Was sind die wichtigsten Vorteile von WithSecure Elements Exposure Management?
Cloud-Konsole – Zentrale Verwaltung im WithSecure Elements Security Center.
Angriffspfade – Zeigt, mit welchen wenigen Korrekturen sich die meisten Angriffsrouten unterbinden lassen.
Umfassende Abdeckung – Geräte, Netzwerkausrüstung, Entra ID-Identitäten und externe Ressourcen.
Authentifiziertes Scannen – Die zu scannenden Knoten melden sich an, um vollständige Details zu den Schwachstellen abzurufen.
Berichte für Führungskräfte – Geplante PDF-Zusammenfassungen dokumentieren Schwachstellentrends und den Fortschritt bei der Behebung.
Wichtiger Hinweis – Für die Bereitstellung von Patches ist eine separate Lizenz für Elements Endpoint Protection erforderlich.
Exposure-Dashboard – Eine risikobasierte Übersicht über Geräte, Netzwerk, Identitäten und externe Ressourcen.
Geräte- und Netzwerkscan – Elements Agent unter Windows sowie Scan-Knoten für andere IP-Ressourcen.
Externe Angriffsfläche – Erfasst internetexponierte Systeme, Webanwendungen, öffentliche IP-Adressen und Risiken durch Domain-Übernahme.
Identitätsrisiken – Die Entra ID-Integration kennzeichnet Konten mit übermäßigen Berechtigungen und kompromittierte Anmeldedaten.
Luminen-KI-Assistent – Anleitungen zur Behebung von Sicherheitslücken in einfacher Sprache in Ihrer Landessprache, in jeder Lizenz enthalten.
Wichtig – Keine Patch-Bereitstellung oder Bedrohungserkennung; hierfür sind separate Elements-Lizenzen erforderlich.
WithSecure Elements Exposure Management ist ein cloudbasierter Dienst zum Expositionsmanagement, der im WithSecure Elements Security Center verwaltet und vom Elements Agent sowie lokalen Scan-Knoten mit Daten versorgt wird. Er ersetzt WithSecure Elements Vulnerability Management, dessen Abonnements WithSecure auf „Exposure Management for Business“ umgestellt hat.
Priorisierung der Mindestkorrekturen – Berechnet die geringste Anzahl an zu korrigierenden Assets, um die meisten Angriffspfade zu unterbinden.
Befunde vor CVE-Zuweisung – Erkennt ausnutzbare Schwachstellen, die entdeckt wurden, bevor eine CVE-Nummer zugewiesen wurde.
Abdeckung von Remote-Geräten – Durch den Agent verwaltete Laptops außerhalb des Büros werden ohne zusätzliche Konfiguration gescannt.
Empfehlungs-API – Leitet Befunde an bestehende SIEM-, Ticketing- oder ITSM-Plattformen weiter.
Berichterstattung mit Belegen – Geplante PDF-Berichte für Führungskräfte zeigen Risikotrends und die Auswirkungen von Korrekturmaßnahmen auf.
Gemeinsame Konsole mit XDR – Derselbe Agent und dieselbe Konsole wie bei Elements XDR, kein Integrationsprojekt erforderlich.
WithSecure positioniert Elements Exposure Management für mittelständische Unternehmen, die ein kontinuierliches Schwachstellenmanagement benötigen, ohne über ein dediziertes Schwachstellenmanagement-Team zu verfügen. Die „Attack Path Engine“ ersetzt eine lange Liste von CVSS-bewerteten Befunden durch eine kurze, geordnete Maßnahmenliste, wodurch das Produkt auch für eine IT-Abteilung mit zwei oder drei Mitarbeitern praktikabel ist. Kleine Unternehmen profitieren in der Regel am meisten davon, wenn ein IT-Dienstleister den Betrieb für sie übernimmt, während große Unternehmen mit spezialisierten Tools prüfen sollten, ob der Funktionsumfang zu ihren bestehenden Prozessen passt.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Zunehmend | Häufig | Häufig |
| Kontinuierliches Scannen auf Schwachstellen | Nützlich | Erwartet | Erwartet |
| Dieses Produkt passt | Mit IT-Partner | ✓ | Teilweise |
Gemäss dem revidierten Informationssicherheitsgesetz müssen Betreiber kritischer Infrastrukturen in der Schweiz Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden; die meisten Unternehmen ausserhalb dieser Sektoren sind davon nicht direkt betroffen, können jedoch durch Kundenverträge ähnlichen Erwartungen unterliegen. Elements Exposure Management unterstützt den präventiven Aspekt dieser Verpflichtung: Es identifiziert und priorisiert kontinuierlich Schwachstellen auf Geräten, Netzwerkausrüstung, Entra-ID-Identitäten und internetexponierten Systemen und dokumentiert, welche Schwachstellen wann behoben wurden. Es erkennt keine laufenden Angriffe, sammelt keine Beweise für Vorfälle, die für eine Meldung an das BACS erforderlich sind, und reicht keine Meldungen ein. Zur Erkennung ist ein separates Produkt wie Elements XDR oder ein Managed Detection Service erforderlich, und der Berichtsprozess selbst bleibt in der Verantwortung des Unternehmens. Diese Informationen stellen keine Rechtsberatung dar; für eine verbindliche Beurteilung Ihrer Verpflichtungen wenden Sie sich bitte an einen qualifizierten Rechtsbeistand.
Kein Softwareprodukt sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt, da die Einhaltung von Governance, Prozessen und Dokumentation abhängt. NIS 2 verlangt Risikomanagementmaßnahmen, die Risikoanalyse, Vorfallbearbeitung, Geschäftskontinuität, Lieferkettensicherheit, den Umgang mit Schwachstellen bei der Systemwartung, die Bewertung der Wirksamkeit von Maßnahmen, Cyberhygiene und Schulungen, Kryptografie, Zugriffskontrolle sowie das Asset-Management umfassen. Elements Exposure Management unterstützt direkt den Umgang mit Schwachstellen, die Transparenz von Assets, die Überprüfung privilegierter Entra-ID-Konten sowie den Nachweis der Wirksamkeit durch geplante Berichte für die Geschäftsleitung, die Entwicklungstendenzen der Sicherheitsrisiken im Zeitverlauf aufzeigen. Es deckt jedoch nicht die Behandlung und Meldung von Vorfällen, Datensicherung und Geschäftskontinuität, Verschlüsselung, Multi-Faktor-Authentifizierung oder Schulungen zur Sensibilisierung für Sicherheitsfragen ab; hierfür sind andere Produkte und organisatorische Maßnahmen erforderlich.
Ja, und zwar für die Abschnitte zum Schwachstellenmanagement und zur Bestandsaufnahme der Assets in einem Lieferantenfragebogen. Damit können Sie anhand von Belegen darlegen, ob Sie Systeme kontinuierlich scannen, ob Sie ein Inventar der mit dem Internet verbundenen Assets führen, wie Sie Korrekturmaßnahmen priorisieren und nachverfolgen und ob privilegierte Identitäten in Entra ID überprüft werden. Es beantwortet jedoch nicht die ebenso häufigen Fragen zu Endpunktschutz und Malware-Erkennung, Patch-Bereitstellung, Datensicherung und Wiederherstellung, Multi-Faktor-Authentifizierung, Festplattenverschlüsselung, Reaktion auf Sicherheitsvorfälle oder Mitarbeiterschulungen. Der direkteste Weg, die Lücken bei Endgeräten und der Patch-Verwaltung zu schließen, ist die Ergänzung durch „Elements Endpoint Protection“ oder „Elements XDR“ von derselben Plattform, da diese denselben Agenten und dieselbe Konsole verwenden und über den „Software Updater“ die Patch-Installation mit einem Klick ermöglichen; für Datensicherung und Schulungen sind weiterhin separate Lösungen erforderlich.
Das agentenbasierte Scannen über den Elements-Agenten deckt Windows-Workstations und -Server ab; macOS, Linux und Netzwerkgeräte werden über Scan-Knoten bewertet, die Sie auf einem Windows- oder Linux-Rechner innerhalb jedes Netzwerksegments installieren, das Sie abdecken möchten. Die Patch-Bereitstellung mit einem Klick über den Software Updater erfordert eine Lizenz für „Elements Endpoint Protection“; daher zeigt „Exposure Management“ allein zwar an, was behoben werden muss, installiert jedoch keine Updates. WithSecure stellt die Azure- und AWS-Sicherheitsüberprüfungen sowie die Simulation von Angriffspfaden in der Cloud als „XM for Cloud“ bereit; überprüfen Sie daher vor dem Kauf diesen Umfang, falls eine Überprüfung der Cloud-Konfiguration erforderlich ist. Bestehende Kunden des Vulnerability Management sollten beachten, dass die alte EVM-Ticketing-Oberfläche und benutzerdefinierte Dashboards im Zuge der Migration abgeschafft wurden und Dashboards in den neuen Berichtsansichten neu erstellt werden müssen.
Exposure Management ist präventiv: Es ermittelt und priorisiert Schwachstellen, bevor ein Angriff stattfindet. Elements XDR erkennt bereits laufende Angriffe und reagiert darauf; beide nutzen denselben Agenten und dieselbe Konsole, und XM-Exposure-Scores können die Endpunkt-Sicherheitsprofile in XDR automatisch verschärfen.
Ja. WithSecure bietet Multi-Tenancy für Administratoren, die für mehrere Organisationen verantwortlich sind, mit einer rollenbasierten Aufgabenteilung zwischen dem Kunden, dem Dienstleister und den WithSecure-Teams.
Ermittelt und bewertet Sicherheitsrisiken geräte-, netzwerk-, Entra ID- und externen Ressourcenübergreifend. Ersetzt „Elements Vulnerability Management“; cloudbasiert.
WithSecure Elements Exposure Management, WithSecure, WithSecure Elements, WithSecure Elements Vulnerability Management, Schwachstellenmanagement, Schwachstellenscan, Analyse von Angriffspfaden, Management der externen Angriffsfläche
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies