NetApp Ransomware Resilience 常見問題
使用此常見問題解答可快速了解有關 NetApp Ransomware Resilience 的答案。
部署
您可以使用以下許可證類型:
-
註冊 30 天免費試用。
-
透過 Amazon Web Services (AWS) Marketplace、Google Cloud Marketplace 和 Microsoft Azure Marketplace 購買NetApp Intelligent Services和勒索軟體復原的即用即付 (PAYGO) 訂閱。
-
自帶授權 (BYOL),即您從NetApp銷售代表取得的NetApp授權文件 (NLF)。您可以使用許可證序號在控制台的「Licenses and subscriptions」部分啟動 BYOL。
您可以從 NetApp Console 存取 Ransomware Resilience。請確保您擁有必要的 "訪問角色" 並符合 "先決條件"。如果您已成功設定 Console 代理程式,則可以 "發現工作負載"。
有關詳細信息,請參閱"存取勒索軟體彈性"和"勒索軟體抵禦能力快速入門指南"。
勒索軟體恢復功能目前僅在標準模式下可用。
有關所有NetApp資料服務中這些模式的說明,請參閱 "NetApp Console部署模式"。
您可以免費試用 Ransomware Resilience 30 天。NetApp不會向您收取使用 Ransomware Resilience 試用版的費用。
如果您同時擁有備份和復原以及勒索軟體復原功能,則受這兩種產品保護的任何公開資料僅由勒索軟體復原功能計費。
當工作負載被歸類為受保護時,它會計入已購買的容量或 PAYGO 訂閱。Ransomware Resilience 會在啟用加密或使用者活動偵測原則時,將工作負載歸類為受保護。如果缺少其中至少一項偵測原則,則工作負載將被歸類為存在風險。存在風險的工作負載不會計入已購買的容量。
受保護的工作負載在免費試用期結束後將計入購買的容量或訂閱費用。Ransomware Resilience 按 GB 計費,費用基於與受保護工作負載相關的資料(由 ONTAP 報告),不包含效率提升。
在考慮規模時,授權費用是基於作用中檔案系統的邏輯容量,無論該資料位於熱或冷儲存設備分層。快照佔用的空間不會計入此計算中,即使這些快照儲存在冷分層中。
使用權
在瀏覽器中輸入 "https://console.netapp.com/ransomware-resilience" 訪問控制台。
"了解所有服務的控制台存取角色"。勒索軟體復原能力也具備 "專用存取角色"。
勒索軟體恢復的建議設備解析度為 1920x1080 或更高。
您可以使用任何現代網頁瀏覽器存取NetApp Console。
互通性
是的,Ransomware Resilience 發現了在ONTAP中設定的快照計劃。
Ransomware Resilience 與 Backup and Recovery 協同工作,以發現並設定檔案共享工作負載的快照和備份原則。Ransomware Resilience 也與 Backup and Recovery 協同工作,以執行檔案和工作負載一致性還原。
對於許可和計費,即使您沒有單獨的備份和復原許可證,勒索軟體復原功能也可以與備份和復原功能整合。如果您同時擁有備份和復原以及勒索軟體復原功能,則受這兩種產品保護的任何公開資料僅由勒索軟體復原功能計費。
工作負載
工作負載是 VM 或檔案共用。
工作負載優先順序(關鍵、標準、重要)由已應用於與工作負載關聯的每個磁碟區的快照頻率和排程備份決定。
勒索軟體復原能力可以識別以下工作負載:Oracle、檔案共享、區塊儲存、虛擬機器和虛擬機器資料儲存。
勒索軟體復原能力會發現捲和檔案副檔名,並將它們與相應的工作負載關聯起來。
在 Ransomware Resilience 中,如果工作負載啟用了_偵測_原則,則其狀態將顯示為*受保護*。此偵測原則必須包含加密偵測或可疑使用者行為偵測(或兩者兼有)。如需詳細資訊,請參閱 "檢測策略"。
工作負載必須具備已啟用加密偵測或使用者行為偵測的勒索軟體保護原則,才能被視為受到保護。如果缺少其中至少一項偵測策略,則工作負載將被標記為有風險。如果工作負載具有備份或快照原則,但未啟用加密偵測或使用者行為偵測,則將被視為有風險。
勒索軟體復原功能還提供可疑檔案副檔名偵測。如果僅啟用可疑檔案副檔名偵測此偵測原則,工作負載將標記為有風險。
為了防止勒索軟體攻擊,您應該啟用 "檢測策略"。
如果您在環境中新增了新磁碟區,請重新啟動工作負載發現。在發現體積後, "採取保護策略以保護新增容量"。
保護策略
目前,備份和復原(雲端備份)支援每個磁碟區一個備份策略。如果您使用備份和復原功能來設定備份保護,它將與勒索軟體復原功能共用備份策略。
快照副本不受限制,可以從每個服務單獨新增。
一個 "勒索軟體防護策略" 需要:
-
勒索軟體偵測策略,以及
-
快照策略
勒索軟體抵禦策略中不需要備份策略。
Ransomware Resilience 辨識五種攻擊類型:
-
加密(熵)
-
加密(使用者行為)
-
資料外洩
-
資料銷毀
-
可疑的用戶活動
深入瞭解"攻擊類型"。
是的,Ransomware Resilience 可以發現 ONTAP 中設定的快照排程。它還可以發現已發現工作負載中的所有磁碟區是否都啟用了 ARP 和 FPolicy。您在 Ransomware Resilience 儀表板中看到的資訊是從其他 NetApp 解決方案和產品彙總而來。
是的,如果您在 Backup and Recovery 中管理工作負載,則這些產品管理的原則將引入 Ransomware Resilience 。
不,您無法透過勒索軟體復原功能修改由 NetApp Backup and Recovery 管理的原則。您需要在 NetApp Backup and Recovery 中管理這些原則的任何變更。
不會。勒索軟體復原不會修改ONTAP中的任何現有偵測策略(ARP、FPolicy 設定)。
勒索軟體復原能力能夠識別 NetApp Backup and Recovery 中新建立的原則和原則變更。
是的,您可以在 Ransomware Resilience 中從ONTAP更改策略。您也可以在勒索軟體復原中建立新策略並將其應用於工作負載。此操作將以在勒索軟體復原中建立的策略取代現有的ONTAP策略。
您可以使用ONTAP中的系統管理員 UI、API 或 CLI 在偵測策略中停用 ARP。
您可以透過套用不包含 FPolicy 和備份策略的其他策略來停用它們。