Obtenga más información sobre la protección autónoma frente a ransomware de ONTAP
La protección autónoma contra el ransomware está integrada directamente en ONTAP para realizar análisis de cargas de trabajo en entornos NAS y SAN, detectando de forma proactiva y alertando sobre actividades anómalas que puedan indicar un ataque de ransomware. Funciona en tiempo real, procesando los datos a medida que se escriben o se leen del almacenamiento, y responde automáticamente para proteger los datos.
A partir de ONTAP 9.16.1, la Protección Autónoma contra el Ransomware utiliza un modelo de aprendizaje automático preentrenado (ARP/AI) que ofrece protección activa inmediata sin necesidad de un periodo de aprendizaje. Es compatible tanto con volúmenes NAS (ONTAP 9.16.1 y posteriores) como con volúmenes SAN (ONTAP 9.17.1 y posteriores). Para ONTAP 9.10.1 a 9.15.1, el modelo original de Protección Autónoma contra el Ransomware (ARP) es compatible con entornos NAS y requiere un periodo de aprendizaje antes de que comience la detección activa.
Documentación actual para tu versión de ONTAP
ARP/AI es el modelo predeterminado actual para ONTAP 9.16.1 y versiones posteriores. El modelo ARP original se aplica a ONTAP 9.10.1 hasta 9.15.1. Selecciona la documentación para tu versión de ONTAP:
-
"ARP/AI (ONTAP 9.16.1 y versiones posteriores)": Modelo de aprendizaje automático con protección activa inmediata, compatibilidad con SAN y actualizaciones de seguridad automáticas.
-
"ARP (ONTAP 9.10.1 a 9.15.1)": Centrado en NAS, con un periodo de aprendizaje antes de que comience la protección activa. También se aplica a los volúmenes de FlexGroup en ONTAP 9.16.1 y 9.17.1.
|
|
El modelo ARP original no recibió nuevas mejoras funcionales después de ONTAP 9.14.1. Si estás ejecutando ONTAP 9.16.1 o una versión posterior en volúmenes FlexVol, usa la documentación de ARP/AI. Los volúmenes FlexGroup usan el modelo ARP original hasta ONTAP 9.17.1 y son compatibles con ARP/AI a partir de ONTAP 9.18.1. |
Licencias para la protección autónoma contra el ransomware
El soporte de Autonomous Ransomware Protection está incluido con la "Licencia ONTAP One". Si no tienes la licencia ONTAP One, hay otras licencias disponibles para el uso de Autonomous Ransomware Protection que varían según tu versión de ONTAP.
| Lanzamientos de ONTAP | Licencia |
|---|---|
ONTAP 9.11.1 y versiones posteriores |
|
ONTAP 9.10.1 |
|
-
Si vas a actualizar de ONTAP 9.10.1 a ONTAP 9.11.1 o una versión posterior y la protección autónoma contra ransomware ya está configurada en tu sistema, no necesitas instalar la nueva
Anti-ransomwarelicencia. Para las nuevas configuraciones de la protección autónoma contra ransomware, se requiere la nueva licencia. -
Si vas a revertir de ONTAP 9.11.1 o una versión posterior a ONTAP 9.10.1 y tienes habilitada la protección autónoma contra ransomware con la licencia
Anti_ransomware, verás un mensaje de advertencia y puede que necesites volver a configurar. "Aprende sobre cómo revertir la protección autónoma contra el ransomware".
Estrategia de protección contra ransomware ONTAP
La protección eficaz contra el ransomware requiere muchas capas de protección que trabajen juntas.
Aunque ONTAP incluye funciones como FPolicy, instantáneas, SnapLock y Active IQ Digital Advisor (también conocido como Digital Advisor) para ayudar a protegerte contra el ransomware, Autonomous Ransomware Protection ofrece una capa adicional de defensa.
Para obtener más información sobre otras funciones en el portafolio de NetApp que protegen contra el ransomware, consulta:
Protección autónoma contra ransomware con IA (ARP/IA) y comparación con la función ARP tradicional
| Modelo | ARP | ARP/IA |
|---|---|---|
Versiones de ONTAP |
ONTAP 9.10.1-9.15.1 |
ONTAP 9.16.1 y versiones posteriores |
Método de detección |
Analiza la actividad de archivos, la entropía de datos y los tipos de extensión de archivos |
Modelo de IA/aprendizaje automático entrenado en grandes conjuntos de datos forenses; analiza la entropía y el comportamiento de los archivos |
Período de aprendizaje |
Requiere un modo de aprendizaje de 30 días para volúmenes NAS FlexVol (conmutación automática disponible en 9.13.1 y versiones posteriores) |
Sin periodo de aprendizaje; activo inmediatamente al habilitarlo |
Compatibilidad con tipos de volumen |
|
|
Creación de instantánea |
Desencadenado por alta entropía, nuevas extensiones de archivo o aumentos en las operaciones de archivos |
Creado a intervalos fijos de 4 horas y al confirmarse el ataque |
Retención de instantáneas |
Retenido hasta que el administrador elimine la actividad sospechosa |
12 horas por defecto; ampliado según la confirmación del ataque (24 horas para falso positivo, 7 días para positivo confirmado) |
Actualizaciones |
Lógica de detección estática (actualizada solo con las actualizaciones de ONTAP) |
Actualizaciones de seguridad automáticas independientes de las versiones de ONTAP |
Despliegue |
Activación manual por volumen o configuración predeterminada a nivel de SVM |
Habilitación manual por volumen o configuración predeterminada a nivel de SVM; habilitación predeterminada en todos los volúmenes nuevos a nivel de clúster para sistemas compatibles en 9.18.1 y versiones posteriores |
Periodo de evaluación |
No aplicable |
Es necesario para los volúmenes SAN (2-4 semanas) a fin de establecer los umbrales de cifrado de referencia. También es necesario para los volúmenes NAS FlexVol con discos virtuales de hipervisor detectados por ONTAP a partir de ONTAP 9.17.1. |
Verificación de varios administradores
A partir de ONTAP 9.13.1, se recomienda habilitar la verificación de múltiples administradores (MAV) para que se requieran dos o más usuarios administradores autenticados para la configuración de Autonomous Ransomware Protection. Para obtener más información, consulta "Habilite la verificación multiadministradora".