<h2>¿Qué incluye el sensor Bitdefender XDR para MDR (complemento) Identity?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Sensor de Active Directory</strong>: recopila eventos del controlador de dominio para la detección de ataques.<br /> <strong>Sensor de Entra ID</strong>: supervisa los inicios de sesión en la nube, los usuarios y los permisos de las aplicaciones.<br /> <strong>Sensor de Microsoft Intune</strong>: realiza un seguimiento de la propiedad de los dispositivos, las políticas y los cambios en las aplicaciones.<br /> <strong>Acciones de respuesta de identidad</strong>: desactivar una cuenta u obligar a restablecer una contraseña.<br /> <strong>Cobertura del SOC de MDR</strong>: los analistas de Bitdefender supervisan la telemetría de identidad las 24 horas del día.<br /> <strong>Importante</strong>: no se incluye protección de terminales; se requiere una licencia básica de GravityZone.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas de Bitdefender XDR Sensor for MDR (complemento) Identity?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Se trata de un complemento de licencia que envía la telemetría de Active Directory, Microsoft Entra ID y Microsoft Intune a GravityZone XDR, donde se gestiona de forma centralizada desde el Centro de Control de GravityZone y es supervisada por el Centro de Operaciones de Seguridad (SOC) de Bitdefender MDR. Bitdefender lo denomina «GravityZone XDR Sensor for MDR – Identity», aunque la consola sigue mostrando los componentes como «sensor de Active Directory» y «sensor de Azure AD», nombre este último que data de antes de que Azure Active Directory pasara a llamarse Microsoft Entra ID.<br /> <strong>Consola central </strong>: todas las detecciones de identidad aparecen en el Centro de Control de GravityZone.<br /> <strong>Detección de ataques Kerberos</strong>: señala los ataques de fuerza bruta, el robo de tickets y los intentos de repetición.<br /> <strong>Detección de controladores no autorizados</strong>: detecta a los atacantes que registran un controlador de dominio no autorizado.<br /> <strong>Análisis de inicios de sesión en la nube</strong>: detecta inicios de sesión procedentes de regiones y ubicaciones inusuales.<br /> <strong>Acciones preaprobadas</strong>: los analistas del SOC pueden contener cuentas sin esperar a que se aprueben.<br /> <strong>Incidentes correlacionados</strong>: eventos de identidad combinados con la actividad de los terminales en una única línea temporal.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuado Bitdefender XDR Sensor for MDR (Add-On) Identity?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El factor decisivo aquí no es el número de empleados, sino si la identidad constituye una superficie de ataque real: un dominio de Windows, un inquilino de Microsoft 365 o ambos. Una empresa con unas pocas cuentas de Entra ID y sin controlador de dominio obtendrá pocos beneficios de un sensor de identidad dedicado, además de un SOC gestionado. A partir del momento en que existen cuentas con privilegios, varias ubicaciones o un controlador de dominio local, la identidad se convierte en la vía realista que sigue un atacante desde un portátil comprometido hasta toda la red.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisitos</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeña empresa</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de notificación en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Cada vez más</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Uso de Active Directory o Entra ID</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A menudo</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto se adapta</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limitado</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple el Bitdefender XDR Sensor for MDR (Add-On) Identity los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas en Suiza, lo cual es una cuestión de sector más que de tamaño de la empresa. Las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Ese plazo es el problema práctico que este complemento ayuda a resolver: la telemetría de identidades procedente de Active Directory y Microsoft Entra ID muestra qué cuentas se utilizaron, cuándo y desde dónde, de modo que un primer informe puede señalar una cuenta concreta y un intervalo de tiempo concreto, en lugar de una vaga sospecha. Dado que el sensor envía los datos al SOC de Bitdefender MDR, la detección y la clasificación inicial no dependen de que alguien de su propio equipo se dé cuenta de una alerta a las dos de la madrugada. Lo que el producto no proporciona es el proceso de notificación en sí mismo: no hay ninguna plantilla de informe BACS, ni seguimiento de plazos, ni evaluación de si un incidente concreto debe notificarse o no. Este texto constituye información general y no asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple el sensor Bitdefender XDR para MDR (complemento) Identity los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto de software garantiza el cumplimiento de la Directiva NIS 2, ya que esta se centra en las medidas organizativas, la gobernanza y la responsabilidad de la dirección, más que en las herramientas. La Directiva NIS 2 exige a las entidades afectadas que dispongan de medidas que abarquen la gestión de incidentes, el análisis de riesgos, la continuidad del negocio, la seguridad de la cadena de suministro, las políticas de control de acceso y la autenticación multifactorial, con órganos de gestión responsables de supervisarlas. Este complemento contribuye concretamente a dos de esas categorías: la gestión de incidentes, mediante la detección y clasificación de ataques a la identidad las 24 horas del día por parte del SOC de Bitdefender, y el control de acceso, mediante la visibilidad de los cambios en los grupos con privilegios, los registros de aplicaciones con permisos excesivos y los inicios de sesión desde ubicaciones inusuales. No aporta nada en materia de continuidad del negocio, copias de seguridad, evaluación de proveedores o documentación de gobernanza, y no implementa la autenticación multifactorial, que la directiva menciona explícitamente entre las medidas requeridas. Las entidades afectadas deberían considerarlo como un control de detección dentro de un sistema de gestión más amplio, y no como un paquete de medidas de la NIS 2.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda Bitdefender XDR Sensor for MDR (Add-On) Identity con los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí, para un conjunto de preguntas limitado, pero que se plantean con frecuencia. Permite responder que los sistemas de identidad se supervisan para detectar ataques, que la supervisión se lleva a cabo las 24 horas del día, los 7 días de la semana, a través de un SOC externo y no solo en horario de oficina, que se detectan los cambios en las cuentas con privilegios y que una cuenta comprometida puede desactivarse o forzarse mediante un restablecimiento de contraseña desde una consola central. No responde a preguntas sobre cifrado, gestión de parches, copias de seguridad y recuperación, desarrollo seguro de software, evaluación de proveedores, formación en concienciación o estado de certificación, y un cuestionario que solicite pruebas de ello seguirá revelando lagunas. La forma más económica de subsanarlas suele ser una edición superior o un complemento de sensores adicional dentro de la misma familia GravityZone, ya que las respuestas proceden entonces de una única consola y una única fuente de informes; mezclar proveedores genera un segundo conjunto de pruebas que hay que conciliar manualmente cada vez que un cliente lo solicita.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La pérdida de datos sale cara: cómo las copias de seguridad te ayudan a evitar interrupciones </strong><strong>del servicio</strong>. <br />Explica por qué la detección por sí sola no restaura los datos y cómo la planificación de las copias de seguridad cubre la brecha de recuperación que este complemento deja abierta.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuál es la diferencia entre el Identity Sensor para MDR y el XDR Identity Sensor estándar?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La diferencia decisiva no radica en lo que recopila el sensor, sino en quién analiza lo recopilado. Ambas variantes recopilan la misma telemetría de identidad de Active Directory, Microsoft Entra ID y Microsoft Intune, y ambas muestran los incidentes en el mismo GravityZone Control Center. El sensor de identidad XDR estándar parte de la base de que su propio equipo clasifica esos incidentes y decide la respuesta. La variante MDR está pensada para empresas que ya están suscritas al servicio MDR de Bitdefender, en el que el SOC de Bitdefender supervisa la telemetría de identidad como parte del servicio gestionado y puede actuar mediante medidas preaprobadas. Si eliges la variante MDR sin tener un servicio MDR activo, acabarás pagando por una cobertura gestionada que no podrás utilizar.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funcionalidad</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Sensor XDR para MDR – Identidad</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Sensor de identidad XDR</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Telemetría de Active Directory, Entra ID e Intune</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Incidentes en GravityZone Control Center</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Supervisados por el SOC de Bitdefender</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Contención mediante acciones preaprobadas</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Requiere un servicio MDR activo</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprarlo?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Se trata de una licencia de sensor, no de un producto de protección: detecta y notifica ataques a la identidad, pero no bloquea malware, y requiere una licencia base de GravityZone activa y compatible como base. La categoría de sensor de identidad cubre únicamente las plataformas de identidad de Microsoft, concretamente Active Directory, Microsoft Entra ID y Microsoft Intune; las categorías de sensores se licencian por separado, por lo que la compra de Identity no te ofrece cobertura para la red, la nube ni las aplicaciones de productividad. Las acciones de respuesta contra Active Directory requieren al menos un controlador de dominio en línea que ejecute Bitdefender Endpoint Security Tools con el módulo EDR habilitado, lo que significa que debe aceptar un agente en un controlador de dominio. En lo que respecta a la nube, forzar un restablecimiento de contraseña requiere que la aplicación Entra registrada tenga el rol de «Administrador de usuarios»; actuar sobre cuentas de administrador requiere el rol de «Administrador global», y los permisos para usuarios de riesgo dependen de una licencia de Microsoft Entra ID P2, un coste de Microsoft que suele pillar desprevenidos a los compradores.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente</strong><br />Explica dónde termina la seguridad integrada de Windows y dónde comienzan las capas dedicadas de detección y respuesta.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre Bitdefender XDR Sensor para MDR (complemento) Identidad</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Funciona el complemento sin un Active Directory local?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí. Los sensores de Entra ID e Intune utilizan una conexión directa entre GravityZone y su inquilino de Microsoft, configurada mediante el registro de una aplicación con permisos de Microsoft Graph, y no requieren ningún software por su parte. Solo el sensor de Active Directory depende de un agente, ya que lee los eventos directamente desde el propio controlador de dominio.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Puede el SOC de Bitdefender desactivar una cuenta sin consultarle primero?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Solo dentro de las acciones preaprobadas que usted haya aceptado previamente como parte del servicio MDR. Se trata de medidas de contención definidas, como aislar un host o neutralizar una cuenta, que los analistas pueden ejecutar de inmediato para que la respuesta no se vea retrasada por una llamada de aprobación por la noche. Cualquier acción que no figure en esa lista acordada se remite a sus contactos en lugar de llevarse a cabo.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console" data-audience="b2b" data-count="3"> </div>