¿Cuáles son las principales ventajas de Bitdefender XDR Sensor for MDR (complemento) Identity?
Gestión centralizada: se ejecuta desde la consola del GravityZone Control Center.
Telemetría de identidades: abarca Active Directory, Entra ID e Intune.
Supervisión gestionada: los analistas del SOC de Bitdefender supervisan continuamente los eventos relacionados con la identidad.
Respuesta ante incidencias en cuentas: desactiva cuentas o fuerza el restablecimiento de contraseñas de forma remota.
Correlación de ataques: vincula los eventos de identidad con las cronologías de incidentes de los terminales.
Nota importante: solo está disponible como complemento; requiere una licencia básica de GravityZone.
Sensor de Active Directory: recopila eventos del controlador de dominio para la detección de ataques.
Sensor de Entra ID: supervisa los inicios de sesión en la nube, los usuarios y los permisos de las aplicaciones.
Sensor de Microsoft Intune: realiza un seguimiento de la propiedad de los dispositivos, las políticas y los cambios en las aplicaciones.
Acciones de respuesta de identidad: desactivar una cuenta u obligar a restablecer una contraseña.
Cobertura del SOC de MDR: los analistas de Bitdefender supervisan la telemetría de identidad las 24 horas del día.
Importante: no se incluye protección de terminales; se requiere una licencia básica de GravityZone.
Se trata de un complemento de licencia que envía la telemetría de Active Directory, Microsoft Entra ID y Microsoft Intune a GravityZone XDR, donde se gestiona de forma centralizada desde el Centro de Control de GravityZone y es supervisada por el Centro de Operaciones de Seguridad (SOC) de Bitdefender MDR. Bitdefender lo denomina «GravityZone XDR Sensor for MDR – Identity», aunque la consola sigue mostrando los componentes como «sensor de Active Directory» y «sensor de Azure AD», nombre este último que data de antes de que Azure Active Directory pasara a llamarse Microsoft Entra ID.
Consola central : todas las detecciones de identidad aparecen en el Centro de Control de GravityZone.
Detección de ataques Kerberos: señala los ataques de fuerza bruta, el robo de tickets y los intentos de repetición.
Detección de controladores no autorizados: detecta a los atacantes que registran un controlador de dominio no autorizado.
Análisis de inicios de sesión en la nube: detecta inicios de sesión procedentes de regiones y ubicaciones inusuales.
Acciones preaprobadas: los analistas del SOC pueden contener cuentas sin esperar a que se aprueben.
Incidentes correlacionados: eventos de identidad combinados con la actividad de los terminales en una única línea temporal.
El factor decisivo aquí no es el número de empleados, sino si la identidad constituye una superficie de ataque real: un dominio de Windows, un inquilino de Microsoft 365 o ambos. Una empresa con unas pocas cuentas de Entra ID y sin controlador de dominio obtendrá pocos beneficios de un sensor de identidad dedicado, además de un SOC gestionado. A partir del momento en que existen cuentas con privilegios, varias ubicaciones o un controlador de dominio local, la identidad se convierte en la vía realista que sigue un atacante desde un portátil comprometido hasta toda la red.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | ✓ | ✓ |
| Cuestionario de seguridad de grandes clientes | Cada vez más | ✓ | ✓ |
| Uso de Active Directory o Entra ID | A menudo | ✓ | ✓ |
| Este producto se adapta | Limitado | ✓ | ✓ |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas en Suiza, lo cual es una cuestión de sector más que de tamaño de la empresa. Las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Ese plazo es el problema práctico que este complemento ayuda a resolver: la telemetría de identidades procedente de Active Directory y Microsoft Entra ID muestra qué cuentas se utilizaron, cuándo y desde dónde, de modo que un primer informe puede señalar una cuenta concreta y un intervalo de tiempo concreto, en lugar de una vaga sospecha. Dado que el sensor envía los datos al SOC de Bitdefender MDR, la detección y la clasificación inicial no dependen de que alguien de su propio equipo se dé cuenta de una alerta a las dos de la madrugada. Lo que el producto no proporciona es el proceso de notificación en sí mismo: no hay ninguna plantilla de informe BACS, ni seguimiento de plazos, ni evaluación de si un incidente concreto debe notificarse o no. Este texto constituye información general y no asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto de software garantiza el cumplimiento de la Directiva NIS 2, ya que esta se centra en las medidas organizativas, la gobernanza y la responsabilidad de la dirección, más que en las herramientas. La Directiva NIS 2 exige a las entidades afectadas que dispongan de medidas que abarquen la gestión de incidentes, el análisis de riesgos, la continuidad del negocio, la seguridad de la cadena de suministro, las políticas de control de acceso y la autenticación multifactorial, con órganos de gestión responsables de supervisarlas. Este complemento contribuye concretamente a dos de esas categorías: la gestión de incidentes, mediante la detección y clasificación de ataques a la identidad las 24 horas del día por parte del SOC de Bitdefender, y el control de acceso, mediante la visibilidad de los cambios en los grupos con privilegios, los registros de aplicaciones con permisos excesivos y los inicios de sesión desde ubicaciones inusuales. No aporta nada en materia de continuidad del negocio, copias de seguridad, evaluación de proveedores o documentación de gobernanza, y no implementa la autenticación multifactorial, que la directiva menciona explícitamente entre las medidas requeridas. Las entidades afectadas deberían considerarlo como un control de detección dentro de un sistema de gestión más amplio, y no como un paquete de medidas de la NIS 2.
Sí, para un conjunto de preguntas limitado, pero que se plantean con frecuencia. Permite responder que los sistemas de identidad se supervisan para detectar ataques, que la supervisión se lleva a cabo las 24 horas del día, los 7 días de la semana, a través de un SOC externo y no solo en horario de oficina, que se detectan los cambios en las cuentas con privilegios y que una cuenta comprometida puede desactivarse o forzarse mediante un restablecimiento de contraseña desde una consola central. No responde a preguntas sobre cifrado, gestión de parches, copias de seguridad y recuperación, desarrollo seguro de software, evaluación de proveedores, formación en concienciación o estado de certificación, y un cuestionario que solicite pruebas de ello seguirá revelando lagunas. La forma más económica de subsanarlas suele ser una edición superior o un complemento de sensores adicional dentro de la misma familia GravityZone, ya que las respuestas proceden entonces de una única consola y una única fuente de informes; mezclar proveedores genera un segundo conjunto de pruebas que hay que conciliar manualmente cada vez que un cliente lo solicita.
La diferencia decisiva no radica en lo que recopila el sensor, sino en quién analiza lo recopilado. Ambas variantes recopilan la misma telemetría de identidad de Active Directory, Microsoft Entra ID y Microsoft Intune, y ambas muestran los incidentes en el mismo GravityZone Control Center. El sensor de identidad XDR estándar parte de la base de que su propio equipo clasifica esos incidentes y decide la respuesta. La variante MDR está pensada para empresas que ya están suscritas al servicio MDR de Bitdefender, en el que el SOC de Bitdefender supervisa la telemetría de identidad como parte del servicio gestionado y puede actuar mediante medidas preaprobadas. Si eliges la variante MDR sin tener un servicio MDR activo, acabarás pagando por una cobertura gestionada que no podrás utilizar.
| Funcionalidad | Sensor XDR para MDR – Identidad | Sensor de identidad XDR |
|---|---|---|
| Telemetría de Active Directory, Entra ID e Intune | ✓ | ✓ |
| Incidentes en GravityZone Control Center | ✓ | ✓ |
| Supervisados por el SOC de Bitdefender | ✓ | ✕ |
| Contención mediante acciones preaprobadas | ✓ | ✕ |
| Requiere un servicio MDR activo | ✓ | ✕ |
Se trata de una licencia de sensor, no de un producto de protección: detecta y notifica ataques a la identidad, pero no bloquea malware, y requiere una licencia base de GravityZone activa y compatible como base. La categoría de sensor de identidad cubre únicamente las plataformas de identidad de Microsoft, concretamente Active Directory, Microsoft Entra ID y Microsoft Intune; las categorías de sensores se licencian por separado, por lo que la compra de Identity no te ofrece cobertura para la red, la nube ni las aplicaciones de productividad. Las acciones de respuesta contra Active Directory requieren al menos un controlador de dominio en línea que ejecute Bitdefender Endpoint Security Tools con el módulo EDR habilitado, lo que significa que debe aceptar un agente en un controlador de dominio. En lo que respecta a la nube, forzar un restablecimiento de contraseña requiere que la aplicación Entra registrada tenga el rol de «Administrador de usuarios»; actuar sobre cuentas de administrador requiere el rol de «Administrador global», y los permisos para usuarios de riesgo dependen de una licencia de Microsoft Entra ID P2, un coste de Microsoft que suele pillar desprevenidos a los compradores.
Sí. Los sensores de Entra ID e Intune utilizan una conexión directa entre GravityZone y su inquilino de Microsoft, configurada mediante el registro de una aplicación con permisos de Microsoft Graph, y no requieren ningún software por su parte. Solo el sensor de Active Directory depende de un agente, ya que lee los eventos directamente desde el propio controlador de dominio.
Solo dentro de las acciones preaprobadas que usted haya aceptado previamente como parte del servicio MDR. Se trata de medidas de contención definidas, como aislar un host o neutralizar una cuenta, que los analistas pueden ejecutar de inmediato para que la respuesta no se vea retrasada por una llamada de aprobación por la noche. Cualquier acción que no figure en esa lista acordada se remite a sus contactos en lugar de llevarse a cabo.
Complemento de identidad para Bitdefender MDR. Recopila eventos de Active Directory, Entra ID e Intune en GravityZone XDR. Requiere una licencia básica.
Sensor Bitdefender XDR para MDR Identity, Bitdefender, GravityZone, sensor de identidad, supervisión de Active Directory, Microsoft Entra ID, sensor de Azure Active Directory, complemento XDR, detección y respuesta gestionadas
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies