Problema
- Il backend di correlazione degli incidenti per l'XDR di ESET verrà migrato su una nuova piattaforma di rilevamento
- Tempistiche
- Criteri di idoneità
- Vantaggi della migrazione
- Rischio di un ambiente parzialmente aggiornato
- Stato della protezione
Soluzione
Stiamo migrando il backend di correlazione degli incidenti per l'XDR di ESET verso una nuova piattaforma di rilevamento all'avanguardia. La migrazione è già in corso per i clienti idonei. Non è richiesta alcuna azione da parte vostra per la migrazione stessa.
Tuttavia, in base ai dati in nostro possesso, una parte o la totalità del vostro ambiente non soddisfa attualmente i criteri di idoneità per la nuova piattaforma. Per garantire che la vostra organizzazione tragga il massimo vantaggio dalla migrazione, è necessario aggiornare la vostra infrastruttura entro la fine di luglio 2026.
Tempistiche
La migrazione per i clienti idonei è attualmente in corso. Altre fasi di migrazione proseguiranno a partire dal 17 agosto 2026 senza preavviso. L’obiettivo è completare la migrazione entro la fine di settembre 2026.
Contattateci se avete bisogno di ulteriori informazioni, assistenza per l’aggiornamento o di più tempo prima della migrazione.
Criteri di idoneità
Per essere inclusi nel nuovo backend di correlazione degli incidenti per l’XDR di ESET:
- Aggiornare ESET Inspect Connector ed ESET Management Agent alle versioni più recenti su tutti i dispositivi
- Verificate che la connettività al nostro ambiente XDR sia consentita nella vostra configurazione di rete (non bloccata dal firewall o dalle politiche di rete)
In linea con i futuri piani di prodotto di ESET, le versioni più recenti saranno alla fine necessarie per mantenere la protezione sugli stessi dispositivi endpoint. Una comunicazione di follow-up dedicata con dettagli e tempistiche verrà inviata separatamente. Effettuare l’aggiornamento ora e abilitare gli aggiornamenti automatici garantisce di anticipare questo requisito.
Vantaggi della migrazione
- Rilevamento delle minacce notevolmente migliorato al cuore della piattaforma
- Capacità di rilevamento trasversale al perimetro – correlazione dei segnali nell’intero ambiente, non solo dagli endpoint
- Maggiore stabilità, prestazioni e affidabilità
Rischio di un ambiente parzialmente aggiornato
La correlazione degli incidenti è il flusso di lavoro di rilevamento principale dell’XDR di ESET. I singoli rilevamenti in tutto l’ambiente vengono automaticamente correlati in “Incidenti” in ESET PROTECT, fornendo un quadro completo di un attacco.
Se solo una parte dell’infrastruttura è idonea:
- I dispositivi aggiornati e connessi continueranno a essere correlati in Incidenti
- I dispositivi non aggiornati saranno esclusi dalla correlazione degli incidenti
- I dispositivi non aggiornati potrebbero inoltre avere una copertura di monitoraggio MDR/MDR Ultimate limitata o assente, riducendo la capacità degli analisti ESET di rilevare, indagare e rispondere alle attività sospette su tali endpoint
Ciò crea punti ciechi nel vostro ambiente. L’attività sui dispositivi esclusi non contribuirà agli "Incidenti" e si rischia di trascurare un incidente di sicurezza che altrimenti sarebbe stato rilevato tramite la correlazione.
Inoltre, una copertura incompleta degli endpoint può ridurre l’efficacia del servizio MDR o MDR Ultimate, limitando la visibilità su alcune parti dell’ambiente e impedendo un monitoraggio e un’analisi completi su tutti i dispositivi.
Stato della protezione
I vostri dispositivi rimangono protetti. I dispositivi non aggiornati rimangono pienamente protetti sia dalla protezione degli endpoint ESET che da ESET Endpoint Detection and Response su base individuale. Semplicemente, non parteciperanno più alla correlazione degli incidenti, che costituisce il flusso di lavoro principale della piattaforma.