Was sind die wichtigsten Vorteile von ESET PROTECT Mail Plus?
Zentrale Verwaltung – ESET PROTECT-Konsole, in der Cloud oder vor Ort.
Exchange-Schutz – Überprüft den E-Mail-Verkehr auf dem Exchange-Server.
Antispam-Engine – Mit SPF- und DKIM-Validierung sowie Backscatter-Schutz.
Cloud-Sandbox – Analysiert unbekannte Anhänge vor der Zustellung in das Postfach.
Quarantäneverwaltung – Zentrale Quarantäne, Benutzer geben ihre eigenen Nachrichten frei.
Wichtiger Hinweis – Kein Endgeräteschutz und keine Abdeckung von Microsoft 365-Postfächern.
ESET Mail Security – Überprüfung der Microsoft Exchange-Transport- und Postfachdatenbanken auf Serverebene.
ESET LiveGuard Advanced – Cloud-Sandbox, die unbekannte Anhänge vor der Zustellung testet.
ESET PROTECT-Konsole – Zentrale Verwaltung als Cloud-Dienst oder als Installation vor Ort.
Spam- und Phishing-Schutz – SPF- und DKIM-Validierung, Backscatter- und SMTP-Schutz.
Regeln und Quarantäne – Benutzerdefinierte Filterregeln sowie zentrale und benutzerspezifische Quarantäne.
Wichtig – Keine Abdeckung für Endgeräte, Dateiserver, Verschlüsselung oder Microsoft 365.
ESET PROTECT Mail Plus ist eine Mailserver-Sicherheitsstufe der ESET PROTECT-Plattform und umfasst genau drei Module: die Konsole, „Mail Server Security for Microsoft Exchange“ und die Cloud-Sandbox „ESET LiveGuard Advanced“. ESET hat dieses Paket zuvor als „ESET Dynamic Mail Protection“ vermarktet; es wird über dieselbe Konsole verwaltet wie die Endpunkt-Lösungen des Anbieters.
Filterung vor der Zustellung – Blockiert schädliche E-Mails auf dem Server, nicht auf dem Endgerät.
Weniger Helpdesk-Tickets – Benutzer können ihre eigenen E-Mails aus der Quarantäne freigeben, ohne dass sie die Hilfe eines Administrators benötigen.
Analyse unbekannter Anhänge – Verdächtige Dateien werden in einer in der EU gehosteten Sandbox ausgeführt.
Beweiskräftige Berichterstellung – Über 170 integrierte Berichte in der ESET PROTECT-Konsole.
SIEM-Protokoll-Export – Erkennungs- und Audit-Ereignisse über Syslog im CEF- oder LEEF-Format.
Cluster-Unterstützung – Mehrere Exchange-Server teilen sich Konfigurations- und Greylisting-Daten.
Entscheidend ist nicht die Mitarbeiterzahl, sondern ob Sie noch einen eigenen Microsoft Exchange-Server betreiben. Unternehmen, die ihre Postfächer vollständig auf Microsoft 365 umgestellt haben, profitieren nicht von dieser Stufe, da sie den lokalen Mailserver und nicht die Cloud-Postfächer schützt.
| Voraussetzung | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Nur in Ausnahmefällen | Nach Sektoren | Nach Sektor |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | ✓ | ✓ |
| Eigener Microsoft Exchange-Server vor Ort | Selten | Häufig | Häufig |
| Dieses Produkt eignet sich für | Mit Exchange | ✓ | Eine Ebene |
Kein Softwareprodukt erfüllt diese Anforderungen allein, und dieses Produkt deckt nur einen einzigen Kanal ab. Gemäss dem revidierten Informationssicherheitsgesetz müssen Betreiber kritischer Infrastrukturen Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden, wobei eine weitere Frist zur Vervollständigung der Erstmeldung eingeräumt wird; Dies betrifft Organisationen wie Energie- und Trinkwasserversorger, Verkehrsbetriebe sowie kantonale und kommunale Verwaltungen, nicht jedoch jedes Unternehmen mit einem Exchange-Server. Wenn ein Vorfall mit einer E-Mail beginnt, unterstützt dieses Produkt die Meldepflicht konkret: Die Konsole speichert Erkennungsprotokolle mit Zeitstempel, die Quarantäne zeigt an, welche Nachrichten zurückgehalten und welche freigegeben wurden, und Erkennungs- sowie Audit-Ereignisse können per Syslog im JSON-, LEEF- oder CEF-Format an ein SIEM weitergeleitet werden – genau das, was Sie benötigen, um den Ablauf innerhalb eines Tages zu rekonstruieren. Was nicht abgedeckt wird, ist mindestens ebenso wichtig: Es werden keine Telemetriedaten von Arbeitsplätzen oder Servern ausserhalb des E-Mail-Pfads erfasst, es enthält keine XDR-Komponente zur Ursachenanalyse, es wird nicht klassifiziert, ob ein Vorfall meldepflichtig ist, und es werden keine Daten an BACS übermittelt. Diese Informationen dienen der allgemeinen Orientierung und ersetzen keine Rechtsberatung.
Kein Produkt gewährleistet die Einhaltung der NIS-2-Richtlinie, da sich die Richtlinie auf das organisatorische Risikomanagement und nicht auf den Kauf von Software bezieht. NIS 2 schreibt Maßnahmenkategorien vor, darunter Risikoanalyse und Sicherheitsrichtlinien für Informationssysteme, Vorfallbearbeitung, Geschäftskontinuität, Sicherheit der Lieferkette, Maßnahmen zur Cyberhygiene und Schulungen, Kryptografie, Zugriffskontrolle sowie die Verwendung von Multi-Faktor-Authentifizierung oder gesicherter Kommunikation. Dieses Produkt trägt speziell im E-Mail-Kanal zur Vorfallbearbeitung und Cyberhygiene bei: Phishing und Malware werden vor der Zustellung auf dem Exchange-Server gefiltert, unbekannte Anhänge werden in einer Sandbox analysiert, und die daraus resultierenden Erkennungen werden zentral protokolliert und können exportiert werden. Zu mehreren anderen Kategorien leistet es keinen Beitrag: Es gibt keine Multi-Faktor-Authentifizierung, keine Verschlüsselung von Geräten oder ruhenden Daten, kein Schwachstellen- und Patch-Management, keine Geschäftskontinuitäts- oder Backup-Funktion und keine Sensibilisierungsschulungen. Betrachten Sie es als eine dokumentierte technische Maßnahme, die einen Angriffsvektor abdeckt, und gehen Sie davon aus, dass Sie für die übrigen Kategorien separate Produkte benennen müssen.
Teilweise, und die Aufteilung lässt sich leicht vorhersagen. Es beantwortet Fragen zum E-Mail-Filtering (Spam- und Phishing-Schutz auf Serverebene mit SPF- und DKIM-Validierung, Backscatter- und SMTP-Schutz), zur Sandbox-Analyse unbekannter Anhänge, zum zentralisierten Sicherheitsmanagement mit rollenbasiertem Zugriff, zur Protokollaufbewahrung und SIEM-Weiterleitung per Syslog sowie zur Berichterstellung, wobei die Konsole über 170 integrierte Berichte und benutzerdefinierte Berichte auf Basis von mehr als 1.000 Datenpunkten bereitstellt. Außerdem beantwortet er die Frage nach dem Datenstandort, die europäische und schweizerische Prüfer am häufigsten stellen: Die Private-Cloud-Infrastruktur für ESET LiveGuard Advanced befindet sich ausschließlich in der EU, die Probenanalyse erfolgt am ESET-Hauptsitz in Bratislava, Slowakei, der Dienst unterliegt der ISO 27001-Zertifizierung von ESET, und der Administrator entscheidet, ob saubere Proben unmittelbar nach der Analyse, nach 30 Tagen oder dauerhaft aufbewahrt werden. Es beantwortet keine der folgenden Fragen: Endgeräteschutz und EDR-Abdeckung, Schwachstellen- und Patch-Management, Festplattenverschlüsselung, Multi-Faktor-Authentifizierung, Verwaltung mobiler Geräte, Sicherung oder Archivierung von E-Mail-Postfächern, Schutz von Microsoft 365-Postfächern sowie Schulungen zur Sicherheitssensibilisierung. Wenn mehr als ein oder zwei dieser Punkte in Ihrem Fragebogen offen sind, ist der Wechsel zu einer höheren Stufe derselben Produktfamilie in der Regel kostengünstiger und einfacher als die Hinzunahme eines zweiten Anbieters, da Sie eine einzige Konsole, ein einziges Agent-Framework und einen einzigen Satz von Berichten für den Nachweispfad beibehalten.
Der entscheidende Unterschied besteht darin, dass Mail Plus überhaupt keinen Endgeräteschutz enthält, während Complete eine vollständige Endgerätesuite ist, die zufällig dasselbe Mailserver-Modul umfasst. Mail Server Security ist in den Stufen „Entry“ und „Advanced“ nicht verfügbar; „Complete“ ist die niedrigste vollständige Stufe, die diese Funktion beinhaltet. Die eigentliche Entscheidung lautet also: Verfügen Sie bereits über einen Endgeräteschutz, mit dem Sie zufrieden sind, und müssen lediglich die Lücke beim Mailserver schließen, oder erwerben Sie Schutz für die gesamte Infrastruktur auf einmal? Keine der beiden Stufen enthält die ESET Inspect XDR-Komponente, die erst ab der „Elite“-Stufe verfügbar ist.
| Komponente | Mail Plus | Complete |
|---|---|---|
| ESET PROTECT-Konsole | ✓ | ✓ |
| Sicherheit für Exchange-Mailserver | ✓ | ✓ |
| Cloud-Sandbox (Advanced Threat Defense) | ✓ | ✓ |
| Schutz für Endgeräte und Dateiserver | ✕ | ✓ |
| Vollständige Festplattenverschlüsselung | ✕ | ✓ |
| Schutz für Microsoft 365 und Google Workspace | ✕ | ✓ |
| Schwachstellen- und Patch-Management | ✕ | ✓ |
| XDR mit ESET Inspect | ✕ | ✕ |
Die Plattformabdeckung ist geringer, als ältere Marketingunterlagen vermuten lassen. Gemäß den eigenen Systemanforderungen von ESET ist Microsoft Exchange der einzige unterstützte Mailserver: Exchange Server Subscription Edition, Exchange Server 2019, 2016 und 2013, installiert auf Windows Server 2012 R2 bis Windows Server 2025; eine eigenständige Client Access Server-Rolle wird nicht unterstützt. Auf einigen ESET-Produktseiten wird zwar weiterhin der Begriff „Exchange und Domino“ verwendet, doch „ESET Mail Security for IBM Domino“ wurde am 31. Juli 2024 aus dem Verkauf genommen und erreichte am 31. Juli 2026 das Ende der Lebensdauer (End of Life) ohne Nachfolgeprodukt, sodass Domino-Umgebungen durch einen Neukauf nicht abgedeckt werden können. Der häufigste Folgekauf ist der Schutz für Microsoft 365: In Exchange Online gehostete Postfächer sind hier nicht abgedeckt und erfordern das separate Modul „Cloud App Protection“, weshalb Unternehmen, die sich mitten in einer Migration befinden, oft doppelt kaufen müssen. Schließlich handelt es sich hierbei um ein Filterprodukt und nicht um ein Aufbewahrungsprodukt: Es speichert Nachrichten in Quarantäne, führt jedoch keine Postfachsicherung, keine Protokollierung und keine Langzeitarchivierung durch und lässt Arbeitsstationen völlig ungeschützt.
Es handelt sich um Software, die direkt auf dem Microsoft Exchange-Server installiert wird, nicht um ein vorgelagertes Cloud-Gateway. Ihre MX-Einträge und das E-Mail-Routing bleiben unverändert, und das Scannen erfolgt auf der Transportschicht sowie anhand der Postfachdatenbanken auf dem Server selbst.
ESET gibt an, dass ESET Mail Security Unternehmen unterstützt, die Microsoft Exchange in einer hybriden Umgebung betreiben. Beachten Sie, dass die Lösung den lokalen Exchange-Teil dieser Hybridumgebung schützt; Postfächer, die bereits zu Exchange Online verschoben wurden, fallen nicht in den Anwendungsbereich.
Verdächtige Proben werden am ESET-Hauptsitz in Bratislava, Slowakei, auf einer privaten Cloud-Infrastruktur analysiert, die sich ausschließlich innerhalb der EU befindet. Der Administrator legt die Aufbewahrungsrichtlinie für harmlose Proben fest: Löschung unmittelbar nach der Analyse, Löschung nach 30 Tagen oder Aufbewahrung.
Filtert Spam, Phishing und Malware in Microsoft Exchange und wird über die ESET PROTECT-Konsole verwaltet. Endgeräteschutz ist nicht enthalten.
ESET PROTECT Mail Plus, ESET, ESET PROTECT, ESET Dynamic Mail Protection, Mailserver-Sicherheit, Exchange-Spamschutz, Anti-Phishing, Cloud-Sandbox
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies