Scopri la protezione autonoma da ransomware ONTAP
La protezione autonoma contro i ransomware è integrata direttamente in ONTAP per eseguire l'analisi del carico di lavoro negli ambienti NAS e SAN, rilevando e segnalando in modo proattivo attività anomale che potrebbero indicare un attacco ransomware. Opera in real-time, elaborando i dati man mano che vengono scritti o letti dall'archiviazione e risponde automaticamente per proteggere i dati.
A partire da ONTAP 9.16.1, la protezione autonoma contro i ransomware utilizza un modello di apprendimento automatico pre-addestrato (ARP/AI) che fornisce una protezione attiva immediata senza alcun periodo di apprendimento. Supporta sia i volumi NAS (ONTAP 9.16.1 e versioni successive) che SAN (ONTAP 9.17.1 e versioni successive). Per ONTAP dalla versione 9.10.1 alla 9.15.1, il modello originale di protezione autonoma contro i ransomware (ARP) supporta gli ambienti NAS e richiede un periodo di apprendimento prima dell'avvio del rilevamento attivo.
Documentazione aggiornata per la tua versione di ONTAP
ARP/AI è il modello predefinito corrente per ONTAP 9.16.1 e versioni successive. Il modello ARP originale si applica a ONTAP 9.10.1 fino alla 9.15.1. Seleziona la documentazione per la tua versione di ONTAP:
-
"ARP/AI (ONTAP 9.16.1 e versioni successive)": Modello di apprendimento automatico con protezione attiva immediata, supporto SAN e aggiornamenti di sicurezza automatici.
-
"ARP (ONTAP 9.10.1 a 9.15.1)": Focalizzato su NAS con un periodo di apprendimento prima dell'avvio della protezione attiva. Si applica anche ai volumi FlexGroup su ONTAP 9.16.1 e 9.17.1.
|
|
Il modello ARP originale non ha ricevuto nuovi miglioramenti funzionali dopo ONTAP 9.14.1. Se usi ONTAP 9.16.1 o versioni successive sui volumi FlexVol, consulta la documentazione ARP/AI. I volumi FlexGroup utilizzano il modello ARP originale fino a ONTAP 9.17.1 e sono supportati da ARP/AI a partire da ONTAP 9.18.1. |
Licenze per la protezione autonoma contro i ransomware
Il supporto per la protezione autonoma contro i ransomware è incluso con la "Licenza ONTAP One". Se non hai la licenza ONTAP One, sono disponibili altre licenze per l'utilizzo della protezione autonoma contro i ransomware che variano a seconda della versione di ONTAP.
| Release di ONTAP | Licenza |
|---|---|
ONTAP 9.11.1 e versioni successive |
|
ONTAP 9.10.1 |
|
-
Se stai aggiornando da ONTAP 9.10.1 a ONTAP 9.11.1 o versioni successive e Autonomous Ransomware Protection è già configurato sul tuo sistema, non devi installare la nuova `Anti-ransomware`licenza. Per le nuove configurazioni di Autonomous Ransomware Protection, è richiesta la nuova licenza.
-
Se esegui il downgrade da ONTAP 9.11.1 o versioni successive a ONTAP 9.10.1, e hai abilitato la protezione autonoma contro i ransomware con la licenza
Anti_ransomware, vedrai un messaggio di avviso e potresti dover riconfigurare. "Scopri come ripristinare la protezione Autonomous Ransomware Protection".
Strategia di protezione ransomware di ONTAP
Una protezione efficace contro il ransomware richiede che molti livelli di protezione lavorino insieme.
Sebbene ONTAP includa funzionalità come FPolicy, snapshot, SnapLock e Active IQ Digital Advisor (noto anche come Digital Advisor) per aiutarti a proteggerti dai ransomware, Autonomous Ransomware Protection fornisce un ulteriore livello di difesa.
Per saperne di più sulle altre funzionalità nel portfolio NetApp che salvaguardano contro il ransomware, vedere:
Confronto tra la protezione autonoma contro i ransomware con AI (ARP/AI) e la funzionalità ARP tradizionale
| Modello | ARP | ARP/IA |
|---|---|---|
Versioni ONTAP |
ONTAP 9.10.1 a 9.15.1 |
ONTAP 9.16.1 e versioni successive |
Metodo di rilevamento |
Analizza l'attività dei file, l'entropia dei dati e i tipi di estensione dei file |
Modello di intelligenza artificiale/apprendimento automatico addestrato su grandi set di dati forensi; analizza l'entropia e il comportamento dei file |
Periodo di apprendimento |
Richiede una modalità di apprendimento di 30 giorni per i volumi NAS FlexVol (il passaggio automatico è disponibile in ONTAP 9.13.1 e versioni successive) |
Nessun periodo di apprendimento; attivo immediatamente dopo l'abilitazione |
Supporto del tipo di volume |
|
|
Creazione di Snapshot |
Attivato da elevata entropia, nuove estensioni di file o picchi di operazioni sui file |
Creati alla conferma dell'attacco (ONTAP 9.16.1). A partire da ONTAP 9.17.1, gli snapshot vengono creati anche a intervalli fissi di 4 ore. |
Conservazione degli snapshot |
Conservato finché l'amministratore non cancella l'attività sospetta |
Predefinito a 12 ore; esteso in base alla conferma dell'attacco (24 ore per falso positivo, 7 giorni per positivo confermato) |
Aggiornamenti |
Logica di rilevamento statico (aggiornata solo con gli aggiornamenti ONTAP) |
Aggiornamenti di sicurezza automatici indipendenti dalle release ONTAP |
Distribuzione |
Abilitazione manuale per volume o impostazione predefinita a livello SVM |
Abilitazione manuale per volume o impostazione predefinita a livello di SVM; abilitazione predefinita su tutti i nuovi volumi a livello di cluster per i sistemi supportati in ONTAP 9.18.1 e versioni successive |
Periodo di valutazione |
Non applicabile |
Necessario per i volumi SAN (2-4 settimane) per stabilire le soglie di crittografia di base. Necessario anche per i volumi NAS FlexVol con dischi virtuali hypervisor rilevati da ONTAP a partire da ONTAP 9.17.1. |
Verifica multi-admin
A partire da ONTAP 9.13.1, ti consigliamo di abilitare la verifica multi-amministratore (MAV) in modo che siano necessari due o più amministratori utente autenticati per la configurazione di Autonomous Ransomware Protection. Per ulteriori informazioni, vedi "Attiva la verifica multi-admin".