LUCIDTextjet - Print logo

Bitdefender XDR Sensor for MDR (Add-On) Identity

Short Description

Open HTML

Was sind die wichtigsten Vorteile von Bitdefender XDR Sensor für MDR (Add-On) Identity?
Zentral verwaltet – Wird über die GravityZone Control Center-Konsole ausgeführt.
Identitäts-Telemetrie – Deckt Active Directory, Entra ID und Intune ab.
Verwaltete Überwachung – Bitdefender-SOC-Analysten überwachen Identitätsereignisse kontinuierlich.
Konto-Reaktion – Deaktivieren Sie Konten oder erzwingen Sie Passwort-Zurücksetzungen aus der Ferne.
Angriffskorrelation – Verknüpft Identitätsereignisse mit Zeitachsen von Endpunktvorfällen.
Wichtiger Hinweis – Nur als Add-on erhältlich; erfordert eine GravityZone-Basislizenz.

Long Description

Open HTML

Was ist im Bitdefender XDR Sensor für MDR (Add-On) Identity enthalten?

Active Directory-Sensor – Erfasst Ereignisse auf Domänencontrollern zur Erkennung von Angriffen.
Entra ID-Sensor – Überwacht Anmeldungen in der Cloud, Benutzer und App-Berechtigungen.
Microsoft Intune-Sensor – Verfolgt Änderungen bei Gerätebesitz, Richtlinien und Apps.
Maßnahmen zur Identitätsreaktion – Deaktivieren eines Kontos oder Erzwingen einer Passwortzurücksetzung.
MDR-SOC-Abdeckung – Bitdefender-Analysten überwachen rund um die Uhr die Identitäts-Telemetrie.
Wichtig – Kein Endgeräteschutz enthalten; eine GravityZone-Basislizenz ist erforderlich.

Was sind die wichtigsten Vorteile von Bitdefender XDR Sensor für MDR (Add-On) Identity?

Hierbei handelt es sich um ein Lizenz-Add-On, das Telemetriedaten aus Active Directory, Microsoft Entra ID und Microsoft Intune in GravityZone XDR einspeist, wo sie zentral über das GravityZone Control Center verwaltet und vom Bitdefender MDR Security Operations Center überwacht werden. Bitdefender bezeichnet es als „GravityZone XDR Sensor for MDR – Identity“, während die Konsole die Komponenten weiterhin als „Active Directory-Sensor“ und „Azure AD-Sensor“ anzeigt – wobei der zweite Name noch aus der Zeit stammt, bevor Azure Active Directory in Microsoft Entra ID umbenannt wurde.

Zentrale Konsole – Alle Identitätserfassungen werden im GravityZone Control Center angezeigt.
Erkennung von Kerberos-Angriffen – Markiert Brute-Force-Angriffe, Ticketdiebstahl und Replay-Versuche.
Erkennung von nicht autorisierten Controllern – Erkennt Angreifer, die einen nicht autorisierten Domänencontroller registrieren.
Analyse von Cloud-Anmeldungen – Erkennt Anmeldungen aus ungewöhnlichen Regionen und Standorten.
Vorab genehmigte Maßnahmen – SOC-Analysten können Konten sperren, ohne auf eine Genehmigung warten zu müssen.
Korrelierte Vorfälle – Identitätsereignisse werden mit Endpunktaktivitäten in einer Zeitleiste zusammengeführt.

Für welche Unternehmensgröße eignet sich der Bitdefender XDR Sensor für MDR (Add-On) Identity?

Entscheidend ist hierbei nicht die Mitarbeiterzahl, sondern ob die Identität eine echte Angriffsfläche darstellt: eine Windows-Domäne, ein Microsoft 365-Tenant oder beides. Ein Unternehmen mit nur wenigen Entra-ID-Konten und ohne Domänencontroller profitiert kaum von einem dedizierten Identitätssensor in Kombination mit einem verwalteten SOC. Sobald privilegierte Konten, mehrere Standorte oder ein lokaler Domänencontroller vorhanden sind, wird die Identität zum realistischen Weg, den ein Angreifer von einem kompromittierten Laptop zum gesamten Netzwerk einschlägt.

AnforderungKleines UnternehmenMittelständisches UnternehmenGroßunternehmen
Meldepflicht in der Schweiz Nach Branchen Nach Branchen Nach Branchen
NIS 2 in der Europäischen Union Selten ✓ ✓
Sicherheitsfragebogen von Großkunden Zunehmend ✓ ✓
Active Directory oder Entra ID im Einsatz Häufig ✓ ✓
Dieses Produkt eignet sich Eingeschränkt ✓ ✓

Erfüllt der Bitdefender XDR Sensor für MDR (Add-On) Identity die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?

Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen in der Schweiz, wobei es eher auf den Sektor als auf die Unternehmensgrösse ankommt. Betroffene Organisationen müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Diese Frist stellt das praktische Problem dar, bei dem dieses Add-on hilft: Identitäts-Telemetriedaten aus Active Directory und Microsoft Entra ID zeigen, welche Konten wann und von wo aus genutzt wurden, sodass in einer ersten Meldung ein konkretes Konto und ein konkretes Zeitfenster genannt werden können, anstatt nur einen vagen Verdacht zu äussern. Da der Sensor das Bitdefender MDR SOC mit Daten versorgt, hängen die Erkennung und die erste Einstufung nicht davon ab, dass jemand aus Ihrem eigenen Team um zwei Uhr morgens eine Warnmeldung bemerkt. Was das Produkt nicht bietet, ist der Meldeprozess selbst: Es gibt keine BACS-Meldevorlage, keine Nachverfolgung von Fristen und keine Beurteilung, ob ein bestimmter Vorfall überhaupt meldepflichtig ist. Dieser Text dient der allgemeinen Information und stellt keine Rechtsberatung dar; ob Ihre Organisation unter die Meldepflicht fällt, sollten Sie mit Ihrem eigenen Rechtsbeistand klären.

Erfüllt der Bitdefender XDR Sensor für MDR (Add-On) Identity die Anforderungen der europäischen Cybersicherheitsgesetzgebung?

Kein Softwareprodukt allein gewährleistet die NIS-2-Konformität, da sich die Richtlinie auf organisatorische Maßnahmen, Governance und die Rechenschaftspflicht der Geschäftsführung bezieht und nicht auf die eingesetzten Tools. NIS 2 verlangt von den betroffenen Organisationen Maßnahmen in den Bereichen Vorfallbearbeitung, Risikoanalyse, Geschäftskontinuität, Sicherheit der Lieferkette, Zugriffskontrollrichtlinien und Multi-Faktor-Authentifizierung, wobei die Führungsgremien für deren Überwachung verantwortlich sind. Dieses Add-On leistet einen konkreten Beitrag zu zwei dieser Kategorien: zum Vorfallmanagement durch die rund um die Uhr stattfindende Erkennung und Triage von Identitätsangriffen durch das Bitdefender SOC sowie zur Zugriffskontrolle durch Transparenz bei Änderungen an privilegierten Benutzergruppen, übermäßig großzügigen Anwendungsregistrierungen und Anmeldungen von ungewöhnlichen Standorten aus. Es leistet keinen Beitrag zur Geschäftskontinuität, zur Datensicherung, zur Lieferantenbewertung oder zur Governance-Dokumentation, und es implementiert keine Multi-Faktor-Authentifizierung, die in der Richtlinie ausdrücklich als eine der erforderlichen Maßnahmen genannt wird. Betroffene Unternehmen sollten es als eine Erkennungskontrolle innerhalb eines umfassenderen Managementsystems betrachten, nicht als ein NIS-2-Maßnahmenpaket.

Hilft der „Bitdefender XDR Sensor for MDR (Add-On) Identity“ bei Sicherheitsfragebögen großer Kunden?

Ja, für einen begrenzten, aber häufig gestellten Fragenkatalog. Damit können Sie bestätigen, dass Identitätssysteme auf Angriffe überwacht werden, dass die Überwachung rund um die Uhr über ein externes SOC erfolgt und nicht nur während der Bürozeiten, dass Änderungen an privilegierten Konten erkannt werden und dass ein kompromittiertes Konto über eine zentrale Konsole deaktiviert oder durch eine Passwortzurücksetzung gesperrt werden kann. Fragen zu Verschlüsselung, Patch-Management, Sicherung und Wiederherstellung, sicherer Softwareentwicklung, Lieferantenbewertung, Sensibilisierungsschulungen oder Zertifizierungsstatus werden damit nicht beantwortet, und ein Fragebogen, der Nachweise hierfür verlangt, wird weiterhin Lücken aufzeigen. Der kostengünstigere Weg, diese Lücken zu schließen, ist in der Regel eine höhere Edition oder ein zusätzliches Sensor-Add-on innerhalb derselben GravityZone-Familie, da die Antworten dann aus einer einzigen Konsole und einer einzigen Berichtsquelle stammen; die Vermischung verschiedener Anbieter führt zu einem zweiten Satz an Nachweisen, den Sie jedes Mal, wenn ein Kunde danach fragt, manuell abgleichen müssen.

Datenverlust ist teuer: Wie Backups Ihnen helfen, Ausfälle zu vermeiden
Erläutert, warum die Erkennung allein keine Daten wiederherstellt und wie die Backup-Planung die Wiederherstellungslücke schließt, die dieses Add-on offen lässt.

Was ist der Unterschied zwischen dem Identity Sensor für MDR und dem Standard-XDR-Identity-Sensor?

Der entscheidende Unterschied liegt nicht darin, was der Sensor erfasst, sondern darin, wer die erfassten Daten auswertet. Beide Varianten sammeln dieselben Identitätsdaten aus Active Directory, Microsoft Entra ID und Microsoft Intune, und beide zeigen Vorfälle im selben GravityZone Control Center an. Der Standard-XDR-Identitätssensor geht davon aus, dass Ihr eigenes Team diese Vorfälle einstuft und über die Reaktion entscheidet. Die MDR-Variante ist für Unternehmen gedacht, die bereits den Bitdefender-MDR-Dienst abonniert haben. Dort überwacht das Bitdefender SOC die Identitätsdaten im Rahmen des Managed Service und kann anhand vorab genehmigter Maßnahmen reagieren. Wenn Sie sich für die MDR-Variante entscheiden, ohne einen aktiven MDR-Dienst zu nutzen, zahlen Sie für einen Managed Service, den Sie nicht in Anspruch nehmen können.

FunktionalitätXDR-Sensor für MDR – IdentitätXDR-Identitätssensor
Active Directory, Entra ID, Intune-Telemetrie ✓ ✓
Vorfälle im GravityZone Control Center ✓ ✓
Überwacht durch das Bitdefender SOC ✓ ✕
Eindämmung durch vorab genehmigte Maßnahmen ✓ ✕
Erfordert einen aktiven MDR-Dienst ✓ ✕

Welche Einschränkungen sollten Sie vor dem Kauf beachten?

Es handelt sich um eine Sensorlizenz, nicht um ein Schutzprodukt: Sie erkennt und meldet Identitätsangriffe, blockiert jedoch keine Malware und erfordert eine aktive, kompatible GravityZone-Basislizenz als Grundlage. Die Kategorie „Identity Sensor“ deckt ausschließlich Microsoft-Identitätsplattformen ab, nämlich Active Directory, Microsoft Entra ID und Microsoft Intune; die Sensorkategorien werden separat lizenziert, sodass Sie durch den Kauf von „Identity“ keinen Schutz für Netzwerke, die Cloud oder Produktivitätsanwendungen erhalten. Reaktionsmaßnahmen gegen Active Directory erfordern mindestens einen online verfügbaren Domänencontroller, auf dem Bitdefender Endpoint Security Tools mit aktiviertem EDR-Modul ausgeführt werden – das bedeutet, dass Sie einen Agenten auf einem Domänencontroller akzeptieren müssen. Auf der Cloud-Seite erfordert das Erzwingen einer Passwortzurücksetzung, dass die registrierte Entra-Anwendung die Rolle „Benutzeradministrator“ innehat; Maßnahmen an Administratorkonten erfordern die Rolle „Globaler Administrator“, und die Berechtigungen für risikobehaftete Benutzer hängen von einer Microsoft Entra ID P2-Lizenz ab – dies sind Microsoft-Kosten, die Käufer am häufigsten überraschen.

Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht
Erläutert, wo die integrierte Windows-Sicherheit endet und wo dedizierte Erkennungs- und Reaktionsebenen beginnen.

Häufig gestellte Fragen zu Bitdefender XDR Sensor für MDR (Add-On) Identität

Funktioniert das Add-on auch ohne ein lokales Active Directory?

Ja. Die Entra ID- und Intune-Sensoren nutzen eine direkte Verbindung zwischen GravityZone und Ihrem Microsoft-Tenant, die über eine App-Registrierung mit Microsoft Graph-Berechtigungen eingerichtet wird, und erfordern keine Software auf Ihrer Seite. Nur der Active Directory-Sensor ist auf einen Agenten angewiesen, da er Ereignisse direkt vom Domänencontroller aus liest.

Kann das Bitdefender SOC ein Konto deaktivieren, ohne Sie vorher zu fragen?

Nur im Rahmen der vorab genehmigten Maßnahmen, denen Sie als Teil des MDR-Dienstes zugestimmt haben. Dabei handelt es sich um festgelegte Eindämmungsmaßnahmen, wie beispielsweise die Isolierung eines Hosts oder die Sperrung eines Kontos, die Analysten sofort ausführen können, damit die Reaktion nicht durch einen Genehmigungsanruf mitten in der Nacht verzögert wird. Alles, was nicht auf dieser vereinbarten Liste steht, wird an Ihre Ansprechpartner weitergeleitet und nicht umgesetzt.

 
 

Meta Description

Identitäts-Add-on für Bitdefender MDR. Erfasst Active Directory-, Entra ID- und Intune-Ereignisse in GravityZone XDR. Erfordert eine Basislizenz.

Keywords

Bitdefender XDR-Sensor für MDR Identity, Bitdefender, GravityZone, Identitätssensor, Active Directory-Überwachung, Microsoft Entra ID, Azure Active Directory-Sensor, XDR-Add-on, Managed Detection and Response

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree