Was sind die wichtigsten Vorteile von Bitdefender XDR Sensor für MDR (Add-On) Identity?
Zentral verwaltet – Wird über die GravityZone Control Center-Konsole ausgeführt.
Identitäts-Telemetrie – Deckt Active Directory, Entra ID und Intune ab.
Verwaltete Überwachung – Bitdefender-SOC-Analysten überwachen Identitätsereignisse kontinuierlich.
Konto-Reaktion – Deaktivieren Sie Konten oder erzwingen Sie Passwort-Zurücksetzungen aus der Ferne.
Angriffskorrelation – Verknüpft Identitätsereignisse mit Zeitachsen von Endpunktvorfällen.
Wichtiger Hinweis – Nur als Add-on erhältlich; erfordert eine GravityZone-Basislizenz.
Active Directory-Sensor – Erfasst Ereignisse auf Domänencontrollern zur Erkennung von Angriffen.
Entra ID-Sensor – Überwacht Anmeldungen in der Cloud, Benutzer und App-Berechtigungen.
Microsoft Intune-Sensor – Verfolgt Änderungen bei Gerätebesitz, Richtlinien und Apps.
Maßnahmen zur Identitätsreaktion – Deaktivieren eines Kontos oder Erzwingen einer Passwortzurücksetzung.
MDR-SOC-Abdeckung – Bitdefender-Analysten überwachen rund um die Uhr die Identitäts-Telemetrie.
Wichtig – Kein Endgeräteschutz enthalten; eine GravityZone-Basislizenz ist erforderlich.
Hierbei handelt es sich um ein Lizenz-Add-On, das Telemetriedaten aus Active Directory, Microsoft Entra ID und Microsoft Intune in GravityZone XDR einspeist, wo sie zentral über das GravityZone Control Center verwaltet und vom Bitdefender MDR Security Operations Center überwacht werden. Bitdefender bezeichnet es als „GravityZone XDR Sensor for MDR – Identity“, während die Konsole die Komponenten weiterhin als „Active Directory-Sensor“ und „Azure AD-Sensor“ anzeigt – wobei der zweite Name noch aus der Zeit stammt, bevor Azure Active Directory in Microsoft Entra ID umbenannt wurde.
Zentrale Konsole – Alle Identitätserfassungen werden im GravityZone Control Center angezeigt.
Erkennung von Kerberos-Angriffen – Markiert Brute-Force-Angriffe, Ticketdiebstahl und Replay-Versuche.
Erkennung von nicht autorisierten Controllern – Erkennt Angreifer, die einen nicht autorisierten Domänencontroller registrieren.
Analyse von Cloud-Anmeldungen – Erkennt Anmeldungen aus ungewöhnlichen Regionen und Standorten.
Vorab genehmigte Maßnahmen – SOC-Analysten können Konten sperren, ohne auf eine Genehmigung warten zu müssen.
Korrelierte Vorfälle – Identitätsereignisse werden mit Endpunktaktivitäten in einer Zeitleiste zusammengeführt.
Entscheidend ist hierbei nicht die Mitarbeiterzahl, sondern ob die Identität eine echte Angriffsfläche darstellt: eine Windows-Domäne, ein Microsoft 365-Tenant oder beides. Ein Unternehmen mit nur wenigen Entra-ID-Konten und ohne Domänencontroller profitiert kaum von einem dedizierten Identitätssensor in Kombination mit einem verwalteten SOC. Sobald privilegierte Konten, mehrere Standorte oder ein lokaler Domänencontroller vorhanden sind, wird die Identität zum realistischen Weg, den ein Angreifer von einem kompromittierten Laptop zum gesamten Netzwerk einschlägt.
| Anforderung | Kleines Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | ✓ | ✓ |
| Sicherheitsfragebogen von Großkunden | Zunehmend | ✓ | ✓ |
| Active Directory oder Entra ID im Einsatz | Häufig | ✓ | ✓ |
| Dieses Produkt eignet sich | Eingeschränkt | ✓ | ✓ |
Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen in der Schweiz, wobei es eher auf den Sektor als auf die Unternehmensgrösse ankommt. Betroffene Organisationen müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Diese Frist stellt das praktische Problem dar, bei dem dieses Add-on hilft: Identitäts-Telemetriedaten aus Active Directory und Microsoft Entra ID zeigen, welche Konten wann und von wo aus genutzt wurden, sodass in einer ersten Meldung ein konkretes Konto und ein konkretes Zeitfenster genannt werden können, anstatt nur einen vagen Verdacht zu äussern. Da der Sensor das Bitdefender MDR SOC mit Daten versorgt, hängen die Erkennung und die erste Einstufung nicht davon ab, dass jemand aus Ihrem eigenen Team um zwei Uhr morgens eine Warnmeldung bemerkt. Was das Produkt nicht bietet, ist der Meldeprozess selbst: Es gibt keine BACS-Meldevorlage, keine Nachverfolgung von Fristen und keine Beurteilung, ob ein bestimmter Vorfall überhaupt meldepflichtig ist. Dieser Text dient der allgemeinen Information und stellt keine Rechtsberatung dar; ob Ihre Organisation unter die Meldepflicht fällt, sollten Sie mit Ihrem eigenen Rechtsbeistand klären.
Kein Softwareprodukt allein gewährleistet die NIS-2-Konformität, da sich die Richtlinie auf organisatorische Maßnahmen, Governance und die Rechenschaftspflicht der Geschäftsführung bezieht und nicht auf die eingesetzten Tools. NIS 2 verlangt von den betroffenen Organisationen Maßnahmen in den Bereichen Vorfallbearbeitung, Risikoanalyse, Geschäftskontinuität, Sicherheit der Lieferkette, Zugriffskontrollrichtlinien und Multi-Faktor-Authentifizierung, wobei die Führungsgremien für deren Überwachung verantwortlich sind. Dieses Add-On leistet einen konkreten Beitrag zu zwei dieser Kategorien: zum Vorfallmanagement durch die rund um die Uhr stattfindende Erkennung und Triage von Identitätsangriffen durch das Bitdefender SOC sowie zur Zugriffskontrolle durch Transparenz bei Änderungen an privilegierten Benutzergruppen, übermäßig großzügigen Anwendungsregistrierungen und Anmeldungen von ungewöhnlichen Standorten aus. Es leistet keinen Beitrag zur Geschäftskontinuität, zur Datensicherung, zur Lieferantenbewertung oder zur Governance-Dokumentation, und es implementiert keine Multi-Faktor-Authentifizierung, die in der Richtlinie ausdrücklich als eine der erforderlichen Maßnahmen genannt wird. Betroffene Unternehmen sollten es als eine Erkennungskontrolle innerhalb eines umfassenderen Managementsystems betrachten, nicht als ein NIS-2-Maßnahmenpaket.
Ja, für einen begrenzten, aber häufig gestellten Fragenkatalog. Damit können Sie bestätigen, dass Identitätssysteme auf Angriffe überwacht werden, dass die Überwachung rund um die Uhr über ein externes SOC erfolgt und nicht nur während der Bürozeiten, dass Änderungen an privilegierten Konten erkannt werden und dass ein kompromittiertes Konto über eine zentrale Konsole deaktiviert oder durch eine Passwortzurücksetzung gesperrt werden kann. Fragen zu Verschlüsselung, Patch-Management, Sicherung und Wiederherstellung, sicherer Softwareentwicklung, Lieferantenbewertung, Sensibilisierungsschulungen oder Zertifizierungsstatus werden damit nicht beantwortet, und ein Fragebogen, der Nachweise hierfür verlangt, wird weiterhin Lücken aufzeigen. Der kostengünstigere Weg, diese Lücken zu schließen, ist in der Regel eine höhere Edition oder ein zusätzliches Sensor-Add-on innerhalb derselben GravityZone-Familie, da die Antworten dann aus einer einzigen Konsole und einer einzigen Berichtsquelle stammen; die Vermischung verschiedener Anbieter führt zu einem zweiten Satz an Nachweisen, den Sie jedes Mal, wenn ein Kunde danach fragt, manuell abgleichen müssen.
Der entscheidende Unterschied liegt nicht darin, was der Sensor erfasst, sondern darin, wer die erfassten Daten auswertet. Beide Varianten sammeln dieselben Identitätsdaten aus Active Directory, Microsoft Entra ID und Microsoft Intune, und beide zeigen Vorfälle im selben GravityZone Control Center an. Der Standard-XDR-Identitätssensor geht davon aus, dass Ihr eigenes Team diese Vorfälle einstuft und über die Reaktion entscheidet. Die MDR-Variante ist für Unternehmen gedacht, die bereits den Bitdefender-MDR-Dienst abonniert haben. Dort überwacht das Bitdefender SOC die Identitätsdaten im Rahmen des Managed Service und kann anhand vorab genehmigter Maßnahmen reagieren. Wenn Sie sich für die MDR-Variante entscheiden, ohne einen aktiven MDR-Dienst zu nutzen, zahlen Sie für einen Managed Service, den Sie nicht in Anspruch nehmen können.
| Funktionalität | XDR-Sensor für MDR – Identität | XDR-Identitätssensor |
|---|---|---|
| Active Directory, Entra ID, Intune-Telemetrie | ✓ | ✓ |
| Vorfälle im GravityZone Control Center | ✓ | ✓ |
| Überwacht durch das Bitdefender SOC | ✓ | ✕ |
| Eindämmung durch vorab genehmigte Maßnahmen | ✓ | ✕ |
| Erfordert einen aktiven MDR-Dienst | ✓ | ✕ |
Es handelt sich um eine Sensorlizenz, nicht um ein Schutzprodukt: Sie erkennt und meldet Identitätsangriffe, blockiert jedoch keine Malware und erfordert eine aktive, kompatible GravityZone-Basislizenz als Grundlage. Die Kategorie „Identity Sensor“ deckt ausschließlich Microsoft-Identitätsplattformen ab, nämlich Active Directory, Microsoft Entra ID und Microsoft Intune; die Sensorkategorien werden separat lizenziert, sodass Sie durch den Kauf von „Identity“ keinen Schutz für Netzwerke, die Cloud oder Produktivitätsanwendungen erhalten. Reaktionsmaßnahmen gegen Active Directory erfordern mindestens einen online verfügbaren Domänencontroller, auf dem Bitdefender Endpoint Security Tools mit aktiviertem EDR-Modul ausgeführt werden – das bedeutet, dass Sie einen Agenten auf einem Domänencontroller akzeptieren müssen. Auf der Cloud-Seite erfordert das Erzwingen einer Passwortzurücksetzung, dass die registrierte Entra-Anwendung die Rolle „Benutzeradministrator“ innehat; Maßnahmen an Administratorkonten erfordern die Rolle „Globaler Administrator“, und die Berechtigungen für risikobehaftete Benutzer hängen von einer Microsoft Entra ID P2-Lizenz ab – dies sind Microsoft-Kosten, die Käufer am häufigsten überraschen.
Ja. Die Entra ID- und Intune-Sensoren nutzen eine direkte Verbindung zwischen GravityZone und Ihrem Microsoft-Tenant, die über eine App-Registrierung mit Microsoft Graph-Berechtigungen eingerichtet wird, und erfordern keine Software auf Ihrer Seite. Nur der Active Directory-Sensor ist auf einen Agenten angewiesen, da er Ereignisse direkt vom Domänencontroller aus liest.
Nur im Rahmen der vorab genehmigten Maßnahmen, denen Sie als Teil des MDR-Dienstes zugestimmt haben. Dabei handelt es sich um festgelegte Eindämmungsmaßnahmen, wie beispielsweise die Isolierung eines Hosts oder die Sperrung eines Kontos, die Analysten sofort ausführen können, damit die Reaktion nicht durch einen Genehmigungsanruf mitten in der Nacht verzögert wird. Alles, was nicht auf dieser vereinbarten Liste steht, wird an Ihre Ansprechpartner weitergeleitet und nicht umgesetzt.
Identitäts-Add-on für Bitdefender MDR. Erfasst Active Directory-, Entra ID- und Intune-Ereignisse in GravityZone XDR. Erfordert eine Basislizenz.
Bitdefender XDR-Sensor für MDR Identity, Bitdefender, GravityZone, Identitätssensor, Active Directory-Überwachung, Microsoft Entra ID, Azure Active Directory-Sensor, XDR-Add-on, Managed Detection and Response
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies