NetApp Ransomware Resilience 的已知限制
已知限制標識了該產品的此版本不支援或無法與其正確互通的平台、裝置或功能。仔細審查這些限制。
準備演習重設選項問題
如果您選擇ONTAP 9.11.1 磁碟區進行勒索軟體攻擊準備演習,勒索軟體復原能力會發送警報。如果您使用「複製到磁碟區」選項還原資料並重設鑽孔機,則重設操作將會失敗。
Amazon FSx for NetApp ONTAP限制
以下限制適用於 Amazon FSx for ONTAP:
-
Amazon FSx for ONTAP 不支援備份策略。在此環境中,您應該使用 Amazon FSx 備份來執行備份作業。您可以使用 Ransomware Resilience 來還原這些工作負載。
-
復原操作僅從快照執行。
Azure NetApp Files 限制
以下限制適用於 Azure NetApp Files :
-
Azure NetApp Files 不支援使用備份原則的勒索軟體防護策略。但您可以使用 Azure NetApp Files 備份功能。
-
Azure NetApp Files 不支援複製功能的勒索軟體防護策略。
-
Azure NetApp Files 不支援 FPolicy 或使用者行為偵測。Azure NetApp Files 也不支援熵鑑識。
-
選擇保護策略時,請確保其快照排程與 Azure NetApp Files 相容。Azure NetApp Files 中最常使用的快照排程是每小時一次。
-
建議您不要使用 "SOAR 行動手冊" 與 Azure NetApp Files,因為 Azure NetApp Files API 會阻止自動化操作。
-
部分事件資料未包含在 "SIEM 報告" 中,適用於 Azure NetApp Files 組態。
-
當您為 Azure NetApp Files "還原工作負載" 時,無法使用檔案層級還原。
Google Cloud NetApp Volumes 的限制
以下限制適用於 Google Cloud NetApp Volumes:
-
目前,您只能對 Google Cloud NetApp Volumes 工作負載套用基於加密和 FPolicy 的保護策略。您無法套用使用者行為保護策略。
-
目前 Google Cloud NetApp Volumes 不支援使用複寫的保護策略。
SAN 儲存設備限制
以下限制適用於 SAN(區塊儲存設備)工作負載:
-
當 Ransomware Resilience 針對 SAN 工作負載產生警告時,這些警告僅基於高熵值。
-
SAN 工作負載只能使用 "自訂還原" 進行還原。目前 SAN 工作負載尚不支援 Clean restore。
多重管理員驗證
Ransomware Resilience 或 NetApp Console 不支援多管理員驗證。如果您已設定 "ONTAP 中的多重管理員驗證",則無法啟用保護、進行準備演練或執行任何還原操作。在嘗試執行任何這些操作之前,您應該停用多管理員驗證。