G DATA MXDR

Introdução do produto

G DATA MXDR não é um produto "de prateleira". Trata-se de uma solução de segurança personalizada para o seu ambiente de TI. Por isso, este produto não pode ser comprado, instalado e utilizado como as soluções antivírus clássicas.

Visão geral do MXDR

Em vez disso, é necessária

  • uma análise do estado atual do seu conceito de segurança,

  • a elaboração do conceito-alvo adequado, com acordos claros

  • e uma transição sem interrupções.

PoC

Para pessoas interessadas, existe inicialmente a possibilidade de verificar, no âmbito de uma fase de teste Proof of Concept (PoC), se o conceito de uma solução Managed XDR se adequa à sua empresa.

PoC
Informações adicionais sobre o PoC

A licença Proof of Concept inclui a monitorização de até 25 dispositivos com o Service-Level G7 durante um período de dois meses.

O período começa a contar a partir da data do Kick-Off, e não a partir da celebração do contrato.

Kick-Off

O Kick-Off é a primeira reunião da nossa G DATA Security Operations Team com as pessoas participantes do projeto responsáveis na sua empresa.

Nesta sessão, recebe

  • explicações sobre configurações padrão, bem como respostas a todas as questões em aberto,

  • todas as informações sobre os requisitos mínimos do sistema,

  • um esclarecimento de riscos.

Na conversa, a nossa G DATA Security Operations Team explica-lhe

  • riscos potenciais de exceções,

  • reações não automatizadas a código malicioso

  • ou a exclusão de serviços de Respond em determinados sistemas.

Esclarecemos qual o impacto que estes pontos podem ter nos tempos de reação e nos possíveis danos daí resultantes. É configurada uma fase de aprendizagem de 14 dias do G DATA Agenten. Durante duas semanas, não é executada qualquer reação automatizada a código malicioso. Após este período, recebe informações sobre mensagens do sensor processadas, sobre o fim do período de aprendizagem e que, a partir desse momento, serão executadas reações automatizadas ao código malicioso detetado. Os serviços de Respond decorrem, naturalmente, durante a fase de aprendizagem. Além disso, é definida uma cadeia de notificação para o caso de ocorrerem incidentes no futuro.

Deployment

O Deployment inclui a criação de um Tenant no nosso sistema.

Ser-lhe-á entregue o ficheiro de instalação do G DATA Agenten e será configurado o acesso ao G DATA Web-Portal (incluindo uma introdução abrangente), bem como será comunicada a sua Setup ID.

Onboarding

As organizações que adquiriram o serviço G DATA MXDR recebem um workshop de Onboarding. Exceções são Onboardings em organizações com menos de 50 Seats e com o Service-Level G5, ou quando o serviço foi adquirido através de terceiros (por ex., um Managed Service Provider). Estes clientes recebem um Mail-Onboarding, mas podem adicionalmente reservar o workshop (contacte o nosso departamento comercial, se necessário).
Com o Service-Level G3, não é disponibilizado qualquer workshop de Onboarding.

Se obtiver G DATA MXDR através de um parceiro de G DATA, naturalmente será esse parceiro a receber o e-mail para o Mail-Onboarding.
Onboarding
Mais detalhes sobre o processo do workshop de Onboarding

Kick-Off A data do Kick-Off é a primeira reunião da nossa G DATA Security Operations Team com as pessoas participantes do projeto responsáveis na sua empresa. Nesta data, são discutidos os seguintes pontos:

  • Recebe explicações sobre configurações necessárias ou pretendidas, respostas a todas as questões em aberto, bem como todas as informações sobre os requisitos mínimos do sistema.

  • O Kick-Off inclui um esclarecimento de riscos. Na conversa, a nossa G DATA Security Operations Team explica-lhe

    • riscos potenciais de exceções,

    • reações não automatizadas a código malicioso

    • ou a exclusão de serviços de Respond em determinados sistemas.

      Esclarecemos qual o impacto que estes pontos podem ter nos tempos de reação e nos possíveis danos daí resultantes.
  • É discutido se e que exceções devem ser definidas para a monitorização através do G DATA Agenten.

  • Se solicitado, pode ser acordada uma fase de aprendizagem de 14 dias do G DATA Agenten. Durante duas semanas, não é executada qualquer reação automatizada a código malicioso. Após este período, recebe informações sobre mensagens do sensor processadas, sobre o fim do período de aprendizagem e que, a partir desse momento, serão executadas reações automatizadas ao código malicioso detetado. Os serviços de Respond decorrem, naturalmente, durante a fase de aprendizagem.

  • Pode determinar se determinados dispositivos devem ser excluídos do acesso pela G DATA Security Analysten.

  • É definida uma cadeia de notificação para o caso de ocorrerem incidentes no futuro.

No Kick-Off, a nossa G DATA Security Operations Team discute consigo quais dos seus endpontos iremos monitorizar, como devem ocorrer as nossas reações a ataques e onde, eventualmente, em vez de reações automatizadas, se justifica inicialmente uma análise manual. Em conjunto, ponderamos as vantagens e desvantagens no seu caso específico. Para tal, é considerada a função de sistemas com relevância particular (em especial, os servidores). Podem ser dispositivos da administração (devido à sua relevância especial em termos de confiança) ou também Domain Controller, HyperV, servidores de e-mail ou de bases de dados.

Após o Kick-Off, é elaborado um protocolo. Se todos os pontos tiverem sido esclarecidos, o conceito-alvo individual pode já ser definido e o Deployment pode ser iniciado. Caso contrário, é realizada uma Review.

Review

Na Review, todas as questões ainda em aberto são esclarecidas e registadas. Aqui é então definido o conceito-alvo final e individual.

Deployment

O Deployment inclui, em primeiro lugar, a configuração do seu Tenant (Tenant), de acordo com os acordos do Kick-Off (conceito-alvo) no nosso G DATA Cloud Backend.

Se solicitado, disponibilizamos (consoante o Service-Level) uma consultoria de Deployment.

Ser-lhe-á entregue o ficheiro de instalação do G DATA Agenten e o G DATA Web-Portal (incluindo uma introdução abrangente), bem como será comunicada a sua Setup ID.