Quali sono i principali vantaggi di Bitdefender GravityZone EDR Cloud?
Console cloud – Gestita centralmente dal GravityZone Control Center.
Coesistenza sicura – Funziona in parallelo con l’antivirus di terze parti già in uso.
Visualizzazione degli attacchi – Mostra l’intera catena di attacco per ogni incidente.
Ricerca delle minacce – Analizza gli eventi passati alla ricerca di indicatori di compromissione.
Esportazione SIEM – Inoltra gli eventi EDR a Splunk o Sentinel.
Nota importante – Il sensore EDR copre solo gli endpoint Windows.
Sensore EDR – Registra l’attività degli endpoint e invia gli eventi alla console cloud.
GravityZone Control Center – Unica console web per politiche, incidenti e azioni di risposta.
Correlazione tra endpoint – Unisce i rilevamenti correlati su più macchine in un unico incidente.
Sandbox Analyzer – Esegue file sospetti in un ambiente cloud isolato.
Ricerca e telemetria – Ricerca storica e in tempo reale tra gli eventi EDR grezzi registrati.
Importante – Non sono inclusi firewall, controllo dei dispositivi, gestione delle patch o crittografia.
Bitdefender GravityZone EDR Cloud è un prodotto autonomo di rilevamento e risposta sugli endpoint che registra ciò che accade sugli endpoint Windows e trasforma tali eventi in incidenti investigabili. È gestito interamente dal GravityZone Control Center ospitato nel cloud ed è progettato per funzionare in parallelo a una piattaforma di protezione degli endpoint già in uso, compresa quella di un altro fornitore.
Non sostituisce l’antivirus – Si implementa senza rimuovere l’antivirus già in uso.
Individuazione più rapida della causa principale – Mostra dove ha avuto origine un incidente e come si è diffuso.
Meno avvisi separati – I rilevamenti correlati vengono segnalati come un unico incidente, anziché come decine di avvisi distinti.
Azioni di risposta dirette – Isola un host o interrompi un processo direttamente dalla console.
Mappatura MITRE ATT&CK – I rilevamenti sono etichettati in base alle tecniche di attacco riconosciute.
Percorso verso l’MDR – Bitdefender MDR si basa sulla stessa implementazione EDR.
Il fattore decisivo non è il numero di dipendenti, ma se qualcuno esaminerà effettivamente gli incidenti. L’EDR produce risultati che un operatore umano deve valutare; pertanto, un’azienda priva di tale capacità dovrebbe abbinare il prodotto a un servizio gestito, anziché acquistare una soluzione di rilevamento che non verrà mai consultata.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Spesso |
| NIS 2 nell'Unione europea | ✕ | Per settore | ✓ |
| Questionario sulla sicurezza dei grandi clienti | ✓ | ✓ | ✓ |
| Personale disponibile per la valutazione degli avvisi EDR | MDR consigliato | In parte | ✓ |
| Questo prodotto è adatto | Con MDR | ✓ | In parte |
L’obbligo in questione si applica ai gestori di infrastrutture critiche, non a tutte le aziende svizzere. A partire dal 1° aprile 2025, la legge riveduta sulla sicurezza dell’informazione impone a tali gestori di segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta, con ulteriori 14 giorni per completare la segnalazione. Un termine di 24 ore rappresenta un problema di raccolta delle prove prima ancora che un problema burocratico, ed è proprio questa la parte in cui il prodotto offre supporto: la vista degli incidenti ricostruisce quale processo abbia dato origine all’attacco, quali endpoint abbia raggiunto e in quale ordine, il che costituisce l’essenza di una prima notifica. Ciò che non fa è stabilire se un evento sia soggetto a segnalazione, redigere la notifica stessa, né fornire informazioni sui sistemi su cui il sensore Windows non è installato; pertanto, un server Linux o un Mac al di fuori dell’ambito di copertura del sensore non contribuisce in alcun modo a tale cronologia. Inoltre, non sostituisce il turno di servizio interno incaricato di prestare attenzione a un allarme il sabato sera. Quanto sopra descrive le funzionalità del prodotto e non costituisce un parere legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi al proprio consulente legale.
Nessun prodotto software rende un’organizzazione conforme alla direttiva NIS 2, poiché la direttiva riguarda la responsabilità gestionale, i processi e le prove piuttosto che gli strumenti. La NIS 2 richiede una serie di misure di gestione del rischio da parte di entità essenziali e importanti, tra cui la gestione degli incidenti, il rilevamento e la segnalazione, la continuità operativa e il backup, la sicurezza della catena di approvvigionamento, l’igiene informatica e la formazione, il controllo degli accessi e l’uso della crittografia. Bitdefender GravityZone EDR Cloud contribuisce alla categoria del rilevamento e della gestione degli incidenti: registra l’attività degli endpoint, la correla agli incidenti e supporta le azioni di risposta e l’analisi post-incidente. Non apporta alcun contributo in materia di backup e continuità operativa, crittografia, autenticazione a più fattori, formazione sulla sensibilizzazione, applicazione delle patch o valutazione dei fornitori, e non produce alcuna prova per gli endpoint al di fuori dell’ambito di copertura del suo sensore Windows. Consideratelo come una misura all’interno di un programma più ampio, non come un componente di conformità.
Sì, per un gruppo specifico e piuttosto ristretto di domande. Risponde alle voci relative alla copertura del rilevamento e della risposta sugli endpoint, alla classificazione degli avvisi, alla ricostruzione della catena di attacco, alla conservazione degli incidenti, alle azioni di risposta quali l’isolamento dell’host e alla possibilità di inoltrare gli eventi di sicurezza a un SIEM. Non risponde invece alle voci relative al blocco di antivirus e malware, al controllo di firewall e dispositivi, ai livelli di patch, alla crittografia del disco, alla gestione dei dispositivi mobili, ai test di backup e ripristino, né alla copertura di macchine macOS e Linux; rispondere a tali domande con questo prodotto in uso significa indicare gli altri strumenti che ne garantiscono la copertura. Se un questionario continua a dare esito negativo su tali punti, passare a GravityZone Business Security Enterprise è solitamente più conveniente che abbinare questo prodotto a un secondo fornitore, poiché il livello di prevenzione, le opzioni aggiuntive e i dati EDR risiedono quindi in un’unica console nell’ambito di un unico rapporto con il fornitore.
La differenza fondamentale è che GravityZone Business Security Enterprise include la piattaforma di protezione degli endpoint con funzionalità di blocco, mentre GravityZone EDR Cloud no; EDR Cloud è il livello di rilevamento e analisi da integrare alla protezione di cui già disponi. La seconda differenza riguarda la copertura: l’edizione Enterprise estende l’EDR a macOS e Linux e supporta sensori XDR per identità, rete, cloud e applicazioni di produttività, mentre EDR Cloud rimane su Windows. Gli acquirenti che ricordano il catalogo precedente devono tenere presente che il prodotto combinato di protezione ed EDR venduto da Bitdefender come GravityZone Ultra è stato rinominato GravityZone Business Security Enterprise nell’aprile 2022, senza alcuna modifica al suo contenuto. Scegliete EDR Cloud se per il momento intendete mantenere un antivirus di terze parti, e l’edizione Enterprise se siete pronti a sostituirlo.
| Funzionalità | GravityZone EDR Cloud | Business Security Enterprise |
|---|---|---|
| Blocco dell'antivirus sull'endpoint | ✕ | ✓ |
| Sensore EDR e correlazione degli incidenti | ✓ | ✓ |
| Copertura della piattaforma EDR | Solo Windows | Windows, Mac, Linux |
| Funziona in parallelo con un antivirus di terze parti | ✓ | ✕ |
| Firewall e controllo dei dispositivi | ✕ | ✓ |
| Gestione delle patch e componenti aggiuntivi di crittografia | ✕ | ✓ |
| Sensori XDR | ✕ | ✓ |
Il sensore EDR funziona solo su endpoint Windows, pertanto i dispositivi macOS e Linux non rientrano nella telemetria registrata e richiedono un'edizione diversa di Bitdefender o uno strumento alternativo. I moduli di prevenzione inclusi in questo modello di licenza, tra cui Advanced Threat Control, Network Protection e Fileless Attack Protection, sono preimpostati solo per la segnalazione: ciò significa che il prodotto indica cosa è accaduto, ma non è il componente che lo blocca. Gli incidenti investigabili vengono conservati per 90 giorni, mentre la cronologia degli eventi grezzi ricercabili dipende da un’autorizzazione separata per la conservazione dei dati, venduta in pacchetti da 90, 180 e 365 giorni; pertanto, è opportuno stabilire il periodo di retroattività prima di prometterne uno specifico a un revisore. La gestione delle patch, la crittografia completa del disco, la protezione dello storage e il Report Builder non sono disponibili in questo prodotto, ed è proprio da qui che derivano la maggior parte degli acquisti successivi. La console cloud è operativa in diverse regioni di hosting e Bitdefender offre anche una variante ospitata nell’UE; pertanto, è necessario verificare in quale regione è stato creato il proprio tenant prima di firmare un accordo sul trattamento dei dati.
È progettato per funzionare insieme a prodotti concorrenti di sicurezza degli endpoint, con un’unica eccezione documentata: i prodotti che utilizzano l’SDK di Bitdefender al loro interno. Diversi fornitori utilizzano in licenza i motori Bitdefender per le proprie suite, quindi verifica su cosa gira effettivamente il tuo prodotto attuale prima di pianificare l’implementazione.
A partire da un incidente è possibile isolare l’host interessato, terminare un processo in esecuzione e aggiungere l’hash di un file a una lista di blocco applicabile a livello aziendale. Inoltre, le regole di rilevamento personalizzate e le regole YARA consentono di trasformare un risultato emerso da un’indagine in un rilevamento continuo.
Sì. La funzionalità Security Telemetry trasmette in streaming gli eventi EDR grezzi dalla console e Bitdefender documenta le integrazioni per Splunk, IBM QRadar e Microsoft Sentinel. Questo è importante se le prove relative agli incidenti devono essere conservate a livello centrale anziché solo all’interno della console GravityZone.
GravityZone EDR Cloud integra le funzionalità di rilevamento e risposta di Bitdefender al vostro antivirus esistente. Il sensore EDR copre esclusivamente gli endpoint Windows.
Bitdefender GravityZone EDR Cloud, Bitdefender, GravityZone, rilevamento e risposta sugli endpoint, EDR autonomo, sensore EDR, correlazione tra endpoint, ricerca delle minacce, telemetria di sicurezza
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies