G DATA MXDR

Glossario G DATA MXDR

Quali termini possono presentarsi in relazione a G DATA MXDR e che cosa significano?

Agent

Software G DATA che viene eseguito su un Endpoint. L’Agent include i sensori e comunica con un backend.

Agent ID

Un valore che identifica in modo univoco ogni installazione dell’Agent, indipendentemente dal nome del dispositivo. Ciò consente di gestire dispositivi con lo stesso nome in un’unità organizzativa.

G DATA Cloud Backend

Qualsiasi tipo di macchina su cui vengono eseguiti i servizi necessari per l’erogazione dei servizi di prodotto G DATA. È possibile fornire diversi servizi, ad esempio rilevamento degli incidenti, configurazione, telemetria o interfaccia web.

Endpoint

Un dispositivo con un sistema operativo come Windows, Linux, Mac, iOS o Android, su cui è installato un G DATA Agent. Può trattarsi, ad esempio, di un laptop, un PC desktop, un server o una macchina virtuale. Attualmente è supportato Microsoft Windows. Seguiranno ulteriori sistemi operativi.

Sensore Endpoint

Un componente (all’interno dell’Agent) che viene eseguito sugli Endpoint e può raccogliere eventi di un determinato tipo. Tra l’altro, ad esempio la creazione o l’eliminazione di processi/file, gli accessi al registro di Windows, le voci nel registro eventi del sistema operativo oppure anche disinstallazioni/installazioni di software.

Attore Endpoint

Un componente (all’interno dell’Agent) che può eseguire operazioni sugli Endpoint. Tra l’altro eliminare file, terminare processi o impedirne l’esecuzione, bloccare determinate connessioni di rete.

Stato dell’Endpoint

Lo stato dell’Endpoint attualmente misurato e segnalato dai canali di comunicazione dell’Agent. Ad esempio: installato.

Consulenza per il deployment

Consulenza tecnica per la migrazione delle soluzioni esistenti.

Frontend

Qualsiasi tipo di interfaccia utente visibile a persone autorizzate.

Il Kick-off è il primo incontro del nostro G DATA Security Operations Team con le persone partecipanti al progetto competenti della Sua azienda.

Le licenze Proof of Concept (PoC) ricevono il Review (profilo target) al termine della fase di test, in caso di stipula del contratto per una licenza FULL.

Direttiva NIS-2

Onboarding

Indica l’attuazione pratica degli accordi definiti nel Kick-off, ovvero nel Review.

Modulo Response

Questo modulo è incluso in G DATA Agenten. Tramite questo modulo, il nostro personale G DATA Security Analysten ottiene accesso agli Endpoint per analizzare l’incidente di sicurezza e, se possibile, risolverlo (ad eccezione dei sistemi per i quali Lei ha bloccato questo accesso tramite questo accesso).

Review

Nel Review viene definito il profilo target del Suo prodotto G DATA MXDR personale sulla base delle evidenze e degli accordi del Kick-off, che viene poi implementato nell’Onboarding.

Setup ID

Un ID che, durante un’installazione di G DATA Agenten, consente l’assegnazione alla relativa unità organizzativa.

Incidente di sicurezza

Ogni allarme (Meldung) che si verifica su un Endpoint è inizialmente un incidente e riceve un ID univoco. In alcuni casi, diverse segnalazioni di allarme provenienti da sensori differenti dell’Agent possono essere identificate come correlate. In tal caso, le diverse Meldungen vengono riunite in un incidente con un unico ID.

Threat Intelligence

Tradotto "dati sulle minacce". Si intende tutto ciò che G DATA conosce e può classificare riguardo a un file, un processo, un URL o simili.

Deprecation / deprecated

Termine comune nello sviluppo software. Indica una funzionalità o una versione software che continua a funzionare, ma il cui utilizzo non è più consigliato. Normalmente esiste un’alternativa più recente il cui uso è raccomandato.