Was sind die wichtigsten Vorteile von ESET Server Security?
Zentrale Verwaltung – Verwaltung über ESET PROTECT oder als eigenständige Lösung.
Serverplattformen – Unterstützt Windows Server 2016 bis 2025 sowie Linux.
Automatische Ausschlüsse – Ausschlüsse für Serverrollen werden ohne manuelle Anpassung festgelegt.
Hyper-V-Scans – Scannt Festplatten virtueller Maschinen ohne VM-Agenten.
Ransomware-Schutz – Verhaltensbasierte Blockierung bei Versuchen, Dateien zu verschlüsseln.
Wichtiger Hinweis – Enthält keine EDR-, E-Mail- oder Verschlüsselungskomponenten.
Mehrschichtiger Malware-Schutz – Blockiert Bedrohungen vor, während und nach der Ausführung.
Automatische Ausschlüsse – Ausschlüsse für Serverrollen werden nach dem nächsten Neustart automatisch angewendet.
Hyper-V-Scan – Überprüft Festplatten virtueller Maschinen, ohne dass ein Agent darauf installiert ist.
ESET Cluster – Eine einheitliche Richtlinie für alle Knoten eines Failover- und Lastenausgleichs-Clusters.
OneDrive-Scan – Scannt OneDrive-Inhalte, die mit einem Microsoft 365-Business-Konto verknüpft sind.
Wichtig – Es sind keine EDR-, Mailserver- oder Verschlüsselungsmodule enthalten.
ESET Server Security ist eine Schutzanwendung pro Server für Microsoft Windows Server und Linux, die diesen Namen trägt, seit ESET im Juni 2021 „ESET File Security“ umbenannt hat. Sie läuft eigenständig über eine lokale Schnittstelle oder unter einer zentralen Richtlinie der ESET PROTECT-Konsole, die separat lizenziert wird.
Keine Spekulationen bei Ausschlüssen – Microsoft-Rollenausschlüsse werden ohne manuelle Liste angewendet.
Agentloses Scannen von VMs – Hyper-V-Festplatten werden gescannt, ohne dass die einzelnen Gäste berührt werden.
Kontrolle von Backup-Konflikten – Prozessausnahmen verhindern, dass Scans mit Backup-Aufträgen kollidieren.
Server Core-Unterstützung – Auf Installationen ohne grafische Benutzeroberfläche läuft eine separate Version.
Einheitliche Cluster-Richtlinie – Eine einzige Konfiguration gilt für jeden Knoten im Cluster.
Nachweise für Audits – Die ESET PROTECT-Berichte zeigen den Schutzstatus pro Server an.
Entscheidend ist nicht die Mitarbeiterzahl, sondern wie viele Server Sie betreiben und ob jemand seinen Schutzstatus gegenüber Dritten nachweisen muss. Ein einzelner Dateiserver in einer Arbeitsgruppe kann dieses Produkt ganz ohne Konsole ausführen; ab etwa fünf Servern ist die Konsole nicht mehr optional, da Abweichungen bei der Konfiguration einzelner Rechner zu einem echten Risiko werden.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branche | Häufig |
| NIS 2 in der Europäischen Union | Selten | Nach Sektor | In der Regel |
| Sicherheitsfragebogen von Großkunden | Zunehmend | ✓ | ✓ |
| Zentrale Konsole für mehrere Server | Optional | ✓ | ✓ |
| Dieses Produkt eignet sich für | ✓ | ✓ | Mit EDR-Erweiterung |
Die Schweizer Meldepflicht gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Unternehmen: Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz (ISG) diese, einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden, wobei weitere 14 Tage zur Vervollständigung des Berichts zur Verfügung stehen. ESET Server Security unterstützt diese Frist auf konkrete Weise, da Erkennungen auf geschützten Servern in der ESET PROTECT-Konsole mit einem Zeitstempel, dem betroffenen Host und dem Namen der Erkennung angezeigt werden – also genau den Informationen, die für einen ersten Bericht benötigt werden. Was die Lösung jedoch nicht liefert, ist der Angriffspfad: Wie der Angreifer eingedrungen ist und welche anderen Systeme betroffen waren, erfordert die separate Komponente ESET Inspect, die nicht Bestandteil dieses Produkts ist. Außerdem werden E-Mail-Postfächer nicht erfasst, sodass ein per E-Mail eingegangener Angriff hier keine Spuren hinterlässt und stattdessen anhand der Exchange-Protokolle rekonstruiert werden muss. Dies ist eine Produktbeschreibung und keine Rechtsberatung; ob Ihre Organisation der Meldepflicht unterliegt, sollte mit einem qualifizierten Rechtsberater geklärt werden.
Kein Produkt sorgt für NIS-2-Konformität, da die Richtlinie organisatorische Pflichten und nicht Softwarefunktionen regelt. NIS 2 verlangt Maßnahmen in den Bereichen Risikoanalyse und Informationssicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Krisenmanagement, Sicherheit der Lieferkette sowie Rechenschaftspflicht auf Führungsebene. ESET Server Security trägt durch seinen mehrschichtigen Malware-Schutz, den Ransomware-Schutz und automatisch angewandte Rollenausnahmen zum technischen Teil des Risikomanagements für Server-Workloads bei; Letzteres ist von Bedeutung, da es den üblichen Grund beseitigt, aus dem Administratoren den Schutz auf einem stark ausgelasteten Datenbank- oder Backup-Server deaktivieren. Die Protokolle des Produkts unterstützen zusammen mit den Berichten in ESET PROTECT den Nachweisaspekt des Vorfallmanagements. Zur Geschäftskontinuität leistet es keinen Beitrag, da es keine Backup- oder Wiederherstellungsfunktion enthält, ebenso wenig wie zu Aufgaben im Bereich Lieferkette oder Zugriffsmanagement. Die von Auditoren zunehmend geforderte Tiefe bei Erkennung und Reaktion wird durch ESET Inspect gewährleistet, das separat lizenziert wird.
Teilweise, und es lohnt sich, im Voraus zu wissen, welche Fragen damit geklärt werden und welche offen bleiben. Es beantwortet die Punkte zum Malware-Schutz direkt: ob auf den Servern ein aktueller Endgeräteschutz läuft, ob Echtzeit-Scans aktiv sind, ob ein ransomware-spezifischer Verhaltensschutz vorhanden ist und ob der Schutzstatus zentral gemeldet werden kann, anstatt ihn auf jedem Rechner einzeln zu überprüfen. In Kombination mit ESET PROTECT beantwortet es zudem Fragen zur Durchsetzung von Richtlinien und dazu, wie schnell eine Erkennung für einen Administrator sichtbar wird. Es beantwortet jedoch keine Fragen zur Endpunkt-Erkennung und -Reaktion, zur Protokollaufbewahrung für forensische Zwecke, zur Verschlüsselung ruhender Daten, zur Multi-Faktor-Authentifizierung oder zu Backup- und Wiederherstellungstests, da keines dieser Funktionen in diesem Produkt enthalten ist. Der kostengünstigere Weg, diese Lücken zu schließen, ist in der Regel eine höhere Stufe derselben ESET PROTECT-Familie, die ESET Inspect für Erkennung und Reaktion sowie vollständige Festplattenverschlüsselung unter einer Konsole und einem Supportvertrag vereint, anstatt einen zweiten Anbieter hinzuzuziehen, dessen Agent dann von diesem ausgeschlossen werden muss.
Der entscheidende Unterschied liegt in der Virtualisierung: Nur die Windows-Version kann die Festplatten von Hyper-V-Virtualisierungsmaschinen vom Host aus scannen, ohne dass in jedem Gast ein Agent installiert sein muss – und genau diese Funktion ist es, die die meisten Käufer tatsächlich suchen. Beide Versionen nutzen dieselbe Scan-Engine und dieselbe zentrale Verwaltung über ESET PROTECT, sodass eine gemischte Infrastruktur über eine einzige Konsole verwaltet werden kann. Über Hyper-V hinaus bietet die Windows-Version zusätzlich den OneDrive-Scan für Microsoft 365-Business-Konten, während die Linux-Version über eine browserbasierte Weboberfläche statt über eine Desktop-GUI verwaltet wird. Beide fallen unter denselben Produktnamen; prüfen Sie daher vor der Bestellung, auf welche Plattformvariante sich ein Angebot bezieht.
| Funktionsumfang | Für Windows Server | Für Linux |
|---|---|---|
| Agentenloser VM-Scan für Hyper-V | ✓ | ✕ |
| Microsoft 365 OneDrive-Scan | ✓ | ✕ |
| Lokale Benutzeroberfläche | GUI und eShell | Web-Schnittstelle |
| Unterstützte Versionen | Server 2016 bis 2025 | RHEL, Ubuntu, Debian, SLES |
| Zentrale Verwaltung | ESET PROTECT | ESET PROTECT |
Der häufigste Grund für Nachkäufe ist, dass einige Funktionen nicht von diesem Produkt, sondern von der ESET PROTECT-Stufe abhängen: Die Server-Firewall und Web Control erfordern ESET PROTECT Entry oder höher, und ESET Vulnerability and Patch Management ist erst ab der Complete-Stufe enthalten, wird für Entry und Advanced als kostenpflichtiges Add-on verkauft und ist in ESET PROTECT On-Prem überhaupt nicht verfügbar. Wenn auf Servern Patches installiert werden, erfolgt die Installation nach einem 60-sekündigen Countdown, der nicht verschoben werden kann; daher sollte die Planung in ein Wartungsfenster fallen. ESET MDR, der Managed Service, den manche Käufer als späteres Upgrade planen, wird nur in ausgewählten Ländern angeboten. Es lohnt sich, dies für Ihr Land zu überprüfen, bevor Sie eine Roadmap darauf aufbauen. Auf der Linux-Seite werden Distributionen, die ELREPO oder Cloud-Kernel verwenden, nicht unterstützt, ebenso wenig wie RHEL, das mit dem OSPP-Sicherheitsprofil konfiguriert ist. Schließlich handelt es sich hierbei ausschließlich um Serverschutz: Exchange-Postfächer, SharePoint, Festplattenverschlüsselung und EDR sind separate ESET-Produkte.
Nein. Es schützt das Server-Betriebssystem und dessen Dateien, einschließlich des Computers, auf dem ein Exchange-Server läuft, scannt jedoch weder den E-Mail-Verkehr noch die Postfächer. Das Scannen auf Postfachebene, die Quarantäne und der Spamschutz werden von ESET Mail Security für Microsoft Exchange Server bereitgestellt, einem separaten Produkt.
Ja. Die Windows-Version wird lokal über eine eigene Benutzeroberfläche oder die eShell-Befehlszeile verwaltet, die Linux-Version über eine browserbasierte Weboberfläche. ESET PROTECT wird nur benötigt, wenn Sie eine einheitliche Richtlinie, ein einheitliches Dashboard und einen einheitlichen Bericht für mehrere Server wünschen.
Ja. ESET stellt eine separate, leistungsoptimierte Version für Server Core bereit, die über keine grafische Benutzeroberfläche verfügt und daher über eShell oder zentral über ESET PROTECT konfiguriert wird.
Schützt Windows Server- und Linux-Hosts durch mehrschichtigen Malware-Schutz und automatische Rollenausnahmen. Für die zentrale Verwaltung ist ESET PROTECT erforderlich.
ESET Server Security, ESET, ESET PROTECT, ESET File Security, Serverschutz, Server-Antivirus, Hyper-V-Scan, Ransomware-Schutz, automatische Ausschlüsse
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies