攻撃検知時のみユーザーアクセス履歴をトレースすることは可能ですか?
環境
- ONTAP 9
- ONTAP自律型ランサムウェア保護(ARP)
- ONTAP CIFS監査
回答
いいえ、攻撃として検出された場合にユーザーアクセスを追跡する専用の履歴ログはありません。
追加情報
- ARPアラートとレポートを使用して、ボリュームに対する攻撃の詳細(攻撃時間スケジュール、ファイル名、ファイル拡張子、ディレクトリなど)を追跡できます。
- CIFS Auditing logを使用して、ボリューム上の全ユーザーのSMB/NFSアクセス履歴を追跡できます。