Probleem
- ESETi XDR-i intsidentide korrelatsiooni tagapõhi viiakse üle uuele tuvastusplatvormile
- Ajakava
- Osalemistingimused
- Ülemineku eelised
- Osaliselt uuendatud keskkonna risk
- Kaitse staatus
Lahendus
Me migreerime ESETi XDR-i intsidentide korrelatsiooni tagapõhja uuele, tipptasemel avastamisplatvormile. Migratsioon on sobivatele klientidele juba käimas. Migratsiooni enda jaoks ei ole teie poolt vaja midagi teha.
Andmete põhjal ei vasta teie keskkond praegu osaliselt või täielikult uue platvormi nõuetele. Et teie organisatsioon saaks migratsioonist täit kasu, peate oma infrastruktuuri ajakohastama 2026. aasta juuli lõpuks.
Ajakava
Üleminek sobivatele klientidele on praegu käimas. Järgmised üleminekufaasid jätkuvad alates 17. augustist 2026 ilma eelneva teavitamiseta. Eesmärk on viia üleminek lõpule 2026. aasta septembri lõpuks.
Võtke meiega ühendust, kui vajate lisateavet, abi uuendamisel või lisaaega enne üleminekut.
Kõlblikkuskriteeriumid
Et saada lisatud ESETi XDR-i uude intsidentide korrelatsiooni tagapõhja:
- Uuendage ESET Inspect Connector ja ESET Management Agent kõigil seadmetel viimastele versioonidele
- Veenduge, et ühendus meie XDR-keskkonnaga on lubatud teie võrgukonfiguratsioonis (ei ole blokeeritud tulemüüri või võrgupoliitika poolt)
Kooskõlas ESETi tulevaste tootearenduse plaanidega on lõppseadmete kaitsmise tagamiseks lõpuks vaja kasutada just neid uusimaid versioone. Eraldi saadetakse teile täpsem teave ja ajakava. Kui teete uuenduse kohe ja lubate automaatsed uuendused, tagate, et olete sellest nõudest alati sammu võrra ees.
Migratsiooni eelised
- Platvormi tuumikus oluliselt paranenud ohu tuvastamine
- Piirideülene tuvastamisvõime – signaalide korrelatsioon kogu teie keskkonnas, mitte ainult lõppseadmetest
- Parem stabiilsus, jõudlus ja usaldusväärsus
Osaliselt uuendatud keskkonna risk
Intsidentide korrelatsioon on ESETi XDR-i peamine tuvastustöövoog. Kogu teie keskkonnas tuvastatud üksikud sündmused korreleeritakse automaatselt ESET PROTECTis intsidentideks, andes teile rünnakust tervikliku ülevaate.
Kui vaid osa teie infrastruktuurist vastab nõuetele:
- Ajakohastatud ja ühendatud seadmed korreleeritakse jätkuvalt intsidentideks
- Uuendamata seadmed jäetakse intsidentide korrelatsioonist välja
- Uuendamata seadmetel võib olla piiratud või puuduv MDR/MDR Ultimate seirekate, mis vähendab ESETi analüütikute võimet avastada, uurida ja reageerida kahtlasele tegevusele nendel lõppseadmetel
See tekitab teie keskkonnas pimealasid. Välja jäetud seadmetel toimuv tegevus ei kajastu „Incidentsis“ ning teil on oht jätta märkamata turvalisusjuhtum, mis oleks muidu korrelatsiooni kaudu avastatud.
Lisaks võib ebatäielik lõppseadmete hõlmatus vähendada teie MDR- või MDR Ultimate-teenuse tõhusust, piirates nähtavust teie keskkonna osades ning takistades kõigi seadmete ulatuslikku seiret ja uurimist.
Kaitse staatus
Teie seadmed jäävad kaitstuks. Uuendamata seadmed on endiselt täielikult kaitstud nii ESETi lõppseadmete kaitse kui ka ESET Endpoint Detection and Response’i poolt iga seadme puhul eraldi. Need seadmed lihtsalt ei osale enam intsidentide korrelatsioonis, mis on platvormi peamine töövoog.