Радник із захисту даних: Набір правил аналізу "Високе використання файлової системи" не ініціює подію для домену даних PowerProtect

摘要: Набір правил аналізу "Високе використання файлової системи" не ініціює подію для домену даних PowerProtect.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Оповіщення не спрацьовують під час спроби налаштувати оповіщення для домену даних PowerProtect за допомогою політики аналізу в Data Protection Advisor (DPA). Політику аналізу налаштовано на використання інтегрованого набору правил «Високий рівень використання файлової системи». Це набір правил, заснований на подіях.

Є документація DPA, в якій зазначено, що це має працювати. В одному з прикладів документації зазначено наступне:
File system utilization high
Attack vector: Ransomware/malware
During a ransomware or similar viral attack, attackers would employ malware to encrypt filesystems, subsequently generating a lot of “unique data” to be sent to the backup appliance, such as Dell PowerProtect DD. This rule can be used to monitor the “data” filesystem of a PowerProtect DD for high filesystem utilization. The high utilization threshold can be set by the use
Як зазначено вище, після спроби цієї конфігурації та перевірки виконання умов сповіщення не спрацьовує.

原因

Виріб функціонує відповідно до задуму.

Це проблема з документацією, дефект у захисті даних Advisor.

Набір правил «Високе використання файлової системи» не можна використовувати з доменом даних PowerProtect.

解决方案

Це запит на вдосконалення (RFE), який розглядається на посаду радника з питань захисту даних. Для отримання більш детальної інформації зверніться до команди по роботі з клієнтами Dell або до відділу управління продуктами Dell.

Для вирішення цієї проблеми можна знайти обхідний шлях.

Щоб обійти цю проблему, потрібно використовувати запланований набір правил у політиці аналізу. Хоча це не зовсім те саме, що набір правил на основі подій, частоту можна встановити достатньо високою, щоб забезпечити розумне виявлення проблем із простором у файловій системі в домені даних PowerProtect.

Нижче наведено приклад налаштування запланованого набору правил та політики аналізу.

  1. Створіть власний шаблон звіту з шаблону системного звіту "Використання файлової системи домену даних для попереджувальних або критичних систем" або "Використання файлової системи домену даних". Встановіть поріг відсотка використання на очікуване значення. У цьому прикладі встановлено значення 10 для зручності тестування спрацьовування Alert.

Створення настроюваного шаблону звіту

  1. Створіть настроюваний шаблон правила, використовуючи настроюваний шаблон звіту, на кроці 1. Налаштуйте тип правила на "Заплановано" та оновіть вміст оповіщення.

Створення настроюваного шаблону правила

  1. Створіть політику аналізу за допомогою настроюваного шаблону правила на кроці 2. Налаштуйте розклад і дії для політики.
Примітка: Не рекомендується планувати занадто агресивно. Оскільки ці заплановані набори правил працюють у фоновому режимі, встановлення занадто високої частоти може призвести до завантаження програми DPA. Це може призвести до втрати реакції або іншої неправильної поведінки.
 
Створення політики аналізу
  1. Застосуйте політику аналізу до домену даних PowerProtect. Якщо використання домену даних PowerProtect перевищує порогове значення, спрацьовує Попередження.
застосувати політику аналізу до PPDM

Це приклад того, як це можна налаштувати. Ваші вимоги можуть відрізнятися.

Зверніться до служби технічної підтримки Dell для отримання додаткової інформації або інформації.
文章属性
文章编号: 000226979
文章类型: Solution
上次修改时间: 22 8月 2024
版本:  2
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。