跳转到主内容

安全反勒索软件卷攻击生成报告输出

i
Knowledge Base guidance

This article may include metadata, visibility, validation state, and related support guidance.

适用场景

问题解答

  • 在生成安全防勒索软件卷攻击报告generate report时、它将显示怀疑为潜在勒索软件的文件列表。
  • 报告使用命令运行

Cluster_CLI::> security anti-ransomware volume attack generate-report -volume <affected volume> -dest-path <data SVM>:<shared volume hosted by the data SVM>/

示例输出:

Report "report_file_vs1vol1_30-03-2021_16-11-38" available at path "vs1:vol1/".

此文件的格式如下所示、没有实际列标题名称:

(File sequence) (Time and date of report)    (File Name) (Report Indicator)
1              "7/30/2024 15:33:36"        /file.5856        1
2              "7/30/2024 15:33:36"        /file.5857        2
3              "7/30/2024 15:33:36"        /file.5858        1
4              "7/30/2024 15:33:36"        /file.5862        1
5             "7/30/2024 15:33:36"        /file.5864        2

  • 报告指示器决定:

1 -表示:"文件扩展名类型: 不符合正常扩展名类型的扩展名"。

2 -表示:'熵:对文件中数据随从性的评估'。

  • 然后、需要从相应主机检查报告中的任何文件的完整性。

追加信息

注意:如果没有要报告的内容、将创建一个0字节的文件。