Was sind die wichtigsten Vorteile von WithSecure Elements EPP for Mobiles (ohne VPN) „Company Managed“?
Zentrale Verwaltung – Verwaltung durch Ihre eigenen Administratoren im Elements Security Center.
Phishing-Schutz – Blockiert schädliche Websites in jedem Browser, bevor sie geladen werden.
SMS-Prüfung – Markiert unsichere Links und schädliche QR-Codes in Textnachrichten.
Android-Malware-Schutz – Scannt Apps nach Updates, Neustarts und dem Einbinden von SD-Karten.
MDM-Bereitstellung – Rollout über Intune, Workspace ONE, Knox und andere.
Wichtiger Hinweis – Keine Geräteverwaltung, kein VPN; auf iOS fehlt der Malware-Scan.
Reputationsbasiertes Surfen – Blockiert schädliche, verdächtige und neu registrierte Domains in allen Browsern.
SMS-Schutz – Scannt eingehende SMS auf unsichere Links und bösartige QR-Codes.
Android-Malware-Schutz – Automatische Scans nach App-Updates, Geräte-Neustarts und dem Einlegen von SD-Karten.
Anti-Tracking – Blockiert Tracking-Domains, die von Werbetreibenden und Cyberkriminellen genutzt werden.
Elements Security Center – Cloud-Konsole für Einladungen, Schutzprofile und die Übersicht über mobile Geräte.
Wichtig – Kein MDM; für Betriebssystemversionen und Verschlüsselungsrichtlinien ist ein separates MDM erforderlich.
WithSecure Elements EPP for Mobiles (ohne VPN) Company Managed ist die iOS- und Android-Komponente von WithSecure Elements Endpoint Protection, die von Ihrem eigenen IT-Team im cloudbasierten Elements Security Center und nicht von einem Wiederverkäufer verwaltet wird. Die Produktreihe wurde zuvor unter der Marke F-Secure als „F-Secure Elements Mobile Protection“ vertrieben, bevor der Geschäftsbereich im Jahr 2022 in WithSecure umbenannt wurde.
Browserunabhängige Filterung – Der Schutz funktioniert auf Netzwerkebene, unabhängig davon, welchen Browser die Mitarbeiter verwenden.
Lokale URL-Prüfung – Ein lokales VPN-Profil prüft URLs; der Datenverkehr wird nicht extern umgeleitet.
Einladungsbasierte Einführung – Per E-Mail-Einladung können Mitarbeiter die App installieren und aktivieren, ohne dass ein IT-Mitarbeiter vor Ort sein muss.
Unauffällige Intune-Aktivierung – Intune erteilt App-Berechtigungen und das VPN-Profil ohne Benutzereingriff.
Sperrbare Einstellungen – Administratoren können Profileinstellungen sperren, sodass Benutzer den Schutz nicht deaktivieren können.
Lokale SMS-Analyse – Unter iOS werden Textnachrichten auf dem Gerät analysiert und niemals hochgeladen.
Die Variante „Company Managed“ eignet sich für Unternehmen, die möchten, dass ihr eigenes IT-Team oder eine verantwortliche Person den Mobilgeräteschutz direkt im Elements Security Center verwaltet. Kleine Unternehmen ohne MDM können die Lösung allein per E-Mail-Einladung einführen. Mittlere und große Unternehmen stellen sie in der Regel über ein bestehendes MDM wie Microsoft Intune bereit, das auch die Geräterichtlinien verwaltet, die dieses Produkt nicht abdeckt.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Häufig |
| Schutz vor Phishing und Malware auf Firmenhandys | ✓ | ✓ | ✓ |
| Dieses Produkt passt | ✓ | Mit MDM | Mit MDM |
Gemäss dem revidierten Informationssicherheitsgesetz müssen Betreiber kritischer Infrastrukturen, beispielsweise in den Bereichen Energie, Gesundheitswesen, Verkehr, Telekommunikation und Teilen des öffentlichen Sektors, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Die meisten KMU außerhalb dieser Sektoren unterliegen dieser Verpflichtung zwar nicht direkt, sind jedoch häufig indirekt davon betroffen, da ihre Kunden, die dieser Verpflichtung unterliegen, entsprechende Anforderungen stellen. Das Produkt unterstützt den präventiven Schutz auf Mobilgeräten, indem es Phishing-Seiten und bösartige SMS-Links blockiert, bevor ein Mitarbeiter seine Anmeldedaten eingibt, und indem es Malware auf Android-Geräten erkennt. Das Elements Security Center zeigt zudem an, welche mobilen Geräte registriert und geschützt sind, was hilfreich ist, wenn Sie den Status eines Geräts schnell ermitteln müssen. Das Produkt erstellt keine Berichte, bietet keine forensische Analyse mobiler Geräte und deckt keine Computer, Server oder Cloud-Konten ab. Diese Beschreibung stellt keine Rechtsberatung dar; lassen Sie Ihre spezifischen Verpflichtungen bitte von einem qualifizierten Fachmann prüfen.
Kein Produkt allein sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da die Richtlinie organisatorische Risikomanagementmaßnahmen vorschreibt und nicht nur Software. NIS 2 listet Maßnahmenkategorien auf, darunter Vorfallbearbeitung, Geschäftskontinuität, Sicherheit der Lieferkette, grundlegende Cyberhygiene und Schulungen, Kryptografie und Verschlüsselung, Asset-Management und Zugriffskontrolle sowie die Verwendung von Multi-Faktor-Authentifizierung. Dieses Produkt trägt zur Cyberhygiene bei, indem es Phishing- und bösartige Links auf Smartphones blockiert, sowie zur Bestandsverwaltung, indem es einen zentralen Überblick über geschützte mobile Geräte bietet. Es erzwingt keine Geräteverschlüsselung, bietet keine Multi-Faktor-Authentifizierung, keine Backup- oder Kontinuitätsfunktionen und übernimmt keine Meldung von Vorfällen. Diese Lücken müssen durch ein MDM, Identitätsmanagement und dokumentierte Prozesse geschlossen werden.
Ja, bei den mobilgerätespezifischen Fragen, jedoch nicht für den gesamten Fragebogen. Damit können Sie Fragen mit „Ja“ beantworten, beispielsweise ob Unternehmens-Smartphones über einen Schutz vor Phishing und bösartigen Websites verfügen, ob Android-Geräte über einen Anti-Malware-Schutz verfügen und ob der Schutz mobiler Geräte zentral verwaltet wird, wobei die Einstellungen von den Nutzern nicht deaktiviert werden können. Fragen zur erzwungenen Geräteverschlüsselung, zu Mindestversionen des Betriebssystems, zur Fernlöschung verlorener Geräte, zur Multi-Faktor-Authentifizierung oder zur Erkennung und Reaktion auf Arbeitsstationen und Servern werden damit nicht beantwortet. Auch das Scannen nach Malware auf iPhones ist nicht Teil des Produkts, sodass eine ehrliche Antwort für iOS lediglich den Web- und SMS-Schutz abdeckt. Bei den Geräterichtlinien stützt sich WithSecure ausdrücklich auf eine separate MDM-Lösung wie Microsoft Intune. Bei Arbeitsstationen und Servern sorgt die Erweiterung innerhalb der WithSecure Elements-Familie dafür, dass alles im selben Elements Security Center zusammengefasst bleibt, was in der Regel einfacher ist als das Hinzufügen einer Konsole eines anderen Anbieters.
Der entscheidende Unterschied besteht darin, wer das Abonnement verwaltet. Bei „Company Managed“ arbeitet Ihr eigenes IT-Team im Elements Security Center, erstellt die Schutzprofile und verwaltet die Einladungen. Bei „Partner Managed“ verwaltet ein Vertriebspartner das Abonnement in Ihrem Auftrag und kann Profile auf Partnerebene für alle seine Kunden anwenden. Ein Wechsel zwischen den beiden Modellen muss über den Partner beantragt werden. Beim Wechsel von „Partner Managed“ zu „Company Managed“ müssen die vom Partner erstellten Profile zunächst in Ihr eigenes Unternehmen geklont werden, da die Geräte sie sonst verlieren.
| Aspekt | „Company Managed“ | Partnerverwaltet |
|---|---|---|
| Laufende Verwaltung | Ihr IT-Team | Vertriebspartner |
| Profile auf Partnerebene | ✕ | ✓ |
| Wechsel zum anderen Modell | Der Schlüssel bleibt erhalten | Profile zuerst klonen |
Der Schutzumfang variiert je nach Plattform: Android-Geräte erhalten Schutz beim Surfen, für SMS, im Netzwerk sowie vor Malware, während iOS-Geräte Schutz beim Surfen, für SMS und im Netzwerk erhalten, jedoch ohne Malware-Scan. WithSecure hat das vollständige Netzwerk-VPN für Elements Mobile Protection am 25. April 2024 eingestellt; die App erstellt nun nur noch ein lokales VPN-Profil zur Überprüfung von URLs, sodass Käufer, die einen verschlüsselten Tunnel in öffentlichen WLAN-Netzen benötigen, eine separate VPN-Lösung einplanen müssen. Das reputationsbasierte Surfen funktioniert nur, wenn der Netzwerkschutz aktiviert ist, und ohne MDM muss jeder Nutzer die erforderlichen Berechtigungen und das VPN-Profil auf dem Gerät genehmigen. Das Produkt ist kein System zur Verwaltung mobiler Geräte, daher erfordern Richtlinien wie eine Mindestversion des Betriebssystems oder Geräteverschlüsselung ein MDM, was die häufigste Zusatzanschaffung darstellt. In der Herstellerdokumentation wurden keine regional eingeschränkten Funktionen gefunden.
Ja. WithSecure dokumentiert die Bereitstellung über Microsoft Intune mit dem Android-Enterprise-Profiltyp für privat genutzte Geräte mit einem Arbeitsprofil – dies ist die übliche Konfiguration für BYOD-Szenarien.
WithSecure stellt Bereitstellungsanleitungen für Microsoft Intune, VMware Workspace ONE, Google Workspace, IBM MaaS360, Ivanti Endpoint Management, Miradore und Samsung Knox bereit. Ohne MDM werden Geräte per E-Mail-Einladung über das Elements Security Center hinzugefügt.
Blockiert Phishing-Seiten, SMS-Betrugsversuche und Android-Malware auf den iOS- und Android-Smartphones Ihres Unternehmens. Die Verwaltung erfolgt durch Ihr eigenes IT-Team im Elements Security Center.
WithSecure Elements EPP für Mobilgeräte (ohne VPN), unternehmensverwaltet, WithSecure, WithSecure Elements, WithSecure Elements Mobile Protection, F-Secure Elements Mobile Protection, Schutz für mobile Endgeräte, Schutz beim Surfen, Schutz vor SMS-Phishing, Android-Malware-Schutz
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies