Nach einer Lernphase in ONTAP ARP in den aktiven Modus wechseln
In NAS-Umgebungen können Sie ein ARP-fähiges Volume manuell oder automatisch vom Lernmodus in den aktiven Modus umschalten. Sie müssen den Modus wechseln, wenn Sie ARP mit ONTAP 9.15.1 und früher verwenden oder wenn Ihr ARP auf FlexGroup -Volumes läuft.
Nachdem ARP einen Lernmodus-Lauf von mindestens 30 Tagen absolviert hat, können Sie manuell in den aktiven Modus wechseln. Ab ONTAP 9.13.1 ermittelt ARP automatisch das optimale Lernintervall und automatisiert den Wechsel, der möglicherweise schon vor Ablauf der 30 Tage erfolgt.
Wenn Sie ARP auf FlexVol Volumes mit ONTAP 9.16.1 oder höher verwenden, ist der ARP/AI-Schutz aktiviert und wird automatisch aktiv. Es ist kein Lernzeitraum erforderlich.
|
In bestehenden Volumes gelten der Lern- und der aktiv-Modus nur für neu geschriebene Daten, nicht für bereits vorhandene Daten im Volume. Die vorhandenen Daten werden nicht gescannt und analysiert, da die Merkmale eines früheren normalen Datenverkehrs auf der Grundlage der neuen Daten angenommen werden, nachdem das Volume für ARP aktiviert wurde. |
Nach dem Lernen manuell in den aktiven Modus wechseln
Bei ONTAP 9.10.1 bis 9.15.1 und ARP mit FlexGroup -Volumes können Sie nach Abschluss der Lernphase manuell mit System Manager oder der ONTAP CLI vom ARP-Lernmodus in den aktiven Modus wechseln.
Der in diesem Verfahren beschriebene manuelle Übergang in den aktiven Modus nach einer Lernphase ist spezifisch für NAS-Umgebungen.
Sie können System Manager oder die ONTAP CLI verwenden, um vom Lernmodus in den aktiven Modus zu wechseln.
-
Wählen Sie Storage > Volumes und dann das Volume aus, das für den aktiven Modus bereit ist.
-
Wählen Sie im Register Sicherheit der Übersicht Volumes im Feld Anti-Ransomware in den aktiven Modus wechseln aus.
-
Sie können den ARP-Status des Volumes im Feld Anti-Ransomware überprüfen.
-
Ändern Sie das geschützte Volume, um in den aktiven Modus zu wechseln, falls dies nicht bereits automatisch erfolgt ist:
security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>
Sie können auch mit dem Befehl „Volume ändern“ in den aktiven Modus wechseln:
volume modify -volume <vol_name> -vserver <svm_name> -anti-ransomware-state enabled
-
Überprüfen Sie den ARP-Status des Volumes.
security anti-ransomware volume show
Automatisches Umschalten vom Lernmodus in den aktiven Modus
Ab ONTAP 9.13.1 wurde die ARP-Analyse um adaptives Lernen erweitert, und der Wechsel vom Lernmodus in den aktiven Modus erfolgt automatisch. Die autonome Entscheidung von ARP, automatisch vom Lernmodus in den aktiven Modus zu wechseln, basiert auf den Konfigurationseinstellungen der folgenden Optionen:
-anti-ransomware-auto-switch-minimum-incoming-data-percent -anti-ransomware-auto-switch-duration-without-new-file-extension -anti-ransomware-auto-switch-minimum-learning-period -anti-ransomware-auto-switch-minimum-file-count -anti-ransomware-auto-switch-minimum-file-extension
Wenn die automatische Umschaltung aktiviert ist, wechselt das Volume nach maximal 30 Tagen automatisch in den aktiven Modus, auch wenn nicht alle Bedingungen erfüllt sind. Dieses 30-Tage-Limit ist fest und kann nicht geändert werden.
Weitere Informationen zu ARP-Konfigurationsoptionen, einschließlich Standardwerten, finden Sie im "ONTAP-Befehlsreferenz".