Was sind die wichtigsten Vorteile des Bitdefender XDR Sensor für MDR (Add-On) für Produktivitäts-Apps?
Konsolenverwaltung – Zentrale Konfiguration über die GravityZone-Cloud-Konsole.
MDR erforderlich – Funktioniert nur mit einem aktiven MDR-Abonnement.
SOC-Überwachung – Bitdefender-Analysten überwachen Microsoft 365 rund um die Uhr.
Workspace-Abdeckung – Google Workspace-Konten und -Dateien sind enthalten.
Geführte Reaktion – Analysten löschen bösartige E-Mails und sperren Konten.
Wichtiger Hinweis – E-Mails werden weder gefiltert noch blockiert.
Office 365-Sensor – Erfasst Ereignisse zu Konten, SharePoint, OneDrive und Exchange Online.
Google Workspace-Sensor – Überwacht Anmeldungen, Änderungen durch Administratoren, Datei-Uploads und die Freigabe von Dateien.
Verhaltens-Baseline – Markiert Aktivitäten, die vom normalen Verhaltensmuster eines Benutzers abweichen.
SOC-Abdeckung – Bitdefender-Analysten prüfen diese Warnmeldungen rund um die Uhr.
Reaktionsmaßnahmen – Löschen bösartiger E-Mails und Sperren von Konten über GravityZone.
Wichtig – Erfordert ein aktives Bitdefender MDR- oder MDR PLUS-Abonnement.
Diese Add-On-Lizenz ermöglicht es dem Bitdefender MDR Security Operations Center, Aktivitäten aus Microsoft 365 und Google Workspace zu erfassen und darauf zu reagieren, wobei die Konfiguration über die GravityZone-Cloud-Konsole und nicht geräteweise erfolgt. Seit Mai 2024 wird der zugrunde liegende Dienst als „Bitdefender MDR“ und „MDR PLUS“ vertrieben und ersetzt damit die früheren Stufen „MDR Foundations“, „MDR Premium“ und „MDR Enterprise“; ältere Angebote und interne Dokumente können daher noch diese Bezeichnungen enthalten.
Schließt die SaaS-Lücke – Endpunkt-Agenten können keine Postfachregeln oder Missbrauch bei der Freigabe erkennen.
Korrelierte Vorfälle – Postfachereignisse werden mit Endpunkt- und Identitätsaktivitäten verknüpft.
Schnellere Eindämmung – Analysten entfernen bösartige E-Mails, bevor weitere Nutzer sie öffnen.
Kein zusätzlicher Agent – Der Sensor verbindet sich direkt mit Ihrem Tenant.
Nachweis für Audits – Nachberechnungs- und Monatsberichte dokumentieren die Maßnahmen der Analysten.
Eine Konsole – Sensorstatus und Warnmeldungen werden neben den Endpunktdaten angezeigt.
Die Unternehmensgröße spielt hier eine geringere Rolle als zwei andere Faktoren: ob Ihr Unternehmen Microsoft 365 oder Google Workspace nutzt und ob Sie bereits für Bitdefender MDR bezahlen. Ohne den Basisdienst gibt es kein Analystenteam, das die von diesem Sensor erzeugten Warnmeldungen entgegennimmt, weshalb die kleinsten Unternehmen ihn selten in Anspruch nehmen.
| Voraussetzung | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht Schweiz | Selten | Nach Branche | Häufig |
| NIS 2 in der Europäischen Union | Selten | Nach Sektor | In der Regel |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Standard |
| Microsoft 365 oder Google Workspace im täglichen Einsatz | ✓ | ✓ | ✓ |
| Dieses Produkt passt | Nur mit MDR | ✓ | ✓ |
Die Schweizer Meldepflicht gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Unternehmen: Seit April 2025 verpflichtet das revidierte Informationssicherheitsgesetz diese, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden, und seit Oktober 2025 gelten Sanktionen bei Nichtmeldung. Die praktische Schwierigkeit bei einer 24-Stunden-Frist besteht darin, dass ein kompromittiertes Microsoft 365-Konto oft keinerlei Spuren auf Endgeräten hinterlässt; ohne diesen Sensor gelangen die Änderung der Postfachregel, der massenhafte Dateizugriff und die ungewöhnlichen administrativen Aktivitäten daher gar nicht erst zu einem Analysten. Konkret hilft er bei der Geschwindigkeit und der Dokumentation: Bei kritischen und schwerwiegenden Vorfällen kontaktiert das MDR-Team Ihre benannten Ansprechpartner innerhalb von 30 Minuten, und der anschließende Nachbericht liefert Ihnen einen schriftlichen Zeitablauf darüber, was erkannt und welche Maßnahmen ergriffen wurden. Wo es nicht hilft, ist die Meldung selbst, da der Sensor weder entscheidet, ob ein Vorfall meldepflichtig ist, noch etwas bei BACS einreicht, und er nur Microsoft 365 und Google Workspace überwacht; daher müssen Endpunkt-, Identitäts- und Netzwerknachweise von anderen Komponenten stammen. Dieser Text beschreibt Produktfunktionen und stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollten Sie mit Ihrem eigenen Rechtsbeistand klären.
Kein Produkt sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt, da die Richtlinie wesentliche und wichtige Einrichtungen als Organisationen betrachtet und deren Geschäftsführung für die getroffenen Maßnahmen verantwortlich macht. NIS 2 schreibt Maßnahmenkategorien vor, darunter Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Zugriffskontrolle und Multi-Faktor-Authentifizierung, Kryptografie, grundlegende Cyberhygiene und Schulungen sowie eine Methode zur Bewertung, ob die Maßnahmen tatsächlich funktionieren. Dieser Sensor trägt zu einer dieser Kategorien bei: dem Vorfallmanagement, insbesondere der Erkennung, Analyse und Eindämmung von Konto- und E-Mail-Kompromittierungen innerhalb von Cloud-Produktivitätssuiten, wobei Analysten die Warnmeldungen außerhalb der Bürozeiten überprüfen. Er leistet keinen Beitrag zur Geschäftskontinuität oder Datensicherung, nichts zur Risikobewertung der Lieferkette und der Lieferanten, nichts zur Zugriffskontrolle oder Multi-Faktor-Authentifizierung und nichts zur Kryptografie. Er erstellt auch keine Richtlinien und bietet keine Mitarbeiterschulungen an; diese müssen die Unternehmen selbst aufrechterhalten.
Ja, für einen begrenzten, aber häufig gestellten Fragenkomplex. Damit können Sie angeben, dass Cloud-E-Mail- und Kollaborationsplattformen auf Kontokompromittierungen überwacht werden, dass diese Überwachung rund um die Uhr und nicht nur während der Bürozeiten personell besetzt ist, dass eine bösartige Nachricht aus allen Postfächern des Mandanten entfernt werden kann und dass schriftliche Vorfallprotokolle vorliegen, da der MDR-Dienst nach jedem Vorfall einen Nachbericht sowie einen Monatsbericht erstellt. Fragen zu E-Mail-Filterung und Spam-Schutz, zum Schutz vor Datenverlust, zur Sicherung und Wiederherstellung von Microsoft 365-Inhalten, zur Durchsetzung der Multi-Faktor-Authentifizierung, zur Geräte- oder Festplattenverschlüsselung, zu Patch-Ständen oder zum Management Ihrer eigenen Lieferanten und Subunternehmer werden damit nicht beantwortet. Wenn ein Fragebogen Sie in diesen Punkten im Stich lässt, ist das Hinzufügen der entsprechenden Bitdefender-Komponente in der Regel kostengünstiger und weniger störend als die Einbindung eines zweiten Anbieters: „Security for Email“ für die Filterung, der „Identity Sensor“ für Active Directory und Entra ID sowie der „Network Sensor“ für laterale Bewegungen – alles über dieselbe Konsole verwaltet.
Der entscheidende Unterschied liegt nicht darin, was der Sensor erfasst, sondern wer die Ergebnisse auswertet. Beide Varianten erfassen dieselben Telemetriedaten aus Microsoft 365 und Google Workspace und bieten dieselben Reaktionsmaßnahmen. Die MDR-Variante ist in den Managed Service eingebunden, sodass Bitdefender-Analysten die Warnmeldungen bewerten und vorab genehmigte Reaktionsmaßnahmen ergreifen; die selbstverwaltete Variante ist in GravityZone Business Security Enterprise eingebunden und leitet die Warnmeldungen an Ihre eigenen Administratoren weiter. Entscheiden Sie sich für die MDR-Variante, wenn in Ihrem Unternehmen um drei Uhr morgens niemand im Bereitschaftsdienst ist.
| Eigenschaft | XDR-Sensor für MDR | GravityZone XDR-Sensor |
|---|---|---|
| Basisprodukt erforderlich | MDR oder MDR PLUS | Business Security Enterprise |
| Microsoft 365 und Google Workspace | ✓ | ✓ |
| Von Bitdefender-Analysten überprüfte Warnmeldungen | ✓ | ✕ |
| Reaktion durchgeführt durch | SOC, vorab genehmigt | Ihre Administratoren |
| Schriftliche Vorfallberichte von Analysten | ✓ | ✕ |
Es handelt sich um einen Sensor zur Erkennung und Reaktion, nicht um ein E-Mail-Sicherheitsprodukt: Er filtert, isoliert oder blockiert eingehende Nachrichten nicht vor der Zustellung, sodass Phishing-E-Mails weiterhin im Postfach landen und erst nachträglich entfernt werden, anstatt bereits am Gateway gestoppt zu werden. Außerdem speichert er keine Daten und ist daher kein Ersatz für ein Backup von Postfach-, SharePoint- oder OneDrive-Inhalten. Eine Reaktionsmaßnahme – die Kennzeichnung eines Benutzers als kompromittiert – steht nur Kunden mit einer Microsoft E5-Lizenz zur Verfügung, und für die Einblicke in Active Directory, den Netzwerkverkehr oder Cloud-Workloads sind die entsprechenden Identitäts-, Netzwerk- und Cloud-Sensoren erforderlich, die jeweils separat lizenziert werden müssen. Bitdefender gibt keine Länderbeschränkungen für diesen Sensor an, doch der damit verbundene Dienst wird im „Follow-the-Sun“-Modus von Sicherheitszentralen in den Vereinigten Staaten, Rumänien und Singapur bereitgestellt, während die GravityZone-Konsole selbst als in der EU gehostete Option verfügbar ist; Schweizer und europäische Käufer mit Anforderungen an den Datenaufbewahrungsort sollten beide Punkte vor Vertragsunterzeichnung ansprechen.
Nein. Die Office 365- und Google Workspace-Sensoren nutzen eine direkte Verbindung zwischen GravityZone und der jeweiligen Plattform, die unter „Konfiguration“ und „Sensorverwaltung“ in der Konsole eingerichtet wird. Es wird nichts im Mandanten selbst bereitgestellt.
Bei Vorfällen, die als kritisch oder hoch eingestuft werden, sendet das MDR-Team innerhalb von 30 Minuten eine E-Mail an Ihre benannten Ansprechpartner, um ein Telefonat zu vereinbaren, und ruft erneut an, sobald die Untersuchung beginnt. Die Eindämmung durch vorab genehmigte Maßnahmen kann beginnen, ohne auf Ihre Antwort zu warten, sofern Sie diese Maßnahmen im Voraus autorisiert haben.
Nein. Diese Lizenz deckt ausschließlich die Sensoren für Office 365 und Google Workspace ab. Die Erkennung von Kerberos-Angriffen, gestohlenen Tickets und nicht autorisierten Domänencontrollern erfolgt über den Identity Sensor, bei dem es sich um ein separates Add-on handelt.
Der Sensor hat keine eigenständige Funktion. Er dient dazu, Telemetriedaten an den Managed Service zu übermitteln. Ohne ein aktives Bitdefender MDR- oder MDR PLUS-Abonnement gibt es daher kein Analystenteam, das seine Warnmeldungen empfängt.
Zusatzsensor, der Aktivitätsdaten aus Microsoft 365 und Google Workspace an Bitdefender MDR übermittelt. Für die Funktion ist ein aktives MDR-Abonnement erforderlich.
Bitdefender XDR-Sensor für MDR-Produktivitätsanwendungen, Bitdefender, GravityZone, MDR-Grundlagen, Managed Detection and Response, XDR-Sensor-Add-on, Microsoft 365-Überwachung, Google Workspace-Überwachung, Erkennung von E-Mail-Bedrohungen
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies