<h2>Was ist im Bitdefender GravityZone Endpoint Detection and Response-Add-On enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>EDR-Sensor</strong> – Zeichnet Prozess-, Datei- und Netzwerkaktivitäten auf jedem Endgerät auf.<br /><strong>Incident Advisor</strong> – Zusammenfassung in verständlicher Sprache, was passiert ist und warum.<br /><strong>Ursachenanalyse</strong> – Verfolgt den Vorfall bis zu seinem Einstiegspunkt zurück.<br /><strong>Reaktionsmaßnahmen</strong> – Endpunktisolierung, Prozessbeendigung und Remote-Shell-Sitzungen.<br /><strong>Suche und Blockliste</strong> – Suche nach Indikatoren und deren Blockierung auf allen Endpunkten.<br /><strong>Wichtig</strong> – Das Add-On verfügt über kein eigenes Antivirenprogramm und erfordert eine Basislizenz.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile des Bitdefender GravityZone Endpoint Detection and Response Add-On?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Das Add-on erweitert eine bestehende GravityZone-Lizenz um Erkennung, Untersuchung und Reaktion, die über dasselbe Cloud-Control-Center verwaltet werden wie die Präventionsmodule. Bitdefender hat diese Komponente zuvor als „GravityZone Ultra Add-on (EDR)“ vertrieben.<br /><br /> <strong>Keine zweite Konsole</strong> – Erkennungsmeldungen werden neben den Antiviren-Warnungen angezeigt, die Sie ohnehin bereits lesen.<br /><strong>Endpunktübergreifende Korrelation</strong> – Verknüpft Ereignisse auf mehreren Rechnern zu einem einzigen Vorfall.<br /><strong>Schnellere Triage</strong> – Schriftliche Zusammenfassungen der Vorfälle ersetzen die manuelle Rekonstruktion von Protokollen.<br /><strong>Geführte Reaktion</strong> – Vorgeschlagene Eindämmungsmaßnahmen für Mitarbeiter ohne SOC-Erfahrung.<br /><strong>Vorfallshistorie</strong> – GravityZone speichert Vorfallsprotokolle neunzig Tage lang.<br /><strong>MITRE-Zuordnung</strong> – Taktiken und Techniken werden für spätere Auditberichte gekennzeichnet.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br />Erläutert, wo signatur- und verhaltensbasierte Prävention an ihre Grenzen stößt – genau diese Lücke soll eine EDR-Ebene schließen.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich das Bitdefender GravityZone Endpoint Detection and Response-Add-on?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die Unternehmensgröße spielt hier eine geringere Rolle als zwei andere Faktoren: ob Sie bereits eine GravityZone-Basislizenz nutzen und ob sich jemand in der Organisation tatsächlich um einen Vorfall kümmert, wenn dieser auftritt. Das Add-on liefert Ergebnisse, die eine menschliche Entscheidung erfordern; daher lohnt es sich dort, wo ein interner Administrator oder ein Dienstleister namentlich für die Sicherheit verantwortlich ist.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderungen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branche</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Wahrscheinlich</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Manchmal</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Jemand, der bei einer Warnmeldung Maßnahmen ergreifen kann</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Eingeschränkt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Teilweise</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt passt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Eingeschränkt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt das Bitdefender GravityZone Endpoint Detection and Response Add-On die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">In der Schweiz gilt die Meldepflicht für Betreiber kritischer Infrastrukturen, nicht für jedes Unternehmen. Daher stellt sich zunächst die Frage, ob Ihre Organisation überhaupt in den Geltungsbereich fällt. Gemäss dem revidierten Informationssicherheitsgesetz müssen diese Betreiber einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Eine Meldung innerhalb von 24 Stunden erfordert Fakten statt Eindrücke, und genau darin liegt der konkrete Beitrag dieses Add-ons: Der Vorfallbericht zeigt, welcher Endpunkt betroffen war, welcher Prozess die Kette ausgelöst hat und zu welchem Zeitpunkt – so lassen sich die Fragen beantworten, ohne zuvor Rohprotokolle rekonstruieren zu müssen. Was es nicht leistet, ist die Entscheidung, ob ein Vorfall meldepflichtig ist, das Verfassen des Berichts oder die Überwachung von Systemen, auf denen kein Agent installiert ist, wie beispielsweise Netzwerkgeräte, die meisten OT-Geräte und mobile Endgeräte. Es kann Ihnen auch nicht sagen, ob personenbezogene Daten das Unternehmen verlassen haben – dies ist eine separate Bewertung mit eigenen Verpflichtungen. Dieser Text stellt keine Rechtsberatung dar, und ob Ihr Unternehmen der Meldepflicht unterliegt, sollte mit einem qualifizierten Berater geklärt werden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt das Add-On „Bitdefender GravityZone Endpoint Detection and Response“ die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Produkt allein macht ein Unternehmen NIS-2-konform, da sich die Richtlinie eher auf organisatorische Maßnahmen, Governance und Berichterstattung als auf Softwarefunktionen bezieht. NIS 2 verlangt eine Risikoanalyse, die Bearbeitung von Vorfällen, Geschäftskontinuität, Sicherheit in der Lieferkette sowie Verfahren zur Überprüfung, ob die gewählten Maßnahmen tatsächlich funktionieren. Dieses Add-on unterstützt den Bereich „Incident Handling“ auf eine Weise, auf die Sie verweisen können: Es erkennt Aktivitäten, nachdem Präventionsmaßnahmen versagt haben, bewahrt Vorfallprotokolle neunzig Tage lang auf und bietet Eindämmungsmaßnahmen, die ergriffen werden können, bevor ein externer Spezialist vor Ort ist. Es unterstützt keine Geschäftskontinuität, da es weder Daten sichert noch wiederherstellt, und es trägt weder zur Sicherheit der Lieferkette noch zur Governance bei. Meldepflichten, Fristen und Aufsicht werden von jedem Mitgliedstaat bei der Umsetzung der Richtlinie festgelegt; das Produkt liefert also lediglich Nachweise für einen Prozess, den Ihre Organisation noch selbst festlegen muss.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft das Bitdefender GravityZone Endpoint Detection and Response Add-On bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Teilweise, und die Aufteilung ist vorhersehbar genug, um entsprechend planen zu können. Fragen, die es durch einen Export aus der Konsole beantwortet: ob Endpunktaktivitäten über signaturbasierten Virenschutz hinaus überwacht werden, ob Erkennungen zentral untersucht werden, wie lange Vorfalldaten aufbewahrt werden, ob ein kompromittierter Endpunkt vom Netzwerk isoliert werden kann und welche namentlich genannten Personen berechtigt sind, diese Maßnahme auszulösen. Fragen, die es nicht beantwortet: Patch-Stand von Drittanbieteranwendungen, Status der Festplattenverschlüsselung, Abdeckung mobiler Geräte, Schutz von E-Mail-Postfächern und Protokollaufbewahrung für alles, was der Endpunkt-Agent nicht erfasst. Wenn ein Fragebogen in diesen Punkten versagt, ist der kostengünstigere Weg in der Regel ein weiteres Add-on aus derselben Produktfamilie, wie beispielsweise „Patch Management“ oder „Full Disk Encryption“, oder ein Upgrade auf „Business Security Enterprise“. Die Einbindung eines zweiten Anbieters bedeutet eine zweite Konsole, einen zweiten Satz von Ausschlüssen und einen zweiten Support-Ansprechpartner, was mehr Verwaltungsaufwand verursacht, als durch die Differenz bei den Lizenzkosten in der Regel eingespart wird.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen „GravityZone Business Security Premium“ und „GravityZone Business Security Enterprise“?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der entscheidende Unterschied besteht darin, dass „Business Security Enterprise“ bereits die EDR-Komponente enthält, während dies bei „Business Security“ und „Business Security Premium“ nicht der Fall ist. Der Kauf dieses Add-ons ist daher nur sinnvoll als Ergänzung zu einer Basislizenz, der EDR fehlt; bei „Business Security Enterprise“ würde dies eine Funktion duplizieren, die Sie bereits besitzen. Bitdefender verkaufte diese Komponente früher als „GravityZone Ultra Add-on (EDR)“, und „Business Security Enterprise“ selbst hieß früher „GravityZone Ultra“, weshalb beide alten Bezeichnungen immer noch in älteren Angeboten und Vergleichstabellen auftauchen. Die Prävention funktioniert bei allen drei Varianten gleich; die Entscheidung hängt also von der Erkennungsreichweite und davon ab, welche Lizenz Sie bereits besitzen – nicht davon, wie gut Malware blockiert wird.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funktionsumfang</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Business Security Premium</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Premium plus EDR-Add-On</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Business Security Enterprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Präventions- und Antiviren-Module</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">EDR-Sensor und Vorfallübersicht</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ursachenanalyse und Vorfall-Berater</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Endpunkt-Isolierung und Remote-Shell</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Erweiterte Speicherung von Rohereignissen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Zusätzliches Add-on</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Zusätzliches Add-on</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Zusätzliches Add-on</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf beachten?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">In GravityZone Cloud kann dieses Zusatzmodul nicht eigenständig betrieben werden; es benötigt eine Basislizenz, die die Präventionsschicht bereitstellt, und Bitdefender bietet ein separates, eigenständiges EDR-Produkt für Unternehmen an, die das Antivirenprogramm eines anderen Anbieters beibehalten möchten. Vorfälle werden neunzig Tage lang gespeichert, doch der Zugriff auf die zugrunde liegenden Rohdaten hängt von einem separaten EDR-Add-on zur Datenaufbewahrung ab, das in Varianten für 90, 180 und 365 Tage erhältlich ist – dies ist der häufigste Grund für einen unerwarteten Folgekauf. Unter Linux funktioniert der EDR-Sensor nur auf unterstützten Kernel-Versionen und Distributionen, wobei auf älteren Systemen „auditd“ und auf modernen Systemen „kprobes“ verwendet wird; daher sollte eine Linux-Flotte vor der Einführung und nicht erst danach anhand der aktuellen Unterstützungsliste überprüft werden. Das Add-on deckt zudem nichts außerhalb des Endpunkt-Agenten ab: Es patcht keine Software von Drittanbietern, verwaltet keine Festplattenverschlüsselung, schützt keine E-Mail-Postfächer, umfasst keine mobilen Geräte und führt keine Sicherungen oder Wiederherstellungen durch. Schließlich handelt es sich bei der Konsole um einen Cloud-Dienst, der auf mehreren separaten GravityZone-Instanzen läuft. Wenn der Speicherort der Daten für Ihre Kunden oder Prüfer von Bedeutung ist, klären Sie daher mit Ihrem Händler ab, auf welcher Instanz Ihr Mandant eingerichtet ist.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>Datenverlust ist teuer: Wie Backups Ihnen helfen, Ausfälle </strong><strong>zu vermeiden</strong> <br />Behandelt den Aspekt der Wiederherstellung, den kein EDR-Produkt abdeckt, und erklärt, warum Erkennung und Backup zwei separate Posten im Sicherheitsbudget sind.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zum Bitdefender GravityZone Endpoint Detection and Response-Add-on</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Können wir unser aktuelles Antivirenprogramm beibehalten und nur diese Komponente hinzufügen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nicht mit diesem Add-on in GravityZone Cloud, da es für den Einsatz zusammen mit einem Bitdefender-Basisprodukt lizenziert ist, das Präventionsfunktionen bietet. Bitdefender bietet genau für diese Situation ein separates, eigenständiges EDR-Produkt an, bei dem der Sensor neben einer bestehenden Endpunktplattform eines Drittanbieters installiert wird. Da es sich hierbei um einen separaten Kauf handelt, überprüfen Sie bitte vor der Bestellung den Produkttyp im Angebot.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Können wir die Überwachung später an Bitdefender übergeben?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, und das EDR-Add-on ist die Voraussetzung dafür. Bitdefender MDR setzt das Vorhandensein von EDR voraus. Unternehmen, die mit dem Add-on beginnen und später feststellen, dass niemand Zeit hat, Vorfälle zu lesen, können daher zum Managed Service wechseln, ohne den Agenten oder die Konsole austauschen zu müssen.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>