自主防兰森(ARP):不将文件扩展名识别为误报
适用场景
- ONTAP 911及更高版本
- 自主防兰森 (ARP)
问题描述
- 已在卷上启用ARP
- 即使在System Manager中和/或使用以下命令将可疑的勒索软件文件标记为误报、ARP文件仍会继续显示:
- CLI:
security anti-ransomware volume attack clear-suspect -vserver <svm> -volume <volume> -false-positive true
- GUI:
Abnormal volume activity detected on <date>
suspected ransomware files
- 这似乎与新的\未知的扩展名相关、因为报告的每个文件扩展名都不同。
- 在中
security anti-ransomware volume attack-detection-parameters show
,never-seen-before
将设置为true