安全反勒索软件卷攻击生成报告输出
适用场景
- ONTAP 9.10.1或更高版本
- 反勒索软件或自动勒索软件保护 (ARP) 或防勒索软件或ARW
问题解答
- 在生成安全防勒索软件卷攻击报告generate report时、它将显示怀疑为潜在勒索软件的文件列表。
- 报告使用命令运行
Cluster_CLI::> security anti-ransomware volume attack generate-report -volume <affected volume> -dest-path <data SVM>:<shared volume hosted by the data SVM>/
示例输出:
Report "report_file_vs1vol1_30-03-2021_16-11-38" available at path "vs1:vol1/".
此文件的格式如下所示、没有实际列标题名称:
(File sequence) (Time and date of report) (File Name) (Report Indicator)
1 "7/30/2024 15:33:36" /file.5856 1
2 "7/30/2024 15:33:36" /file.5857 2
3 "7/30/2024 15:33:36" /file.5858 1
4 "7/30/2024 15:33:36" /file.5862 1
5 "7/30/2024 15:33:36" /file.5864 2
- 报告指示器决定:
1 -表示:"文件扩展名类型: 不符合正常扩展名类型的扩展名"。
2 -表示:'熵:对文件中数据随从性的评估'。
- 然后、需要从相应主机检查报告中的任何文件的完整性。
追加信息
注意:如果没有要报告的内容、将创建一个0字节的文件。