

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Responder a las alertas de protección autónoma contra el ransomware
<a name="respond-ARP"></a>

Los siguientes procedimientos explican cómo utilizar la CLI de ONTAP para ver las alertas de la protección autónoma contra el ransomware (ARP), generar informes de ataques y tomar medidas en característica de los informes. Para obtener más información sobre cómo el ARP detecta y responde a los ataques, consulte [Qué busca ARP](ARP.md#ARP-detects) y [Cómo responder ante un presunto ataque con ARP](ARP.md#suspected-attack-ARP).

## Visualización de alertas ARP
<a name="view-ARP-alert"></a>

**Para ver una alerta ARP en un volumen mediante la CLI de ONTAP**
+ Ejecute el siguiente comando. Reemplace {{svm\_name}} y {{vol\_name}} con su propia información. 

  ```
  security anti-ransomware volume show -vserver {{svm_name}} -volume {{vol_name}}
  ```

  Luego de ejecutar el comando, aparecerá un resultado similar al del siguiente ejemplo:

  ```
  Vserver Name: fsx
  Volume Name: vol1
  State: enabled
  Attack Probability: moderate
  Attack Timeline: 9/14/2021 01:03:23
  Number of Attacks: 1
  ```

  Para obtener información sobre este comando, consulte la documentación de [https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-show.html#description](https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-show.html#description) en el centro de documentación de NetApp.

## Generación de informes ARP
<a name="generate-ARP-report"></a>

**Para generar informes ARP mediante la CLI de ONTAP**
+ Ejecute el siguiente comando. Reemplace {{vol\_name}} y {{/file\_location/}} con su propia información. Tras generar el informe, podrá verlo en un sistema de cliente. 

  ```
  security anti-ransomware volume attack generate-report -volume {{vol_name}} -dest-path {{/file_location/}}
  ```

  Para obtener información sobre este comando, consulte la documentación de [https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-attack-generate-report.html#description](https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-attack-generate-report.html#description) en el centro de documentación de NetApp.

## Adopción de medidas sobre los informes del ARP
<a name="take-action-ARP"></a>

**Para tomar medidas en caso de un ataque de falso positivo desde un informe de ARP mediante la CLI de ONTAP**
+ Ejecute el siguiente comando. Reemplace {{svm\_name}}, {{vol\_name}} y {{[extension identifiers]}} con su propia información. 

  ```
  security anti-ransomware volume attack clear-suspect -vserver {{svm_name}} -volume {{vol_name}} {{[extension identifiers]}} -false-positive true
  ```

  Para obtener información sobre este comando, consulte la documentación de [https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-attack-clear-suspect.html#description](https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-attack-clear-suspect.html#description) en el centro de documentación de NetApp.
**nota**  
Cuando marca una alerta como un falso positivo, se actualiza el perfil del ransomware. Después de hacerlo, no volverá a recibir una alerta sobre ese escenario en particular.

**Para tomar medidas ante un posible ataque desde un informe de ARP mediante la CLI de ONTAP**
+ Ejecute el siguiente comando. Reemplace {{svm\_name}}, {{vol\_name}} y {{[extension identifiers]}} con su propia información. 

  ```
  security anti-ransomware volume attack clear-suspect -vserver {{svm_name}} -volume {{vol_name}} {{[extension identifiers]}} -false-positive false
  ```

  Para obtener información sobre este comando, consulte la documentación de [https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-attack-clear-suspect.html#description](https://docs.netapp.com/us-en/ontap-cli/security-anti-ransomware-volume-attack-clear-suspect.html#description) en el centro de documentación de NetApp.