G DATA XDR
Dlaczego XDR?
Tradycyjne rozwiązania antywirusowe próbują bezpośrednio odpierać ataki za pomocą prewencyjnych technologii ochronnych. Rozwiązania XDR natomiast mają na celu wykrywanie ataków, których nie udało się zablokować w obszarze Protection. Nowoczesne rozwiązania, takie jak Endpoint Protection lub Next-Gen-AV, często zawierają już określone funkcje wykrywania, aby identyfikować zagrożenia w sieci na podstawie zachowania. Kluczowa różnica jest jednak następująca: XDR wykorzystuje znacznie rozszerzoną sensorikę wykrywania zagrożeń (Detect). Mogą Państwo dogłębnie analizować podejrzane procesy i w razie potrzeby interweniować ręcznie (Respond).
Strona produktu
Tutaj znajdą Państwo stronę produktu.
Obowiązki współdziałania użytkownika
Tylko przy nieprzerwanie zapewnionej sprawności działania G DATA XDR może w pełni realizować swoje działanie ochronne.
G DATA XDR służy jako wspierające narzędzie bezpieczeństwa do monitorowania punktów końcowych oraz wykrywania potencjalnie podejrzanych aktywności.
G DATA Agent podejmuje działania w przypadku znanych zagrożeń bezpieczeństwa – między innymi poprzez zatrzymywanie procesów oraz przenoszenie plików ze złośliwym oprogramowaniem do kwarantanny – w celu zapobieżenia szkodom.
Podejmuje próbę wykrywania nieznanych zagrożeń poprzez monitorowanie całego systemu pod kątem cech ataku i zapobieganie szkodom za pomocą tych samych środków, których używa w przypadku znanych zagrożeń.
Ponadto G DATA XDR pomaga uwidaczniać zdarzenia istotne z perspektywy bezpieczeństwa oraz dostarcza wskazówek, aby podjąć dalsze działania w celu rozpoczęcia ograniczania potencjalnych ataków.
Należy przy tym pamiętać, że G DATA XDR jest wykorzystywany jako narzędzie pomocnicze, które zawsze wymaga również aktywnego współdziałania użytkownika. Aby skutecznie wykrywać zagrożenia cybernetyczne oraz unikać szkód gospodarczych lub związanych z ochroną danych, jest bezwzględnie konieczne, aby użytkownik po zainstalowaniu G DATA Agent regularnie sprawdzał, czy wszystkie komponenty systemu działają prawidłowo. Obejmuje to w szczególności kontrolę, czy punkty końcowe są prawidłowo podłączone, dane są przesyłane, a powiadomienia są niezawodnie odbierane. Tylko przy nieprzerwanie zapewnionej sprawności działania G DATA XDR może zapewniać swój efekt ochronny.
Odpowiedzialność użytkownika
Użytkownik ponosi odpowiedzialność za prawidłową eksploatację wdrożonego rozwiązania XDR. Obejmuje to w szczególności zapewnienie, aby wszystkie podłączone punkty końcowe mogły regularnie komunikować się z G DATA Cloud Backend. W tym celu wymagana jest stabilna i ciągła łączność z Internetem. Ponadto należy zapewnić, aby zainstalowany Agent na urządzeniach końcowych był stale aktywny.
Użytkownik jest ponadto odpowiedzialny za utrzymywanie używanego oprogramowania zawsze w aktualnej wersji. Aby G DATA Agent mógł uzyskiwać dostęp do serwerów G DATA w celu pobierania aktualizacji,
musi istnieć stałe połączenie z Internetem.
Aby zapewnić niezawodne i terminowe zgłaszanie zdarzeń i incydentów, chmura G DATA musi być osiągalna i nie może być blokowana przez zaporę sieciową. W tym celu konieczne jest spełnienie poniższych wymogów. Należy zapewnić, aby adresy domen *.gdatasecurity.de oraz *.gdatasoftware.com mogły zostać rozwiązane i były osiągalne.
-
Reguły otwarcia portów
-
Komponenty agenta G DATA na punktach końcowych muszą mieć możliwość łączenia się z adresami IP naszych serwerów przez port TCP/443, w puli adresowej 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).
-
-
Protokoły
-
Systemy muszą mieć możliwość komunikacji za pomocą protokołów HTTPS:// oraz WSS://.
-
-
TLS
-
Używane serwery proxy muszą obsługiwać co najmniej TLS 1.2.
-
Nie mogą być stosowane SSL Inspection ani Deep Packet Inspection.
-
Użytkownik jest odpowiedzialny za ochronę swojego dostępu do G DATA Web-Portal. Obejmuje to oferowanie użytkownikom uwierzytelniania dwuskładnikowego oraz dopilnowanie, aby utworzeni przez niego użytkownicy byli poinformowani o stosowaniu bezpiecznych haseł.
Centralnym elementem eksploatacji G DATA XDR jest ciągłe monitorowanie powiadomień wyświetlanych w G DATA Web-Portal.
Należy je regularnie przeglądać, oceniać oraz niezwłocznie obsługiwać. Użytkownik samodzielnie decyduje, czy
konieczne są dalsze działania lub czy istnieje potrzeba podjęcia czynności.
Utrzymanie Wykluczenia leży w całości w zakresie odpowiedzialności użytkownika, względnie wyznaczonego Managed Service Provider. W szczególności należy zapewnić, aby fałszywie pozytywne wykrycia były rozpoznawane i odpowiednio obsługiwane. Bez właściwego utrzymania list wykluczeń może dojść do sytuacji, w której legalne aplikacje lub procesy zostaną błędnie zablokowane, a tym samym zostanie zakłócone regularne funkcjonowanie.
Również postępowanie z odizolowanymi artefaktami przeniesionymi do kwarantanny wymaga samodzielnej weryfikacji przez użytkownika, aby zdecydować, czy konieczne są dalsze działania, czy możliwe jest przywrócenie.
Ryzyka w przypadku niewystarczającego współdziałania
Niewystarczające współdziałanie może prowadzić do tego, że incydenty bezpieczeństwa nie zostaną wykryte lub nie zostaną obsłużone na czas. Istnieje również ryzyko, że punkty końcowe nie będą dostarczać aktualnych danych lub mechanizmy ochronne nie zadziałają zgodnie z założeniami. W takich przypadkach skuteczność rozwiązania bezpieczeństwa może zostać istotnie ograniczona, a ataki mogą się w pewnych okolicznościach rozprzestrzeniać. Za wynikające z tego szkody gospodarcze lub szkody związane z ochroną danych odpowiedzialność ponosi wyłącznie użytkownik.
Rozróżnienie G DATA XDR od G DATA MXDR
W przeciwieństwie do
Managed XDR Service
w przypadku korzystania z tego rozwiązania nie jest świadczone operacyjne wsparcie ani nie następuje przejęcie zadań przez G DATA.
W szczególności monitorowanie, ocena powiadomień bezpieczeństwa oraz inicjowanie działań leżą w całości
po stronie użytkownika lub jego usługodawcy.
W naszym poradniku na temat EDR/XDR mogą Państwo zapoznać się szczegółowo z tematem Endpoint Detection and Response.
W razie pytań prosimy o kontakt z naszymi pracownikami działu sprzedaży. Chętnie Państwu doradzą.
Kontakt biznesowy – sprzedaż
Od poniedziałku do piątku, 8:00–17:00
Telefon: +49 234 9762-170