Problem
- Backend för händelsekorrelation för ESET:s XDR kommer att migreras till en ny detekteringsplattform
- Tidsplan
- Kriterier för berättigande
- Fördelar med migreringen
- Risk för en delvis uppdaterad miljö
- Skyddsstatus
Lösning
Vi migrerar backend-systemet för incidentkorrelation för ESET:s XDR till en ny, toppmodern detekteringsplattform. Migreringen pågår redan för berättigade kunder. Du behöver inte vidta några åtgärder för själva migreringen.
Enligt våra uppgifter uppfyller dock hela eller delar av din miljö för närvarande inte kriterierna för den nya plattformen. För att säkerställa att din organisation får full nytta av migreringen måste du uppdatera din infrastruktur senast i slutet av juli 2026.
Tidsplan
Migreringen för berättigade kunder pågår för närvarande. Ytterligare migreringsomgångar kommer att genomföras från och med den 17 augusti 2026 utan föregående meddelande. Målet är att slutföra migreringen senast i slutet av september 2026.
Kontakta oss om du behöver mer information, hjälp med uppdateringen eller ytterligare tid innan migreringen.
Kriterier för berättigande
För att ingå i den nya backend-lösningen för incidentkorrelation för ESET:s XDR:
- Uppdatera ESET Inspect Connector och ESET Management Agent till de senaste versionerna på alla enheter
- Kontrollera att anslutningen till vår XDR-miljö är tillåten i din nätverkskonfiguration (inte blockerad av brandvägg eller nätverkspolicy)
I enlighet med ESET:s framtida produktplaner kommer de senaste versionerna så småningom att krävas för att upprätthålla skyddet på själva slutpunktsenheterna. Ett separat meddelande med detaljer och tidsplaner kommer att skickas ut senare. Genom att uppdatera nu och aktivera automatiska uppdateringar säkerställer du att du ligger steget före detta krav.
Fördelar med migreringen
- Avsevärt förbättrad hotdetektering i plattformens kärna
- Detekteringsförmåga över hela nätverksgränsen – korrelation av signaler i hela din miljö, inte bara från slutpunkter
- Bättre stabilitet, prestanda och tillförlitlighet
Risken med en delvis uppdaterad miljö
Incidentkorrelation är det centrala detekteringsflödet i ESET:s XDR. Enskilda detekteringar i hela din miljö korreleras automatiskt till incidenter i ESET PROTECT, vilket ger dig en fullständig bild av en attack.
Om endast en del av din infrastruktur uppfyller kraven:
- Enheter som är uppdaterade och anslutna kommer fortsatt att korreleras till incidenter
- Enheter som inte är uppdaterade kommer att uteslutas från incidentkorrelationen
- Enheter som inte är uppdaterade kan också ha begränsad eller ingen MDR/MDR Ultimate-övervakningstäckning, vilket minskar ESET-analytikernas förmåga att upptäcka, utreda och reagera på misstänkt aktivitet på dessa slutpunkter
Detta skapar blinda fläckar i din miljö. Aktivitet på uteslutna enheter kommer inte att bidra till incidenter, och du riskerar att missa en säkerhetsincident som annars skulle ha upptäckts genom korrelation.
Dessutom kan ofullständig täckning av slutpunkter minska effektiviteten hos din MDR- eller MDR Ultimate-tjänst genom att begränsa insynen i delar av din miljö, vilket förhindrar omfattande övervakning och utredning på alla enheter.
Skyddsstatus
Dina enheter förblir skyddade. Enheter som inte är uppdaterade förblir fullt skyddade av både ESET Endpoint Protection och ESET Endpoint Detection and Response på enhetsbasis. De kommer helt enkelt inte längre att delta i incidentkorrelation, vilket är plattformens huvudsakliga arbetsflöde.