G DATA XDR
Informações técnicas do XDR
Requisitos mínimos do G DATA Agent:
-
Pelo menos 2 GB de memória RAM livre e 5 GB de espaço livre em disco
-
Compatível com Intel x64 ou ARM; conjunto de instruções a partir de SSE3.
-
Windows / Windows Server:
-
versões do sistema operativo Windows abrangidas pelo suporte alargado da Microsoft,
-
as versões Windows LTSC só são suportadas enquanto estiverem abrangidas pelo Mainstream Support,
-
Windows 11 para uma instalação em arquitetura ARM,
-
-
Sistemas baseados em Linux:
-
versões Ubuntu LTS abrangidas pelo Standard Support do respetivo fabricante,
-
todas as versões Debian abrangidas pelo LTS Support do respetivo fabricante,
-
todas as versões Red Hat Linux Enterprise abrangidas pelo Maintenance Support do respetivo fabricante,
-
versões Oracle Linux abrangidas pelo Premier Support do respetivo fabricante,
-
todas as versões SuSE Linux a partir da versão 15 abrangidas pelo LTSS Support do respetivo fabricante,
-
Rocky Linux a partir da versão 9.
-
-
macOS:
-
a partir da versão macOS 13.4 Ventura, inclusive (macOS 14 Sonoma, macOS 15 Sequoia e macOS 26 Tahoe),
-
Acesso total ao disco para todos os G DATA Services,
-
é necessária a ativação da G DATA extensão de rede para filtrar tráfego de rede. == Acessibilidade da Cloud G DATA Para garantir a comunicação fiável e atempada de eventos e incidentes, o Cloud Backend do G DATA tem de estar acessível e não pode ser bloqueado por uma firewall. Para tal, são necessárias as definições indicadas em seguida. Deve ser assegurado que *.gdatasecurity.de e *.gdatasoftware.com podem ser resolvidos e estão acessíveis.
-
-
Aberturas de portas
-
Os agentes G DATA nos pontos finais têm de conseguir aceder aos IPs dos nossos servidores de backend através da porta TCP/443, intervalo de IP 194.156.84.0/22 (194.156.84.0 - 194.156.87.255).
-
-
Protocolos
-
Os sistemas têm de conseguir comunicar através dos protocolos HTTPS:// bem como WSS://.
-
-
TLS
-
Os servidores proxy utilizados têm de suportar, no mínimo, TLS 1.2.
-
Não pode existir inspeção SSL nem Deep Packet Inspection.
-
Deve ser possível estabelecer uma ligação encriptada por TLS com chess.gdatasecurity.de. Para tal, tem de existir um certificado de raiz adequado.
-