Problem
- Backend for hendelseskorrelasjon for ESETs XDR vil bli migrert til en ny deteksjonsplattform
- Tidsplan
- Kvalifikasjonskriterier
- Fordeler ved migreringen
- Risiko for et delvis oppdatert miljø
- Beskyttelsesstatus
Løsning
Vi migrerer backend-systemet for hendelseskorrelasjon for ESETs XDR til en ny, toppmoderne deteksjonsplattform. Migreringen er allerede i gang for kvalifiserte kunder. Du trenger ikke å gjøre noe for selve migreringen.
Imidlertid viser registreringene at deler av eller hele miljøet ditt foreløpig ikke oppfyller kriteriene for den nye plattformen. For å sikre at organisasjonen din får full nytte av migreringen, må du oppdatere infrastrukturen innen utgangen av juli 2026.
Tidsplan
Overføringen for kvalifiserte kunder er for tiden i gang. Ytterligere overføringsrunder vil fortsette fra og med 17. august 2026 uten forhåndsvarsel. Målet er å fullføre overføringen innen utgangen av september 2026.
Kontakt oss hvis du trenger mer informasjon, hjelp med oppdateringen eller ekstra tid før migreringen.
Kvalifikasjonskriterier
For å bli inkludert i det nye backend-systemet for hendelseskorrelasjon for ESETs XDR:
- Oppdater ESET Inspect Connector og ESET Management Agent til de nyeste versjonene på alle enheter
- Kontroller at tilkoblingen til vårt XDR-miljø er tillatt i nettverkskonfigurasjonen din (ikke blokkert av brannmur eller nettverkspolicy)
I tråd med ESETs fremtidige produktplaner vil de nyeste versjonene etter hvert være påkrevd for å opprettholde beskyttelsen på selve sluttbruker-enhetene. En egen oppfølgingsmelding med detaljer og tidsplaner vil bli sendt separat. Ved å oppdatere nå og aktivere automatiske oppdateringer sikrer du at du er i forkant av dette kravet.
Fordeler ved migrering
- Betydelig forbedret trusseloppdagelse i kjernen av plattformen
- Deteksjonsevne på tvers av perimeteren – korrelasjon av signaler i hele miljøet, ikke bare fra sluttpunkter
- Bedre stabilitet, ytelse og pålitelighet
Risiko ved et delvis oppdatert miljø
Korrelasjon av hendelser er kjernen i deteksjonsarbeidsflyten i ESETs XDR. Enkelte deteksjoner i hele miljøet ditt korreleres automatisk til hendelser i ESET PROTECT, noe som gir deg et fullstendig bilde av et angrep.
Hvis bare en del av infrastrukturen din er kvalifisert:
- Enheter som er oppdatert og tilkoblet, vil fortsatt bli korrelert til hendelser
- Enheter som ikke er oppdatert, vil bli ekskludert fra hendelseskorrelasjon
- Enheter som ikke er oppdatert, kan også ha begrenset eller ingen MDR/MDR Ultimate-overvåkingsdekning, noe som reduserer ESET-analytikernes evne til å oppdage, undersøke og reagere på mistenkelig aktivitet på disse endepunktene
Dette skaper blinde flekker i miljøet ditt. Aktivitet på ekskluderte enheter vil ikke bidra til hendelser, og du risikerer å gå glipp av en sikkerhetshendelse som ellers ville blitt oppdaget gjennom korrelasjon.
I tillegg kan ufullstendig dekning av endepunkter redusere effektiviteten av MDR- eller MDR Ultimate-tjenesten din ved å begrense innsikten i deler av miljøet ditt, noe som hindrer omfattende overvåking og etterforskning på tvers av alle enheter.
Beskyttelsesstatus
Enhetene dine forblir beskyttet. Enheter som ikke er oppdatert, forblir fullt beskyttet av både ESET-enhetsbeskyttelse og ESET Endpoint Detection and Response på enhetsbasis. De vil ganske enkelt ikke lenger delta i hendelseskorrelasjon, som er plattformens hovedarbeidsflyt.