<h2>Was ist in „ThreatDown Powered by Malwarebytes Core Server Corporate“ enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Endpoint Protection</strong> – Mehrschichtiger Schutz vor signaturbasierten, dateilosen und Zero-Day-Angriffen.<br /> <strong>Incident Response</strong> – Die Linking Engine entfernt ausführbare Malware-Dateien und alle damit verbundenen Änderungen.<br /> <strong>Schwachstellenanalyse</strong> – Geplante oder bedarfsgesteuerte Scans auf Schwachstellen im Betriebssystem und in Anwendungen.<br /> <strong>Anwendungsblockierung</strong> – Verhindert die Ausführung nicht autorisierter Programme auf Windows-Servern.<br /> <strong>Nebula Cloud Console</strong> – Eine browserbasierte Konsole für Server, Workstations und Richtlinien.<br /> <strong>Wichtig</strong> – Core bietet keine EDR-Funktionen, kein Ransomware-Rollback und kein Patch-Management.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-server-2025-vs-2022-vs-2019"><strong>Windows Server 2025 vs. 2022 vs. 2019: Lohnt sich ein Upgrade?</strong><br />Vergleicht die aktuellen Windows Server-Versionen und zeigt, welche noch unterstützt werden – hilfreich, bevor Sie entscheiden, welche Server Sie schützen möchten.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile von „ThreatDown Powered by Malwarebytes Core Server Corporate“?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">ThreatDown Core Server ist die serverlizenzierte Variante des ThreatDown Core-Pakets, der Unternehmensproduktlinie, die Malwarebytes im November 2023 aus „Malwarebytes for Business“ umbenannt hat. Auf jedem geschützten Server läuft ein ressourcenschonender Agent, der zusammen mit allen Workstation-Lizenzen desselben Kontos zentral über die cloudbasierte Nebula-Konsole verwaltet wird.<br /> <br /><strong>Gemischte Serverumgebungen</strong> – Deckt Windows Server und gängige Linux-Distributionen parallel ab.<br /> <strong>Schnelle Bereitstellung</strong> – Installation eines einzigen Agenten ohne lokalen Verwaltungsserver.<br /> <strong>Weniger Neuinfektionen</strong> – Die Bereinigung entfernt zugehörige Dateien und Änderungen, um eine Neuinfektion zu verhindern.<br /> <strong>Sichtbare Schwachstellen</strong> – Die Scan-Ergebnisse zeigen, welche Server zuerst Aufmerksamkeit benötigen.<br /> <strong>Rollenbasierte Richtlinien</strong> – Separate Richtlinien pro Serverrolle vermeiden Leistungskonflikte.<br /> <strong>Sicherheitsberater</strong> – Bewertet die aktuelle Konfiguration und listet konkrete Verbesserungsschritte auf.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br />Erläutert, wo der in Windows integrierte Schutz an seine Grenzen stößt und welchen Mehrwert eine zusätzliche Schutzebene in der Praxis bietet.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich „ThreatDown Powered by Malwarebytes Core Server Corporate“?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die entscheidende Frage ist nicht, wie viele Server Sie betreiben, sondern ob jemand im Nachhinein einen Vorfall rekonstruieren muss. Core erkennt und blockiert und protokolliert seine Maßnahmen, speichert jedoch nicht die Endpunkt-Telemetriedaten, die für eine Untersuchung oder ein Audit in der Regel benötigt werden.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderungen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grossunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branche</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektor</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">In der Regel</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Manchmal</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Erkennungs- und Reaktionsdaten auf Servern</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Optional</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Empfohlen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Erforderlich</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt ist geeignet für</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Teilweise</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt ThreatDown Powered by Malwarebytes Core Server Corporate die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Unternehmen, das einen Server betreibt. Seit dem 1. April 2025 müssen betroffene Organisationen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. ThreatDown Core Server unterstützt den ersten Teil dieser Pflicht: Der Agent erkennt und blockiert Malware auf Windows- und Linux-Servern, und die Nebula-Konsole führt ein datiertes Protokoll über Erkennungen und Abhilfemaßnahmen, das für den Bericht exportiert werden kann. Was die Lösung jedoch nicht bietet, ist die für einen 24-Stunden-Bericht üblicherweise erforderliche Untersuchungstiefe, da Core weder über EDR-Telemetrie noch über eine Überwachung verdächtiger Aktivitäten noch über eine Ursachenanalyse verfügt. Daher bleibt die Rekonstruktion des Eindringwegs eines Angreifers und der betroffenen Systeme weiterhin eine manuelle Aufgabe. Außerdem deckt es weder Backups noch Verschlüsselung oder Identitätsschutz ab – allesamt separate Bausteine in den meisten Sicherheitskonzepten für kritische Infrastrukturen. Dieser Text beschreibt Produktfunktionen und stellt keine Rechtsberatung dar.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt „ThreatDown Powered by Malwarebytes Core Server Corporate“ die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Softwareprodukt macht eine Organisation NIS-2-konform, da sich die Richtlinie eher auf Governance, Prozesse und Nachweise als auf Tools bezieht. NIS 2 verlangt bestimmte Maßnahmenkategorien: Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität einschließlich Datensicherung, Sicherheit der Lieferkette, Umgang mit Schwachstellen und deren Offenlegung sowie grundlegende Cyberhygiene wie Zugriffskontrolle. ThreatDown Core Server trägt direkt zu zwei dieser Bereiche bei, nämlich zur Malware-Prävention auf Servern als Teil der grundlegenden Cyberhygiene sowie zum Umgang mit Schwachstellen, da geplante Scans eine dokumentierte Liste fehlender Betriebssystem- und Anwendungsupdates erstellen. Es trägt teilweise zur Vorfallbearbeitung bei, und zwar durch Erkennungswarnungen und Konsolenprotokolle über die durchgeführten Abhilfemaßnahmen. Die Bereiche Geschäftskontinuität und Datensicherung, Lieferkettensicherheit, Zugriffskontrolle sowie Multi-Faktor-Authentifizierung werden nicht abgedeckt, und der Umgang mit Sicherheitslücken bleibt auf halbem Wege stehen, da Core zwar fehlende Patches meldet, diese jedoch nicht installiert.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft der ThreatDown Powered by Malwarebytes Core Server Corporate bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Teilweise, und es lohnt sich, im Voraus zu wissen, welche Punkte Sie ankreuzen können und welche nicht. Es beantwortet die Fragen zu Anti-Malware auf allen Servern, zentral verwaltetem Schutz mit durchgesetzten Richtlinien anstelle lokaler Einstellungen, Echtzeitschutz auf Windows- und Linux-Servern, einem definierten Behebungsprozess und einem wiederkehrenden Schwachstellen-Scan, dessen Ergebnisse als Nachweis exportiert werden können. Es beantwortet jedoch nicht die Fragen zur kontinuierlichen Endpunktüberwachung oder zu EDR-Fähigkeiten, zu einem dokumentierten Patch-Prozess mit Installationsfristen, zur Verschlüsselung ruhender Daten, zur Multi-Faktor-Authentifizierung, zu getesteten Backup- und Wiederherstellungsfunktionen oder zur 24/7-Überwachung, da keine dieser Funktionen Teil des Core-Pakets ist. Wenn mehrere dieser Punkte den Abschluss eines Vertrags verhindern, ist ein Upgrade innerhalb derselben Produktfamilie in der Regel die kostengünstigere Lösung als die Hinzunahme eines zweiten Anbieters: Das „Advanced“-Paket bietet Patch-Management, EDR und Ransomware-Rollback unter einem einzigen Agenten, während ein zweiter Sicherheitsagent auf demselben Server häufig zu Richtlinienkonflikten und Leistungsproblemen führt.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen ThreatDown Core und ThreatDown Advanced?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der entscheidende Unterschied liegt darin, was nach einer Erkennung geschieht. Core verhindert, entfernt und meldet, während Advanced um Endpunkt-Erkennung und -Reaktion mit einem siebentägigen Ransomware-Rollback erweitert wird, sodass verschlüsselte oder veränderte Dateien wiederhergestellt und der Angriffspfad untersucht werden können. Der zweite Unterschied betrifft die Behebung von Schwachstellen: Der Hersteller gibt ausdrücklich an, dass Core zwar Schwachstellenscans, aber keine Patches bereitstellt – Core zeigt also an, welche Updates fehlen, während Advanced diese installiert. Managed Detection and Response ist in keinem der beiden Pakete enthalten und erst ab der Elite-Stufe verfügbar.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funktionsumfang</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Core</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Advanced</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Endpunkt-Schutz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Schwachstellenscan</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Patch-Management</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Endpunkt-Erkennung und -Reaktion</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ransomware-Rollback</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Verwaltete Erkennung und Reaktion</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
</tbody>
</table>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="antivirus-programs-windows-2025"><strong>Test: Die besten Antivirenprogramme für Windows</strong><br />Zeigt, wie aktuelle Schutzlösungen in unabhängigen Tests abschneiden und welche Kriterien beim Vergleich tatsächlich entscheidend sind.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf kennen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der Agent lässt sich nicht auf Windows Server Core-Installationen installieren, und nicht-persistente VDI wird nicht unterstützt, während persistente VDI unterstützt wird. Die Verwaltung erfolgt ausschließlich über die Cloud, da die Nebula-Konsole keine Option für den lokalen Einsatz oder einen Air-Gap bietet, sodass ein isoliertes Servernetzwerk damit nicht verwaltet werden kann. Die meisten Nebula-Konten werden im Standard-Rechenzentrum des Herstellers bereitgestellt; es gibt zwar ein europäisches Rechenzentrum, dieses gilt jedoch nur für eine begrenzte Anzahl von EU-Konten, die nach dem 3. August 2026 eingerichtet wurden. Käufer mit Anforderungen an den Datenstandort sollten daher vor der Einführung den Standort ihres Kontos bestätigen lassen. Ältere Windows Server-Versionen wie 2012 R2 und 2008 R2 werden durch ein Legacy-Installationsprogramm abgedeckt, das weiterhin Sicherheitsupdates erhält, jedoch keine neuen Funktionen. Core bietet zudem keine mailserverspezifische Überprüfung für Exchange, keine Verschlüsselungsverwaltung und keine Abdeckung für mobile Geräte, da mobile Geräte ein separates ThreatDown-Produkt sind.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>Datenverlust ist teuer: Wie Backups Ihnen helfen, Ausfälle</strong><br /><strong>zu vermeiden</strong> Erläutert, warum ein getestetes Backup weiterhin der Wiederherstellungsweg ist, wenn ein Sicherheitsprodukt einen Angriff zwar verhindert, diesen aber nicht rückgängig machen kann.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zu „ThreatDown Powered by Malwarebytes Core Server Corporate“</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Läuft es auf einem Server parallel zu Microsoft Defender?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nein, es ersetzt ihn. Der Hersteller gibt an, dass ThreatDown Windows Defender bei der Installation deaktiviert; daher sollten Sie die Umstellung als Ersatz der aktiven Schutzebene und nicht als Ergänzung dazu planen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Werden Windows- und Linux-Server durch denselben Agenten und dieselbe Konsole geschützt?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja. Derselbe Endpunkt-Agent deckt Windows Server 2016 bis 2025 sowie die unterstützten Linux-Server-Distributionen ab, darunter Red Hat Enterprise Linux, Ubuntu LTS, Debian, SUSE Linux Enterprise Server 15, Rocky Linux und Alma Linux, sowohl auf x86_64 als auch auf ARM64. Alle werden in derselben Nebula-Konsole mit derselben Richtlinienstruktur angezeigt.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was geschieht auf Servern mit speziellen Rollen wie Exchange oder SQL Server?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der Hersteller weist darauf hin, dass bestimmte Schutzebenen für bestimmte Serverrollen – darunter Domänencontroller, DNS, Exchange, SQL Server und Terminaldienste – nicht aktiviert werden sollten, da sie zu Leistungs- oder Netzwerkproblemen führen können. In der Praxis bedeutet dies, dass Sie pro Serverrolle eine separate Richtlinie erstellen, anstatt die Workstation-Richtlinie auf Server anzuwenden.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-endpoint,sec-console" data-audience="b2b" data-count="3"> </div>