メインコンテンツへスキップ

ARP 誤検知アラートを引き起こす要因は何ですか?

Views:
113
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
core
Last Updated:

環境

回答

  • ONTAPにおけるARP誤検出につながる主な要因は:
    • ファイル拡張子:
      • ARP は見慣れないファイル拡張子を疑わしいものとしてフラグ付けします。
      • 固有の拡張子を生成する自動プロセスを備えた環境では、誤検知が多くなる可能性があります。
    • ワークロードの種類:
    • 学習モードの期間:
      • ARPでは、正常な活動と異常な活動を区別するために十分な学習期間(7~30日)が必要です。
      • 学習が不十分だと誤検知が増えます。
  • 以下の対策は、ONTAPにおけるARPの誤検知を防ぐのに役立ちます:
    • 検出パラメータ:
      • 新しいファイル拡張子、高エントロピー データ、ファイル操作の急増などの ARP パラメータを調整すると、誤検知を減らすことができます。
    • ユーザーフィードバック:
      • アラートを誤検知としてマークすると、ARPが将来同様のイベントにフラグを立てるのを防ぐことができます。
    • サージ検出:
      • ARP は、履歴ベースラインに基づいてファイル操作の急増を検出します。
      • サージ検出設定を調整すると、通常のワークロードの変動による誤検知を最小限に抑えることができます。
NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.