Was sind die wichtigsten Vorteile des Bitdefender XDR Sensor für MDR (Add-On) Network?
Zentrale Verwaltung – Konfiguration und Überwachung über die GravityZone-Konsole.
Add-On-Lizenz – Erfordert ein aktives Bitdefender MDR-Abonnement.
Laterale Bewegung – Erkennt Angreifer, die sich zwischen Systemen in Ihrem Netzwerk ausbreiten.
Erkennung von Datenexfiltration – Markiert Daten, die Ihr Netzwerk in Richtung externer Ziele verlassen.
Nicht verwaltete Geräte – Erkennt IoT-Geräte und Systeme ohne Bitdefender-Agent.
Wichtiger Hinweis – Ausschließlich passive Überwachung; das System erkennt, blockiert jedoch niemals.
Netzwerksensor-Appliance – Eine virtuelle Appliance, die eine gespiegelte Kopie des Datenverkehrs überprüft.
Erkennung lateraler Bewegungen – Identifiziert Angreifer, die sich von einem internen System zu einem anderen bewegen.
Erkennung von Datenexfiltration – Erkennt Datenübertragungen an Ziele außerhalb Ihres Unternehmens.
Port-Scans und Brute-Force-Angriffe – Erkennt Port-Scans und aus dem Netzwerk stammende Brute-Force-Versuche.
Netzwerk-Schwachstellenscanner – Findet offene Ports, laufende Dienste und bekannte CVE-Befunde.
Wichtig – Die Lösung läuft passiv auf einer Kopie des Datenverkehrs und blockiert nichts.
Bitdefender XDR Sensor for MDR (Add-On) Network ist eine Lizenz, die den GravityZone XDR Network Sensor zu einem bestehenden Bitdefender MDR-Abonnement hinzufügt, sodass die Analysten, die den Dienst betreiben, auch den Netzwerkverkehr und nicht nur die Endpunktaktivitäten sehen. Er wird als virtuelle Appliance bereitgestellt und zentral im GravityZone Control Center unter „Konfiguration“ und „Sensorverwaltung“ verwaltet, wo er auch die technische Bezeichnung „Network Sensor Virtual Appliance“ (NSVA) trägt.
Transparenz über Agenten hinaus – Umfasst Drucker, IoT-Geräte und alle Geräte ohne Agenten.
Umfassenderer Kontext bei Vorfällen – Netzwerkereignisse ergänzen die erweiterten Vorfallmeldungen, die Ihre Analysten bereits erhalten.
Schnellere Erfassung des Angriffsumfangs – Zeigt an, welche anderen Systeme ein Angreifer innerhalb des Netzwerks angegriffen hat.
Keine Auswirkungen auf Endgeräte – Läuft auf einer eigenen virtuellen Maschine, nicht auf geschützten Endgeräten.
Mehrere Hypervisoren – Es gibt vorgefertigte Images für vSphere, Hyper-V, Proxmox und OVHcloud.
Überwachung mehrerer Subnetze – Eine Appliance kann mehrere Subnetze überwachen, ohne dass sich die Adressbereiche überschneiden.
Die Unternehmensgröße spielt hier eine geringere Rolle als zwei andere Faktoren: ob Sie bereits Bitdefender MDR einsetzen und ob Ihre Switches eine gespiegelte Kopie des Datenverkehrs bereitstellen können. Beachten Sie, dass sich die Schweizer Meldepflicht nach Branchen und nicht nach Mitarbeiterzahl richtet, weshalb diese Zeile in allen drei Spalten identisch ist.
| Anforderung | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Wahrscheinlich |
| Sicherheitsfragebogen von Großkunden | Manchmal | ✓ | ✓ |
| Switch mit SPAN oder Spiegelung | Fehlt oft | ✓ | ✓ |
| Dieses Produkt passt | Selten | ✓ | ✓ |
Die Meldepflicht im revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, darunter Energie- und Wasserversorger, Gesundheitsdienstleister, Verkehrsunternehmen sowie grössere kantonale und kommunale Verwaltungen, und trifft nicht auf ein Unternehmen zu, nur weil es eine bestimmte Mitarbeiterzahl erreicht hat. Betroffene Organisationen müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Das praktische Problem ist also nicht das Meldeformular, sondern die rechtzeitige Erkennung des Angriffs und die Fähigkeit, dessen Ausmass zu beschreiben. Der Netzwerksensor hilft direkt bei diesem zweiten Aspekt, denn laterale Bewegungen und ausgehende Datenübertragungen an ungewöhnliche Ziele sind genau die Anhaltspunkte, die Sie benötigen, um festzustellen, welche Systeme betroffen waren und ob Daten das Netzwerk verlassen haben. Er deckt nicht den Meldeprozess selbst ab, erstellt keine Berichtsvorlage für das BACS und kann Ihnen nicht sagen, ob Ihre Organisation unter die Meldepflicht fällt. Diese Beschreibung enthält allgemeine Informationen zum Produktumfang und stellt keine Rechtsberatung dar; überprüfen Sie daher Ihre eigenen Meldepflichten mit einem qualifizierten Berater.
Kein Produkt allein gewährleistet die NIS-2-Konformität, da sich die Richtlinie auf die Organisation und ihre Prozesse bezieht und nicht auf ein einzelnes Tool. NIS 2 verlangt Maßnahmenkategorien wie Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Krisenmanagement, Sicherheit der Lieferkette, Umgang mit Schwachstellen und deren Offenlegung sowie Verfahren zur Bewertung, ob die Maßnahmen tatsächlich funktionieren. Dieser Sensor unterstützt die Vorfallbearbeitung, indem er Netzwerkdaten für die Erkennung und Untersuchung bereitstellt, und er unterstützt in begrenztem Umfang den Umgang mit Schwachstellen durch die Überprüfung auf offene Ports, laufende Dienste und bekannte CVEs. Er leistet keinen Beitrag zur Geschäftskontinuität, zur Datensicherung und -wiederherstellung, zur Lieferkettensicherheit, zur Mitarbeiterschulung, zur Kryptografie oder zur Zugriffskontrolle, und er belegt allein nicht, dass Ihre Maßnahmen wirksam sind; daher müssen die übrigen Kategorien durch andere Produkte und durch dokumentierte interne Prozesse abgedeckt werden.
Teilweise, und zwar in einem begrenzten Bereich des Fragebogens. Es liefert Ihnen eine vertretbare Antwort auf die Fragen, ob der Netzwerkverkehr auf Eindringlinge überwacht wird, ob laterale Bewegungen und ungewöhnliche ausgehende Datenübertragungen erkannt werden, ob nicht verwaltete Geräte im Netzwerk sichtbar sind und ob die Überwachung kontinuierlich statt nach einem Zeitplan erfolgt. Da es für den MDR-Dienst lizenziert ist, stärkt es zudem die Antwort auf Fragen, wer die Warnmeldungen außerhalb der Bürozeiten überwacht. Es gibt keine Antwort auf Fragen zur Verschlüsselung von Laptops und Wechselmedien, zum Patch-Status von Arbeitsstationen und Servern, zur Multi-Faktor-Authentifizierung, zu Tests von Backups und Wiederherstellungen, zum Schutz von E-Mail-Postfächern und vor Phishing, zur Datenklassifizierung oder zu Zugriffsprüfungen und Offboarding. Genau diese Punkte führen in der Regel zu einem Folgekauf, und der kostengünstigste Weg, sie abzudecken, ist normalerweise ein Upgrade innerhalb derselben GravityZone-Familie, da vollständige Festplattenverschlüsselung, Patch-Management und die Abdeckung mobiler Geräte werden alle als Bestandteile dieser Plattform verkauft und über die Konsole verwaltet, die Sie bereits nutzen, während die Einbindung eines zweiten Anbieters einen weiteren Agenten, eine weitere Konsole und eine zweite Reihe von Ausschlüssen mit sich bringt, die gepflegt werden müssen.
Die folgenreichste Einschränkung besteht darin, dass die Appliance im TAP-Modus auf einem kopierten Datenstrom läuft; sie beobachtet und meldet also, blockiert jedoch niemals eine Verbindung, und jede tatsächliche Eindämmung erfolgt weiterhin über die Endpunkt-Agenten oder durch die Analysten, die den MDR-Dienst betreiben. SCADA- oder andere OT-Protokolle werden ausdrücklich nicht unterstützt, was die Lösung als industriellen Netzwerkmonitor ausschließt; zudem werden WLAN-Netzwerkadapter für die Überwachungsschnittstelle nicht unterstützt. Ihre Switch-Hardware muss in der Lage sein, SPAN-, RSPAN- oder gespiegelten Datenverkehr bereitzustellen; ein einzelnes Gerät kann nur Subnetze überwachen, deren IP-Bereiche sich nicht überschneiden, und Bitdefender empfiehlt für optimale Ergebnisse ein Gerät pro Subnetz, sodass ein segmentiertes Netzwerk mehrere Geräte statt nur eines erfordern kann. Der Schwachstellenscanner meldet seine CVE-Befunde in GravityZone nur für verwaltete Endpunkte; nicht verwaltete Geräte sind daher als Datenverkehrsquellen sichtbar, jedoch nicht als gescannte Ressourcen. Beachten Sie außerdem, dass es sich bei dieser SKU um die für den MDR-Dienst lizenzierte Variante handelt, für die ein aktives MDR-Abonnement erforderlich ist; derselbe Sensor wird separat für das selbstverwaltete GravityZone XDR verkauft, und in den MDR-Bedingungen von Bitdefender heißt es, dass die Bereitstellung des Dienstes in einigen geografischen Regionen eingeschränkt sein kann – dies sollten Sie für Ihren Standort vor der Bestellung überprüfen.
Nein. Er befindet sich außerhalb des Datenflusses und liest eine gespiegelte Kopie, sodass er keine Verbindung unterbrechen oder ablehnen kann. Er dient als Quelle für Erkennung und Untersuchung, die parallel zu Ihrer Firewall läuft, und ist kein Ersatz dafür.
Nicht unbedingt. Eine Appliance kann mehrere Subnetze über eine einzige Spiegelungssitzung überwachen, sofern sich deren IP-Adressbereiche nicht überschneiden. Bitdefender empfiehlt jedoch weiterhin eine Appliance pro Subnetz, um optimale Ergebnisse zu erzielen. Planen Sie daher entsprechend ein, wenn Ihr Netzwerk stark segmentiert ist.
Der Sensor filtert Ereignisse vorab und sendet Metadaten und Erkennungsergebnisse an die GravityZone Security Analytics-Engine, wo sie die bereits angezeigten erweiterten Vorfälle ergänzen. Sie können sie in der Konsole unter „Vorfälle“ und „Suche“ mithilfe der Abfrage „other.sensor_name:network“ isolieren.
Erweitert ein Bitdefender-MDR-Abonnement um die Transparenz des Netzwerkverkehrs. Die virtuelle Appliance liest eine SPAN-Port-Kopie aus und erkennt Bedrohungen, blockiert diese jedoch nicht.
Bitdefender XDR-Sensor für MDR-Netzwerke, Bitdefender, GravityZone, XDR-Netzwerksensor, virtuelle Netzwerksensor-Appliance, Netzwerkerkennung, Erkennung lateraler Bewegungen, Erkennung von Datenexfiltration, Managed Detection and Response
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies