FAQ sur la résilience face aux ransomwares NetApp
Cette FAQ peut vous aider si vous recherchez simplement une réponse rapide à une question sur NetApp Ransomware Resilience.
Déploiement
Vous pouvez utiliser les types de licences suivants :
-
Inscrivez-vous pour un essai gratuit de 30 jours.
-
Achetez un abonnement à la carte (PAYGO) à NetApp Intelligent Services et Ransomware Resilience avec Amazon Web Services (AWS) Marketplace, Google Cloud Marketplace et Microsoft Azure Marketplace.
-
Apportez votre propre licence (BYOL), qui est un fichier de licence NetApp (NLF) que vous obtenez auprès de votre représentant commercial NetApp . Vous pouvez utiliser le numéro de série de la licence pour activer le BYOL dans la section Licenses and subscriptions de la console.
Vous pouvez accéder à Ransomware Resilience depuis la NetApp Console. Assurez-vous d'avoir "rôles d'accès" et "prérequis". Si vous avez correctement configuré un agent de console, vous pouvez alors : "découvrir les charges de travail".
Pour plus d'informations, voir"Accéder à la résilience des ransomwares" et"Guide de démarrage rapide de Ransomware Resilience" .
Ransomware Resilience n'est actuellement disponible qu'en mode standard.
Pour une explication sur ces modes dans tous les services de données NetApp , reportez-vous à "Modes de déploiement de la NetApp Console" .
Vous pouvez essayer Ransomware Resilience avec un essai gratuit de 30 jours. NetApp ne vous facture pas l'utilisation de la version d'essai de Ransomware Resilience.
Si vous disposez à la fois de Backup and Recovery et de Ransomware Resilience, toutes les données communes protégées par les deux produits sont facturées uniquement par Ransomware Resilience.
Lorsqu'une charge de travail est classée comme protégée, elle est déduite de la capacité achetée ou de l'abonnement PAYGO. Ransomware Resilience classe une charge de travail comme protégée lorsqu'une stratégie de détection est activée avec au moins une règle de sauvegarde ou d'instantané. Les charges de travail détectées avec une stratégie de détection mais règles de sauvegarde ou d'instantané sont classées comme à risque. Les charges de travail à risque ne sont pas déduites de la capacité achetée.
Les charges de travail protégées sont déduites de la capacité achetée ou de l’abonnement après la période d’essai gratuite. Ransomware Resilience est facturé au Go pour les données associées aux charges de travail protégées (telles que rapportées par ONTAP) avant application des gains d’efficacité.
Accéder
Dans un navigateur, saisissez "https://console.netapp.com/ransomware-resilience" pour accéder à la console.
"En savoir plus sur les rôles d'accès à la console pour tous les services". Ransomware Resilience possède également "rôles d'accès dédiés".
La résolution d'appareil recommandée pour Ransomware Resilience est de 1920 x 1080 ou supérieure.
Vous pouvez accéder à la NetApp Console avec n'importe quel navigateur Web moderne.
Interopérabilité
Oui, Ransomware Resilience découvre les planifications de snapshots définies dans ONTAP.
Ransomware Resilience fonctionne avec Backup and Recovery pour découvrir et définir des stratégies d'instantané et de sauvegarde pour les charges de travail de partage de fichiers. Ransomware Resilience fonctionne également avec Backup and Recovery pour effectuer une restauration cohérente des fichiers et des charges de travail.
Pour la gestion des licences et la facturation, Ransomware Resilience peut s'intégrer à Backup and Recovery même si vous ne disposez pas d'une licence distincte pour Backup and Recovery. Si vous disposez à la fois de Backup and Recovery et de Ransomware Resilience, toutes les données communes protégées par les deux produits sont facturées uniquement par Ransomware Resilience.
Charges de travail
Une charge de travail est une application, une machine virtuelle ou un partage de fichiers. Une charge de travail inclut tous les volumes utilisés par une seule instance d’application.
Par exemple, prenons le cas d'une base de données Oracle déployée sur ora3.host.com avec vol1 contenant des données et vol2 contenant des journaux. Les deux volumes constituent la charge de travail de cette instance de base de données Oracle.
La priorité de la charge de travail (critique, standard, importante) est déterminée par les fréquences de snapshots déjà appliquées à chaque volume associé à la charge de travail et aux sauvegardes planifiées.
Ransomware Resilience peut identifier les charges de travail suivantes : Oracle, partages de fichiers, stockage par blocs, machines virtuelles et banques de données de machines virtuelles.
Ransomware Resilience détecte les volumes et les extensions de fichiers et les associe à la charge de travail appropriée.
Dans Ransomware Resilience, une charge de travail affiche l'état protégé lorsqu'une stratégie de détection principale est activée, ce qui signifie "Protection autonome contre les ransomwares (ARP)" est activé sur tous les volumes liés à la charge de travail.
Si une charge de travail ne dispose pas d'une stratégie de détection principale activée, elle est considérée comme « à risque », même si une stratégie de sauvegarde et de capture instantanée est activée. Pour vous protéger contre les ransomwares, vous devez activer un "politique de détection".
Si vous avez ajouté un nouveau volume à votre environnement, relancez la découverte de la charge de travail. Une fois le volume découvert, "appliquer des politiques de protection pour protéger le nouveau volume".
Politiques de protection
À l’heure actuelle, la sauvegarde et la récupération (Cloud Backup) prennent en charge une politique de sauvegarde par volume. Si vous configurez la protection de sauvegarde avec Backup and Recovery, celle-ci partage les mêmes politiques de sauvegarde avec Ransomware Resilience.
Les copies instantanées ne sont pas limitées et peuvent être ajoutées séparément de chaque service.
UN "stratégie de protection contre les ransomwares" nécessite :
-
une politique de détection des ransomwares, et
-
une politique d'instantané
Une politique de sauvegarde n’est pas requise dans la stratégie de résilience aux ransomwares.
Oui, Ransomware Resilience détecte les planifications de snapshots définies dans ONTAP. Il détecte également si ARP et FPolicy sont activés sur tous les volumes d'une charge de travail détectée. Les informations affichées dans le tableau de bord Ransomware Resilience proviennent d'autres NetApp solutions et produits.
Oui, si vous avez des charges de travail gérées dans Backup and Recovery, les politiques gérées par ces produits sont intégrées à Ransomware Resilience.
Non, vous ne pouvez pas modifier les politiques gérées par Backup and Recovery depuis Ransomware Resilience. Vous gérez toute modification de ces politiques dans Backup and Recovery.
Non. Ransomware Resilience ne modifie aucune politique de détection existante (paramètres ARP, FPolicy) d' ONTAP.
Ransomware Resilience reconnaît les nouvelles politiques créées et les modifications de politiques dans Backup and Recovery.
Oui, vous pouvez modifier les politiques d’ ONTAP dans Ransomware Resilience. Vous pouvez également créer de nouvelles politiques dans Ransomware Resilience et les appliquer aux charges de travail. Cette action remplace les politiques ONTAP existantes par les politiques créées dans Ransomware Resilience.
Vous pouvez désactiver ARP dans les politiques de détection à l'aide de l'interface utilisateur, des API ou de l'interface de ligne de commande du gestionnaire système dans ONTAP.
Vous pouvez désactiver FPolicy et les stratégies de sauvegarde en appliquant une stratégie différente qui ne les inclut pas.