LUCIDTextjet - Print logo

Bitdefender XDR Sensor for MDR (Add-On) Network

Short Description

Open HTML

Quali sono i principali vantaggi di Bitdefender XDR Sensor per MDR (Add-On) Network?
Gestione centralizzata – Configurazione e monitoraggio tramite la console GravityZone.
Licenza aggiuntiva – Richiede un abbonamento Bitdefender MDR attivo.
Movimento laterale – Rileva gli aggressori che si diffondono tra i sistemi della rete.
Rilevamento dell’esfiltrazione – Segnala i dati che escono dalla rete verso destinazioni esterne.
Dispositivi non gestiti – Rileva dispositivi IoT e sistemi privi di un agente Bitdefender.
Nota importante – Solo monitoraggio passivo: rileva ma non blocca mai.

Long Description

Open HTML

Cosa include Bitdefender XDR Sensor for MDR (Add-On) Network?

Apparecchio sensore di rete – Un dispositivo virtuale che ispeziona una copia speculare del traffico.
Rilevamento dei movimenti laterali – Identifica gli aggressori che si spostano da un sistema interno a un altro.
Rilevamento dell’esfiltrazione dei dati – Individua i trasferimenti di dati verso destinazioni esterne all’organizzazione.
Scansione e attacchi di forza bruta – Rileva la scansione delle porte e i tentativi di attacchi di forza bruta provenienti dalla rete.
Scanner delle vulnerabilità di rete – Individua le porte aperte, i servizi in esecuzione e i risultati CVE noti.
Importante – Funziona in modo passivo su una copia del traffico e non blocca nulla.

Quali sono i principali vantaggi di Bitdefender XDR Sensor for MDR (Add-On) Network?

Bitdefender XDR Sensor for MDR (Add-On) Network è una licenza che aggiunge il GravityZone XDR Network Sensor a un abbonamento Bitdefender MDR esistente, in modo che gli analisti che gestiscono il servizio possano visualizzare anche il traffico di rete e non solo l’attività degli endpoint. Viene distribuito come appliance virtuale e gestito centralmente nel GravityZone Control Center, nella sezione «Configurazione e gestione dei sensori», dove è indicato anche con il nome tecnico «Network Sensor Virtual Appliance» (NSVA).

Visibilità oltre gli agenti – Copre stampanti, dispositivi IoT e qualsiasi dispositivo privo di agente.
Contesto più ricco degli incidenti – Gli eventi di rete arricchiscono gli incidenti estesi che i vostri analisti già ricevono.
Individuazione più rapida dell’ambito dell’attacco – Mostra quali altri sistemi sono stati compromessi da un aggressore all’interno della rete.
Nessun impatto sugli endpoint – Funziona su una propria macchina virtuale, non sugli endpoint protetti.
Supporto di più hypervisor – Sono disponibili immagini preconfigurate per vSphere, Hyper-V, Proxmox e OVHcloud.
Monitoraggio multi-sottorete – Un’unica appliance può monitorare diverse sottoreti senza sovrapposizioni degli intervalli di indirizzi.

Il miglior antivirus? Perché Windows Defender da solo non basta
Spiega dove si ferma la protezione integrata nel sistema operativo e perché vengono aggiunti ulteriori livelli di rilevamento.

Per aziende di quali dimensioni è adatto Bitdefender XDR Sensor for MDR (Add-On) Network?

In questo caso, la dimensione dell’azienda conta meno di altri due fattori: se si utilizza già Bitdefender MDR e se gli switch sono in grado di fornire una copia speculare del traffico. Si noti che l’obbligo di segnalazione svizzero si basa sul settore piuttosto che sul numero di dipendenti, motivo per cui quella riga presenta lo stesso valore in tutte e tre le colonne.

RequisitiPiccole impreseAzienda di medie dimensioniGrande azienda
Obbligo di segnalazione in Svizzera Per settore Per settore Per settore
NIS 2 nell’Unione europea Raramente Per settore Probabile
Questionario sulla sicurezza dei grandi clienti A volte ✓ ✓
Switch con SPAN o mirroring Spesso mancante ✓ ✓
Questo prodotto è adatto Raramente ✓ ✓

Il sensore Bitdefender XDR per MDR (componente aggiuntivo) di rete soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?

L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, tra cui rientrano i fornitori di energia e acqua, gli operatori sanitari, gli operatori dei trasporti e le amministrazioni cantonali e comunali di grandi dimensioni, e non si applica a un’azienda semplicemente perché ha raggiunto un determinato numero di dipendenti. Le organizzazioni interessate devono segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta; ciò significa che il problema pratico non è il modulo di segnalazione, ma individuare l’attacco in tempo e riuscire a descriverne la portata. Il sensore di rete aiuta direttamente in questa seconda parte, poiché i movimenti laterali e i trasferimenti in uscita verso destinazioni insolite sono esattamente le prove necessarie per stabilire quali sistemi siano stati colpiti e se i dati abbiano lasciato la rete. Non copre il processo di segnalazione in sé, non genera alcun modello di segnalazione per il BACS e non è in grado di indicare se la vostra organizzazione rientri nell’ambito di applicazione dell’obbligo. La presente descrizione costituisce un’informazione generale sull’ambito di applicazione del prodotto e non rappresenta una consulenza legale; pertanto, vi invitiamo a verificare i vostri obblighi di segnalazione con un consulente qualificato.

Bitdefender XDR Sensor for MDR (Add-On) Network soddisfa i requisiti della legislazione europea in materia di sicurezza informatica?

Nessun prodotto garantisce di per sé la conformità alla direttiva NIS 2, poiché la direttiva riguarda l’organizzazione e i suoi processi piuttosto che un singolo strumento. La direttiva NIS 2 richiede categorie di misure quali l’analisi dei rischi e le politiche di sicurezza, la gestione degli incidenti, la continuità operativa e la gestione delle crisi, la sicurezza della catena di approvvigionamento, la gestione e la divulgazione delle vulnerabilità, nonché procedure per valutare se le misure funzionino effettivamente. Questo sensore supporta la gestione degli incidenti fornendo prove di rete per il rilevamento e le indagini, e supporta la gestione delle vulnerabilità in modo limitato attraverso la scansione delle porte aperte, dei servizi in esecuzione e dei CVE noti. Non apporta alcun contributo alla continuità operativa, al backup e al ripristino, alla sicurezza della catena di fornitura, alla formazione del personale, alla crittografia o al controllo degli accessi, e di per sé non dimostra che le misure adottate siano efficaci; pertanto, le restanti categorie devono essere coperte da altri prodotti e da processi interni documentati.

Il sensore Bitdefender XDR per MDR (componente aggiuntivo) di rete è d’aiuto per i questionari sulla sicurezza dei grandi clienti?

In parte, e solo in una ristretta porzione del questionario. Fornisce una risposta sostenibile alle voci che chiedono se il traffico di rete sia monitorato per individuare intrusioni, se vengano rilevati movimenti laterali e trasferimenti in uscita insoliti, se i dispositivi non gestiti presenti in rete siano visibili e se il monitoraggio avvenga in modo continuo anziché secondo una pianificazione. Poiché è concesso in licenza al servizio MDR, rafforza anche la risposta alle domande relative a chi monitora gli avvisi al di fuori dell’orario d’ufficio. Non fornisce alcuna risposta in merito alla crittografia dei laptop e dei supporti rimovibili, allo stato delle patch delle workstation e dei server, all’autenticazione a più fattori, ai test di backup e ripristino, alla protezione delle caselle di posta e dal phishing, alla classificazione dei dati, né alle revisioni degli accessi e all’offboarding. Questi aspetti sono solitamente quelli che determinano un acquisto successivo, e il modo più economico per risolverli consiste normalmente nel passare a una versione superiore all’interno della stessa famiglia GravityZone, poiché la crittografia completa del disco, la gestione delle patch e la copertura mobile sono tutte vendute come parti integrate di quella piattaforma e vengono gestite dalla console che già utilizzate, mentre l’aggiunta di un secondo fornitore comporta un altro agente, un’altra console e una seconda serie di esclusioni da gestire.

Quali limitazioni è bene conoscere prima dell’acquisto?

La limitazione più rilevante è che l’appliance funziona in modalità TAP su un flusso di traffico copiato, quindi osserva e segnala ma non blocca mai una connessione, e qualsiasi contenimento effettivo proviene comunque dagli agenti degli endpoint o dagli analisti che gestiscono il servizio MDR. Non supporta esplicitamente SCADA o altri protocolli OT, il che lo esclude come monitor di rete industriale, e le schede di rete Wi-Fi non sono supportate per l’interfaccia di monitoraggio. L’hardware di commutazione deve essere in grado di fornire traffico SPAN, RSPAN o in mirroring; un singolo dispositivo può monitorare solo sottoreti i cui intervalli IP non si sovrappongono e Bitdefender raccomanda un dispositivo per sottorete per ottenere i migliori risultati, quindi una rete segmentata può richiedere diversi dispositivi anziché uno solo. Lo scanner delle vulnerabilità riporta i risultati CVE in GravityZone solo per gli endpoint gestiti, pertanto i dispositivi non gestiti sono visibili come fonti di traffico ma non come risorse sottoposte a scansione. Si noti inoltre che questa SKU è la variante concessa in licenza per il servizio MDR e richiede un abbonamento MDR attivo; lo stesso sensore è venduto separatamente per GravityZone XDR autogestito, e i termini MDR di Bitdefender specificano che l’erogazione del servizio potrebbe essere limitata in alcune regioni geografiche, aspetto che vale la pena verificare per la propria sede prima di effettuare l’ordine.

La perdita di dati è costosa: come i backup aiutano a evitare interruzioni di servizio.
Spiega perché il solo rilevamento non ripristina le operazioni e come la pianificazione dei backup limiti il costo di un incidente.

Domande frequenti su Bitdefender XDR Sensor per MDR (componente aggiuntivo) di rete

Questo sensore sostituisce un firewall o un sistema di prevenzione delle intrusioni?

No. Si trova al di fuori del percorso del traffico e legge una copia mirror, quindi non ha la capacità di interrompere o rifiutare una connessione. È una fonte di rilevamento e analisi che opera parallelamente al firewall, non un suo sostituto.

È necessario un dispositivo per ogni sottorete?

Non necessariamente. Un’appliance può monitorare diverse sottoreti tramite un’unica sessione di mirroring, a condizione che gli intervalli di indirizzi IP non si sovrappongano. Bitdefender raccomanda comunque un’appliance per ogni sottorete per ottenere risultati ottimali, quindi pianificate il budget di conseguenza se la vostra rete è fortemente segmentata.

Dove vengono visualizzati i rilevamenti di rete?

Il sensore prefiltra gli eventi e invia metadati e rilevamenti al motore GravityZone Security Analytics, dove arricchiscono gli incidenti estesi già visualizzati. È possibile individuarli nella console alla voce "Incidenti" e "Ricerca" utilizzando la query other.sensor_name:network.

 
 

Meta Description

Aggiunge la visibilità sul traffico di rete a un abbonamento Bitdefender MDR. L’appliance virtuale legge una copia proveniente dalla porta SPAN e rileva le minacce, ma non le blocca.

Keywords

Sensore XDR Bitdefender per rete MDR, Bitdefender, GravityZone, sensore di rete XDR, appliance virtuale Network Sensor, rilevamento di rete, rilevamento dei movimenti laterali, rilevamento dell'esfiltrazione dei dati, rilevamento e risposta gestiti

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree