<h2>Was ist im Bitdefender Integrity Monitoring-Add-on enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Änderungsüberwachung in Echtzeit</strong> – Erkennt Änderungen an überwachten Objekten, sobald diese auf Endgeräten auftreten.<br /> <strong>Standard- und benutzerdefinierte Regeln</strong> – Bitdefender stellt Standardregeln bereit; Sie fügen Datei- und Registrierungsregeln hinzu.<br /> <strong>Automatische Korrekturmaßnahmen</strong> – Stellt Berechtigungen, Eigentümer und Registrierungswerte nach unbefugten Änderungen wieder her.<br /> <strong>Drei Leistungsmodi</strong> – „Schnell“, „Normal“ und „Langsam“ (Pufferung) zur Steuerung der Endpunktbelastung.<br /> <strong>Ereignisberichte und Export</strong> – Filtern nach Schweregrad, Benutzer oder Objekt; Export als CSV und PDF.<br /> <strong>Wichtig</strong> – Keine Unterstützung für den macOS-Agenten; das Modul läuft unter Windows und Linux.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile des Bitdefender Integrity Monitoring-Add-ons?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Bitdefender bezeichnet dieses Modul als „GravityZone Integrity Monitoring“; es erweitert eine bestehende GravityZone-Endpunktbereitstellung um eine systemweite Änderungsüberwachung von Dateien, Verzeichnissen, Registrierungsschlüsseln, installierter Software, Diensten und Benutzerkonten. Regeln, Ereignisse und Berichte werden zentral über die GravityZone-Cloud-Konsole verwaltet, sodass kein separates Integritäts-Tool neben dem Endpunkt-Agenten betrieben werden muss.<br /><br /> <strong>Erkennt unbemerkte Änderungen</strong> – Erfasst Konfigurationsänderungen, die von Antiviren- und EDR-Regeln ignoriert werden.<br /> <strong>Ein Agent</strong> – Nutzt den installierten Bitdefender-Agenten anstelle eines zweiten Sensors.<br /> <strong>Audit-fähige Änderungsprotokolle</strong> – Jedes Ereignis nennt die betroffene Entität, die Änderung und den Benutzer.<br /> <strong>Kontrolle von Fehlalarmen</strong> – Beschränkungsmechanismen blockieren zu weit gefasste Regeln, die die Ereignisliste überfluten würden.<br /> <strong>Einstellbare Auswirkungen auf Endgeräte</strong> – Durch Pufferprofile können stark ausgelastete Server die Alarmgeschwindigkeit zugunsten der Auslastung reduzieren.<br /> <strong>Wählbare Aufbewahrungsdauer für Ereignisse</strong> – Standardmäßig sieben Tage, länger durch ein Aufbewahrungs-Add-on.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br />Erläutert, wo der integrierte Windows-Schutz an seine Grenzen stößt und welche Sicherheitsebenen ein Unternehmen selbst hinzufügen muss.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich das Bitdefender Integrity Monitoring-Add-on?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Entscheidend ist nicht die Mitarbeiterzahl, sondern ob Sie Windows- oder Linux-Server betreiben, auf denen regulierte oder geschäftskritische Daten gespeichert sind, und ob Sie jemals von jemandem außerhalb Ihres IT-Teams aufgefordert werden, nachzuweisen, dass diese Systeme nicht verändert wurden. Ein Drei-Personen-Unternehmen, das einen zahlungsbezogenen Linux-Server betreibt, hat einen stärkeren Bedarf an diesem Modul als ein Fünfzig-Personen-Unternehmen, dessen Daten vollständig in einem gehosteten Dienst gespeichert sind.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Voraussetzung</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleines Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Manchmal</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">sind Windows- oder Linux-Server betroffen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Eingeschränkt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt eignet sich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-server-2025-vs-2022-vs-2019"><strong>Windows Server 2025 vs. 2022 vs. 2019: Lohnt sich ein Upgrade?</strong><br />Vergleicht die aktuellen Windows Server-Versionen und hilft Ihnen bei der Entscheidung, auf welcher Serverplattform Ihre geschützten Workloads laufen sollten.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt das Bitdefender Integrity Monitoring Add-On die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die Meldepflicht gemäss dem revidierten Schweizer Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Unternehmen. Daher fällt ein regionaler Einzelhändler oder eine Agentur in der Regel nicht in den Geltungsbereich, während ein Energieversorger, ein Spital oder ein grösserer IT-Betreiber im öffentlichen Sektor darunter fällt. Betroffene Betreiber müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Das „Integrity Monitoring Add-On“ unterstützt diese Frist auf eine ganz konkrete Weise: Bei jedem Ereignis werden die betroffene Einheit, die Art der Änderung und das Benutzerkonto, das diese vorgenommen hat, erfasst – also genau die Informationen, die Sie benötigen, um zu beschreiben, was genau passiert ist, und nicht nur, dass etwas passiert ist. Es erkennt den Angriff selbst nicht, entscheidet nicht darüber, ob ein Vorfall meldepflichtig ist, und sendet keine Daten an das BACS; somit bleiben die Erkennung und die Meldung ein menschlicher Prozess, und das Modul liefert eher Beweismaterial als eine Lösung zur Einhaltung der Vorschriften. Diese Informationen stellen eine allgemeine Erläuterung dar und sind keine Rechtsberatung; ob Ihre Organisation unter die Meldepflicht fällt, sollte mit einem qualifizierten Rechtsbeistand geklärt werden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt das Bitdefender Integrity Monitoring Add-On die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Softwareprodukt macht eine Organisation NIS-2-konform, da die Richtlinie neben technischen Maßnahmen auch Governance, Prozesse und Rechenschaftspflicht behandelt. Die NIS-2-Richtlinie verlangt von wesentlichen und wichtigen Stellen Risikomanagementmaßnahmen in Bereichen wie der Vorfallbearbeitung, der Geschäftskontinuität, der Sicherheit der Lieferkette, der Sicherheit bei der Beschaffung, Entwicklung und Wartung von Systemen sowie Richtlinien zur Bewertung, ob diese Maßnahmen tatsächlich funktionieren. Das „Integrity Monitoring Add-On“ leistet einen Beitrag zu zwei dieser Kategorien: Es liefert Erkennungsdaten für die Vorfallbearbeitung und erstellt Änderungsprotokolle, anhand derer geprüft werden kann, ob eine Absicherungsmaßnahme nach ihrer Umsetzung weiterhin bestehen blieb. Es leistet keinen Beitrag zur Geschäftskontinuität, zur Lieferantenbewertung, zur Zugriffssteuerung oder zur Mitarbeiterschulung und löst selbst keine Vorfallmeldung aus. Betrachten Sie es als eine technische Kontrollmaßnahme innerhalb eines umfassenderen Maßnahmenkatalogs, nicht als die Antwort auf eine NIS-2-Lückenanalyse.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft das Bitdefender Integrity Monitoring Add-On bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, für einen engen und klar definierten Fragenkatalog. Es beantwortet Fragen zur Änderungserkennung bei kritischen Systemen, dazu, ob unbefugte Änderungen mit Zuordnung zu einem Benutzerkonto protokolliert werden, ob unbefugte Änderungen automatisch rückgängig gemacht werden können und wie lange Änderungsprotokolle aufbewahrt werden. Fragen zur zentralen Richtlinienverwaltung und zum rollenbasierten Administratorzugriff werden von der zugrunde liegenden GravityZone-Konsole beantwortet und nicht vom Add-on selbst. Es gibt keine Antworten zu Verschlüsselung im Ruhezustand, Sicherung und Wiederherstellung, Patch-Stand, Schutz von E-Mail-Postfächern, Verwaltung mobiler Geräte, Penetrationstests, Sensibilisierung der Mitarbeiter oder Lieferanten-Due-Diligence, und es ist kein Ersatz für ein Security Information and Event Management-System. Wo diese Lücken von Bedeutung sind, ist es in der Regel kostengünstiger, innerhalb der GravityZone-Familie zu bleiben und die Module „Patch Management“ oder „Full Disk Encryption“ hinzuzufügen oder auf eine höhere „Business Security“-Stufe umzusteigen, die bereits Endpunkt-Erkennung und -Reaktion umfasst, da ein zweiter Anbieter eine zweite Konsole und einen zweiten Nachweispfad bedeutet, der bei Audits gepflegt werden muss.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen der standardmäßigen Ereignisspeicherung und dem Add-on „Data Retention“?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der einzige entscheidende Unterschied besteht darin, wie weit Sie in die Vergangenheit zurückblicken können. „Integrity Monitoring“ speichert seine Ereignisse standardmäßig sieben Tage lang, was ausreicht, um etwas zu untersuchen, das Ihnen diese Woche aufgefallen ist, aber nicht ausreicht, um eine Frage zu einer Änderung zu beantworten, die im letzten Quartal stattgefunden hat. Bitdefender bietet ein separates Add-on „Data Retention“ an, das die Speicherdauer für Ereignisse auf 90 Tage, 180 Tage oder ein Jahr verlängert. Wenn der Grund für den Kauf ein Audit, ein Kundenfragebogen oder ein regulatorisches Rahmenwerk ist, das historische Änderungsprotokolle erwartet, reicht die standardmäßige Speicherdauer von sieben Tagen allein für diesen Anwendungsfall nicht aus.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funktionalität</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Standard</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mit Zusatzmodul „Data Retention“</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Speicherdauer für Ereignisse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">7 Tage</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">90, 180 oder 365 Tage</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Untersuchung einer kürzlich erfolgten Änderung</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Nachträgliche Prüfungsnachweise</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Eingeschränkt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Erfordert das Modul „Integritätsüberwachung“</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf beachten?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Es handelt sich um ein Add-on, nicht um ein eigenständiges Produkt: Es setzt ein bestehendes GravityZone-Endpoint-Sicherheitsprodukt voraus und wird über die GravityZone-Cloud-Konsole verwaltet. Daher ist es nicht geeignet, wenn Sie vorhaben, es neben dem Endpoint-Agenten eines anderen Anbieters zu betreiben. Die Agent-Unterstützung umfasst ausschließlich Windows und Linux, was bedeutet, dass Macs in Ihrer Infrastruktur vollständig außerhalb des Überwachungsumfangs bleiben. Unter Linux werden zudem nur Endgeräte unterstützt, die den kprobes-Systemsensor verwenden, sodass ältere oder ungewöhnliche Kernel möglicherweise nicht abgedeckt sind. Benutzerdefinierte Regeln können auf Dateien, Verzeichnisse, Registrierungsschlüssel und Registrierungswerte abzielen, während Dienste, installierte Software und Benutzerkonten über die Standardregeln von Bitdefender überwacht werden und nicht über selbst erstellte Regeln – was wichtig ist, wenn Ihr Audit die Überwachung eines bestimmten, namentlich genannten Dienstes erwartet. Der häufigste Zusatzkauf ist das Add-on „Data Retention“, da sich die standardmäßige Speicherdauer von sieben Tagen als zu kurz erweist, sobald jemand historische Nachweise anfordert. Schließlich erkennt und macht dieses Modul zwar Änderungen rückgängig, stellt verlorene Daten jedoch nicht wieder her, sodass es Ihren Bedarf an einem funktionierenden Backup nicht verringert.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>Datenverlust ist teuer: Wie Backups Ihnen helfen, Ausfälle </strong><strong>zu vermeiden</strong> <br />Erläutert, warum Änderungserkennung und Backups unterschiedliche Probleme lösen und was ein funktionierender Wiederherstellungsprozess abdecken muss.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zum Bitdefender Integrity Monitoring-Add-on</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Ersetzt dies eine EDR-Lösung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nein. Endpoint Detection and Response sucht nach Angreiferverhalten und bekannten Mustern, während Integrity Monitoring überwachte Objekte mit einer als sicher bekannten Basislinie vergleicht und jede Abweichung unabhängig von der Ursache kennzeichnet. Deshalb erkennt es Dinge, die einem EDR entgehen können, wie zum Beispiel, wenn ein Administrator eine Sicherheitseinstellung auf einem Server schwächt; das bedeutet aber auch, dass es keine eigene Bedrohungssuche, keine Zeitleiste für Vorfälle und keine eigenen Reaktionsszenarien besitzt.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Wird mein Posteingang mit Warnmeldungen überflutet?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Zwei Mechanismen verhindern dies. Restriktoren lehnen Regeln ab, die zu weit gefasst sind, um nützlich zu sein – wie beispielsweise die Überwachung jeder Protokolldatei auf einem Endpunkt –, und die Verarbeitungsprofile „Normal“ und „Slow“ puffern Ereignisse drei bzw. sechs Sekunden lang, sodass doppelte Änderungen zusammengefasst werden, bevor eine Warnmeldung ausgelöst wird. Ereignisse werden zudem mit den Schweregraden „niedrig“, „mittel“, „hoch“ oder „kritisch“ versehen, sodass Sie die Ereignisliste auf diejenigen Ereignisse filtern können, die tatsächlich menschliches Eingreifen erfordern.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kann das System eine Änderung automatisch rückgängig machen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, und Sie legen pro Regel fest, ob die Aktion automatisch oder manuell erfolgen soll. Bei Dateien und Verzeichnissen kann das System Dateien löschen, die nicht hätten erstellt werden dürfen, und Änderungen an Attributen, Berechtigungen, Eigentümer, Gruppe, Dateiname und Hash korrigieren. In der Windows-Registrierung kann es unerwünschte Schlüssel und Unterschlüssel löschen sowie gelöschte oder geänderte Schlüssel und Werte korrigieren.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-endpoint,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-endpoint,compliance-supplier" data-audience="b2b" data-count="3"> </div>