Pré-requisitos de NetApp Ransomware Resilience
Comece a usar o NetApp Ransomware Resilience verificando se seu ambiente operacional, acesso à rede e navegador da web estão prontos.
Para usar o Ransomware Resilience, certifique-se de atender aos pré-requisitos.
Sistemas suportados
Certifique-se de estar usando um sistema compatível:
| Ambiente | Protocolo | Versões suportadas |
|---|---|---|
Amazon FSx for NetApp ONTAP* |
NFS, CIFS e SAN |
N / D |
Cloud Volumes ONTAP para AWS |
CIFS e NFS |
9.11.1 e posterior |
SAN (FC, iSCSI e NVMe) |
9.17.1 e posterior |
|
Cloud Volumes ONTAP para Google Cloud Platform |
CIFS e NFS |
9.11.1 e posterior |
SAN (FC, iSCSI e NVMe) |
9.17.1 e posterior |
|
Cloud Volumes ONTAP para Microsoft Azure |
CIFS e NFS |
9.12.1 e posterior |
SAN (FC, iSCSI e NVMe) |
9.17.1 e posterior |
|
ONTAP (local) |
CIFS e NFS |
9.11.1 e posterior |
SAN (FC, iSCSI e NVMe) |
9.17.1 e posterior |
{asterisco} O Amazon FSx for NetApp ONTAP usa a Proteção Autônoma contra Ransomware (ARP) e não o ARP/AI. Para obter mais informações sobre a diferença, consulte"ARP/IA" .
Requisitos do NetApp Console
A configuração do seu NetApp Console requer:
-
Uma conta de usuário do NetApp Console com privilégios de administrador da organização para descobrir recursos.
-
Uma organização e sistema de console com pelo menos um agente de console ativo conectado a um"sistema suportado" .
-
Se seus clusters ONTAP locais ou Cloud Volumes ONTAP na AWS ou na nuvem Azure não estiverem configurados no Console, consulte"Aprenda a configurar um agente de console" e"requisitos padrão do console" .
Se você tiver vários agentes do Console em uma única organização do Console, o Ransomware Resilience verificará os recursos do ONTAP em todos os agentes do Console além daquele que está selecionado no momento na IU do Console.
-
-
O agente do Console deve ter o
cloudmanager-ransomware-protectioncontêiner em estado ativo. -
Pelo menos um sistema de console com um cluster ONTAP local da NetApp ou Cloud Volumes ONTAP na AWS ou Azure. O Ransomware Resilience oferece suporte aos protocolos NAS (NFS e SMB) e SAN (iSCSI, FC e NVMe).
-
O Ransomware Resilience é compatível com clusters ONTAP ou Cloud Volumes ONTAP com ONTAP versão 9.11.1 ou superior.
Para usar a Resiliência a Ransomware em cargas de trabalho SAN, você precisa estar executando o ONTAP 9.17.1 ou posterior.
-
Requisitos do ONTAP
-
Você precisa estar executando o ONTAP 9.11.1 ou posterior com uma licença ONTAP One habilitada na instância ONTAP local. Para obter mais informações sobre o suporte do ONTAP , consulte"Visão geral da proteção autônoma contra ransomware" .
-
Para aplicar configurações de proteção (como ativar a Proteção Autônoma contra Ransomware), o Ransomware Resilience precisa de permissões de administrador no cluster ONTAP . O cluster ONTAP deveria ter sido integrado usando apenas credenciais de usuário administrador do cluster ONTAP .
|
|
Se você conectou um cluster ONTAP ao Console com credenciais não administrativas, [você deve atualizar as credenciais no cluster ONTAP ](#update-non-admin-user-permissions-in-an-ontap-system). |
Backups de dados
-
Uma conta no NetApp StorageGRID, AWS S3, Azure Blob ou Google Cloud Platform para destinos de backup com as permissões de acesso apropriadas configuradas.
Consulte o "Lista de permissões AWS, Azure ou S3" para mais detalhes.
-
O NetApp Backup and Recovery não precisa ser habilitado no sistema.
O Ransomware Resilience ajuda a configurar um destino de backup por meio da opção Configurações. Ver "Configurar definições" .
Comportamento suspeito do usuário
Para que o Ransomware Resilience forneça alertas sobre comportamento suspeito do usuário, você deve configurar um agente de atividade do usuário. Para mais informações, consulte "Configurar a detecção de atividades suspeitas de usuários no NetApp Ransomware Resilience".
Atualizar permissões de usuários não administradores em um sistema ONTAP
Se você precisar atualizar as permissões de usuários não administradores para um sistema específico, siga estas etapas.
-
Efetue login no Console e procure o sistema que precisa ter suas permissões de usuário ONTAP atualizadas.
-
Selecione o sistema para ver detalhes.
-
Selecione Exibir informações adicionais para exibir o nome de usuário.
-
Faça login na CLI do cluster ONTAP como usuário administrador.
-
Exibe as funções existentes para esse usuário. Digitar:
security login show -user-or-group-name <username>
-
Alterar a função do usuário. Digitar:
security login modify -user-or-group-name <username> -application console|http|ontapi|ssh|telnet -authentication-method password -role admin
-
Retorne ao NetApp Console para usar a Resiliência a Ransomware.