Was sind die wichtigsten Vorteile von Bitdefender GravityZone Security for Virtual Environments pro CPU?
Zentrale Konsole – Alle virtuellen Maschinen werden über eine einzige Konsole verwaltet.
Ausgelagerte Virenprüfung – Eine virtuelle Sicherheits-Appliance übernimmt die Virenprüfung.
Hypervisor-unabhängig – Läuft auf VMware, Hyper-V, Nutanix, Citrix und anderen Plattformen.
Serverabdeckung – Schützt Windows- und Linux-Server-Workloads.
Verhaltensbasierte Blockierung – „Advanced Threat Control“ und „Exploit Protection“ sind enthalten.
Wichtiger Hinweis – EDR und Patch-Management werden separat lizenziert.
Sicherheits-Virtual-Appliance – Zentrale Scan-Appliance, die die Antimalware-Aufgaben von den einzelnen VMs übernimmt.
Leichtgewichtiger Endpoint-Agent – Bitdefender Endpoint Security Tools läuft auf jedem geschützten Rechner.
GravityZone Control Center – Eine Webkonsole für Richtlinien, Aufgaben, Bestandsübersicht und Berichte.
Mehrschichtiger Malware-Schutz – Signaturen, maschinelles Lernen, Advanced Threat Control und Exploit Protection.
vCenter-Bestandsintegration – Importiert automatisch die vSphere-Ordner- und Clusterstruktur.
Wichtig – EDR, Patch-Management und Verschlüsselung sind separate GravityZone-Lizenzen.
Dies ist das Modul für Virtualisierung und Server-Workloads der GravityZone-Plattform, das zentral über das GravityZone Control Center verwaltet wird und pro physischem CPU-Sockel des Virtualisierungshosts statt pro virtueller Maschine abgerechnet wird. Bitdefender vermarktet die Produktreihe mittlerweile als „GravityZone Cloud and Server Security“, während in der technischen Dokumentation und den meisten Einzelhandelsangeboten weiterhin der ältere Name „Security for Virtualized Environments“ (SVE) verwendet wird.
Höhere Konsolidierungsrate – Setzt CPU-Leistung und IOPS frei, sodass mehr VMs pro Host untergebracht werden können.
Keine Update-Flut – Signatur-Updates werden auf der Appliance installiert, nicht auf jeder VM.
Golden-Image-freundlich – Verhindert doppelte Maschineneinträge beim Klonen nicht-persistenter Desktops.
Unterstützung gemischter Umgebungen – Eine Konsole für Windows und Linux, lokal und in der Cloud.
Automatischer Scan-Fallback – Agenten führen lokale Scans durch, falls die Appliance nicht erreichbar ist.
Hosting-Option in der EU – Die Konsole kann in der EU gehostet oder in Ihren eigenen Räumlichkeiten betrieben werden.
Entscheidend ist nicht die Mitarbeiterzahl, sondern ob Sie eigene Virtualisierungshosts betreiben. Ein Unternehmen mit drei physischen Hosts und sechzig virtuellen Maschinen profitiert mehr von diesem Produkt als ein größeres Unternehmen, das alles auf Managed SaaS umgestellt hat.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branche | Häufig |
| NIS 2 in der Europäischen Union | Nach Sektoren | Nach Sektoren | Wahrscheinlich |
| Sicherheitsfragebogen von Großkunden | Zunehmend | ✓ | ✓ |
| Eigene Virtualisierungshosts | Manchmal | ✓ | ✓ |
| Dieses Produkt eignet sich | Eingeschränkt | ✓ | ✓ |
Das revidierte Informationssicherheitsgesetz hat eine Meldepflicht für Betreiber kritischer Infrastrukturen in der Schweiz eingeführt – nicht für jedes Unternehmen. Daher lautet die erste Frage, ob Ihre Organisation überhaupt zu dieser Gruppe gehört. Betreiber, die unter diese Regelung fallen, müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Dieses Produkt unterstützt diese Pflicht auf eine konkrete Weise: Das Control Center führt ein zeitgestempeltes Protokoll über Erkennungen, Quarantänemassnahmen und die betroffenen Rechner, was den sachlichen Kern einer Erstmeldung bildet. Es erstellt jedoch nicht den Vorfallbericht, der für einen Folgebericht erforderlich ist, da ohne das separat lizenzierte EDR-Modul weder ein Prozessbaum noch eine Kette der Grundursachen noch eine Korrelation zwischen den Rechnern vorhanden ist; die Rekonstruktion des Weges, den ein Angreifer durch die Infrastruktur genommen hat, bleibt daher eine manuelle Aufgabe. Es überwacht auch nicht die 24-Stunden-Frist, benachrichtigt niemanden in Ihrem Namen und erstellt den Bericht nicht selbst. Diese Beschreibung stellt keine Rechtsberatung dar; ob die Meldepflicht für Ihre Organisation gilt, sollte mit einem qualifizierten Rechtsberater geklärt werden.
Kein Produkt sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt, da sich die Richtlinie auf Governance, Prozesse und Rechenschaftspflicht bezieht und Software nur einen Teil der Nachweise liefern kann. NIS 2 verlangt von den betroffenen Stellen, Maßnahmen in den Bereichen Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität einschließlich Backup-Management, Sicherheit der Lieferkette, Umgang mit und Offenlegung von Schwachstellen sowie die Bewertung der Wirksamkeit dieser Maßnahmen zu ergreifen. Dieses Produkt leistet einen Beitrag in den Kategorien Vorfallbearbeitung und technischer Schutz: Malware-Schutz auf jeder virtuellen Maschine, zentral statt pro Host durchgesetzte Richtlinien sowie eine Konsolenprotokollierung darüber, was erkannt wurde und wie der Agent darauf reagiert hat. Es leistet keinen Beitrag zur Geschäftskontinuität, da das Produkt keinerlei Backup- oder Wiederherstellungskomponente enthält, und auch nichts zur Sicherheit der Lieferkette. Der Umgang mit Sicherheitslücken wird nur teilweise abgedeckt und erfordert das separat zu lizenzierende Patch-Management-Add-on; ohne EDR bleibt die Tiefe der Vorfallbearbeitung oberflächlich.
Ja, für einen spezifischen und recht engen Fragenbereich. Es beantwortet die Punkte zum Malware-Schutz für Endgeräte und Server direkt: Auf jeder geschützten virtuellen Maschine läuft ein verwalteter Agent, die Schutzeinstellungen werden über eine zentrale Richtlinie durchgesetzt und nicht pro Maschine konfiguriert, und die Konsole kann die Abdeckung und den Erkennungsverlauf pro Maschine als Nachweis und nicht nur als Behauptung anzeigen. Es beantwortet jedoch nicht die Punkte, denen Großkunden zunehmend das größte Gewicht beimessen. Es gibt keine kontinuierliche Erkennungs- und Reaktionsfähigkeit, keine 24/7-Überwachung, keine Festplattenverschlüsselung und keine Schlüsselhinterlegung, keine Multi-Faktor-Authentifizierung, keine Überwachung der Dateiintegrität und keine E-Mail-Filterung; zudem liegt die Behebung von Schwachstellen mit einer dokumentierten Patch-Rhythmus außerhalb des Lieferumfangs des Produkts. Wenn Sie diese Lücken schließen müssen, ist es in der Regel kostengünstiger und administrativ einfacher, innerhalb der GravityZone-Produktfamilie zu bleiben, da die Add-ons über dieselbe Konsole und denselben Agenten laufen: Patch Management für die Schwachstellen, Full Disk Encryption für die ruhenden Daten, Integrity Monitoring für die Änderungserkennung und Compliance Manager, wo der Fragebogen die kontinuierliche Erfassung von Nachweisen verlangt. Wenn im Fragebogen ausdrücklich EDR verlangt wird, ist ein Wechsel zu Business Security Enterprise in der Regel sinnvoller, als den Agenten eines zweiten Anbieters auf denselben virtuellen Maschinen zu installieren.
Der entscheidende Unterschied liegt in der Erkennung und Reaktion: „Business Security Enterprise“ umfasst EDR mit automatisierter Korrelation eines Angriffs über mehrere Endpunkte hinweg, während dieses Produkt überhaupt kein EDR enthält. Der zweite Unterschied ist eher architektonischer als kommerzieller Natur. Dieses Produkt basiert auf der „Security Virtual Appliance“, sodass Scan-Engines und Bedrohungsinformationen auf einer gemeinsamen Appliance bereitgestellt werden, anstatt in jeder virtuellen Maschine dupliziert zu werden – was es in dichten VDI- und Serverumgebungen attraktiv macht. Business Security Enterprise basiert auf einem vollständigen Agenten auf jedem Endpunkt und bietet zusätzliche Präventionsschichten wie HyperDetect und Sandbox Analyzer. Entscheiden Sie sich für dieses Produkt, wenn Host-Dichte und vorhersehbare Leistung auf Ihren eigenen Hypervisoren für Sie Priorität haben; wählen Sie Business Security Enterprise, wenn es Ihnen vorrangig darum geht, zu untersuchen, was passiert ist, nachdem ein Angriff durchgeschlagen ist.
| Funktionsumfang | Sicherheit für virtuelle Umgebungen pro CPU | Business Security Enterprise |
|---|---|---|
| Zentrale Verwaltungskonsole | ✓ | ✓ |
| Schutz für Windows- und Linux-Server | ✓ | ✓ |
| EDR mit endpunktübergreifender Korrelation | ✕ | ✓ |
| HyperDetect und Sandbox Analyzer | ✕ | ✓ |
| Patch-Management | Add-on | Add-on |
| Vollständige Festplattenverschlüsselung | Zusatzmodul | Zusatzmodul |
Die wichtigste Einschränkung ist neu und wird oft übersehen: Bitdefender hat den Support für die agentenlosen VMware NSX-T- und NSX-V-Integrationen am 31. August 2025 eingestellt, nachdem Broadcom das NSX-Programm eingestellt hatte, und verweist Kunden stattdessen auf Security Server Multi-Platform. In der Praxis bedeutet dies, dass das bisherige Verkaufsargument der agentenlosen Lösung nicht mehr gilt und in jeder geschützten virtuellen Maschine ein Agent installiert und gewartet werden muss, was Ihre Arbeit mit Golden Images und Vorlagen verändert. Der Funktionsumfang ist zudem enger gefasst, als der Name „GravityZone“ vermuten lässt: Dieses Produkt bietet weder EDR noch Patch-Management, Verschlüsselungsmanagement, Exchange-Postfachschutz noch Abdeckung für mobile Geräte – all dies sind separate Lizenzen, die die meisten Käufer letztendlich zusätzlich erwerben. Es gibt keinerlei Backup- oder Wiederherstellungsfunktion, was von Bedeutung ist, da die Wiederherstellung nach einem Ransomware-Angriff in einer virtuellen Umgebung eher von wiederherstellbaren Snapshots und Backups abhängt als von der Erkennung. Sollte Ihr Unternehmen schließlich Anforderungen an den Datenstandort haben, beachten Sie bitte, dass die Konsole cloudbasiert mit einer in der EU gehosteten Option oder als selbst betriebene On-Premises-Appliance verfügbar ist; eine in der EU gehostete Konsole ist also nicht dasselbe wie eine in der Schweiz gehostete, und diese Unterscheidung sollten Sie vor einer Entscheidung unbedingt klären.
Es gibt beide Modelle. Das GravityZone Control Center ist als von Bitdefender gehostete Cloud-Konsole verfügbar – einschließlich einer in der EU gehosteten Option für Unternehmen mit Anforderungen an den Datenaufbewahrungsort – sowie als virtuelle Appliance vor Ort, die Sie in Ihrer eigenen Umgebung bereitstellen und warten.
Nicht als Kubernetes-Plattform. Der Bitdefender-Endpunkt-Agent enthält auf Linux-Hosts ein Modul zum Schutz von Containern, doch der Schutz für Kubernetes-Cluster, das Scannen von Registry-Images und das Scannen von CI/CD-Pipelines gehört zu „GravityZone Security for Containers“, einem separaten Produkt.
Nein. Der Agent schützt das Windows Server-Betriebssystem, auf dem Exchange läuft, doch die Überprüfung auf Spam, Phishing und Anhänge auf Mailbox-Ebene wird von „GravityZone Security for Exchange Servers“ oder „GravityZone Extended Email Security“ bereitgestellt, die separat lizenziert werden.
Schützt Windows- und Linux-VMs auf jedem Hypervisor. Das Scannen wird an eine virtuelle Sicherheits-Appliance ausgelagert. EDR wird separat lizenziert.
Bitdefender GravityZone Security für virtuelle Umgebungen pro CPU, Bitdefender, GravityZone, GravityZone Security für virtualisierte Umgebungen, GravityZone Cloud- und Serversicherheit, Virtualisierungssicherheit, Schutz von Server-Workloads, virtuelle Sicherheitsapplikation, Hypervisor-Schutz
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies