LUCIDTextjet - Print logo

Bitdefender XDR Sensor Network Add-On

Short Description

Open HTML

Was sind die wichtigsten Vorteile des Bitdefender XDR Sensor Network Add-On?
Zentral verwaltet – Konfiguration über das GravityZone Control Center.
Laterale Bewegung – Erkennt Angreifer, die sich zwischen internen Systemen ausbreiten.
Nicht verwaltete Geräte – Deckt IoT-Geräte und agentenlose Netzwerkgeräte ab.
Datenverkehrsanalyse – Die virtuelle Appliance liest den gespiegelten Datenverkehr der Switch-Ports aus.
Korrelierte Erkennung – Netzwerkereignisse werden zu einer einzigen Angriffszeitleiste zusammengefasst.
Wichtiger Hinweis – Nur als Add-on erhältlich, erfordert GravityZone Business Security Enterprise.

Long Description

Open HTML

Was ist im Bitdefender XDR Sensor Network Add-On enthalten?

Netzwerksensor-Appliance – Virtuelle Appliance, die den von einem Switch-Port gespiegelten Datenverkehr analysiert.
Erkennung lateraler Bewegungen – Markiert Angreifer, die sich zwischen Systemen innerhalb Ihres Netzwerks ausbreiten.
Exfiltration und Scans – Erkennt Daten, die das Netzwerk verlassen, sowie Port-Scans und Brute-Force-Angriffe.
Transparenz bei nicht verwalteten Geräten – Umfasst IoT-Geräte und Geräte ohne installierten Agenten.
Aktives Netzwerk-Scanning – Findet offene Ports, laufende Anwendungen und bekannte CVEs.
Wichtig – Nur als Add-on erhältlich, erfordert GravityZone Business Security Enterprise als Basis.

Was sind die wichtigsten Vorteile des Bitdefender XDR Sensor Network Add-On?

Das Bitdefender XDR Sensor Network Add-On ist eine Lizenzerweiterung für GravityZone XDR, die Telemetriedaten zum Netzwerkverkehr in dieselbe Korrelations-Engine einspeist, die bereits Endpunkt-Ereignisse verarbeitet. Es läuft als virtuelle Appliance und wird zusammen mit allen anderen Sensoren zentral über das GravityZone Control Center konfiguriert und überwacht.

Zentrale Konsole – Konfiguration und Überwachung erfolgen über dasselbe GravityZone Control Center.
Korrelierte Vorfälle – Netzwerkwarnungen werden mit Endpunkt-Ereignissen in einer gemeinsamen Angriffszeitleiste zusammengeführt.
Abdeckung von „blinden Flecken“ – Erfasst Drucker, Kameras und Altsysteme, die von Agenten nicht erreicht werden können.
Schnellere Triage – Analysten sehen den Netzwerkpfad, anstatt ihn rekonstruieren zu müssen.
Geführte Integration – Der Sensor wird über eine Schritt-für-Schritt-Einrichtung in der Konsole verbunden.
Multi-Tenant-Verwaltung – Dienstanbieter konfigurieren alle Sensoren über eine einzige Konsole.

Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht
Warum der integrierte Schutz Erkennungslücken hinterlässt, die durch ein mehrschichtiges Sicherheitskonzept geschlossen werden müssen.

Für welche Unternehmensgröße eignet sich das Bitdefender XDR Sensor Network Add-On?

Entscheidend ist nicht die Mitarbeiterzahl, sondern ob Ihre Switches den Datenverkehr spiegeln können und ob jemand die daraus resultierenden Vorfälle tatsächlich überprüft. Ein Unternehmen mit einem flachen Netzwerk, nicht verwalteten Switches und niemandem, der bei Warnmeldungen im Einsatz ist, zahlt für Telemetriedaten, die niemand liest.

AnforderungenKleine UnternehmenMittelständisches UnternehmenGroßunternehmen
Meldepflicht in der Schweiz Nach Branchen Nach Branchen Häufig
NIS 2 in der Europäischen Union Selten Nach Sektor Häufig
Sicherheitsfragebogen von Großkunden Gelegentlich Häufig Standard
Managed Switch mit Mirror-Port Selten Meistens ✓
Dieses Produkt ist geeignet für ✕ Eingeschränkt ✓

Erfüllt das Bitdefender XDR Sensor Network Add-On die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?

Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, beispielsweise Energie- und Wasserversorger, Transportunternehmen sowie kantonale und kommunale Verwaltungen, nicht jedoch für jedes Schweizer Unternehmen. Seit dem 1. April 2025 müssen diese Betreiber einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden, was bedeutet, dass die Frist mit der Erkennung und nicht erst mit der Eindämmung beginnt. Der Network Sensor unterstützt diese Frist auf konkrete Weise: Er versieht laterale Bewegungen, Port-Scans und Exfiltrationsversuche mit einem Zeitstempel und speist diese in die GravityZone-Vorfallzeitleiste ein, sodass die Fragen, wann ein Angriff begann und welche Systeme er erreichte, innerhalb des Meldezeitraums beantwortet werden können. Die übrigen Aspekte der Meldepflicht werden dadurch nicht abgedeckt, da der Network Sensor nicht entscheidet, ob ein Vorfall meldepflichtig ist, keine BACS-Meldung erstellt, keinen Datenverkehr erfasst, der nicht an ihn gespiegelt wird, und keinen internen Eskalationsprozess mit festgelegten Zuständigkeiten ersetzt. Dieser Text ist eine Produktbeschreibung und stellt keine Rechtsberatung dar; daher sollten Sie mit Ihren eigenen Rechtsberatern klären, ob Ihre Organisation unter die Meldepflicht fällt.

Erfüllt das Bitdefender XDR Sensor Network Add-On die Anforderungen der europäischen Cybersicherheitsgesetzgebung?

Kein Produkt sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da sich die Richtlinie auf das organisatorische Risikomanagement und die Verantwortlichkeit der Unternehmensleitung bezieht und nicht auf Softwarefunktionen. NIS 2 verlangt von den betroffenen Unternehmen die Umsetzung von Maßnahmen in den Bereichen Risikoanalyse, Vorfallbearbeitung, Geschäftskontinuität und Krisenmanagement, Sicherheit der Lieferkette, Sicherheit von Netzwerken und Informationssystemen sowie Verfahren zur Überprüfung, ob diese Maßnahmen tatsächlich funktionieren. Der Netzwerksensor leistet in zwei dieser Bereiche einen Beitrag: Er erkennt Angriffe, die im Netzwerkverkehr sichtbar sind, und liefert die korrelierten Nachweise, die bei der Vorfallbearbeitung erforderlich sind, um aufzuzeigen, wie sich ein Eindringversuch durch die Umgebung bewegt hat. Er leistet keinen Beitrag zur Geschäftskontinuität, zur Datensicherung und -wiederherstellung, zur Lieferantenbewertung, zur Mitarbeiterschulung oder zur Governance und bietet keinen Workflow für die in der Richtlinie vorgeschriebenen Meldepflichten. Betroffene Unternehmen sollten ihn als eine Erkennungsquelle innerhalb eines umfassenderen Managementsystems betrachten, nicht als eigenständige Compliance-Maßnahme.

Datenverlust ist kostspielig: Wie Backups Ihnen helfen, Ausfälle zu vermeiden
Wie die Planung von Backups und Wiederherstellungen den Aspekt der Geschäftskontinuität abdeckt, den ein Erkennungssensor nicht leisten kann.

Hilft das Bitdefender XDR Sensor Network Add-On bei Sicherheitsfragebögen großer Kunden?

Ja, jedoch nur für den Abschnitt zur Netzwerkerkennung eines Fragebogens. Es beantwortet Fragen beispielsweise dazu, ob der interne Datenverkehr auf laterale Bewegungen überwacht wird, ob Datenexfiltration erkannt wird, ob Geräte ohne Sicherheitsagent sichtbar sind, ob Netzwerkerkennungen mit Endpunkt-Ereignissen korreliert werden und ob auf Anfrage eine Zeitleiste des Vorfalls erstellt werden kann. Es beantwortet keine der Fragen zu Patch-Ständen, Festplattenverschlüsselung, Tests von Sicherung und Wiederherstellung, Multi-Faktor-Authentifizierung, Privileged-Access-Management, Sensibilisierungsschulungen, Penetrationstests oder Lieferantenbewertung und liefert auch keine Nachweise dafür; daher wird ein Fragebogen, der in diesen Punkten durchfällt, auch nach diesem Kauf weiterhin durchfallen. Wo solche Lücken auftreten, ist die Erweiterung derselben GravityZone-Produktfamilie um die passenden Module – zum Beispiel Patch-Management oder Verschlüsselungsmanagement – in der Regel kostengünstiger und lässt sich schneller nachweisen als die Einbindung eines zweiten Anbieters, da die Exportdaten von einer einzigen Konsole statt von zwei stammen.

Was ist der Unterschied zwischen dem XDR-Netzwerksensor und den anderen XDR-Sensor-Add-ons?

Der entscheidende Unterschied liegt in der Datenquelle: Der Network Sensor ist der einzige Sensor, der den Rohdatenverkehr im Netzwerk auswertet, wodurch er als einziger auch Geräte erkennt, hinter denen sich weder ein Agent noch ein Cloud-Konto verbirgt. Die Identity-, Cloud- und Productivity-Sensoren lesen Ereignisprotokolle von Plattformen aus, die Sie bereits betreiben; daher lassen sie sich in wenigen Minuten einrichten, ohne dass das Netzwerk berührt werden muss, während der Network Sensor eine virtuelle Appliance und einen gespiegelten Switch-Port benötigt. Jede Sensorkategorie wird als eigenständiges Add-on zusätzlich zur GravityZone-Basislizenz lizenziert, sodass der Kauf eines Add-ons nicht die anderen beinhaltet. Alle Sensoren speisen dieselbe Korrelations-Engine, weshalb Sensoren in der Regel in der Reihenfolge hinzugefügt werden, in der sich die jeweiligen Sicherheitslücken tatsächlich befinden.

AspektNetzwerksensorIdentitätssensorenProduktivitäts-App-Sensoren
Datenquelle Gespiegelter Netzwerkverkehr Active Directory, Entra ID, Intune Office 365, Google Workspace
Bereitstellung Virtuelle Appliance Agent oder direkte Verbindung Direkte Verbindung
Erkennt laterale Bewegungen ✓ ✓ ✕
Deckt Geräte ohne Agent ab ✓ ✕ ✕
Separate Zusatzlizenz ✓ ✓ ✓

Welche Einschränkungen sollten Sie vor dem Kauf beachten?

Der Sensor analysiert nur den Datenverkehr, der tatsächlich an ihn gespiegelt wird. Daher liefert ein Switch ohne konfigurierten Mirror- oder SPAN-Port keinerlei Erkennungsergebnisse, und der Datenverkehr zwischen zwei virtuellen Maschinen auf demselben Host bleibt unsichtbar, sofern dieser Datenverkehr nicht ebenfalls gespiegelt wird. Es handelt sich eher um eine Komponente zur Erkennung und Transparenz als um ein Inline-Blockiergerät, da das Blockieren von Netzwerkangriffen auf den Rechner selbst weiterhin Aufgabe von „Network Attack Defense“ innerhalb des Endpunkt-Agenten bleibt. Das Add-on wird separat von „GravityZone Business Security Enterprise“ lizenziert, sodass ein Unternehmen, das nur Endpunktschutz einsetzt, es nicht aktivieren kann, ohne über die zugrunde liegende XDR-Basis zu verfügen. Die häufigsten Folgekosten entstehen nicht durch die Lizenz, sondern auf der Netzwerkseite: das Hinzufügen eines verwalteten Switches, eines Spiegelports oder einer zweiten Appliance für einen Remote-Standort, damit die für Sie relevanten Segmente tatsächlich sichtbar sind.

Häufig gestellte Fragen zum Bitdefender XDR Sensor Network Add-On

Wo wird der Netzwerksensor konfiguriert und überwacht?

Die Sensoren werden auf der Seite „Sensors Management“ unter „Configuration“ im GravityZone Control Center verwaltet, wo der Integrationsstatus jedes Sensors angezeigt wird. GravityZone versendet außerdem Benachrichtigungen zum Integrationsstatus per E-Mail, wobei der Status in der Betreffzeile angegeben wird, sodass ein Sensor, der keine Daten mehr liefert, erkannt werden kann, ohne die Konsole zu öffnen.

Benötigt der Netzwerksensor einen Agenten auf den überwachten Geräten?

Nein, und genau darin liegt der Vorteil. Die Appliance liest den gespiegelten Datenverkehr aus, sodass Drucker, Kameras, Gebäudesteuerungen und ältere Rechner, auf denen kein Endpunkt-Agent ausgeführt werden kann, dennoch Erkennungen generieren, während verwaltete Endpunkte eine zweite Sicht auf dasselbe Ereignis erhalten, das die Korrelations-Engine mit deren Prozessaktivität abgleichen kann.

 
 

Meta Description

Erweitert GravityZone XDR um die Erkennung von Netzwerkverkehr mithilfe einer virtuellen Appliance an einem Spiegelport. Erfordert „Business Security Enterprise“ als Basis.

Keywords

Bitdefender XDR Sensor Network Add-On, Bitdefender, GravityZone, GravityZone XDR Network Sensor, XDR-Sensor, Netzwerkerkennung, Erkennung lateraler Bewegungen, Erkennung von Port-Scans

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree