G DATA MXDR

Instrukcja migracji z G DATA Essentials do G DATA MXDR

Aby zapewnić płynne przejście z G DATA 365 Essentials na nasz nowy produkt G DATA MXDR dla klientów z poziomem usługi G5, przekazujemy w tym miejscu instrukcję. Dzięki niej możesz przeprowadzić migrację oprogramowania klienckiego również bez naszego wsparcia.

Wyjaśnienie pojęć „Prevent – Detect – Respond” w kontekście opcji konfiguracyjnych MXDR
  • Prevent (Zapobiegaj) → Minimalizowanie luk i zapobieganie incydentom.

  • "Zatrzymaj złośliwy kod" → Domyślnie złośliwe oprogramowanie jest zatrzymywane i, jeśli to możliwe, przenoszone do kwarantanny. Jeśli ta funkcja zostanie wyłączona na danym systemie, złośliwe oprogramowanie będzie nadal rejestrowane i analizowane przez naszych analityków.

  • Tryb uczenia (dotyczy poziomu usługi G7 oraz G5 powyżej 50 stanowisk) → "Zatrzymaj złośliwy kod" jest wyłączane przez pierwsze dwa tygodnie. Potencjalne fałszywe detekcje można w tym czasie wyeliminować bez negatywnego wpływu na systemy produkcyjne.

  • Ryzyko: Znany szkodnik lub riskware może zostać uruchomione w systemie i zostać wykorzystane do eksfiltracji danych, uzyskiwania uprawnień dostępu lub eskalacji uprawnień.

Przykład klasycznego rozwiązania antywirusowego: Oprogramowanie wykrywa znane szkodniki i automatycznie przenosi je do kwarantanny.

  • Detect (Wykrywaj) → Uwidacznianie incydentów za pomocą sensorów i wzorców wykrywania.

  • Wykluczenia → Określone aplikacje lub foldery, które nie są monitorowane.

  • Ryzyko: Oprogramowanie może zostać wykorzystane w przypadku luki bezpieczeństwa lub folder może zostać użyty do uruchamiania lub dystrybuowania złośliwych treści. Uruchomienie złośliwej zawartości nie zostanie wówczas powstrzymane, a dodatkowo nie zostanie też zauważone.

Przykład: Nasze sensory wykrywają nie tylko złośliwe oprogramowanie, ale również zachowania atakujących. Wyjątki obejmujące całe dyski stanowią więc dużą powierzchnię ataku, ponieważ nie są widoczne dla komponentu agenta.

  • Respond (Reaguj) → Reagowanie na incydenty i ograniczanie szkód.

  • Reakcja analityków → Na systemach, na których jest wyłączona "Zdalna Analiza i Reakcja", nie wolno wykonywać działań, np. odłączenia sieci lub pobierania danych. Reakcja analityków jest domyślnie włączona (24/7).

  • Ryzyko: W danym momencie G DATA nie może podjąć decyzji, a tym samym incydent nie może zostać zatrzymany / ograniczony w momencie jego wykrycia. W takim przypadku G DATA wysyła do klienta rekomendację reakcji, która następnie może zostać zrealizowana z opóźnieniem.

Przykład: Dzięki dozwolonemu dostępowi nasi analitycy mogą zareagować na incydent także w niedzielę w nocy o trzeciej, bez wcześniejszego kontaktowania się z Tobą i proszenia o zgodę lub wsparcie.

Dezinstalacja klientów G DATA Security Client

Aby móc zainstalować komponenty agenta dla G DATA MXDR, należy najpierw odinstalować składniki klienckie G DATA Security Client dotychczasowego rozwiązania. Ważne jest, aby po dezinstalacji wykonać ponowne uruchomienie odpowiedniego systemu.

Dezinstalacja przez G DATA Management Server

Instrukcje krok po kroku dotyczące zdalnego usunięcia klienta znajdziesz na stronie: → Dezinstalacja G DATA Security Client z poziomu G DATA Management Server.

Dezinstalacja lokalna za pomocą pakietu instalacyjnego

Każdy pakiet instalacyjny uruchamiany na kliencie sprawdza w pierwszej kolejności, czy klient jest już zainstalowany. Jeśli jest, a jego numer wersji jest taki sam jak w wersji oferowanej przez instalatora, to zostanie zasugerowana dezinstalacja. Potwierdź pytanie o odinstalowanie, aby usunąć całe oprogramowanie klienckie z komputera.

W tym celu możesz użyć następujących pakietów instalacyjnych:

  • Instalator z katalogu instalacyjnego klienta: %ProgramData%\G Data\client\Setup.exe.

  • Instalator pobrany z naszej strony bezpośrednio jako exe lub z archiwum zip.

  • Pakiet instalacyjny klienta (zobacz: → Tworzenie pakietu instalacyjnego).

Za pomocą pakietu instalacyjnego możesz również przeprowadzić cichą dezinstalację (bez interfejsu graficznego). Informacje na temat wymaganych parametrów znajdziesz na stronie: → Parametry instalatora.

Po dezinstalacji klientów i przed instalacją nowego oprogramowania należy ponownie uruchomić system!

Instalacja G DATA Agent

Po ponownym uruchomieniu systemu można teraz zainstalować komponenty agenta dla G DATA MXDR.

Instalację agenta na punktach końcowych z systemem Windows można wykonać przy pojedynczych instalacjach przez GUI lub z wiersza polecenia. Przy wdrożeniach na większą skalę agenta można wdrażać skryptem, na przykład za pomocą zasady grupy (GPO). Od poziomu obsługi G7 w razie potrzeby wesprze Cię nasz G DATA Security Operations Team.

Plik instalacyjny oraz wymagany Setup ID odczytasz w portalu, w widoku "Instalacja nowych endpointów".
Jeśli chcesz zainstalować agenta na architekturze ARM, wymagany jest system Windows 11!

Ważne informacje dotyczące korzystania z szablonów.

Nie wolno instalować agenta na szablonach, które następnie będą używane do klonowania na inne systemy. Instalację agenta należy zawsze przeprowadzać po procesie klonowania, aby zapewnić jednoznaczną identyfikację incydentów.

Jeśli jest zainstalowany G DATA Security Client, odinstaluj go wcześniej i wykonaj ponowne uruchomienie systemu, zanim przystąpisz do instalacji G DATA Agent.

Instalacja z pliku .msi

Jeśli podczas instalacji preferujesz graficzny interfejs użytkownika, kliknij dwukrotnie plik .msi lub przy wywołaniu msiexec.exe nie stosuj parametrów "/exenoui" ani "/qn".
Następnie postępuj zgodnie z instrukcjami w GUI.

1

Pobierz wybrany plik instalacyjny w widoku "Instalacja nowych endpointów".

2

Otwórz wiersz polecenia z uprawnieniami administratora.

3

Przejdź do katalogu, w którym znajduje się plik instalacyjny.

4

Masz dwie możliwości uruchomienia instalacji: bezpośrednio przez plik instalacyjny .msi lub przez msiexec.exe.

Wywołanie przez msiexec.exe:

msiexec.exe /i "gdata_agent_setup.msi" SETUPID="guid" /qn

Wywołanie z pliku instalacyjnego .msi:

gdata_agent_setup.msi /q SETUPID="guid"

W obu przypadkach zastąp "guid" własnym Setup ID.

Przedstawione wywołania są podstawowe i powodują instalację bez dodatkowej konfiguracji. Wszystkie parametry konfiguracji, takie jak np. ustawienia proxy, są opisane w tym artykule.

5

Potwierdź wprowadzone dane — Agent zostanie teraz zainstalowany w systemie. Ponownie uruchom komputer, aby zakończyć instalację.

Instalacja z pliku .exe

Opisana poniżej instalacja jest przestarzała. Zalecamy wybranie metody opisanej powyżej.
Instalacja przez GUI

1

Pobierz wybrany plik instalacyjny w widoku "Instalacja nowych endpointów".

2

Otwórz plik instalacyjny i wybierz żądany język.

Wybór języka

3

Wybierz instalację.

Wybierz instalację

4

Wskaż folder docelowy instalacji.

Wybór folderu

5

Wprowadź Setup ID, który otrzymałeś od G DATA. Jest on dostępny w portalu, w widoku "Instalacja nowych punktów końcowych".

Wprowadź Setup ID

6

Po podaniu Setup ID agent zostanie zainstalowany w systemie. Możesz jeszcze skonfigurować agenta, na przykład w celu ustawienia serwera proxy. Sposób postępowania opisany jest tutaj. Uruchom ponownie komputer, aby zakończyć instalację.

Instalacja z wiersza polecenia

1

Pobierz wybrany plik instalacyjny w widoku "Instalacja nowych endpointów".

2

Otwórz wiersz polecenia z uprawnieniami administratora.

3

Przejdź do katalogu, w którym znajduje się plik instalacyjny.

4

Uruchom instalator za pomocą następującego polecenia:

[NazwaPlikuInstalacyjnego].exe /i /s /id=????????-????-????-????????????

Zastąp ????????-????-????-???????????? własną wartością Setup ID. Jest ona dostępna w portalu G DATA, w widoku "Instalacja nowych endpointów".

5

Potwierdź wprowadzone dane — Agent zostanie teraz zainstalowany w systemie. Możesz jeszcze skonfigurować agenta, na przykład w celu ustawienia serwera proxy. Sposób postępowania opisany jest tutaj. Uruchom ponownie komputer, aby zakończyć instalację.

Dokumentacja

Dokumentacja G DATA MXDR dostępna online znajduje się na stronie Dokumentacja Online. Znajdziesz tam dokumentację elementów portalu, a także warstwy administracyjnej.

Dokumentacja obejmuje wszystkie aspekty G DATA MXDR. Jeśli niektóre z opisanych elementów i funkcji nie są dla Ciebie dostępne, wynika to prawdopodobnie z konkretnej konfiguracji Twojej licencji. W przypadku zainteresowania dodatkowymi modułami, takimi jak integracja G DATA Mobile Device Management lub innymi funkcjami, skontaktuj się z nami.