G DATA MXDR
Lancement du produit
G DATA MXDR n’est pas un produit standard. Il s’agit d’une solution de sécurité adaptée à votre environnement informatique. Par conséquent, ce produit ne peut pas être acheté, installé et utilisé comme des solutions antivirus classiques.
Il est plutôt nécessaire de procéder :
-
à une analyse de l’état actuel (AS-IS) de votre concept de sécurité,
-
à l’élaboration du concept cible (TO-BE) approprié, avec des accords clairs,
-
ainsi qu’à une transition fluide.
PoC
Les personnes intéressées ont tout d’abord la possibilité, dans le cadre d’une phase de test Proof of Concept (PoC), de vérifier si le concept d’une solution Managed XDR correspond à votre entreprise.
Informations complémentaires sur le PoC
La licence Proof of Concept inclut la supervision de jusqu’à 25 appareils avec le Service-Level G7 sur une période de deux mois.
| La période commence à partir de la date de Kick-Off, et non à partir de la conclusion du contrat. |
Kick-Off
Le Kick-Off est la première réunion de notre G DATA Security Operations Team avec les membres du projet responsables au sein de votre entreprise.
Lors de cette session, vous recevez :
-
des explications sur les configurations standard ainsi que des réponses à toutes les questions en suspens,
-
toutes les informations relatives aux exigences minimales du système,
-
une information sur les risques.
Au cours de l’échange, notre G DATA Security Operations Team vous explique :
-
les risques potentiels liés aux exceptions,
-
les réactions non automatisées à du code malveillant,
-
ou l’exclusion de prestations de réponse (Response) sur certains systèmes.
Nous expliquons l’impact que ces points peuvent avoir sur les temps de réponse et sur les dommages potentiels qui peuvent en résulter. Un mode d’apprentissage de 14 jours de l’G DATA Agent est mis en place. Pendant deux semaines, aucune réaction automatisée au code malveillant n’est effectuée. À l’issue de cette période, vous recevez des informations sur les alertes de capteurs traitées, sur la fin de la période d’apprentissage, et sur le fait qu’à partir de ce moment des réactions automatisées seront exécutées sur le code malveillant détecté. Les prestations de réponse (Response) ont naturellement lieu pendant le mode d’apprentissage. En outre, une chaîne de signalement est définie pour le cas de futurs incidents.
Deployment
Le Deployment inclut la mise en place d’un Tenant dans notre système.
Le fichier d’installation de l’G DATA Agent vous est remis et l’accès à G DATA Web-Portal est configuré (y compris une introduction approfondie), et votre Setup ID vous est communiqué.
Onboarding
Les organisations ayant acquis le service G DATA MXDR reçoivent un atelier d’Onboarding. Les exceptions sont les Onboardings
pour des organisations avec moins de 50 Seats et le Service-Level G5, ou lorsque le service a été acquis via un tiers (p. ex.
un Managed Service Provider). Ces clients reçoivent un Onboarding par e-mail, mais peuvent réserver l’atelier en complément
(veuillez contacter notre équipe commerciale si nécessaire).
Pour le Service-Level G3, aucun atelier d’Onboarding n’est proposé.
| Si vous obtenez G DATA MXDR via un partenaire de G DATA, ce partenaire reçoit naturellement l’e-mail d’Onboarding. |
Détails sur le déroulement de l’atelier d’Onboarding
Kick-Off La date de Kick-Off est la première réunion de notre G DATA Security Operations Team avec les membres du projet responsables au sein de votre entreprise. Lors de ce rendez-vous, les points suivants sont abordés :
-
Vous recevez des explications sur les configurations nécessaires ou souhaitées, des réponses à toutes les questions en suspens ainsi que toutes les informations relatives aux exigences minimales du système.
-
Le Kick-Off inclut une information sur les risques. Au cours de l’échange, notre G DATA Security Operations Team vous explique :
-
les risques potentiels liés aux exceptions,
-
les réactions non automatisées à du code malveillant,
-
ou l’exclusion de prestations de réponse (Response) sur certains systèmes.
Nous expliquons l’impact que ces points peuvent avoir sur les temps de réponse et sur les dommages potentiels qui peuvent en résulter.
-
-
Il est discuté si des exceptions doivent être définies pour la surveillance par l’G DATA Agent, et lesquelles.
-
Sur demande, un mode d’apprentissage de 14 jours de l’G DATA Agent peut être convenu. Pendant deux semaines, aucune réaction automatisée au code malveillant n’est effectuée. À l’issue de cette période, vous recevez des informations sur les alertes de capteurs traitées, sur la fin de la période d’apprentissage, et sur le fait qu’à partir de ce moment des réactions automatisées seront exécutées sur le code malveillant détecté. Les prestations de réponse (Response) ont naturellement lieu pendant le mode d’apprentissage.
-
Vous pouvez déterminer si des appareils doivent être exclus de l’accès par G DATA Security Analysten.
-
Une chaîne de signalement est définie pour le cas de futurs incidents.
Lors du Kick-Off, notre G DATA Security Operations Team échange avec vous sur les points de terminaison que nous surveillons, sur la manière dont nos réactions aux attaques doivent se dérouler, et sur les cas où une analyse manuelle peut s’avérer préférable à des réactions automatisées. Ensemble, nous évaluons les avantages et les inconvénients dans votre contexte. À cet égard, la fonction de systèmes présentant une pertinence particulière (notamment les serveurs) est examinée. Il peut s’agir des appareils de la direction en raison de leur importance en matière de confiance, ou encore de contrôleurs de domaine, de systèmes HyperV, de serveurs de messagerie ou de bases de données.
Après le Kick-Off, un procès-verbal est établi. Si tous les points ont pu être clarifiés, le concept cible individuel peut déjà être défini et le Deployment lancé. Sinon, une Review est réalisée.
Review
Lors de la Review, toutes les questions encore ouvertes sont clarifiées et consignées. Le concept cible individuel définitif est ensuite établi.
Deployment
Le Deployment inclut d’abord la mise en place de votre Tenant, conformément aux accords issus du Kick-Off (concept cible), dans notre G DATA Cloud Backend.
Vous recevez de notre part (selon le Service-Level), sur demande, une conseil Deployment.
Le fichier d’installation de l’G DATA Agent et G DATA Web-Portal vous sont remis (y compris une introduction approfondie), et votre Setup ID vous est communiqué.