NetApp Ransomware Resilience 전제 조건
운영 환경, 네트워크 액세스, 웹 브라우저의 준비 상태를 확인하여 NetApp Ransomware Resilience 시작하세요.
랜섬웨어 복원력을 사용하려면 전제 조건을 충족해야 합니다.
지원되는 시스템
지원되는 시스템을 사용하고 있는지 확인하세요.
| 환경 | 규약 | 지원되는 버전 |
|---|---|---|
Amazon FSx for NetApp ONTAP* |
NFS, CIFS 및 SAN |
해당 없음 |
AWS용 Cloud Volumes ONTAP |
CIFS 및 NFS |
9.11.1 이상 |
SAN(FC, iSCSI 및 NVMe) |
9.17.1 이상 |
|
Google Cloud Platform용 Cloud Volumes ONTAP |
CIFS 및 NFS |
9.11.1 이상 |
SAN(FC, iSCSI 및 NVMe) |
9.17.1 이상 |
|
Microsoft Azure용 Cloud Volumes ONTAP |
CIFS 및 NFS |
9.12.1 이상 |
SAN(FC, iSCSI 및 NVMe) |
9.17.1 이상 |
|
ONTAP (온프레미스) |
CIFS 및 NFS |
9.11.1 이상 |
SAN(FC, iSCSI 및 NVMe) |
9.17.1 이상 |
{별표} Amazon FSx for NetApp ONTAP ARP/AI가 아닌 ARP(Autonomous Ransomware Protection)를 사용합니다. 차이점에 대한 자세한 내용은 다음을 참조하세요."ARP/AI" .
NetApp Console 요구 사항
NetApp Console 구성에는 다음이 필요합니다.
-
리소스를 검색하기 위한 조직 관리자 권한이 있는 NetApp Console 사용자 계정입니다.
-
최소한 하나의 활성 콘솔 에이전트가 연결된 콘솔 조직 및 시스템"지원되는 시스템" .
-
AWS 또는 Azure 클라우드의 온프레미스 ONTAP 클러스터 또는 Cloud Volumes ONTAP 콘솔에 설정되지 않은 경우 다음을 참조하세요."콘솔 에이전트를 구성하는 방법을 알아보세요" 그리고"표준 콘솔 요구 사항" .
단일 콘솔 조직에 여러 콘솔 에이전트가 있는 경우 Ransomware Resilience는 콘솔 UI에서 현재 선택된 에이전트를 제외한 모든 콘솔 에이전트에서 ONTAP 리소스를 스캔합니다.
-
-
콘솔 에이전트에는 다음이 있어야 합니다.
cloudmanager-ransomware-protection활성 상태의 컨테이너. -
AWS 또는 Azure의 NetApp 온프레미스 ONTAP 클러스터 또는 Cloud Volumes ONTAP 있는 콘솔 시스템이 하나 이상 있어야 합니다. Ransomware Resilience는 NAS(NFS 및 SMB)와 SAN(iSCSI, FC 및 NVMe) 프로토콜을 모두 지원합니다.
-
랜섬웨어 복원력은 ONTAP 버전 9.11.1 이상을 사용하는 ONTAP 또는 Cloud Volumes ONTAP 클러스터에서 지원됩니다.
SAN 워크로드에서 랜섬웨어 복원력을 사용하려면 ONTAP 9.17.1 이상을 실행해야 합니다.
-
ONTAP 요구 사항
-
온프레미스 ONTAP 인스턴스에서 ONTAP One 라이선스가 활성화된 ONTAP 9.11.1 이상을 실행해야 합니다. ONTAP 지원에 대한 자세한 내용은 다음을 참조하세요."자율형 랜섬웨어 보호 개요" .
-
보호 구성(자율 랜섬웨어 보호 활성화 등)을 적용하려면 랜섬웨어 복원력에 ONTAP 클러스터에 대한 관리자 권한이 필요합니다. ONTAP 클러스터는 ONTAP 클러스터 관리자 사용자 자격 증명을 사용하여만 온보딩되어야 합니다.
|
|
관리자가 아닌 사용자 자격 증명을 사용하여 ONTAP 클러스터를 콘솔에 연결한 경우 ONTAP 클러스터의 자격 증명을 업데이트해야 합니다. |
데이터 백업
-
적절한 액세스 권한이 구성된 백업 대상에 대한 NetApp StorageGRID, AWS S3, Azure Blob 또는 Google Cloud Platform 계정.
를 참조하세요 "AWS, Azure 또는 S3 권한 목록" 자세한 내용은.
-
시스템에서 NetApp Backup and Recovery 활성화할 필요가 없습니다.
랜섬웨어 복원력은 설정 옵션을 통해 백업 대상을 구성하는 데 도움이 됩니다. 보다 "설정 구성" .
의심스러운 사용자 행동
랜섬웨어 복원력이 의심스러운 사용자 동작에 대한 알림을 제공하려면 사용자 활동 에이전트를 구성해야 합니다. 자세한 내용은 다음을 참조하세요. "NetApp Ransomware Resilience 에서 의심스러운 사용자 활동 감지 구성".
ONTAP 시스템에서 관리자가 아닌 사용자 권한 업데이트
특정 시스템에 대한 관리자가 아닌 사용자 권한을 업데이트해야 하는 경우 다음 단계를 완료하세요.
-
콘솔에 로그인하여 ONTAP 사용자 권한을 업데이트해야 하는 시스템을 찾으세요.
-
자세한 내용을 보려면 시스템을 선택하세요.
-
사용자 이름을 표시하려면 *추가 정보 보기*를 선택하세요.
-
ONTAP 클러스터 CLI에 관리자 사용자로 로그인합니다.
-
해당 사용자의 기존 역할을 표시합니다. 입력하다:
security login show -user-or-group-name <username>
-
사용자의 역할을 변경합니다. 입력하다:
security login modify -user-or-group-name <username> -application console|http|ontapi|ssh|telnet -authentication-method password -role admin
-
랜섬웨어 복원력을 사용하려면 NetApp Console 로 돌아가세요.