G DATA XDR

Atribuição de permissões e gestão de permissões dentro das funções

Em 29/07/2026 será publicada uma nova gestão de funções. A partir desse momento, esta documentação ficará parcialmente desatualizada e será revista em breve.
Permissões de funções

Tanto para a criação de novas funções como para a edição de funções, a janela tem a mesma estrutura. No entanto, dependendo da licença adquirida, o conteúdo pode diferir entre clientes. Uma vez que, através do portal, são geridos diferentes produtos, o conteúdo depende dos produtos adquiridos.

Definições gerais

Em primeiro lugar, existe sempre uma área geral, que contém o nome da função e um campo de texto opcional para notas.

Definição Geral

Uma segunda área, que está sempre presente, refere-se a todas as permissões necessárias para a utilização do G DATA portal web. Aqui é definido se os titulares desta função podem gerir utilizadores, funções e/ou unidades organizacionais e em que âmbito (ler, editar, criar e/ou eliminar).
Nesta área, também pode ser ativada a autenticação de 2 fatores, bem como as notificações nos endpoints, caso ocorram deteções.

Definição Administração

Ao selecionar as respetivas caixas de verificação ou os respetivos botões de alternância, é concedida a permissão correspondente.

Conceda apenas a utilizadores com permissões completas para todos os produtos também a permissão para atribuir funções. Caso contrário, um utilizador com permissões limitadas poderia configurar para si próprio todas as restantes permissões, sem aprovação. Por exemplo, se os utilizadores puderem administrar o portal, mas não puderem ver endpoints nem marcar recomendações de ação como concluídas, esses utilizadores não podem ter o direito de atribuir a si próprios as permissões em falta.
Se não conseguir ver estes blocos ou se as funções descritas nesta documentação não puderem ser executadas, é possível que o utilizador com sessão iniciada não disponha das permissões necessárias.

Definições específicas do produto

Dependendo do produto, podem existir ainda outros blocos de produto.

Configuração de permissões G DATA MXDR

Aqui pode definir quais as permissões que a função tem relativamente às opções de configuração de G DATA MXDR.

Permissões MEDR

Gestão de endpoints

Ler e editar

Aqui define se os titulares desta função podem ver e/ou editar endpoints.

Opções de definição para o Agent

A eliminação do endpoint do portal está associada à permissão de poder desinstalar o Agent nos endpoints. Ao iniciar a desinstalação do Agent, pode decidir se pretende remover o endpoint simultaneamente do portal. As pessoas autorizadas a desinstalar podem efetuar posteriormente a remoção do endpoint do G DATA portal web.

Com a desinstalação, não pode ser garantida a monitorização do endpoint selecionado. O malware deixará de ser automaticamente bloqueado e os nossos G DATA analistas de segurança não poderão executar serviços de resposta (Respond) no endpoint.

Editar definições de segurança

Esta permissão controla a configuração do Agent no endpoint. Isto inclui a questão de saber se, em caso de um evento de segurança, o processo comunicado deve ser imediatamente interrompido e se o tratamento/o acesso por parte de G DATA analistas de segurança deverá ocorrer no endpoint afetado. Aquando da introdução do produto, antes do Onboarding, foi elaborada com o(a) nosso(a) G DATA Security Operations Team uma lista exata de quais dos seus sistemas excluímos da resposta do Agent ou da análise pelos nossos G DATA analistas de segurança. Isto foi feito com base numa análise de risco detalhada.

Se, durante a operação em curso, ainda tiver pedidos de alteração para endpoints individuais, contacte, por favor, o(a) nosso(a) G DATA Security Operations Team.

No Kick-off, estes sistemas já foram discutidos e configurados em conformidade no Onboarding. Se pretender que sejam efetuadas alterações posteriormente, contacte, por favor, o(a) nosso(a) G DATA Security Operations Team. Também o IT Operations Manager não tem, por motivos de segurança, a possibilidade de alterar esta definição.

Pausar Agent

Aqui pode configurar se os titulares da função podem pausar o Agent em endpoints durante 15 minutos.

Tenha em atenção que os processos de verificação continuam a ser executados. As deteções são registadas durante este período e apenas o trabalho concreto no endpoint não é interrompido. Esta função não deve ser utilizada para fins de desempenho.

Ativar ícone da área de notificação

Aqui pode configurar se os titulares da função podem apresentar o ícone da área de notificação do Agent em endpoints.

Incidentes & recomendações de ação

Ler incidentes & recomendações de ação

Aqui define se os titulares desta função podem ver incidentes e recomendações de ação.

Marcar recomendações de ação como concluídas

Aqui define se os titulares desta função podem marcar recomendações de ação como concluídas. A opção só está disponível se a função tiver permissão para ver recomendações de ação.

Ler registos

Aqui define se os titulares desta função recebem a visualização de Registos.

Notificações

Ler notificações

Botão de alternância para definir, de forma geral, se a função específica recebe notificações.

Editar & eliminar contactos de emergência

Aqui pode ser definido se os titulares da função podem adicionar e remover utilizadores da lista de contactos de emergência.

Esta permissão inclui necessariamente o direito de poder ver todos os utilizadores!

Editar & eliminar notificações por e-mail

Aqui pode ser definido se os titulares da função podem adicionar e remover utilizadores da lista de destinatários de notificações por e-mail. Adicionalmente, pode ser definida a língua do e-mail e o tipo de eventos de notificação.

Esta permissão inclui necessariamente o direito de poder ver todos os utilizadores!
Configuração de permissões G DATA 365 | Mail Protection
Permissões Mail Protection

Se utilizar G DATA 365 | Mail Protection, pode aqui definir se o produto é apresentado ao titular desta função no G DATA portal web.

Configuração de permissões G DATA Policy Control
Permissões Policy Control

Se utilizar o produto G DATA Policy Control, tem aqui a possibilidade de definir quais os ajustes que os titulares da função podem efetuar no produto.

Registo de dispositivos

Controlo para definir se os titulares da função podem ler o registo de dispositivos.

Exceções

Opções de configuração para definir se os titulares da função podem ler, editar ou eliminar exceções.

Regras de acesso globais

Opções de configuração para definir se os titulares da função podem ver e/ou editar as regras de acesso globais, bem como se podem editar as notificações que são apresentadas nos endpoints.

Configuração de permissões G DATA Mobile Device Management
Permissões Multi-Device-Management

Se utilizar G DATA Mobile Device Management, pode aqui definir se o produto é apresentado ao titular desta função no G DATA portal web.