Was sind die wesentlichen Funktionen von Trend Micro Worry-Free Business Security Services Advanced?
Cloud-Konsole – Alle Geräte werden zentral über eine gehostete Webkonsole verwaltet.
Plattformübergreifende Agenten – Schützt Windows-Desktops und -Server sowie Mac, iOS und Android.
E-Mail-Filterung – „E-Mail Security Standard“ blockiert Phishing, BEC und Spam bereits im Vorfeld.
Schutz für die Zusammenarbeit – Überprüft Microsoft 365, Google Workspace, Dropbox und Box.
BitLocker-Verwaltung – Verschlüsselt Windows-Geräte und ruft Wiederherstellungsschlüssel zentral ab.
Wichtiger Hinweis – EDR, Linux-Agent und Patch-Management sind nicht enthalten.
Worry-Free Services-Agent – Ein schlanker Agent für Windows-, macOS-, iOS- und Android-Geräte.
E-Mail-Sicherheit Standard – Cloud-Filterung für Exchange, Microsoft 365 und Gmail vor der Zustellung.
Cloud-App-Sicherheit – Bedrohungs- und Datenprüfung in Microsoft 365, Google Workspace, Dropbox und Box.
Datenschutzmaßnahmen – DLP, Gerätesteuerung und BitLocker-Verschlüsselungsverwaltung unter Windows.
Web- und Firewall-Schutz – URL-Reputation, Filterung nach Webkategorien und Agent-Firewall gemäß Richtlinie.
Wichtig – Kein EDR, keine Linux-Agenten und kein Patch-Management von Drittanbietern.
Trend Micro Worry-Free Business Security Services Advanced, das der Anbieter nun als Worry-Free Services Advanced vermarktet, ist eine gehostete Suite, die Endpunktschutz mit Cloud-E-Mail- und Kollaborationssicherheit kombiniert. Die gesamte Verwaltung erfolgt über eine von Trend Micro gehostete Webkonsole, sodass vor Ort kein Verwaltungsserver installiert, gepatcht oder gesichert werden muss.
Kein Server vor Ort – Konsole, Signatur-Updates und die Speicherung von Richtlinien werden von Trend Micro gehostet.
Remote-Mitarbeiter abgedeckt – Richtlinien gelten auch für Laptops zu Hause, ohne dass eine VPN- oder LAN-Verbindung erforderlich ist.
Bedrohungen werden bereits im Vorfeld abgewehrt – Phishing, BEC und Malware werden gefiltert, bevor sie die Postfächer der Benutzer erreichen.
Umgang mit verlorenen Laptops – BitLocker-Status und Wiederherstellungsschlüssel sind direkt in der Konsole verfügbar.
MSP-Mandantenfähigkeit – Mit Remote Manager können Dienstleister zahlreiche Kundenkonten zentral verwalten.
Klarer Upgrade-Pfad – Die Konsole lässt sich auf „Trend Vision One for Small Business“ aktualisieren.
Die Suite richtet sich an kleine Unternehmen ohne eigene IT-Abteilung sowie an Dienstleister, die solche Kunden betreuen. Sie deckt Bedrohungen durch Malware, aus dem Internet, per E-Mail und im Bereich der Zusammenarbeit über eine einzige Konsole ab. Allerdings bietet sie nicht die Erkennungs- und Reaktionsebene, die von mittelständischen und großen Unternehmen zunehmend erwartet wird. Für Unternehmen, die EDR benötigen, bietet dieselbe Produktfamilie „Worry-Free XDR“ sowie Managed-XDR-Services an.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Häufig |
| Erkennung und Reaktion (EDR) | Optional | Erwartet | Erforderlich |
| Dieses Produkt ist geeignet für | ✓ | Teilweise | ✕ |
Gemäss dem revidierten Informationssicherheitsgesetz müssen Betreiber kritischer Infrastrukturen in der Schweiz Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Zu den kritischen Infrastrukturen zählen Sektoren wie Energie, Gesundheitswesen, Finanzwesen, Verkehr und öffentliche Verwaltung. Die meisten kleinen Unternehmen unterliegen daher nicht direkt dieser Meldepflicht, obwohl von Lieferanten der betroffenen Betreiber häufig Nachweise verlangt werden. Die Suite unterstützt die Erstellung einer solchen Meldung, da die Konsole aufzeichnet, welche Bedrohung wann auf welchem Gerät erkannt wurde – und zwar über alle Endgeräte und E-Mails hinweg. Sie bietet jedoch keine EDR-basierten Angriffszeitachsen, Ursachenanalysen, eine 24/7-Überwachung oder einen Meldekanal an das BACS, und der Meldeprozess selbst bleibt eine organisatorische Aufgabe. Diese Informationen ersetzen keine Rechtsberatung; ob Ihre Organisation der Meldepflicht unterliegt, sollte mit einem qualifizierten Fachmann geklärt werden.
Kein Softwareprodukt sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt, da die Richtlinie ein organisatorisches Risikomanagement und nicht nur Tools vorschreibt. Zu den geforderten Maßnahmen gehören unter anderem die Bearbeitung von Vorfällen, Geschäftskontinuität und Datensicherung, Sicherheit in der Lieferkette, Umgang mit Schwachstellen, grundlegende Cyberhygiene und Schulungen, Kryptografie, Zugriffskontrolle sowie Multi-Faktor-Authentifizierung. Die Suite unterstützt die Cyberhygiene durch Malware-, Web- und E-Mail-Schutz, unterstützt die Kryptografie durch BitLocker-Verwaltung unter Windows und unterstützt die Zugriffs- und Datenkontrolle durch Gerätesteuerung und DLP. Nicht abgedeckt sind Datensicherung, Multi-Faktor-Authentifizierung, Patch-Management, Schulungen zur Sensibilisierung für Sicherheitsfragen sowie die Erkennungs- und Untersuchungsfunktionen, die für die in der Richtlinie vorgeschriebene Frühwarnmeldung innerhalb von 24 Stunden erforderlich sind.
Ja, es beantwortet den Teil eines typischen Lieferantenfragebogens, der sich auf Endgeräte und E-Mail bezieht, jedoch nicht den gesamten Fragebogen. Damit können Sie zentral verwalteten Malware-Schutz unter Windows, Mac und auf Mobilgeräten, die Filterung von Phishing und Business E-Mail Compromise, den Schutz von Microsoft 365- oder Google Workspace-Daten, die Gerätesteuerung, DLP sowie die verwaltete Festplattenverschlüsselung auf Windows-Laptops bestätigen. Fragen zu Endpunkt-Erkennung und -Reaktion, Sicherheitsüberwachung rund um die Uhr, Patch-Management, Schutz von Linux-Servern, Multi-Faktor-Authentifizierung, Datensicherung oder zentraler Protokollaufbewahrung für forensische Zwecke können damit nicht beantwortet werden. Der direkteste Weg, die Erkennungslücke zu schließen, besteht darin, innerhalb derselben Produktfamilie auf „Worry-Free XDR“ oder einen verwalteten XDR-Dienst umzusteigen, anstatt neben dem bestehenden Agenten ein separates EDR-Produkt eines anderen Anbieters hinzuzufügen. Für Backups, MFA und Patching sind weiterhin separate Lösungen erforderlich.
Der entscheidende Unterschied zwischen den Editionen liegt in der E-Mail- und Erkennungsschicht. „Worry-Free Services“ schützt ausschließlich die Endgeräte. „Services Advanced“ umfasst zusätzlich „Email Security Standard“ und „Cloud App Security“, sodass auch E-Mail- und Cloud-Kollaborationsdaten abgedeckt sind. „Worry-Free XDR“ umfasst zusätzlich den „Endpoint Sensor“ für Erkennung und Reaktion, Cloud-Sandboxing sowie die Advanced-Versionen der E-Mail- und Collaboration-Produkte, einschließlich einer automatisierten Ursachenanalyse über Endgeräte und E-Mail hinweg. Die Managed-XDR-Varianten bieten darüber hinaus eine rund um die Uhr verfügbare Analyse durch die Bedrohungsspezialisten von Trend Micro.
| Funktionsumfang | Worry-Free Services | Services Advanced | Worry-Free XDR |
|---|---|---|---|
| Gehostete Cloud-Konsole | ✓ | ✓ | ✓ |
| Windows, Mac, iOS, Android | ✓ | ✓ | ✓ |
| DLP, Gerätesteuerung, Verschlüsselung | ✓ | ✓ | ✓ |
| E-Mail-Sicherheit | ✕ | Standard | Erweitert |
| Sicherheit bei der Zusammenarbeit | ✕ | ✓ | ✓ |
| EDR und Ursachenanalyse | ✕ | ✕ | ✓ |
| Cloud-Sandbox | ✕ | ✕ | ✓ |
Der Security Agent läuft unter Windows, macOS, iOS und Android, es gibt jedoch keinen Agenten für Linux-Server oder Linux-Workstations, sodass gemischte Serverumgebungen ein zusätzliches Produkt erfordern. Die vollständige Festplattenverschlüsselung wird ausschließlich über Windows BitLocker verwaltet: Sie funktioniert auf Windows-Editionen, die BitLocker enthalten, und Verschlüsselungsplattformen von Drittanbietern werden nicht unterstützt. Die Suite enthält weder eine EDR-Komponente noch ein Patch-Management von Drittanbietern – beides sind die beiden Zusatzkäufe, die Käufer am häufigsten tätigen müssen, wenn ein Kunden-Audit oder ein Versicherungsfragebogen ansteht. Trend Micro führt seine Kleinunternehmenskunden zudem schrittweise auf die Trend Vision One-Plattform um, sodass langfristig orientierte Anwender irgendwann mit einer Konsolenmigration rechnen sollten.
Nein. „Worry-Free Business Security Standard“ und „Advanced“ sind On-Premises-Editionen, die eine serverseitige Komponente enthalten, die bei Ihnen vor Ort installiert wird, während die „Services“-Edition vollständig von Trend Micro gehostet wird. Die On-Premises-Edition „Advanced“ konzentriert sich beim E-Mail-Schutz auf Microsoft Exchange-Server, während „Services Advanced“ E-Mails in der Cloud filtert.
Trend Micro bietet Dienstanbietern eine Funktion an, mit der Worry-Free Services-Agenten über die Dienstanbieter-Konsole auf den Vision One Endpoint Security-Agenten aktualisiert werden können. Zum Zeitpunkt der Erstellung dieses Artikels ist diese Funktion auf Windows-Endgeräte beschränkt und steht ausgewählten Partnern als Vorschau zur Verfügung.
Sicherheit für gehostete Endgeräte, E-Mail und Zusammenarbeit – verwaltet über eine einzige Cloud-Konsole für Windows, Mac, iOS und Android. EDR ist nicht Bestandteil dieser Suite.
Trend Micro Worry-Free Business Security Services Advanced, Trend Micro, TrendAI, Worry-Free Services Advanced, Worry-Free, Endgerätesicherheit, E-Mail-Sicherheit in der Cloud, Sicherheit bei der Zusammenarbeit, BitLocker-Verwaltung
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies