az netappfiles volume ransomware-report

Gestire i report advanced ransomware (ARP).

Comandi

Nome Descrizione Tipo Status
az netappfiles volume ransomware-report clear-suspect

Cancellare i sospetti ransomware per il report Advanced Ransomware Protection (ARP) specificato. È consigliabile valutare il report per determinare se l'attività è accettabile (falso positivo) o se un attacco sembra dannoso. ARP crea snapshot denominati Anti_ransomware_backup quando rileva una potenziale minaccia ransomware. È possibile usare uno di questi snapshot ARP o un altro snapshot del volume per ripristinare i dati".

Nucleo GA
az netappfiles volume ransomware-report list

Elencare tutti i report ransomware per il volume.

Nucleo GA
az netappfiles volume ransomware-report show

Ottenere i dettagli del report ransomware specificato (ARP) current ottiene il report attivo più recente se è presente un evento attivo.

Nucleo GA

az netappfiles volume ransomware-report clear-suspect

Cancellare i sospetti ransomware per il report Advanced Ransomware Protection (ARP) specificato. È consigliabile valutare il report per determinare se l'attività è accettabile (falso positivo) o se un attacco sembra dannoso. ARP crea snapshot denominati Anti_ransomware_backup quando rileva una potenziale minaccia ransomware. È possibile usare uno di questi snapshot ARP o un altro snapshot del volume per ripristinare i dati".

az netappfiles volume ransomware-report clear-suspect --extensions
                                                      --resolution {FalsePositive, PotentialThreat}
                                                      [--account-name]
                                                      [--acquire-policy-token]
                                                      [--change-reference]
                                                      [--ids]
                                                      [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                      [--pool-name]
                                                      [--ransomware-report-name]
                                                      [--resource-group]
                                                      [--subscription]
                                                      [--volume-name]

Esempio

RansomwareReports_ClearSuspects

az netappfiles volume ransomware-report clear-suspect --resource-group myRG --account-name account1 --pool-name pool1 --volume-name volume1 --ransomware-report-name ransomwareReport1 --resolution PotentialThreat --extensions "[.threat]"

Parametri necessari

--extensions

Elenco delle estensioni di file risolte (PotentialThreat o FalsePositive) Supporto della sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Proprietà Valore
Gruppo di parametri: Body Arguments
--resolution

Risoluzione sospetta del report ARP.

Proprietà Valore
Gruppo di parametri: Body Arguments
Valori accettati: FalsePositive, PotentialThreat

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--account-name -a

Nome dell'account NetApp.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--ids

Uno o più ID risorsa (delimitati da spazi). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--no-wait

Non attendere il completamento dell'operazione a esecuzione prolungata.

Proprietà Valore
Valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--pool-name -p

Nome del pool di capacità.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--ransomware-report-name

Nome del report ransomware.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--volume-name -v

Nome del volume.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az netappfiles volume ransomware-report list

Elencare tutti i report ransomware per il volume.

Restituisce un elenco dei report di Advanced Ransomware Protection (ARP) per il volume. I report ARP vengono creati con un elenco di file sospetti quando rileva una combinazione di entropia elevata dei dati, attività anomala del volume con crittografia dei dati ed estensioni di file insolite. ARP crea snapshot denominati Anti_ransomware_backup quando rileva una potenziale minaccia ransomware. È possibile usare uno di questi snapshot ARP o un altro snapshot del volume per ripristinare i dati".

az netappfiles volume ransomware-report list --account-name
                                             --pool-name
                                             --resource-group
                                             --volume-name
                                             [--max-items]
                                             [--next-token]

Esempio

RansomwareReports_List

az netappfiles volume ransomware-report list --resource-group myRG --account-name account1 --pool-name pool1 --volume-name volume1

Parametri necessari

--account-name -a

Nome dell'account NetApp.

--pool-name -p

Nome del pool di capacità.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--volume-name -v

Nome del volume.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--max-items

Numero totale di elementi da restituire nell'output del comando. Se il numero totale di elementi disponibili è maggiore del valore specificato, nell'output del comando viene fornito un token. Per riprendere la paginazione, specificare il valore del token in --next-token argomento di un comando successivo.

Proprietà Valore
Gruppo di parametri: Pagination Arguments
--next-token

Token per specificare dove iniziare la paginazione. Si tratta del valore del token di una risposta troncata in precedenza.

Proprietà Valore
Gruppo di parametri: Pagination Arguments
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az netappfiles volume ransomware-report show

Ottenere i dettagli del report ransomware specificato (ARP) current ottiene il report attivo più recente se è presente un evento attivo.

Ottenere i dettagli del report ransomware specificato (ARP)I report ARP vengono creati con un elenco di file sospetti quando rileva qualsiasi combinazione di entropia dei dati elevata, attività del volume anomalo con crittografia dei dati e estensioni di file insolite. ARP crea snapshot denominati Anti_ransomware_backup quando rileva una potenziale minaccia ransomware. È possibile utilizzare uno di questi snapshot ARP o un altro snapshot del volume per ripristinare i dati.

az netappfiles volume ransomware-report show [--account-name]
                                             [--ids]
                                             [--name --ransomware-report-name]
                                             [--pool-name]
                                             [--resource-group]
                                             [--subscription]
                                             [--volume-name]

Esempio

RansomwareReports_Get

az netappfiles volume ransomware-report show --resource-group myRG --account-name account1 --pool-name pool1 --volume-name volume1 --ransomware-report-name ransomwareReport1

RansomwareReports_Get report corrente

az netappfiles volume ransomware-report show --resource-group myRG --account-name account1 --pool-name pool1 --volume-name volume1 --ransomware-report-name current

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--account-name -a

Nome dell'account NetApp.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--ids

Uno o più ID risorsa (delimitati da spazi). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--name --ransomware-report-name -n

Nome del report ransomware.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--pool-name -p

Nome del pool di capacità.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
--volume-name -v

Nome del volume.

Proprietà Valore
Gruppo di parametri: Resource Id Arguments
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False