Probleem
- De backend voor incidentcorrelatie voor ESET's XDR wordt gemigreerd naar een nieuw detectieplatform
- Tijdlijn
- Toelatingscriteria
- Voordelen van de migratie
- Risico van een gedeeltelijk bijgewerkte omgeving
- Beveiligingsstatus
Oplossing
We migreren de backend voor incidentcorrelatie van ESET's XDR naar een nieuw, geavanceerd detectieplatform. De migratie is al aan de gang voor klanten die hiervoor in aanmerking komen. U hoeft zelf geen actie te ondernemen voor de migratie zelf.
Uit de gegevens blijkt echter dat uw omgeving momenteel geheel of gedeeltelijk niet voldoet aan de toelatingscriteria voor het nieuwe platform. Om ervoor te zorgen dat uw organisatie ten volle profiteert van de migratie, dient u uw infrastructuur uiterlijk eind juli 2026 te actualiseren.
Tijdschema
De migratie voor in aanmerking komende klanten is momenteel aan de gang. Vanaf 17 augustus 2026 volgen er zonder voorafgaande kennisgeving verdere migratierondes. Het doel is om de migratie tegen eind september 2026 te voltooien.
Neem contact met ons op als u meer informatie nodig heeft, hulp bij de update of extra tijd nodig heeft vóór de migratie.
Toelatingscriteria
Om te worden opgenomen in de nieuwe backend voor incidentcorrelatie voor ESET's XDR:
- Moet u de ESET Inspect Connector en de ESET Management Agent op alle apparaten updaten naar de nieuwste versies
- Controleer of de verbinding met onze XDR-omgeving is toegestaan in uw netwerkconfiguratie (niet geblokkeerd door een firewall of netwerkbeleid)
In lijn met de toekomstige productplannen van ESET zullen de nieuwste versies uiteindelijk vereist zijn om de bescherming op de eindapparaten zelf te handhaven. Een aparte follow-up-mededeling met details en tijdschema’s wordt apart verzonden. Door nu te updaten en automatische updates in te schakelen, zorgt u ervoor dat u op deze vereiste voorblijft.
Voordelen van de migratie
- Aanzienlijk verbeterde detectie van bedreigingen in de kern van het platform
- Detectievermogen over de perimeter heen – correlatie van signalen in uw gehele omgeving, niet alleen van eindpunten
- Betere stabiliteit, prestaties en betrouwbaarheid
Risico van een gedeeltelijk bijgewerkte omgeving
Incidentcorrelatie vormt de kern van de detectieworkflow van ESET's XDR. Afzonderlijke detecties in uw omgeving worden automatisch gecorreleerd tot incidenten in ESET PROTECT, waardoor u een volledig beeld krijgt van een aanval.
Als slechts een deel van uw infrastructuur in aanmerking komt:
- Apparaten die zijn bijgewerkt en verbonden, worden nog steeds gecorreleerd tot incidenten
- Apparaten die niet zijn bijgewerkt, worden uitgesloten van incidentcorrelatie
- Apparaten die niet zijn bijgewerkt, hebben mogelijk ook beperkte of geen MDR/MDR Ultimate-monitoringdekking, waardoor ESET-analisten minder goed in staat zijn om verdachte activiteiten op die eindpunten te detecteren, te onderzoeken en erop te reageren
Dit leidt tot blinde vlekken in uw omgeving. Activiteit op uitgesloten apparaten draagt niet bij aan ‘Incidenten’, en u loopt het risico een beveiligingsincident te missen dat anders via correlatie zou zijn gedetecteerd.
Bovendien kan onvolledige dekking van eindpunten de effectiviteit van uw MDR- of MDR Ultimate-service verminderen doordat het inzicht in delen van uw omgeving wordt beperkt, waardoor uitgebreide monitoring en onderzoek op alle apparaten wordt verhinderd.
Beveiligingsstatus
Uw apparaten blijven beschermd. Apparaten die niet zijn bijgewerkt, blijven volledig beschermd door zowel ESET Endpoint Protection als ESET Endpoint Detection and Response, per apparaat. Ze nemen alleen niet langer deel aan de incidentcorrelatie, de belangrijkste workflow van het platform.