

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Reaktion auf Warnmeldungen von Autonomous Ransomware Protection
<a name="respond-ARP"></a>

In den folgenden Verfahren wird erklärt, wie Sie die ONTAP CLI verwenden, um ARP-Warnungen (Autonomous Ransomware Protection) anzuzeigen, Angriffsberichte zu generieren und auf Berichte zu reagieren. Weitere Informationen darüber, wie ARP Angriffe erkennt und darauf reagiert, finden Sie unter [Wonach sucht ARP](ARP.md#ARP-detects) und. [Wie reagiert man mit ARP auf einen vermuteten Angriff](ARP.md#suspected-attack-ARP)

## ARP-Warnmeldungen anzeigen
<a name="view-ARP-alert"></a>

**So zeigen Sie mit der CLI eine ARP-Warnung auf einem Volume an ONTAP**
+ Führen Sie den folgenden Befehl aus. Ersetzen Sie {{svm\_name}} und {{vol\_name}} durch Ihre eigenen Informationen. 

  ```
  security anti-ransomware volume show -vserver {{svm_name}} -volume {{vol_name}}
  ```

  Nachdem Sie den Befehl ausgeführt haben, sehen Sie eine Ausgabe, die dem folgenden Beispiel ähnelt:

  ```
  Vserver Name: fsx
  Volume Name: vol1
  State: enabled
  Attack Probability: moderate
  Attack Timeline: 9/14/2021 01:03:23
  Number of Attacks: 1
  ```

  Weitere Informationen zu diesem Befehl finden Sie [https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-show.html#description](https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-show.html#description)im NetApp Dokumentationszentrum.

## Generieren von ARP-Berichten
<a name="generate-ARP-report"></a>

**So generieren Sie ARP-Berichte mit der CLI ONTAP**
+ Führen Sie den folgenden Befehl aus. Ersetzen Sie {{vol\_name}} und {{/file\_location/}} durch Ihre eigenen Informationen. Nachdem Sie den Bericht generiert haben, können Sie ihn auf einem Clientsystem anzeigen. 

  ```
  security anti-ransomware volume attack generate-report -volume {{vol_name}} -dest-path {{/file_location/}}
  ```

  Weitere Informationen zu diesem Befehl finden Sie [https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-attack-generate-report.html#description](https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-attack-generate-report.html#description)im NetApp Dokumentationszentrum.

## Ergreifen von Maßnahmen im Zusammenhang mit ARP-Berichten
<a name="take-action-ARP"></a>

**So ergreifen Sie mit der CLI Maßnahmen gegen einen falsch positiven Angriff aus einem ARP-Bericht ONTAP**
+ Führen Sie den folgenden Befehl aus. Ersetzen Sie {{svm\_name}}{{vol\_name}}, und {{[extension identifiers]}} durch Ihre eigenen Informationen. 

  ```
  security anti-ransomware volume attack clear-suspect -vserver {{svm_name}} -volume {{vol_name}} {{[extension identifiers]}} -false-positive true
  ```

  Weitere Informationen zu diesem Befehl finden Sie [https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-attack-clear-suspect.html#description](https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-attack-clear-suspect.html#description)im NetApp Dokumentationszentrum.
**Anmerkung**  
Wenn Sie eine Warnung als falsch positiv markieren, wird das Ransomware-Profil aktualisiert. Danach erhalten Sie keine Warnung mehr zu diesem bestimmten Szenario.

**So ergreifen Sie mit der CLI Maßnahmen gegen einen potenziellen Angriff aus einem ARP-Bericht ONTAP**
+ Führen Sie den folgenden Befehl aus. Ersetzen Sie {{svm\_name}}{{vol\_name}}, und {{[extension identifiers]}} durch Ihre eigenen Informationen. 

  ```
  security anti-ransomware volume attack clear-suspect -vserver {{svm_name}} -volume {{vol_name}} {{[extension identifiers]}} -false-positive false
  ```

  Weitere Informationen zu diesem Befehl finden Sie [https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-attack-clear-suspect.html#description](https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-attack-clear-suspect.html#description)im NetApp Dokumentationszentrum.