Was sind die wichtigsten Vorteile von ESET PROTECT Enterprise?
Zentrale Konsole – Verwalten Sie alle Endgeräte über die Cloud oder vor Ort.
Natives XDR – ESET Inspect ergänzt die Lösung um Bedrohungssuche und Ursachenanalyse.
Serverschutz – Echtzeitschutz für Windows Server und Linux.
Festplattenverschlüsselung – Vollständige Festplattenverschlüsselung für Windows und macOS.
Cloud-Sandboxing – ESET LiveGuard Advanced analysiert unbekannte Dateien außerhalb des Geräts.
Wichtiger Hinweis – Patch-Management und E-Mail-Sicherheit sind kostenpflichtig.
ESET PROTECT-Konsole – Zentrale Verwaltung, verfügbar als Cloud- oder Vor-Ort-Bereitstellung.
Moderner Endpoint-Schutz – Schützt Windows-, macOS- und Linux-Arbeitsstationen über eine einzige Richtlinie.
Serversicherheit – Echtzeit-Scans für Windows Server und gängige Linux-Distributionen.
ESET Inspect XDR – Erkennung, Ursachenanalyse und Fernreaktion über die Konsole.
Vollständige Festplattenverschlüsselung – Verschlüsselt Windows- und macOS-Systemfestplatten, zentral verwaltet.
Wichtig – Das Schwachstellen- und Patch-Management ist ein kostenpflichtiges Add-on.
ESET PROTECT Enterprise ist eine Abonnementstufe der ESET PROTECT-Plattform, die mehrschichtigen Endgeräteschutz mit ESET Inspect, der XDR-Komponente, kombiniert und über eine einzige Konsole verwaltet wird, die Sie in der Cloud oder auf Ihren eigenen Servern betreiben können. ESET Inspect hieß früher ESET Enterprise Inspector, daher wird dieser Name in älteren Handbüchern und Forenbeiträgen noch verwendet.
Eine einzige Verwaltungskonsole – Richtlinien für Endgeräte, Server, Mobilgeräte und Verschlüsselung an einem Ort.
Ursachenanalyse – Verfolgen Sie eine Warnmeldung bis zu dem Prozess zurück, der sie ausgelöst hat.
Cloud-Sandboxing – ESET LiveGuard Advanced überprüft unbekannte Dateien, bevor Benutzer sie öffnen.
Abdeckung mobiler Geräteflotten – Android- und iOS-Geräte werden über dieselbe Konsole registriert und verwaltet.
Option für den lokalen Betrieb – Betreiben Sie die Konsole selbst, wenn eine Cloud-Verwaltung nicht zulässig ist.
Berichterstellung für Audits – Über 170 integrierte Berichte, die auf mehr als 1.000 Datenpunkten basieren.
Entscheidend ist nicht die Mitarbeiterzahl, sondern ob jemand die Erkennungsmeldungen auswertet. ESET Inspect generiert Warnmeldungen mit einem Prozessbaum, den eine Person interpretieren und auf den sie reagieren muss. Ein Unternehmen ohne diese Kapazitäten kauft ein Tool, das es nicht nutzen wird – es sei denn, ein Managed-Service-Provider betreibt die Konsole in seinem Auftrag.
| Anforderung | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | In der Regel befreit | Nach Branchen | Nach Branche |
| NIS 2 in der Europäischen Union | In der Regel ausgenommen | Nach Sektoren | Nach Sektor |
| Sicherheitsfragebogen von Großkunden | Falls Lieferant | ✓ | ✓ |
| Mitarbeiter zur Triage von XDR-Erkennungen | ✕ | Eingeschränkt | ✓ |
| Dieses Produkt eignet sich für | Für MSP | ✓ | ✓ |
Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt seit dem 1. April 2025 und betrifft Betreiber kritischer Infrastrukturen, beispielsweise Energie- und Wasserversorger, Verkehrsunternehmen, gelistete Spitäler, Cloud- und Rechenzentrumsanbieter sowie kantonale und kommunale Verwaltungen. Betroffene Organisationen müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden und haben weitere 14 Tage Zeit, um den Bericht zu vervollständigen. ESET Inspect unterstützt diese Frist auf ganz konkrete Weise: Es speichert den Zeitverlauf der Erkennung und den Ablaufbaum eines Vorfalls, sodass im Erstbericht bereits angegeben werden kann, was wann betroffen war, ohne auf eine vollständige forensische Analyse warten zu müssen. Das Produkt entscheidet jedoch nicht darüber, ob ein Vorfall meldepflichtig ist, übermittelt keine Informationen an das BACS und erfasst keine Geräte, auf denen kein ESET-Agent läuft. Das bedeutet, dass Angriffe auf Firewalls, Netzwerkgeräte oder SaaS-Konten außerhalb seines Erfassungsbereichs bleiben. Dies sind allgemeine Produktinformationen und ersetzen keine Rechtsberatung zu Ihren eigenen Meldepflichten.
Kein Sicherheitsprodukt macht eine Organisation NIS-2-konform, da sich die Richtlinie auf die Verantwortlichkeit des Managements, die Risikoanalyse und dokumentierte Prozesse bezieht und nicht auf Software. NIS 2 verlangt Maßnahmen in Kategorien wie Risikoanalyse und Sicherheit von Informationssystemen, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Zugriffskontrolle und Kryptografie sowie eine Bewertung der Wirksamkeit dieser Maßnahmen. ESET PROTECT Enterprise leistet zu mehreren dieser Bereiche einen Beitrag: Die vollständige Festplattenverschlüsselung erfüllt einen Teil der Anforderungen an die Kryptografie, die XDR-Erkennung und -Reaktion unterstützt die Vorfallbearbeitung, und die Berichterstellung über die Konsole liefert die dokumentierten Nachweise, die für eine Wirksamkeitsbewertung erforderlich sind. Es leistet keinen Beitrag zur Geschäftskontinuität und Datensicherung, nichts zur Sicherheit der Lieferkette und nichts zur Sensibilisierungsschulung der Mitarbeiter, und seine Zugriffskontrolle regelt die Konsole und nicht Ihr Netzwerk. Die Datensicherung ist die Lücke, die es als Erstes zu schließen gilt, da die Wiederherstellung nach einem Ransomware-Angriff anhand der Wiederherstellungsfähigkeit und nicht anhand der Erkennungsqualität beurteilt wird.
Ja, für einen bestimmten Abschnitt eines Fragebogens, und es lohnt sich, diesen Abschnitt zu kennen, bevor Sie mit dem Ausfüllen beginnen. Es beantwortet die Fragen zum zentral verwalteten Malware-Schutz auf Workstations und Servern, zur Endpunkt-Erkennung und -Reaktion mit Remote-Isolierung und -Behebung, zur Verschlüsselung von Firmenlaptops, zum Schutz mobiler Geräte sowie dazu, ob Sie Nachweise vorlegen können, da die Konsole über 170 integrierte Berichte enthält, die auf mehr als 1.000 Datenpunkten basieren. Es werden jedoch keine Angaben zu den Punkten „Backup und getestete Wiederherstellungen“, „E-Mail- und Microsoft 365-Schutz“, „Multi-Faktor-Authentifizierung“, „Patch-Stand und Behebung von Schwachstellen“ sowie „Schulungen zur Sicherheitssensibilisierung“ gemacht; auf dieser Stufe entsprechen vier dieser Punkte Komponenten, die ESET separat verkauft. Wenn zwei oder mehr dieser Punkte unbeantwortet bleiben, sollten Sie zunächst den Preis für ESET PROTECT Elite ermitteln, bevor Sie die Preise für einzelne Add-ons berechnen, da Elite bereits Schwachstellen- und Patch-Management, Mailserver-Sicherheit, Schutz für Cloud-Anwendungen und Multi-Faktor-Authentifizierung enthält – und die Konsolidierung bei einem einzigen Anbieter sorgt für eine einheitliche Konsole und einen einheitlichen Nachweispfad. Sicherungslösungen und Sicherheitsschulungen müssen in beiden Fällen von außerhalb der ESET-Plattform bereitgestellt werden.
Der entscheidende Unterschied liegt nicht bei XDR, da beide Stufen ESET Inspect enthalten. Elite bietet vier Komponenten zusätzlich, die bei Enterprise als separate Add-ons verkauft werden: Schwachstellen- und Patch-Management, E-Mail-Serversicherheit für Microsoft Exchange, Schutz für Cloud-Anwendungen für Microsoft 365 und Google Workspace sowie Multi-Faktor-Authentifizierung. „Enterprise“ ist die richtige Wahl, wenn E-Mail-Filterung und Identitätsmanagement bereits an anderer Stelle in Ihrer Infrastruktur integriert sind und Sie zusätzlich zur Endpunkt-, Server- und Verschlüsselungsabdeckung nur XDR nutzen möchten. Wenn Sie auch nur zwei der vier Komponenten benötigen, vergleichen Sie den Preis für „Elite“ mit den Gesamtkosten der Add-ons, bevor Sie sich entscheiden.
| Komponente | ESET PROTECT Enterprise | ESET PROTECT Elite |
|---|---|---|
| Endpunkt-, Server- und Mobilgeräteschutz | ✓ | ✓ |
| Vollständige Festplattenverschlüsselung | ✓ | ✓ |
| Erweiterter Schutz vor Bedrohungen | ✓ | ✓ |
| ESET Inspect XDR | ✓ | ✓ |
| Schwachstellen- und Patch-Management | Zusatzmodul | ✓ |
| E-Mail-Serversicherheit | Add-on | ✓ |
| Schutz für Cloud-Anwendungen | Zusatzmodul | ✓ |
| Mehrfaktorauthentifizierung | Zusatzmodul | ✓ |
Die Region des Rechenzentrums für die Cloud-Konsole wird einmalig bei der Aktivierung ausgewählt und kann danach nicht mehr geändert werden; daher sollte diese Entscheidung bereits in der Planungsphase und nicht erst bei der Einführung getroffen werden. ESET betreibt einen Standort in Frankfurt, der die DACH-Region bedient. Das bedeutet, dass Käufer aus der Schweiz damit rechnen müssen, dass sich die Konsolen- und Erkennungsdaten in Deutschland und nicht in der Schweiz befinden. Unternehmen, die eine Datenresidenz im Inland benötigen, müssen stattdessen die On-Premises-Konsole nutzen. Die vollständige Festplattenverschlüsselung deckt nur Windows und macOS ab; für Linux-Notebooks ist daher ein separater Verschlüsselungsansatz und eine separate Antwort bei Audits erforderlich, und auf iOS handelt es sich um Geräteverwaltung und nicht um eine Sicherheitsanwendung auf dem Gerät. Die vier Zusatzkomponenten sind in der Regel der Grund für einen zweiten Kauf innerhalb des ersten Jahres, und keine ESET PROTECT-Stufe umfasst Backups; diese müssen außerhalb der Plattform gelöst werden.
Nur dessen Dateisystem. „Server Security“ scannt die Dateien auf dem Rechner, doch das Scannen von E-Mails, Anhängen und Spam auf E-Mail-Ebene erfordert „ESET Mail Security for Microsoft Exchange Server“, das in dieser Stufe als Zusatzmodul erhältlich ist und ab der Stufe „Elite“ enthalten ist.
Ja. ESET Inspect bietet eine öffentliche API für die Integration mit SIEM-, SOAR- und Ticketing-Systemen, sodass Erkennungen in einen bestehenden Sicherheits-Workflow eingespeist werden können, anstatt nur innerhalb der ESET-Konsole überprüft zu werden.
Ja. Sowohl die Cloud-Konsole als auch ESET PROTECT On-Prem sind im selben Abonnement enthalten, sodass der Betrieb der Verwaltung in Ihrer eigenen Umgebung eine Frage der Bereitstellung und kein separater Kauf ist. Dies ist die richtige Lösung für Unternehmen, die Konsolendaten nicht bei einem Cloud-Anbieter hinterlegen können.
ESET PROTECT Enterprise ergänzt den Endpunkt- und Serverschutz mit vollständiger Festplattenverschlüsselung um ESET Inspect XDR. Das Patch-Management ist als Zusatzmodul erhältlich.
ESET PROTECT Enterprise, ESET, ESET PROTECT, ESET Inspect, ESET Enterprise Inspector, XDR, Endgeräteschutz, Serversicherheit, vollständige Festplattenverschlüsselung, Cloud-Sandboxing
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies