Проблема
- Бэкэнд корреляции инцидентов для XDR от ESET будет перенесён на новую платформу обнаружения
- График
- Критерии участия
- Преимущества переноса
- Риск частичного обновления среды
- Состояние защиты
Решение
Мы осуществляем миграцию бэкэнда корреляции инцидентов для XDR ESET на новую, современную платформу обнаружения. Миграция уже проводится для клиентов, соответствующих критериям. Для самой миграции с вашей стороны не требуется никаких действий.
Однако, судя по имеющимся данным, часть или вся ваша среда в настоящее время не соответствует критериям допуска к новой платформе. Чтобы ваша организация смогла в полной мере воспользоваться преимуществами миграции, вам необходимо обновить инфраструктуру до конца июля 2026 года.
График
Миграция для клиентов, соответствующих критериям, в настоящее время находится в процессе реализации. Очередные этапы миграции будут проводиться с 17 августа 2026 года без предварительного уведомления. Планируется завершить миграцию к концу сентября 2026 года.
Свяжитесь с нами, если вам нужна дополнительная информация, помощь с обновлением или дополнительное время до начала миграции.
Критерии соответствия
Чтобы быть включенным в новый бэкэнд корреляции инцидентов для XDR от ESET:
- Обновите ESET Inspect Connector и ESET Management Agent до последних версий на всех устройствах
- Убедитесь, что подключение к нашей среде XDR разрешено в настройках вашей сети (не заблокировано брандмауэром или сетевой политикой)
В соответствии с планами ESET по развитию продуктов в будущем, для обеспечения защиты на самих конечных устройствах в конечном итоге потребуется установка последних версий. Отдельное письмо с подробностями и сроками будет отправлено позже. Обновление сейчас и включение автоматических обновлений гарантирует, что вы опередите это требование.
Преимущества миграции
- Значительно улучшенное обнаружение угроз, лежащее в основе платформы
- Возможность обнаружения за пределами периметра — корреляция сигналов по всей вашей среде, а не только с конечных устройств
- Повышенная стабильность, производительность и надежность
Риск частичного обновления среды
Корреляция инцидентов — это основной рабочий процесс обнаружения в решении XDR от ESET. Отдельные обнаружения по всей вашей среде автоматически коррелируются в инциденты в ESET PROTECT, что дает вам полную картину атаки.
Если обновлению подлежит только часть вашей инфраструктуры:
- Устройства, которые обновлены и подключены, будут по-прежнему объединяться в инциденты
- Устройства, которые не обновлены, будут исключены из корреляции инцидентов
- Устройства, не обновленные, также могут иметь ограниченный охват мониторинга MDR/MDR Ultimate или не иметь его вовсе, что снижает способность аналитиков ESET обнаруживать, расследовать и реагировать на подозрительную активность на этих конечных устройствах
Это создает «слепые зоны» в вашей среде. Активность на исключенных устройствах не будет учитываться при формировании инцидентов, и вы рискуете пропустить инцидент безопасности, который в противном случае был бы обнаружен путем корреляции.
Кроме того, неполный охват конечных точек может снизить эффективность вашей услуги MDR или MDR Ultimate, ограничивая видимость отдельных частей вашей среды и препятствуя всестороннему мониторингу и расследованию на всех устройствах.
Состояние защиты
Ваши устройства остаются защищенными. Устройства, на которых не установлены обновления, по-прежнему полностью защищены как средствами защиты конечных точек ESET, так и решением ESET Endpoint Detection and Response на уровне каждого отдельного устройства. Они просто больше не будут участвовать в корреляции инцидентов, что является основным рабочим процессом платформы.