Gestisci avvisi e utenti bloccati in NetApp Ransomware Resilience
Dopo aver configurato il monitoraggio del comportamento degli utenti in NetApp Ransomware Resilience, puoi personalizzare gli avvisi e gestire gli utenti bloccati. Personalizzare gli avvisi ti permette di escludere utenti specifici o percorsi di file dalla generazione di un avviso. Bloccare gli utenti serve a rispondere agli eventi ransomware per prevenire attività dannose da parte degli utenti.
Devi avere "Hai configurato un agente di attività utente, abilitato una policy con rilevamento dell'attività utente e creato un connettore di directory utente" per bloccare gli utenti.
|
|
Puoi "automatizzare le risposte" agli eventi di rilevamento dell'attività dell'utente. |
Gestisci gli utenti bloccati
Puoi bloccare gli utenti quando pensi che siano responsabili di attività dannose.
-
In Ransomware Resilience, seleziona Impostazioni.
-
Nella dashboard delle impostazioni, individua il riquadro Monitoraggio attività utente e seleziona Gestisci.
-
Seleziona la scheda Utenti.
-
Seleziona Blocca utenti.
-
Seleziona la durata del blocco: può essere da un'ora fino a 24 ore o permanente.
-
Seleziona la casella di controllo accanto ai nomi degli utenti che desideri bloccare.
-
Seleziona Block.
-
In Ransomware Resilience, seleziona Impostazioni.
-
Nella dashboard delle impostazioni, individua il riquadro Monitoraggio attività utente e seleziona Gestisci.
-
Seleziona la scheda Utenti.
-
Seleziona Modifica blocco utente.
-
Scegli la modifica. Per modificare la durata del blocco, seleziona Periodo di tempo per gli utenti bloccati e poi modifica la durata. Per rimuovere gli utenti dall'elenco degli utenti bloccati, seleziona Sblocca utenti.
-
Seleziona la casella di controllo accanto al nome dell'utente bloccato di cui vuoi cambiare lo stato.
-
Seleziona Salva.
Escludi gli utenti dagli avvisi
Se ci sono determinati utenti attendibili il cui comportamento potrebbe attivare avvisi sul comportamento degli utenti, puoi escluderli dagli avvisi.
-
In Ransomware Resilience, seleziona Impostazioni.
-
Nella dashboard delle impostazioni, individua il riquadro Monitoraggio attività utente e seleziona Gestisci.
-
Seleziona la scheda Escluso dal monitoraggio.
-
Per rivedere i singoli utenti nell'interfaccia utente, seleziona Seleziona manualmente. Per caricare un elenco di utenti esclusi, seleziona Carica.
-
Se hai selezionato Seleziona manualmente, seleziona la casella di controllo accanto ai nomi degli utenti specifici che desideri escludere.
-
Se selezioni Upload, scarica il file CSV o JSON che include l'elenco di tutti gli utenti. Seleziona Download per accedere all'elenco.
Esamina il file sul tuo computer locale. Rimuovi i nomi di tutti gli utenti per cui desideri mantenere il rilevamento. Quando l'elenco include solo i nomi degli utenti che desideri escludere dal rilevamento, salvalo.
In NetApp Ransomware Resilience, seleziona Carica. Individua e carica il file.
-
-
Seleziona Aggiungi per completare l'aggiunta degli utenti all'elenco di esclusione.
-
Nella scheda Esclusi dal monitoraggio, i nomi degli utenti rimossi dagli avvisi di rilevamento del comportamento degli utenti ora vengono visualizzati nella dashboard.
|
|
È anche possibile escludere un utente direttamente da un avviso. Per ulteriori informazioni, vedere "Rispondere agli avvisi di ransomware". |
-
Nella dashboard Impostazioni, individua la scheda User activity, quindi seleziona Manage.
-
Seleziona la scheda Escluso dal monitoraggio.
-
Selezionare Aggiungi.
-
Per escludere singoli utenti dall'interfaccia utente, scegliere Seleziona manualmente.
-
Individua il nome dell'utente che desideri rimuovere dalla selezione degli utenti esclusi. Seleziona il menu azioni (
…sulla riga con il nome dell'utente, poi Rimuovi. -
Nella finestra di dialogo, seleziona Remove per confermare che desideri rimuovere gli utenti selezionati.
Escludi i percorsi dei file dal monitoraggio
Ogni percorso file deve iniziare con il nome di un volume. Può includere fino a tre sottocartelle per quel volume, ad esempio "volume/cartella/sottocartella/sottocartella2". Puoi escludere percorsi file inserendoli manualmente o caricando un file CSV che li elenca.
-
In Ransomware Resilience, seleziona Impostazioni.
-
Nel riquadro Monitoraggio attività utente, seleziona Gestisci.
-
Seleziona la scheda Escluso dal monitoraggio.
-
Seleziona Aggiungi per inserire i percorsi dei file da escludere.
-
Per inserire i percorsi dei file nell'interfaccia utente, seleziona il pulsante di opzione Inserisci manualmente e poi inserisci il percorso del file, ad esempio "volume/directory/subdirectory/". Per inserire altri percorsi di file, seleziona Seleziona percorso file.
-
Per caricare un elenco di percorsi file, seleziona il pulsante di opzione Carica. Seleziona il pulsante di caricamento per scegliere il file CSV.
-
Selezionare Aggiungi.
Quando l'operazione viene completata con successo, NetApp Ransomware Resilience inizia a escludere i file presenti nei percorsi selezionati dal monitoraggio dei comportamenti sospetti degli utenti. Puoi visualizzare l'elenco dei percorsi in qualsiasi momento dal menu Impostazioni. Se hai bisogno di riattivare il monitoraggio per i percorsi dei file, puoi rimuoverli dall'elenco.