Ringkasan
Sebagai bagian dari evolusi ESET PROTECT menjadi platform OpenXDR yang sesungguhnya, kami sedang mengintegrasikan kemampuan ESET Inspect secara langsung ke dalam ESET PROTECT. Langkah ini menyatukan konsol-konsol, menstandarkan data berdasarkan Elastic Common Schema, dan memperkenalkan alur kerja manajemen insiden yang baru.
Siapa saja yang terkena dampaknya?
- Semua pelanggan layanan cloud yang menggunakan ESET Protect dan/atau ESET Inspect (hanya versi cloud dari kedua aplikasi tersebut)
- Mitra/Penyedia Layanan Manajemen (MSP) dan pengguna API
Tindakan yang harus dilakukan
Untuk memastikan layanan tetap berjalan tanpa gangguan, Anda harus melakukan hal-hal berikut sebelum Januari 2026:
- Perbarui Konfigurasi Jaringan: Izinkan alamat IP baru untuk OpenXDR Endpoint Firewall Anda. Dalam KB332, tinjau entri “Koneksi antara Agen dan ESET Protect” serta “Koneksi antara Agen” dan ESET Protect (XDR)” di bawah bagian Konfigurasi Jaringan untuk ESET Protect. Izinkan alamat IP yang berlaku untuk wilayah Anda.
- Perbarui ESET Inspect Connector: Versi 3.0 diperlukan agar kompatibel dengan OpenXDR
CATATAN: Konektor ESET Inpect yang sudah usang tidak akan menghasilkan indikator. Selain itu, setelah sistem backend baru diterapkan (Februari-April 2026), aplikasi ini akan berhenti sepenuhnya membuat insiden baru. ESET akan memperbarui konektor lama secara otomatis selama bulan Januari dan Februari 2026. Namun, jika lingkungan Anda membatasi pembaruan otomatis atau server pembaruan ESET, Anda harus melakukan pembaruan secara manual untuk memastikan kompatibilitas.
Jadwal transisi
| Tanggal | Tahapan penting | Dampak |
| Januari 2026 | Tahap persiapan |
|
| Januari ke Maret 2026 | ESET Protect 7.0 |
|
| Februari ke April 2026 | Peluncuran OpenXDR |
|
| Paruh kedua tahun 2026 | Konsolidasi |
|
| Paruh pertama tahun 2027 | Tujuan akhir | Antarmuka terpadu yang menyatukan seluruh fitur ESET Protect. |
| Akan diumumkan | Penhentian dukungan API lama | ESET belum menetapkan tanggal pasti. ESET akan memperbarui tabel tersebut setelah tanggalnya ditetapkan. |
Perubahan terperinci
Model data yang baru
Kami beralih ke model data tiga lapis yang didasarkan pada Elastic Common Schema:
- Telemetri: Peristiwa tingkat rendah (misalnya, “driver dimuat”).
- Indikator: Peristiwa yang dilengkapi cap waktu dan konteks (mirip dengan Deteksi versi lama)
- Insiden: Kelompok Indikator yang saling terkait dan diprioritaskan untuk diselidiki.
Perubahan alur kerja (Apa yang menggantikan apa?)
- Deteksi kini menjadi Insiden: Penyelidikan awal terhadap ancaman potensial beralih dari Deteksi ke Insiden
- Konsol Inspect versi lama kini menjadi Konsol Protect: Penyelidikan dan respons sepenuhnya dipindahkan ke ESET Protect.
- Pencarian Lanjutan: Antarmuka baru yang mirip SIEM di ESET Protect menggantikan fitur pencarian versi lama. Antarmuka ini mendukung sintaks kueri Lucense untuk mencari indikator dan menyediakan alur kerja drill-down terpisah untuk data telemetri.
Mode ganda (masa transisi)
Selama masa transisi (paruh pertama tahun 2026), Anda akan melihat bagian-bagian lama dan bagian-bagian baru.
- Perilaku lintas konsol: Insiden lama yang sudah ada tetap tersimpan di ESET Inspect; insiden OpenXDR baru hanya muncul di ESET Protect.
- Kompabilitas mundur: API dan integrasi Syslog yang sudah ada akan tetap berfungsi. Sistem backend akan memetakan Indikator baru ke Deteksi yang sudah ada
- API baru: Sebuah API Insiden baru akan dirilis. Pelanggan disarankan untuk beralih ke API ini sesegera mungkin.
Integrasi
Sebuah bagian baru di ESET Protect akan mengelola integrasi OpenXDR, dimulai dengan Microsoft Entra ID dan Active Directory on-premise.
Langkah selanjutnya
- Migrasi alur kerja: Mulailah menangani insiden di ESET Protect segera setelah fitur tersebut tersedia.
- Konversi aturan: Jika Anda menggunakan Aturan Insiden khusus, mulailah mengonversikannya menjadi Aturan Deteksi sebelum migrasi otomatis pada paruh kedua 2026.
- Masukan: Laporkan masalah pengalaman pengguna (UX) melalui tombol “Kirim Masukan” didalam aplikasi.
