ONTAP Autonomous Ransomware Protection mit KI (ARP/AI) aktualisieren
Um den Schutz vor den neuesten Ransomware-Bedrohungen auf dem neuesten Stand zu halten, bietet ARP/AI automatische Updates, die außerhalb der regulären ONTAP Releasezyklen erfolgen.
Ab ONTAP 9.16.1 sind Sicherheitsupdates für ARP/AI zusätzlich zu System- und Firmware-Updates auch in den Software-Downloads des System Manager verfügbar. Wenn Ihr ONTAP Cluster bereits in "automatische System- und Firmware-Updates" registriert ist, erfolgt eine automatische Benachrichtigung, sobald ARP/AI-Sicherheitsupdates verfügbar sind. Es besteht außerdem die Möglichkeit, Ihre Aktualisierungseinstellungen so zu ändern, dass ONTAP Sicherheitsupdates automatisch installiert.
|
|
ARP (ONTAP 9.10.1 bis 9.15.1) unterstützt keine automatischen Aktualisierungen des Sicherheitsmodells. Die Sicherheitserkennungsfunktionen werden nur mit ONTAP Software-Upgrades aktualisiert. Bei Verwendung von ONTAP 9.15.1 oder einer früheren Version siehe "Informationen zum autonomen Ransomware-Schutz". |
Wenn Sie ARP/AI manuell aktualisieren möchten, können Updates von der NetApp Support Site heruntergeladen und mit System Manager installiert werden.
ARP/AI kann ausschließlich mit dem System Manager aktualisiert werden.
Eine Aktualisierungseinstellung für ARP/AI auswählen
Im System Manager sind die Einstellungen auf der Seite „Automatische Updates für Sicherheitsdateien aktivieren“ auf Show notifications gesetzt, wenn Sie bereits für automatische Firmware- und Systemupdates registriert sind. Die Update-Einstellungen können auf Automatically update geändert werden, wenn ONTAP die neuesten Updates automatisch anwenden soll. Wenn Sie eine Dark-Site-Umgebung nutzen oder Updates lieber manuell durchführen, besteht die Möglichkeit, Benachrichtigungen anzuzeigen oder Sicherheitsupdates automatisch zu verwerfen.
Für automatische Sicherheitsupdates, "AutoSupport und AutoSupport OnDemand sollten aktiviert sein und das Transportprotokoll sollte auf HTTPS eingestellt sein.".
-
Im System Manager unter Cluster > Einstellungen > Software updates navigieren.
-
Im Abschnitt Software updates
auswählen. -
Auf der Seite Software updates die Registerkarte All other updates auswählen.
-
Die Registerkarte Alle anderen Updates auswählen und auf Mehr klicken.
-
Einstellungen für automatische Updates bearbeiten auswählen.
-
Auf der Seite „Einstellungen für automatische Updates“ die Option „Sicherheitsdateien“ auswählen.
-
Die auszuführende Aktion für Sicherheitsdateien (ARP/AI-Aktualisierungen) angeben.
Es besteht die Möglichkeit, Aktualisierungen automatisch durchzuführen, Benachrichtigungen anzuzeigen oder Aktualisierungen automatisch zu verwerfen.
Damit Sicherheitsupdates automatisch installiert werden, sollten AutoSupport und AutoSupport OnDemand aktiviert sein und das Transportprotokoll sollte auf HTTPS eingestellt sein. -
Die Allgemeinen Geschäftsbedingungen akzeptieren und Speichern auswählen.
ARP/AI manuell mit dem neuesten Sicherheitspaket aktualisieren
Das entsprechende Verfahren hängt davon ab, ob Sie bei Active IQ Unified Manager registriert sind.
|
|
Es sollte nur ein neueres ARP/AI Update als die aktuelle Version installiert werden, um unbeabsichtigte ARP/AI Downgrades zu vermeiden. |
ONTAP 9.16.1 und höher mit Digital Advisor
-
Im System Manager zur Dashboard wechseln.
Im Abschnitt Integrität wird eine Meldung angezeigt, falls empfohlene Sicherheitsupdates für den Cluster verfügbar sind.
-
Klicken Sie auf die Warnmeldung.
-
Neben den Sicherheitsupdates in der Liste der empfohlenen Updates die Option Aktionen auswählen.
-
Aktualisieren installiert das Update sofort, Planen legt die Installation für einen späteren Zeitpunkt fest.
Wenn das Update bereits geplant ist, besteht die Möglichkeit, es zu bearbeiten oder zu stornieren.
ONTAP 9.16.1 und höher ohne Digital Advisor
-
Navigieren Sie zu "NetApp Support Site" und melden Sie sich an.
-
Füllen Sie die Eingabeaufforderungen aus und laden Sie das Sicherheitspaket herunter, das Sie zur Aktualisierung Ihres Cluster-ARP/AI verwenden möchten.
-
Die Dateien werden auf einen HTTP- oder FTP-Server im Netzwerk oder in einen lokalen Ordner kopiert, auf den der Cluster mit ARP/AI zugreifen kann.
-
Im System Manager unter Cluster > Einstellungen > Software updates navigieren.
-
In Softwareaktualisierungen die Registerkarte Alle anderen Aktualisierungen auswählen.
-
Im Bereich Manuelle Aktualisierungen auf Sicherheitsdateien hinzufügen klicken und die Dateien mit einer der folgenden Einstellungen hinzufügen:
-
Vom Server herunterladen: Geben Sie die URL für das Sicherheitsdateipaket ein.
-
Hochladen vom lokalen Client: Zur heruntergeladenen TGZ-Datei navigieren.
Stellen Sie sicher, dass der Dateiname mit ontap_security_file_arpai_beginnt und.tgzals Dateiendung hat.
-
-
Hinzufügen auswählen, um die Aktualisierungen anzuwenden.
ARP/AI-Updates überprüfen
Der Verlauf der automatischen Updates, die verworfen wurden oder deren Installation fehlgeschlagen ist, kann wie folgt angezeigt werden:
-
Im System Manager unter Cluster > Einstellungen > Software updates navigieren.
-
Im Abschnitt Software updates
auswählen. -
Auf der Seite Software updates die Registerkarte All other updates auswählen und auf More klicken.
-
Alle automatischen Updates anzeigen auswählen.