G DATA XDR

En el texto siguiente utilizamos la denominación persona usuaria. Esta puede referirse tanto a personal responsable del cliente final, del  Managed Service Provider, como a proveedores de servicios contratados por el cliente final con derechos en el G DATA Portal web.

Obligación de colaboración de la persona usuaria G DATA XDR

G DATA XDR sirve como herramienta de seguridad de apoyo para la supervisión de endpoints y la detección de actividades potencialmente sospechosas.

El G DATA Agent interviene en amenazas de seguridad conocidas —entre otras medidas, deteniendo procesos y trasladando archivos de código malicioso a la cuarentena— para evitar daños.

Intenta detectar amenazas desconocidas mediante la supervisión de todo el sistema en función de las características de un ataque y evitar daños con los mismos medios que emplea ante amenazas conocidas.

Además, G DATA XDR ayuda a hacer visibles los eventos relevantes para la seguridad y proporciona indicios para iniciar medidas adicionales con el fin de contener posibles ataques.

A este respecto, debe tenerse en cuenta que G DATA XDR se utiliza como un recurso que siempre requiere también la colaboración activa de la persona usuaria. Para detectar de forma eficiente los riesgos cibernéticos y evitar daños económicos o relevantes para la protección de datos es imprescindible que, tras la instalación del G DATA Agent, la persona usuaria compruebe periódicamente si todos los componentes del sistema funcionan correctamente. Esto incluye, en particular, verificar que los endpoints están conectados correctamente, que se transmiten datos y que se reciben alertas de forma fiable. Solo con una funcionalidad garantizada de forma continua puede G DATA XDR desplegar su efecto protector.

Responsabilidades de la persona usuaria

La persona usuaria es responsable del funcionamiento correcto de la solución XDR utilizada. Esto incluye, en particular, garantizar que todos los endpoints conectados puedan comunicarse regularmente con el G DATA Cloud Backend. Para ello se requiere una conexión a Internet estable y continua. Además, debe garantizarse que el Agent instalado en los dispositivos terminales permanezca activo de forma permanente.


Además, la persona usuaria es responsable de mantener el software utilizado siempre actualizado. Para que el G DATA Agent pueda acceder a los servidores de G DATA para obtener actualizaciones,

debe existir una conexión a Internet permanente.

Para garantizar la notificación fiable y oportuna de eventos e incidentes, la nube de G DATA debe ser accesible y no debe estar bloqueada por un firewall. Para ello son necesarias las siguientes configuraciones. Debe garantizarse que *.gdatasecurity.de y *.gdatasoftware.com puedan resolverse y sean accesibles.

  • Aperturas de puertos

    • Los Agent de G DATA en los endpoints deben poder alcanzar las IP de nuestros servidores backend a través del puerto TCP/443, rango de IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protocolos

    • Los sistemas deben poder comunicarse mediante los protocolos HTTPS:// y también WSS://.

  • TLS

    • Los servidores proxy utilizados deben ser compatibles como mínimo con TLS 1.2.

    • No debe haber SSL Inspection ni Deep Packet Inspection.


La persona usuaria es responsable de la protección de su acceso al G DATA Portal web. Esto incluye ofrecer a las personas usuarias autenticación de dos factores y garantizar que las cuentas de usuario creadas por esta parte estén informadas sobre el uso de contraseñas seguras.


Un componente central del funcionamiento de G DATA XDR es la supervisión continua de las alertas mostradas en el G DATA Portal web.
Estas deben consultarse, evaluarse y gestionarse regularmente y a su debido tiempo. La persona usuaria decide de manera autónoma si son necesarias medidas adicionales o si existe necesidad de actuación.


El mantenimiento de las Exclusiones es íntegramente responsabilidad de la persona usuaria o, en su caso, del  Managed Service Provider contratado. En particular, debe garantizarse que se identifiquen las detecciones de falsos positivos y se traten en consecuencia. Sin un mantenimiento adecuado de las listas de exclusión, puede ocurrir que aplicaciones o procesos legítimos se bloqueen por error y, con ello, se vea afectado el funcionamiento normal.


Asimismo, el tratamiento de artefactos aislados trasladados a la cuarentena requiere una revisión independiente por parte de la persona usuaria para decidir si son necesarias medidas adicionales o si puede realizarse una restauración.

Riesgos en caso de colaboración insuficiente

Una colaboración insuficiente puede dar lugar a que los incidentes de seguridad no se detecten o no se gestionen a tiempo. Del mismo modo, existe el riesgo de que los endpoints no proporcionen datos actualizados o que los mecanismos de protección no actúen según lo previsto. En tales casos, la eficacia de la solución de seguridad puede verse considerablemente limitada y, en determinadas circunstancias, los ataques pueden propagarse. De los daños económicos o jurídicos en materia de protección de datos que resulten de ello responde exclusivamente la persona usuaria.

Delimitación de G DATA XDR respecto de G DATA MXDR

A diferencia de un Managed XDR Service con el uso de esta solución no se proporciona apoyo operativo ni se asumen tareas por parte de G DATA.
En particular, la supervisión, la evaluación de las alertas de seguridad, así como la adopción de medidas, recaen íntegramente en la persona usuaria o en su proveedor de servicios.