Was sind die wichtigsten Vorteile von Trend Micro Cloud One Endpoint Security Corporate?
Zentrale Verwaltung – Alle Agenten werden über eine von Trend gehostete SaaS-Konsole verwaltet.
Mehrschichtiger Schutz – Malware-Schutz, Web-Reputation und Firewall in einem Agenten.
Gerätesteuerung – Regelt den Zugriff auf USB- und externe Speichermedien auf Endgeräten.
Anwendungskontrolle – Protokolliert Softwareänderungen und blockiert nicht genehmigte Programme.
Datenregion – Konto- und Sicherheitsdaten können in Deutschland verbleiben.
Wichtiger Hinweis – Für die EDR-Aktivitätsüberwachung ist das separate XDR-Add-on erforderlich.
Anti-Malware – Erkennt und entfernt Malware, Spyware und Trojaner mithilfe von Cloud-basierten Bedrohungsinformationen.
Web-Reputation – Blockiert den Zugriff auf bösartige Domains und bekannte Command-and-Control-Server.
Firewall und Desktop-IPS – Filtert den Datenverkehr und schützt vor bekannten Desktop-Sicherheitslücken mithilfe von Intrusion-Prevention-Regeln.
Gerätesteuerung – Regelt den Zugriff auf USB-Sticks und andere externe Speichergeräte.
Anwendungskontrolle – Protokolliert Softwareänderungen und ermöglicht es Ihnen, neue Programme zu blockieren oder zuzulassen.
Wichtig – Diese Lizenz umfasst kein EDR, kein Patch-Management, keine Verschlüsselung und keinen Schutz für mobile Geräte.
Trend Micro Cloud One Endpoint Security Corporate ist die Endpunkt-Ebene von Trend Cloud One – Endpoint & Workload Security, einem SaaS-Dienst, bei dem Trend Micro die Verwaltungskonsole hostet und wartet. Seit März 2026 firmiert das Unternehmensgeschäft von Trend Micro unter der Marke TrendAI, sodass die Konsole und die Dokumentation nun den Namen TrendAI Cloud One tragen.
Kein Server, der gewartet werden muss – Trend Micro betreibt die Konsole, die Sicherheitsdatenbank und die Plattform-Updates.
Eine Konsole, zwei Ebenen – Endgeräte und Server nutzen eine gemeinsame Konsole; Workload-Module können später lizenziert werden.
Skriptgesteuerte Agent-Bereitstellung – Bereitstellungsskripte installieren den Agenten, aktivieren ihn und weisen ihm eine Richtlinie zu.
Automatische IPS-Regelaktualisierungen – Zentrale Endgeräte-Regeln werden automatisch zugewiesen, sobald Regelaktualisierungen eintreffen.
Rollenbasierter Zugriff – Die Berechtigungen für die Konsole können pro Administrator durch rollenbasierten Zugriff eingeschränkt werden.
Firewall-Ereignisprotokolle – Firewall-Ereignisse werden zentral protokolliert und können als Nachweis für Audits dienen.
Das Produkt eignet sich für Unternehmen, die eine zentral verwaltete Prävention auf Windows-, macOS- und Linux-Geräten wünschen, ohne einen eigenen Verwaltungsserver zu betreiben. Kleine Unternehmen ohne IT-Personal profitieren von der gehosteten Konsole. Mittelständische Unternehmen erhalten richtlinienbasierte Kontrolle über USB-Medien und Softwareänderungen. Großunternehmen, die Erkennung und Reaktion, Überwachung der Serverintegrität oder Protokollprüfung erwarten, benötigen zusätzlich das XDR-Add-on oder die „Workload Security“-Stufe.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht Schweiz | Nach Sektoren | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Standard |
| EDR-Telemetrie erwartet | Selten | Oft | In der Regel |
| Dieses Produkt ist geeignet für | ✓ | ✓ | Mit Add-ons |
Gemäss dem revidierten Informationssicherheitsgesetz müssen Betreiber kritischer Infrastrukturen in der Schweiz Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Beispiele hierfür sind Energie- und Wasserversorger, Spitäler, Verkehrsunternehmen und Behörden. Die meisten privaten KMU ausserhalb dieser Sektoren sind nicht direkt betroffen, doch Verträge mit solchen Betreibern können vergleichbare Pflichten auf sie übertragen. Trend Micro Cloud One Endpoint Security Corporate unterstützt die Erkennung: Anti-Malware-, Firewall- und Intrusion-Prevention-Ereignisse werden zentral erfasst, was dabei hilft festzustellen, wann und auf welchem Gerät ein Vorfall begann. Die für eine detaillierte Zeitachse des Angriffs erforderliche „Activity Monitoring“-Telemetrie ist nicht enthalten, es werden keine Berichte an das BACS übermittelt und es wird kein Hosting in der Schweiz angeboten. Diese Informationen stellen keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollte von einem qualifizierten Rechtsexperten geprüft werden.
Kein Softwareprodukt allein sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt, da die Richtlinie ein organisatorisches Risikomanagement und nicht nur Tools vorschreibt. Die Richtlinie nennt Massnahmekategorien wie Vorfallbearbeitung, Geschäftskontinuität, Sicherheit der Lieferkette, Umgang mit Schwachstellen, Zugriffskontrolle, Kryptografie und die Bewertung der Wirksamkeit von Massnahmen. Trend Micro Cloud One Endpoint Security Corporate unterstützt die Vorbeugung von Vorfällen und den Umgang mit Schwachstellen durch Anti-Malware, Regeln zur Verhinderung von Eindringversuchen auf Desktops und Gerätesteuerung. Zudem unterstützt es die Zugriffskontrolle für die eigene Konsole durch rollenbasierte Berechtigungen. Es bietet keine Datensicherung für die Geschäftskontinuität, keine Verschlüsselung, kein Patch-Management und – ohne das XDR-Add-on – keine Endpunkt-Erkennungs- und Reaktionsdaten für die Vorfallbearbeitung. Durch die Auswahl der Region „Deutschland“ verbleiben Konto- und Sicherheitsdaten innerhalb der Europäischen Union.
Teilweise. Das Produkt deckt Fragebogenpunkte zum Malware-Schutz für verwaltete Endgeräte, zur zentralen Richtlinienverwaltung, zur Kontrolle von USB- und Wechselmedien, zur Anwendungskontrolle, zur Host-Firewall sowie zum rollenbasierten Administratorzugriff ab. Es deckt keine Punkte zur Endpunkt-Erkennung und -Reaktion, zur Festplattenverschlüsselung, zum Patch-Management, zur Datensicherung, zum Schutz mobiler Geräte oder zur Überwachung der Dateiintegrität und Protokollprüfung auf Servern ab. Integritätsüberwachung und Protokollprüfung sind in derselben Konsole verfügbar, jedoch nur mit der „Workload Security“-Lizenz. Für die Erkennung und Reaktion ist das XDR-Add-on auf derselben Trend-Plattform in der Regel der kürzere Weg als das Hinzufügen eines Agenten eines zweiten Anbieters. Für Verschlüsselung, Datensicherung und Patching sind weiterhin separate Produkte erforderlich.
Der entscheidende Unterschied liegt in der Serverabdeckung. „Workload Security“ bietet zusätzlich Integritätsüberwachung, Protokollanalyse, Intrusion Prevention für Serveranwendungen und Containerschutz – Funktionen, die in „Endpoint Security“ nicht enthalten sind. Beide Ebenen werden in derselben Cloud One-Konsole mit demselben Agenten verwaltet, sodass gemischte Umgebungen nicht zwei Verwaltungstools benötigen. Module, die in der Konsole mit „WORKLOAD REQUIRED“ gekennzeichnet sind, werden zum höheren Workload-Security-Tarif abgerechnet, wenn sie unter einer Endpoint-Security-Lizenz aktiviert sind. Die Aktivitätsüberwachung, die Erkennungs- und Reaktionsdaten an XDR weiterleitet, erfordert ein separates XDR-Add-on.
| Modul | Endpoint Security | Workload Security |
|---|---|---|
| Anti-Malware | ✓ | ✓ |
| Web-Reputation | ✓ | ✓ |
| Firewall | ✓ | ✓ |
| Gerätesteuerung | ✓ | ✓ |
| Anwendungskontrolle | ✓ | ✓ |
| Intrusion Prevention, Desktop | ✓ | ✓ |
| Angriffsprävention, Serveranwendungen | ✕ | ✓ |
| Integritätsüberwachung | ✕ | ✓ |
| Protokollüberprüfung | ✕ | ✓ |
| Containerschutz | ✕ | ✓ |
| Aktivitätsüberwachung (XDR) | Add-on | Add-on |
| Hosting-Standort in der Schweiz | ✕ | ✕ |
Der Unternehmensbereich von Trend Micro firmiert seit März 2026 unter dem Namen TrendAI. Instanzen von „Cloud One Endpoint & Workload Security“ können auf „TrendAI Vision One Endpoint Security“ aktualisiert werden, dies ist jedoch ein einseitiger Vorgang, bei dem ein Rückgang zur Cloud One-Konsole nicht möglich ist. Es wurden keine Funktionseinschränkungen für die USA oder das Vereinigte Königreich festgestellt. Es gibt jedoch keine Hosting-Region in der Schweiz: Die nächstgelegene Option ist Deutschland, und die Region eines Kontos kann nach dessen Erstellung nicht mehr geändert werden. Auch der Funktionsumfang variiert je nach Plattform. Unter macOS basiert „Web Reputation“ auf einer Browser-Erweiterung, die für Safari nicht automatisch bereitgestellt werden kann, und „Device Control“ gilt für USB-Massenspeicher. Die häufigsten Zusatzkäufe sind das XDR-Add-on für Erkennung und Reaktion sowie separate Tools für Patch-Management, Verschlüsselung und Datensicherung.
Ja. Eine Cloud One-Region legt lediglich fest, wo Konto- und Sicherheitsdaten gespeichert und verarbeitet werden. Das Konto kann Geräte an jedem beliebigen Standort verwalten.
Endpoint Security-Kunden können Testversionen der Workload-Module nutzen. Für die langfristige Nutzung ist die Workload Security-Lizenz erforderlich; andernfalls fallen bei Aktivierung dieser Module die höheren Workload Security-Gebühren an.
Nein. In einer Cloud One-Region gespeicherte Daten werden nicht zu Sicherungs- oder Notfallwiederherstellungszwecken in eine andere Region verschoben. Auch Richtlinien und Konfigurationen können nicht automatisch zwischen Regionen migriert werden.
SaaS-basierter Endpoint-Schutz mit Malware-Schutz, Firewall sowie Geräte- und Anwendungskontrolle. Für die EDR-Telemetrie ist das separate XDR-Add-on erforderlich.
Trend Micro Cloud One Endpoint Security Corporate, Trend Micro, TrendAI, Trend Cloud One, Cloud One Endpoint & Workload Security, Endgeräteschutz, Gerätesteuerung, Anwendungssteuerung, Host-Intrusion-Prevention
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies