G DATA XDR

Zarządzanie prawami w ramach ról

W dniu 29.07.2026 zostało opublikowane nowe zarządzanie rolami. Niniejsza dokumentacja od tego momentu jest częściowo nieaktualna i wkrótce zostanie zaktualizowana.
Uprawnienia ról

Zarówno podczas tworzenia nowych ról, jak i podczas edycji, okno ma identyczną strukturę. Jednak w zależności od posiadanej licencji zawartość może się różnić u klientów. Ponieważ w portalu zarządza się różnymi produktami, zawartość zależy od zakupionych produktów.

Ustawienia ogólne

Na początku zawsze dostępny jest obszar ogólny, który zawiera nazwę roli oraz opcjonalne pole tekstowe na notatki.

Ustawienia ogólne

Drugi obszar, który jest zawsze dostępny, dotyczy wszystkich uprawnień niezbędnych do korzystania z portalu. W tym miejscu określa się, czy posiadacze tej roli mogą zarządzać użytkownikami, rolami i/lub jednostkami organizacyjnymi oraz w jakim zakresie (odczyt, edycja, tworzenie i/lub usuwanie).
W tym obszarze można również aktywować uwierzytelnianie dwuskładnikowe, a także powiadomienia na punktach końcowych, jeżeli zostaną tam wykryte zagrożenia.

Ustawienia zarządzania

Zaznaczenie odpowiednich pól wyboru lub ustawienie przełączników powoduje nadanie odpowiedniego uprawnienia.

Dla bezpieczeństwa przyznawaj wyłącznie użytkownikom z pełnymi uprawnieniami do wszystkich produktów prawo przypisywania ról. W przeciwnym razie użytkownik z ograniczonymi uprawnieniami mógłby bez zatwierdzenia samodzielnie przyznać sobie wszystkie dodatkowe uprawnienia. Jeżeli na przykład użytkownicy mogą zarządzać portalem, ale nie mogą widzieć punktów końcowych ani oznaczać rekomendacji działań jako wykonanych, to tacy użytkownicy nie powinni mieć prawa do samodzielnego przypisywania sobie brakujących uprawnień.
Jeśli nie widzisz tych sekcji lub nie możesz modyfikować funkcji opisanych w tej dokumentacji, możesz nie mieć nadanych wymaganych uprawnień jako aktualnie zalogowany użytkownik.

Ustawienia zależne od produktu

W zależności od produktu mogą być dostępne dodatkowe bloki ustawień.

Konfiguracja uprawnień G DATA MXDR

W tym miejscu można skonfigurować, jakie uprawnienia ma rola w odniesieniu do możliwości konfiguracji G DATA MXDR.

Uprawnienia MEDR

Zarządzanie punktami końcowymi

Odczyt i edycja

W tym miejscu określisz, czy posiadacze tej roli mogą widzieć punkty końcowe lub je edytować.

Konfiguracja agenta

Usunięcie punktu końcowego z portalu jest powiązane z uprawnieniem do odinstalowania agenta na punktach końcowych. Przy rozpoczęciu odinstalowywania agenta można zdecydować, czy punkt końcowy ma zostać jednocześnie usunięty z portalu lub wykonać usunięcie punktu końcowego z portalu później.

Po odinstalowaniu nie można zagwarantować monitorowania wybranego punktu końcowego. Złośliwy kod nie będzie już automatycznie zatrzymywany, a analitycy ds. bezpieczeństwa G DATA nie będą mogli świadczyć usługi reagowania na punkcie końcowym.

Edycja ustawień bezpieczeństwa

To uprawnienie steruje ustawieniami agenta na punkcie końcowym. Obejmuje to decyzję, czy w przypadku zdarzenia bezpieczeństwa zgłoszony proces ma zostać natychmiast zatrzymany oraz, czy analitycy G DATA mogą uzyskać wgląd do edycji na wskazanym punkcie końcowym. W konsekwencji szczegółowej analizy ryzyka przeprowadzonej przed wdrożeniem produktu, wraz z naszym G DATA Security Operations Team ustalana jest szczegółowa lista systemów, które mają zostać wyłączone z reakcji agenta lub z działań naszych analityków.

Jeśli w trakcie bieżącej eksploatacji pojawi się dodatkowa potrzeba zmian dla poszczególnych punktów końcowych, skontaktuj się z naszym G DATA Security Operations Team.

Podczas kick-off omówiono już te systemy i odpowiednio skonfigurowano je w ramach Onboarding. Jeśli chcą Państwo zlecić wprowadzenie zmian w późniejszym terminie, prosimy skontaktować się z naszym G DATA Security Operations Team. Również IT Operations Manager, ze względów bezpieczeństwa, nie ma możliwości zmiany tego ustawienia.

Wstrzymanie agenta

W tym miejscu można skonfigurować, czy posiadacze roli mają możliwość wstrzymania agenta na punktach końcowych na 15 minut.

Pamiętaj, że skanowanie będzie nadal wykonywane. Wykrycia będą w tym czasie rejestrowane, a jedynie konkretne działania ochronne na punkcie końcowym nie zostaną wykonane. Funkcji nie należy używać w celu poprawy wydajności.

Ikona w obszarze powiadomień

W tym miejscu można skonfigurować, czy posiadacze roli mają możliwość wyświetlania ikony w zasobniku dla agenta na punktach końcowych.

Incydenty i Rekomendacje działań

Odczyt incydentów i rekomendacji działań

W tym miejscu możesz określić, czy posiadacz tej roli może widzieć sekcje Incydenty i Rekomendacje działań.

Oznaczanie rekomendacji jako wykonanych

W tym miejscu możesz określić, czy posiadacze tej roli mogą oznaczać rekomendacje jako wykonane. Opcja jest dostępna wyłącznie, jeśli rola może widzieć rekomendacje działań.

Odczyt dzienników

W tym miejscu możesz określić, czy posiadacze tej roli będą widzieć Dzienniki.

Powiadomienia

Odczyt powiadomień

Przełącznik umożliwiający ogólne określenie, czy dana rola otrzymuje powiadomienia.

Edycja i usuwanie kontaktów alarmowych

W tym miejscu można określić, czy posiadacze roli mogą dodawać użytkowników do listy kontaktów alarmowych lub ich usuwać.

To uprawnienie z konieczności obejmuje prawo do wyświetlania wszystkich użytkowników!

Edycja i usuwanie powiadomień e-mail

W tym miejscu można określić, czy posiadacze roli mogą dodawać użytkowników do listy odbiorców powiadomień e-mail lub ich usuwać. Dodatkowo można ustawić język wiadomości e-mail oraz rodzaj zdarzeń, których mają dotyczyć powiadomienia.

To uprawnienie z konieczności obejmuje prawo do wyświetlania wszystkich użytkowników!
Konfiguracja uprawnień G DATA 365 | Mail Protection
Uprawnienia Mail Protection

Jeśli jesteś posiadaczem produktu G DATA 365 | Mail Protection, możesz określić w tym miejscu, czy produkt jest wyświetlany posiadaczowi tej roli w portalu.

Konfiguracja uprawnień G DATA Policy Control
Uprawnienia Policy Control

Jeśli jesteś posiadaczem produktu G DATA Policy Control, w tym miejscu masz możliwość określenia, jakie modyfikacje posiadacze roli mogą w nim wprowadzać.

Rejestrowanie logów urządzeń

Suwak umożliwiający ustawienie, czy posiadacze roli mogą odczytywać logi urządzeń.

Wyjątki

Opcje konfiguracji umożliwiające ustawienie, czy posiadacze roli mogą odczytywać, edytować lub usuwać wyjątki.

Globalne reguły dostępu

Opcje konfiguracji umożliwiające ustawienie, czy posiadacze roli mogą widzieć lub edytować globalne reguły dostępu, oraz czy mogą edytować powiadomienia wyświetlane na punktach końcowych.

Konfiguracja uprawnień G DATA Mobile Device Management
Uprawnienia Multi-Device-Management

Jeśli jesteś posiadaczem produktu G DATA Mobile Device Management, możesz określić w tym miejscu, czy produkt jest wyświetlany posiadaczowi tej roli w portalu.