich zeigen lassen, welche Workloads von dieser Strategie geschützt sind.
Sie können die Workloads in der Liste der Strategien anzeigen oder wenn Sie eine bestimmte Strategie bearbeiten.
-
Wählen Sie im Menü BlueXP Ransomware Protection die Option Protection aus.
-
Wählen Sie auf der Seite Schutz die Option Schutzstrategien verwalten aus.
Die Ransomware-Schutz Strategien Seite zeigt eine Liste von Strategien.
-
Klicken Sie auf der Seite Ransomware-Schutzstrategien in der Spalte geschützte Workloads auf den Pfeil nach unten am Ende der Zeile.
Löschen Sie eine Strategie für den Schutz vor Ransomware
Sie können eine Sicherungsstrategie löschen, die derzeit keiner Workload zugeordnet ist.
-
Wählen Sie im Menü BlueXP Ransomware Protection die Option Protection aus.
-
Wählen Sie auf der Seite Schutz die Option Schutzstrategien verwalten aus.
-
Wählen Sie auf der Seite Strategien verwalten die Option Aktionen für die Strategie aus, die Sie löschen möchten.
-
Wählen Sie im Menü Aktionen die Option Richtlinie löschen.