Was sind die wichtigsten Vorteile von ESET Inspect?
Zentrale Konsole – Verwaltung über die ESET PROTECT-Webkonsole.
Verhaltensbasierte Erkennung – Über 800 Regeln, die auf MITRE ATT&CK abgestimmt sind.
Reaktion mit einem Klick – Isolieren, Prozess beenden oder einen Hash blockieren.
Grundursache – Vollständiger Prozessbaum für jeden erkannten Vorfall.
Plattformabdeckung – Windows-, macOS- und Linux-Workstations und -Server.
Wichtiger Hinweis – Add-on, das ESET PROTECT Elite oder Enterprise erfordert.
Erkennungs-Engine – Über 800 ESET-Regeln, die den MITRE ATT&CK-Techniken zugeordnet sind.
Vorfall-Ersteller – Fasst verwandte Erkennungen zu einem einzigen, priorisierten Vorfall zusammen.
Reaktionsmaßnahmen mit einem Klick – Einen Rechner isolieren, einen Prozess beenden, einen Hash blockieren.
Terminal Live Response – Remote-PowerShell-Sitzung auf dem betroffenen Computer.
Öffentliche REST-API – Exportiert Erkennungen in SIEM-, SOAR- oder Ticketing-Systeme.
Wichtig – Zusatzmodul; erfordert ESET PROTECT Elite oder Enterprise.
ESET Inspect ist das XDR-fähige Modul der ESET PROTECT-Plattform, das zentral über eine Webkonsole neben den von ihm überwachten Endpunkten verwaltet wird. Es wurde zuvor als ESET Enterprise Inspector vertrieben, daher kann dieser Name in älteren Angeboten und internen Dokumentationen noch vorkommen.
Ursachenanalyse – Ein vollständiger Prozessbaum zeigt, wie der Angriff begann.
Transparente Regeln – Jede Erkennungsregel ist für Ihre Administratoren lesbar und editierbar.
Plattformübergreifender Konnektor – Ein Agent deckt Windows-, macOS- und Linux-Geräte ab.
Datenspeicherung in der EU – Die privaten Cloud-Rechenzentren von ESET befinden sich innerhalb der EU.
Wiederverwendung bestehender Agenten – Die Installation erfolgt zusätzlich zu Ihren ESET-Endpunktprodukten.
Automatische Behebung – Regeln können Reaktionsmaßnahmen auslösen, ohne dass ein Analyst erforderlich ist.
ESET Inspect wird von Unternehmen erworben, die bereits ESET-Endpoint-Schutz einsetzen und nun sehen möchten, was die Prävention nicht verhindert hat. Der entscheidende Faktor ist nicht die Mitarbeiterzahl, sondern ob jemand die Erkennungen regelmäßig überprüft, da das Tool Vorfälle generiert, die von einer Person gelesen und abgeschlossen werden müssen.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Sektoren | ✓ |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | ✓ |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | ✓ | ✓ |
| Jemand überprüft die Erkennungen regelmäßig | ✕ | Teilweise | ✓ |
| Dieses Produkt passt | Über den Anbieter | ✓ | ✓ |
Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, beispielsweise in den Bereichen Energie- und Wasserversorgung, Verkehr, Gesundheitswesen sowie kantonale oder kommunale Verwaltungen, nicht jedoch für jedes Schweizer Unternehmen. Diese Organisationen müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden, wobei ihnen eine weitere Frist zur Vervollständigung des Berichts eingeräumt wird. ESET Inspect unterstützt diese Frist auf eine ganz konkrete Weise: Die Vorfallansicht sammelt die zugehörigen Erkennungen mit Zeitstempeln, die betroffenen Computer und die auslösenden Prozesse – genau das Material, das für eine Erstmeldung benötigt wird –, und der Prozessbaum beantwortet die anschliessenden Fragen nach dem „Wie“ und „Wann“. Was die Lösung jedoch nicht leistet, ist die Entscheidung, ob ein Vorfall meldepflichtig ist, die Einreichung des Berichts oder die unbefristete Aufbewahrung von Beweismitteln, da Rohdaten in der Cloud-Version nach sieben Tagen gelöscht werden und ein verspätet entdeckter Angriff möglicherweise nicht mehr rekonstruierbar ist. Außerdem deckt die Lösung nur Endgeräte ab, auf denen eine ESET-Sicherheitsanwendung läuft, sodass Angriffe auf Netzwerkgeräte, Cloud-Dienste oder nicht verwaltete Systeme außerhalb ihres Sichtfelds bleiben. Dieser Text stellt allgemeine Produktinformationen dar und ist keine Rechtsberatung; lassen Sie Ihre eigenen Meldepflichten von einem qualifizierten Rechtsbeistand prüfen.
Kein Softwareprodukt allein gewährleistet die NIS-2-Konformität, da sich die Richtlinie auf Managementverantwortung, Risikoprozesse und Berichterstattung und nicht auf Tools bezieht. NIS 2 verlangt Maßnahmen in Kategorien wie Risikoanalyse, Vorfallbearbeitung, Geschäftskontinuität, Sicherheit der Lieferkette, Zugriffskontrolle und die Überprüfung der Wirksamkeit von Sicherheitsmaßnahmen. ESET Inspect trägt zur Vorfallbearbeitung und zur Wirksamkeitsüberprüfung bei: Es protokolliert Endpunktaktivitäten, meldet priorisierte Vorfälle, ermöglicht die zentrale Durchführung von Reaktionsmaßnahmen und exportiert Erkennungsergebnisse über eine öffentliche REST-API an ein SIEM, das den von einem Prüfer geforderten Prüfpfad erstellt. Es leistet keinen Beitrag zur Geschäftskontinuität, zur Sicherheit der Lieferkette, zur Mitarbeiterschulung, zur Zugriffskontrolle oder zur Governance und ersetzt nicht die menschliche Entscheidung, Vorfälle zu eskalieren und zu melden. Da die Daten in den privaten Cloud-Rechenzentren von ESET innerhalb der Europäischen Union verarbeitet werden, lässt sich die von europäischen Prüfern aufgeworfene Frage nach dem Datenstandort direkt beantworten.
Ja, für den Bereich „Erkennung und Reaktion“ eines Lieferantenfragebogens, darüber hinaus jedoch nur in sehr geringem Umfang. Es liefert konkrete Antworten: Eine EDR- oder XDR-Lösung ist auf Endgeräten und Servern bereitgestellt, Erkennungen werden zentral erfasst und priorisiert, Reaktionsmaßnahmen wie Netzwerkisolierung und Prozessbeendigung sind verfügbar, Erkennungen werden dem MITRE ATT&CK-Modell zugeordnet, Protokolle können über eine dokumentierte API in ein SIEM exportiert werden, der Zugriff erfolgt rollenbasiert über die ESET PROTECT-Konsole und die Daten werden innerhalb der Europäischen Union verarbeitet. Es beantwortet keine Fragen zum Patch- und Schwachstellenmanagement, zur Festplattenverschlüsselung, zur Multi-Faktor-Authentifizierung, zur E-Mail-Filterung, zur Datensicherung und -wiederherstellung, zum Management mobiler Geräte oder zur Rund-um-die-Uhr-Überwachung, da keine dieser Funktionen Teil dieses Moduls ist. Wenn ein Fragebogen bei mehreren dieser Punkte gleichzeitig durchfällt, ist es in der Regel kostengünstiger, innerhalb derselben Produktfamilie auf ein höheres Modell umzusteigen, anstatt einen zweiten Anbieter hinzuzuziehen: ESET PROTECT Elite bündelt bereits ESET Inspect mit vollständiger Festplattenverschlüsselung, E-Mail-Sicherheit, Multi-Faktor-Authentifizierung sowie Schwachstellen- und Patch-Management auf derselben Konsole, was auch bedeutet, dass nur ein Anbieterdatensatz anstelle mehrerer erforderlich ist. Die kontinuierliche Überwachung durch namentlich benannte Analysten ist eine separate Angelegenheit und erfordert die Managed-Service-Stufen.
Der entscheidende Unterschied liegt in der Datenaufbewahrung und der Frage, wer die Daten verwahrt. Die Cloud-Version läuft in einem schlanken Erfassungsmodus mit einer festen Aufbewahrungsdauer von sieben Tagen für Rohereignisse und 31 Tagen für Erkennungen, während die On-Premises-Version ihre Daten in Ihrer eigenen SQL-Datenbank speichert, wo Aufbewahrungsdauer und Erfassungstiefe konfigurierbar sind und hauptsächlich durch den Festplattenspeicher begrenzt werden. Die Cloud-Version erfordert keinen Server, keine Datenbankwartung und keine Upgrade-Planung, weshalb sich kleinere Teams dafür entscheiden. Die On-Premises-Version lässt sich über die Größenbeschränkung einer einzelnen Cloud-Instanz hinaus skalieren und eignet sich für Unternehmen, die forensische Daten innerhalb ihrer eigenen Infrastruktur aufbewahren müssen.
| Eigenschaft | ESET Inspect | ESET Inspect On-Prem |
|---|---|---|
| Eigener Server und eigene Datenbank erforderlich | ✕ | ✓ |
| Aufbewahrungsdauer der Rohereignisdaten | 7 Tage | Konfigurierbar |
| Aufbewahrungsdauer für Erkennungsdaten | 31 Tage | Konfigurierbar |
| Volle Datenerfassungstiefe | Eingeschränkt | ✓ |
| Die Daten verbleiben in Ihrer Infrastruktur | Rechenzentrum in der EU | ✓ |
ESET Inspect ist ein Modul, kein eigenständiges Produkt: Es benötigt ESET PROTECT Elite oder Enterprise sowie eine unterstützte ESET-Sicherheitsanwendung auf jedem überwachten Gerät; ohne diese lässt sich der Connector nicht installieren. Die Benutzeroberfläche der Webkonsole ist nur auf Englisch, traditionellem Chinesisch, Japanisch und Ukrainisch verfügbar, sodass deutsch-, französisch- und italienischsprachige Teams in einer englischen Konsole arbeiten müssen, obwohl die zugrunde liegende ESET PROTECT-Konsole lokalisiert ist. Die Abdeckung beschränkt sich auf Windows, macOS und Linux; Windows-ARM- und Linux-ARM-Geräte werden nicht unterstützt, und Android- sowie iOS-Geräte werden überhaupt nicht überwacht, was Käufer überrascht, die von einem XDR-Produkt mobile Telemetrie erwarten. Einige Erkennungsregeln sind von ESET LiveGrid abhängig, das in der Cloud-Version obligatorisch ist und bedeutet, dass Reputationsdaten den Endpunkt verlassen. Die kurze Aufbewahrungsdauer von Rohereignissen in der Cloud-Version ist die Einschränkung, die am häufigsten einen Folgekauf auslöst – entweder der On-Premises-Version oder eines SIEM, das die exportierten Erkennungsdaten länger speichert.
ESET Inspect ist das Tool, das Ihre eigenen Mitarbeiter bedienen; ESET MDR ist der Service, bei dem ESET-Analysten dieselben Erkennungen für Sie überwachen und bewerten. MDR ist in diesem Modul nicht aktiviert und erfordert die Stufe „ESET PROTECT MDR“ oder „MDR Ultimate“.
Ja. Der Connector wird zusammen mit ESET Server Security für Windows Server und für Linux, ESET Mail Security für Microsoft Exchange Server und für IBM Domino sowie ESET Security für Microsoft SharePoint Server unterstützt, sodass serverseitige Aktivitäten in derselben Vorfallansicht angezeigt werden wie die Aktivitäten auf den Arbeitsstationen.
ESET Inspect adds XDR detection and response to ESET PROTECT and keeps raw events seven days in the cloud version. Requires ESET endpoints.
ESET Inspect, ESET, ESET PROTECT, ESET Enterprise Inspector, xdr, edr, threat hunting, incident response, endpoint detection and response
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies