G DATA XDR
| Nel prosieguo del testo utilizziamo la denominazione utente. Rientrano in questa definizione sia i collaboratori responsabili del cliente finale, il Fornitore di servizi gestiti (MSP), sia i fornitori di servizi incaricati dal cliente finale con diritti nel G DATA Portale web. |
Obbligo di collaborazione dell’utente G DATA XDR
G DATA XDR funge da strumento di sicurezza di supporto per il monitoraggio degli endpoint e il rilevamento di attività potenzialmente sospette.
Il G DATA Agent interviene in presenza di minacce di sicurezza note – tra l’altro arrestando processi e spostando file di codice malevolo in quarantena – al fine di prevenire danni.
Tenta di rilevare minacce sconosciute tramite il monitoraggio dell’intero sistema sulla base delle caratteristiche di un attacco e di prevenire danni con gli stessi mezzi impiegati per le minacce note.
Inoltre, G DATA XDR contribuisce a rendere visibili gli eventi rilevanti per la sicurezza e fornisce indicazioni per avviare ulteriori misure di contenimento di possibili attacchi.
È necessario tenere presente che G DATA XDR viene utilizzato come strumento di supporto che richiede sempre anche una collaborazione attiva dell’utente. Per rilevare in modo efficiente i rischi informatici ed evitare danni economici o rilevanti in materia di protezione dei dati, è indispensabile che l’utente, dopo l’installazione del G DATA Agent, verifichi regolarmente che tutti i componenti del sistema funzionino correttamente. Ciò include in particolare il controllo che gli endpoint siano collegati correttamente, che i dati vengano trasmessi e che le segnalazioni vengano ricevute in modo affidabile. Solo con una funzionalità garantita in modo continuativo G DATA XDR può dispiegare il proprio effetto protettivo.
Responsabilità dell’utente
L’utente è responsabile del corretto funzionamento della soluzione XDR utilizzata. Ciò comprende in particolare la garanzia che tutti gli endpoint collegati possano comunicare regolarmente con il G DATA Cloud Backend. A tal fine è necessaria una connessione Internet stabile e continua. Inoltre deve essere garantito che l’Agent installato sui dispositivi endpoint rimanga attivo in modo permanente.
L’utente è inoltre responsabile di mantenere sempre aggiornato il software utilizzato. Affinché il G DATA Agent possa raggiungere i server G DATA per gli aggiornamenti,
muss eine dauerhafte Internetverbindung bestehen.
Per garantire la segnalazione affidabile e tempestiva di eventi e incidenti, il cloud G DATA deve essere raggiungibile e non deve essere bloccato da un firewall. A tal fine sono necessarie le impostazioni elencate di seguito. È necessario assicurarsi che *.gdatasecurity.de e *.gdatasoftware.com possano essere risolti e siano raggiungibili.
-
Aperture delle porte
-
Gli Agent G DATA sugli endpoint devono poter raggiungere gli IP dei nostri server backend tramite la porta TCP/443, intervallo IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).
-
-
Protocolli
-
I sistemi devono poter comunicare tramite i protocolli HTTPS:// e anche WSS://.
-
-
TLS
-
I server proxy utilizzati devono supportare almeno TLS 1.2.
-
Non deve essere presente alcuna SSL Inspection o Deep Packet Inspection.
-
Deve essere possibile stabilire una connessione cifrata TLS con chess.gdatasecurity.de. A tal fine deve essere presente un certificato root corrispondente.
-
L’utente è responsabile della protezione del proprio accesso al G DATA Portale web. Ciò include offrire agli utenti un’autenticazione a 2 fattori e garantire che gli utenti da lui creati siano informati sull’uso di password sicure.
Una componente centrale dell’esercizio di G DATA XDR è il monitoraggio continuo delle
segnalazioni visualizzate nel G DATA Portale web.
Queste devono essere consultate regolarmente, valutate e gestite tempestivamente. L’utente decide autonomamente se
siano necessarie ulteriori misure o se vi sia un’esigenza di intervento.
La gestione delle Ausnahmen ricade interamente nell’ambito di responsabilità dell’utente, rispettivamente del Fornitore di servizi gestiti (MSP) incaricato. In particolare, è necessario garantire che i falsi positivi nelle rilevazioni vengano riconosciuti e trattati di conseguenza. Senza un’adeguata gestione degli elenchi di esclusione può accadere che applicazioni o processi legittimi vengano bloccati erroneamente, compromettendo così il regolare esercizio.
Anche la gestione degli artefatti isolati e spostati in quarantena richiede una verifica autonoma da parte dell’utente, al fine di decidere se siano necessarie ulteriori misure o se sia possibile procedere a un ripristino.
Rischi in caso di collaborazione insufficiente
Una collaborazione insufficiente può comportare che gli incidenti di sicurezza non vengano rilevati o non vengano gestiti in tempo utile. Sussiste inoltre il rischio che gli endpoint non forniscano dati aggiornati o che i meccanismi di protezione non intervengano come previsto. In tali casi, l’efficacia della soluzione di sicurezza può risultare significativamente limitata e gli attacchi possono eventualmente diffondersi. Per i danni economici o rilevanti ai sensi della normativa sulla protezione dei dati che ne derivano, la responsabilità ricade esclusivamente sull’utente.
Distinzione di G DATA XDR rispetto a G DATA MXDR
A differenza di un
Managed XDR Service
con l’utilizzo di questa soluzione non viene fornito alcun supporto operativo né viene assunto alcun compito da parte di G DATA.
In particolare, il monitoraggio e la valutazione delle segnalazioni di sicurezza nonché l’avvio di misure ricadono interamente
sull’utente o sul relativo fornitore di servizi.