GravityZone PHASR: como a Bitdefender está reduzindo a superfície de ataque de forma dinâmica e inteligente

Você sabia que boa parte dos ataques modernos não usa malware “tradicional”? Cada vez mais, invasores exploram credenciais válidas e utilitários legítimos do próprio sistema operacional — como PowerShell e WMI — para se movimentar dentro do ambiente sem levantar suspeitas. Essa técnica é conhecida como Living off the Land (LoTL), e ela é um dos maiores desafios de segurança da atualidade: como bloquear o que é malicioso sem travar o que é legítimo?

É exatamente esse problema que o GravityZone Proactive Hardening & Attack Surface Reduction (PHASR), da Bitdefender, veio resolver.

O problema das regras estáticas

Ferramentas tradicionais de controle de aplicações e de redução de superfície de ataque (ASR) costumam depender de regras genéricas, iguais para todos os usuários. O resultado é previsível: ou sobram brechas de segurança, ou sobra atrito para quem só está tentando trabalhar. E manter essas regras atualizadas manualmente é um esforço constante para os times de TI.

O que é o PHASR?

Dentro da estratégia de Risk & Exposure Management da Bitdefender, o GravityZone PHASR usa inteligência artificial para reduzir continuamente a superfície de ataque de cada endpoint, restringindo apenas as capacidades que aquele usuário ou equipe específica não precisa — e que, por isso, representam risco desnecessário.

Ou seja: em vez de uma política única para toda a empresa, o PHASR aprende o comportamento real de uso e aplica hardening sob medida, endpoint por endpoint.

Como funciona, em 4 etapas

  1. Observa e aprende o uso real de ferramentas e utilitários por usuário/equipe.
  2. Propõe restrições seguras — ou já aplica automaticamente, no modo Autopilot.
  3. Acompanha mudanças de comportamento e ajusta o hardening continuamente, sem depender de regra estática para todo mundo.
  4. Aplica controles granulares, por ação e por uso, preservando as atividades que são legítimas.

Principais capacidades

  • Tailored Hardening — aprendizado de comportamento para restringir com segurança ferramentas pouco usadas, porém arriscadas.
  • Dynamic Attack Surface Reduction (DASR) — adaptação contínua e autônoma a mudanças de uso e novos vetores de ataque, com mínimo esforço administrativo.
  • Precise (action-level) Control — vai além de bloquear aplicações inteiras: restringe comportamentos atípicos dentro de aplicações legítimas.
  • Threat-Intel integrada — hardening orientado pela inteligência de ameaças global da Bitdefender.
  • Smart Clustering — agrupa automaticamente usuários com padrões semelhantes, facilitando a gestão de políticas.
  • Autopilot & Direct Control — escolha entre adaptação totalmente autônoma (Autopilot) ou recomendações para decisão do administrador (Direct Control).

O PHASR está alinhado ao conceito de Dynamic Attack Surface Reduction (DASR), introduzido pelo Gartner em 2025 — e o IDC ProductScape 2024-2025 já destaca a tecnologia como uma inovação relevante na forma de aplicar defense-in-depth no endpoint.

Por que isso importa para o seu negócio

  • Menos incidentes e menos esforço de resposta: a redução contínua de exposição diminui o volume de alertas operacionais.
  • Baixa fricção para os usuários: restringe apenas o que não é necessário, preservando a produtividade do dia a dia.
  • Custo operacional menor: políticas dinâmicas reduzem a manutenção manual e o “ajuste fino” constante que regras estáticas exigem.
  • Dificulta o reuso de playbooks de ataque: como cada endpoint se comporta de forma diferente por usuário/grupo, táticas repetidas perdem eficácia.

Onde o PHASR se encaixa na sua arquitetura

O PHASR é um add-on da plataforma GravityZone Business Security Enterprise, rodando no mesmo agente e console que você já usa no ecossistema Bitdefender. Ele funciona de forma autônoma ou em conjunto com arquiteturas modernas de EDR/XDR — sem exigir integração adicional ou substituição do ambiente atual.

Veja o PHASR em ação

Assista ao vídeo abaixo para entender, na prática, como o GravityZone PHASR observa, aprende e aplica hardening dinâmico no seu ambiente:

Dê o próximo passo

Quer entender como o GravityZone PHASR pode reduzir a exposição operacional da sua empresa sem impactar a produtividade dos seus times? A Yotech é especialista em soluções Bitdefender e pode te ajudar a avaliar o PHASR no seu ambiente.

Fale com a gente e solicite uma demonstração ou proposta personalizada:

📧 yotech@yotechsolucoes.com |  📱 (11) 3705-4616


GravityZone PHASR | Menos exposição. Mais proteção.

Política de Cookies

Nós utilizamos cookies em nosso site para melhorar o desempenho e as funcionalidades que podemos oferecer a você.

Com isto o nosso objetivo é melhorar a sua experiência durante a utilização de nosso site.

Mas o que são Cookies?

Apesar do nome sugerir um alimento, os cookies dos quais tratamos aqui não tem nenhuma relação com os biscoitos.
São chamados de cookies, pequenos arquivos de texto, que um site utiliza quando visitado.

Estes cookies colocam no computador do usuário ou em seu dispositivo móvel, através de seu navegador de internet (browser), dispositivos que reconhecem ele em uma próxima visita ao nosso site.

Estes cookies não recolhem informações que identificam o usuário, no entanto, se este usuário já for um cliente nosso, podemos monitorar as suas visitas.

Para que estas visitas ao nosso site sejam monitoradas, será necessário que o usuário, em algum momento, tenha nos enviado um e-mail, SMS ou outro tipo de mensagem de texto.

Nossos cookies recolhem informações genéricas, relacionadas com as suas preferências, visando, principalmente, identificar a forma como estes visitantes nos encontram na internet.

São exemplos de assuntos de nosso interesse, dentre outros, a região do país/países que visitam nosso site etc.

É muito importante que você saiba que você pode, a qualquer momento, alterar a forma como os cookies interagem com o seu aparelho.

Portanto, a qualquer instante, você pode bloquear a entrada de nossos cookies em seu sistema.

Também temos o dever de lhe informar que o bloqueio da utilização dos cookies pode, eventualmente, impossibilitando que você utilize algumas áreas de nosso site, ou de receber informações personalizadas de assuntos de seu interesse.

Quais tipos de Cookies utilizamos?

Cookies Necessários: São aqueles que são estritamente necessários para que o site funcione corretamente, e para que você possa utilizar todos os recursos disponíveis.

Estes cookies não coletam informações sobre você, que poderiam vir a ser utilizadas em nossas campanhas de marketing, ou rastrear por onde você navegou na internet.

Cookies Analíticos: Estes cookies coletam algumas informações sobre os visitantes que utilizam o nosso site.
Podemos trazer como exemplo, meramente ilustrativo, quais são as páginas mais visitadas.

Importante destacar que estes cookies não coletam informações que identificam o usuário ou visitante.

Estas informações são anônimas.

Nosso site utiliza a tecnologia do Google Analytics, portanto, esses cookies terão as informações coletadas, transferidas e armazenadas pelo Google em seus servidores nos EUA.

Para mais informações do uso destas informações por parte do Googles, acesse os sites abaixo:

  • Google Analytics privacy overview
  • Opt out of Google Analytics tracking

Cookies de Funcionalidade: Esta categoria de cookies permite que nós saibamos as preferências do usuário.

Estes cookies, em linhas gerais, guardam as preferências dos usuários, evitando, por exemplo, que você tenha que reconfigurar o site a cada visita.

Cookies de Terceiros: Como já citamos acima, utilizamos aplicativos do Google Analytics, e estes Cookies são utilizados para avaliar a eficiência da publicidade de terceiros em nosso site.

Cookies de Publicidade: Estes cookies têm por finalidade, tomando como base as preferências do usuário, incluindo nesta análise, por exemplo, o número de visitas, para exibição de anúncios.

Outra da função deste tipo de cookies é avaliar quanto os métodos de publicidade estão sendo efetivos.

Estes cookies podem ser

Permanentes: Estes tipos de cookie ficam armazenados no navegador de internet do usuário (browser) dos dispositivos utilizados para acesso a nossa página (pode ser um pc, celular ou tablet, por exemplo), e comunicam-se com o nosso site a cada visita, e são utilizados para direcionamento da navegação, tomando como base as preferências do usuário.

De sessão: Estes cookies são temporários, e permanecem no seu browser (ou navegador de internet), até o final de sua visita ao nosso site.

As informações captadas por estes cookies têm como principal objetivo oferecer a você usuário, uma melhor experiência em site.

Orientações Gerais

Os navegadores de internet (browsers), em regra geral, permitem que o usuário possa recusar, apagar, aceitar os cookies.

Esta opção, de tratamento dos cookies, está nas definições, configurações ou opções do seu navegador (browsers).

Uma vez que o usuário autorizar o uso de cookies, a qualquer momento ele pode desativar esta opção, parcial ou totalmente.

Destacamos que, uma vez desativados os cookies, eventualmente, algumas áreas de nosso site podem não funcionar adequadamente.