Руководство по миграции на обновленную версию ATA 1.7ATA update to 1.7 migration guide

При обновлении ATA до версии 1.7 появляются следующие улучшения:The update to ATA 1.7 provides improvements in the following areas:

  • новые обнаружения;New detections

  • улучшения имеющихся обнаружений.Improvements to existing detections

Обновление ATA до версии 1.7Updating ATA to version 1.7

Примечание

Если в вашей среде решение ATA не установлено, скачайте его полную версию, включая версию 1.7, и выполните стандартную процедуру установки, описанную в статье Установка ATA. Шаг 1.If ATA is not installed in your environment, download the full version of ATA, which includes version 1.7 and follow the standard installation procedure described in Install ATA.

Если вы уже развернули версию ATA 1.6, эта процедура поможет вам выполнить действия, необходимые для обновления развертывания.If you already have ATA version 1.6 deployed, this procedure walks you through the steps necessary to update your deployment.

Примечание

ATA версии 1.7 невозможно установить поверх версий 1.4 или 1.5.You cannot install ATA version 1.7 directly on top of ATA version 1.4 or 1.5. Сначала следует установить ATA версии 1.6.You must install ATA version 1.6 first.

Выполните следующие действия, чтобы обновить ATA до версии 1.7.Follow these steps to update to ATA version 1.7:

  1. Скачайте обновление 1.7Download update 1.7
    В этой версии файл установки (Setup.exe центра Microsoft ATA) используется как для установки развертывания ATA, так и для обновления имеющихся развертываний.In this version of, the same installation file (Microsoft ATA Center Setup.exe) is used for installing a new deployment of ATA and for upgrading existing deployments.

  2. Обновите центр ATA.Update the ATA Center

  3. Обновите шлюзы АТА.Update the ATA Gateways

    Важно!

    Обновите все шлюзы ATA, чтобы решение ATA работало правильно.Update all the ATA Gateways to make sure ATA functions properly.

Шаг 1. Обновление центра ATAStep 1: Update the ATA Center

  1. Создайте резервную копию базы данных (необязательно).Back up your database: (optional)

    • Если центр АТА работает как виртуальная машина и вы хотите создать контрольную точку, сначала отключите виртуальную машину.If the ATA Center is running as a virtual machine and you want to take a checkpoint, shut down the virtual machine first.

    • Если центр ATA работает на физическом сервере, следуйте рекомендованной процедуре, чтобы выполнить резервное копирование MongoDB.If the ATA Center is running on a physical server, follow the recommended procedure to back up MongoDB.

  2. Запустите файл Setup.exe центра Microsoft ATA и следуйте указаниям на экране, чтобы установить обновление.Run the installation file, Microsoft ATA Center Setup.exe, and follow the instructions on the screen to install the update.

    • На странице приветствия выберите язык и нажмите кнопку Далее.On the Welcome page, select your language and click Next.

    • Если вы не включали автоматическое обновление в версии 1.6, вам будет предложено настроить для ATA использование Центра обновления Майкрософт для поддержания актуального состояния ATA.If you didn't enable automatic updates in version 1.6, you are prompted to set ATA to use Microsoft Update for ATA to remain up-to-date. На странице Центра обновления Майкрософт установите флажок Использовать Центр обновления Майкрософт при проверке наличия обновлений (рекомендуется).In the Microsoft Update page, select Use Microsoft Update when I check for updates (recommended). Обновление образа АТА Таким образом параметры Windows будут настроены для обновления других продуктов корпорации Майкрософт, включая ATA, как показано ниже.Keep ATA up-to-date image This adjusts the Windows settings to enable updates for other Microsoft products (including ATA), as seen here. Изображение. Настройка автоматического обновления WindowsWindows auto-update image

    • На экране Перенос данных укажите, хотите ли вы перенести все данные или некоторую их часть.In the Data migration screen, select whether you want to migrate all or partial data. Если выполнять частичный перенос данных, собранные ранее профили сетевого трафика и поведения перенесены не будут.If you choose to migrate only partial data, your previously captured network traffic and behavior profiles will not be migrated. В этом случае системе обнаружения аномального поведения потребуется три недели, прежде чем она соберет полный профиль, позволяющий выявлять аномальное поведение.This means that it takes three weeks before the abnormal behavior detection has a complete profile to enable anomalous activity detection. В течение этого времени все остальные функции обнаружения ATA будут работать правильно.During those three weeks, all other ATA detections function properly. При частичном переносе данных процесс установки занимает гораздо меньше времени.The Partial data migration takes much less time to install. Если вы выберете полный перенос данных, установка может длиться намного дольше.If you select Full data migration, it may take a significant amount of time for the installation to complete. Прогнозы времени установки и требуемого места на диске, которые указаны на экране переноса данных, зависят от объема ранее собранного сетевого трафика, который хранился в предыдущих версиях ATA.The estimated amount of time and the required disk space, which are listed on the Data Migration screen, depend on the amount of previously captured network traffic you had saved in previous versions of ATA. Прежде чем выбрать частичный или полный перенос данных, оцените эти прогнозы.Before selecting Partial or Full, make sure to check these requirements.

    Миграция данных ATA

    • Нажмите кнопку Обновить.Click Update. После нажатия кнопки "Обновить" ATA переходит в автономный режим до завершения обновления.After you click Update, ATA is offline until the update procedure is complete.
  3. После успешного обновления центра ATA щелкните Запустить, чтобы открыть в консоли ATA экран обновления для шлюзов ATA.After the ATA Center update completes successfully, click Launch to open the Update screen in the ATA console for the ATA Gateways. Экран успешного обновленияUpdate success screen

  4. Если вы уже настроили автоматическое обновление для шлюзов ATA, на экране обновлений вы увидите, что они уже обновляются. Если шлюзы не обновляются, щелкните кнопку Обновить рядом с каждым из шлюзов ATA.In the Updates screen, if you already set your ATA Gateways to automatically update, they update at this point, if not, click Update next to each ATA Gateway. Изображение обновления шлюзовUpdate gateways image

Важно!

Обновите все шлюзы ATA, чтобы решение ATA работало правильно.Update all the ATA Gateways to make sure ATA functions properly. Настроенный порт прослушивателя Syslog для всех шлюзов будет изменен на 514.The configured Syslog listener port on all Gateways will be changed to 514.

Примечание

Чтобы установить новые шлюзы ATA, перейдите к экрану Шлюзы и выберите команду Скачать установщик шлюза, чтобы получить установочный пакет ATA 1.7, а затем следуйте инструкциям по установке нового шлюза в разделе Шаг 4. Установка шлюза ATA.To install new ATA Gateways, go the Gateways screen and click Download Gateway Setup to get the ATA 1.7 installation package and follow the instructions for new Gateway installation as described in Step 4. Install the ATA Gateway.

См. такжеSee Also