ARPから検知された攻撃の詳細を確認する方法
環境
- ONTAP version 9.10.1以降
- ランサムウェア対策または自律型ランサムウェア対策 (ARP) または Anti_Ransomware または ARW
概要
これまで見られなかったファイル拡張子が検出された場合は、出力された情報に基づいてファイル拡張子、ファイルパス、データエントロピー、 検出パラメータを確認し、検出が誤検出かどうかを判断できます。
- security anti-ransomware volume attack-detection-parameters show
- security anti-ransomware volume attack generate-report
- security anti-ransomware volume workload-behavior show