امنیت و هویت · مهاجرت و ارتقا

مهاجرت و ارتقای Microsoft Security — مسیر، ریسک و برنامه اجرا

جایگزینی آنتی‌ویروس شخص ثالث با Defender، انتقال MDM به Intune و SIEM قدیمی به Sentinel.

مسیر ارتقا و مهاجرت Microsoft Security چیست؟

جایگزینی آنتی‌ویروس شخص ثالث با Defender، انتقال MDM به Intune و SIEM قدیمی به Sentinel.

ارزیابی وضعیت فعلی

پیش از هر مهاجرتی در Microsoft Security، فهرست دقیق نسخه‌های در حال استفاده (بسته‌های افزودنی روی E3، پلن‌های مستقل، بسته کامل E5)، وابستگی‌ها و سفارشی‌سازی‌ها را تهیه کنید. مهاجرت بدون این فهرست، معمولاً در میانه راه متوقف می‌شود.

مسیر فنی ارتقا

جایگزینی آنتی‌ویروس شخص ثالث با Defender، انتقال MDM به Intune و SIEM قدیمی به Sentinel.

برنامه ۳۰-۶۰-۹۰ روزه

یک مهاجرت کنترل‌شده معمولاً در سه پنجره زمانی اجرا می‌شود.

ریسک‌ها و راه کاهش آن‌ها

بزرگ‌ترین ریسک‌های مهاجرت Microsoft Security فنی نیستند، سازمانی‌اند: نبود مالک مشخص، نبود پنجره توقف و نبود برنامه بازگشت.

نسخه‌های Microsoft Security و جایگاه آن‌ها

نسخهوضعیت پیشنهادی
بسته‌های افزودنی روی E3بررسی برای ارتقا
پلن‌های مستقلبررسی برای ارتقا
بسته کامل E5مقصد پیشنهادی مهاجرت

طرح مهاجرت Microsoft Security بدون توقف سرویس

جایگزینی آنتی‌ویروس شخص ثالث با Defender، انتقال MDM به Intune و SIEM قدیمی به Sentinel.

  1. وضعیت فعلی را سیاهه کنید

    نسخه‌های در حال استفاده (بسته‌های افزودنی روی E3، پلن‌های مستقل، بسته کامل E5)، وابستگی‌ها و بارهای کاری بحرانی را مستند کنید.

  2. سازگاری را ارزیابی کنید

    برنامه‌ها، افزونه‌ها و یکپارچه‌سازی‌های قدیمی معمولاً گلوگاه مهاجرت هستند، نه خود محصول.

  3. مسیر مهاجرت را انتخاب کنید

    جایگزینی آنتی‌ویروس شخص ثالث با Defender، انتقال MDM به Intune و SIEM قدیمی به Sentinel.

  4. پنجره زمانی و بازگشت را تعیین کنید

    برای هر موج، زمان توقف مجاز، معیار موفقیت و طرح بازگشت را از پیش بنویسید.

  5. مجوزها را هم‌زمان تطبیق دهید

    تغییر نسخه معمولاً واحد شمارش یا مدل مجوز را تغییر می‌دهد؛ برای Microsoft Security پایه شمارش هر کاربر یا هر دستگاه؛ Sentinel بر پایه حجم داده است.

  6. پس از مهاجرت پاک‌سازی کنید

    نسخه‌های قدیمی، سرورهای بازنشسته و مجوزهای بلااستفاده را ببندید تا هزینه دوگانه ایجاد نشود.

خطاهای رایج و راه اصلاح

ریسکراه اصلاح
استفاده از قابلیت P2 با لایسنس P1قبل از خرید، سناریوی واقعی را روی کاغذ بیاورید و با Product Terms نسخه خودتان تطبیق دهید.
پوشش‌ندادن حساب‌های ادمین و پیمانکارشمارش را از یک منبع رسمی بگیرید و خروجی را تاریخ‌دار بایگانی کنید.
دستگاه‌های سرور بدون پلن مناسبهر تغییر زیرساخت (هسته، میزبان، کاربر جدید) را در همان ماه در برگه مجوز ثبت کنید.

چه چیزی هزینه Microsoft Security را تغییر می‌دهد

عاملاثر بر هزینهنکته اجرایی
تعداد کاربر تحت پوششزیادقبل از هر استعلام، این عدد را قطعی کنید.
انتخاب افزودنی در برابر ارتقا به E5زیادبا یک تغییر تصمیم می‌توان چند ده درصد صرفه‌جویی کرد.
حجم داده ورودی Sentinelمتوسطدر برآورد اولیه دیده نمی‌شود؛ در صورتحساب بعدی ظاهر می‌شود.
پوشش دستگاه‌های سرور و موبایلمتوسطدر برآورد اولیه دیده نمی‌شود؛ در صورتحساب بعدی ظاهر می‌شود.

مناسب است اگر / مناسب نیست اگر

مناسب است اگر

  • سازمانی که هر کاربر یا هر دستگاه؛ Sentinel بر پایه حجم داده را می‌تواند دقیق گزارش کند.
  • تیمی که برای Microsoft Security مالک مشخص لایسنس و بازبینی دوره‌ای دارد.
  • محیطی که مسیر ارتقا و پشتیبانی آن با چرخه عمر محصول هم‌خوان است.

مناسب نیست اگر

  • شمارش بر پایه حدس یا فهرست قدیمی دارایی.
  • خرید بدون بررسی حق نسخه پایین‌تر، تست و بازیابی از فاجعه.
  • تمدید خودکار بدون اندازه‌گیری مصرف واقعی.

سه قدم بعدی

  1. شمارش پایه را بر اساس هر کاربر یا هر دستگاه؛ Sentinel بر پایه حجم داده تهیه کنید.
  2. ادیشن هدف را از میان Defender for Business، Defender for Endpoint P1/P2، Entra ID P1/P2، Microsoft 365 E5 Security انتخاب کنید.
  3. برنامه فعال‌سازی و مالک تمدید را مشخص کنید.

پرسش‌های پرتکرار

مسیر ارتقای Microsoft Security چیست؟

جایگزینی آنتی‌ویروس شخص ثالث با Defender، انتقال MDM به Intune و SIEM قدیمی به Sentinel.

مهاجرت چقدر طول می‌کشد؟

برای محیط کوچک معمولاً چند هفته و برای سازمان متوسط یک تا سه ماه؛ زمان‌بر‌ترین بخش آزمون سازگاری است، نه خود نصب.

آیا می‌توان بدون توقف سرویس مهاجرت کرد؟

در بسیاری از سناریوها با هم‌زیستی یا مهاجرت مرحله‌ای بله، اما نیازمند ظرفیت موازی و برنامه بازگشت است.

موضوع‌های دیگر درباره Microsoft Security

منابع مرتبط