Sora Yazılım
Deutsch
Maßgeschneiderte Softwarelösungen aus der Türkei
Bitdefender · Cybersicherheit

Bitdefender MDR

Rund um die Uhr Managed Detection, Threat Hunting und Response – ohne eigenes SOC.

Kurzantwort

Bitdefender MDR ist ein Managed-Security-Service für Unternehmen, die Erkennung und Reaktion an das Analystenteam des Herstellers übergeben wollen, statt intern ein SOC im 24/7-Betrieb aufzubauen. Drei SOCs in den USA, Rumänien und Singapur arbeiten nach dem Follow-the-Sun-Modell; bei kritischen Vorfällen erreicht der Security Account Manager den Notfallkontakt innerhalb von 30 Minuten. Es gibt zwei Stufen: Standard-MDR und MDR PLUS.

Bitdefender MDR ist ein Managed-Security-Service für Unternehmen, die Erkennung, Untersuchung und Reaktion an das Analystenteam des Herstellers übergeben wollen, statt intern ein Security Operations Center (SOC) im 24/7-Betrieb aufzubauen. Bitdefender-Analysten überwachen die Telemetrie aus den GravityZone-Sensoren lückenlos; bei einer bestätigten Bedrohung wenden sie die im Vertrag vorab genehmigten Reaktionsmaßnahmen an und schließen den Vorfall in Ihrem Namen ab. Was Sie kaufen, ist kein Softwaremodul, sondern operative Kapazität.

Der Service wird über drei Security Operations Center in den USA (Texas), Rumänien (Europäische Union) und Singapur nach dem Follow-the-Sun-Modell rund um die Uhr erbracht. Zum Team gehören mehr als 285 Sicherheitsanalysten, Threat Hunter und Forscher sowie über 40 SANS-Zertifizierungen, darunter GCIH, GCFA, CTI und CISSP (Bitdefender, MDR-Produktseite, 2026). Sora Yazılım verantwortet als autorisierter Bitdefender-Channel-Partner die Dimensionierung, Lizenzierung und Inbetriebnahme dieses Services sowie die operative Brücke auf Türkisch.

Welche Leistungen umfasst Bitdefender MDR?

Der Leistungsumfang lässt sich in vier Punkten zusammenfassen: lückenlose Überwachung und Erkennung, von Analysten durchgeführte Vorfalluntersuchung, Reaktion mit vorab genehmigten Maßnahmen und regelmäßiges Reporting. MDR ist kein separates Produkt, sondern eine Betriebsebene, die auf Ihre bestehende Bitdefender GravityZone-Installation aufsetzt. Der Agent bleibt derselbe, die Konsole bleibt dieselbe; was sich ändert, ist, wer die Alarme prüft und wessen Telefon um 3 Uhr nachts klingelt.

  • Bedrohungsüberwachung rund um die Uhr: Ereignisse aus Endpunkt- und erweiterten Sensoren werden fortlaufend korreliert, das Rauschen wird von Analysten herausgefiltert, und nur bestätigte Vorfälle erreichen Sie.
  • Managed Threat Hunting: Analysten warten nicht nur auf Alarme, sondern suchen mit hypothesenbasierten Abfragen nach Angreiferverhalten, das keine automatische Regel ausgelöst hat.
  • Vorfalluntersuchung und Kontext: Wird ein Alarm eskaliert, werden Angriffskette, betroffene Assets, Grundursache und die empfohlene dauerhafte Behebung gemeinsam berichtet.
  • Vorab genehmigte Reaktion (Pre-Approved Actions): Die bei der Einführung definierten Maßnahmen werden im Ernstfall von Analysten angewendet, ohne dass eine zusätzliche Freigabe abgewartet wird.
  • Security Account Manager (SAM): Benannte Ansprechperson für die Vorfallkommunikation und die regelmäßigen Reviews.
  • Breach Warranty: Bei Ransomware-Vorfällen wird eine Garantie geboten, die Reaktionskosten von bis zu 100.000 US-Dollar abdeckt (Bitdefender, MDR-Produktseite, 2026).

Der Wert von MDR hängt ebenso sehr von der Verwertbarkeit der erzeugten Alarme ab wie von der Qualität der Erkennungs-Engine. In der MITRE-Engenuity-ATT&CK-Enterprise-Evaluierung 2024 wurden 19 Anbieter getestet; Bitdefender erzeugte für die Meldung eines Vorfalls an das SOC durchschnittlich 3 Alarme, während der Median der übrigen Teilnehmer bei 209 Alarmen lag (Pressemitteilung von Bitdefender, 2024). In derselben Evaluierung wurden 91 % analytische Gesamtabdeckung und insgesamt 6 False Positives berichtet; in Linux- und macOS-Umgebungen 100 % Abdeckung und null False Positives. Diese Ergebnisse beruhen auf Angaben des Herstellers; MITRE selbst nimmt weder Rangfolgen noch Bewertungen vor. Dennoch sind solche Daten für die Bewertung aussagekräftig, weil das Signal-Rausch-Verhältnis unmittelbar bestimmt, wofür ein MDR-Service seine Analystenkapazität aufwendet.

Was genau sagt das SLA von Bitdefender MDR zu – und was nicht?

Die einzige in den offiziellen Quellen von Bitdefender belegbare quantitative MDR-Zusage lautet 30 Minuten, und es handelt sich dabei um eine Kommunikationszusage: Bei einem Sicherheitsvorfall ruft der Security Account Manager Ihren Notfallkontakt innerhalb von 30 Minuten an; bei Vorfällen mit kritischem und hohem Schweregrad wird innerhalb von 30 Minuten per E-Mail ein Gesprächstermin vereinbart (Bitdefender, MDR-Produktseite, 2026 und Bitdefender TechZone, MDR-Dokument, 2026).

Diese Unterscheidung betonen wir bewusst. Im Markt kursieren für MDR-Services häufig Zahlen wie "Reaktion in 15 Minuten" oder "Vorfallabschluss in 1 Stunde". In der offiziellen Produktdokumentation von Bitdefender gibt es keine veröffentlichte Zusage zur mittleren Erkennungszeit (MTTD), zur mittleren Reaktionszeit (MTTR) oder zur Zeit bis zum Vorfallabschluss. Deshalb schreiben wir solche Zahlen hier nicht; wir empfehlen, sie vor Vertragsabschluss schriftlich vom Hersteller oder Distributor bestätigen zu lassen.

In der Praxis bestimmt nicht der SLA-Text die Reaktionsgeschwindigkeit, sondern wie umfassend Sie bei der Einführung vorab genehmigte Maßnahmen autorisiert haben. Muss für die Netzwerkisolation eines Endpunkts jedes Mal Ihre Freigabe abgewartet werden, entspricht die tatsächliche Reaktionszeit der Geschwindigkeit, mit der Sie auf Ihr Telefon schauen. Sora Yazılım definiert diese Autorisierungsmatrix im Einführungsprojekt differenziert nach Kritikalitätsstufe, Asset-Gruppe und Tageszeit; von dort aus schreiben wir auch messbare Erwartungen in den Vertrag.

Worin unterscheiden sich MDR und MDR PLUS?

Bitdefender MDR hat zwei Stufen. Die Standardstufe umfasst Überwachung rund um die Uhr, Managed Threat Hunting und Reaktion. MDR PLUS ergänzt dies um Dark-Web-Monitoring, einen dedizierten Security Account Manager und ein Quarterly Business Review (QBR); die erweiterten XDR-Sensoren sind in der PLUS-Stufe enthalten, während sie in der Standardstufe als separates Add-on lizenziert werden (Bitdefender B2B Support, About Bitdefender MDR, 2026).

FunktionMDRMDR PLUS
Managed Threat Monitoring und Erkennung rund um die UhrJaJa
Managed (gezieltes) Threat HuntingJaJa
Vorab genehmigte ReaktionsmaßnahmenJaJa
Vorfallreporting und UrsachenanalyseJaJa
Security Account Manager (SAM)GeteiltDediziert
XDR-Sensoren (Netzwerk, Identity, Productivity)Add-onEnthalten
Dark-Web-Monitoring (geleakte Zugangsdaten, Domains, Markenerwähnungen, Typosquatting)NeinJa
Quarterly Business Review (QBR)NeinJa
Ransomware-Breach-Warranty (bis zu 100.000 US-Dollar)JaJa

Das Auswahlkriterium ist einfach: Wenn Ihnen Endpunkt-Telemetrie genügt und Ihr eigenes Team das Reporting interpretieren kann, reicht die Standardstufe. Wenn auch die Identitäts- und E-Mail-Ebene überwacht, Ihre Marke im Dark Web beobachtet und der Geschäftsleitung eine periodische Sicherheitsbewertung vorgelegt werden soll, ist MDR PLUS die richtige Stufe. Fordern Sie ein Angebot an – für beide Stufen; die Lizenzierung wird nach der Anzahl der geschützten Assets konfiguriert.

Mit welchen GravityZone-Lizenzen und Sensoren arbeitet MDR?

MDR setzt auf eine aktive GravityZone-Endpoint-Lizenz auf; es ist keine eigenständig erwerbbare Plattform. Auf der Endpunktseite sind GravityZone Business Security Premium oder Business Security Enterprise mit Threat Hunting und endpunktübergreifender Korrelation die typischen Ausgangspunkte. Wollen Sie die Sichtbarkeit über den Endpunkt hinaus ausdehnen, kommen die Sensoren von GravityZone XDR ins Spiel.

GravityZone XDR sammelt neben dem Endpunkt-Sensor (EDR) Telemetrie über Netzwerk-, Microsoft-365-, Google-Workspace-, Atlassian-Cloud-, Identity- (Active Directory / Entra ID / Intune), Cloud- (AWS, Azure, GCP) und Mobile-Sensoren (Bitdefender TechZone, Sensors, 2026). Die Fläche, die MDR-Analysten sehen können, ist auf die von Ihnen aktivierten Sensoren begrenzt – das ist die kritischste Dimensionierungsentscheidung für den Nutzen, den Sie aus dem Service ziehen. Ein MDR-Abonnement, das nur mit dem Endpunkt-Sensor arbeitet, sieht einen Angriff, der mit gestohlenen Zugangsdaten über Microsoft 365 voranschreitet, erst in dem Moment, in dem er den Endpunkt erreicht.

E-Mail ist nach wie vor der häufigste initiale Zugangsweg; deshalb empfehlen wir, GravityZone Email Security und MDR gemeinsam zu positionieren. Ebenso bleibt eine Reaktion ohne Schließen der vom Angreifer genutzten Lücke nicht dauerhaft: Das Add-on GravityZone Patch Management liefert den Mechanismus, mit dem Sie die von MDR gemeldeten Schwachstellen operativ schließen. Auch unabhängige Tests stützen diesen Ansatz: Im Endpoint-Prevention-&-Response-Test von AV-Comparatives aus Juni–September 2025 wurden 12 Produkte 50 gezielten Angriffsszenarien ausgesetzt; GravityZone Business Security Enterprise 7.9 war eines der 10 zertifizierten Produkte (AV-Comparatives, EPR Test 2025).

Welche Maßnahmen kann Bitdefender MDR im Ernstfall ergreifen?

Im Rahmen der von Ihnen bei der Einführung erteilten Autorisierung können Analysten einen Endpunkt vom Netzwerk isolieren, einen schädlichen Prozess beenden, eine Datei in Quarantäne verschieben, Persistenzmechanismen bereinigen und verdächtige Indikatoren auf Sperrlisten setzen. Bitdefender fasst diese Maßnahmen unter dem Begriff "Pre-Approved Actions" zusammen; die offizielle Produktseite spricht von einem umfangreichen Maßnahmenkatalog, veröffentlicht aber keine genaue Anzahl – deshalb nennen wir hier auch keine Zahl. Die tatsächlich anwendbare Maßnahmenliste sollte im Vertragsanhang präzisiert werden.

Bei der Gestaltung der Autorisierung empfehlen wir eine praktische Unterscheidung. Für Notebooks von Anwendern lassen sich Isolation und Prozessbeendigung meist bedingungslos autorisieren; bei produktiven Datenbankservern oder Domänencontrollern ist wegen der erheblichen Geschäftsauswirkung derselben Maßnahme ein freigabepflichtiger Ablauf angemessener. Die Schutzrichtlinien auf der Serverseite über GravityZone Security for Servers zu differenzieren, macht klar, wie autonom MDR bei welchem Asset agieren darf.

Die zweite Hälfte der Reaktion ist die Wiederherstellung – und die liegt außerhalb des MDR-Leistungsumfangs. Verschlüsselt Ransomware eine Servergruppe, kann der Analyst die Ausbreitung stoppen; zurück ins System bringen Sie Backup und Disaster Recovery. Deshalb empfehlen wir, MDR gemeinsam mit einer verifizierten Wiederherstellungslösung wie Acronis Disaster Recovery zu konzipieren; Reaktion und Wiederherstellung ersetzen einander nicht, sie ergänzen sich.

Wann ist MDR die richtige Entscheidung – statt ein eigenes SOC aufzubauen?

Kurze Antwort: wenn Sie die für eine 24/7-Schichtabdeckung erforderliche Analystenzahl nicht beschäftigen können und dies auch künftig nicht können werden. Ein lückenloser Schichtbetrieb erfordert rechnerisch mindestens fünf bis sechs Vollzeitanalysten; hinzu kommen Werkzeuglizenzen, Schulung, Zertifizierung, Bereitschaftszulagen und Fluktuationskosten. Die Schwierigkeit, in der Türkei erfahrene SOC-Analysten zu finden und zu halten, macht dieses Modell für mittelständische Unternehmen meist undurchführbar.

EntscheidungskriteriumInternes SOCBitdefender MDR
24/7-AbdeckungErfordert eine Schichtbesetzung von mindestens 5–6 AnalystenIm Service enthalten, über ein Follow-the-Sun-Modell mit drei Regionen
EinführungsdauerRekrutierung, Werkzeugaufbau und ReifeprozessSetzt auf die bestehende GravityZone-Installation auf
Threat IntelligenceErfordert separates Abonnement und AuswertungskapazitätGlobale Telemetrie und Forschungsteam des Herstellers
ProzessabhängigkeitWissen bleibt im Unternehmen; hohes Risiko durch PersonalfluktuationServicekontinuität liegt beim Anbieter; Exit-Plan erforderlich
Kenntnis von System und GeschäftskontextHoch – das Team kennt die kritischen Assets bereitsDefinition der Asset-Kritikalität bei der Einführung zwingend erforderlich
KostenstrukturFeste PersonalkostenAbonnement abhängig von der Asset-Anzahl

Auch ein hybrides Modell ist eine valide Option: Das interne Team übernimmt während der Geschäftszeiten die First-Level-Triage, MDR die Zeiten außerhalb sowie die tiefergehende Untersuchung. Der häufigste Fehler in diesem Modell ist, dass der Übergabepunkt zwischen beiden Seiten nicht schriftlich festgehalten wird. Im Rahmen unserer DevOps- und Infrastrukturdienstleistungen gestalten wir diesen Übergabeprozess, die Eskalationsmatrix und die Anforderungen an die Aufbewahrung von Aufzeichnungen passend zu Ihren bestehenden IT-Prozessen.

Was leistet MDR im Hinblick auf KVKK und lokale Aufsichtspflichten?

Nach dem Beschluss der türkischen Datenschutzbehörde Nr. 2019/10 vom 24.01.2019 ist der Verantwortliche verpflichtet, eine Verletzung des Schutzes personenbezogener Daten unverzüglich und in jedem Fall spätestens innerhalb von 72 Stunden ab Kenntnisnahme der Behörde zu melden (KVKK (türkisches Datenschutzgesetz), Meldung von Datenschutzverletzungen). In diesem 72-Stunden-Fenster wird vom Unternehmen erwartet, den Umfang der Verletzung, die betroffenen Datenkategorien und die ungefähre Zahl der betroffenen Personen darzulegen. In einem Unternehmen ohne eigenes SOC ist es praktisch unmöglich, diese Informationen bei einem Vorfall am Wochenende zusammenzutragen.

Der Beitrag von MDR besteht an dieser Stelle darin, den Zeitstrahl des Vorfalls und die Liste der betroffenen Assets in analystenseitig aufbereiteter Form zu liefern – also den technischen Anhang der Meldung. Die rechtliche Bewertung, der Meldetext und der Schriftverkehr mit der Behörde bleiben in der Verantwortung des Unternehmens; MDR übernimmt sie nicht. Für Institute unter Aufsicht der BDDK sowie für Karteninhaberdatenumgebungen im Geltungsbereich von PCI-DSS sind Aufbewahrungsfristen und Log-Integrität gesondert zu bewerten; erfüllt die Standard-Aufbewahrungsdauer der EDR-Daten diese Anforderungen nicht, muss ein Add-on zur Verlängerung der Aufbewahrung lizenziert werden. Sora Yazılım führt diese Umfangsanalyse gemeinsam mit Ihnen vor der Einführung durch.

Mit welchen Alternativen sollten Sie Bitdefender MDR vergleichen?

Im Markt für Managed Detection and Response sollte der Vergleich weniger am Markennamen als an drei Punkten ausgerichtet werden: an der Bandbreite der Sensoren, aus denen sich der Service speist, an der Reichweite der Maßnahmen, die Analysten in Ihrem Namen ergreifen dürfen, und an der Audit-Tauglichkeit des Reportings. Auf Bitdefender-Seite wurde im Bericht The Forrester Wave: Extended Detection and Response Platforms, Q2 2024 in einer Bewertung mit 22 Kriterien die Position "Strong Performer" vergeben; in den Kriterien Innovation & Roadmap, Analyst Experience, AI & Machine Learning, Endpoint Protection und Product Security wurde die höchstmögliche Punktzahl erreicht (Bitdefender Business Insights, 2024).

Als direkte Alternative lassen sich Trend Vision One und dessen Managed-Service-Ebene prüfen; hier stechen die breite Enterprise-Integrationslandschaft und der ausgereifte Plattformansatz hervor. Haben Sie eine netzwerklastige Architektur, bieten FortiEDR und die Managed Services des Fortinet-Ökosystems den Vorteil, Firewall und Endpunkt bei einem Anbieter zu bündeln. Sora Yazılım ist autorisierter Channel-Partner aller drei Hersteller; wir sprechen unsere Empfehlung anhand Ihrer bestehenden Infrastruktur, Ihres Aufbewahrungsbedarfs und Ihrer Teamkapazität aus und lenken Sie nicht auf eine einzelne Marke.

Damit der Vergleich belastbar bleibt, sehen Sie sich unabhängige Testergebnisse stets mit Datum an. Im Business-Test von AV-TEST für Windows 11 aus November–Dezember 2025 etwa erhielt Bitdefender Business Security Enterprise 7.9 mit 6,0 Punkten für Schutzwirkung, 5,5 für Performance und 6,0 für Benutzbarkeit insgesamt 17,5 von 18 Punkten und damit das Zertifikat "TOP PRODUCT" (AV-TEST, Dezember 2025). Undatierte Aussagen wie "Marktführer", "Nummer eins" oder "volle Punktzahl" sind keine verwertbaren Daten für eine Kaufentscheidung.

Der nächste Schritt. Die passende Bitdefender-MDR-Stufe für Ihr Unternehmen zu bestimmen, erfordert, Ihre bestehende GravityZone-Lizenz, die zu aktivierenden Sensoren, die Matrix der vorab genehmigten Maßnahmen und den Bedarf an Aufbewahrung von Aufzeichnungen gemeinsam zu betrachten. Sora Yazılım startet diese Arbeit mit einem kostenfreien Scoping-Gespräch und legt anschließend eine schriftliche Dimensionierung samt Preisangebot vor. Um Ihre Bewertung zu starten, fordern Sie über das Kontaktformular ein Angebot an; wenn Sie weitere Optionen sehen möchten, finden Sie das gesamte Sicherheitsportfolio auf unserer Lösungsseite.

Wichtige Funktionen

Was es bietet

  • Lückenlose Bedrohungsüberwachung rund um die Uhr – Follow-the-Sun-Übergabe zwischen den SOCs in den USA, Rumänien und Singapur
  • Team aus mehr als 285 Analysten, Threat Huntern und Forschern; über 40 SANS-Zertifizierungen
  • Managed Threat Hunting: hypothesenbasierte Suche nach Angreiferverhalten, ohne auf Alarme zu warten
  • Direkte Umsetzung durch Analysten mittels vorab genehmigter Reaktionsmaßnahmen
  • Kontaktaufnahme mit dem Notfallkontakt innerhalb von 30 Minuten bei Vorfällen mit kritischem und hohem Schweregrad
  • Analystenreporting mit Vorfall-Zeitstrahl, Liste der betroffenen Assets und Grundursache
  • Dark-Web-Monitoring in MDR PLUS: geleakte Zugangsdaten, Domains, Markenerwähnungen, Typosquatting
  • Dedizierter Security Account Manager (SAM) und Quarterly Business Review (QBR) in MDR PLUS
  • Breach Warranty von bis zu 100.000 US-Dollar bei Ransomware-Vorfällen
  • Sichtbarkeit über Endpunkt, Netzwerk, Identität, Microsoft 365 und Cloud dank der GravityZone-XDR-Sensoren
  • Setzt auf den vorhandenen GravityZone-Agenten und die vorhandene Konsole auf – kein zweiter Agent erforderlich
  • Operative Brücke auf Türkisch, Eskalationsmanagement und lokales Reporting durch Sora Yazılım
Technische Übersicht

Wichtige technische Daten

Servicemodell
Managed Detection and Response (MDR); Betriebsebene, die auf eine GravityZone-Installation aufsetzt
Stufen
MDR und MDR PLUS – Dark-Web-Monitoring, dedizierter SAM und QBR nur in MDR PLUS
SOC-Standorte
USA (Texas), Rumänien (EU) und Singapur; rund um die Uhr im Follow-the-Sun-Modell
Team
285+ Sicherheitsanalysten, Threat Hunter und Forscher; 40+ SANS-Zertifizierungen, darunter GCIH, GCFA, CTI, CISSP
Belegte Kommunikationszusage
Kontaktaufnahme mit dem Notfallkontakt innerhalb von 30 Minuten bei Vorfällen mit kritischem und hohem Schweregrad
Breach Warranty
Reaktionskosten von bis zu 100.000 US-Dollar bei Ransomware-Vorfällen
Telemetriequellen
GravityZone-EDR-Sensor; zusätzlich Netzwerk-, Identity- (AD / Entra ID / Intune), Microsoft-365-, Google-Workspace-, Atlassian-Cloud-, Cloud- (AWS / Azure / GCP) und Mobile-Sensoren
Voraussetzung
Aktive GravityZone-Endpoint-Lizenz; XDR-Sensoren im Standard-MDR als Add-on, in MDR PLUS enthalten
Sprache und lokaler Support
Das Bitdefender-SOC arbeitet auf Englisch; Sora Yazılım stellt die operative Brücke auf Türkisch, Eskalation und Reporting bereit
Lizenzierung
Als separate SKU nach Anzahl der geschützten Assets; Angebot nach dem Scoping-Gespräch anfordern
Anwendungsfälle

Wann sollten Sie sich für dieses Produkt entscheiden?

Finanzwesen

Finanzdienstleister ohne internes SOC

Ein Finanzdienstleister mit begrenztem IT-Personal übergibt die Abdeckung außerhalb der Geschäftszeiten und am Wochenende an MDR. Dass bei kritischen Vorfällen der Notfallkontakt innerhalb von 30 Minuten erreicht wird, macht den in BDDK-Prüfungen erwarteten Vorfallreaktionsprozess nachweisbar betreibbar. Die Analystenberichte dienen als technischer Anhang der internen Revisionsakte.

Gesundheitswesen

Privatklinik und Bildgebungszentrum

Da Patientenakten- und Bildgebungssysteme rund um die Uhr laufen, ist auch nachts Abdeckung erforderlich. MDR überwacht Identitäts- und Endpunktsensoren gemeinsam und erkennt so Zugriffsversuche mit gestohlenen Zugangsdaten. Die im 72-Stunden-Meldefenster von KVKK erforderliche Auswirkungsanalyse lässt sich direkt aus dem Vorfallbericht ableiten.

Fertigung

Produktionsstandort im Mehrschichtbetrieb

Weil ein Stillstand der Fertigungslinie stündlich messbare Verluste verursacht, ist es entscheidend, die Ausbreitung von Ransomware früh zu unterbrechen. Auf Büro-Endpunkten wird die Isolation bedingungslos autorisiert, für Produktionsserver wird ein freigabepflichtiger Ablauf definiert. MDR übernimmt die Reaktion auf der Stopp-Seite, die Rückkehr erfolgt über die Backup- und Disaster-Recovery-Lösung.

Handel und E-Commerce

Filialisierter Händler mit Kartendatenverarbeitung

In der Umgebung im Geltungsbereich von PCI-DSS bestehen Pflichten zur Aufbewahrung von Aufzeichnungen und zur Vorfallreaktion. MDR korreliert die Telemetrie aus den Filial-Endpunkten und dem Microsoft-365-Sensor an einer Stelle. Erfüllt die Standard-Aufbewahrungsdauer der EDR-Daten die Prüfanforderung nicht, wird ein Add-on zur Verlängerung der Aufbewahrung zusätzlich lizenziert.

Professional Services

Kanzlei und Beratungsunternehmen

Da Mandantenvertraulichkeit die höchste Risikoposition ist, wird die Stufe MDR PLUS gewählt. Das Dark-Web-Monitoring erkennt geleakte Zugangsdaten, imitierte Domains und Typosquatting-Versuche frühzeitig. Der dedizierte Security Account Manager und das Quartals-Review liefern dem Partnerkreis ein regelmäßiges Risikoreporting.

Logistik

Logistikbetrieb mit verteilten Standorten

Da an Lager- und Terminalstandorten kein lokales IT-Personal vorhanden ist, muss auf Endpunktvorfälle zentral reagiert werden. MDR-Analysten isolieren den verdächtigen Endpunkt direkt und unterbrechen die Ausbreitung; Sora Yazılım übermittelt dem Team vor Ort über die türkischsprachige Brücke die erforderlichen physischen Schritte. Im hybriden Modell führt das interne Team die Triage während der Geschäftszeiten durch.

Für wen ist es geeignet?

Mittlere und große Unternehmen ohne die Analystenbesetzung und das Budget für ein eigenes 24/7-SOC, die aber wegen Pflichten wie KVKK, BDDK oder PCI-DSS lückenlose Überwachung und eine nachweisbare Vorfallreaktion benötigen, sowie IT-Teams, die die Abdeckung außerhalb der Geschäftszeiten extern vergeben wollen.

Häufig gestellte Fragen

Häufig gestellte Fragen

Was ist die SLA-Zusage von Bitdefender MDR?
Die einzige in offiziellen Quellen belegbare quantitative Zusage lautet 30 Minuten und ist eine Kommunikationszusage: Der Security Account Manager ruft Ihren Notfallkontakt bei einem Vorfall innerhalb von 30 Minuten an; bei Vorfällen mit kritischem und hohem Schweregrad wird innerhalb derselben Frist per E-Mail ein Gespräch vereinbart. Zur mittleren Erkennungs- oder Reaktionszeit gibt es keine veröffentlichte Zusage; lassen Sie sich solche Zahlen vor Vertragsabschluss schriftlich bestätigen.
Worin unterscheiden sich MDR und MDR PLUS?
Beide Stufen umfassen Überwachung rund um die Uhr, Managed Threat Hunting und Reaktion. MDR PLUS bietet zusätzlich Dark-Web-Monitoring (geleakte Zugangsdaten, Domains, Markenerwähnungen, Typosquatting), einen dedizierten Security Account Manager und ein Quarterly Business Review. Die erweiterten XDR-Sensoren sind in der PLUS-Stufe enthalten, während sie in der Standardstufe als separates Add-on lizenziert werden.
Muss für MDR ein separater Agent installiert werden?
Nein. MDR setzt auf Ihre bestehende GravityZone-Installation auf; der auf den Endpunkten laufende Agent Bitdefender Endpoint Security Tools und die GravityZone-Konsole bleiben unverändert. Was sich ändert, ist, dass die Telemetrie zusätzlich vom Bitdefender-SOC-Team überwacht wird und das Vorfallmanagement an die Analysten übergeht. Sollen weitere Sensoren aktiviert werden, geschieht das über die Konsole; ein zweiter Endpunkt-Agent ist nicht erforderlich.
Welche GravityZone-Lizenz wird für MDR benötigt?
Voraussetzung ist eine aktive GravityZone-Endpoint-Lizenz. In der Praxis sind Business Security Premium oder Business Security Enterprise mit Threat Hunting und endpunktübergreifender Korrelation die typischen Ausgangspunkte. Wollen Sie die Sichtbarkeit auf Identitäts-, E-Mail-, Netzwerk- und Cloud-Ebene ausdehnen, kommen GravityZone-XDR-Sensoren hinzu; in der Stufe MDR PLUS sind diese Sensoren enthalten.
Welche Reaktionsmaßnahmen dürfen MDR-Analysten ergreifen?
Im Rahmen Ihrer Autorisierung können sie einen Endpunkt vom Netzwerk isolieren, einen schädlichen Prozess beenden, eine Datei in Quarantäne verschieben, Persistenzmechanismen bereinigen und verdächtige Indikatoren auf Sperrlisten setzen. Bitdefender bezeichnet dies als vorab genehmigte Maßnahmen (Pre-Approved Actions); die offizielle Produktseite nennt keine genaue Maßnahmenzahl. Die anwendbare Liste sollte im Vertragsanhang präzisiert werden.
Wie lange dauert die Einführung von MDR?
Bitdefender veröffentlicht in der offiziellen Dokumentation keine garantierte Einführungsdauer, daher nennen wir keine Zahl. In der Praxis bestimmen folgende Faktoren die Dauer: der Reifegrad der bestehenden GravityZone-Installation, die Zahl der zu aktivierenden Sensoren, ob ein Inventar der Asset-Kritikalität vorliegt und wie schnell die Matrix der vorab genehmigten Maßnahmen freigegeben wird. Sora Yazılım plant diese Vorbereitung gemeinsam mit Ihnen im Scoping-Gespräch.
Bietet Bitdefender MDR Support auf Türkisch?
Das Bitdefender-SOC-Team arbeitet auf Englisch und erstellt das Reporting auf Englisch. Sora Yazılım stellt an dieser Stelle die operative Brücke auf Türkisch bereit: die Weitergabe von Vorfallmeldungen auf Türkisch, das Eskalationsmanagement für Ihr internes Team, zusammenfassendes Reporting auf Türkisch für die Geschäftsleitung und bei Bedarf die Teilnahme an technischen Gesprächen mit dem SOC gehören zu unserem Leistungsumfang.
Wo werden meine MDR-Daten verarbeitet – ist das im Hinblick auf KVKK ein Problem?
Der Verarbeitungsort der Telemetrie hängt von der genutzten GravityZone-Cloud-Instanz und der gewählten Region ab; Bitdefender betreibt mehrere regionale Cloud-Instanzen. Für Daten, die innerhalb der Europäischen Union verbleiben müssen, ist die Regionswahl vor der Einführung zu klären. Die Bewertung der Auslandsübermittlung und die Informationspflichten liegen beim Verantwortlichen; Sora Yazılım führt diese Umfangsanalyse zu Projektbeginn gemeinsam mit Ihnen durch.
Ersetzt MDR eine Cyberversicherung?
Nein. Bitdefender MDR bietet bei Ransomware-Vorfällen eine Breach Warranty, die Reaktionskosten von bis zu 100.000 US-Dollar abdeckt; das ist eine Garantie, keine umfassende Cyberversicherungspolice. Positionen wie Betriebsunterbrechung, Entschädigung Dritter und Rechtsverteidigung sind nicht abgedeckt. Die Gültigkeitsbedingungen der Garantie sind anhand des Vertragstexts zu prüfen.
Worin unterscheiden sich MDR und XDR?
XDR ist eine Technologieebene: Sie sammelt Telemetrie aus unterschiedlichen Sensoren, korreliert sie und erzeugt Vorfälle. MDR ist dagegen die menschliche Kapazität, die diese Vorfälle bearbeitet. Sie können XDR kaufen und mit Ihrem eigenen Team betreiben; bei MDR übernehmen die Bitdefender-Analysten die Betriebsverantwortung. Die beiden konkurrieren nicht – die von MDR einsehbare Fläche wird durch die von Ihnen aktivierten XDR-Sensoren bestimmt.
Wie sollte ich Bitdefender MDR mit anderen MDR-Services vergleichen?
Achten Sie statt auf die Marke auf drei Punkte: die Bandbreite der Sensoren, aus denen sich der Service speist, die Reichweite der Maßnahmen, die Analysten in Ihrem Namen ergreifen dürfen, und die Audit-Tauglichkeit des Reportings. Zu den direkten Alternativen zählen die Managed-Ebene von Trend Vision One und die FortiEDR-basierten Services des Fortinet-Ökosystems. Sora Yazılım ist Channel-Partner aller drei Hersteller und spricht die Empfehlung anhand Ihrer bestehenden Infrastruktur aus.
Wie funktioniert das MDR-Reporting?
Für jeden bestätigten Vorfall wird ein Analystenbericht mit Angriffskette, betroffenen Assets, Grundursache und empfohlener dauerhafter Behebung erstellt. In der Stufe MDR PLUS kommt ein Quarterly Business Review (QBR) hinzu; in dieser Sitzung werden periodische Trends und Verbesserungsvorschläge der Geschäftsleitung vorgestellt. Sora Yazılım übersetzt diese Ergebnisse ins Türkische und bereitet sie für Ihre interne Revision und Ihr Management-Reporting auf.
Ersetzt MDR eine Incident-Response-Beratung?
Teilweise. MDR übernimmt Erkennung, Eindämmung und das Stoppen der Ausbreitung rund um die Uhr. Die bei einer großflächigen Verletzung erforderliche forensische Tiefe, die rechtliche Koordination, die Krisenkommunikation und der Wiederaufbau der Systeme sind jedoch eine eigene Arbeit. Wir empfehlen, MDR auf der Wiederherstellungsseite mit Backup- und Disaster-Recovery-Lösungen und im Nachgang einer Verletzung mit einem separaten Reaktionsplan zu ergänzen.
Wie erfolgt die Preisgestaltung bei MDR?
MDR wird als separate SKU nach der Anzahl der geschützten Assets und der gewählten Stufe lizenziert; aktivierte XDR-Sensoren und eine etwaige verlängerte Datenaufbewahrung beeinflussen die Gesamtkosten. Da der Preis unternehmensspezifisch konfiguriert wird, veröffentlichen wir hier keinen Listenpreis. Nach dem Scoping-Gespräch legen wir eine schriftliche Dimensionierung und ein Angebot vor – Sie können es über unsere Kontaktseite anfordern.
Was genau umfasst das Dark-Web-Monitoring?
Das in der Stufe MDR PLUS angebotene Dark-Web-Monitoring verfolgt geleakte Zugangsdaten Ihres Unternehmens, Domain-Referenzen, Markenerwähnungen und für Typosquatting registrierte ähnliche Domains. Ziel ist, ein gestohlenes Passwort oder eine vorbereitete Phishing-Infrastruktur zu bemerken, bevor daraus ein Angriff wird. In der Standard-MDR-Stufe ist diese Funktion nicht enthalten.
Offizielle Produktseite des Herstellers

Öffnet die originale technische Dokumentation und Produktseite des Herstellers in einem neuen Tab.

BitdefenderBitdefender MDR
Verwandte Dienstleistungen

Leistungen, die wir mit diesem Produkt anbieten

Bitdefender MDR — Lizenz + Bereitstellung + Support

Sora Yazılım übernimmt Lizenzierung, Bereitstellung, Schulung und laufendes Management — alles aus einer Hand.

WhatsApp-Support