Problem
- Backend til hændelseskorrelation for ESETs XDR vil blive migreret til en ny detektionsplatform
- Tidsplan
- Kvalifikationskriterier
- Fordele ved overførslen
- Risiko ved et delvist opdateret miljø
- Beskyttelsesstatus
Løsning
Vi migrerer backend-systemet til hændelseskorrelation for ESETs XDR til en ny, avanceret detektionsplatform. Migreringen er allerede i gang for berettigede kunder. Du behøver ikke foretage dig noget i forbindelse med selve migreringen.
Ifølge vores oplysninger opfylder en del af eller hele dit miljø imidlertid ikke i øjeblikket kriterierne for at være berettiget til den nye platform. For at sikre, at din organisation får fuldt udbytte af migreringen, skal du opdatere din infrastruktur inden udgangen af juli 2026.
Tidsplan
Overgangen for berettigede kunder er i øjeblikket i gang. Yderligere overgangsrunder vil fortsætte fra den 17. august 2026 og frem uden forudgående varsel. Målet er at afslutte overgangen inden udgangen af september 2026.
Kontakt os, hvis du har brug for yderligere oplysninger, hjælp til opdateringen eller mere tid inden overgangen.
Kvalifikationskriterier
For at blive inkluderet i det nye backend til hændelseskorrelation for ESETs XDR:
- Opdater ESET Inspect Connector og ESET Management Agent til de nyeste versioner på alle enheder
- Kontroller, at forbindelsen til vores XDR-miljø er tilladt i din netværkskonfiguration (ikke blokeret af firewall eller netværkspolitik)
I tråd med ESETs fremtidige produktplaner vil de nyeste versioner på sigt være påkrævet for at opretholde beskyttelsen på selve slutpunktsenhederne. En dedikeret opfølgende meddelelse med detaljer og tidsplaner vil blive sendt separat. Ved at opdatere nu og aktivere automatiske opdateringer sikrer du, at du er på forkant med dette krav.
Fordele ved overgangen
- Væsentligt forbedret trusselsdetektering i platformens kerne
- Detekteringskapacitet på tværs af perimeteren – korrelation af signaler på tværs af hele dit miljø, ikke kun fra enheder
- Bedre stabilitet, ydeevne og pålidelighed
Risikoen ved et delvist opdateret miljø
Korrelation af hændelser er den centrale detektionsworkflow i ESETs XDR. Individuelle detektioner på tværs af dit miljø korreleres automatisk til hændelser i ESET PROTECT, hvilket giver dig et komplet billede af et angreb.
Hvis kun en del af din infrastruktur er berettiget:
- Enheder, der er opdateret og forbundet, vil fortsat blive korreleret til hændelser
- Enheder, der ikke er opdateret, vil blive udelukket fra hændelseskorrelation
- Enheder, der ikke er opdateret, kan også have begrænset eller ingen MDR/MDR Ultimate-overvågning, hvilket reducerer ESET-analytikernes evne til at opdage, undersøge og reagere på mistænkelig aktivitet på disse enheder
Dette skaber blinde vinkler i dit miljø. Aktivitet på udelukkede enheder vil ikke bidrage til hændelser, og du risikerer at overse en sikkerhedshændelse, der ellers ville være blevet opdaget gennem korrelation.
Derudover kan ufuldstændig dækning af enheder mindske effektiviteten af din MDR- eller MDR Ultimate-tjeneste ved at begrænse indsigten i dele af dit miljø, hvilket forhindrer omfattende overvågning og undersøgelse på tværs af alle enheder.
Beskyttelsesstatus
Dine enheder forbliver beskyttet. Enheder, der ikke er opdateret, forbliver fuldt beskyttet af både ESET-endpointbeskyttelse og ESET Endpoint Detection and Response på enhedsbasis. De vil blot ikke længere deltage i hændelseskorrelation, som er platformens primære arbejdsgang.