Стаття

Що нового в Bitdefender GravityZone: оновлення 2026

9 хв

23.07.2026

Що нового в Bitdefender GravityZone: оновлення 2026

Компанія Bitdefender розширила функціональні можливості Bitdefender GravityZone — єдиної платформи кібербезпеки, яка забезпечує запобігання загрозам, захист, виявлення атак і реагування на інциденти для організацій будь-якого розміру.

Нові функції відповідають багаторівневому підходу Bitdefender до кібербезпеки та допомагають зменшити навантаження на аналітиків безпеки, адміністраторів і користувачів.

1. Що нового для аналітиків безпеки?

У сучасному середовищі кіберзагроз аналітики мають своєчасно виявляти ознаки складних атак і робити приховану активність помітною. Нові можливості GravityZone спрощують виявлення загроз, проведення розслідувань і реагування на інциденти.

Удосконалення EDR

GravityZone Endpoint Detection and Response (EDR) надає аналітикам інструменти для виявлення, розслідування та нейтралізації загроз на керованих кінцевих пристроях. Телеметрія необроблених подій дає змогу виконувати пошук за історичними даними та детально аналізувати інциденти.

У версії 6.75 на сторінці Configuration > Raw Events з’явилися чотири нові необроблені події Windows:

У категорії Device:

Hardware mount — підключення обладнання;
Hardware unmount — відключення обладнання.

У категорії Other:

Initiate agent uninstall — ініціювання видалення агента;
Driver module load — завантаження модуля драйвера.

Нові події розширюють можливості моніторингу змін на кінцевих пристроях і допомагають аналітикам детальніше відстежувати дії, пов’язані з обладнанням, агентом захисту та драйверами.

2. Що нового для адміністраторів 

Frame 37253

Адміністратори щодня працюють із великою кількістю завдань, тому особливо важливими є інструменти, які спрощують керування захистом. Оновлення GravityZone розширює можливості керування функціями запобігання, захисту та виявлення загроз у межах багаторівневої архітектури кібербезпеки.

2.1. Удосконалення PHASR

Технологія Proactive Hardening and Attack Surface Reduction (PHASR) проактивно посилює захист систем і зменшує поверхню атаки. PHASR аналізує поведінку користувачів, щоб запобігати атакам типу Living off the Land — LotL і цільовим загрозам. Механізми виявлення аномалій дають змогу блокувати окремі дії на рівні застосунків відповідно до конкретного середовища, не порушуючи робочі процеси.

Оновлення додає:

  • контекстну навігацію з деталей рекомендацій;
  • додаткові параметри результатів роботи політик;
  • уніфіковану термінологію PHASR у різних розділах платформи.

У панелі з деталями рекомендації PHASR адміністратор тепер може одразу перейти до одного з розділів:

  • Risk Management > Resources;
  • Risk Management > Accounts.

Після переходу відповідна сторінка відкривається з уже застосованим пошуком. Пошук виконується за назвою ресурсу або обліковими записами, пов’язаними з рекомендацією. Це зменшує кількість дій, необхідних для перевірки конкретного виявлення.

Нові параметри політик PHASR дають змогу визначити, що саме створюватимуть обмежені поведінкові профілі:

  • сповіщення;
  • інциденти;
  • сповіщення та інциденти одночасно.

Після оновлення за замовчуванням зберігається поточна поведінка системи. За потреби адміністратор може змінити ці параметри відповідно до вимог своєї організації.

Також термін monitored rules замінено на attack vectors. Нова назва використовується:

  • на сторінках PHASR;
  • у фільтрах і таблицях;
  • у панелях із деталями;
  • у представленнях із групуванням MITRE;
  • у записах розділу User activity.

2.2. Удосконалення Compliance Manager

Compliance Manager у GravityZone зіставляє виявлені на кінцевих пристроях проблеми з вимогами нормативних та галузевих стандартів. Адміністратори отримують структуроване уявлення про стан відповідності організації встановленим вимогам на всіх керованих ресурсах. У GravityZone додано індонезійський нормативний стандарт POJK No. 4/POJK.05/2021 (ID). Стандарт виданий Управлінням фінансових послуг Індонезії — Otoritas Jasa Keuangan, OJK. Він регулює застосування практик управління ІТ-ризиками в небанківських фінансових установах.

Документ охоплює:

  • управління інформаційними технологіями;
  • оцінювання ризиків;
  • контроль ІТ-функцій, переданих зовнішнім постачальникам.

Організації, діяльність яких контролює OJK, тепер можуть оцінювати стан управління ІТ-ризиками відповідно до POJK No. 4/POJK.05/2021 (ID) разом з іншими стандартами. Для цього використовуються наявні представлення Findings, Account risks і Compliance Manager.

2.3. Автоматичне створення політик MDR

Сервіс Managed Detection and Response (MDR) у GravityZone забезпечує цілодобовий моніторинг загроз і реагування на них командою центру безпеки Bitdefender — SOC. Сервіс працює на основі системи захисту кінцевих пристроїв, розгорнутої в інфраструктурі клієнта. У версії 6.75 додано автоматичне створення рекомендованих політик MDR під час підключення компанії до сервісу.

Для нових компаній типу Customer, які мають активну ліцензію або підписку MDR, GravityZone автоматично створює:

  • політику MDR для робочих станцій;
  • політику MDR для серверів;
  • два теги кінцевих пристроїв;
  • два правила призначення політик.

Правила автоматично застосовують відповідну політику залежно від типу кінцевого пристрою. Коли під час створення компанії не додано основний обліковий запис, власником усіх автоматично створених об’єктів стає обліковий запис MDR Service. Для партнерів, які щойно приєдналися до MDR, і для чинних клієнтів, які переходять на цей сервіс, GravityZone також автоматично створює рекомендовані політики для робочих станцій і серверів.

У цьому випадку політики не призначаються автоматично, а їхнім власником стає наявний обліковий запис компанії. Компанії, підключені до MDR до виходу цього оновлення, отримають рекомендовані політики невдовзі після його розгортання. Автоматичне призначення політик для них також не виконується. Усі події, пов’язані зі створенням політик, тегів кінцевих пристроїв і правил призначення, фіксуються в розділі User activity. Таким чином, налаштування політик, яке раніше потрібно було виконувати вручну, тепер здійснюється автоматично під час підключення до MDR. Поки автоматично створені політики ще недоступні, адміністратори можуть налаштувати їх вручну відповідно до документації щодо рекомендованих політик MDR у Bitdefender Support Center.

2.4. Удосконалення розділу Network

Інвентаризація Network у GravityZone надає адміністраторам єдине представлення всіх керованих кінцевих пристроїв, контейнерів і мережевих ресурсів організації.

Оновлення додає до сторінки Network дві нові можливості:

  • видалення папок із хостами контейнерів;
  • експортування даних у CSV.

Видалення папок із хостами контейнерів

Адміністратори можуть видаляти папки хостів контейнерів у розділі Containers > Custom Container Groups. Видалення доступне лише для хостів, які перебувають офлайн понад 24 години. Коли видалена папка містила останній хост контейнерів у Custom Container Groups, уся ієрархія Containers зникає з представлення. Водночас видаляти окремі контейнери всередині хоста не можна.

Експортування даних у CSV

На сторінці Network тепер можна експортувати дані у форматі CSV. Експортований файл містить усі доступні стовпці з урахуванням:

  • застосованих фільтрів;
  • установленого порядку сортування.

Один файл може містити до 500 000 рядків. Це дає адміністраторам змогу передавати відфільтровані та відсортовані дані мережевої інвентаризації до зовнішніх систем звітності або аудиту без ручного відтворення інформації.

2.5. Удосконалення GravityZone IdP Proxy

GravityZone Identity Provider — IdP — це служба автентифікації, яка підтримує єдиний вхід — SSO — для постачальників послуг Bitdefender.

Для керування та перевірки цифрових ідентифікаторів у середовищі GravityZone використовуються:

  • SAML 2.0;
  • System for Cross-domain Identity Management — SCIM.

Оновлення розширює підтримку SSO на портал MDR.

Для автентифікації можна використовувати:

  • Okta;
  • Microsoft Entra ID;
  • Active Directory Federation Services — ADFS.

На сторінці Authentication у налаштуваннях компанії конфігурацію SSO розділено на дві частини.

GravityZone Control Center single sign-on

Цей розділ використовується для входу до консолі GravityZone та зберігає наявні поля:

  • GravityZone SAML metadata URL;
  • Identity provider metadata URL.

Bitdefender services single sign-on

Цей розділ використовується для єдиного входу до сервісів Bitdefender і містить:

  • доступну лише для читання адресу GravityZone Proxy SAML metadata URL;
  • налаштовуване поле Identity provider metadata URL (IdP Proxy) для реєстрації сторонніх постачальників ідентифікації.

Щоб користувач міг входити до порталу MDR через стороннього постачальника ідентифікації, адміністратор має активувати параметр Login with your Identity Provider у налаштуваннях облікового запису GravityZone. Це усуває потребу використовувати окремі облікові дані для GravityZone Control Center і порталу MDR. Автентифікація виконується через наявну інфраструктуру керування ідентифікацією організації.

3. Оновлення для MSP-партнерів

Постачальники керованих послуг (Managed Service Providers) — можуть керувати захистом кількох клієнтських компаній через єдиний партнерський обліковий запис. Для кожної компанії можна окремо налаштовувати ліцензування, політики та конфігурацію.

У версії 6.75 оновлено:

  • керування шаблонами підключення клієнтів;
  • доступність додаткових модулів;
  • відображення інформації про ліцензування;
  • запуск пробних версій продуктів.
Frame 37188

3.1. Шаблони підключення клієнтів

Програма раннього доступу MSP Simplified Customer Onboarding Early Access, представлена у травні 2026 року, отримала нові можливості керування шаблонами та оновлене представлення таблиці Companies. Нова окрема сторінка Onboarding templates показує в табличному форматі всі шаблони, власником яких є поточна партнерська компанія. Це створює єдине місце для керування збереженими конфігураціями.

Для партнерів, які беруть участь у програмі Early Access, до таблиці Companies додано стовпець Onboarding template. У ньому відображається шаблон, використаний під час створення кожної компанії.

3.2. Доступність CSPM+

Додатковий модуль Cloud Security Posture Management Plus — CSPM+ — тепер можна підключати як річне доповнення для щомісячних MSP-підписок. Це розширює варіанти захисту для партнерів, які використовують модель щомісячної оплати.

3.3. Доступність EASM

Додатковий модуль External Attack Surface Management — EASM — тепер доступний компаніям із щомісячною підпискою, які використовують продукт Bitdefender PHASR. Перемикач EASM додано до форм створення та редагування компаній як для власного використання, так і для перепродажу. До звітів Monthly License Usage і Simplified Monthly License Usage додано новий стовпець EASM Usage. Події компаній, пов’язані з EASM, і сповіщення про зміни, внесені партнерами, фіксуються в розділі User activity.

3.4. Пробні версії Extended Email Security

Партнери тепер можуть запускати пробні версії Extended Email Security безпосередньо зі сторінки Products hub. Функція доступна для відповідних керованих компаній із щомісячною підпискою. Для запуску пробної версії не встановлено мінімальної або максимальної кількості ліцензій чи поштових скриньок.

Хочете використати нові можливості Bitdefender GravityZone?

Допоможемо оцінити оновлення GravityZone, підібрати потрібні модулі та налаштувати EDR, PHASR, MDR, SSO й інші функції відповідно до потреб вашої компанії.

kr1

4. Оновлення API Bitdefender GravityZone

API Bitdefender Control Center дають розробникам змогу автоматизувати бізнес-процеси. Вони працюють через протокол JSON-RPC 2.0.

Оновлення додає нові та розширює наявні методи в таких категоріях:

  • Companies;
  • Incidents;
  • Licensing;
  • Network.

Також запроваджено обмеження частоти запитів для API-інтерфейсів, які працюють через HTTP.

4.1. Обмеження частоти запитів HTTP API

Обмеження тепер застосовується до публічних HTTP API, доступних за схемою: GET/api/v1.0/http/<handler>. Ліміт становить п’ять запитів за хвилину для одного API-ключа. Механізми короткочасного перевищення ліміту або відкладеного виконання запитів не передбачені. Для JSON-RPC та HTTP використовуються окремі лічильники. Запити до JSON-RPC не враховуються в ліміті HTTP, а запити до HTTP — у ліміті JSON-RPC.

Обмеження застосовується до таких інтерфейсів:

  • downloadReportZip;
  • downloadPackageFullKit;
  • downloadSandboxReport;
  • downloadScanLogsZip.

4.2. Companies

Метод createCompany тепер підтримує параметри:

  • manageEASM у розділі ownUse;
  • manageEASMResell у розділі resell.

Параметри доступні для компаній, які використовують доповнення EASM разом із продуктом Bitdefender PHASR.

4.3. Incidents

Параметр targets у методах createCustomRule і updateCustomRule тепер підтримує теги кінцевих пристроїв. Це дає змогу застосовувати власні правила до пристроїв відповідно до призначених тегів. Параметр і надалі можна використовувати для вибору компаній, однак для одного правила дозволено застосовувати лише один спосіб визначення цільових об’єктів: за компаніями або за тегами. Метод getCustomRulesList тепер повертає теги кінцевих пристроїв у параметрі targets для правил, налаштованих на основі тегів. Для правил, налаштованих на основі компаній, у цьому параметрі, як і раніше, повертається інформація про компанії.

4.4. Licensing

Метод setMonthlySubscription тепер підтримує параметри manageEASM і manageEASMResell для компаній, які використовують EASM разом із Bitdefender PHASR. Метод getLicenseInfo повертає параметри manageEASM і manageEASMResell, коли доповнення EASM активоване для компаній із продуктом Bitdefender PHASR. Методи getMonthlyUsage і getMonthlyUsagePerProductType повертають параметр easmMonthlyUsage, якщо для відповідної компанії активовано EASM.

4.5. Network

Метод getEndpointTags тепер повертає ідентифікатор кожного тегу кінцевого пристрою.

Метод getNetworkInventoryItems повертає:

  • параметр manageEASM у розділі ownUse;
  • параметр manageEASMResell у розділі resell.

Ці параметри повертаються для компаній, які використовують доповнення EASM разом із продуктом Bitdefender PHASR.

Висновок

Платформа Bitdefender GravityZone об’єднує в одному рішенні інструменти, необхідні для захисту організації.

З розвитком цифрового середовища Bitdefender продовжує вдосконалювати можливості запобігання загрозам, захисту, виявлення атак і реагування на інциденти, щоб допомагати організаціям різного розміру підтримувати належний рівень кібербезпеки.

Щоб дізнатися більше про Bitdefender GravityZone або розпочати безплатне тестування платформи, зверніться до фахівців SOFTICO — заповніть форму запиту на демонстрацію або зв’яжіться з нами у зручний для вас спосіб.

Зв’язатися з нами

ТОВ “СОФТІКО”

Ми підберемо оптимальні рішення для вашого бізнесу та забезпечимо підтримку на кожному етапі.

form-image
Go to Top