이 문서는 XDR에서 XOps로의 전환에 대한 자주 묻는 질문들에 답합니다.
XOps는 보안 탐지 및 대응과 AIOps를 통합하여 보안 및 운영 사건을 효율적으로 탐지, 대응, 해결할 수 있도록 인사이트와 안내된 해결 도구를 제공하는 Cato의 분석 계층입니다.
발표된대로 2025년 8월 6일에 기존 검출 및 대응 스토리가 XDR Core 서비스 제공의 일부로 포함되며, 향상된 XOps 서비스 및 라이센스로 전환됩니다. 여기에는 위협 방지, 네트워크 및 운영, 그리고 타사 데이터가 포함됩니다. 스토리 개요 및 스토리 작업대도 XOps 라이선스가 필요합니다.
XOps는 당신의 SASE 환경에 AI 기반 계층을 도입합니다. 이것은 우리의 고급 XDR(보안)과 AIOps(네트워크 및 운영) 기능을 통합 솔루션으로 결합합니다. 운영 효율성을 촉진하도록 설계된 XOps는 방대한 양의 원시 보안 및 네트워크 이벤트를 명확하고 실행 가능한 인사이트로 전환합니다.
이 AI 계층은 IT와 보안 팀이 전체 SASE 환경 전반에서 무슨 일이 일어나고 있는지를 빠르게 이해하고 의미 있는 조치를 취할 수 있도록 합니다. 예를 들어, XOps 라이센스의 일부로 제공되는 AIOps 컴포넌트는 AI와 머신 러닝을 사용하여 운영 문제를 감지하고, 근본 원인을 식별하고, 완화 단계를 제안합니다. 실용적인 사례로는 소켓 CPU 사용량 과다로 인한 문제를 예측하고 서비스 저하 또는 연결 손실을 방지하기 위한 권장 사항을 제공하는 것입니다.
XOps의 도입으로 XDR Pro 라이선스는 사라집니다. 기존 XDR Pro 고객은 다음 갱신 시에 새로운 XOps 라이선스로 매끄럽게 전환될 것입니다. 라이선스별로 사용 가능한 스토리에 대한 세부 정보는 아래를 참조하세요.
XOps는 전체 SASE 배포 전반에 걸쳐 신호를 분석합니다. 여기에는 SD-WAN 및 방화벽 트래픽과 같은 기본 이벤트와 위협 방지, CASB, 디지털 경험 모니터링(DEM)과 같은 추가 라이센스 서비스의 데이터가 포함됩니다. 이 데이터를 집계하여 XOps는 포괄적인 스토리와 실행 가능한 인사이트를 제공합니다.
2025년 8월 6일부로 XDR 코어 스토리에 대한 무료 접근이 중단됩니다. 이 스토리에 계속 접근하고 더 많고 고급의 운영 인사이트와 위협 탐지를 얻으려면 XOps 라이선스를 구매해야 합니다. XOps는 이전에 XDR 코어를 통해 제공되던 것보다 향상된 인사이트를 포함합니다.
XDR 코어 스토리를 사용하고 있고 이번 전환과 라이선스 변경에 대한 질문이 있는 경우 Cato 담당자에게 연락하세요.
아니오, 보안 서비스에는 영향이 없습니다. Cato의 관리 탐지 및 대응(MDR) 팀으로부터 아무런 변화 없이 동일한 고품질의 서비스를 계속 받을 것입니다. 서비스는 계속해서 보안 스토리 및 탐지에 중점을 둘 것입니다.
이전에 XDR 코어에 포함되었던 네트워크 XDR 스토리는 이제 사이트 운영 스토리로 불리며 XOps 라이선스에 포함됩니다. 이 스토리의 가시성을 유지하려는 MDR 고객은 XOps 라이선스를 구매할 수 있습니다.
현재 ILMM 고객이 이전되고 있으며, 예상대로 탐지 및 대응 화면에 접근할 수 있습니다. 서비스의 연속성을 보장하기 위해 전환이 능동적으로 관리되고 있습니다.
NOCaaS
모든 운영 스토리, ILMM(최종 마일 운영 문제, 예: BGP 세션 다운, LAN 호스트 모니터링) 포함 가시성이 유지됩니다.
ILMM
최종 마일 운영 스토리만 (사이트 다운, 링크 다운, 대체 WAN 링크 다운, 품질 SLA 문제) 가시성이 유지됩니다.
이 표는 각 라이선스에 대해 사용 가능한 스토리를 요약합니다.
|
라이센스 |
사용 가능한 스토리 |
|---|---|
|
XOps 또는 관리 서비스 없음 |
일부 타사 통합에 대한 이벤트가 생성되지만 스토리는 생성되지 않습니다 |
|
XOps |
|
|
MDR |
|
|
NOCaaS |
|
|
ILMM |
|
|
캐토 EPP |
|
댓글 0개
이 문서에는 댓글을 달 수 없습니다.