Penggabungan ESET Inspect dan ESET PROTECT (OpenXDR)

Ringkasan

Sebagai bagian dari evolusi ESET PROTECT menjadi platform OpenXDR yang sesungguhnya, kami sedang mengintegrasikan kemampuan ESET Inspect secara langsung ke dalam ESET PROTECT. Langkah ini menyatukan konsol-konsol, menstandarkan data berdasarkan Elastic Common Schema, dan memperkenalkan alur kerja manajemen insiden yang baru.

Siapa saja yang terkena dampaknya?

  • Semua pelanggan layanan cloud yang menggunakan ESET Protect dan/atau ESET Inspect (hanya versi cloud dari kedua aplikasi tersebut)
  • Mitra/Penyedia Layanan Manajemen (MSP) dan pengguna API

Tindakan yang harus dilakukan

Untuk memastikan layanan tetap berjalan tanpa gangguan, Anda harus melakukan hal-hal berikut sebelum Januari 2026:

  • Perbarui Konfigurasi Jaringan: Izinkan alamat IP baru untuk OpenXDR Endpoint Firewall Anda. Dalam KB332, tinjau entri “Koneksi antara Agen dan ESET Protect” serta “Koneksi antara Agen” dan ESET Protect (XDR)” di bawah bagian Konfigurasi Jaringan untuk ESET Protect. Izinkan alamat IP yang berlaku untuk wilayah Anda.
  • Perbarui ESET Inspect Connector: Versi 3.0 diperlukan agar kompatibel dengan OpenXDR

CATATAN: Konektor ESET Inpect yang sudah usang tidak akan menghasilkan indikator. Selain itu, setelah sistem backend baru diterapkan (Februari-April 2026), aplikasi ini akan berhenti sepenuhnya membuat insiden baru. ESET akan memperbarui konektor lama secara otomatis selama bulan Januari dan Februari 2026. Namun, jika lingkungan Anda membatasi pembaruan otomatis atau server pembaruan ESET, Anda harus melakukan pembaruan secara manual untuk memastikan kompatibilitas.

Jadwal transisi

Tanggal Tahapan penting Dampak
Januari 2026 Tahap persiapan
  • ESET Inspect Connector 3.0 telah dirilis (diperlukan)
  • Pembuatan Aturan Insiden baru di ESET Inspect dinonaktifkan
Januari ke Maret 2026 ESET Protect 7.0
  • PEMBARUAN (2 Februari 2026): Diperlukan pembaruan ke ESET Management Agent versi 13.0 atau yang lebih baru paling lambat akhir Februari.
  • Fitur Pencarian Lanjutan (Indikator) kini tersedia.
  • Bagian Integrasi diluncurkan (Microsoft Entra ID)
Februari ke April 2026 Peluncuran OpenXDR
  • Insiden baru akan muncul di ESET Protect. Insiden lama tetap terlihat di ESET Inspect selama jangka waktu tertentu.
Paruh kedua tahun 2026 Konsolidasi
  • Pengelolaan Insiden di Inspect dihapus: Anda tidak dapat membuat insiden baru atau menambahkan deteksi di ESET Inspect.
  • Konversi Aturan: Aturan Insiden Pengguna secara otomatis dikonversi menjadi Aturan Deteksi.
  • Pencarian Telemetri: Kini tersedia di Pencarian Lanjutan ESET Protect.
Paruh pertama tahun 2027 Tujuan akhir Antarmuka terpadu yang menyatukan seluruh fitur ESET Protect.
Akan diumumkan Penhentian dukungan API lama ESET belum menetapkan tanggal pasti. ESET akan memperbarui tabel tersebut setelah tanggalnya ditetapkan.

 

Perubahan terperinci

Model data yang baru

Kami beralih ke model data tiga lapis yang didasarkan pada Elastic Common Schema:

  • Telemetri: Peristiwa tingkat rendah (misalnya, “driver dimuat”).
  • Indikator: Peristiwa yang dilengkapi cap waktu dan konteks (mirip dengan Deteksi versi lama)
  • Insiden: Kelompok Indikator yang saling terkait dan diprioritaskan untuk diselidiki.

Perubahan alur kerja (Apa yang menggantikan apa?)

  • Deteksi kini menjadi Insiden: Penyelidikan awal terhadap ancaman potensial beralih dari Deteksi ke Insiden
  • Konsol Inspect versi lama kini menjadi Konsol Protect: Penyelidikan dan respons sepenuhnya dipindahkan ke ESET Protect.
  • Pencarian Lanjutan: Antarmuka baru yang mirip SIEM di ESET Protect menggantikan fitur pencarian versi lama. Antarmuka ini mendukung sintaks kueri Lucense untuk mencari indikator dan menyediakan alur kerja drill-down terpisah untuk data telemetri.

Mode ganda (masa transisi)

Selama masa transisi (paruh pertama tahun 2026), Anda akan melihat bagian-bagian lama dan bagian-bagian baru.

  • Perilaku lintas konsol: Insiden lama yang sudah ada tetap tersimpan di ESET Inspect; insiden OpenXDR baru hanya muncul di ESET Protect.
  • Kompabilitas mundur: API dan integrasi Syslog yang sudah ada akan tetap berfungsi. Sistem backend akan memetakan Indikator baru ke Deteksi yang sudah ada
  • API baru: Sebuah API Insiden baru akan dirilis. Pelanggan disarankan untuk beralih ke API ini sesegera mungkin.

Integrasi

Sebuah bagian baru di ESET Protect akan mengelola integrasi OpenXDR, dimulai dengan Microsoft Entra ID dan Active Directory on-premise.

Langkah selanjutnya

  • Migrasi alur kerja: Mulailah menangani insiden di ESET Protect segera setelah fitur tersebut tersedia.
  • Konversi aturan: Jika Anda menggunakan Aturan Insiden khusus, mulailah mengonversikannya menjadi Aturan Deteksi sebelum migrasi otomatis pada paruh kedua 2026.
  • Masukan: Laporkan masalah pengalaman pengguna (UX) melalui tombol “Kirim Masukan” didalam aplikasi.

KONTEN SEJENIS