[KB8968] Обновления инфраструктуры, необходимые для бэкэнда корреляции инцидентов в рамках перехода на XDR от ESET

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Проблема

Решение

Мы осуществляем миграцию бэкэнда корреляции инцидентов для XDR ESET на новую, современную платформу обнаружения. Миграция уже проводится для клиентов, соответствующих критериям. Для самой миграции с вашей стороны не требуется никаких действий.

Однако, судя по имеющимся данным, часть или вся ваша среда в настоящее время не соответствует критериям допуска к новой платформе. Чтобы ваша организация смогла в полной мере воспользоваться преимуществами миграции, вам необходимо обновить инфраструктуру до конца июля 2026 года.


График

Миграция для клиентов, соответствующих критериям, в настоящее время находится в процессе реализации. Очередные этапы миграции будут проводиться с 17 августа 2026 года без предварительного уведомления. Планируется завершить миграцию к концу сентября 2026 года.

Свяжитесь с нами, если вам нужна дополнительная информация, помощь с обновлением или дополнительное время до начала миграции.


Критерии соответствия

Чтобы быть включенным в новый бэкэнд корреляции инцидентов для XDR от ESET:

  • Обновите ESET Inspect Connector и ESET Management Agent до последних версий на всех устройствах
  • Убедитесь, что подключение к нашей среде XDR разрешено в настройках вашей сети (не заблокировано брандмауэром или сетевой политикой)

В соответствии с планами ESET по развитию продуктов в будущем, для обеспечения защиты на самих конечных устройствах в конечном итоге потребуется установка последних версий. Отдельное письмо с подробностями и сроками будет отправлено позже. Обновление сейчас и включение автоматических обновлений гарантирует, что вы опередите это требование.


Преимущества миграции

  • Значительно улучшенное обнаружение угроз, лежащее в основе платформы
  • Возможность обнаружения за пределами периметра — корреляция сигналов по всей вашей среде, а не только с конечных устройств
  • Повышенная стабильность, производительность и надежность

Риск частичного обновления среды

Корреляция инцидентов — это основной рабочий процесс обнаружения в решении XDR от ESET. Отдельные обнаружения по всей вашей среде автоматически коррелируются в инциденты в ESET PROTECT, что дает вам полную картину атаки.

Если обновлению подлежит только часть вашей инфраструктуры:

  • Устройства, которые обновлены и подключены, будут по-прежнему объединяться в инциденты
  • Устройства, которые не обновлены, будут исключены из корреляции инцидентов
  • Устройства, не обновленные, также могут иметь ограниченный охват мониторинга MDR/MDR Ultimate или не иметь его вовсе, что снижает способность аналитиков ESET обнаруживать, расследовать и реагировать на подозрительную активность на этих конечных устройствах

Это создает «слепые зоны» в вашей среде. Активность на исключенных устройствах не будет учитываться при формировании инцидентов, и вы рискуете пропустить инцидент безопасности, который в противном случае был бы обнаружен путем корреляции.

Кроме того, неполный охват конечных точек может снизить эффективность вашей услуги MDR или MDR Ultimate, ограничивая видимость отдельных частей вашей среды и препятствуя всестороннему мониторингу и расследованию на всех устройствах.


Состояние защиты

Ваши устройства остаются защищенными. Устройства, на которых не установлены обновления, по-прежнему полностью защищены как средствами защиты конечных точек ESET, так и решением ESET Endpoint Detection and Response на уровне каждого отдельного устройства. Они просто больше не будут участвовать в корреляции инцидентов, что является основным рабочим процессом платформы.