• Home
  • Bitdefender GravityZone: wat het is en wat je bedrijf eraan heeft

Bitdefender GravityZone: wat het is en wat je bedrijf eraan heeft

Systeembeheerder beheert servers en endpoints vanaf een centrale beheeromgeving op een laptop

Bitdefender GravityZone is het zakelijke beveiligingsplatform van Bitdefender: één beheeromgeving voor de laptops, servers, mobiele apparaten en mailboxen van je bedrijf. In plaats van per apparaat losse antivirus te draaien, zie en stuur je alles vanaf één plek.

Bedrijven zetten het in om ransomware te stoppen, software-updates uit te rollen en te zien welke apparaten risico lopen. Reken op ongeveer €25 tot €50 per apparaat per jaar, afhankelijk van het pakket.

Systeembeheerder beheert servers en endpoints vanaf een centrale beheeromgeving op een laptop
Met GravityZone beheer je alle werkplekken en servers vanuit één console. Foto: Christina Morillo via Pexels.

Zoek je de beheeromgeving zelf? Die staat op gravityzone.bitdefender.com. Hieronder lees je wat het platform doet en wat het kost.

Wat GravityZone doet op een doorsnee werkdag

Een medewerker opent om 9:14 een bijlage die eruitziet als een factuur. Het bestand start een script dat bestanden op de netwerkschijf begint te versleutelen.

  • De agent op de laptop herkent het gedrag binnen seconden en stopt het proces.
  • Bestanden die al versleuteld zijn, worden teruggezet vanaf kopieën die tijdens de aanval zijn gemaakt.
  • De laptop gaat van het netwerk af tot iemand hem vrijgeeft.
  • In de console verschijnt een melding met de gebruiker, het bestand, de herkomst en de stappen die het systeem heeft gezet.

De beheerder ziet om 9:20 één regel in een overzicht en weet wat er is gebeurd. Zonder centrale console merkt diegene het pas als de eerste collega belt dat bestanden onleesbaar zijn geworden.

Daarin zit het verschil met losse antivirus: je ziet het, je ziet het op tijd, en je ziet het van alle apparaten tegelijk. Hoe zo’n aanval verloopt en wat je verder kunt doen, lees je op onze pagina over ransomware.

De drie onderdelen: agent, console en modules

GravityZone bestaat uit drie lagen die je los van elkaar kunt begrijpen.

De agent is één programma dat op elk apparaat draait: Windows- en macOS-laptops, Linux- en Windows-servers, virtuele machines. Bitdefender noemt dit Bitdefender Endpoint Security Tools. Eén installatie dekt alle beschermingslagen die je aanzet, dus je stapelt geen losse pakketten op elkaar. Meer achtergrond over deze aanpak staat op onze pagina over endpoint security.

De console heet GravityZone Control Center. Daar zie je alle apparaten, stel je beleid in, bekijk je meldingen en rol je software uit. Je kiest tussen de cloudversie die Bitdefender host, of een virtual appliance die op je eigen server draait. Zonder eigen serverbeheer is de cloudversie de praktische route.

De modules zet je per beleidsregel aan of uit: malwarebescherming, firewall, webfilter, apparaatbeheer, patchbeheer en schijfversleuteling. Je geeft het buitendienstteam dus een strenger webfilter dan kantoormedewerkers, zonder een tweede product aan te schaffen.

Bitdefender laat in twee minuten zien hoe het platform preventie, detectie en respons in één console samenbrengt.

EPP, EDR, XDR en MDR in gewone taal

Deze vier afkortingen bepalen welke versie je nodig hebt. Ze staan voor oplopende diepgang, en geen van de vier vervangt de vorige.

AfkortingWat het doetVergelijking
EPP
Endpoint Protection
Houdt bekende en verdachte software tegen voordat die iets doetHet slot op de deur
EDR
Endpoint Detection & Response
Registreert wat er op apparaten gebeurt, toont de route van een aanval en biedt knoppen om in te grijpenDe camerabeelden, plus deuren op afstand vergrendelen
XDR
Extended Detection & Response
Trekt diezelfde analyse door naar mailboxen, identiteiten, netwerk en cloudBeelden van het hele terrein, aan elkaar geknoopt
MDR
Managed Detection & Response
Een team van Bitdefender kijkt mee en grijpt inEen meldkamer die de beelden bekijkt

De praktische regel: een detectie die niemand bekijkt, beschermt niets. EDR levert waarde zodra iemand de meldingen dagelijks opvolgt. Ontbreekt die persoon, dan is MDR de logische route, of uitbesteding via managed security services.

Welke versie past bij welk bedrijf

Bitdefender verkoopt GravityZone in pakketten die op elkaar voortbouwen. Elk pakket bevat alles uit het pakket eronder. Twijfel je tussen de middelste drie, lees dan onze vergelijking van Business Security, Premium en Enterprise.

VersiePast bijWat het toevoegt
Small Business SecurityTot ongeveer 30 apparaten, geen eigen IT-beheerderMalwarebescherming, ransomwareherstel, webfilter, één console
Business SecurityGroeiende bedrijven met een beheerder of IT-partnerBeleid per groep, apparaatbeheer, firewall, risico-overzicht
Business Security PremiumBedrijven die willen zien wat er precies gebeurdeHyperDetect, cloud sandbox, bescherming tegen scriptaanvallen, Exchange-beveiliging, incidentanalyse
Business Security EnterpriseOrganisaties met iemand die meldingen actief opvolgtVolledige EDR met correlatie over meerdere apparaten en threat hunting
Defense XDROrganisaties met een securityteam of externe SOCSignalen uit identiteit, netwerk, cloud en productiviteitsapps in dezelfde tijdlijn

Daarnaast verkoopt Bitdefender losse uitbreidingen die op elk pakket passen: mobiele apparaten, e-mailbeveiliging, patchbeheer, opslag- en containerbeveiliging, MDR en een Security Data Lake die de rol van een SIEM overneemt. Draait er al SOC-monitoring bij een externe partij, stem dan af welke signalen daarheen doorgaan.

Wat HyperDetect, Sandbox Analyzer en Fileless Attack Defense doen

Drie namen die in offertes opduiken zonder toelichting:

  • HyperDetect kijkt naar gedrag in plaats van naar herkenbare bestanden. Werkt tegen malware die speciaal voor jouw bedrijf is gemaakt en dus in geen enkele database staat.
  • Sandbox Analyzer opent een verdacht bestand in een afgeschermde omgeving bij Bitdefender en kijkt wat het doet, voordat het op een echte laptop belandt.
  • Fileless Attack Defense vangt aanvallen die geen bestand achterlaten, bijvoorbeeld via PowerShell. Klassieke virusscanners zien die niet, omdat er niets te scannen valt.

Wat Bitdefender GravityZone kost

Bitdefender rekent per apparaat per jaar, met staffels: hoe meer apparaten, hoe lager het bedrag per stuk. Een driejarig contract ligt per jaar lager dan een jaarcontract. Als richtlijn, op basis van de online prijslijst van Bitdefender zelf:

  • Small Business Security: rond €25 per extra apparaat per jaar
  • Business Security: rond €40 per extra apparaat per jaar
  • Business Security Premium: rond €50 per extra apparaat per jaar

Servers tellen mee als apparaat en de basispakketten bevatten er een beperkt aantal. Een bedrijf met 25 laptops en 3 servers rekent dus met 28 licenties.

Drie punten bepalen het eindbedrag:

  1. Tot 100 apparaten koop je online. Daarboven loopt de aanschaf via een partner, en daar liggen de tarieven doorgaans lager dan de webshopprijs.
  2. Nederlandse resellers hanteren eigen prijzen. Vraag minimaal twee offertes op, het verschil tussen aanbieders loopt op.
  3. Abonnementen verlengen automatisch. Zet een herinnering twee maanden voor de vervaldatum, dan houd je ruimte om te heronderhandelen of over te stappen.

Bitdefender biedt een proefperiode van een maand op de zakelijke pakketten. Genoeg om een tiental apparaten uit te rollen en te zien hoeveel meldingen je in de praktijk binnenkrijgt. Een rekenvoorbeeld en de staffels staan in ons overzicht van de prijzen van Bitdefender GravityZone.

Wat je zelf regelt na aanschaf

De software installeren duurt een middag. Het inrichten bepaalt of je er iets aan hebt.

  • Beleid per groep. Standaardinstellingen dekken de basis. Wil je USB-sticks blokkeren of specifieke websites vrijgeven, dan maak je groepen aan.
  • Uitzonderingen voor eigen software. Boekhoud- en branchesoftware wordt soms tegengehouden. Zet die uitzonderingen bij de uitrol klaar, dat voorkomt verstoringen op maandagochtend.
  • Iemand die meldingen leest. Leg vast wie dagelijks in de console kijkt en wat diegene doet bij een melding. Zonder die afspraak stapelen detecties zich op.
  • Patchbeheer aanzetten. Deze module toont welke apparaten achterlopen op Windows-, browser- en Adobe-updates en werkt ze bij. Verouderde software blijft een van de meest gebruikte ingangen, zoals we uitleggen bij vulnerability management.
  • Back-ups apart houden. GravityZone draait ransomware-wijzigingen terug op het apparaat zelf. Een losse back-up buiten het netwerk blijft nodig, zie onze back-upstrategie voor het mkb.
  • Rapportage inplannen. Een maandelijkse export toont hoeveel is tegengehouden. Bruikbaar richting directie en als bewijsstuk bij een audit.

Wanneer een andere keuze logischer is

Drie situaties waarin GravityZone niet vanzelf de beste optie is.

Je hebt Microsoft 365 Business Premium. Daar zit Microsoft Defender for Business al in, inclusief EDR-functies. Betaal je daar al voor, kijk dan eerst wat je zou missen voordat je een tweede platform aanschaft. GravityZone scoort in tests van AV-Comparatives en AV-TEST structureel hoog op detectie en op belasting van het systeem, wat een reden kan zijn om over te stappen. We vergelijken beide pakketten in ons overzicht van cyber security software voor bedrijven.

Er is niemand die meldingen opvolgt. Dan levert een duurder EDR-pakket geen extra bescherming. Kies het instappakket plus MDR, of leg de opvolging vast bij je IT-partner.

Je draait een gespecialiseerde omgeving. Bij industriële besturingssystemen, oude machines of zorgapparatuur gelden andere eisen. Toets eerst of de leveranciers de agent ondersteunen.

GravityZone en NIS2

De Europese NIS2-richtlijn landt in Nederland via de Cyberbeveiligingswet. Valt je organisatie eronder, dan vraagt de zorgplicht om aantoonbare maatregelen rond risicobeheer, incidentafhandeling en het bijhouden van software.

GravityZone levert daarvoor materiaal: een overzicht van alle apparaten en hun risicostatus, een logboek van incidenten met tijdstip en afhandeling, en rapportage over uitgerolde updates. Dat vervangt geen beleid en geen risicoanalyse, het maakt de uitvoering wel controleerbaar.

Weet je nog niet of je onder de wet valt, begin dan bij de sectorlijst en de omvangscriteria op onze pagina over NIS2 voordat je tooling aanschaft.

Waar je op beslist

Tel je apparaten, servers meegerekend. Bepaal daarna wie er dagelijks naar meldingen kijkt. Die twee antwoorden wijzen het pakket aan: zonder vaste opvolger blijf je bij Small Business Security of Business Security en overweeg je MDR, met een beheerder of IT-partner die er tijd voor heeft worden Premium en Enterprise interessant.

Zoek je een partij die de uitrol en het beheer overneemt? In ons overzicht van cybersecurity bedrijven in Nederland vind je aanbieders die met endpointbeveiliging werken.

Categories: