G DATA XDR
Perché XDR?
Le soluzioni antivirus classiche cercano di respingere direttamente gli attacchi tramite tecnologie di protezione preventive. Le soluzioni XDR invece mirano a individuare gli attacchi che non è stato possibile bloccare nell’area Protection. Le soluzioni moderne come Endpoint Protection o Next-Gen-AV spesso includono già determinate funzioni di rilevamento, per identificare i pericoli nella rete in base al comportamento. La differenza principale, tuttavia, è la seguente: XDR utilizza una capacità di telemetria per la threat detection notevolmente ampliata (Detect). Consente di analizzare in modo approfondito i processi sospetti e, se necessario, di intervenire manualmente (Respond).
Pagina del prodotto
Qui trova la pagina del prodotto.
Obblighi di cooperazione dell’utente
Solo se la funzionalità è garantita in modo continuativo, G DATA XDR può espletare il proprio effetto protettivo.
G DATA XDR funge da strumento di sicurezza di supporto per il monitoraggio degli endpoint e il rilevamento di attività potenzialmente sospette.
Il G DATA Agent interviene in presenza di minacce di sicurezza note – tra l’altro arrestando processi e spostando file di codice malevolo in quarantena – al fine di prevenire danni.
Tenta di rilevare minacce sconosciute tramite il monitoraggio dell’intero sistema sulla base delle caratteristiche di un attacco e di prevenire danni con gli stessi mezzi impiegati per le minacce note.
Inoltre, G DATA XDR contribuisce a rendere visibili gli eventi rilevanti per la sicurezza e fornisce indicazioni per avviare ulteriori misure di contenimento di possibili attacchi.
È necessario tenere presente che G DATA XDR viene utilizzato come strumento di supporto che richiede sempre anche una collaborazione attiva dell’utente. Per rilevare in modo efficiente i rischi informatici ed evitare danni economici o rilevanti in materia di protezione dei dati, è indispensabile che l’utente, dopo l’installazione del G DATA Agent, verifichi regolarmente che tutti i componenti del sistema funzionino correttamente. Ciò include in particolare il controllo che gli endpoint siano collegati correttamente, che i dati vengano trasmessi e che le segnalazioni vengano ricevute in modo affidabile. Solo con una funzionalità garantita in modo continuativo G DATA XDR può dispiegare il proprio effetto protettivo.
Responsabilità dell’utente
L’utente è responsabile del corretto funzionamento della soluzione XDR utilizzata. Ciò comprende in particolare la garanzia che tutti gli endpoint collegati possano comunicare regolarmente con il G DATA Cloud Backend. A tal fine è necessaria una connessione Internet stabile e continua. Inoltre deve essere garantito che l’Agent installato sui dispositivi endpoint rimanga attivo in modo permanente.
L’utente è inoltre responsabile di mantenere sempre aggiornato il software utilizzato. Affinché il G DATA Agent possa raggiungere i server G DATA per gli aggiornamenti,
muss eine dauerhafte Internetverbindung bestehen.
Per garantire la segnalazione affidabile e tempestiva di eventi e incidenti, il cloud G DATA deve essere raggiungibile e non deve essere bloccato da un firewall. A tal fine sono necessarie le impostazioni elencate di seguito. È necessario assicurarsi che *.gdatasecurity.de e *.gdatasoftware.com possano essere risolti e siano raggiungibili.
-
Aperture delle porte
-
Gli Agent G DATA sugli endpoint devono poter raggiungere gli IP dei nostri server backend tramite la porta TCP/443, intervallo IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).
-
-
Protocolli
-
I sistemi devono poter comunicare tramite i protocolli HTTPS:// e anche WSS://.
-
-
TLS
-
I server proxy utilizzati devono supportare almeno TLS 1.2.
-
Non deve essere presente alcuna SSL Inspection o Deep Packet Inspection.
-
Deve essere possibile stabilire una connessione cifrata TLS con chess.gdatasecurity.de. A tal fine deve essere presente un certificato root corrispondente.
-
L’utente è responsabile della protezione del proprio accesso al G DATA Portale web. Ciò include offrire agli utenti un’autenticazione a 2 fattori e garantire che gli utenti da lui creati siano informati sull’uso di password sicure.
Una componente centrale dell’esercizio di G DATA XDR è il monitoraggio continuo delle
segnalazioni visualizzate nel G DATA Portale web.
Queste devono essere consultate regolarmente, valutate e gestite tempestivamente. L’utente decide autonomamente se
siano necessarie ulteriori misure o se vi sia un’esigenza di intervento.
La gestione delle Ausnahmen ricade interamente nell’ambito di responsabilità dell’utente, rispettivamente del Fornitore di servizi gestiti (MSP) incaricato. In particolare, è necessario garantire che i falsi positivi nelle rilevazioni vengano riconosciuti e trattati di conseguenza. Senza un’adeguata gestione degli elenchi di esclusione può accadere che applicazioni o processi legittimi vengano bloccati erroneamente, compromettendo così il regolare esercizio.
Anche la gestione degli artefatti isolati e spostati in quarantena richiede una verifica autonoma da parte dell’utente, al fine di decidere se siano necessarie ulteriori misure o se sia possibile procedere a un ripristino.
Rischi in caso di cooperazione insufficiente
Una collaborazione insufficiente può comportare che gli incidenti di sicurezza non vengano rilevati o non vengano gestiti in tempo utile. Sussiste inoltre il rischio che gli endpoint non forniscano dati aggiornati o che i meccanismi di protezione non intervengano come previsto. In tali casi, l’efficacia della soluzione di sicurezza può risultare significativamente limitata e gli attacchi possono eventualmente diffondersi. Per i danni economici o rilevanti ai sensi della normativa sulla protezione dei dati che ne derivano, la responsabilità ricade esclusivamente sull’utente.
Distinzione tra G DATA XDR e G DATA MXDR
A differenza di un
Managed XDR Service
con l’utilizzo di questa soluzione non viene fornito alcun supporto operativo né viene assunto alcun compito da parte di G DATA.
In particolare, il monitoraggio e la valutazione delle segnalazioni di sicurezza nonché l’avvio di misure ricadono interamente
sull’utente o sul relativo fornitore di servizi.
Nella nostra guida sul tema EDR/XDR può informarsi in modo mirato sul tema Endpoint Detection and Response.
Per domande, La preghiamo di rivolgersi al nostro team Sales. Il team sarà lieto di fornirLe consulenza.
Contatto business vendite
Da lunedì a venerdì dalle 8:00 alle 17:00
Telefono: +49 234 9762-170