<h2>Was ist in „ThreatDown Powered by Malwarebytes Advanced Server Corporate“ enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Endpoint Protection</strong> – Blockiert Malware, Exploits und Ransomware-Verhalten auf Serverrollen.<br /> <strong>Endpoint Detection and Response</strong> – Überwachung verdächtiger Aktivitäten, Endpunktisolierung und Active Response Shell.<br /> <strong>7-Tage-Ransomware-Rollback</strong> – Stellt durch Ransomware veränderte Dateien innerhalb von sieben Tagen wieder her.<br /> <strong>Schwachstellen- und Patch-Management</strong> – Scannt und patcht Betriebssysteme und Anwendungen von Drittanbietern.<br /> <strong>Nebula-Cloud-Konsole</strong> – Separate Serverrichtlinien, Gruppen, Ausschlüsse und CEF-Syslog-Export.<br /> <strong>Wichtig</strong> – Laufwerksverschlüsselung und Exchange-Scans auf Mailbox-Ebene sind nicht enthalten.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile von „ThreatDown Powered by Malwarebytes Advanced Server Corporate“?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">ThreatDown Advanced Server ist die Servervariante des Advanced-Pakets von ThreatDown powered by Malwarebytes, der Unternehmenssparte, die bis zur Umfirmierung im November 2023 unter dem Namen „Malwarebytes for Business“ vertrieben wurde. Jeder geschützte Server wird über die cloudbasierte Nebula-Konsole verwaltet, wobei Serverrichtlinien, Gruppen und Ausschlüsse verwendet werden, die getrennt von der Workstation-Konfiguration verwaltet werden.<br /> <br /><strong>Ein Agent pro Server</strong> – Schutz, EDR und Patching laufen in einem einzigen Agenten.<br /> <strong>Rollenbasierte Konfiguration</strong> – Dokumentierte Ausschlüsse für Exchange, SQL, DNS und Domänencontroller.<br /> <strong>Wiederherstellung ohne VSS</strong> – Das Rollback nutzt geschützte lokale Kopien, keine Shadow-Volume-Snapshots.<br /> <strong>Unterstützung für Linux-Server</strong> – Eine Konsole für Windows Server und gängige Linux-Distributionen.<br /> <strong>Nachweis für Audits</strong> – Das Erkennungsprotokoll wird 365 Tage lang aufbewahrt und kann in ein SIEM-System exportiert werden.<br /> <strong>Geführte Alarm-Triage</strong> – Managed Threat Hunting eskaliert nur die kritischen Alarme.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br /><strong>–</strong> Erläuterung, wo der in Windows integrierte Schutz an seine Grenzen stößt und welche zusätzliche Sicherheitsebene eine separate Lösung bietet.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich „ThreatDown Powered by Malwarebytes Advanced Server Corporate“?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Das Paket richtet sich an Unternehmen, die eine überschaubare Anzahl von Servern betreiben und kein dediziertes Sicherheitsteam haben, das rund um die Uhr Warnmeldungen überwacht. Ein Unternehmen mit drei Domänencontrollern, einem Dateiserver und einem Exchange-Server erhält vollständige Abdeckung über eine einzige Konsole. Sobald jemand um drei Uhr morgens auf Warnmeldungen reagieren muss, ist nicht mehr die Technologie in „Advanced“ der limitierende Faktor – sondern die Personalausstattung, und genau darauf zielt das „Elite“-Paket ab.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderungen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Wahrscheinlich</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branche</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Zunehmend</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Rund-um-die-Uhr-Bearbeitung von Serverwarnmeldungen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt eignet sich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Teilweise</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt „ThreatDown Powered by Malwarebytes Advanced Server Corporate“ die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die durch das revidierte Informationssicherheitsgesetz eingeführte Meldepflicht gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Schweizer Unternehmen. Daher lautet die erste Frage, ob Ihre Organisation überhaupt zu dieser Gruppe gehört. Betroffene Betreiber müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden, was bedeutet, dass die technischen Fakten bereits am ersten Tag zusammengestellt werden müssen und nicht erst in der darauffolgenden Woche. ThreatDown Advanced Server unterstützt die Einhaltung dieser Frist konkret: Das Nebula-Erkennungsprotokoll speichert Einträge 365 Tage lang, das Ereignisprotokoll deckt die letzten 30 Tage ab, und die EDR-Daten zu verdächtigen Aktivitäten zeigen, welcher Prozess auf welchem Server lief und was er verändert hat – genau das Material, das für einen ersten Bericht benötigt wird. Was das Produkt jedoch nicht leistet, ist die Entscheidung, ob ein Vorfall meldepflichtig ist, die Erstellung des Berichts selbst oder die Abwicklung der organisatorischen Aspekte der Meldepflicht – es gibt kein Fallmanagement, keinen definierten Eskalationspfad an die Geschäftsleitung und keinen Nachweis darüber, dass Backups vorhanden sind oder getestet wurden. Diese Beschreibung ist technischer Natur und stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollten Sie mit Ihren eigenen Rechtsberatern klären.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt „ThreatDown Powered by Malwarebytes Advanced Server Corporate“ die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Softwareprodukt sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da sich die Richtlinie an Organisationen und deren Leitungsgremien richtet und angemessene technische, betriebliche und organisatorische Maßnahmen vorschreibt. Zu den in der Richtlinie genannten Maßnahmenkategorien gehören Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Umgang mit Schwachstellen und Offenlegung, Kryptografie, Zugriffskontrolle und Multi-Faktor-Authentifizierung. ThreatDown Advanced Server leistet einen wesentlichen Beitrag zu drei dieser Bereiche: zum Vorfallmanagement durch EDR-Erkennung, Endpunktisolierung und die Active Response Shell, zum Umgang mit Schwachstellen durch die Module zur Schwachstellenanalyse und zum Patch-Management sowie zur Transparenz der IT-Ressourcen durch die Endpunktinventarisierung in Nebula. Zu Geschäftskontinuität und Datensicherung, Kryptografie, Multi-Faktor-Authentifizierung, Lieferkettensteuerung oder Mitarbeiterschulungen leistet es keinen Beitrag, und sein Anwendungsbereich beschränkt sich auf Server und Workstations – Netzwerkgeräte, Cloud-Workloads und Identitätssysteme fallen nicht darunter. Da jeder Mitgliedstaat die Richtlinie in nationales Recht umsetzt, ergeben sich die für Ihr Unternehmen tatsächlich geltenden Verpflichtungen aus den Rechtsvorschriften des Landes, in dem Sie tätig sind.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft „ThreatDown Powered by Malwarebytes Advanced Server Corporate“ bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, für den Abschnitt zu Endgeräten und Servern eines Fragebogens, nicht jedoch für den Rest. Es beantwortet die Fragen zum Malware-Schutz für Server mit zentraler Verwaltung, zum Vorhandensein einer EDR-Funktionalität mit Isolierungs- und Reaktionsmaßnahmen, zu einem dokumentierten Patch-Prozess mit Berichterstellung, zu regelmäßigen Schwachstellenscans, zur Anwendungskontrolle sowie zur Protokollaufbewahrung mit Export in ein SIEM im CEF-Format. Außerdem deckt es den rollenbasierten Konsolenzugriff ab, da das Benutzer-Auditprotokoll Administratoränderungen 90 Tage lang aufzeichnet. Es beantwortet jedoch nicht die Fragen zu Tests von Backups und Wiederherstellungen, zur Verschlüsselung ruhender Daten, zur Multi-Faktor-Authentifizierung, zum E-Mail- und Phishing-Schutz, zur Netzwerksegmentierung, zur sicheren Entwicklung, zum Lieferantenmanagement oder zu Ihrem eigenen Zertifizierungsstatus wie beispielsweise ISO 27001. Wenn die Lücke in der Rund-um-die-Uhr-Überwachung liegt, ist der Wechsel zum „Elite“-Paket innerhalb derselben Produktfamilie in der Regel kostengünstiger und weitaus weniger störend, als den Managed Service eines zweiten Anbieters in dieselbe Infrastruktur zu integrieren; die Punkte zu Verschlüsselung und E-Mail lassen sich am besten mit den separaten ThreatDown-Modulen oder mit Tools abdecken, für die Sie bereits eine Lizenz von Microsoft besitzen, und die Datensicherung bleibt eine eigenständige Produktentscheidung.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>Datenverlust ist teuer: Wie Backups Ihnen helfen, Ausfälle </strong><strong>zu vermeiden</strong> <br />Erläutert, warum ein Backup- und Wiederherstellungskonzept eine eigenständige Anforderung bleibt, die durch Endpunktsicherheit und Rollback-Funktionen nicht ersetzt werden kann.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen ThreatDown Core und ThreatDown Advanced?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der entscheidende Unterschied ist EDR. Core beugt vor und scannt, kann jedoch verdächtiges Verhalten nicht nachträglich erkennen, einen kompromittierten Server nicht isolieren und einen Verschlüsselungsvorgang nicht rückgängig machen. Praktisch gesehen weist Core Sie darauf hin, dass auf einem Server Patches fehlen, ohne diese jedoch installieren zu können, da Core zwar Schwachstellenscans, aber kein Patch-Management umfasst. Elite fügt keine Technologie hinzu, die Advanced nicht bereits bietet – es fügt Personal in Form von Managed Detection and Response rund um die Uhr (24x7x365) hinzu, und Ultimate erweitert Elite um DNS-Filterung und Premium-Support.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funktionsumfang</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Core</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Advanced</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Elite</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Endgeräteschutz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Schwachstellenanalyse</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Patch-Management</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">EDR mit 7-tägigem Ransomware-Rollback</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Verwaltete Bedrohungssuche</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Verwaltete Erkennung und Reaktion, rund um die Uhr, 365 Tage im Jahr</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Europäisches Rechenzentrum für die Konsole</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Eingeschränkt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Eingeschränkt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Eingeschränkt</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf beachten?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Zunächst sollten Sie prüfen, wo Ihre Konsolendaten verarbeitet werden: Die meisten Nebula-Konten werden im Standard-Rechenzentrum bereitgestellt, und das europäische Rechenzentrum steht nur einer begrenzten Anzahl von Konten mit Sitz in der EU zur Verfügung, die nach dem 3. August 2026 eingerichtet wurden und an einer Login-URL mit dem Zusatz „euc1“ zu erkennen sind. Auch die Plattformunterstützung ist nicht einheitlich – Windows Server Core-Installationen und nicht-persistente VDI werden überhaupt nicht unterstützt, SUSE Linux Enterprise Server 15 auf x86_64 führt Endpoint Protection, jedoch nicht EDR aus, und Ransomware Behaviour Protection wird auf RDP, Hyper-V- und Terminaldiensten-Rollen, also genau dort, wo viele Unternehmen dies erwarten. Ältere Windows Server-Versionen von 2012 R2 bis zurück zu 2008 können nur mit dem Legacy-Installationsprogramm bereitgestellt werden, das zwar weiterhin Schutzupdates erhält, jedoch keine neuen Funktionen. Auf einem Exchange-Server schützt der Agent das Betriebssystem und nicht den E-Mail-Verkehr, sodass keine Überprüfung auf Transport- oder Postfachebene stattfindet und die von Microsoft vorgegebenen Antiviren-Ausnahmen weiterhin angewendet werden müssen. Die am häufigsten getätigten Folgekäufe sind „Drive Encryption“, „Email Security“ und „DNS Filtering“ – allesamt separate Module – sowie die verwaltete Überwachung, für die das Elite-Bundle erforderlich ist.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-server-2025-vs-2022-vs-2019"><strong>Windows Server 2025 vs. 2022 vs. 2019: Lohnt sich ein Upgrade?</strong><br />Hilft Ihnen bei der Beurteilung, ob Ihre älteren Serverversionen aktualisiert werden sollten, bevor Sie einen Sicherheitsagenten im gesamten Netzwerk standardisieren.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zu ThreatDown Powered by Malwarebytes Advanced Server Corporate</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kann der Agent auf einer Windows Server Core-Installation installiert werden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nein. Server-Core-Installationen werden nicht unterstützt, daher ist eine Vollinstallation mit Desktop-Umgebung erforderlich. Nicht-persistente VDI wird ebenfalls nicht unterstützt, während persistente VDI normal funktioniert.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Linux-Server werden unterstützt, und funktioniert EDR auf allen davon?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Endpoint Protection unterstützt Alma Linux, Amazon Linux 2, CentOS, Debian, Oracle Linux 10, Red Hat Enterprise Linux, Rocky Linux, SUSE Linux Enterprise Server 15 und Ubuntu LTS-Versionen, sowohl auf x86_64 als auch auf ARM64. EDR bildet hier eine Ausnahme: Es ist auf SUSE Linux Enterprise Server 15 auf x86_64 nicht verfügbar und erfordert unter Amazon Linux, CentOS und Red Hat den Linux-Kernel 3.10 oder neuer sowie DKMS.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Wie lange werden Daten in der Nebula-Konsole aufbewahrt?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Das Erkennungsprotokoll speichert Einträge 365 Tage lang, das Ereignisprotokoll 30 Tage und das Benutzer-Auditprotokoll 90 Tage. Für eine längere Aufbewahrung leitet Nebula Bedrohungsereignisse über einen beförderten Windows-Endpunkt im CEF-Format an einen Syslog-Server weiter oder exportiert Erkennungsdaten an Google Chronicle SIEM.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Ersetzt das Ransomware-Rollback ein Backup?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nein. Das Rollback stellt Dateien wieder her, die ein erkannter Ransomware-Prozess auf diesem bestimmten Gerät innerhalb eines Zeitfensters von sieben Tagen verändert hat, wobei geschützte lokale Kopien anstelle von Windows-Shadow-Volume-Snapshots verwendet werden. Es bietet keinen Schutz bei Hardwareausfällen, versehentlichem Löschen, einem zerstörten Server oder einer beschädigten Datenbank, sodass ein Backup-Konzept weiterhin eine separate Anforderung bleibt.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-edr,sec-endpoint" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-edr,sec-endpoint" data-audience="b2b" data-count="3"> </div>