G DATA XDR
| No texto seguinte, utilizamos a designação Utilizador. Estes podem ser tanto colaboradores responsáveis do cliente final, do Managed Service Provider, como prestadores de serviços contratados pelo cliente final com direitos no G DATA portal web. |
Obrigação de colaboração do Utilizador G DATA XDR
G DATA XDR serve como ferramenta de segurança de apoio para a monitorização de dispositivos finais e para a deteção de atividades potencialmente suspeitas.
O G DATA Agent intervém em ameaças de segurança conhecidas — entre outras medidas, através da interrupção de processos e da transferência de ficheiros de malware para a quarentena — para evitar danos.
Procura detetar ameaças desconhecidas através da monitorização de todo o sistema com base em características de um ataque e evitar danos com os mesmos meios que utiliza em ameaças conhecidas.
Além disso, G DATA XDR ajuda a tornar visíveis eventos relevantes para a segurança e fornece indicações para iniciar medidas adicionais para a contenção de possíveis ataques.
Deve ter-se em conta que G DATA XDR é utilizado como um recurso auxiliar que requer sempre uma colaboração ativa do Utilizador. Para detetar ciberameaças de forma eficiente e evitar danos de natureza económica ou relacionados com a proteção de dados, é estritamente necessário que o Utilizador verifique regularmente, após a instalação dos G DATA Agenten, se todos os componentes do sistema estão a funcionar corretamente. Isto inclui, em particular, a verificação de que os endpoints estão corretamente ligados, que os dados estão a ser transmitidos e que os alertas são recebidos de forma fiável. Só com a funcionalidade assegurada de forma contínua pode G DATA XDR exercer o seu efeito de proteção.
Responsabilidades do Utilizador
O Utilizador é responsável pelo funcionamento correto da solução XDR utilizada. Isto inclui, em particular, garantir que todos os endpoints ligados conseguem comunicar regularmente com o G DATA Cloud Backend. Para tal, é necessária uma ligação à Internet estável e contínua. Além disso, deve ser garantido que o Agent instalado nos dispositivos finais permanece permanentemente ativo.
Além disso, o Utilizador é responsável por manter o software utilizado sempre atualizado. Para que o G DATA Agent consiga aceder aos servidores G DATA para atualizações,
deve existir uma ligação permanente à Internet.
Para garantir a comunicação fiável e atempada de eventos e incidentes, o Cloud Backend do G DATA tem de estar acessível e não pode ser bloqueado por uma firewall. Para tal, são necessárias as definições indicadas em seguida. Deve ser assegurado que *.gdatasecurity.de e *.gdatasoftware.com podem ser resolvidos e estão acessíveis.
-
Aberturas de portas
-
Os agentes G DATA nos pontos finais têm de conseguir aceder aos IPs dos nossos servidores de backend através da porta TCP/443, intervalo de IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).
-
-
Protocolos
-
Os sistemas têm de conseguir comunicar através dos protocolos HTTPS:// bem como WSS://.
-
-
TLS
-
Os servidores proxy utilizados têm de suportar, no mínimo, TLS 1.2.
-
Não pode existir inspeção SSL nem Deep Packet Inspection.
-
O Utilizador é responsável pela proteção do seu acesso ao G DATA portal web. Isto inclui disponibilizar autenticação de dois fatores aos utilizadores e assegurar que os utilizadores criados por si são instruídos sobre a utilização de palavras-passe seguras.
Um componente central da operação de G DATA XDR é a monitorização contínua dos
alertas apresentados no G DATA portal web.
Estes devem ser consultados regularmente, avaliados e tratados atempadamente. O Utilizador decide de forma autónoma se
são necessárias medidas adicionais ou se existe necessidade de ação.
A manutenção de Exceções é inteiramente da responsabilidade do Utilizador ou do Managed Service Provider contratado. Em particular, deve ser assegurado que deteções de falso positivo são identificadas e tratadas em conformidade. Sem uma manutenção adequada das listas de exceções, pode acontecer que aplicações ou processos legítimos sejam bloqueados por engano e, desse modo, o funcionamento normal seja afetado.
Também o tratamento de artefactos isolados e transferidos para a quarentena requer uma verificação autónoma por parte do Utilizador, para decidir se são necessárias medidas adicionais ou se pode ser efetuada uma restauração.
Riscos em caso de colaboração insuficiente
Uma colaboração insuficiente pode levar a que incidentes de segurança não sejam detetados ou não sejam tratados atempadamente. Do mesmo modo, existe o risco de os endpoints não fornecerem dados atuais ou de os mecanismos de proteção não atuarem conforme previsto. Nesses casos, a eficácia da solução de segurança pode ser significativamente limitada e os ataques podem, em determinadas circunstâncias, propagar-se. O Utilizador é o único responsável por quaisquer danos económicos ou relacionados com a proteção de dados resultantes.
Distinção de G DATA XDR em relação a G DATA MXDR
Im Gegensatz zu einem
serviço Managed XDR
na utilização desta solução não é prestado qualquer apoio operacional nem são assumidas tarefas por parte da G DATA.
Em particular, a monitorização, a avaliação de alertas de segurança, bem como o início de medidas, são inteiramente
da responsabilidade do Utilizador ou do seu prestador de serviços.