监控虚拟机

Alarm Managerment > Virtual Machine > Possible ransomware activity

导致这个虚拟机在数据存储上有很高的写速率,同时CPU占用率也很高,这可能是由勒索软件活动引起的

Veeam One 监控虚拟化环境下的勒索程序_服务器

Veeam One 监控虚拟化环境下的勒索程序_服务器_02


监控备份服务器

Alarm Managerment > Backup & Replication > Backup Server > Suspicious incremental backup size

最近创建的增量恢复点的大小与之前创建的增量恢复点的大小有很大的不同,可能的原因如下:

  • 可能的勒索软件活动
  • 自上次备份任务会话以来,虚拟机有大量数据块被更改
  • 如果备份任务的目标存储库禁用了“使用每个虚拟机的备份文件”选项,那么增量恢复点的大小的显著变化可能表明添加到备份任务的虚拟机列表已经更改。例如,备份任务中删除了部分虚拟机,或备份任务中添加了新的虚拟机

Veeam One 监控虚拟化环境下的勒索程序_服务器_03Veeam One 监控虚拟化环境下的勒索程序_安全_04


监控不可变存储库

Alarm Managerment > Backup & Replication >Repository > Immutability change tracking

此处监控不可变周期的变化,如增加、减少

Veeam One 监控虚拟化环境下的勒索程序_勒索_05Veeam One 监控虚拟化环境下的勒索程序_备份_06

Alarm Managerment > Backup & Replication >Repository > Immutability state

如果有任何存储库或扩展备份存储库扩展允许使用不可变性,但没有配置使用它们,或不可变性设置被禁用

Veeam One 监控虚拟化环境下的勒索程序_监控_07Veeam One 监控虚拟化环境下的勒索程序_安全_08