ONTAP ARP/AI auf einem Volume aktivieren
Ab ONTAP 9.16.1 ist es möglich, den autonomen Ransomware-Schutz mit KI (ARP/AI) auf einem bestehenden Volume zu aktivieren oder ein neues Volume mit aktiviertem ARP/AI zu erstellen. ARP/AI ist sofort aktiv, eine Lernphase ist nicht erforderlich.
|
|
Wenn Sie ONTAP 9.15.1 oder eine frühere Version verwenden, siehe "ARP auf einem Volume aktivieren". |
ARP/AI ist das aktuelle Ransomware-Schutzmodell für ONTAP 9.16.1 und höher. Die Aktivierung von ARP/AI erfolgt entsprechend der für Ihre Umgebung passenden Vorgehensweise, nachdem sichergestellt wurde, dass Ihre Umgebung die Anforderungen erfüllt.
-
NAS mit FlexVol Volumes (ONTAP 9.16.1 und höher)
-
NAS mit FlexGroup Volumes (ONTAP 9.18.1 und höher)
-
SAN-Volumes (ONTAP 9.17.1 und höher)
Nach der Aktivierung des autonomen Ransomware-Schutzes kann es je nach Umgebung und ONTAP Version zu einer Übergangsphase kommen:
| Volumentyp | ONTAP Version | Verhalten nach der Aktivierung |
|---|---|---|
NAS FlexGroup |
ONTAP 9.18.1 und höher |
ARP/KI ist sofort ohne Lernphase aktiv |
ONTAP 9.13.1 bis 9.17.1 |
ARP startet im Lernmodus für 30 Tage |
|
NAS FlexVol |
ONTAP 9.16.1 und höher |
ARP/KI ist sofort ohne Lernphase aktiv |
ONTAP 9.10.1 bis 9.15.1 |
ARP startet im Lernmodus für 30 Tage |
|
SAN-Volumes |
ONTAP 9.17.1 und höher |
ARP/AI wird sofort aktiv und leitet eine Evaluierungsphase ein, um einen geeigneten Alarmschwellenwert festzulegen, bevor von einem anfänglich konservativen Schwellenwert umgeschaltet wird. |
Vor der Aktivierung von ARP/AI muss sichergestellt sein, dass Ihre Umgebung Folgendes aufweist:
-
Eine Storage-VM (SVM) mit aktiviertem NFS- oder SMB-Protokoll (oder beiden).
-
NAS-Workload mit konfigurierten Clients.
-
Ein aktives "Verbindungspfad" für das Volume.
-
Eine Storage VM (SVM) mit aktiviertem iSCSI, FC oder NVMe Protokoll.
-
SAN-Workload mit konfigurierten Clients.
-
Die "korrekte Lizenz" für Ihre ONTAP Version.
-
(Empfohlen) Multi-Admin-Verifizierung (MAV) aktiviert (ONTAP 9.13.1 und höher). Siehe "Multi-Admin-Verifizierung aktivieren".
ARP/AI auf NAS FlexVol Volumes aktivieren
Ab ONTAP 9.16.1 ist ARP/AI für NAS FlexVol Volumes sofort nach der Aktivierung aktiv.
-
Storage > Volumes auswählen und dann das Volume auswählen, das geschützt werden soll.
-
Im Tab Sicherheit der Volumes-Übersicht Status auswählen, um von Deaktiviert auf Aktiviert zu wechseln.
-
Der ARP/AI-Status des Volumes im Anti-ransomware-Feld kann überprüft werden.
Zum Anzeigen des ARP/AI-Status für alle Volumes im Bereich Volumes die Option Anzeigen/Ausblenden auswählen und sicherstellen, dass der Anti-ransomware-Status aktiviert ist.
ARP/AI auf einem vorhandenen Volume aktivieren:
security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>
Neues Volume mit aktiviertem ARP/AI erstellen:
volume create -volume <vol_name> -vserver <svm_name> -aggregate <aggr_name> -size <nn> -anti-ransomware-state enabled -junction-path </path_name>
Den ARP/AI-Status überprüfen:
security anti-ransomware volume show
Weitere Informationen zu security anti-ransomware volume show finden sich in der "ONTAP-Befehlsreferenz".
ARP/AI auf NAS FlexGroup Volumes aktivieren
Ab ONTAP 9.18.1 ist ARP/AI für FlexGroup Volumes sofort nach der Aktivierung aktiv.
|
|
Für ONTAP 9.13.1 bis 9.17.1 verwenden FlexGroup Volumes das frühere ARP-Modell und benötigen eine Lernphase. Siehe "ARP auf NAS FlexGroup Volumes aktivieren". |
-
Speicher > Volumes auswählen und dann das FlexGroup Volume auswählen, das geschützt werden soll.
-
Im Tab Sicherheit der Volumes-Übersicht Status auswählen, um von Deaktiviert auf Aktiviert zu wechseln.
-
Der ARP/AI-Status des Volumes im Anti-ransomware-Feld kann überprüft werden.
Zum Anzeigen des ARP/AI-Status für alle Volumes im Bereich Volumes die Option Anzeigen/Ausblenden auswählen und sicherstellen, dass der Anti-ransomware-Status aktiviert ist.
ARP/AI auf einem vorhandenen FlexGroup Volume aktivieren:
security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>
Ein neues FlexGroup Volume mit aktiviertem ARP/AI erstellen:
volume create -volume <vol_name> -vserver <svm_name> -aggr-list <aggregate name> -aggr-list-multiplier <integer> -size <nn> -anti-ransomware-state enabled -junction-path </path_name>
Den ARP/AI-Status überprüfen:
security anti-ransomware volume show
ARP/AI auf SAN Volumes aktivieren
Ab ONTAP 9.17.1 kann ARP/AI auf SAN-Volumes aktiviert werden. ARP/AI ist unmittelbar nach der Aktivierung automatisch aktiv und beginnt, die SAN-Volumes während der "Entropiebewertungszeitraum"Laufzeit zu überwachen und zu schützen, während gleichzeitig ermittelt wird, ob Workloads für ARP/AI geeignet sind, und ein optimaler Verschlüsselungsschwellenwert für die Erkennung festgelegt wird.
-
Speicher > Volumes auswählen und dann das SAN-Volume auswählen, das geschützt werden soll.
-
Im Tab Sicherheit der Volumes-Übersicht Status auswählen, um von Deaktiviert auf Aktiviert zu wechseln.
-
ARP/AI wechselt automatisch in die Evaluierungsphase.
-
Der ARP/AI-Status und der Auswertungsstatus im Anti-ransomware-Feld können überprüft werden.
Zum Anzeigen des ARP/AI-Status für alle Volumes im Bereich Volumes die Option Anzeigen/Ausblenden auswählen und sicherstellen, dass der Anti-ransomware-Status aktiviert ist.
ARP/AI auf einem vorhandenen SAN Volume aktivieren:
security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>
Ein neues SAN-Volume mit aktiviertem ARP/AI erstellen:
volume create -volume <vol_name> -vserver <svm_name> -aggregate <aggr_name> -size <nn> -anti-ransomware-state enabled
Den ARP/AI-Status und den Auswertungsstatus überprüfen:
security anti-ransomware volume show
Das Block device detection status Feld kann zur Überwachung des Fortschritts des Evaluierungszeitraums herangezogen werden. Weitere Informationen zu security anti-ransomware volume show finden sich in der "ONTAP-Befehlsreferenz".