Tema
- Backend za korelacijo incidentov za ESET-ov XDR bo prenesen na novo platformo za zaznavanje
- Časovni okvir
- Merila za upravičenost
- Prednosti selitve
- Tveganje delno posodobljenega okolja
- Stanje zaščite
Rešitev
Prehodimo backend za korelacijo incidentov za ESET-ov XDR na novo, najsodobnejšo platformo za zaznavanje. Prehod za upravičene stranke že poteka. Za sam prehod ni potrebno nobeno ukrepanje z vaše strani.
Vendar pa na podlagi evidenc del ali celotno vaše okolje trenutno ne izpolnjuje meril za upravičenost do nove platforme. Da bi vaša organizacija v celoti izkoristila prednosti migracije, morate svojo infrastrukturo posodobiti do konca julija 2026.
Časovni razpored
Selitev za upravičene stranke trenutno poteka. Druge faze selitve se bodo nadaljevale od 17. avgusta 2026 naprej brez predhodnega obvestila. Cilj je, da se selitev zaključi do konca septembra 2026.
Obrnite se na nas, če potrebujete več informacij, pomoč pri posodobitvi ali dodatni čas pred migracijo.
Merila za upravičenost
Da boste vključeni v novi backend za korelacijo incidentov za ESET-ov XDR:
- Posodobite ESET Inspect Connector in ESET Management Agent na najnovejše različice na vseh napravah
- Preverite, ali je povezava z našim XDR-okoljem dovoljena v vaši omrežni konfiguraciji (ni blokirana s požarnim zidom ali omrežnimi pravili)
V skladu z načrti ESET za prihodnje izdelke bodo najnovejše različice sčasoma potrebne za ohranjanje zaščite na samih končnih napravah. Posebno sporočilo s podrobnostmi in časovnim razporedom vam bomo poslali ločeno. Če posodobite zdaj in omogočite samodejne posodobitve, boste zagotovo izpolnili to zahtevo.
Prednosti migracije
- Znatno izboljšano zaznavanje groženj v jedru platforme
- Zmožnost zaznavanja prek meja – korelacija signalov v celotnem okolju, ne le iz končnih naprav
- Večja stabilnost, zmogljivost in zanesljivost
Tveganje delno posodobljenega okolja
Korelacija incidentov je osrednji delovni tok zaznavanja v ESET-ovem XDR-ju. Posamezna zaznavanja v vašem okolju se v ESET PROTECT avtomatsko korelirajo v incidente, kar vam omogoča celovito sliko napada.
Če je upravičen le del vaše infrastrukture:
- Naprave, ki so posodobljene in povezane, se bodo še naprej korelirale v incidente
- Naprave, ki niso posodobljene, bodo izključene iz korelacije incidentov
- Naprave, ki niso posodobljene, imajo lahko tudi omejeno ali nobeno pokritost s spremljanjem MDR/MDR Ultimate, kar zmanjša zmožnost analitikov podjetja ESET, da zaznavajo, preiskujejo in se odzivajo na sumljive dejavnosti na teh končnih točkah
To v vašem okolju ustvarja slepe točke. Dejavnosti na izključenih napravah ne bodo prispevale k incidentom, s čimer tvegate, da boste spregledali varnostni incident, ki bi bil sicer zaznan s pomočjo povezovanja.
Poleg tega lahko nepopolno pokritje končnih točk zmanjša učinkovitost vaše storitve MDR ali MDR Ultimate, saj omeji pregled nad deli vašega okolja in prepreči celovito spremljanje ter preiskovanje na vseh napravah.
Stanje zaščite
Vaše naprave ostajajo zaščitene. Naprave, ki niso posodobljene, ostajajo v celoti zaščitene tako z zaščito končnih točk ESET kot tudi z rešitvijo ESET Endpoint Detection and Response za vsako napravo posebej. Preprosto ne bodo več sodelovale pri korelaciji incidentov, ki je glavni delovni tok platforme.