<h2>Was ist im Lieferumfang von „Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base“ enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>EDR-Endpunkt-Sensor</strong> – Erfasst Prozess-, Netzwerk- und Dateiereignisse auf industriellen Windows-Knoten.<br /> <strong>KICS for Networks-Verbindung</strong> – Leitet die Knotentelemetrie an den KICS for Networks-Server weiter.<br /> <strong>Telemetrie-Ausschlüsse</strong> – Filtern von Prozess-, Netzwerk- und Dateiberegnissen, bevor diese gesendet werden.<br /> <strong>Zentrale Richtlinienverwaltung</strong> – Konfiguration über die Kaspersky Security Center-Verwaltungskonsole oder die Webkonsole.<br /> <strong>Steuerung über die Befehlszeile</strong> – Die Integrationseinstellungen können lokal auf jedem Knoten festgelegt werden.<br /> <strong>Wichtig</strong> – Keine Schutz-Engine; Reaktionsmaßnahmen sind nicht Bestandteil dieser Integration.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile des Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Dies ist die Endpunkt-Sensor-Lizenz der Kaspersky Industrial CyberSecurity-Plattform, die auf industriellen Windows-Knoten installiert wird, auf denen bereits KICS for Nodes läuft, und die zentral über das Kaspersky Security Center verwaltet wird. Die Funktion wird von der Anwendung „Kaspersky Endpoint Agent“ bereitgestellt, unter deren Namen sie vielen OT-Teams noch bekannt ist.<br /><br /><strong>Schnellere Ursachenermittlung</strong> – Zeigt, wie ein Alarm eine SCADA-Workstation erreicht hat.<br /> <strong>Netzwerk und Host vereint</strong> – Bereichert KICS for Networks-Alarme um Host-Prozessdaten.<br /> <strong>Bandbreitendisziplin</strong> – Ausschlüsse verhindern, dass Telemetriedaten überlastete Anlagennetzwerkverbindungen belasten.<br /> <strong>Belege für die Berichterstattung</strong> – Zeitgestempelte Ereignisaufzeichnungen unterstützen die Dokumentation von Vorfällen nach einer Sicherheitsverletzung.<br /> <strong>Eine Konsole</strong> – OT-Sensor-Richtlinien werden neben bestehenden Kaspersky-Endpunkt-Richtlinien verwaltet.<br /> <strong>Option zur lokalen Konfiguration</strong> – Einstellungen können auf isolierten Knoten ohne Konsolenzugriff angewendet werden.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br /><strong>–</strong> Erläutert, warum der in Windows integrierte Schutz Erkennungslücken hinterlässt, die durch einen dedizierten Sensor und eine Erkennungsplattform geschlossen werden sollen.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich der „Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base“?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Diese Lizenz ist nur dann sinnvoll, wenn bereits eine Kaspersky Industrial CyberSecurity-Plattform im Einsatz ist, da der Agent Telemetriedaten an einen KICS for Networks-Server sendet, anstatt diese selbst zu analysieren. Das schließt in der Regel kleine Unternehmen ohne OT-Sicherheitsteam aus und richtet sich an Werke und Versorgungsunternehmen mit einer bestehenden OT-Überwachungsinfrastruktur.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderungen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branche</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig ja</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Meistens ausgenommen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektor</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Zunehmend</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">KICS-Plattform bereits in Betrieb</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Teilweise</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt passt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Teilweise</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt der Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die Schweizer Meldepflicht gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Unternehmen: Energie- und Trinkwasserversorgung, Verkehr, gelistete Spitäler, Telekommunikation, Rechenzentrums- und Cloud-Anbieter sowie kantonale und kommunale Verwaltungen fallen unter das revidierte Informationssicherheitsgesetz (ISG), das seit dem 1. April 2025 in Kraft ist. Betroffene Organisationen müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden und haben weitere 14 Tage Zeit, um den Bericht zu vervollständigen. Der Agent unterstützt diese Frist auf eine ganz konkrete Weise: Er zeichnet Prozessstarts, Netzwerkverbindungen und Dateiänderungen auf SCADA-Rechnern und Bedienerarbeitsplätzen auf, sodass in einem ersten Bericht angegeben werden kann, wann die Aktivität begann und welche Knoten betroffen waren, anstatt anzugeben, dass der Umfang unbekannt ist. Was er nicht tut, ist zu beurteilen, ob ein Vorfall meldepflichtig ist, den Bericht zu verfassen oder das BACS zu benachrichtigen; außerdem liefert er für sich genommen keine verwertbaren Informationen, da die Telemetriedaten auf einem KICS for Networks- oder Kaspersky-Erkennungs-Backend analysiert werden müssen. Organisatorische Aufgaben wie ein Bereitschaftsdienstplan, ein festgelegter Eskalationspfad und ein benannter Ansprechpartner für BACS liegen weiterhin vollständig in Ihrer Verantwortung. Dieser Text ist eine Produktbeschreibung und stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollten Sie mit Ihren eigenen Rechtsberatern klären.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt der „Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base“ die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Softwareprodukt macht ein Unternehmen konform mit der NIS-2-Richtlinie, da die Richtlinie Managementmaßnahmen und -prozesse vorschreibt und ein Produkt lediglich als Nachweis dafür dienen kann, dass einige davon funktionieren. NIS 2 verlangt von den betroffenen Einrichtungen die Einführung von Risikoanalysen und Richtlinien zur Informationssicherheit, Vorfallbewältigung, Geschäftskontinuität und Krisenmanagement, Sicherheit in der Lieferkette, Sicherheit bei der Beschaffung, Entwicklung und Wartung von Systemen einschließlich des Umgangs mit Schwachstellen, Verfahren zur Bewertung der Wirksamkeit der Maßnahmen, Cyberhygiene und -schulungen, Kryptografie, Zugriffskontrolle und Asset-Management sowie Multi-Faktor-Authentifizierung oder gesicherte Kommunikation, neben einer gestaffelten Meldepflicht für Vorfälle. Der Agent trägt zu zwei dieser Kategorien bei: zum Vorfallmanagement, indem er die Endpunkt-Erkennungsdaten bereitstellt, die ein Analyst benötigt, um einen Angriffspfad zu rekonstruieren, und zur Transparenz auf Asset-Ebene für industrielle Windows-Knoten. Er leistet keinen Beitrag zur Geschäftskontinuität, zur Sicherheit der Lieferkette, zur Kryptografie, zur Zugriffskontrolle, zur Multi-Faktor-Authentifizierung oder zur Mitarbeiterschulung, und er bewertet auch nicht die Wirksamkeit von Maßnahmen. Da er Telemetriedaten weiterleitet, anstatt darauf zu reagieren, hängt selbst sein Beitrag zur Vorfallbearbeitung vollständig von der dahinter liegenden Erkennungsplattform ab.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sollten Sie über offizielle Bewertungen von Kaspersky wissen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Das US-Handelsministerium, Bureau of Industry and Security, gab am 20. Juni 2024 eine endgültige Entscheidung bekannt, die es Kaspersky untersagt, Antivirensoftware und damit verbundene Cybersicherheitsdienste in den Vereinigten Staaten oder an US-Personen zu liefern. Ab dem 29. September 2024 erstreckt sich das Verbot auch auf Signatur- und Codebasis-Updates, den Betrieb des Kaspersky Security Network in den Vereinigten Staaten sowie den Weiterverkauf, die Lizenzierung zum Weiterverkauf oder die Integration von Kaspersky-Software in andere Produkte. Es bleibt weiterhin in Kraft. In Deutschland empfiehlt das Bundesamt für Sicherheit in der Informationstechnik (BSI) bereits seit 2022 den Austausch von Kaspersky-Produkten und hat bestätigt, dass diese Empfehlung auch nach den US-Maßnahmen weiterhin gilt; es handelt sich um eine Warnung, nicht um ein Verkaufsverbot. Kaspersky weist die Vorwürfe zurück, hat eine unabhängige Überprüfung seines Codes, seiner Datenbank-Updates und Erkennungsregeln vorgeschlagen und setzt seine „Global Transparency Initiative“ fort. Unabhängige Labortests beziehen Kaspersky-Produkte weiterhin mit ein, und die regulatorischen Maßnahmen ändern nichts an diesen veröffentlichten Ergebnissen. In der Praxis betrifft dies Käufer mit US-Eigentümerschaft oder US-Kunden, Aufträge im öffentlichen Sektor sowie Lieferketten mit Klauseln, die von einer Regierungsbehörde benannte Anbieter ausschließen; in der Schweiz und der Europäischen Union wird das Produkt wie gewohnt verkauft und aktualisiert. Prüfen Sie diesen Punkt vor der Bestellung anhand Ihrer eigenen Beschaffungsvorschriften.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs. Kaspersky – Welches Antivirenprogramm bietet 2025 den besten Schutz?</strong><br />Ein direkter Vergleich der Leistung der beiden Anbieter in unabhängigen Erkennungstests.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft der „Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base“ bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, aber nur bei einer begrenzten Anzahl von Punkten. Es gibt Auskunft darüber, ob die Endpunkt-Erkennung Ihre OT-Ressourcen abdeckt, ob Prozess-, Netzwerk- und Dateitelemetrie von industriellen Arbeitsstationen erfasst wird, ob diese Telemetrie eine zentrale Erkennungsplattform erreicht und ob der Sensor über eine Konsole richtliniengesteuert verwaltet wird, anstatt maschinenspezifisch konfiguriert zu werden. Es beantwortet keine Fragen zum Malware-Schutz auf den Endgeräten, zum Patch-Management, zur Festplattenverschlüsselung, zur Multi-Faktor-Authentifizierung, zu Protokollaufbewahrungsfristen, zu Tests für Sicherung und Wiederherstellung oder zur Überwachungsabdeckung außerhalb der Bürozeiten, und es gibt keine Auskunft darüber, ob Sie auf eine erkannte Bedrohung reagieren können, da Reaktionsmaßnahmen nicht Teil dieser Integration sind. Der kostengünstigste Weg, diese Lücken zu schließen, besteht in der Regel darin, innerhalb derselben Plattform zu bleiben: „KICS for Nodes“ deckt den Schutz der Knoten, die Anwendungs- und Gerätesteuerung sowie die Integritätsüberwachung ab, „KICS for Networks“ deckt die Erkennung und Analyse ab, und „Kaspersky Managed Detection and Response“ deckt die Überwachungszeiten ab, in denen das Werksteam nicht selbst Personal bereitstellen kann. Die Einbindung eines zweiten Anbieters in ein OT-Netzwerk bedeutet in der Regel einen zweiten Agenten auf Rechnern, auf denen Änderungsfenster rar sind – was die teurere Lösung darstellt.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen der „Base“-Lizenz und der „Renewal“-Lizenz?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der entscheidende Unterschied liegt darin, was Sie bereits besitzen müssen: Für die Verlängerungslizenz ist eine bestehende Lizenz für dasselbe Produkt erforderlich, für die Basislizenz nicht. Beide bieten identische Agent-Funktionalität, sodass die Wahl eher eine Frage des Kaufs als eine Frage der Funktionen ist. Wenn in Ihrem Werk der EDR-Integrationsagent noch nie eingesetzt wurde, ist die Basis-Variante die richtige Wahl; wenn Sie die Verlängerungslizenz ohne eine vorherige Lizenz für dasselbe Produkt bestellen, können Sie diese nicht nutzen.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Kriterium</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">„Base“</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Verlängerung</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Geeignet für</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Erste Lizenz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Bestehende Lizenz</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Erfordert eine vorherige Lizenz für dasselbe Produkt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Agent-Funktionalität</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Identisch</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Identisch</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf beachten?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der Agent verfügt über keine eigene Schutz-Engine: Er beobachtet und leitet Daten weiter, während das Blockieren von Malware auf einem industriellen Knoten weiterhin Aufgabe von KICS for Nodes ist. Kaspersky dokumentiert, dass der Agent im Rahmen der Integration mit „KICS for Networks“ ausschließlich Telemetriedaten übermittelt und dass Reaktionsmaßnahmen, Netzwerkisolierung sowie IOC-Scans auf diesem Weg nicht verfügbar sind – was für Käufer, die aufgrund des Produktnamens eine vollständige EDR-Reaktion erwarten, meist eine Überraschung darstellt. Der Anwendungsbereich umfasst industrielle Knoten unter Microsoft Windows, während industrielle Knoten unter Linux von der separaten Produktreihe „Kaspersky Industrial CyberSecurity for Linux Nodes“ abgedeckt werden. Die ICS-Funktionen, nach denen OT-Teams häufig fragen – wie beispielsweise Integritätsprüfungen für SPS-Projekte, den tragbaren USB-Scanner und die Überwachung der Dateiintegrität – gehören zu „KICS for Nodes“ und nicht zu dieser Lizenz. Kaspersky hat diese Funktionen zudem zunehmend in die Endpoint-Produkte selbst integriert: Mit KICS for Nodes 4.5 wurden ein integrierter Agent für die EDR Optimum-Lösung sowie ein einheitlicher MDR-Agent eingeführt. Klären Sie daher vor der Bestellung mit Ihrem Kaspersky-Partner ab, welchen Agenten Ihre installierte Version erwartet. Was die regionale Verfügbarkeit betrifft, so wird das Produkt in der Schweiz und in der Europäischen Union normal verkauft und aktualisiert, während das oben beschriebene Verbot in den Vereinigten Staaten den Verkauf, den Weiterverkauf und die Integration dort verhindert.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="antivirus-programs-windows-2025"><strong>Test: Die besten Antivirenprogramme für Windows 2025</strong><br />Nützlich, wenn Sie die Schutzebene benötigen, die dieser Sensor bewusst auslässt.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zum Kaspersky Industrial CyberSecurity EDR Integration Agent Enterprise Base</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Können die Telemetriedaten an ein SIEM-System gesendet werden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja. Neben der Verbindung zum KICS for Networks-Server unterstützt der Agent die Integration mit einem SIEM-System, das über dieselbe Richtlinie im Kaspersky Security Center konfiguriert wird.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Funktioniert der Agent mit Kaspersky Managed Detection and Response?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja. Der Agent kann seine Telemetriedaten an einen Server senden, auf dem Kaspersky Managed Detection and Response oder ein Kaspersky Anti Targeted Attack Platform Central Node läuft, und zwar anstelle von oder zusätzlich zu KICS for Networks. Der Managed Service selbst ist separat zu erwerben.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Server benötige ich auf der Backend-Seite?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Zwei Rollen. Das Kaspersky Security Center verwaltet Richtlinien, die Bereitstellung und die Einstellungen für den Agenten, während ein KICS for Networks-Server, ein KATA Central Node oder ein Kaspersky Managed Detection and Response-Server die vom Agenten erzeugten Telemetriedaten empfängt und analysiert.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>