Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP ARP/AI auf einem Volume aktivieren

Beitragende netapp-dbagwell
Änderungen vorschlagen

Ab ONTAP 9.16.1 ist es möglich, den autonomen Ransomware-Schutz mit KI (ARP/AI) auf einem bestehenden Volume zu aktivieren oder ein neues Volume mit aktiviertem ARP/AI zu erstellen. ARP/AI ist sofort aktiv, eine Lernphase ist nicht erforderlich.

Hinweis Wenn Sie ONTAP 9.15.1 oder eine frühere Version verwenden, siehe "ARP auf einem Volume aktivieren".
Über diese Aufgabe

ARP/AI ist das aktuelle Ransomware-Schutzmodell für ONTAP 9.16.1 und höher. Die Aktivierung von ARP/AI erfolgt entsprechend der für Ihre Umgebung passenden Vorgehensweise, nachdem sichergestellt wurde, dass Ihre Umgebung die Anforderungen erfüllt.

Nach der Aktivierung des autonomen Ransomware-Schutzes kann es je nach Umgebung und ONTAP Version zu einer Übergangsphase kommen:

Volumentyp ONTAP Version Verhalten nach der Aktivierung

NAS FlexGroup

ONTAP 9.18.1 und höher

ARP/KI ist sofort ohne Lernphase aktiv

ONTAP 9.13.1 bis 9.17.1

ARP startet im Lernmodus für 30 Tage

NAS FlexVol

ONTAP 9.16.1 und höher

ARP/KI ist sofort ohne Lernphase aktiv

ONTAP 9.10.1 bis 9.15.1

ARP startet im Lernmodus für 30 Tage

SAN-Volumes

ONTAP 9.17.1 und höher

ARP/AI wird sofort aktiv und leitet eine Evaluierungsphase ein, um einen geeigneten Alarmschwellenwert festzulegen, bevor von einem anfänglich konservativen Schwellenwert umgeschaltet wird.

Bevor Sie beginnen

Vor der Aktivierung von ARP/AI muss sichergestellt sein, dass Ihre Umgebung Folgendes aufweist:

NAS-spezifische Anforderungen
  • Eine Storage-VM (SVM) mit aktiviertem NFS- oder SMB-Protokoll (oder beiden).

  • NAS-Workload mit konfigurierten Clients.

  • Ein aktives "Verbindungspfad" für das Volume.

SAN-spezifische Anforderungen
  • Eine Storage VM (SVM) mit aktiviertem iSCSI, FC oder NVMe Protokoll.

  • SAN-Workload mit konfigurierten Clients.

Allgemeine Anforderungen

ARP/AI auf NAS FlexVol Volumes aktivieren

Ab ONTAP 9.16.1 ist ARP/AI für NAS FlexVol Volumes sofort nach der Aktivierung aktiv.

System Manager
  1. Storage > Volumes auswählen und dann das Volume auswählen, das geschützt werden soll.

  2. Im Tab Sicherheit der Volumes-Übersicht Status auswählen, um von Deaktiviert auf Aktiviert zu wechseln.

  3. Der ARP/AI-Status des Volumes im Anti-ransomware-Feld kann überprüft werden.

    Zum Anzeigen des ARP/AI-Status für alle Volumes im Bereich Volumes die Option Anzeigen/Ausblenden auswählen und sicherstellen, dass der Anti-ransomware-Status aktiviert ist.

CLI

ARP/AI auf einem vorhandenen Volume aktivieren:

security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>

Neues Volume mit aktiviertem ARP/AI erstellen:

volume create -volume <vol_name> -vserver <svm_name> -aggregate <aggr_name> -size <nn> -anti-ransomware-state enabled -junction-path </path_name>

Den ARP/AI-Status überprüfen:

security anti-ransomware volume show

Weitere Informationen zu security anti-ransomware volume show finden sich in der "ONTAP-Befehlsreferenz".

ARP/AI auf NAS FlexGroup Volumes aktivieren

Ab ONTAP 9.18.1 ist ARP/AI für FlexGroup Volumes sofort nach der Aktivierung aktiv.

Hinweis Für ONTAP 9.13.1 bis 9.17.1 verwenden FlexGroup Volumes das frühere ARP-Modell und benötigen eine Lernphase. Siehe "ARP auf NAS FlexGroup Volumes aktivieren".
System Manager
  1. Speicher > Volumes auswählen und dann das FlexGroup Volume auswählen, das geschützt werden soll.

  2. Im Tab Sicherheit der Volumes-Übersicht Status auswählen, um von Deaktiviert auf Aktiviert zu wechseln.

  3. Der ARP/AI-Status des Volumes im Anti-ransomware-Feld kann überprüft werden.

    Zum Anzeigen des ARP/AI-Status für alle Volumes im Bereich Volumes die Option Anzeigen/Ausblenden auswählen und sicherstellen, dass der Anti-ransomware-Status aktiviert ist.

CLI

ARP/AI auf einem vorhandenen FlexGroup Volume aktivieren:

security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>

Ein neues FlexGroup Volume mit aktiviertem ARP/AI erstellen:

volume create -volume <vol_name> -vserver <svm_name> -aggr-list <aggregate name> -aggr-list-multiplier <integer> -size <nn> -anti-ransomware-state enabled -junction-path </path_name>

Den ARP/AI-Status überprüfen:

security anti-ransomware volume show

ARP/AI auf SAN Volumes aktivieren

Ab ONTAP 9.17.1 kann ARP/AI auf SAN-Volumes aktiviert werden. ARP/AI ist unmittelbar nach der Aktivierung automatisch aktiv und beginnt, die SAN-Volumes während der "Entropiebewertungszeitraum"Laufzeit zu überwachen und zu schützen, während gleichzeitig ermittelt wird, ob Workloads für ARP/AI geeignet sind, und ein optimaler Verschlüsselungsschwellenwert für die Erkennung festgelegt wird.

System Manager
  1. Speicher > Volumes auswählen und dann das SAN-Volume auswählen, das geschützt werden soll.

  2. Im Tab Sicherheit der Volumes-Übersicht Status auswählen, um von Deaktiviert auf Aktiviert zu wechseln.

  3. ARP/AI wechselt automatisch in die Evaluierungsphase.

  4. Der ARP/AI-Status und der Auswertungsstatus im Anti-ransomware-Feld können überprüft werden.

    Zum Anzeigen des ARP/AI-Status für alle Volumes im Bereich Volumes die Option Anzeigen/Ausblenden auswählen und sicherstellen, dass der Anti-ransomware-Status aktiviert ist.

CLI

ARP/AI auf einem vorhandenen SAN Volume aktivieren:

security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>

Ein neues SAN-Volume mit aktiviertem ARP/AI erstellen:

volume create -volume <vol_name> -vserver <svm_name> -aggregate <aggr_name> -size <nn> -anti-ransomware-state enabled

Den ARP/AI-Status und den Auswertungsstatus überprüfen:

security anti-ransomware volume show

Das Block device detection status Feld kann zur Überwachung des Fortschritts des Evaluierungszeitraums herangezogen werden. Weitere Informationen zu security anti-ransomware volume show finden sich in der "ONTAP-Befehlsreferenz".