<h2>Was ist im Bitdefender XDR Sensor für MDR (Add-On) Identity enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Active Directory-Sensor</strong> – Erfasst Ereignisse auf Domänencontrollern zur Erkennung von Angriffen.<br /> <strong>Entra ID-Sensor</strong> – Überwacht Anmeldungen in der Cloud, Benutzer und App-Berechtigungen.<br /> <strong>Microsoft Intune-Sensor</strong> – Verfolgt Änderungen bei Gerätebesitz, Richtlinien und Apps.<br /> <strong>Maßnahmen zur Identitätsreaktion</strong> – Deaktivieren eines Kontos oder Erzwingen einer Passwortzurücksetzung.<br /> <strong>MDR-SOC-Abdeckung</strong> – Bitdefender-Analysten überwachen rund um die Uhr die Identitäts-Telemetrie.<br /> <strong>Wichtig</strong> – Kein Endgeräteschutz enthalten; eine GravityZone-Basislizenz ist erforderlich.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile von Bitdefender XDR Sensor für MDR (Add-On) Identity?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Hierbei handelt es sich um ein Lizenz-Add-On, das Telemetriedaten aus Active Directory, Microsoft Entra ID und Microsoft Intune in GravityZone XDR einspeist, wo sie zentral über das GravityZone Control Center verwaltet und vom Bitdefender MDR Security Operations Center überwacht werden. Bitdefender bezeichnet es als „GravityZone XDR Sensor for MDR – Identity“, während die Konsole die Komponenten weiterhin als „Active Directory-Sensor“ und „Azure AD-Sensor“ anzeigt – wobei der zweite Name noch aus der Zeit stammt, bevor Azure Active Directory in Microsoft Entra ID umbenannt wurde.<br /> <br /><strong>Zentrale Konsole</strong> – Alle Identitätserfassungen werden im GravityZone Control Center angezeigt.<br /> <strong>Erkennung von Kerberos-Angriffen</strong> – Markiert Brute-Force-Angriffe, Ticketdiebstahl und Replay-Versuche.<br /> <strong>Erkennung von nicht autorisierten Controllern</strong> – Erkennt Angreifer, die einen nicht autorisierten Domänencontroller registrieren.<br /> <strong>Analyse von Cloud-Anmeldungen</strong> – Erkennt Anmeldungen aus ungewöhnlichen Regionen und Standorten.<br /> <strong>Vorab genehmigte Maßnahmen</strong> – SOC-Analysten können Konten sperren, ohne auf eine Genehmigung warten zu müssen.<br /> <strong>Korrelierte Vorfälle</strong> – Identitätsereignisse werden mit Endpunktaktivitäten in einer Zeitleiste zusammengeführt.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich der Bitdefender XDR Sensor für MDR (Add-On) Identity?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Entscheidend ist hierbei nicht die Mitarbeiterzahl, sondern ob die Identität eine echte Angriffsfläche darstellt: eine Windows-Domäne, ein Microsoft 365-Tenant oder beides. Ein Unternehmen mit nur wenigen Entra-ID-Konten und ohne Domänencontroller profitiert kaum von einem dedizierten Identitätssensor in Kombination mit einem verwalteten SOC. Sobald privilegierte Konten, mehrere Standorte oder ein lokaler Domänencontroller vorhanden sind, wird die Identität zum realistischen Weg, den ein Angreifer von einem kompromittierten Laptop zum gesamten Netzwerk einschlägt.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderung</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleines Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Zunehmend</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Active Directory oder Entra ID im Einsatz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt eignet sich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Eingeschränkt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt der Bitdefender XDR Sensor für MDR (Add-On) Identity die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen in der Schweiz, wobei es eher auf den Sektor als auf die Unternehmensgrösse ankommt. Betroffene Organisationen müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Diese Frist stellt das praktische Problem dar, bei dem dieses Add-on hilft: Identitäts-Telemetriedaten aus Active Directory und Microsoft Entra ID zeigen, welche Konten wann und von wo aus genutzt wurden, sodass in einer ersten Meldung ein konkretes Konto und ein konkretes Zeitfenster genannt werden können, anstatt nur einen vagen Verdacht zu äussern. Da der Sensor das Bitdefender MDR SOC mit Daten versorgt, hängen die Erkennung und die erste Einstufung nicht davon ab, dass jemand aus Ihrem eigenen Team um zwei Uhr morgens eine Warnmeldung bemerkt. Was das Produkt nicht bietet, ist der Meldeprozess selbst: Es gibt keine BACS-Meldevorlage, keine Nachverfolgung von Fristen und keine Beurteilung, ob ein bestimmter Vorfall überhaupt meldepflichtig ist. Dieser Text dient der allgemeinen Information und stellt keine Rechtsberatung dar; ob Ihre Organisation unter die Meldepflicht fällt, sollten Sie mit Ihrem eigenen Rechtsbeistand klären.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt der Bitdefender XDR Sensor für MDR (Add-On) Identity die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Softwareprodukt allein gewährleistet die NIS-2-Konformität, da sich die Richtlinie auf organisatorische Maßnahmen, Governance und die Rechenschaftspflicht der Geschäftsführung bezieht und nicht auf die eingesetzten Tools. NIS 2 verlangt von den betroffenen Organisationen Maßnahmen in den Bereichen Vorfallbearbeitung, Risikoanalyse, Geschäftskontinuität, Sicherheit der Lieferkette, Zugriffskontrollrichtlinien und Multi-Faktor-Authentifizierung, wobei die Führungsgremien für deren Überwachung verantwortlich sind. Dieses Add-On leistet einen konkreten Beitrag zu zwei dieser Kategorien: zum Vorfallmanagement durch die rund um die Uhr stattfindende Erkennung und Triage von Identitätsangriffen durch das Bitdefender SOC sowie zur Zugriffskontrolle durch Transparenz bei Änderungen an privilegierten Benutzergruppen, übermäßig großzügigen Anwendungsregistrierungen und Anmeldungen von ungewöhnlichen Standorten aus. Es leistet keinen Beitrag zur Geschäftskontinuität, zur Datensicherung, zur Lieferantenbewertung oder zur Governance-Dokumentation, und es implementiert keine Multi-Faktor-Authentifizierung, die in der Richtlinie ausdrücklich als eine der erforderlichen Maßnahmen genannt wird. Betroffene Unternehmen sollten es als eine Erkennungskontrolle innerhalb eines umfassenderen Managementsystems betrachten, nicht als ein NIS-2-Maßnahmenpaket.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft der „Bitdefender XDR Sensor for MDR (Add-On) Identity“ bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, für einen begrenzten, aber häufig gestellten Fragenkatalog. Damit können Sie bestätigen, dass Identitätssysteme auf Angriffe überwacht werden, dass die Überwachung rund um die Uhr über ein externes SOC erfolgt und nicht nur während der Bürozeiten, dass Änderungen an privilegierten Konten erkannt werden und dass ein kompromittiertes Konto über eine zentrale Konsole deaktiviert oder durch eine Passwortzurücksetzung gesperrt werden kann. Fragen zu Verschlüsselung, Patch-Management, Sicherung und Wiederherstellung, sicherer Softwareentwicklung, Lieferantenbewertung, Sensibilisierungsschulungen oder Zertifizierungsstatus werden damit nicht beantwortet, und ein Fragebogen, der Nachweise hierfür verlangt, wird weiterhin Lücken aufzeigen. Der kostengünstigere Weg, diese Lücken zu schließen, ist in der Regel eine höhere Edition oder ein zusätzliches Sensor-Add-on innerhalb derselben GravityZone-Familie, da die Antworten dann aus einer einzigen Konsole und einer einzigen Berichtsquelle stammen; die Vermischung verschiedener Anbieter führt zu einem zweiten Satz an Nachweisen, den Sie jedes Mal, wenn ein Kunde danach fragt, manuell abgleichen müssen.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>Datenverlust ist teuer: Wie Backups Ihnen helfen</strong>, <strong>Ausfälle </strong><strong>zu vermeiden</strong> <br />Erläutert, warum die Erkennung allein keine Daten wiederherstellt und wie die Backup-Planung die Wiederherstellungslücke schließt, die dieses Add-on offen lässt.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen dem Identity Sensor für MDR und dem Standard-XDR-Identity-Sensor?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der entscheidende Unterschied liegt nicht darin, was der Sensor erfasst, sondern darin, wer die erfassten Daten auswertet. Beide Varianten sammeln dieselben Identitätsdaten aus Active Directory, Microsoft Entra ID und Microsoft Intune, und beide zeigen Vorfälle im selben GravityZone Control Center an. Der Standard-XDR-Identitätssensor geht davon aus, dass Ihr eigenes Team diese Vorfälle einstuft und über die Reaktion entscheidet. Die MDR-Variante ist für Unternehmen gedacht, die bereits den Bitdefender-MDR-Dienst abonniert haben. Dort überwacht das Bitdefender SOC die Identitätsdaten im Rahmen des Managed Service und kann anhand vorab genehmigter Maßnahmen reagieren. Wenn Sie sich für die MDR-Variante entscheiden, ohne einen aktiven MDR-Dienst zu nutzen, zahlen Sie für einen Managed Service, den Sie nicht in Anspruch nehmen können.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funktionalität</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">XDR-Sensor für MDR – Identität</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">XDR-Identitätssensor</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Active Directory, Entra ID, Intune-Telemetrie</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Vorfälle im GravityZone Control Center</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Überwacht durch das Bitdefender SOC</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Eindämmung durch vorab genehmigte Maßnahmen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Erfordert einen aktiven MDR-Dienst</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf beachten?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Es handelt sich um eine Sensorlizenz, nicht um ein Schutzprodukt: Sie erkennt und meldet Identitätsangriffe, blockiert jedoch keine Malware und erfordert eine aktive, kompatible GravityZone-Basislizenz als Grundlage. Die Kategorie „Identity Sensor“ deckt ausschließlich Microsoft-Identitätsplattformen ab, nämlich Active Directory, Microsoft Entra ID und Microsoft Intune; die Sensorkategorien werden separat lizenziert, sodass Sie durch den Kauf von „Identity“ keinen Schutz für Netzwerke, die Cloud oder Produktivitätsanwendungen erhalten. Reaktionsmaßnahmen gegen Active Directory erfordern mindestens einen online verfügbaren Domänencontroller, auf dem Bitdefender Endpoint Security Tools mit aktiviertem EDR-Modul ausgeführt werden – das bedeutet, dass Sie einen Agenten auf einem Domänencontroller akzeptieren müssen. Auf der Cloud-Seite erfordert das Erzwingen einer Passwortzurücksetzung, dass die registrierte Entra-Anwendung die Rolle „Benutzeradministrator“ innehat; Maßnahmen an Administratorkonten erfordern die Rolle „Globaler Administrator“, und die Berechtigungen für risikobehaftete Benutzer hängen von einer Microsoft Entra ID P2-Lizenz ab – dies sind Microsoft-Kosten, die Käufer am häufigsten überraschen.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br />Erläutert, wo die integrierte Windows-Sicherheit endet und wo dedizierte Erkennungs- und Reaktionsebenen beginnen.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zu Bitdefender XDR Sensor für MDR (Add-On) Identität</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Funktioniert das Add-on auch ohne ein lokales Active Directory?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja. Die Entra ID- und Intune-Sensoren nutzen eine direkte Verbindung zwischen GravityZone und Ihrem Microsoft-Tenant, die über eine App-Registrierung mit Microsoft Graph-Berechtigungen eingerichtet wird, und erfordern keine Software auf Ihrer Seite. Nur der Active Directory-Sensor ist auf einen Agenten angewiesen, da er Ereignisse direkt vom Domänencontroller aus liest.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kann das Bitdefender SOC ein Konto deaktivieren, ohne Sie vorher zu fragen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nur im Rahmen der vorab genehmigten Maßnahmen, denen Sie als Teil des MDR-Dienstes zugestimmt haben. Dabei handelt es sich um festgelegte Eindämmungsmaßnahmen, wie beispielsweise die Isolierung eines Hosts oder die Sperrung eines Kontos, die Analysten sofort ausführen können, damit die Reaktion nicht durch einen Genehmigungsanruf mitten in der Nacht verzögert wird. Alles, was nicht auf dieser vereinbarten Liste steht, wird an Ihre Ansprechpartner weitergeleitet und nicht umgesetzt.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console" data-audience="b2b" data-count="3"> </div>