G DATA XDR

Endpoints

En la vista de endpoints se enumeran todos los dispositivos en los que se ha instalado o estuvo instalado un G DATA Agent. Esto puede ser, por ejemplo, un portátil, un PC de sobremesa, un servidor o una máquina virtual. Se admiten los sistemas operativos Windows, Linux y Mac.

G DATA MXDR Endpoints

En el G DATA Portal web encontrará, en Endpoints, una lista de todos los endpoints que ya se han conectado al menos una vez con nuestro backend de G DATA Portal web y no se han eliminado.

El nombre de los endpoints que se gestionan en G DATA XDR debe ser único. No puede asignarse de forma individual, sino que siempre es el nombre completo del dispositivo, es decir, el FQDN (Fully Qualified Domain Name)!

1

Lista de endpoints

En la fila de cada endpoint verá de un vistazo el nombre del endpoint, su estado, el sistema operativo, cuándo el G DATA Agent fue visto por última vez por G DATA Cloud Backend, la versión del Agent instalado, la etiqueta asignada por usted (si existe) y la unidad organizativa en la que se encuentra el endpoint.

Estas informaciones de estado son posibles

Agent instalado
→ El G DATA Agent está instalado en el endpoint.

Desinstalación planificada
→ Para este endpoint se ha programado la desinstalación del Agent, pero aún no se ha iniciado ni realizado. El endpoint aún no era accesible.

No hay Agent instalado
→ Si se muestra este estado, el Agent del endpoint se ha desinstalado, pero no se ha eliminado de la lista.

Al hacer clic en una fila, se abre la ventana de detalles del endpoint seleccionado.

Al hacer clic en el encabezado de columna Nombre, Sistema operativo, Visto por última vez o Versión, la lista puede ordenarse por la columna seleccionada en orden ascendente o descendente.

2

Mover

3

Etiqueta

Es posible asignar una o varias etiquetas a cada endpoint. Puede utilizar una etiqueta sugerida por nosotros o formular una etiqueta libremente. Esto puede ser, por ejemplo, el nombre de la persona empleada que tiene este dispositivo. O puede querer indicar que este endpoint tiene una función concreta (por ejemplo, sistemas de caja, unidad de control, etc.) o una criticidad especial.
Las etiquetas sugeridas por nosotros son ClientOS, ServerOS y Crítico.

Los sistemas que están marcados con la etiqueta Crítico se tratan con prioridad. Por tanto, esta etiqueta debe asignarse con prudencia.

Para editar las etiquetas, haga clic en Añadir descripción…​ (→ 1).

Crear etiqueta
Si ya se han asignado etiquetas, el botón Añadir descripción…​ ya no se muestra. Si desea crear otra etiqueta, haga clic en la fila con las etiquetas asignadas.

Al hacer clic en la X elimina una etiqueta (→ 2). Es importante que confirme su entrada con el icono azul de guardado Icono de guardado (→ 3) para que se guarde.

G DATA MXDR Añadir etiqueta

4

Configuración del Agent

Esta sección es solo informativa. Los cambios en este punto únicamente pueden ser realizados por nuestro G DATA Security Operations Team. Una excepción es el conmutador "Vorübergehend nur protokollieren (60 Minuten)", que se describe a continuación.

De forma predeterminada, estos puntos están activados. Tanto la detención inmediata del código malicioso como el análisis por parte de nuestro G DATA Analistas de seguridad son requisitos para una reacción rápida y eficaz a fin de prevenir daños causados por un incidente de seguridad.

En el lanzamiento del producto, antes del Onboarding, se elaboró con nuestro G DATA Security Operations Team una lista exacta de cuáles de sus sistemas excluimos de la respuesta del Agent o del análisis por parte de nuestro G DATA Analistas de seguridad. Esto se realizó tras un análisis de riesgos detallado.

Si durante el funcionamiento desea realizar cambios para endpoints concretos, póngase en contacto con nuestro G DATA Security Operations Team.

Con el conmutador "Vorübergehend nur protokollieren (60 Minuten)" puede evitar que, en caso de detecciones, el trabajo en el endpoint afectado quede bloqueado durante 60 minutos.
En el endpoint, durante ese tiempo, el icono de la bandeja del sistema se mostrará atenuado y al pasar el cursor se indicará la pausa. Por motivos de seguridad, se abre una ventana que explica la funcionalidad y advierte sobre los riesgos.

Pausar Agent
Tenga en cuenta que los procesos de análisis se siguen ejecutando. Las detecciones se registran durante este tiempo y solo no se interrumpe el trabajo concreto en el endpoint. Esta función no debe utilizarse con fines de rendimiento.
Puede reactivar el G DATA Agent en cualquier momento desde el modo de pausa. Para ello, haga clic en el botón "Schadcode stoppen" si se ha iniciado el modo de pausa y desea volver a activar el G DATA Agent.

5

Excepciones

Esta sección es solo informativa. Los cambios en este punto únicamente pueden ser realizados por nuestro G DATA Security Operations Team.

Si se produjeran problemas técnicos en los que sospeche una relación con nuestro Agent, no es necesario definir excepciones. Póngase en contacto con nosotros en ese caso y revisaremos los problemas que se produzcan lo antes posible y los resolveremos.

6

Desinstalar Agent

En este punto puede desinstalar el Agent o eliminar el endpoint de la lista. Los endpoints en los que aún se esté ejecutando un Agent instalado no pueden eliminarse de la lista.

7

Exportar

Con el botón Exportar se puede descargar la lista de endpoints como archivo separado por comas (formato .csv).

8

Visualización de columnas

Aquí puede configurarse específicamente qué columnas de la tabla se muestran u ocultan. Haga clic en el icono resaltado y ajuste la visualización en la ventana que se abre según sus necesidades.

Ocultar columnas

9

Buscar

Aquí pueden introducirse términos de búsqueda para buscar entradas concretas.

10

Opciones de filtro

La lista puede filtrarse según diversas opciones. Estas se agrupan por "Estado" y "Etiqueta"; se pueden combinar tantas opciones como se desee.

Opciones de filtro: estado Opciones de filtro: etiqueta

Notificación en caso de detecciones en los endpoints

Existe la posibilidad de activar una notificación en endpoints en los que el Agent está instalado, para el caso de detecciones en el sistema correspondiente. Estas se muestran mediante las notificaciones de Windows y ayudan a las personas usuarias a entender por qué una aplicación está bloqueada.

Notificación en el endpoint

Puede activar estas notificaciones a través de la administración de roles o a través de la vista detallada de las unidades organizativas.