Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

回應 ASA r2 儲存設備系統上的 ARP/AI 警報

貢獻者 netapp-aherbin

如果 Autonomous Ransomware Protection with Artificial Intelligence (ARP/AI)偵測到 ASA r2 系統上一個或多個儲存設備單元有異常活動,System Manager 將在儀表板上顯示警告。請查看警告,驗證活動,並在必要時採取行動以保護您的資料。

如果顯示 ARP/AI 警告訊息,請在採取行動之前,使用相應的應用程式完整性檢查器驗證儲存設備單元上的資料。驗證儲存設備單元的資料完整性有助於您確定該活動是否正常,或是否為潛在的勒索軟體攻擊。

如果出現異常活動…​ 然後這樣做…​

可接受

將該活動標記為誤報。

潛在的勒索軟體攻擊

將該活動標記為潛在的勒索軟體攻擊。

不定

請勿立即採取行動。監控儲存設備單元最多 7 天。如果儲存設備單元繼續正常運行,請將此活動標記為誤報。如果儲存設備單元持續出現異常活動,請將此活動標記為潛在的勒索軟體攻擊。

步驟
  1. 在System Manager中、選取* Dashboard *。

    如果 ARP/AI 偵測到一個或多個儲存設備單元上存在異常活動,則會在「警告」下顯示一則訊息。

  2. 選擇警告訊息。

  3. 在「事件概覽」下,選擇指示具有異常活動的儲存單元數量的「警告」訊息。

  4. 在*具有異常活動的儲存單元*下,選擇儲存單元。

  5. 選擇*安全*。

    如果儲存單元上存在異常活動,則會在「反勒索軟體」下方顯示一則訊息。

  6. 選擇“選擇一個操作”。

  7. 選擇*標記為誤報*或選擇*標記為潛在勒索軟體攻擊*。

接下來呢?

如果您發現儲存單元活動出現激增,無論是單次激增還是某種新常態下的激增,都應將其報告為安全狀態。手動將這些激增報告為安全狀態有助於提高 ARP 威脅評估的準確性。了解如何"報告已知的 ARP/AI 激增"