Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Activer ONTAP ARP/AI sur un volume

Contributeurs netapp-dbagwell

À partir d'ONTAP 9.16.1, vous pouvez activer la protection autonome contre les ransomwares avec intelligence artificielle (ARP/AI) sur un volume existant ou créer un nouveau volume avec ARP/AI activé. ARP/AI est immédiatement actif, sans délai de grâce requis.

Remarque Si vous utilisez ONTAP 9.15.1 ou une version antérieure, consultez "Activer ARP sur un volume".
Description de la tâche

ARP/AI est le modèle de protection contre les ransomwares actuellement utilisé pour ONTAP 9.16.1 et versions ultérieures. Pour activer ARP/AI, suivez la procédure correspondant à votre environnement après avoir vérifié que votre environnement répond aux exigences :

Après avoir activé la protection autonome contre les ransomwares, une période de transition peut commencer en fonction de votre environnement et de votre version d'ONTAP :

Type de volume Version ONTAP Comportement après activation

NAS FlexGroup

ONTAP 9.18.1 et versions ultérieures

ARP/AI est immédiatement actif, sans période d'apprentissage.

ONTAP 9.13.1 à 9.17.1

ARP démarre en mode apprentissage pendant 30 jours

NAS FlexVol

ONTAP 9.16.1 et versions ultérieures

ARP/AI est immédiatement actif, sans période d'apprentissage.

ONTAP 9.10.1 à 9.15.1

ARP démarre en mode apprentissage pendant 30 jours

Volumes SAN

ONTAP 9.17.1 et versions ultérieures

Le système ARP/AI est immédiatement actif, lançant une période d'évaluation pour établir un seuil d'alerte approprié avant de passer d'un seuil initial conservateur.

Avant de commencer

Avant d'activer ARP/AI, assurez-vous que votre environnement dispose des éléments suivants :

exigences spécifiques au NAS
  • Une machine virtuelle de stockage (SVM) avec le protocole NFS ou SMB (ou les deux) activé.

  • Charge de travail NAS avec clients configurés.

  • Un actif"chemin de jonction" pour le volume.

exigences spécifiques au SAN
  • Une machine virtuelle de stockage (SVM) avec le protocole iSCSI, FC ou NVMe activé.

  • Charge de travail SAN avec clients configurés.

Exigences générales

Activez ARP/AI sur les volumes NAS FlexVol

À partir d'ONTAP 9.16.1, ARP/AI est actif immédiatement après son activation pour les volumes NAS FlexVol.

System Manager
  1. Sélectionnez stockage > volumes, puis sélectionnez le volume à protéger.

  2. Dans l'onglet sécurité de la vue d'ensemble volumes, sélectionnez État pour passer de Désactivé à activé.

  3. Vérifiez l'état ARP/AI du volume dans la boîte Anti-ransomware.

    Pour afficher l'état ARP/AI de tous les volumes : dans le volet Volumes, sélectionnez Afficher/Masquer puis assurez-vous que l'état Anti-ransomware est coché.

CLI

Activer ARP/AI sur un volume existant :

security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>

Créer un nouveau volume avec ARP/AI activé :

volume create -volume <vol_name> -vserver <svm_name> -aggregate <aggr_name> -size <nn> -anti-ransomware-state enabled -junction-path </path_name>

Vérifiez l'état ARP/AI :

security anti-ransomware volume show

Pour en savoir plus, security anti-ransomware volume show consultez le "Référence de commande ONTAP".

Activer ARP/AI sur les volumes NAS FlexGroup

À partir d'ONTAP 9.18.1, ARP/AI est actif immédiatement après son activation pour les volumes FlexGroup.

Remarque Pour ONTAP 9.13.1 à 9.17.1, les volumes FlexGroup utilisent l'ancien modèle ARP et nécessitent une période d'apprentissage. Voir "Activer ARP sur les volumes NAS FlexGroup".
System Manager
  1. Sélectionnez Stockage > Volumes, puis sélectionnez le volume FlexGroup que vous souhaitez protéger.

  2. Dans l'onglet sécurité de la vue d'ensemble volumes, sélectionnez État pour passer de Désactivé à activé.

  3. Vérifiez l'état ARP/AI du volume dans la boîte Anti-ransomware.

    Pour afficher l'état ARP/AI de tous les volumes : dans le volet Volumes, sélectionnez Afficher/Masquer puis assurez-vous que l'état Anti-ransomware est coché.

CLI

Activer ARP/AI sur un volume FlexGroup existant :

security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>

Créer un nouveau volume FlexGroup avec ARP/AI activé :

volume create -volume <vol_name> -vserver <svm_name> -aggr-list <aggregate name> -aggr-list-multiplier <integer> -size <nn> -anti-ransomware-state enabled -junction-path </path_name>

Vérifiez l'état ARP/AI :

security anti-ransomware volume show

Activer ARP/AI sur les volumes SAN

À partir d'ONTAP 9.17.1, vous pouvez activer ARP/AI sur les volumes SAN. ARP/AI est automatiquement actif immédiatement après son activation et commence à surveiller et à protéger les volumes SAN pendant le "période d'évaluation de l'entropie" tout en déterminant simultanément si les charges de travail sont adaptées à ARP/AI et en définissant un seuil de chiffrement optimal pour la détection.

System Manager
  1. Sélectionnez Stockage > Volumes, puis sélectionnez le volume SAN que vous souhaitez protéger.

  2. Dans l'onglet sécurité de la vue d'ensemble volumes, sélectionnez État pour passer de Désactivé à activé.

  3. ARP/AI entre automatiquement en période d'évaluation.

  4. Vérifiez l'état ARP/AI et le statut d'évaluation dans la boîte Anti-ransomware.

    Pour afficher l'état ARP/AI de tous les volumes : dans le volet Volumes, sélectionnez Afficher/Masquer puis assurez-vous que l'état Anti-ransomware est coché.

CLI

Activer ARP/AI sur un volume SAN existant :

security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>

Créer un nouveau volume SAN avec ARP/AI activé :

volume create -volume <vol_name> -vserver <svm_name> -aggregate <aggr_name> -size <nn> -anti-ransomware-state enabled

Vérifiez l'état et le statut d'évaluation de l'ARP/AI :

security anti-ransomware volume show

Consultez le Block device detection status champ pour suivre l’avancement de la période d’évaluation. En savoir plus sur security anti-ransomware volume show dans le "Référence de commande ONTAP".