Was sind die wichtigsten Vorteile von WithSecure Atlant?
Flexible Verwaltung – Standalone, Policy Manager-Konsole oder JSON-Konfiguration im Container.
Zwei Schnittstellen – REST-API und ICAP verbinden Anwendungen, Proxys und Gateways.
Umfassende Überprüfung – Erkennt Malware in Dateien, Spam in E-Mails und schädliche URLs.
Nativ für Linux – Läuft auf gängigen Unternehmensdistributionen oder als Container.
Isolierte Netzwerke – Offline-Inhaltspakete versorgen die Engines mit Updates und neuen Definitionen.
Wichtiger Hinweis – Kein Endpunkt-Agent; Integrationsaufwand ist erforderlich.
Scan-Service mit mehreren Scan-Engines – Mehrere Scan-Engines sowie die Security Cloud-Reputation für Dateien und URLs.
REST-Scan-API – Scannt hochgeladene Dateien, SHA-1-Hashes, E-Mails und URLs über HTTPS.
ICAP-Scan-Service – Stellt eine Verbindung zu ICAP-fähigen Proxys und Gateways her und liefert den Benutzern HTML-Sperrseiten zurück.
URL-Klassifizierung – Kategorisiert URLs und blockiert verbotene Inhaltskategorien, einschließlich eingebetteter Links.
Drei Verwaltungsoptionen – Atlantctl-Befehlszeile, REST-Verwaltungs-API oder WithSecure Policy Manager.
Wichtig – Kein Endpunkt-Agent, keine EDR, kein Patch-Management und kein Verschlüsselungsmanagement enthalten.
WithSecure Atlant, ehemals F-Secure Atlant, ist eine selbst gehostete Scan-Plattform für Linux, die von Ihren eigenen Anwendungen, E-Mail-Strömen und Web-Proxys über die REST-API oder ICAP aufgerufen wird, um Dateien, URLs und E-Mails zu überprüfen. Sie läuft eigenständig, wird zentral über den WithSecure Policy Manager verwaltet oder als Container, der mit einer einzigen JSON-Datei konfiguriert wird.
Sicherere Upload-Portale – Überprüft Kunden-Uploads, bevor diese den Speicher oder Kollegen erreichen.
Reine Hash-Prüfungen – Klassifiziert Dateien anhand von SHA-1, ohne den vollständigen Dateiinhalt zu übertragen.
Wiederverwendung bestehender Proxys – ICAP ermöglicht es aktuellen Web-Proxys, Malware-Scans hinzuzufügen, ohne dass eine Neugestaltung erforderlich ist.
Skalierungsfreundlich – Zugriffstoken des Policy Managers bleiben über alle Instanzen hinter Load Balancern hinweg gültig.
Kontrollierte Produktaktualisierungen – Durch „Version Pinning“ wird das Produkt eingefroren, während Engines und Definitionen auf dem neuesten Stand bleiben.
VDI-Offload-Scanning – Ersetzt den Scanning- und Reputation-Server für WithSecure Virtual Security.
WithSecure Atlant eignet sich für Unternehmen, die eigene Dienste betreiben, bei denen externe Anbieter Inhalte bereitstellen, wie z. B. Kunden-Upload-Portale, Dateiübertragungssysteme, E-Mail-Workflows oder Web-Proxys. Ausschlaggebend ist weniger die Anzahl der Mitarbeiter als vielmehr die Frage, ob jemand einen Linux-Dienst betreiben und diesen über eine API oder ICAP mit einer Anwendung verbinden kann.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Standard |
| Kenntnisse in Linux und API-Integration | Fehlen oft | Teilweise | ✓ |
| Dieses Produkt eignet sich für | Mit IT-Partner | ✓ | ✓ |
Das revidierte Informationssicherheitsgesetz verpflichtet Betreiber kritischer Infrastrukturen, beispielsweise in den Bereichen Energie, Gesundheitswesen, Verkehr, Telekommunikation und öffentliche Verwaltung, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Unternehmen ausserhalb dieser Branchen sind in der Regel nicht direkt betroffen, unterliegen jedoch als Lieferanten solcher Betreiber häufig vergleichbaren Anforderungen. WithSecure Atlant unterstützt die Erkennungskomponente dieser Verpflichtung: Jeder Scan liefert ein Ergebnis mit einer benannten Erkennung, und in den Protokollen können die IP-Adresse des Clients sowie ausgewählte Request-Header erfasst werden, wodurch dokumentiert wird, was wann und von welcher Quelle blockiert wurde. Es erkennt keine Angriffe außerhalb der durchgeleiteten Datenströme, rekonstruiert keine Zeitachse des Vorfalls und erstellt oder übermittelt keine Berichte an das BACS. Diese Informationen stellen keine Rechtsberatung dar; lassen Sie Ihre spezifischen Verpflichtungen von einem qualifizierten Fachmann prüfen.
Kein Produkt sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da die Richtlinie organisatorische Risikomanagementmaßnahmen vorschreibt und kein spezifisches Tool. Unter anderem nennt sie die Bewältigung von Vorfällen, Geschäftskontinuität, Sicherheit der Lieferkette, Sicherheit bei der Beschaffung, Entwicklung und Wartung von Systemen, grundlegende Cyberhygiene, Kryptografie, Zugriffskontrolle und Multi-Faktor-Authentifizierung. WithSecure Atlant unterstützt die Sicherheit bei der Systementwicklung und im Systembetrieb durch Malware-Prüfungen bei Uploads und in Datenpipelines, fördert die Lieferkettensicherheit durch das Scannen von Dateien und E-Mails, die von Partnern übermittelt werden, und stellt Erkennungsprotokolle als Grundlage für das Vorfallmanagement bereit. Datensicherung und Geschäftskontinuität, Multi-Faktor-Authentifizierung, Zugriffskontrolle, Verschlüsselung, Mitarbeiterschulungen und der Berichtsprozess selbst werden nicht abgedeckt und erfordern separate Maßnahmen.
Teilweise, und zwar nur für die Inhalte, die durch das System fließen. Atlant beantwortet Fragen wie beispielsweise, ob hochgeladene oder empfangene Dateien auf Malware gescannt werden, ob Webverkehr und E-Mails auf schädliche Inhalte und URLs gefiltert werden und ob Erkennungsdefinitionen automatisch auf dem neuesten Stand gehalten werden, auch in isolierten Netzwerken. Es beantwortet keine Fragen zum Malware-Schutz auf jedem Arbeitsplatzrechner und Server, zur Endpunkt-Erkennung und -Reaktion mit Überwachung, zum Patch-Management, zur Festplattenverschlüsselung, zur Multi-Faktor-Authentifizierung, zu Backups oder zu einem dokumentierten Prozess zur Reaktion auf Vorfälle. Da es bei Atlant keine höhere Version gibt, die diese Funktionen bietet, empfiehlt es sich in der Praxis, die Lösung mit den Endpoint-Protection- und EDR-Angeboten von WithSecure zu kombinieren und die übrigen Kontrollmaßnahmen in Ihren bestehenden Tools beizubehalten.
WithSecure Atlant läuft nur auf 64-Bit-Linux, nämlich RHEL, Rocky Linux, AlmaLinux, Oracle Linux, Debian, Ubuntu, SUSE Linux Enterprise Server und Amazon Linux, oder als Container; eine Windows-Installation ist nicht möglich. Es handelt sich um einen Baustein, nicht um ein fertiges Schutzprodukt: Ohne eine Anwendung, einen Proxy oder ein E-Mail-Gateway, das seine REST-API oder ICAP-Schnittstelle aufruft, schützt es nichts und bietet keinen Schutz auf Workstations. Die Container-Variante verfügt über keine Verwaltungs-API und keine Policy-Manager-Integration, und ihre Konfiguration kann nach dem Start des Containers nicht mehr geändert werden. Das Produkt benötigt eine regelmäßige Verbindung zu den WithSecure-Cloud-Diensten, und das optionale ICAP-Trickling übermittelt Teile einer Datei an den Client, bevor der Scan abgeschlossen ist – WithSecure selbst rät dazu, dies durch zusätzlichen Endpunktschutz auszugleichen. Es wurden keine regional eingeschränkten Funktionen festgestellt.
Standardmäßig nicht bei Datendateien: Das Hochladen von Datendateien in die Security Cloud ist deaktiviert, sofern Sie es nicht aktivieren; anonymisierte Metadaten und – falls eine erweiterte Cloud-Analyse angefordert wird – Anwendungsdateien können hingegen übermittelt werden. Die Nutzung von Online-Diensten kann in der Konfiguration vollständig deaktiviert werden.
Ja, die Installation und Updates auf Hosts ohne Internetzugang werden durch Inhaltspakete und Update-Archive unterstützt, die auf einem verbundenen Rechner erstellt werden. Da das Produkt dennoch eine regelmäßige Verbindung zu den WithSecure-Cloud-Diensten benötigt, ist ein dauerhaft isolierter Betrieb kein geeigneter Anwendungsfall.
Atlant entpackt Archive und scannt jedes Element einzeln, standardmäßig bis zu fünf Verschachtelungsebenen. Verschlüsselte oder beschädigte Archive werden im Scan-Ergebnis gekennzeichnet, und der ICAP-Dienst kann so eingestellt werden, dass verschlüsselte Archive oder Archive, die die Verschachtelungsgrenze überschreiten, blockiert werden.
Selbst gehostete Engine, die Dateien, URLs und E-Mails über eine REST-API oder ICAP scannt. Läuft unter Linux oder als Container. Eignet sich für Teams, die eine API integrieren können.
WithSecure Atlant, WithSecure, F-Secure Atlant, Atlant für virtuelle Umgebungen, API zur Malware-Prüfung, ICAP-Prüfserver, Inhaltsprüfung, URL-Klassifizierung, Spam-Erkennung
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies