Was sind die wichtigsten Vorteile von „ThreatDown Powered by Malwarebytes Elite Corporate“?
Zentrale Konsole – Alle Endgeräte werden über eine einzige Cloud-Konsole verwaltet.
Managed Detection – Analysten überwachen das System rund um die Uhr und reagieren auf Bedrohungen.
Ransomware-Rollback – Stellt geänderte Dateien bis zu sieben Tage zurück.
Patch-Management – Schließt bekannte Sicherheitslücken in der Software ohne zusätzliche Tools.
Ein einziger Agent – Ein Agent deckt Windows, Mac und Linux ab.
Wichtiger Hinweis – Für Server und mobile Geräte sind separate Add-ons erforderlich.
Antivirus der nächsten Generation – Blockiert bekannte und unbekannte Malware, bevor sie ausgeführt wird.
Endpoint Detection and Response – Zeichnet verdächtige Aktivitäten auf und unterstützt Isolierung und Rollback.
Managed Detection and Response – ThreatDown-Analysten überwachen und beheben Probleme rund um die Uhr.
Schwachstellen- und Patch-Management – Erkennt fehlende Patches und installiert diese termingerecht.
Nebula-Cloud-Konsole – Zentrale Richtlinien, Bereitstellung und Berichterstellung für alle Endgeräte.
Wichtig – Schutz für Server, Mobilgeräte und E-Mail wird separat angeboten.
ThreatDown Elite ist ein cloudverwaltetes Endpoint-Sicherheitspaket, das Prävention, EDR und einen rund um die Uhr (24x7x365) verfügbaren Managed Detection and Response-Dienst in einem Agenten vereint, der über die Nebula-Konsole verwaltet wird. ThreatDown ist die Unternehmensmarke, die Malwarebytes im November 2023 für die zuvor als „Malwarebytes for Business“ vertriebenen Produkte eingeführt hat; Käufer, die nach dem älteren Namen suchen, werden daher hierher weitergeleitet.
Keine Nachtschicht – Analysten sortieren Warnmeldungen, während Ihr Team schläft.
Weniger Warnmeldungen – Nur eskalierte Fälle gelangen in die Warteschlange Ihres Helpdesks.
Sieben-Tage-Rollback – Stellt verschlüsselte Dateien wieder her, ohne sie aus einem Backup wiederherzustellen.
Ein Agent – Ersetzt separate Antiviren-, EDR- und Patching-Tools.
Geführte Behebung – Analysten greifen direkt ein oder geben genaue Schritte weiter.
Zentrales Audit-Protokoll – Zeichnet administrative Änderungen in der Konsole als Nachweis auf.
Entscheidend ist nicht die Mitarbeiterzahl, sondern ob jemand im Unternehmen Sicherheitswarnungen außerhalb der Bürozeiten überwacht. Elite richtet sich an Organisationen, die diese Frage mit „Nein“ beantworten. Daher eignet es sich am besten für kleine und mittlere Unternehmen und ist in der Regel überflüssig für Unternehmen, die bereits ein eigenes Security Operations Center betreiben.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | Selten | Nach Sektor | In der Regel |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Standard |
| Eigene Mitarbeiter, die nachts die Warnmeldungen überwachen | ✕ | Selten | ✓ |
| Dieses Produkt passt | ✓ | ✓ | Eingeschränkt |
Das revidierte Informationssicherheitsgesetz verpflichtet Betreiber kritischer Infrastrukturen in der Schweiz, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Unternehmen ausserhalb der genannten Sektoren unterliegen dieser Meldepflicht nicht direkt, doch viele sehen sich durch Verträge mit Kunden, die dieser Pflicht unterliegen, mit vergleichbaren Erwartungen konfrontiert. ThreatDown Elite unterstützt die 24-Stunden-Frist auf eine konkrete Weise: Das MDR-Team erkennt und untersucht den Vorfall in Echtzeit, und die EDR-Zeitleiste in Nebula zeichnet auf, welcher Endpunkt betroffen war, welcher Prozess die Aktivität ausgelöst hat und welche Maßnahmen ergriffen wurden – genau die Informationen, die eine Erstmeldung enthalten muss. Was das System nicht tut, ist zu entscheiden, ob ein Vorfall meldepflichtig ist, den Bericht zu verfassen oder einzureichen oder irgendwo anders als am Endpunkt zu suchen; daher bleiben Firewalls, Netzwerkgeräte, Cloud-Identitäten und OT-Systeme außerhalb seines Sichtfelds. Dieser Text stellt keine Rechtsberatung dar; ob Ihre Organisation unter die Meldepflicht fällt, sollten Sie mit Ihren eigenen Rechtsberatern klären.
Kein Softwareprodukt macht eine Organisation NIS-2-konform, da sich die Richtlinie auf Governance, dokumentierte Prozesse und Nachweise und nicht auf Tools bezieht. Die NIS-2-Richtlinie verlangt von wesentlichen und wichtigen Stellen, Risikomanagementmaßnahmen in definierten Kategorien zu ergreifen, darunter Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Umgang mit Schwachstellen und deren Offenlegung, Cyberhygiene und Mitarbeiterschulung, Kryptografie, Zugriffskontrolle und Multi-Faktor-Authentifizierung. ThreatDown Elite leistet einen Beitrag zu drei dieser Kategorien: Vorfallbearbeitung durch Erkennung und Reaktion rund um die Uhr (24x7x365), Umgang mit Schwachstellen durch Schwachstellenbewertung und Patch-Management sowie Cyberhygiene durch Gerätekontrolle, Anwendungsblockierung und hostbasierte Firewall-Richtlinien. Es leistet keinen Beitrag zur Geschäftskontinuität und Datensicherung, zum Risikomanagement in der Lieferkette, zur Mitarbeiterschulung, zur Zugriffskontrolle oder zur Multi-Faktor-Authentifizierung, und die Identitätsüberwachung über ITDR ist auf dieser Bundle-Ebene ein separates Add-on und keine integrierte Komponente. Ein betroffenes Unternehmen benötigt daher weiterhin weitere Tools und, was noch wichtiger ist, schriftliche Verfahren rund um das Produkt.
Ja, für den Abschnitt „Endgeräte“ des Fragebogens, darüber hinaus jedoch kaum. Es beantwortet direkt folgende Punkte: verwaltete Anti-Malware auf allen Arbeitsstationen gemäß zentraler Richtlinie, eine EDR-Funktionalität mit aufgezeichneter Telemetrie, Überwachung rund um die Uhr und eine Incident-Response-Fähigkeit über den MDR-Dienst, planmäßige Patches von Drittanbietern sowie Nachweise zum Endpunktstatus durch Nebula-Berichte und das Audit-Protokoll der Konsole. Es werden jedoch nicht die Punkte abgedeckt, die am häufigsten zu Verzögerungen bei der Bearbeitung eines Fragebogens führen: Tests zur Datensicherung und -wiederherstellung, Multi-Faktor-Authentifizierung, Identitäts- und Zugriffsmanagement, Schulungen zur Sicherheitssensibilisierung, Penetrationstests, Planung der Geschäftskontinuität sowie die Frage, wo Kundendaten verarbeitet werden. Auch Fragen zu Servern, E-Mail-Postfächern und Mobilgeräten bleiben unbeantwortet, sofern nicht das entsprechende Add-on vorhanden ist – dies sollten Sie überprüfen, bevor Sie das Formular zurücksenden. Was die Lücken auf Endpunktseite betrifft, ist das Hinzufügen von „Server Protection“ oder „Email Security“ aus derselben Produktfamilie in der Regel die kostengünstigere Lösung als die Hinzuziehung eines zweiten Anbieters, da Agent, Richtlinien und Berichterstellung in einer Konsole zusammengefasst bleiben; organisatorische Lücken wie Schulungen und Kontinuitätsplanung können durch kein Endpunktprodukt überhaupt geschlossen werden.
Der einzige entscheidende Unterschied besteht darin, wer um drei Uhr morgens die Konsole im Auge behält. Mit „Advanced“ erhält Ihr eigenes Team die Erkennungstechnologie und Warnmeldungen aus dem „Managed Threat Hunting“; „Elite“ ergänzt dies um den „Managed Detection and Response“-Service, bei dem ThreatDown-Analysten die Warnmeldung selbst untersuchen und entweder direkt Abhilfe schaffen oder Ihrem Team die genauen Schritte mitteilen. Die zugrunde liegenden Schutzmodule sind ansonsten identisch, sodass die Wahl eher eine personelle als eine technologische Entscheidung ist. Wenn niemand im Unternehmen vertraglich dafür verantwortlich ist, außerhalb der Arbeitszeiten auf eine Warnmeldung zu reagieren, liefert „Advanced“ Ergebnisse, die ungelesen bleiben.
| Funktionsumfang | ThreatDown Advanced | ThreatDown Elite |
|---|---|---|
| 24x7x365 verwaltete Überwachung | ✕ | ✓ |
| Verwaltete Bedrohungssuche | ✓ | ✓ |
| EDR mit siebentägigem Rollback | ✓ | ✓ |
| Schwachstellen- und Patch-Management | ✓ | ✓ |
| Identitätsschutz (ITDR) | Add-on | Zusatzmodul |
| Server- und Mobilgeräteschutz | Zusatzmodul | Zusatzmodul |
| Konsole in einem europäischen Rechenzentrum gehostet | Eingeschränkt | Eingeschränkt |
Vier Punkte sind für die meisten Folgekäufe ausschlaggebend. Server, mobile Geräte, E-Mail-Postfächer und Webfilterung auf DNS-Ebene sind nicht im Paket enthalten und werden als separate Add-ons lizenziert. Daher ist ein Unternehmen mit einem Dateiserver oder einem lokalen E-Mail-Server nicht allein durch das Workstation-Paket abgedeckt. Die Verwaltungskonsole ist ausschließlich cloudbasiert: Weder Nebula noch die MSP-Konsole OneView können auf eigener Hardware oder in einem Air-Gapped-Netzwerk gehostet werden, was das Produkt dort ausschließt, wo eine lokale Konsole zwingend erforderlich ist. Der Standort der Datenverarbeitung verdient bei Käufern aus der Schweiz und Europa besondere Beachtung: Zwar gibt es ein europäisches Rechenzentrum für Nebula, doch laut der Netzwerkdokumentation von ThreatDown gilt dies nur für eine begrenzte Anzahl von EU-basierten Konten, die nach dem 3. August 2026 eingerichtet wurden, während die meisten Konten im Standard-Rechenzentrum betrieben werden. Auch die Plattformabdeckung ist innerhalb des Pakets uneinheitlich, da die Anwendungsblockierung für Windows-Endgeräte gilt und das Laufwerksverschlüsselungsmodul BitLocker auf Windows-Workstations verwaltet, sodass die Verschlüsselung unter macOS und Linux nicht über die Konsole verwaltet wird.
Der Workstation-Agent läuft unter Windows, macOS und Linux. Für Server-Betriebssysteme ist das Add-on „Server Protection“ erforderlich, für ChromeOS, Android, iOS und iPadOS das Add-on „Mobile Security“.
„Managed Threat Hunting“ identifiziert kritische Bedrohungen und sendet Ihrem Team eine Warnmeldung mit Anweisungen zur Behebung, wobei die eigentliche Arbeit bei Ihnen bleibt. MDR geht noch einen Schritt weiter: Die Analysten überwachen, untersuchen und beheben Probleme rund um die Uhr und können entweder selbst am Endgerät eingreifen oder die konkreten Schritte an Ihr Team weitergeben, damit dieses sie ausführt.
Nicht auf dieser Ebene. „Identity Threat Detection and Response“, das nach kompromittierten Anmeldedaten, dem Missbrauch von Berechtigungen und lateraler Bewegung Ausschau hält, ist als Add-on für Elite erhältlich und im Ultimate-Paket enthalten.
Endgeräteschutz mit EDR und rund um die Uhr überwachter Erkennung für Windows, Mac und Linux. Der Schutz für Server und Mobilgeräte ist als separates Add-on erhältlich.
ThreatDown Elite, ThreatDown, Malwarebytes, Malwarebytes for Business, Endgerätesicherheit, Managed Detection and Response, EDR, Patch-Management, Ransomware-Rollback, Nebula
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies