Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Disponibilité de la fonctionnalité de protection autonome contre les ransomwares ONTAP par version

Contributeurs netapp-dbagwell

Comprenez les améliorations des fonctionnalités de la protection autonome contre les ransomwares dans les différentes versions d'ONTAP.

ONTAP 9.19.1

  • "SnapMirror synchronisation synchrone et prise en charge de SnapMirror active sync" : ARP/AI prend désormais en charge les volumes dans les relations SnapMirror synchrones et SnapMirror active sync. ARP/AI s’exécute sur le volume principal actif en lecture/écriture de la relation, créant des instantanés ARP/AI dédiés au volume principal et assurant la détection des ransomwares grâce à l’apprentissage automatique.

    • SnapMirror synchrone (NAS et SAN) : pris en charge sur les systèmes FAS, AFF série A, AFF série C et AFX.

    • SnapMirror active sync (SAN) : Pris en charge sur les systèmes AFF série A, AFF série C et ASA r2.

  • "Affichage des caractéristiques de charge de travail de System Manager supprimé" : Le System Manager n'affiche plus les caractéristiques de charge de travail de la protection autonome contre les ransomwares avec IA (ARP/AI), y compris les statistiques de référence et de pic. L'activité de pic est fréquemment interprétée à tort comme une attaque de ransomware ou comme nécessitant un ajustement manuel, ces informations sont donc supprimées. Le comportement et la détection d'ARP/AI restent inchangés, et les statistiques de pic demeurent disponibles via l'interface de ligne de commande ONTAP et les options REST API pour une analyse avancée.

ONTAP 9.18.1

  • "Activation automatique par défaut d'ARP/AI" : ARP/AI est activé par défaut automatiquement sur tous les nouveaux volumes pour les systèmes AFF séries A et C, ASA et ASA r2. Après la mise à niveau vers ONTAP 9.18.1, un délai de grâce de 12 heures vous permet de "désactiver l’activation par défaut". Si vous ne vous désinscrivez pas, ARP/AI est automatiquement activé pour tous les nouveaux volumes créés après la fin du délai de grâce.

  • "Parité ARP/IA FlexGroup" : Les volumes FlexGroup bénéficient désormais d'une parité avec les volumes FlexVol pour la prise en charge ARP/AI sur les plateformes ONTAP sur site (AFF et FAS) et les déploiements ONTAP virtuels (Cloud Volumes ONTAP et ONTAP Select). À partir de ONTAP 9.18.1, les volumes FlexGroup utilisent le modèle ARP/AI par défaut.

ONTAP 9.17.1

  • "Prise en charge des périphériques de stockage bloc SAN" : ARP/AI prend en charge les volumes SAN avec détection d'anomalies basée sur le chiffrement, introduisant des fonctionnalités avancées de protection contre les ransomwares pour les charges de travail au niveau bloc. Les volumes pris en charge incluent ceux contenant des LUN (stockage bloc) et des espaces de noms NVMe. ARP/AI détecte également les volumes NAS contenant des disques virtuels d'hyperviseur VMware vSphere.

  • "La surveillance des ransomwares de System Manager est désormais étendue au SAN.": System Manager affiche désormais l'état ARP, les détails des pics d'entropie et les alertes de menaces pour les volumes SAN ainsi que pour les volumes NAS, offrant une vue unique de la protection contre les ransomwares sur tous les types de stockage.

  • "Période d'évaluation du périphérique bloc" : Les charges de travail SAN font l'objet d'une période d'évaluation de deux à quatre semaines durant laquelle ARP/AI établit un comportement de chiffrement de référence. La détection et les alertes ont lieu pendant qu'ARP/AI établit les seuils de référence, assurant une protection active immédiate durant cette période d'évaluation.

  • "Seuils de détection configurables pour les volumes SAN": Une fois que la période d'évaluation a établi un seuil de chiffrement de base pour un volume SAN, vous pouvez modifier ce seuil afin d'ajuster la détection aux caractéristiques spécifiques de la charge de travail.

  • "Statistiques d'entropie pour les volumes SAN"De nouvelles commandes CLI offrent une visibilité sur les statistiques de chiffrement au niveau du volume pour les charges de travail SAN, vous permettant de consulter les histogrammes de pourcentage de chiffrement et les événements de chiffrement élevés récents afin de faciliter les enquêtes sur les menaces.

  • "Nommage mis à jour des instantanés ARP" : La convention d'appellation des instantanés ARP fait désormais la distinction entre les sauvegardes automatiques périodiques (nommées Anti_ransomware_periodic_backup.YYYY-MM-DD_HHMM) et les instantanés créés en réponse aux attaques détectées (nommés Anti_ransomware_attack_backup.YYYY-MM-DD_HHMM).

  • "Prise en charge de l'hyperviseur" : ARP/AI prend en charge les volumes NAS contenant des disques virtuels VMware vSphere. À partir d'ONTAP 9.17.1 P5, ARP/AI prend également en charge les hyperviseurs Hyper-V, KVM et OpenStack.

ONTAP 9.16.1

  • "Introduction au modèle ARP/AI" : Un nouveau modèle de détection basé sur l’IA remplace l’ancien modèle ARP pour les volumes FlexVol. ARP/IA élimine la nécessité d’une période d’apprentissage. La protection active commence immédiatement après l’activation, offrant une protection plus rapide contre les ransomwares.

  • "Détection illimitée d’extensions de fichiers": ARP/AI supprime la limite de 4 000 extensions de fichiers uniques qui s’appliquait au modèle ARP précédent, de sorte que les charges de travail comportant de nombreux types de fichiers sont mieux protégées.

  • "Mises à jour automatiques des bundles de sécurité" : NetApp délivre des mises à jour de sécurité ARP/AI en dehors du calendrier de publication habituel d'ONTAP. Si votre cluster est inscrit aux mises à jour automatiques du système et du microprogramme, vous êtes automatiquement averti lorsque des mises à jour de sécurité ARP/AI sont disponibles. Vous pouvez également configurer l'installation automatique de ces mises à jour afin de maintenir une protection continue contre les menaces les plus récentes.

ONTAP 9.14.1

  • "Alertes personnalisables": Configurez la protection autonome contre les ransomwares pour recevoir des notifications lorsqu'une nouvelle extension de fichier est détectée ou lorsqu'un instantané ARP est pris, fournissant un avertissement plus précoce des événements possibles liés aux ransomwares et permettant une réponse plus rapide aux menaces.

ONTAP 9.13.1

  • "FlexGroup prise en charge des volumes": La protection ARP est désormais disponible pour les volumes FlexGroup, étendant ainsi la protection contre les ransomwares au-delà des volumes FlexVol traditionnels vers des environnements de stockage à grande échelle et massivement évolutifs.

  • "Transition automatique du mode d'apprentissage au mode actif" : ARP détermine automatiquement l'intervalle d'apprentissage optimal et passe du mode d'apprentissage au mode actif, ce qui peut se produire avant la période recommandée de 30 jours. Cette automatisation réduit les interventions manuelles et accélère la mise en place d'une protection complète.

  • "Intégration de la vérification multi-administrateurs": La vérification multi-administrateurs (MAV) peut désormais protéger les opérations Autonomous Ransomware Protection, garantissant que les actions ARP sensibles nécessitent l'approbation de plusieurs administrateurs avant leur exécution.

ONTAP 9.12.1

  • "SnapMirror interopérabilité" : ARP prend désormais en charge les volumes protégés par des relations asynchrones SnapMirror, permettant ainsi une protection contre les ransomwares pour les données répliquées. La prise en charge s'étend également aux SVM protégées par SnapMirror (SVM disaster recovery) et aux SVM activées pour la mobilité des données SVM.

ONTAP 9.11.1

  • "Algorithme de détection amélioré" : ONTAP améliore l'algorithme de détection ARP afin de détecter des menaces de logiciels malveillants supplémentaires, améliorant ainsi la précision et la portée de l'identification des menaces de type ransomware.

  • "Paramètres de détection d'attaque modifiables" : Modifiez les seuils de détection ARP pour les extensions de fichiers, l'entropie et les IOPS afin d'adapter le comportement de détection aux caractéristiques spécifiques de la charge de travail. Par défaut, ARP signale lorsqu'au moins 20 nouvelles extensions de fichiers apparaissent dans un court laps de temps.

  • "Rétention des instantanés configurable" : Ajustez les paramètres des instantanés ARP générés automatiquement, notamment le nombre maximal d'instantanés et le comportement de conservation.

  • "Mise à jour de la licence" : Une nouvelle Anti_ransomware clé de licence active la protection autonome contre les ransomwares. Les systèmes mis à niveau depuis ONTAP 9.10.1 continuent de fonctionner avec la clé de licence précédente, qui offre la même fonctionnalité.

ONTAP 9.10.1

  • "Version initiale de la protection autonome contre les ransomwares"La protection autonome contre les ransomwares utilise l'analyse de la charge de travail dans les environnements NAS pour vous alerter en cas d'activité anormale pouvant indiquer une attaque par ransomware. Prise en charge sur les volumes NAS (NFS et SMB) FlexVol avec ONTAP 9.10.1 et versions ultérieures. La protection autonome contre les ransomwares fonctionne d'abord en mode apprentissage, en analysant les métriques système pour établir un profil d'alerte, puis passe en mode de détection active pour la surveillance et la réponse en temps réel aux menaces de ransomware.