Was sind die wichtigsten Vorteile von WithSecure Client Security for Linux Corporate?
Zentrale Verwaltung – Richtlinien werden über den lokal installierten WithSecure Policy Manager verteilt.
Echtzeit-Scans – Blockieren Malware beim Dateizugriff in definierten Pfaden.
Integritätsprüfung – Erkennt und blockiert Manipulationen an Systemdateien, für die eine Baseline festgelegt wurde.
Breite Unterstützung – RHEL, Ubuntu, Debian, SUSE und weitere Distributionen auf AMD64.
Isolierte Netzwerke – Offline-Update-Pakete für Hosts ohne Internetzugang.
Wichtiger Hinweis – Kein EDR; für Linux-EDR ist ein WithSecure Elements-Abonnement erforderlich.
Echtzeit-Scans – Scannt Dateien beim Öffnen, Schließen und Ausführen innerhalb konfigurierter Pfade.
Manuelle und geplante Scans – Vollständige Systemscans, die über den Policy Manager, die Shell oder nach einem wöchentlichen Zeitplan gestartet werden.
Integritätsprüfung (HIPS) – Kryptografisch signierte Baseline-Blöcke oder meldet Änderungen an geschützten Dateien.
PUA- und Archiv-Scans – Erkennt unerwünschte Anwendungen und scannt den Inhalt von ZIP-, RAR- und TAR-Archiven.
Offline-Update-Pakete – Inhalts- und Update-Archive halten Linux-Hosts ohne Internetverbindung auf dem neuesten Stand.
Wichtig – Kein EDR und kein Patch-Management; laut aktuellem Administratorhandbuch ist kein Firewall-Modul vorhanden.
WithSecure Client Security for Linux Corporate wird als Linux-Client-Lizenz von WithSecure Linux Security 64 vertrieben, ist Teil der lokal installierten WithSecure Business Suite und wird zentral über den WithSecure Policy Manager verwaltet. Die Produktreihe wurde zuvor als „F-Secure Linux Security“ vertrieben, bevor das Unternehmensgeschäft von F-Secure im Jahr 2022 in WithSecure umbenannt wurde.
Eine Richtlinie, viele Hosts – Scan-Pfade, Ausschlüsse und Maßnahmen gegen Malware werden einmalig pro Policy Manager-Domäne festgelegt.
Manipulationswarnungen für Administratoren – Hinzugefügte Benutzerkonten oder ersetzte Systembinärdateien lösen eine Administratorwarnung aus.
Paketmanager-kompatibel – Die Baseline wird nach apt- oder dnf-Installationen automatisch aktualisiert, wodurch falsche Manipulationswarnungen vermieden werden.
Kontrollierter Zeitpunkt für Updates – Updates werden sofort, täglich oder wöchentlich angewendet oder bleiben auf einer getesteten Version fixiert.
Syslog-fähige Ereignisprotokolle – Dienste protokollieren in „journal“ und „syslog“; der Policy Manager leitet Warnmeldungen an Syslog-Server weiter.
Migrationspfad zu Elements – Ein integrierter Migrator verschiebt verwaltete Hosts in die WithSecure Elements-Cloudkonsole.
Die Infrastruktur ist für die Eignung ausschlaggebender als die Mitarbeiterzahl. Die Installationspakete werden im WithSecure Policy Manager erstellt, daher eignet sich das Produkt für Unternehmen, die bereits einen Policy Manager-Server vor Ort betreiben oder bereit sind, einen solchen zu betreiben – in der Regel zusammen mit WithSecure Client Security unter Windows. Ein kleines Unternehmen ohne eigene Serverinfrastruktur ist in der Regel mit einer cloudbasierten Konsole besser bedient. Größere Unternehmen mit Anforderungen an Erkennung und Reaktion benötigen zusätzlich zu diesem Produkt eine EDR-Lösung.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Nur Ausnahmen | Nach Sektoren | Nach Sektor |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Standard |
| EDR auf Linux-Hosts | Optional | Häufig angefordert | Erwartet |
| Dieses Produkt passt zu | Mit Policy Manager | ✓ | Plus EDR |
Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz Betreiber kritischer Infrastrukturen – wie Energie, Gesundheitswesen, Finanzwesen, Verkehr und Teile der öffentlichen Verwaltung – dazu, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Die meisten privaten Unternehmen außerhalb dieser Sektoren sind davon nicht direkt betroffen, erhalten jedoch häufig vergleichbare Anforderungen von Kunden, die diesen Sektoren angehören. Auf Linux-Hosts unterstützt WithSecure Client Security for Linux Corporate die Erkennungskomponente dieser Verpflichtung: Echtzeit-Scans, Warnmeldungen bei Integritätsprüfungen, die Scan-Protokolle im „access.log“ und die Syslog-Weiterleitung aus dem Policy Manager liefern eine zeitgestempelte Aufzeichnung darüber, was auf welchem Host festgestellt wurde. Die Lösung übermittelt keine Berichte an das BACS, rekonstruiert keine Angriffskette wie es bei EDR der Fall ist und kann nicht beurteilen, ob ein Vorfall die Meldeschwelle erreicht. Diese Informationen ersetzen keine Rechtsberatung.
Kein Produkt sorgt dafür, dass ein Unternehmen die NIS-2-Richtlinie einhält, da die Richtlinie ein organisatorisches Risikomanagement und nicht ein bestimmtes Tool vorschreibt. Die Richtlinie nennt Maßnahmenkategorien wie Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Umgang mit Schwachstellen, Cyberhygiene und Schulungen, Kryptografie, Zugriffskontrolle und Multi-Faktor-Authentifizierung. Auf Linux-Hosts trägt WithSecure Client Security for Linux Corporate durch Malware-Erkennung, Manipulationserkennung bei geschützten Dateien und zentral durchgesetzte Richtlinien zur Vorfallbearbeitung und grundlegenden Cyberhygiene bei. Es deckt weder Datensicherung, Schwachstellen- oder Patch-Management, Verschlüsselung, Zugriffskontrolle noch Multi-Faktor-Authentifizierung ab und sammelt keine EDR-Telemetriedaten zur Untersuchung von Vorfällen. Für diese Maßnahmen sind separate Produkte und Prozesse erforderlich.
Teilweise: Es beantwortet die Fragen zum Schutz vor Linux-Malware, jedoch nicht diejenigen zur Erkennung und Reaktion. Sie können bestätigen, dass auf Linux-Systemen zentral verwaltete Anti-Malware-Software mit Echtzeit-Scans läuft, dass kritische Systemdateien durch Dateiintegritätsüberwachung geschützt sind, dass Richtlinieneinstellungen gesperrt werden können, sodass Benutzer den Schutz nicht deaktivieren können, und dass Sicherheitsereignisse an ein Syslog- oder SIEM-System weitergeleitet werden. Sie können EDR oder die kontinuierliche Überwachung von Linux-Hosts, das Patch- und Schwachstellenmanagement, die Festplattenverschlüsselung, die Multi-Faktor-Authentifizierung oder Backups nicht bestätigen, da das Produkt keine dieser Funktionen enthält. Wenn ein Kunde EDR unter Linux benötigt, ist es in der Regel kostengünstiger, dieselben Hosts mit dem integrierten Migrations-Tool auf WithSecure Elements zu migrieren, anstatt den Agenten eines zweiten Anbieters parallel dazu zu betreiben.
In den Standardeinstellungen werden bei Echtzeit-Scans überhaupt keine Dateien gescannt; daher müssen Pfade im Policy Manager definiert werden, bevor eine Bereitstellung tatsächlich Schutz bietet. Installationspakete werden im WithSecure Policy Manager erstellt, und die aktuelle 64-Bit-Version verfügt über keine Web-Benutzeroberfläche, sodass ein lokal installierter Policy Manager zur Einrichtung gehört. Es werden nur 64-Bit-Distributionen unterstützt, die noch vom jeweiligen Anbieter gepflegt werden, und die ARM64-Unterstützung ist eingeschränkter als die für AMD64: SUSE Linux Enterprise Server 15 und Ubuntu 20.04 sind beispielsweise nur für AMD64 aufgeführt. In den Preislisten für Endkunden wird auch eine separate „Server Security for Linux“-Lizenz aufgeführt; prüfen Sie daher vor der Bestellung, welche Lizenzart Ihre Server benötigen. Der häufigste Folgekauf ist EDR, wofür unter Linux ein WithSecure Elements-Abonnement anstelle dieser Business Suite-Lizenz erforderlich ist.
Ja. Der Echtzeit-Scan umfasst Dateien auf lokalen Festplatten, Wechseldatenträgern und Netzlaufwerken, und die Integritätsprüfung unterstützt neben Ext4, ZFS und Btrfs auch NFS und CIFS vollständig. Das Scannen von Dateien auf Netzwerkdateisystemen dauert länger als das lokale Scannen.
Standardmäßig überschreiben lokal mit dem lsctl-Tool geänderte Einstellungen die Werte aus dem Policy Manager. Eine im Policy Manager gesperrte Einstellung wird immer durchgesetzt und kann lokal nicht geändert werden; eine separate Richtlinienoption regelt, ob Benutzer die Produktdienste beenden dürfen.
Cloud-basierte Reputationsabfragen erfordern eine Internetverbindung und Zugriff auf alle Adressen unter der Domain fsapi.com. Wenn das Produkt den Policy Manager für Updates nicht erreichen kann, greift es direkt auf die WithSecure-Update-Server zurück; vollständig isolierte Hosts werden stattdessen mit Offline-Archiven aktualisiert.
Linux-Anti-Malware-Lösung mit Dateiintegritätsprüfung, die über den lokal installierten WithSecure Policy Manager verwaltet wird. Geeignet für bestehende Nutzer der Business Suite.
WithSecure Client Security for Linux Corporate, WithSecure, WithSecure Business Suite, WithSecure Linux Security 64, F-Secure Linux Security, WithSecure Policy Manager, Linux-Malware-Schutz, Linux-Endgeräteschutz, Überprüfung der Dateiintegrität
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies