Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Abilita ONTAP ARP/AI su un volume

Collaboratori netapp-dbagwell

A partire da ONTAP 9.16.1, puoi abilitare la protezione autonoma contro i ransomware con intelligenza artificiale (ARP/AI) su un volume esistente oppure creare un nuovo volume con ARP/AI abilitato. ARP/AI è subito attivo e non richiede alcun periodo di apprendimento.

Nota Se usi ONTAP 9.15.1 o versioni precedenti, vedi "Abilita ARP su un volume".
A proposito di questa attività

ARP/AI è l'attuale modello di protezione contro i ransomware per ONTAP 9.16.1 e versioni successive. Per abilitare ARP/AI, segui la procedura corrispondente al tuo ambiente dopo esserti assicurato che il tuo ambiente soddisfa i requisiti:

Dopo aver attivato la protezione autonoma contro i ransomware, potrebbe iniziare un periodo di transizione a seconda dell'ambiente e della versione di ONTAP:

Tipo di volume Versione di ONTAP Comportamento dopo l'abilitazione

NAS FlexGroup

ONTAP 9.18.1 e versioni successive

ARP/AI è attivo immediatamente senza periodo di apprendimento

ONTAP 9.13.1 a 9.17.1

ARP inizia in modalità di apprendimento per 30 giorni

NAS FlexVol

ONTAP 9.16.1 e versioni successive

ARP/AI è attivo immediatamente senza periodo di apprendimento

ONTAP 9.10.1 a 9.15.1

ARP inizia in modalità di apprendimento per 30 giorni

Volumi SAN

ONTAP 9.17.1 e versioni successive

ARP/AI si attiva immediatamente, avviando un periodo di valutazione per stabilire una soglia di allerta adeguata prima di passare da una soglia conservativa iniziale.

Prima di iniziare

Prima di abilitare ARP/AI, assicurati che l'ambiente abbia quanto segue:

Requisiti specifici NAS
  • Una VM di archiviazione (SVM) con protocollo NFS o SMB (o entrambi) abilitato.

  • Carico di lavoro NAS con client configurati.

  • Un attivo"percorso di giunzione" per il volume.

Requisiti specifici SAN
  • Una VM di archiviazione (SVM) con protocollo iSCSI, FC o NVMe abilitato.

  • Carico di lavoro SAN con client configurati.

Requisiti generali

Abilita ARP/AI sui volumi NAS FlexVol

A partire da ONTAP 9.16.1, ARP/AI è attivo immediatamente dopo l'abilitazione per i volumi NAS FlexVol.

System Manager
  1. Selezionare Storage > Volumes (archiviazione > volumi), quindi selezionare il volume che si desidera proteggere.

  2. Nella scheda sicurezza della panoramica volumi, selezionare Stato per passare da Disabilitato a abilitato.

  3. Verifica lo stato ARP/AI del volume nella casella Anti-ransomware.

    Per visualizzare lo stato ARP/AI per tutti i volumi: nel riquadro Volumi, seleziona Mostra/Nascondi e assicurati che Stato anti-ransomware sia selezionato.

CLI

Abilita ARP/AI su un volume esistente:

security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>

Crea un nuovo volume con ARP/AI abilitato:

volume create -volume <vol_name> -vserver <svm_name> -aggregate <aggr_name> -size <nn> -anti-ransomware-state enabled -junction-path </path_name>

Verifica lo stato ARP/AI:

security anti-ransomware volume show

Ulteriori informazioni su security anti-ransomware volume show nella "Riferimento al comando ONTAP".

Abilita ARP/AI sui volumi NAS FlexGroup

A partire da ONTAP 9.18.1, ARP/AI è attivo immediatamente dopo l'abilitazione per i volumi FlexGroup.

Nota Per ONTAP 9.13.1 fino a 9.17.1, i volumi FlexGroup utilizzano il modello ARP precedente e richiedono un periodo di apprendimento. Vedi "Abilita ARP sui volumi NAS FlexGroup".
System Manager
  1. Selezionare Archiviazione > Volumi, quindi selezionare il volume FlexGroup che si desidera proteggere.

  2. Nella scheda sicurezza della panoramica volumi, selezionare Stato per passare da Disabilitato a abilitato.

  3. Verifica lo stato ARP/AI del volume nella casella Anti-ransomware.

    Per visualizzare lo stato ARP/AI per tutti i volumi: nel riquadro Volumi, seleziona Mostra/Nascondi e assicurati che Stato anti-ransomware sia selezionato.

CLI

Abilita ARP/AI su un volume FlexGroup esistente:

security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>

Crea un nuovo FlexGroup volume con ARP/AI abilitato:

volume create -volume <vol_name> -vserver <svm_name> -aggr-list <aggregate name> -aggr-list-multiplier <integer> -size <nn> -anti-ransomware-state enabled -junction-path </path_name>

Verifica lo stato ARP/AI:

security anti-ransomware volume show

Abilita ARP/AI sui volumi SAN

A partire da ONTAP 9.17.1, puoi abilitare ARP/AI sui volumi SAN. ARP/AI è attivo automaticamente subito dopo l'abilitazione e inizia a monitorare e proteggere i volumi SAN durante il "periodo di valutazione dell'entropia" mentre determina contemporaneamente se i carichi di lavoro sono adatti ad ARP/AI e imposta una soglia di crittografia ottimale per il rilevamento.

System Manager
  1. Selezionare Archiviazione > Volumi, quindi selezionare il volume SAN che si desidera proteggere.

  2. Nella scheda sicurezza della panoramica volumi, selezionare Stato per passare da Disabilitato a abilitato.

  3. ARP/AI entra automaticamente nel periodo di valutazione.

  4. Verifica lo stato di ARP/AI e lo stato di valutazione nel riquadro Anti-ransomware.

    Per visualizzare lo stato ARP/AI per tutti i volumi: nel riquadro Volumi, seleziona Mostra/Nascondi e assicurati che Stato anti-ransomware sia selezionato.

CLI

Abilita ARP/AI su un volume SAN esistente:

security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>

Crea un nuovo volume SAN con ARP/AI abilitato:

volume create -volume <vol_name> -vserver <svm_name> -aggregate <aggr_name> -size <nn> -anti-ransomware-state enabled

Verifica lo stato ARP/AI e lo stato di valutazione:

security anti-ransomware volume show

Controlla il campo Block device detection status per monitorare l'andamento del periodo di valutazione. Scopri di più su security anti-ransomware volume show nel "Riferimento al comando ONTAP".