NetApp Ransomware Resilience 전제 조건
운영 환경, 네트워크 액세스, 웹 브라우저의 준비 상태를 확인하여 NetApp Ransomware Resilience 시작하세요.
랜섬웨어 복원력을 사용하려면 전제 조건을 충족해야 합니다.
지원되는 시스템
지원되는 시스템을 사용하고 있는지 확인하세요.
| 환경 | 규약 | 지원되는 버전 |
|---|---|---|
Amazon FSx for NetApp ONTAP* |
NFS, CIFS 및 SAN |
해당 없음 |
AWS용 Cloud Volumes ONTAP |
CIFS 및 NFS |
9.11.1 이상 |
SAN(FC, iSCSI 및 NVMe) |
9.17.1 이상 |
|
Google Cloud Platform용 Cloud Volumes ONTAP |
CIFS 및 NFS |
9.11.1 이상 |
SAN(FC, iSCSI 및 NVMe) |
9.17.1 이상 |
|
Microsoft Azure용 Cloud Volumes ONTAP |
CIFS 및 NFS |
9.12.1 이상 |
SAN(FC, iSCSI 및 NVMe) |
9.17.1 이상 |
|
ONTAP (온프레미스) |
CIFS 및 NFS |
9.11.1 이상 |
SAN(FC, iSCSI 및 NVMe) |
9.17.1 이상 |
{별표} Amazon FSx for NetApp ONTAP ARP/AI가 아닌 ARP(Autonomous Ransomware Protection)를 사용합니다. 차이점에 대한 자세한 내용은 다음을 참조하세요."ARP/AI" .
NetApp Console 요구 사항
NetApp Console 구성에는 다음이 필요합니다.
-
리소스를 검색하기 위한 조직 관리자 권한이 있는 NetApp Console 사용자 계정입니다.
-
최소한 하나의 활성 콘솔 에이전트가 연결된 콘솔 조직 및 시스템"지원되는 시스템" .
-
AWS 또는 Azure 클라우드의 온프레미스 ONTAP 클러스터 또는 Cloud Volumes ONTAP 콘솔에 설정되지 않은 경우 다음을 참조하세요."콘솔 에이전트를 구성하는 방법을 알아보세요" 그리고"표준 콘솔 요구 사항" .
단일 콘솔 조직에 여러 콘솔 에이전트가 있는 경우 Ransomware Resilience는 콘솔 UI에서 현재 선택된 에이전트를 제외한 모든 콘솔 에이전트에서 ONTAP 리소스를 스캔합니다.
-
-
콘솔 에이전트에는 다음이 있어야 합니다.
cloudmanager-ransomware-protection활성 상태의 컨테이너. -
AWS 또는 Azure의 NetApp 온프레미스 ONTAP 클러스터 또는 Cloud Volumes ONTAP 있는 콘솔 시스템이 하나 이상 있어야 합니다. Ransomware Resilience는 NAS(NFS 및 SMB)와 SAN(iSCSI, FC 및 NVMe) 프로토콜을 모두 지원합니다.
-
랜섬웨어 복원력은 ONTAP 버전 9.11.1 이상을 사용하는 ONTAP 또는 Cloud Volumes ONTAP 클러스터에서 지원됩니다.
SAN 워크로드에서 랜섬웨어 복원력을 사용하려면 ONTAP 9.17.1 이상을 실행해야 합니다.
-
ONTAP 요구 사항
-
온프레미스 ONTAP 인스턴스에서 ONTAP One 라이선스가 활성화된 ONTAP 9.11.1 이상을 실행해야 합니다. ONTAP 지원에 대한 자세한 내용은 다음을 참조하세요."자율형 랜섬웨어 보호 개요" .
-
보호 구성(자율 랜섬웨어 보호 활성화 등)을 적용하려면 랜섬웨어 복원력에 ONTAP 클러스터에 대한 관리자 권한이 필요합니다. ONTAP 클러스터는 ONTAP 클러스터 관리자 사용자 자격 증명을 사용하여만 온보딩되어야 합니다.
|
|
관리자가 아닌 사용자 자격 증명을 사용하여 ONTAP 클러스터를 콘솔에 연결한 경우 ONTAP 클러스터의 자격 증명을 업데이트해야 합니다. |
데이터 백업
-
적절한 액세스 권한이 구성된 백업 대상에 대한 NetApp StorageGRID, AWS S3, Azure Blob 또는 Google Cloud Platform 계정.
를 참조하세요 "AWS, Azure 또는 S3 권한 목록" 자세한 내용은.
-
시스템에서 NetApp Backup and Recovery 활성화할 필요가 없습니다.
랜섬웨어 복원력은 설정 옵션을 통해 백업 대상을 구성하는 데 도움이 됩니다. 보다 "설정 구성" .
의심스러운 사용자 행동 요구사항
랜섬웨어 복원력이 의심스러운 사용자 동작에 대한 알림을 제공하려면 사용자 활동 에이전트를 구성해야 합니다. To install a user activity agent, ensure your system meets "요구 사항".
ONTAP 시스템에서 관리자가 아닌 사용자 권한 업데이트
특정 시스템에 대한 관리자가 아닌 사용자 권한을 업데이트해야 하는 경우 다음 단계를 완료하세요.
-
콘솔에 로그인하여 ONTAP 사용자 권한을 업데이트해야 하는 시스템을 찾으세요.
-
자세한 내용을 보려면 시스템을 선택하세요.
-
사용자 이름을 표시하려면 *추가 정보 보기*를 선택하세요.
-
ONTAP 클러스터 CLI에 관리자 사용자로 로그인합니다.
-
해당 사용자의 기존 역할을 표시합니다. 입력하다:
security login show -user-or-group-name <username>
-
사용자의 역할을 변경합니다. 입력하다:
security login modify -user-or-group-name <username> -application console|http|ontapi|ssh|telnet -authentication-method password -role admin
-
랜섬웨어 복원력을 사용하려면 NetApp Console 로 돌아가세요.