<h2>Was ist im Bitdefender XDR Sensor für MDR (Add-On) Cloud enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>AWS-Sensor</strong> – Erfasst CloudTrail- und AWS Config-Ereignisse in GravityZone.<br /> <strong>Azure Cloud-Sensor</strong> – Erfasst Abonnementaktivitäten über eine registrierte Entra ID-Anwendung.<br /> <strong>Google Cloud-Sensor</strong> – Erfasst Aktivitätsereignisse aus Google Cloud Platform-Projekten.<br /> <strong>MDR-Analystenbetreuung</strong> – Bitdefender SOC-Analysten führen eine Triage der resultierenden Cloud-Erkennungen durch.<br /> <strong>Korrelation mit Endpunkten</strong> – Cloud-Ereignisse werden mit Endpunkt- und Identitätsdaten korreliert.<br /> <strong>Wichtig</strong> – Ein Agentenschutz für Cloud-Workloads ist hier nicht enthalten.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile des Bitdefender XDR-Sensors für MDR (Add-On) Cloud?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Bei diesem Add-on handelt es sich um einen separat lizenzierten Sensor, der Aktivitätsdaten von Amazon Web Services, Microsoft Azure und der Google Cloud Platform in die GravityZone XDR-Korrelations-Engine einspeist, wo er in der Bitdefender-Herstellerdokumentation als „GravityZone XDR Sensor for MDR Cloud“ aufgeführt ist. Die Einrichtung und Verwaltung erfolgt zentral im GravityZone Control Center unter „Konfiguration“ und „Sensorverwaltung“, und die von ihm gelieferten Ereignisse landen in denselben Vorfällen, an denen das Bitdefender MDR-Sicherheitsoperationszentrum arbeitet.<br /><br /> <strong>Lücke im Cloud-Bereich geschlossen</strong> – Aktionen der Steuerungsebene werden neben den Endpunkt-Ereignissen sichtbar.<br /> <strong>Weniger parallele Konsolen</strong> – Cloud-Erkennungen werden in derselben Vorfallansicht angezeigt.<br /> <strong>Zeitersparnis für Analysten</strong> – Das SOC sortiert Cloud-Warnmeldungen nach Priorität, anstatt dass Ihr Team dies tun muss.<br /> <strong>Schnellere Rekonstruktion von Angriffen</strong> – Vorfälle zeigen, wie eine Anmeldung zu Änderungen in der Cloud geführt hat.<br /> <strong>Multi-Cloud-Abdeckung</strong> – AWS, Microsoft Azure und Google Cloud werden alle unterstützt.<br /> <strong>Belege für die Berichterstellung</strong> – Vorfall-Zeitleisten dokumentieren, was wann passiert ist.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br />Erläutert, wo der integrierte Schutz endet und warum darüber hinaus Erkennungs- und Reaktionsschichten existieren.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich der Bitdefender XDR Sensor für MDR (Add-On) Cloud?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Entscheidend ist nicht die Mitarbeiterzahl, sondern ob Sie tatsächlich Workloads in einer öffentlichen Cloud betreiben und bereits für einen Managed Detection Service bezahlen. Ein Unternehmen mit drei virtuellen Maschinen in Azure und ohne MDR-Abonnement profitiert nicht von diesem Add-on; ein Unternehmen mit wachsender AWS-Präsenz und einem bestehenden MDR-Vertrag schließt damit eine echte Lücke.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Voraussetzung</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grossunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektor</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektor</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Gelegentlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Workloads in AWS, Azure oder Google Cloud</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Manchmal</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt eignet sich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nur in Verbindung mit MDR</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt der Bitdefender XDR Sensor für MDR (Add-On) Cloud die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Das revidierte Informationssicherheitsgesetz verpflichtet Betreiber kritischer Infrastrukturen in der Schweiz, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden, während die meisten anderen Unternehmen von dieser Meldepflicht gänzlich ausgenommen sind. Wenn Cloud-Infrastruktur Teil Ihres Betriebs ist, verkürzt dieser Sensor die Zeit, die zur Feststellung des Sachverhalts benötigt wird, da der Vorfall bereits die zugehörigen Cloud-Aktivitäten enthält, anstatt dass jemand unter Zeitdruck CloudTrail- oder Azure-Aktivitätsprotokolle manuell abrufen muss. Der MDR-Dienst leistet den zweiten Teil dazu: Analysten, die sich bereits um drei Uhr morgens mit der Erkennung befassen, anstatt erst am nächsten Arbeitstag. Was das Add-on nicht tut, ist zu entscheiden, ob Sie unter die Meldepflicht fallen, Meldungen beim BACS einzureichen oder die Workloads selbst zu schützen – dafür ist weiterhin der Sicherheitsagent auf den Instanzen erforderlich. Es erstellt auch kein Verzeichnis Ihrer Meldepflichten, sodass die organisatorische Seite weiterhin bei Ihnen liegt. Dieser Text stellt keine Rechtsberatung dar, und ob Ihre Organisation unter die Meldepflicht fällt, sollte mit einem qualifizierten Rechtsbeistand geklärt werden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt der Bitdefender XDR Sensor für MDR (Add-On) Cloud die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Produkt sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da sich die Richtlinie auf Risikomanagementmaßnahmen und Governance bezieht und nicht auf Softwarefunktionen. NIS 2 verlangt von den betroffenen Einrichtungen, dass sie sich mit Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Umgang mit Schwachstellen, Cyberhygiene und Schulungen, Kryptografie sowie Zugriffskontrolle einschließlich Multi-Faktor-Authentifizierung befassen. Dieses Add-on trägt genau zu einer dieser Kategorien bei: dem Vorfallmanagement – durch die kontinuierliche Erfassung von Cloud-Aktivitäten, die Korrelation mit Endpunkt- und Identitätsereignissen sowie dokumentierte Zeitachsen von Vorfällen, die einem Prüfer vorgelegt werden können. Es leistet keinen Beitrag zu Datensicherung und Geschäftskontinuität, Mitarbeiterschulungen, Kryptografie, Zugriffskontrolle oder der Bewertung Ihrer eigenen Lieferanten. Diese Maßnahmen erfordern separate Produkte und – was noch entscheidender ist – schriftlich festgelegte Prozesse, für die jemand in Ihrem Unternehmen verantwortlich ist.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft der „Bitdefender XDR Sensor for MDR (Add-On) Cloud“ bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Teilweise, und zwar nur bei einem Abschnitt eines typischen Fragebogens. Es liefert Ihnen eine stichhaltige Antwort auf Fragen zur 24/7-Überwachung, dazu, ob Aktivitäten in der Cloud-Infrastruktur protokolliert und überprüft werden, wer die Triage von Warnmeldungen durchführt und ob Vorfälle nachträglich rekonstruiert werden können, da der Sensor in Verbindung mit dem MDR-Dienst bedeutet, dass ein namentlich genannter Anbieter die Überwachung übernimmt und nicht eine unbesetzte Mailbox. Es gibt keine Antworten zu Verschlüsselung im Ruhezustand, Tests zur Datensicherung und -wiederherstellung, Zeitplänen für Patches, Identitäts- und Zugriffsmanagement, Multi-Faktor-Authentifizierung, Sensibilisierungsschulungen für Mitarbeiter, Penetrationstests oder Überprüfungen auf Fehlkonfigurationen in der Cloud. Der Punkt zur Fehlkonfiguration ist derjenige, der Käufer am häufigsten ins Straucheln bringt, da es so aussieht, als sollte ein Cloud-Sensor dies abdecken, was jedoch nicht der Fall ist: Das Posture-Management ist Teil von Bitdefender Cloud Security (CSPM+), einem separaten Produkt. Da noch einige Lücken bestehen, ist es in der Regel kostengünstiger und mit weniger Aufwand verbunden, die passenden Module aus derselben GravityZone-Familie hinzuzufügen, als Antworten von drei verschiedenen Anbietern mit drei unterschiedlichen Berichtsformaten zusammenzustellen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen dem XDR Sensor Cloud und dem XDR Sensor for MDR Cloud?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der entscheidende Unterschied besteht darin, wer die Warnmeldungen überprüft. Beide Varianten erfassen dieselben Cloud-Aktivitätsdaten und speisen diese in dieselbe GravityZone-XDR-Korrelations-Engine ein, sodass die technische Abdeckung nicht der entscheidende Unterschied ist. Bei der einfachen „XDR Sensor Cloud“ wird davon ausgegangen, dass Ihr eigenes Team die Konsole öffnet und die Vorfälle bearbeitet. Die MDR-Variante ist für Mandanten gedacht, bei denen der Bitdefender-MDR-Dienst aktiv ist, sodass die Cloud-Telemetriedaten in den Überwachungsbereich des Security Operations Center fallen. Zur Einrichtung gehört die Bestätigung, dass das Unternehmen ordnungsgemäß für den MDR-Dienst registriert ist und über die erforderlichen Berechtigungen verfügt. Wenn Sie kein MDR-Abonnement haben, ist die MDR-Variante nicht das Richtige für Sie.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funktionsumfang</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">XDR Sensor Cloud</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">XDR Sensor für MDR Cloud</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ereignisse in AWS, Azure und Google Cloud</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Korrelation in GravityZone XDR</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Alarm-Triage durch Bitdefender-Analysten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Aktiver MDR-Dienst erforderlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Auch ohne internes SOC geeignet</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Eingeschränkt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf kennen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Dieser Sensor liest die aktivitäts- und konfigurationsbezogenen Protokolle der Cloud-Plattform selbst aus; er schützt jedoch nicht die virtuellen Maschinen und Container, die innerhalb dieser Konten ausgeführt werden. Diese benötigen weiterhin den Bitdefender-Sicherheitsagenten und, im Falle von Containerumgebungen, das separate Add-on für den Containerschutz. Das Cloud-Posture-Management und das Scannen auf Fehlkonfigurationen gehören zu einem anderen Produkt, Bitdefender Cloud Security (CSPM+), und werden separat lizenziert. Identitätsereignisse aus Microsoft Entra ID werden von den Identitätssensoren und nicht vom Cloud-Sensor erfasst, und genau dieser Unterschied ist der häufigste Grund für einen ungeplanten Zweitkauf. Die Einrichtung ist zudem keine Ein-Klick-Integration: AWS erwartet CloudTrail, AWS Config, einen S3-Bucket, eine SQS-Warteschlange und eine IAM-Richtlinie mit definierten Berechtigungen, während Azure eine registrierte Entra ID-Anwendung erwartet, die über die „Reader“-Rolle im Abonnement verfügt. Planen Sie daher einen Wartungstermin mit einer Person ein, die über Cloud-Administratorrechte verfügt. Schließlich läuft GravityZone Cloud auf mehreren separaten Cloud-Instanzen. Wenn der Speicherort der verarbeiteten Daten in Ihrem Unternehmen eine Anforderung darstellt, sollten Sie daher vor der Bestellung überprüfen, auf welcher Instanz sich Ihr Tenant befindet.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>Datenverlust ist teuer: Wie Backups Ihnen helfen, Ausfälle </strong><strong>zu vermeiden</strong> <br />Behandelt den Aspekt der Wiederherstellung, den Erkennungs- und Reaktionsdienste bewusst ausklammern.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zu Bitdefender XDR Sensor für MDR (Add-On) Cloud</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was passiert, wenn der Sensor seine Berechtigungen verliert?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Auf der Seite „Sensorenverwaltung“ wird für jede Integration ein Status angezeigt: „Aktiv“, „Deaktiviert“, „Maßnahme erforderlich“ oder „Offline“. „Maßnahme erforderlich“ und „Offline“ bedeuten in der Regel, dass eine oder mehrere Berechtigungen fehlen, und der Sensor stellt die Datenverarbeitung ein, bis diese wiederhergestellt sind. Es lohnt sich, dies auf eine Überwachungs-Checkliste zu setzen, anstatt es erst während eines Vorfalls festzustellen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kann ein kompromittiertes AWS-Konto über die Konsole deaktiviert werden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">In AWS Control Tower-Umgebungen können Zugriffsschlüssel eines kompromittierten IAM-Kontos deaktiviert und aus dem Verwaltungskonto entfernt werden – entweder über das Detailfenster der Warnmeldung oder über die Registerkarte „Reaktion“ des Vorfalls. Welche weiteren Reaktionsmaßnahmen verfügbar sind, hängt von den Berechtigungen ab, die Sie während der Integration erteilt haben.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Ersetzt dieser Sensor ein SIEM?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nein. Er leitet Cloud-Ereignisse zur Erkennung und Korrelation an GravityZone-Vorfälle weiter, dient jedoch nicht der langfristigen Protokollspeicherung und der freien Suche über beliebige Quellen hinweg. Hierfür bietet Bitdefender das separate Produkt „Security Data Lake“ an, zusammen mit Integrationen zu SIEM-Plattformen wie Splunk, Microsoft Sentinel und IBM QRadar.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-cloud" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-cloud" data-audience="b2b" data-count="3"> </div>