新功能
XDR 對身分的回應
您現在可以對來自 Microsoft Entra ID 與 Microsoft Active Directory 整合的事件詳細資訊中 [受影響的身分] 採取直接回應動作。所有工作都會自動追蹤,您可以在新的 [XDR 工作] 子區段 [工作] 中更詳細地監控其狀態。深入瞭解
自動化雲端整合與 VM 防護部署
您現在可以透過全自動化整合處理程序讓您的公共雲端環境 (Microsoft Azure、Amazon Web Services 和 Google Cloud Platform) 上線。這項新功能簡化了虛擬機器在所有連線雲端帳號間的發現與管理。
整合後,ESET PROTECT 讓以代理程式為基礎的防護部署到虛擬機器成為可能。這會縮短上線時間、消除配置開銷,並確保多雲端基礎架構的安全性狀態一致。
此外,從已整合雲端環境收集到的雲端層級指示器現在會直接匯入至 XDR。這能夠透過雲端原生遙測來豐富調查,並擴大您的可見度。
注意: 支援的作業系統發行版可能與 ESET Server Security for Linux 所支援的不同。如需支援的 Linux 版本清單,請參考線上說明。深入瞭解
事件圖形中的回應處理方法
我們已透過右鍵內容功能表增強事件圖形,讓分析師能夠直接對選取的物件執行回應處理方法。這能夠在調查期間立即對特定裝置、執行檔或程序採取動作,以加快回應速度。深入瞭解
事件報告產生
您現在可以從任何已選取事件產生 PDF 報告。這讓匯出重點詳細資料 (例如相關指示器、受影響資產及時間軸) 變得容易。這些報告可用於內部共用、合規審查、稽核、與外部主管機關的溝通、事件結案紀錄,或保存證據以供事件後分析使用。深入瞭解
手動勒索軟體還原
您現在可以手動控制勒索軟體還原,即使有可疑活動,您也能啟動檔案復原,而不會觸發偵測。這讓您有更多的彈性,並確保隨時還原檔案。深入瞭解
終止支援 VMware Workspace ONE
計劃將移除對 VMware Workspace ONE 作為行動裝置管理解決方案的支援。從 ESET PROTECT 7.1 開始,主控台會顯示通知,告知此整合已排定於 ESET PROTECT 7.3 終止支援。這種早期溝通有助於您為即將到來的轉變做好準備。深入瞭解
從指示器手動建立事件
我們已新增手動建立事件的功能,方法是選取使用者想要群組在一起並作為事件進行調查的指示器。同時也有選項為現有事件新增指示器。深入瞭解
等同 ESET MDR 的功能
我們已擴充報告區段,加入自動化的 ESET MDR Ultimate 每週及每月報告,這些報告也可透過 [報告壓縮檔] 索引標籤取得。您還會收到一份季度威脅報告,並附上每月報告作為附件。
除了這些報告外,您現在可以在基本設定的 [配置] 索引標籤中設定關鍵資產。在服務交付過程中,若需要使用者進行動作,我們也會自動觸發通知。深入瞭解
其他改進和錯誤修正
了解已在變更日誌上改進的其他內容。