[KB8968] Оновлення інфраструктури, необхідні для серверної частини системи кореляції інцидентів у рамках переходу на XDR від ESET

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

Рішення

Ми здійснюємо міграцію бекенду кореляції інцидентів для XDR від ESET на нову, найсучаснішу платформу виявлення. Міграція вже триває для клієнтів, які відповідають вимогам. З вашого боку не потрібно вживати жодних дій для самої міграції.

Однак, згідно з даними, частина або все ваше середовище наразі не відповідає критеріям придатності для нової платформи. Щоб ваша організація змогла повною мірою скористатися перевагами міграції, вам потрібно оновити інфраструктуру до кінця липня 2026 року.


Графік

Перехід для клієнтів, які відповідають вимогам, наразі триває. Наступні етапи переходу відбуватимуться з 17 серпня 2026 року без попереднього повідомлення. Мета — завершити перехід до кінця вересня 2026 року.

Зверніться до нас, якщо вам потрібна додаткова інформація, допомога з оновленням або додатковий час перед міграцією.


Критерії відповідності

Щоб потрапити до нового бекенду кореляції інцидентів для XDR від ESET:

  • Оновіть ESET Inspect Connector та ESET Management Agent до найновіших версій на всіх пристроях
  • Переконайтеся, що підключення до нашого середовища XDR дозволено у вашій конфігурації мережі (не заблоковано брандмауером або мережевою політикою)

Відповідно до майбутніх планів ESET щодо продуктів, для забезпечення захисту на самих кінцевих пристроях з часом буде потрібно встановлювати найновіші версії. Окреме повідомлення з деталями та графіком буде надіслано пізніше. Оновлення вже зараз та увімкнення автоматичних оновлень гарантують, що ви випередите цю вимогу.


Переваги міграції

  • Значно покращене виявлення загроз у основі платформи
  • Можливість виявлення загроз за межами периметра – кореляція сигналів у всьому вашому середовищі, а не лише з кінцевих пристроїв
  • Вища стабільність, продуктивність та надійність

Ризик часткового оновлення середовища

Кореляція інцидентів є основним робочим процесом виявлення в XDR від ESET. Окремі виявлення у вашому середовищі автоматично корелюються в інциденти в ESET PROTECT, надаючи вам повну картину атаки.

Якщо лише частина вашої інфраструктури відповідає вимогам:

  • Оновлені та підключені пристрої й надалі будуть корелюватися в інциденти
  • Пристрої, які не оновлені, будуть виключені з кореляції інцидентів
  • Пристрої, що не оновлені, також можуть мати обмежене або відсутнє покриття моніторингу MDR/MDR Ultimate, що знижує здатність аналітиків ESET виявляти, розслідувати та реагувати на підозрілу активність на цих кінцевих точках

Це створює «сліпі зони» у вашому середовищі. Активність на виключених пристроях не враховуватиметься при формуванні «Інцидентів», і ви ризикуєте пропустити інцидент безпеки, який інакше був би виявлений завдяки кореляції.

Крім того, неповне охоплення кінцевих пристроїв може знизити ефективність вашої послуги MDR або MDR Ultimate, обмежуючи видимість окремих частин вашого середовища та унеможливлюючи всебічний моніторинг і розслідування на всіх пристроях.


Стан захисту

Ваші пристрої залишаються захищеними. Пристрої, які не оновлено, залишаються повністю захищеними як за допомогою ESET Endpoint Protection, так і ESET Endpoint Detection and Response на рівні кожного окремого пристрою. Вони просто більше не братимуть участі в кореляції інцидентів, що є основним робочим процесом платформи.