Preguntas frecuentes de XOps

Este artículo responde a preguntas frecuentes sobre la transición de XDR a XOps.

¿Qué es XOps?

XOps es la capa de análisis de Cato que unifica la Detección y Respuesta de Seguridad y AIOps para proporcionar información y herramientas de remediación guiadas que le ayuden a detectar, responder y resolver incidentes de seguridad y operativos de manera eficiente.

Como se anunció, el 6 de agosto de 2025, las historias existentes de Detección y Respuesta que eran parte de la oferta XDR Core están transicionando al servicio y licencia XOps mejorado, incluyendo: Prevención de amenazas, Red y operaciones, y datos de terceros. El Resumen de Historias y Banco de Trabajo de Historias también requerirán la licencia XOps.

XOps introduce una capa impulsada por IA a su entorno SASE. Combina nuestras capacidades avanzadas de XDR (seguridad) y AIOps (red y operaciones) en una solución unificada. Diseñado para impulsar la eficiencia operativa, XOps convierte grandes volúmenes de eventos de seguridad y red en bruto en información clara y procesable.

Esta capa de IA permite a los equipos de TI y seguridad comprender rápidamente lo que está sucediendo en toda su propiedad SASE y tomar acciones significativas. Por ejemplo, el componente AIOps, disponible como parte de la licencia XOps, usa IA y aprendizaje automático para detectar problemas operativos, identificar causas raíz y sugerir pasos de mitigación. Un caso práctico sería predecir problemas debido a un alto uso de CPU del socket y ofrecer recomendaciones para prevenir la degradación del servicio o la pérdida de conectividad.

¿Qué sucederá con la Licencia XDR Pro?

La introducción de XOps significa que la licencia XDR Pro será retirada. Los clientes existentes de XDR Pro serán migrados sin problemas a la nueva licencia de XOps en su próxima renovación. Consulte abajo para más detalles de las historias disponibles según la licencia.

¿Qué Datos usa XOps para Generar Información?

XOps analiza señales de todo su despliegue de SASE. Esto incluye eventos principales como el tráfico SD-WAN y del Firewall, así como datos de cualquier servicio adicional que haya licenciado, como Prevención de Amenazas, CASB y Monitoreo de Experiencia Digital (DEM). Al agregar estos datos, XOps brinda historias completas e información procesable.

¿Qué sucede con las Historias XDR Core el 6 de agosto?

A partir del 6 de agosto de 2025, el acceso gratuito a las historias de XDR Core se descontinuará. Para continuar accediendo a estas historias y obtener información operativa y detección de amenazas aún más avanzada, necesita comprar la licencia XOps. XOps incluye información mejorada más allá de lo que estaba disponible previamente a través de XDR Core.

Si ha estado usando historias de núcleo de XDR y tiene preguntas sobre esta transición y cambio de licencias, póngase en contacto con su representante de Cato.

¿Hay algún Impacto en el Servicio MDR?

No, no hay ningún impacto en el servicio de seguridad. Continuará recibiendo el mismo servicio de alta calidad del equipo de Detección y Respuesta Gestionada (MDR) de Cato sin cambios. El servicio continuará enfocándose en historias y detecciones de seguridad.

Las historias de red XDR, que anteriormente estaban incluidas en el núcleo de XDR, ahora se llaman historias de Operación de Sitio y están incluidas dentro de la licencia XOps. Los clientes de MDR que deseen mantener la visibilidad de estas historias pueden comprar una licencia XOps.

¿Hay un Impacto en ILMM y NOCaaS?

Los clientes de ILMM están siendo migrados actualmente, y retienen acceso a las pantallas de Detección y Respuesta según lo esperado. La transición se está gestionando proactivamente para asegurar la continuidad del servicio.

NOCaaS

Todas las historias operativas, incluidas ILMM (problemas operativos de última milla, por ejemplo, sesión BGP caída, Monitoreo de Anfitriones LAN), serán visibles.

ILMM

Solo historias operativas de última milla (Sitio caído, Enlace caído, Enlace WAN alternativo caído, problemas de SLA de calidad) serán visibles.

¿Qué Historias están Disponibles para Cada Licencia?

Esta tabla resume las historias disponibles para cada licencia:

Licencia

Historias Disponibles

No XOps o Servicios Gestionados

Se generan Eventos para algunas integraciones de terceros, sin embargo no se generan Historias

XOps

  • Seguridad (por ejemplo, búsqueda de amenazas, anomalías UEBA, CrowdStrike)

  • Se generan historias operativas (por ejemplo, sesión BGP caída, Monitoreo de Anfitriones LAN)

MDR

  • Historias de seguridad (por ejemplo, búsqueda de amenazas, anomalías UEBA, alertas EDR de Crowdstrike), incluidas historias de seguridad de terceros

NOCaaS

  • Se generan historias operativas (por ejemplo, sesión BGP caída, Monitoreo de Anfitriones LAN)

ILMM

  • Historias operacionales de última milla (p. ej. Sitio caído, Enlace caído, Enlace ALT WAN caído, Problemas de SLA de Calidad.)

    Si tienes ILMM, y la licencia ILMM no está asignada a los sitios, entonces las historias ILMM están silenciadas

Protección de puntos finales de Cato

  • Alertas de Endpoint de Cato

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 1 de 2

0 comentarios