Sora Yazılım
Русский
Заказные программные решения из Турции
Bitdefender · Кибербезопасность

GravityZone Business Security Enterprise

Полноценный EDR поверх EPP: корреляция между конечными точками, threat hunting и устранение последствий в один клик.

Краткий ответ

GravityZone Business Security Enterprise — это пакет, который включает все модули предотвращения уровня Premium от Bitdefender и добавляет к ним полноценный EDR. Обнаружение и визуализация между конечными точками, упрощённое расследование инцидентов, устранение последствий в один клик, Anomaly Defense и консоль threat hunting входят именно в этот уровень. Сенсоры XDR при этом являются отдельным дополнением.

GravityZone Business Security Enterprise — это уровень, который добавляет полноценные возможности EDR поверх слоя защиты конечных точек (EPP) от Bitdefender: корреляцию событий между конечными точками, визуализацию цепочки атаки, упрощённое расследование, устранение последствий в один клик, Anomaly Defense и консоль threat hunting. Отличие от Premium заключается не в новом антивирусном движке, а в способности расследовать инцидент и реагировать на него уже после обнаружения.

Сторона предотвращения этого уровня измеряется независимыми лабораториями. В корпоративном тесте AV-TEST для Windows 11 за ноябрь–декабрь 2025 года продукт Bitdefender Business Security Enterprise 7.9 набрал 17,5 балла из 18 — защита 6,0, производительность 5,5 и удобство использования 6,0 — и получил сертификат «TOP PRODUCT» (AV-TEST, 2025). В том же тестовом периоде продукт обеспечил защиту от 990 атак нулевого дня на уровне 99,8% в ноябре и 100% в декабре; эталонный набор из 15 774 образцов распространённого вредоносного ПО был обнаружен полностью в оба месяца.

Что именно охватывает GravityZone Business Security Enterprise?

Enterprise наследует все модули предотвращения уровня Premium и добавляет к ним четыре возможности: обнаружение и визуализацию между конечными точками, упрощённое расследование инцидентов с устранением последствий в один клик, threat hunting и Anomaly Defense. Именно эти четыре пункта формируют разницу между «мы заблокировали атаку» и «мы знаем, откуда атака началась, куда распространилась и что после себя оставила».

Унаследованный слой предотвращения состоит из модулей, которые на официальной странице сравнения Bitdefender перечислены одинаково для Premium и Enterprise (Bitdefender, 2026):

  • Локальное и облачное машинное обучение — статическое и поведенческое обнаружение ещё до сигнатур.
  • Tunable Machine Learning (HyperDetect) — эвристический движок с регулируемым уровнем агрессивности в зависимости от толерантности среды к риску.
  • Cloud Sandbox Analyzer — запуск подозрительного файла в изолированной облачной среде и наблюдение за его поведением.
  • Fileless Attack Defense — защита от атак в оперативной памяти, на базе PowerShell и скриптов, не записывающих файлы на диск.
  • Exploit Defense и Network Attack Defense — противодействие техникам эксплуатации незакрытых уязвимостей в приложениях и попыткам атак по сети.
  • Ransomware Mitigation — создание восстановительных копий целевых файлов в момент начала шифрования.
  • Attack Forensics — криминалистический анализ инцидента и восстановление цепочки первопричины.
  • Управление рисками — оценка риска на основе уязвимостей конфигурации конечных точек и поведения пользователей.
  • Веб-фильтрация, контроль устройств и защита процессов с профилями защиты, оптимизированными для облачных и серверных рабочих нагрузок.

Заранее знать, что некоторые компоненты не входят по умолчанию ни в один из уровней, полезно — это упрощает расчёт объёма лицензий. На странице сравнения Bitdefender в качестве дополнений (add-on) перечислены управление обновлениями, полнодисковое шифрование, безопасность электронной почты, Security for Exchange, мобильная безопасность, контроль целостности, безопасность контейнеров, безопасность хранилищ, расширение срока хранения данных EDR и сенсоры расширенного обнаружения (XDR). Управление обновлениями путают особенно часто: документация Bitdefender TechZone прямо описывает его как «дополнительный компонент, который легко устанавливается через консоль» (Bitdefender TechZone, 2026).

Business Security Enterprise и GravityZone XDR — это один и тот же продукт?

Нет. Разница между ними — в источнике телеметрии. Enterprise — это EDR-уровень с центром тяжести на конечной точке: данные приходят с конечных точек, корреляция выполняется между ними. GravityZone XDR же подключает к той же консоли сенсоры за пределами конечной точки и расширяет граф инцидента на слои сети, идентификации, продуктивности и облака.

Согласно документации Bitdefender TechZone, на стороне XDR помимо сенсора конечной точки (EDR) доступны сенсоры Network, Office 365, Google Workspace, Atlassian Cloud, идентификации (Active Directory / Entra ID / Intune), облака (AWS, Azure, GCP) и мобильных устройств (Bitdefender TechZone, 2026). В Enterprise эти сенсоры не включены по умолчанию — они приобретаются в составе дополнения «Extended Detection». Визуализация расширенных инцидентов в реальном времени и автоматическая корреляция между сенсорами также относятся к возможностям уровня XDR.

На практике решение сводится к одному вопросу: вы хотите видеть угрозу только на конечной точке или же хотите видеть цепочку «украденные учётные данные → аномальный вход в Entra ID → создание правила в почтовом ящике → загрузка инструмента на конечной точке» как единый инцидент? Первое обеспечивает Enterprise, второе требует XDR. Переход с Enterprise на XDR означает не развёртывание нового агента, а добавление сенсоров в уже работающую консоль. Если вы рассматриваете тот же сегмент, Trend Vision One — сопоставимая XDR-платформа; если же вам нужно только обнаружение и реагирование на конечных точках, FortiEDR предлагает альтернативный подход к EDR.

Что показывают независимые тесты о Business Security Enterprise?

Bitdefender прошёл несколько независимых сертификаций именно под этим названием SKU, а это значит, что утверждения можно опирать не на заявления производителя, а на отчёты лабораторий.

  • Сценарии целевых атак: в тесте AV-Comparatives Endpoint Prevention & Response (EPR) за июнь–сентябрь 2025 года 12 продуктов были проверены на 50 сценариях целевых атак; GravityZone Business Security Enterprise 7.9 вошёл в число 10 продуктов, получивших сертификат (AV-Comparatives, 2025).
  • Трафик командных серверов: в сертификационном тесте NGFW Egress C2 от ноября 2025 года продукт заблокировал вредоносный трафик во всех 10 сценариях командно-контрольного взаимодействия и получил результат «APPROVED» (AV-Comparatives, 2025).
  • Устойчивость к вмешательству: в сертификационном тесте Anti-Tampering от апреля 2025 года продукт получил «APPROVED» за противодействие атакам обхода защиты (defense evasion) в Windows (AV-Comparatives, 2025).
  • Внедрение в процессы: в сертификации Process Injection от апреля 2024 года были оценены 15 различных техник внедрения в процессы, и продукт получил результат «APPROVED» (AV-Comparatives, 2024).
  • Нагрузка ложных срабатываний: в разделе удобства использования теста AV-TEST за ноябрь–декабрь 2025 года было просканировано 847 351 чистых образцов и получено лишь 1–2 ложных обнаружения; ложных предупреждений о веб-сайтах и ложных блокировок установки не было вовсе (AV-TEST, 2025).

Что касается аналитических отчётов, здесь важно корректно формулировать позицию. В отчёте Gartner Magic Quadrant for Endpoint Protection от 26 мая 2026 года были оценены 13 поставщиков, и Bitdefender четвёртый раз подряд оказался в квадранте «Visionary» — не «Leader» (Bitdefender, 2026). У Forrester результатов два: в отчёте The Forrester Wave: Endpoint Security, Q4 2023 были оценены 13 поставщиков по 25 критериям, и Bitdefender был позиционирован как «Leader», получив максимально возможный балл по 10 критериям (Bitdefender, 2023); в отчёте The Forrester Wave: Extended Detection And Response Platforms, Q2 2024 при оценке по 22 критериям компания получила статус «Strong Performer» (Bitdefender, 2024). Будьте внимательны к маркетинговым текстам, которые этого различия не проводят.

Как threat hunting и Anomaly Defense работают на практике?

Threat hunting — это построенный на гипотезах поиск по накопленной телеметрии без готовой сигнатуры или сработавшего оповещения. Консоль поиска угроз уровня Enterprise делает доступными для запросов события процессов, файлов, реестра и сети, собранные на конечных точках; Anomaly Defense, в свою очередь, выявляет отклонение конечной точки от её собственного обычного профиля поведения (нетипичный родительский процесс, неожиданный запуск скрипта, необычная активность учётной записи).

Главный фактор, определяющий эксплуатационную пригодность такой возможности, — объём оповещений. По собственному заявлению Bitdefender, в оценке MITRE Engenuity ATT&CK Enterprise 2024 года были протестированы 19 поставщиков, и Bitdefender генерировал в среднем 3 оповещения для передачи одного инцидента в SOC, тогда как медиана остальных составила 209 оповещений. В той же оценке производитель сообщил о 91% общего аналитического покрытия и суммарно 6 ложных срабатываниях, а в средах Linux и macOS — о 100% покрытии и нуле ложных срабатываний (Bitdefender, 2024). Эти цифры взяты из собственного анонса производителя; MITRE не составляет рейтингов и не присваивает оценок, поэтому формулировки вида «занял первое место» некорректны. Тем не менее ориентир они дают: число инцидентов, которое аналитик SOC способен разобрать за день, ограничено, и количество оповещений на один инцидент напрямую превращается в операционные затраты.

Если собственной команды аналитиков нет, эта возможность останется невостребованной. В таком случае правильное позиционирование — брать Enterprise вместе с Bitdefender MDR; сервис MDR от Bitdefender работает круглосуточно, 24/7, по модели follow-the-sun с тремя SOC в США (Техас), Румынии (ЕС) и Сингапуре, а команда состоит более чем из 285 аналитиков безопасности, исследователей и специалистов по поиску угроз (Bitdefender, 2026).

Где начинается разница между Premium, Enterprise, XDR и MDR?

Короткий ответ: Premium заканчивается на предотвращении, Enterprise добавляет расследование и поиск угроз, XDR подключает сенсоры за пределами конечной точки, а MDR предоставляет человеческую команду, которая всем этим управляет. Таблица ниже обобщает матрицу уровней с официальной страницы сравнения Bitdefender (Bitdefender, 2026).

ВозможностьBusiness Security PremiumBusiness Security EnterpriseGravityZone XDRMDR / MDR PLUS
Локальное и облачное машинное обучение, управление рискамиЕстьЕстьЕстьЕсть
Exploit Defense, Network Attack Defense, Ransomware MitigationЕстьЕстьЕстьЕсть
Tunable ML (HyperDetect), Fileless Attack Defense, Cloud SandboxingЕстьЕстьЕстьЕсть
Attack Forensics (криминалистический анализ инцидента)ЕстьЕстьЕстьЕсть
Обнаружение и визуализация между конечными точкамиНетЕстьЕстьЕсть
Упрощённое расследование, устранение последствий в один кликНетЕстьЕстьЕсть
Поиск угроз (Threat Hunting)НетЕстьЕстьЕсть
Anomaly DefenseНетЕстьЕстьЕсть
Сенсоры XDR Identity / Network / ProductivityНетНет (дополнение)ЕстьЕсть в MDR PLUS
Визуализация расширенных инцидентов в реальном времениНетНетЕстьЕсть
Автоматическая корреляция и анализНетНетЕстьЕсть
Управляемое реагирование на угрозы 24/7 и управляемый поиск угрозНетНетНетЕсть
Мониторинг даркнета, выделенный SAM и ежеквартальный бизнес-обзорНетНетНетТолько MDR PLUS

Уровни кумулятивны: выбрав Enterprise, вы не теряете ничего из того, что есть в Premium. Для организаций, которые пока не доросли до этого уровня, разумной промежуточной остановкой будет Business Security Premium; если же достаточно базового антивируса и контроля устройств, начальный уровень — это Business Security. Порог, на котором Enterprise начинает окупаться, — это, как правило, появление корпоративной команды, обязанной отчитываться о том, как развивался инцидент, либо возникновение обязательств по аудиту.

Что даёт Enterprise с точки зрения KVKK и требований аудита в Турции?

Обязательство KVKK (закон Турции о защите персональных данных) в части безопасности данных требует не только «установить средство защиты», но и уметь определить масштаб инцидента при утечке и в кратчайший срок уведомить Управление. Именно здесь отличие GravityZone Business Security Enterprise от Premium напрямую отражается на стороне соответствия: ответы на вопросы, какая учётная запись была затронута, к каким файлам был получен доступ и с какой конечной точки инцидент начался и куда распространился, можно дать только при наличии криминалистического анализа инцидента и визуализации между конечными точками. EPP, который лишь блокирует, не производит данных, из которых можно написать текст уведомления.

Второй вопрос — размещение данных и местоположение консоли. GravityZone работает как с облачной консолью, размещённой у Bitdefender, так и в варианте локальной установки; on-premises-вариант поставляется в виде самонастраивающегося усиленного виртуального устройства на базе Ubuntu в форматах OVA, XVA, VHD, OVF и RAW. Роли Database, Update Server, Endpoint Communication Server, Endpoint Events Processing Server, Web Console, Incidents Server и Report Builder могут быть распределены по отдельным устройствам для масштабирования (Служба поддержки Bitdefender, 2026). В сценариях государственного сектора, оборонной отрасли и регулируемых финансов, где консоль и данные об инцидентах должны оставаться внутри страны, этот вариант становится определяющим. Поскольку всё семейство решений Bitdefender работает на одной и той же архитектуре консоли, модули, добавляемые в будущем, не создают отдельной поверхности управления.

Для сред с данными платёжных карт в периметре PCI-DSS и для организаций, подпадающих под надзор BDDK (банковский регулятор Турции), практическая польза Enterprise состоит в том, что политики контроля приложений и устройств сопровождаются доказуемыми записями, а хронологию подозрительного инцидента можно показать аудитору. Скажем прямо, без выдуманных обещаний: продукт не обеспечивает соответствие сам по себе — он производит доказательства, необходимые для соответствия.

Как проходят переход на Enterprise, расчёт объёма и эксплуатация?

Переход начинается с повышения уровня лицензии в существующей инсталляции GravityZone; устанавливать на конечные точки нового агента не требуется, дополнительные модули включаются в рамках действующей политики. Критически важный технический шаг — сбор EDR-телеметрии в правильном объёме и с достаточным сроком хранения, чтобы поиск угроз и расследование инцидентов могли давать полезные данные.

Охват операционных систем широк: Bitdefender Endpoint Security Tools поддерживает диапазон от Windows 11 25H2 до первой версии Windows 10, от Windows Server 2025 до Windows Server 2016 Core, дистрибутивы RHEL 7.x–10.x, Debian 9–13 и Ubuntu 16.04.x–26.04.x, а также машины macOS на процессорах Intel и Apple серии M (Служба поддержки Bitdefender, 2026). В средах с интенсивной виртуализацией предпочтителен подход с выносом нагрузки сканирования на отдельное Security Virtual Appliance; здесь же располагаются интеграции с VMware, Nutanix и Citrix, а также поддержка AWS, Azure и Google Cloud (Bitdefender, 2026). Если вы хотите рассматривать серверные нагрузки как отдельный профиль, этот сценарий подробно разобран на странице GravityZone Security for Servers.

На стороне Sora Yazılım процесс идёт в четыре шага: инвентаризация существующих конечных точек и оценка рисков, расчёт уровня и дополнений, проектирование политик на пилотной группе и поэтапное развёртывание, а затем регулярные проверки состояния с пересмотром качества обнаружения. В облачных средах по вопросам размещения консоли и виртуальных устройств, резервирования и мониторинга мы работаем вместе с нашими услугами DevOps и инфраструктуры. Как авторизованный канальный партнёр Bitdefender мы обеспечиваем лицензирование, установку, миграцию с имеющихся продуктов и техническую поддержку на турецком языке из одной точки.

Следующий шаг. Подходит ли GravityZone Business Security Enterprise именно вашей среде, определяется числом конечных точек, плотностью серверов и виртуализации, текущей ёмкостью вашего SOC и той нормативной базой, под которую вы подпадаете. Поделитесь инвентарём конечных точек и целями — мы подготовим индивидуальное предложение с сравнением уровней, перечнем необходимых дополнений и планом пилота. Запросить предложение можно на нашей странице контактов.

Ключевые возможности

Что предлагает

  • Обнаружение и визуализация между конечными точками (Cross-Endpoint Detection & Visualization)
  • Консоль поиска угроз (Threat Hunting) и запросы по гипотезам к накопленной телеметрии конечных точек
  • Anomaly Defense — выявление отклонений конечной точки от её обычного профиля поведения
  • Упрощённое расследование инцидентов и устранение последствий в один клик
  • Attack Forensics — криминалистический анализ инцидента, определение первопричины и цепочки атаки
  • Tunable Machine Learning (HyperDetect) — эвристическое обнаружение с регулируемым уровнем агрессивности
  • Cloud Sandbox Analyzer — запуск подозрительных файлов в изолированной среде
  • Fileless Attack Defense — защита от атак в оперативной памяти, на базе PowerShell и скриптов
  • Exploit Defense и Network Attack Defense
  • Ransomware Mitigation — восстановительные копии файлов в момент шифрования
  • Оценка риска конечных точек и пользователей (Risk Management)
  • Расширяется дополнениями Extended Detection (сенсоры XDR), Patch Management, полнодисковое шифрование, безопасность электронной почты и безопасность контейнеров
Тех. сводка

Важные технические данные

Позиционирование
EPP + полноценный EDR; сенсоры XDR — отдельное дополнение
Добавлено по сравнению с Premium
Обнаружение и визуализация между конечными точками, поиск угроз, Anomaly Defense, устранение последствий в один клик
AV-TEST (ноябрь–декабрь 2025, Windows 11)
17,5/18 TOP PRODUCT — защита 6,0 / производительность 5,5 / удобство использования 6,0
AV-Comparatives EPR (июнь–сентябрь 2025)
50 сценариев целевых атак; один из 10 продуктов, получивших сертификат
AV-Comparatives NGFW Egress C2 (ноябрь 2025)
Заблокировано 10/10 сценариев командно-контрольного взаимодействия — APPROVED
AV-Comparatives Anti-Tampering (апрель 2025)
APPROVED за противодействие атакам обхода защиты в Windows
Операционные системы
Windows 11 25H2 → Windows 10; Server 2025 → 2016 Core; RHEL 7.x–10.x, Debian 9–13, Ubuntu 16.04.x–26.04.x; macOS на Intel и Apple серии M
Консоль
Облачная консоль Bitdefender или локальное виртуальное устройство (OVA, XVA, VHD, OVF, RAW)
Дополнения
Extended Detection (сенсоры XDR), Patch Management, Full Disk Encryption, Email Security, Integrity Monitoring, Container Security, Storage Security, расширение срока хранения данных EDR
Лицензирование
Подписка на каждую конечную точку; определяется предложением в зависимости от уровня и дополнений
Сценарии

Когда выбирать этот продукт?

Финансы

Первое построение внутреннего SOC

Организации масштаба брокерских и платёжных компаний, которые формируют собственную команду безопасности, не покупая полноценный MDR извне, берут Enterprise за основу. Консоль поиска угроз и криминалистический анализ инцидентов позволяют команде из двух-трёх человек готовить досье по инциденту, пригодное для представления аудитору.

Производство

Отслеживание распространения на нескольких площадках

На конечных точках, распределённых по нескольким заводам и офисам, необходимо видеть, перекинулось ли заражение, начавшееся на одной площадке, на остальные. Обнаружение и визуализация между конечными точками объединяют события одной и той же цепочки атаки в единый граф.

Здравоохранение

Защита от программ-вымогателей вокруг больничной информационной системы

На клиентах регистрации пациентов и медицинской визуализации простой недопустим. Ransomware Mitigation создаёт восстановительные копии в момент шифрования, а Anomaly Defense рано перехватывает нетипичную активность процессов на клинических рабочих станциях, поведение которых обычно стабильно.

Государственный сектор

Аудиторский след и документирование инцидентов

В государственных учреждениях масштаб и хронология инцидента безопасности должны фиксироваться в письменном виде. По результатам Attack Forensics можно задокументировать точку начала инцидента, затронутые учётные записи и выполненные шаги по устранению последствий.

Розница и электронная коммерция

Кассовые и POS-клиенты в периметре PCI-DSS

На конечных точках, соприкасающихся со средой карточных данных, политики контроля приложений и устройств ужесточаются; попытка запуска ПО вне утверждённого периметра и перемещение данных через USB фиксируются, формируя доказательства для аудита.

ПО и технологии

Риск цепочки поставок на машинах разработчиков

На конечных точках разработчиков запуск скриптов и использование пакетных менеджеров — обычное дело, что затрудняет классический подход блокировки. Fileless Attack Defense и запросы поиска угроз позволяют ретроспективно находить сценарии злоупотребления легитимными инструментами.

Для кого подходит?

Средние и крупные организации, которые хотят вести расследование инцидентов и поиск угроз силами собственной команды безопасности; финансовые, государственные, медицинские и производственные компании, обязанные в силу требований аудита формировать хронологию инцидента и результаты криминалистического анализа.

Часто задаваемые вопросы

Часто задаваемые вопросы

В чём разница между GravityZone Business Security Enterprise и GravityZone XDR?
Enterprise — это полноценный EDR с центром тяжести на конечной точке; корреляция выполняется между конечными точками. XDR же добавляет к той же консоли сенсоры сети, идентификации (AD / Entra ID / Intune), продуктивности (Office 365, Google Workspace), облака и мобильных устройств, расширяя граф инцидента за пределы конечной точки. В Enterprise эти сенсоры не входят по умолчанию — это дополнение Extended Detection.
Что именно Enterprise добавляет поверх Premium?
Согласно официальной матрице сравнения Bitdefender — четыре возможности: обнаружение и визуализацию между конечными точками, упрощённое расследование инцидентов с устранением последствий в один клик, поиск угроз и Anomaly Defense. Модули HyperDetect, Cloud Sandbox Analyzer, Fileless Attack Defense и Attack Forensics из Premium сохраняются полностью; уровни кумулятивны.
Можно ли считать Business Security Enterprise самостоятельным XDR?
Нет. Сенсоров за пределами конечной точки и визуализации расширенных инцидентов в реальном времени на этом уровне нет. К Enterprise можно добавить сенсоры XDR как дополнение, однако по названию продукта и составу по умолчанию это уровень EDR. Будьте внимательны к предложениям и сравнениям, которые этого различия не проводят.
Есть ли независимые результаты тестов именно под этим названием продукта?
Да. В корпоративном тесте AV-TEST для Windows 11 за ноябрь–декабрь 2025 года Business Security Enterprise 7.9 получил 17,5 балла из 18 и сертификат TOP PRODUCT. Со стороны AV-Comparatives под тем же названием продукта опубликованы сертификат EPR 2025, результат APPROVED в NGFW Egress C2 за ноябрь 2025 и APPROVED в Anti-Tampering за апрель 2025.
Всегда ли Bitdefender получает в AV-TEST полные 18/18 баллов?
Нет, это распространённое заблуждение. Результат 18/18 относится к тесту Windows 10 за январь–февраль 2025 года (Business Security 7.9). В корпоративных тестовых периодах с апреля по декабрь 2025 года Business Security Enterprise 7.9 получал 5,5 балла в категории производительности и становился TOP PRODUCT с результатом 17,5/18. Приводить результат без указания тестового периода некорректно.
Является ли Bitdefender лидером в Gartner Magic Quadrant?
Нет. И в оценке 2025 года, и в отчёте Gartner Magic Quadrant for Endpoint Protection от 26 мая 2026 года Bitdefender находится в квадранте «Visionary»; в 2026 году это четвёртый год подряд. Формулировка «Leader» верна только применительно к отчёту The Forrester Wave: Endpoint Security, Q4 2023. В отчёте Forrester по XDR за Q2 2024 позиция — «Strong Performer».
Какой результат в оценке MITRE ATT&CK?
По собственному анонсу Bitdefender, в оценке MITRE Engenuity ATT&CK Enterprise 2024 года были протестированы 19 поставщиков; Bitdefender генерировал в среднем 3 оповещения для передачи одного инцидента, тогда как медиана остальных составила 209. Сообщалось о 91% аналитического покрытия и 6 ложных срабатываниях. MITRE не составляет рейтингов, поэтому формулировки вида «занял первое место» использовать нельзя.
Нужна ли собственная команда аналитиков для поиска угроз?
Возможность готова к работе в консоли, но нужен человек, который сформулирует запрос и интерпретирует результат. Если внутренней команды нет, правильнее позиционировать Enterprise вместе с Bitdefender MDR; сервис MDR работает круглосуточно, 24/7, с тремя SOC в США, Румынии и Сингапуре, а его ведёт команда более чем из 285 аналитиков, исследователей и специалистов по поиску угроз.
Входит ли Patch Management в пакет Enterprise?
Нет. Управление обновлениями не входит по умолчанию ни в один уровень GravityZone; Bitdefender TechZone прямо описывает его как дополнительный компонент, устанавливаемый через консоль. Точно так же полнодисковое шифрование, безопасность электронной почты, контроль целостности, безопасность контейнеров и безопасность хранилищ на каждом уровне лицензируются отдельно как дополнения.
Можно ли развернуть Enterprise локально (on-premises)?
Да. Помимо облачной консоли, размещённой у Bitdefender, GravityZone поддерживает локальную установку. Вариант on-premises поставляется как самонастраивающееся усиленное виртуальное устройство на базе Ubuntu в форматах OVA, XVA, VHD, OVF и RAW; роли можно распределить по нескольким устройствам для масштабирования.
Как долго хранятся данные EDR?
Срок хранения по умолчанию зависит от уровня лицензии и конфигурации консоли; его продление Bitdefender продаёт как отдельное дополнение. Поскольку ценность поиска угроз напрямую связана со сроком хранения, организациям, которым нужно длительное окно расследования, стоит оценить это дополнение на этапе расчёта объёма. Для точного срока мы вместе пересмотрим конфигурацию вашей консоли и лицензий.
Что продукт делает против вмешательства в агент и внедрения в процессы?
В сертификационном тесте Anti-Tampering от AV-Comparatives от апреля 2025 года GravityZone Business Security Enterprise получил результат APPROVED за противодействие атакам обхода защиты в Windows. В сертификации Process Injection от апреля 2024 года были оценены 15 различных техник внедрения в процессы, и продукт снова получил APPROVED.
Не осложнит ли эксплуатацию нагрузка ложных срабатываний?
В измерении удобства использования AV-TEST за ноябрь–декабрь 2025 года было просканировано 847 351 чистых образцов и получено лишь 1–2 ложных обнаружения; ложных предупреждений о веб-сайтах и ложных блокировок установки не было. Тем не менее в каждой среде есть собственное внутреннее ПО; формирование списка исключений на этапе пилота — наша стандартная практика.
Как выполняется переход с Premium на Enterprise и сколько это стоит?
Переход выполняется повышением уровня лицензии в той же консоли GravityZone; устанавливать новый агент на конечные точки не требуется, дополнительные модули включаются в действующих политиках. Цена зависит от количества конечных точек, выбранных дополнений и срока договора; за индивидуальным предложением обращайтесь к нам через /ru/iletisim.
Официальная страница продукта производителя

Открывает оригинальную техническую документацию и страницу продукта производителя в новой вкладке.

BitdefenderGravityZone Business Security Enterprise
Связанные услуги

Услуги, сопровождающие этот продукт

GravityZone Business Security Enterprise — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя лицензирование, внедрение, обучение и текущее управление — всё в одних руках.

Поддержка WhatsApp