Pré-requisitos de NetApp Ransomware Resilience
Para garantir uma implementação bem-sucedida do NetApp Ransomware Resilience, verifique a prontidão do seu ambiente operacional, acesso à rede e navegador web.
Analise e certifique-se de que atende aos seguintes requisitos.
Sistemas suportados
Certifique-se de estar usando um sistema compatível:
| Ambiente | Protocolo | Versões suportadas |
|---|---|---|
Amazon FSx for NetApp ONTAP* |
CIFS, NFS e SAN |
N / D |
Azure NetApp Files |
CIFS e NFS |
N / D |
Cloud Volumes ONTAP para AWS |
CIFS e NFS |
9.11.1 e posterior |
SAN (iSCSI e NVMe) |
9.17.1 e posterior |
|
Cloud Volumes ONTAP para Google Cloud Platform |
CIFS e NFS |
9.11.1 e posterior |
SAN (iSCSI e NVMe) |
9.17.1 e posterior |
|
Cloud Volumes ONTAP para Microsoft Azure |
CIFS e NFS |
9.12.1 e posterior |
SAN (iSCSI e NVMe) |
9.17.1 e posterior |
|
ONTAP (local) |
CIFS e NFS |
9.11.1 e posterior |
SAN (FC, iSCSI e NVMe) |
9.17.1 e posterior |
{asterisco} O Amazon FSx for NetApp ONTAP usa a Proteção Autônoma contra Ransomware (ARP) e não o ARP/AI. Para obter mais informações sobre a diferença, consulte"ARP/IA" .
Requisitos do NetApp Console
A configuração do seu NetApp Console requer:
-
Uma conta de usuário do NetApp Console com privilégios de administrador da organização para descobrir recursos.
-
Uma organização e sistema de console com pelo menos um agente de console ativo conectado a um"sistema suportado" .
-
Se seus clusters ONTAP no local ou sistemas Cloud Volumes ONTAP não estiverem configurados no Console, consulte "Aprenda a configurar um agente de console" e "requisitos padrão do console".
Se você tiver vários agentes do Console em uma única organização do Console, o Ransomware Resilience verificará os recursos do ONTAP em todos os agentes do Console além daquele que está selecionado no momento na IU do Console.
-
-
O agente do Console deve ter o
cloudmanager-ransomware-protectioncontêiner em estado ativo. -
Para clusters ONTAP ou Cloud Volumes ONTAP, o NetApp Ransomware Resilience exige que a versão do ONTAP seja 9.11.1 ou superior.
Para usar a Resiliência a Ransomware em cargas de trabalho SAN, você precisa estar executando o ONTAP 9.17.1 ou posterior.
Requisitos do ONTAP
-
Você precisa estar executando o ONTAP 9.11.1 ou posterior com uma licença ONTAP One habilitada na instância ONTAP local. Para obter mais informações sobre o suporte do ONTAP , consulte"Visão geral da proteção autônoma contra ransomware" .
-
Para aplicar configurações de proteção (como ativar a Proteção Autônoma contra Ransomware), o Ransomware Resilience precisa de permissões de administrador no cluster ONTAP . O cluster ONTAP deveria ter sido integrado usando apenas credenciais de usuário administrador do cluster ONTAP .
|
|
Se você conectou um cluster ONTAP ao Console com credenciais não administrativas, [você deve atualizar as credenciais no cluster ONTAP ](#update-non-admin-user-permissions-in-an-ontap-system). |
Backups de dados
-
Uma conta no NetApp StorageGRID, AWS S3, Azure Blob ou Google Cloud Platform para destinos de backup com as permissões de acesso apropriadas configuradas.
Consulte o "Lista de permissões AWS, Azure ou S3" para mais detalhes.
-
O NetApp Backup and Recovery não precisa ser habilitado no sistema.
A Resiliência contra Ransomware ajuda a configurar um destino de backup através da opção Configurações. Consulte "Adicionar um destino de backup".
Requisitos de comportamento suspeito do usuário
Para que o Ransomware Resilience forneça alertas sobre comportamentos suspeitos de usuários, você deve configurar um agente de atividade do usuário. Para instalar um agente de atividade do usuário, certifique-se de que seu sistema atenda "os requisitos".
Atualizar permissões de usuários não administradores em um sistema ONTAP
Se você precisar atualizar as permissões de usuários não administradores para um determinado sistema, use estas etapas do procedimento.
-
Faça login no Console. No painel, identifique o sistema que precisa ter suas permissões de usuário ONTAP atualizadas.
-
Selecione o sistema para visualizar seus detalhes.
-
Selecione Exibir informações adicionais para exibir o nome de usuário.
-
Faça login na CLI do cluster ONTAP como usuário administrador.
-
Exibir as funções existentes para esse usuário:
security login show -user-or-group-name <username>
-
Alterar a função do usuário. Digitar:
security login modify -user-or-group-name <name> -application console|http|ontapi|ssh -authentication-method password -role admin
-
Retorne ao NetApp Console para usar a Resiliência a Ransomware.