G DATA 365 | Managed XDR
Zarządzanie prawami w ramach ról
| W dniu 29.07.2026 zostało opublikowane nowe zarządzanie rolami. Niniejsza dokumentacja od tego momentu jest częściowo nieaktualna i wkrótce zostanie zaktualizowana. |
Zarówno podczas tworzenia nowych ról, jak i podczas edycji, okno ma identyczną strukturę. Jednak w zależności od posiadanej licencji zawartość może się różnić u klientów. Ponieważ w portalu zarządza się różnymi produktami, zawartość zależy od zakupionych produktów.
Ustawienia ogólne
Na początku zawsze dostępny jest obszar ogólny, który zawiera nazwę roli oraz opcjonalne pole tekstowe na notatki.
Drugi obszar, który jest zawsze dostępny, dotyczy wszystkich uprawnień niezbędnych do korzystania z portalu.
W tym miejscu określa się, czy posiadacze tej roli mogą zarządzać użytkownikami, rolami i/lub jednostkami organizacyjnymi
oraz w jakim zakresie (odczyt, edycja, tworzenie i/lub usuwanie).
W tym obszarze można również aktywować uwierzytelnianie dwuskładnikowe, a także powiadomienia na punktach końcowych,
jeżeli zostaną tam wykryte zagrożenia.
Zaznaczenie odpowiednich pól wyboru lub ustawienie przełączników powoduje nadanie odpowiedniego uprawnienia.
| Dla bezpieczeństwa przyznawaj wyłącznie użytkownikom z pełnymi uprawnieniami do wszystkich produktów prawo przypisywania ról. W przeciwnym razie użytkownik z ograniczonymi uprawnieniami mógłby bez zatwierdzenia samodzielnie przyznać sobie wszystkie dodatkowe uprawnienia. Jeżeli na przykład użytkownicy mogą zarządzać portalem, ale nie mogą widzieć punktów końcowych ani oznaczać rekomendacji działań jako wykonanych, to tacy użytkownicy nie powinni mieć prawa do samodzielnego przypisywania sobie brakujących uprawnień. |
| Jeśli nie widzisz tych sekcji lub nie możesz modyfikować funkcji opisanych w tej dokumentacji, możesz nie mieć nadanych wymaganych uprawnień jako aktualnie zalogowany użytkownik. |
Ustawienia zależne od produktu
W zależności od produktu mogą być dostępne dodatkowe bloki ustawień.
Konfiguracja uprawnień G DATA 365 | Managed XDR
W tym miejscu można skonfigurować, jakie uprawnienia ma rola w odniesieniu do możliwości konfiguracji G DATA 365 | Managed XDR.
Zarządzanie punktami końcowymi
Odczyt i edycja |
W tym miejscu określisz, czy posiadacze tej roli mogą widzieć punkty końcowe lub je edytować. |
||
Konfiguracja agenta |
Usunięcie punktu końcowego z portalu jest powiązane z uprawnieniem do odinstalowania agenta na punktach końcowych. Przy rozpoczęciu odinstalowywania agenta można zdecydować, czy punkt końcowy ma zostać jednocześnie usunięty z portalu lub wykonać usunięcie punktu końcowego z portalu później.
|
||
Edycja ustawień bezpieczeństwa |
To uprawnienie steruje ustawieniami agenta na punkcie końcowym. Obejmuje to decyzję, czy w przypadku zdarzenia bezpieczeństwa zgłoszony proces ma zostać natychmiast zatrzymany oraz, czy analitycy G DATA mogą uzyskać wgląd do edycji na wskazanym punkcie końcowym. W konsekwencji szczegółowej analizy ryzyka przeprowadzonej przed wdrożeniem produktu, wraz z naszym G DATA Security Operations Team ustalana jest szczegółowa lista systemów, które mają zostać wyłączone z reakcji agenta lub z działań naszych analityków. Jeśli w trakcie bieżącej eksploatacji pojawi się dodatkowa potrzeba zmian dla poszczególnych punktów końcowych, skontaktuj się z naszym G DATA Security Operations Team. Podczas kick-off omówiono już te systemy i odpowiednio skonfigurowano je w ramach Onboarding. Jeśli chcą Państwo zlecić wprowadzenie zmian w późniejszym terminie, prosimy skontaktować się z naszym G DATA Security Operations Team. Również IT Operations Manager, ze względów bezpieczeństwa, nie ma możliwości zmiany tego ustawienia. |
||
Wstrzymanie agenta |
W tym miejscu można skonfigurować, czy posiadacze roli mają możliwość wstrzymania agenta na punktach końcowych na 15 minut.
|
||
Ikona w obszarze powiadomień |
W tym miejscu można skonfigurować, czy posiadacze roli mają możliwość wyświetlania ikony w zasobniku dla agenta na punktach końcowych. |
Incydenty i Rekomendacje działań
Odczyt incydentów i rekomendacji działań |
W tym miejscu możesz określić, czy posiadacz tej roli może widzieć sekcje Incydenty i Rekomendacje działań. |
Oznaczanie rekomendacji jako wykonanych |
W tym miejscu możesz określić, czy posiadacze tej roli mogą oznaczać rekomendacje jako wykonane. Opcja jest dostępna wyłącznie, jeśli rola może widzieć rekomendacje działań. |
Odczyt dzienników |
W tym miejscu możesz określić, czy posiadacze tej roli będą widzieć Dzienniki. |
Powiadomienia
Odczyt powiadomień |
Przełącznik umożliwiający ogólne określenie, czy dana rola otrzymuje powiadomienia. |
||
Edycja i usuwanie kontaktów alarmowych |
W tym miejscu można określić, czy posiadacze roli mogą dodawać użytkowników do listy kontaktów alarmowych lub ich usuwać.
|
||
Edycja i usuwanie powiadomień e-mail |
W tym miejscu można określić, czy posiadacze roli mogą dodawać użytkowników do listy odbiorców powiadomień e-mail lub ich usuwać. Dodatkowo można ustawić język wiadomości e-mail oraz rodzaj zdarzeń, których mają dotyczyć powiadomienia.
|
Konfiguracja uprawnień G DATA 365 | Mail Protection
Jeśli jesteś posiadaczem produktu G DATA 365 | Mail Protection, możesz określić w tym miejscu, czy produkt jest wyświetlany posiadaczowi tej roli w portalu.
Konfiguracja uprawnień G DATA Policy Control
Jeśli jesteś posiadaczem produktu G DATA Policy Control, w tym miejscu masz możliwość określenia, jakie modyfikacje posiadacze roli mogą w nim wprowadzać.
Rejestrowanie logów urządzeń |
Suwak umożliwiający ustawienie, czy posiadacze roli mogą odczytywać logi urządzeń. |
Wyjątki |
Opcje konfiguracji umożliwiające ustawienie, czy posiadacze roli mogą odczytywać, edytować lub usuwać wyjątki. |
Globalne reguły dostępu |
Opcje konfiguracji umożliwiające ustawienie, czy posiadacze roli mogą widzieć lub edytować globalne reguły dostępu, oraz czy mogą edytować powiadomienia wyświetlane na punktach końcowych. |
Konfiguracja uprawnień G DATA Mobile Device Management
Jeśli jesteś posiadaczem produktu G DATA Mobile Device Management, możesz określić w tym miejscu, czy produkt jest wyświetlany posiadaczowi tej roli w portalu.