Радник із захисту даних: Набір правил аналізу "Високе використання файлової системи" не ініціює подію для домену даних PowerProtect

Summary: Набір правил аналізу "Високе використання файлової системи" не ініціює подію для домену даних PowerProtect.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Оповіщення не спрацьовують під час спроби налаштувати оповіщення для домену даних PowerProtect за допомогою політики аналізу в Data Protection Advisor (DPA). Політику аналізу налаштовано на використання інтегрованого набору правил «Високий рівень використання файлової системи». Це набір правил, заснований на подіях.

Є документація DPA, в якій зазначено, що це має працювати. В одному з прикладів документації зазначено наступне:
File system utilization high
Attack vector: Ransomware/malware
During a ransomware or similar viral attack, attackers would employ malware to encrypt filesystems, subsequently generating a lot of “unique data” to be sent to the backup appliance, such as Dell PowerProtect DD. This rule can be used to monitor the “data” filesystem of a PowerProtect DD for high filesystem utilization. The high utilization threshold can be set by the use
Як зазначено вище, після спроби цієї конфігурації та перевірки виконання умов сповіщення не спрацьовує.

Cause

Виріб функціонує відповідно до задуму.

Це проблема з документацією, дефект у захисті даних Advisor.

Набір правил «Високе використання файлової системи» не можна використовувати з доменом даних PowerProtect.

Resolution

Це запит на вдосконалення (RFE), який розглядається на посаду радника з питань захисту даних. Для отримання більш детальної інформації зверніться до команди по роботі з клієнтами Dell або до відділу управління продуктами Dell.

Для вирішення цієї проблеми можна знайти обхідний шлях.

Щоб обійти цю проблему, потрібно використовувати запланований набір правил у політиці аналізу. Хоча це не зовсім те саме, що набір правил на основі подій, частоту можна встановити достатньо високою, щоб забезпечити розумне виявлення проблем із простором у файловій системі в домені даних PowerProtect.

Нижче наведено приклад налаштування запланованого набору правил та політики аналізу.

  1. Створіть власний шаблон звіту з шаблону системного звіту "Використання файлової системи домену даних для попереджувальних або критичних систем" або "Використання файлової системи домену даних". Встановіть поріг відсотка використання на очікуване значення. У цьому прикладі встановлено значення 10 для зручності тестування спрацьовування Alert.

Створення настроюваного шаблону звіту

  1. Створіть настроюваний шаблон правила, використовуючи настроюваний шаблон звіту, на кроці 1. Налаштуйте тип правила на "Заплановано" та оновіть вміст оповіщення.

Створення настроюваного шаблону правила

  1. Створіть політику аналізу за допомогою настроюваного шаблону правила на кроці 2. Налаштуйте розклад і дії для політики.
Примітка: Не рекомендується планувати занадто агресивно. Оскільки ці заплановані набори правил працюють у фоновому режимі, встановлення занадто високої частоти може призвести до завантаження програми DPA. Це може призвести до втрати реакції або іншої неправильної поведінки.
 
Створення політики аналізу
  1. Застосуйте політику аналізу до домену даних PowerProtect. Якщо використання домену даних PowerProtect перевищує порогове значення, спрацьовує Попередження.
застосувати політику аналізу до PPDM

Це приклад того, як це можна налаштувати. Ваші вимоги можуть відрізнятися.

Зверніться до служби технічної підтримки Dell для отримання додаткової інформації або інформації.
Article Properties
Article Number: 000226979
Article Type: Solution
Last Modified: 22 Aug 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.