Pré-requisitos de NetApp Ransomware Resilience
Para garantir uma implementação bem-sucedida do NetApp Ransomware Resilience, verifique a prontidão do seu ambiente operacional, acesso à rede e navegador web.
Analise e certifique-se de que atende aos seguintes requisitos.
Sistemas suportados
Certifique-se de estar usando um sistema compatível:
| Ambiente | Protocolo | Versões suportadas |
|---|---|---|
Amazon FSx for NetApp ONTAP* |
CIFS, NFS e SAN |
N / D |
Azure NetApp Files |
CIFS e NFS |
N / D |
Cloud Volumes ONTAP para AWS |
CIFS e NFS |
9.11.1 e posterior |
SAN (iSCSI e NVMe) |
9.17.1 e posterior |
|
Cloud Volumes ONTAP para Google Cloud Platform |
CIFS e NFS |
9.11.1 e posterior |
SAN (iSCSI e NVMe) |
9.17.1 e posterior |
|
Cloud Volumes ONTAP para Microsoft Azure |
CIFS e NFS |
9.12.1 e posterior |
SAN (iSCSI e NVMe) |
9.17.1 e posterior |
|
ONTAP (local) |
CIFS e NFS |
9.11.1 e posterior |
SAN (iSCSI e NVMe) |
9.17.1 e posterior |
|
Google Cloud NetApp Volumes |
CIFS, NFS, SAN (iSCSI e NVMe) |
N / D |
{asterisco} O Amazon FSx for NetApp ONTAP usa a Proteção Autônoma contra Ransomware (ARP) e não o ARP/AI. Para obter mais informações sobre a diferença, consulte"ARP/IA" .
|
|
A detecção de atividade do usuário não é compatível com Azure NetApp Files ou Google Cloud NetApp Volumes. Para obter mais informações sobre a compatibilidade com a detecção de atividade do usuário, consulte "Requisitos de detecção de atividade do usuário". |
Requisitos do NetApp Console
A configuração do seu NetApp Console requer:
-
Uma conta de usuário do NetApp Console com privilégios de administrador da organização para descobrir recursos.
-
Uma organização e sistema de console com pelo menos um agente de console ativo conectado a um"sistema suportado" .
-
Se seus clusters ONTAP no local ou sistemas Cloud Volumes ONTAP não estiverem configurados no Console, consulte "Aprenda a configurar um agente de console" e "requisitos padrão do console".
Se você tiver vários agentes do Console em uma única organização do Console, o Ransomware Resilience verificará os recursos do ONTAP em todos os agentes do Console, além daquele que estiver selecionado na interface do usuário do Console.
-
-
O agente do Console deve ter o
cloudmanager-ransomware-protectioncontêiner em estado ativo. -
Para clusters ONTAP ou Cloud Volumes ONTAP, o Ransomware Resilience requer versão do ONTAP 9.11.1 ou superior.
Para usar a Resiliência a Ransomware em cargas de trabalho SAN, você precisa estar executando o ONTAP 9.17.1 ou posterior.
Requisitos do ONTAP
-
Você precisa estar executando o ONTAP 9.11.1 ou posterior com uma licença ONTAP One habilitada na instância ONTAP local. Para obter mais informações sobre o suporte do ONTAP , consulte"Visão geral da proteção autônoma contra ransomware" .
-
Para aplicar configurações de proteção (como ativar a Proteção Autônoma contra Ransomware), o Ransomware Resilience precisa de permissões de administrador no cluster ONTAP . O cluster ONTAP deveria ter sido integrado usando apenas credenciais de usuário administrador do cluster ONTAP .
|
|
Se você conectou um cluster ONTAP ao Console com credenciais que não são de administrador, você deve Atualizar permissões de usuários não administradores em um sistema ONTAP. |
Backups de dados
-
Uma conta no NetApp StorageGRID, AWS S3, Azure Blob ou Google Cloud Platform para destinos de backup com as permissões de acesso apropriadas configuradas.
Consulte o "Lista de permissões AWS, Azure ou S3" para mais detalhes.
-
O NetApp Backup and Recovery não precisa ser habilitado no sistema.
A Resiliência contra Ransomware ajuda a configurar um destino de backup através da opção Configurações. Consulte "Adicionar um destino de backup".
Requisitos de detecção de comportamento do usuário
Para que a Resiliência a Ransomware forneça alertas sobre o comportamento do usuário, você deve configurar um agente de atividade do usuário. Para instalar um agente de atividade do usuário, certifique-se de que seu sistema atenda "os requisitos".
Pré-requisitos de restauração limpa
O Ransomware Resilience oferece restaurações limpas, que proporcionam um processo de recuperação guiado que descobre os melhores caminhos de recuperação. Para usar a restauração limpa, "certifique-se de que cumpre os pré-requisitos".
Atualizar permissões de usuários não administradores em um sistema ONTAP
Se precisar atualizar as permissões de usuários não administradores em um sistema específico, use este procedimento:
-
Faça login no Console. No painel, identifique o sistema que precisa ter suas permissões de usuário ONTAP atualizadas.
-
Selecione o sistema para visualizar seus detalhes.
-
Selecione Exibir informações adicionais para exibir o nome de usuário.
-
Faça login na CLI do cluster ONTAP como usuário administrador.
-
Exibir as funções existentes para esse usuário:
security login show -user-or-group-name <username>
-
Alterar a função do usuário. Digitar:
security login modify -user-or-group-name <name> -application console|http|ontapi|ssh -authentication-method password -role admin
-
Retorne ao NetApp Console para usar a Resiliência a Ransomware.