G DATA MXDR
Wprowadzenie do produktu
G DATA MXDR nie jest produktem „z półki”. Jest to rozwiązanie bezpieczeństwa dostosowane do Twojego środowiska IT. Dlatego nie można go kupić, zainstalować i wdrożyć tak jak klasycznych rozwiązań antywirusowych.
Zamiast tego wymagane są:
-
analiza stanu bieżącego Twojej koncepcji bezpieczeństwa,
-
opracowanie odpowiedniej koncepcji docelowej z jasnymi ustaleniami
-
oraz sprawne przejście.
Projekt koncepcji (PoC)
Zainteresowane osoby mają najpierw możliwość sprawdzenia w ramach fazy testowej Proof of Concept (PoC), czy koncepcja rozwiązania Managed XDR pasuje do Twojej organizacji.
Więcej informacji na temat PoC
Licencja Proof of Concept obejmuje monitorowanie do 25 urządzeń na poziomie obsługi G7 przez okres dwóch miesięcy.
| Okres rozpoczyna się od terminu spotkania Kick-Off, a nie od zawarcia umowy. |
Kick-Off
Kick-Off to pierwsze spotkanie naszego G DATA Security Operations Team z odpowiednimi uczestnikami projektu po stronie Twojej organizacji.
Podczas tej sesji otrzymasz:
-
wyjaśnienia dotyczące standardowych konfiguracji oraz odpowiedzi na wszystkie otwarte pytania,
-
wszystkie informacje o minimalnych wymaganiach systemowych,
-
omówienie ryzyka.
W rozmowie nasz G DATA Security Operations Team wyjaśni Ci:
-
potencjalne ryzyka związane z wyjątkami,
-
ryzyka związane z nieautomatycznymi reakcjami na szkodliwy kod
-
lub wyłączenie usługi reagowania na określonych systemach.
Wyjaśniamy, jaki wpływ te kwestie mogą mieć na czasy reakcji oraz wynikające z tego możliwe szkody. Zostanie skonfigurowany 14-dniowy tryb uczenia agenta. Przez dwa tygodnie nie będą wykonywane automatyczne reakcje na szkodliwy kod. Po tym okresie otrzymasz informacje o przetworzonych raportach sensorów, o zakończeniu okresu nauki i o tym, że od tego momentu będą wykonywane automatyczne reakcje na wykryty szkodliwy kod. Usługi reagowania oczywiście odbywają się również w trybie uczenia. Ponadto zostanie ustalona ścieżka zgłaszania na wypadek przyszłych incydentów.
Wdrożenie
Wdrożenie obejmuje utworzenie klienta w naszym systemie.
Otrzymasz plik instalacyjny agenta oraz zostanie skonfigurowany dostęp do internetowego portalu administracyjnego (włącznie z obszernym wprowadzeniem), a także zostanie przekazany Ci ID konfiguracji.
Wdrożenie (Onboarding)
Organizacje, które nabyły usługę G DATA MXDR, otrzymują warsztat wdrożeniowy. Wyjątkiem są wdrożenia
w organizacjach z mniej niż 50 stanowiskami i poziomem obsługi G5 albo sytuacje, gdy usługa została nabyta przez podmiot trzeci
(np. Managed Service Provider). Ci klienci otrzymują mailowe instrukcje wdrożenia, jednak mogą dodatkowo zarezerwować warsztat
(prosimy o kontakt z naszym działem sprzedaży, jeśli będzie to potrzebne).
Dla poziomu obsługi G3 nie jest oferowany warsztat wdrożeniowy.
| Jeśli pozyskujesz G DATA MXDR za pośrednictwem partnera G DATA, to oczywiście to on otrzymuje e-mail dotyczący mailowych instrukcji wdrożenia. |
Więcej informacji na temat przebiegu warsztatów wdrożenia
Kick-Off
Termin Kick-Off to pierwsze spotkanie naszego G DATA Security Operations Team z odpowiednimi uczestnikami projektu po stronie Twojej organizacji. Podczas tego spotkania omawiane są następujące punkty:
-
Otrzymasz wyjaśnienia dotyczące niezbędnych lub pożądanych konfiguracji, odpowiedzi na wszystkie otwarte pytania oraz wszystkie informacje o minimalnych wymaganiach systemowych.
-
Kick-Off obejmuje omówienie ryzyka. W rozmowie nasz G DATA Security Operations Team wyjaśni Ci:
-
potencjalne ryzyka związane z wyjątkami,
-
ryzyka związane z nieautomatycznymi reakcjami na szkodliwy kod
-
lub wyłączenie usługi reagowania na określonych systemach.
Wyjaśniamy, jaki wpływ te kwestie mogą mieć na czasy reakcji oraz wynikające z tego możliwe szkody mogą wystąpić.
-
-
Omawiane jest, czy i jakie wyjątki mają zostać ustawione dla monitorowania przez agenta.
-
Na życzenie można uzgodnić 14-dniowy tryb uczenia agenta. Przez dwa tygodnie nie będą wykonywane automatyczne reakcje na szkodliwy kod. Po tym okresie otrzymasz informacje o przetworzonych raportach sensorów, o zakończeniu okresu nauki i o tym, że od tego momentu będą wykonywane automatyczne reakcje na wykryty szkodliwy kod. Usługi manualnego reagowania oczywiście odbywają się również w trybie uczenia.
-
Możesz określić, czy urządzenia mają zostać wyłączone z dostępu przez analityków G DATA.
-
Zostanie ustalona ścieżka zgłaszania na wypadek przyszłych incydentów.
Podczas spotkania Kick-Off z naszym G DATA Security Operations Team omawiamy, które z Twoich punktów końcowych będziemy monitorować, jak mają przebiegać nasze reakcje na ataki oraz gdzie zamiast automatycznych reakcji w pierwszej kolejności wskazana jest analiza ręczna. Wspólnie rozważamy zalety i wady w konkretnym przypadku. Przy tym analizowana jest rola systemów o szczególnym znaczeniu (w szczególności serwerów). Mogą to być urządzenia kadry zarządzającej (ze względu na ich szczególną istotność z punktu widzenia zaufania) albo kontrolery domeny, systemy HyperV, serwery pocztowe lub bazodanowe.
Po Kick-Off sporządzany jest protokół. Jeśli wszystkie punkty zostały wyjaśnione, można już teraz zdefiniować indywidualną koncepcję docelową i rozpocząć wdrożenie. W przeciwnym razie przeprowadzana jest recenzja.
Recenzja
W ramach recenzji wyjaśniane i dokumentowane są wszystkie pozostałe otwarte kwestie. Następnie ustalana jest ostateczna, indywidualna koncepcja docelowa.
Wdrożenie
Wdrożenie obejmuje w pierwszej kolejności utworzenie klienta zgodnie z ustaleniami z Kick-Off w naszej infrastrukturze sieciowej.
Na życzenie otrzymasz od nas (w zależności od poziomu obsługi) Doradztwo w zakresie wdrażania.
Otrzymasz plik instalacyjny G DATA Agent oraz dostęp do portalu G DATA (włącznie z obszernym wprowadzeniem), a także zostanie przekazany Ci ID konfiguracji.