Abilita ONTAP ARP/AI su un volume
A partire da ONTAP 9.16.1, puoi abilitare la protezione autonoma contro i ransomware con intelligenza artificiale (ARP/AI) su un volume esistente oppure creare un nuovo volume con ARP/AI abilitato. ARP/AI è subito attivo e non richiede alcun periodo di apprendimento.
|
|
Se usi ONTAP 9.15.1 o versioni precedenti, vedi "Abilita ARP su un volume". |
ARP/AI è l'attuale modello di protezione contro i ransomware per ONTAP 9.16.1 e versioni successive. Per abilitare ARP/AI, segui la procedura corrispondente al tuo ambiente dopo esserti assicurato che il tuo ambiente soddisfa i requisiti:
-
NAS con volumi FlexVol (ONTAP 9.16.1 e versioni successive)
-
NAS con volumi FlexGroup (ONTAP 9.18.1 e versioni successive)
-
Volumi SAN (ONTAP 9.17.1 e versioni successive)
Dopo aver attivato la protezione autonoma contro i ransomware, potrebbe iniziare un periodo di transizione a seconda dell'ambiente e della versione di ONTAP:
| Tipo di volume | Versione di ONTAP | Comportamento dopo l'abilitazione |
|---|---|---|
NAS FlexGroup |
ONTAP 9.18.1 e versioni successive |
ARP/AI è attivo immediatamente senza periodo di apprendimento |
ONTAP 9.13.1 a 9.17.1 |
ARP inizia in modalità di apprendimento per 30 giorni |
|
NAS FlexVol |
ONTAP 9.16.1 e versioni successive |
ARP/AI è attivo immediatamente senza periodo di apprendimento |
ONTAP 9.10.1 a 9.15.1 |
ARP inizia in modalità di apprendimento per 30 giorni |
|
Volumi SAN |
ONTAP 9.17.1 e versioni successive |
ARP/AI si attiva immediatamente, avviando un periodo di valutazione per stabilire una soglia di allerta adeguata prima di passare da una soglia conservativa iniziale. |
Prima di abilitare ARP/AI, assicurati che l'ambiente abbia quanto segue:
-
Una VM di archiviazione (SVM) con protocollo NFS o SMB (o entrambi) abilitato.
-
Carico di lavoro NAS con client configurati.
-
Un attivo"percorso di giunzione" per il volume.
-
Una VM di archiviazione (SVM) con protocollo iSCSI, FC o NVMe abilitato.
-
Carico di lavoro SAN con client configurati.
-
Il "licenza corretta" per la tua versione di ONTAP.
-
(Consigliato) Verifica multi-amministratore (MAV) abilitata (ONTAP 9.13.1 e versioni successive). Vedere"Attiva la verifica multi-admin" .
Abilita ARP/AI sui volumi NAS FlexVol
A partire da ONTAP 9.16.1, ARP/AI è attivo immediatamente dopo l'abilitazione per i volumi NAS FlexVol.
-
Selezionare Storage > Volumes (archiviazione > volumi), quindi selezionare il volume che si desidera proteggere.
-
Nella scheda sicurezza della panoramica volumi, selezionare Stato per passare da Disabilitato a abilitato.
-
Verifica lo stato ARP/AI del volume nella casella Anti-ransomware.
Per visualizzare lo stato ARP/AI per tutti i volumi: nel riquadro Volumi, seleziona Mostra/Nascondi e assicurati che Stato anti-ransomware sia selezionato.
Abilita ARP/AI su un volume esistente:
security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>
Crea un nuovo volume con ARP/AI abilitato:
volume create -volume <vol_name> -vserver <svm_name> -aggregate <aggr_name> -size <nn> -anti-ransomware-state enabled -junction-path </path_name>
Verifica lo stato ARP/AI:
security anti-ransomware volume show
Ulteriori informazioni su security anti-ransomware volume show nella "Riferimento al comando ONTAP".
Abilita ARP/AI sui volumi NAS FlexGroup
A partire da ONTAP 9.18.1, ARP/AI è attivo immediatamente dopo l'abilitazione per i volumi FlexGroup.
|
|
Per ONTAP 9.13.1 fino a 9.17.1, i volumi FlexGroup utilizzano il modello ARP precedente e richiedono un periodo di apprendimento. Vedi "Abilita ARP sui volumi NAS FlexGroup". |
-
Selezionare Archiviazione > Volumi, quindi selezionare il volume FlexGroup che si desidera proteggere.
-
Nella scheda sicurezza della panoramica volumi, selezionare Stato per passare da Disabilitato a abilitato.
-
Verifica lo stato ARP/AI del volume nella casella Anti-ransomware.
Per visualizzare lo stato ARP/AI per tutti i volumi: nel riquadro Volumi, seleziona Mostra/Nascondi e assicurati che Stato anti-ransomware sia selezionato.
Abilita ARP/AI su un volume FlexGroup esistente:
security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>
Crea un nuovo FlexGroup volume con ARP/AI abilitato:
volume create -volume <vol_name> -vserver <svm_name> -aggr-list <aggregate name> -aggr-list-multiplier <integer> -size <nn> -anti-ransomware-state enabled -junction-path </path_name>
Verifica lo stato ARP/AI:
security anti-ransomware volume show
Abilita ARP/AI sui volumi SAN
A partire da ONTAP 9.17.1, puoi abilitare ARP/AI sui volumi SAN. ARP/AI è attivo automaticamente subito dopo l'abilitazione e inizia a monitorare e proteggere i volumi SAN durante il "periodo di valutazione dell'entropia" mentre determina contemporaneamente se i carichi di lavoro sono adatti ad ARP/AI e imposta una soglia di crittografia ottimale per il rilevamento.
-
Selezionare Archiviazione > Volumi, quindi selezionare il volume SAN che si desidera proteggere.
-
Nella scheda sicurezza della panoramica volumi, selezionare Stato per passare da Disabilitato a abilitato.
-
ARP/AI entra automaticamente nel periodo di valutazione.
-
Verifica lo stato di ARP/AI e lo stato di valutazione nel riquadro Anti-ransomware.
Per visualizzare lo stato ARP/AI per tutti i volumi: nel riquadro Volumi, seleziona Mostra/Nascondi e assicurati che Stato anti-ransomware sia selezionato.
Abilita ARP/AI su un volume SAN esistente:
security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>
Crea un nuovo volume SAN con ARP/AI abilitato:
volume create -volume <vol_name> -vserver <svm_name> -aggregate <aggr_name> -size <nn> -anti-ransomware-state enabled
Verifica lo stato ARP/AI e lo stato di valutazione:
security anti-ransomware volume show
Controlla il campo Block device detection status per monitorare l'andamento del periodo di valutazione. Scopri di più su security anti-ransomware volume show nel "Riferimento al comando ONTAP".