Was sind die wichtigsten Vorteile von WithSecure Server Security for Linux Corporate?
Zentrale Verwaltung – Richtlinien werden über die lokal installierte WithSecure Policy Manager-Konsole verteilt.
Integritätsprüfung – Blockiert Änderungen an systemrelevanten Basisdateien oder gibt entsprechende Warnmeldungen aus.
Echtzeit-Scans – Scannt konfigurierte Pfade beim Dateizugriff mit mehreren Scan-Engines.
Unterstützte Distributionen – RHEL, Debian, Ubuntu, SUSE und weitere auf x64 und ARM64.
Offline-Betrieb – Isolierte Hosts werden über Inhaltspakete ohne Internetverbindung aktualisiert.
Wichtiger Hinweis – EDR, Firewall oder Patch-Management sind nicht enthalten.
Malware-Prüfung in Echtzeit – Überprüft Dateien in definierten Pfaden beim Öffnen, Schließen und Ausführen.
Manuelle und geplante Scans – Wöchentliche Vollsystem-Scans über den Policy Manager oder den Befehl „fsanalyze“.
Integritätsprüfung (HIPS) – Kryptografisch signierte Baseline-Blöcke oder Meldungen bei Manipulationen an geschützten Dateien.
Reputationsabfragen in der Cloud – WithSecure Security Cloud (ORSP) ergänzt die lokale Erkennung durch Dateireputation.
Verwaltung über die Befehlszeile – Das Dienstprogramm „lsctl“ konfiguriert eigenständige Hosts ohne Verbindung zum Policy Manager.
Wichtig – EDR, Firewall, Patch-Management oder Unterstützung für Windows-Server sind nicht enthalten.
WithSecure Server Security for Linux Corporate ist die Linux-Serverkomponente der WithSecure Business Suite, die technisch als „Linux Security 64“ bereitgestellt und vor der Umbenennung des Unternehmensgeschäfts von F-Secure in WithSecure im Jahr 2022 als „F-Secure Linux Security“ vertrieben wurde. Die Verwaltung erfolgt vor Ort über den WithSecure Policy Manager oder lokal über die Befehlszeile auf Hosts ohne Konsolenverbindung.
Kontrolle vor Ort – Richtlinien, Warnmeldungen und Updates werden über Ihren eigenen Policy Manager Server ausgeführt.
Erkennung von Rootkits und Manipulationen – Geänderte Systemdienstprogramme oder Kontodateien lösen Administratorwarnungen aus.
Paketbasierte Baseline – Die Baseline wird bei apt- oder dnf-Paket-Upgrades automatisch aktualisiert, wodurch Fehlalarme vermieden werden.
Air-Gapped-Bereitstellung – Inhaltspakete installieren und aktualisieren Hosts ohne Internetzugang.
Syslog-fähige Warnmeldungen – Warnmeldungen verfügen über Syslog-Prioritäten, von „informativ“ bis hin zu „Sicherheitswarnung“.
Übergang zu Elements – Ein integrierter Migrationsassistent überführt Hosts zu WithSecure Elements, wenn die Anforderungen steigen.
Das Produkt eignet sich für Unternehmen, die eigene Linux-Web-, Datei- oder Anwendungsserver betreiben und diese zentral mit WithSecure Policy Manager verwalten, häufig zusammen mit anderen Komponenten der Business Suite für Windows. Kleine Unternehmen mit einem oder zwei Linux-Hosts können es eigenständig über die Befehlszeile „lsctl“ ausführen, müssen dann aber die Konfiguration selbst vornehmen, da die Echtzeit-Prüfung keine Dateien abdeckt, bis ein Administrator die zu schützenden Pfade definiert hat.
| Anforderungen | Kleines Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Standard |
| Zentrale Richtlinie für Linux-Server | Optional | ✓ | ✓ |
| Dieses Produkt ist geeignet für | Eingeschränkt | ✓ | Als eine Ebene |
Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz Betreiber kritischer Infrastrukturen in der Schweiz, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden; die meisten anderen Unternehmen unterliegen dieser Verpflichtung nicht direkt. Das Produkt unterstützt die dokumentarische Seite einer solchen Meldung: Erkennungen aus Echtzeit-Scans werden in der Datei «access.log» protokolliert, und alle Produktdienste schreiben Ereignisse in das Syslog, sodass Zeitpunkt und Art eines Malware-Befunds auf einem Linux-Server nachvollziehbar sind. Warnmeldungen zur Integritätsprüfung zeigen zudem an, wann eine geschützte Systemdatei verändert wurde, was dabei hilft, festzustellen, wann ein Eindringen bemerkt wurde. Das Produkt erkennt keine Angriffe, bei denen keine schädlichen Dateien zum Einsatz kommen, korreliert keine Ereignisse über mehrere Hosts hinweg und bearbeitet weder den Vorfall noch übermittelt es den Bericht an BACS. Diese Informationen stellen keine Rechtsberatung dar; ob und inwieweit Ihr Unternehmen betroffen ist, sollte von einem qualifizierten Fachmann geprüft werden.
Kein Sicherheitsprodukt allein gewährleistet die NIS-2-Konformität, da die Richtlinie Risikomanagementmaßnahmen vorschreibt, die vom Leitungsgremium einer Organisation genehmigt und überwacht werden müssen. Die NIS-2-Richtlinie listet Maßnahmenkategorien wie Vorfallbearbeitung, Geschäftskontinuität, Lieferkettensicherheit, Umgang mit Schwachstellen, grundlegende Cyberhygiene, Kryptografie und Zugriffskontrolle auf. WithSecure Server Security for Linux Corporate trägt durch Malware-Schutz auf Linux-Servern zur Cyberhygiene und durch Erkennungswarnungen und Syslog-Einträge zum Vorfallmanagement bei. Seine Integritätsprüfung hilft dabei, unbefugte Änderungen an Systemdateien auf geschützten Hosts zu erkennen. Das Schwachstellen- und Patch-Management, Datensicherung und Geschäftskontinuität, Multi-Faktor-Authentifizierung, Verschlüsselung sowie Endpunkt-Erkennung und -Reaktion werden nicht abgedeckt, sodass für diese Maßnahmen andere Tools und Prozesse erforderlich sind.
Teilweise: Es beantwortet die Fragen zum Malware-Schutz und zur Dateiintegrität für Linux-Server, jedoch nicht jene zur Erkennung und Reaktion, zum Patch-Management oder zu Windows-Systemen. Fragen, die es eindeutig mit „Ja“ beantworten kann, sind, ob auf den Linux-Servern eine Anti-Malware-Lösung mit automatisch aktualisierten Definitionen läuft, ob der Schutz zentral verwaltet wird und die Einstellungen von Benutzern nicht außer Kraft gesetzt werden können, ob kritische Systemdateien auf unbefugte Änderungen überwacht werden und ob Sicherheitsereignisse protokolliert werden. Fragen, die nicht beantwortet werden können, betreffen EDR oder kontinuierliche Überwachung, Schwachstellen- und Patch-Management, Host-Firewalls, den Schutz von Windows-Servern und -Workstations, Backups sowie die Multi-Faktor-Authentifizierung. Wenn ein Kunde EDR benötigt, ist es in der Regel kostengünstiger, beim gleichen Anbieter zu bleiben und die Linux-Hosts mit dem integrierten Migrationswerkzeug auf WithSecure Elements umzustellen, anstatt den Agenten eines zweiten Anbieters auf denselben Servern auszuführen. Windows-Endgeräte können durch andere Business-Suite-Produkte abgedeckt werden, die über denselben Policy Manager verwaltet werden.
In der Dokumentation von WithSecure sind keine länder- oder regionalspezifischen Einschränkungen für dieses Produkt aufgeführt. Bei den Standardeinstellungen werden im Rahmen des Echtzeit-Scans keine Dateien gescannt: Nur die Dateien und Ordner, die ein Administrator im Policy Manager oder über lsctl angibt, werden geschützt, sodass eine nicht angepasste Installation weitaus weniger Schutz bietet, als es den Anschein hat. Es werden nur 64-Bit-Distributionen abgedeckt, die vom jeweiligen Anbieter noch unterstützt werden, und SELinux wird nur auf den aufgeführten Distributionen unterstützt, während bei anderen Distributionen SELinux deaktiviert sein muss. Die aktuelle Version verfügt über keine Weboberfläche, sodass die Verwaltung über die Policy Manager-Konsole oder die Befehlszeile erfolgt. Die am häufigsten benötigten Zusatzkäufe sind EDR, Schutz für Windows-Server und ein Patch-Management-Tool.
Die cloudbasierte Erkennung erfordert einen Internetzugang, und die Hosts müssen alle Adressen unter *.fsapi.com erreichen können. Verwaltete Hosts erhalten Updates normalerweise vom Policy Manager Server und greifen direkt auf die WithSecure-Update-Server zurück, wenn der Policy Manager nicht erreichbar ist.
Ja, WithSecure gibt an, dass das Produkt gemischte Umgebungen sowohl vor Windows- als auch vor Linux-Malware schützt, und das Echtzeit-Scannen umfasst auch Dateien auf Netzlaufwerken. Dies ist wichtig für Samba- oder NFS-Dateiserver, auf denen Dateien gespeichert werden, die später auf Windows-Workstations geöffnet werden.
Ja, das Produkt unterstützt die Auslagerung des Scans, indem Scan-Anfragen mit einem konfigurierbaren Antwort-Timeout an einen oder mehrere ICAP-Server gesendet werden. Dies reduziert die Scan-Last auf Servern, die eine große Anzahl von Dateizugriffen verarbeiten.
Anti-Malware-Lösung für Linux-Server mit Echtzeit-Scans und Integritätsprüfungen. Unterstützt x64- und ARM64-Hosts und wird vor Ort über den Policy Manager verwaltet.
WithSecure Server Security for Linux Corporate, WithSecure, WithSecure Business Suite, Linux Security 64, F-Secure Linux Security, Antivirus für Linux-Server, Integritätsprüfung, Policy Manager, On-Access-Scan
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies