[KB8968] Infrastrukturuppdateringar som krävs för backend-systemet för händelsekorrelation i samband med ESET:s XDR-migrering

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Problem

Lösning

Vi migrerar backend-systemet för incidentkorrelation för ESET:s XDR till en ny, toppmodern detekteringsplattform. Migreringen pågår redan för berättigade kunder. Du behöver inte vidta några åtgärder för själva migreringen.

Enligt våra uppgifter uppfyller dock hela eller delar av din miljö för närvarande inte kriterierna för den nya plattformen. För att säkerställa att din organisation får full nytta av migreringen måste du uppdatera din infrastruktur senast i slutet av juli 2026.


Tidsplan

Migreringen för berättigade kunder pågår för närvarande. Ytterligare migreringsomgångar kommer att genomföras från och med den 17 augusti 2026 utan föregående meddelande. Målet är att slutföra migreringen senast i slutet av september 2026.

Kontakta oss om du behöver mer information, hjälp med uppdateringen eller ytterligare tid innan migreringen.


Kriterier för berättigande

För att ingå i den nya backend-lösningen för incidentkorrelation för ESET:s XDR:

  • Uppdatera ESET Inspect Connector och ESET Management Agent till de senaste versionerna på alla enheter
  • Kontrollera att anslutningen till vår XDR-miljö är tillåten i din nätverkskonfiguration (inte blockerad av brandvägg eller nätverkspolicy)

I enlighet med ESET:s framtida produktplaner kommer de senaste versionerna så småningom att krävas för att upprätthålla skyddet på själva slutpunktsenheterna. Ett separat meddelande med detaljer och tidsplaner kommer att skickas ut senare. Genom att uppdatera nu och aktivera automatiska uppdateringar säkerställer du att du ligger steget före detta krav.


Fördelar med migreringen

  • Avsevärt förbättrad hotdetektering i plattformens kärna
  • Detekteringsförmåga över hela nätverksgränsen – korrelation av signaler i hela din miljö, inte bara från slutpunkter
  • Bättre stabilitet, prestanda och tillförlitlighet

Risken med en delvis uppdaterad miljö

Incidentkorrelation är det centrala detekteringsflödet i ESET:s XDR. Enskilda detekteringar i hela din miljö korreleras automatiskt till incidenter i ESET PROTECT, vilket ger dig en fullständig bild av en attack.

Om endast en del av din infrastruktur uppfyller kraven:

  • Enheter som är uppdaterade och anslutna kommer fortsatt att korreleras till incidenter
  • Enheter som inte är uppdaterade kommer att uteslutas från incidentkorrelationen
  • Enheter som inte är uppdaterade kan också ha begränsad eller ingen MDR/MDR Ultimate-övervakningstäckning, vilket minskar ESET-analytikernas förmåga att upptäcka, utreda och reagera på misstänkt aktivitet på dessa slutpunkter

Detta skapar blinda fläckar i din miljö. Aktivitet på uteslutna enheter kommer inte att bidra till incidenter, och du riskerar att missa en säkerhetsincident som annars skulle ha upptäckts genom korrelation.

Dessutom kan ofullständig täckning av slutpunkter minska effektiviteten hos din MDR- eller MDR Ultimate-tjänst genom att begränsa insynen i delar av din miljö, vilket förhindrar omfattande övervakning och utredning på alla enheter.


Skyddsstatus

Dina enheter förblir skyddade. Enheter som inte är uppdaterade förblir fullt skyddade av både ESET Endpoint Protection och ESET Endpoint Detection and Response på enhetsbasis. De kommer helt enkelt inte längre att delta i incidentkorrelation, vilket är plattformens huvudsakliga arbetsflöde.