Was sind die wichtigsten Vorteile von Trend Micro Deep Security Network Security?
Zentrale Verwaltung – Alle Server werden über den selbst gehosteten Deep Security Manager verwaltet.
Virtuelles Patching – IPS-Regeln schützen vor bekannten Schwachstellen, bis Patches installiert sind.
Host-Firewall – Kontrolliert den ein- und ausgehenden Datenverkehr auf jedem geschützten Server.
Anwendungsschutz – Blockiert SQL-Injection und Cross-Site-Scripting noch vor der Behebung der Sicherheitslücken.
Plattformunterstützung – Windows Server bis 2025 und wichtige Linux-Distributionen.
Wichtiger Hinweis – Kein Malware-Schutz; hierfür ist ein separates Deep Security-Modul erforderlich.
Intrusion Prevention (IPS) – Überprüft den ein- und ausgehenden Serverdatenverkehr und blockiert Angriffsversuche.
Virtuelles Patching – Schützt vor bekannten Schwachstellen in Betriebssystemen und Anwendungen, bis ein Patch verfügbar ist.
Hostbasierte Firewall – Filtert den ein- und ausgehenden Serververkehr und protokolliert Ereignisse für Audits.
Schutz für Webanwendungen – IPS-Regeln blockieren SQL-Injection- und Cross-Site-Scripting-Versuche.
Deep Security Manager – Zentrale Webkonsole für Richtlinien, Regelaktualisierungen und die Überprüfung von Ereignissen.
Wichtig – Dieses Paket enthält keinen Malware-Schutz, keine Integritätsüberwachung und keine Protokollprüfung.
Trend Micro Deep Security Network Security ist das Firewall- und Intrusion-Prevention-Paket von Deep Security, das seit der Umbenennung des Unternehmensgeschäfts von Trend Micro im März 2026 unter der Marke TrendAI vertrieben wird. Der Schutz erfolgt über den Deep Security Agent auf jedem Server und wird zentral über den Deep Security Manager verwaltet, den Sie selbst hosten und betreiben.
Puffer bis zum Patch – Anfällige Server bleiben geschützt, solange Wartungsfenster noch ausstehen.
Schnelle Regelbereitstellung – Neue Schwachstellenregeln können innerhalb weniger Stunden nach Bekanntwerden automatisch bereitgestellt werden.
Empfehlungsscans – Schlägt IPS-Regeln vor, die zum gefundenen Betriebssystem und den Anwendungen passen.
Sicheres Testen von Regeln – Der Erkennungsmodus protokolliert den entsprechenden Datenverkehr, ohne Produktionsverbindungen zu blockieren.
Überprüfung verschlüsselten Datenverkehrs – IPS kann SSL/TLS-Datenverkehr auf unterstützten Windows- und Linux-Servern überprüfen.
SIEM-fähige Ereignisse – Firewall- und IPS-Ereignisse können an Syslog oder SIEM weitergeleitet werden.
Deep Security Network Security zahlt sich dort aus, wo Server nicht immer sofort gepatcht werden können und wo jemand für den Betrieb des Deep Security Managers zur Verfügung steht. Ein kleines Unternehmen mit wenigen Servern und ohne IT-Personal benötigt selten eine detaillierte IPS-Feinabstimmung und verfügt in der Regel nicht über die Kapazitäten, eine selbst gehostete Konsole zu betreiben. Mittelständische und große Unternehmen mit kontrollierten Wartungsfenstern, Legacy-Anwendungen oder kundenorientierten Webservern profitieren am meisten vom virtuellen Patching.
| Voraussetzungen | Kleines Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Nur Ausnahmen | Nach Sektoren | Nach Sektor |
| Sicherheitsfragebogen für Großkunden | Gelegentlich | Häufig | Standard |
| Absicherung von Servern, die nicht sofort gepatcht werden können | Selten erforderlich | Häufig erforderlich | Unverzichtbar |
| Dieses Produkt eignet sich | Eingeschränkt | ✓ | ✓ |
Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz Betreiber kritischer Infrastrukturen in der Schweiz, wie Energie- und Wasserversorger, Spitäler, Finanzinstitute und Behörden, bestimmte Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Die meisten anderen Unternehmen unterliegen dieser Meldepflicht zwar nicht direkt, können jedoch als Zulieferer solcher Betreiber davon betroffen sein. Deep Security Network Security unterstützt den Meldeprozess, indem es Firewall- und Intrusion-Prevention-Ereignisse zentral im Deep Security Manager protokolliert, was dabei hilft, nachzuvollziehen, wann und auf welchem Server ein Angriffsversuch stattgefunden hat. Die Lösung erkennt keine Malware auf dem Server, bietet keine Endpoint Detection and Response und übermittelt keine Meldungen an das BACS, sodass die Meldung selbst eine organisatorische Aufgabe bleibt. Diese Informationen stellen keine Rechtsberatung dar; lassen Sie Ihre konkreten Verpflichtungen von einem qualifizierten Fachmann prüfen.
Kein Softwareprodukt sorgt dafür, dass eine Organisation die NIS-2-Richtlinie einhält, da die Richtlinie Risikomanagementmaßnahmen vorschreibt, die Technologie, Prozesse und Governance kombinieren. Artikel 21 der Richtlinie nennt unter anderem die Behandlung von Vorfällen, Geschäftskontinuität, Sicherheit der Lieferkette, Umgang mit Schwachstellen bei der Wartung von Systemen, Zugriffskontrolle, Kryptografie und Mitarbeiterschulungen. Deep Security Network Security trägt durch virtuelles Patching zum Umgang mit Sicherheitslücken, durch die Host-Firewall zum Schutz von Servern auf Netzwerkebene und durch zentral gespeicherte IPS- und Firewall-Ereignisse zum Umgang mit Vorfällen bei. Es deckt jedoch nicht die Bereiche Datensicherung und Geschäftskontinuität, Multi-Faktor-Authentifizierung, Verschlüsselung, Malware-Schutz oder Sensibilisierungsschulungen für Mitarbeiter ab. Die in der Richtlinie festgelegten Meldefristen, beginnend mit einer Frühwarnung innerhalb von 24 Stunden, müssen weiterhin über Ihren eigenen Vorfallbearbeitungsprozess eingehalten werden.
Ja, für den Teil zum Netzwerkschutz eines typischen Lieferantenfragebogens. Mit diesem Paket können Sie Fragen zu Host-Firewalls auf Servern, zur Erkennung und Abwehr von Eindringlingen, zur Geschwindigkeit der Behebung bekannter Schwachstellen sowie dazu beantworten, ob Sicherheitsereignisse zentral protokolliert werden. Es beantwortet jedoch keine Fragen zum Malware-Schutz auf Servern, zur Endpunkt-Erkennung und -Reaktion, zur Überwachung der Dateiintegrität, zur Protokollüberprüfung, zur Patch-Bereitstellung, zur Datensicherung, zur Verschlüsselung oder zur Multi-Faktor-Authentifizierung. Wenn ein Kunde Malware-Schutz, Integritätsüberwachung und Protokollprüfung auf Servern verlangt, schließt der Wechsel zu „Deep Security Enterprise“ diese Lücken im selben Manager und Agenten – was in der Regel einfacher ist als das Hinzufügen eines Server-Agenten eines zweiten Anbieters. Backups, Verschlüsselung und Multi-Faktor-Authentifizierung erfordern separate Produkte, unabhängig davon, für welches Deep Security-Paket Sie sich entscheiden.
Der entscheidende Unterschied liegt im Malware-Schutz: Network Security enthält nur die Module für Firewall und Intrusion Prevention, während Deep Security Enterprise zusätzlich die Module für Malware-Schutz und Systemsicherheit umfasst. Beide Editionen nutzen denselben Deep Security Agent und denselben Deep Security Manager, sodass zusätzliche Module aktiviert werden können, ohne die bestehende Installation ersetzen zu müssen. „Network Security“ eignet sich für Server, die bereits über einen separaten Malware-Schutz verfügen, oder für Fälle, in denen virtuelles Patching die spezifische Anforderung ist. „Enterprise“ eignet sich für Server, die den vollständigen Deep Security-Schutz über eine einzige Konsole benötigen.
| Modul | Network Security | Enterprise |
|---|---|---|
| Host-Firewall | ✓ | ✓ |
| Intrusion Prevention und virtuelles Patching | ✓ | ✓ |
| Malware-Schutz | ✕ | ✓ |
| Web-Reputation | ✕ | ✓ |
| Integritätsüberwachung | ✕ | ✓ |
| Protokollprüfung | ✕ | ✓ |
| Zentraler Deep Security Manager | ✓ | ✓ |
Deep Security Network Security enthält keine Anti-Malware-Funktionen, sodass jeder Server weiterhin einen Malware-Schutz aus einem anderen Deep Security-Paket oder einem separaten Produkt benötigt. Der Deep Security Manager wird selbst gehostet, was bedeutet, dass Sie die Konsole und ihre Datenbank selbst betreiben, aktualisieren und sichern. Ältere Systeme wie Windows Server 2008 und Windows 7 erhalten IPS-Regel-Updates nur über den älteren Agenten 20.0.0, und Trend Micro hat den 31. Dezember 2026 als Ende dieses erweiterten Supports festgelegt. Der agentenlose Schutz über die Deep Security Virtual Appliance für VMware NSX erreicht spätestens am 31. Dezember 2027 das Ende der Lebensdauer, und Trend Micro empfiehlt für neue Bereitstellungen einen agentenbasierten Schutz. Es wurden keine länderspezifischen Einschränkungen hinsichtlich der Firewall- und Intrusion-Prevention-Funktionen festgestellt.
Nein, die Deep Security-Software nutzt einen Deep Security Manager, den Sie in Ihrer eigenen Infrastruktur oder in Ihrem eigenen Cloud-Konto installieren und betreiben. Der zuvor in Trend Cloud One angebotene, in der Cloud gehostete Workload-Schutz des Anbieters wurde nach dem Ende des Lebenszyklus von Cloud One auf die TrendAI Vision One-Plattform verlagert.
Nein, die Firewall und das IPS laufen auf jedem geschützten Server und überprüfen nur den Datenverkehr, der diesen Server erreicht. Eine Perimeter- oder Netzwerk-Firewall wird weiterhin benötigt, um den Datenverkehr zwischen Netzwerkzonen und dem Internet zu kontrollieren.
Host-Firewall und Intrusion Prevention für Windows- und Linux-Server mit virtuellem Patching bekannter Sicherheitslücken. Malware-Schutz ist nicht enthalten.
Trend Micro Deep Security Netzwerksicherheit, Trend Micro, TrendAI, Deep Security, Serversicherheit, Intrusion Prevention, Virtual Patching, Host-Firewall
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies