Was sind die wichtigsten Vorteile des Bitdefender GravityZone Endpoint Detection and Response-Add-ons?
Zentrale Konsole – Verwaltung über das bestehende GravityZone Control Center.
Transparenz bei Angriffen – Zeigt die gesamte Angriffskette mit Zeitstempeln an.
Reaktion auf Vorfälle – Endgeräte isolieren oder Prozesse aus der Ferne beenden.
Bedrohungssuche – Durchsuchen Sie vergangene Ereignisse nach Anzeichen für eine Kompromittierung.
Umfassende Abdeckung – Endgeräte und Server unter Windows, Linux und macOS.
Wichtiger Hinweis – Erfordert eine bestehende GravityZone-Basislizenz.
EDR-Sensor – Zeichnet Prozess-, Datei- und Netzwerkaktivitäten auf jedem Endgerät auf.
Incident Advisor – Zusammenfassung in verständlicher Sprache, was passiert ist und warum.
Ursachenanalyse – Verfolgt den Vorfall bis zu seinem Einstiegspunkt zurück.
Reaktionsmaßnahmen – Endpunktisolierung, Prozessbeendigung und Remote-Shell-Sitzungen.
Suche und Blockliste – Suche nach Indikatoren und deren Blockierung auf allen Endpunkten.
Wichtig – Das Add-On verfügt über kein eigenes Antivirenprogramm und erfordert eine Basislizenz.
Das Add-on erweitert eine bestehende GravityZone-Lizenz um Erkennung, Untersuchung und Reaktion, die über dasselbe Cloud-Control-Center verwaltet werden wie die Präventionsmodule. Bitdefender hat diese Komponente zuvor als „GravityZone Ultra Add-on (EDR)“ vertrieben.
Keine zweite Konsole – Erkennungsmeldungen werden neben den Antiviren-Warnungen angezeigt, die Sie ohnehin bereits lesen.
Endpunktübergreifende Korrelation – Verknüpft Ereignisse auf mehreren Rechnern zu einem einzigen Vorfall.
Schnellere Triage – Schriftliche Zusammenfassungen der Vorfälle ersetzen die manuelle Rekonstruktion von Protokollen.
Geführte Reaktion – Vorgeschlagene Eindämmungsmaßnahmen für Mitarbeiter ohne SOC-Erfahrung.
Vorfallshistorie – GravityZone speichert Vorfallsprotokolle neunzig Tage lang.
MITRE-Zuordnung – Taktiken und Techniken werden für spätere Auditberichte gekennzeichnet.
Die Unternehmensgröße spielt hier eine geringere Rolle als zwei andere Faktoren: ob Sie bereits eine GravityZone-Basislizenz nutzen und ob sich jemand in der Organisation tatsächlich um einen Vorfall kümmert, wenn dieser auftritt. Das Add-on liefert Ergebnisse, die eine menschliche Entscheidung erfordern; daher lohnt es sich dort, wo ein interner Administrator oder ein Dienstleister namentlich für die Sicherheit verantwortlich ist.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branche | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Wahrscheinlich |
| Sicherheitsfragebogen von Großkunden | Manchmal | Häufig | ✓ |
| Jemand, der bei einer Warnmeldung Maßnahmen ergreifen kann | Eingeschränkt | Teilweise | ✓ |
| Dieses Produkt passt | Eingeschränkt | ✓ | ✓ |
In der Schweiz gilt die Meldepflicht für Betreiber kritischer Infrastrukturen, nicht für jedes Unternehmen. Daher stellt sich zunächst die Frage, ob Ihre Organisation überhaupt in den Geltungsbereich fällt. Gemäss dem revidierten Informationssicherheitsgesetz müssen diese Betreiber einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Eine Meldung innerhalb von 24 Stunden erfordert Fakten statt Eindrücke, und genau darin liegt der konkrete Beitrag dieses Add-ons: Der Vorfallbericht zeigt, welcher Endpunkt betroffen war, welcher Prozess die Kette ausgelöst hat und zu welchem Zeitpunkt – so lassen sich die Fragen beantworten, ohne zuvor Rohprotokolle rekonstruieren zu müssen. Was es nicht leistet, ist die Entscheidung, ob ein Vorfall meldepflichtig ist, das Verfassen des Berichts oder die Überwachung von Systemen, auf denen kein Agent installiert ist, wie beispielsweise Netzwerkgeräte, die meisten OT-Geräte und mobile Endgeräte. Es kann Ihnen auch nicht sagen, ob personenbezogene Daten das Unternehmen verlassen haben – dies ist eine separate Bewertung mit eigenen Verpflichtungen. Dieser Text stellt keine Rechtsberatung dar, und ob Ihr Unternehmen der Meldepflicht unterliegt, sollte mit einem qualifizierten Berater geklärt werden.
Kein Produkt allein macht ein Unternehmen NIS-2-konform, da sich die Richtlinie eher auf organisatorische Maßnahmen, Governance und Berichterstattung als auf Softwarefunktionen bezieht. NIS 2 verlangt eine Risikoanalyse, die Bearbeitung von Vorfällen, Geschäftskontinuität, Sicherheit in der Lieferkette sowie Verfahren zur Überprüfung, ob die gewählten Maßnahmen tatsächlich funktionieren. Dieses Add-on unterstützt den Bereich „Incident Handling“ auf eine Weise, auf die Sie verweisen können: Es erkennt Aktivitäten, nachdem Präventionsmaßnahmen versagt haben, bewahrt Vorfallprotokolle neunzig Tage lang auf und bietet Eindämmungsmaßnahmen, die ergriffen werden können, bevor ein externer Spezialist vor Ort ist. Es unterstützt keine Geschäftskontinuität, da es weder Daten sichert noch wiederherstellt, und es trägt weder zur Sicherheit der Lieferkette noch zur Governance bei. Meldepflichten, Fristen und Aufsicht werden von jedem Mitgliedstaat bei der Umsetzung der Richtlinie festgelegt; das Produkt liefert also lediglich Nachweise für einen Prozess, den Ihre Organisation noch selbst festlegen muss.
Teilweise, und die Aufteilung ist vorhersehbar genug, um entsprechend planen zu können. Fragen, die es durch einen Export aus der Konsole beantwortet: ob Endpunktaktivitäten über signaturbasierten Virenschutz hinaus überwacht werden, ob Erkennungen zentral untersucht werden, wie lange Vorfalldaten aufbewahrt werden, ob ein kompromittierter Endpunkt vom Netzwerk isoliert werden kann und welche namentlich genannten Personen berechtigt sind, diese Maßnahme auszulösen. Fragen, die es nicht beantwortet: Patch-Stand von Drittanbieteranwendungen, Status der Festplattenverschlüsselung, Abdeckung mobiler Geräte, Schutz von E-Mail-Postfächern und Protokollaufbewahrung für alles, was der Endpunkt-Agent nicht erfasst. Wenn ein Fragebogen in diesen Punkten versagt, ist der kostengünstigere Weg in der Regel ein weiteres Add-on aus derselben Produktfamilie, wie beispielsweise „Patch Management“ oder „Full Disk Encryption“, oder ein Upgrade auf „Business Security Enterprise“. Die Einbindung eines zweiten Anbieters bedeutet eine zweite Konsole, einen zweiten Satz von Ausschlüssen und einen zweiten Support-Ansprechpartner, was mehr Verwaltungsaufwand verursacht, als durch die Differenz bei den Lizenzkosten in der Regel eingespart wird.
Der entscheidende Unterschied besteht darin, dass „Business Security Enterprise“ bereits die EDR-Komponente enthält, während dies bei „Business Security“ und „Business Security Premium“ nicht der Fall ist. Der Kauf dieses Add-ons ist daher nur sinnvoll als Ergänzung zu einer Basislizenz, der EDR fehlt; bei „Business Security Enterprise“ würde dies eine Funktion duplizieren, die Sie bereits besitzen. Bitdefender verkaufte diese Komponente früher als „GravityZone Ultra Add-on (EDR)“, und „Business Security Enterprise“ selbst hieß früher „GravityZone Ultra“, weshalb beide alten Bezeichnungen immer noch in älteren Angeboten und Vergleichstabellen auftauchen. Die Prävention funktioniert bei allen drei Varianten gleich; die Entscheidung hängt also von der Erkennungsreichweite und davon ab, welche Lizenz Sie bereits besitzen – nicht davon, wie gut Malware blockiert wird.
| Funktionsumfang | Business Security Premium | Premium plus EDR-Add-On | Business Security Enterprise |
|---|---|---|---|
| Präventions- und Antiviren-Module | ✓ | ✓ | ✓ |
| EDR-Sensor und Vorfallübersicht | ✕ | ✓ | ✓ |
| Ursachenanalyse und Vorfall-Berater | ✕ | ✓ | ✓ |
| Endpunkt-Isolierung und Remote-Shell | ✕ | ✓ | ✓ |
| Erweiterte Speicherung von Rohereignissen | Zusätzliches Add-on | Zusätzliches Add-on | Zusätzliches Add-on |
In GravityZone Cloud kann dieses Zusatzmodul nicht eigenständig betrieben werden; es benötigt eine Basislizenz, die die Präventionsschicht bereitstellt, und Bitdefender bietet ein separates, eigenständiges EDR-Produkt für Unternehmen an, die das Antivirenprogramm eines anderen Anbieters beibehalten möchten. Vorfälle werden neunzig Tage lang gespeichert, doch der Zugriff auf die zugrunde liegenden Rohdaten hängt von einem separaten EDR-Add-on zur Datenaufbewahrung ab, das in Varianten für 90, 180 und 365 Tage erhältlich ist – dies ist der häufigste Grund für einen unerwarteten Folgekauf. Unter Linux funktioniert der EDR-Sensor nur auf unterstützten Kernel-Versionen und Distributionen, wobei auf älteren Systemen „auditd“ und auf modernen Systemen „kprobes“ verwendet wird; daher sollte eine Linux-Flotte vor der Einführung und nicht erst danach anhand der aktuellen Unterstützungsliste überprüft werden. Das Add-on deckt zudem nichts außerhalb des Endpunkt-Agenten ab: Es patcht keine Software von Drittanbietern, verwaltet keine Festplattenverschlüsselung, schützt keine E-Mail-Postfächer, umfasst keine mobilen Geräte und führt keine Sicherungen oder Wiederherstellungen durch. Schließlich handelt es sich bei der Konsole um einen Cloud-Dienst, der auf mehreren separaten GravityZone-Instanzen läuft. Wenn der Speicherort der Daten für Ihre Kunden oder Prüfer von Bedeutung ist, klären Sie daher mit Ihrem Händler ab, auf welcher Instanz Ihr Mandant eingerichtet ist.
Nicht mit diesem Add-on in GravityZone Cloud, da es für den Einsatz zusammen mit einem Bitdefender-Basisprodukt lizenziert ist, das Präventionsfunktionen bietet. Bitdefender bietet genau für diese Situation ein separates, eigenständiges EDR-Produkt an, bei dem der Sensor neben einer bestehenden Endpunktplattform eines Drittanbieters installiert wird. Da es sich hierbei um einen separaten Kauf handelt, überprüfen Sie bitte vor der Bestellung den Produkttyp im Angebot.
Ja, und das EDR-Add-on ist die Voraussetzung dafür. Bitdefender MDR setzt das Vorhandensein von EDR voraus. Unternehmen, die mit dem Add-on beginnen und später feststellen, dass niemand Zeit hat, Vorfälle zu lesen, können daher zum Managed Service wechseln, ohne den Agenten oder die Konsole austauschen zu müssen.
Erweitert eine bestehende GravityZone-Lizenz um Funktionen zur Endpunkt-Erkennung und -Reaktion, einschließlich eines 90-tägigen Verlaufs der Vorfälle und der Endpunkt-Isolierung über die Konsole.
Bitdefender, GravityZone, Bitdefender GravityZone Endpoint Detection and Response-Add-on, GravityZone Ultra-Add-on, EDR-Software, Endpunkt-Erkennung und -Reaktion, Untersuchung von Vorfällen, Endpunkt-Isolierung, Bedrohungssuche
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies