G DATA XDR
| W dalszej części tekstu używamy określenia użytkownik. Mogą to być zarówno odpowiedzialni pracownicy klienta końcowego, Managed Service Provider, jak i wyznaczeni przez klienta końcowego usługodawcy posiadający uprawnienia w G DATA Web-Portal. |
Obowiązek współdziałania użytkownika G DATA XDR
G DATA XDR służy jako wspierające narzędzie bezpieczeństwa do monitorowania punktów końcowych oraz wykrywania potencjalnie podejrzanych aktywności.
G DATA Agent podejmuje działania w przypadku znanych zagrożeń bezpieczeństwa – między innymi poprzez zatrzymywanie procesów oraz przenoszenie plików ze złośliwym oprogramowaniem do kwarantanny – w celu zapobieżenia szkodom.
Podejmuje próbę wykrywania nieznanych zagrożeń poprzez monitorowanie całego systemu pod kątem cech ataku i zapobieganie szkodom za pomocą tych samych środków, których używa w przypadku znanych zagrożeń.
Ponadto G DATA XDR pomaga uwidaczniać zdarzenia istotne z perspektywy bezpieczeństwa oraz dostarcza wskazówek, aby podjąć dalsze działania w celu rozpoczęcia ograniczania potencjalnych ataków.
Należy przy tym pamiętać, że G DATA XDR jest wykorzystywany jako narzędzie pomocnicze, które zawsze wymaga również aktywnego współdziałania użytkownika. Aby skutecznie wykrywać zagrożenia cybernetyczne oraz unikać szkód gospodarczych lub związanych z ochroną danych, jest bezwzględnie konieczne, aby użytkownik po zainstalowaniu G DATA Agent regularnie sprawdzał, czy wszystkie komponenty systemu działają prawidłowo. Obejmuje to w szczególności kontrolę, czy punkty końcowe są prawidłowo podłączone, dane są przesyłane, a powiadomienia są niezawodnie odbierane. Tylko przy nieprzerwanie zapewnionej sprawności działania G DATA XDR może zapewniać swój efekt ochronny.
Odpowiedzialności użytkownika
Użytkownik ponosi odpowiedzialność za prawidłową eksploatację wdrożonego rozwiązania XDR. Obejmuje to w szczególności zapewnienie, aby wszystkie podłączone punkty końcowe mogły regularnie komunikować się z G DATA Cloud Backend. W tym celu wymagana jest stabilna i ciągła łączność z Internetem. Ponadto należy zapewnić, aby zainstalowany Agent na urządzeniach końcowych był stale aktywny.
Użytkownik jest ponadto odpowiedzialny za utrzymywanie używanego oprogramowania zawsze w aktualnej wersji. Aby G DATA Agent mógł uzyskiwać dostęp do serwerów G DATA w celu pobierania aktualizacji,
musi istnieć stałe połączenie z Internetem.
Aby zapewnić niezawodne i terminowe zgłaszanie zdarzeń i incydentów, chmura G DATA musi być osiągalna i nie może być blokowana przez zaporę sieciową. W tym celu konieczne jest spełnienie poniższych wymogów. Należy zapewnić, aby adresy domen *.gdatasecurity.de oraz *.gdatasoftware.com mogły zostać rozwiązane i były osiągalne.
-
Reguły otwarcia portów
-
Komponenty agenta G DATA na punktach końcowych muszą mieć możliwość łączenia się z adresami IP naszych serwerów przez port TCP/443, w puli adresowej 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).
-
-
Protokoły
-
Systemy muszą mieć możliwość komunikacji za pomocą protokołów HTTPS:// oraz WSS://.
-
-
TLS
-
Używane serwery proxy muszą obsługiwać co najmniej TLS 1.2.
-
Nie mogą być stosowane SSL Inspection ani Deep Packet Inspection.
-
Użytkownik jest odpowiedzialny za ochronę swojego dostępu do G DATA Web-Portal. Obejmuje to oferowanie użytkownikom uwierzytelniania dwuskładnikowego oraz dopilnowanie, aby utworzeni przez niego użytkownicy byli poinformowani o stosowaniu bezpiecznych haseł.
Centralnym elementem eksploatacji G DATA XDR jest ciągłe monitorowanie powiadomień wyświetlanych w G DATA Web-Portal.
Należy je regularnie przeglądać, oceniać oraz niezwłocznie obsługiwać. Użytkownik samodzielnie decyduje, czy
konieczne są dalsze działania lub czy istnieje potrzeba podjęcia czynności.
Utrzymanie Wykluczenia leży w całości w zakresie odpowiedzialności użytkownika, względnie wyznaczonego Managed Service Provider. W szczególności należy zapewnić, aby fałszywie pozytywne wykrycia były rozpoznawane i odpowiednio obsługiwane. Bez właściwego utrzymania list wykluczeń może dojść do sytuacji, w której legalne aplikacje lub procesy zostaną błędnie zablokowane, a tym samym zostanie zakłócone regularne funkcjonowanie.
Również postępowanie z odizolowanymi artefaktami przeniesionymi do kwarantanny wymaga samodzielnej weryfikacji przez użytkownika, aby zdecydować, czy konieczne są dalsze działania, czy możliwe jest przywrócenie.
Ryzyka przy niewystarczającym współdziałaniu
Niewystarczające współdziałanie może prowadzić do tego, że incydenty bezpieczeństwa nie zostaną wykryte lub nie zostaną obsłużone na czas. Istnieje również ryzyko, że punkty końcowe nie będą dostarczać aktualnych danych lub mechanizmy ochronne nie zadziałają zgodnie z założeniami. W takich przypadkach skuteczność rozwiązania bezpieczeństwa może zostać istotnie ograniczona, a ataki mogą się w pewnych okolicznościach rozprzestrzeniać. Za wynikające z tego szkody gospodarcze lub szkody związane z ochroną danych odpowiedzialność ponosi wyłącznie użytkownik.
Rozgraniczenie G DATA XDR od G DATA MXDR
W przeciwieństwie do
Managed XDR Service
w przypadku korzystania z tego rozwiązania nie jest świadczone operacyjne wsparcie ani nie następuje przejęcie zadań przez G DATA.
W szczególności monitorowanie, ocena powiadomień bezpieczeństwa oraz inicjowanie działań leżą w całości
po stronie użytkownika lub jego usługodawcy.