مشاركة عبر


تحليلات المخاطر المتقدمة (ATA) إلى Microsoft Defender for Identity

توضح هذه المقالة كيفية الترحيل من تثبيت ATA موجود إلى مستشعر Microsoft Defender for Identity، وتتضمن الخطوات التالية:

  • مراجعة المتطلبات الأساسية لخدمة Defender for Identity وتأكيدها
  • توثيق تكوين ATA الحالي
  • تخطيط الترحيل
  • إعداد وتكوين خدمة Defender for Identity
  • إجراء عمليات التحقق والتحقق بعد الترحيل
  • إيقاف تشغيل ATA

ATA هو حل محلي مستقل مع مكونات متعددة، مثل مركز ATA الذي يتطلب أجهزة مخصصة محليا.

Defender for Identity هو حل أمان مستند إلى السحابة يستخدم إشارات Active Directory محلي. الحل قابل للتطوير بدرجة كبيرة ويتم تحديثه بشكل متكرر.

على النقيض من مستشعر ATA، يستخدم مستشعر Defender for Identity أيضا مصادر بيانات مثل تتبع الأحداث لنظام التشغيل Windows (ETW) لتمكين Defender for Identity من تقديم اكتشافات إضافية. يوفر Defender for Identity أيضا:

يستخدم Defender for Identity أيضا محفظة أمان Microsoft 365 لتحليل بيانات التهديد عبر المجالات تلقائيا، وبناء صورة كاملة لكل هجوم في لوحة معلومات واحدة.

هام

تم تصميم دليل الترحيل هذا لأجهزة استشعار Defender for Identity فقط، وليس أدوات الاستشعار المستقلة.

بينما يمكنك الترحيل إلى Defender for Identity من أي إصدار ATA، لا يتم ترحيل بيانات ATA. لذلك، نوصي بأن تخطط للاحتفاظ بمركز بيانات ATA وأي تنبيهات مطلوبة للتحقيقات الجارية حتى يتم إغلاق جميع تنبيهات ATA أو معالجتها.

ملاحظة

الإصدار النهائي من ATA متاح بشكل عام. أنهت ATA "الدعم الأساسي" في 12 يناير 2021. سيستمر الدعم الموسع حتى يناير 2026. لمزيد من المعلومات، اقرأ مدونتنا.

المتطلبات الأساسية

للترحيل من ATA إلى Defender for Identity، يجب أن يكون لديك بيئة ووحدات تحكم بالمجال تفي بمتطلبات أداة استشعار Defender for Identity. لمزيد من المعلومات، راجع المتطلبات الأساسية Microsoft Defender for Identity.

تأكد من أن جميع وحدات التحكم بالمجال التي تخطط لاستخدامها لديها وصول كاف إلى الإنترنت إلى خدمة Defender for Identity. لمزيد من المعلومات، راجع تكوين إعدادات وكيل نقطة النهاية والاتصال بالإنترنت.

تخطيط الترحيل

قبل بدء الترحيل، اجمع جميع المعلومات التالية:

أنذر

لا تقم بإلغاء تثبيت مركز ATA حتى تتم إزالة جميع بوابات ATA. يؤدي إلغاء تثبيت مركز ATA مع بوابات ATA التي لا تزال قيد التشغيل إلى تعريض مؤسستك دون حماية من التهديدات.

الانتقال إلى Defender for Identity

استخدم الخطوات التالية للترحيل إلى Defender for Identity:

  1. إنشاء مساحة عمل Defender for Identity الجديدة.

  2. قم بإلغاء تثبيت بوابة ATA الخفيفة على جميع وحدات التحكم بالمجال.

  3. تثبيت Defender for Identity Sensor على جميع وحدات التحكم بالمجال:

    1. قم بتنزيل ملفات مستشعر Defender for Identity واسترداد مفتاح الوصول.

    2. قم بتثبيت مستشعرات Defender for Identity على وحدات التحكم بالمجال.

  4. قم بتكوين مستشعر Defender for Identity.

بعد اكتمال الترحيل، اسمح بساعتين لإكمال المزامنة الأولية قبل الانتقال إلى مهام التحقق من الصحة.

التحقق من صحة الترحيل

في Microsoft Defender XDR، تحقق من المناطق التالية للتحقق من صحة الترحيل:

أنشطة ما بعد الترحيل

بعد إكمال الترحيل إلى Defender for Identity، قم بما يلي لتنظيف موارد ATA القديمة:

  1. تأكد من تسجيل أو معالجة جميع تنبيهات ATA الموجودة. لا يتم استيراد تنبيهات أمان ATA الحالية إلى Defender for Identity مع الترحيل.

  2. قم بأحد الإجراءات التالية أو كليهما:

    • إيقاف تشغيل مركز ATA. نوصي بالاحتفاظ ببيانات ATA عبر الإنترنت لفترة من الوقت.
    • قم بنسخ Mongo DB احتياطيا إذا كنت تريد الاحتفاظ ببيانات ATA إلى أجل غير مسمى. لمزيد من المعلومات، راجع النسخ الاحتياطي لقاعدة بيانات ATA.

بعد الترحيل إلى Defender for Identity، تعرف على المزيد حول التحقيق في التنبيهات في Microsoft Defender XDR. لمزيد من المعلومات، اطلع على: