Was sind die wichtigsten Vorteile der WithSecure Business Suite Corporate?
Zentrale Verwaltung – Die lokale Policy Manager-Konsole läuft auf Ihrem eigenen Server.
Plattformabdeckung – Windows-, Mac- und Linux-Workstations sowie Windows- und Linux-Server.
Verhaltensbasierte Erkennung – DeepGuard blockiert unbekannte Malware und Ransomware anhand ihres Verhaltens.
Virtuelle Umgebungen – Auslagerung des Scans auf einen dedizierten Server für virtuelle Maschinen.
SIEM-Integration – Weiterleitung von Warnmeldungen an Syslog oder per E-Mail über eine einzige Konsole.
Wichtiger Hinweis – Kein Patch-Management, keine EDR, keine Verschlüsselung und kein Schutz für mobile Geräte.
Policy Manager – Lokale Konsole für Richtlinien, Bereitstellung, Warnmeldungen und Berichterstellung über alle Hosts hinweg.
Client Security – Schutz für Windows-Arbeitsstationen mit DeepGuard, Firewall-Regeln und Botnet Blocker.
Server Security – Schutz für Windows-Dateiserver, Terminalserver und Citrix-Server.
Linux Security – Echtzeit-Scans, Firewall und Integritätsprüfung für Linux-Server und -Arbeitsstationen.
Mac- und virtueller Schutz – Client Security für Mac sowie Offload-Scans für VMs und Cloud-Workloads.
Wichtig – Patch-Management, EDR, Festplattenverschlüsselung und Schutz für mobile Geräte sind nicht enthalten.
Die WithSecure Business Suite Corporate ist die On-Premises-Schutzsuite von WithSecure für Workstations und Server, die vor der Unternehmensaufspaltung im Jahr 2022 als F-Secure Business Suite vertrieben wurde. Alle Komponenten werden über den Policy Manager verwaltet, der auf Ihrem eigenen Windows- oder Linux-Server läuft und nicht in einer Anbieter-Cloud.
Die Verwaltung bleibt im eigenen Haus – Richtlinien, Warnmeldungen und die Konsole laufen auf einer Infrastruktur, die Sie selbst kontrollieren.
Active-Directory-Synchronisierung – Spiegelt die AD-Struktur und kennzeichnet neue, ungeschützte Hosts automatisch.
Updates für Zweigstellen – Der Policy Manager Proxy stellt Definitions-Updates lokal über langsame Verbindungen bereit.
Isolierung von Remote-Hosts – Isolieren Sie einen verdächtigen Rechner über die Konsole, bevor Sie ihn untersuchen.
Offline-Netzwerkunterstützung – Der „Ultimate“-Modus leitet Reputationsabfragen für Clients ohne Internetverbindung um.
VDI-Scan-Auslagerung – Ein Scan- und Reputationsserver verarbeitet bis zu 130 VMs.
Die Business Suite eignet sich für Unternehmen mit eigenem IT-Personal oder einem Servicepartner, der einen Policy Manager-Server betreiben, auf dem neuesten Stand halten und dessen Warnmeldungen überprüfen kann. Sie lässt sich von einem einzelnen Standort bis hin zu verschachtelten Richtlinienbereichen mit Remote-Standorten hinter dem Policy Manager Proxy skalieren. Ein kleines Büro, in dem niemand einen Server betreiben kann, ist in der Regel mit einer cloudverwalteten Konsole wie WithSecure Elements besser bedient.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Grossunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Häufig |
| Sicherheitsfragebogen von Großkunden | Häufig | Häufig | Allgemein |
| Mitarbeiter, die eine lokale Konsole bedienen | Fehlt häufig | ✓ | ✓ |
| Dieses Produkt ist geeignet für | Eingeschränkt | ✓ | ✓ |
Die Meldepflicht im revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen wie Energie, Gesundheitswesen, Verkehr, Finanzwesen und viele öffentliche Stellen, nicht für jedes Schweizer Unternehmen. Betroffene Organisationen müssen Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Die Business Suite unterstützt die Erkennung: Der Policy Manager sammelt Malware- und DeepGuard-Warnmeldungen von allen verwalteten Hosts in einer Konsole und kann diese per E-Mail oder Syslog weiterleiten, sodass ein Vorfall schnell sichtbar wird und eine zeitgestempelte Aufzeichnung entsteht. Es bietet keine EDR-Telemetrie, keine Zeitachse des Angriffs und keine Ursachenanalyse – also genau jene Details, die ein Bericht in der Regel benötigt –, und es übermittelt keine Berichte und verwaltet auch nicht den Meldeprozess. Diese Informationen stellen keine Rechtsberatung dar; betroffene Organisationen sollten ihre Verpflichtungen beim BACS oder bei einem Rechtsexperten überprüfen.
Kein Softwareprodukt sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt, da die Richtlinie sowohl organisatorische als auch technische Risikomanagementmaßnahmen vorschreibt. Zu den Maßnahmenkategorien gehören Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Umgang mit Schwachstellen, grundlegende Cyberhygiene, Zugriffskontrolle und der Einsatz von Kryptografie. Die Business Suite trägt durch zentrale Alarmierung und die Isolierung von Remote-Hosts zur Vorfallbearbeitung bei und durch erzwungene Malware- und Firewall-Richtlinien, die von den Benutzern nicht geändert werden können, zur Cyberhygiene. In dieser Version unterstützt sie den Umgang mit Schwachstellen durch Patching nicht, da der Software Updater der Business Suite Premium vorbehalten ist. Sie bietet zudem keine Verschlüsselung, Datensicherung oder Zugriffsverwaltung, sodass für diese Maßnahmen separate Tools erforderlich sind.
Ja, für den Teil des typischen Fragebogens, der sich auf den Endgeräteschutz bezieht, jedoch nicht für den gesamten Fragebogen. Mit der Business Suite können Sie bestätigen, dass Windows-, Mac- und Linux-Workstations sowie Server zentral verwaltete Anti-Malware-Lösungen mit verhaltensbasierter Erkennung einsetzen, dass Benutzer die Sicherheitseinstellungen nicht ändern können, dass Definitionen automatisch aktualisiert werden und dass Warnmeldungen zentral erfasst und an ein SIEM weitergeleitet werden können. Sie können jedoch keine automatisierte Patch-Verwaltung für Software von Drittanbietern, die Zulassungsliste für Anwendungen, Festplattenverschlüsselung, die Verwaltung mobiler Geräte, EDR mit Untersuchungsfunktionen oder Backups bestätigen. Patching und Anwendungskontrolle sind die am häufigsten genannten Lücken, und beide werden durch den Wechsel zu „Business Suite Premium“ in derselben Policy Manager-Konsole geschlossen. EDR kann über „WithSecure Elements EDR“ hinzugefügt werden, dessen Sensoren bereits in „Client Security“ und „Server Security“ integriert sind, während Verschlüsselung, Verwaltung mobiler Geräte und Datensicherung separate Produkte erfordern.
Der entscheidende Unterschied liegt im Patch-Management: Nur die Business Suite Premium enthält den „Software Updater“, der fehlende Updates von Microsoft und Drittanbietern auf Windows-Computern und -Servern über den Policy Manager installiert. Die Premium-Edition bietet zudem „Application Control“, „DataGuard“ für zusätzlichen Schutz der Daten vor Ransomware, „Web Content Control“ zum Blockieren bestimmter Website-Kategorien sowie „Connection Control“ für sichere Online-Banking-Sitzungen. Die Plattformabdeckung und die zentralen Schutz-Engines sind in beiden Editionen identisch. Bei EMC-Speicherservern unterstützt die Standard-Edition ausschließlich ICAP, während die Premium-Edition sowohl CAVA als auch ICAP unterstützt.
| Funktionsumfang | Business Suite | Business Suite Premium |
|---|---|---|
| Windows-, Mac- und Linux-Workstations | ✓ | ✓ |
| Windows-, Linux-, Citrix- und Terminalserver | ✓ | ✓ |
| DeepGuard und Botnet-Blocker | ✓ | ✓ |
| Auslagerung von Scans für VMs und Cloud-Workloads | ✓ | ✓ |
| Software Updater (Patch-Management) | ✕ | ✓ |
| Anwendungskontrolle | ✕ | ✓ |
| DataGuard | ✕ | ✓ |
| Webinhaltskontrolle und Verbindungskontrolle | ✕ | ✓ |
| EMC-Speicherserver | Nur ICAP | CAVA und ICAP |
Für die Verwaltung ist ein eigener Policy Manager-Server unter Windows oder Linux erforderlich, der von Ihrem Team oder Ihrem Servicepartner betrieben, gesichert und aktualisiert werden muss. Software Updater, Application Control, DataGuard und Web Content Control sind nur in der Business Suite Premium enthalten. Käufer, die automatisierte Patches von Drittanbietern benötigen, sollten daher von Anfang an diese Edition einplanen, anstatt später ein Upgrade durchzuführen. EDR ist nicht enthalten: Die Sensoren in „Client Security“ und „Server Security“ melden Daten nur dann an das cloudbasierte WithSecure Elements EDR-Portal, wenn ein separates EDR-Abonnement aktiv ist. Es gibt keinen Schutz für Android- oder iOS-Geräte und keine Festplattenverschlüsselung. Wir haben keine Funktion gefunden, die WithSecure auf bestimmte Länder oder Regionen beschränkt.
„Corporate“ bezeichnet das Lizenzsegment für kommerzielle Organisationen, im Gegensatz zu den Segmenten „Bildung“ und „Behörden“. Es werden dadurch keine zusätzlichen Funktionen hinzugefügt; der Funktionsumfang entspricht dem der Standard-Business-Suite-Edition.
Die 16er-Serie ist die derzeit unterstützte Generation von Policy Manager, Client Security und Server Security. Der Support für alle früheren On-Premises-Versionen endete am 30. September 2024, und WithSecure hat noch kein End-of-Life-Datum für die 16er-Serie festgelegt.
Ja. Standardmäßig greifen Client Security und Server Security auf die WithSecure-eigenen Update-Server für Malware-Definitionen zurück, wenn sie keine Verbindung zu Policy Manager herstellen können, sodass der Schutz auch während eines Serverausfalls auf dem neuesten Stand bleibt.
Endgeräte- und Serverschutz, der über einen lokal installierten Policy Manager verwaltet wird. Unterstützt Windows, Mac und Linux. Für Teams, die einen eigenen Server betreiben können.
WithSecure Business Suite Corporate, WithSecure, WithSecure Business Suite, F-Secure Business Suite, WithSecure Policy Manager, Endgeräteschutz, Serversicherheit, Linux-Sicherheit, Sicherheitsmanagement vor Ort
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies