LUCIDTextjet - Print logo

Bitdefender XDR Sensor Network Add-On

Short Description

Open HTML

¿Cuáles son las principales ventajas del complemento Bitdefender XDR Sensor Network?
Gestión centralizada: se configura desde el GravityZone Control Center.
Movimiento lateral: detecta a los atacantes que se propagan entre los sistemas internos.
Dispositivos no gestionados: cubre dispositivos IoT y equipos de red sin agente.
Análisis de tráfico: el dispositivo virtual lee el tráfico duplicado de los puertos del conmutador.
Detección correlacionada: los eventos de red se fusionan en una única línea temporal del ataque.
Nota importante: se trata únicamente de un complemento; requiere GravityZone Business Security Enterprise.

Long Description

Open HTML

¿Qué incluye el complemento Bitdefender XDR Sensor Network?

Dispositivo de sensor de red: dispositivo virtual que analiza el tráfico duplicado desde un puerto de conmutador.
Detección de movimiento lateral: señala a los atacantes que se propagan entre los sistemas dentro de su red.
Exfiltración y escaneo: detecta datos que salen de la red, escaneos de puertos y ataques de fuerza bruta.
Visibilidad de dispositivos no gestionados: cubre dispositivos IoT y aquellos que no tienen un agente instalado.
Escaneo activo de la red: identifica puertos abiertos, aplicaciones en ejecución y vulnerabilidades CVE conocidas.
Importante: se trata únicamente de un complemento, por lo que requiere tener instalado GravityZone Business Security Enterprise como base.

¿Cuáles son las principales ventajas del complemento Bitdefender XDR Sensor Network?

El complemento Bitdefender XDR Sensor Network es una extensión de licencia para GravityZone XDR que envía la telemetría del tráfico de red al mismo motor de correlación que ya procesa los eventos de los terminales. Funciona como un dispositivo virtual y se configura y supervisa de forma centralizada desde el GravityZone Control Center, junto con el resto de sensores.

Consola central: se configura y supervisa desde el mismo Centro de Control de GravityZone.
Incidentes correlacionados: las alertas de red se unen a los eventos de los terminales en una única línea temporal de ataques.
Cobertura de puntos ciegos: detecta impresoras, cámaras y sistemas heredados a los que los agentes no pueden acceder.
Clasificación más rápida: los analistas ven la ruta de red en lugar de tener que reconstruirla.
Integración guiada: el sensor se conecta mediante una configuración paso a paso desde la consola.
Gestión multitenant: los proveedores de servicios configuran todos los sensores desde una única consola.

¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente
Por qué la protección integrada deja lagunas de detección que una configuración de seguridad por capas debe subsanar.

¿Para qué tamaño de empresa es adecuado el complemento Bitdefender XDR Sensor Network?

El factor decisivo no es el número de empleados, sino si sus conmutadores pueden duplicar el tráfico y si alguien revisa realmente los incidentes resultantes. Una empresa con una red plana, conmutadores no gestionados y sin nadie de guardia para atender las alertas pagará por una telemetría que nadie lee.

RequisitosPequeña empresaEmpresa medianaGran empresa
Obligación de informar en Suiza Por sector Por sector A menudo
NIS 2 en la Unión Europea Rara vez Por sector A menudo
Cuestionario de seguridad de grandes clientes De vez en cuando A menudo Estándar
Conmutador gestionado con puerto de duplicación Rara vez Normalmente ✓
Este producto es compatible con ✕ Limitado ✓

¿Cumple el complemento Bitdefender XDR Sensor Network los requisitos de la legislación suiza en materia de ciberseguridad?

La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, por ejemplo, proveedores de energía y agua, empresas de transporte y administraciones cantonales y municipales, y no a todas las empresas suizas. Desde el 1 de abril de 2025, estos operadores deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su descubrimiento, lo que significa que el plazo comienza a contar a partir de la detección y no a partir de la contención. El sensor de red contribuye al cumplimiento de ese plazo de una manera concreta: marca con la fecha y la hora los movimientos laterales, los escaneos de puertos y los intentos de exfiltración, y los incorpora a la cronología de incidentes de GravityZone, de modo que las preguntas sobre cuándo comenzó un ataque y a qué sistemas llegó pueden responderse dentro del plazo de notificación. No cubre el resto de la obligación, ya que no determina si un incidente es notificable, no genera una notificación a la BACS, no detecta el tráfico que nunca se replica en él y no sustituye a un proceso interno de escalación con responsabilidades asignadas. Este texto es una descripción del producto y no constituye asesoramiento jurídico, por lo que deberá aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de notificación.

¿Cumple el complemento Bitdefender XDR Sensor Network los requisitos de la legislación europea en materia de ciberseguridad?

Ningún producto hace que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en la gestión de riesgos organizativos y la responsabilidad de la dirección, más que en las características del software. La Directiva NIS 2 exige a las entidades afectadas que implementen medidas que abarquen el análisis de riesgos, la gestión de incidentes, la continuidad del negocio y la gestión de crisis, la seguridad de la cadena de suministro, la seguridad de las redes y los sistemas de información, así como procedimientos para comprobar si dichas medidas funcionan realmente. El Network Sensor contribuye a dos de estas áreas: detecta ataques visibles en el tráfico de red y proporciona las pruebas correlacionadas que la gestión de incidentes necesita para demostrar cómo se propagó una intrusión por el entorno. No contribuye en absoluto a la continuidad del negocio, las copias de seguridad y la restauración, la evaluación de proveedores, la formación del personal ni la gobernanza, y no ofrece ningún flujo de trabajo para las obligaciones de notificación que impone la directiva. Las entidades afectadas deberían considerarlo como una fuente de detección más dentro de un sistema de gestión más amplio, y no como una medida de cumplimiento en sí misma.

La pérdida de datos sale cara: cómo las copias de seguridad te ayudan a evitar interrupciones del servicio.
Cómo la planificación de las copias de seguridad y la restauración cubre el aspecto de la continuidad del negocio que un sensor de detección no puede abarcar.

¿Ayuda el complemento Bitdefender XDR Sensor Network con los cuestionarios de seguridad de los grandes clientes?

Sí, pero solo para el bloque de detección de red de un cuestionario. Responde a preguntas como si se supervisa el tráfico interno en busca de movimientos laterales, si se detecta la exfiltración de datos, si son visibles los dispositivos sin agente de seguridad, si las detecciones de red se correlacionan con eventos en los terminales y si se puede generar una cronología de incidentes previa solicitud. No responde a ninguna de las preguntas sobre niveles de parches, cifrado de discos, pruebas de copia de seguridad y restauración, autenticación multifactorial, gestión de accesos privilegiados, formación en concienciación, pruebas de penetración o evaluación de proveedores, y no genera pruebas que lo demuestren; por lo tanto, un cuestionario que no supere esos puntos seguirá sin superarlos tras esta adquisición. Cuando surgen esas carencias, ampliar la misma familia GravityZone con los módulos correspondientes —por ejemplo, la gestión de parches o la gestión del cifrado— suele resultar más barato y más rápido de acreditar que añadir un segundo proveedor, ya que las exportaciones proceden de una sola consola en lugar de dos.

¿Cuál es la diferencia entre el XDR Network Sensor y los demás complementos de sensores XDR?

La diferencia decisiva es la fuente de datos: el Network Sensor es el único sensor que lee el tráfico de red sin procesar, lo que lo convierte en el único capaz de detectar dispositivos que no cuentan con un agente ni una cuenta en la nube. Los sensores de identidad, nube y productividad leen los registros de eventos de las plataformas que ya utilizas, por lo que se conectan en cuestión de minutos sin necesidad de intervenir en la red, mientras que el sensor de red requiere un dispositivo virtual y un puerto de conmutador duplicado. Cada categoría de sensores se licencia como un complemento independiente, además de la licencia base de GravityZone, por lo que la compra de uno no incluye los demás. Todos ellos alimentan el mismo motor de correlación, por lo que los sensores suelen añadirse en el orden en que se encuentran los puntos ciegos.

AspectSensor de redSensores de identidadSensores de aplicaciones de productividad
Fuente de datos Tráfico de red duplicado Active Directory, Entra ID, Intune Office 365, Google Workspace
Implementación Dispositivo virtual Agente o conexión directa Conexión directa
Detecta el movimiento lateral ✓ ✓ ✕
Cubre dispositivos sin agente ✓ ✕ ✕
Licencia adicional independiente ✓ ✓ ✓

¿Qué limitaciones debes conocer antes de comprar?

El sensor analiza únicamente el tráfico que realmente se le refleja, por lo que un conmutador sin un puerto de reflejo o SPAN configurado no genera ninguna detección, y el tráfico entre dos máquinas virtuales en el mismo host permanece invisible a menos que dicho tráfico también se refleje. Se trata de un componente de detección y visibilidad más que de un dispositivo de bloqueo en línea, ya que el bloqueo de los ataques de red en la propia máquina sigue siendo tarea de Network Attack Defense dentro del agente de punto final. El complemento se licencia por separado de GravityZone Business Security Enterprise, por lo que una empresa que solo utilice protección de puntos finales no podrá activarlo sin la base XDR subyacente. El coste adicional más habitual no es la licencia, sino el relacionado con la red: añadir un conmutador gestionado, un puerto de duplicación o un segundo dispositivo para una sede remota, de modo que los segmentos que te interesan sean realmente visibles.

Preguntas frecuentes sobre el complemento Bitdefender XDR Sensor Network

¿Dónde se configura y supervisa el sensor de red?

Los sensores se gestionan en la página «Gestión de sensores», dentro de la sección «Configuración» del Centro de control de GravityZone, donde se muestra el estado de integración de cada sensor. GravityZone también envía notificaciones sobre el estado de integración por correo electrónico, con el estado indicado en el asunto, de modo que se puede detectar un sensor que haya dejado de enviar datos sin necesidad de abrir la consola.

¿Requiere el sensor de red un agente en los dispositivos supervisados?

No, y ahí radica precisamente su ventaja. El dispositivo lee el tráfico duplicado, por lo que las impresoras, las cámaras, los controladores de edificios y los equipos antiguos que no pueden ejecutar un agente de punto final siguen generando detecciones, mientras que los puntos finales gestionados obtienen una segunda perspectiva del mismo evento que el motor de correlación puede cotejar con su actividad de procesos.

 
 

Meta Description

Añade la detección de tráfico de red a GravityZone XDR mediante un dispositivo virtual en un puerto de replicación. Requiere Business Security Enterprise como base.

Keywords

Complemento de red de sensores XDR de Bitdefender, Bitdefender, GravityZone, Sensor de red XDR de GravityZone, sensor XDR, detección en red, detección de movimiento lateral, detección de escaneo de puertos

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree