Modificar períodos de retenção de snapshots ARP/AI em sistemas de armazenamento ASA r2
Se a Proteção Autônoma contra Ransomware com Inteligência Artificial (ARP/AI) detectar atividade anormal em uma ou mais unidades de armazenamento no seu ASA r2, ela criará automaticamente um snapshot ARP para proteger os dados. Dependendo da sua capacidade de storage e dos requisitos do seu negócio, você pode querer aumentar ou diminuir o período de retenção padrão do snapshot ARP. Por exemplo, você pode aumentar o período de retenção para aplicativos críticos para os negócios, para oferecer janelas de recuperação de dados mais longas, ou diminuí-lo para aplicativos não críticos para economizar espaço de storage.
O período de retenção padrão para o snapshot do ARP varia dependendo da ação que você toma em resposta à atividade anormal.
| Se você tomar essa atitude… | Os instantâneos ARP são retidos por padrão para… |
|---|---|
Marcar como falso positivo |
12 horas |
Marcar como potencial ataque de ransomware |
7 dias |
Não tome medidas imediatas |
10 dias |
Você pode modificar os períodos de retenção padrão usando a interface de linha de comando do ONTAP (CLI). Consulte "Modificar opções para snapshots automáticos do ONTAP" para ver as etapas para alterar o período de retenção padrão.