Aracılığıyla paylaş


ATA olağanüstü durum kurtarma

Şunlar için geçerlidir: Advanced Threat Analytics sürüm 1.9

Bu makalede, ATA Center işlevselliği kaybolduğunda ancak ATA Gateway'ler çalışmaya devam ettiğinde ATA Center'ınızı hızlı bir şekilde kurtarma ve ATA işlevselliğini geri yükleme işlemleri açıklanmaktadır.

Dekont

Açıklanan işlem, daha önce algılanan şüpheli etkinlikleri kurtarmaz, ancak ATA Center'ı tam işlevselliğe döndürür. Buna ek olarak, bazı davranış algılamaları için gereken öğrenme dönemi yeniden başlatılır, ancak ATA'nın sunduğu algılamaların çoğu ATA Center geri yüklendikten sonra çalışır durumda olur.

ATA Center yapılandırmanızı yedekleme

  1. ATA Center yapılandırması her 4 saatte bir bir dosyaya yedekleniyor. ATA Center yapılandırmasının en son yedek kopyasını bulun ve ayrı bir bilgisayara kaydedin. Bu dosyaları bulma hakkında tam bir açıklama için bkz . ATA yapılandırmasını dışarı ve içeri aktarma.

  2. ATA Center sertifikasını dışarı aktarın.

    1. Sertifika yöneticisinde Sertifikalar (Yerel Bilgisayar) ->Kişisel ->Sertifikalar'a gidin ve ATA Center'ı seçin.
    2. ATA Center'a sağ tıklayın ve Tüm Görevler'i ve ardından Dışarı Aktar'ı seçin. ATA Center Certificate.
    3. Özel anahtarı da dışarı aktararak sertifikayı dışarı aktarmak için yönergeleri izleyin.
    4. Dışarı aktarılan sertifika dosyasını ayrı bir bilgisayarda yedekleyin.

    Dekont

    Özel anahtarı dışarı aktaramıyorsanız, ATA Center sertifikasını değiştirme bölümünde açıklandığı gibi yeni bir sertifika oluşturup ATA'ya dağıtmanız ve sonra dışarı aktarmanız gerekir.

ATA Center'ınızı kurtarma

  1. Önceki ATA Center makinesiyle aynı IP adresini ve bilgisayar adını kullanarak yeni bir Windows Server makinesi oluşturun.
  2. Daha önce yedeklediğiniz sertifikayı yeni sunucuya aktarın.
  3. Yeni oluşturulan Windows Server'da ATA Center'ı dağıtma yönergelerini izleyin. ATA Gateway'leri yeniden dağıtmanız gerekmez. Sertifika istendiğinde, ATA Center yapılandırmasını yedeklerken dışarı aktardığınız sertifikayı sağlayın. ATA Center restore.
  4. ATA Center hizmetini durdurun.
  5. Yedeklenen ATA Center yapılandırmasını içeri aktarın:
    1. MongoDB'den varsayılan ATA Center Sistem Profili belgesini kaldırın:
      1. C:\Program Files\Microsoft Advanced Threat Analytics\Center\MongoDB\bin adresine gidin.
      2. mongo.exe ATA komutunu çalıştırın
      3. Varsayılan sistem profilini kaldırmak için şu komutu çalıştırın: db.SystemProfile.remove({})
      4. Mongo kabuğundan çıkın ve şunu girerek komut istemine dönün: exit
    2. 1. adımdaki yedekleme dosyasını kullanarak komutunu mongoimport.exe --db ATA --collection SystemProfile --file "<SystemProfile.json backup file>" --upsert çalıştırın.
      Yedekleme dosyalarının nasıl bulunup içeri aktarılacağının tam açıklaması için bkz . ATA yapılandırmasını dışarı ve içeri aktarma.
    3. ATA Center hizmetini başlatın.
    4. ATA Konsolu'nu açın. Yapılandırma/Ağ Geçitleri sekmesinin altında bağlı tüm ATA Gateway'leri görmeniz gerekir.
    5. Bir Dizin hizmetleri kullanıcısı tanımladığınızdan ve etki alanı denetleyicisi eşitleyicisi seçtiğinizden emin olun.

Ayrıca bkz: