[KB8968] Mises à jour de l'infrastructure requises pour le backend de corrélation des incidents dans le cadre de la migration vers la solution XDR d'ESET

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

Solution

Nous migrons le backend de corrélation des incidents pour la solution XDR d’ESET vers une nouvelle plateforme de détection à la pointe de la technologie. La migration est déjà en cours pour les clients éligibles. Aucune action n’est requise de votre part pour la migration elle-même.

Toutefois, d’après nos données, tout ou partie de votre environnement ne répond pas actuellement aux critères d’éligibilité pour la nouvelle plateforme. Afin que votre organisation puisse tirer pleinement parti de la migration, vous devez mettre à jour votre infrastructure d’ici fin juillet 2026.


Calendrier

La migration des clients éligibles est actuellement en cours. D’autres vagues de migration se poursuivront à partir du 17 août 2026, sans préavis. L’objectif est d’achever la migration d’ici fin septembre 2026.

N’hésitez pas à nous contacter si vous avez besoin de plus d’informations, d’aide pour la mise à jour ou d’un délai supplémentaire avant la migration.


Critères d'éligibilité

Pour être inclus dans le nouveau backend de corrélation des incidents pour la solution XDR d’ESET:

  • Mettez à jour ESET Inspect Connector et ESET Management Agent vers leurs dernières versions sur tous les appareils
  • Vérifiez que la connectivité à notre environnement XDR est autorisée dans votre configuration réseau (non bloquée par un pare-feu ou une politique réseau)

Conformément aux plans futurs d’ESET concernant ses produits, les dernières versions seront à terme requises pour maintenir la protection sur les terminaux eux-mêmes. Une communication dédiée contenant les détails et le calendrier vous sera envoyée séparément. En effectuant la mise à jour dès maintenant et en activant les mises à jour automatiques, vous vous assurez d’être en avance sur cette exigence.


Avantages de la migration

  • Détection des menaces considérablement améliorée au cœur de la plateforme
  • Capacité de détection inter-périmètres : corrélation des signaux dans l’ensemble de votre environnement, et pas uniquement à partir des terminaux
  • Meilleure stabilité, meilleures performances et plus grande fiabilité

Risque lié à un environnement partiellement mis à jour

La corrélation des incidents constitue le cœur du workflow de détection de la solution XDR d’ESET. Les détections individuelles au sein de votre environnement sont automatiquement corrélées pour former des incidents dans ESET PROTECT, vous offrant ainsi une vue d’ensemble complète d’une attaque.

Si seule une partie de votre infrastructure est éligible :

  • Les appareils mis à jour et connectés continueront d’être corrélés pour former des incidents
  • Les appareils qui ne sont pas mis à jour seront exclus de la corrélation des incidents
  • Les appareils non mis à jour peuvent également bénéficier d’une couverture de surveillance MDR/MDR Ultimate limitée, voire inexistante, ce qui réduit la capacité des analystes ESET à détecter, enquêter et réagir face à des activités suspectes sur ces terminaux

Cela crée des angles morts dans votre environnement. L’activité sur les terminaux exclus ne contribuera pas aux « Incidents », et vous risquez de passer à côté d’un incident de sécurité qui aurait autrement été détecté grâce à la corrélation.

De plus, une couverture incomplète des terminaux peut réduire l’efficacité de votre service MDR ou MDR Ultimate en limitant la visibilité sur certaines parties de votre environnement, ce qui empêche une surveillance et une analyse exhaustives sur l’ensemble des appareils.


État de la protection

Vos appareils restent protégés. Les appareils qui ne sont pas mis à jour restent entièrement protégés à la fois par la protection des terminaux ESET et par ESET Endpoint Detection and Response, au cas par cas. Ils ne participeront tout simplement plus à la corrélation des incidents, qui constitue le principal flux de travail de la plateforme.