G DATA MXDR
Glossario G DATA MXDR
Quali termini possono presentarsi in relazione a G DATA MXDR e che cosa significano?
Agent |
Software G DATA che viene eseguito su un Endpoint. L’Agent include i sensori e comunica con un backend. |
||
Agent ID |
Un valore che identifica in modo univoco ogni installazione dell’Agent, indipendentemente dal nome del dispositivo. Ciò consente di gestire dispositivi con lo stesso nome in un’unità organizzativa. |
||
G DATA Cloud Backend |
Qualsiasi tipo di macchina su cui vengono eseguiti i servizi necessari per l’erogazione dei servizi di prodotto G DATA. È possibile fornire diversi servizi, ad esempio rilevamento degli incidenti, configurazione, telemetria o interfaccia web. |
||
Endpoint |
Un dispositivo con un sistema operativo come Windows, Linux, Mac, iOS o Android, su cui è installato un G DATA Agent. Può trattarsi, ad esempio, di un laptop, un PC desktop, un server o una macchina virtuale. Attualmente è supportato Microsoft Windows. Seguiranno ulteriori sistemi operativi. |
||
Sensore Endpoint |
Un componente (all’interno dell’Agent) che viene eseguito sugli Endpoint e può raccogliere eventi di un determinato tipo. Tra l’altro, ad esempio la creazione o l’eliminazione di processi/file, gli accessi al registro di Windows, le voci nel registro eventi del sistema operativo oppure anche disinstallazioni/installazioni di software. |
||
Attore Endpoint |
Un componente (all’interno dell’Agent) che può eseguire operazioni sugli Endpoint. Tra l’altro eliminare file, terminare processi o impedirne l’esecuzione, bloccare determinate connessioni di rete. |
||
Stato dell’Endpoint |
Lo stato dell’Endpoint attualmente misurato e segnalato dai canali di comunicazione dell’Agent. Ad esempio: installato. |
||
Consulenza per il deployment |
Consulenza tecnica per la migrazione delle soluzioni esistenti. |
||
Frontend |
Qualsiasi tipo di interfaccia utente visibile a persone autorizzate. |
||
Il Kick-off è il primo incontro del nostro G DATA Security Operations Team con le persone partecipanti al progetto competenti della Sua azienda.
|
|||
Direttiva NIS-2 |
|||
Onboarding |
Indica l’attuazione pratica degli accordi definiti nel Kick-off, ovvero nel Review. |
||
Modulo Response |
Questo modulo è incluso in G DATA Agenten. Tramite questo modulo, il nostro personale G DATA Security Analysten ottiene accesso agli Endpoint per analizzare l’incidente di sicurezza e, se possibile, risolverlo (ad eccezione dei sistemi per i quali Lei ha bloccato questo accesso tramite questo accesso). |
||
Review |
Nel Review viene definito il profilo target del Suo prodotto G DATA MXDR personale sulla base delle evidenze e degli accordi del Kick-off, che viene poi implementato nell’Onboarding. |
||
Setup ID |
Un ID che, durante un’installazione di G DATA Agenten, consente l’assegnazione alla relativa unità organizzativa. |
||
Incidente di sicurezza |
Ogni allarme (Meldung) che si verifica su un Endpoint è inizialmente un incidente e riceve un ID univoco. In alcuni casi, diverse segnalazioni di allarme provenienti da sensori differenti dell’Agent possono essere identificate come correlate. In tal caso, le diverse Meldungen vengono riunite in un incidente con un unico ID. |
||
Threat Intelligence |
Tradotto "dati sulle minacce". Si intende tutto ciò che G DATA conosce e può classificare riguardo a un file, un processo, un URL o simili. |
||
Deprecation / deprecated |
Termine comune nello sviluppo software. Indica una funzionalità o una versione software che continua a funzionare, ma il cui utilizzo non è più consigliato. Normalmente esiste un’alternativa più recente il cui uso è raccomandato. |