Prerequisiti per la NetApp Ransomware Resilience
Per garantire un'implementazione corretta di NetApp Ransomware Resilience, verifica la prontezza del tuo ambiente operativo, dell'accesso alla rete e del browser web.
Rivedi e assicurati di soddisfare i seguenti requisiti.
Sistemi supportati
Assicurati di utilizzare un sistema supportato:
| Ambiente | Protocollo | Versioni supportate |
|---|---|---|
Amazon FSx for NetApp ONTAP* |
CIFS, NFS and SAN |
N / A |
Azure NetApp Files |
CIFS e NFS |
N / A |
Cloud Volumes ONTAP per AWS |
CIFS e NFS |
9.11.1 e versioni successive |
SAN (iSCSI e NVMe) |
9.17.1 e versioni successive |
|
Cloud Volumes ONTAP per Google Cloud Platform |
CIFS e NFS |
9.11.1 e versioni successive |
SAN (iSCSI e NVMe) |
9.17.1 e versioni successive |
|
Cloud Volumes ONTAP per Microsoft Azure |
CIFS e NFS |
9.12.1 e versioni successive |
SAN (iSCSI e NVMe) |
9.17.1 e versioni successive |
|
ONTAP (in sede) |
CIFS e NFS |
9.11.1 e versioni successive |
SAN (iSCSI e NVMe) |
9.17.1 e versioni successive |
|
Google Cloud NetApp Volumes |
CIFS, NFS, SAN (iSCSI e NVMe) |
N / A |
{asterisco} Amazon FSx for NetApp ONTAP utilizza Autonomous Ransomware Protection (ARP) e non ARP/AI. Per maggiori informazioni sulla differenza, vedere"ARP/IA" .
|
|
Il rilevamento dell'attività dell'utente non è supportato per Azure NetApp Files o Google Cloud NetApp Volumes. Per ulteriori informazioni sul supporto per il rilevamento dell'attività dell'utente, vedere "Requisiti di rilevamento delle attività degli utenti". |
Requisiti NetApp Console
La configurazione NetApp Console richiede:
-
Un account utente NetApp Console con privilegi di amministratore dell'organizzazione per l'individuazione delle risorse.
-
Un'organizzazione e un sistema di console con almeno un agente di console attivo che si connette a un"sistema supportato" .
-
Se i cluster ONTAP locali o i sistemi Cloud Volumes ONTAP non sono configurati nella Console, vedere "Scopri come configurare un agente Console" e "requisiti standard della console".
Se in una singola organizzazione Console sono presenti più agenti Console, Ransomware Resilience eseguirà la scansione delle risorse ONTAP su tutti gli agenti Console, oltre a quello attualmente selezionato nell'interfaccia utente di Console.
-
-
L'agente della console deve avere
cloudmanager-ransomware-protectioncontenitore in stato attivo. -
Per i cluster ONTAP o Cloud Volumes ONTAP, la resilienza al ransomware richiede la versione di ONTAP 9.11.1 o superiore.
Per utilizzare Ransomware Resilience sui carichi di lavoro SAN, è necessario eseguire ONTAP 9.17.1 o versione successiva.
Requisiti ONTAP
-
È necessario eseguire ONTAP 9.11.1 o versione successiva con una licenza ONTAP One abilitata sull'istanza ONTAP locale. Per ulteriori informazioni sul supporto ONTAP , vedere"Panoramica sulla protezione autonoma dal ransomware" .
-
Per applicare le configurazioni di protezione (ad esempio, abilitando la protezione autonoma contro i ransomware), Ransomware Resilience necessita delle autorizzazioni di amministratore sul cluster ONTAP . Il cluster ONTAP avrebbe dovuto essere integrato utilizzando solo le credenziali utente amministratore del cluster ONTAP .
|
|
Se hai collegato un ONTAP cluster alla Console con credenziali non amministrative, devi Aggiornare le autorizzazioni degli utenti non amministratori in un sistema ONTAP. |
Backup dei dati
-
Un account in NetApp StorageGRID, AWS S3, Azure Blob o Google Cloud Platform per le destinazioni di backup con autorizzazioni di accesso appropriate configurate.
Fare riferimento al "Elenco delle autorizzazioni AWS, Azure o S3" per i dettagli.
-
Non è necessario abilitare NetApp Backup and Recovery sul sistema.
Ransomware Resilience aiuta a configurare una destinazione di backup tramite l'opzione Impostazioni. Vedi "Aggiungi una destinazione di backup".
Requisiti per il rilevamento del comportamento dell'utente
Affinché Ransomware Resilience possa fornire avvisi sul comportamento degli utenti, è necessario configurare un agente di attività utente. Per installare un agente di attività utente, assicurarsi che il sistema soddisfi "i requisiti".
Prerequisiti per il ripristino pulito
Ransomware Resilience offre ripristini puliti, che offrono un processo di ripristino guidato che individua i percorsi di ripristino ottimali. Per utilizzare il ripristino pulito, "Assicurati di soddisfare i prerequisiti".
Aggiornare le autorizzazioni degli utenti non amministratori in un sistema ONTAP
Se devi aggiornare le autorizzazioni degli utenti non amministratori per un determinato sistema, segui questa procedura:
-
Accedi alla Console. Nella dashboard, identifica il sistema per il quale è necessario aggiornare le autorizzazioni utente ONTAP.
-
Seleziona il sistema per visualizzarne i dettagli.
-
Selezionare Visualizza informazioni aggiuntive per visualizzare il nome utente.
-
Accedere alla CLI del cluster ONTAP come utente amministratore.
-
Visualizza i ruoli esistenti per quell'utente:
security login show -user-or-group-name <username>
-
Cambia il ruolo dell'utente. Inserisci:
security login modify -user-or-group-name <name> -application console|http|ontapi|ssh -authentication-method password -role admin
-
Torna alla NetApp Console per utilizzare Ransomware Resilience.