Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Scopri la protezione autonoma da ransomware ONTAP

Collaboratori netapp-dbagwell netapp-ahibbard netapp-aaron-holt netapp-lenida netapp-aherbin netapp-forry netapp-adlove pixelchrome netapp-thomi netapp-barbe

La protezione autonoma contro i ransomware è integrata direttamente in ONTAP per eseguire l'analisi del carico di lavoro negli ambienti NAS e SAN, rilevando e segnalando in modo proattivo attività anomale che potrebbero indicare un attacco ransomware. Opera in real-time, elaborando i dati man mano che vengono scritti o letti dall'archiviazione e risponde automaticamente per proteggere i dati.

A partire da ONTAP 9.16.1, la protezione autonoma contro i ransomware utilizza un modello di apprendimento automatico pre-addestrato (ARP/AI) che fornisce una protezione attiva immediata senza alcun periodo di apprendimento. Supporta sia i volumi NAS (ONTAP 9.16.1 e versioni successive) che SAN (ONTAP 9.17.1 e versioni successive). Per ONTAP dalla versione 9.10.1 alla 9.15.1, il modello originale di protezione autonoma contro i ransomware (ARP) supporta gli ambienti NAS e richiede un periodo di apprendimento prima dell'avvio del rilevamento attivo.

Documentazione aggiornata per la tua versione di ONTAP

ARP/AI è il modello predefinito corrente per ONTAP 9.16.1 e versioni successive. Il modello ARP originale si applica a ONTAP 9.10.1 fino alla 9.15.1. Seleziona la documentazione per la tua versione di ONTAP:

Nota Il modello ARP originale non ha ricevuto nuovi miglioramenti funzionali dopo ONTAP 9.14.1. Se usi ONTAP 9.16.1 o versioni successive sui volumi FlexVol, consulta la documentazione ARP/AI. I volumi FlexGroup utilizzano il modello ARP originale fino a ONTAP 9.17.1 e sono supportati da ARP/AI a partire da ONTAP 9.18.1.

Licenze per la protezione autonoma contro i ransomware

Il supporto per la protezione autonoma contro i ransomware è incluso con la "Licenza ONTAP One". Se non hai la licenza ONTAP One, sono disponibili altre licenze per l'utilizzo della protezione autonoma contro i ransomware che variano a seconda della versione di ONTAP.

Release di ONTAP Licenza

ONTAP 9.11.1 e versioni successive

Anti_ransomware

ONTAP 9.10.1

MT_EK_MGMT (Gestione chiavi multi-tenant)

  • Se stai aggiornando da ONTAP 9.10.1 a ONTAP 9.11.1 o versioni successive e Autonomous Ransomware Protection è già configurato sul tuo sistema, non devi installare la nuova `Anti-ransomware`licenza. Per le nuove configurazioni di Autonomous Ransomware Protection, è richiesta la nuova licenza.

  • Se esegui il downgrade da ONTAP 9.11.1 o versioni successive a ONTAP 9.10.1, e hai abilitato la protezione autonoma contro i ransomware con la licenza Anti_ransomware, vedrai un messaggio di avviso e potresti dover riconfigurare. "Scopri come ripristinare la protezione Autonomous Ransomware Protection".

Strategia di protezione ransomware di ONTAP

Una protezione efficace contro il ransomware richiede che molti livelli di protezione lavorino insieme.

Sebbene ONTAP includa funzionalità come FPolicy, snapshot, SnapLock e Active IQ Digital Advisor (noto anche come Digital Advisor) per aiutarti a proteggerti dai ransomware, Autonomous Ransomware Protection fornisce un ulteriore livello di difesa.

Per saperne di più sulle altre funzionalità nel portfolio NetApp che salvaguardano contro il ransomware, vedere:

Confronto tra la protezione autonoma contro i ransomware con AI (ARP/AI) e la funzionalità ARP tradizionale

Modello ARP ARP/IA

Versioni ONTAP

ONTAP 9.10.1 a 9.15.1

ONTAP 9.16.1 e versioni successive

Metodo di rilevamento

Analizza l'attività dei file, l'entropia dei dati e i tipi di estensione dei file

Modello di intelligenza artificiale/apprendimento automatico addestrato su grandi set di dati forensi; analizza l'entropia e il comportamento dei file

Periodo di apprendimento

Richiede una modalità di apprendimento di 30 giorni per i volumi NAS FlexVol (il passaggio automatico è disponibile in ONTAP 9.13.1 e versioni successive)

Nessun periodo di apprendimento; attivo immediatamente dopo l'abilitazione

Supporto del tipo di volume

  • FlexVol: ONTAP 9.10.1 a 9.15.1

  • FlexGroup: ONTAP 9.13.1 a 9.17.1

  • SAN: Non supportato

  • FlexVol: ONTAP 9.16.1 e versioni successive

  • FlexGroup: ONTAP 9.18.1 e versioni successive

  • SAN: ONTAP 9.17.1 e versioni successive (con periodo di valutazione)

Creazione di Snapshot

Attivato da elevata entropia, nuove estensioni di file o picchi di operazioni sui file

Creati alla conferma dell'attacco (ONTAP 9.16.1). A partire da ONTAP 9.17.1, gli snapshot vengono creati anche a intervalli fissi di 4 ore.

Conservazione degli snapshot

Conservato finché l'amministratore non cancella l'attività sospetta

Predefinito a 12 ore; esteso in base alla conferma dell'attacco (24 ore per falso positivo, 7 giorni per positivo confermato)

Aggiornamenti

Logica di rilevamento statico (aggiornata solo con gli aggiornamenti ONTAP)

Aggiornamenti di sicurezza automatici indipendenti dalle release ONTAP

Distribuzione

Abilitazione manuale per volume o impostazione predefinita a livello SVM

Abilitazione manuale per volume o impostazione predefinita a livello di SVM; abilitazione predefinita su tutti i nuovi volumi a livello di cluster per i sistemi supportati in ONTAP 9.18.1 e versioni successive

Periodo di valutazione

Non applicabile

Necessario per i volumi SAN (2-4 settimane) per stabilire le soglie di crittografia di base. Necessario anche per i volumi NAS FlexVol con dischi virtuali hypervisor rilevati da ONTAP a partire da ONTAP 9.17.1.

Verifica multi-admin

A partire da ONTAP 9.13.1, ti consigliamo di abilitare la verifica multi-amministratore (MAV) in modo che siano necessari due o più amministratori utente autenticati per la configurazione di Autonomous Ransomware Protection. Per ulteriori informazioni, vedi "Attiva la verifica multi-admin".

Informazioni correlate