ESET PROTECT – Obsah

Nové funkcie

Reakcie XDR pre identity

V rámci podrobností o incidente teraz môžete spúšťať priame reakčné opatrenia na ovplyvnených identitách z integrácií Microsoft Entra ID a Microsoft Active Directory. Všetky úlohy sú automaticky sledované a ich stav môžete bližšie monitorovať v novej časti Úlohy XDR sekcie Úlohy. Viac informácií

Automatizovaná cloudová integrácia a nasadenie ochrany virtuálnych počítačov

Svoje prostredia verejného cloudu ako Microsoft Azure, Amazon Web Services a Google Cloud Platform môžete integrovať prostredníctvom plne automatizovaného procesu. Zjednodušuje sa tým vyhľadávanie a správa virtuálnych počítačov vo všetkých pripojených cloudových účtoch.

Po dokončení integrácie vám ESET PROTECT umožňuje nasadiť na virtuálne počítače ochranu založenú na agentoch. Skrátite si tak celkový čas potrebný na nasadenie, eliminujete potrebu ďalšej konfigurácie a dosiahnete konzistentnú úroveň zabezpečenia v rámci svojej multicloudovej infraštruktúry.

Indikátory zozbierané z vašich integrovaných cloudových prostredí navyše prúdia priamo do XDR. Vďaka dodatočným telemetrickým údajom na úrovni cloudu tak získate lepší obraz o vyšetrovaných incidentoch.

Poznámka: Podporované distribúcie operačného systému môžu byť odlišné od verzií kompatibilných s riešením ESET Server Security for Linux. Zoznam podporovaných verzií Linuxu nájdete na stránke Online pomocníka. Viac informácií

Reakcie v grafe incidentu

Graf incidentu sme doplnili o kontextovú ponuku dostupnú po kliknutí pravým tlačidlom myši, ktorá analytikom umožňuje spúšťať reakčné opatrenia priamo na vybraných objektoch. Počas vyšetrovania je tak možné rýchlejšie reagovať prostredníctvom okamžitých akcií pre konkrétne zariadenia, spustiteľné súbory alebo procesy. Viac informácií

Vytváranie reportov o incidentoch

Odteraz máte možnosť si z ktoréhokoľvek incidentu vygenerovať report vo formáte PDF. Vďaka tomu je možné jednoducho exportovať kľúčové informácie, ako sú korelované indikátory, ovplyvnené aktíva a časová os. Tieto reporty možno použiť na interné zdieľanie, kontrolu súladu s predpismi, audity, komunikáciu s externými orgánmi, zdokumentovanie uzavretia incidentu alebo uchovávanie dôkazov na analýzu po incidente. Viac informácií

Manuálne vrátenie zmien spôsobených ransomvérom

Prinášame možnosť manuálne ovládať vrátenie zmien po ransomvérovom útoku, čo vám umožňuje spustiť obnovu súborov aj v prípade, že dôjde k podozrivej aktivite, ktorá nevyvolá detekciu. To vám dáva väčšiu flexibilitu a kontrolu, aby ste mohli obnoviť súbory vždy, keď je to potrebné. Zistiť viac

Koniec podpory VMware Workspace ONE

Plánujeme ukončiť podporu VMware Workspace ONE ako riešenia MDM na správu mobilných zariadení. Od verzie ESET PROTECT 7.1 sa v konzole začnú zobrazovať oznámenia informujúce o konci životného cyklu, ktorý je pre túto integráciu naplánovaný v rámci verzie ESET PROTECT 7.3. Cieľom oznámenia je pomôcť vám včas sa na zmenu pripraviť. Viac informácií

Manuálne vytváranie incidentov z indikátorov

Pridali sme možnosť manuálneho vytvárania incidentov výberom indikátorov, ktoré chcú používatelia zoskupiť a prešetriť ako jeden incident. K dispozícii bude aj možnosť pridávať indikátory k už existujúcim incidentom. Viac informácií

Rovnosť funkcií so službou ESET MDR

Sekciu reportov sme rozšírili o automatizované týždenné a mesačné reporty ESET MDR Ultimate, ktoré budú dostupné taktiež na karte Archív reportov. Spolu s mesačným reportom navyše dostanete ako prílohu aj štvrťročný prehľad hrozieb.

Okrem reportov sme tiež pridali možnosť nakonfigurovať kritické aktíva na karte Konfigurácia v sekcii Základné nastavenie. Zároveň budete dostávať oznámenia v situáciách, keď je počas poskytovania služby potrebná alebo nevyhnutná akcia používateľa. Viac informácií

Ďalšie vylepšenia a opravy chýb

O ďalších vylepšeniach sa dozviete v protokole zmien.