Inleiding
Dit document is bedoeld om antwoorden te geven op vaak gestelde vragen over de pensionering van de functie Global Threat Alerts van Cisco Secure Endpoint.
Kennisgeving end-of-service
Cisco Secure Endpoint beëindigt de functie Global Threat Analytics (GTA). Klanten kunnen vanaf 1 februari niet meer inschrijven bij GTA. Klanten zullen vanaf 31 juli niet langer door GTA gegenereerde gebeurtenisgegevens ontvangen.
Veelgestelde vragen
Tijdlijn voor end-of-service
- 6 februari 2024 - Klanten kunnen zich niet meer aanmelden voor GTA-gerelateerde functies.
- 31 juli 2024 - De GTA Cloud Service zal stoppen met het innemen van gegevens. De GTA backend & dashboard wordt uit bedrijf genomen, er worden geen nieuwe klantenevenementen gegenereerd.
Welke producten worden beïnvloed?
- Cisco Secure Endpoint ook bekend als AMP voor endpoints
- Cisco wereldwijde bedreigingsanalyses
- Cisco Secure Network Analysis AKA Stealth Watch Enterprise
Welke producten zullen deze mogelijkheid vervangen?
- XDR zal de nauwste uitlijning zijn van de mogelijkheden, maar zal geen 1-1 vervanging bieden voor de functionaliteit die wordt geboden door Global Threat Analytics.
Welke acties moeten klanten ondernemen?
- Cisco Secure-endpoint
- Geen actie van klant vereist.
- Wat te verwachten: vanaf 31 juli zal Secure Endpoint stoppen met het presenteren van waarschuwingen die door de GTA-functie zijn gegenereerd.
- Wereldwijde bedreigingsanalyses
- Geen actie van klant vereist.
- Wat te verwachten: vanaf 31 juli zullen gegevens niet meer door de GTA-dienst worden opgenomen, zal de gegevensverwerking stoppen en zullen er geen extra gebeurtenissen worden gegenereerd. Klanten wordt aangeraden om de verzending van gegevens naar GTA op hun ondersteunde apparaten uit te schakelen.
Zal ik door deze verandering worden beïnvloed?
- Als u eigenaar bent van Secure Endpoint of Secure Network Analytics en de GTA-functie hebt ingeschakeld, wordt uw product(en) door deze wijziging beïnvloed.
Wat is de impact op mijn product?
- Secure-endpoint
- Secure Endpoint ontvangt geen meldingen en telemetrie meer van Global Threat Analytics. Dit zal resulteren in minder consolemeldingen met betrekking tot netwerkverkeer die gecorreleerd zijn aan kwaadaardige IP’s en URL’s.
- Beveiligde netwerkanalyses
- Global Threat Alerts widget op het SNA dashboard zal niet beschikbaar zijn na 7.5.1 release. Voor eerdere releases, zal de GTA widget op het SNA Dashboard blijven en niet laden. Klanten van Cisco Secure Network Analytics kunnen vergelijkbare resultaten behalen als de GTA-service door gebruik te maken van de Central Analytics-functie die beschikbaar is in de Data Store-architectuur en deze te integreren met de Talos Threat Intelligence-feed. o Zie Veelgestelde vragen over de gevolgen van SNA voor meer informatie over de wereldwijde dreigingsmeldingen (GTA) End of Service (EOS)
Wat is de impact op mijn service op dit moment?
- Klanten die gebruikmaken van de GTA-functie zullen pas worden getroffen op de datum van uitbedrijfname van 31 juli 2024.
Wat moet ik doen om me voor te bereiden op deze optie?
- Secure Endpoint: er is geen actie van de klant vereist.
- Secure Network Analytics: er is geen actie van de klant vereist.
Moet ik actie ondernemen nadat de optie uit bedrijf is genomen?
- Klanten moeten overwegen om de verzending van logbestanden naar de GTA-service uit te schakelen vanaf hun Web Security Applicatie (WSA) of F5 Proxys.
- Voor SNA :
- Schakel de functie in Centraal beheer (SCM) uit
(Ga naar inventaris > selecteer uw SCM > Toepassingsconfiguratie > Algemeen > Externe services > Schakel de optie "Wereldwijde bedreigingsmeldingen inschakelen" uit)
- Herhaal dit met uw Flow Collectors (FC’s).
OF
- Upgrade naar 7.5.1 release indien beschikbaar in de zomer van 2024