[KB8968] Необходими актуализации на инфраструктурата за бекенда за корелация на инциденти във връзка с миграцията към XDR на ESET

ЗАБЕЛЕЖКА:

Тази страница е преведена от компютър. Щракнете върху Английски под Езици на тази страница, за да се покаже оригиналният текст. Ако установите, че нещо не е ясно, моля, свържете се с местната поддръжка.

Проблем

Решение

Преминаваме към нова, най-съвременна платформа за откриване на заплахи за бекенда за корелация на инциденти за XDR на ESET. Миграцията вече е в ход за клиентите, които отговарят на критериите. От ваша страна не се изисква никакво действие за самата миграция.

Въпреки това, според данните, част или цялата ви среда понастоящем не отговаря на критериите за допустимост за новата платформа. За да се гарантира, че вашата организация ще се възползва напълно от миграцията, трябва да актуализирате инфраструктурата си до края на юли 2026 г.


График

Миграцията за клиентите, отговарящи на изискванията, вече е в ход. Следващите етапи на миграцията ще продължат от 17 август 2026 г. нататък без предварително уведомление. Целта е миграцията да бъде завършена до края на септември 2026 г.

Свържете се с нас, ако се нуждаете от повече информация, помощ при актуализацията или допълнително време преди миграцията.


Критерии за допустимост

За да бъдете включени в новия бекенд за корелация на инциденти за XDR на ESET:

  • Актуализирайте ESET Inspect Connector и ESET Management Agent до най-новите версии на всички устройства
  • Уверете се, че връзката с нашата XDR среда е разрешена във вашата мрежова конфигурация (не е блокирана от защитна стена или мрежова политика)

В съответствие с бъдещите планове за продуктите на ESET, най-новите версии в крайна сметка ще бъдат задължителни за поддържане на защитата на самите крайни устройства. Специално съобщение с подробности и график ще бъде изпратено отделно. Актуализирането сега и активирането на автоматичните актуализации ви гарантира, че ще сте в крак с това изискване.


Предимства на миграцията

  • Значително подобрено откриване на заплахи в сърцевината на платформата
  • Възможност за откриване извън периметъра – корелация на сигналите в цялата ви среда, а не само от крайните устройства
  • По-добра стабилност, производителност и надеждност

Риск от частично актуализирана среда

Корелацията на инциденти е основният работен процес за откриване на ESET XDR. Отделните открития в цялата ви среда автоматично се корелират в инциденти в ESET PROTECT, като ви предоставят пълна картина на дадена атака.

Ако само част от инфраструктурата ви отговаря на изискванията:

  • Устройствата, които са актуализирани и свързани, ще продължат да се корелират в инциденти
  • Устройствата, които не са актуализирани, ще бъдат изключени от корелацията на инциденти
  • Устройствата, които не са актуализирани, може също да имат ограничено или никакво покритие за мониторинг от MDR/MDR Ultimate, което намалява способността на анализаторите на ESET да откриват, разследват и реагират на подозрителна активност на тези крайни точки

Това създава „слепи зони“ във вашата среда. Дейността на изключените устройства няма да допринася за „Инцидентите“ и рискувате да пропуснете инцидент, свързан със сигурността, който иначе би бил открит чрез корелация.

Освен това непълното покритие на крайните точки може да намали ефективността на вашата услуга MDR или MDR Ultimate, като ограничи видимостта в части от вашата среда и попречи на всеобхватното наблюдение и разследване на всички устройства.


Статус на защитата

Вашите устройства остават защитени. Устройствата, които не са актуализирани, остават напълно защитени както от защитата на крайни точки на ESET, така и от ESET Endpoint Detection and Response за всяко устройство поотделно. Те просто вече няма да участват в корелацията на инциденти, която е основният работен поток на платформата.