ATA'yi Yükleme - 1. Adım

Şunlar için geçerlidir: Advanced Threat Analytics sürüm 1.9

Dekont

Destek yaşam döngüsü

ATA'nın son sürümü genel kullanıma sunulmuştur. ATA Temel Desteği 12 Ocak 2021'de sona erdi. Genişletilmiş Destek Ocak 2026'ya kadar devam edecektir. Daha fazla bilgi için blogumuzu okuyun.

Bu yükleme yordamı, ATA 1.9'un yeni yüklemesini gerçekleştirmeye yönelik yönergeler sağlar. Mevcut ATA dağıtımını önceki bir sürümden güncelleştirme hakkında bilgi için bkz . 1.9 sürümü için ATA geçiş kılavuzu.

Önemli

Windows 2012 R2 kullanıyorsanız, yüklemeye başlamadan önce KB2934520 ATA Center sunucusuna ve ATA Gateway sunucularına yükleyebilirsiniz, aksi takdirde ATA yüklemesi bu güncelleştirmeyi yükler ve ATA yüklemesinin ortasında yeniden başlatma gerektirir.

1. Adım: ATA Center'ı indirme ve yükleme

Sunucunun gereksinimleri karşıladığını doğruladıktan sonra, ATA Center yüklemesine devam edebilirsiniz.

Dekont

Enterprise Mobility + Security (EMS) için doğrudan Microsoft 365 portalı veya Bulut Çözümü İş Ortağı (CSP) lisans modeli aracılığıyla bir lisans aldıysanız ve Microsoft Toplu LisansLama Merkezi (VLSC) üzerinden ATA'ya erişiminiz yoksa, Gelişmiş Tehdit Analizi'ni (ATA) etkinleştirme işlemini almak için Microsoft Müşteri Desteği'ne başvurun.

ATA Center sunucusunda aşağıdaki adımları gerçekleştirin.

  1. ATA'yi Microsoft Toplu Lisanslama Hizmet Merkezi'nden veya MSDN'den indirin.

  2. ATA Center'ı yüklediğiniz bilgisayarda yerel yöneticiler grubunun üyesi olan bir kullanıcı olarak oturum açın.

  3. Microsoft ATA Center Setup.EXE dosyasını yükseltilmiş ayrıcalıklarla (Yönetici olarak çalıştır) çalıştırın ve kurulum sihirbazını izleyin.

    Dekont

    Yüklemenin bir parçası olarak yeniden başlatma gerekmesi durumunda sorunlardan kaçınmak için yükleme dosyasını bağlı bir ISO dosyasından değil yerel bir sürücüden çalıştırdığınızdan emin olun.

  4. Microsoft .NET Framework yüklü değilse, yüklemeyi başlattığınızda yüklemeniz istenir. .NET Framework yüklemesi sonrasında yeniden başlatmanız istenebilir.

  5. Hoş Geldiniz sayfasında, ATA yükleme ekranları için kullanılacak dili seçin ve İleri'ye tıklayın.

  6. Microsoft Yazılımı Lisans Koşulları'nı okuyun, koşulları kabul ettikten sonra kabul onay kutusuna ve ardından İleri'ye tıklayın.

  7. ATA'nın otomatik olarak güncelleştirilecek şekilde ayarlanması önerilir. Windows bilgisayarınızda otomatik olarak güncelleştirilecek şekilde ayarlı değilse bilgisayarınızın güvenli ve güncel kalmasına yardımcı olmak için Microsoft Update'i kullan ekranını görürsünüz. Keep ATA up to date image.

  8. Güncelleştirmeleri denetlediğimde Microsoft Update'i kullan (önerilen) seçeneğini belirleyin. Bu, Windows ayarlarını diğer Microsoft ürünleri (ATA dahil) için güncelleştirmeleri etkinleştirmek üzere ayarlar.

    Windows auto-update image.

  9. Merkezi Yapılandır sayfasında, ortamınıza göre aşağıdaki bilgileri girin:

    Alan Açıklama Açıklamalar
    Yükleme Yolu Bu, ATA Center'ın yüklü olduğu konumdur. Varsayılan olarak bu %programfiles%\Microsoft Advanced Threat Analytics\Center'dır Varsayılan değeri değiştirmeyin
    Veritabanı Veri Yolu Bu, MongoDB veritabanı dosyalarının bulunduğu konumdur. Varsayılan olarak bu %programfiles%\Microsoft Advanced Threat Analytics\Center\MongoDB\bin\data'dır Konumu, boyutlandırmanıza göre büyüyebileceğiniz bir yer olarak değiştirin. Not:
    • Üretim ortamlarında kapasite planlamasına göre yeterli alana sahip bir sürücü kullanmanız gerekir.
    • Büyük dağıtımlar için veritabanı ayrı bir fiziksel diskte olmalıdır.
    Boyutlandırma bilgileri için bkz . ATA kapasite planlaması .
    Center Service SSL Sertifikası Bu, ATA Konsolu ve ATA Center hizmeti tarafından kullanılan sertifikadır. Yüklü bir sertifikayı seçmek için anahtar simgesine tıklayın veya otomatik olarak imzalanan bir sertifika oluşturmak için onay kutusunu kullanın.

    ATA center configuration image.

    Dekont

    Merkezi Hizmet SSL Sertifikası durumu ve süre sonu uyarılarıyla ilgili sistem durumu uyarılarına dikkat edin. Sertifikanın süresi dolarsa, ATA'yı tamamen yeniden dağıtmanız gerekir.

  10. ATA Center'ı ve bileşenlerini yüklemek için Yükle'ye tıklayın.
    ATA Center yüklemesi sırasında aşağıdaki bileşenler yüklenir ve yapılandırılır:

    • ATA Center hizmeti

    • MongoDB

    • Özel Performans İzleyicisi veri toplama kümesi

    • Otomatik olarak imzalanan sertifikalar (yükleme sırasında seçilirse)

  11. Yükleme tamamlandığında, ATA Konsolu'nu açmak ve Yapılandırma sayfasından kurulumu tamamlamak için Başlat'a tıklayın. ATA Gateway'lerin yapılandırmasına ve dağıtımına devam etmek için Genel ayarlar sayfası otomatik olarak açılır. Sitede bir IP adresi kullanarak oturum açtığınızdan, sertifikayla ilgili bir uyarı alırsınız, bu normaldir ve Bu web sitesine devam et'e tıklamanız gerekir.

Yüklemeyi doğrulama

  1. Microsoft Advanced Threat Analytics Center hizmetinin çalışıp çalışmadığını denetleyin.
  2. Masaüstünde, ATA Konsolu'na bağlanmak için Microsoft Advanced Threat Analytics kısayolunu tıklatın. ATA Center'ı yüklemek için kullandığınız kullanıcı kimlik bilgileriyle oturum açın.

Virüsten koruma dışlamalarını ayarlama

ATA Center'ı yükledikten sonra MongoDB veritabanı dizininin virüsten koruma uygulamanız tarafından sürekli taranmasını engelleyin. Veritabanındaki varsayılan konum: C:\Program Files\Microsoft Advanced Threat Analytics\Center\MongoDB\bin\data.

Ayrıca aşağıdaki klasörleri ve işlemleri AV taramasının dışında tutulduğundan emin olun:

Klasörler
C:\Program Files\Microsoft Advanced Threat Analytics\Center\ParentKerberosAsBloomFilters
C:\Program Files\Microsoft Advanced Threat Analytics\Center\ParentKerberosTgsBloomFilters
C:\Program Files\Microsoft Advanced Threat Analytics\Center\Backup
C:\Program Files\Microsoft Advanced Threat Analytics\Center\Logs

İşlemler
mongod.exe
Microsoft.Tri.Center.exe

ATA'yı farklı bir dizine yüklediyseniz, klasör yollarını yüklemenize göre değiştirdiğinizden emin olun.

Ayrıca bkz: