[KB8968] Infrastruktūros atnaujinimai, reikalingi incidentų koreliacijos užkulisiniam moduliui, siekiant perkelti ESET XDR sistemą

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

Problema

Sprendimas

Mes perkeliame ESET XDR incidentų koreliacijos užkulisius į naują, modernią aptikimo platformą. Perkėlimas jau vyksta tinkamiems klientams. Jums nereikia imtis jokių veiksmų dėl paties perkėlimo.

Tačiau, remiantis duomenimis, dalis arba visa jūsų aplinka šiuo metu neatitinka naujos platformos reikalavimų. Kad jūsų organizacija galėtų visapusiškai pasinaudoti migracijos privalumais, turite atnaujinti savo infrastruktūrą iki 2026 m. liepos pabaigos.


Grafikas

Perėjimas reikalavimus atitinkantiems klientams šiuo metu vyksta. Kiti perėjimo etapai tęsis nuo 2026 m. rugpjūčio 17 d. be išankstinio įspėjimo. Siekiama užbaigti perėjimą iki 2026 m. rugsėjo pabaigos.

Susisiekite su mumis, jei reikalinga daugiau informacijos, pagalba atnaujinant arba papildomo laiko prieš perėjimą.


Tinkamumo kriterijai

Norint būti įtrauktiems į naują ESET XDR incidentų koreliacijos sistemą:

  • Atnaujinkite „ESET Inspect Connector “ ir „ESET Management Agent“ į naujausias versijas visuose įrenginiuose
  • Patikrinkite, ar ryšys su mūsų XDR aplinka yra leidžiamas jūsų tinklo konfigūracijoje (neblokuojamas ugniasienės ar tinklo politikos)

Atsižvelgiant į ESET ateities produktų planus, galiausiai bus reikalaujama naujausių versijų, kad būtų užtikrinta apsauga pačiuose galutiniuose įrenginiuose. Atskiras pranešimas su išsamiomis detalėmis ir terminais bus išsiųstas atskirai. Atnaujinimas dabar ir automatinių atnaujinimų įjungimas užtikrins, kad jūs būsite pasirengę šiam reikalavimui.


Perėjimo privalumai

  • Žymiai patobulintas grėsmių aptikimas pačioje platformos šerdyje
  • Aptikimo galimybės visame perimetre – signalų koreliacija visoje jūsų aplinkoje, o ne tik iš galinių įrenginių
  • Didesnis stabilumas, našumas ir patikimumas

Iš dalies atnaujintos aplinkos rizika

Įvykių koreliacija yra pagrindinis ESET XDR aptikimo darbo srautas. Atskiri aptikimai visoje jūsų aplinkoje automatiškai susiejami į įvykius ESET PROTECT sistemoje, suteikdami jums išsamų atakos vaizdą.

Jei atitinka reikalavimus tik dalis jūsų infrastruktūros:

  • Atnaujinti ir prijungti įrenginiai toliau bus susieti į incidentus
  • Neatnaujinti įrenginiai bus pašalinti iš incidentų koreliacijos
  • Neatnaujinti įrenginiai taip pat gali turėti ribotą arba visai neturėti MDR/MDR Ultimate stebėjimo aprėpties, o tai sumažina ESET analitikų galimybes aptikti, tirti ir reaguoti į įtartiną veiklą tuose galiniuose įrenginiuose

Tai sukuria „aklas zonas“ jūsų aplinkoje. Veikla neįtrauktuose įrenginiuose nebus įtraukta į „Incidentus“, todėl kyla rizika, kad praleisite saugumo incidentą, kuris kitu atveju būtų aptiktas per koreliaciją.

Be to, neišsamus galutinių įrenginių aprėptis gali sumažinti jūsų MDR arba MDR Ultimate paslaugos veiksmingumą, nes apribos matomumą tam tikrose aplinkos dalyse ir trukdys atlikti išsamų stebėjimą bei tyrimą visuose įrenginiuose.


Apsaugos būsena

Jūsų įrenginiai lieka apsaugoti. Neatnaujinti įrenginiai ir toliau yra visiškai apsaugoti tiek „ESET“ galinių įrenginių apsaugos, tiek „ESET Endpoint Detection and Response“ sprendimais, taikomais kiekvienam įrenginiui atskirai. Jie tiesiog nebedalyvaus incidentų koreliacijoje, kuri yra pagrindinis platformos darbo srautas.