Problēma
- ESET XDR incidentu korelācijas backend tiks pārcelts uz jaunu atklāšanas platformu
- Laika grafiks
- Atbilstības kritēriji
- Pārcelšanas priekšrocības
- Daļēji atjauninātas vides risks
- Aizsardzības statuss
Risinājums
Mēs veicam ESET XDR incidentu korelācijas backend migrāciju uz jaunu, modernu atklāšanas platformu. Migrācija jau ir sākusies atbilstošajiem klientiem. Jums nav nepieciešams veikt nekādas darbības saistībā ar pašu migrāciju.
Tomēr, pamatojoties uz reģistrētajiem datiem, daļa vai visa jūsu vide pašlaik neatbilst jaunās platformas atbilstības kritērijiem. Lai nodrošinātu, ka jūsu organizācija gūst pilnīgu labumu no migrācijas, jums ir jāatjaunina infrastruktūra līdz 2026. gada jūlija beigām.
Laika grafiks
Pāreja atbilstīgajiem klientiem jau ir sākusies. Turpmākie pārejas posmi turpināsies no 2026. gada 17. augusta bez iepriekšēja paziņojuma. Mērķis ir pabeigt pāreju līdz 2026. gada septembra beigām.
Sazinieties ar mums, ja jums ir nepieciešama papildu informācija, palīdzība ar atjaunināšanu vai papildu laiks pirms migrācijas.
Atbilstības kritēriji
Lai tiktu iekļauts jaunajā ESET XDR incidentu korelācijas backendā:
- Atjauniniet ESET Inspect Connector un ESET Management Agent līdz jaunākajām versijām visās ierīcēs
- Pārliecinieties, ka savienojums ar mūsu XDR vidi ir atļauts jūsu tīkla konfigurācijā (nav bloķēts ar ugunsmūri vai tīkla politiku)
Saskaņā ar ESET turpmākajiem produktu plāniem, lai nodrošinātu aizsardzību pašās galapunktu ierīcēs, galu galā būs nepieciešamas jaunākās versijas. Atsevišķi tiks nosūtīts īpašs paziņojums ar sīkāku informāciju un termiņiem. Veicot atjaunināšanu jau tagad un ieslēdzot automātiskos atjauninājumus, jūs nodrošināsiet, ka būsiet šai prasībai vienu soli priekšā.
Pārejas priekšrocības
- Ievērojami uzlabota draudu atklāšana platformas kodolā
- Atklāšanas iespējas visā perimetrā – signālu korelācija visā jūsu vidē, nevis tikai no galapunktiem
- Labāka stabilitāte, veiktspēja un uzticamība
Daļēji atjauninātas vides risks
Incidentu korelācija ir ESET XDR galvenā atklāšanas darba plūsma. Atsevišķi atklājumi visā vidē tiek automātiski korelēti ar incidentiem ESET PROTECT, sniedzot jums pilnīgu priekšstatu par uzbrukumu.
Ja atbilst tikai daļa no jūsu infrastruktūras:
- Ierīces, kas ir atjauninātas un pieslēgtas, turpinās tikt korelētas, veidojot incidentus
- Ierīces, kas nav atjauninātas, tiks izslēgtas no incidentu korelācijas
- Ierīcēm, kas nav atjauninātas, var būt ierobežota vai vispār nav MDR/MDR Ultimate uzraudzības pārklājuma, tādējādi samazinot ESET analītiķu spēju atklāt, izmeklēt un reaģēt uz aizdomīgām darbībām šajos galapunktos
Tas rada „aklas zonas” jūsu vidē. Darbības izslēgtajās ierīcēs netiks iekļautas incidentos, un jūs riskējat nepamanīt drošības incidentu, kas citādi būtu atklāts, izmantojot korelāciju.
Turklāt nepilnīgs galapunktu pārklājums var samazināt jūsu MDR vai MDR Ultimate pakalpojuma efektivitāti, ierobežojot pārskatāmību par daļām jūsu vidē, tādējādi neļaujot veikt visaptverošu uzraudzību un izmeklēšanu visās ierīcēs.
Aizsardzības statuss
Jūsu ierīces paliek aizsargātas. Ierīces, kas nav atjauninātas, joprojām ir pilnībā aizsargātas gan ar ESET galapunktu aizsardzību, gan ar ESET Endpoint Detection and Response katrai ierīcei atsevišķi. Tās vienkārši vairs nepiedalīsies incidentu korelācijā, kas ir platformas galvenā darba plūsma.