Data Protection Advisor: Zestaw reguł analizy "Filesystem utilization high" nie wyzwala zdarzenia dla PowerProtect Data Domain

Summary: Zestaw reguł analizy "Filesystem utilization high" nie wyzwala zdarzenia dla PowerProtect Data Domain.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Alerty nie są wyzwalane podczas próby skonfigurowania alertów dla urządzenia PowerProtect Data Domain przy użyciu zasady analizy w programie Data Protection Advisor (DPA). Zasady analizy są skonfigurowane do korzystania ze zintegrowanego zestawu reguł "Filesystem Utilization High". Jest to zestaw reguł oparty na zdarzeniach.

Istnieje dokumentacja DPA, która stwierdza, że powinno to działać. Jeden z przykładów dokumentacji zawiera następujące informacje:
File system utilization high
Attack vector: Ransomware/malware
During a ransomware or similar viral attack, attackers would employ malware to encrypt filesystems, subsequently generating a lot of “unique data” to be sent to the backup appliance, such as Dell PowerProtect DD. This rule can be used to monitor the “data” filesystem of a PowerProtect DD for high filesystem utilization. The high utilization threshold can be set by the use
Jak wspomniano powyżej, po próbie konfiguracji i sprawdzeniu, czy warunki są spełnione, alert nie zostanie wyzwolony.

Cause

Produkt działa zgodnie z założeniami.

To jest problem z dokumentacją, wada Data Protection Advisor.

Zestawu reguł "Filesystem Utilization High" nie można używać z rozwiązaniem PowerProtect Data Domain.

Resolution

Jest to wniosek o rozszerzenie (RFE) rozpatrywany przez doradcę ds. ochrony danych. Aby uzyskać więcej informacji, skontaktuj się z działem obsługi klienta firmy Dell lub działem zarządzania produktami firmy Dell.

Istnieje obejście tego problemu.

Obejście problemu polega na użyciu zaplanowanego zestawu reguł w zasadach analizy. Chociaż nie jest to dokładnie to samo, co zestaw reguł opartych na zdarzeniach, częstotliwość można ustawić na tyle wysoko, aby zapewnić rozsądne wykrywanie problemów z miejscem w systemie plików w PowerProtect Data Domain.

Oto przykład konfigurowania zaplanowanego zestawu reguł i zasad analizy.

  1. Utwórz niestandardowy szablon raportu na podstawie szablonu raportu "Data Domain Filesystem Utilization for Warning or Critical Systems" lub "Data Domain Filesystem Utilization". Ustaw próg procentowy wykorzystania na oczekiwaną wartość. W tym przykładzie ustawiono ją na 10, aby ułatwić testowanie wyzwalania alertu.

Tworzenie niestandardowego szablonu raportu

  1. Utwórz niestandardowy szablon reguły, korzystając z niestandardowego szablonu raportu w kroku 1. Skonfiguruj typ reguły na "Zaplanowane" i zaktualizuj zawartość alertu.

Tworzenie niestandardowego szablonu reguł

  1. Utwórz zasady analizy przy użyciu niestandardowego szablonu reguł w kroku 2. Skonfiguruj harmonogram i akcje dla zasad.
Uwaga: Nie zaleca się zbyt agresywnego planowania. Ponieważ te zaplanowane zestawy reguł uruchamiają raport w tle, ustawienie zbyt wysokiej częstotliwości może spowodować obciążenie aplikacji DPA. Może to prowadzić do braku reakcji lub innych niewłaściwych zachowań.
 
Tworzenie zasady analizy
  1. Zastosuj zasady analizy do domeny danych PowerProtect. Jeśli wykorzystanie urządzenia PowerProtect Data Domain przekroczy próg, zostanie wygenerowany alert.
zastosuj politykę analizy do PPDM

Oto przykład, jak można to skonfigurować. Twoje wymagania mogą się różnić.

W celu uzyskania dalszych szczegółów lub informacji skontaktuj się z działem pomocy technicznej firmy Dell .
Article Properties
Article Number: 000226979
Article Type: Solution
Last Modified: 22 Aug 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.