<h2>Was ist in ESET Inspect enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Erkennungs-Engine</strong> – Über 800 ESET-Regeln, die den MITRE ATT&amp;CK-Techniken zugeordnet sind.<br /> <strong>Vorfall-Ersteller</strong> – Fasst verwandte Erkennungen zu einem einzigen, priorisierten Vorfall zusammen.<br /> <strong>Reaktionsmaßnahmen mit einem Klick</strong> – Einen Rechner isolieren, einen Prozess beenden, einen Hash blockieren.<br /> <strong>Terminal Live Response</strong> – Remote-PowerShell-Sitzung auf dem betroffenen Computer.<br /> <strong>Öffentliche REST-API</strong> – Exportiert Erkennungen in SIEM-, SOAR- oder Ticketing-Systeme.<br /> <strong>Wichtig</strong> – Zusatzmodul; erfordert ESET PROTECT Elite oder Enterprise.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile von ESET Inspect?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">ESET Inspect ist das XDR-fähige Modul der ESET PROTECT-Plattform, das zentral über eine Webkonsole neben den von ihm überwachten Endpunkten verwaltet wird. Es wurde zuvor als ESET Enterprise Inspector vertrieben, daher kann dieser Name in älteren Angeboten und internen Dokumentationen noch vorkommen.<br /><br /> <strong>Ursachenanalyse</strong> – Ein vollständiger Prozessbaum zeigt, wie der Angriff begann.<br /> <strong>Transparente Regeln</strong> – Jede Erkennungsregel ist für Ihre Administratoren lesbar und editierbar.<br /> <strong>Plattformübergreifender Konnektor</strong> – Ein Agent deckt Windows-, macOS- und Linux-Geräte ab.<br /> <strong>Datenspeicherung in der EU</strong> – Die privaten Cloud-Rechenzentren von ESET befinden sich innerhalb der EU.<br /> <strong>Wiederverwendung bestehender Agenten</strong> – Die Installation erfolgt zusätzlich zu Ihren ESET-Endpunktprodukten.<br /> <strong>Automatische Behebung</strong> – Regeln können Reaktionsmaßnahmen auslösen, ohne dass ein Analyst erforderlich ist.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br />Erläutert, wo die integrierten Präventionsmaßnahmen enden und warum Erkennung und Reaktion eine separate Ebene darstellen.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich ESET Inspect?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">ESET Inspect wird von Unternehmen erworben, die bereits ESET-Endpoint-Schutz einsetzen und nun sehen möchten, was die Prävention nicht verhindert hat. Der entscheidende Faktor ist nicht die Mitarbeiterzahl, sondern ob jemand die Erkennungen regelmäßig überprüft, da das Tool Vorfälle generiert, die von einer Person gelesen und abgeschlossen werden müssen.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderungen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Gelegentlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Jemand überprüft die Erkennungen regelmäßig</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Teilweise</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt passt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Über den Anbieter</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt ESET Inspect die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, beispielsweise in den Bereichen Energie- und Wasserversorgung, Verkehr, Gesundheitswesen sowie kantonale oder kommunale Verwaltungen, nicht jedoch für jedes Schweizer Unternehmen. Diese Organisationen müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden, wobei ihnen eine weitere Frist zur Vervollständigung des Berichts eingeräumt wird. ESET Inspect unterstützt diese Frist auf eine ganz konkrete Weise: Die Vorfallansicht sammelt die zugehörigen Erkennungen mit Zeitstempeln, die betroffenen Computer und die auslösenden Prozesse – genau das Material, das für eine Erstmeldung benötigt wird –, und der Prozessbaum beantwortet die anschliessenden Fragen nach dem „Wie“ und „Wann“. Was die Lösung jedoch nicht leistet, ist die Entscheidung, ob ein Vorfall meldepflichtig ist, die Einreichung des Berichts oder die unbefristete Aufbewahrung von Beweismitteln, da Rohdaten in der Cloud-Version nach sieben Tagen gelöscht werden und ein verspätet entdeckter Angriff möglicherweise nicht mehr rekonstruierbar ist. Außerdem deckt die Lösung nur Endgeräte ab, auf denen eine ESET-Sicherheitsanwendung läuft, sodass Angriffe auf Netzwerkgeräte, Cloud-Dienste oder nicht verwaltete Systeme außerhalb ihres Sichtfelds bleiben. Dieser Text stellt allgemeine Produktinformationen dar und ist keine Rechtsberatung; lassen Sie Ihre eigenen Meldepflichten von einem qualifizierten Rechtsbeistand prüfen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt ESET Inspect die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Softwareprodukt allein gewährleistet die NIS-2-Konformität, da sich die Richtlinie auf Managementverantwortung, Risikoprozesse und Berichterstattung und nicht auf Tools bezieht. NIS 2 verlangt Maßnahmen in Kategorien wie Risikoanalyse, Vorfallbearbeitung, Geschäftskontinuität, Sicherheit der Lieferkette, Zugriffskontrolle und die Überprüfung der Wirksamkeit von Sicherheitsmaßnahmen. ESET Inspect trägt zur Vorfallbearbeitung und zur Wirksamkeitsüberprüfung bei: Es protokolliert Endpunktaktivitäten, meldet priorisierte Vorfälle, ermöglicht die zentrale Durchführung von Reaktionsmaßnahmen und exportiert Erkennungsergebnisse über eine öffentliche REST-API an ein SIEM, das den von einem Prüfer geforderten Prüfpfad erstellt. Es leistet keinen Beitrag zur Geschäftskontinuität, zur Sicherheit der Lieferkette, zur Mitarbeiterschulung, zur Zugriffskontrolle oder zur Governance und ersetzt nicht die menschliche Entscheidung, Vorfälle zu eskalieren und zu melden. Da die Daten in den privaten Cloud-Rechenzentren von ESET innerhalb der Europäischen Union verarbeitet werden, lässt sich die von europäischen Prüfern aufgeworfene Frage nach dem Datenstandort direkt beantworten.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft ESET Inspect bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, für den Bereich „Erkennung und Reaktion“ eines Lieferantenfragebogens, darüber hinaus jedoch nur in sehr geringem Umfang. Es liefert konkrete Antworten: Eine EDR- oder XDR-Lösung ist auf Endgeräten und Servern bereitgestellt, Erkennungen werden zentral erfasst und priorisiert, Reaktionsmaßnahmen wie Netzwerkisolierung und Prozessbeendigung sind verfügbar, Erkennungen werden dem MITRE ATT&amp;CK-Modell zugeordnet, Protokolle können über eine dokumentierte API in ein SIEM exportiert werden, der Zugriff erfolgt rollenbasiert über die ESET PROTECT-Konsole und die Daten werden innerhalb der Europäischen Union verarbeitet. Es beantwortet keine Fragen zum Patch- und Schwachstellenmanagement, zur Festplattenverschlüsselung, zur Multi-Faktor-Authentifizierung, zur E-Mail-Filterung, zur Datensicherung und -wiederherstellung, zum Management mobiler Geräte oder zur Rund-um-die-Uhr-Überwachung, da keine dieser Funktionen Teil dieses Moduls ist. Wenn ein Fragebogen bei mehreren dieser Punkte gleichzeitig durchfällt, ist es in der Regel kostengünstiger, innerhalb derselben Produktfamilie auf ein höheres Modell umzusteigen, anstatt einen zweiten Anbieter hinzuzuziehen: ESET PROTECT Elite bündelt bereits ESET Inspect mit vollständiger Festplattenverschlüsselung, E-Mail-Sicherheit, Multi-Faktor-Authentifizierung sowie Schwachstellen- und Patch-Management auf derselben Konsole, was auch bedeutet, dass nur ein Anbieterdatensatz anstelle mehrerer erforderlich ist. Die kontinuierliche Überwachung durch namentlich benannte Analysten ist eine separate Angelegenheit und erfordert die Managed-Service-Stufen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen ESET Inspect und ESET Inspect On-Prem?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der entscheidende Unterschied liegt in der Datenaufbewahrung und der Frage, wer die Daten verwahrt. Die Cloud-Version läuft in einem schlanken Erfassungsmodus mit einer festen Aufbewahrungsdauer von sieben Tagen für Rohereignisse und 31 Tagen für Erkennungen, während die On-Premises-Version ihre Daten in Ihrer eigenen SQL-Datenbank speichert, wo Aufbewahrungsdauer und Erfassungstiefe konfigurierbar sind und hauptsächlich durch den Festplattenspeicher begrenzt werden. Die Cloud-Version erfordert keinen Server, keine Datenbankwartung und keine Upgrade-Planung, weshalb sich kleinere Teams dafür entscheiden. Die On-Premises-Version lässt sich über die Größenbeschränkung einer einzelnen Cloud-Instanz hinaus skalieren und eignet sich für Unternehmen, die forensische Daten innerhalb ihrer eigenen Infrastruktur aufbewahren müssen.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Eigenschaft</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">ESET Inspect</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">ESET Inspect On-Prem</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Eigener Server und eigene Datenbank erforderlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Aufbewahrungsdauer der Rohereignisdaten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">7 Tage</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Konfigurierbar</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Aufbewahrungsdauer für Erkennungsdaten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">31 Tage</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Konfigurierbar</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Volle Datenerfassungstiefe</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Eingeschränkt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Die Daten verbleiben in Ihrer Infrastruktur</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rechenzentrum in der EU</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf beachten?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">ESET Inspect ist ein Modul, kein eigenständiges Produkt: Es benötigt ESET PROTECT Elite oder Enterprise sowie eine unterstützte ESET-Sicherheitsanwendung auf jedem überwachten Gerät; ohne diese lässt sich der Connector nicht installieren. Die Benutzeroberfläche der Webkonsole ist nur auf Englisch, traditionellem Chinesisch, Japanisch und Ukrainisch verfügbar, sodass deutsch-, französisch- und italienischsprachige Teams in einer englischen Konsole arbeiten müssen, obwohl die zugrunde liegende ESET PROTECT-Konsole lokalisiert ist. Die Abdeckung beschränkt sich auf Windows, macOS und Linux; Windows-ARM- und Linux-ARM-Geräte werden nicht unterstützt, und Android- sowie iOS-Geräte werden überhaupt nicht überwacht, was Käufer überrascht, die von einem XDR-Produkt mobile Telemetrie erwarten. Einige Erkennungsregeln sind von ESET LiveGrid abhängig, das in der Cloud-Version obligatorisch ist und bedeutet, dass Reputationsdaten den Endpunkt verlassen. Die kurze Aufbewahrungsdauer von Rohereignissen in der Cloud-Version ist die Einschränkung, die am häufigsten einen Folgekauf auslöst – entweder der On-Premises-Version oder eines SIEM, das die exportierten Erkennungsdaten länger speichert.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>Datenverlust ist teuer: Wie Backups Ihnen helfen, Ausfälle </strong><strong>zu vermeiden</strong> <br />Erläutert, warum Erkennung und Reaktion den Schaden mindern, aber niemals einen funktionierenden Wiederherstellungsweg ersetzen können.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zu ESET Inspect</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen ESET Inspect und ESET MDR?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">ESET Inspect ist das Tool, das Ihre eigenen Mitarbeiter bedienen; ESET MDR ist der Service, bei dem ESET-Analysten dieselben Erkennungen für Sie überwachen und bewerten. MDR ist in diesem Modul nicht aktiviert und erfordert die Stufe „ESET PROTECT MDR“ oder „MDR Ultimate“.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Überwacht ESET Inspect auch Dateiserver und Exchange?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja. Der Connector wird zusammen mit ESET Server Security für Windows Server und für Linux, ESET Mail Security für Microsoft Exchange Server und für IBM Domino sowie ESET Security für Microsoft SharePoint Server unterstützt, sodass serverseitige Aktivitäten in derselben Vorfallansicht angezeigt werden wie die Aktivitäten auf den Arbeitsstationen.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>