Was sind die wichtigsten Vorteile der ESET-Vollplattenverschlüsselung?
Zentrale Verwaltung – Die Verschlüsselung wird über ESET PROTECT bereitgestellt und überwacht.
Vollständige Verschlüsselung – Systemfestplatten, Partitionen oder ganze Laufwerke werden verschlüsselt.
Anmeldung vor dem Systemstart – Eine zusätzliche Passwortebene vor dem Start von Windows.
Mac-Unterstützung – Das native macOS FileVault wird über dieselbe Konsole verwaltet.
Fernwiederherstellung – Administratoren vergeben Wiederherstellungspasswörter für ausgesperrte Benutzer.
Wichtiger Hinweis – Keine USB-, Datei- oder E-Mail-Verschlüsselung enthalten.
ESET PROTECT-Integration – Die Verschlüsselung wird über dieselben Gruppen, Richtlinien und Aufgaben verwaltet.
Vollständige Festplattenverschlüsselung – AES-256-Verschlüsselung von Systemfestplatten, Partitionen oder ganzen Laufwerken.
Authentifizierung vor dem Systemstart – Ein Passwortbildschirm wird angezeigt, bevor Windows geladen wird.
Verwaltung von macOS FileVault – Die native Verschlüsselung von Apple wird aktiviert und aus der Ferne überwacht.
Zentrale Wiederherstellung – Administratoren vergeben Wiederherstellungspasswörter anhand der Workstation-ID.
Wichtig – Die Verschlüsselung von Wechseldatenträgern, Dateien und E-Mails ist nicht enthalten.
ESET Full Disk Encryption ist ein Zusatzmodul für die Konsolen ESET PROTECT und ESET PROTECT On-Prem, das Windows-Workstations verschlüsselt und FileVault unter macOS verwaltet. Es verfügt über keine eigene Konsole und kann nur zusätzlich zu einem neuen oder bestehenden ESET-Business-Abonnement erworben werden.
Eine Konsole – Es muss kein separater Verschlüsselungsserver installiert werden.
Bereitstellung mit einem einzigen Vorgang – Ein Gerät in einem Schritt bereitstellen, aktivieren und verschlüsseln.
Schutz bei Verlust des Geräts – Ein gestohlener Laptop bleibt ohne das Pre-Boot-Passwort unlesbar.
Fernsteuerung des Passworts – Das Pre-Boot-Passwort aus der Ferne ungültig machen, sperren oder löschen.
Nachweis des Verschlüsselungsstatus – Konsolenberichte zeigen an, welche Geräte tatsächlich verschlüsselt sind.
Geringe Leistungseinbußen – Hardwarebeschleunigtes AES-256 sorgt dafür, dass die tägliche Arbeit reaktionsschnell bleibt.
Entscheidend ist nicht die Mitarbeiterzahl, sondern wie viele Notebooks das Gebäude verlassen und wer von Ihnen einen Nachweis über deren Verschlüsselung verlangt. Ein fünfköpfiges Beratungsunternehmen mit fünf Laptops bei Kunden vor Ort ist denselben Risiken ausgesetzt wie eine Abteilung eines Großunternehmens.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Grossunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | ✓ | ✓ |
| Zentraler Nachweis der Verschlüsselung pro Gerät | Nützlich | ✓ | ✓ |
| Dieses Produkt passt | ✓ | ✓ | Teilweise |
Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, beispielsweise Energie- und Wasserversorger, gelistete Spitäler, Transportunternehmen, Rechenzentrumsbetreiber sowie kantonale oder kommunale Verwaltungen, und nicht für jedes Schweizer Unternehmen. Betroffene Organisationen müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden, einschliesslich Vorfällen, bei denen Informationen manipuliert oder entwendet wurden. ESET Full Disk Encryption unterstützt dabei zwei konkrete Aspekte: Die Konsole dokumentiert, welche Geräte zum Zeitpunkt des Vorfalls verschlüsselt waren, und ein verschlüsseltes Gerät, das zum Zeitpunkt seines Verlusts ausgeschaltet war, verändert die Art und Weise, wie der Datenabfluss zu bewerten ist – was auch für die Meldung einer Datenschutzverletzung nach dem Schweizer Datenschutzgesetz von Bedeutung ist. Was die Lösung jedoch nicht leistet, ist die Erkennung des Angriffs, die Erstellung einer Zeitleiste des Vorfalls oder die Übermittlung von Informationen an das BACS; daher müssen Erkennung, Protokollierung und ein schriftlicher Vorfallprozess weiterhin von Ihrem Endgeräteschutz und Ihrer Organisation übernommen werden. Dieser Text dient der technischen Orientierung und stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollte mit einem qualifizierten Rechtsbeistand geklärt werden.
Kein Softwareprodukt sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da die Richtlinie Risikomanagementmaßnahmen und organisatorische Prozesse vorschreibt und nicht ein bestimmtes Tool. NIS 2 nennt Maßnahmenkategorien wie Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Zugriffskontrolle und Bestandsverwaltung sowie Richtlinien zur Verwendung von Kryptografie und Verschlüsselung. ESET Full Disk Encryption lässt sich direkt der Kategorie „Kryptografie“ für ruhende Daten auf Notebooks und Desktops zuordnen, trägt durch die Authentifizierung vor dem Systemstart zur Zugriffskontrolle bei und liefert einen gerätebezogenen Verschlüsselungsstatus, der zur Bestandsdokumentation verwendet werden kann. Es leistet keinen Beitrag zur Vorfallbearbeitung, Geschäftskontinuität, Datensicherung, Lieferkettensicherheit, Schwachstellenbearbeitung oder Multi-Faktor-Authentifizierung und deckt weder Server noch Linux-Systeme oder mobile Geräte ab. Da die Richtlinie national umgesetzt wird, ergeben sich die konkreten Verpflichtungen für Ihr Unternehmen aus der für Sie geltenden Umsetzung.
Ja, bei den Fragen zur Verschlüsselung im Ruhezustand – und nur bei diesen. Es gibt Auskunft darüber, ob Firmen-Notebooks und -Desktops verschlüsselt sind, welcher Algorithmus verwendet wird, ob die Verschlüsselung zentral erzwungen wird, anstatt sie dem Benutzer zu überlassen, ob vor dem Start des Betriebssystems ein Authentifizierungsschritt erfolgt und ob die Schlüsselwiederherstellung durch einen Administrator statt über eine gespeicherte Passwortdatei erfolgt. Es beantwortet keine Fragen zur Verschlüsselung von USB- und Wechselmedien, zum verschlüsselten Dateiaustausch mit Dritten, zur E-Mail-Verschlüsselung, zur Server- und Datenbankverschlüsselung, zur Backup-Verschlüsselung, zur Verschlüsselung mobiler Geräte oder zur Multi-Faktor-Authentifizierung – und genau diese Punkte sind häufig in denselben Fragebögen enthalten. Wenn die Lücke, die Sie schließen müssen, Wechseldatenträger, Dateien oder E-Mails betrifft, ist in der Regel ESET Endpoint Encryption desselben Anbieters die kostengünstigere Lösung als die Hinzunahme eines zweiten Verschlüsselungsanbieters, da zwei Verschlüsselungsagenten zwei Wiederherstellungsprozesse und zwei Sätze von Nachweisen für den Auditor bedeuten. Sind die Lücken umfassender, wie beispielsweise bei Patch-Nachweisen oder E-Mail-Sicherheit, ist eine höhere ESET PROTECT-Stufe, die bereits eine vollständige Festplattenverschlüsselung enthält, in der Regel die bessere Wahl als der separate Kauf dieses Moduls.
Der entscheidende Unterschied liegt im Umfang: ESET Full Disk Encryption verschlüsselt die Festplatte und sonst nichts, während ESET Endpoint Encryption auch Wechseldatenträger, einzelne Dateien und Ordner, Outlook-E-Mails sowie verschlüsselte Archive abdeckt. Der zweite Unterschied besteht darin, wo die Verwaltung erfolgt. ESET Full Disk Encryption ist in die ESET PROTECT-Konsole integriert, die Sie bereits für den Endpunktschutz nutzen, während ESET Endpoint Encryption ein eigenständiges Produkt mit eigenem Server und eigener Konsole ist, das separat verkauft und pro Benutzer statt pro Gerät lizenziert wird. ESET Endpoint Encryption ist das Produkt, das aus der Übernahme von DESlock durch ESET hervorgegangen ist; Käufer, die noch nach DESlock suchen, werden daher eher dort als hier fündig. Die beiden Produkte können nicht gleichzeitig auf derselben Workstation installiert werden.
| Funktionsumfang | ESET Full Disk Encryption | ESET Endpoint Encryption |
|---|---|---|
| Vollständige Festplattenverschlüsselung | ✓ | ✓ |
| Verschlüsselung von Wechseldatenträgern | ✕ | ✓ |
| Verschlüsselung von Dateien und Ordnern | ✕ | ✓ |
| E-Mail- und Anhangsverschlüsselung | ✕ | ✓ |
| Verwaltung über ESET PROTECT | ✓ | ✕ |
| Mehrere Benutzerkonten pro Gerät vor dem Systemstart | ✕ | ✓ |
| Kaufmodell | Add-on | Standalone |
ESET Full Disk Encryption kann nicht separat erworben werden: Es handelt sich um ein Add-on zu einem neuen oder bestehenden ESET-Business-Abonnement, und für die Verwaltung ist entweder ESET PROTECT oder ESET PROTECT On-Prem erforderlich. Der Anwendungsbereich ist auf Windows- und macOS-Workstations sowie Notebooks beschränkt; dieses Modul bietet keine Verschlüsselung für Windows Server, Linux, Android oder iOS – diese Einschränkung führt in gemischten Umgebungen am häufigsten zu einem Folgekauf. Unter macOS verschlüsselt das Produkt nicht mit einer eigenen Engine, sondern aktiviert und überwacht Apples FileVault, sodass der Funktionsumfang dort den von Apple bereitgestellten Funktionen entspricht. Windows auf ARM wird nicht unterstützt, und Dual-Boot-Systeme sowie Apple-Boot-Camp-Installationen liegen außerhalb des unterstützten Umfangs. Single Sign-On zwischen dem Windows-Passwort und dem Pre-Boot-Passwort funktioniert nur in einer Windows-Domäne, sodass Unternehmen ohne Active Directory damit rechnen müssen, dass Benutzer beim Systemstart zwei Passwörter eingeben müssen.
Der Benutzer liest die Workstation-ID am unteren Rand des Pre-Boot-Anmeldebildschirms ab und teilt sie dem Administrator mit, der in der ESET PROTECT-Konsole ein Wiederherstellungskennwort generiert. Sollte die Verschlüsselung selbst beschädigt sein und die Kennwortwiederherstellung nicht mehr funktionieren, kann der Administrator eine Wiederherstellungsdatei erstellen, die das Laufwerk entschlüsselt und die Pre-Boot-Anmeldung aufhebt.
Nicht auf derselben Workstation. ESET Full Disk Encryption und ESET Endpoint Encryption können nicht gleichzeitig auf einem Gerät installiert werden. Ein Wechsel zwischen den beiden Produkten erfordert daher zunächst eine Entschlüsselung und anschließend die Bereitstellung des anderen Produkts.
Ja. ESET Full Disk Encryption ist über das monatliche MSP-Abrechnungsmodell von ESET verfügbar und arbeitet mit ESET MSP Administrator 2, ESET Business Account und ESET PROTECT Hub zusammen, sodass der Verschlüsselungsstatus für mehrere Kundenmandanten in derselben Verwaltungsstruktur wie der Endgeräteschutz sichtbar ist.
ESET Full Disk Encryption bietet eine AES-256-Festplattenverschlüsselung mit Anmeldung vor dem Systemstart unter Windows und macOS, die über die ESET PROTECT-Konsole verwaltet wird.
ESET Full Disk Encryption, ESET, ESET PROTECT, EFDE, vollständige Festplattenverschlüsselung, Authentifizierung vor dem Systemstart, Software zur Festplattenverschlüsselung, zentrale Schlüsselwiederherstellung
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies