Problem
- Backend do korelacji zdarzeń dla rozwiązania XDR firmy ESET zostanie przeniesiony na nową platformę wykrywania
- Harmonogram
- Kryteria kwalifikacyjne
- Korzyści z migracji
- Ryzyko związane z częściowo zaktualizowanym środowiskiem
- Stan ochrony
Rozwiązanie
Przenosimy zaplecze korelacji incydentów dla rozwiązania XDR firmy ESET na nową, najnowocześniejszą platformę wykrywania. Migracja jest już w toku dla kwalifikujących się klientów. Nie jest wymagane żadne działanie z Państwa strony w związku z samą migracją.
Jednak na podstawie danych część lub całość Państwa środowiska nie spełnia obecnie kryteriów kwalifikacyjnych dla nowej platformy. Aby Państwa organizacja mogła w pełni skorzystać z migacji, należy zaktualizować infrastrukturę do końca lipca 2026 r.
Harmonogram
Migracja dla kwalifikujących się klientów jest obecnie w toku. Kolejne etapy migracji będą kontynuowane od 17 sierpnia 2026 r. bez uprzedniego powiadomienia. Celem jest zakończenie migracji do końca września 2026 r.
Skontaktuj się z nami, jeśli potrzebujesz więcej informacji, pomocy przy aktualizacji lub dodatkowego czasu przed migracją.
Kryteria kwalifikacyjne
Aby zostać uwzględnionym w nowym backendzie korelacji incydentów dla rozwiązania XDR firmy ESET:
- Zaktualizuj ESET Inspect Connector i ESET Management Agent do najnowszych wersji na wszystkich urządzeniach
- Sprawdź, czy połączenie z naszym środowiskiem XDR jest dozwolone w konfiguracji sieciowej (nie jest blokowane przez zaporę sieciową ani zasady sieciowe)
Zgodnie z przyszłymi planami produktowymi firmy ESET najnowsze wersje będą ostatecznie wymagane do utrzymania ochrony na samych urządzeniach końcowych. Oddzielnie zostanie wysłana dedykowana wiadomość z dalszymi szczegółami i harmonogramem. Aktualizacja już teraz oraz włączenie automatycznych aktualizacji zapewni Państwu wyprzedzenie tego wymogu.
Korzyści z migracji
- Znacznie ulepszone wykrywanie zagrożeń stanowiące podstawę platformy
- Możliwość wykrywania ponad granicami sieci – korelacja sygnałów w całym środowisku, a nie tylko z urządzeń końcowych
- Większa stabilność, wydajność i niezawodność
Ryzyko związane ze środowiskiem zaktualizowanym tylko częściowo
Korelacja incydentów stanowi podstawowy proces wykrywania w rozwiązaniu XDR firmy ESET. Poszczególne wykrycia w całym środowisku są automatycznie korelowane w ramach incydentów w ESET PROTECT, co zapewnia pełny obraz ataku.
Jeśli tylko część infrastruktury spełnia wymagania:
- Urządzenia, które są zaktualizowane i podłączone, będą nadal korelowane w ramach incydentów
- Urządzenia, które nie są zaktualizowane, zostaną wykluczone z korelacji incydentów
- Urządzenia, które nie są zaktualizowane, mogą również mieć ograniczony lub brak zasięgu monitorowania MDR/MDR Ultimate, co ogranicza zdolność analityków ESET do wykrywania, badania i reagowania na podejrzaną aktywność na tych punktach końcowych
Powoduje to powstanie martwych punktów w środowisku. Działania na wykluczonych urządzeniach nie będą uwzględniane w zdarzeniach, co stwarza ryzyko przeoczenia incydentu bezpieczeństwa, który w innym przypadku zostałby wykryty dzięki korelacji.
Ponadto niepełne pokrycie punktów końcowych może zmniejszyć skuteczność usługi MDR lub MDR Ultimate poprzez ograniczenie wglądu w niektóre części środowiska, uniemożliwiając kompleksowe monitorowanie i badanie wszystkich urządzeń.
Stan ochrony
Urządzenia pozostają chronione. Urządzenia, które nie zostały zaktualizowane, pozostają w pełni chronione zarówno przez ochronę punktów końcowych ESET, jak i rozwiązanie ESET Endpoint Detection and Response na poziomie poszczególnych urządzeń. Po prostu nie będą już uczestniczyć w korelacji incydentów, która stanowi główny proces platformy.