Was sind die wichtigsten Vorteile des Bitdefender GravityZone Security for Storage Add-On?
Zentrale Verwaltung – Konfiguration über die GravityZone Control Center-Konsole.
ICAP-Scan – Schützt NAS- und Dateifreigabesysteme in Echtzeit.
Unterstützung verschiedener Hersteller – Eine einzige Bereitstellung schützt Speicher von Dell, IBM und Hitachi.
Mehrschichtige Erkennung – Maschinelles Lernen, Heuristik, Signaturen und Cloud-Abfrage.
Skalierbarer Durchsatz – Fügen Sie ICAP-Server hinzu, wenn das zu scannende Volumen wächst.
Wichtiger Hinweis – Erfordert ein vorhandenes GravityZone-Basisprodukt.
ICAP-Scan-Dienst – Der Sicherheitsserver überprüft Dateien, die vom Speichersystem angefordert werden.
Richtlinie zum Speicherschutz – Das Modul wird im GravityZone Control Center aktiviert und angepasst.
Auf dem Befund basierende Aktionen – Der Speicher gewährt Zugriff, verweigert den Zugriff oder löscht die Datei.
Unterstützung herstellerübergreifender Plattformen – ICAP-kompatible NAS- und SAN-Systeme sowie Nutanix Files und ShareFile.
Ausschlüsse und Berichterstellung – Benutzerdefinierte Ausschlüsse, Standardaktionen, Berichte und Echtzeitbenachrichtigungen.
Wichtig – Kein Endpunkt-Agent, EDR oder Backup; erfordert ein GravityZone-Basisprodukt.
„Security for Storage“ ist ein Add-on, das Dateien auf ICAP-kompatiblen NAS- und Dateifreigabesystemen mithilfe einer oder mehrerer virtueller Bitdefender Security Server-Appliances scannt. Es wird zentral über dasselbe GravityZone Control Center verwaltet wie der Rest der Plattform, sodass Speicherrichtlinien neben den Endpunkt-Richtlinien und nicht in einem separaten Tool zu finden sind.
Blockiert infizierte Dateien – Malware wird gestoppt, bevor sie sich über Freigaben ausbreitet.
Kein Agent erforderlich – Auf dem NAS muss keine Bitdefender-Software installiert sein.
Eine Infrastruktur, eine Bereitstellung – NAS-Geräte verschiedener Hersteller nutzen dieselbe Scan-Infrastruktur.
Lastenausgleich – Der ICAP-Client verteilt Anfragen auf mehrere Server.
Auditfähige Berichte – Geplante Berichte und Benachrichtigungen dokumentieren die Scan-Aktivitäten im Speicherbereich.
Flexible Platzierung – Security Server können in der Nähe von Cloud-NAS betrieben werden.
Entscheidend ist nicht die Mitarbeiterzahl, sondern ob gemeinsam genutzter Speicher für die tägliche Arbeit von zentraler Bedeutung ist und ob dieser Speicher ICAP unterstützt. Ein Ingenieurbüro mit zehn Mitarbeitern, das alle Projektdaten auf einem Dell-NAS speichert, hat stärkere Argumente als ein Unternehmen mit hundert Mitarbeitern, das alles auf Endgeräten und in Cloud-Diensten speichert.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Sektor |
| NIS 2 in der Europäischen Union | Selten | Nach Sektor | Wahrscheinlich |
| Sicherheitsfragebogen von Großkunden | Manchmal | ✓ | ✓ |
| ICAP-fähiger Shared Storage im Einsatz | Selten | ✓ | ✓ |
| Dieses Produkt eignet sich | Nur für NAS | ✓ | ✓ |
Die Schweizer Meldepflicht gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Unternehmen. Daher lautet die erste Frage, ob Ihre Organisation überhaupt in den Geltungsbereich fällt. Gemäss dem revidierten Informationssicherheitsgesetz (ISG) muss ein betroffener Betreiber einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. «Security for Storage» unterstützt diese Frist auf eine zwar begrenzte, aber praktische Weise: Wenn ein Security Server eine Malware-Meldung ausgibt, wird das Ereignis im GravityZone Control Center zusammen mit der Datei, dem Speichersystem und dem Zeitstempel erfasst – also genau die Details, die eine erste Meldung enthalten muss. Es rekonstruiert nicht den Angriffspfad, deckt keine Endgeräte, E-Mail-Postfächer oder Identitäten ab und erstellt keine Zeitachse des Vorfalls, sodass die Entscheidung über eine Meldung weiterhin auf Ihren anderen Überwachungsmaßnahmen beruht. Dieser Text dient der allgemeinen Information und stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollte mit einem qualifizierten Berater geklärt werden.
Kein Produkt sorgt dafür, dass ein Unternehmen die NIS-2-Richtlinie einhält, da sich die Richtlinie auf das organisatorische Risikomanagement bezieht und nicht auf Softwarefunktionen. NIS 2 verlangt von wesentlichen und wichtigen Einrichtungen, Maßnahmen zu ergreifen, die Bereiche wie Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Zugriffskontrolle und den Einsatz von Kryptografie abdecken. „Security for Storage“ trägt genau zu einem dieser Bereiche bei: dem Umgang mit Malware auf gemeinsam genutzten Speichersystemen, indem infizierte Dateien in dem Moment blockiert werden, in dem das Speichersystem aufgefordert wird, sie bereitzustellen. Es leistet keinen Beitrag zu Datensicherung und -wiederherstellung, Zugriffskontrolle, Lieferantenbewertung, Kryptografie oder Mitarbeiterschulung und spielt keine Rolle bei den Arbeitsabläufen zur Meldung von Vorfällen. Betrachten Sie es als eine technische Kontrollmaßnahme innerhalb eines umfassenderen Managementsystems und nicht als eigenständige Compliance-Maßnahme.
Ja, für eine kleine und spezifische Auswahl von Punkten. Es liefert Ihnen eine dokumentierte Antwort zum Thema Malware-Scan auf gemeinsam genutzten Speichern: Welche Systeme werden gescannt, welche Erkennungsstufen werden für jede Datei angewendet und wer darf die Richtlinie ändern – ergänzt durch geplante Berichte aus dem Control Center, die als Nachweis beigefügt werden können. Es gibt jedoch keine Antworten zu Tests von Backups und Wiederherstellungen, zur Verschlüsselung ruhender Daten, zur Überprüfung von Zugriffsrechten, zu Patch-Ständen, zu Aufbewahrungsfristen für Protokolle oder zu Reaktionszeiten bei Vorfällen, und ein Fragebogen, der nach diesen Punkten fragt, wird weiterhin Lücken aufzeigen. Wo diese Lücken von Bedeutung sind, ist es in der Regel kostengünstiger und einfacher, sie mit einer höheren GravityZone-Edition oder den passenden GravityZone-Add-ons zu schließen, als verschiedene Anbieter zu kombinieren, da der Nachweis dann aus einer einzigen Konsole in einem einheitlichen Format erfolgt.
Das Add-on schützt nur Speicher, der als ICAP-Client fungieren kann; ein reiner Windows- oder Linux-Dateiserver ohne ICAP-Unterstützung wird daher von diesem Modul nicht abgedeckt und benötigt weiterhin den regulären GravityZone-Endpunkt-Agenten. Die Plattformunterstützung ist versionsspezifisch: Bitdefender listet Nutanix Files 3.x bis 4.2.1, Citrix ShareFile, Citrix ADC VPX und F5 BIG-IP VE ASM sowie ICAP-kompatible NAS- und SAN-Systeme von Dell, EMC, IBM, Hitachi, HPE und Oracle auf. Es lohnt sich also, vor der Bestellung die Firmware-Version Ihres Arrays zu überprüfen. Außerdem benötigen Sie einen Standort für den Betrieb der Security-Server-Appliances, idealerweise auf einem Host in der Nähe des NAS; bei einer Cloud-NAS-Bereitstellung sollten diese in derselben Umgebung untergebracht sein. Scannen ist kein Backup: Eine infizierte Datei wird beim Zugriff blockiert oder gelöscht, aber eine bereits durch Ransomware verschlüsselte Datei kann nur durch eine Wiederherstellung zurückgewonnen werden. Schließlich handelt es sich hierbei um ein Add-on und nicht um einen eigenständigen Kauf, sodass es auf einem bestehenden GravityZone-Produkt aufsetzen muss.
Technisch gesehen reicht ein Sicherheitsserver aus, um ICAP-Scans durchzuführen. Bitdefender empfiehlt jedoch, mindestens zwei zu installieren und zu konfigurieren, damit der erste bei Überlastung überschüssige Scan-Anfragen an den zweiten weiterleiten kann.
Wenn jemand eine Datei öffnet, liest, schreibt oder schließt, fungiert das NAS oder das Dateifreigabesystem als ICAP-Client und sendet eine Scan-Anfrage an den Sicherheitsserver. Der Sicherheitsserver gibt ein Ergebnis zurück, und das Speichersystem gewährt dann den Zugriff, verweigert ihn oder löscht die Datei, je nach konfigurierter Aktion.
Ja. Bitdefender zertifiziert „Security for Storage“ mit Nutanix Files, das zuvor „Acropolis File Services“ (AFS) hieß. Wenn in Ihrer Dokumentation noch der ältere Name verwendet wird, bezieht sich dieser auf dieselbe unterstützte Plattform.
Add-on, das NAS- und Filesharing-Systeme über ICAP auf Malware überprüft und über GravityZone verwaltet wird. Erfordert ein bereits installiertes GravityZone-Produkt.
Bitdefender GravityZone Security for Storage, Bitdefender, GravityZone, Speichersicherheit, NAS-Schutz, ICAP-Scan, Malware-Scan für Dateifreigaben, Speicher-Add-on
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies