G DATA XDR

Productbeschrijving

Waarom XDR?

Klassieke antivirusoplossingen proberen aanvallen direct af te weren met preventieve beveiligingstechnologieën. XDR-oplossingen daarentegen zijn erop gericht de aanvallen te detecteren die door de module Protection niet konden worden geblokkeerd. Moderne oplossingen zoals Endpoint Protection of Next-Gen-AV bevatten vaak al bepaalde functies voor detectie, om gevaren in het netwerk op basis van gedrag te identificeren. Het grote verschil is echter: XDR gebruikt een aanzienlijk uitgebreidere sensoriek voor dreigingsdetectie (Detect). U kunt verdachte processen diepgaand onderzoeken en indien nodig handmatig ingrijpen (Respond).

Productpagina

Hier vindt u de productpagina.

Medewerkingsverplichtingen van de gebruiker

Alleen bij een continu gewaarborgde functionaliteit kan G DATA XDR zijn beschermende werking bieden.

G DATA XDR dient als ondersteunend beveiligingshulpmiddel voor het monitoren van eindapparaten en het detecteren van potentieel verdachte activiteiten.

De G DATA Agent grijpt bij bekende beveiligingsdreigingen in – onder andere door processen te stoppen en malwarebestanden naar de quarantaine te verplaatsen – om schade te voorkomen.

Deze probeert onbekende dreigingen te detecteren door het volledige systeem te monitoren op basis van kenmerken van een aanval en met dezelfde middelen schade af te wenden als die bij bekende dreigingen worden ingezet.

Daarnaast helpt G DATA XDR om beveiligingsrelevante gebeurtenissen zichtbaar te maken en levert het aanwijzingen om verdere maatregelen voor de indamming van mogelijke aanvallen in te leiden.

Daarbij dient te worden opgemerkt dat G DATA XDR als hulpmiddel wordt ingezet dat altijd ook actieve medewerking van de gebruiker vereist. Om cyberrisico’s efficiënt te detecteren en economische of privacygerelateerde schade te voorkomen, is het strikt noodzakelijk dat de gebruiker na de installatie van de G DATA Agenten regelmatig controleert of alle componenten van het systeem naar behoren functioneren. Daartoe behoort met name de controle of endpunten correct zijn gekoppeld, data worden overgedragen en meldingen betrouwbaar worden ontvangen. Alleen bij een doorlopend gegarandeerde functionaliteit kan G DATA XDR zijn beschermende werking ontplooien.

Verantwoordelijkheden van de gebruiker

De gebruiker is zelf verantwoordelijk voor de correcte werking van de ingezette XDR-oplossing. Dit omvat met name het borgen dat alle gekoppelde endpunten regelmatig met de G DATA Cloud Backend kunnen communiceren. Hiervoor is een stabiele en continue internetverbinding vereist. Daarnaast moet worden gewaarborgd dat de geïnstalleerde Agent op de eindapparaten permanent actief is.


De gebruiker is daarnaast verantwoordelijk voor het steeds actueel houden van de ingezette software. Zodat de G DATA Agent de G DATA-servers voor updates kan bereiken,

moet er een permanente internetverbinding bestaan.

Om de betrouwbare en tijdige melding van gebeurtenissen en voorvallen te waarborgen, moet de G DATA Cloud bereikbaar zijn en mag deze niet door een firewall worden geblokkeerd. Hiervoor zijn de hieronder vermelde instellingen noodzakelijk. Er moet worden gewaarborgd dat *.gdatasecurity.de en *.gdatasoftware.com via DNS kunnen worden opgelost en bereikbaar zijn.

  • Poortopeningen

    • De G DATA Agents op de eindpunten moeten de IP’s van onze backendservers via poort TCP/443, IP-Range 194.156.84.0/22 (194.156.84.0 - 194.156.87.255) kunnen bereiken.

  • Protocollen

    • De systemen moeten via de protocollen HTTPS:// en ook WSS:// kunnen communiceren.

  • TLS


De gebruiker is verantwoordelijk voor de beveiliging van zijn G DATA Web-Portal-toegang. Dit houdt in dat aan gebruikers 2-factor-authenticatie wordt aangeboden en dat ervoor wordt gezorgd dat de door hem aangemaakte gebruikers worden geïnformeerd over het gebruik van veilige wachtwoorden.


Een centraal onderdeel van de werking van G DATA XDR is het continu monitoren van de in het G DATA Web-Portal weergegeven meldingen.
Deze moeten regelmatig worden ingezien, beoordeeld en tijdig worden afgehandeld. De gebruiker beslist zelfstandig of verdere maatregelen of actie noodzakelijk zijn.


Het beheer van Uitsluitingen valt volledig onder de verantwoordelijkheid van de gebruiker, respectievelijk van de ingeschakelde  Managed Service Provider. In het bijzonder dient te worden gewaarborgd dat vals-positieve detecties worden herkend en dienovereenkomstig worden behandeld. Zonder passend beheer van de uitsluitingslijsten kan het ertoe leiden dat legitieme toepassingen of processen ten onrechte worden geblokkeerd en daardoor de reguliere werking wordt belemmerd.


Ook de omgang met geïsoleerde, naar quarantaine verplaatste artefacten vereist een zelfstandige beoordeling door de gebruiker om te beslissen of verdere maatregelen noodzakelijk zijn of dat herstel kan plaatsvinden.

Risico’s bij onvoldoende medewerking

Onvoldoende medewerking kan ertoe leiden dat beveiligingsincidenten niet worden gedetecteerd of niet tijdig worden afgehandeld. Eveneens bestaat het risico dat endpunten geen actuele gegevens leveren of dat beschermingsmechanismen niet zoals voorzien ingrijpen. In dergelijke gevallen kan de effectiviteit van de beveiligingsoplossing aanzienlijk beperkt zijn en aanvallen kunnen zich onder omstandigheden verspreiden. Voor daaruit voortvloeiende economische of privacyrechtelijke schade is uitsluitend de gebruiker aansprakelijk.

Afbakening van G DATA XDR ten opzichte van G DATA MXDR

In tegenstelling tot een Managed XDR Service vindt bij het gebruik van deze oplossing geen operationele ondersteuning of overname van taken door G DATA plaats.
Met name het monitoren en beoordelen van beveiligingsmeldingen evenals het initiëren van maatregelen ligt volledig bij de gebruiker of diens dienstverlener.

In onze Ratgeber over EDR/XDR kunt u zich gericht informeren over Endpoint Detection and Response.

Als u vragen hebt, neemt u contact op met onze salesmedewerkers. Zij adviseren u graag.

Zakelijk contact Verkoop
Maandag tot en met vrijdag van 8.00 tot 17.00 uur
Telefoon: +49 234 9762-170