SnapMirrorを使用した場合に、mimikatzのサイバーセキュリティアラートが送信されるのはなぜですか
環境
- ONTAP OS の略
- SnapMirror
- Kerberos
回答
NetAppsCyberセキュリティチームは、ONTAP 上で実行されるマルウェアのレポートを作成したことはありません。 [1]Microsoftユーティリティでは、お客様のONTAP システムに可能なMimikatzというフラグが付けられています。これは、明らかにKerberosの使用によるものです。このレポートは、SnapMirrorポートについては説明していませんでしたが、正確ではありませんでした。
追加情報
ネットアップのサイバーセキュリティチームは、ONTAP 上で実行されるマルウェアのレポートを作成したことはありません。このようなマルウェアが存在する場合は、管理者として権限を持つユーザーがONTAP ノードに手動でインストールする必要があります。このようなマルウェアが存在する場合は、管理者として権限を持つユーザーがONTAP ノードに手動でインストールする必要があります