新功能
针对身份的 XDR 响应
现在,您可以对源自 Microsoft Entra ID 和 Microsoft Active Directory 集成的事件详细信息中的受影响的身份采取直接响应操作。系统会自动跟踪所有任务,您可以在任务下的新 XDR 任务子部分中更详细地监控其状态。了解更多
自动化云集成和虚拟机保护部署
现在,您可以通过完全自动化的集成流程载入您的公有云环境 – Microsoft Azure、Amazon Web Services 和 Google Cloud Platform。这项新功能简化了在所有连接的云帐户中发现和管理虚拟机的方式。
集成后,ESET PROTECT 允许将基于服务器代理的保护部署到虚拟机。这可减少载入时间,消除配置开销,并确保整个多云基础架构的一致安全态势。
此外,从您的集成云环境中收集的云级指标现在直接流入 XDR。这可通过使用云原生遥测数据丰富调查来扩展可见性。
注释:支持的操作系统发行版可能与 ESET Server Security for Linux 支持的发行版不同。有关受支持的 Linux 版本的列表,请参阅联机帮助。了解更多
事件图中的响应操作
我们通过右键单击上下文菜单增强了事件图,使分析师能够直接对所选对象运行响应操作。这允许在调查期间对特定设备、可执行文件或进程执行即时操作,从而加快响应速度。了解更多
事件报告生成
您现在可以基于任何选定的事件生成 PDF 报告。这样即可轻松导出关键详细信息,例如相关指标、受影响的资产和时间线。这些报告可用于内部共享、合规性审查、审计、与外部机构沟通、记录事件关闭情况或维护证据以用于事件后分析。了解更多
手动回滚勒索软件
现在,您可以手动控制勒索软件回滚,即使在发生可疑活动时也可以启动文件恢复,而不会触发检测。这可为您提供更大的灵活性,并确保您可以在需要时恢复文件。了解更多
VMware Workspace ONE 的生命周期结束
计划删除对作为移动设备管理解决方案的 VMware Workspace ONE 的支持。从 ESET PROTECT 7.1 开始,控制台将显示通知,通知您此集成计划在 ESET PROTECT 7.3 结束生命周期。这种提前通知有助于您为未来的过渡做好准备。了解更多
根据指标手动创建事件
我们添加了一项功能,支持通过选择用户想要分组在一起并作为事件进行调查的指标来手动创建事件。还将增加一个向现有事件添加指标的选项。了解更多
与 ESET MDR 保持功能一致
我们在报告部分增加了自动化的 ESET MDR Ultimate 每周和每月报告,还可通过“报告存档”选项卡访问这些报告。您还将收到季度威胁报告以及月度报告附件。
除了这些报告,您现在还可以选择在“基本设置”的“配置”选项卡中配置关键资产。在服务交付期间请求或要求用户操作的情况下,我们还会为您触发通知。了解更多
其他改进和错误修复
了解在更改日志上已改进 哪些其他内容。