Einstellungen für automatisch generierte ONTAP ARP Snapshots anpassen
Ab ONTAP 9.11.1 kann über die CLI die Aufbewahrungseinstellungen für Autonomous Ransomware Protection (ARP) Snapshots gesteuert werden, die automatisch als Reaktion auf vermutete Ransomware-Angriffe generiert werden.
|
|
Wenn Sie ONTAP 9.16.1 oder höher verwenden, siehe "Einstellungen für automatisch generierte ARP/AI Snapshots anpassen". |
Die ARP-Snapshot-Optionen können nur auf einer "Node SVM" und nicht auf anderen SVM-Typen geändert werden.
|
|
Die in diesem Abschnitt aufgeführten Einstellungen gelten für ONTAP 9.11.1 bis 9.15.1. Wenn Sie auf ONTAP 9.16.1 oder höher aktualisiert haben, verwenden Sie die "ARP/AI Snapshot-Einstellungen". |
-
Alle aktuellen ARP Snapshot-Einstellungen:
options -option-name arw* -
Ausgewählte aktuelle ARP-Snapshot-Einstellungen:
options -option-name <arw_setting_name> -
ARP Snapshot-Einstellungen anpassen:
options -option-name <arw_setting_name> -option-value <arw_setting_value>Sie können die folgenden Einstellungen ändern (ONTAP 9.11.1 bis 9.15.1):
Einstellung Beschreibung Unterstützte Versionen mit ARP arw.snap.max.countLegt die maximale Anzahl von ARP-Snapshots fest, die zu einem bestimmten Zeitpunkt auf einem Volume vorhanden sein können. Ältere Kopien werden gelöscht, um sicherzustellen, dass die Gesamtzahl der ARP-Snapshots innerhalb dieses Grenzwerts bleibt.
ONTAP 9.11.1 bis 9.15.1
arw.snap.create.interval.hoursGibt das Intervall in Stunden zwischen ARP-Snapshots an. Ein neuer ARP-Snapshot wird erstellt, wenn ein Angriff auf Basis der Datenentropie vermutet wird und der zuletzt erstellte Snapshot älter als das angegebene Intervall ist.
ONTAP 9.11.1 bis 9.15.1
arw.snap.normal.retain.interval.hoursGibt die Dauer in Stunden an, für die ein ARP-Snapshot aufbewahrt wird. Wenn ein ARP-Snapshot den Aufbewahrungsschwellenwert erreicht, wird er gelöscht.
ONTAP 9.11.1 bis 9.15.1 (veraltet in 9.17.1 und später)
arw.snap.max.retain.interval.daysGibt die maximale Dauer in Tagen an, für die ein ARP Snapshot aufbewahrt werden kann. Jeder ARP Snapshot, der älter als diese Dauer ist, wird gelöscht, wenn kein Angriff auf dem Volume gemeldet wird.
Das maximale Aufbewahrungsintervall wird ignoriert, wenn eine Bedrohung mittlerer Stärke erkannt wird. Der als Reaktion auf die Bedrohung erstellte ARP-Snapshot wird aufbewahrt, bis Sie auf die Bedrohung reagieren. Wenn Sie eine Bedrohung als Fehlalarm markieren, löscht ONTAP die ARP-Snapshots für das Volume. ONTAP 9.11.1 bis 9.15.1 (veraltet in 9.17.1 und später)
arw.snap.create.interval.hours.post.max.countLegt das Intervall in Stunden zwischen ARP-Snapshots fest, wenn das Volume bereits die maximale Anzahl an ARP-Snapshots enthält. Wenn die maximale Anzahl erreicht ist, wird ein ARP-Snapshot gelöscht, um Platz für eine neue Kopie zu schaffen. Mit dieser Option lässt sich die Erstellungsgeschwindigkeit reduzieren, sodass ältere Kopien erhalten bleiben.
ONTAP 9.11.1 bis 9.15.1 (veraltet in 9.17.1 und später)
arw.snap.new.extns.interval.hoursGibt das Intervall in Stunden zwischen ARP-Snapshots an, die bei Erkennung einer neuen Dateierweiterung erstellt werden. Ein neuer ARP-Snapshot wird erstellt, wenn eine neue Dateierweiterung erkannt wird und der vorherige entsprechende Snapshot älter als das angegebene Intervall ist. Diese Option besteht unabhängig von
arw.snap.create.interval.hours, die das Intervall für entropiebasierte Snapshots festlegt.ONTAP 9.11.1 bis 9.15.1 (veraltet in 9.17.1 und später)
arw.snap.surge.interval.daysLegt das Intervall in Tagen zwischen ARP-Snapshots fest, die als Reaktion auf IO-Spitzen erstellt werden. Diese Option legt außerdem die Aufbewahrungsdauer in Tagen für einen ARP-Surge-Snapshot fest.
ONTAP 9.11.1 bis 9.15.1