Perguntas frequentes sobre NetApp Ransomware Resilience
Use este FAQ para obter respostas rápidas sobre o NetApp Ransomware Resilience.
Implantação
Você pode usar os seguintes tipos de licença:
-
Inscreva-se para um teste gratuito de 30 dias.
-
Adquira uma assinatura pré-paga (PAYGO) do NetApp Intelligent Services e Ransomware Resilience com o Amazon Web Services (AWS) Marketplace, o Google Cloud Marketplace e o Microsoft Azure Marketplace.
-
Traga sua própria licença (BYOL), que é um arquivo de licença NetApp (NLF) que você obtém com seu representante de vendas da NetApp . Você pode usar o número de série da licença para ativar o BYOL na seção Licenses and subscriptions do console.
Você pode acessar a Ransomware Resilience pelo NetApp Console. Certifique-se de que você tem os "funções de acesso" necessários e atende aos "pré-requisitos". Se você configurou um agente do Console com sucesso, você pode então "descobrir cargas de trabalho".
Para mais informações, consulte"Resiliência do Access Ransomware" e"Guia de início rápido para resiliência a ransomware" .
A Resiliência a Ransomware está disponível atualmente apenas no modo padrão.
Para obter uma explicação sobre esses modos em todos os serviços de dados da NetApp , consulte "Modos de implantação do NetApp Console" .
Você pode experimentar o Ransomware Resilience com um teste gratuito de 30 dias. A NetApp não cobra pelo uso da versão de teste do Ransomware Resilience.
Se você tiver o Backup and Recovery e o Ransomware Resilience, quaisquer dados comuns protegidos por ambos os produtos serão cobrados somente pelo Ransomware Resilience.
Quando uma carga de trabalho é classificada como protegida, ela é contabilizada na capacidade contratada ou na assinatura PAYGO. O Ransomware Resilience classifica uma carga de trabalho como protegida quando uma política de criptografia ou de detecção de atividade do usuário está habilitada. Sem pelo menos uma dessas políticas de detecção, uma carga de trabalho é classificada como em risco. Cargas de trabalho em risco não são contabilizadas na capacidade contratada.
As cargas de trabalho protegidas são contabilizadas na capacidade adquirida ou na assinatura após o término do período de avaliação gratuita. Ransomware Resilience é cobrada por GB para os dados associados às cargas de trabalho protegidas (conforme relatado pelo ONTAP) antes das eficiências.
Ao considerar o dimensionamento, os custos de licenciamento são baseados na capacidade lógica do sistema de arquivos ativo (ou seja, o espaço consumido pelos snapshots não está incluído).
Acesso
Em um navegador, digite "https://console.netapp.com/ransomware-resilience" Para acessar o Console.
"Saiba mais sobre as funções de acesso do Console para todos os serviços". A resiliência a ransomware também possui "funções de acesso dedicadas".
A resolução de dispositivo recomendada para o Ransomware Resilience é 1920x1080 ou melhor.
Você pode acessar o NetApp Console com qualquer navegador web moderno.
Interoperabilidade
Sim, o Ransomware Resilience descobre agendamentos de snapshots definidos no ONTAP.
Ransomware Resilience funciona com NetApp Backup and Recovery para descobrir e definir políticas de snapshot e backup para cargas de trabalho de compartilhamento de arquivos. Ransomware Resilience também funciona com NetApp Backup and Recovery para realizar a recuperação consistente de arquivos e cargas de trabalho.
Para licenciamento e faturamento, o Ransomware Resilience pode ser integrado ao Backup e Recuperação, mesmo que você não tenha uma licença separada para Backup e Recuperação. Se você tiver o Backup and Recovery e o Ransomware Resilience, quaisquer dados comuns protegidos por ambos os produtos serão cobrados somente pelo Ransomware Resilience.
Cargas de trabalho
Uma carga de trabalho é uma máquina virtual ou um compartilhamento de arquivos.
A prioridade da carga de trabalho (crítica, padrão, importante) é determinada pelas frequências de snapshots já aplicadas a cada volume associado à carga de trabalho e pelos backups agendados.
A ferramenta de Resiliência a Ransomware pode identificar as seguintes cargas de trabalho: Oracle, compartilhamentos de arquivos, armazenamento em blocos, máquinas virtuais e datastores de máquinas virtuais.
A Resiliência a Ransomware descobre os volumes e as extensões de arquivo e os associa à carga de trabalho apropriada.
Na Resiliência a Ransomware, uma carga de trabalho exibe o status protegido quando possui uma política de detecção ativada. A política de detecção deve consistir em detecção de criptografia ou detecção de comportamento suspeito do usuário (ou ambos). Para obter mais informações, consulte "política de detecção".
Uma carga de trabalho deve ter uma política de proteção contra ransomware com detecção de criptografia ou detecção de comportamento do usuário habilitada para ser considerada protegida. Sem pelo menos uma dessas estratégias de detecção, a carga de trabalho é classificada como em risco. Se uma carga de trabalho tiver uma política de backup ou snapshot, mas não incluir detecção de criptografia ou detecção de comportamento do usuário habilitada, ela será considerada em risco.
A Resiliência contra Ransomware também oferece detecção de extensões de arquivo suspeitas. Se a detecção de extensões de arquivo suspeitas for a única política de detecção ativada, a carga de trabalho será classificada como de risco.
Para proteção contra ransomware, você deve ativar uma "política de detecção".
Se você adicionou um novo volume ao seu ambiente, inicie a descoberta da carga de trabalho novamente. Após o volume ter sido descoberto, "Aplicar políticas de proteção para proteger o novo volume.".
Políticas de proteção
No momento, o Backup e Recuperação (Cloud Backup) oferece suporte a uma política de backup por volume. Se você configurar a proteção de backup com Backup e Recuperação, ela compartilhará as políticas de backup com a Resiliência a Ransomware.
As cópias de instantâneos não são limitadas e podem ser adicionadas separadamente de cada serviço.
UM "estratégia de proteção contra ransomware" Requer:
-
uma política de detecção de ransomware, e
-
uma política instantânea
Uma política de backup não é necessária na estratégia de resiliência ao ransomware.
A resiliência contra ransomware reconhece cinco tipos de ataque:
-
Criptografia (entropia)
-
Criptografia (comportamento do usuário)
-
Violação de dados
-
Destruição de dados
-
Atividade suspeita do usuário
Saiba mais sobre "tipos de ataque".
Sim, o Ransomware Resilience detecta os agendamentos de snapshots definidos no ONTAP. Ele também detecta se o ARP e o FPolicy estão habilitados em todos os volumes de uma carga de trabalho detectada. As informações exibidas no painel do Ransomware Resilience são agregadas de outras NetApp soluções e produtos.
Sim, se você tiver cargas de trabalho gerenciadas em Backup and Recovery, as políticas gerenciadas por esses produtos serão integradas ao Ransomware Resilience.
Não, você não pode modificar as políticas gerenciadas pelo NetApp Backup and Recovery a partir do Ransomware Resilience. Você gerencia quaisquer alterações nessas políticas no NetApp Backup and Recovery.
Não. O Ransomware Resilience não modifica nenhuma política de detecção existente (configurações ARP, FPolicy) do ONTAP.
A Resiliência contra Ransomware reconhece políticas recém-criadas e alterações de políticas em NetApp Backup and Recovery.
Sim, você pode alterar as políticas do ONTAP no Ransomware Resilience. Você também pode criar novas políticas no Ransomware Resilience e aplicá-las às cargas de trabalho. Esta ação substitui as políticas ONTAP existentes pelas políticas criadas no Ransomware Resilience.
É possível desativar o ARP nas políticas de detecção usando a interface do usuário do System Manager, as APIs ou a CLI no ONTAP.
Você pode desabilitar o FPolicy e as políticas de backup aplicando uma política diferente que não as inclua.