Bitdefender anbinden

Verbinde Bitdefender GravityZone mit octoja, um Agent-Status, isolierte Bedrohungen und EDR-Vorfälle auf jedem Gerät zu sehen.

Bitdefender GravityZone ist eine cloud-verwaltete Endpoint-Security-Plattform. Sobald du sie mit octoja verbindest, zeigt der Check Bitdefender-Schutz auf jedem Gerät, ob der lokale Bitdefender-Agent läuft, ob die Signaturen aktuell sind und ob der Echtzeitschutz aktiv ist — dazu die isolierten Bedrohungen und EDR-Vorfälle, die GravityZone für dieses Gerät meldet. Solange die Anbindung in der Beta-Phase ist, trägt ihre Karte auf der Integrationsseite den Hinweis BETA.

Voraussetzungen

  • Du benötigst die Berechtigung Integrationsverwaltung in octoja. Administratoren vergeben Berechtigungen über Gruppen unter Administration → Gruppen.
  • Du benötigst einen GravityZone-Control-Center-API-Schlüssel. Erzeuge ihn in dem GravityZone-Konto, das die Companies deiner Kunden verwaltet (dein Partner-Konto) — ein Schlüssel sieht nur die Companies unterhalb seines eigenen Kontos. Aktiviere beim Erzeugen des Schlüssels die APIs Network, Quarantine und Incidents. Für den automatischen Agent-Rollout benötigt octoja zusätzlich Zugriff auf die Packages-API. Wo du API-Schlüssel erzeugst, findest du in der Dokumentation von Bitdefender.
  • Kläre, in welcher Cloud-Region dein GravityZone-Mandant liegt: EU-Cloud (cloudgz.gravityzone.bitdefender.com) oder Nicht-EU-Cloud (cloud.gravityzone.bitdefender.com). Ein API-Schlüssel funktioniert nur in seiner eigenen Region.
  • Der Check Bitdefender-Schutz läuft auf Windows- und macOS-Geräten mit installiertem Bitdefender Endpoint Security.

Bitdefender verbinden

Der Dialog „Bitdefender einrichten“ mit den Feldern „API-Schlüssel“ und „Cloud-Region“ sowie den Schaltflächen „Verbindung testen“ und „Speichern“.

  1. Öffne Administration → Integrationen. Suche unter Weitere Plattformen die Karte Bitdefender — sie trägt die Hinweise BETA und Antivirus — und klicke auf Einrichten.
  2. Füge im Dialog Bitdefender einrichten deinen API-Schlüssel ein und wähle deine Cloud-Region.
  3. Optional klickst du auf Verbindung testen. Eine grüne Meldung „API-Schlüssel überprüft.“ bestätigt einen gültigen Schlüssel; eine rote Meldung „Bitdefender hat diesen API-Schlüssel abgelehnt.“ zeigt die Begründung, falls er abgelehnt wird.
  4. Klicke auf Speichern. octoja prüft den Schlüssel gegen GravityZone, bevor er gespeichert wird — ein abgelehnter Schlüssel wird nie gespeichert, der Dialog bleibt offen und meldet „Der angegebene Bitdefender-GravityZone-API-Schlüssel wurde abgelehnt.“ Bei Erfolg wechselt die Karte in ihr verbundenes Layout: ein Fortschrittsbalken Zugeordnete Kunden sowie die Schaltfläche Kunden zuordnen und das Trennen-Symbol. octoja speichert den Schlüssel in der Konfiguration deiner Instanz und gibt ihn nie über die API zurück.

Kunden GravityZone-Companies zuordnen

octoja-Kunden und GravityZone-Companies sind unabhängige Datensätze — nach dem Verbinden teilst du octoja mit, welcher Eintrag zu welchem gehört. Die Zuordnung ist in beide Richtungen eindeutig: Jeder octoja-Kunde wird höchstens einer GravityZone-Company zugeordnet und jede GravityZone-Company höchstens einem octoja-Kunden. Wählst du dieselbe Company in zwei Zeilen, schlägt das Speichern fehl mit „Eine Bitdefender-Company kann höchstens einem Kunden zugeordnet werden.“

  1. Klicke auf der Bitdefender-Karte auf Kunden zuordnen.
  2. Der Dialog listet jeden octoja-Kunden in einer eigenen Zeile auf. Wähle in jeder Zeile die passende GravityZone-Company aus dem Auswahlfeld — es zeigt zu jeder Company die Company-ID, damit du gleichnamige Companies unterscheiden kannst. Lass eine Zeile leer, wenn der Kunde nicht in GravityZone existiert.
  3. Klicke auf Speichern. Der Fortschrittsbalken auf der Karte ist rot, solange kein Kunde zugeordnet ist, gelb bei unvollständiger Zuordnung und grün, sobald alle octoja-Kunden zugeordnet sind.

Wenn Companies im Auswahlfeld fehlen: Die Liste enthält genau die Companies, die unter dem Konto verwaltet werden, in dem dein API-Schlüssel erzeugt wurde. Companies aus einem anderen Partner-Konto erscheinen nie — erzeuge den Schlüssel in dem Konto, das sie verwaltet. Meldet der Dialog „Companies konnten nicht geladen werden“, ist der Schlüssel möglicherweise nicht mehr gültig oder das zugehörige Konto ist kein Partner-Konto.

Deine Zuordnungen bleiben über Trennen und erneutes Verbinden hinweg erhalten — beim Rotieren des API-Schlüssels musst du die Zuordnung nicht wiederholen.

Die Zuordnung verknüpft Kunden, nicht Geräte. Geräte verknüpfen sich automatisch: Der Check Bitdefender-Schutz liest die GravityZone-Endpoint-ID aus dem lokalen Agenten, und octoja hängt die Cloud-Daten über diese ID an das Gerät. Ein Gerät zeigt GravityZone-Bedrohungsdaten nur dann, wenn sein octoja-Kunde der GravityZone-Company zugeordnet ist, zu der das Gerät gehört — bleiben Quarantäne- und Vorfallsdaten auf einem Gerät leer, obwohl die Statuszeilen funktionieren, prüfe zuerst diese Zuordnung.

Den Check auf deine Geräte bringen

Die Anbindung bringt den Check Bitdefender-Schutz mit. Weise ihn wie jeden anderen Check zu: Öffne ein Gerät, wechsle auf den Tab Checks und klicke auf Check hinzufügen — oder verteile ihn mit einem Konfigurationspaket auf viele Geräte gleichzeitig. Der Check läuft auf dem Gerät selbst und liest das lokal installierte Bitdefender Endpoint Security aus; der Bitdefender-Agent muss also auf dem Gerät installiert sein. Die Statuszeilen funktionieren auch ohne Cloud-Verbindung. Standardmäßig läuft der Check alle 5 Minuten.

Bitdefender-Agent automatisch installieren

Mit der Automatisierungsaktion Bitdefender-Agent ausrollen installierst du einen fehlenden Bitdefender-Agenten auf Windows-Geräten. Auf Linux und macOS schlägt der Schritt fehl; beschränke die Automatisierung deshalb auf Windows-Geräte. Voraussetzung sind eine verbundene Integration, die Kundenzuordnung zu einer GravityZone-Company und ein vorhandenes Windows-Installationspaket in dieser Company.

  1. Erstelle eine Automatisierung für die gewünschten Windows-Geräte und füge Bitdefender-Agent ausrollen als Schritt hinzu.
  2. Lass Installationspaket leer, wenn jede zugeordnete Company genau ein Endpunkt-Agent-Paket hat. octoja wählt dann je Kunde dessen Paket. Gibt es mehrere Pakete, trage den Namen des gewünschten Pakets ein.
  3. Speichere die Automatisierung und prüfe einen Lauf zunächst an einem Testgerät. Im Schritt-Ergebnis zeigt action entweder installed oder alreadyInstalled; installed zeigt an, ob der Agent vorhanden ist. Ein bereits vorhandener Agent wird nicht neu installiert.

Fehlt die Kundenzuordnung oder kann octoja kein eindeutiges Installationspaket ermitteln, schlägt der Schritt mit einer entsprechenden Meldung fehl. Prüfe dann die Zuordnung und den Paketnamen. Ein erfolgreicher Rollout ersetzt nicht die Schutzprüfung: Weise zusätzlich Bitdefender-Schutz zu, um Dienste, Signaturen und Echtzeitschutz zu überwachen.

Werte verstehen

WertBedeutung
Agent läuftMindestens ein Bitdefender-Endpoint-Security-Dienst läuft auf dem Gerät. Ein gestoppter Agent meldet immer kritisch.
Definitionen aktuellDie Signaturdatenbank auf dem Gerät wurde innerhalb der letzten 48 Stunden aktualisiert. Der Warn-/Kritisch-Zustand des Checks folgt zusätzlich den von dir konfigurierten Signatur-Alter-Schwellwerten.
EchtzeitschutzDas Scannen beim Dateizugriff (On-Access) ist auf dem Gerät aktiviert.
Bedrohungen / QuarantäneDie Anzahl der Einträge im lokalen Quarantäne-Speicher des Geräts, die neuer sind als das Zeitfenster — standardmäßig die letzten 24 Stunden. Bei 0 steht dort „Keine Bedrohungen“.
Signaturen / SignaturalterDie Versionsnummer der Signaturen und ihr Alter, wie auf dem Gerät gemeldet.
Endpunkt-IDDie GravityZone-ID dieses Geräts — octoja nutzt sie, um die Cloud-Daten unten anzuhängen.
Quarantäne (Liste)Bedrohungsname und Dateipfad für jeden Eintrag, den GravityZone für dieses Gerät in Quarantäne hält. Wird etwa alle 5 Minuten aktualisiert; octoja zeigt bis zu 50 Einträge.
EDR-VorfälleDie Anzahl der EDR-Vorfälle, die GravityZone für dieses Gerät meldet. Setzt eine EDR-Lizenz für die Company voraus — andernfalls zeigt der Check „Keine EDR-Lizenz zugewiesen — Vorfälle nicht verfügbar.“

Die Zahl Bedrohungen / Quarantäne wird auf dem Gerät selbst gezählt: Es ist die Anzahl der Dateien im lokalen Bitdefender-Quarantäne-Speicher, die neuer sind als die Einstellung Quarantäne — Zeitfenster (Stunden) — standardmäßig die letzten 24 Stunden, denn der lokale Speicher behält Dateien noch lange, nachdem GravityZone die Erkennung bereinigt hat. Setze das Zeitfenster auf 0, um den gesamten Bestand zu zählen. Das ist nicht zwingend die Anzahl der Erkennungen, die die GravityZone-Konsole zeigt — die beiden Werte können sich unterscheiden. Für die Cloud-Sicht mit Bedrohungsnamen und Dateipfaden nutze die Quarantäne-Liste am selben Check.

Schwellwerte konfigurieren

Das Warn- und Kritisch-Verhalten des Checks ist je Zuweisung konfigurierbar:

EinstellungStandardWirkung
Signatur-Alter — Warnung (Stunden)48Warnen, wenn die Signaturdatenbank älter als diese Stundenzahl ist.
Signatur-Alter — kritisch (Stunden)168Als kritisch melden, wenn die Signaturdatenbank älter als diese Stundenzahl ist.
Echtzeitschutz ausKritischSchweregrad bei deaktiviertem Echtzeitschutz: Ignorieren, Warnung oder Kritisch.
Quarantäne — Zeitfenster (Stunden)24Nur Quarantäne-Einträge, die neuer als diese Stundenzahl sind, werden gezählt. 0 zählt den gesamten Bestand.
Quarantäne — Warnung (Anzahl)1Warnen, wenn mindestens so viele Bedrohungen isoliert sind. 0 deaktiviert die Prüfung.
Quarantäne — kritisch (Anzahl)0 (aus)Als kritisch melden, wenn mindestens so viele Bedrohungen isoliert sind. 0 deaktiviert die Prüfung.

Was die Integrationskarte zeigt

Nach dem Verbinden aggregiert die Bitdefender-Karte auf der Integrationsseite über alle zugeordneten Companies: Endpunkte mit Bedrohungen und EDR-Incidents als Zahlen sowie die Warnzeile „Unternehmen ohne EDR-Lizenz“, wenn zugeordnete Companies kein EDR-Add-on haben. Die beiden Zahlen erscheinen erst, sobald mindestens eine davon über null liegt — bei einem sauberen Bestand zeigt die Karte nur den Fortschrittsbalken.

Schlüssel rotieren oder Verbindung trennen

  • Bitdefender hat deinen Schlüssel abgelehnt: Die Karte zeigt „Der API-Schlüssel ist nicht mehr gültig. Aktualisieren Sie ihn, um weiterhin Daten von Bitdefender zu erhalten.“ und eine Schaltfläche Zugangsdaten aktualisieren. Klicke darauf und speichere den neuen Schlüssel.
  • Trennen: Klicke auf das Trennen-Symbol und bestätige. Der API-Schlüssel wird entfernt; deine Kundenzuordnungen bleiben erhalten, falls du die Verbindung später erneut herstellst.

Tipps

  • Meldet ein Gerät „Bitdefender Endpoint Security wurde auf diesem Gerät nicht erkannt.“, ist der Bitdefender-Agent dort nicht installiert — der Check meldet dann eine Warnung, keinen Fehler.
  • Funktionieren die Statuszeilen, aber die Quarantäne-Liste und EDR-Vorfälle bleiben leer, prüfe unter Kunden zuordnen, ob der Kunde des Geräts der GravityZone-Company zugeordnet ist, zu der das Gerät tatsächlich gehört.
  • GravityZone-Bedrohungsdaten werden etwa alle 5 Minuten aktualisiert — neue Erkennungen erscheinen kurz nach der GravityZone-Konsole auch am Gerät.

Verwandte Artikel