Nové funkcie
Reakcie XDR pre identity
V rámci podrobností o incidente teraz môžete spúšťať priame reakčné opatrenia na ovplyvnených identitách z integrácií Microsoft Entra ID a Microsoft Active Directory. Všetky úlohy sú automaticky sledované a ich stav môžete bližšie monitorovať v novej časti Úlohy XDR sekcie Úlohy. Viac informácií
Automatizovaná cloudová integrácia a nasadenie ochrany virtuálnych počítačov
Svoje prostredia verejného cloudu ako Microsoft Azure, Amazon Web Services a Google Cloud Platform môžete integrovať prostredníctvom plne automatizovaného procesu. Zjednodušuje sa tým vyhľadávanie a správa virtuálnych počítačov vo všetkých pripojených cloudových účtoch.
Po dokončení integrácie vám ESET PROTECT umožňuje nasadiť na virtuálne počítače ochranu založenú na agentoch. Skrátite si tak celkový čas potrebný na nasadenie, eliminujete potrebu ďalšej konfigurácie a dosiahnete konzistentnú úroveň zabezpečenia v rámci svojej multicloudovej infraštruktúry.
Indikátory zozbierané z vašich integrovaných cloudových prostredí navyše prúdia priamo do XDR. Vďaka dodatočným telemetrickým údajom na úrovni cloudu tak získate lepší obraz o vyšetrovaných incidentoch.
Poznámka: Podporované distribúcie operačného systému môžu byť odlišné od verzií kompatibilných s riešením ESET Server Security for Linux. Zoznam podporovaných verzií Linuxu nájdete na stránke Online pomocníka. Viac informácií
Reakcie v grafe incidentu
Graf incidentu sme doplnili o kontextovú ponuku dostupnú po kliknutí pravým tlačidlom myši, ktorá analytikom umožňuje spúšťať reakčné opatrenia priamo na vybraných objektoch. Počas vyšetrovania je tak možné rýchlejšie reagovať prostredníctvom okamžitých akcií pre konkrétne zariadenia, spustiteľné súbory alebo procesy. Viac informácií
Vytváranie reportov o incidentoch
Odteraz máte možnosť si z ktoréhokoľvek incidentu vygenerovať report vo formáte PDF. Vďaka tomu je možné jednoducho exportovať kľúčové informácie, ako sú korelované indikátory, ovplyvnené aktíva a časová os. Tieto reporty možno použiť na interné zdieľanie, kontrolu súladu s predpismi, audity, komunikáciu s externými orgánmi, zdokumentovanie uzavretia incidentu alebo uchovávanie dôkazov na analýzu po incidente. Viac informácií
Manuálne vrátenie zmien spôsobených ransomvérom
Prinášame možnosť manuálne ovládať vrátenie zmien po ransomvérovom útoku, čo vám umožňuje spustiť obnovu súborov aj v prípade, že dôjde k podozrivej aktivite, ktorá nevyvolá detekciu. To vám dáva väčšiu flexibilitu a kontrolu, aby ste mohli obnoviť súbory vždy, keď je to potrebné. Zistiť viac
Koniec podpory VMware Workspace ONE
Plánujeme ukončiť podporu VMware Workspace ONE ako riešenia MDM na správu mobilných zariadení. Od verzie ESET PROTECT 7.1 sa v konzole začnú zobrazovať oznámenia informujúce o konci životného cyklu, ktorý je pre túto integráciu naplánovaný v rámci verzie ESET PROTECT 7.3. Cieľom oznámenia je pomôcť vám včas sa na zmenu pripraviť. Viac informácií
Manuálne vytváranie incidentov z indikátorov
Pridali sme možnosť manuálneho vytvárania incidentov výberom indikátorov, ktoré chcú používatelia zoskupiť a prešetriť ako jeden incident. K dispozícii bude aj možnosť pridávať indikátory k už existujúcim incidentom. Viac informácií
Rovnosť funkcií so službou ESET MDR
Sekciu reportov sme rozšírili o automatizované týždenné a mesačné reporty ESET MDR Ultimate, ktoré budú dostupné taktiež na karte Archív reportov. Spolu s mesačným reportom navyše dostanete ako prílohu aj štvrťročný prehľad hrozieb.
Okrem reportov sme tiež pridali možnosť nakonfigurovať kritické aktíva na karte Konfigurácia v sekcii Základné nastavenie. Zároveň budete dostávať oznámenia v situáciách, keď je počas poskytovania služby potrebná alebo nevyhnutná akcia používateľa. Viac informácií
Ďalšie vylepšenia a opravy chýb
O ďalších vylepšeniach sa dozviete v protokole zmien.