在 ASA r2 儲存設備系統上啟用基於 AI 的自主勒索軟體防護
從 ONTAP 9.17.1 開始,您可以使用人工智慧自主勒索軟體防護 (ARP/AI) 來保護 ASA r2 系統上的資料。ARP/AI 可以偵測潛在的勒索軟體威脅,自動建立 ARP 快照,並在偵測到可疑活動時在 System Manager 中顯示警告。
ARP 透過採用用於防範勒索軟體分析的機器學習模型,來偵測 SAN 環境中不斷演變的勒索軟體形式,從而提高網路彈性。ARP 的機器學習模型已在模擬勒索軟體攻擊前後的大型檔案資料集上進行了預先訓練。這種資源密集型訓練發生在 ONTAP 之外,而產生的預先訓練模型已包含在 ONTAP 中。此模型無法存取或修改。ARP/AI 在啟用後立即處於作用中狀態;沒有 "學習期"。
|
|
沒有任何勒索軟體偵測或防禦系統能夠完全保證免受勒索軟體攻擊。即使攻擊可能無法被偵測到,ARP/AI 也能在防毒軟體未能偵測到入侵時,作為重要的額外防禦層。 |
-
ARP/AI 支援包含在"ONTAP One 許可證" 。
-
從 ONTAP 9.19.1 開始,具備人工智慧的自主勒索軟體防護 (ARP/AI) 支援 ASA r2 系統上 SnapMirror 主動同步 SAN 關係中的主讀寫儲存設備單元。ARP/AI 在作用中的主儲存設備單元上執行,建立僅限主要的 ARP 快照,並為這些儲存設備單元提供以機器學習為基礎的勒索軟體偵測。
-
從 ONTAP 9.18.1 開始,升級到 ONTAP 9.18.1 或初始化新的 ONTAP 9.18.1 ASA r2 叢集 12 小時後,所有新建立的儲存單元預設會啟用 ARP/AI。
-
受 SnapLock 保護的儲存單元不支援 ARP/AI。
-
啟用 ARP/AI 後,您應該"為您的安全文件啟用自動更新"自動接收新的安全性更新。
在叢集中的所有儲存單元上啟用 ARP/AI
如果您執行的是 ONTAP 9.17.1,則可以預設在叢集中建立的所有儲存單元上啟用 ARP/AI。
在 ONTAP 9.18.1 及更高版本中,所有新建儲存單元預設為啟用 ARP/AI。如果您在 ONTAP 9.17.1 中建立了未啟用 ARP/AI 的儲存單元,則可以手動啟用它。
-
在System Manager中、選取*叢集>設定*。
-
在 Anti-ransomware 旁邊,選擇
,然後選擇 Enable on all existing storage units。 -
選擇*啟用*。
在儲存虛擬機器中的所有儲存單元上啟用 ARP/AI
如果您執行的是 ONTAP 9.17.1,則可以預設在儲存 VM 中建立的所有儲存單元上啟用 ARP/AI。這表示在儲存 VM 中建立的任何新儲存單元都將自動啟用 ARP/AI。您也可以將 ARP/AI 套用至儲存 VM 中現有的儲存單元。
在 ONTAP 9.18.1 及更高版本中,所有新建儲存單元預設為啟用 ARP/AI。如果您在 ONTAP 9.17.1 中建立了未啟用 ARP/AI 的儲存單元,則可以手動啟用它。
-
在系統管理員中,選擇「叢集」>「儲存虛擬機器」。
-
選擇要啟用 ARP/AI 的儲存虛擬機器。
-
在「安全」部分的「反勒索軟體」旁邊,選擇
;然後選擇*編輯反勒索軟體設定*。 -
選擇*啟用反勒索軟體*。
這將預設在所選儲存虛擬機器上建立的所有未來儲存單元上啟用 ARP/AI。
-
若要將 ARP 套用於所選儲存虛擬機器上的現有儲存單元,請選擇*將此變更套用至此儲存虛擬機器上所有適用的現有儲存單元*。
-
選擇*保存*。
預設情況下,您在儲存 VM 上建立的所有新儲存單元都受到保護,免受勒索軟體攻擊,可疑活動會在系統管理員中報告給您。
在儲存虛擬機器中的特定儲存單元上啟用 ARP/AI
如果您正在執行 ONTAP 9.17.1,且不想在儲存設備 VM 中的所有儲存設備單元上啟用 ARP/AI,則可以選擇要啟用的特定單元。
在 ONTAP 9.18.1 及更高版本中,所有新建儲存單元預設為啟用 ARP/AI。如果您在 ONTAP 9.17.1 中建立了未啟用 ARP/AI 的儲存單元,則可以手動啟用它。
-
在 System Manager 中、選取 * Storage* 。
-
選擇要啟用 ARP/AI 的儲存單元。
-
選擇
;然後選擇*啟用反勒索軟體*。 -
選擇*啟用*。
您選擇的儲存單元受到保護,免受勒索軟體攻擊,並且可疑活動會在系統管理員中向您報告。