Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Obtenga más información sobre la protección autónoma frente a ransomware de ONTAP

Colaboradores netapp-dbagwell netapp-ahibbard netapp-aaron-holt netapp-lenida netapp-aherbin netapp-forry netapp-adlove pixelchrome netapp-thomi netapp-barbe

La protección autónoma contra el ransomware está integrada directamente en ONTAP para realizar análisis de cargas de trabajo en entornos NAS y SAN, detectando de forma proactiva y alertando sobre actividades anómalas que puedan indicar un ataque de ransomware. Funciona en tiempo real, procesando los datos a medida que se escriben o se leen del almacenamiento, y responde automáticamente para proteger los datos.

A partir de ONTAP 9.16.1, la Protección Autónoma contra el Ransomware utiliza un modelo de aprendizaje automático preentrenado (ARP/AI) que ofrece protección activa inmediata sin necesidad de un periodo de aprendizaje. Es compatible tanto con volúmenes NAS (ONTAP 9.16.1 y posteriores) como con volúmenes SAN (ONTAP 9.17.1 y posteriores). Para ONTAP 9.10.1 a 9.15.1, el modelo original de Protección Autónoma contra el Ransomware (ARP) es compatible con entornos NAS y requiere un periodo de aprendizaje antes de que comience la detección activa.

Documentación actual para tu versión de ONTAP

ARP/AI es el modelo predeterminado actual para ONTAP 9.16.1 y versiones posteriores. El modelo ARP original se aplica a ONTAP 9.10.1 hasta 9.15.1. Selecciona la documentación para tu versión de ONTAP:

  • "ARP/AI (ONTAP 9.16.1 y versiones posteriores)": Modelo de aprendizaje automático con protección activa inmediata, compatibilidad con SAN y actualizaciones de seguridad automáticas.

  • "ARP (ONTAP 9.10.1 a 9.15.1)": Centrado en NAS, con un periodo de aprendizaje antes de que comience la protección activa. También se aplica a los volúmenes de FlexGroup en ONTAP 9.16.1 y 9.17.1.

Nota El modelo ARP original no recibió nuevas mejoras funcionales después de ONTAP 9.14.1. Si estás ejecutando ONTAP 9.16.1 o una versión posterior en volúmenes FlexVol, usa la documentación de ARP/AI. Los volúmenes FlexGroup usan el modelo ARP original hasta ONTAP 9.17.1 y son compatibles con ARP/AI a partir de ONTAP 9.18.1.

Licencias para la protección autónoma contra el ransomware

El soporte de Autonomous Ransomware Protection está incluido con la "Licencia ONTAP One". Si no tienes la licencia ONTAP One, hay otras licencias disponibles para el uso de Autonomous Ransomware Protection que varían según tu versión de ONTAP.

Lanzamientos de ONTAP Licencia

ONTAP 9.11.1 y versiones posteriores

Anti_ransomware

ONTAP 9.10.1

MT_EK_MGMT (Gestión de claves multiinquilino)

  • Si vas a actualizar de ONTAP 9.10.1 a ONTAP 9.11.1 o una versión posterior y la protección autónoma contra ransomware ya está configurada en tu sistema, no necesitas instalar la nueva Anti-ransomware licencia. Para las nuevas configuraciones de la protección autónoma contra ransomware, se requiere la nueva licencia.

  • Si vas a revertir de ONTAP 9.11.1 o una versión posterior a ONTAP 9.10.1 y tienes habilitada la protección autónoma contra ransomware con la licencia Anti_ransomware, verás un mensaje de advertencia y puede que necesites volver a configurar. "Aprende sobre cómo revertir la protección autónoma contra el ransomware".

Estrategia de protección contra ransomware ONTAP

La protección eficaz contra el ransomware requiere muchas capas de protección que trabajen juntas.

Aunque ONTAP incluye funciones como FPolicy, instantáneas, SnapLock y Active IQ Digital Advisor (también conocido como Digital Advisor) para ayudar a protegerte contra el ransomware, Autonomous Ransomware Protection ofrece una capa adicional de defensa.

Para obtener más información sobre otras funciones en el portafolio de NetApp que protegen contra el ransomware, consulta:

Protección autónoma contra ransomware con IA (ARP/IA) y comparación con la función ARP tradicional

Modelo ARP ARP/IA

Versiones de ONTAP

ONTAP 9.10.1-9.15.1

ONTAP 9.16.1 y versiones posteriores

Método de detección

Analiza la actividad de archivos, la entropía de datos y los tipos de extensión de archivos

Modelo de IA/aprendizaje automático entrenado en grandes conjuntos de datos forenses; analiza la entropía y el comportamiento de los archivos

Período de aprendizaje

Requiere un modo de aprendizaje de 30 días para volúmenes NAS FlexVol (conmutación automática disponible en 9.13.1 y versiones posteriores)

Sin periodo de aprendizaje; activo inmediatamente al habilitarlo

Compatibilidad con tipos de volumen

  • FlexVol: 9.10.1 a 9.15.1

  • FlexGroup: 9.13.1 a 9.17.1

  • SAN: no compatible

  • FlexVol: 9.16.1 y posteriores

  • FlexGroup: 9.18.1 y posteriores

  • SAN: 9.17.1 y posteriores (con periodo de evaluación)

Creación de instantánea

Desencadenado por alta entropía, nuevas extensiones de archivo o aumentos en las operaciones de archivos

Creado a intervalos fijos de 4 horas y al confirmarse el ataque

Retención de instantáneas

Retenido hasta que el administrador elimine la actividad sospechosa

12 horas por defecto; ampliado según la confirmación del ataque (24 horas para falso positivo, 7 días para positivo confirmado)

Actualizaciones

Lógica de detección estática (actualizada solo con las actualizaciones de ONTAP)

Actualizaciones de seguridad automáticas independientes de las versiones de ONTAP

Despliegue

Activación manual por volumen o configuración predeterminada a nivel de SVM

Habilitación manual por volumen o configuración predeterminada a nivel de SVM; habilitación predeterminada en todos los volúmenes nuevos a nivel de clúster para sistemas compatibles en 9.18.1 y versiones posteriores

Periodo de evaluación

No aplicable

Es necesario para los volúmenes SAN (2-4 semanas) a fin de establecer los umbrales de cifrado de referencia. También es necesario para los volúmenes NAS FlexVol con discos virtuales de hipervisor detectados por ONTAP a partir de ONTAP 9.17.1.

Verificación de varios administradores

A partir de ONTAP 9.13.1, se recomienda habilitar la verificación de múltiples administradores (MAV) para que se requieran dos o más usuarios administradores autenticados para la configuración de Autonomous Ransomware Protection. Para obtener más información, consulta "Habilite la verificación multiadministradora".

Información relacionada