<h2>Was ist in Malwarebytes Endpoint Protection enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Antivirus der nächsten Generation</strong> – Blockiert Malware, dateilose Angriffe und skriptbasierte Bedrohungen.<br /> <strong>Schutz vor Ransomware</strong> – Verhindert Verschlüsselung, das Löschen von Backups und das Entfernen von Wiederherstellungspunkten.<br /> <strong>Exploit-Schutz</strong> – Schützt Browser, Office und andere Anwendungen vor Zero-Day-Angriffen.<br /> <strong>Web- und Phishing-Schutz</strong> – Blockiert schädliche Websites in Chrome, Edge, Firefox und Brave.<br /> <strong>Gerätesteuerung</strong> – Legt den Zugriff auf USB-Speichermedien auf „vollständig“, „schreibgeschützt“ oder „gesperrt“ fest.<br /> <strong>Wichtig</strong> – Für Server ist ein separates Abonnement für „Endpoint Protection for Servers“ erforderlich.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile von Malwarebytes Endpoint Protection?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Malwarebytes Endpoint Protection ist ein auf Prävention ausgerichtetes Endpunkt-Sicherheitsprodukt, das zentral über die cloudbasierte Nebula-Konsole verwaltet wird und nicht geräteweise konfiguriert werden muss. Malwarebytes hat seine Unternehmensproduktlinie im November 2023 in „ThreatDown“ umbenannt, sodass dasselbe Produkt heute als „ThreatDown Endpoint Protection“ vertrieben wird.<br /> <br /><strong>Ein Agent</strong> – Derselbe Agent übernimmt später EDR-Funktionen, ohne dass eine erneute Bereitstellung erforderlich ist.<br /> <strong>Richtlinienbasierte Einführung</strong> – Gruppenrichtlinien ersetzen die gerätespezifische Konfiguration im gesamten Netzwerk.<br /> <strong>Brute-Force-Schutz</strong> – Blockiert wiederholte fehlgeschlagene RDP-Anmeldungen auf Windows-Endgeräten.<br /> <strong>Unterstützung gemischter Plattformen</strong> – Eine Konsole deckt Windows-, macOS- und Linux-Server ab.<br /> <strong>Manipulationsschutz</strong> – Verhindert, dass lokale Benutzer den Agenten deaktivieren oder entfernen.<br /> <strong>Multi-Tenant-Option</strong> – Dienstleister verwalten Kundenstandorte über OneView.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br />Erläutert, wo der integrierte Windows-Schutz an seine Grenzen stößt und welche Lücken ein Managed-Endpoint-Produkt tatsächlich schließt.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich Malwarebytes Endpoint Protection?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Entscheidend ist nicht die Mitarbeiterzahl, sondern ob jemand Nachweise über Erkennung und Reaktion vorlegen muss. Endpoint Protection verhindert und protokolliert Angriffe; es rekonstruiert nicht, wie sich ein Angreifer auf einem Gerät bewegt hat. Unternehmen, die lediglich zuverlässigen Schutz auf verwalteten Geräten benötigen, sind gut bedient. Unternehmen, die einen Prüfpfad zu untersuchten Vorfällen vorweisen müssen, benötigen die EDR-Edition.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderungen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Zunehmend</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dokumentierte Erkennung und Reaktion erwartet</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Zunehmend</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt passt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Teilweise</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt Malwarebytes Endpoint Protection die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Softwareprodukt erfüllt diese Anforderungen von sich aus, und dieses hier tut es ebenfalls nicht. Seit Inkrafttreten des revidierten Informationssicherheitsgesetzes (ISG) am 1. April 2025 müssen Betreiber kritischer Infrastrukturen in der Schweiz Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden und haben 14 Tage Zeit, um den Bericht zu vervollständigen; kleinere Organisationen, die unter den in der Cybersicherheitsverordnung festgelegten Schwellenwerten liegen, sind davon ausgenommen. Endpoint Protection unterstützt diese Frist auf eine konkrete Weise: Jedes blockierte oder unter Quarantäne gestellte Ereignis wird mit Endpunktname, Benutzer und Zeitstempel in der Nebula-Konsole erfasst, sodass die Person, die das BACS-Formular ausfüllt, den Vorfall nicht anhand lokaler Ereignisprotokolle rekonstruieren muss. Was die Lösung jedoch nicht liefert, ist die zweite Hälfte eines Berichts, nämlich wie der Angreifer eingedrungen ist und was danach geschah, da die Überwachung verdächtiger Aktivitäten und die Prozesszeitleiste in der EDR-Edition enthalten sind. Auch die organisatorischen Aspekte, die das Gesetz voraussetzt, werden nicht abgedeckt: namentlich benannte Verantwortlichkeiten, ein eingeübter Meldeweg und der Nachweis, dass die Meldung innerhalb von 24 Stunden erfolgte. Dieser Text stellt Produktinformationen dar und ist keine Rechtsberatung; ob Ihre Organisation der Meldepflicht unterliegt, sollte mit einem qualifizierten Rechtsberater geklärt werden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt Malwarebytes Endpoint Protection die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Produkt allein gewährleistet die NIS-2-Konformität, da sich die Richtlinie auf Organisationen und deren Prozesse bezieht und nicht auf die von ihnen erworbenen Tools. NIS 2 verlangt Maßnahmen in den Bereichen Risikomanagement, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Umgang mit Schwachstellen, Zugriffskontrolle, Kryptografie und Sensibilisierung der Mitarbeiter. Endpoint Protection leistet einen Beitrag zu zwei dieser Kategorien: zum Vorfallmanagement durch Prävention und eine zentrale Erfassung von Erkennungen sowie zur Zugriffskontrolle auf Geräteebene durch Regeln für USB-Speichermedien und die Blockierung von Brute-Force-Angriffen auf Windows-Endgeräten. Zu Datensicherung und Geschäftskontinuität, Schwachstellenmanagement und Patching, Verschlüsselung, Multi-Faktor-Authentifizierung, Überprüfung der Lieferkette oder Sensibilisierungsschulungen leistet es keinen Beitrag, und diese Lücken müssen durch andere Maßnahmen geschlossen werden. Käufer, die Patching und Festplattenverschlüsselung innerhalb derselben Produktfamilie benötigen, sollten sich die EDR-Edition ansehen, anstatt davon auszugehen, dass diese Version ihre Anforderungen abdeckt.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft Malwarebytes Endpoint Protection bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Teilweise, und es lohnt sich, im Voraus zu wissen, welche Punkte Sie ankreuzen können. Es beantwortet die Fragen zu zentral durchgesetztem Malware-Schutz, Manipulationsschutz für Agenten, Kontrolle Wechseldatenträger, Blockierung von RDP-Brute-Force-Angriffen und dem Vorhandensein einer verwalteten Konsole mit rollenbasierter Administration. Erkennungen können per Syslog exportiert und weitergeleitet werden, was die übliche Frage nach der Einbindung von Sicherheitsereignissen in ein zentrales Protokollsystem abdeckt. Auf Anbieterseite verfügt Malwarebytes über die Zertifizierungen SOC 2 Typ II und ISO 27001 sowie eine PCI-DSS-Konformitätsbescheinigung; die zugrunde liegenden Berichte werden jedoch nur im Rahmen einer unterzeichneten Geheimhaltungsvereinbarung freigegeben. Planen Sie diesen Schritt daher ein, anstatt mit einem öffentlichen Download zu rechnen. Es werden keine Angaben zu Endpoint Detection and Response, forensischen Zeitachsen, Nachweisen zur Behebung von Patches und Schwachstellen, der Durchsetzung von Festplattenverschlüsselung, Multi-Faktor-Authentifizierung, E-Mail-Sicherheit oder der Abdeckung mobiler Geräte gemacht. Der kostengünstigere Weg, die erste Gruppe abzudecken, ist die EDR-Edition derselben Produktfamilie, die die Überwachung verdächtiger Aktivitäten, Ransomware-Rollback, Patch-Management, Firewall-Management und Laufwerksverschlüsselung für Windows-Workstations unter einem einzigen Agenten und einer einzigen Konsole vereint; die Einbindung eines zweiten Anbieters verursacht in der Regel höhere Verwaltungskosten, als durch die Einsparungen bei den Lizenzkosten erzielt werden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen „Endpoint Protection“ und „Endpoint Detection and Response“?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der einzige entscheidende Unterschied liegt in der Wiederherstellung: Das Ransomware-Rollback, das während eines Angriffs verschlüsselte oder veränderte Dateien bis zu sieben Tage lang wiederherstellt, ist eine EDR-Funktion und nicht Teil von „Endpoint Protection“. Beide Editionen nutzen dieselbe Präventions-Engine, denselben Agenten und dieselbe Konsole, sodass die Erkennungsqualität bei einer blockierten Bedrohung identisch ist. EDR bietet darüber hinaus zusätzliche Transparenz und Reichweite, wenn doch einmal etwas durchrutscht, nämlich die Überwachung verdächtiger Aktivitäten, die Endpunktisolierung und eine Remote-Shell zur Untersuchung. Die Serverabdeckung wird in beiden Fällen separat lizenziert, sodass ein Unternehmen, das Dateiserver oder einen Domänencontroller schützt, das entsprechende „Servers“-Abonnement erwirbt, unabhängig davon, für welche Edition es sich entscheidet.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funktionsumfang</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Endpoint Protection</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Endpoint Detection and Response</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Schutz vor Malware, Exploits und Web-Bedrohungen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Gerätekontrolle und Brute-Force-Schutz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Überwachung verdächtiger Aktivitäten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ransomware-Rollback</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Bis zu 7 Tage</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Endpunktisolierung und Remote-Shell</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Serverabdeckung</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Separates Abonnement</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Separates Abonnement</td>
</tr>
</tbody>
</table>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="antivirus-programs-windows-2025"><strong>Antivirenprogramm-Test: Die besten Antivirenprogramme für Windows</strong><br />Vergleicht aktuelle Windows-Sicherheitsprodukte und die Kriterien, die sie voneinander unterscheiden – nützliche Informationen, bevor man sich für einen Anbieter entscheidet.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf beachten?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der häufigste Zusatzkauf ist die Serverabdeckung, da sich Workstation-Lizenzen nicht auf Windows Server oder Linux-Serversysteme erstrecken und das entsprechende Abonnement „Endpoint Protection for Servers“ separat erworben werden muss. Was den Datenstandort betrifft, so werden die meisten Konten im Standard-Rechenzentrum betrieben; Malwarebytes hat am 3. August 2026 ein europäisches Rechenzentrum in Frankfurt eröffnet, das jedoch nur eine begrenzte Anzahl von EU-Konten abdeckt, die nach diesem Datum eingerichtet wurden, und es gibt keine Option mit Hosting in der Schweiz, was wichtig ist, wenn ein Kundenvertrag die Verarbeitung innerhalb der Schweiz vorschreibt. Auch die Plattformabdeckung ist nicht einheitlich: Der Exploit-Schutz ist auf Windows-Geräten mit ARM-Prozessoren nicht verfügbar, die Anwendungsblockierung läuft nicht unter macOS, und Windows Server Core-Installationen sowie nicht-persistente virtuelle Desktops werden überhaupt nicht unterstützt. Die Konsole ist ausschließlich cloudbasiert, sodass ein lokaler oder air-gapped Verwaltungsserver keine Option darstellt. Mobile Geräte, DNS-Filterung und Postfachschutz sind separate Produkte und keine Komponenten dieses einen.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>Datenverlust ist kostspielig: Wie Backups Ihnen helfen, Ausfälle </strong><strong>zu vermeiden</strong> <br />Erläutert, warum ein funktionierendes Backup die letzte Verteidigungslinie bleibt, wenn Präventionsmaßnahmen versagen und keine Rollback-Funktion verfügbar ist.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zu Malwarebytes Endpoint Protection</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Ersetzt es Microsoft Defender oder läuft es parallel dazu?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Beides lässt sich über Richtlinien festlegen. Wenn sich der Agent im Windows-Aktionscenter als primärer Schutzanbieter registriert, wird Defender automatisch deaktiviert; registriert er sich als sekundärer Anbieter, wird Defender</p>
<p style="margin-top: 0px; margin-bottom: 0px;"> </p>