Skip to main content
StorageGRID solutions and resources
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Enquête et correction des ransomwares

Contributeurs netapp-aronk

Découvrez comment enquêter et corriger les buckets après une éventuelle attaque de ransomware avec StorageGRID.

Dans StorageGRID 12.0, la nouvelle fonctionnalité de compartiment de branche a été ajoutée pour étendre l'utilité du contrôle de version pour la défense contre les ransomwares. Un bucket de branche fournit un accès aux objets d'un bucket tels qu'ils existaient à un certain moment, à condition qu'ils existent toujours dans le bucket. Les buckets de branches ne peuvent être créés que pour les buckets de base compatibles avec le contrôle de version.

Cela signifie que si vous suspectez qu'une attaque de ransomware a eu lieu, vous pouvez créer un bucket de branche en lecture/écriture ou en lecture seule contenant tous les objets et versions qui existaient avant l'heure de l'attaque initiale. Vous pouvez utiliser ce bucket de branche pour comparer le contenu du bucket de base afin de déterminer quels objets ont changé et si le changement faisait partie de l'attaque ou non. Vous pouvez également utiliser un bucket de branche pour poursuivre les opérations client à l’aide de la branche propre tout en enquêtant sur l’attaque.

Création d'un bucket de branches

  • Accédez à la page des détails du bucket de base et à l’onglet Branches pour créer un bucket de branche.

création d'une branche de protection contre les rançongiciels

  • Une fois le bouton Créer un bucket de branche cliqué, une fenêtre contextuelle s'ouvre avec les détails préremplis de la région associée au bucket de base.

  • indiquez le nom du bucket de branche, avant l'heure, et sélectionnez le type de bucket de branche à créer.

définition de la branche de protection contre les rançongiciels