Sora Yazılım
Deutsch
Maßgeschneiderte Softwarelösungen aus der Türkei
Cybersicherheit

Bitdefender

GravityZone: die Plattform, in der Endpoint-, Server-, E-Mail- und XDR-Schutz in einer einzigen Konsole zusammenlaufen.

Kurzantwort

Bitdefender GravityZone ist eine Unternehmenssicherheitsplattform, die Endpoints, Server, E-Mail, Container und Cloud-Workloads mit einem einzigen Agenten und einer einzigen Konsole schützt. Die Stufen Business Security, Premium und Enterprise sowie die Abonnements Defense XDR und MDR werden über dasselbe Control Center verwaltet; Funktionen wie Patch-Management und Verschlüsselung werden als Add-on lizenziert. Sora Yazılım ist autorisierter Channel-Partner in der Türkei.

Bitdefender GravityZone ist eine Unternehmenssicherheitsplattform, die Endpoints, Server, Virtualisierung, E-Mail, Container und Cloud-Workloads über einen einzigen Agenten und eine einzige Konsole schützt. Innerhalb desselben Control Center stehen die Stufen Business Security, Business Security Premium und Business Security Enterprise sowie GravityZone Defense XDR und der Managed Service MDR zur Verfügung. Funktionen wie Patch-Management, Full Disk Encryption, E-Mail-Sicherheit, Container- und Storage-Sicherheit sind hingegen Add-ons, die aus derselben Konsole lizenziert werden; eine zweite Verwaltungsoberfläche entsteht dadurch nicht.

Der Schutzanspruch der Plattform wird in unabhängigen Laboren gemessen. Im Unternehmenstest von AV-TEST für Windows 11 (November–Dezember 2025) erreichte Bitdefender Business Security Enterprise 7.9 mit 6,0 Punkten für Schutzwirkung, 5,5 für Geschwindigkeit und 6,0 für Benutzbarkeit insgesamt 17,5 von 18 Punkten und erhielt das Zertifikat „TOP PRODUCT“ (AV-TEST, 2025). Bei den am 12. März 2026 bekannt gegebenen Jahresauszeichnungen 2025 verlieh AV-TEST dem Produkt Bitdefender Business Security in der Kategorie Unternehmensanwender den „Best Protection Award“ (AV-TEST Awards 2025).

Als autorisierter Bitdefender-Channel-Partner bündelt Sora Yazılım Lizenzierung, Dimensionierung der Stufen, Cloud- oder On-Premises-Konsoleninstallation, Richtliniendesign, Migration vom bestehenden Virenschutz, MDR-Integration und regelmäßige Health-Checks. Unser übriges Herstellerportfolio finden Sie auf unserer Lösungsseite.

Was bringt die Ein-Konsolen-Architektur von GravityZone in der Praxis?

Kurze Antwort: In der GravityZone-Architektur ändert sich nicht die Zahl der Produkte, sondern der Lizenzumfang. Auf dem Endpoint wird ein einziger Agent installiert – Bitdefender Endpoint Security Tools; welche Schutzmodule laufen, bestimmen die erworbene Stufe und die Add-ons. Der Wechsel auf eine höhere Stufe ist kein neues Produktprojekt, sondern die Erweiterung von Richtlinien- und Lizenzumfang in derselben Konsole. Das ist die greifbarste Architekturentscheidung: Sie senkt im KMU den Installationsaufwand und im Konzern Agentenkonflikte sowie Performanceprobleme.

Das vom Agenten abgedeckte Betriebssystemspektrum ist breit: von Windows 11 25H2 bis zur ersten Windows-10-Version, von Windows Server 2025 bis Windows Server 2016 Core, Red Hat Enterprise Linux 7.x–10.x, Debian 9–13 und Ubuntu 16.04.x–26.04.x sowie macOS-Rechner mit Intel- und Apple-M-Prozessoren (Bitdefender B2B Support, 2026). Organisationen mit gemischter Flotte müssen für Windows, Mac und Linux keine getrennten Produkte kaufen; alles wird über denselben Richtliniensatz verwaltet.

Auf Konsolenseite gibt es zwei Modelle. Das Cloud Control Center wird von Bitdefender gehostet und benötigt keine Hardware. Die On-Premises-Installation wird als selbstkonfigurierende, gehärtete virtuelle Appliance auf Ubuntu-Basis in den Formaten OVA, XVA, VHD, OVF und RAW ausgeliefert; die Rollen Database, Update Server, Endpoint Communication Server, Endpoint Events Processing Server, Web Console, Incidents Server und Report Builder lassen sich zur Skalierung auf separate Appliances verteilen (Bitdefender B2B Support, 2026). Bei Installationen, die Rollenverteilung, Redundanz und Ressourcenplanung erfordern, kommen unsere DevOps- und Infrastrukturleistungen ins Spiel.

Welches GravityZone-Paket soll ich wählen?

Nicht die Mitarbeiterzahl entscheidet, sondern drei Fragen: Wer wird die Meldung prüfen, müssen Sie nach einem Vorfall die Frage „Wo war der Einstiegspunkt?“ beantworten können, und müssen Sie die Telemetrie über den Endpoint hinaus auf Netzwerk, Identität, E-Mail und Cloud-Anwendungen ausdehnen? Lauten die Antworten „vorerst nein“, reicht die Einstiegsstufe. Gibt es eine IT-Verantwortliche oder einen IT-Verantwortlichen zur Prüfung, aber kein SOC, passt die mittlere Stufe; Organisationen mit eigenen Analysten wählen Enterprise, Organisationen ohne internes Team den Managed Service. Die folgende Tabelle fasst die Modulverteilung von der offiziellen Vergleichsseite des Herstellers zusammen.

Modul / FunktionBusiness SecurityBusiness Security PremiumBusiness Security EnterpriseDefense XDRMDR / MDR PLUS
Antimalware, Antiphishing, automatische DesinfektionJaJaJaJaJa
Advanced Anti-Exploit und Process InspectorJaJaJaJaJa
Ransomware Mitigation (Wiederherstellungskopien)JaJaJaJaJa
Firewall, Web Threat Protection, Network Attack DefenseJaJaJaJaJa
Application Control, Device Control, Web Access ControlJaJaJaJaJa
Endpoint Risk Analytics (Risikomanagement)JaJaJaJaJa
Tunable Machine Learning (HyperDetect)NeinJaJaJaJa
Cloud Sandbox AnalyzerNeinJaJaJaJa
Fileless Attack Defense (erweiterte Schicht)NeinJaJaJaJa
Attack Forensics und VorfallvisualisierungNeinJaJaJaJa
Endpointübergreifende Erkennung und Korrelation (XEDR)NeinNeinJaJaJa
Vereinfachte Untersuchung und Behebung per KlickNeinNeinJaJaJa
Threat Hunting (Bedrohungsjagd)NeinNeinJaJaJa
Anomaly DefenseNeinNeinJaJaJa
XDR-Sensoren für Identität / Netzwerk / ProduktivitätNeinNeinNeinJaIn MDR PLUS enthalten; im Standard-MDR Add-on
Erweiterte Vorfallvisualisierung in EchtzeitNeinNeinNeinJaJa
Automatische Korrelation und AnalyseNeinNeinNeinJaJa
Managed Threat Management 24/7NeinNeinNeinNeinJa
Gezielte Bedrohungsjagd (managed)NeinNeinNeinNeinJa
Dark-Web-MonitoringNeinNeinNeinNeinNur MDR PLUS
Dedizierter Security Account Manager (SAM) und QuartalsreviewNeinNeinNeinNeinNur MDR PLUS

Quelle: offizielle Vergleichsseite der Bitdefender-Businessprodukte (Bitdefender, 2026). Die am häufigsten übersehene Zeile der Tabelle ist der Schutz von Microsoft-Exchange-Postfächern: Unter den KMU-Stufen wird diese Funktion erst mit Premium freigeschaltet. Der zweithäufigste Irrtum ist die Annahme, Risikomanagement sei den oberen Stufen vorbehalten; Endpoint Risk Analytics ist auch in der Einstiegsstufe enthalten. Der dritte betrifft das Patch-Management – Patch Management ist in keiner Stufe standardmäßig enthalten, sondern in jedem Paket ein separat lizenziertes Add-on. Zur Add-on-Liste gehören außerdem Full Disk Encryption, Email Security / Extended Email Security, Security for Exchange, Security for Mobile, Integrity Monitoring, Container Security, Storage Security, die XDR-Sensoren und die Verlängerung der EDR-Datenaufbewahrung.

Wozu dient welche Lösung in der GravityZone-Produktfamilie?

Das Bitdefender-GravityZone-Portfolio lässt sich am einfachsten in drei Gruppen lesen: Stufen (Business Security, Premium, Enterprise), Plattformerweiterungen (XDR, Serversicherheit, E-Mail-Sicherheit) und Betriebsschicht (MDR, Patch-Management). Die folgende Tabelle fasst zusammen, welchem Bedarf jede Lösung entspricht; für Details wechseln Sie auf die jeweilige Seite.

LösungWofürFür wen
GravityZone Business SecurityPräventionsorientierte Einstiegsstufe: Antimalware, Anti-Exploit, Firewall, Geräte- und Webkontrolle, RisikoanalytikKMU ohne eigenes SOC, deren Priorität die Prävention ist
GravityZone Business Security PremiumHyperDetect, Cloud Sandbox Analyzer, erweiterte Abwehr dateiloser Angriffe, Exchange-Postfachschutz und Attack ForensicsMittelständische Organisationen mit Spear-Phishing-Risiko, die nach einem Vorfall Nachweise erbringen müssen
GravityZone Business Security EnterpriseEndpointübergreifende Korrelation (XEDR), Bedrohungsjagd, Anomaly Defense, Behebung per KlickOrganisationen mit eigenen Analysten oder einem Security-Operations-Team
GravityZone XDRZusammenführung der Endpoint-Telemetrie mit Netzwerk-, Identitäts-, Cloud- und Produktivitätsanwendungen, automatische KorrelationOrganisationen, die die Angriffskette auch außerhalb des Endpoints verfolgen müssen
GravityZone Security for ServersLeichter Agent mit Scan-Auslagerung für virtualisierte und Cloud-Server-Workloads, Hypervisor-IntegrationTeams mit intensiver Virtualisierung, VDI und Cloud-Serverfarmen
GravityZone Email SecurityFilterung von Phishing, schädlichen Anhängen und Links auf E-Mail-Ebene; native API-Integration für Microsoft 365Organisationen mit Risiko für Business E-Mail Compromise und Rechnungsbetrug
Bitdefender MDRManaged Detection and Response 24/7; Follow-the-Sun-Betrieb über drei SOCs, gemanagte BedrohungsjagdOrganisationen ohne eigenes Sicherheitsteam oder mit Abdeckungsbedarf außerhalb der Geschäftszeiten
GravityZone Patch ManagementGeplantes Patch-Scanning für Windows, macOS und Linux, Patch-Caching-Server und Patch-BlacklistAlle Stufen, die die Zeit bis zum Schließen von Schwachstellen verkürzen und Auditnachweise erzeugen wollen

Zwei häufig benötigte Themen tauchen in der Tabelle nicht auf. Auf Containerseite unterstützt GravityZone Security for Containers die Umgebungen Docker, Podman, Kubernetes, Amazon ECS, Amazon EKS, Azure AKS und Google GKE; da es nicht von Linux-Kernelmodulen abhängt, läuft ein einziger Agent in mehreren Distributionen (Bitdefender, 2026). Auf Serverseite arbeitet GravityZone Cloud and Server Security mit einem leichten Agenten, indem das Scannen an eine dedizierte Security Virtual Appliance (SVA) ausgelagert wird; die Lösung integriert sich mit VMware, Nutanix und Citrix, unterstützt AWS, Azure und Google Cloud, und mehrstufiges Caching verhindert, dass dieselbe Datei zweimal gescannt wird (Bitdefender, 2026).

Wo steht Bitdefender in unabhängigen Tests und Analystenberichten?

Die richtige Antwort für Bitdefender GravityZone lautet nicht „in jedem Test Erster“, sondern „konstant in der Spitzengruppe“. Die Zahlen müssen zwingend zusammen mit dem Testzeitraum gelesen werden; ein Testergebnis ohne Datum ist nichts weiter als ein Marketingsatz.

AV-TEST-Ergebnisse

Im Unternehmenstest von AV-TEST für Windows 11 (November–Dezember 2025) bot Business Security Enterprise 7.9 gegen 990 Zero-Day-Malware-Angriffe im November 99,8 % und im Dezember 100 % Schutz; alle 15.774 verbreiteten Malware-Samples des Referenzsets wurden in beiden Monaten erkannt. Im Bereich Benutzbarkeit wurden 847.351 saubere Samples gescannt und dabei nur 1–2 Fehlalarme erzeugt, Falschwarnungen zu Websites und fälschlich blockierte Installationen lagen bei null (AV-TEST, 2025). Früher im selben Jahr, im Unternehmenstest für Windows 10 (Januar–Februar 2025), hatte Business Security 7.9 in allen drei Kategorien die volle Punktzahl erreicht und war mit 18/18 TOP PRODUCT geworden (AV-TEST, 2025).

Aussagekräftiger sind Tests, die Beständigkeit messen. Im sechsmonatigen Unternehmens-Dauertest von AV-TEST zwischen März und August 2025 wurden 15 Endpoint-Lösungen geprüft; Bitdefender erreichte in beiden Testphasen eine Erkennungsrate von 100 % und bekam bei der Geschwindigkeit 5,5 von 6 Punkten, weil die Systemlast leicht anstieg. Im Test kamen mehr als 2.000 Zero-Day-Samples, mehr als 55.000 Referenz-Samples und rund 2,8 Millionen unschädliche Dateien zum Einsatz (AV-TEST, 2025).

AV-Comparatives-Ergebnisse

Im Bericht Business Security Test H1 2026 von AV-Comparatives, der den Zeitraum März–Juni 2026 abdeckt, erzielte GravityZone Business Security Premium 8.26 im Real-World-Protection-Test eine Schutzrate von 99,8 % bei 4 Fehlalarmen; im Malware-Protection-Teil eine Schutzrate von 99,5 % und 0 False Positives bei verbreiteter Business-Software. Im Performance-Teil belegte das Produkt mit einem Impact Score von 26,3 Platz 11. Der Real-World-Teil des Tests wurde mit 16 Anbietern über 400 Testfälle durchgeführt (AV-Comparatives, 2026). In der Vorperiode, im Test August–November 2025, wurden 99,8 % Real-World-Schutz (2 Fehlalarme), 99,9 % Malware-Schutz (0 False Positives) und ein Impact Score von 26,5 gemessen (AV-Comparatives, 2025).

Bei gezielten Angriffen und Response gibt es drei separate Prüfungen. Im Endpoint-Prevention-&-Response-Test (EPR) von Juni–September 2025 wurden 12 Produkte 50 gezielten Angriffsszenarien unterzogen, und Business Security Enterprise 7.9 war eines von 10 zertifizierten Produkten (AV-Comparatives, 2025). Im Advanced-Threat-Protection-Test vom 10. November 2025 wurden die Produkte gegen 15 verschiedene komplexe gezielte Angriffe geprüft; 6 Unternehmensprodukte, darunter Business Security Premium, blockierten mindestens 8 von 15 Angriffen und erhielten das ATP-Enterprise-Zertifikat (AV-Comparatives, 2025). Im NGFW-Egress-C2-Zertifizierungstest vom November 2025 wiederum blockierte Business Security Enterprise 7.9 den schädlichen Datenverkehr in allen 10 Command-and-Control-Szenarien und erhielt das Urteil „APPROVED“ (AV-Comparatives, 2025).

Analystenberichte und häufig wiederholte Irrtümer

Nach eigener Mitteilung des Herstellers wurden im Gartner Magic Quadrant for Endpoint Protection vom 26. Mai 2026 13 Anbieter bewertet, und Bitdefender wurde zum vierten Mal in Folge im Quadranten „Visionary“ positioniert (Bitdefender, 2026); im Bericht 2025 war das Unternehmen unter 15 Anbietern der einzige Visionary (Bitdefender, 2025). Die Aussage „Gartner Leader“ ist nicht korrekt. Die Positionierung als „Leader“ gilt auf Forrester-Seite: Im Bericht The Forrester Wave: Endpoint Security, Q4 2023 wurden 13 Anbieter anhand von 25 Kriterien bewertet, Bitdefender wurde als „Leader“ positioniert und erhielt in 10 Kriterien die höchstmögliche Punktzahl, darunter Malware-Prävention, Exploit-Prävention, Identitätsschutz, Erkennung von Netzwerkbedrohungen und Patch-Behebung (Bitdefender, 2023). Auf XDR-Seite fällt das Bild nüchterner aus: Im Bericht The Forrester Wave: Extended Detection And Response Platforms, Q2 2024 war Bitdefender in einer Bewertung mit 22 Kriterien „Strong Performer“ und erhielt in den Kriterien Innovation & Roadmap, Analyst Experience, AI & Machine Learning, Endpoint Protection und Product Security die höchstmögliche Punktzahl (Bitdefender, 2024).

Auch zu MITRE ist Zurückhaltung geboten. Die MITRE ATT&CK Evaluations erstellen weder Rangfolgen noch Bewertungen; Formulierungen wie „wurde Erster“ sind falsch. Nach eigener Mitteilung des Herstellers wurden in der MITRE Engenuity ATT&CK Enterprise Evaluation 2024 19 Anbieter getestet, und Bitdefender erzeugte für die Meldung eines Vorfalls an das SOC durchschnittlich 3 Alarme; der Median der übrigen lag bei 209 Alarmen. In derselben Evaluation wurden 91 % analytische Gesamtabdeckung und insgesamt 6 False Positives sowie in Linux- und macOS-Umgebungen 100 % Abdeckung bei null False Positives berichtet (Bitdefender, 2024). Dieser Unterschied bei der Alarmzahl ist für Teams mit begrenzter Analystenkapazität bei der Produktauswahl ebenso ausschlaggebend wie die Performance.

Cloud-Konsole oder On-Premises-Installation – was ist vorzuziehen?

Die Entscheidung stützt sich auf drei Kriterien: Vorgaben zur Datenlokalisierung, vorhandene Infrastrukturkapazität und Verwaltungsaufwand. Bestehen keine Anforderungen an Datenlokalisierung oder ein isoliertes Netz, ist die Cloud-Konsole schneller in Betrieb und verursacht keinen Wartungsaufwand. Müssen Konsole und Vorfalldaten im eigenen Rechenzentrum der Organisation bleiben, wird die On-Premises-Appliance gewählt.

BereitstellungsoptionFunktionsweiseWann sie vorzuziehen ist
Cloud Control CenterVon Bitdefender gehostete SaaS-Konsole in mehreren Regionen; erfordert keine Hardware und keine WartungOrganisationen mit verteilter Filialstruktur, kleinem IT-Team und ohne Vorgaben zur Datenlokalisierung
Virtuelle On-Premises-ApplianceGehärtetes Image auf Ubuntu-Basis (OVA, XVA, VHD, OVF, RAW); Rollen lassen sich auf separate Appliances verteilenOrganisationen, bei denen Konsole und Vorfalldaten im Haus bleiben müssen und die isolierte Netze betreiben
SVA für Server und VirtualisierungDas Scannen wird an eine dedizierte Security Virtual Appliance ausgelagert; Integration mit VMware, Nutanix, Citrix, Unterstützung für AWS/Azure/GCPIntensive Virtualisierung, VDI und Cloud-Serverfarmen
Container und KubernetesEin einziger Agent ohne Kernelmodul; Docker, Podman, Kubernetes, ECS, EKS, AKS, GKEEntwicklungs- und Plattformteams, die containerisierte Anwendungen betreiben

In der Praxis ist auch ein Mischmodell verbreitet: Die Serverfarm in der Zentrale wird über die SVA-Architektur, Außendienst- und Filialclients über die Cloud-Konsole verwaltet. Welches Modell gewählt wird, hängt neben der Endpoint-Zahl auch von der Netzwerktopologie und der Planung des Update-Traffics ab; in Filialen mit begrenzter Bandbreite muss die lokale Update-Konfiguration bereits in der Installationsphase entworfen werden.

Was bietet MDR für Organisationen ohne eigenes Sicherheitsteam?

Mit MDR kauft man nicht das Produkt, sondern den Betrieb: Der Dienst selbst besteht aus den Menschen, die Meldungen prüfen, priorisieren und die Reaktion einleiten. Bitdefender MDR arbeitet mit drei SOCs in den USA (Texas), Rumänien (EU) und Singapur 24/7 im Follow-the-Sun-Modell und wird von einem Team aus mehr als 285 Sicherheitsanalysten, Forschern und Threat Huntern getragen; das Team hält mehr als 40 SANS-Zertifizierungen, darunter GCIH, GCFA, CTI und CISSP (Bitdefender, 2026).

Die einzige überprüfbare Service-Level-Zusage ist eine Kommunikationszusage: Bei einem Sicherheitsvorfall ruft der Security Account Manager (SAM) den Notfallkontakt innerhalb von 30 Minuten an; in der technischen Dokumentation des Herstellers heißt es, dass bei Vorfällen mit kritischer und hoher Schwere innerhalb von 30 Minuten per E-Mail ein Gespräch angesetzt wird (Bitdefender TechZone, 2026). Diese Zeitspanne ist keine Reaktions-, Eindämmungs- oder Vorfallabschlusszeit; Aussagen wie „24/7-Reaktion mit SLA-Garantie“ gehen über die Zusage des Herstellers hinaus. Der Dienst umfasst zudem eine Breach-Garantie, die bei einem Ransomware-Vorfall Reaktionskosten von bis zu 100.000 US-Dollar abdeckt.

Der Dienst hat zwei Stufen. Dark-Web-Monitoring (geleakte Zugangsdaten, Domains, Markenerwähnungen und Typosquatting), ein dedizierter Security Account Manager und ein Quartalsreview (QBR) sind ausschließlich in der Stufe MDR PLUS enthalten (Bitdefender B2B Support, 2026). Der Unterschied zwischen Standard-MDR und MDR PLUS sollte anhand Ihres Abdeckungsbedarfs außerhalb der Geschäftszeiten und Ihrer Reportinganforderungen bewertet werden.

Wie planen wir Bitdefender mit ergänzenden Lösungen und den KVKK-Anforderungen?

Eine Endpoint-Plattform allein ist noch kein Sicherheitsprogramm. Netzwerkschicht, E-Mail-Gateway und Backup müssen jeweils separat geplant werden; andernfalls wird die Schutzerwartung an ein einzelnes Produkt auf ein unrealistisches Niveau gehoben.

Vergleich mit anderen Marken und Komplementarität

Die direkte Alternative im selben Segment ist die Endpoint-Plattform Trend Micro Apex One; die Wahl richtet sich meist nach der vorhandenen Infrastruktur, dem Integrationsbedarf auf E-Mail- und Serverseite sowie der Upgrade-Roadmap. Da Sora Yazılım autorisierter Channel-Partner beider Marken ist, erstellen wir einen neutralen Vergleich und führen bei Bedarf für beide Produkte eine Pilotinstallation durch. Auf Netzwerkseite ersetzt der Endpoint-Agent keine Firewall: Für Segmentierung, IPS und die SD-WAN-Schicht im Filial- und Zentralnetz positionieren wir FortiGate-Firewalls als Ergänzung. Die letzte Verteidigungslinie gegen Ransomware ist das Backup; das Modul Ransomware Mitigation von GravityZone arbeitet mit Wiederherstellungskopien, ersetzt aber keine eigenständige Backup-Strategie. Deshalb planen wir die Backup- und Disaster-Recovery-Schicht mit Acronis Cyber Protect Cloud im selben Projekt.

KVKK und branchenspezifischer Auditkontext

Artikel 12 des türkischen Datenschutzgesetzes Nr. 6698 (KVKK) verpflichtet den Verantwortlichen dazu, geeignete technische und organisatorische Maßnahmen zu ergreifen, um unrechtmäßigen Zugriff auf personenbezogene Daten zu verhindern und deren Aufbewahrung zu sichern. Bitdefender GravityZone liefert für den technischen Teil dieser Pflicht konkrete Entsprechungen: Malware-Prävention auf den Endpoints, Verkleinerung der Datenabflussfläche durch Kontrolle von USB und Peripheriegeräten, Webzugriffsrichtlinien, zentraler Richtliniennachweis und Reporting. Da im Fall einer Verletzung erwartet wird, dass der Hergang des Vorfalls dargelegt werden kann, sind Attack Forensics und EDR-Aufzeichnungen im Audit unmittelbar nützlich. Full Disk Encryption und Patch-Management sind in Audits häufig abgefragte Themen; beide müssen als Add-on eingeplant werden.

In Karteninhaberdatenumgebungen nach PCI-DSS werden Malware-Schutz, Dateiintegritätsüberwachung und Patch-Management jeweils separat abgefragt; bei Instituten unter Aufsicht der BDDK (türkische Bankenregulierungs- und -aufsichtsbehörde) stehen dagegen Incident Response und Protokollierungsfähigkeit im Vordergrund. In diesen Szenarien reicht die Einstiegsstufe allein nicht aus; über die Präventionsschicht hinaus kommen Erkennung, Protokollaufbewahrung und Reaktionsfähigkeit hinzu.

Lizenzierung, Installation und Support in der Türkei

Der Leistungsumfang auf Seiten von Sora Yazılım umfasst: Erhebung des bestehenden Sicherheitsinventars, Dimensionierung von Stufen und Add-ons, Installation der Cloud- oder On-Premises-Konsole, Richtliniendesign in einer Pilotgruppe und Kalibrierung der HyperDetect-Empfindlichkeit, reibungslose Migration vom bestehenden Produkt, Ausschluss- und Performanceeinstellungen, Schulung der Konsolenadministratoren auf Türkisch, regelmäßige Health-Checks und Unterstützung im Ernstfall. Die B2B-Support- und TechZone-Dokumentation des Herstellers erscheint auf Englisch; diese Lücke schließen wir mit technischem Support auf Türkisch, Aufbereitung der Dokumentation und türkischsprachigen Schulungen für die Konsolenadministratoren.

Teilen Sie uns die Anzahl Ihrer Endpoints und Server, Ihr aktuelles Sicherheitsprodukt und etwaige Auditanforderungen mit; gemeinsam ermitteln wir, welche GravityZone-Stufe nötig ist, welche Add-ons Sie wirklich brauchen und wie der Migrationsplan aussieht. Fordern Sie für Lizenzdimensionierung, Stufenvergleich und Installationsplan über unsere Kontaktseite ein Angebot an; mit einer kostenlosen Pilotinstallation können Sie das Produkt in Ihrer eigenen Umgebung testen.

  • Ein Agent, eine Konsole: Stufen und Add-ons werden über dasselbe GravityZone Control Center lizenziert
  • AV-TEST Unternehmenstest Windows 11 November–Dezember 2025: 17,5/18 und TOP PRODUCT für Business Security Enterprise 7.9; Best Protection Award bei den Auszeichnungen 2025
  • AV-Comparatives Unternehmenstest März–Juni 2026: 99,8 % Real-World-Schutzrate für Business Security Premium 8.26
  • Die Stufen Business Security, Premium und Enterprise sowie Defense XDR und MDR auf derselben Plattform
  • Cloud-Konsole oder gehärtete On-Premises-Appliance auf Ubuntu-Basis; auf Servern Scan-Auslagerung per SVA
  • Windows-, macOS- und Linux-Clients und -Server; eigener Agent für Container- und Kubernetes-Umgebungen
  • MDR: Follow-the-Sun-Betrieb 24/7 über drei SOCs, mehr als 285 Analysten und Forscher
Sora-Kompetenz

Sora Yazılım ist autorisierter Bitdefender-Channel-Partner. Für die GravityZone-Stufen, XDR, MDR und die Add-on-Module bieten wir Lizenzierung, Dimensionierung, Installation der Cloud- oder On-Premises-Konsole, Richtliniendesign, Migration vom bestehenden Produkt, Anwenderschulung auf Türkisch und regelmäßige Health-Checks.

Offizielle Herstellerseite

Öffnet die globale offizielle Website des Herstellers in einem neuen Tab.

Bitdefender
Produktfamilie

Produkte, die wir unter dieser Marke anbieten

Navigieren Sie über das Seitenmenü schnell zwischen Produkten oder öffnen Sie eine Karte für Details.

Unser Vorgehen

Wie wir Projekte für diese Marke umsetzen

  1. 01

    Inventar und Risikobewertung

    Das Inventar an Endpoints, Servern und Postfächern wird erhoben; das bestehende Sicherheitsprodukt, die Betriebssystemverteilung, die Virtualisierungsstruktur, die Auditpflichten (KVKK – türkisches Datenschutzgesetz, PCI-DSS, BDDK) und die Vorfallhistorie werden dokumentiert. In dieser Phase wird geklärt, wer die Meldungen prüfen wird.

  2. 02

    Dimensionierung von Stufe und Add-ons

    Die Optionen Business Security, Premium, Enterprise, Defense XDR und MDR werden modulweise verglichen. Von Add-ons wie Patch Management, Full Disk Encryption, Email Security und Container Security werden die wirklich benötigten herausgefiltert und das Angebot wird erstellt.

  3. 03

    Konsoleninstallation und Pilot

    Das Cloud Control Center wird eröffnet oder die virtuelle On-Premises-Appliance installiert, bei Bedarf werden die Rollen auf mehrere Maschinen verteilt. In der Pilotgruppe wird die Richtlinie entworfen, die HyperDetect-Empfindlichkeit und die Ausschlusssätze werden gemessen und kalibriert.

  4. 04

    Migration und Rollout

    Die Agentenverteilung wird zusammen mit dem Deinstallationsszenario für den bestehenden Virenschutz geplant; für Filialen und Standorte mit begrenzter Bandbreite wird der Update-Traffic konfiguriert. Auf Server- und VDI-Seite wird zusätzlich die SVA-Architektur in Betrieb genommen.

  5. 05

    Betrieb und Health-Check

    Regelmäßige Health-Checks, Durchsicht der Risk-Score-Berichte, Richtlinienaktualisierungen, türkischsprachige Schulung der Konsolenadministratoren und Unterstützung im Ernstfall werden bereitgestellt. Besteht ein MDR-Abonnement, wird der Kommunikationsablauf mit dem SOC eingerichtet.

Häufig gestellte Fragen

Häufige Fragen zu dieser Marke

Was ist Bitdefender GravityZone und was macht es anders?
GravityZone ist eine Unternehmenssicherheitsplattform, die Endpoints, Server, Virtualisierung, E-Mail, Container und Cloud-Workloads mit einem einzigen Agenten und einer einzigen Konsole schützt. Das Unterscheidungsmerkmal ist, dass Stufen und Add-ons nicht als getrennte Produkte, sondern innerhalb desselben Control Center lizenziert werden. Der Wechsel auf eine höhere Stufe ist kein neues Installationsprojekt, sondern die Erweiterung von Lizenz- und Richtlinienumfang.
Welches GravityZone-Paket soll ich wählen?
Liegt Ihre Priorität auf Prävention und haben Sie kein eigenes Team, das Meldungen prüft, reicht Business Security aus. Wenn Sie einem Spear-Phishing-Risiko ausgesetzt sind und unbekannte Dateien analysieren sowie nach einem Vorfall Nachweise erzeugen wollen, wechseln Sie zu Premium. Sind endpointübergreifende Korrelation, Bedrohungsjagd und Behebung per Klick erforderlich, ist Enterprise passend; soll die Telemetrie auf Netzwerk, Identität und Cloud-Anwendungen ausgedehnt werden, ist Defense XDR die richtige Wahl.
Was ist der Unterschied zwischen Business Security und Premium?
Laut dem offiziellen Vergleich von Bitdefender ergänzt Premium fünf Dinge: Tunable Machine Learning (HyperDetect), Cloud Sandbox Analyzer, die erweiterte Schicht Fileless Attack Defense, den Schutz von Microsoft-Exchange-Postfächern sowie Attack Forensics mit Vorfallvisualisierung. Antimalware, Anti-Exploit, Firewall, Network Attack Defense, Geräte- und Webkontrolle sowie Risikoanalytik sind bereits in der Stufe Business Security enthalten.
Ab welcher Stufe beginnt EDR?
Endpointübergreifende Erkennung und Korrelation (XEDR), vereinfachte Untersuchung und Behebung per Klick, Threat Hunting sowie Anomaly Defense liegen laut offiziellem Vergleich in der Stufe Business Security Enterprise. Premium bietet die forensische Vorfallanalyse auf Ebene eines einzelnen Endpoints. Die Aussage „Premium enthält EDR“ ist verbreitet, aber falsch; diese Abgrenzung sollte vor dem Kauf geklärt werden.
Ist Patch-Management in den Paketen enthalten?
Nein. Patch Management ist in keiner GravityZone-Stufe standardmäßig enthalten; es ist in jedem Paket ein separat lizenziertes Add-on. Das Modul bietet neben Windows und macOS auch für CentOS, Red Hat Enterprise Linux und SUSE Linux Enterprise geplante Scans, einen Patch-Caching-Server und eine Patch-Blacklist. Ist der Caching-Server nicht erreichbar, laden die Systeme die Patches von den Herstellerseiten herunter.
Wie viele Drittanbieteranwendungen werden unterstützt?
Bitdefender veröffentlicht in der offiziellen Dokumentation keine solche Gesamtzahl; das Unternehmen spricht lediglich von einer umfangreichen Anwendungsliste und stellt die unterstützten Produkte als Datei bereit. Die im Internet kursierenden Angaben „so und so viele Anwendungen werden unterstützt“ sind nicht überprüfbar. Welche Anwendungen in Ihrer Umgebung abgedeckt sind, klären wir gemeinsam anhand der aktuellen Liste.
Ist Bitdefender Leader im Gartner Magic Quadrant?
Nein. Nach eigener Mitteilung des Herstellers steht Bitdefender sowohl im Gartner Magic Quadrant for Endpoint Protection 2025 als auch 2026 im Quadranten „Visionary“; im Bericht 2026 wurden 13 Anbieter bewertet, und es war die vierte Visionary-Positionierung in Folge. Die Positionierung als „Leader“ gilt ausschließlich für den Bericht The Forrester Wave: Endpoint Security, Q4 2023; in der XDR Wave Q2 2024 ist das Unternehmen Strong Performer.
Was sind die aktuellsten Ergebnisse in unabhängigen Tests?
Im Unternehmenstest von AV-TEST für Windows 11 (November–Dezember 2025) wurde Business Security Enterprise 7.9 mit 17,5/18 Punkten TOP PRODUCT; gegen 990 Zero-Day-Samples bot das Produkt 99,8 % bzw. 100 % Schutz. Im Unternehmenstest von AV-Comparatives (März–Juni 2026) erzielte Business Security Premium 8.26 im Real-World-Schutz 99,8 % und im Malware-Schutz 99,5 %. Diese Zahlen ohne Angabe des Testzeitraums zu verwenden, ist irreführend.
Wurde Bitdefender in der MITRE-ATT&CK-Evaluation Erster?
Die MITRE ATT&CK Evaluations erstellen weder Rangfolgen noch Bewertungen; die Aussage „wurde Erster“ ist falsch. Nach Mitteilung des Herstellers wurden in der Evaluation 2024 19 Anbieter getestet, Bitdefender erzeugte für die Meldung eines Vorfalls durchschnittlich 3 Alarme, der Median der übrigen lag bei 209 Alarmen. In derselben Evaluation wurden 91 % analytische Abdeckung und 6 False Positives berichtet.
Sollte GravityZone in der Cloud oder On-Premises installiert werden?
Bestehen keine Vorgaben zur Datenlokalisierung oder zu isolierten Netzen, ist das Cloud Control Center schneller in Betrieb und verursacht keinen Wartungsaufwand. Müssen Konsole und Vorfalldaten im Haus bleiben, wird eine gehärtete virtuelle Appliance auf Ubuntu-Basis installiert; sie wird in den Formaten OVA, XVA, VHD, OVF und RAW ausgeliefert und ihre Rollen lassen sich zur Skalierung auf separate Maschinen aufteilen. Ein Mischmodell ist ebenfalls möglich.
Wie positioniert sich die Lösung in Virtualisierungs- und VDI-Umgebungen?
Bei intensiver Virtualisierung ändert sich die Architektur: GravityZone Cloud and Server Security lagert das Scannen an eine dedizierte Security Virtual Appliance aus und arbeitet mit einem leichten Agenten. Die Lösung integriert sich mit VMware, Nutanix und Citrix und unterstützt AWS, Azure und Google Cloud. Mehrstufiges Caching verhindert, dass dieselbe Datei zweimal gescannt wird, und beugt Scan-Stürmen vor.
Was umfasst der MDR-Dienst und wie sieht das SLA aus?
Bitdefender MDR arbeitet mit drei SOCs in den USA, Rumänien und Singapur 24/7 im Follow-the-Sun-Modell und wird von einem Team aus mehr als 285 Analysten und Forschern getragen. Die einzige überprüfbare Zusage ist eine Kommunikationszusage: Bei einem Vorfall ruft der Security Account Manager den Notfallkontakt innerhalb von 30 Minuten an. Das ist keine Reaktions- oder Vorfallabschlusszeit; der Dienst umfasst zudem eine Breach-Garantie von bis zu 100.000 US-Dollar.
Was ist der Unterschied zwischen MDR und MDR PLUS?
Der Dienst hat zwei Stufen. Dark-Web-Monitoring (geleakte Zugangsdaten, Domains, Markenerwähnungen und Typosquatting), ein dedizierter Security Account Manager und ein Quartalsreview sind ausschließlich in der Stufe MDR PLUS enthalten. Die XDR-Sensoren sind in MDR PLUS inbegriffen, im Standard-MDR dagegen als Add-on positioniert. Die Wahl richtet sich nach Ihren Reportinganforderungen und Ihrem Abdeckungsbedarf.
Bitdefender oder Trend Micro – was sollte man wählen?
Beide sind Endpoint-Plattformen für Unternehmen im selben Segment, die aus einer einzigen Konsole verwaltet werden. Die Wahl richtet sich meist nach der vorhandenen Infrastruktur, dem Integrationsbedarf auf E-Mail- und Serverseite, der Upgrade-Roadmap und den Gewohnheiten des Betriebsteams. Sora Yazılım ist autorisierter Channel-Partner beider Marken; wir erstellen einen auf Ihre Umgebung zugeschnittenen neutralen Vergleich und führen bei Bedarf für beide Produkte eine Pilotinstallation durch.
Ersetzt GravityZone ein Backup?
Nein. Das Modul Ransomware Mitigation stellt betroffene Dateien aus Wiederherstellungskopien wieder her, sobald Verschlüsselungsverhalten erkannt wird; das ist eine wertvolle letzte Verteidigungslinie, ersetzt aber keine eigenständige Backup- und Disaster-Recovery-Strategie. In Organisationen mit definierten Recovery-Point- und Recovery-Time-Zielen planen wir die Backup-Schicht mit einer separaten Lösung.
Werden Support und Dokumentation auf Türkisch angeboten?
Die B2B-Support- und TechZone-Dokumentation des Herstellers erscheint auf Englisch; die Oberflächensprache der Konsole hängt von der Sprachauswahl in den Kontoeinstellungen ab und kann sich mit der Version ändern. Sora Yazılım stellt an dieser Stelle technischen Support auf Türkisch, die Aufbereitung der Dokumentation, türkischsprachige Schulungen für Konsolenadministratoren und Unterstützung im Ernstfall bereit. Installation, Richtliniendesign, Migration und Health-Check werden vollständig auf Türkisch durchgeführt; Berichte und Auditergebnisse werden mit türkischsprachigen Erläuterungen übergeben.
Wie funktioniert die Lizenzierung und was kostet sie?
Die Lizenzierung erfolgt im Abonnementmodell nach der Zahl der geschützten Endpoints; Add-ons werden separat lizenziert. Da der Preis von Stufe, Endpoint-Anzahl, Vertragslaufzeit und Add-on-Kombination abhängt, veröffentlichen wir auf der Seite keinen festen Betrag. Für eine auf Ihre Umgebung zugeschnittene Dimensionierung und ein aktuelles Angebot erreichen Sie uns über unsere Kontaktseite; eine kostenlose Pilotinstallation bieten wir ebenfalls an.

Bitdefender — Lizenzierung und Bereitstellung

Kontaktieren Sie uns für Pakete mit Lizenzen, Bereitstellung, Schulung und laufendem Support.

WhatsApp-Support