<h2>Was ist im Bitdefender XDR Sensor für MDR (Add-On) „Produktivitäts-Apps“ enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Office 365-Sensor</strong> – Erfasst Ereignisse zu Konten, SharePoint, OneDrive und Exchange Online.<br /> <strong>Google Workspace-Sensor</strong> – Überwacht Anmeldungen, Änderungen durch Administratoren, Datei-Uploads und die Freigabe von Dateien.<br /> <strong>Verhaltens-Baseline</strong> – Markiert Aktivitäten, die vom normalen Verhaltensmuster eines Benutzers abweichen.<br /> <strong>SOC-Abdeckung</strong> – Bitdefender-Analysten prüfen diese Warnmeldungen rund um die Uhr.<br /> <strong>Reaktionsmaßnahmen</strong> – Löschen bösartiger E-Mails und Sperren von Konten über GravityZone.<br /> <strong>Wichtig</strong> – Erfordert ein aktives Bitdefender MDR- oder MDR PLUS-Abonnement.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile des Bitdefender XDR-Sensors für MDR (Add-On) „Produktivitäts-Apps“?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Diese Add-On-Lizenz ermöglicht es dem Bitdefender MDR Security Operations Center, Aktivitäten aus Microsoft 365 und Google Workspace zu erfassen und darauf zu reagieren, wobei die Konfiguration über die GravityZone-Cloud-Konsole und nicht geräteweise erfolgt. Seit Mai 2024 wird der zugrunde liegende Dienst als „Bitdefender MDR“ und „MDR PLUS“ vertrieben und ersetzt damit die früheren Stufen „MDR Foundations“, „MDR Premium“ und „MDR Enterprise“; ältere Angebote und interne Dokumente können daher noch diese Bezeichnungen enthalten.<br /><br /> <strong>Schließt die SaaS-Lücke</strong> – Endpunkt-Agenten können keine Postfachregeln oder Missbrauch bei der Freigabe erkennen.<br /> <strong>Korrelierte Vorfälle</strong> – Postfachereignisse werden mit Endpunkt- und Identitätsaktivitäten verknüpft.<br /> <strong>Schnellere Eindämmung</strong> – Analysten entfernen bösartige E-Mails, bevor weitere Nutzer sie öffnen.<br /> <strong>Kein zusätzlicher Agent</strong> – Der Sensor verbindet sich direkt mit Ihrem Tenant.<br /> <strong>Nachweis für Audits</strong> – Nachberechnungs- und Monatsberichte dokumentieren die Maßnahmen der Analysten.<br /> <strong>Eine Konsole</strong> – Sensorstatus und Warnmeldungen werden neben den Endpunktdaten angezeigt.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br />Erläutert, warum der in eine Plattform integrierte Schutz weniger abdeckt, als die meisten Administratoren annehmen, und wo die Erkennungslücken liegen.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich der Bitdefender XDR Sensor für MDR (Add-On) Produktivitäts-Apps?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die Unternehmensgröße spielt hier eine geringere Rolle als zwei andere Faktoren: ob Ihr Unternehmen Microsoft 365 oder Google Workspace nutzt und ob Sie bereits für Bitdefender MDR bezahlen. Ohne den Basisdienst gibt es kein Analystenteam, das die von diesem Sensor erzeugten Warnmeldungen entgegennimmt, weshalb die kleinsten Unternehmen ihn selten in Anspruch nehmen.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Voraussetzung</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branche</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektor</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">In der Regel</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Gelegentlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Microsoft 365 oder Google Workspace im täglichen Einsatz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt passt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nur mit MDR</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt der Bitdefender XDR Sensor für MDR (Add-On) für Produktivitäts-Apps die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die Schweizer Meldepflicht gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Unternehmen: Seit April 2025 verpflichtet das revidierte Informationssicherheitsgesetz diese, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden, und seit Oktober 2025 gelten Sanktionen bei Nichtmeldung. Die praktische Schwierigkeit bei einer 24-Stunden-Frist besteht darin, dass ein kompromittiertes Microsoft 365-Konto oft keinerlei Spuren auf Endgeräten hinterlässt; ohne diesen Sensor gelangen die Änderung der Postfachregel, der massenhafte Dateizugriff und die ungewöhnlichen administrativen Aktivitäten daher gar nicht erst zu einem Analysten. Konkret hilft er bei der Geschwindigkeit und der Dokumentation: Bei kritischen und schwerwiegenden Vorfällen kontaktiert das MDR-Team Ihre benannten Ansprechpartner innerhalb von 30 Minuten, und der anschließende Nachbericht liefert Ihnen einen schriftlichen Zeitablauf darüber, was erkannt und welche Maßnahmen ergriffen wurden. Wo es nicht hilft, ist die Meldung selbst, da der Sensor weder entscheidet, ob ein Vorfall meldepflichtig ist, noch etwas bei BACS einreicht, und er nur Microsoft 365 und Google Workspace überwacht; daher müssen Endpunkt-, Identitäts- und Netzwerknachweise von anderen Komponenten stammen. Dieser Text beschreibt Produktfunktionen und stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollten Sie mit Ihrem eigenen Rechtsbeistand klären.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt der Bitdefender XDR Sensor für MDR (Add-On) Produktivitäts-Apps die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Produkt sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt, da die Richtlinie wesentliche und wichtige Einrichtungen als Organisationen betrachtet und deren Geschäftsführung für die getroffenen Maßnahmen verantwortlich macht. NIS 2 schreibt Maßnahmenkategorien vor, darunter Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Zugriffskontrolle und Multi-Faktor-Authentifizierung, Kryptografie, grundlegende Cyberhygiene und Schulungen sowie eine Methode zur Bewertung, ob die Maßnahmen tatsächlich funktionieren. Dieser Sensor trägt zu einer dieser Kategorien bei: dem Vorfallmanagement, insbesondere der Erkennung, Analyse und Eindämmung von Konto- und E-Mail-Kompromittierungen innerhalb von Cloud-Produktivitätssuiten, wobei Analysten die Warnmeldungen außerhalb der Bürozeiten überprüfen. Er leistet keinen Beitrag zur Geschäftskontinuität oder Datensicherung, nichts zur Risikobewertung der Lieferkette und der Lieferanten, nichts zur Zugriffskontrolle oder Multi-Faktor-Authentifizierung und nichts zur Kryptografie. Er erstellt auch keine Richtlinien und bietet keine Mitarbeiterschulungen an; diese müssen die Unternehmen selbst aufrechterhalten.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft der „Bitdefender XDR Sensor for MDR (Add-On) Productivity Apps“ bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, für einen begrenzten, aber häufig gestellten Fragenkomplex. Damit können Sie angeben, dass Cloud-E-Mail- und Kollaborationsplattformen auf Kontokompromittierungen überwacht werden, dass diese Überwachung rund um die Uhr und nicht nur während der Bürozeiten personell besetzt ist, dass eine bösartige Nachricht aus allen Postfächern des Mandanten entfernt werden kann und dass schriftliche Vorfallprotokolle vorliegen, da der MDR-Dienst nach jedem Vorfall einen Nachbericht sowie einen Monatsbericht erstellt. Fragen zu E-Mail-Filterung und Spam-Schutz, zum Schutz vor Datenverlust, zur Sicherung und Wiederherstellung von Microsoft 365-Inhalten, zur Durchsetzung der Multi-Faktor-Authentifizierung, zur Geräte- oder Festplattenverschlüsselung, zu Patch-Ständen oder zum Management Ihrer eigenen Lieferanten und Subunternehmer werden damit nicht beantwortet. Wenn ein Fragebogen Sie in diesen Punkten im Stich lässt, ist das Hinzufügen der entsprechenden Bitdefender-Komponente in der Regel kostengünstiger und weniger störend als die Einbindung eines zweiten Anbieters: „Security for Email“ für die Filterung, der „Identity Sensor“ für Active Directory und Entra ID sowie der „Network Sensor“ für laterale Bewegungen – alles über dieselbe Konsole verwaltet.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen dem XDR-Sensor für MDR und dem GravityZone XDR Productivity Applications Sensor?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der entscheidende Unterschied liegt nicht darin, was der Sensor erfasst, sondern wer die Ergebnisse auswertet. Beide Varianten erfassen dieselben Telemetriedaten aus Microsoft 365 und Google Workspace und bieten dieselben Reaktionsmaßnahmen. Die MDR-Variante ist in den Managed Service eingebunden, sodass Bitdefender-Analysten die Warnmeldungen bewerten und vorab genehmigte Reaktionsmaßnahmen ergreifen; die selbstverwaltete Variante ist in GravityZone Business Security Enterprise eingebunden und leitet die Warnmeldungen an Ihre eigenen Administratoren weiter. Entscheiden Sie sich für die MDR-Variante, wenn in Ihrem Unternehmen um drei Uhr morgens niemand im Bereitschaftsdienst ist.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Eigenschaft</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">XDR-Sensor für MDR</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">GravityZone XDR-Sensor</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Basisprodukt erforderlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">MDR oder MDR PLUS</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Business Security Enterprise</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Microsoft 365 und Google Workspace</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Von Bitdefender-Analysten überprüfte Warnmeldungen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Reaktion durchgeführt durch</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">SOC, vorab genehmigt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Ihre Administratoren</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Schriftliche Vorfallberichte von Analysten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf beachten?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Es handelt sich um einen Sensor zur Erkennung und Reaktion, nicht um ein E-Mail-Sicherheitsprodukt: Er filtert, isoliert oder blockiert eingehende Nachrichten nicht vor der Zustellung, sodass Phishing-E-Mails weiterhin im Postfach landen und erst nachträglich entfernt werden, anstatt bereits am Gateway gestoppt zu werden. Außerdem speichert er keine Daten und ist daher kein Ersatz für ein Backup von Postfach-, SharePoint- oder OneDrive-Inhalten. Eine Reaktionsmaßnahme – die Kennzeichnung eines Benutzers als kompromittiert – steht nur Kunden mit einer Microsoft E5-Lizenz zur Verfügung, und für die Einblicke in Active Directory, den Netzwerkverkehr oder Cloud-Workloads sind die entsprechenden Identitäts-, Netzwerk- und Cloud-Sensoren erforderlich, die jeweils separat lizenziert werden müssen. Bitdefender gibt keine Länderbeschränkungen für diesen Sensor an, doch der damit verbundene Dienst wird im „Follow-the-Sun“-Modus von Sicherheitszentralen in den Vereinigten Staaten, Rumänien und Singapur bereitgestellt, während die GravityZone-Konsole selbst als in der EU gehostete Option verfügbar ist; Schweizer und europäische Käufer mit Anforderungen an den Datenaufbewahrungsort sollten beide Punkte vor Vertragsunterzeichnung ansprechen.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>Datenverlust ist teuer: Wie Backups Ihnen helfen</strong>, <strong>Ausfälle </strong><strong>zu vermeiden</strong> <br />Erläutert, warum Erkennungs- und Reaktions-Tools kein Backup ersetzen und was ein Ausfall ein Unternehmen tatsächlich kostet.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zu Bitdefender XDR Sensor für MDR (Add-On) Produktivitäts-Apps</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Muss für den Sensor Software auf unseren Servern oder in unseren E-Mail-Postfächern installiert werden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nein. Die Office 365- und Google Workspace-Sensoren nutzen eine direkte Verbindung zwischen GravityZone und der jeweiligen Plattform, die unter „Konfiguration“ und „Sensorverwaltung“ in der Konsole eingerichtet wird. Es wird nichts im Mandanten selbst bereitgestellt.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Wie schnell reagiert Bitdefender auf einen schwerwiegenden Vorfall?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Bei Vorfällen, die als kritisch oder hoch eingestuft werden, sendet das MDR-Team innerhalb von 30 Minuten eine E-Mail an Ihre benannten Ansprechpartner, um ein Telefonat zu vereinbaren, und ruft erneut an, sobald die Untersuchung beginnt. Die Eindämmung durch vorab genehmigte Maßnahmen kann beginnen, ohne auf Ihre Antwort zu warten, sofern Sie diese Maßnahmen im Voraus autorisiert haben.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Ersetzt dies den Identity Sensor für Active Directory?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nein. Diese Lizenz deckt ausschließlich die Sensoren für Office 365 und Google Workspace ab. Die Erkennung von Kerberos-Angriffen, gestohlenen Tickets und nicht autorisierten Domänencontrollern erfolgt über den Identity Sensor, bei dem es sich um ein separates Add-on handelt.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was passiert mit dem Sensor, wenn das MDR-Abonnement endet?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der Sensor hat keine eigenständige Funktion. Er dient dazu, Telemetriedaten an den Managed Service zu übermitteln. Ohne ein aktives Bitdefender MDR- oder MDR PLUS-Abonnement gibt es daher kein Analystenteam, das seine Warnmeldungen empfängt.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-email" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-email" data-audience="b2b" data-count="3"> </div>