Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Advanced Threat Analytics (ATA) ha raggiunto la fine della vita. Il supporto mainstream è terminato il 12 gennaio 2021 e il supporto esteso è terminato il 13 gennaio 2026. ATA non riceve più alcun tipo di aggiornamento, inclusi quelli di sicurezza, e non è più supportata da Microsoft. Per maggiori informazioni, consulta Advanced Threat Analytics 1.X ciclo di vita.
Raccomandiamo vivamente di migrare a Microsoft Defender per identità il prima possibile. Per indicazioni sulla migrazione, consulta Migrate from Advanced Threat Analytics (ATA) a Microsoft Defender per identità.
Questo articolo descrive come migrare da un'installazione ATA esistente a un sensore Microsoft Defender per identità. Prima di iniziare, assicurati che il tuo ambiente soddisfi i requisiti Defender for Identity. La migrazione comprende i seguenti passaggi:
- Verificare e confermare i prerequisiti del servizio Defender for Identity
- Documentare la configurazione ATA esistente
- Pianificare la migrazione
- Impostare e configurare il servizio Defender for Identity
- Eseguire controlli e verifiche post-migrazione
- Dismettere ATA
ATA è una soluzione locale autonoma con più componenti, ad esempio ATA Center che richiede hardware dedicato in locale.
Defender per identità è una soluzione di sicurezza basata sul cloud che usa i segnali di Active Directory locale. Defender per Identity è altamente scalabile e viene aggiornato di frequente.
A differenza dell'ATA Lightweight Gateway, il sensore Defender for Identity utilizza anche fonti dati come Event Tracing for Windows (ETW), consentendo a Defender for Identity di fornire rilevamenti aggiuntivi. Microsoft Defender for Identity offre anche:
- Supporto per ambienti con più foreste
- Valutazioni della postura di Microsoft Secure Score
- Integrazioni dirette con altri servizi come Microsoft Defender for Cloud Apps e Microsoft Entra per una visione ibrida di ciò che avviene sia in ambienti locali che ibridi
- Altri aspetti
Defender per identità usa anche il portfolio di sicurezza di Microsoft 365 per analizzare automaticamente i dati sulle minacce tra domini, creando un quadro completo di ogni attacco in un singolo dashboard.
Importante
Questa guida alla migrazione è progettata solo per i sensori Defender per identità e non per i sensori autonomi.
Anche se è possibile eseguire la migrazione a Defender per identità da qualsiasi versione di ATA, i dati ATA non vengono migrati. È pertanto consigliabile pianificare la conservazione del data center ATA e degli avvisi necessari per le indagini in corso fino a quando tutti gli avvisi ATA non vengono chiusi o corretti.
Nota
La versione finale di ATA è l'aggiornamento 3 per Microsoft Advanced Threat Analytics 1.9. ATA ha terminato il supporto Mainstream il 12 gennaio 2021. Il supporto esteso continuerà fino a gennaio 2026. Per ulteriori informazioni, leggere Fine del supporto standard per Advanced Threat Analytics.
Prerequisiti
Per eseguire la migrazione da ATA a Defender per identità, è necessario disporre di un ambiente e di controller di dominio che soddisfino i requisiti del sensore Defender per identità. Per altre informazioni, vedi prerequisiti per Microsoft Defender per identità.
Assicurarsi che tutti i controller di dominio che si intende utilizzare dispongano di un accesso a Internet sufficiente per il servizio Defender for Identity. Per altre informazioni, vedere Configurare le impostazioni di connettività Internet e proxy dell'endpoint.
Pianificare la migrazione
Prima di avviare la migrazione, raccogliere tutte le informazioni seguenti:
Dettagli dell'account dei Servizi di directory.
Impostazioni di notifica syslog.
Impostazioni di notifica tramite posta elettronica.
Tutte le appartenenze ai gruppi di ruoli ATA.
Esclusioni di allerta: Le esclusioni non sono trasferibili da ATA a Defender for Identity, quindi i dettagli di ogni esclusione sono necessari per replicare le esclusioni come Defender for Identity in Microsoft Defender.
Dettagli account per i tag di entità: Se non hai già tag dedicati, creane di nuovi da usare con Defender for Identity. Per altre informazioni, vedere tag di entità di Defender per identità in Microsoft Defender.
Un elenco completo di tutte le entità, come computer, gruppi o utenti, che si desiderano etichettare manualmente come entità sensibili: per maggiori informazioni, consultare Defender per i tag di entità identità in Microsoft Defender.
Programmazione dei report e report classici: Include un elenco di tutti i report e i tempi programmati.
Attenzione
Non disinstallare l'ATA Center finché tutti i gateway ATA non sono stati rimossi. La disinstallazione di ATA Center con i gateway ATA ancora in esecuzione lascia l'organizzazione esposta, senza alcuna protezione dalle minacce.
Passa a Defender for Identity
Per eseguire la migrazione a Defender per identità, seguire questa procedura:
Disinstallare il gateway ATA Lightweight in tutti i controller di dominio.
Installare Defender per Identity Sensor in tutti i controller di dominio:
- Scarica e installa il sensore Defender per identità sui controller di dominio.
Dopo il completamento della migrazione, attendere due ore affinché la sincronizzazione iniziale del sensore di Defender for Identity sia completata prima di iniziare le attività di convalida.
Convalidare la migrazione
In Microsoft Defender, controlla le seguenti aree per validare la migrazione:
- Consulta eventuali allerti sanitari di Defender for Identity per eventuali segni di problemi di servizio.
- Esaminare i log degli errori del sensore di Defender per identità per individuare eventuali errori insoliti.
Attività post-migrazione
Dopo aver completato la migrazione a Defender per identità, eseguire le operazioni seguenti per pulire le risorse ATA legacy:
Assicurarsi di aver registrato o corretto tutti gli avvisi ATA esistenti. Gli avvisi di sicurezza ATA esistenti non vengono importati in Defender per identità con la migrazione.
Eseguire una o entrambe le operazioni seguenti:
- Dismissione del Centro ATA: Raccomandiamo di mantenere online i dati ATA per un certo periodo di tempo.
- Backup Mongo DB: se vuoi mantenere i dati ATA a tempo indeterminato. Per ulteriori informazioni, vedi Eseguire il backup del database ATA.