Was sind die wichtigsten Vorteile des Bitdefender Integrity Monitoring-Add-ons?
Zentrale Konsole – Zentrale Verwaltung über die GravityZone-Cloud-Konsole.
Überwachung von Systemkomponenten – Überwacht Dateien, Registrierungsdaten, Dienste, installierte Software und Benutzer.
Automatische Korrektur – Macht unerwünschte Änderungen an Dateien und in der Registrierung automatisch rückgängig.
Audit-Nachweise – Exportiert Änderungsberichte als CSV- oder PDF-Datei.
Grundvoraussetzung – Erfordert ein vorhandenes GravityZone-Endpoint-Security-Produkt.
Wichtiger Hinweis – Keine Unterstützung für macOS; nur Windows und Linux.
Änderungsüberwachung in Echtzeit – Erkennt Änderungen an überwachten Objekten, sobald diese auf Endgeräten auftreten.
Standard- und benutzerdefinierte Regeln – Bitdefender stellt Standardregeln bereit; Sie fügen Datei- und Registrierungsregeln hinzu.
Automatische Korrekturmaßnahmen – Stellt Berechtigungen, Eigentümer und Registrierungswerte nach unbefugten Änderungen wieder her.
Drei Leistungsmodi – „Schnell“, „Normal“ und „Langsam“ (Pufferung) zur Steuerung der Endpunktbelastung.
Ereignisberichte und Export – Filtern nach Schweregrad, Benutzer oder Objekt; Export als CSV und PDF.
Wichtig – Keine Unterstützung für den macOS-Agenten; das Modul läuft unter Windows und Linux.
Bitdefender bezeichnet dieses Modul als „GravityZone Integrity Monitoring“; es erweitert eine bestehende GravityZone-Endpunktbereitstellung um eine systemweite Änderungsüberwachung von Dateien, Verzeichnissen, Registrierungsschlüsseln, installierter Software, Diensten und Benutzerkonten. Regeln, Ereignisse und Berichte werden zentral über die GravityZone-Cloud-Konsole verwaltet, sodass kein separates Integritäts-Tool neben dem Endpunkt-Agenten betrieben werden muss.
Erkennt unbemerkte Änderungen – Erfasst Konfigurationsänderungen, die von Antiviren- und EDR-Regeln ignoriert werden.
Ein Agent – Nutzt den installierten Bitdefender-Agenten anstelle eines zweiten Sensors.
Audit-fähige Änderungsprotokolle – Jedes Ereignis nennt die betroffene Entität, die Änderung und den Benutzer.
Kontrolle von Fehlalarmen – Beschränkungsmechanismen blockieren zu weit gefasste Regeln, die die Ereignisliste überfluten würden.
Einstellbare Auswirkungen auf Endgeräte – Durch Pufferprofile können stark ausgelastete Server die Alarmgeschwindigkeit zugunsten der Auslastung reduzieren.
Wählbare Aufbewahrungsdauer für Ereignisse – Standardmäßig sieben Tage, länger durch ein Aufbewahrungs-Add-on.
Entscheidend ist nicht die Mitarbeiterzahl, sondern ob Sie Windows- oder Linux-Server betreiben, auf denen regulierte oder geschäftskritische Daten gespeichert sind, und ob Sie jemals von jemandem außerhalb Ihres IT-Teams aufgefordert werden, nachzuweisen, dass diese Systeme nicht verändert wurden. Ein Drei-Personen-Unternehmen, das einen zahlungsbezogenen Linux-Server betreibt, hat einen stärkeren Bedarf an diesem Modul als ein Fünfzig-Personen-Unternehmen, dessen Daten vollständig in einem gehosteten Dienst gespeichert sind.
| Voraussetzung | Kleines Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | ✕ | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | ✕ | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Manchmal | ✓ | ✓ |
| sind Windows- oder Linux-Server betroffen | Eingeschränkt | ✓ | ✓ |
| Dieses Produkt eignet sich | Selten | Häufig | ✓ |
Die Meldepflicht gemäss dem revidierten Schweizer Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Unternehmen. Daher fällt ein regionaler Einzelhändler oder eine Agentur in der Regel nicht in den Geltungsbereich, während ein Energieversorger, ein Spital oder ein grösserer IT-Betreiber im öffentlichen Sektor darunter fällt. Betroffene Betreiber müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Das „Integrity Monitoring Add-On“ unterstützt diese Frist auf eine ganz konkrete Weise: Bei jedem Ereignis werden die betroffene Einheit, die Art der Änderung und das Benutzerkonto, das diese vorgenommen hat, erfasst – also genau die Informationen, die Sie benötigen, um zu beschreiben, was genau passiert ist, und nicht nur, dass etwas passiert ist. Es erkennt den Angriff selbst nicht, entscheidet nicht darüber, ob ein Vorfall meldepflichtig ist, und sendet keine Daten an das BACS; somit bleiben die Erkennung und die Meldung ein menschlicher Prozess, und das Modul liefert eher Beweismaterial als eine Lösung zur Einhaltung der Vorschriften. Diese Informationen stellen eine allgemeine Erläuterung dar und sind keine Rechtsberatung; ob Ihre Organisation unter die Meldepflicht fällt, sollte mit einem qualifizierten Rechtsbeistand geklärt werden.
Kein Softwareprodukt macht eine Organisation NIS-2-konform, da die Richtlinie neben technischen Maßnahmen auch Governance, Prozesse und Rechenschaftspflicht behandelt. Die NIS-2-Richtlinie verlangt von wesentlichen und wichtigen Stellen Risikomanagementmaßnahmen in Bereichen wie der Vorfallbearbeitung, der Geschäftskontinuität, der Sicherheit der Lieferkette, der Sicherheit bei der Beschaffung, Entwicklung und Wartung von Systemen sowie Richtlinien zur Bewertung, ob diese Maßnahmen tatsächlich funktionieren. Das „Integrity Monitoring Add-On“ leistet einen Beitrag zu zwei dieser Kategorien: Es liefert Erkennungsdaten für die Vorfallbearbeitung und erstellt Änderungsprotokolle, anhand derer geprüft werden kann, ob eine Absicherungsmaßnahme nach ihrer Umsetzung weiterhin bestehen blieb. Es leistet keinen Beitrag zur Geschäftskontinuität, zur Lieferantenbewertung, zur Zugriffssteuerung oder zur Mitarbeiterschulung und löst selbst keine Vorfallmeldung aus. Betrachten Sie es als eine technische Kontrollmaßnahme innerhalb eines umfassenderen Maßnahmenkatalogs, nicht als die Antwort auf eine NIS-2-Lückenanalyse.
Ja, für einen engen und klar definierten Fragenkatalog. Es beantwortet Fragen zur Änderungserkennung bei kritischen Systemen, dazu, ob unbefugte Änderungen mit Zuordnung zu einem Benutzerkonto protokolliert werden, ob unbefugte Änderungen automatisch rückgängig gemacht werden können und wie lange Änderungsprotokolle aufbewahrt werden. Fragen zur zentralen Richtlinienverwaltung und zum rollenbasierten Administratorzugriff werden von der zugrunde liegenden GravityZone-Konsole beantwortet und nicht vom Add-on selbst. Es gibt keine Antworten zu Verschlüsselung im Ruhezustand, Sicherung und Wiederherstellung, Patch-Stand, Schutz von E-Mail-Postfächern, Verwaltung mobiler Geräte, Penetrationstests, Sensibilisierung der Mitarbeiter oder Lieferanten-Due-Diligence, und es ist kein Ersatz für ein Security Information and Event Management-System. Wo diese Lücken von Bedeutung sind, ist es in der Regel kostengünstiger, innerhalb der GravityZone-Familie zu bleiben und die Module „Patch Management“ oder „Full Disk Encryption“ hinzuzufügen oder auf eine höhere „Business Security“-Stufe umzusteigen, die bereits Endpunkt-Erkennung und -Reaktion umfasst, da ein zweiter Anbieter eine zweite Konsole und einen zweiten Nachweispfad bedeutet, der bei Audits gepflegt werden muss.
Der einzige entscheidende Unterschied besteht darin, wie weit Sie in die Vergangenheit zurückblicken können. „Integrity Monitoring“ speichert seine Ereignisse standardmäßig sieben Tage lang, was ausreicht, um etwas zu untersuchen, das Ihnen diese Woche aufgefallen ist, aber nicht ausreicht, um eine Frage zu einer Änderung zu beantworten, die im letzten Quartal stattgefunden hat. Bitdefender bietet ein separates Add-on „Data Retention“ an, das die Speicherdauer für Ereignisse auf 90 Tage, 180 Tage oder ein Jahr verlängert. Wenn der Grund für den Kauf ein Audit, ein Kundenfragebogen oder ein regulatorisches Rahmenwerk ist, das historische Änderungsprotokolle erwartet, reicht die standardmäßige Speicherdauer von sieben Tagen allein für diesen Anwendungsfall nicht aus.
| Funktionalität | Standard | Mit Zusatzmodul „Data Retention“ |
|---|---|---|
| Speicherdauer für Ereignisse | 7 Tage | 90, 180 oder 365 Tage |
| Untersuchung einer kürzlich erfolgten Änderung | ✓ | ✓ |
| Nachträgliche Prüfungsnachweise | Eingeschränkt | ✓ |
| Erfordert das Modul „Integritätsüberwachung“ | ✓ | ✓ |
Es handelt sich um ein Add-on, nicht um ein eigenständiges Produkt: Es setzt ein bestehendes GravityZone-Endpoint-Sicherheitsprodukt voraus und wird über die GravityZone-Cloud-Konsole verwaltet. Daher ist es nicht geeignet, wenn Sie vorhaben, es neben dem Endpoint-Agenten eines anderen Anbieters zu betreiben. Die Agent-Unterstützung umfasst ausschließlich Windows und Linux, was bedeutet, dass Macs in Ihrer Infrastruktur vollständig außerhalb des Überwachungsumfangs bleiben. Unter Linux werden zudem nur Endgeräte unterstützt, die den kprobes-Systemsensor verwenden, sodass ältere oder ungewöhnliche Kernel möglicherweise nicht abgedeckt sind. Benutzerdefinierte Regeln können auf Dateien, Verzeichnisse, Registrierungsschlüssel und Registrierungswerte abzielen, während Dienste, installierte Software und Benutzerkonten über die Standardregeln von Bitdefender überwacht werden und nicht über selbst erstellte Regeln – was wichtig ist, wenn Ihr Audit die Überwachung eines bestimmten, namentlich genannten Dienstes erwartet. Der häufigste Zusatzkauf ist das Add-on „Data Retention“, da sich die standardmäßige Speicherdauer von sieben Tagen als zu kurz erweist, sobald jemand historische Nachweise anfordert. Schließlich erkennt und macht dieses Modul zwar Änderungen rückgängig, stellt verlorene Daten jedoch nicht wieder her, sodass es Ihren Bedarf an einem funktionierenden Backup nicht verringert.
Nein. Endpoint Detection and Response sucht nach Angreiferverhalten und bekannten Mustern, während Integrity Monitoring überwachte Objekte mit einer als sicher bekannten Basislinie vergleicht und jede Abweichung unabhängig von der Ursache kennzeichnet. Deshalb erkennt es Dinge, die einem EDR entgehen können, wie zum Beispiel, wenn ein Administrator eine Sicherheitseinstellung auf einem Server schwächt; das bedeutet aber auch, dass es keine eigene Bedrohungssuche, keine Zeitleiste für Vorfälle und keine eigenen Reaktionsszenarien besitzt.
Zwei Mechanismen verhindern dies. Restriktoren lehnen Regeln ab, die zu weit gefasst sind, um nützlich zu sein – wie beispielsweise die Überwachung jeder Protokolldatei auf einem Endpunkt –, und die Verarbeitungsprofile „Normal“ und „Slow“ puffern Ereignisse drei bzw. sechs Sekunden lang, sodass doppelte Änderungen zusammengefasst werden, bevor eine Warnmeldung ausgelöst wird. Ereignisse werden zudem mit den Schweregraden „niedrig“, „mittel“, „hoch“ oder „kritisch“ versehen, sodass Sie die Ereignisliste auf diejenigen Ereignisse filtern können, die tatsächlich menschliches Eingreifen erfordern.
Ja, und Sie legen pro Regel fest, ob die Aktion automatisch oder manuell erfolgen soll. Bei Dateien und Verzeichnissen kann das System Dateien löschen, die nicht hätten erstellt werden dürfen, und Änderungen an Attributen, Berechtigungen, Eigentümer, Gruppe, Dateiname und Hash korrigieren. In der Windows-Registrierung kann es unerwünschte Schlüssel und Unterschlüssel löschen sowie gelöschte oder geänderte Schlüssel und Werte korrigieren.
Überwacht Änderungen an Dateien, der Registrierung, Diensten und Benutzerkonten unter Windows und Linux. Erfordert ein GravityZone-Basisprodukt und eine Cloud-Konsole.
Bitdefender Integrity Monitoring-Add-on, Bitdefender, GravityZone, Überwachung der Dateiintegrität, Änderungserkennung, Registrierungsüberwachung, Serverüberwachung, Windows und Linux
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies