Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ASA r2ストレージシステムでのARP/AIアラートへの対応

共同作成者 netapp-aherbin

Autonomous Ransomware Protection with Artificial Intelligence(ARP/AI)が、ASA r2システムの1つまたは複数のストレージユニットで異常なアクティビティを検出した場合、System Managerはダッシュボードに警告を表示します。警告内容を確認し、アクティビティを検証し、必要に応じてデータを保護するための措置を講じてください。

ARP/AI警告メッセージが表示された場合は、適切なアプリケーション整合性チェッカーを使用して、ストレージユニット上のデータを検証してから対処してください。ストレージユニットのデータ整合性を検証することで、そのアクティビティが許容範囲内のものか、あるいはランサムウェア攻撃の可能性があるかを判断できます。

異常な活動が…​ 操作

許容できる

アクティビティを誤検知としてマークします。

潜在的なランサムウェア攻撃

アクティビティを潜在的なランサムウェア攻撃としてマークします。

不確定

直ちに行動を起こさないでください。ストレージユニットを最大7日間監視します。ストレージユニットが正常に動作し続ける場合は、そのアクティビティを誤検知としてマークしてください。ストレージユニットが異常なアクティビティを継続的に示す場合は、そのアクティビティをランサムウェア攻撃の可能性としてマークしてください。

手順
  1. System Manager で、 * Dashboard * を選択します。

    ARP/AIが1つ以上のストレージユニットで異常なアクティビティを検出した場合、*警告*の下にメッセージが表示されます。

  2. 警告メッセージを選択します。

  3. イベントの概要*で、異常なアクティビティが発生しているストレージ ユニットの数を示す *警告 メッセージを選択します。

  4. 異常なアクティビティが発生しているストレージ ユニット の下で、ストレージ ユニットを選択します。

  5. *セキュリティ*を選択します。

    ストレージ ユニットで異常なアクティビティが発生した場合は、[ランサムウェア対策] の下にメッセージが表示されます。

  6. *アクションを選択*を選択します。

  7. *誤検知としてマーク*を選択するか、*潜在的なランサムウェア攻撃としてマーク*を選択します。

次の手順

ストレージユニットのアクティビティに急増が見られる場合(一時的な急増、または新たな常態を特徴づける急増のいずれか)は、それらを安全として報告する必要があります。これらの急増を手動で安全として報告することで、ARPの脅威評価の精度向上に役立ちます。"既知のARP/AIサージを報告する"の方法を確認してください。