Was sind die wichtigsten Vorteile von Bitdefender GravityZone Security for Servers?
Zentrale Verwaltung – Alle Server werden über eine einzige GravityZone-Konsole verwaltet.
Plattformabdeckung – Schützt Windows- und Linux-Server-Workloads.
Auslagerung der Scan-Vorgänge – Die Scan-Last wird auf eine virtuelle Sicherheits-Appliance verlagert.
Ransomware-Abwehr – Erkennt ungewöhnliche Verschlüsselungsaktivitäten auf geschützten Servern.
Hypervisor-Unabhängigkeit – Funktioniert mit jedem Hypervisor und allen Linux-Distributionen.
Wichtiger Hinweis – EDR ist ein separates Add-on und nicht im Lieferumfang enthalten.
GravityZone Control Center – Eine Webkonsole für Richtlinien, Aufgaben und Serverberichte.
Advanced Threat Control – Überwacht laufende Prozesse und kennzeichnet verdächtiges Verhalten in Echtzeit.
Erweiterter Exploit-Schutz – Blockiert Exploit-Techniken, die auf Speicherbeschädigungen auf Servern abzielen.
Ransomware-Abwehr – Erkennt ungewöhnliche Verschlüsselungsvorgänge und verhindert, dass diese Ihre Daten erreichen.
Sandbox-Analyzer – Leitet verdächtige Dateien zur automatisierten Ausführung und eingehenden Analyse weiter.
Wichtig – Die EDR-Komponente ist ein separat zu lizenzierendes Add-on.
Bitdefender GravityZone Security for Servers ist eine Basislizenz, die physische, virtuelle und Cloud-Server-Workloads unter Windows oder Linux schützt. Jeder geschützte Server wird zentral über die Webkonsole „GravityZone Control Center“ verwaltet, sodass keine separate Sicherheitsoberfläche pro Rechner aufgerufen werden muss.
Eine Konsole – Ersetzt Antiviren-Prüfungen pro Server durch eine einheitliche Richtlinienansicht.
Geringerer Scan-Aufwand – Das zentrale Scannen entlastet jede geschützte virtuelle Maschine.
Beliebiger Hypervisor – Keine benutzerdefinierte Integration für VMware, Nutanix oder Citrix erforderlich.
Endpoint Risk Analytics – Markiert falsch konfigurierte Richtlinieneinstellungen, bevor ein Angreifer sie entdeckt.
Inhaltskontrolle – Setzt Regeln für den Webzugriff und die Anwendungsnutzung auf Windows-Servern durch.
Geplante Berichterstellung – Exportiert wiederkehrende Berichte zum Schutzstatus für Audits und das Management.
Diese Lizenz richtet sich nach der Serverauslastung und nicht nach der Mitarbeiterzahl des Unternehmens. Entscheidend ist daher, wie viele Server Sie betreiben und ob es sich um eine gemischte Windows- und Linux-Umgebung handelt. Ein Unternehmen mit zwei Windows-Servern und zwanzig Laptops benötigt zusätzlich Workstation-Lizenzen, weshalb die Lösung für kleine Unternehmen nur bedingt geeignet ist.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Größtenteils ausgenommen | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | ✓ | ✓ |
| Gemischte Windows- und Linux-Serverumgebung | Selten | ✓ | ✓ |
| Dieses Produkt passt | Teilweise | ✓ | ✓ |
Die Meldepflicht im revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Schweizer Unternehmen. Daher sollten Sie zunächst prüfen, ob Ihre Organisation überhaupt in den Geltungsbereich fällt. Organisationen, die in den Geltungsbereich fallen, müssen einen Cyberangriff innerhalb von 24 Stunden nach seiner Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Das bedeutet, dass eine Erkennung schnell eine verantwortliche Person erreichen muss und die entsprechenden Nachweise erhalten bleiben müssen. „Security for Servers“ unterstützt dies durch Konsolenbenachrichtigungen, das Quarantäneprotokoll und geplante Berichte, sodass ein Sicherheitsbeauftragter nachweisen kann, was auf welchem Server und zu welchem Zeitpunkt erkannt wurde. Was die Basislizenz nicht bietet, ist die für einen Bericht üblicherweise erforderliche Darstellung des Angriffsverlaufs: Prozessablauf, laterale Bewegung und Grundursache stammen aus dem EDR-Add-on. Ohne EDR rekonstruiert ein Unternehmen diesen Ablauf stattdessen anhand von Serverprotokollen und eigenen Vorfallnotizen. Dieser Text enthält allgemeine Produktinformationen und stellt keine Rechtsberatung dar.
Kein Sicherheitsprodukt macht ein Unternehmen NIS-2-konform, da die Richtlinie organisatorische Pflichten und nicht Softwarefunktionen regelt. NIS 2 verlangt von den betroffenen Unternehmen, dass sie sich um Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Umgang mit Schwachstellen und deren Offenlegung sowie gegebenenfalls den Einsatz von Kryptografie kümmern. „Security for Servers“ trägt zum Vorfallmanagement auf Serverebene, zum Umgang mit Schwachstellen und Fehlkonfigurationen durch „Endpoint Risk Analytics“ sowie zur Überprüfung durch die Geschäftsleitung mittels seiner planmäßigen Berichte bei. Es bietet weder Geschäftskontinuität noch Datensicherung, verwaltet weder Verschlüsselung noch Schlüssel und leistet keinen Beitrag zur Bewertung der Lieferkette oder zur Mitarbeiterschulung. Diese Maßnahmen müssen durch andere Tools und interne Prozesse gewährleistet werden, und keine Edition dieser Produktfamilie ändert daran etwas.
Ja, was den Bereich „Serverschutz“ betrifft, und nein, was den Großteil der übrigen Punkte eines typischen Fragebogens angeht. Es deckt die Punkte zum Schutz vor Malware und Ransomware für Server-Workloads, zentral durchgesetzte Sicherheitsrichtlinien, rollenbasierten Zugriff auf die Sicherheitskonsole, Verzeichnisintegration für Administratorkonten, Protokollweiterleitung an ein SIEM sowie Nachweise in Form von geplanten Schutzberichten ab, die Sie der Antwort beifügen können. Es deckt jedoch nicht die Punkte zu Endpoint Detection and Response (EDR), Patch-Status und Zeitplänen für Korrekturmaßnahmen, Festplattenverschlüsselung und Schlüsselwiederherstellung, Postfach- und E-Mail-Filterung, Verwaltung mobiler Geräte oder Tests zur Datensicherung und -wiederherstellung ab. Sollten sich bei mehreren dieser Punkte Lücken ergeben, ist es in der Regel kostengünstiger, die GravityZone-Produktfamilie zu erweitern, da die Add-ons für EDR, Patch-Management und vollständige Festplattenverschlüsselung an dieselbe Basislizenz angebunden sind und in dieselbe Konsole berichten, anstatt einen zweiten Anbieter mit eigenem Agenten und eigenem Nachweisformat einzuführen.
Der entscheidende Unterschied liegt im Gerätetyp, den die jeweilige Lizenz schützen darf: „Security for Servers“ deckt Server-Workloads ab, „Security for Workstations“ deckt Benutzergeräte ab. Alles andere ist nahezu identisch, da es sich bei beiden um Basislizenzen derselben GravityZone-Familie handelt, beide über dasselbe Control Center verwaltet werden und beide die gleichen optionalen Add-ons nutzen können. Keine der beiden Lizenzen enthält die EDR-Komponente in der Basislizenz. In einer gemischten Infrastruktur erwerben Sie beide Lizenzen und verwalten sie über eine einzige Konsole, anstatt sich zwischen ihnen entscheiden zu müssen.
| Eigenschaft | Security for Servers | Security for Workstations |
|---|---|---|
| Abgedeckte Rechner | Physische und virtuelle Server | Desktop-PCs, Laptops, VDI |
| GravityZone Control Center | ✓ | ✓ |
| EDR in der Basislizenz | ✕ | ✕ |
| EDR als Add-on verfügbar | ✓ | ✓ |
| Typischer Käufer | Server- und VM-Parks | Benutzergeräteflotten |
Die Lizenz deckt ausschließlich Server-Workloads ab, sodass Desktops, Laptops und Macs nicht durch sie geschützt sind und eine eigene Lizenzart benötigen. Die drei Komponenten, die am häufigsten einen Folgekauf auslösen, sind das EDR-Add-on, das Patch-Management und die vollständige Festplattenverschlüsselung – keine davon ist Teil der Basislizenz, auch wenn Käufer häufig davon ausgehen. Der Schutz von Microsoft Exchange-Postfächern und der Speicherschutz für Netzwerkfreigaben sind ebenfalls separate Module und keine integrierten Funktionen. Die Verfügbarkeit der Module ist zudem nicht auf allen Betriebssystemen identisch: Der Windows-Agent bietet eine größere Auswahl an Richtlinienmodulen als der Linux-Agent. Überprüfen Sie daher die Modulliste anhand der von Ihnen tatsächlich verwendeten Distributionen, bevor Sie eine Richtlinie standardisieren. Falls auf Ihren Servern eine Betriebssystemversion läuft, deren Support bald ausläuft, sollten Sie dieses Problem zuerst beheben, da der Agent-Support dem Hersteller-Support folgt.
Nein. Exchange Protection ist ein separates GravityZone-Modul mit eigener Antimalware, Antispam und Inhaltsfilterung für den E-Mail-Verkehr. Security for Servers schützt das Windows Server-Betriebssystem, auf dem Exchange läuft, scannt jedoch weder Postfächer noch die Nachrichtenwarteschlange.
Ja. GravityZone bietet dokumentierte Integrationen für Splunk, Microsoft Sentinel, IBM QRadar, Sumo Logic, FortiSIEM, Elastic SIEM und LogRhythm sowie einen generischen Pfad für SIEM-Plattformen ohne HTTPS-Listener. Dies ist wichtig, wenn Ihre Anforderungen an die Protokollaufbewahrung über den Zeitraum hinausgehen, den Sie in der Sicherheitskonsole speichern möchten.
Anstatt in jeder virtuellen Maschine eine vollständige Scan-Engine auszuführen, leitet ein schlanker Agent Scan-Anfragen an eine dedizierte virtuelle Sicherheits-Appliance weiter. Durch das Caching wird dieselbe Datei nicht wiederholt auf Maschinen gescannt, die sich ein Basis-Image teilen. Aus diesem Grund ist der Unterschied in Umgebungen mit virtuellen Desktops und in Virtualisierungsumgebungen mit hoher Dichte am deutlichsten zu spüren.
Schützt Windows- und Linux-Server-Workloads über eine einzige GravityZone-Konsole. Wird als Basislizenz verkauft, EDR ist als Add-on erhältlich.
Bitdefender GravityZone Security for Servers, Bitdefender, GravityZone, Serversicherheit, Schutz der Arbeitslasten, zentrale Verwaltungskonsole, Antivirus für Linux-Server, Schutz vor Ransomware
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies