Inleiding
In dit document worden antwoorden beschreven op veelgestelde vragen die verband houden met de uittreding van de functie Global Threat Alerts van Cisco Secure Endpoint.
Aankondiging einde service
Cisco Secure Endpoint stopt met de Global Threat Analytics (GTA) functie. Klanten kunnen zich vanaf 1 februari niet meer inschrijven voor GTA. Klanten ontvangen vanaf 31 juli geen gebeurtenisgegevens meer die door GTA zijn gegenereerd.
Veelgestelde vragen
Tijdlijn voor einde service
- 6 februari 2024 – Klanten kunnen zich niet langer inschrijven voor GTA-gerelateerde functies.
- 31 juli 2024 – De GTA Cloud Service stopt met het inslikken van data. De GTA-backend en het GTA-dashboard worden uit bedrijf genomen en er worden geen nieuwe gebeurtenissen voor de klant gegenereerd.
Welke producten worden beïnvloed?
- Cisco Secure Endpoint AKA AMP voor eindpunten
- Cisco Global Threat Analytics
- Cisco Secure Network Analytics AKA Stealth Watch Enterprise
Welke producten zullen deze capaciteit vervangen?
- XDR zal de beste afstemming in capaciteit zijn, maar zal geen 1-1 vervanging bieden voor de functionaliteit die wordt geboden door Global Threat Analytics.
Welke acties moeten klanten ondernemen?
- Cisco Secure Endpoint
- Er is geen actie van de klant vereist.
- Wat te verwachten: Vanaf 31 juli stopt Secure Endpoint met het presenteren van waarschuwingen die zijn gegenereerd door de GTA-functie.
- Global Threat Analytics
- Er is geen actie van de klant vereist.
- Wat te verwachten: vanaf 31 juli worden gegevens niet langer door de GTA-service opgenomen, wordt de gegevensverwerking gestopt en worden er geen extra gebeurtenissen gegenereerd. Klanten wordt aangeraden de verzending van gegevens naar GTA op hun ondersteunde apparaten uit te schakelen.
Word ik beïnvloed door deze verandering?
- Als u eigenaar bent van Secure Endpoint of Secure Network Analytics en de GTA-functie hebt ingeschakeld, worden uw product(en) beïnvloed door deze wijziging.
Wat is de impact op mijn product?
- beveiligd eindpunt
- Secure Endpoint ontvangt geen meldingen en telemetrie meer van Global Threat Analytics. Dit zal resulteren in minder consolemeldingen met betrekking tot netwerkverkeer gecorreleerd aan kwaadaardige IP's en URL's.
- Beveiligde netwerkanalyse
- De widget Global Threat Alerts op het SNA-dashboard is niet beschikbaar na de release van 7.5.1. Voor eerdere versies blijft de GTA-widget op het SNA-dashboard staan en kan deze niet worden geladen. Klanten van Cisco Secure Network Analytics kunnen vergelijkbare resultaten behalen als de GTA-service door gebruik te maken van de centrale analysefunctie die beschikbaar is met de Data Store-architectuur en deze te integreren met de Talos Threat Intelligence-feed. o Zie Veelgestelde vragen over het einde van de service (EOS) voor meer informatie over hoe SNA wordt beïnvloed
Wat is de impact op mijn service op dit moment?
- Klanten die gebruikmaken van de GTA-functie zullen niet worden beïnvloed tot de ontmantelingsdatum van 31 juli 2024.
Wat moet ik doen om me voor te bereiden op de uitbedrijfname van deze functie?
- Veilig eindpunt: geen actie van de klant vereist.
- Beveiligde netwerkanalyse: geen actie van de klant vereist.
Moet ik actie ondernemen nadat de functie is uitgeschakeld?
- Klanten moeten overwegen de verzending van logs naar de GTA-service uit te schakelen vanuit hun Web Security Appliance (WSA) of F5 Proxys.
- Voor SNA:
- Schakel de functie in Centraal beheer (SMC) UIT
(Ga naar Inventaris > selecteer uw SMC > Toestelconfiguratie > Algemeen > Externe services > schakel de optie "Global Threat Alerts inschakelen" uit)
- Herhaal dit met je Flow Collectors (FC's).
OF
- Upgrade naar 7.5.1 release indien beschikbaar in de zomer van CY2024