[KB8968] ESETi XDR-le üleminekuks vajalikud infrastruktuuri uuendused intsidentide korrelatsiooni tagapõhja jaoks

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Probleem

Lahendus

Me migreerime ESETi XDR-i intsidentide korrelatsiooni tagapõhja uuele, tipptasemel avastamisplatvormile. Migratsioon on sobivatele klientidele juba käimas. Migratsiooni enda jaoks ei ole teie poolt vaja midagi teha.

Andmete põhjal ei vasta teie keskkond praegu osaliselt või täielikult uue platvormi nõuetele. Et teie organisatsioon saaks migratsioonist täit kasu, peate oma infrastruktuuri ajakohastama 2026. aasta juuli lõpuks.


Ajakava

Üleminek sobivatele klientidele on praegu käimas. Järgmised üleminekufaasid jätkuvad alates 17. augustist 2026 ilma eelneva teavitamiseta. Eesmärk on viia üleminek lõpule 2026. aasta septembri lõpuks.

Võtke meiega ühendust, kui vajate lisateavet, abi uuendamisel või lisaaega enne üleminekut.


Kõlblikkuskriteeriumid

Et saada lisatud ESETi XDR-i uude intsidentide korrelatsiooni tagapõhja:

  • Uuendage ESET Inspect Connector ja ESET Management Agent kõigil seadmetel viimastele versioonidele
  • Veenduge, et ühendus meie XDR-keskkonnaga on lubatud teie võrgukonfiguratsioonis (ei ole blokeeritud tulemüüri või võrgupoliitika poolt)

Kooskõlas ESETi tulevaste tootearenduse plaanidega on lõppseadmete kaitsmise tagamiseks lõpuks vaja kasutada just neid uusimaid versioone. Eraldi saadetakse teile täpsem teave ja ajakava. Kui teete uuenduse kohe ja lubate automaatsed uuendused, tagate, et olete sellest nõudest alati sammu võrra ees.


Migratsiooni eelised

  • Platvormi tuumikus oluliselt paranenud ohu tuvastamine
  • Piirideülene tuvastamisvõime – signaalide korrelatsioon kogu teie keskkonnas, mitte ainult lõppseadmetest
  • Parem stabiilsus, jõudlus ja usaldusväärsus

Osaliselt uuendatud keskkonna risk

Intsidentide korrelatsioon on ESETi XDR-i peamine tuvastustöövoog. Kogu teie keskkonnas tuvastatud üksikud sündmused korreleeritakse automaatselt ESET PROTECTis intsidentideks, andes teile rünnakust tervikliku ülevaate.

Kui vaid osa teie infrastruktuurist vastab nõuetele:

  • Ajakohastatud ja ühendatud seadmed korreleeritakse jätkuvalt intsidentideks
  • Uuendamata seadmed jäetakse intsidentide korrelatsioonist välja
  • Uuendamata seadmetel võib olla piiratud või puuduv MDR/MDR Ultimate seirekate, mis vähendab ESETi analüütikute võimet avastada, uurida ja reageerida kahtlasele tegevusele nendel lõppseadmetel

See tekitab teie keskkonnas pimealasid. Välja jäetud seadmetel toimuv tegevus ei kajastu „Incidentsis“ ning teil on oht jätta märkamata turvalisusjuhtum, mis oleks muidu korrelatsiooni kaudu avastatud.

Lisaks võib ebatäielik lõppseadmete hõlmatus vähendada teie MDR- või MDR Ultimate-teenuse tõhusust, piirates nähtavust teie keskkonna osades ning takistades kõigi seadmete ulatuslikku seiret ja uurimist.


Kaitse staatus

Teie seadmed jäävad kaitstuks. Uuendamata seadmed on endiselt täielikult kaitstud nii ESETi lõppseadmete kaitse kui ka ESET Endpoint Detection and Response’i poolt iga seadme puhul eraldi. Need seadmed lihtsalt ei osale enam intsidentide korrelatsioonis, mis on platvormi peamine töövoog.