Bitdefender anbinden
Verbinde Bitdefender GravityZone mit octoja, um Agent-Status, isolierte Bedrohungen und EDR-Vorfälle auf jedem Gerät zu sehen.
Geschrieben von Stefan Steuer
Zuletzt aktualisiert Vor 8 Tagen
Bitdefender GravityZone ist eine cloud-verwaltete Endpoint-Security-Plattform. Sobald du sie mit octoja verbindest, zeigt der Check Bitdefender-Schutz auf jedem Gerät, ob der lokale Bitdefender-Agent läuft, ob die Signaturen aktuell sind und ob der Echtzeitschutz aktiv ist — dazu die isolierten Bedrohungen und EDR-Vorfälle, die GravityZone für dieses Gerät meldet. Solange die Anbindung in der Beta-Phase ist, trägt ihre Karte auf der Integrationsseite den Hinweis BETA.
Voraussetzungen
- Du benötigst die Berechtigung Integrationsverwaltung in octoja. Administratoren vergeben Berechtigungen über Gruppen unter Administration → Gruppen.
- Du benötigst einen GravityZone-Control-Center-API-Schlüssel. Erzeuge ihn in dem GravityZone-Konto, das die Companies deiner Kunden verwaltet (dein Partner-Konto) — ein Schlüssel sieht nur die Companies unterhalb seines eigenen Kontos. Aktiviere beim Erzeugen des Schlüssels die APIs Network, Quarantine und Incidents; genau diese drei ruft octoja auf. Wo du API-Schlüssel erzeugst, findest du in der Dokumentation von Bitdefender.
- Kläre, in welcher Cloud-Region dein GravityZone-Mandant liegt: EU-Cloud (
cloudgz.gravityzone.bitdefender.com) oder Nicht-EU-Cloud (cloud.gravityzone.bitdefender.com). Ein API-Schlüssel funktioniert nur in seiner eigenen Region. - Der Check Bitdefender-Schutz läuft auf Windows- und macOS-Geräten mit installiertem Bitdefender Endpoint Security.
Bitdefender verbinden
- Öffne Administration → Integrationen. Suche unter Weitere Plattformen die Karte Bitdefender — sie trägt die Hinweise BETA und Antivirus — und klicke auf Einrichten.
- Füge im Dialog Bitdefender einrichten deinen API-Schlüssel ein und wähle deine Cloud-Region.
- Optional klickst du auf Verbindung testen. Eine grüne Meldung „API-Schlüssel überprüft." bestätigt einen gültigen Schlüssel; eine rote Meldung „Bitdefender hat diesen API-Schlüssel abgelehnt." zeigt die Begründung, falls er abgelehnt wird.
- Klicke auf Speichern. Die Karte wechselt in ihr verbundenes Layout: ein Fortschrittsbalken Zugeordnete Kunden sowie die Schaltfläche Kunden zuordnen und das Trennen-Symbol. octoja speichert den Schlüssel in der Konfiguration deiner Instanz und gibt ihn nie über die API zurück.
Kunden GravityZone-Companies zuordnen
octoja-Kunden und GravityZone-Companies sind unabhängige Datensätze — nach dem Verbinden teilst du octoja mit, welcher Eintrag zu welchem gehört. Jeder octoja-Kunde wird genau einer GravityZone-Company zugeordnet.
- Klicke auf der Bitdefender-Karte auf Kunden zuordnen.
- Der Dialog listet jeden octoja-Kunden in einer eigenen Zeile auf. Wähle in jeder Zeile die passende GravityZone-Company aus dem Auswahlfeld — es zeigt zu jeder Company die Company-ID, damit du gleichnamige Companies unterscheiden kannst. Lass eine Zeile leer, wenn der Kunde nicht in GravityZone existiert.
- Klicke auf Speichern. Der Fortschrittsbalken auf der Karte wird grün, sobald alle octoja-Kunden zugeordnet sind, und gelb, solange die Zuordnung unvollständig ist.
Wenn Companies im Auswahlfeld fehlen: Die Liste enthält genau die Companies, die unter dem Konto verwaltet werden, in dem dein API-Schlüssel erzeugt wurde. Companies aus einem anderen Partner-Konto erscheinen nie — erzeuge den Schlüssel in dem Konto, das sie verwaltet. Meldet der Dialog „Companies konnten nicht geladen werden", ist der Schlüssel möglicherweise nicht mehr gültig oder das zugehörige Konto ist kein Partner-Konto.
Deine Zuordnungen bleiben über Trennen und erneutes Verbinden hinweg erhalten — beim Rotieren des API-Schlüssels musst du die Zuordnung nicht wiederholen.
Die Zuordnung verknüpft Kunden, nicht Geräte. Geräte verknüpfen sich automatisch: Der Check Bitdefender-Schutz liest die GravityZone-Endpoint-ID aus dem lokalen Agenten, und octoja hängt die Cloud-Daten über diese ID an das Gerät. Ein Gerät zeigt GravityZone-Bedrohungsdaten nur dann, wenn sein octoja-Kunde der GravityZone-Company zugeordnet ist, zu der das Gerät gehört — bleiben Quarantäne- und Vorfallsdaten auf einem Gerät leer, obwohl die Statuszeilen funktionieren, prüfe zuerst diese Zuordnung.
Den Check auf deine Geräte bringen
Die Anbindung bringt den Check Bitdefender-Schutz mit. Weise ihn wie jeden anderen Check zu: Öffne ein Gerät, wechsle auf den Tab Checks und klicke auf Check hinzufügen — oder verteile ihn mit einem Konfigurationspaket auf viele Geräte gleichzeitig. Der Check läuft auf dem Gerät selbst und liest das lokal installierte Bitdefender Endpoint Security aus; der Bitdefender-Agent muss also auf dem Gerät installiert sein. Die Statuszeilen funktionieren auch ohne Cloud-Verbindung. Standardmäßig läuft der Check alle 5 Minuten.
Werte verstehen
Die Zahl Bedrohungen / Quarantäne wird auf dem Gerät selbst gezählt: Es ist die rohe Anzahl der Dateien im lokalen Bitdefender-Quarantäne-Speicher. Das ist nicht zwingend die Anzahl der Erkennungen, die die GravityZone-Konsole zeigt — die beiden Werte können sich unterscheiden. Für die Cloud-Sicht mit Bedrohungsnamen und Dateipfaden nutze die Quarantäne-Liste am selben Check.
Schwellwerte konfigurieren
Das Warn- und Kritisch-Verhalten des Checks ist je Zuweisung konfigurierbar:
Was die Integrationskarte zeigt
Nach dem Verbinden aggregiert die Bitdefender-Karte auf der Integrationsseite über alle zugeordneten Companies: Endpunkte mit Bedrohungen und EDR-Vorfälle als Zahlen sowie die Warnzeile „Unternehmen ohne EDR-Lizenz", wenn zugeordnete Companies kein EDR-Add-on haben.
Schlüssel rotieren oder Verbindung trennen
- Bitdefender hat deinen Schlüssel abgelehnt: Die Karte zeigt „Der API-Schlüssel ist nicht mehr gültig. Aktualisieren Sie ihn, um weiterhin Daten von Bitdefender zu erhalten." und eine Schaltfläche Zugangsdaten aktualisieren. Klicke darauf und speichere den neuen Schlüssel.
- Trennen: Klicke auf das Trennen-Symbol und bestätige. Der API-Schlüssel wird entfernt; deine Kundenzuordnungen bleiben erhalten, falls du die Verbindung später erneut herstellst.
Tipps
- Meldet ein Gerät „Bitdefender Endpoint Security wurde auf diesem Gerät nicht erkannt.", ist der Bitdefender-Agent dort nicht installiert — der Check meldet dann eine Warnung, keinen Fehler.
- Funktionieren die Statuszeilen, aber die Quarantäne-Liste und EDR-Vorfälle bleiben leer, prüfe unter Kunden zuordnen, ob der Kunde des Geräts der GravityZone-Company zugeordnet ist, zu der das Gerät tatsächlich gehört.
- GravityZone-Bedrohungsdaten werden etwa alle 5 Minuten aktualisiert — neue Erkennungen erscheinen kurz nach der GravityZone-Konsole auch am Gerät.