Was sind die wichtigsten Vorteile von „ThreatDown Powered by Malwarebytes Ultimate Server Corporate“?
Zentrale Verwaltung – Cloud-Konsole für jeden geschützten Server.
Managed Response – ThreatDown-Analysten überwachen und beheben Probleme rund um die Uhr.
Server-EDR – Erkennung und Reaktion für Windows- und Linux-Server.
Ransomware-Rollback – Wiederherstellung geänderter Dateien bis zu sieben Tage lang.
Patch-Management – Automatisiert die Installation von Patches für Windows Server und Anwendungen.
Wichtiger Hinweis – E-Mail-Sicherheit und DNS-Filterung sind Zusatzmodule.
Nebula-Cloud-Konsole – Mandantenspezifische Konsole für Richtlinien, Warnmeldungen und Serverberichte.
Endpunktschutz für Server – Umfasst Windows Server 2016 bis 2025 sowie die wichtigsten Linux-Distributionen
EDR und Rollback – Überwachung verdächtiger Aktivitäten sowie sieben Tage langes Ransomware-Datei-Rollback.
Managed Detection and Response – ThreatDown-Analysten untersuchen und beheben Warnmeldungen rund um die Uhr.
Schwachstellen und Patches – Scannt und patcht Windows-Betriebssysteme und Anwendungen von Drittanbietern.
Wichtig – E-Mail-Sicherheit und DNS-Filterung werden als separate Add-ons angeboten.
ThreatDown Ultimate Server ist die serverlizenzierte Version des Top-ThreatDown-Pakets, das über die cloudbasierte Nebula-Konsole statt über auf jedem Rechner installierte Software verwaltet wird. ThreatDown ist die Geschäftssparte, die Malwarebytes Ende 2023 eingeführt hat und die die zuvor als „Malwarebytes Endpoint Protection for Servers“ und „Malwarebytes Endpoint Detection and Response for Servers“ vertriebenen Produkte ersetzt.
Ein Agent – Ein Installationsprogramm deckt Schutz, EDR und Patching ab.
Nachtüberwachung – Analysten reagieren auch außerhalb der Bürozeiten auf Serverwarnungen.
Schnellere Ransomware-Wiederherstellung – Durch ein Rollback werden verschlüsselte Dateien wiederhergestellt, ohne dass ein Backup wiederhergestellt werden muss.
Patch-Nachweis – Konsolenberichte zeigen an, welche Server-Patches angewendet wurden.
Syslog-Export – Endpunkt-Ereignisse können an ein SIEM weitergeleitet werden.
Unterstützung verschiedener Plattformen – Windows, macOS und Linux werden über eine einzige Konsole verwaltet.
Entscheidend ist nicht die Mitarbeiterzahl, sondern ob um drei Uhr morgens jemand Ihre Server überwacht. Unternehmen mit wenigen Datei-, Datenbank- und Anwendungsservern und ohne Nachtschicht profitieren am meisten, da der Managed Service Personal ersetzt, das andernfalls eingestellt werden müsste.
| Voraussetzung | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | ✓ | ✓ |
| Eigene Mitarbeiter überwachen die Server nachts | ✕ | Eingeschränkt | ✓ |
| Dieses Produkt passt | ✓ | ✓ | Teilweise |
Die Schweizer Meldepflicht gilt nicht für jedes Unternehmen: Gemäss dem revidierten Informationssicherheitsgesetz müssen benannte Betreiber kritischer Infrastrukturen Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Die Einhaltung dieser Frist hängt davon ab, schnell zu wissen, was auf welchem Rechner passiert ist, und genau hier leistet das Produkt einen Beitrag: EDR zeichnet verdächtige Prozessaktivitäten auf jedem Server auf, die Nebula-Konsole speichert den Alarmverlauf, und die MDR-Analysten untersuchen den Vorfall, anstatt die nächtliche Triage Ihren eigenen Mitarbeitern zu überlassen. Endpunkt-Ereignisse können zudem per Syslog an ein SIEM weitergeleitet werden, wenn ein Bericht aus mehreren Systemen zusammengestellt werden muss. Was das Produkt jedoch nicht leistet, ist die Erstellung des Berichts für Sie, und es erfasst nichts außerhalb der geschützten Endgeräte, sodass Netzwerkgeräte, Cloud-Dienste und Identitätssysteme unberücksichtigt bleiben – ebenso wie der interne Entscheidungsprozess, der festlegt, wer einen Vorfall als meldepflichtig einstuft. Dieser Text dient der allgemeinen Information und stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollte mit einem qualifizierten Rechtsbeistand geklärt werden.
Kein Softwareprodukt macht eine Organisation NIS-2-konform, da sich die Richtlinie auf die Verantwortlichkeit der Geschäftsleitung, Risikomanagementprozesse und Meldepflichten bezieht und nicht auf Produktfunktionen. NIS 2 verlangt Maßnahmen in Kategorien wie Risikoanalyse und Sicherheit von Informationssystemen, Vorfallbearbeitung, Geschäftskontinuität und Backup-Management, Sicherheit der Lieferkette, Umgang mit und Offenlegung von Schwachstellen sowie grundlegende Cyberhygiene. Dieses Produkt unterstützt die Vorfallbearbeitung durch EDR-Telemetrie und rund um die Uhr betreute Untersuchungen, den Umgang mit Schwachstellen durch geplante Schwachstellenscans und automatisierte Patch-Bereitstellung sowie die Cyberhygiene durch Anwendungssperren und Gerätesteuerung auf Server-Endpunkten. Es leistet keinen Beitrag zur Geschäftskontinuität und zum Backup-Management, da die siebentägige Ransomware-Rollback-Funktion Dateien aus einem geschützten lokalen Cache auf Windows-Rechnern wiederherstellt und kein Backup-System darstellt. Netzwerksegmentierung, Kryptografie-Richtlinien, Lieferantenbewertung und Mitarbeiterschulungen liegen ebenfalls außerhalb seines Anwendungsbereichs und bleiben separate Projekte mit eigenen Budgets.
Ja, für die Abschnitte zu Endgeräten und Servern, für den Rest jedoch überhaupt nicht. Es beantwortet Fragen zum Malware-Schutz für Server, zur Endpunkt-Erkennung und -Reaktion, zur 24/7-Sicherheitsüberwachung durch einen namentlich genannten Anbieter, zu den Intervallen für Schwachstellen-Scans, zur Patch-Bereitstellung für Betriebssysteme und Anwendungen von Drittanbietern, zur Kontrolle von Wechseldatenträgern sowie dazu, ob der Schutzstatus zentral gemeldet und exportierbar ist. Es beantwortet keine Fragen zum E-Mail- und Phishing-Schutz, zur Verschlüsselung von Servervolumes, zur Multi-Faktor-Authentifizierung, zu Tests der Datensicherung und -wiederherstellung, zur Netzwerksegmentierung oder zur sicheren Softwareentwicklung. Die beiden Lücken, an denen ein Fragebogen am häufigsten scheitert, sind E-Mail-Sicherheit und Verschlüsselung. Der kostengünstigere Weg besteht in der Regel darin, das herstellereigene E-Mail-Sicherheits-Add-on zur gleichen Konsole hinzuzufügen, anstatt eine zweite Managementplattform einzuführen. Wenn im Fragebogen nach dem Datenstandort gefragt wird, beachten Sie bitte, dass die meisten Nebula-Konten im Standard-Rechenzentrum bereitgestellt werden; prüfen Sie daher vor der Beantwortung, welches auf Ihr Konto zutrifft.
Der entscheidende Unterschied liegt im Umfang des Managed Service, nicht in der Schutz-Engine, die bei beiden identisch ist. Elite umfasst „Managed Detection and Response“ rund um die Uhr, während Ultimate die MDR-Plus-Stufe darstellt, die zusätzlich die Malware-Entfernung durch das Analystenteam, Ursachenanalyse, Bedrohungsinformationen und die Überwachung von Dark-Web-Exponierung sowie eine veröffentlichte Service-Level-Vereinbarung beinhaltet. „Ultimate“ umfasst zudem die Erkennung von Identitätsbedrohungen und den Premium-Support – beides kostenpflichtige Zusatzoptionen in den niedrigeren Stufen. Beachten Sie, dass ThreatDown diese Pakete im Jahr 2026 neu strukturiert hat: Die DNS-Filterung war zuvor Teil von „Ultimate“ und wird nun als Zusatzoption für jede Stufe aufgeführt. Überprüfen Sie daher den aktuellen Umfang im Datenblatt, bevor Sie Angebote vergleichen.
| Funktionsumfang | Kern | Erweitert | Elite | Ultimate |
|---|---|---|---|---|
| Endgeräteschutz und Fehlerbehebung | ✓ | ✓ | ✓ | ✓ |
| Endpunkt-Erkennung und -Reaktion | ✕ | ✓ | ✓ | ✓ |
| Patch-Management | Nur Scan | ✓ | ✓ | ✓ |
| Managed Detection and Response rund um die Uhr | ✕ | ✕ | ✓ | ✓ |
| MDR Plus mit veröffentlichtem SLA | ✕ | ✕ | ✕ | ✓ |
| Premium-Support inklusive | Add-on | Zusatzmodul | Zusatzmodul | ✓ |
| E-Mail-Sicherheit | Zusatzmodul | Zusatzmodul | Zusatzmodul | Zusatzmodul |
Der Endpunkt-Agent lässt sich nicht auf Windows Server Core-Installationen oder auf nicht-persistenten VDI-Maschinen installieren, was bereits einen Teil der gehärteten und virtualisierten Serverumgebungen ausschließt, noch bevor weitere Aspekte erörtert werden. Die Abdeckung unter Linux ist eingeschränkter als unter Windows: Betriebssystem-Patches sind nur für Windows verfügbar, das Ransomware-Rollback funktioniert nur auf Windows-Endpunkten, und SUSE Linux Enterprise Server 15 auf x86_64 läuft ohne die EDR-Komponente, sodass eine gemischte Infrastruktur nicht überall über denselben Funktionsumfang verfügt. Die Verwaltung erfolgt ausschließlich über die Cloud, und der Hersteller gibt an, derzeit keine On-Premises-Alternative anzubieten, was Air-Gapped-Umgebungen sowie Organisationen ausschließt, deren Richtlinien eine gehostete Konsole verbieten. Was den Datenstandort betrifft, so gibt es zwar ein europäisches Rechenzentrum, dieses ist jedoch auf EU-basierte Konten beschränkt, die nach dem 3. August 2026 eingerichtet wurden; daher werden die meisten Konten, einschließlich der früher erstellten, im Standard-Rechenzentrum betrieben; erkundigen Sie sich vor Vertragsabschluss, welches Rechenzentrum für Ihr Konto genutzt wird. Schließlich sind E-Mail-Sicherheit und DNS-Filterung kostenpflichtige Add-ons und kein Bestandteil des Pakets; Mailserver erhalten daher Schutz auf Dateiebene, jedoch keinen Phishing-Schutz auf Mailbox-Ebene.
Nein. Die Serverabdeckung wird getrennt von der Workstation-Abdeckung lizenziert, und dieses Paket deckt Server-Endpunkte ab. Beachten Sie, dass jeder in der Konsole registrierte Linux-Rechner als Server zählt, unabhängig von seiner Rolle.
Der Agent unterstützt Alma Linux, Amazon Linux 2, CentOS, Debian, Oracle Linux, Red Hat Enterprise Linux, Rocky Linux, SUSE Linux Enterprise Server 15 und Ubuntu LTS-Versionen auf x86_64; für ARM64 gilt eine eingeschränktere Liste. Die EDR-Verfügbarkeit variiert je nach Distribution und Version; überprüfen Sie daher bitte Ihre genaue Version und nicht nur die Distributionsfamilie.
Nein. Das Rollback stellt Dateien wieder her, die von einem nicht vertrauenswürdigen Prozess innerhalb der letzten sieben Tage auf Windows-Endgeräten verändert wurden, und zwar aus einem geschützten lokalen Cache. Es hilft nicht bei Hardwareausfällen, Löschungen außerhalb dieses Zeitfensters, Diebstahl oder einem Server, der nicht mehr bootet; daher bleibt ein separates Backup zwingend erforderlich.
Serverlizenzen für das ThreatDown Ultimate-Paket: EDR, Patch-Management und rund um die Uhr verfügbarer Managed-Response-Service in einer Cloud-Konsole. Kein Server Core.
ThreatDown Ultimate Server, ThreatDown, Malwarebytes, Malwarebytes Endpoint Protection for Servers, Serverschutz, Endpoint Detection and Response, Managed Detection and Response, Patch-Management, Ransomware-Rollback
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies