[KB8968] ESET 向 XDR 迁移所需的安全事件关联后端基础设施更新

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

解决方案

我们正在将ESET XDR 的事件关联后端迁移至一个全新的、最先进的检测平台。符合条件的客户已开始进行迁移。对于迁移过程本身,您无需采取任何操作。

然而,根据记录显示,您当前的环境部分或全部不符合新平台的适用标准。为确保贵组织能从此次迁移中充分受益,您需要在2026年7月底之前完成基础设施的更新。


时间表

符合条件的客户迁移工作目前正在进行中。后续迁移批次将从2026 年 8 月 17 日起陆续 进行恕不另行通知我们的目标是在 2026 年 9 月底前完成此次迁移。

如果您需要更多信息、更新方面的协助,或者希望在迁移前获得更多时间,请联系我们。


资格标准

要被纳入ESET XDR 的新事件关联后端

  • 请将所有设备上的ESET Inspect ConnectorESET Management Agent更新至最新版本
  • 请确认您的网络配置中允许连接至我们的 XDR 环境 allowed in your network configuration(未被防火墙或网络策略阻止)

根据 ESET 未来的产品规划,最终将要求终端设备必须安装最新版本才能维持防护功能。我们将在后续单独发送专门的通知,其中将包含详细信息和时间表。现在进行更新并启用自动更新功能,可确保您提前满足此要求。


迁移优势

  • 平台核心的威胁检测能力显著提升
  • 跨边界检测能力——关联整个环境中的信号,而不仅限于终端
  • 更佳的稳定性、性能和可靠性

环境部分更新的风险

事件关联是 ESET XDR 的核心检测工作流。环境中各处的单个检测结果会在 ESET PROTECT 中自动关联为“事件”,从而为您呈现攻击的全貌。

若您的基础设施仅有部分符合条件:

  • 已更新且处于联网状态的设备将继续被关联为安全事件
  • 未更新的设备将被排除在事件关联之外
  • 未更新的设备可能无法获得 MDR/MDR Ultimate 的监控覆盖,或监控范围受限,从而降低 ESET 分析师检测、调查和应对这些终端上可疑活动的能力

这会在您的环境中产生盲区。被排除设备上的活动不会纳入“安全事件”分析,您将面临错失本可通过关联分析检测到的安全事件的风险。

此外,端点覆盖不全面会限制对环境部分区域的可见性,从而无法对所有设备进行全面的监控和调查,进而降低 MDR 或 MDR Ultimate 服务的有效性。


保护状态

您的设备仍受保护。未更新的设备仍将由 ESET 端点防护和 ESET 端点检测与响应(EDR)提供基于单个设备的全面保护。它们只是不再参与“安全事件关联”功能——这是该平台的主要工作流程。