监控虚拟机
Alarm Managerment > Virtual Machine > Possible ransomware activity
导致这个虚拟机在数据存储上有很高的写速率,同时CPU占用率也很高,这可能是由勒索软件活动引起的
监控备份服务器
Alarm Managerment > Backup & Replication > Backup Server > Suspicious incremental backup size
最近创建的增量恢复点的大小与之前创建的增量恢复点的大小有很大的不同,可能的原因如下:
- 可能的勒索软件活动
- 自上次备份任务会话以来,虚拟机有大量数据块被更改
- 如果备份任务的目标存储库禁用了“使用每个虚拟机的备份文件”选项,那么增量恢复点的大小的显著变化可能表明添加到备份任务的虚拟机列表已经更改。例如,备份任务中删除了部分虚拟机,或备份任务中添加了新的虚拟机
监控不可变存储库
Alarm Managerment > Backup & Replication >Repository > Immutability change tracking
此处监控不可变周期的变化,如增加、减少
Alarm Managerment > Backup & Replication >Repository > Immutability state
如果有任何存储库或扩展备份存储库扩展允许使用不可变性,但没有配置使用它们,或不可变性设置被禁用