LUCIDTextjet - Print logo

ThreatDown Powered by Malwarebytes Ultimate Server Corporate

Short Description

Open HTML

Was sind die wichtigsten Vorteile von „ThreatDown Powered by Malwarebytes Ultimate Server Corporate“?
Zentrale Verwaltung – Cloud-Konsole für jeden geschützten Server.
Managed Response – ThreatDown-Analysten überwachen und beheben Probleme rund um die Uhr.
Server-EDR – Erkennung und Reaktion für Windows- und Linux-Server.
Ransomware-Rollback – Wiederherstellung geänderter Dateien bis zu sieben Tage lang.
Patch-Management – Automatisiert die Installation von Patches für Windows Server und Anwendungen.
Wichtiger Hinweis – E-Mail-Sicherheit und DNS-Filterung sind Zusatzmodule.

Long Description

Open HTML

Was ist in ThreatDown Ultimate Server enthalten?

Nebula-Cloud-Konsole – Mandantenspezifische Konsole für Richtlinien, Warnmeldungen und Serverberichte.
Endpunktschutz für Server – Umfasst Windows Server 2016 bis 2025 sowie die wichtigsten Linux-Distributionen
EDR und Rollback – Überwachung verdächtiger Aktivitäten sowie sieben Tage langes Ransomware-Datei-Rollback.
Managed Detection and Response – ThreatDown-Analysten untersuchen und beheben Warnmeldungen rund um die Uhr.
Schwachstellen und Patches – Scannt und patcht Windows-Betriebssysteme und Anwendungen von Drittanbietern.
Wichtig – E-Mail-Sicherheit und DNS-Filterung werden als separate Add-ons angeboten.

Was sind die wichtigsten Vorteile von ThreatDown Ultimate Server?

ThreatDown Ultimate Server ist die serverlizenzierte Version des Top-ThreatDown-Pakets, das über die cloudbasierte Nebula-Konsole statt über auf jedem Rechner installierte Software verwaltet wird. ThreatDown ist die Geschäftssparte, die Malwarebytes Ende 2023 eingeführt hat und die die zuvor als „Malwarebytes Endpoint Protection for Servers“ und „Malwarebytes Endpoint Detection and Response for Servers“ vertriebenen Produkte ersetzt.

Ein Agent – Ein Installationsprogramm deckt Schutz, EDR und Patching ab.
Nachtüberwachung – Analysten reagieren auch außerhalb der Bürozeiten auf Serverwarnungen.
Schnellere Ransomware-Wiederherstellung – Durch ein Rollback werden verschlüsselte Dateien wiederhergestellt, ohne dass ein Backup wiederhergestellt werden muss.
Patch-Nachweis – Konsolenberichte zeigen an, welche Server-Patches angewendet wurden.
Syslog-Export – Endpunkt-Ereignisse können an ein SIEM weitergeleitet werden.
Unterstützung verschiedener Plattformen – Windows, macOS und Linux werden über eine einzige Konsole verwaltet.

Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht
Erläutert, wo der integrierte Windows-Schutz an seine Grenzen stößt und was ein Managed-Security-Produkt zusätzlich bietet.

Für welche Unternehmensgröße eignet sich ThreatDown Ultimate Server?

Entscheidend ist nicht die Mitarbeiterzahl, sondern ob um drei Uhr morgens jemand Ihre Server überwacht. Unternehmen mit wenigen Datei-, Datenbank- und Anwendungsservern und ohne Nachtschicht profitieren am meisten, da der Managed Service Personal ersetzt, das andernfalls eingestellt werden müsste.

VoraussetzungKleine UnternehmenMittelständisches UnternehmenGroßunternehmen
Meldepflicht in der Schweiz Nach Branchen Nach Branchen Nach Branchen
NIS 2 in der Europäischen Union Selten Nach Sektoren Nach Sektoren
Sicherheitsfragebogen von Großkunden Gelegentlich ✓ ✓
Eigene Mitarbeiter überwachen die Server nachts ✕ Eingeschränkt ✓
Dieses Produkt passt ✓ ✓ Teilweise

Erfüllt ThreatDown Ultimate Server die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?

Die Schweizer Meldepflicht gilt nicht für jedes Unternehmen: Gemäss dem revidierten Informationssicherheitsgesetz müssen benannte Betreiber kritischer Infrastrukturen Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Die Einhaltung dieser Frist hängt davon ab, schnell zu wissen, was auf welchem Rechner passiert ist, und genau hier leistet das Produkt einen Beitrag: EDR zeichnet verdächtige Prozessaktivitäten auf jedem Server auf, die Nebula-Konsole speichert den Alarmverlauf, und die MDR-Analysten untersuchen den Vorfall, anstatt die nächtliche Triage Ihren eigenen Mitarbeitern zu überlassen. Endpunkt-Ereignisse können zudem per Syslog an ein SIEM weitergeleitet werden, wenn ein Bericht aus mehreren Systemen zusammengestellt werden muss. Was das Produkt jedoch nicht leistet, ist die Erstellung des Berichts für Sie, und es erfasst nichts außerhalb der geschützten Endgeräte, sodass Netzwerkgeräte, Cloud-Dienste und Identitätssysteme unberücksichtigt bleiben – ebenso wie der interne Entscheidungsprozess, der festlegt, wer einen Vorfall als meldepflichtig einstuft. Dieser Text dient der allgemeinen Information und stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollte mit einem qualifizierten Rechtsbeistand geklärt werden.

Erfüllt ThreatDown Ultimate Server die Anforderungen der europäischen Cybersicherheitsgesetzgebung?

Kein Softwareprodukt macht eine Organisation NIS-2-konform, da sich die Richtlinie auf die Verantwortlichkeit der Geschäftsleitung, Risikomanagementprozesse und Meldepflichten bezieht und nicht auf Produktfunktionen. NIS 2 verlangt Maßnahmen in Kategorien wie Risikoanalyse und Sicherheit von Informationssystemen, Vorfallbearbeitung, Geschäftskontinuität und Backup-Management, Sicherheit der Lieferkette, Umgang mit und Offenlegung von Schwachstellen sowie grundlegende Cyberhygiene. Dieses Produkt unterstützt die Vorfallbearbeitung durch EDR-Telemetrie und rund um die Uhr betreute Untersuchungen, den Umgang mit Schwachstellen durch geplante Schwachstellenscans und automatisierte Patch-Bereitstellung sowie die Cyberhygiene durch Anwendungssperren und Gerätesteuerung auf Server-Endpunkten. Es leistet keinen Beitrag zur Geschäftskontinuität und zum Backup-Management, da die siebentägige Ransomware-Rollback-Funktion Dateien aus einem geschützten lokalen Cache auf Windows-Rechnern wiederherstellt und kein Backup-System darstellt. Netzwerksegmentierung, Kryptografie-Richtlinien, Lieferantenbewertung und Mitarbeiterschulungen liegen ebenfalls außerhalb seines Anwendungsbereichs und bleiben separate Projekte mit eigenen Budgets.

Hilft ThreatDown Ultimate Server bei Sicherheitsfragebögen von Großkunden?

Ja, für die Abschnitte zu Endgeräten und Servern, für den Rest jedoch überhaupt nicht. Es beantwortet Fragen zum Malware-Schutz für Server, zur Endpunkt-Erkennung und -Reaktion, zur 24/7-Sicherheitsüberwachung durch einen namentlich genannten Anbieter, zu den Intervallen für Schwachstellen-Scans, zur Patch-Bereitstellung für Betriebssysteme und Anwendungen von Drittanbietern, zur Kontrolle von Wechseldatenträgern sowie dazu, ob der Schutzstatus zentral gemeldet und exportierbar ist. Es beantwortet keine Fragen zum E-Mail- und Phishing-Schutz, zur Verschlüsselung von Servervolumes, zur Multi-Faktor-Authentifizierung, zu Tests der Datensicherung und -wiederherstellung, zur Netzwerksegmentierung oder zur sicheren Softwareentwicklung. Die beiden Lücken, an denen ein Fragebogen am häufigsten scheitert, sind E-Mail-Sicherheit und Verschlüsselung. Der kostengünstigere Weg besteht in der Regel darin, das herstellereigene E-Mail-Sicherheits-Add-on zur gleichen Konsole hinzuzufügen, anstatt eine zweite Managementplattform einzuführen. Wenn im Fragebogen nach dem Datenstandort gefragt wird, beachten Sie bitte, dass die meisten Nebula-Konten im Standard-Rechenzentrum bereitgestellt werden; prüfen Sie daher vor der Beantwortung, welches auf Ihr Konto zutrifft.

Was ist der Unterschied zwischen dem „ThreatDown Elite Server“ und dem „ThreatDown Ultimate Server“?

Der entscheidende Unterschied liegt im Umfang des Managed Service, nicht in der Schutz-Engine, die bei beiden identisch ist. Elite umfasst „Managed Detection and Response“ rund um die Uhr, während Ultimate die MDR-Plus-Stufe darstellt, die zusätzlich die Malware-Entfernung durch das Analystenteam, Ursachenanalyse, Bedrohungsinformationen und die Überwachung von Dark-Web-Exponierung sowie eine veröffentlichte Service-Level-Vereinbarung beinhaltet. „Ultimate“ umfasst zudem die Erkennung von Identitätsbedrohungen und den Premium-Support – beides kostenpflichtige Zusatzoptionen in den niedrigeren Stufen. Beachten Sie, dass ThreatDown diese Pakete im Jahr 2026 neu strukturiert hat: Die DNS-Filterung war zuvor Teil von „Ultimate“ und wird nun als Zusatzoption für jede Stufe aufgeführt. Überprüfen Sie daher den aktuellen Umfang im Datenblatt, bevor Sie Angebote vergleichen.

FunktionsumfangKernErweitertEliteUltimate
Endgeräteschutz und Fehlerbehebung ✓ ✓ ✓ ✓
Endpunkt-Erkennung und -Reaktion ✕ ✓ ✓ ✓
Patch-Management Nur Scan ✓ ✓ ✓
Managed Detection and Response rund um die Uhr ✕ ✕ ✓ ✓
MDR Plus mit veröffentlichtem SLA ✕ ✕ ✕ ✓
Premium-Support inklusive Add-on Zusatzmodul Zusatzmodul ✓
E-Mail-Sicherheit Zusatzmodul Zusatzmodul Zusatzmodul Zusatzmodul

Welche Einschränkungen sollten Sie vor dem Kauf beachten?

Der Endpunkt-Agent lässt sich nicht auf Windows Server Core-Installationen oder auf nicht-persistenten VDI-Maschinen installieren, was bereits einen Teil der gehärteten und virtualisierten Serverumgebungen ausschließt, noch bevor weitere Aspekte erörtert werden. Die Abdeckung unter Linux ist eingeschränkter als unter Windows: Betriebssystem-Patches sind nur für Windows verfügbar, das Ransomware-Rollback funktioniert nur auf Windows-Endpunkten, und SUSE Linux Enterprise Server 15 auf x86_64 läuft ohne die EDR-Komponente, sodass eine gemischte Infrastruktur nicht überall über denselben Funktionsumfang verfügt. Die Verwaltung erfolgt ausschließlich über die Cloud, und der Hersteller gibt an, derzeit keine On-Premises-Alternative anzubieten, was Air-Gapped-Umgebungen sowie Organisationen ausschließt, deren Richtlinien eine gehostete Konsole verbieten. Was den Datenstandort betrifft, so gibt es zwar ein europäisches Rechenzentrum, dieses ist jedoch auf EU-basierte Konten beschränkt, die nach dem 3. August 2026 eingerichtet wurden; daher werden die meisten Konten, einschließlich der früher erstellten, im Standard-Rechenzentrum betrieben; erkundigen Sie sich vor Vertragsabschluss, welches Rechenzentrum für Ihr Konto genutzt wird. Schließlich sind E-Mail-Sicherheit und DNS-Filterung kostenpflichtige Add-ons und kein Bestandteil des Pakets; Mailserver erhalten daher Schutz auf Dateiebene, jedoch keinen Phishing-Schutz auf Mailbox-Ebene.

Windows Server 2025 vs. 2022 vs. 2019: Lohnt sich das Upgrade?
Hier werden die unterstützten Windows Server-Versionen verglichen und es wird Ihnen dabei geholfen, zu beurteilen, ob ein Upgrade fällig ist, bevor Sie neue Agenten bereitstellen.

Häufig gestellte Fragen zu ThreatDown Ultimate Server

Gilt die Lizenz auch für Workstations?

Nein. Die Serverabdeckung wird getrennt von der Workstation-Abdeckung lizenziert, und dieses Paket deckt Server-Endpunkte ab. Beachten Sie, dass jeder in der Konsole registrierte Linux-Rechner als Server zählt, unabhängig von seiner Rolle.

Welche Linux-Distributionen werden unterstützt?

Der Agent unterstützt Alma Linux, Amazon Linux 2, CentOS, Debian, Oracle Linux, Red Hat Enterprise Linux, Rocky Linux, SUSE Linux Enterprise Server 15 und Ubuntu LTS-Versionen auf x86_64; für ARM64 gilt eine eingeschränktere Liste. Die EDR-Verfügbarkeit variiert je nach Distribution und Version; überprüfen Sie daher bitte Ihre genaue Version und nicht nur die Distributionsfamilie.

Ersetzt das Ransomware-Rollback ein Backup?

Nein. Das Rollback stellt Dateien wieder her, die von einem nicht vertrauenswürdigen Prozess innerhalb der letzten sieben Tage auf Windows-Endgeräten verändert wurden, und zwar aus einem geschützten lokalen Cache. Es hilft nicht bei Hardwareausfällen, Löschungen außerhalb dieses Zeitfensters, Diebstahl oder einem Server, der nicht mehr bootet; daher bleibt ein separates Backup zwingend erforderlich.

Datenverlust ist teuer: Wie Backups Ihnen helfen, Ausfälle zu vermeiden
Hier wird erläutert, warum eine Backup-Strategie neben Sicherheitssoftware weiterhin notwendig ist und was ein Ausfall tatsächlich kostet.

 
 

Meta Description

Serverlizenzen für das ThreatDown Ultimate-Paket: EDR, Patch-Management und rund um die Uhr verfügbarer Managed-Response-Service in einer Cloud-Konsole. Kein Server Core.

Keywords

ThreatDown Ultimate Server, ThreatDown, Malwarebytes, Malwarebytes Endpoint Protection for Servers, Serverschutz, Endpoint Detection and Response, Managed Detection and Response, Patch-Management, Ransomware-Rollback

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree