Was sind die wichtigsten Vorteile von Trend Micro Smart Protection Complete?
Zentrale Konsole – Apex Central verwaltet Endgeräte, E-Mail und Web gemeinsam.
Endgeräteschutz – Apex One deckt Windows-Clients, Server und macOS ab.
Virtuelles Patching – Die Host-Intrusion-Prevention schützt vor ungepatchten Windows-Sicherheitslücken.
E-Mail-Prüfung – ScanMail filtert Malware und Spam direkt auf Exchange-Servern heraus.
Datenschutz – Vorlagenbasierte DLP-Maßnahmen und USB-Gerätekontrolle auf Endgeräten.
Wichtiger Hinweis – Der Anbieter hat den Verkauf der Suite eingestellt; es gibt keine EDR-Funktionen und keine Patch-Bereitstellung.
Apex Central-Konsole – Zentrale Richtlinien und Dashboards mit Syslog-Export im CEF-Format.
Apex One-Endpunkt-Agent – Maschinelles Lernen, Verhaltensüberwachung und Ransomware-Schutz für Windows und Mac.
Virtuelles Patching, Lockdown – „Vulnerability Protection“ und „Application Control“ sichern Windows-Endpunkte gegen Exploits ab.
E-Mail, Web und Mobilgeräte – ScanMail for Exchange, PortalProtect, InterScan Web Security und Mobile Security.
Integrierte DLP – Vorlagenbasierte Datenverlustprävention über Endgeräte, E-Mail und Web hinweg.
Wichtig – Der Anbieter hat den Verkauf der Suite eingestellt; EDR und Patch-Bereitstellung sind nicht enthalten.
Trend Micro Smart Protection Complete ist eine Suite zum Schutz von Benutzern, die die Endpunktsicherheit von Apex One mit Schutz für E-Mail, Zusammenarbeit, Web und Mobilgeräte bündelt – alles zentral verwaltet über Apex Central, vor Ort oder teilweise als Service. Trend Micro, dessen Unternehmensgeschäft nun unter dem Namen TrendAI firmiert, hat den Verkauf der Suite eingestellt und die Vergabe neuer Lizenzen auf TrendAI Vision One-Pakete verlagert.
Eine Konsole, viele Schichten – Administratoren sehen Bedrohungen pro Benutzer über Endgeräte, E-Mail und das Web hinweg.
Zeit bis zur Patch-Bereitstellung – Virtuelles Patching schützt vor bekannten Schwachstellen, während Hersteller-Updates getestet werden.
Austausch von Bedrohungsinformationen zwischen den Schichten – Verdächtige Dateien, die in einer Schicht gefunden werden, werden in anderen Schichten blockiert.
SIEM-fähige Ereignisprotokolle – Apex Central leitet Protokolle über Syslog im CEF-Format weiter.
Gemischte Bereitstellungsmodelle – Komponenten laufen je nach Ebene vor Ort oder als Dienst.
Mailserver-Scanning – ScanMail filtert Malware und Spam direkt auf dem Exchange-Server.
Die Suite wurde für Unternehmen entwickelt, die eine eigene Windows-Infrastruktur betreiben – häufig mit einem Exchange-Server vor Ort – und über einen Administrator verfügen, der Apex Central wartet. Ein kleines Büro ohne IT-Personal kann in der Regel nicht so viele separate Komponenten betreiben. Da Trend Micro die Suite nicht mehr vertreibt, eignet sie sich vor allem für Unternehmen, die bereits Apex One und Apex Central einsetzen und diese Umgebung während der Planung einer Migration weiterhin schützen müssen.
| Anforderungen | Kleines Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Allgemein | Allgemein | Allgemein |
| Eine Konsole für Endgeräte, E-Mail und Web | Selten erforderlich | ✓ | ✓ |
| Dieses Produkt eignet sich für | ✕ | Bestehende Nutzer | Bestehende Nutzer |
Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz Betreiber kritischer Infrastrukturen in der Schweiz, wie Energieversorger, Spitäler und Behörden, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Die meisten anderen Unternehmen fallen nicht direkt unter diese Regelung, sehen sich jedoch häufig ähnlichen Erwartungen seitens ihrer Kunden ausgesetzt. Smart Protection Complete unterstützt die Erkennung, da Apex Central Erkennungsmeldungen von Endgeräten, E-Mail und Web an einem Ort sammelt und an ein SIEM weiterleiten kann, wodurch sich feststellen lässt, wann und wo ein Angriff begonnen hat. Die Suite enthält kein EDR, sodass die Ursachenanalyse und die Zeitachse des Angriffs, die für einen vollständigen Bericht oft erforderlich sind, zusätzliche Tools erfordern und die Berichterstellung selbst ein organisatorischer Prozess bleibt. Diese Informationen ersetzen keine Rechtsberatung; lassen Sie Ihre spezifischen Verpflichtungen von einem qualifizierten Spezialisten prüfen.
Kein Sicherheitsprodukt macht ein Unternehmen konform mit der NIS-2-Richtlinie, da die Richtlinie Risikomanagementmaßnahmen vorschreibt, die größtenteils organisatorischer Natur sind. Zu den Maßnahmenkategorien gehören Risikoanalyse, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Umgang mit Schwachstellen, Cyberhygiene und Schulungen, Kryptografie, Zugriffskontrolle und Multi-Faktor-Authentifizierung. Smart Protection Complete unterstützt Teile der Vorfallbearbeitung, des Umgangs mit Schwachstellen und der Cyberhygiene durch Malware-Schutz, virtuelles Patching, Anwendungskontrolle und zentrale Protokollierung, während seine DLP- und Gerätesteuerungsfunktionen den Datenschutz unterstützen. Es bietet weder Datensicherung noch Multi-Faktor-Authentifizierung noch Patch-Bereitstellung, und bei der Verschlüsselung verwaltet es lediglich BitLocker und FileVault. Da NIS 2 Maßnahmen erwartet, die dem Stand der Technik entsprechen, sollten Unternehmen zudem prüfen, inwieweit die angekündigten Lebenszyklen der Komponenten zu ihrer eigenen Planung passen.
Ja, für den Teil eines typischen Lieferantenfragebogens, der sich auf Malware-Schutz und Systemhärtung bezieht, jedoch nicht für die gesamte Liste. Mit der Suite können Sie Fragen zu zentral verwalteter Endpunkt-Malware-Abwehr, E-Mail-Filterung, Webfilterung, Anwendungskontrolle, Kontrolle Wechseldatenträger, Schutz vor Datenverlust und Protokollweiterleitung an ein SIEM beantworten. Fragen zu Endpunkt-Erkennung und -Reaktion, Patch-Bereitstellung und Nachweis des Patch-Status, Tests zur Datensicherung und -wiederherstellung, Multi-Faktor-Authentifizierung oder Festplattenverschlüsselung – über die Verwaltung von BitLocker und FileVault hinaus – werden damit nicht beantwortet. In Fragebögen wird zudem zunehmend gefragt, ob Sicherheitsprodukte vom Anbieter noch verkauft und unterstützt werden, und für mehrere Komponenten dieser Suite wurden bereits End-of-Life-Termine angekündigt. Da die Suite selbst nicht mehr verkauft wird, ist der praktikabelste Weg, die EDR-Lücke zu schließen, ein „TrendAI Vision One“-Paket desselben Anbieters anstelle einer EDR-Lösung eines Drittanbieters zusätzlich zu „Apex One“, während für Backups und MFA in beiden Fällen separate Lösungen erforderlich sind.
Der entscheidende Unterschied liegt im Schutz über den Endpunkt hinaus: „Smart Protection Complete“ umfasst die Sicherheitsebenen von „Smart Protection for Endpoints“ und ergänzt diese um E-Mail- und Kollaborationssicherheit sowie ein sicheres Web-Gateway. Das Scannen von E-Mail-Servern mit „ScanMail“, der Schutz von SharePoint mit „PortalProtect“ und die Webfilterung mit „InterScan Web Security“ sind daher nur Teil der „Complete“-Suite. Beide Suiten nutzen gemeinsam „Apex Central“, den „Apex One“-Agenten, „Vulnerability Protection“, „Application Control“, „Endpoint Encryption“ und „Mobile Security“. Trend Micro hat den Verkauf beider Suiten zum gleichen Zeitpunkt eingestellt.
| Komponente | Smart Protection for Endpoints | Smart Protection Complete |
|---|---|---|
| Apex Central-Konsole | ✓ | ✓ |
| Apex One-Endpunkt-Agent | ✓ | ✓ |
| Schutz vor Sicherheitslücken | ✓ | ✓ |
| Mobile Sicherheit | ✓ | ✓ |
| ScanMail für Exchange | ✕ | ✓ |
| PortalProtect für SharePoint | ✕ | ✓ |
| Sicheres Web-Gateway | ✕ | ✓ |
| EDR inklusive | ✕ | ✕ |
Trend Micro hat den Verkauf von „Smart Protection Complete“ an Neukunden am 1. August 2025 und für Verlängerungen am 31. Dezember 2025 eingestellt. Die Suite hat kein eigenes End-of-Life-Datum, aber jede Komponente folgt ihrem eigenen Lebenszyklus: „Apex One as a Service“ und „Cloud App Security“ erreichen ihr Lebensende am 31. Dezember 2027, und die „InterScan Messaging Security Virtual Appliance 9.1“ hat ihr Lebensende bereits am 31. März 2026 erreicht. Endpoint Encryption enthält nicht mehr die Trend Micro-eigene Vollverschlüsselung von Festplatten und Dateien, deren Lebensdauer am 30. Juni 2024 endete; daher beschränkt sich die Verschlüsselung auf die Verwaltung von BitLocker und FileVault. Die Plattformabdeckung ist uneinheitlich, da „Vulnerability Protection“ und „Application Control“ nur unter Windows laufen, während Macs den Apex One-Agenten erhalten. EDR, Patch-Bereitstellung, Backup und Multi-Faktor-Authentifizierung sind nicht Teil der Suite und gehören zu den häufigsten Nachkaufoptionen.
Trend Micro empfiehlt Kunden entweder ein neueres Lizenzpaket auf Basis von TrendAI Vision One oder die Verlängerung nur der einzelnen Produkte aus der Suite, die sie noch benötigen. Die zugrunde liegenden Produkte werden bis zu ihrem jeweiligen End-of-Life-Datum weiterhin unterstützt.
Ja, und zwar durch „Cloud App Security“, das E-Mails in Office 365, SharePoint Online, OneDrive for Business, Box, Dropbox, Google Drive und Gmail mit Sandbox-Analyse und Schutz vor Datenverlust abdeckt. Trend Micro hat das Ende der Lebensdauer von „Cloud App Security“ auf den 31. Dezember 2027 festgelegt.
Die Suite enthält ServerProtect, das Windows- und Linux-Dateiserver vor Malware schützt. Trend Micro gibt Dezember 2028 als Ende der Lebensdauer für ServerProtect für Windows und für Linux an und nennt Deep Security oder TrendAI Vision One Endpoint Security als Migrationspfad.
Kombiniert den Endgeräteschutz von Apex One mit E-Mail-Server- und Web-Sicherheit, verwaltet über Apex Central. Geeignet für bestehende Trend Micro-Umgebungen.
Trend Micro Smart Protection Complete, Trend Micro, TrendAI, Smart Protection Suites, Apex One, Apex Central, Endpoint-Sicherheitssuite, E-Mail-Sicherheit, Secure Web Gateway, Schutz vor Datenverlust
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies