Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Ativar o ONTAP ARP/AI em um volume

Colaboradores netapp-dbagwell

A partir do ONTAP 9.16.1, você pode habilitar a Proteção Autônoma contra Ransomware com IA (ARP/AI) em um volume existente ou criar um novo volume com ARP/AI habilitado. O ARP/AI fica ativo imediatamente, sem necessidade de período de aprendizado.

Observação Se você estiver executando o ONTAP 9.15.1 ou anterior, consulte "Ativar ARP em um volume".
Sobre esta tarefa

ARP/AI é o modelo atual de proteção contra ransomware para o ONTAP 9.16.1 e versões posteriores. Para habilitar o ARP/AI, siga o procedimento adequado ao seu ambiente após garantir que seu ambiente atenda aos requisitos:

Após ativar a Proteção Autônoma contra Ransomware, ela pode entrar em um período de transição, dependendo do seu ambiente e da versão do ONTAP:

Tipo de volume Versão de ONTAP Comportamento após a ativação

NAS FlexGroup

ONTAP 9.18.1 e posterior

O ARP/AI é ativado imediatamente, sem período de aprendizagem.

ONTAP 9.13.1 a 9.17.1

O ARP inicia em modo de aprendizagem por 30 dias.

NAS FlexVol

ONTAP 9.16,1 e posterior

O ARP/AI é ativado imediatamente, sem período de aprendizagem.

ONTAP 9.10.1 a 9.15.1

O ARP inicia em modo de aprendizagem por 30 dias.

Volumes SAN

ONTAP 9.17.1 e posterior

O ARP/AI é ativado imediatamente, iniciando um período de avaliação para estabelecer um limite de alerta adequado antes de passar de um limite inicial conservador.

Antes de começar

Antes de habilitar o ARP/AI, certifique-se de que seu ambiente possua o seguinte:

Requisitos específicos da NAS
  • Uma máquina virtual de armazenamento (SVM) com o protocolo NFS ou SMB (ou ambos) habilitado.

  • Carga de trabalho NAS com clientes configurados.

  • Um ativo"caminho de junção" para o volume.

Requisitos específicos de SAN
  • Uma máquina virtual de armazenamento (SVM) com protocolo iSCSI, FC ou NVMe habilitado.

  • Carga de trabalho SAN com clientes configurados.

Requisitos gerais

Ativar ARP/AI em volumes NAS FlexVol

A partir do ONTAP 9.16.1, o ARP/AI fica ativo imediatamente após a capacitação para volumes NAS FlexVol.

System Manager
  1. Selecione armazenamento > volumes e, em seguida, selecione o volume que pretende proteger.

  2. Na guia Security da visão geral volumes, selecione Status para alternar de Disabled (Desativado) para Enabled (habilitado).

  3. Verifique o estado ARP/AI do volume na caixa Anti-ransomware.

    Para exibir o status ARP/AI de todos os volumes: no painel Volumes, selecione Mostrar/Ocultar e certifique-se de que o status Anti-ransomware esteja marcado.

CLI

Habilitar ARP/AI em um volume existente:

security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>

Crie um novo volume com ARP/AI ativado:

volume create -volume <vol_name> -vserver <svm_name> -aggregate <aggr_name> -size <nn> -anti-ransomware-state enabled -junction-path </path_name>

Verifique o estado do ARP/AI:

security anti-ransomware volume show

Saiba mais sobre security anti-ransomware volume show o "Referência do comando ONTAP"na .

Ative ARP/AI em volumes NAS FlexGroup

A partir do ONTAP 9.18.1, o ARP/AI fica ativo imediatamente após a capacitação para volumes FlexGroup.

Observação Para o ONTAP 9.13.1 a 9.17.1, os volumes FlexGroup usam o modelo ARP anterior e exigem um período de aprendizagem. Consulte "Ativar ARP em volumes NAS FlexGroup".
System Manager
  1. Selecione Armazenamento > Volumes e, em seguida, selecione o volume FlexGroup que deseja proteger.

  2. Na guia Security da visão geral volumes, selecione Status para alternar de Disabled (Desativado) para Enabled (habilitado).

  3. Verifique o estado ARP/AI do volume na caixa Anti-ransomware.

    Para exibir o status ARP/AI de todos os volumes: no painel Volumes, selecione Mostrar/Ocultar e certifique-se de que o status Anti-ransomware esteja marcado.

CLI

Habilitar ARP/AI em um volume FlexGroup existente:

security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>

Crie um novo FlexGroup volume com ARP/AI ativado:

volume create -volume <vol_name> -vserver <svm_name> -aggr-list <aggregate name> -aggr-list-multiplier <integer> -size <nn> -anti-ransomware-state enabled -junction-path </path_name>

Verifique o estado do ARP/AI:

security anti-ransomware volume show

Ativar ARP/AI em volumes SAN

A partir do ONTAP 9.17.1, você pode habilitar o ARP/AI em volumes SAN. O ARP/AI é ativado automaticamente logo após a capacitação e começa a monitorar e proteger os volumes SAN durante o "período de avaliação da entropia"período de carência, enquanto simultaneamente determina se as cargas de trabalho são adequadas para o ARP/AI e define um limite de criptografia ideal para detecção.

System Manager
  1. Selecione Armazenamento > Volumes e, em seguida, selecione o volume SAN que deseja proteger.

  2. Na guia Security da visão geral volumes, selecione Status para alternar de Disabled (Desativado) para Enabled (habilitado).

  3. O ARP/AI entra automaticamente no período de avaliação.

  4. Verifique o estado do ARP/AI e o status de avaliação na caixa Anti-ransomware.

    Para exibir o status ARP/AI de todos os volumes: no painel Volumes, selecione Mostrar/Ocultar e certifique-se de que o status Anti-ransomware esteja marcado.

CLI

Habilite ARP/AI em um volume SAN existente:

security anti-ransomware volume enable -volume <vol_name> -vserver <svm_name>

Crie um novo volume SAN com ARP/AI ativado:

volume create -volume <vol_name> -vserver <svm_name> -aggregate <aggr_name> -size <nn> -anti-ransomware-state enabled

Verifique o estado e o status de avaliação do ARP/AI:

security anti-ransomware volume show

Verifique o campo Block device detection status para acompanhar o progresso do período de avaliação. Saiba mais sobre security anti-ransomware volume show no "Referência do comando ONTAP".