Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

在发生勒索软件攻击后从ONTAP ARP快照还原数据

贡献者

自动勒索软件保护(ARP)会在检测到潜在勒索软件威胁时创建名为的快照 Anti_ransomware_backup。您可以使用其中一个ARP快照或卷的另一个快照来还原数据。

关于此任务

如果此卷具有SnapMirror关系、请在从快照还原后立即手动复制此卷的所有镜像副本。否则,可能会导致镜像副本不可用,必须删除并重新创建这些副本。

要在发现系统攻击后从快照以外的快照进行还原、必须先释放ARP快 `Anti_ransomware_backup`照。

如果未报告系统受到攻击、则必须先从快照还原 Anti_ransomware_backup、然后再从所选快照完成卷的后续还原。

步骤

您可以使用System Manager或ONTAP 命令行界面还原数据。

在系统受到攻击后恢复
  1. 要从ARP快照还原、请跳至步骤二。要从早期的快照还原、必须先释放ARP快照上的锁定。

    1. 选择 * 存储 > 卷 * 。

    2. 选择*安全性*,然后选择*查看可疑文件类型*。

    3. 将文件标记为"潜在勒索软件攻击"。

    4. 选择*更新*和*清除可疑文件类型*。

  2. 显示卷中的快照:

    选择*存储>卷*,然后选择卷和*Snapshot副本*。

  3. 选择要还原的快照旁边的,然后选择菜单选项图标Restore

如果未发现系统攻击、则还原
  1. 显示卷中的快照:

    选择*存储>卷*,然后选择卷和*Snapshot副本*。

  2. 选择它们 `Anti_ransomware_backup`选择菜单选项图标快照。

  3. 选择 * 还原 * 。

  4. 返回到*Snapshot副本*菜单,然后选择要使用的快照。选择 * 还原 * 。