Verschaffen Sie sich Klarheit über Ihre externe Angriffsfläche

Symbol für die externe Angriffsfläche

Erkennen Sie kontinuierlich alle im Internet exponierten Assets, einschließlich Schatten-IT, falsch konfigurierter Dienste und vergessener Subdomains. Sie sich vollständige Sichtbarkeit über nicht verwaltete Systeme, die für Angreifer leichte Ziele sind.

Beheben Sie kritische Schwachstellen, bevor sie von Angreifern ausgenutzt werden

Symbol für eine kritische Bedrohung mit Fingerabdruck

Optimieren Sie Ihr proaktives Schwachstellenmanagement, indem Sie besonders kritische Sicherheitslücken priorisieren, vor allem bei im Internet exponierten und damit leicht angreifbaren Assets.

Vereinfachen und bündeln Sie das Management von Risiken und Schwachstellen

Icon für vereinfachte und konsolidierte Verwaltung

Führen Sie Sicherheits-, Risiko- und Compliance-Management in einer zentralen Plattform zusammen. Profitieren Sie von ganzheitlicher Sichtbarkeit von innen nach außen und von außen nach innen, um Schwachstellen schneller zu erkennen, Risiken effizienter zu priorisieren und gezielt zu beheben.

Erhalten Sie vollständige Kontrolle über Ihre externe Angriffsfläche.

Erkennen und beheben Sie Schwachstellen in im Internet exponierten Assets.

GravityZone-Plattform – Dashboard für exponierte Assets

Entdecken Sie exponierte Assets und gewinnen Sie Einblicke aus der Perspektive potenzieller Angreifer

Erkennen Sie alle öffentlich exponierten IPs, ASN-Berichte, ablaufende oder abgelaufene Zertifikate, anfällige öffentlich zugängliche Dienste, offene Ports und vieles mehr. Kommen Sie nicht verwalteten und fehlkonfigurierten Assets sowie Ihrer Schatten-IT auf die Spur – alles potenzielle Einstiegspunkte, die Angreifer ins Visier nehmen könnten.

 

GravityZone – Menü zur Aufgabenpriorisierung

Priorisieren Sie, was wirklich zählt

Wählen Sie bestimmte Compliance-Standards oder Benchmarks direkt auf der Compliance-Seite aus, um detaillierte Informationen zu Risiken und betroffenen Assets anzuzeigen.

 

GravityZone – Überwachung ablaufender Zertifikate

Überwachen Sie das Ablaufen von Zertifikaten, um Ausfallzeiten und Risiken zu vermeiden

Erkennen Sie automatisch ablaufende oder bereits abgelaufene Zertifikate auf im Internet exponierten Assets. Sorgen Sie für sichere Kommunikationskanäle und vermeiden Sie Unterbrechungen.

GravityZone – Dashboard für betrügerische Imitationen

Decken Sie betrügerische Imitationen auf

Erkennen Sie Domains, die Ihrer eigenen ähneln, und verhindern Sie potenzielles Spoofing sowie betrügerische Imitationen Ihres Unternehmens.

 

Auflistung identifizierter Schwachstellen in GravityZone EASM

Erkennung von Schwachstellen

Scannen Sie im Internet exponierte Assets, um Schwachstellen wie nicht gepatchte Software, fehlerhaft konfigurierte Dienste und abgelaufene Zertifikate zu erkennen.

Benachrichtigungen zu Schwachstellen und Angriffspfaden in GravityZone EASM

Zuverlässige Alarmierungsfunktionen

Erhalten Sie Echtzeitwarnmeldungen bei gefundenen Schwachstellen, exponierten Assets, abgelaufenen Zertifikaten und Fehlkonfigurationen. Versetzen Sie Ihre Teams in die Lage, umgehend zu reagieren und Bedrohungen proaktiv zu begegnen.

Warum GravityZone EASM?

GravityZone EASM ist eine proaktive Lösung, die rund um die Uhr aktiv ist und externe Schwachstellen erkennt und behebt, bevor Angreifer sie ausnutzen können. Verschaffen Sie sich Klarheit über Ihre externe Angriffsfläche und übernehmen Sie wieder die Kontrolle.

Hauptberichtsdashboard in GravityZone EASM
  • 01

    Schnellere Reaktionszeiten

     

    GravityZone EASM liefert Ergebnisse in nur wenigen Minuten – so können Sie schnell handeln, wenn es darauf ankommt.

     

     

  • 02

    Umgehende Benachrichtigung

     

    Erhalten Sie sofortige Benachrichtigungen bei kritischen Problemen wie erkannten Schwachstellen, exponierten Assets und abgelaufenen Zertifikaten.

     

     

     

  • 03

    Ganzheitliche Plattform für Sicherheit, Risiko und Compliance

     

    Die GravityZone-Plattform liefert tiefgreifende Risikoeinblicke, ermöglicht eine pragmatische Priorisierung und automatisierte Behebung.

Security That’s Consistently Recognized Across Independent Evaluations

Top Protection. Lowest TCO AV-Comparatives 2025 EPR Test

Bitdefender achieved top breach prevention and lowest TCO and was the only vendor to block 100% of attacks during the first stage.

AV Comparatives

Best Protection. Best Performance for Business Users

Bitdefender GravityZone Endpoint Security received the AV-TEST Award 2023 for Best Protection and Best Performance in the business users category

Bitdefender Awards for Best Protection 2023

High Threat Visibility, Minimal Noise

Bitdefender achieved 100% analytical coverage for both Linux and macOS, with zero False Positives (FPs) in both cases.

Mitre

A Customers’ Choice in 2026 Gartner® Peer Insights™
Voice of the Customer for EPPs

 

 

 

Gartner Peer Insights

A Visionary in the 2026 Gartner® Magic Quadrant™ for Endpoint Protection

gartner

Named a Strong Performer
in Forrester Wave 2024
EDR Platforms report

Forrester Wave Strong Performer 2024
EASM – Übersichtspanorama
Datenblatt

GravityZone External Attack Surface Management

Datenblatt herunterladen
Mehr erfahren TechZone

Kontinuierliche Sichtbarkeit für Ihre externen Assets

Mehr erfahren
Was ist EASM? InfoZone

Was ist EASM?

Was ist EASM?

Warum braucht Ihr Unternehmen eine EASM-Lösung?

Ihre externe Angriffsfläche umfasst alle im Internet exponierten Systeme: von Domains, Apps und APIs bis hin zu IP-Adressen, Cloud-Diensten und mehr. Gerade unbekannte oder fehlkonfigurierte Assets bieten Angreifern, die das Internet rund um die Uhr nach Schwachstellen absuchen, einfache Einstiegspunkte.

 

GravityZone EASM ermöglicht die kontinuierliche Erkennung von Schwachstellen, deren Priorisierung und gezielte Behebung und reduziert Ihre Angriffsfläche, ohne zusätzlichen Verwaltungsaufwand zu verursachen.

Wie findet GravityZone EASM unbekannte oder nicht verwaltete Assets?

GravityZone EASM setzt auf agentenlose, cloudbasierte Scans, um kontinuierlich im Internet exponierte Assets zu identifizieren, darunter Schatten-IT, fehlkonfigurierte Dienste, vergessene Domains und nicht autorisierte Drittanbietersysteme. Eine Installation oder Zugriff auf Endpoints ist nicht erforderlich.

Kann GravityZone EASM auch Risiken durch Drittanbieter oder Partner erkennen?

GravityZone EASM umfasst die Überwachung von Drittanbieter-Assets und ermöglicht es Unternehmen, externe Schwachstellen und das Risikoprofil von Anbietern, Partnern und Lieferanten zu analysieren – und so das gesamte Cybersecurity-Ökosystem zu stärken.

Ist GravityZone EASM nur für Sicherheitsteams gedacht oder können auch IT-Administratoren davon profitieren?

Beide profitieren. Sicherheitsanalysten nutzen EASM zur Bedrohungssuche und zur Priorisierung von Schwachstellen, während IT-Administratoren es für Richtliniendurchsetzung, Patching und die Reduktion externer Angriffsflächen einsetzen. EASM wurde entwickelt, um verschiedene Rollen mit individuell zugeschnittenen Ansichten und Benachrichtigungen gerecht zu werden.

Welche Voraussetzungen gelten für die Nutzung von GravityZone EASM?

GravityZone EASM ist als kostenpflichtiges Add-on erhältlich für:

 

 

Für MSPs kann das GravityZone EASM-Add-on zusätzlich zu den GravityZone-Sicherheitslösungen für MSPs (Secure, Secure Plus, Secure Extra) aktiviert werden.

Hier erfahren Sie mehr über unsere Lösung.

Ist GravityZone EASM ein eigenständiges Produkt oder ein Add-on?

GravityZone EASM ist ein kostenpflichtiges Add-on, kein eigenständiges Produkt. Es wird zusätzlich zu Business Security Premium, Business Security Enterprise, GravityZone EDR Cloud, Bitdefender MDR-Lizenzen und GravityZone Cloud MSP Security aktiviert. Für Managed-Service-Anbieter (MSPs) kann das GravityZone EASM-Add-on zusätzlich zu den MSP-Sicherheitsstufen von GravityZone (Secure, Secure Plus, Secure Extra) aktiviert werden. Dadurch bleiben externe Bedrohungsdaten in derselben GravityZone-Konsole wie Ihre übrigen Sicherheits-, Risiko- und Compliance-Informationen.

Muss für GravityZone EASM ein Agent installiert werden?

Nein. GravityZone EASM führt agentenlose, cloudbasierte Prüfvorgänge durch. Das Add-on entdeckt Ressourcen mit Internetzugang, die mit Ihrem Unternehmen verbunden sind, ohne etwas auf Endpoints oder Servern zu installieren. Das bedeutet, dass Sie Ihre externe Angriffsfläche schnell definieren können und Ressourcen von Drittanbietern sowie Lieferketten überwachen können. Dies sind Ressourcen, die Sie nicht selbst steuern und auf denen Sie niemals einen Agenten installieren könnten.

Welche Arten von Schwachstellen erkennt GravityZone EASM?

GravityZone EASM erkennt öffentlich exponierte IP-Adressen, Autonomous System Number (ASN)-Datensätze, ablaufende und abgelaufene Zertifikate, offene Ports, anfällige öffentliche Dienste, ungepatchte Software und falsch konfigurierte Dienste. Es identifiziert außerdem imitierte Domains, die für Spoofing und Identitätsdiebstahl verwendet werden, und markiert Schatten-IT sowie nicht verwaltete Ressourcen. Jede Entdeckung wird nach Schweregrad bewertet, sodass die Teams die Schwachstellen priorisieren können, die am wahrscheinlichsten ausgenutzt werden.

Wie viel kostet GravityZone EASM?

GravityZone EASM ist als Add-on lizenziert. Daher hängt der Preis von der zugrunde liegenden GravityZone-Lizenz ab, an die es gebunden ist, sowie von der Größe Ihrer Umgebung. Wenden Sie sich an den Bitdefender Vertrieb oder Ihren Vertriebspartner, um ein maßgeschneidertes Angebot für Ihren Ressourcenumfang und Ihr Grundpaket zu erhalten. Dem Abschnitt zu den Anforderungen oben können Sie entnehmen, welche Lizenzen das EASM-Add-on unterstützen.

Bewährt. Konkurrenzlose Effektivität bei Cybersicherheit.

Wir stehen Ihnen bei der Auswahl der richtigen Lösung bzw. des richtigen Dienstes für Ihr Unternehmen gerne zur Seite. Alle Produkte anzeigen