G DATA MXDR

Endpoints

Na vista Endpoints, são listados todos os dispositivos em que um G DATA Agent está ou esteve instalado. Isto pode ser, por exemplo, um portátil, um PC de secretária, um servidor ou uma máquina virtual. São suportados os sistemas operativos Windows, Linux e Mac.

G DATA MXDR Endpoints

No G DATA Web-Portal, em Endpoints, encontrará uma lista de todos os endpoints que já se ligaram pelo menos uma vez ao nosso backend do G DATA Web-Portal e que não foram eliminados.

O nome dos endpoints geridos em G DATA XDR tem de ser único. Este não pode ser atribuído individualmente, mas corresponde sempre ao nome completo do dispositivo, ou seja, ao FQDN (Fully Qualified Domain Name)!

1

Lista de endpoints

Na linha de cada endpoint, vê de relance o nome do endpoint, o respetivo estado, o sistema operativo, quando o G DATA Agent foi visto pela última vez pelo G DATA Cloud Backend, a versão do Agent instalado, a tag atribuída por si (se existente) e a unidade organizacional em que o endpoint se encontra.

Estas informações de estado são possíveis

Agent instalado
→ O G DATA Agent está instalado no endpoint.

Desinstalação planeada
→ Para este endpoint, a desinstalação do Agent foi marcada, mas ainda não foi iniciada nem realizada. O endpoint ainda não estava acessível.

Nenhum Agent instalado
→ Quando este estado é apresentado, o Agent do endpoint foi desinstalado, mas não foi removido da lista.

Ao clicar numa linha, abre-se a janela de detalhes do endpoint selecionado.

Ao clicar na designação da coluna Nome, Sistema operativo, Visto pela última vez ou Versão, a lista pode ser ordenada por ordem crescente ou decrescente com base na respetiva coluna selecionada.

2

Mover

3

Tag

É possível atribuir uma ou várias tags a cada endpoint. Pode utilizar uma tag sugerida por nós ou formular livremente uma tag. Isto pode ser, por exemplo, o nome da pessoa que está na posse deste dispositivo. Ou pode pretender assinalar que este endpoint desempenha uma determinada função (por exemplo, sistemas de caixa, unidade de controlo, etc.) ou possui uma criticidade especial.
As tags sugeridas por nós são ClientOS, ServerOS e Kritisch.

Os sistemas assinalados com a tag Kritisch são tratados com maior prioridade. Por conseguinte, esta tag deve ser atribuída com ponderação.

Para editar as tags, clique em Adicionar descrição…​ (→ 1).

Criar tag
Se já tiverem sido atribuídas tags, o botão Adicionar descrição…​ deixa de ser apresentado. Se pretender criar outra tag, clique na linha com as tags atribuídas.

Ao clicar no X, elimina uma tag (→ 2). É importante que confirme a sua introdução com o ícone azul de guardar Ícone de guardar (→ 3), para que esta seja guardada.

G DATA MXDR Adicionar tag

4

Configuração do Agent

Esta área destina-se à sua informação. As alterações neste local só podem ser efetuadas pela nossa equipa G DATA Security Operations Team. A exceção é o comutador "Apenas registar temporariamente (60 minutos)", que será abordado de seguida.

Por predefinição, estes pontos estão ativados. Tanto a interrupção imediata de malware como a análise pela nossa G DATA Security Analysten são pré-requisitos para uma reação atempada e eficaz, de modo a evitar danos causados por um incidente de segurança.

Na introdução do produto, antes do Onboarding, foi criada com a nossa equipa G DATA Security Operations Team uma lista exata dos seus sistemas que excluímos da reação do Agent ou da análise pela nossa G DATA Security Analysten. Isto foi feito com base numa análise de risco detalhada.

Caso, durante a operação, ainda tenha pedidos de alteração para endpoints individuais, contacte, por favor, a nossa equipa G DATA Security Operations Team.

Com o comutador "Apenas registar temporariamente (60 minutos)", pode evitar que o trabalho seja bloqueado devido a deteções no endpoint afetado durante 60 minutos.
No endpoint, durante esse período, o ícone da área de notificação (tray) é apresentado a cinzento e, ao passar o rato (hover), é indicada a pausa. Por motivos de segurança, abre-se uma janela que explica a funcionalidade e chama a atenção para os riscos.

Pausar Agent
Tenha em atenção que os processos de análise (scan) continuam a ser executados. As deteções são registadas durante este período e apenas o trabalho concreto no endpoint não é interrompido. A função não deve ser utilizada para fins de desempenho.
Pode reativar o G DATA Agent a qualquer momento a partir do modo de pausa. Para tal, clique no botão "Schadcode stoppen", se o modo de pausa tiver sido iniciado e pretender voltar a ativar o G DATA Agent.

5

Exceções

Esta área destina-se à sua informação. As alterações neste local só podem ser efetuadas pela nossa equipa G DATA Security Operations Team.

Caso ocorram problemas técnicos em que suspeite de uma relação com o nosso Agent, não é necessário definir exceções. Contacte-nos neste caso e iremos analisar e resolver os problemas que ocorram com a maior brevidade possível.

6

Desinstalar Agents

Neste local, pode desinstalar Agents e/ou remover o endpoint da lista. Endpoints nos quais ainda esteja a ser executado um Agent instalado não podem ser removidos da lista.

7

Exportar

Com o botão Exportar, a lista de endpoints pode ser transferida como ficheiro separado por vírgulas (formato .csv).

8

Apresentação de colunas

Aqui pode definir especificamente quais as colunas da tabela que devem ser apresentadas ou ocultadas. Clique no símbolo realçado e ajuste a apresentação, de acordo com as suas necessidades, na janela que se abre.

Ocultar colunas

9

Pesquisar

Aqui podem ser introduzidos termos de pesquisa à escolha para procurar entradas individuais.

10

Opções de filtro

A lista pode ser filtrada por diversas opções. Estas estão agrupadas por "Estado" e "Tag"; podem ser combinadas tantas opções quantas forem necessárias.

Opções de filtro Estado Opções de filtro Tag

Notificação em caso de deteções nos endpoints

Existe a possibilidade de, em endpoints nos quais o Agent está instalado, ativar uma notificação, para o caso de existirem deteções no respetivo sistema. Estas são apresentadas através das notificações do Windows e ajudam as pessoas utilizadoras a compreender por que motivo uma aplicação está bloqueada.

Notificação no endpoint