G DATA MXDR

Introduzione del prodotto

G DATA MXDR non è un prodotto standard/preconfezionato. È una soluzione di sicurezza personalizzata per il Suo ambiente IT. Pertanto, questo prodotto non può essere acquistato, installato e utilizzato come le soluzioni antivirus tradizionali.

Panoramica MXDR

Piuttosto, sono necessari

  • un’analisi dello stato attuale (IST) del Suo concetto di sicurezza,

  • la definizione del concetto target (SOLL) idoneo con accordi chiari

  • e una transizione senza problemi.

PoC

Per le persone interessate, inizialmente è disponibile la possibilità di verificare, nell’ambito di una fase di test Proof of Concept (PoC), se il concetto di una soluzione Managed XDR è adatto alla Sua azienda.

PoC
Informazioni dettagliate sul PoC

La licenza Proof of Concept include il monitoraggio di fino a 25 dispositivi con il Service-Level G7 per un periodo di due mesi.

Il periodo inizia dalla data del Kick-Off, non dalla stipula del contratto.

Kick-Off

Il Kick-Off è il primo incontro del nostro G DATA Security Operations Team con le persone partecipanti al progetto competenti della Sua azienda.

In questa sessione riceverà

  • spiegazioni sulle configurazioni standard e risposte a tutte le domande ancora aperte,

  • tutte le informazioni sui requisiti minimi di sistema,

  • una valutazione dei rischi.

Durante il colloquio, il nostro G DATA Security Operations Team Le illustra

  • potenziali rischi delle eccezioni,

  • reazioni non automatizzate al codice dannoso

  • oppure l’esclusione dei servizi di Response su determinati sistemi.

Chiariamo quale impatto questi punti possono avere sui tempi di reazione e sui possibili danni che ne derivano. Viene attivata una modalità di apprendimento di 14 giorni dell’G DATA Agenten. Per due settimane non viene eseguita alcuna reazione automatizzata al codice dannoso. Dopo questo periodo, riceverà informazioni sulle segnalazioni dei sensori elaborate, sulla conclusione del periodo di apprendimento e sul fatto che, da quel momento, verranno eseguite reazioni automatizzate al codice dannoso rilevato. I servizi di Response si svolgono naturalmente anche durante la modalità di apprendimento. Inoltre viene definita una catena di segnalazione per il caso di futuri incidenti.

Deployment

Il Deployment include la configurazione di un Tenant nel nostro sistema.

Le verrà fornito il file di setup dell’G DATA Agenten e verrà configurato l’accesso al G DATA Web-Portal (inclusa un’ampia introduzione), nonché Le verrà comunicata la Sua Setup ID.

Onboarding

Le organizzazioni che hanno acquistato il servizio G DATA MXDR ricevono un workshop di Onboarding. Fanno eccezione gli Onboarding presso organizzazioni con meno di 50 Seats e il Service-Level G5, oppure se il servizio è stato acquistato tramite terzi (ad es. un Managed Service Provider). Questi clienti ricevono un Mail-Onboarding, ma possono comunque prenotare il workshop come opzione aggiuntiva (se necessario, contatti il nostro reparto vendite).
Con Service-Level G3 non viene offerto alcun workshop di Onboarding.

Se ottiene G DATA MXDR tramite un partner di G DATA, naturalmente sarà quest’ultimo a ricevere l’e-mail per il Mail-Onboarding.
Onboarding
Maggiori dettagli sullo svolgimento del workshop di Onboarding

Kick-Off L’appuntamento di Kick-Off è il primo incontro del nostro G DATA Security Operations Team con le persone partecipanti al progetto competenti della Sua azienda. In questo appuntamento vengono discussi i seguenti punti:

  • Riceverà spiegazioni sulle configurazioni necessarie o desiderate, risposte a tutte le domande ancora aperte, nonché tutte le informazioni sui requisiti minimi di sistema.

  • Il Kick-Off include una valutazione dei rischi. Nel colloquio, il nostro G DATA Security Operations Team Le illustra

    • potenziali rischi delle eccezioni,

    • reazioni non automatizzate al codice dannoso

    • oppure l’esclusione dei servizi di Response su determinati sistemi.

      Chiariamo quale impatto questi punti possono avere sui tempi di reazione e sui possibili danni che ne derivano.
  • Viene discusso se e quali eccezioni debbano essere impostate per il monitoraggio da parte dell’G DATA Agenten.

  • Su richiesta, può essere concordata una modalità di apprendimento di 14 giorni dell’G DATA Agenten. Per due settimane non viene eseguita alcuna reazione automatizzata al codice dannoso. Dopo questo periodo, riceverà informazioni sulle segnalazioni dei sensori elaborate, sulla conclusione del periodo di apprendimento e sul fatto che, da quel momento, verranno eseguite reazioni automatizzate al codice dannoso rilevato. I servizi di Response si svolgono naturalmente anche durante la modalità di apprendimento.

  • Può stabilire se alcuni dispositivi debbano essere esclusi dall’accesso da parte del G DATA Security Analysten.

  • Viene definita una catena di segnalazione per il caso di futuri incidenti.

Durante il Kick-Off, il nostro G DATA Security Operations Team discute con Lei quali dei Suoi endpoint osservare, come dovranno avvenire le nostre reazioni agli attacchi e dove, eventualmente, sia opportuno prevedere inizialmente un’analisi manuale anziché reazioni automatizzate. Insieme valutiamo i pro e i contro nel Suo caso specifico. In questo contesto viene considerata la funzione di sistemi con particolare rilevanza (in particolare i server). Possono essere, ad esempio, i dispositivi della direzione (per la loro particolare rilevanza in termini di fiducia) oppure Domain Controller, sistemi HyperV, server di posta o database.

Dopo il Kick-Off viene redatto un verbale. Se è stato possibile chiarire tutti i punti, il concetto target individuale può essere definito già ora e il Deployment può essere avviato. In caso contrario viene eseguita una Review.

Review

Nella Review vengono chiarite e documentate tutte le questioni ancora aperte. Qui viene quindi definito il concetto target individuale definitivo.

Deployment

Il Deployment include innanzitutto la configurazione del Suo Tenant, in base agli accordi del Kick-Off (concetto target) nel nostro G DATA Cloud Backend.

Su richiesta, Le forniamo (in base al Service-Level) una consulenza per il Deployment.

Le verranno forniti il file di setup dell’G DATA Agenten e il G DATA Web-Portal (inclusa un’ampia introduzione), nonché Le verrà comunicata la Sua Setup ID.