Was sind die wichtigsten Vorteile von Watchdog Anti-Malware Business?
Eigenständiger Schutz – Verwaltung auf jedem einzelnen Arbeitsplatzrechner, keine zentrale Konsole.
Scannen mit mehreren Engines – Verdächtige Dateien werden von mehreren Cloud-Antiviren-Engines überprüft.
Zweite Meinung – Erkennt Malware, die Ihr primäres Antivirenprogramm übersehen hat.
Echtzeitschutz – Blockiert Bedrohungen, während die Mitarbeiter arbeiten, nicht nur auf Abruf.
Ransomware-Module – Spezielle Komponenten zum Schutz vor Ransomware, Rootkits und Bootkits.
Wichtiger Hinweis – Nur für Windows-Arbeitsplätze, keine Unterstützung für Server oder Macs.
Cloud-Scan mit mehreren Antiviren-Engines – Dateifingerabdrücke werden online mit mehreren Antiviren-Engines abgeglichen.
Echtzeitschutz – Überwacht das System kontinuierlich und nicht nur während manueller Scans.
Anti-Ransomware-Module – Spezielle Schutzmodule gegen Ransomware sind Teil des Clients.
Entfernung von Rootkits und Bootkits – Erkennt und entfernt Bedrohungen, die sich unterhalb des Betriebssystems verstecken.
Entfernung von Browser-Hijackern – Bereinigt veränderte Sucheinstellungen und unerwünschte Browser-Add-ons.
Wichtig – Keine zentrale Verwaltungskonsole, kein Server und keine macOS-Unterstützung.
Watchdog Anti-Malware Business ist ein Malware-Scanner der zweiten Ebene für Windows-Workstations, der neben einem vorhandenen Antivirenprodukt läuft und Fingerabdrücke verdächtiger Dateien zur Überprüfung durch mehrere Antiviren-Engines an die Cloud-Scan-Plattform des Anbieters sendet. Jede Installation wird auf dem Gerät selbst konfiguriert und betrieben, da das Produkt über keine zentrale Verwaltungskonsole verfügt.
Erkennt, was andere übersehen – Ein zweiter Engine-Satz überprüft Dateien, die Ihr Antivirenprogramm bereits freigegeben hat.
Keine Engine-Konflikte – Entwickelt, um konfliktfrei neben einem bestehenden Antivirenprogramm zu laufen.
Einfache Bereitstellung – Ein Installationsprogramm pro Arbeitsplatzrechner, kein Verwaltungsserver, der gewartet werden muss.
Geringer Verwaltungsaufwand – Der Client arbeitet mit Standardeinstellungen, ohne dass Richtlinien angepasst werden müssen.
Schutz vor Ransomware und Rootkits – Spezielle Module für Ransomware, Rootkits und Bootkits.
Keine Signatur-Downloads – Engine-Updates erfolgen in der Cloud des Anbieters, nicht auf jedem einzelnen PC.
Entscheidend ist nicht die Mitarbeiterzahl, sondern ob Sie den Schutzstatus zentral nachweisen müssen. Ein Unternehmen, in dem eine Person jeden Schreibtisch erreichen kann, kann dieses Produkt reibungslos einsetzen. Ab etwa zwanzig Arbeitsplätzen macht das Fehlen einer Konsole jede Statusprüfung und jeden Vorfallbericht zu manueller Arbeit an jedem einzelnen Gerät.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Sektor |
| NIS 2 in der Europäischen Union | ✕ | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | ✓ | ✓ |
| Zentrale Agentenverwaltung erforderlich | ✕ | ✓ | ✓ |
| Dieses Produkt passt | ✓ | Eingeschränkt | ✕ |
Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Schweizer Unternehmen. Daher lautet die erste Frage, ob Ihre Branche überhaupt darunter fällt. Betroffene Betreiber müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Watchdog Anti-Malware Business unterstützt diese Frist genau an einer Stelle: Der Client zeigt auf dem betroffenen Arbeitsplatzrechner an, welche Bedrohung erkannt wurde und was damit geschehen ist, wodurch Sie einen Zeitpunkt des Beginns und einen Namen der Bedrohung erhalten. Es bietet keine zentrale Alarmierung, keine gespeicherten Protokolle und keinen exportierbaren Vorfallsbericht, sodass während eines Vorfalls die Fakten Gerät für Gerät gesammelt werden müssen – und genau das ist in der Regel der zeitaufwändigste Schritt. Es kann Ihnen auch nicht sagen, ob andere Arbeitsstationen betroffen waren, da kein Gerät Daten an eine zentrale Übersicht übermittelt. Dieser Text ist eine Produktbeschreibung und keine Rechtsberatung; ob Ihre Organisation der Meldepflicht unterliegt, sollten Sie mit Ihrem eigenen Rechtsbeistand klären.
Kein Produkt allein gewährleistet die Einhaltung der NIS-2-Richtlinie, da sich die Richtlinie auf organisatorische Maßnahmen, die Verantwortung der Geschäftsleitung und Meldeprozesse bezieht und nicht auf einzelne Tools. NIS 2 schreibt Maßnahmenkategorien vor, darunter Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Backup-Management, Sicherheit der Lieferkette, Zugriffskontrolle sowie angemessenen technischen Schutz vor Schadsoftware. „Watchdog Anti-Malware Business“ leistet einen Beitrag zu einer dieser Kategorien, nämlich dem technischen Malware-Schutz auf Windows-Arbeitsplätzen, und erhöht dort die Erkennungsgenauigkeit, da ein zweiter Engine-Satz Dateien überprüft, die das Hauptprodukt bereits durchlaufen hat. Es leistet keinen Beitrag zum Vorfallmanagement auf organisatorischer Ebene, zur Geschäftskontinuität, zur Datensicherung, zur Sicherheit der Lieferkette, zur Zugriffskontrolle oder zur Managementberichterstattung. Da es keine Konsole gibt, kann auch nicht nachgewiesen werden, dass die technische Maßnahme tatsächlich im gesamten Bestand aktiv ist – was normalerweise der Nachweis ist, den ein Prüfer verlangt.
Teilweise, und es lohnt sich, im Voraus zu wissen, bei welcher Hälfte. Es beantwortet die Fragen, ob auf den Arbeitsstationen ein Malware-Schutz für Endgeräte installiert ist, ob dieser in Echtzeit statt auf Abruf läuft und ob ein spezieller Schutz vor Ransomware und Rootkits vorhanden ist. Es beantwortet jedoch nicht die Fragen, denen die meisten Fragebögen mehr Gewicht beimessen: zentral durchgesetzte Richtlinien, eine flottenweite Statusübersicht, die Weiterleitung von Warnmeldungen an ein SIEM- oder Syslog-Ziel, den Patch-Status von Drittanbietern, den Status der Festplattenverschlüsselung sowie eine dokumentierte Reaktion auf Vorfälle mit Zeitstempeln. Da es keine Konsole gibt, können Sie keinen Bericht erstellen, der zeigt, dass der Schutz auf jedem Gerät aktiv ist; daher müsste jede Workstation manuell dokumentiert werden, und diese Dokumentation ist in dem Moment veraltet, in dem jemand einen PC neu installiert. Wenn ein Kundenfragebogen zentrale Nachweise verlangt, besteht der praktische Weg darin, dieses Produkt als zweite Schutzebene beizubehalten und darunter eine zentral verwaltete Endpoint-Suite als primären Schutz einzusetzen, da keine höhere Edition der Watchdog-Produktreihe eine Konsole bietet.
Der entscheidende Unterschied liegt im Verwendungszweck, nicht in der Technologie: „Business“ ist die Edition für Unternehmensarbeitsplätze, „Premium“ ist die Edition für den privaten Gebrauch desselben Clients. Die veröffentlichte Funktionsliste ist für beide identisch, und das vom Anbieter bereitgestellte Installationsprogramm deckt sowohl „Premium“ als auch „Business“ ab. Das ist für die Planung von Bedeutung, da der Name „Business“ keine Verwaltungskonsole, keine Serverabdeckung und keine zentrale Berichterstellung mit sich bringt. Falls Sie davon ausgegangen sind, dass die Business-Edition eine zentrale Verwaltung beinhaltet, ist dies nicht der Fall, und der folgende Vergleich dient hauptsächlich dazu, dies vor dem Kauf deutlich zu machen.
| Eigenschaft | Anti-Malware Premium | Anti-Malware Business |
|---|---|---|
| Verwendungszweck | Privater Gebrauch | Arbeitsplätze im Unternehmen |
| Cloud-Scan mit mehreren Scanner-Engines | ✓ | ✓ |
| Echtzeitschutz | ✓ | ✓ |
| Ransomware-, Rootkit- und Bootkit-Module | ✓ | ✓ |
| Zentrale Verwaltungskonsole | ✕ | ✕ |
| Plattformabdeckung | Nur Windows | Nur Windows |
Die Abdeckung umfasst Windows 8, 8.1, 10 und 11-Arbeitsstationen in 32-Bit- und 64-Bit-Version. Windows Server, macOS und Linux werden nicht abgedeckt, sodass Dateiserver, Mailserver und Mac-Clients außerhalb des Anwendungsbereichs des Produkts bleiben; das mobile Sicherheitsprodukt des Anbieters ist zudem ein eigenständiges Produkt und keine Komponente dieses Produkts. Da die Bewertungen von der Cloud-Scan-Plattform des Anbieters generiert werden, kann ein Arbeitsplatzrechner ohne Internetverbindung keine Ergebnisse aus mehreren Scan-Engines abrufen – dies ist die Einschränkung, die bei isolierten Produktions- oder OT-Rechnern zuerst zu prüfen ist. Wir haben keine Hinweise auf Funktionen gefunden, die auf bestimmte Länder beschränkt sind; die vom Anbieter veröffentlichten Supportkanäle sind jedoch E-Mail und Telefonnummern in den Vereinigten Staaten, sodass der telefonische Support außerhalb der mitteleuropäischen Arbeitszeiten liegt. Bei den vom Anbieter veröffentlichten unabhängigen Testzertifikaten handelt es sich um MRG Effitas 360-Bewertungen aus den Jahren 2015 und 2016; es liegen also keine aktuellen Testergebnisse von Drittanbietern vor, die einem Sicherheitsbeauftragten vorgelegt werden könnten.
Nein. Der Anbieter positioniert es als Scanner der zweiten Ebene, der als „zweite Meinung“ dient und darauf ausgelegt ist, Malware zu finden, die das primäre Antivirenprogramm übersieht. Es ist so konzipiert, dass es parallel zu diesem Produkt läuft, ohne mit ihm in Konflikt zu geraten. Planen Sie es als Ergänzung für die Workstation ein, nicht als Ersatz für die primäre Engine.
Nach Angaben des Anbieters übermittelt der Client den Fingerabdruck der verdächtigen Datei an seine Cloud-Scan-Plattform, wo mehrere Antiviren-Engines diese überprüfen; der Anbieter beschreibt, dass der Fingerabdruck und nicht die Datei selbst übertragen wird. Falls Sie für Ihre Datenschutzprüfung einen dokumentierten Verarbeitungsort oder eine Verarbeitungsvereinbarung benötigen, fordern Sie diese direkt beim Anbieter an, da diese Informationen nicht auf den Produktseiten veröffentlicht sind.
Verschiedene Anbieter stufen dieselbe Datei unterschiedlich ein, und frisch neu verpackte Malware wird oft von einer Engine Tage vor einer anderen erkannt. Durch das Senden eines Fingerabdrucks an einen Cloud-Cluster, auf dem mehrere Engines laufen, erhalten Sie diese Bandbreite an Meinungen, ohne lokal mehrere Antivirenprodukte installieren zu müssen, die miteinander in Konflikt geraten und den Rechner verlangsamen würden.
Malware-Scanner für Windows-Arbeitsplätze zur Einholung einer Zweitmeinung. Verdächtige Dateien werden zusätzlich zu Ihrem primären Antivirenprogramm von mehreren Cloud-Engines erneut überprüft.
Watchdog Anti-Malware Business, Watchdog Development, Watchdog Anti-Malware, Scanner zur Einholung einer Zweitmeinung, Scanverfahren mit mehreren Engines, Anti-Malware-Software, Echtzeitschutz, Ransomware-Schutz, Windows-Arbeitsplätze
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies