Was sind die wesentlichen Funktionen von Trend Micro Mobile Security?
Zentrale Verwaltung – Android- und iOS-Geräte werden über eine lokale Webkonsole verwaltet.
Malware-Prüfung – Erkennt schädliche, manipulierte und datenschutzgefährdende Apps auf den Geräten.
Gerätesteuerung – Erzwingt Passwörter, Funktionssperren und Compliance-Prüfungen je nach Gruppe.
Maßnahmen bei Geräteverlust – Ortet, sperrt oder löscht verlorene Smartphones aus der Ferne.
Exchange-Kontrolle – Blockiert oder löscht ActiveSync-Geräte, die auf Unternehmens-E-Mails zugreifen.
Wichtiger Hinweis – Keine Cloud-Konsole; erfordert einen eigenen Windows-Server.
Management-Server – Lokale Webkonsole für Richtlinien, Gruppen, Updates und Berichte.
Kommunikationsserver – Ein lokaler Server oder ein von Trend Micro gehosteter Cloud-Relay verbindet die Geräte mit der Konsole.
Mobile Device Agent – Android- und iOS-App, die Richtlinien und Sicherheitsscans ausführt.
Exchange-Connector – Listet ActiveSync-Geräte auf und ermöglicht deren Sperrung oder Löschung.
Sicherheitsscans – Überprüft Apps, Zertifikate, iOS-Profile, WLAN und Root-Status.
Wichtig – Keine Cloud-Konsole oder EDR; der Server läuft auf Ihrem eigenen Windows-Host.
Trend Micro Mobile Security for Enterprise (TMMS), das nun Teil des TrendAI-Unternehmensportfolios ist, kombiniert die Verwaltung mobiler Geräte mit Malware- und Risikoscans für Android und iOS. Es wird über eine selbst gehostete Webkonsole verwaltet und kann alternativ im Sicherheitsscan-Modus neben einem bestehenden MDM wie AirWatch oder MobileIron ausgeführt werden.
MDM plus Bedrohungsscan – Ersetzt separate Geräteverwaltungs- und mobile Antiviren-Tools durch einen einzigen Server.
Funktioniert neben bestehenden MDM-Lösungen – Der „Security Scan“-Modus erweitert AirWatch oder MobileIron um die Erkennung von Bedrohungen.
Zero-Touch-Registrierung für iOS – Apple DEP registriert bei der Erstkonfiguration von Apple gekaufte Firmen-iPhones.
Selektives Löschen von Unternehmensdaten – Entfernt Unternehmens-E-Mails oder MDM-Profile, ohne das Gerät vollständig auf die Werkseinstellungen zurückzusetzen.
Active Directory-Import – Importiert Benutzer und Gruppen und beschränkt Administratoren auf ihre jeweiligen Gruppen.
Geplante Berichterstellung – Erstellt Berichte auf Abruf oder nach Zeitplan und versendet diese per E-Mail an Administratoren.
Trend Micro Mobile Security eignet sich für Unternehmen, die die Geräteverwaltung intern durchführen und bereits Windows-Server sowie Microsoft SQL Server betreiben. Für Unternehmen ohne IT-Personal ist die Einrichtung anspruchsvoll, da für die Verwaltung von iPhones zusätzlich zum Server selbst ein Apple-Push-Zertifikat und ein öffentliches SSL-Zertifikat erforderlich sind. Mittelgroße und größere Unternehmen profitieren am meisten, insbesondere solche, die bereits Trend Micro Control Manager oder Apex Central einsetzen, wo mobile Richtlinien und das mobile Dashboard neben der Endpunktverwaltung angezeigt werden.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Größtenteils ausgenommen | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Häufig |
| Eigener Server für die Mobilgeräteverwaltung | Oft unpraktisch | Machbar | Standard |
| Dieses Produkt ist geeignet | ✕ | Bis 2028 | Bis 2028 |
Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz Betreiber kritischer Infrastrukturen in der Schweiz, wie Energieversorger, Spitäler, Verkehrsunternehmen und Behörden, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Die meisten privaten Unternehmen außerhalb dieser Branchen sind nicht direkt dazu verpflichtet, obwohl Kunden aus dem Bereich der kritischen Infrastruktur Sicherheitsanforderungen an ihre Lieferanten weitergeben können. Trend Micro Mobile Security unterstützt die Erkennung auf Smartphones und Tablets: Agent-Protokolle auf dem Server erfassen Malware, Richtlinienverstöße, Geräteschwachstellen und Netzwerkbedrohungen, und Benachrichtigungen an Administratoren können das zuständige Team alarmieren. Die Lösung erstellt oder übermittelt den Bericht nicht an das BACS, analysiert nicht, wie sich ein Angreifer über das Gerät hinaus bewegt hat, und deckt keine Windows- oder Mac-Computer ab; daher müssen der Vorfallbearbeitungsprozess und die umfassendere Erkennung durch andere Tools und Verfahren erfolgen. Diese Informationen stellen keine Rechtsberatung dar; lassen Sie Ihre spezifischen Verpflichtungen von einem qualifizierten Fachmann prüfen.
Kein Produkt sorgt dafür, dass eine Organisation die NIS-2-Richtlinie einhält, da die Richtlinie sowohl organisatorische als auch technische Risikomanagementmaßnahmen vorschreibt. Zu den Maßnahmenkategorien gehören Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität, Sicherheit der Lieferkette, Zugriffskontrolle und Bestandsverwaltung, Kryptografie, grundlegende Cyberhygiene und Multi-Faktor-Authentifizierung. Bei mobilen Geräten deckt Trend Micro Mobile Security mehrere dieser Bereiche ab: Die Bestandsaufnahme der registrierten Geräte und installierten Apps unterstützt das Asset-Management, Richtlinien für Passwörter und Funktionssperren fördern die Cyberhygiene, und die Konformitätsprüfung zeigt an, welche Geräte unverschlüsselt sind. Die Fernsperrung und -löschung unterstützen die Vorfallbearbeitung bei Verlust oder Diebstahl eines Geräts. Lücken bestehen weiterhin bei der Multi-Faktor-Authentifizierung, der Geschäftskontinuität, der Lieferkettenbewertung, der Mitarbeiterschulung und der Meldung von Vorfällen an Behörden; zudem schützt das Produkt nur Android- und iOS-Geräte.
Ja, für den Abschnitt „Mobilgeräte“ eines Fragebogens, aber nur für diesen Abschnitt. Das Produkt liefert Nachweise für Fragen zum Bestand an Mobilgeräten, zur Durchsetzung von Passwörtern für die Bildschirmsperre, zur Erkennung von gerooteten oder gejailbreakten Geräten, zum Verschlüsselungsstatus der Geräte, zum Scannen von Smartphones auf Malware sowie zur Möglichkeit, verlorene Geräte zu sperren oder zu löschen. Es liefert keine Antworten zu Endgeräteschutz unter Windows oder Mac, E-Mail-Filterung, Datensicherung, Multi-Faktor-Authentifizierung, Patch-Management für Computer oder Erkennung und Reaktion, und es generiert keine vorgefertigten Antworten für Fragebögen. Da der Hersteller für diese Version das Verkaufsende im Dezember 2026 angibt, erfordern Fragen zur herstellerseitigen Softwareunterstützung über das Jahr 2028 hinaus einen dokumentierten Migrationsplan. Der direkteste Weg ist „TrendAI Vision One Mobile Security“, das den Schutz mobiler Geräte beim gleichen Anbieter gewährleistet, anstatt einen zweiten Anbieter in Ihre eigene Lieferkette aufzunehmen.
Die Lebenszyklustabelle des Herstellers listet „Mobile Security for Enterprise 9.8“ mit Verkaufs- und Verlängerungsende im Dezember 2026 sowie dem Ende des Lebenszyklus im Dezember 2028 auf und nennt „TrendAI Vision One Mobile Security“ als Migrationspfad. Die Abdeckung beschränkt sich auf Android und iOS/iPadOS; für Windows-, macOS- und Linux-Geräte ist ein separates Produkt erforderlich. Mehrere Android-Steuerungsfunktionen, darunter Funktionssperren und WLAN-Provisionierung, sind nur für Android 5 bis 9 dokumentiert, sodass aktuelle Android-Geräteflotten weniger Geräteeinschränkungen erhalten als iOS-Flotten. Der Management-Server läuft auf Ihrem eigenen Windows-Rechner mit Microsoft SQL Server, und die iOS-Verwaltung erfordert zusätzlich ein Apple-Push-Zertifikat sowie ein öffentliches SSL-Zertifikat. In der Herstellerdokumentation sind keine regional eingeschränkten Funktionen aufgeführt, und die englische Version wird in allen Regionen als verfügbar angegeben.
Ja. Der Hersteller gibt an, dass der Bereitstellungsmodus jederzeit von der Vollversion in den Sicherheitsscan-Modus umgeschaltet werden kann. Der Sicherheitsscan-Modus ist für Unternehmen gedacht, die AirWatch oder MobileIron für die Geräteverwaltung nutzen und lediglich die Bedrohungsprüfung wünschen; er bietet eine Registrierung per QR-Code für eine schnellere Agent-Bereitstellung.
Nein. Sie können einen lokalen Kommunikationsserver installieren oder den Verwaltungsserver mit dem von Trend Micro betriebenen Cloud-Kommunikationsserver verbinden. Die Cloud-Option erspart eine Installation, unterstützt jedoch nur die Authentifizierung per Registrierungsschlüssel, während der lokale Server zusätzlich die Active-Directory-Authentifizierung unterstützt.
Control-Manager-Administratoren können mobile Sicherheitsrichtlinien erstellen, bearbeiten und bereitstellen sowie das Mobile-Security-Dashboard über ihre zentrale Konsole einsehen. Die dort erstellten Richtlinien werden alle 24 Stunden synchronisiert, und seit Version 9.8 SP5 kann auch das Reputationsmuster für mobile Apps über Apex Central aktualisiert werden.
Die Webkonsole ist über HTTPS erreichbar, und die jüngsten kritischen Patches für 9.8 SP5 haben eine Umgehung der Authentifizierung, eine Sicherheitslücke zur Remote-Codeausführung sowie mehrere Cross-Site-Scripting-Probleme behoben. Der Betrieb eines nicht gepatchten Management-Servers setzt daher das System, das alle registrierten Geräte steuert, Gefahren aus; daher gehört das Aufspielen von Patches von Anfang an zum Rollout-Plan.
Verwaltet und schützt Android- und iOS-Geräte über eine selbst gehostete Konsole und scannt Apps auf Malware. Eignet sich für Unternehmen, die eigene Windows-Server betreiben.
Trend Micro Mobile Security, Trend Micro Mobile Security for Enterprise, TMMS, Trend Micro, TrendAI, Verwaltung mobiler Geräte, Schutz vor mobilen Bedrohungen, Android- und iOS-Sicherheit, Fernlöschung, Exchange ActiveSync-Steuerung
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies