Disponibilità della funzionalità ONTAP Autonomous Ransomware Protection per versione
Scopri i miglioramenti delle funzionalità di Autonomous Ransomware Protection nelle diverse release di ONTAP.
ONTAP 9.19.1
-
"SnapMirror sincronizzazione sincrona e supporto SnapMirror active sync": ARP/AI ora supporta i volumi in relazioni di SnapMirror synchronous e SnapMirror active sync. ARP/AI viene eseguito sul volume primario attivo, in lettura/scrittura, nella relazione, creando snapshot ARP/AI solo sul volume primario e fornendo il rilevamento del ransomware basato su machine learning.
-
SnapMirror synchronous (NAS e SAN): supportato su sistemi FAS, AFF serie A, AFF serie C e AFX.
-
SnapMirror active sync (SAN): supportata su sistemi AFF serie A, AFF serie C e ASA r2.
-
-
"Visualizzazione delle caratteristiche del carico di lavoro rimossa in System Manager": System Manager non mostra più le caratteristiche del carico di lavoro di Autonomous Ransomware Protection with AI (ARP/AI), incluse le statistiche di baseline e di picco. L'attività di picco viene spesso interpretata erroneamente come un attacco ransomware o come qualcosa che richiede una regolazione manuale, quindi queste informazioni sono state rimosse. Il comportamento e il rilevamento di ARP/AI non cambiano e le statistiche di picco restano disponibili tramite le opzioni ONTAP CLI e REST API per analisi avanzate.
ONTAP 9.18.1
-
"Abilitazione automatica predefinita di ARP/AI": ARP/AI è abilitato automaticamente per impostazione predefinita su tutti i nuovi volumi per AFF serie A e AFF serie C, ASA e ASA r2. Dopo l'aggiornamento a ONTAP 9.18.1, un grace period di 12 ore ti permette di "disattivare l'attivazione predefinita". Se non scegli di disattivarlo, ARP/AI viene abilitato automaticamente per tutti i nuovi volumi creati dopo la fine del grace period.
-
"Parità ARP/AI FlexGroup": I volumi FlexGroup ora hanno parità con i volumi FlexVol per il supporto ARP/AI sulle piattaforme ONTAP on-premises (AFF e FAS) e sulle implementazioni virtuali di ONTAP (Cloud Volumes ONTAP e ONTAP Select). A partire da ONTAP 9.18.1, i volumi FlexGroup utilizzano il modello ARP/AI per impostazione predefinita.
ONTAP 9.17.1
-
"Supporto per dispositivi a blocchi SAN": ARP/AI supporta i volumi SAN con rilevamento delle anomalie basato sulla crittografia, introducendo funzionalità avanzate di protezione dai ransomware per i carichi di lavoro a livello di blocco. I volumi supportati includono quelli contenenti LUN (storage a blocchi) e namespace NVMe. ARP/AI rileva anche i volumi NAS contenenti dischi virtuali dell'hypervisor VMware vSphere.
-
"Monitoraggio ransomware di System Manager esteso a SAN": System Manager ora visualizza lo stato ARP, i dettagli dei picchi di entropia e gli avvisi di minaccia per i volumi SAN insieme ai volumi NAS, offrendo una vista unica della protezione ransomware su tutti i tipi di storage.
-
"Periodo di valutazione del block device": I carichi di lavoro SAN sono sottoposti a un periodo di valutazione di due-quattro settimane durante il quale ARP/AI definisce il comportamento di crittografia di base. Il rilevamento e gli avvisi si verificano mentre ARP/AI definisce le soglie di base, fornendo una protezione attiva immediata durante questo periodo di valutazione.
-
"Soglie di rilevamento configurabili per i volumi SAN"Dopo che il periodo di valutazione stabilisce una soglia di crittografia di base per un volume SAN, puoi modificare la soglia per ottimizzare il rilevamento in base a specifiche caratteristiche del carico di lavoro.
-
"Statistiche di entropia per i volumi SAN"I nuovi comandi CLI offrono visibilità sulle statistiche di crittografia a livello di volume per i carichi di lavoro SAN, consentendoti di visualizzare istogrammi della percentuale di crittografia ed eventi recenti ad alta crittografia per supportare le indagini sulle minacce.
-
"Denominazione snapshot ARP aggiornata": la convenzione di naming degli snapshot ARP ora distingue tra backup automatici periodici (denominati
Anti_ransomware_periodic_backup.YYYY-MM-DD_HHMM) e snapshot creati in risposta ad attacchi rilevati (denominatiAnti_ransomware_attack_backup.YYYY-MM-DD_HHMM). -
"Supporto hypervisor": ARP/AI supporta i volumi NAS contenenti dischi virtuali VMware vSphere. A partire da ONTAP 9.17.1 P5, ARP/AI supporta anche gli hypervisor Hyper-V, KVM e OpenStack.
ONTAP 9.16.1
-
"Introduzione al modello ARP/AI": Un nuovo modello di rilevamento basato sull'intelligenza artificiale sostituisce il precedente modello ARP per i volumi FlexVol. ARP/AI elimina la necessità di un periodo di apprendimento. La protezione attiva inizia immediatamente dopo l'abilitazione, offrendo una protezione più rapida contro i ransomware.
-
"Rilevamento illimitato delle estensioni di file": ARP/AI elimina il limite di 4.000 estensioni di file univoche che si applicava al precedente modello ARP, quindi i carichi di lavoro con molti tipi di file sono meglio protetti.
-
"Aggiornamenti automatici del pacchetto di sicurezza": NetApp fornisce aggiornamenti di sicurezza ARP/AI al di fuori del normale programma di rilascio di ONTAP. Se il tuo cluster è iscritto agli aggiornamenti automatici di sistema e firmware, ricevi automaticamente una notifica quando sono disponibili aggiornamenti di sicurezza ARP/AI. Puoi anche configurare l'installazione automatica di questi aggiornamenti per mantenere una protezione continua contro le minacce più recenti.
ONTAP 9.14.1
-
"Avvisi personalizzabili"Configura la protezione autonoma contro i ransomware per ricevere notifiche quando viene rilevata una nuova estensione di file o quando viene acquisita un'istantanea ARP, fornendo un preavviso tempestivo di possibili eventi ransomware e permettendo una risposta più rapida alle minacce.
ONTAP 9.13.1
-
"FlexGroup supporto volume": La protezione ARP è ora disponibile per i volumi FlexGroup, estendendo la protezione contro i ransomware oltre i volumi FlexVol tradizionali agli ambienti di storage su larga scala e altamente scalabili.
-
"Transizione automatica dalla modalità di apprendimento alla modalità attiva": ARP determina automaticamente l'intervallo di apprendimento ottimale e passa dalla modalità di apprendimento alla modalità attiva, operazione che può avvenire anche prima dei tradizionali 30 giorni raccomandati. Questa automazione riduce le operazioni manuali e accelera la protezione completa.
-
"Integrazione della verifica multi-amministratore": Ora la verifica multi-amministratore (MAV) può proteggere le operazioni di Autonomous Ransomware Protection, assicurando che le azioni ARP sensibili richiedano l'approvazione di più amministratori prima di essere eseguite.
ONTAP 9.12.1
-
"Interoperabilità SnapMirror"ARP ora supporta i volumi protetti con relazioni asincrone SnapMirror, consentendo la protezione dai ransomware per i dati replicati. Il supporto si estende anche agli SVM protetti con SnapMirror (disaster recovery SVM) e agli SVM abilitati per la mobilità dei dati SVM.
ONTAP 9.11.1
-
"Algoritmo di rilevamento migliorato": ONTAP potenzia l'algoritmo di rilevamento ARP per individuare ulteriori minacce malware, migliorando la precisione e la portata dell'identificazione delle minacce ransomware.
-
"Parametri di rilevamento degli attacchi modificabili": Modifica le soglie di rilevamento ARP per estensioni di file, entropia e IOPS per ottimizzare il comportamento di rilevamento in base alle caratteristiche specifiche del carico di lavoro. Per impostazione predefinita, ARP segnala quando compaiono 20 o più estensioni di file mai viste in un breve periodo di tempo.
-
"Conservazione degli snapshot configurabile": Regola le impostazioni per gli snapshot ARP generati automaticamente, inclusi il numero massimo di snapshot e il comportamento di conservazione.
-
"Aggiornamento della licenza": Una nuova
Anti_ransomwarechiave di licenza attiva Autonomous Ransomware Protection. I sistemi che eseguono l'aggiornamento da ONTAP 9.10.1 continuano a funzionare con la precedente chiave di licenza, che offre la stessa funzionalità.
ONTAP 9.10.1
-
"Versione iniziale di Autonomous Ransomware Protection": Autonomous Ransomware Protection utilizza l'analisi del carico di lavoro negli ambienti NAS per avvisarti di attività anomale che potrebbero indicare un attacco ransomware. Supportato su volumi NAS (NFS e SMB) FlexVol con ONTAP 9.10.1 e versioni successive. ARP opera inizialmente in modalità di apprendimento, analizzando le metriche di sistema per sviluppare un profilo di avviso, quindi passa alla modalità di rilevamento attivo per il monitoraggio e la risposta alle minacce ransomware in real-time.