LUCIDTextjet - Print logo

Trend Micro Deep Security Network Security per Server (VM) Corporate

Short Description

Open HTML

Was sind die wichtigsten Vorteile von Trend Micro Deep Security Network Security?
Zentrale Verwaltung – Alle Server werden über den selbst gehosteten Deep Security Manager verwaltet.
Virtuelles Patching – IPS-Regeln schützen vor bekannten Schwachstellen, bis Patches installiert sind.
Host-Firewall – Kontrolliert den ein- und ausgehenden Datenverkehr auf jedem geschützten Server.
Anwendungsschutz – Blockiert SQL-Injection und Cross-Site-Scripting noch vor der Behebung der Sicherheitslücken.
Plattformunterstützung – Windows Server bis 2025 und wichtige Linux-Distributionen.
Wichtiger Hinweis – Kein Malware-Schutz; hierfür ist ein separates Deep Security-Modul erforderlich.

Long Description

Open HTML

Was umfasst Trend Micro Deep Security Network Security?

Intrusion Prevention (IPS) – Überprüft den ein- und ausgehenden Serverdatenverkehr und blockiert Angriffsversuche.
Virtuelles Patching – Schützt vor bekannten Schwachstellen in Betriebssystemen und Anwendungen, bis ein Patch verfügbar ist.
Hostbasierte Firewall – Filtert den ein- und ausgehenden Serververkehr und protokolliert Ereignisse für Audits.
Schutz für Webanwendungen – IPS-Regeln blockieren SQL-Injection- und Cross-Site-Scripting-Versuche.
Deep Security Manager – Zentrale Webkonsole für Richtlinien, Regelaktualisierungen und die Überprüfung von Ereignissen.
Wichtig – Dieses Paket enthält keinen Malware-Schutz, keine Integritätsüberwachung und keine Protokollprüfung.

Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht
Ein Blick darauf, wo der integrierte Windows Defender-Schutz an seine Grenzen stößt und wann sich der Einsatz eines speziellen Malware-Schutzes lohnt.

Was sind die wichtigsten Vorteile von Trend Micro Deep Security Network Security?

Trend Micro Deep Security Network Security ist das Firewall- und Intrusion-Prevention-Paket von Deep Security, das seit der Umbenennung des Unternehmensgeschäfts von Trend Micro im März 2026 unter der Marke TrendAI vertrieben wird. Der Schutz erfolgt über den Deep Security Agent auf jedem Server und wird zentral über den Deep Security Manager verwaltet, den Sie selbst hosten und betreiben.

Puffer bis zum Patch – Anfällige Server bleiben geschützt, solange Wartungsfenster noch ausstehen.
Schnelle Regelbereitstellung – Neue Schwachstellenregeln können innerhalb weniger Stunden nach Bekanntwerden automatisch bereitgestellt werden.
Empfehlungsscans – Schlägt IPS-Regeln vor, die zum gefundenen Betriebssystem und den Anwendungen passen.
Sicheres Testen von Regeln – Der Erkennungsmodus protokolliert den entsprechenden Datenverkehr, ohne Produktionsverbindungen zu blockieren.
Überprüfung verschlüsselten Datenverkehrs – IPS kann SSL/TLS-Datenverkehr auf unterstützten Windows- und Linux-Servern überprüfen.
SIEM-fähige Ereignisse – Firewall- und IPS-Ereignisse können an Syslog oder SIEM weitergeleitet werden.

Für welche Unternehmensgröße eignet sich Trend Micro Deep Security Network Security?

Deep Security Network Security zahlt sich dort aus, wo Server nicht immer sofort gepatcht werden können und wo jemand für den Betrieb des Deep Security Managers zur Verfügung steht. Ein kleines Unternehmen mit wenigen Servern und ohne IT-Personal benötigt selten eine detaillierte IPS-Feinabstimmung und verfügt in der Regel nicht über die Kapazitäten, eine selbst gehostete Konsole zu betreiben. Mittelständische und große Unternehmen mit kontrollierten Wartungsfenstern, Legacy-Anwendungen oder kundenorientierten Webservern profitieren am meisten vom virtuellen Patching.

VoraussetzungenKleines UnternehmenMittelständisches UnternehmenGroßunternehmen
Meldepflicht in der Schweiz Nach Branchen Nach Branchen Nach Branchen
NIS 2 in der Europäischen Union Nur Ausnahmen Nach Sektoren Nach Sektor
Sicherheitsfragebogen für Großkunden Gelegentlich Häufig Standard
Absicherung von Servern, die nicht sofort gepatcht werden können Selten erforderlich Häufig erforderlich Unverzichtbar
Dieses Produkt eignet sich Eingeschränkt ✓ ✓

Erfüllt Trend Micro Deep Security Network Security die Anforderungen der Schweizer Gesetzgebung zur Cybersicherheit?

Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz Betreiber kritischer Infrastrukturen in der Schweiz, wie Energie- und Wasserversorger, Spitäler, Finanzinstitute und Behörden, bestimmte Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Die meisten anderen Unternehmen unterliegen dieser Meldepflicht zwar nicht direkt, können jedoch als Zulieferer solcher Betreiber davon betroffen sein. Deep Security Network Security unterstützt den Meldeprozess, indem es Firewall- und Intrusion-Prevention-Ereignisse zentral im Deep Security Manager protokolliert, was dabei hilft, nachzuvollziehen, wann und auf welchem Server ein Angriffsversuch stattgefunden hat. Die Lösung erkennt keine Malware auf dem Server, bietet keine Endpoint Detection and Response und übermittelt keine Meldungen an das BACS, sodass die Meldung selbst eine organisatorische Aufgabe bleibt. Diese Informationen stellen keine Rechtsberatung dar; lassen Sie Ihre konkreten Verpflichtungen von einem qualifizierten Fachmann prüfen.

Erfüllt Trend Micro Deep Security Network Security die Anforderungen der europäischen Cybersicherheitsgesetzgebung?

Kein Softwareprodukt sorgt dafür, dass eine Organisation die NIS-2-Richtlinie einhält, da die Richtlinie Risikomanagementmaßnahmen vorschreibt, die Technologie, Prozesse und Governance kombinieren. Artikel 21 der Richtlinie nennt unter anderem die Behandlung von Vorfällen, Geschäftskontinuität, Sicherheit der Lieferkette, Umgang mit Schwachstellen bei der Wartung von Systemen, Zugriffskontrolle, Kryptografie und Mitarbeiterschulungen. Deep Security Network Security trägt durch virtuelles Patching zum Umgang mit Sicherheitslücken, durch die Host-Firewall zum Schutz von Servern auf Netzwerkebene und durch zentral gespeicherte IPS- und Firewall-Ereignisse zum Umgang mit Vorfällen bei. Es deckt jedoch nicht die Bereiche Datensicherung und Geschäftskontinuität, Multi-Faktor-Authentifizierung, Verschlüsselung, Malware-Schutz oder Sensibilisierungsschulungen für Mitarbeiter ab. Die in der Richtlinie festgelegten Meldefristen, beginnend mit einer Frühwarnung innerhalb von 24 Stunden, müssen weiterhin über Ihren eigenen Vorfallbearbeitungsprozess eingehalten werden.

Hilft Trend Micro Deep Security Network Security bei Sicherheitsfragebögen großer Kunden?

Ja, für den Teil zum Netzwerkschutz eines typischen Lieferantenfragebogens. Mit diesem Paket können Sie Fragen zu Host-Firewalls auf Servern, zur Erkennung und Abwehr von Eindringlingen, zur Geschwindigkeit der Behebung bekannter Schwachstellen sowie dazu beantworten, ob Sicherheitsereignisse zentral protokolliert werden. Es beantwortet jedoch keine Fragen zum Malware-Schutz auf Servern, zur Endpunkt-Erkennung und -Reaktion, zur Überwachung der Dateiintegrität, zur Protokollüberprüfung, zur Patch-Bereitstellung, zur Datensicherung, zur Verschlüsselung oder zur Multi-Faktor-Authentifizierung. Wenn ein Kunde Malware-Schutz, Integritätsüberwachung und Protokollprüfung auf Servern verlangt, schließt der Wechsel zu „Deep Security Enterprise“ diese Lücken im selben Manager und Agenten – was in der Regel einfacher ist als das Hinzufügen eines Server-Agenten eines zweiten Anbieters. Backups, Verschlüsselung und Multi-Faktor-Authentifizierung erfordern separate Produkte, unabhängig davon, für welches Deep Security-Paket Sie sich entscheiden.

Was ist der Unterschied zwischen Deep Security Network Security und Deep Security Enterprise?

Der entscheidende Unterschied liegt im Malware-Schutz: Network Security enthält nur die Module für Firewall und Intrusion Prevention, während Deep Security Enterprise zusätzlich die Module für Malware-Schutz und Systemsicherheit umfasst. Beide Editionen nutzen denselben Deep Security Agent und denselben Deep Security Manager, sodass zusätzliche Module aktiviert werden können, ohne die bestehende Installation ersetzen zu müssen. „Network Security“ eignet sich für Server, die bereits über einen separaten Malware-Schutz verfügen, oder für Fälle, in denen virtuelles Patching die spezifische Anforderung ist. „Enterprise“ eignet sich für Server, die den vollständigen Deep Security-Schutz über eine einzige Konsole benötigen.

ModulNetwork SecurityEnterprise
Host-Firewall ✓ ✓
Intrusion Prevention und virtuelles Patching ✓ ✓
Malware-Schutz ✕ ✓
Web-Reputation ✕ ✓
Integritätsüberwachung ✕ ✓
Protokollprüfung ✕ ✓
Zentraler Deep Security Manager ✓ ✓

Welche Einschränkungen sollten Sie vor dem Kauf beachten?

Deep Security Network Security enthält keine Anti-Malware-Funktionen, sodass jeder Server weiterhin einen Malware-Schutz aus einem anderen Deep Security-Paket oder einem separaten Produkt benötigt. Der Deep Security Manager wird selbst gehostet, was bedeutet, dass Sie die Konsole und ihre Datenbank selbst betreiben, aktualisieren und sichern. Ältere Systeme wie Windows Server 2008 und Windows 7 erhalten IPS-Regel-Updates nur über den älteren Agenten 20.0.0, und Trend Micro hat den 31. Dezember 2026 als Ende dieses erweiterten Supports festgelegt. Der agentenlose Schutz über die Deep Security Virtual Appliance für VMware NSX erreicht spätestens am 31. Dezember 2027 das Ende der Lebensdauer, und Trend Micro empfiehlt für neue Bereitstellungen einen agentenbasierten Schutz. Es wurden keine länderspezifischen Einschränkungen hinsichtlich der Firewall- und Intrusion-Prevention-Funktionen festgestellt.

Ende des Supports für Windows Server 2022: Windows Server 2025 vs. 2022 vs. 2019: Lohnt sich ein Upgrade?
Hier werden die drei Windows Server-Versionen verglichen und Sie erhalten Hilfe bei der Entscheidung, ob sich ein Upgrade Ihrer bestehenden Server lohnt.

Häufig gestellte Fragen zu Trend Micro Deep Security Network Security

Ist Trend Micro Deep Security Network Security ein Cloud-Dienst?

Nein, die Deep Security-Software nutzt einen Deep Security Manager, den Sie in Ihrer eigenen Infrastruktur oder in Ihrem eigenen Cloud-Konto installieren und betreiben. Der zuvor in Trend Cloud One angebotene, in der Cloud gehostete Workload-Schutz des Anbieters wurde nach dem Ende des Lebenszyklus von Cloud One auf die TrendAI Vision One-Plattform verlagert.

Ersetzt „Deep Security Network Security“ eine Perimeter-Firewall?

Nein, die Firewall und das IPS laufen auf jedem geschützten Server und überprüfen nur den Datenverkehr, der diesen Server erreicht. Eine Perimeter- oder Netzwerk-Firewall wird weiterhin benötigt, um den Datenverkehr zwischen Netzwerkzonen und dem Internet zu kontrollieren.

 
 

Meta Description

Host-Firewall und Intrusion Prevention für Windows- und Linux-Server mit virtuellem Patching bekannter Sicherheitslücken. Malware-Schutz ist nicht enthalten.

Keywords

Trend Micro Deep Security Netzwerksicherheit, Trend Micro, TrendAI, Deep Security, Serversicherheit, Intrusion Prevention, Virtual Patching, Host-Firewall

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree