<h2>Cosa include Bitdefender XDR Sensor for MDR (Add-On) Cloud?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Sensore AWS</strong> – Raccoglie gli eventi di CloudTrail e AWS Config in GravityZone.<br /> <strong>Sensore Azure Cloud</strong> – Raccoglie le attività relative all’abbonamento tramite un’applicazione Entra ID registrata.<br /> <strong>Sensore Google Cloud</strong> – Raccoglie gli eventi relativi alle attività dai progetti di Google Cloud Platform.<br /> <strong>Copertura da parte degli analisti MDR</strong> – Gli analisti del SOC di Bitdefender effettuano il triage dei rilevamenti nel cloud così ottenuti.<br /> <strong>Correlazione con gli endpoint</strong> – Gli eventi cloud vengono correlati con i dati telemetrici degli endpoint e delle identità.<br /> <strong>Importante</strong> – Non è inclusa alcuna protezione tramite agente per i carichi di lavoro cloud.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi di Bitdefender XDR Sensor for MDR (Add-On) Cloud?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Questo add-on è un sensore con licenza separata che integra i dati di attività di Amazon Web Services, Microsoft Azure e Google Cloud Platform nel motore di correlazione di GravityZone XDR, dove la documentazione del fornitore Bitdefender lo indica come GravityZone XDR Sensor for MDR Cloud. Viene configurato e gestito centralmente nel GravityZone Control Center, nella sezione “Configurazione e gestione dei sensori”, e gli eventi che invia vengono inseriti negli stessi incidenti su cui lavora il centro operativo di sicurezza (SOC) di Bitdefender MDR.<br /><br /> <strong>Eliminazione dei punti ciechi nel cloud </strong><span>– L</span>e azioni del piano di controllo diventano visibili accanto agli eventi degli endpoint.<br /> <strong>Meno console parallele </strong><span>– I</span> rilevamenti nel cloud compaiono nella stessa vista degli incidenti.<br /> <strong>Risparmio di tempo per gli analisti </strong><span>– E</span> il SOC a effettuare il triage degli avvisi relativi al cloud, anziché il vostro team.<br /> <strong>Ricostruzione più rapida degli attacchi</strong> – Gli incidenti mostrano come un accesso abbia portato a modifiche nel cloud.<br /> <strong>Copertura multi-cloud</strong> – Sono supportati AWS, Microsoft Azure e Google Cloud.<br /> <strong>Prove per la reportistica</strong> – Le cronologie degli incidenti documentano cosa è successo e quando.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Il miglior antivirus? Perché Windows Defender da solo non basta</strong><br />Spiega dove si ferma la protezione integrata e perché esistono livelli di rilevamento e risposta al di sopra di essa.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Per aziende di quali dimensioni è adatto Bitdefender XDR Sensor for MDR (Add-On) Cloud?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il fattore decisivo non è il numero di dipendenti, ma il fatto che si eseguano effettivamente carichi di lavoro in un cloud pubblico e si paghi già per un servizio di rilevamento gestito. Un’azienda con tre macchine virtuali in Azure e senza abbonamento MDR non trae alcun vantaggio da questo add-on; un’azienda con una presenza AWS in crescita e un contratto MDR esistente colma invece una vera lacuna grazie ad esso.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di segnalazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raro</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raro</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza dei grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A volte</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Carichi di lavoro su AWS, Azure o Google Cloud</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A volte</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Solo con MDR</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Bitdefender XDR Sensor for MDR (Add-On) Cloud soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La legge sulla sicurezza dell’informazione, nella sua versione aggiornata, obbliga i gestori di infrastrutture critiche in Svizzera a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro scoperta, mentre la maggior parte delle altre aziende non è affatto soggetta a tale obbligo. Se la vostra infrastruttura include il cloud, questo sensore riduce il tempo necessario per accertare i fatti, poiché l’incidente include già l’attività cloud correlata, evitando che qualcuno debba estrarre manualmente i log di attività di CloudTrail o Azure sotto pressione. Il servizio MDR contribuisce alla seconda parte di questo processo: gli analisti esaminano il rilevamento alle tre del mattino anziché il giorno lavorativo successivo. Ciò che l’add-on non fa è stabilire se rientrate nell’ambito di applicazione, presentare alcuna segnalazione al BACS o proteggere i carichi di lavoro stessi, cosa che richiede comunque la presenza dell’agente di sicurezza sulle istanze. Inoltre, non produce alcun registro dei vostri obblighi di segnalazione, quindi la gestione organizzativa rimane a vostro carico. Il presente testo non costituisce un parere legale e l’eventuale assoggettamento della vostra organizzazione all’obbligo di segnalazione deve essere chiarito con un consulente legale qualificato.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Bitdefender XDR Sensor for MDR (Add-On) Cloud soddisfa i requisiti della normativa europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto rende un’azienda conforme alla direttiva NIS 2, poiché la direttiva riguarda le misure di gestione dei rischi e la governance, non le funzionalità del software. La NIS 2 richiede alle entità interessate di occuparsi di analisi dei rischi e politiche di sicurezza, gestione degli incidenti, continuità operativa e backup, sicurezza della catena di approvvigionamento, gestione delle vulnerabilità, igiene informatica e formazione, crittografia e controllo degli accessi, compresa l’autenticazione a più fattori. Questo add-on contribuisce esattamente a una di queste categorie: la gestione degli incidenti, attraverso la raccolta continua delle attività nel cloud, la correlazione con gli eventi relativi agli endpoint e alle identità, e le cronologie documentate degli incidenti che possono essere mostrate a un revisore. Non contribuisce in alcun modo al backup e alla continuità operativa, alla formazione del personale, alla crittografia, al controllo degli accessi o alla valutazione dei propri fornitori. Tali misure richiedono prodotti separati e, soprattutto, procedure scritte di cui sia responsabile una persona all’interno della vostra organizzazione.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Bitdefender XDR Sensor for MDR (Add-On) Cloud è d’aiuto nella compilazione dei questionari di sicurezza richiesti dai grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">In parte, e solo in una sezione di un questionario tipico. Fornisce una risposta difendibile alle domande relative al monitoraggio 24 ore su 24, 7 giorni su 7, alla registrazione e alla revisione delle attività dell’infrastruttura cloud, a chi esegue la classificazione degli allarmi e alla possibilità di ricostruire gli incidenti a posteriori, poiché il sensore, insieme al servizio MDR, garantisce che sia un fornitore specifico a effettuare il monitoraggio anziché una casella di posta elettronica non gestita da personale. Non fornisce alcuna risposta in merito alla crittografia dei dati inattivi, ai test di backup e ripristino, alle tempistiche di applicazione delle patch, alla gestione delle identità e degli accessi, all’autenticazione a più fattori, alla formazione di sensibilizzazione del personale, ai test di penetrazione o alle revisioni delle configurazioni errate nel cloud. La voce relativa alle configurazioni errate è quella che più spesso mette in difficoltà gli acquirenti, poiché sembra un aspetto che un sensore cloud dovrebbe coprire, ma in realtà non è così: la gestione della postura di sicurezza (posture management) fa parte di Bitdefender Cloud Security (CSPM+), un prodotto separato. Laddove permangono diverse lacune, l’aggiunta dei moduli corrispondenti della stessa famiglia GravityZone risulta solitamente più economica e richiede meno lavoro per fornire prove rispetto all’assemblaggio di risposte provenienti da tre diversi fornitori con tre diversi formati di report.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Qual è la differenza tra XDR Sensor Cloud e XDR Sensor for MDR Cloud?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La differenza fondamentale sta in chi esamina gli avvisi. Entrambe le varianti raccolgono gli stessi dati sulle attività cloud e alimentano lo stesso motore di correlazione GravityZone XDR, quindi non è la copertura tecnica a distinguerle. La versione base XDR Sensor Cloud presuppone che sia il vostro team ad aprire la console e a gestire gli incidenti. La variante MDR è destinata ai tenant in cui è attivo il servizio MDR di Bitdefender; pertanto, la telemetria cloud rientra nell’ambito di monitoraggio del centro operativo di sicurezza (SOC) e la configurazione prevede la verifica che l’azienda sia correttamente registrata al servizio MDR con le autorizzazioni richieste concesse. Se non si dispone di un abbonamento MDR, la variante MDR non è quella giusta.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funzionalità</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">XDR Sensor Cloud</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">XDR Sensor per MDR Cloud</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Eventi AWS, Azure e Google Cloud</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Correlazione in GravityZone XDR</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Valutazione degli allarmi da parte degli analisti Bitdefender</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">È richiesto un servizio MDR attivo</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Adatto anche senza un SOC interno</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limitato</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è necessario conoscere prima dell’acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Questo sensore legge i log di attività e configurazione della piattaforma cloud stessa; non protegge le macchine virtuali e i container in esecuzione all’interno di tali account, che necessitano comunque dell’agente di sicurezza Bitdefender e, per gli ambienti container, del componente aggiuntivo separato per la protezione dei container. La gestione della postura di sicurezza nel cloud e la scansione delle configurazioni errate fanno parte di un prodotto diverso, Bitdefender Cloud Security (CSPM+), e sono concesse in licenza separatamente. Gli eventi relativi alle identità provenienti da Microsoft Entra ID vengono raccolti dai sensori di identità anziché dal sensore cloud, e questa distinzione è la ragione più comune che porta a un secondo acquisto non pianificato. La configurazione non è nemmeno un’integrazione con un solo clic: AWS richiede CloudTrail, AWS Config, un bucket S3, una coda SQS e una policy IAM con autorizzazioni definite, mentre Azure richiede un’applicazione Entra ID registrata che detenga il ruolo Reader sull’abbonamento; pertanto, pianificate una finestra di manutenzione con qualcuno che disponga dei diritti di amministratore cloud. Infine, GravityZone Cloud gira su diverse istanze cloud separate, quindi se la localizzazione dei dati elaborati è un requisito nella vostra organizzazione, verificate su quale istanza si trova il vostro tenant prima di effettuare l’ordine.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La perdita di dati è costosa: in che modo i backup aiutano a evitare interruzioni </strong><strong>di servizio.</strong> <br />Tratta l’aspetto del ripristino che i servizi di rilevamento e risposta tralasciano deliberatamente.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti su Bitdefender XDR Sensor for MDR (Add-On) Cloud</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Cosa succede se il sensore perde le autorizzazioni?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La pagina Gestione dei sensori mostra lo stato di ogni integrazione: Attivo, Disabilitato, Azione richiesta o Offline. “Azione richiesta” e “Offline” indicano solitamente che mancano una o più autorizzazioni e il sensore interrompe l’elaborazione dei dati fino al loro ripristino; è consigliabile inserire questo aspetto in una checklist di monitoraggio piuttosto che scoprirlo durante un incidente.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">È possibile disattivare un account AWS compromesso dalla console?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Negli ambienti AWS Control Tower, le chiavi di accesso appartenenti a un account IAM compromesso possono essere disabilitate e rimosse dall’account di gestione, sia dal pannello dei dettagli dell’avviso sia dalla scheda “Risposta” dell’incidente. Le ulteriori azioni di risposta disponibili dipendono dalle autorizzazioni concesse durante l’integrazione.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Questo sensore sostituisce un SIEM?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. Invia gli eventi cloud agli incidenti di GravityZone per il rilevamento e la correlazione, non per l’archiviazione a lungo termine dei log e la ricerca libera su fonti arbitrarie. A tal fine, Bitdefender offre il prodotto separato Security Data Lake, insieme a integrazioni con piattaforme SIEM quali Splunk, Microsoft Sentinel e IBM QRadar.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-cloud" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-cloud" data-audience="b2b" data-count="3"> </div>