Skip to main content
NetApp Ransomware Resilience
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Gerencie alertas e usuários bloqueados no NetApp Ransomware Resilience

Colaboradores netapp-ahibbard

Após configurar o monitoramento do comportamento do usuário no NetApp Ransomware Resilience, você pode personalizar alertas e gerenciar usuários bloqueados. Personalizar os alertas permite que você exclua usuários ou caminhos de arquivos específicos da geração de um alerta. Bloquear usuários serve para responder a eventos de ransomware e impedir atividades maliciosas de usuários.

Dica Você pode "automatizar respostas" aos eventos de detecção de atividade do usuário.

Gerenciar usuários bloqueados

Você pode bloquear usuários quando acreditar que eles são responsáveis por atividades maliciosas.

Bloquear usuários
  1. Em Resiliência a Ransomware, selecione Configurações.

  2. No painel de Configurações, localize o bloco Monitoramento de atividade do usuário e selecione Gerenciar.

  3. Selecione a guia Usuários.

  4. Selecione Bloquear usuários.

  5. Selecione a duração do bloqueio: pode ser de uma hora até 24 horas ou permanente.

  6. Selecione a caixa de seleção ao lado dos nomes dos usuários que você deseja bloquear.

  7. Selecione Block.

Modificar a lista de usuários bloqueados
  1. Em Resiliência a Ransomware, selecione Configurações.

  2. No painel de Configurações, localize o bloco Monitoramento de atividade do usuário e selecione Gerenciar.

  3. Selecione a guia Usuários.

  4. Selecione Editar bloqueio de usuário.

  5. Escolha a modificação. Para modificar a duração do bloqueio, selecione Período para usuários bloqueados e modifique a duração. Para remover usuários da lista de usuários bloqueados, selecione Desbloquear usuários.

  6. Selecione a caixa de seleção ao lado do nome do usuário bloqueado cujo status você deseja alterar.

  7. Selecione Salvar.

Excluir usuários dos alertas

Se houver determinados usuários confiáveis cujo comportamento possa acionar alertas de comportamento do usuário, você pode excluí-los dos alertas.

Excluir usuários dos alertas
  1. Em Resiliência a Ransomware, selecione Configurações.

  2. No painel de Configurações, localize o bloco Monitoramento de atividade do usuário e selecione Gerenciar.

  3. Selecione a guia Excluído do monitoramento.

  4. Para visualizar usuários individuais na interface do usuário, escolha Selecionar manualmente. Para carregar uma lista de usuários excluídos, selecione Carregar.

    1. Se você selecionou Select manually, marque a caixa de seleção ao lado dos nomes dos usuários específicos que deseja excluir.

    2. Se você selecionar Carregar, faça o download do arquivo CSV ou JSON que inclui a lista de todos os usuários. Selecione Baixar para acessar a lista.

      Em sua máquina local, revise o arquivo. Remova os nomes de todos os usuários para os quais você deseja manter a detecção. Quando a lista incluir apenas os nomes dos usuários que você deseja excluir da detecção, salve-a.

    Em NetApp Ransomware Resilience, selecione Carregar. Localize e carregue o arquivo.

  5. Selecione Adicionar para concluir a inclusão dos usuários na lista de exclusão.

  6. Na aba Excluídos do monitoramento, os nomes dos usuários removidos dos alertas de detecção de comportamento do usuário agora são exibidos no painel.

Dica Você também pode excluir um usuário diretamente de um alerta. Para mais informações, consulte "Responder a alertas de ransomware".
Remover usuários da lista de usuários excluídos
  1. No painel de Configurações, localize o cartão Atividade do usuário e selecione Manage.

  2. Selecione a guia Excluído do monitoramento.

  3. Selecione Adicionar.

  4. Para excluir usuários individuais da interface do usuário, escolha Select manually.

  5. Localize o nome do usuário que deseja remover da seleção de usuários excluídos. Selecione o menu de ações (…​) na linha com o nome do usuário e então Remover.

  6. Na caixa de diálogo, selecione Remove para confirmar que deseja remover os usuários selecionados.

Excluir caminhos de arquivos do monitoramento

Cada caminho de arquivo deve começar com o nome de um volume. Ele pode incluir até três subdiretórios para esse volume, por exemplo "volume/diretório/subdiretório/subdiretório2". Você pode excluir caminhos de arquivo inserindo-os manualmente ou carregando um arquivo CSV que liste os caminhos.

Passos
  1. Em Resiliência a Ransomware, selecione Configurações.

  2. No bloco de monitoramento de atividades do usuário, selecione Gerenciar.

  3. Selecione a guia Excluído do monitoramento.

  4. Selecione Adicionar para inserir os caminhos dos arquivos a serem excluídos.

  5. Para inserir os caminhos dos arquivos na interface do usuário, selecione a opção Inserir manualmente e digite o caminho do arquivo, por exemplo "volume/diretório/subdiretório/". Para inserir caminhos de arquivos adicionais, selecione Selecionar caminho do arquivo.

  6. Para carregar uma lista de caminhos de arquivos, selecione o botão de opção Carregar. Selecione o botão de upload para escolher o arquivo CSV.

  7. Selecione Adicionar.

Resultado

Quando a operação for concluída com sucesso, NetApp Ransomware Resilience começará a excluir os arquivos nos caminhos selecionados do monitoramento de comportamento suspeito do usuário. Você pode revisar a lista de caminhos a qualquer momento no menu Configurações. Se você precisar ativar novamente o monitoramento para os caminhos de arquivo, basta removê-los da lista.