LUCIDTextjet - Print logo

Bitdefender XDR Sensor Identity Add-On

Short Description

Open HTML

Quali sono i principali vantaggi del componente aggiuntivo Bitdefender XDR Sensor Identity?
Gestione centralizzata – Funziona interamente dalla console cloud di GravityZone.
Copertura delle identità – Eventi relativi ad Active Directory, Entra ID e Intune.
Rilevamento Kerberos – Individua furti di ticket, replay e attacchi di forza bruta.
Risposta diretta – Consente di disabilitare gli account o forzare il reimpostamento delle password a livello centrale.
Incidenti correlati – Gli eventi relativi alle identità vengono integrati nelle cronologie degli attacchi agli endpoint.
Nota importante – Si tratta di un add-on che richiede una versione base di GravityZone Enterprise.

Long Description

Open HTML

Cosa include il modulo aggiuntivo Bitdefender XDR Sensor Identity?

Sensore Active Directory – Rileva attacchi Kerberos e la registrazione di controller di dominio non autorizzati.
Sensore Entra ID – Analizza i modelli di accesso, le posizioni e le modifiche ai gruppi con privilegi.
Sensore Microsoft Intune – Segnala i cambiamenti di proprietà dei dispositivi e le nuove configurazioni delle app.
Azioni di risposta dalla console – Disattiva un account o forza la reimpostazione della password.
Correlazione con gli incidenti – Gli eventi relativi all’identità si integrano con l’attività degli endpoint in un’unica linea temporale.
Importante – Non è un componente di protezione; richiede una licenza base di GravityZone Enterprise.

Quali sono i principali vantaggi del componente aggiuntivo Bitdefender XDR Sensor Identity?

Bitdefender XDR Sensor Identity Add-On è un’estensione di licenza che collega le piattaforme di identità Microsoft a un’implementazione GravityZone esistente, gestita interamente dal GravityZone Control Center. La documentazione Bitdefender continua a indicare il connettore Entra ID come sensore Azure Active Directory, nome che la maggior parte degli acquirenti troverà nelle guide precedenti.

Nessun agente aggiuntivo – Entra ID e Intune si connettono direttamente a GravityZone.
Riutilizzo degli agenti esistenti – Il sensore AD funziona sui controller di dominio con EDR.
Meno avvisi separati – Un unico incidente anziché avvisi non correlati relativi all’identità e agli endpoint.
Contenimento più rapido delle credenziali – Blocca un account compromesso senza aprire Active Directory.
Predisposto per i fornitori di servizi – Un’unica console configura i sensori su più tenant.
Visibilità degli account macchina – Copre gli account di servizio e di sistema, non solo quelli degli utenti.

Il miglior antivirus? Perché Windows Defender da solo non basta
Spiega perché un unico livello di protezione integrato lascia delle lacune che fonti di rilevamento aggiuntive sono destinate a colmare.

Per aziende di quali dimensioni è adatto il componente aggiuntivo Bitdefender XDR Sensor Identity?

Due fattori determinano l’idoneità in questo caso, e le dimensioni dell’azienda sono solo uno di essi. Il primo è se si utilizzano effettivamente i servizi di identità Microsoft, poiché la licenza non ha alcuna utilità senza Active Directory, Entra ID o Intune. Il secondo è se qualcuno esamina gli incidenti, poiché questo add-on genera rilevamenti piuttosto che bloccare qualcosa. Si noti che la riga relativa alla Svizzera riportata di seguito si basa sul settore, non sul numero di dipendenti: un operatore di infrastrutture critiche con trenta dipendenti è coperto, mentre un rivenditore con cinquecento dipendenti non lo è.

RequisitiPiccole impreseAzienda di medie dimensioniGrande azienda
Obbligo di segnalazione in Svizzera Per settore Per settore Per settore
NIS 2 nell'Unione europea Per settore ✓ ✓
Questionario sulla sicurezza dei grandi clienti A volte ✓ ✓
si utilizza Active Directory o Entra ID Spesso ✓ ✓
Questo prodotto è adatto Tramite MSP ✓ ✓

Programma antivirus: i migliori programmi antivirus per Windows 2025
Confronta i prodotti di sicurezza per Windows e i criteri che li distinguono, utile per decidere su quale licenza di base basarsi.

L'add-on Bitdefender XDR Sensor Identity soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?

La legge sulla sicurezza dell’informazione, nella versione aggiornata, obbliga gli operatori designati di infrastrutture critiche a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro scoperta. Il rispetto di tale termine dipende innanzitutto dalla capacità di rilevare l’attacco, e l’abuso di identità è una delle categorie che più tardano a venire alla luce senza una telemetria dedicata, ed è proprio qui che questo add-on fa la differenza: un ticket Kerberos rubato utilizzato per il movimento laterale o un accesso da una posizione inaspettata diventa un incidente datato e attribuibile nella console, anziché una riga nel registro eventi di un controller di dominio che nessuno legge. La vista correlata degli incidenti fornisce inoltre, in un unico posto, gli account e i sistemi interessati, ovvero le informazioni essenziali di cui un rapporto ha effettivamente bisogno. Ciò che il componente aggiuntivo non fa è produrre il rapporto, tenere traccia del ciclo di 24 ore, definire chi all’interno della vostra organizzazione è autorizzato a presentarlo, né coprire alcuna piattaforma di identità diversa da Active Directory, Entra ID e Intune; pertanto, un processo di risposta agli incidenti con responsabilità ben definite rimane interamente a vostro carico. Inoltre, non è in grado di fornire alcun supporto per gli aspetti dell’obbligo relativi alla governance, alle procedure documentate o alla supervisione dei fornitori. La presente è una descrizione delle funzionalità del prodotto e non costituisce una consulenza legale; è necessario chiarire con il proprio consulente legale se la vostra organizzazione sia soggetta all’obbligo di segnalazione.

L’add-on Bitdefender XDR Sensor Identity soddisfa i requisiti della normativa europea in materia di sicurezza informatica?

Nessun prodotto rende un’azienda conforme alla direttiva NIS 2, poiché la direttiva riguarda le misure organizzative e la responsabilità gestionale piuttosto che le funzionalità del software. La direttiva NIS 2 richiede ai soggetti interessati di mettere in atto misure in diverse categorie, tra cui politiche di analisi dei rischi, gestione degli incidenti, continuità operativa, sicurezza della catena di approvvigionamento, politiche di controllo degli accessi, gestione delle risorse e l’uso dell’autenticazione a più fattori e di comunicazioni sicure. Questo add-on contribuisce in modo concreto a due di queste categorie: la gestione degli incidenti, attraverso il rilevamento e la correlazione degli attacchi basati sull’identità con azioni di risposta disponibili dalla console, e le politiche di controllo degli accessi, attraverso la visibilità sulle modifiche ai gruppi con privilegi, sulle registrazioni di applicazioni con autorizzazioni eccessive e sull’assegnazione dei diritti amministrativi. Non apporta alcun contributo alle politiche di analisi dei rischi, alla continuità operativa, alla sicurezza della catena di fornitura o alla gestione delle risorse. Inoltre, non fornisce di per sé l’autenticazione a più fattori; si limita a monitorare l’attività di autenticazione anziché applicarla, pertanto il requisito dell’autenticazione a più fattori (MFA) deve comunque essere soddisfatto dalla vostra piattaforma di gestione delle identità.

L’add-on Bitdefender XDR Sensor Identity è utile per i questionari di sicurezza dei grandi clienti?

In parte, e solo in una sezione di un questionario tipico. Fornisce risposte difendibili sul monitoraggio degli accessi privilegiati, sul rilevamento degli attacchi basati sulle credenziali, sul fatto che le modifiche ai gruppi amministrativi vengano registrate e riviste, e sulla possibilità di disabilitare centralmente un account compromesso, fornendo prove di quando ciò è stato fatto. Si tratta di risposte concrete, supportate dai registri della console piuttosto che da semplici affermazioni. Non risponde a domande relative all’applicazione dell’autenticazione a più fattori, alla politica delle password, ai processi di assunzione, trasferimento e dimissioni del personale, alla ricertificazione degli accessi, alla classificazione dei dati, alla crittografia, alla cadenza delle patch, ai test di backup e ripristino, né alla gestione dei subappaltatori, e non produce alcuna documentazione relativa alle politiche. Se le lacune che vi ostacolano sono di natura tecnica piuttosto che procedurale, la soluzione più economica consiste quasi sempre nell’espandere la famiglia GravityZone, poiché la gestione delle patch, la crittografia e ulteriori sensori XDR sono moduli aggiuntivi sulla stessa console e con lo stesso sistema di reportistica; ricorrere a un secondo fornitore comporta invece una seconda console, un secondo agente da convalidare e una seconda serie di esportazioni di prove da riconciliare. Se le lacune sono di natura procedurale, nessun acquisto di licenze potrà colmarle.

Qual è la differenza tra l’add-on XDR Sensor Identity e GravityZone Defense XDR?

La differenza determinante risiede nell’ambito della telemetria, non nella qualità del rilevamento: entrambi alimentano lo stesso motore di correlazione e lo stesso Incident Advisor, ma l’add-on Identity fornisce solo i sensori di identità Microsoft, mentre il pacchetto Defense XDR copre insieme endpoint, identità, reti e applicazioni di produttività. Bitdefender offre deliberatamente entrambe le opzioni, così potete partire da GravityZone Business Security Enterprise e aggiungere solo i sensori di cui avete bisogno, oppure optare per il pacchetto quando sapete di volere una copertura più ampia. Scegliete il singolo add-on quando le vostre indagini si arenano specificamente sull’attività dei conti e la vostra copertura degli endpoint è già solida. Scegliete il pacchetto quando i dispositivi non gestiti, Office 365 o Google Workspace rappresentano ugualmente dei punti ciechi, poiché acquistare quei sensori singolarmente uno alla volta è la soluzione più costosa.

Copertura dei sensoriComponente aggiuntivo XDR Sensor IdentityGravityZone Defense XDR
Active Directory, Entra ID, Intune ✓ ✓
Sensore di rete ✕ ✓
Office 365 e Google Workspace ✕ ✓
Sensori cloud per AWS, Azure, GCP ✕ Licenza separata
Modello di acquisto Per sensore Pacchetto

Quali limitazioni è necessario conoscere prima dell’acquisto?

La copertura delle identità è limitata esclusivamente a Microsoft. Sono inclusi Active Directory, Entra ID e Intune; Okta, JumpCloud, Ping e qualsiasi altra directory non sono inclusi, mentre l’attività relativa alle identità di Google Workspace rientra nella licenza separata del sensore Productivity anziché in questa, il che rappresenta il motivo principale per cui questo add-on viene acquistato dai clienti sbagliati. Il sensore Active Directory non è senza agente: richiede Bitdefender Endpoint Security Tools con il modulo EDR in esecuzione sui controller di dominio; pertanto, se i controller di dominio sono attualmente non protetti o dispongono di una licenza di livello senza EDR, sarà necessario un acquisto aggiuntivo e un'implementazione aggiuntiva prima di poter visualizzare i dati. Inoltre, il componente aggiuntivo non include alcun servizio gestito; la valutazione degli avvisi rimane di competenza del vostro team, mentre la variante con supporto da parte di analisti è un prodotto distinto nella gamma MDR. Infine, ricordate di quale categoria si tratta: rileva, correla e consente la risposta, ma di per sé non previene nulla e non può sostituire la protezione degli endpoint.

Domande frequenti sul componente aggiuntivo Bitdefender XDR Sensor Identity

Questa licenza copre gli accessi a Google Workspace?

No. Il sensore Google Workspace fa parte della licenza del sensore "Productivity", non di quella "Identity". Se i vostri utenti effettuano l’autenticazione tramite Google anziché Microsoft, questo add-on non raccoglierà alcuna informazione utile per voi.

Cosa aggiunge la correlazione rispetto alla lettura diretta degli avvisi relativi all’identità?

Il motore di correlazione crea una linea di base del comportamento normale per il vostro ambiente specifico e unisce gli eventi relativi all’identità con l’attività degli endpoint in un unico incidente con una cronologia, invece di costringervi a confrontare manualmente un accesso sospetto con l’attività dei processi su una workstation. In pratica, questa è la differenza tra una serie di avvisi singolarmente insignificanti e un unico incidente che mostra la sequenza degli eventi.

 
 

Meta Description

Raccoglie gli eventi di Active Directory, Entra ID e Intune e li trasforma in incidenti GravityZone XDR. Richiede una licenza base Business Security Enterprise.

Keywords

Componente aggiuntivo Bitdefender XDR Sensor Identity, Bitdefender, GravityZone, Identity Sensor, monitoraggio di Active Directory, rilevamento di Entra ID, componente aggiuntivo XDR, rilevamento di attacchi Kerberos

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree