Skip to main content
NetApp Console setup and administration
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Ruoli di accesso alla resilienza ransomware per NetApp Console

Collaboratori netapp-ahibbard netapp-tonias

I ruoli di Ransomware Resilience forniscono agli utenti l'accesso a NetApp Ransomware Resilience. Ransomware Resilience supporta i seguenti ruoli:

Ruoli di base

  • Amministratore di Ransomware Resilience: configura le impostazioni di Ransomware Resilience; esamina e rispondi agli avvisi di crittografia

  • Visualizzatore di resilienza ransomware: visualizza incidenti di crittografia, report e impostazioni di rilevamento

Ruoli di attività comportamentali dell'utente"Rilevamento di attività sospette degli utenti" Gli avvisi forniscono visibilità sui dati, ad esempio sugli eventi di attività dei file; questi avvisi includono i nomi dei file e le azioni sui file (ad esempio Lettura, Scrittura, Eliminazione, Rinomina) eseguite dall'utente. Per limitare la visibilità di questi dati, solo gli utenti con questi ruoli possono gestire o visualizzare questi avvisi.

  • Comportamento utente Ransomware Resilience - Attiva il rilevamento delle attività sospette degli utenti, indaga e rispondi agli avvisi di attività sospette degli utenti

  • Visualizzatore del comportamento utente di Ransomware Resilience: visualizza gli avvisi sulle attività sospette degli utenti

Nota I ruoli di comportamento dell'utente non sono ruoli autonomi; sono progettati per essere aggiunti ai ruoli di amministratore o visualizzatore di Ransomware Resilience. Per maggiori informazioni, vedere Ruoli comportamentali dell'utente.

Per descrizioni dettagliate di ciascun ruolo, consultare le tabelle seguenti.

Ruoli di base

Nella tabella seguente vengono descritte le azioni disponibili per i ruoli di amministratore e visualizzatore di Ransomware Resilience.

Caratteristica e azione Amministratore di Ransomware Resilience Visualizzatore di resilienza ransomware

Visualizza la dashboard e tutte le schede

Nella dashboard, aggiorna lo stato della raccomandazione

NO

Inizia la prova gratuita

NO

Avviare la scoperta dei carichi di lavoro

NO

Avviare la riscoperta dei carichi di lavoro

NO

Nella scheda Proteggi:

Aggiungere, modificare o eliminare piani di protezione per le policy di crittografia

NO

Proteggere i carichi di lavoro

NO

Identificare l'esposizione ai dati sensibili con la classificazione dei dati

NO

Elencare i piani di protezione e i dettagli

Elenca i gruppi di protezione

Visualizza i dettagli del gruppo di protezione

Crea, modifica o elimina gruppi di protezione

NO

Scarica i dati

Nella scheda Avvisi:

Visualizza gli avvisi di crittografia e i dettagli degli avvisi

Modifica lo stato dell'incidente di crittografia

NO

Segnala l'avviso di crittografia per il ripristino

NO

Visualizza i dettagli dell'incidente di crittografia

Ignorare o risolvere gli incidenti di crittografia

NO

Ottieni l'elenco completo dei file interessati dall'evento di crittografia

NO

Scarica i dati degli avvisi degli eventi di crittografia

Blocca utente (con configurazione agente Workload Security)

NO

Nella scheda Recupera:

Scarica i file interessati dall'evento di crittografia

NO

Ripristina il carico di lavoro dall'evento di crittografia

NO

Scarica i dati di recupero dall'evento di crittografia

Scarica i report dall'evento di crittografia

Nella scheda Impostazioni:

Aggiungere o modificare le destinazioni di backup

NO

Elenca le destinazioni di backup

Visualizza gli obiettivi SIEM connessi

Aggiungere o modificare gli obiettivi SIEM

NO

Configurare l'esercitazione di preparazione

NO

Avvia, reimposta o modifica l'esercitazione di preparazione

NO

Esaminare lo stato di preparazione dell'esercitazione

Aggiorna la configurazione di rilevamento

NO

Visualizza la configurazione di rilevamento

Nella scheda Report:

Scarica i report

Ruoli comportamentali dell'utente

Per configurare le impostazioni relative al comportamento sospetto degli utenti e rispondere agli avvisi, un utente deve disporre del ruolo di amministratore del comportamento utente di Ransomware Resilience. Per visualizzare solo gli avvisi relativi a comportamenti sospetti degli utenti, l'utente deve disporre del ruolo di visualizzatore del comportamento utente Ransomware Resilience.

I ruoli di comportamento dell'utente dovrebbero essere conferiti agli utenti con privilegi di amministratore o visualizzatore di Ransomware Resilience esistenti che necessitano di accesso a"impostazioni e avvisi di attività utente sospette" . Ad esempio, un utente con il ruolo di amministratore Ransomware Resilience dovrebbe ricevere il ruolo di amministratore del comportamento utente Ransomware Resilience per configurare gli agenti di attività utente e bloccare o sbloccare gli utenti. Il ruolo di amministratore del comportamento utente di Ransomware Resilience non deve essere conferito a un visualizzatore di Ransomware Resilience.

Nota Per attivare il rilevamento delle attività sospette degli utenti, è necessario disporre del ruolo di amministratore dell'organizzazione della console.

Nella tabella seguente vengono descritte le azioni disponibili per i ruoli di amministratore e visualizzatore del comportamento utente di Ransomware Resilience.

Caratteristica e azione Comportamento utente di Ransomware Resilience amministratore Visualizzatore del comportamento dell'utente di Ransomware Resilience

Nella scheda Impostazioni:

Crea, modifica o elimina l'agente di attività utente

NO

Crea o elimina il connettore della directory utente

NO

Metti in pausa o riprendi il raccoglitore dati

NO

Eseguire un'esercitazione di preparazione alla violazione dei dati

NO

Nella scheda Proteggi:

Aggiungere, modificare o eliminare piani di protezione per le policy relative al comportamento sospetto degli utenti

NO

Nella scheda Avvisi:

Visualizza gli avvisi sulle attività degli utenti e i dettagli degli avvisi

Modifica lo stato dell'incidente dell'attività dell'utente

NO

Contrassegna l'avviso di attività dell'utente per il ripristino

NO

Visualizza i dettagli dell'incidente relativo all'attività dell'utente

Ignora o risolvi gli incidenti relativi alle attività degli utenti

NO

Ottieni l'elenco completo dei file interessati dall'utente sospetto

Scarica i dati degli avvisi sugli eventi di attività dell'utente

Blocca o sblocca l'utente

NO

Nella scheda Recupera:

Scarica i file interessati dall'evento di attività dell'utente

NO

Ripristina il carico di lavoro dall'evento di attività dell'utente

NO

Scarica i dati di recupero dall'evento di attività dell'utente

Scarica i report dagli eventi di attività dell'utente