Ir al contenido

Bitdefender GravityZone

Verificaciones automáticasSincronización de activosSincronización de accesos

Protección de endpoints de Bitdefender. Evidencia las políticas aplicadas, la vigencia del agente y el doble factor de la consola.

  • Categoría: Seguridad de endpoints (Endpoint Security en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Sincroniza como activos: dispositivos
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: Bitdefender GravityZone

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Doble factor en cuentas de consola Alta A.8.5 Autenticación segura
Equipos con política de seguridad aplicada Alta A.8.7 Protección contra malware
Agentes con producto actualizado Media A.8.8 Gestión de vulnerabilidades técnicas

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
API Key de GravityZone Secreto
Host de la consola (ej: cloud.gravityzone.bitdefender.com; el Access URL de tu cuenta) Dato de conexión

Tipo de credencial: API Key generada en la propia consola de GravityZone, con los APIs habilitados que use este conector.

Al crear la clave debes marcar acceso a: Network (equipos) y Accounts (cuentas de consola). Si llamas a un API fuera del alcance de la clave, GravityZone responde error -32001 indicándolo.

Permisos del administrador que crea la clave: Gestionar redes, Gestionar usuarios, Gestionar compañía y Ver y analizar datos.

URL de acceso: Bitdefender no publica una URL fija — la tuya aparece en la consola, en el icono de usuario → Mi cuenta → Control Center API, campo ‘Access URL’. Usa solo el host.

Alcance conocido: el listado de equipos no incluye la última conexión ni el estado de energía (eso requeriría una llamada por equipo). Los checks evalúan política aplicada y vigencia del producto, que sí vienen en el listado.

Límite por consulta: 1000 equipos y 100 cuentas por llamada. Instalaciones mayores requerirían paginación en el cuerpo, aún no soportada por el motor.

La integración solo lee: nunca ejecuta tareas ni cambia políticas.

Estos pasos se hacen en Bitdefender GravityZone. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Obtén tu Access URL

    Consola de GravityZone → icono de usuario (arriba a la derecha) → Mi cuenta → sección Control Center API → copia el campo ‘Access URL’. De ahí toma solo el host (sin https:// ni /api/…).

  2. Crea la API Key

    En la misma sección: ‘Add’ / ‘Añadir’. Marca los APIs Network y Accounts. La clave se muestra una sola vez.

  3. Completa esta pantalla

    • Host de la consola: del paso 1.
    • API Key: del paso 2.
    • Dominio: donde aterrizarán los equipos, cuentas y evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.