G DATA MXDR

Glossaire G DATA MXDR

Quels termes pouvez-vous rencontrer en lien avec G DATA MXDR et que signifient-ils ?

Agent

Logiciel G DATA qui s’exécute sur un point de terminaison. L’Agent inclut les capteurs et communique avec un backend.

Agent ID

Valeur qui identifie de manière unique chaque installation de l’Agent, indépendamment du nom de l’appareil. Cela permet de gérer des appareils portant le même nom au sein d’une unité organisationnelle.

G DATA Cloud Backend

Tout type de machine sur laquelle s’exécutent les services requis pour la fourniture des services produit G DATA. Vous pouvez fournir différents services, par exemple la détection d’incidents, la configuration, la télémétrie ou l’interface Web.

Point de terminaison

Appareil doté d’un système d’exploitation tel que Windows, Linux, macOS, iOS ou Android, sur lequel un G DATA Agent est installé. Il peut s’agir, par exemple, d’un ordinateur portable, d’un PC de bureau, d’un serveur ou d’une machine virtuelle. À l’heure actuelle, Microsoft Windows est pris en charge. D’autres systèmes d’exploitation suivront.

Capteur de point de terminaison

Composant (au sein de l’Agent) qui s’exécute sur des points de terminaison et peut collecter des événements d’un type spécifique. Il s’agit, entre autres, de la création ou suppression de processus/fichiers, des accès au registre Windows, des entrées dans l’observateur d’événements du système d’exploitation, ou encore des désinstallations / installations de logiciels.

Actor de point de terminaison

Composant (au sein de l’Agent) qui peut exécuter des opérations sur des points de terminaison. Il peut, entre autres, supprimer des fichiers, mettre fin à des processus ou empêcher leur exécution, et bloquer certaines connexions réseau.

Statut du point de terminaison

État actuel du point de terminaison, mesuré et signalé via les canaux de communication de l’Agent. Par exemple : installé.

Conseil en déploiement

Conseil technique pour la migration de vos solutions existantes.

Frontend

Tout type d’interface utilisateur visible pour les personnes autorisées.

Le Kick-off est la première réunion de notre G DATA Security Operations Team avec les personnes responsables du projet au sein de votre entreprise.

Les licences Proof of Concept (PoC) reçoivent le Review (profil cible) à l’issue de la phase de test, en cas de conclusion d’un contrat, en licence FULL.

Directive NIS-2

Onboarding

Il s’agit de la mise en œuvre pratique des accords définis lors du Kick-off, respectivement du Review.

Response-Modul

Ce module est inclus dans le G DATA Agenten. Grâce à ce module, nos G DATA Security Analysten ont accès aux points de terminaison afin d’analyser l’incident de sécurité et, si possible, d’y remédier (à l’exception des systèmes pour lesquels vous avez bloqué cet accès via cet accès).

Review

Lors du Review, le profil cible de votre produit G DATA MXDR personnel est défini sur la base des constats et accords issus du Kick-off, puis mis en œuvre lors de l’Onboarding.

Setup ID

ID permettant, lors de l’installation du G DATA Agenten, d’effectuer une affectation à son unité organisationnelle.

Incident de sécurité

Chaque alerte (message) qui se produit sur un point de terminaison constitue d’abord un incident et reçoit un identifiant unique. Dans certains cas, différentes alertes issues de capteurs différents de l’Agent peuvent être identifiées comme liées. Dans ce cas, les différentes alertes sont regroupées en un incident associé à un ID.

Threat Intelligence

Traduit par « données de menace ». Cela désigne tout ce que G DATA sait à propos d’un fichier, d’un processus, d’une URL ou d’éléments similaires, et qu’il peut attribuer.

Deprecation / deprecated

Terme courant dans le développement logiciel. Désigne une fonctionnalité ou une version logicielle qui fonctionne encore, mais dont l’utilisation n’est plus recommandée. Il existe généralement une alternative plus récente, dont l’utilisation est recommandée.