[KB8968] Infrastruktūras atjauninājumi, kas nepieciešami incidentu korelācijas aizmugures sistēmai saistībā ar ESET XDR migrāciju

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

Problēma

Risinājums

Mēs veicam ESET XDR incidentu korelācijas backend migrāciju uz jaunu, modernu atklāšanas platformu. Migrācija jau ir sākusies atbilstošajiem klientiem. Jums nav nepieciešams veikt nekādas darbības saistībā ar pašu migrāciju.

Tomēr, pamatojoties uz reģistrētajiem datiem, daļa vai visa jūsu vide pašlaik neatbilst jaunās platformas atbilstības kritērijiem. Lai nodrošinātu, ka jūsu organizācija gūst pilnīgu labumu no migrācijas, jums ir jāatjaunina infrastruktūra līdz 2026. gada jūlija beigām.


Laika grafiks

Pāreja atbilstīgajiem klientiem jau ir sākusies. Turpmākie pārejas posmi turpināsies no 2026. gada 17. augusta bez iepriekšēja paziņojuma. Mērķis ir pabeigt pāreju līdz 2026. gada septembra beigām.

Sazinieties ar mums, ja jums ir nepieciešama papildu informācija, palīdzība ar atjaunināšanu vai papildu laiks pirms migrācijas.


Atbilstības kritēriji

Lai tiktu iekļauts jaunajā ESET XDR incidentu korelācijas backendā:

  • Atjauniniet ESET Inspect Connector un ESET Management Agent līdz jaunākajām versijām visās ierīcēs
  • Pārliecinieties, ka savienojums ar mūsu XDR vidi ir atļauts jūsu tīkla konfigurācijā (nav bloķēts ar ugunsmūri vai tīkla politiku)

Saskaņā ar ESET turpmākajiem produktu plāniem, lai nodrošinātu aizsardzību pašās galapunktu ierīcēs, galu galā būs nepieciešamas jaunākās versijas. Atsevišķi tiks nosūtīts īpašs paziņojums ar sīkāku informāciju un termiņiem. Veicot atjaunināšanu jau tagad un ieslēdzot automātiskos atjauninājumus, jūs nodrošināsiet, ka būsiet šai prasībai vienu soli priekšā.


Pārejas priekšrocības

  • Ievērojami uzlabota draudu atklāšana platformas kodolā
  • Atklāšanas iespējas visā perimetrā – signālu korelācija visā jūsu vidē, nevis tikai no galapunktiem
  • Labāka stabilitāte, veiktspēja un uzticamība

Daļēji atjauninātas vides risks

Incidentu korelācija ir ESET XDR galvenā atklāšanas darba plūsma. Atsevišķi atklājumi visā vidē tiek automātiski korelēti ar incidentiem ESET PROTECT, sniedzot jums pilnīgu priekšstatu par uzbrukumu.

Ja atbilst tikai daļa no jūsu infrastruktūras:

  • Ierīces, kas ir atjauninātas un pieslēgtas, turpinās tikt korelētas, veidojot incidentus
  • Ierīces, kas nav atjauninātas, tiks izslēgtas no incidentu korelācijas
  • Ierīcēm, kas nav atjauninātas, var būt ierobežota vai vispār nav MDR/MDR Ultimate uzraudzības pārklājuma, tādējādi samazinot ESET analītiķu spēju atklāt, izmeklēt un reaģēt uz aizdomīgām darbībām šajos galapunktos

Tas rada „aklas zonas” jūsu vidē. Darbības izslēgtajās ierīcēs netiks iekļautas incidentos, un jūs riskējat nepamanīt drošības incidentu, kas citādi būtu atklāts, izmantojot korelāciju.

Turklāt nepilnīgs galapunktu pārklājums var samazināt jūsu MDR vai MDR Ultimate pakalpojuma efektivitāti, ierobežojot pārskatāmību par daļām jūsu vidē, tādējādi neļaujot veikt visaptverošu uzraudzību un izmeklēšanu visās ierīcēs.


Aizsardzības statuss

Jūsu ierīces paliek aizsargātas. Ierīces, kas nav atjauninātas, joprojām ir pilnībā aizsargātas gan ar ESET galapunktu aizsardzību, gan ar ESET Endpoint Detection and Response katrai ierīcei atsevišķi. Tās vienkārši vairs nepiedalīsies incidentu korelācijā, kas ir platformas galvenā darba plūsma.