NetApp Ransomware Resilience 的已知限制
已知限制标识了该产品的此版本不支持或不能与其正确互操作的平台、设备或功能。仔细审查这些限制。
准备演习重置选项问题
如果您选择ONTAP 9.11.1 卷进行勒索软件攻击准备演习,勒索软件恢复能力会发送警报。如果您使用“克隆到卷”选项恢复数据并重置钻机,则重置操作将失败。
Amazon FSx for NetApp ONTAP限制
以下限制适用于 Amazon FSx for ONTAP:
-
Amazon FSx for ONTAP 不支持备份策略。在此环境中,您应使用 Amazon FSx 执行备份操作。您可以使用 Ransomware Resilience 恢复这些工作负载。
-
恢复操作仅从快照执行。
Azure NetApp Files 限制
以下限制适用于 Azure NetApp Files:
-
Azure NetApp Files 不支持带有备份策略的勒索软件保护策略。您可以使用 Azure NetApp Files 备份。
-
Azure NetApp Files 不支持带有复制的勒索软件保护策略。
-
Azure NetApp Files 不支持 FPolicy 或用户行为检测。Azure NetApp Files 也不支持熵取证。
-
选择保护策略时,请确保其快照计划与 Azure NetApp Files 兼容。Azure NetApp Files 中最常用的快照计划是每小时一次。
-
由于 Azure NetApp Files API 会阻止自动操作,因此建议不要将 "SOAR 攻略" 与 Azure NetApp Files 一起使用。
-
某些事件数据未包含在 "SIEM 报告" 中,适用于 Azure NetApp Files 配置。
Google Cloud NetApp Volumes 限制
以下限制适用于 Google Cloud NetApp Volumes:
-
目前,您只能将基于加密和 FPolicy 的保护策略应用于 Google Cloud NetApp Volumes 工作负载。您无法应用用户行为保护策略。
-
Google Cloud NetApp Volumes 目前不支持带有复制的保护策略
SAN存储限制
以下限制适用于 SAN(块存储)工作负载:
-
当 Ransomware Resilience 为 SAN 工作负载生成警告时,这些警告仅基于高熵。
-
SAN 工作负载只能使用 "自定义还原" 进行还原。清除还原当前不适用于 SAN 工作负载。
多管理员验证
Ransomware Resilience 或 NetApp Console 不支持多管理员验证。如果您已配置 "ONTAP 中的多管理员验证",某些工作流程可能无法在 Ransomware Resilience 中按预期运行。