¿Cuáles son las principales ventajas de Bitdefender GravityZone EDR Cloud?
Consola en la nube: se gestiona de forma centralizada desde el GravityZone Control Center.
Coexiste de forma segura: funciona junto con tu antivirus de terceros ya instalado.
Visualización de ataques: muestra la cadena completa de ataques por cada incidente.
Búsqueda de amenazas: busca indicadores de compromiso en eventos anteriores.
Exportación a SIEM: reenvía los eventos de EDR a Splunk o Sentinel.
Nota importante: el sensor EDR solo cubre los terminales de Windows.
Download: Bitdefender GravityZone EDR Cloud
Sensor EDR: registra la actividad de los terminales y envía eventos a la consola en la nube.
GravityZone Control Center: consola web única para políticas, incidentes y acciones de respuesta.
Correlación entre terminales: agrupa las detecciones relacionadas en varios equipos en un único incidente.
Sandbox Analyzer: ejecuta archivos sospechosos en un entorno aislado en la nube.
Búsqueda y telemetría: búsqueda histórica y en tiempo real en los eventos EDR sin procesar registrados.
Importante: no incluye cortafuegos, control de dispositivos, gestión de parches ni cifrado.
Bitdefender GravityZone EDR Cloud es un producto independiente de detección y respuesta en terminales que registra lo que ocurre en los terminales Windows y convierte esos eventos en incidentes investigables. Se gestiona íntegramente desde el GravityZone Control Center, alojado en la nube, y está diseñado para funcionar junto a una plataforma de protección de terminales ya existente, incluida una de otro proveedor.
No sustituye al antivirus: se implementa sin necesidad de eliminar el antivirus que ya utilizas.
Identificación más rápida de la causa raíz: muestra dónde se originó un incidente y cómo se propagó.
Menos alertas separadas: las detecciones relacionadas se presentan como un único incidente, en lugar de docenas.
Acciones de respuesta directas: aísla un host o detiene un proceso desde la consola.
Correspondencia con el modelo MITRE ATT&CK: las detecciones se etiquetan con técnicas de ataque reconocidas.
Vía hacia el MDR: Bitdefender MDR se basa en la misma implementación de EDR.
El factor decisivo no es el número de empleados, sino si alguien va a revisar realmente los incidentes. El EDR genera resultados que un humano debe clasificar, por lo que una empresa que carezca de esa capacidad debería combinar el producto con un servicio gestionado, en lugar de adquirir un sistema de detección cuyos resultados nunca va a leer.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | ✕ | Por sector | ✓ |
| Cuestionario de seguridad de los grandes clientes | ✓ | ✓ | ✓ |
| Personal disponible para clasificar las alertas del EDR | Se recomienda el cumplimiento del MDR | En parte | ✓ |
| Este producto es adecuado | Con MDR | ✓ | En parte |
La obligación que nos ocupa aquí se aplica a los operadores de infraestructuras críticas, no a todas las empresas suizas. A partir del 1 de abril de 2025, la Ley de Seguridad de la Información revisada exige a dichos operadores que notifiquen un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe. Un plazo de 24 horas supone un problema de pruebas antes que un problema de trámites, y esa es la parte en la que este producto ofrece apoyo: la vista de incidentes reconstruye qué proceso inició el ataque, a qué terminales llegó y en qué orden, lo cual constituye el contenido esencial de una primera notificación. Lo que no hace es determinar si un suceso es notificable, generar la propia notificación ni proporcionar información sobre sistemas en los que no esté instalado su sensor de Windows; por lo tanto, un servidor Linux o un Mac fuera del alcance del sensor no aporta nada a esa cronología. Tampoco sustituye al turno de guardia interno que debe atender una alerta un sábado por la noche. Esto describe las capacidades del producto y no constituye asesoramiento jurídico; para aclarar si su organización está sujeta a la obligación de notificación, debe consultar con su propio asesor jurídico.
Ningún producto de software hace que una organización cumpla con la Directiva NIS 2, ya que la directiva aborda la responsabilidad de la dirección, los procesos y las pruebas, más que las herramientas. La NIS 2 exige un conjunto de medidas de gestión de riesgos a las entidades esenciales e importantes, entre las que se incluyen la gestión, detección y notificación de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la ciberhigiene y la formación, el control de accesos y el uso de la criptografía. Bitdefender GravityZone EDR Cloud contribuye a la categoría de detección y gestión de incidentes: registra la actividad de los terminales, la correlaciona con los incidentes y respalda las acciones de respuesta y el análisis posterior al incidente. No aporta nada en materia de copias de seguridad y continuidad, cifrado, autenticación multifactorial, formación en concienciación, aplicación de parches o evaluación de proveedores, y no genera ninguna evidencia para los terminales que se encuentran fuera del alcance de su sensor de Windows. Considéralo como una medida dentro de un programa más amplio, no como un componente de cumplimiento normativo.
Sí, para un grupo específico y bastante limitado de preguntas. Responde a las preguntas sobre la cobertura de detección y respuesta en terminales, la clasificación de alertas, la reconstrucción de la cadena de ataque, la retención de incidentes, las medidas de respuesta —como el aislamiento de hosts— y si los eventos de seguridad pueden reenviarse a un SIEM. No responde a las preguntas sobre el bloqueo de virus y malware, el control de cortafuegos y dispositivos, los niveles de parches, el cifrado de disco, la gestión de dispositivos móviles, las pruebas de copia de seguridad y restauración, ni la cobertura de equipos con macOS y Linux; y responder a esas preguntas con este producto implica nombrar las otras herramientas que se encargan de ello. Si un cuestionario sigue fallando en esos puntos, pasar a GravityZone Business Security Enterprise suele resultar más económico que combinar este producto con un segundo proveedor, ya que la capa de prevención, las opciones complementarias y los datos de EDR quedan entonces en una única consola bajo una única relación con el proveedor.
La diferencia decisiva es que GravityZone Business Security Enterprise incluye la plataforma de protección de terminales con bloqueo, mientras que GravityZone EDR Cloud no; EDR Cloud es la capa de detección e investigación que se integra junto a la protección que ya tienes. La segunda diferencia es el alcance: la edición Enterprise amplía el EDR a macOS y Linux y admite sensores XDR para aplicaciones de identidad, red, nube y productividad, mientras que EDR Cloud se limita a Windows. Los compradores que recuerden el catálogo anterior deben tener en cuenta que el producto combinado de protección y EDR que Bitdefender vendía como «GravityZone Ultra» pasó a llamarse «GravityZone Business Security Enterprise» en abril de 2022, sin que se modificara su contenido. Elige EDR Cloud cuando, por el momento, vayas a mantener un antivirus de terceros, y la edición Enterprise cuando estés preparado para sustituirlo.
| Funcionalidad | GravityZone EDR Cloud | Business Security Enterprise |
|---|---|---|
| Bloqueo del antivirus en el terminal | ✕ | ✓ |
| Sensor EDR y correlación de incidentes | ✓ | ✓ |
| Cobertura de la plataforma EDR | Solo Windows | Windows, Mac, Linux |
| Funciona junto con un antivirus de terceros | ✓ | ✕ |
| Control de cortafuegos y dispositivos | ✕ | ✓ |
| Complementos de gestión de parches y cifrado | ✕ | ✓ |
| Sensores XDR | ✕ | ✓ |
El sensor EDR solo funciona en terminales con Windows, por lo que los equipos con macOS y Linux quedan fuera de la telemetría registrada y necesitan otra edición de Bitdefender o una herramienta diferente. Los módulos de prevención incluidos en este modelo de licencia, entre los que se encuentran el Control Avanzado de Amenazas, la Protección de Red y la Protección contra Ataques sin Archivos, están preconfigurados únicamente para informar, lo que significa que el producto te indica lo que ha ocurrido, pero no es el componente que lo detiene. Los incidentes investigables se conservan durante 90 días, mientras que el historial de eventos sin procesar, en el que se pueden realizar búsquedas, depende de un derecho de retención de datos independiente que se vende en intervalos de 90, 180 y 365 días; por lo tanto, decide el periodo de retrospectiva antes de comprometerte con un auditor a uno específico. La gestión de parches, el cifrado completo del disco, la protección del almacenamiento y el generador de informes no están disponibles en este producto, y ahí es donde se originan la mayoría de las compras posteriores. La consola en la nube se ejecuta en varias regiones de alojamiento y Bitdefender también ofrece una variante alojada en la UE, así que confirma en qué región se ha creado tu inquilino antes de firmar un acuerdo de tratamiento de datos.
Está diseñado para funcionar junto con productos de seguridad de terminales de la competencia, con una excepción documentada: los productos que utilizan el SDK de Bitdefender en segundo plano. Varios proveedores utilizan bajo licencia los motores de Bitdefender para sus propias suites, así que comprueba en qué se ejecuta realmente tu producto actual antes de planificar la implementación.
Desde un incidente, puede aislar el host afectado, terminar un proceso en ejecución y añadir un hash de archivo a una lista de bloqueo que se aplique en toda la empresa. Además, las reglas de detección personalizadas y las reglas YARA le permiten convertir un hallazgo de una investigación en una detección continua.
Sí. La función «Security Telemetry» transmite los eventos EDR sin procesar desde la consola, y Bitdefender documenta integraciones para Splunk, IBM QRadar y Microsoft Sentinel. Esto es importante si las pruebas de los incidentes deben conservarse de forma centralizada y no solo dentro de la consola de GravityZone.