Requisitos previos de NetApp Ransomware Resilience
Para garantizar el éxito de la implantación de NetApp Ransomware Resilience, verifica que tu entorno operativo, el acceso a la red y el navegador web estén listos.
Revisa y asegúrate de cumplir con los siguientes requisitos.
Sistemas compatibles
Asegúrese de estar utilizando un sistema compatible:
| Ambiente | Protocolo | Versiones compatibles |
|---|---|---|
Amazon FSx for NetApp ONTAP* |
CIFS, NFS y SAN |
N/A |
Azure NetApp Files |
CIFS y NFS |
N/A |
Cloud Volumes ONTAP para AWS |
CIFS y NFS |
9.11.1 y posteriores |
SAN (iSCSI y NVMe) |
9.17.1 y posteriores |
|
Cloud Volumes ONTAP para Google Cloud Platform |
CIFS y NFS |
9.11.1 y posteriores |
SAN (iSCSI y NVMe) |
9.17.1 y posteriores |
|
Cloud Volumes ONTAP para Microsoft Azure |
CIFS y NFS |
9.12.1 y posteriores |
SAN (iSCSI y NVMe) |
9.17.1 y posteriores |
|
ONTAP (en las instalaciones) |
CIFS y NFS |
9.11.1 y posteriores |
SAN (iSCSI y NVMe) |
9.17.1 y posteriores |
|
Google Cloud NetApp Volumes |
CIFS, NFS, SAN (iSCSI y NVMe) |
N/A |
* Amazon FSx for NetApp ONTAP utiliza la Protección Autónoma contra el Ransomware (ARP) y no ARP/AI. Para obtener más información sobre la diferencia, consulte"ARP/IA" .
|
|
La detección de actividad del usuario no es compatible con Azure NetApp Files o Google Cloud NetApp Volumes. Para obtener más información sobre la compatibilidad con la detección de actividad del usuario, consulta "Requisitos para la detección de la actividad de usuario". |
Requisitos de la NetApp Console
La configuración de su NetApp Console requiere:
-
Una cuenta de usuario de la NetApp Console con privilegios de administrador de la organización para descubrir recursos.
-
Una organización y sistema de consola con al menos un agente de consola activo conectado a una"sistema compatible" .
-
Si tus clústeres ONTAP locales o sistemas Cloud Volumes ONTAP no están configurados en la NetApp Console, consulta "Aprenda a configurar un agente de consola" y "Requisitos estándar de la consola".
Si tienes varios agentes de Console en una única organización de Console, Ransomware Resilience analizará los recursos de ONTAP en todos los agentes de Console además del que esté seleccionado actualmente en la interfaz de usuario de Console.
-
-
El agente de consola debe tener la
cloudmanager-ransomware-protectioncontenedor en estado activo. -
Para clústeres ONTAP o Cloud Volumes ONTAP, Ransomware Resilience requiere ONTAP versión 9.11.1 o superior.
Para utilizar la resiliencia contra el ransomware en cargas de trabajo SAN, debe estar ejecutando ONTAP 9.17.1 o posterior.
Requisitos de ONTAP
-
Debe estar ejecutando ONTAP 9.11.1 o posterior con una licencia ONTAP One habilitada en la instancia ONTAP local. Para obtener más información sobre la compatibilidad con ONTAP , consulte"Descripción general de la protección autónoma contra ransomware" .
-
Para aplicar configuraciones de protección (como habilitar la protección autónoma contra ransomware), Ransomware Resilience necesita permisos de administrador en el clúster ONTAP . El clúster ONTAP debería haberse incorporado utilizando únicamente las credenciales de usuario administrador del clúster ONTAP .
|
|
Si has conectado un clúster ONTAP a la consola con credenciales que no son de administrador, debes Actualizar los permisos de usuarios no administradores en un sistema ONTAP. |
Copias de seguridad de datos
-
Una cuenta en NetApp StorageGRID, AWS S3, Azure Blob o Google Cloud Platform para destinos de copia de seguridad con los permisos de acceso adecuados configurados.
Consulte la "Lista de permisos de AWS, Azure o S3" Para más detalles.
-
No es necesario habilitar NetApp Backup and Recovery en el sistema.
Ransomware Resilience te ayuda a configurar un destino de backup usando la opción de configuración. Mira "Agregar un destino de respaldo".
Requisitos para la detección del comportamiento de los usuarios
Para que Ransomware Resilience proporcione alertas sobre el comportamiento del usuario, debes configurar un agente de actividad del usuario. Para instalar un agente de actividad del usuario, asegúrate de que tu sistema cumple "los requisitos".
Requisitos previos para la restauración limpia
Ransomware Resilience proporciona restauraciones limpias, que ofrecen un proceso de recuperación guiado que descubre las vías de recuperación óptimas. Para utilizar la restauración limpia, "asegúrate de cumplir los requisitos previos".
Actualizar los permisos de usuarios no administradores en un sistema ONTAP
Si necesitas actualizar los permisos de usuarios no administradores para un sistema en particular, usa este procedimiento:
-
Inicia sesión en la consola. En el panel de control, identifica el sistema que necesita que se actualicen sus permisos de usuario de ONTAP.
-
Selecciona el sistema para ver sus detalles.
-
Seleccione Ver información adicional para mostrar el nombre de usuario.
-
Inicie sesión en la CLI del clúster ONTAP como usuario administrador.
-
Muestra los roles existentes para ese usuario:
security login show -user-or-group-name <username>
-
Cambiar el rol del usuario. Ingresar:
security login modify -user-or-group-name <name> -application console|http|ontapi|ssh -authentication-method password -role admin
-
Vuelva a la NetApp Console para usar la función de resiliencia ante ransomware.