Was sind die wichtigsten Vorteile von Trend Micro Apex One On-Prem?
Zentrale Konsole – Verwaltung über eine Webkonsole auf Ihrem eigenen Server.
Ransomware-Schutz – Blockiert Verschlüsselungsprozesse und stellt betroffene Dateien automatisch wieder her.
Verhaltensüberwachung – Erkennt ungewöhnliche Änderungen am Betriebssystem und an der Software.
Web-Reputation – Blockiert schädliche Websites innerhalb und außerhalb des Unternehmensnetzwerks.
Host-Firewall – Filtert Verbindungen nach Anwendung, IP-Adresse, Port oder Protokoll.
Wichtiger Hinweis – Für EDR, Virtual Patching und DLP sind separate Lizenzen erforderlich.
Lokale Webkonsole – Der Apex One-Server verwaltet Richtlinien, Updates und Berichte auf Ihrer Hardware.
Anti-Malware mit Smart Scan – Lagert Signaturabfragen an Smart Protection Sources aus und entlastet so die Endgeräte.
Ransomware-Schutz – Blockiert typische Ransomware-Prozesse und sichert Dateien, die gerade verschlüsselt werden.
Verhaltensüberwachung – Markiert ungewöhnliche Änderungen am Betriebssystem und an installierter Software.
Firewall und Web-Reputation – Stateful-Firewall-Regeln sowie Blockierung bösartiger und gefährlicher Websites.
Wichtig – EDR, Anwendungskontrolle, virtuelles Patching und DLP sind separat lizenzierte Module.
Trend Micro Apex One On-Prem ist der Nachfolger von OfficeScan und schützt Windows-Clients und Windows-Server mit einem einzigen Security Agent; seit März 2026 firmiert das Unternehmensgeschäft von Trend Micro unter dem Namen TrendAI. Die Verwaltung erfolgt zentral über eine Webkonsole, die auf Ihrem eigenen Server läuft, sodass die Konsole, die Richtlinien und die Erkennungsprotokolle auf der von Ihnen kontrollierten Infrastruktur verbleiben.
Gruppenbasierte Richtlinien – Legen Sie Sicherheitseinstellungen für einzelne Desktops oder ganze Gruppen fest und sperren Sie diese.
Standortabhängige Geräteregeln – Wendet strengere Regeln für USB-Speichermedien an, wenn Notebooks das Unternehmensnetzwerk verlassen.
Ausbruchsprävention – Schließt Infektionswege, bevor eine passende Musterdatei verfügbar ist.
Automatische Schadensbeseitigung – Beendet Trojaner-Prozesse, repariert Systemdateien und löscht abgelegte Dateien.
Modularer Upgrade-Pfad – Fügt EDR, Anwendungskontrolle oder virtuelles Patching über Apex Central hinzu.
SIEM-Protokoll-Export – Leitet Sicherheitsprotokolle im CEF-Format an Ihren Syslog-Empfänger weiter.
Apex One On-Prem eignet sich für Unternehmen, die bereits Windows-Server betreiben und über Mitarbeiter verfügen, die diese warten, da die Installation, Aktualisierung und Absicherung der Konsole und ihrer SQL-Server-Datenbank in Ihrer Verantwortung liegt. Mittelständische und große Unternehmen, die Verwaltungsdaten intern behalten möchten oder deren Netzwerke über einen eingeschränkten Internetzugang verfügen, profitieren am meisten von diesem Modell. Für ein kleines Unternehmen ohne IT-Mitarbeiter ist der Aufwand für den Betrieb und die Aktualisierung der eigenen Konsole in der Regel größer als der Nutzen.
| Voraussetzungen | Kleine Unternehmen | Mittelständisches Unternehmen | Grossunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Möglich | Häufig | Häufig |
| Personal für den Betrieb und die Patchen einer lokalen Konsole | ✕ | In der Regel | ✓ |
| Dieses Produkt eignet sich für | Eingeschränkt | ✓ | ✓ |
Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz Betreiber kritischer Infrastrukturen in der Schweiz, wie Energieversorger, Spitäler, Verkehrsunternehmen und Behörden, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Apex One On-Prem unterstützt diese Verpflichtung, indem es Malware- und Ransomware-Aktivitäten auf Windows-Endgeräten erkennt, die Erkennungsprotokolle zentral speichert und Ereignisbenachrichtigungen versendet, wodurch Sie die ersten Fakten für eine Meldung erhalten. Zusammen mit Apex Central können diese Protokolle an ein SIEM weitergeleitet werden, sodass der Zeitpunkt der Erkennung ausserhalb des Endgeräts dokumentiert wird. Das Produkt erstattet keine Meldungen, bietet keinen Incident-Response-Prozess und kann ohne den separat lizenzierten Endpoint Sensor nicht rekonstruieren, wie sich ein Angreifer Zugang verschafft hat. Diese Informationen stellen keine Rechtsberatung dar; klären Sie Ihre spezifischen Verpflichtungen mit einem qualifizierten Fachmann ab.
Kein Softwareprodukt sorgt dafür, dass ein Unternehmen die NIS-2-Richtlinie einhält, da die Richtlinie Risikomanagementmaßnahmen vorschreibt, die die Unternehmensleitung organisieren und überwachen muss. Zu diesen Maßnahmen gehören die Vorfallbearbeitung, die Geschäftskontinuität mit Backup-Management, die Sicherheit der Lieferkette, der Umgang mit Schwachstellen, Kryptografie und Verschlüsselung, Zugriffskontrolle sowie die Multi-Faktor-Authentifizierung. Apex One On-Prem trägt durch zentrale Erkennungsprotokolle und die Verhinderung von Ausbrüchen zur Vorfallbearbeitung sowie durch die Kontrolle von USB-Speichermedien zum grundlegenden Datenschutz bei. Der Umgang mit Sicherheitslücken wird nur durch das separat lizenzierte Modul „Vulnerability Protection“ abgedeckt, und das Produkt bietet kein Patch-Management, keine Verschlüsselung, keine Datensicherung und keine Multi-Faktor-Authentifizierung. NIS 2 verlangt zudem eine Frühwarnung bei schwerwiegenden Vorfällen innerhalb von 24 Stunden; das Produkt liefert die Erkennungsdaten, jedoch nicht den Berichtsworkflow.
Ja, für den Endpunkt-Abschnitt eines typischen Fragebogens, jedoch nicht für das gesamte Dokument. Mit Apex One On-Prem können Sie zentral verwalteten Malware-Schutz, Ransomware-Schutz, eine Host-Firewall, die Blockierung bösartiger Websites, die Kontrolle von USB-Speichermedien sowie zentral gespeicherte Erkennungsprotokolle mit Berichten bestätigen. Endpunkt-Erkennung und -Reaktion, Anwendungs-Whitelisting, Patch- oder Schwachstellenmanagement, Festplattenverschlüsselung, Datensicherung, Multi-Faktor-Authentifizierung sowie den Schutz von Linux-Servern und mobilen Geräten können Sie mit diesem Produkt allein nicht bestätigen. Der kostengünstigste Weg, die Lücken bei EDR, Whitelisting und virtuellem Patching zu schließen, sind in der Regel die entsprechenden Apex One-Module, die über Apex Central verwaltet werden, da diese im selben Security Agent laufen; Verschlüsselung, Datensicherung und Multi-Faktor-Authentifizierung erfordern in jedem Fall separate Produkte.
Sie betreiben die Konsole selbst, einschließlich der Patches, die Trend Micro zweimal jährlich veröffentlicht; im August 2025 hat der Anbieter zwei aktiv ausgenutzte Sicherheitslücken in der lokalen Verwaltungskonsole behoben, während die Cloud-Variante zentral geschützt war, und er rät dazu, den Netzwerkzugriff auf die Konsole einzuschränken. Der Security Agent schützt Windows-Clients und Windows-Server; Mac-Endgeräte benötigen das separate Apex One (Mac)-Plug-in mit eigenem Aktivierungscode, und Linux-Server sowie mobile Geräte werden nicht abgedeckt. Die Ransomware-Dateisicherung speichert nur Dateien, die kleiner als 10 MB sind, und ersetzt kein echtes Backup. Die häufigsten Zusatzkäufe sind „Endpoint Sensor“ für EDR, „Application Control“ und „Vulnerability Protection“, die alle „Apex Central“ erfordern, sowie das Modul „Data Protection“ für DLP und erweiterte Gerätesteuerung.
Ja. Stand September 2026 wird das On-Premises-Produkt „Apex One“ in der Produktlebenszyklusliste von TrendAI als unterstütztes Produkt ohne Verkaufsende aufgeführt, während „Apex One as a Service“ am 31. Dezember 2025 aus dem Verkauf genommen wurde und am 31. Dezember 2027 das Ende seiner Lebensdauer erreicht.
Die cloudverwaltete Endgerätesicherheit von TrendAI ist „TrendAI Vision One Endpoint Security – Standard Endpoint Protection“, die der Anbieter in seiner Windows-Supportmatrix zusammen mit Apex One aufführt. Sie eignet sich für Unternehmen, die keinen eigenen Verwaltungsserver betreiben und patchen möchten.
Endgeräteschutz für Windows-Clients und -Server, verwaltet über Ihre eigene lokale Konsole. Nachfolger von OfficeScan, für interne IT-Teams.
Trend Micro Apex One On-Prem, Trend Micro, TrendAI, Apex One, OfficeScan, Endgeräteschutz, lokale Verwaltungskonsole, Ransomware-Schutz, Verhaltensüberwachung, Gerätesteuerung
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies