G DATA XDR
Endpoints
Na vista Endpoints, são listados todos os dispositivos em que um G DATA Agent está ou esteve instalado. Isto pode ser, por exemplo, um portátil, um PC de secretária, um servidor ou uma máquina virtual. São suportados os sistemas operativos Windows, Linux e Mac.
No G DATA portal web, em Endpoints, encontrará uma lista de todos os endpoints que já se ligaram pelo menos uma vez ao nosso backend do G DATA portal web e que não foram eliminados.
| O nome dos endpoints geridos em G DATA XDR tem de ser único. Este não pode ser atribuído individualmente, mas corresponde sempre ao nome completo do dispositivo, ou seja, ao FQDN (Fully Qualified Domain Name)! |
1 |
Lista de endpoints |
Na linha de cada endpoint, vê de relance o nome do endpoint, o respetivo estado, o sistema operativo, quando o G DATA Agent foi visto pela última vez pelo G DATA Cloud Backend, a versão do Agent instalado, a tag atribuída por si (se existente) e a unidade organizacional em que o endpoint se encontra. Estas informações de estado são possíveisAgent instalado Desinstalação planeada Nenhum Agent instalado Ao clicar numa linha, abre-se a janela de detalhes do endpoint selecionado.
|
||||
2 |
Mover |
|||||
3 |
Tag |
É possível atribuir uma ou várias tags a cada endpoint. Pode utilizar uma tag sugerida por nós ou
formular livremente uma tag. Isto pode ser, por exemplo, o nome da pessoa que está na posse deste dispositivo. Ou
pode pretender assinalar que este endpoint desempenha uma determinada função (por exemplo, sistemas de caixa, unidade de controlo, etc.) ou possui
uma criticidade especial.
Para editar as tags, clique em Adicionar descrição… (→ 1).
Ao clicar no X, elimina uma tag (→ 2).
É importante que confirme a sua introdução com o ícone azul de guardar
|
||||
4 |
Configuração do Agent |
Esta área destina-se à sua informação. As alterações neste local só podem ser efetuadas pela nossa equipa G DATA Security Operations Team. A exceção é o comutador "Apenas registar temporariamente (60 minutos)", que será abordado de seguida. Por predefinição, estes pontos estão ativados. Tanto a interrupção imediata de malware como a análise pela nossa G DATA analistas de segurança são pré-requisitos para uma reação atempada e eficaz, de modo a evitar danos causados por um incidente de segurança. Na introdução do produto, antes do Onboarding, foi criada com a nossa equipa G DATA Security Operations Team uma lista exata dos seus sistemas que excluímos da reação do Agent ou da análise pela nossa G DATA analistas de segurança. Isto foi feito com base numa análise de risco detalhada. Caso, durante a operação, ainda tenha pedidos de alteração para endpoints individuais, contacte, por favor, a nossa equipa G DATA Security Operations Team. Com o comutador "Apenas registar temporariamente (60 minutos)", pode evitar que o trabalho seja bloqueado devido a deteções no
endpoint afetado durante 60 minutos.
|
||||
5 |
Exceções |
Esta área destina-se à sua informação. As alterações neste local só podem ser efetuadas pela nossa equipa G DATA Security Operations Team. Caso ocorram problemas técnicos em que suspeite de uma relação com o nosso Agent, não é necessário definir exceções. Contacte-nos neste caso e iremos analisar e resolver os problemas que ocorram com a maior brevidade possível. |
||||
6 |
Desinstalar Agents |
Neste local, pode desinstalar Agents e/ou remover o endpoint da lista. Endpoints nos quais ainda esteja a ser executado um Agent instalado não podem ser removidos da lista. |
||||
7 |
Exportar |
Com o botão |
||||
8 |
Apresentação de colunas |
Aqui pode definir especificamente quais as colunas da tabela que devem ser apresentadas ou ocultadas. Clique no símbolo realçado e ajuste a apresentação, de acordo com as suas necessidades, na janela que se abre.
|
||||
9 |
Pesquisar |
Aqui podem ser introduzidos termos de pesquisa à escolha para procurar entradas individuais. |
||||
10 |
Opções de filtro |
A lista pode ser filtrada por diversas opções. Estas estão agrupadas por "Estado" e "Tag"; podem ser combinadas tantas opções quantas forem necessárias.
|
Notificação em caso de deteções nos endpoints
Existe a possibilidade de, em endpoints nos quais o Agent está instalado, ativar uma notificação, para o caso de existirem deteções no respetivo sistema. Estas são apresentadas através das notificações do Windows e ajudam as pessoas utilizadoras a compreender por que motivo uma aplicação está bloqueada.


