新功能
新整合區段
透過新的 [整合] 區段,您可以在同一個位置探索、啟用並管理所有整合。此版本引入 Microsoft Entra ID 與 Active Directory,以豐富事件內容並簡化調查內容。Microsoft Entra ID 的身分指示器也強化了身分型威脅的偵測能力。在未來的版本中,我們將新增回應動作,並擴展 XDR 與第三方系統的整合,以擴大安全覆蓋範圍。
重要說明:本區段將於發佈數週之後自動開放。深入瞭解
新增進階搜尋區段
這個新區段能讓您快速搜尋指示器,協助您簡化調查流程,並有效過濾大量防護記錄。現在,[偵測] 區段已標示為舊版,且由 [進階搜尋] 區段取代。其餘的偵測流程主要由事件涵蓋。深入瞭解
新增 AI Advisor
我們已將 AI Advisor 從 ESET Inspect 遷移到 ESET PROTECT 的事件區段。此次更新讓您能夠在調查事件時直接使用 AI Advisor,而無需切換到 ESET Inspect,並為未來的增強功能奠定基礎。深入瞭解
改善的事件圖形
我們引入了強化版的事件圖形,以視覺清楚呈現每次事件。它能協助您快速地了解攻擊情況,識別初始進入點,並了解攻擊如何隨著時間演變。深入瞭解
下載隔離的檔案以進行進階分析
您現在可以透過 ESET PROTECT 從端點安全地下載隔離的檔案,進而達到更深入的威脅分析並支援進階的調查工作流程。深入瞭解
在事件作用中期間為 MDR 客戶提供直接支援
作為 MDR 客戶,您現在可以取得全天候的專家協助,以處理現有的安全性事件。您可以透過 ESET Services Hub (可透過產品導覽存取) 以英文開立支援票證,並享受 2 小時內 SLA 回應的保證。深入瞭解
MDR 客戶的季度威脅情報報告
我們提供季度威脅情報報告,其中包含觀察到的攻擊、APT 群組活動、已知的 CVE、實用安全性技巧等內容。這些報告同時強調 MDR 服務如何協助您預防威脅、讓您安心,並展現主動防護的價值。深入瞭解
零事件儀表板
未偵測到任何主動攻擊時,ESET MDR 儀表板會提供有意義的深入見解,而非空白的檢視圖。從二月開始,您將會看到基本資料,其中反映我們的安全性服務如何處理並保護您的環境。若有事件發生,零事件儀表板會自動切換到現有的事件聚焦視圖。深入瞭解
其他改進和錯誤修正
了解已在變更日誌上改進的其他內容。