G DATA XDR

Nel prosieguo del testo utilizziamo la denominazione utente. Rientrano in questa definizione sia i collaboratori responsabili del cliente finale, il  Fornitore di servizi gestiti (MSP), sia i fornitori di servizi incaricati dal cliente finale con diritti nel G DATA Portale web.

Obbligo di collaborazione dell’utente G DATA XDR

G DATA XDR funge da strumento di sicurezza di supporto per il monitoraggio degli endpoint e il rilevamento di attività potenzialmente sospette.

Il G DATA Agent interviene in presenza di minacce di sicurezza note – tra l’altro arrestando processi e spostando file di codice malevolo in quarantena – al fine di prevenire danni.

Tenta di rilevare minacce sconosciute tramite il monitoraggio dell’intero sistema sulla base delle caratteristiche di un attacco e di prevenire danni con gli stessi mezzi impiegati per le minacce note.

Inoltre, G DATA XDR contribuisce a rendere visibili gli eventi rilevanti per la sicurezza e fornisce indicazioni per avviare ulteriori misure di contenimento di possibili attacchi.

È necessario tenere presente che G DATA XDR viene utilizzato come strumento di supporto che richiede sempre anche una collaborazione attiva dell’utente. Per rilevare in modo efficiente i rischi informatici ed evitare danni economici o rilevanti in materia di protezione dei dati, è indispensabile che l’utente, dopo l’installazione del G DATA Agent, verifichi regolarmente che tutti i componenti del sistema funzionino correttamente. Ciò include in particolare il controllo che gli endpoint siano collegati correttamente, che i dati vengano trasmessi e che le segnalazioni vengano ricevute in modo affidabile. Solo con una funzionalità garantita in modo continuativo G DATA XDR può dispiegare il proprio effetto protettivo.

Responsabilità dell’utente

L’utente è responsabile del corretto funzionamento della soluzione XDR utilizzata. Ciò comprende in particolare la garanzia che tutti gli endpoint collegati possano comunicare regolarmente con il G DATA Cloud Backend. A tal fine è necessaria una connessione Internet stabile e continua. Inoltre deve essere garantito che l’Agent installato sui dispositivi endpoint rimanga attivo in modo permanente.


L’utente è inoltre responsabile di mantenere sempre aggiornato il software utilizzato. Affinché il G DATA Agent possa raggiungere i server G DATA per gli aggiornamenti,

muss eine dauerhafte Internetverbindung bestehen.

Per garantire la segnalazione affidabile e tempestiva di eventi e incidenti, il cloud G DATA deve essere raggiungibile e non deve essere bloccato da un firewall. A tal fine sono necessarie le impostazioni elencate di seguito. È necessario assicurarsi che *.gdatasecurity.de e *.gdatasoftware.com possano essere risolti e siano raggiungibili.

  • Aperture delle porte

    • Gli Agent G DATA sugli endpoint devono poter raggiungere gli IP dei nostri server backend tramite la porta TCP/443, intervallo IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).

  • Protocolli

    • I sistemi devono poter comunicare tramite i protocolli HTTPS:// e anche WSS://.

  • TLS


L’utente è responsabile della protezione del proprio accesso al G DATA Portale web. Ciò include offrire agli utenti un’autenticazione a 2 fattori e garantire che gli utenti da lui creati siano informati sull’uso di password sicure.


Una componente centrale dell’esercizio di G DATA XDR è il monitoraggio continuo delle segnalazioni visualizzate nel G DATA Portale web.
Queste devono essere consultate regolarmente, valutate e gestite tempestivamente. L’utente decide autonomamente se siano necessarie ulteriori misure o se vi sia un’esigenza di intervento.


La gestione delle Ausnahmen ricade interamente nell’ambito di responsabilità dell’utente, rispettivamente del  Fornitore di servizi gestiti (MSP) incaricato. In particolare, è necessario garantire che i falsi positivi nelle rilevazioni vengano riconosciuti e trattati di conseguenza. Senza un’adeguata gestione degli elenchi di esclusione può accadere che applicazioni o processi legittimi vengano bloccati erroneamente, compromettendo così il regolare esercizio.


Anche la gestione degli artefatti isolati e spostati in quarantena richiede una verifica autonoma da parte dell’utente, al fine di decidere se siano necessarie ulteriori misure o se sia possibile procedere a un ripristino.

Rischi in caso di collaborazione insufficiente

Una collaborazione insufficiente può comportare che gli incidenti di sicurezza non vengano rilevati o non vengano gestiti in tempo utile. Sussiste inoltre il rischio che gli endpoint non forniscano dati aggiornati o che i meccanismi di protezione non intervengano come previsto. In tali casi, l’efficacia della soluzione di sicurezza può risultare significativamente limitata e gli attacchi possono eventualmente diffondersi. Per i danni economici o rilevanti ai sensi della normativa sulla protezione dei dati che ne derivano, la responsabilità ricade esclusivamente sull’utente.

Distinzione di G DATA XDR rispetto a G DATA MXDR

A differenza di un Managed XDR Service con l’utilizzo di questa soluzione non viene fornito alcun supporto operativo né viene assunto alcun compito da parte di G DATA.
In particolare, il monitoraggio e la valutazione delle segnalazioni di sicurezza nonché l’avvio di misure ricadono interamente sull’utente o sul relativo fornitore di servizi.