<h2>¿Qué incluye el sensor Bitdefender XDR para MDR (complemento) de red?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Dispositivo de sensor de red</strong>: un dispositivo virtual que inspecciona una copia espejo del tráfico.<br /><strong>Detección de movimiento lateral</strong>: identifica a los atacantes que se desplazan de un sistema interno a otro.<br /><strong>Detección</strong> <strong>de exfiltración de datos</strong>: detecta transferencias de datos a destinos fuera de su organización.<br /><strong>Escaneo y ataques de fuerza bruta</strong>: detecta el escaneo de puertos y los intentos de fuerza bruta originados en la red.<br /><strong>Escáner de vulnerabilidades de red</strong>: detecta puertos abiertos, servicios en ejecución y hallazgos CVE conocidos.<br /><strong>Importante</strong>: funciona de forma pasiva sobre una copia del tráfico y no bloquea nada.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas de Bitdefender XDR Sensor for MDR (Add-On) Network?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Bitdefender XDR Sensor for MDR (Add-On) Network es una licencia que añade el GravityZone XDR Network Sensor a una suscripción existente a Bitdefender MDR, de modo que los analistas que gestionan el servicio también pueden ver el tráfico de red y no solo la actividad de los terminales. Se implementa como un dispositivo virtual y se gestiona de forma centralizada en el GravityZone Control Center, en la sección «Configuración y gestión de sensores», donde también recibe el nombre técnico de «Network Sensor Virtual Appliance» (NSVA).<br /><br /> <strong>Visibilidad más allá de los agentes</strong>: cubre impresoras, dispositivos IoT y cualquier dispositivo sin agente.<br /><strong>Contexto de incidentes más completo</strong>: los eventos de red enriquecen los incidentes ampliados que ya reciben sus analistas.<br /><strong>Determinación más rápida del alcance de los ataques</strong>: muestra qué otros sistemas ha afectado un atacante dentro de la red.<br /><strong>Sin impacto en los terminales</strong>: se ejecuta en su propia máquina virtual, no en los terminales protegidos.<br /><strong>Múltiples hipervisores</strong>: existen imágenes preconfiguradas para vSphere, Hyper-V, Proxmox y OVHcloud.<br /><strong>Supervisión de múltiples subredes</strong>: un único dispositivo puede supervisar varias subredes sin que se solapen los rangos de direcciones.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente</strong><br /> Explica dónde se detiene la protección integrada del sistema operativo y por qué se añaden capas de detección adicionales sobre ella.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuado Bitdefender XDR Sensor for MDR (Add-On) Network?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El tamaño de la empresa importa menos aquí que otros dos aspectos: si ya utilizas Bitdefender MDR y si tus conmutadores pueden proporcionar una copia duplicada del tráfico. Ten en cuenta que la obligación de notificación suiza se basa en el sector y no en el número de empleados, por lo que esa fila tiene el mismo valor en las tres columnas.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisitos</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeña empresa</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de notificación en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Probable</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A veces</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Conmutador con SPAN o duplicación</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A menudo no está presente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto se adapta</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple el Bitdefender XDR Sensor para MDR (complemento) de red los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, entre los que se incluyen los proveedores de energía y agua, los prestadores de servicios sanitarios, los operadores de transporte y las grandes administraciones cantonales y municipales, y no se aplica a una empresa por el mero hecho de haber alcanzado un determinado número de empleados. Las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, lo que significa que el problema práctico no es el formulario de notificación, sino detectar el ataque a tiempo y poder describir su alcance. El sensor de red ayuda directamente en esa segunda parte, ya que el movimiento lateral y las transferencias salientes hacia destinos inusuales son precisamente las pruebas que se necesitan para determinar qué sistemas se vieron afectados y si los datos salieron de la red. No cubre el proceso de notificación en sí mismo, no genera ninguna plantilla de informe para la BACS y no puede indicarle si su organización está sujeta a dicha obligación. Esta descripción constituye información general sobre el alcance del producto y no constituye asesoramiento jurídico, por lo que debe verificar sus propias obligaciones de notificación con un asesor cualificado.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple el Bitdefender XDR Sensor for MDR (Add-On) Network los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se centra en la organización y sus procesos, más que en una herramienta concreta. La Directiva NIS 2 exige categorías de medidas como el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y la gestión de crisis, la seguridad de la cadena de suministro, la gestión y divulgación de vulnerabilidades, y procedimientos para evaluar si las medidas funcionan realmente. Este sensor facilita la gestión de incidentes al proporcionar pruebas de red para la detección y la investigación, y contribuye a la gestión de vulnerabilidades de forma limitada mediante su análisis de puertos abiertos, servicios en ejecución y CVE conocidos. No aporta nada a la continuidad del negocio, las copias de seguridad y la restauración, la seguridad de la cadena de suministro, la formación del personal, la criptografía ni el control de acceso, y por sí solo no demuestra que sus medidas sean eficaces, por lo que las categorías restantes deben cubrirse mediante otros productos y procesos internos documentados.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda el sensor Bitdefender XDR para MDR (complemento) de red a completar los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En parte, y en un ámbito limitado del cuestionario. Le proporciona una respuesta fundamentada a las preguntas sobre si se supervisa el tráfico de red en busca de intrusiones, si se detectan movimientos laterales y transferencias salientes inusuales, si son visibles los dispositivos no gestionados en la red y si la supervisión se realiza de forma continua en lugar de según un horario programado. Al estar licenciado para el servicio MDR, también refuerza la respuesta a las preguntas sobre quién supervisa las alertas fuera del horario de oficina. No aporta ninguna respuesta sobre el cifrado de portátiles y soportes extraíbles, el estado de los parches en estaciones de trabajo y servidores, la autenticación multifactorial, las pruebas de copia de seguridad y restauración, la protección del buzón de correo y contra el phishing, la clasificación de datos, ni las revisiones de acceso y la baja de usuarios. Esos aspectos son los que suelen dar lugar a una compra posterior, y la forma más económica de resolverlos suele ser pasar a un nivel superior dentro de la misma familia GravityZone, ya que el cifrado completo de disco, la gestión de parches y la cobertura móvil se comercializan como parte de esa plataforma y se gestionan desde la consola que ya utilizas, mientras que recurrir a un segundo proveedor añade otro agente, otra consola y un segundo conjunto de exclusiones que hay que mantener.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprar?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La limitación más importante es que el dispositivo funciona en modo TAP sobre un flujo de tráfico copiado, por lo que observa e informa, pero nunca bloquea una conexión, y cualquier contención real sigue procediendo de los agentes de los terminales o de los analistas que gestionan el servicio MDR. No es compatible, de forma explícita, con SCADA ni con otros protocolos OT, lo que lo descarta como monitor de redes industriales, y los adaptadores de red Wi-Fi no son compatibles con la interfaz de monitorización. El hardware de conmutación debe ser capaz de proporcionar tráfico SPAN, RSPAN o duplicado; un único dispositivo solo puede supervisar subredes cuyos rangos de IP no se solapen, y Bitdefender recomienda un dispositivo por subred para obtener los mejores resultados, por lo que una red segmentada puede requerir varios dispositivos en lugar de uno solo. El escáner de vulnerabilidades informa de sus hallazgos CVE en GravityZone únicamente para los terminales gestionados, por lo que los dispositivos no gestionados son visibles como fuentes de tráfico, pero no como activos analizados. Ten en cuenta también que esta referencia (SKU) es la variante con licencia para el servicio MDR y requiere una suscripción MDR activa; el mismo sensor se vende por separado para GravityZone XDR autogestionado, y las propias condiciones del servicio MDR de Bitdefender establecen que la prestación del servicio puede estar limitada en algunas regiones geográficas, por lo que conviene confirmarlo para tu ubicación antes de realizar el pedido.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La pérdida de datos sale cara: cómo las copias de seguridad te ayudan a evitar interrupciones </strong><strong>del servicio</strong>. <br />Explica por qué la detección por sí sola no restablece el funcionamiento y cómo la planificación de las copias de seguridad limita el coste de un incidente.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre el sensor Bitdefender XDR para MDR (complemento) de red</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Sustituye este sensor a un cortafuegos o a un sistema de prevención de intrusiones?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. Se sitúa fuera de la ruta del tráfico y lee una copia en espejo, por lo que no tiene capacidad para interrumpir o rechazar una conexión. Es una fuente de detección e investigación que funciona junto a su cortafuegos, no un sustituto del mismo.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Necesito un dispositivo para cada subred?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No necesariamente. Un dispositivo puede supervisar varias subredes a través de una única sesión de duplicación, siempre que sus rangos de direcciones IP no se solapen. Bitdefender sigue recomendando un dispositivo por subred para obtener resultados óptimos, así que planifica tu presupuesto en consecuencia si tu red está muy segmentada.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Dónde aparecen las detecciones de red?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El sensor prefiltra los eventos y envía metadatos y detecciones al motor GravityZone Security Analytics, donde enriquecen los incidentes ampliados que ya ves. Puedes aislarlos en la consola, en la sección «Incidentes» y «Búsqueda», utilizando la consulta «other.sensor_name:network».</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>