| Busque notificaciones de seguridad, que pueden indicar un ataque de ransomware. |
Si se detecta un posible ataque de ransomware en el entorno de IBM
Storage Protect , se muestra un mensaje de notificación de seguridad en primer plano del Operations Center. Para obtener más información, haga clic en el mensaje para abrir Notificaciones de seguridad. |
En la página Notificaciones de seguridad, puede realizar las siguientes acciones:
|
Determine si los clientes corren riesgo de
estar desprotegidos debido a operaciones de seguridad que han
fallado o que
se han perdido. |
Para verificar si los clientes están en riesgo, en el área
Clientes, busque una notificación En riesgo. Para
ver detalles, pulse el área Clientes. Atención: Si el porcentaje En riesgo es mucho mayor que el habitual, puede indicar un ataque de ransomware. Un ataque de ransomware puede provocar que fallen las operaciones de seguridad, lo que pone en riesgo los clientes. Por ejemplo, si el porcentaje de clientes en riesgo normalmente está entre el 5 y el 10%, pero el porcentaje incrementa al 40 o al 50%, investigue la causa.
Si ha instalado el servicio de gestión de
cliente en un cliente de archivado y copia de seguridad, puede ver y
analizar los registros de planificación y errores de cliente
completando los pasos siguientes:
- En la tabla Clientes, seleccione el cliente y pulse
Detalles.
- Para diagnosticar un problema, pulse
Diagnóstico.
|
Para
clientes que no tienen instalado el servicio de gestión de cliente,
acceda al sistema de cliente para revisar los registros de error de
cliente. |
Determine
si los errores relacionados con el cliente o relacionados con el servidor requieren atención. |
Para determinar la gravedad de cualquier alerta notificada, en
el área Alertas, pase el ratón por encima de las columnas. |
Para ver información adicional sobre alertas,
siga los pasos siguientes:
- Pulse el área Alertas.
- En la tabla Alertas, seleccione una alerta.
- En el panel Registro de actividades, revise los mensajes. El panel
muestra los mensajes relaciones que se han emitido antes y después de que
se produjera la alerta seleccionada.
|
Determine si los servidores gestionados por Operations Center están disponibles para proporcionar servicios de protección de datos a los clientes. |
- Para verificar si los clientes están en riesgo, en el área
Servicios, busque una notificación No
disponible.
- Para ver información adicional, pulse el área Servidores.
- Seleccione un servidor en la tabla Servidores y pulse
Detalles.
|
Sugerencia: Si detecta un problema relacionado con las propiedades del servidor, actualice las propiedades del servidor:
- En la tabla Servidores, seleccione un servidor y pulse
Detalles.
- Para actualizar las propiedades del servidor, pulse Propiedades.
|
Determine
si hay suficiente espacio disponible para el inventario del
servidor, que consta de la base de datos del servidor, del registro activo y del registro de archivado. |
- Pulse el área Servidores.
- En la columna Estado de la tabla, consulte el estado del servidor y resuelva los problemas que puedan surgir:
- Normal
Suficiente espacio disponible para la base de datos del servidor, el registro activo y el registro de archivado.
- Crítico
No hay suficiente espacio disponible para la base de datos del servidor, el registro activo o el registro de archivado. Debe
añadir espacio inmediatamente o se interrumpirán los servicios de protección de datos
proporcionados por el servidor.
- Aviso
La base de datos del servidor, el registro activo o el registro de archivado se está quedando sin espacio. Si esta condición persiste, deberá añadir espacio.
- No disponible
No se puede obtener el estado. Asegúrese de que el servidor se está
ejecutando y de que no hay problemas de red. Este estado se muestra también si el ID de administrador de supervisión
está bloqueado o,por el contrario, no disponible en el servidor. Este ID se denomina IBM® -OC-hub_server_name.
- No supervisado
Los servidores no supervisados están definidos en el servidor concentrador, pero no están configurados para la gestión por parte del Operations Center. Para configurar un servidor sin supervisar, selecciónelo, y pulse Supervisar servidor de radio.
|
También puede buscar alertas relacionadas en la página
Alertas. Para obtener instrucciones adicionales sobre la resolución de problemas, consulte Resolución de problemas del servidor. |
Verifique las
operaciones de seguridad de la base de datos del servidor. |
Para determinar la última vez que se hizo copia de seguridad
del servidor, complete los pasos siguientes:
- Pulse el área Servidores.
- En la tabla Servidores, revise la columna Última copia de
seguridad de base de datos.
|
Para obtener información más detallada sobre operaciones de copia de seguridad, complete los pasos siguientes:
- En la tabla Servidores, seleccione una fila y pulse
Detalles.
- En el área de copia de seguridad de base de datos, pase el ratón por encima de las
marcas de selección para revisar la información sobre las operaciones de copia de seguridad.
Si
no se ha hecho copia de seguridad de la base de datos recientemente
(por ejemplo, en las últimas 24 horas), puede iniciar una operación
de seguridad:
- En la página Visión general de Operations Center , pulse el área Servidores.
- En la tabla, seleccione un servidor y pulse
Hacer copia de seguridad.
Para
determinar si la base de datos del servidor se ha configurado para
operaciones de copia de seguridad automáticas, realice los siguientes pasos:
- En la barra de menús, pase el cursor por encima del icono de valores
y pulse Creador de mandatos.
- Emita el mandato QUERY DB :
query db f=d
- En la salida, revise laFull Device Class Name. Si se especifica una clase
de dispositivo, el servidor se configura para copias de seguridad de
base de datos automáticas.
|
Supervise
otras tareas de mantenimiento del servidor. Las tareas de
mantenimiento del servidor pueden incluir planificaciones de
mandatos administrativos en ejecución, scripts de mantenimiento y
mandatos relacionados. |
Para buscar información sobre los procesos que han fallado
debido a problemas de servidor, complete los pasos siguientes:
- Pulse .
- Para obtener el historial de dos semanas de un proceso,
visualice la columna Historial.
- Para obtener más información sobre un proceso planificado, pase el cursor por encima del recuadro de selección asociado al proceso.
|
Para obtener más información sobre la supervisión de procesos y la resolución de problemas, consulte la ayuda en línea de Operations Center . |
Verifique
que la cantidad de datos que se ha enviado recientemente a y
desde los servidores está dentro del rango esperado. |
- Para obtener una descripción general de una actividad en las
últimas 24 horas, vea el área Actividad.
- Para comparar la actividad en las últimas 24 horas con la actividad de las últimas 24 horas, revise las cifras en las áreas Actuales y Anteriores.
|
- Si se han enviado más datos al servidor de los que esperaba,
determine qué clientes están haciendo copia de seguridad de más datos
e investigue la causa. Es posible que la deduplicación de datos del
lado del cliente no esté funcionando correctamente.
Atención: Si la cantidad de datos de copia de seguridad es significativamente mayor de lo habitual, puede indicar un ataque de ransomware. Cuando el ransomware cifra datos, el sistema percibe que se están cambiando los datos y se realiza una copia de seguridad de dichos datos modificados. Así pues, los volúmenes de copia de seguridad aumentan. Para determinar qué clientes están afectados, pulse el separador Aplicaciones, Máquinas virtuales o Sistemas.
- Si se han enviado al servidor menos datos de los que esperaba,
investigue si las operaciones de seguridad del cliente están
procediendo tal como estaba planificado.
|
Verifique
que las agrupaciones de almacenamiento están disponibles para hacer
copia de seguridad de los datos de cliente. |
- Si se indican problemas en el área Almacenamiento y disponibilidad de datos, pulse Agrupaciones para ver los detalles:
- Si se visualiza el estado Crítico
, no hay suficiente espacio disponible en la agrupación de almacenamiento o su estado de acceso no está disponible.Atención: Si el estado es crítico, investigue la causa:
- Si el índice de deduplicación de datos de una agrupación de almacenamiento disminuye significativamente, puede indicar un ataque de ransomware. Durante un ataque de ransomware, los datos se cifran y no se pueden deduplicar. Para verificar el índice de deduplicación de datos, en la tabla de agrupaciones de almacenamiento, revise el valor en la columna % de ahorro.
- Si una agrupación de almacenamiento pasa inesperadamente a estar utilizada al 100%, puede indicar un ataque de ransomware. Para verificar el uso, revise el valor en la columna Capacidad utilizada. Pase el cursor por encima de los valores para ver los porcentajes de espacio libre y utilizado.
- Si se visualiza el estado Aviso
, la agrupación de almacenamiento se está quedando sin espacio o su estado de acceso es de sólo lectura.
- Para ver el espacio utilizado, libre y total para la agrupación de almacenamiento seleccionada,
pase el cursor por encima de las entradas de la columna Capacidad utilizada.
|
Para ver la capacidad de la agrupación de
almacenamiento que se ha utilizado en las dos últimas semanas,
seleccione una fila en la tabla Agrupaciones de almacenamiento y
pulse Detalles.
|
Verifique que los dispositivos de almacenamiento estén disponibles para las operaciones de copia de seguridad. |
En el área Almacenamiento y disponibilidad de datos, en la sección Volúmenes, bajo las barras de capacidad, revise el estado que se notifica junto a Dispositivos. Si se visualiza un estado Crítico o Aviso para cualquier dispositivo, investigue el problema. Para ver los detalles, pulse Dispositivos. |
Los dispositivos de disco pueden tener un estado crítico o de aviso por los siguientes motivos:
- En las clases de dispositivo DISK, es posible que los volúmenes estén fuera de línea o tengan un estado de acceso de solo lectura. La columna Almacenamiento de disco de la tabla Dispositivos de disco muestra el estado de los volúmenes.
- En las clases de dispositivo FILE no compartidas, es posible que los directorios estén fuera de línea. Además, puede que no haya suficiente espacio libre disponible para
asignar volúmenes reutilizables. La columna Almacenamiento de disco de la tabla Dispositivos de disco muestra el estado de los directorios.
- Para las clases de dispositivos FILE que se comparten, es posible que las unidades no estén disponibles. Una unidad está inhabilitada si está fuera de línea, si ha dejado de responder al servidor o si su vía de acceso está fuera de línea. Otras columnas de la tabla Dispositivos de disco muestran el estado de las unidades y de las vías de acceso.
|
Supervisar conjuntos de retención. |
Para obtener el estado general de los conjuntos de retención, consulte el área Conjuntos de retención en la página Operations Center Visión general:
- El campo Completado especifica el número de conjuntos de retención que se han creado en la base de datos del servidor y se realiza un seguimiento en el inventario del servidor.
- El campo Caducado especifica el número de conjuntos de retención cuyos datos han caducado.
- El campo Suprimido especifica el número de conjuntos de retención que se han suprimido.
Para ver o modificar reglas de retención, pulse . |
Para obtener más información sobre los conjuntos de retención, pulse el área Conjuntos de retención para abrir la página Conjuntos de retención. Para ver o modificar las propiedades del conjunto de retención, efectúe una doble pulsación en un conjunto de retención.Para obtener información más detallada, puede ejecutar mandatos relacionados:
- En la página Operations Center Visión general, pase el cursor por encima del icono de valores
y pulse Creador de mandatos.
- Para determinar qué trabajos de creación de conjuntos de retención se están ejecutando, se han interrumpido o se han completado, ejecute el mandato QUERY JOB. Para obtener instrucciones, consulte QUERY JOB (Consultar un trabajo).
- Para consultar las reglas de retención, ejecute el mandato QUERY RETRULE. Para obtener instrucciones, consulte QUERY RETRULE (Consultar una regla de retención).
- Para consultar conjuntos de retención, ejecute el mandato QUERY RETSET. Para obtener instrucciones, consulte QUERY RETSET (Consultar un conjunto de retención).
- Para consultar el contenido del conjunto de retención, ejecute el mandato QUERY RETSETCONTENTS. Para obtener instrucciones, consulte QUERY RETSETCONTENTS (Consultar el contenido de un conjunto de retención).
|
Supervisar reglas de almacenamiento. |
Para obtener el estado general de las operaciones de reglas de almacenamiento, consulte el área Normas de almacenamiento en la página Operations Center Visión general. |
Sugerencias:
- Solo se visualiza un icono si hay una o más reglas de almacenamiento en el estado correspondiente. Para ver información más detallada sobre cada regla de almacenamiento, pulse Normas de almacenamiento para abrir la página Normas de almacenamiento.
- Para determinar qué trabajos de reglas de almacenamiento se están ejecutando o se han completado, ejecute el mandato QUERY JOB. Para obtener instrucciones, consulte QUERY JOB (Consultar un trabajo).
|