Data Protection Advisor: Analyysisääntöjoukko "Tiedostojärjestelmän korkea käyttöaste" ei käynnistä tapahtumaa PowerProtect Data Domainissa

摘要: Analyysisääntöjoukko Tiedostojärjestelmän korkea käyttöaste ei käynnistä tapahtumaa PowerProtect Data Domainissa.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Hälytykset eivät käynnisty, kun PowerProtect Data Domainin hälytyksiä yritetään määrittää Data Protection Advisorin (DPA) analyysikäytännön avulla. Analyysikäytäntö on määritetty käyttämään integroitua sääntöjoukkoa "Filesystem Utilization High". Tämä on tapahtumapohjainen sääntöjoukko.

DPA: n dokumentaatiossa todetaan, että tämän pitäisi toimia. Yhdessä esimerkissä dokumentaatiosta todetaan seuraavaa:
File system utilization high
Attack vector: Ransomware/malware
During a ransomware or similar viral attack, attackers would employ malware to encrypt filesystems, subsequently generating a lot of “unique data” to be sent to the backup appliance, such as Dell PowerProtect DD. This rule can be used to monitor the “data” filesystem of a PowerProtect DD for high filesystem utilization. The high utilization threshold can be set by the use
Kuten edellä mainittiin, hälytystä ei synny, kun tämä määritys on yritetty ja ehtojen täyttyminen on varmistettu.

原因

Tuote toimii suunnitellusti.

Tämä on dokumentaatio-ongelma, vika Data Protection Advisorissa.

Filesystem Utilization High -sääntöjoukkoa ei voi käyttää PowerProtect Data Domainin kanssa.

解决方案

Tämä on parannuspyyntö (RFE), jota harkitaan Data Protection Advisorille. Pyydä lisätietoja Dellin yhteystiimiltä tai Dellin tuotehallitukselta.

Ongelmaan on olemassa kiertotapa.

Ongelman voi kiertää käyttämällä ajoitettua sääntöjoukkoa analyysikäytännössä. Vaikka tämä ei ole täysin sama kuin tapahtumapohjainen sääntöjoukko, taajuus voidaan määrittää riittävän korkeaksi, jotta PowerProtect Data Domainin tiedostojärjestelmän tilan ongelmat havaitaan kohtuullisesti.

Tässä on esimerkki ajoitetun sääntöjoukon ja analyysikäytännön määrittämisestä.

  1. Luo mukautettu raporttipohja järjestelmän raporttimallista Data Domain Filesystem Utilization for Warning or Critical Systems tai Data Domain Filesystem Utilization. Määritä käyttöasteen kynnysarvoksi odotettu arvo. Tässä esimerkissä arvoksi on määritetty 10, jotta hälytyksen laukaisua on helppo testata.

Mukautetun raporttimallin luominen

  1. Luo mukautettu sääntömalli käyttämällä mukautettua raporttimallia vaiheessa 1. Määritä säännön tyypiksi Ajoitettu ja päivitä hälytyksen sisältö.

Mukautetun sääntömallin luominen

  1. Luo analyysikäytäntö mukautetun sääntömallin avulla vaiheessa 2. Määritä käytännön aikataulu ja toiminnot.
Huomautus: Ei ole suositeltavaa ajoittaa liian aggressiivisesti. Koska nämä ajoitetut sääntöjoukot suorittavat raportin taustalla, taajuuden asettaminen liian korkeaksi voi aiheuttaa DPA-sovelluksen lataamisen. Tämä voi johtaa reagoimattomuuteen tai muuhun huonoon käyttäytymiseen.
 
Analyysikäytännön luominen
  1. Käytä analyysikäytäntöä PowerProtect Data Domainissa. Jos PowerProtect Data Domainin käyttö ylittää kynnysarvon, näyttöön tulee hälytys.
soveltaa analyysikäytäntöä PPDM:ään

Tämä on esimerkki siitä, miten tämä voidaan määrittää. Vaatimuksesi voivat vaihdella.

Pyydä lisätietoja Dellin tekniseltä tuelta .
文章属性
文章编号: 000226979
文章类型: Solution
上次修改时间: 22 8月 2024
版本:  2
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。