G DATA XDR

Eindpunten

In de eindpuntenweergave worden alle apparaten weergegeven waarop een G DATA Agent is geïnstalleerd of was. Dit kan bijvoorbeeld een laptop, desktop-pc, server of een virtuele machine zijn. Ondersteund worden besturingssystemen Windows, Linux en macOS.

G DATA MXDR Eindpunten

In het G DATA Web-Portal vindt u onder Eindpunten een lijst met alle eindpunten die al eens verbinding hebben gemaakt met onze G DATA Web-Portal-backend en niet zijn verwijderd.

De naam van eindpunten die in G DATA XDR worden beheerd, moet uniek zijn. Deze kan niet individueel worden toegekend, maar is altijd de volledige apparaatnaam, dat wil zeggen de FQDN (Fully Qualified Domain Name)!

1

Eindpuntlijst

In de regel van elk eindpunt ziet u in één oogopslag de naam van het eindpunt, de status, het besturingssysteem, wanneer de G DATA Agent voor het laatst door de G DATA Cloud Backend is gezien, de versie van de geïnstalleerde Agent, de door u toegekende tag (indien aanwezig) en de organisatie-eenheid waarin het eindpunt zich bevindt.

Deze statusinformatie is mogelijk

Agent geïnstalleerd
→ De G DATA Agent is op het eindpunt geïnstalleerd.

De-installatie gepland
→ Voor dit eindpunt is de de-installatie van de Agent gemarkeerd, maar nog niet gestart of uitgevoerd. Het eindpunt was nog niet bereikbaar.

Geen Agent geïnstalleerd
→ Als deze status wordt weergegeven, is de Agent van het eindpunt gede-installeerd, maar niet uit de lijst verwijderd.

Met een klik op een regel wordt het detailvenster voor het geselecteerde eindpunt geopend.

Met een klik op de kolomtitel Name, Betriebssystem, Zuletzt gesehen of Version kan de lijst op basis van de geselecteerde kolom oplopend of aflopend worden gesorteerd.

2

Verplaatsen

3

Tag

Het is mogelijk om aan elk eindpunt een of meerdere tags toe te wijzen. U kunt een door ons voorgestelde tag gebruiken of een tag vrij formuleren. Dit kan bijvoorbeeld de naam zijn van de medewerker die dit apparaat gebruikt. Of u wilt aangeven dat dit eindpunt een bepaalde functie heeft (bijvoorbeeld kassasystemen, besturingseenheid enz.), of een bijzondere kritikaliteit.
De door ons voorgestelde tags zijn ClientOS, ServerOS en Kritisch.

Systemen die van de tag Kritisch zijn voorzien, worden met prioriteit behandeld. Deze tag moet daarom weloverwogen worden toegekend.

Om de tags te bewerken, klikt u op Beschreibung hinzufügen…​ (→ 1).

Tag maken
Als er al tags zijn toegekend, wordt de knop Beschreibung hinzufügen…​ niet meer weergegeven. Als u een extra tag wilt maken, klikt u in de regel met de toegekende tags.

Met een klik op de X verwijdert u een tag (→ 2). Belangrijk is dat u uw invoer bevestigt met het blauwe opslagpictogram Opslagpictogram (→ 3), zodat deze wordt opgeslagen.

G DATA MXDR Tag toevoegen

4

Agentconfiguratie

Dit gedeelte is ter informatie. Wijzigingen kunnen op deze plek alleen door ons G DATA Security Operations Team worden aangebracht. Uitzondering is de toggle "Tijdelijk alleen loggen (60 minuten)", waarop wij hieronder nader ingaan.

Standaard zijn deze punten ingeschakeld. Zowel het onmiddellijk stoppen van de malware als de analyse door onze G DATA Security Analysten zijn een voorwaarde voor een tijdige en effectieve respons om schade door een beveiligingsincident te voorkomen.

Bij productintroductie is vóór het Onboarding met ons G DATA Security Operations Team een exacte lijst opgesteld van welke van uw systemen wij uitsluiten van de respons van de Agent of van de analyse door onze G DATA Security Analysten. Dit gebeurde op basis van een gedetailleerde risicoanalyse.

Als u tijdens gebruik nog wijzigingswensen hebt voor afzonderlijke eindpunten, neem dan contact op met ons G DATA Security Operations Team.

Met de toggle "Tijdelijk alleen loggen (60 minuten)" kunt u voorkomen dat werk bij detecties op het betrokken eindpunt gedurende 60 minuten wordt geblokkeerd.
Op het eindpunt wordt in deze periode het systeemvakpictogram grijs weergegeven en bij mouse-over wordt de pauzering getoond. Ter beveiliging wordt een venster geopend dat de functionaliteit toelicht en op de risico’s wijst.

Agent pauzeren
Houd er rekening mee dat scanprocessen worden voortgezet. Detecties worden in deze periode gelogd en alleen het concrete werk op het eindpunt wordt niet onderbroken. Deze functie is niet bedoeld voor prestatiedoeleinden.
U kunt de G DATA Agent op elk moment opnieuw activeren vanuit de pauzemodus. Klik hiervoor op de knop "Schadcode stoppen" als de pauzemodus is gestart en u de G DATA Agent weer actief wilt maken.

5

Uitzonderingen

Dit gedeelte is ter informatie. Wijzigingen kunnen op deze plek alleen door ons G DATA Security Operations Team worden aangebracht.

Als er technische problemen optreden waarbij u een verband met onze Agent vermoedt, is het niet nodig om uitzonderingen te definiëren. Neem in dit geval contact met ons op en wij zullen de optredende problemen zo snel mogelijk controleren en oplossen.

6

Agenten de-installeren

Op deze plek kunt u de Agenten de-installeren of het eindpunt uit de lijst verwijderen. Eindpunten waarop nog een geïnstalleerde Agent actief is, kunnen niet uit de lijst worden verwijderd.

7

Exporteren

Met de knop Exporteren kan de lijst met eindpunten als kommagescheiden bestand (.csv-formaat) worden gedownload.

8

Kolomweergave

Hier kan gericht worden ingesteld welke tabelkolommen worden weergegeven of verborgen. Klik op het gemarkeerde symbool en stel de weergave in het venster dat wordt geopend naar wens in.

Kolommen verbergen

9

Zoeken

Hier kunt u willekeurige zoektermen invoeren om specifieke items te zoeken.

10

Filteropties

De lijst kan op diverse opties worden gefilterd. Deze zijn gegroepeerd op "Status" en "Tag"; er kunnen willekeurig veel opties worden gecombineerd.

Filteropties status Filteropties tag

Melding bij detecties op de eindpunten

Er is een mogelijkheid om op eindpunten waarop de Agent is geïnstalleerd een melding te activeren voor het geval van detecties op het betreffende systeem. Deze worden via de Windows-meldingen weergegeven en helpen gebruikers te begrijpen waarom een toepassing is geblokkeerd.

Melding op eindpunt

U kunt deze meldingen via de rollenbeheer of via de detailweergave van de organisatie-eenheden activeren.