Saiba mais sobre a proteção autônoma contra ransomware do ONTAP
A Proteção Autônoma contra Ransomware está integrada diretamente ao ONTAP para realizar análise de carga de trabalho em ambientes NAS e SAN, detectando e alertando proativamente sobre atividade anormal que possa indicar um ataque de ransomware. Ela opera em tempo real, processando dados à medida que são gravados ou lidos do armazenamento e respondendo automaticamente para proteger os dados.
A partir do ONTAP 9.16.1, a Proteção Autônoma contra Ransomware utiliza um modelo de aprendizado de máquina pré-treinado (ARP/AI) que fornece proteção ativa imediata, sem necessidade de período de aprendizado. Ela é compatível com volumes NAS (ONTAP 9.16.1 e posteriores) e SAN (ONTAP 9.17.1 e posteriores). Para o ONTAP 9.10.1 até o 9.15.1, o modelo original de Proteção Autônoma contra Ransomware (ARP) é compatível com ambientes NAS e requer um período de aprendizado antes do início da detecção ativa.
Documentação atual para a sua versão do ONTAP
O modelo ARP/AI é o padrão atual para o ONTAP 9.16.1 e versões posteriores. O modelo ARP original aplica-se ao ONTAP 9.10.1 até 9.15.1. Selecione a documentação para a sua versão do ONTAP:
-
"ARP/AI (ONTAP 9.16.1 e posterior)": Modelo de aprendizado de máquina com proteção ativa imediata, suporte a SAN e atualizações de segurança automáticas.
-
"ARP (ONTAP 9.10.1 a 9.15.1)": Focado em NAS com um período de aprendizado antes do início da proteção ativa. Também se aplica a volumes FlexGroup no ONTAP 9.16.1 e 9.17.1.
|
|
O modelo ARP original não recebeu novas melhorias funcionais após o ONTAP 9.14.1. Se você estiver executando o ONTAP 9.16.1 ou posterior em volumes FlexVol, use a documentação do ARP/AI. Volumes FlexGroup usam o modelo ARP original até o ONTAP 9.17.1 e são compatíveis com o ARP/AI a partir do ONTAP 9.18.1. |
Licenças para proteção autônoma contra ransomware
O suporte para Proteção Autônoma contra Ransomware está incluído com o "Licença ONTAP One". Se você não tiver a licença ONTAP One, outras licenças estão disponíveis para uso da Proteção Autônoma contra Ransomware, que variam dependendo da sua versão do ONTAP.
| Lançamentos da ONTAP | Licença |
|---|---|
ONTAP 9.11,1 e posterior |
|
ONTAP 9.10,1 |
|
-
Se você estiver atualizando do ONTAP 9.10.1 para ONTAP 9.11.1 ou posterior e a Proteção Autônoma contra Ransomware já estiver configurada no seu sistema, você não precisa instalar a nova `Anti-ransomware`licença. Para novas configurações da Proteção Autônoma contra Ransomware, a nova licença é necessária.
-
Se você estiver revertendo do ONTAP 9.11.1 ou posterior para o ONTAP 9.10.1 e tiver habilitado a Proteção Autônoma contra Ransomware com a
Anti_ransomwarelicença, você verá uma mensagem de aviso e pode precisar reconfigurar. "Saiba mais sobre como reverter a proteção autônoma contra ransomware".
Estratégia de proteção contra ransomware da ONTAP
A proteção eficaz contra ransomware requer várias camadas de proteção trabalhando juntas.
Embora o ONTAP inclua recursos como FPolicy, snapshots, SnapLock e o Active IQ Digital Advisor (também conhecido como Digital Advisor) para ajudar a proteger contra ransomware, a Proteção Autônoma contra Ransomware oferece uma camada adicional de defesa.
Para saber mais sobre outros recursos no portfólio da NetApp que protegem contra ransomware, consulte:
Comparação entre a Proteção Autônoma contra Ransomware com IA (ARP/AI) e o recurso legado do ARP
| Modelo | ARP | ARP/IA |
|---|---|---|
Versões do ONTAP |
ONTAP 9.10.1-9.15.1 |
ONTAP 9.16,1 e posterior |
Método de detecção |
Analisa a atividade dos arquivos, a entropia dos dados e os tipos de extensão de arquivos |
Modelo de IA/aprendizado de máquina treinado em grandes conjuntos de dados forenses; analisa entropia e comportamento de arquivos |
Período de aprendizagem |
Requer modo de aprendizagem de 30 dias para volumes NAS FlexVol (alternância automática disponível em 9.13.1 e posteriores) |
Sem período de aprendizagem; ativo imediatamente após capacitação |
Suporte ao tipo de volume |
|
|
Criação de Snapshot |
Acionado por alta entropia, novas extensões de arquivo ou picos de operações de arquivo |
Criado em intervalos fixos de 4 horas e mediante confirmação de ataque |
Retenção de Snapshot |
Retido até que o administrador limpe a atividade suspeita |
Padrão de 12 horas; prorrogado com base na confirmação do ataque (24 horas para falso positivo, 7 dias para positivo confirmado) |
Atualizações |
Lógica de detecção estática (atualizada apenas com as atualizações do ONTAP) |
Atualizações de segurança automáticas independentes das versões do ONTAP |
Implantação |
Capacitação manual por volume ou configuração padrão em nível de SVM |
Capacitação manual por volume ou configuração padrão no nível do SVM; capacitação padrão em todos os novos volumes no nível do cluster para sistemas compatíveis em 9.18.1 e posteriores |
Período de avaliação |
Não aplicável |
Necessário para volumes SAN (2 a 4 semanas) para estabelecer os limites de criptografia de referência. Também necessário para volumes NAS FlexVol com discos virtuais de hipervisor detectados pelo ONTAP a partir da versão do ONTAP 9.17.1. |
Verificação multi-admin
A partir do ONTAP 9.13.1, recomenda-se que você habilite a verificação multi-administrador (MAV) para que dois ou mais administradores de usuário autenticados sejam necessários para a configuração da Proteção Autônoma contra Ransomware. Para mais informações, consulte "Ative a verificação de vários administradores".