<h2>Was ist im Bitdefender XDR Sensor für MDR (Add-On) Network enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Netzwerksensor-Appliance</strong> – Eine virtuelle Appliance, die eine gespiegelte Kopie des Datenverkehrs überprüft.<br /><strong>Erkennung lateraler Bewegungen</strong> – Identifiziert Angreifer, die sich von einem internen System zu einem anderen bewegen.<br /><strong>Erkennung von Datenexfiltration</strong> – Erkennt Datenübertragungen an Ziele außerhalb Ihres Unternehmens.<br /><strong>Port-Scans und Brute-Force-Angriffe</strong> – Erkennt Port-Scans und aus dem Netzwerk stammende Brute-Force-Versuche.<br /><strong>Netzwerk-Schwachstellenscanner</strong> – Findet offene Ports, laufende Dienste und bekannte CVE-Befunde.<br /><strong>Wichtig</strong> – Die Lösung läuft passiv auf einer Kopie des Datenverkehrs und blockiert nichts.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die Hauptvorteile des Bitdefender XDR Sensor für MDR (Add-On) Network?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Bitdefender XDR Sensor for MDR (Add-On) Network ist eine Lizenz, die den GravityZone XDR Network Sensor zu einem bestehenden Bitdefender MDR-Abonnement hinzufügt, sodass die Analysten, die den Dienst betreiben, auch den Netzwerkverkehr und nicht nur die Endpunktaktivitäten sehen. Er wird als virtuelle Appliance bereitgestellt und zentral im GravityZone Control Center unter „Konfiguration“ und „Sensorverwaltung“ verwaltet, wo er auch die technische Bezeichnung „Network Sensor Virtual Appliance“ (NSVA) trägt.<br /><br /> <strong>Transparenz über Agenten hinaus</strong> – Umfasst Drucker, IoT-Geräte und alle Geräte ohne Agenten.<br /><strong>Umfassenderer Kontext bei Vorfällen</strong> – Netzwerkereignisse ergänzen die erweiterten Vorfallmeldungen, die Ihre Analysten bereits erhalten.<br /><strong>Schnellere Erfassung des Angriffsumfangs</strong> – Zeigt an, welche anderen Systeme ein Angreifer innerhalb des Netzwerks angegriffen hat.<br /><strong>Keine Auswirkungen auf Endgeräte</strong> – Läuft auf einer eigenen virtuellen Maschine, nicht auf geschützten Endgeräten.<br /><strong>Mehrere Hypervisoren</strong> – Es gibt vorgefertigte Images für vSphere, Hyper-V, Proxmox und OVHcloud.<br /><strong>Überwachung mehrerer Subnetze</strong> – Eine Appliance kann mehrere Subnetze überwachen, ohne dass sich die Adressbereiche überschneiden.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br />Erläutert, wo der integrierte Schutz des Betriebssystems an seine Grenzen stößt und warum zusätzliche Erkennungsschichten darauf aufgesetzt werden.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich der Bitdefender XDR Sensor für MDR (Add-On) Network?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die Unternehmensgröße spielt hier eine geringere Rolle als zwei andere Faktoren: ob Sie bereits Bitdefender MDR einsetzen und ob Ihre Switches eine gespiegelte Kopie des Datenverkehrs bereitstellen können. Beachten Sie, dass sich die Schweizer Meldepflicht nach Branchen und nicht nach Mitarbeiterzahl richtet, weshalb diese Zeile in allen drei Spalten identisch ist.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderung</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Wahrscheinlich</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Manchmal</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Switch mit SPAN oder Spiegelung</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Fehlt oft</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt passt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt der Bitdefender XDR Sensor für MDR (Add-On) Netzwerk die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die Meldepflicht im revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, darunter Energie- und Wasserversorger, Gesundheitsdienstleister, Verkehrsunternehmen sowie grössere kantonale und kommunale Verwaltungen, und trifft nicht auf ein Unternehmen zu, nur weil es eine bestimmte Mitarbeiterzahl erreicht hat. Betroffene Organisationen müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Das praktische Problem ist also nicht das Meldeformular, sondern die rechtzeitige Erkennung des Angriffs und die Fähigkeit, dessen Ausmass zu beschreiben. Der Netzwerksensor hilft direkt bei diesem zweiten Aspekt, denn laterale Bewegungen und ausgehende Datenübertragungen an ungewöhnliche Ziele sind genau die Anhaltspunkte, die Sie benötigen, um festzustellen, welche Systeme betroffen waren und ob Daten das Netzwerk verlassen haben. Er deckt nicht den Meldeprozess selbst ab, erstellt keine Berichtsvorlage für das BACS und kann Ihnen nicht sagen, ob Ihre Organisation unter die Meldepflicht fällt. Diese Beschreibung enthält allgemeine Informationen zum Produktumfang und stellt keine Rechtsberatung dar; überprüfen Sie daher Ihre eigenen Meldepflichten mit einem qualifizierten Berater.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt der Bitdefender XDR Sensor for MDR (Add-On) Network die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Produkt allein gewährleistet die NIS-2-Konformität, da sich die Richtlinie auf die Organisation und ihre Prozesse bezieht und nicht auf ein einzelnes Tool. NIS 2 verlangt Maßnahmenkategorien wie Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Krisenmanagement, Sicherheit der Lieferkette, Umgang mit Schwachstellen und deren Offenlegung sowie Verfahren zur Bewertung, ob die Maßnahmen tatsächlich funktionieren. Dieser Sensor unterstützt die Vorfallbearbeitung, indem er Netzwerkdaten für die Erkennung und Untersuchung bereitstellt, und er unterstützt in begrenztem Umfang den Umgang mit Schwachstellen durch die Überprüfung auf offene Ports, laufende Dienste und bekannte CVEs. Er leistet keinen Beitrag zur Geschäftskontinuität, zur Datensicherung und -wiederherstellung, zur Lieferkettensicherheit, zur Mitarbeiterschulung, zur Kryptografie oder zur Zugriffskontrolle, und er belegt allein nicht, dass Ihre Maßnahmen wirksam sind; daher müssen die übrigen Kategorien durch andere Produkte und durch dokumentierte interne Prozesse abgedeckt werden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft der Bitdefender XDR Sensor for MDR (Add-On) Network bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Teilweise, und zwar in einem begrenzten Bereich des Fragebogens. Es liefert Ihnen eine vertretbare Antwort auf die Fragen, ob der Netzwerkverkehr auf Eindringlinge überwacht wird, ob laterale Bewegungen und ungewöhnliche ausgehende Datenübertragungen erkannt werden, ob nicht verwaltete Geräte im Netzwerk sichtbar sind und ob die Überwachung kontinuierlich statt nach einem Zeitplan erfolgt. Da es für den MDR-Dienst lizenziert ist, stärkt es zudem die Antwort auf Fragen, wer die Warnmeldungen außerhalb der Bürozeiten überwacht. Es gibt keine Antwort auf Fragen zur Verschlüsselung von Laptops und Wechselmedien, zum Patch-Status von Arbeitsstationen und Servern, zur Multi-Faktor-Authentifizierung, zu Tests von Backups und Wiederherstellungen, zum Schutz von E-Mail-Postfächern und vor Phishing, zur Datenklassifizierung oder zu Zugriffsprüfungen und Offboarding. Genau diese Punkte führen in der Regel zu einem Folgekauf, und der kostengünstigste Weg, sie abzudecken, ist normalerweise ein Upgrade innerhalb derselben GravityZone-Familie, da vollständige Festplattenverschlüsselung, Patch-Management und die Abdeckung mobiler Geräte werden alle als Bestandteile dieser Plattform verkauft und über die Konsole verwaltet, die Sie bereits nutzen, während die Einbindung eines zweiten Anbieters einen weiteren Agenten, eine weitere Konsole und eine zweite Reihe von Ausschlüssen mit sich bringt, die gepflegt werden müssen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf kennen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die folgenreichste Einschränkung besteht darin, dass die Appliance im TAP-Modus auf einem kopierten Datenstrom läuft; sie beobachtet und meldet also, blockiert jedoch niemals eine Verbindung, und jede tatsächliche Eindämmung erfolgt weiterhin über die Endpunkt-Agenten oder durch die Analysten, die den MDR-Dienst betreiben. SCADA- oder andere OT-Protokolle werden ausdrücklich nicht unterstützt, was die Lösung als industriellen Netzwerkmonitor ausschließt; zudem werden WLAN-Netzwerkadapter für die Überwachungsschnittstelle nicht unterstützt. Ihre Switch-Hardware muss in der Lage sein, SPAN-, RSPAN- oder gespiegelten Datenverkehr bereitzustellen; ein einzelnes Gerät kann nur Subnetze überwachen, deren IP-Bereiche sich nicht überschneiden, und Bitdefender empfiehlt für optimale Ergebnisse ein Gerät pro Subnetz, sodass ein segmentiertes Netzwerk mehrere Geräte statt nur eines erfordern kann. Der Schwachstellenscanner meldet seine CVE-Befunde in GravityZone nur für verwaltete Endpunkte; nicht verwaltete Geräte sind daher als Datenverkehrsquellen sichtbar, jedoch nicht als gescannte Ressourcen. Beachten Sie außerdem, dass es sich bei dieser SKU um die für den MDR-Dienst lizenzierte Variante handelt, für die ein aktives MDR-Abonnement erforderlich ist; derselbe Sensor wird separat für das selbstverwaltete GravityZone XDR verkauft, und in den MDR-Bedingungen von Bitdefender heißt es, dass die Bereitstellung des Dienstes in einigen geografischen Regionen eingeschränkt sein kann – dies sollten Sie für Ihren Standort vor der Bestellung überprüfen.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>Datenverlust ist teuer: Wie Backups Ihnen helfen, Ausfälle </strong><strong>zu vermeiden</strong> <br />Erläutert, warum die Erkennung allein den Betrieb nicht wiederherstellt und wie die Backup-Planung die Kosten eines Vorfalls begrenzt.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zum Bitdefender XDR-Sensor für MDR (Add-On) Netzwerk</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Ersetzt dieser Sensor eine Firewall oder ein Intrusion-Prevention-System?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nein. Er befindet sich außerhalb des Datenflusses und liest eine gespiegelte Kopie, sodass er keine Verbindung unterbrechen oder ablehnen kann. Er dient als Quelle für Erkennung und Untersuchung, die parallel zu Ihrer Firewall läuft, und ist kein Ersatz dafür.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Benötige ich für jedes Subnetz eine eigene Appliance?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nicht unbedingt. Eine Appliance kann mehrere Subnetze über eine einzige Spiegelungssitzung überwachen, sofern sich deren IP-Adressbereiche nicht überschneiden. Bitdefender empfiehlt jedoch weiterhin eine Appliance pro Subnetz, um optimale Ergebnisse zu erzielen. Planen Sie daher entsprechend ein, wenn Ihr Netzwerk stark segmentiert ist.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Wo werden die Netzwerk-Erkennungen angezeigt?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der Sensor filtert Ereignisse vorab und sendet Metadaten und Erkennungsergebnisse an die GravityZone Security Analytics-Engine, wo sie die bereits angezeigten erweiterten Vorfälle ergänzen. Sie können sie in der Konsole unter „Vorfälle“ und „Suche“ mithilfe der Abfrage „other.sensor_name:network“ isolieren.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>