Was sind die wesentlichen Funktionen von „Trend Micro Endpoint Encryption Full Disk Encryption and File Encryption Corporate“?
Zentrale Verwaltung – Richtlinien werden vor Ort über PolicyServer und Control Manager verwaltet.
Authentifizierung vor dem Systemstart – Blockiert den Windows-Start, bis der Benutzer authentifiziert wurde.
Festplattenverschlüsselung – Verschlüsselt das Betriebssystem, den Auslagerungsspeicher, temporäre Dateien und Benutzerdateien.
Wechselmedien – Verschlüsselt Dateien, Ordner, USB-Sticks und optische Medien.
Selbstverschlüsselnde Laufwerke – Unterstützt Seagate DriveTrust sowie OPAL- und OPAL2-Hardwareverschlüsselung.
Wichtiger Hinweis – Auslaufprodukt: Der Hersteller-Support endete am 30. Juni 2024.
Agent für die vollständige Festplattenverschlüsselung – Verschlüsselt das gesamte Windows-Laufwerk, einschließlich System-, Auslagerungs- und temporärer Dateien.
Authentifizierung vor dem Systemstart – Erfordert eine Benutzerüberprüfung, bevor das Betriebssystem geladen werden darf.
Dateiverschlüsselungs-Agent – Verschlüsselt einzelne Dateien, Ordner, USB-Laufwerke und andere Wechselmedien.
XTS-AES-Verschlüsselung – FIPS-konformer Algorithmus mit einer Auswahl an 128-Bit- oder 256-Bit-Schlüsseln.
PolicyServer-Verwaltung – Lokaler Server für Richtlinien, Benutzer, Geräte, Schlüssel und Audit-Daten.
Wichtig – Ende des Produktlebenszyklus durch den Hersteller ab dem 30. Juni 2024: keine Patches oder Support mehr.
„Trend Micro Endpoint Encryption Full Disk Encryption“ und „File Encryption Corporate“ sind ein älteres Paket aus zwei Windows-Verschlüsselungsagenten, die lokal über den PolicyServer verwaltet werden, optional mit Integration des Trend Micro Control Managers; Trend Micro betreibt sein Unternehmensgeschäft seit März 2026 unter dem Namen TrendAI. Der Anbieter hat beide Agenten am 1. April 2023 aus dem Neugeschäft genommen; zuvor wurden sie als „Endpoint Encryption Bundle“ verkauft, und nun wird der Name „Trend Micro Endpoint Encryption“ für ein Produkt verwendet, das ausschließlich Microsoft BitLocker und Apple FileVault verwaltet.
Schutz bei Verlust eines Laptops – Ein gestohlenes Laufwerk bleibt unlesbar, solange die Authentifizierung vor dem Systemstart nicht bestanden wird.
Fernsperrung und -löschung – Administratoren können ein Gerät sperren oder löschen, bevor Windows startet.
Richtlinienprüfung bei der Anmeldung – Der Agent ruft aktuelle Richtlinien ab, bevor er die Benutzerauthentifizierung zulässt.
Hardware oder Software – Nutzt selbstverschlüsselnde Laufwerke, sofern vorhanden, bei älteren Festplatten erfolgt die Verschlüsselung per Software.
Hochladen von Audit-Daten – Verbundene Agenten senden Audit-Datensätze zur späteren Überprüfung an den PolicyServer.
Internetfähige Kommunikation – Verschlüsselter Client-Datenverkehr ermöglicht die Nutzung eines Proxys in der DMZ für Remote-Geräte.
Da der PolicyServer eine lokal installierte Komponente ist, die über die Microsoft Management Console verwaltet wird, erforderte dieses Paket stets eine Organisation, die in der Lage ist, eine eigene Windows-Serverinfrastruktur zu betreiben. Da der Hersteller-Support am 30. Juni 2024 endete, eignet es sich nicht mehr für Neuinstallationen in Unternehmen jeglicher Größe. Seine einzige verbleibende Aufgabe besteht darin, bestehende Installationen am Laufen zu halten, während sie auf eine unterstützte Verschlüsselungslösung umgestellt werden.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Möglich | Häufig | Häufig |
| Vom Anbieter unterstützte Verschlüsselung mit zentraler Wiederherstellung | ✓ | ✓ | ✓ |
| Dieses Produkt eignet sich für | Nur Migration | Nur für die Migration | Nur für die Migration |
Gemäss dem revidierten Informationssicherheitsgesetz müssen Betreiber kritischer Infrastrukturen in der Schweiz, wie Energieversorger, Spitäler und Behörden, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden; die meisten anderen Unternehmen unterliegen dieser Verpflichtung nicht direkt. Das Paket kann eine damit verbundene Aufgabe unterstützen: Bei Verlust oder Diebstahl eines Notebooks helfen die vollständige Festplattenverschlüsselung mit Pre-Boot-Authentifizierung und die Audit-Daten in PolicyServer dabei, nachzuweisen, dass die gespeicherten Daten geschützt waren. Es erkennt jedoch keine Cyberangriffe, sammelt keine Beweise für Vorfälle und unterstützt auch nicht die 24-Stunden-Meldung selbst. Da der Anbieter seit dem 30. Juni 2024 keine Patches mehr bereitgestellt hat, müsste ein Betreiber zudem in seiner eigenen Risikobewertung den Einsatz nicht mehr unterstützter Sicherheitssoftware begründen. Diese Informationen stellen keine Rechtsberatung dar; ob und wie die Meldepflicht für Ihre Organisation gilt, sollte mit einem qualifizierten Fachmann geklärt werden.
Kein Softwareprodukt allein sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt. Diese verlangt von wesentlichen und wichtigen Einrichtungen die Umsetzung von Risikomanagementmaßnahmen, darunter Zugriffskontrolle, Richtlinien zu Kryptografie und Verschlüsselung, Umgang mit Schwachstellen, Vorfallmanagement, Geschäftskontinuität mit Backup-Management sowie Sicherheit in der Lieferkette. Die Vollplatten- und Dateiverschlüsselung mit Authentifizierung vor dem Systemstart entspricht direkt den Maßnahmen zur Kryptografie und Zugriffskontrolle. Dasselbe Produkt ist in den Kategorien Schwachstellenmanagement und Lieferkette unwirksam, da es seit dem Ende seines Lebenszyklus am 30. Juni 2024 keine Hersteller-Updates mehr erhalten hat. Es bietet keine Funktionen für die Vorfallbearbeitung, Datensicherung und -wiederherstellung oder den Schutz vor Malware; daher müssen diese Maßnahmen durch andere Tools und Prozesse abgedeckt werden.
Nur teilweise und nur für bereits bestehende Installationen. Das Paket kann bei der Beantwortung von Fragen helfen, ob Notebooks vollständig verschlüsselt sind, ob Wechseldatenträger verschlüsselt sind, ob sich Benutzer vor dem Start des Betriebssystems authentifizieren müssen und ob Verschlüsselungsrichtlinien zentral verwaltet werden. Wenn in einem Fragebogen gefragt wird, ob die verwendete Sicherheitssoftware noch vom Hersteller unterstützt und mit Patches versorgt wird, lautet die korrekte Antwort für dieses Paket seit dem 30. Juni 2024 „nein“. Es beantwortet zudem keine der Fragen zu Malware-Schutz, Endpoint Detection and Response, Patch-Management, Backups, Multi-Faktor-Authentifizierung oder Incident Response. Innerhalb derselben Produktfamilie kommt den Verschlüsselungsanforderungen am ehesten die aktuelle „Trend Micro Endpoint Encryption“ mit Microsoft BitLocker-Verwaltung nahe, die die zentrale Verwaltung über PolicyServer beibehält; das kostenlose Migrationsangebot des Anbieters von „Full Disk Encryption“ war an das End-of-Life-Datum gebunden, daher sollten die aktuellen Bedingungen vor der Planung mit TrendAI abgeklärt werden. Die verbleibenden Lücken erfordern separate Produkte für Endgeräteschutz, Datensicherung und Authentifizierung.
Der entscheidende Unterschied liegt im Hersteller-Support: Die Agenten für die Vollfestplattenverschlüsselung und die Dateiverschlüsselung haben am 30. Juni 2024 das Ende der Lebensdauer erreicht, während der Hersteller die Verwaltung von Microsoft BitLocker und Apple FileVault weiterhin unterstützt. Die aktuelle Trend Micro Endpoint Encryption verfügt nicht mehr über einen eigenen Festplattenverschlüsselungs-Agenten, sondern verwaltet stattdessen zentral die im Betriebssystem integrierte Verschlüsselung. Die Verschlüsselung von Dateien, Ordnern und Wechselmedien ist nicht mehr Bestandteil des Produkts. Die Apple FileVault-Verwaltung unterstützt macOS 12 oder höher nicht, sodass Macs mit aktuellen macOS-Versionen damit nicht verwaltet werden können.
| Funktion | Paket mit vollständiger Festplatten- und Dateiverschlüsselung | Trend Micro Endpoint Encryption |
|---|---|---|
| Unterstützung durch den Anbieter | Beendet im Juni 2024 | ✓ |
| Vom Anbieter neu verkauft | ✕ | ✓ |
| Eigener Agent zur Festplattenverschlüsselung | ✓ | ✕ |
| Verschlüsselung von Dateien, Ordnern und Wechselmedien | ✓ | ✕ |
| Updates für neue Windows-Versionen | ✕ | ✓ |
Die wichtigste Einschränkung ist der Produktlebenszyklus: „Full Disk Encryption“ und „File Encryption“ haben am 30. Juni 2024 das Ende ihrer Lebensdauer erreicht, sodass es keine Patches, keine Kompatibilitätsupdates für neue Windows-Versionen und keinen technischen Support mehr gibt. Nach Angaben des Anbieters werden die Installationsprogramme für die Agenten nicht mehr auf der Download-Seite angeboten, und Kunden, die das Produkt vor dem 1. April 2023 erworben haben, wurden an den technischen Support verwiesen, um diese zu erhalten. Der Agent für die vollständige Festplattenverschlüsselung kann nicht installiert werden, solange Microsoft BitLocker aktiv ist oder ein anderes Festplattenverschlüsselungsprodukt vorhanden ist; dies muss bei einer Migration in beide Richtungen berücksichtigt werden. Bevor die Dateiverschlüsselung entfernt wird, weist der Anbieter an, dass zunächst alle verschlüsselten Dateien entschlüsselt werden müssen. In der Dokumentation des Anbieters wurden keine regionsspezifischen Funktionseinschränkungen festgestellt.
Der Anbieter hat eine Migration von der „Full Disk Encryption“ zur Verschlüsselungsverwaltung für Microsoft BitLocker dokumentiert und diese vor dem Ende des Lebenszyklus am 30. Juni 2024 kostenlos angeboten. Ob und zu welchen Bedingungen dieser Weg heute noch verfügbar ist, sollte vor der Planung einer Einführung direkt bei TrendAI abgeklärt werden.
Älteres Trend Micro-Paket für die Festplatten- und Dateiverschlüsselung unter Windows mit Authentifizierung vor dem Systemstart. Der Hersteller-Support endete im Juni 2024. Für bestehende Installationen.
Trend Micro Endpoint Encryption – Vollständige Festplattenverschlüsselung und Dateiverschlüsselung für Unternehmen, Trend Micro, TrendAI, Trend Micro Endpoint Encryption, Endpoint Encryption-Paket, vollständige Festplattenverschlüsselung, Dateiverschlüsselung, Authentifizierung vor dem Systemstart, PolicyServer
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies