Sora Yazılım
Deutsch
Maßgeschneiderte Softwarelösungen aus der Türkei
Bitdefender · Cybersicherheit

GravityZone Business Security

Die Einstiegsstufe von GravityZone für KMU: ein Agent, eine Konsole, Endpoint-Schutz ohne EDR.

Kurzantwort

GravityZone Business Security ist das Endpoint-Schutzpaket der Einstiegsstufe, das Bitdefender für KMU zusammengestellt hat. Es vereint Antimalware, Phishing-Abwehr, Advanced Anti-Exploit, Process Inspector, Firewall, Ransomware Mitigation, Geräte- und Webzugriffskontrolle sowie Risikoanalytik in einem einzigen Agenten. EDR-Korrelation, HyperDetect und die Cloud-Sandbox finden sich in den höheren Stufen.

GravityZone Business Security ist das Endpoint-Schutzpaket (EPP) der Einstiegsstufe, das Bitdefender für kleine und mittlere Unternehmen entwickelt hat. Mit einem einzigen Agenten und einer einzigen Konsole schützt es Windows-, macOS- und Linux-Clients sowie Server; die Module Antimalware, Phishing-Abwehr, Advanced Anti-Exploit, Process Inspector, Firewall, Device Control und Ransomware Mitigation sind standardmäßig enthalten. EDR-Korrelation und Cloud-Sandbox-Analyse finden sich in den höheren Stufen.

Der Schutzanspruch lässt sich anhand unabhängiger Laborergebnisse messen. Im Unternehmenstest von AV-TEST für Windows 10 (Januar–Februar 2025) erreichte Bitdefender Business Security 7.9 in allen drei Kategorien – Schutzwirkung, Geschwindigkeit und Benutzbarkeit – die volle Punktzahl und erhielt mit 18 von 18 Punkten das Zertifikat „TOP PRODUCT“ (AV-TEST, 2025). Bei den am 12. März 2026 bekannt gegebenen Jahresauszeichnungen 2025 verlieh AV-TEST demselben Produkt in der Kategorie Unternehmensanwender den „Best Protection Award“ (AV-TEST Awards 2025).

Als autorisierter Bitdefender-Channel-Partner bündelt Sora Yazılım Lizenzierung, Konsoleninstallation, Richtliniendesign, Migration vom bestehenden Virenschutz und laufende Health-Checks für GravityZone Business Security. Die gesamte Produktfamilie finden Sie auf unserer Seite zu den Bitdefender-Lösungen; für die Wahl der passenden Stufe unterstützen wir Sie bei der Dimensionierung.

Welche Module enthält GravityZone Business Security?

Das Paket deckt die Präventionsschichten ab, die ein KMU in der Endpoint-Sicherheit braucht; die Detection-and-Response-Schicht (EDR) deckt es nicht ab. Laut der offiziellen Vergleichsseite von Bitdefender sind in dieser Stufe standardmäßig die folgenden Module enthalten (Bitdefender, 2026):

  • Antimalware und Antiphishing: Scan-Engine, die Signatur-, Heuristik- und Machine-Learning-Schichten kombiniert, mit automatischer Desinfektion und Bereinigung.
  • Advanced Anti-Exploit: verhaltensbasierte Blockade von Exploit-Techniken, die auf ungepatchte Anwendungen zielen.
  • Process Inspector: Verhaltensüberwachung laufender Prozesse und Beendigung verdächtiger Prozesse.
  • Ransomware Mitigation: Wiederherstellung betroffener Dateien aus Wiederherstellungskopien, sobald Verschlüsselungsverhalten erkannt wird.
  • Fileless Attack Protection: Schutz vor speicherresidenten und skriptbasierten Angriffen, die keine Datei auf die Festplatte schreiben.
  • Firewall und Web Threat Protection: Kontrolle des Netzwerkverkehrs und Blockade schädlicher Webadressen.
  • Network Attack Defense: Stoppen von Brute-Force-, Lateral-Movement- und netzwerkbasierten Exploit-Versuchen auf dem Endpoint.
  • Application Control (Blacklist), Device Control, Web Access Control: richtlinienbasierte Kontrolle unerwünschter Anwendungen, von USB und Peripheriegeräten sowie des kategoriebasierten Webzugriffs.
  • Endpoint Risk Analytics: Bewertung von Risiken aus Fehlkonfiguration und Schwachstellen auf Geräte- und Benutzerebene.

Zu wissen, welche Funktionen in dieser Stufe nicht enthalten sind, verhindert falsche Erwartungen: Tunable Machine Learning (HyperDetect), Cloud Sandbox Analyzer, die erweiterte Schicht Fileless Attack Defense, der Schutz von Microsoft-Exchange-Postfächern und die forensische Angriffsanalyse (Attack Forensics) kommen mit Business Security Premium. Die am Markt verbreitete Aussage „Business Security enthält HyperDetect“ ist falsch; die Ransomware Mitigation ist dagegen auch in dieser Stufe Standard.

Was ist der Unterschied zwischen Business Security, Premium und Enterprise?

Alle drei Stufen nutzen denselben Agenten und dieselbe GravityZone-Konsole; der Unterschied liegt in den freigeschalteten Modulen und in der Tiefe der Sichtbarkeit nach einem Vorfall. Business Security setzt auf Prävention, Premium ergänzt erweiterte Bedrohungsanalyse und forensische Untersuchung, Enterprise erreicht mit endpointübergreifender Korrelation und Bedrohungsjagd EDR-Niveau. Die folgende Tabelle fasst die Modulverteilung von der offiziellen Vergleichsseite des Herstellers zusammen.

Modul / FunktionBusiness SecurityPremiumEnterprise
Antimalware, Antiphishing, automatische DesinfektionJaJaJa
Advanced Anti-Exploit und Process InspectorJaJaJa
Ransomware Mitigation (Wiederherstellungskopien)JaJaJa
Firewall, Web Threat Protection, Fileless Attack ProtectionJaJaJa
Application Control (Blacklist), Device Control, Web Access ControlJaJaJa
Network Attack DefenseJaJaJa
Endpoint Risk Analytics (Risikomanagement)JaJaJa
Tunable Machine Learning (HyperDetect)NeinJaJa
Cloud Sandbox AnalyzerNeinJaJa
Fileless Attack Defense (erweiterte Schicht)NeinJaJa
Schutz von Microsoft-Exchange-PostfächernNeinJaJa
Attack Forensics und VorfallvisualisierungNeinJaJa
Endpointübergreifende Erkennung und Korrelation (EDR)NeinNeinJa
Vereinfachte Untersuchung und Behebung per KlickNeinNeinJa
Threat Hunting (Bedrohungsjagd)NeinNeinJa
Anomaly DefenseNeinNeinJa
XDR-Sensoren (Identität, Netzwerk, Produktivität, Cloud)NeinNeinNein — Add-on oder Stufe Defense XDR
Managed Threat Management 24/7NeinNeinNein — MDR-Abonnement erforderlich

Quelle: offizielle Vergleichsseite der Bitdefender-Businessprodukte (Bitdefender, 2026). Unterhalb dieser Stufen bietet Bitdefender zusätzlich das Paket Small Business Security an; der Unterschied dort ist bedeutsam, denn die Module Application Control, Network Attack Defense, Web Access Control, Device Control und Endpoint Risk Analytics sind in Small Business Security nicht enthalten und werden erst mit GravityZone Business Security freigeschaltet. Für ein Unternehmen, das USB-Kontrolle per Richtlinie, einen Webkategorienfilter oder Risikobewertung wünscht, ist die richtige Einstiegsstufe deshalb Business Security.

Wann sollte man auf Premium oder Enterprise wechseln?

Über ein Upgrade entscheidet nicht die Mitarbeiterzahl, sondern die Reife des Sicherheitsbetriebs. Wer eine Meldung prüfen wird, ob nach einem Vorfall die Frage „Wo war der Einstiegspunkt?“ beantwortet werden muss und wie hoch der Druck durch regulatorische Prüfungen ist – das sind die drei zentralen Schwellen. GravityZone Business Security ist der richtige Start für Unternehmen, deren Antwort auf diese Fragen „vorerst nicht nötig“ lautet; ändert sich die Antwort, wird die Stufe in derselben Konsole erweitert.

Signale für den Wechsel zu Premium

Nehmen Spear-Phishing sowie makro- und skriptbasierte Angriffe zu oder müssen unbekannte Dateien zur Analyse detoniert werden (Sandbox), kommt die Stufe Premium ins Spiel. Im Unternehmenstest von AV-Comparatives (März–Juni 2026) erzielte GravityZone Business Security Premium 8.26 im Real-World-Protection-Test eine Schutzrate von 99,8 % bei 4 Fehlalarmen; im Malware-Protection-Teil eine Schutzrate von 99,5 % und 0 False Positives bei verbreiteter Business-Software (AV-Comparatives, 2026). Der Real-World-Teil desselben Tests wurde mit 16 Anbietern über 400 Testfälle durchgeführt. Was der Stufenunterschied praktisch bedeutet und wie die Preisgestaltung aussieht, lesen Sie auf unserer Premium-Seite.

Die Schwelle zu Enterprise, XDR und Managed Service

Müssen die Grundursache eines Vorfalls ermittelt, Korrelationen zwischen Endpoints hergestellt und Bedrohungsjagd betrieben werden, ist die Stufe Enterprise erforderlich. Im Unternehmenstest von AV-TEST für Windows 11 (November–Dezember 2025) erreichte Bitdefender Business Security Enterprise 7.9 mit 6,0 Punkten für Schutzwirkung, 5,5 für Geschwindigkeit und 6,0 für Benutzbarkeit insgesamt 17,5/18 Punkte und wurde „TOP PRODUCT“ (AV-TEST, 2025). Im Endpoint-Prevention-&-Response-Test von AV-Comparatives (Juni–September 2025) wurden 12 Produkte 50 gezielten Angriffsszenarien unterzogen, und Business Security Enterprise 7.9 war eines von 10 zertifizierten Produkten (AV-Comparatives, 2025).

Organisationen, die auch die Telemetrie aus Netzwerk-, Identitäts- und Produktivitätsanwendungen in dieselbe Vorfallkette einbinden wollen, wechseln zu Business Security Enterprise oder GravityZone XDR. Für Unternehmen ohne internes Team ist der dritte Weg der Managed Service: Bitdefender MDR arbeitet mit drei SOCs in den USA (Texas), Rumänien (EU) und Singapur 24/7 im „Follow-the-Sun“-Modell und wird von einem Team aus mehr als 285 Sicherheitsanalysten, Forschern und Threat Huntern getragen (Bitdefender, 2026). Umfang und Stufen finden Sie auf unserer Seite zu Bitdefender MDR.

Was zeigen unabhängige Tests und Analystenberichte über Bitdefender?

Da die Momentaufnahme eines einzelnen Tests irreführend sein kann, sind Tests aussagekräftiger, die Beständigkeit messen. Im sechsmonatigen Unternehmens-Dauertest von AV-TEST zwischen März und August 2025 wurden 15 Endpoint-Lösungen geprüft; Bitdefender erreichte in beiden Testphasen eine Erkennungsrate von 100 % und bekam bei der Geschwindigkeit 5,5 von 6 Punkten, weil die Systemlast leicht anstieg (AV-TEST, 2025). Im selben Test kamen mehr als 2.000 Zero-Day-Samples, mehr als 55.000 Referenz-Samples und rund 2,8 Millionen unschädliche Dateien zum Einsatz; das Ergebnis misst also Erkennung und False Positives gemeinsam.

Auf Analystenseite ist das Bild ohne Übertreibung zu lesen. Nach eigener Mitteilung von Bitdefender wurden im Gartner Magic Quadrant for Endpoint Protection vom 26. Mai 2026 13 Anbieter bewertet, und Bitdefender wurde zum vierten Mal in Folge im Quadranten „Visionary“ positioniert (Bitdefender, 2026); im Bericht 2025 war das Unternehmen unter 15 Anbietern der einzige Visionary (Bitdefender, 2025). Die häufig wiederholte Aussage „Gartner Leader“ ist nicht korrekt. Die Positionierung als „Leader“ gilt auf Forrester-Seite: Im Bericht The Forrester Wave: Endpoint Security, Q4 2023 wurden 13 Anbieter anhand von 25 Kriterien bewertet, Bitdefender wurde als „Leader“ positioniert und erhielt in 10 Kriterien die höchstmögliche Punktzahl, darunter Malware-Prävention, Exploit-Prävention, Erkennung von Netzwerkbedrohungen und Patch-Behebung (Bitdefender, 2023).

Welche Betriebssysteme werden unterstützt – Cloud-Konsole oder On-Premises-Installation?

Der Agent Bitdefender Endpoint Security Tools deckt ein breites Betriebssystemspektrum ab: von Windows 11 25H2 bis zur ersten Windows-10-Version, von Windows Server 2025 bis Windows Server 2016 Core, Red Hat Enterprise Linux 7.x–10.x, Debian 9–13 und Ubuntu 16.04.x–26.04.x sowie macOS-Rechner mit Intel- und Apple-M-Prozessoren (Bitdefender B2B Support, 2026). Dass KMU mit gemischter Flotte keine getrennten Produkte kaufen müssen, ist einer der greifbarsten Praxisvorteile von GravityZone Business Security.

Die Verwaltungskonsole läuft in zwei Modellen. Die Cloud-Konsole ist ein von Bitdefender gehostetes Control Center als SaaS in mehreren Regionen; sie benötigt keine Hardware und ist schnell in Betrieb. Die On-Premises-Installation wird als selbstkonfigurierende, gehärtete virtuelle Appliance auf Ubuntu-Basis in den Formaten OVA, XVA, VHD, OVF und RAW ausgeliefert; die Rollen Database, Update Server, Endpoint Communication Server, Endpoint Events Processing Server, Web Console, Incidents Server und Report Builder lassen sich zur Skalierung auf separate Appliances verteilen (Bitdefender B2B Support, 2026). Organisationen mit Anforderungen an Datenlokalisierung oder isolierte Netze wählen das On-Premises-Modell; bei Virtualisierungs- und Redundanzdesign kommen unsere DevOps- und Infrastrukturleistungen ins Spiel.

Liegt der Schwerpunkt auf Serverseite, ändert sich die Architektur: GravityZone Cloud and Server Security lagert das Scannen an eine dedizierte Security Virtual Appliance (SVA) aus und arbeitet mit einem leichten Agenten; die Lösung integriert sich mit VMware, Nutanix und Citrix und unterstützt AWS, Azure und Google Cloud (Bitdefender, 2026). Für virtualisierte Serverfarmen und VDI-Umgebungen lohnt ein Blick auf GravityZone Security for Servers. Der Endpoint-Agent ersetzt die Netzwerkschicht nicht; für Firewall, IPS und SD-WAN im Filial- und Zentralnetz positionieren wir FortiGate-Firewalls als Ergänzung.

Mit welchen Add-ons lässt sich GravityZone Business Security erweitern?

Das Modell von Bitdefender besteht darin, das Kernpaket schlank zu halten und benötigte Funktionen als Add-on zu ergänzen. Die Add-ons werden aus derselben Konsole lizenziert und laufen über denselben Agenten; eine zweite Verwaltungsoberfläche entsteht also nicht. Nachfolgend die Punkte, die auf der offiziellen Vergleichsseite für alle Stufen als Add-on gelistet sind.

Add-onWas es leistetTypischer Bedarf
Patch ManagementGeplantes Patch-Scanning für Windows und macOS sowie CentOS, Red Hat Enterprise Linux und SUSE Linux Enterprise, Patch-Caching-Server und Patch-BlacklistZeit bis zum Schließen von Schwachstellen verkürzen, Auditnachweise erzeugen
Full Disk EncryptionVerwaltung der vollständigen Festplattenverschlüsselung über die KonsoleRisiko verlorener/gestohlener Notebooks, technische Maßnahme nach KVKK (türkisches Datenschutzgesetz)
Email Security / Extended Email SecurityFilterung von Phishing, schädlichen Anhängen und Links auf E-Mail-Ebene; native API-Integration für Microsoft 365Risiko von Business E-Mail Compromise und Rechnungsbetrug
Security for ExchangeSeparat lizenziertes Schutzmodul für Microsoft ExchangeBetreiber eines Exchange-Servers im eigenen Haus
Security for MobileEinbeziehung mobiler Geräte in die GravityZone-RichtlinienAußendienstteams, mobiler Zugriff auf Unternehmensdaten
Integrity MonitoringÜberwachung von Änderungen an der SystemintegritätCompliance-Audit und Erkennung unbefugter Änderungen
Container SecuritySchutz der Umgebungen Docker, Podman, Kubernetes, Amazon ECS, Amazon EKS, Azure AKS und Google GKETeams, die containerisierte Anwendungen betreiben
Storage SecurityScannen von Netzwerkspeicher- und FreigabesystemenBedrohungen, die sich über einen gemeinsamen Dateiserver verbreiten
Extended Detection (XDR-Sensoren)Telemetriesammlung aus Netzwerk-, Identitäts-, Produktivitäts- und Cloud-QuellenAngriffsketten sehen, die den Endpoint verlassen
Verlängerung der EDR-DatenaufbewahrungAufbewahrung der Vorfalldaten über den Standardzeitraum hinausRückwirkende Untersuchung und Auditanforderungen

Der am häufigsten missverstandene Punkt ist das Patch-Management: Patch Management ist in keiner Stufe standardmäßig enthalten, sondern in jedem Paket ein separat lizenziertes Add-on. Auch die im Internet kursierenden Zahlen zu den unterstützten Drittanbieteranwendungen finden sich nicht in der offiziellen Herstellerdokumentation; Bitdefender spricht lediglich von einer umfangreichen Anwendungsliste und veröffentlicht die Listen als Datei (Bitdefender B2B Support, 2026). Umfang und Funktionsweise erläutern wir ausführlich auf unserer Seite zu GravityZone Patch Management, die E-Mail-Schicht auf unserer Seite zu GravityZone Email Security.

Wie laufen KVKK-Konformität sowie Installation und Support in der Türkei?

Artikel 12 des türkischen Datenschutzgesetzes Nr. 6698 (KVKK) verpflichtet den Verantwortlichen dazu, geeignete technische und organisatorische Maßnahmen zu ergreifen, um unrechtmäßigen Zugriff auf personenbezogene Daten zu verhindern und deren Aufbewahrung zu sichern. GravityZone Business Security liefert für den technischen Teil dieser Pflicht konkrete Entsprechungen: Malware-Prävention auf den Endpoints, Verkleinerung der Datenabflussfläche durch Kontrolle von USB und Peripheriegeräten, Webzugriffsrichtlinien, zentraler Richtliniennachweis und Reporting. Die On-Premises-Konsolenoption kommt in Szenarien zum Einsatz, in denen Konsole und Vorfalldaten im eigenen Rechenzentrum der Organisation bleiben müssen. Full Disk Encryption und Patch-Management, in Audits häufig abgefragte Themen, müssen dagegen als Add-on eingeplant werden.

Für Karteninhaberdatenumgebungen nach PCI-DSS, für Finanzinstitute unter Aufsicht der BDDK (türkische Bankenregulierungs- und -aufsichtsbehörde) oder für Gesundheitseinrichtungen, die besondere Kategorien personenbezogener Daten verarbeiten, reicht die Einstiegsstufe unter Umständen nicht aus; in diesem Fall kommen über die Präventionsschicht hinaus Erkennung, Protokollaufbewahrung und Reaktionsfähigkeit hinzu. Die richtige Stufe zu wählen ist günstiger, als überflüssige Module zu kaufen – und günstiger als unzureichender Schutz.

Der Leistungsumfang auf Seiten von Sora Yazılım umfasst: Erhebung des bestehenden Virenschutzinventars, Richtliniendesign in einer Pilotgruppe, reibungslose Migration vom bestehenden Produkt, Ausschluss- (Exclusion-) und Performanceeinstellungen, türkischsprachige Schulung der Konsolenadministratoren und regelmäßige Health-Checks. Die Oberflächensprache der GravityZone-Konsole ist nicht Türkisch; technischen Support, die Aufbereitung der Dokumentation und die Steuerung der Reaktion im Ernstfall stellen wir auf Türkisch bereit. Für Unternehmen, die eine Alternative im selben Segment prüfen wollen, erstellen wir auch den Vergleich mit Trend Micro Worry-Free Business Security.

Teilen Sie uns mit, wie viele Endpoints Sie haben und wie Ihre aktuelle Installation aussieht; wir ermitteln mit Zahlen, ob GravityZone Business Security für Sie ausreicht und – falls nötig – worin der Unterschied zur Stufe Premium oder Enterprise besteht. Fordern Sie für Lizenzdimensionierung, Stufenvergleich und Installationsplan über unsere Kontaktseite ein Angebot an; mit einer kostenlosen Pilotinstallation können Sie in Ihrer eigenen Umgebung testen.

Wichtige Funktionen

Was es bietet

  • Antimalware, Antiphishing und automatische Desinfektion: Signatur-, Heuristik- und Machine-Learning-Schichten in einem Agenten vereint
  • Advanced Anti-Exploit: verhaltensbasierte Blockade von Exploit-Techniken gegen ungepatchte Anwendungen
  • Process Inspector: Verhaltensüberwachung laufender Prozesse, Beendigung verdächtiger Prozesse
  • Ransomware Mitigation: Wiederherstellung betroffener Dateien aus Wiederherstellungskopien bei Verschlüsselungsverhalten
  • Fileless Attack Protection: Schutz vor speicherresidenten und skriptbasierten Angriffen ohne Dateiablage auf der Festplatte
  • Network Attack Defense: Stoppen von Brute-Force-, Lateral-Movement- und netzwerkbasierten Exploit-Versuchen
  • Firewall und Web Threat Protection: Verkehrskontrolle auf dem Endpoint und Blockade schädlicher Webadressen
  • Device Control und Web Access Control: Kontrolle von USB/Peripheriegeräten und kategoriebasierte Webzugriffsrichtlinien
  • Application Control (Blacklist): Verhindern der Ausführung unerwünschter Anwendungen
  • Endpoint Risk Analytics: Bewertung von Risiken aus Fehlkonfiguration und Schwachstellen auf Geräte- und Benutzerebene
  • Eine Konsole: von Bitdefender gehostetes Cloud Control Center oder virtuelle On-Premises-Appliance
  • Unterstützung gemischter Flotten: Windows-, macOS- und Linux-Clients und -Server werden über denselben Richtliniensatz verwaltet
Technische Übersicht

Wichtige technische Daten

Position der Stufe
KMU-orientierte Einstiegsstufe von GravityZone; oberhalb von Small Business Security, unterhalb von Business Security Premium
Präventionsschichten
Antimalware, Antiphishing, Advanced Anti-Exploit, Process Inspector, Ransomware Mitigation, Firewall, Web Threat Protection, Fileless Attack Protection, Network Attack Defense
Kontrollmodule
Application Control (Blacklist), Device Control, Web Access Control, Endpoint Risk Analytics
In dieser Stufe nicht enthalten
Tunable ML (HyperDetect), Cloud Sandbox Analyzer, Exchange-Postfachschutz, Attack Forensics — kommen mit Premium; EDR-Korrelation und Bedrohungsjagd in der Stufe Enterprise
Windows-Unterstützung
Von Windows 11 25H2 bis zur ersten Windows-10-Version; von Windows Server 2025 bis Windows Server 2016 Core
Linux-Unterstützung
Red Hat Enterprise Linux 7.x–10.x, Debian 9–13, Ubuntu 16.04.x–26.04.x
macOS-Unterstützung
Mac-Rechner mit Intel- und Apple-M-Prozessoren
Konsolenoptionen
Von Bitdefender gehostete Cloud-Konsole in mehreren Regionen oder gehärtete virtuelle On-Premises-Appliance auf Ubuntu-Basis (OVA, XVA, VHD, OVF, RAW)
Add-ons
Patch Management, Full Disk Encryption, Email Security, Security for Exchange, Security for Mobile, Integrity Monitoring, Container Security, Storage Security, Extended-Detection-Sensoren
Lizenzierung
Abonnement nach der Zahl der geschützten Endpoints; für einen Preis passend zur Kombination aus Stufe und Add-ons fordern Sie ein Angebot an
Anwendungsfälle

Wann sollten Sie sich für dieses Produkt entscheiden?

Steuerberatung und Buchhaltung

Unterbrechungsfreier Client-Schutz in der Erklärungssaison

In der Hochphase der Steuererklärungen legt ein einziger von Ransomware gesperrter Client das gesamte Team lahm. Zusätzlich zu den Präventionsschichten stellt Business Security mit Ransomware Mitigation betroffene Dateien aus Wiederherstellungskopien wieder her, sobald die Verschlüsselung beginnt; gegen makrobasierte Angriffe über E-Mail-Anhänge ist Fileless Attack Protection aktiv. Damit es in den Ordnern der Buchhaltungssoftware zu keinem Performanceverlust kommt, kalibrieren wir die Ausschlussrichtlinien gemeinsam in der Pilotphase.

Gesundheitswesen

Besondere Kategorien personenbezogener Daten auf Klinik- und Praxis-Clients

Patientenaufnahmestationen verarbeiten Informationen, die unter die Definition besonderer Kategorien personenbezogener Daten des KVKK (türkisches Datenschutzgesetz) fallen. Mit Device Control beschränken wir das Kopieren von Daten über USB richtlinienbasiert, mit Web Access Control sperren wir Kategorien außerhalb des klinischen Bedarfs, und mit Endpoint Risk Analytics melden wir ungepatchte und fehlkonfigurierte Geräte. Entsteht Bedarf an vollständiger Festplattenverschlüsselung, wird das Add-on Full Disk Encryption aus derselben Konsole lizenziert.

Bildung

Schulcomputerlabor und Lehrer-Notebooks

Gemeinsam genutzte Laborrechner sind durch die USB-Sticks unterschiedlicher Nutzer und ungefilterten Webzugriff die am schnellsten verschmutzten Umgebungen. Mit einer Anwendungs-Blacklist wird die Ausführung unerwünschter Software verhindert, kategoriebasierte Webfilterung wird auf Schülerkonten angewendet, und für Lehrer-Notebooks wird ein zweiter, flexiblerer Richtliniensatz definiert. Alles wird gruppenweise aus einer einzigen Konsole verwaltet.

Fertigung

Fabrikbüro und Produktionsplanungsstationen

An ERP-Terminals und Produktionsplanungsstationen gilt es, Schutz und Produktionskontinuität gemeinsam sicherzustellen. Die Ein-Agenten-Architektur arbeitet mit geringem Ressourcenverbrauch; Network Attack Defense stoppt Lateral-Movement-Versuche über das Netzwerk direkt am Endpoint. Der Bedarf an Segmentierung und Firewall auf der Netzwerkschicht wird separat entworfen – der Endpoint-Agent ersetzt diese Schicht nicht.

Einzelhandel und Filialketten

Backoffice-Rechner der Filialen und zentrale Verwaltung

Auf Dutzende Filialen verteilte Rechner zentral zu verwalten, wird kritisch, wenn vor Ort kein IT-Personal vorhanden ist. Die Cloud-Konsolenoption erfordert keinen Server in der Filiale; Richtlinien werden zentral verteilt, nicht konforme Geräte erscheinen im Bericht. Für Filialen mit begrenzter Bandbreite planen wir eine lokale Konfiguration des Update-Traffics.

Recht und Beratung

Gemeinsamer Dateiserver mit Mandantenakten

In einer kleinen Anwaltskanzlei besteht das Risiko in einer Verschlüsselung, die sich von einem einzelnen Client auf den gemeinsamen Dateiserver ausbreitet. Auf den Endpoints arbeiten Präventionsschicht und Ransomware Mitigation zusammen; muss der gemeinsame Speicher gescannt werden, wird das Add-on Storage Security geprüft. In Kanzleien mit hoher Vertraulichkeitspflicht kann eine On-Premises-Appliance-Installation vorgezogen werden, damit Konsole und Vorfalldaten im Haus bleiben.

Für wen ist es geeignet?

Kleine und mittlere Unternehmen ohne eigenes Security Operations Center, deren vorrangiger Bedarf die Prävention ist und die eine gemischte Windows-/macOS-/Linux-Flotte aus einer einzigen Konsole verwalten wollen; Einzelhandel mit verteilter Filialstruktur, Kliniken, Schulen, Fertigungsbüros und Kanzleien professioneller Dienstleister.

Häufig gestellte Fragen

Häufig gestellte Fragen

Für wen eignet sich GravityZone Business Security?
Es eignet sich für kleine und mittlere Unternehmen ohne eigenes Security Operations Center, ohne separates Team zur Prüfung von Meldungen und mit Prävention als vorrangigem Bedarf. Organisationen mit gemischter Betriebssystemflotte sowie Bedarf an USB- und Webzugriffskontrolle, zentraler Richtlinienverwaltung und Reporting finden in dieser Stufe die passende Antwort. Ist nach einem Vorfall eine Grundursachenanalyse erforderlich, sollten die höheren Stufen geprüft werden.
Was ist der Unterschied zwischen Business Security und Small Business Security?
Laut der offiziellen Vergleichsseite von Bitdefender sind die Module Application Control (Blacklist), Network Attack Defense, Web Access Control, Device Control und Endpoint Risk Analytics in Small Business Security nicht enthalten; sie werden mit Business Security freigeschaltet. Antimalware, Antiphishing, Anti-Exploit, Process Inspector und Ransomware Mitigation gibt es in beiden Stufen. Wenn Sie USB-Kontrolle oder einen Webkategorienfilter wünschen, ist Business Security der richtige Einstieg.
Ist in diesem Paket EDR enthalten?
Nein. Endpointübergreifende Erkennung und Korrelation, vereinfachte Untersuchung, Behebung per Klick, Bedrohungsjagd und Anomaly Defense finden sich in der Stufe Business Security Enterprise. Business Security ist präventionsorientiert; sind Kettenanalyse nach einem Vorfall und rückwirkende Abfragen erforderlich, sollte auf Enterprise oder GravityZone XDR gewechselt werden. Haben Sie keine eigenen Analysten, ist ein MDR-Abonnement der dritte Weg.
Ist HyperDetect in diesem Paket enthalten?
Nein. Tunable Machine Learning (HyperDetect) und Cloud Sandbox Analyzer kommen laut offiziellem Vergleich mit der Stufe Business Security Premium. Die im Internet häufig anzutreffende Aussage „Business Security enthält HyperDetect“ ist falsch. In Business Security gibt es Machine-Learning-basiertes Scanning, aber die HyperDetect-Engine mit einstellbarem Aggressivitätsgrad und die Cloud-Sandbox-Detonation sind in dieser Stufe nicht enthalten.
Gibt es Schutz vor Ransomware?
Ja. Ransomware Mitigation ist laut dem offiziellen Vergleich von Bitdefender in allen KMU-Stufen einschließlich Small Business Security Standard: Wird Verschlüsselungsverhalten erkannt, werden betroffene Dateien aus Wiederherstellungskopien zurückgespielt. Daneben zielen die Schichten Anti-Exploit, Process Inspector und Fileless Attack Protection darauf ab, den Angriff zu stoppen, bevor er die Verschlüsselungsphase erreicht. Dennoch ersetzt das keine eigenständige Backup-Strategie.
Ist Patch-Management im Paket enthalten?
Nein. Patch Management ist in keiner GravityZone-Stufe standardmäßig enthalten; es ist in jedem Paket ein separat lizenziertes Add-on. Das Modul bietet neben Windows und macOS auch für CentOS, Red Hat Enterprise Linux und SUSE Linux Enterprise geplante Scans, einen Patch-Caching-Server und eine Patch-Blacklist. Die Zahl der unterstützten Drittanbieteranwendungen wird in der offiziellen Herstellerdokumentation nicht genannt.
Ist der E-Mail-Schutz für Microsoft 365 enthalten?
Nein, die E-Mail-Sicherheit ist ein separates Add-on. Email Security / Extended Email Security filtert Phishing, schädliche Anhänge und Links auf E-Mail-Ebene und bietet eine native API-Integration für Microsoft 365. Der Schutz von Microsoft-Exchange-Postfächern findet sich dagegen in der Stufe Business Security Premium; für Exchange im eigenen Haus wird zusätzlich das Add-on Security for Exchange gelistet.
Sollte ich die Cloud-Konsole oder die On-Premises-Installation wählen?
Für Unternehmen, die keine Hardwareinvestition wollen, schnell in Betrieb gehen möchten und eine verteilte Filialstruktur haben, ist die Cloud-Konsole passender. Müssen Konsole und Vorfalldaten im Haus bleiben, wird die virtuelle On-Premises-Appliance gewählt; sie basiert auf Ubuntu und wird in den Formaten OVA, XVA, VHD, OVF und RAW ausgeliefert. Eine Skalierung durch Verteilung der Rollen auf separate Maschinen ist ebenfalls möglich.
Welche Betriebssysteme werden unterstützt?
Bitdefender Endpoint Security Tools unterstützt ein breites Spektrum: von Windows 11 25H2 bis zur ersten Windows-10-Version, von Windows Server 2025 bis Windows Server 2016 Core, Red Hat Enterprise Linux 7.x–10.x, Debian 9–13 und Ubuntu 16.04.x–26.04.x sowie macOS-Rechner mit Intel- und Apple-M-Prozessoren. Die aktuelle Versionsmatrix prüfen wir vor dem Projekt gemeinsam.
Lässt es sich in virtuellen Server- und VDI-Umgebungen einsetzen?
Ja, für intensive Virtualisierung ist die passende Architektur allerdings eine andere. GravityZone Cloud and Server Security lagert das Scannen an eine dedizierte Security Virtual Appliance aus und arbeitet mit einem leichten Agenten; die Lösung integriert sich mit VMware, Nutanix und Citrix und unterstützt AWS, Azure und Google Cloud. Bei vielen virtuellen Maschinen verhindert dieses Modell Scan-Stürme und senkt den Ressourcenverbrauch.
Wie ist der Vergleich mit Trend Micro Worry-Free Business Security?
Beide adressieren dasselbe Segment, nämlich den Endpoint-Schutz für KMU, und werden aus einer einzigen Konsole verwaltet. Die Wahl richtet sich meist nach der vorhandenen Infrastruktur, dem Integrationsbedarf auf E-Mail- und Serverseite sowie der Upgrade-Roadmap. Sora Yazılım ist autorisierter Channel-Partner beider Marken; wir erstellen einen auf Ihre Umgebung zugeschnittenen neutralen Vergleich und führen bei Bedarf für beide Produkte eine Pilotinstallation durch.
Welche Ergebnisse hat Bitdefender in unabhängigen Tests erzielt?
Im Unternehmenstest von AV-TEST für Windows 10 (Januar–Februar 2025) erreichte Business Security 7.9 in allen drei Kategorien die volle Punktzahl, wurde mit 18/18 TOP PRODUCT und gewann bei den AV-TEST-Auszeichnungen 2025 in der Kategorie Unternehmensanwender den Best Protection Award. Im sechsmonatigen Dauertest zwischen März und August 2025 erreichte das Produkt unter 15 Lösungen in beiden Phasen eine Erkennungsrate von 100 Prozent und bei der Geschwindigkeit 5,5/6 Punkte.
Ist Bitdefender Leader im Gartner Magic Quadrant?
Nein, das ist ein verbreiteter Irrtum. Nach eigener Mitteilung von Bitdefender ist das Unternehmen sowohl im Gartner Magic Quadrant for Endpoint Protection 2025 als auch 2026 im Quadranten „Visionary“ positioniert; im Bericht 2026 wurden 13 Anbieter bewertet, und es war die vierte Visionary-Positionierung in Folge. Die Positionierung als „Leader“ gilt für den Bericht The Forrester Wave: Endpoint Security, Q4 2023.
Ist ein späteres Upgrade auf Premium oder Enterprise aufwendig?
Da alle drei Stufen denselben Agenten und dieselbe GravityZone-Konsole nutzen, wird das Upgrade nicht als neues Produktprojekt von Grund auf, sondern als Erweiterung von Lizenz- und Richtlinienumfang geplant. Dennoch unterscheiden sich Test- und Inbetriebnahmeschritte je nach bestehendem Installationsmodell, Endpoint-Zahl und freizuschaltenden Modulen; die Roadmap erarbeiten wir gemeinsam anhand einer Pilotgruppe.
Was kostet es und wie wird lizenziert?
Die Lizenzierung erfolgt im Abonnementmodell nach der Zahl der geschützten Endpoints; Add-ons werden separat lizenziert. Da der Preis von Stufe, Endpoint-Anzahl, Vertragslaufzeit und gewählter Add-on-Kombination abhängt, veröffentlichen wir auf der Seite keinen festen Betrag. Für eine auf Ihre Umgebung zugeschnittene Dimensionierung und ein aktuelles Angebot erreichen Sie uns unter /de/iletisim; eine kostenlose Pilotinstallation bieten wir ebenfalls an.
Offizielle Produktseite des Herstellers

Öffnet die originale technische Dokumentation und Produktseite des Herstellers in einem neuen Tab.

BitdefenderGravityZone Business Security
Verwandte Dienstleistungen

Leistungen, die wir mit diesem Produkt anbieten

GravityZone Business Security — Lizenz + Bereitstellung + Support

Sora Yazılım übernimmt Lizenzierung, Bereitstellung, Schulung und laufendes Management — alles aus einer Hand.

WhatsApp-Support