¿Cuáles son las principales ventajas de Bitdefender XDR Sensor para aplicaciones de productividad MDR (complemento)?
Gestión desde la consola: se configura de forma centralizada en la consola en la nube de GravityZone.
Se requiere MDR: solo funciona con una suscripción MDR activa.
Supervisión del SOC: los analistas de Bitdefender supervisan Microsoft 365 las 24 horas del día.
Cobertura de Google Workspace: se incluyen las cuentas y los archivos de Google Workspace.
Respuesta guiada: los analistas eliminan los correos maliciosos y suspenden las cuentas.
Nota importante: no filtra ni bloquea el correo electrónico.
Sensor de Office 365: recopila eventos relacionados con cuentas, SharePoint, OneDrive y Exchange Online.
Sensor de Google Workspace: supervisa los inicios de sesión, los cambios de administración, las subidas de archivos y el intercambio de archivos.
Establecimiento de patrones de comportamiento: señala la actividad que se desvía del patrón habitual de un usuario.
Cobertura del SOC: los analistas de Bitdefender evalúan estas alertas las 24 horas del día.
Acciones de respuesta: elimina los correos electrónicos maliciosos y suspende cuentas desde GravityZone.
Importante: requiere una suscripción activa a Bitdefender MDR o MDR PLUS.
Esta licencia complementaria permite al centro de operaciones de seguridad de Bitdefender MDR recopilar y actuar sobre la actividad de Microsoft 365 y Google Workspace, configurada desde la consola en la nube de GravityZone en lugar de por dispositivo. Desde mayo de 2024, el servicio subyacente se comercializa como Bitdefender MDR y MDR PLUS, en sustitución de los anteriores niveles MDR Foundations, MDR Premium y MDR Enterprise, por lo que es posible que los presupuestos y documentos internos más antiguos sigan incluyendo esos nombres.
Cubre la brecha del SaaS: los agentes de los terminales no pueden detectar las reglas de los buzones de correo ni los abusos en el uso compartido.
Incidentes correlacionados: los eventos de los buzones de correo se vinculan a la actividad de los terminales y de las identidades.
Contención más rápida: los analistas eliminan el correo malicioso antes de que más usuarios lo abran.
Sin agente adicional: el sensor se conecta directamente a tu inquilino.
Evidencia para auditorías: los informes posteriores a la acción y los mensuales documentan lo que hicieron los analistas.
Una sola consola: el estado del sensor y las alertas aparecen junto a los datos de los terminales.
El tamaño de la empresa importa menos aquí que otros dos factores: si su empresa utiliza Microsoft 365 o Google Workspace, y si ya paga por Bitdefender MDR. Sin el servicio básico, no hay un equipo de analistas que reciba las alertas que genera este sensor, por lo que las empresas más pequeñas rara vez lo utilizan.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Normalmente |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | A menudo | Estándar |
| Uso diario de Microsoft 365 o Google Workspace | ✓ | ✓ | ✓ |
| Este producto es adecuado para | Solo con MDR | ✓ | ✓ |
La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas, no a todas las empresas: desde abril de 2025, la Ley de Seguridad de la Información revisada les exige notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y las sanciones por incumplimiento de la obligación de notificación están en vigor desde octubre de 2025. La dificultad práctica que plantea el plazo de 24 horas radica en que una cuenta de Microsoft 365 comprometida a menudo no deja rastro alguno en ningún terminal, por lo que, sin este sensor, el cambio en las reglas del buzón, el acceso masivo a archivos y la actividad administrativa inusual nunca llegan a conocimiento de un analista. Donde resulta de ayuda de forma concreta es en la rapidez y la documentación: en caso de incidentes críticos y de alta gravedad, el equipo de MDR se pone en contacto con las personas designadas en un plazo de 30 minutos, y el posterior informe de seguimiento ofrece una cronología por escrito de lo que se detectó y de las medidas que se tomaron. Donde no resulta útil es en la propia notificación, ya que el sensor no decide si un incidente es notificable ni presenta ningún informe ante el BACS, y solo detecta Microsoft 365 y Google Workspace, por lo que las pruebas relativas a los dispositivos finales, la identidad y la red deben proceder de otros componentes. Este texto describe las capacidades del producto y no constituye asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto garantiza que una organización cumpla con la Directiva NIS 2, ya que la directiva se dirige a entidades esenciales e importantes como organizaciones y responsabiliza a su dirección de las medidas adoptadas. La NIS 2 exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, el control de acceso y la autenticación multifactorial, la criptografía, la ciberhigiene básica y la formación, así como un método para evaluar si las medidas funcionan realmente. Este sensor contribuye a una de esas categorías: la gestión de incidentes, concretamente la detección, el análisis y la contención de la compromisión de cuentas y del correo electrónico dentro de las suites de productividad en la nube, con analistas que revisan las alertas fuera del horario de oficina. No aporta nada a la continuidad del negocio ni a las copias de seguridad, nada a la evaluación de riesgos de la cadena de suministro y de los proveedores, nada al control de acceso ni a la autenticación multifactorial, y nada a la criptografía. Tampoco genera políticas ni formación para el personal, aspectos que se espera que las propias entidades mantengan por sí mismas.
Sí, para un conjunto de preguntas limitado, pero que se plantean con frecuencia. Permite responder que las plataformas de correo electrónico y colaboración en la nube se supervisan para detectar compromisos de cuentas, que esta supervisión cuenta con personal las 24 horas del día y no solo en horario de oficina, que un mensaje malicioso puede eliminarse de todos los buzones del inquilino y que existen registros escritos de los incidentes, ya que el servicio MDR elabora informes posteriores a cada incidente y un informe mensual. No responde a preguntas sobre el filtrado de correo electrónico y el antispam, la prevención de pérdida de datos, la copia de seguridad y la restauración del contenido de Microsoft 365, la aplicación de la autenticación multifactorial, el cifrado de dispositivos o discos, los niveles de parches, ni la gestión de tus propios proveedores y subcontratistas. Cuando un cuestionario no le ofrece respuestas en esos aspectos, añadir el componente correspondiente de Bitdefender suele resultar más económico y menos disruptivo que incorporar un segundo proveedor: Security for Email para el filtrado, el Identity Sensor para Active Directory y Entra ID, y el Network Sensor para el movimiento lateral, todo ello gestionado desde la misma consola.
La diferencia decisiva no radica en lo que recopila el sensor, sino en quién analiza los resultados. Ambas variantes recopilan la misma telemetría de Microsoft 365 y Google Workspace y ofrecen las mismas acciones de respuesta. La variante MDR se integra en el servicio gestionado, por lo que los analistas de Bitdefender clasifican las alertas y aplican las medidas de respuesta preaprobadas; la variante autogestionada se integra en GravityZone Business Security Enterprise y remite las alertas a sus propios administradores. Elija la variante MDR si nadie en su empresa está de guardia a las tres de la madrugada.
| Característica | Sensor XDR para MDR | Sensor XDR de GravityZone |
|---|---|---|
| Se requiere el producto base | MDR o MDR PLUS | Business Security Enterprise |
| Microsoft 365 y Google Workspace | ✓ | ✓ |
| Alertas revisadas por los analistas de Bitdefender | ✓ | ✕ |
| Respuesta a cargo de | SOC, preaprobado | Tus administradores |
| Informes de incidentes redactados por los analistas | ✓ | ✕ |
Se trata de un sensor de detección y respuesta, no de un producto de seguridad para el correo electrónico: no filtra, pone en cuarentena ni bloquea los mensajes entrantes antes de su entrega, por lo que los mensajes de phishing siguen llegando al buzón y se eliminan posteriormente, en lugar de ser detenidos en la puerta de enlace. Además, no almacena nada, por lo que no sustituye a una copia de seguridad del contenido del buzón, de SharePoint o de OneDrive. Una de las acciones de respuesta, marcar a un usuario como comprometido, solo está disponible para los clientes que dispongan de una licencia de Microsoft E5, y la visibilidad de Active Directory, el tráfico de red o las cargas de trabajo en la nube requiere los correspondientes sensores de identidad, red y nube, cada uno con su propia licencia. Bitdefender no publica ninguna restricción por país para este sensor, pero el servicio asociado se presta de forma ininterrumpida desde centros de operaciones de seguridad situados en Estados Unidos, Rumanía y Singapur, mientras que la propia consola GravityZone está disponible como opción alojada en la UE; los compradores suizos y europeos con requisitos de residencia de datos deben plantear ambas cuestiones antes de firmar.
No. Los sensores de Office 365 y Google Workspace utilizan una conexión directa entre GravityZone y la plataforma, que se configura en «Configuración» y «Gestión de sensores» en la consola. No se implementa nada en el propio tenant.
En el caso de incidentes clasificados como críticos o de alto riesgo, el equipo de MDR envía un correo electrónico a los contactos designados en un plazo de 30 minutos para concertar una llamada, y vuelve a llamar por teléfono cuando comienza la investigación. La contención mediante acciones preaprobadas puede comenzar sin esperar su respuesta, si ha autorizado dichas acciones con antelación.
No. Esta licencia cubre únicamente los sensores de Office 365 y Google Workspace. La detección de ataques Kerberos, tickets robados y controladores de dominio no autorizados se realiza mediante el «Identity Sensor», que es un complemento independiente.
El sensor no tiene función independiente. Su finalidad es enviar datos de telemetría al servicio gestionado, por lo que, sin una suscripción activa a Bitdefender MDR o MDR PLUS, no hay ningún equipo de analistas que reciba sus alertas.