<h2>Was umfasst Trend Micro Deep Security Network Security?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Intrusion Prevention (IPS)</strong> – Überprüft den ein- und ausgehenden Serverdatenverkehr und blockiert Angriffsversuche.<br /><strong>Virtuelles Patching</strong> – Schützt vor bekannten Schwachstellen in Betriebssystemen und Anwendungen, bis ein Patch verfügbar ist.<br /><strong>Hostbasierte Firewall</strong> – Filtert den ein- und ausgehenden Serververkehr und protokolliert Ereignisse für Audits.<br /><strong>Schutz für Webanwendungen</strong> – IPS-Regeln blockieren SQL-Injection- und Cross-Site-Scripting-Versuche.<br /><strong>Deep Security Manager</strong> – Zentrale Webkonsole für Richtlinien, Regelaktualisierungen und die Überprüfung von Ereignissen.<br /><strong>Wichtig</strong> – Dieses Paket enthält keinen Malware-Schutz, keine Integritätsüberwachung und keine Protokollprüfung.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br />Ein Blick darauf, wo der integrierte Windows Defender-Schutz an seine Grenzen stößt und wann sich der Einsatz eines speziellen Malware-Schutzes lohnt.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile von Trend Micro Deep Security Network Security?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Trend Micro Deep Security Network Security ist das Firewall- und Intrusion-Prevention-Paket von Deep Security, das seit der Umbenennung des Unternehmensgeschäfts von Trend Micro im März 2026 unter der Marke TrendAI vertrieben wird. Der Schutz erfolgt über den Deep Security Agent auf jedem Server und wird zentral über den Deep Security Manager verwaltet, den Sie selbst hosten und betreiben.<br /><br /> <strong>Puffer bis zum Patch</strong> – Anfällige Server bleiben geschützt, solange Wartungsfenster noch ausstehen.<br /><strong>Schnelle Regelbereitstellung</strong> – Neue Schwachstellenregeln können innerhalb weniger Stunden nach Bekanntwerden automatisch bereitgestellt werden.<br /><strong>Empfehlungsscans</strong> – Schlägt IPS-Regeln vor, die zum gefundenen Betriebssystem und den Anwendungen passen.<br /><strong>Sicheres Testen von Regeln</strong> – Der Erkennungsmodus protokolliert den entsprechenden Datenverkehr, ohne Produktionsverbindungen zu blockieren.<br /><strong>Überprüfung verschlüsselten Datenverkehrs</strong> – IPS kann SSL/TLS-Datenverkehr auf unterstützten Windows- und Linux-Servern überprüfen.<br /><strong>SIEM-fähige Ereignisse</strong> – Firewall- und IPS-Ereignisse können an Syslog oder SIEM weitergeleitet werden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich Trend Micro Deep Security Network Security?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Deep Security Network Security zahlt sich dort aus, wo Server nicht immer sofort gepatcht werden können und wo jemand für den Betrieb des Deep Security Managers zur Verfügung steht. Ein kleines Unternehmen mit wenigen Servern und ohne IT-Personal benötigt selten eine detaillierte IPS-Feinabstimmung und verfügt in der Regel nicht über die Kapazitäten, eine selbst gehostete Konsole zu betreiben. Mittelständische und große Unternehmen mit kontrollierten Wartungsfenstern, Legacy-Anwendungen oder kundenorientierten Webservern profitieren am meisten vom virtuellen Patching.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Voraussetzungen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleines Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nur Ausnahmen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektor</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen für Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Gelegentlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Absicherung von Servern, die nicht sofort gepatcht werden können</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten erforderlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig erforderlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Unverzichtbar</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt eignet sich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Eingeschränkt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt Trend Micro Deep Security Network Security die Anforderungen der Schweizer Gesetzgebung zur Cybersicherheit?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz Betreiber kritischer Infrastrukturen in der Schweiz, wie Energie- und Wasserversorger, Spitäler, Finanzinstitute und Behörden, bestimmte Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Die meisten anderen Unternehmen unterliegen dieser Meldepflicht zwar nicht direkt, können jedoch als Zulieferer solcher Betreiber davon betroffen sein. Deep Security Network Security unterstützt den Meldeprozess, indem es Firewall- und Intrusion-Prevention-Ereignisse zentral im Deep Security Manager protokolliert, was dabei hilft, nachzuvollziehen, wann und auf welchem Server ein Angriffsversuch stattgefunden hat. Die Lösung erkennt keine Malware auf dem Server, bietet keine Endpoint Detection and Response und übermittelt keine Meldungen an das BACS, sodass die Meldung selbst eine organisatorische Aufgabe bleibt. Diese Informationen stellen keine Rechtsberatung dar; lassen Sie Ihre konkreten Verpflichtungen von einem qualifizierten Fachmann prüfen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt Trend Micro Deep Security Network Security die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Softwareprodukt sorgt dafür, dass eine Organisation die NIS-2-Richtlinie einhält, da die Richtlinie Risikomanagementmaßnahmen vorschreibt, die Technologie, Prozesse und Governance kombinieren. Artikel 21 der Richtlinie nennt unter anderem die Behandlung von Vorfällen, Geschäftskontinuität, Sicherheit der Lieferkette, Umgang mit Schwachstellen bei der Wartung von Systemen, Zugriffskontrolle, Kryptografie und Mitarbeiterschulungen. Deep Security Network Security trägt durch virtuelles Patching zum Umgang mit Sicherheitslücken, durch die Host-Firewall zum Schutz von Servern auf Netzwerkebene und durch zentral gespeicherte IPS- und Firewall-Ereignisse zum Umgang mit Vorfällen bei. Es deckt jedoch nicht die Bereiche Datensicherung und Geschäftskontinuität, Multi-Faktor-Authentifizierung, Verschlüsselung, Malware-Schutz oder Sensibilisierungsschulungen für Mitarbeiter ab. Die in der Richtlinie festgelegten Meldefristen, beginnend mit einer Frühwarnung innerhalb von 24 Stunden, müssen weiterhin über Ihren eigenen Vorfallbearbeitungsprozess eingehalten werden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft Trend Micro Deep Security Network Security bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, für den Teil zum Netzwerkschutz eines typischen Lieferantenfragebogens. Mit diesem Paket können Sie Fragen zu Host-Firewalls auf Servern, zur Erkennung und Abwehr von Eindringlingen, zur Geschwindigkeit der Behebung bekannter Schwachstellen sowie dazu beantworten, ob Sicherheitsereignisse zentral protokolliert werden. Es beantwortet jedoch keine Fragen zum Malware-Schutz auf Servern, zur Endpunkt-Erkennung und -Reaktion, zur Überwachung der Dateiintegrität, zur Protokollüberprüfung, zur Patch-Bereitstellung, zur Datensicherung, zur Verschlüsselung oder zur Multi-Faktor-Authentifizierung. Wenn ein Kunde Malware-Schutz, Integritätsüberwachung und Protokollprüfung auf Servern verlangt, schließt der Wechsel zu „Deep Security Enterprise“ diese Lücken im selben Manager und Agenten – was in der Regel einfacher ist als das Hinzufügen eines Server-Agenten eines zweiten Anbieters. Backups, Verschlüsselung und Multi-Faktor-Authentifizierung erfordern separate Produkte, unabhängig davon, für welches Deep Security-Paket Sie sich entscheiden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen Deep Security Network Security und Deep Security Enterprise?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der entscheidende Unterschied liegt im Malware-Schutz: Network Security enthält nur die Module für Firewall und Intrusion Prevention, während Deep Security Enterprise zusätzlich die Module für Malware-Schutz und Systemsicherheit umfasst. Beide Editionen nutzen denselben Deep Security Agent und denselben Deep Security Manager, sodass zusätzliche Module aktiviert werden können, ohne die bestehende Installation ersetzen zu müssen. „Network Security“ eignet sich für Server, die bereits über einen separaten Malware-Schutz verfügen, oder für Fälle, in denen virtuelles Patching die spezifische Anforderung ist. „Enterprise“ eignet sich für Server, die den vollständigen Deep Security-Schutz über eine einzige Konsole benötigen.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Modul</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Network Security</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Enterprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Host-Firewall</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Intrusion Prevention und virtuelles Patching</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Malware-Schutz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Web-Reputation</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Integritätsüberwachung</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Protokollprüfung</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Zentraler Deep Security Manager</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf beachten?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Deep Security Network Security enthält keine Anti-Malware-Funktionen, sodass jeder Server weiterhin einen Malware-Schutz aus einem anderen Deep Security-Paket oder einem separaten Produkt benötigt. Der Deep Security Manager wird selbst gehostet, was bedeutet, dass Sie die Konsole und ihre Datenbank selbst betreiben, aktualisieren und sichern. Ältere Systeme wie Windows Server 2008 und Windows 7 erhalten IPS-Regel-Updates nur über den älteren Agenten 20.0.0, und Trend Micro hat den 31. Dezember 2026 als Ende dieses erweiterten Supports festgelegt. Der agentenlose Schutz über die Deep Security Virtual Appliance für VMware NSX erreicht spätestens am 31. Dezember 2027 das Ende der Lebensdauer, und Trend Micro empfiehlt für neue Bereitstellungen einen agentenbasierten Schutz. Es wurden keine länderspezifischen Einschränkungen hinsichtlich der Firewall- und Intrusion-Prevention-Funktionen festgestellt.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-server-2025-vs-2022-vs-2019"><strong>Ende des Supports für Windows Server 2022: Windows Server 2025 vs. 2022 vs. 2019: Lohnt sich ein Upgrade?</strong><br />Hier werden die drei Windows Server-Versionen verglichen und Sie erhalten Hilfe bei der Entscheidung, ob sich ein Upgrade Ihrer bestehenden Server lohnt.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zu Trend Micro Deep Security Network Security</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Ist Trend Micro Deep Security Network Security ein Cloud-Dienst?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nein, die Deep Security-Software nutzt einen Deep Security Manager, den Sie in Ihrer eigenen Infrastruktur oder in Ihrem eigenen Cloud-Konto installieren und betreiben. Der zuvor in Trend Cloud One angebotene, in der Cloud gehostete Workload-Schutz des Anbieters wurde nach dem Ende des Lebenszyklus von Cloud One auf die TrendAI Vision One-Plattform verlagert.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Ersetzt „Deep Security Network Security“ eine Perimeter-Firewall?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nein, die Firewall und das IPS laufen auf jedem geschützten Server und überprüfen nur den Datenverkehr, der diesen Server erreicht. Eine Perimeter- oder Netzwerk-Firewall wird weiterhin benötigt, um den Datenverkehr zwischen Netzwerkzonen und dem Internet zu kontrollieren.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,compliance-nis2,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,compliance-nis2,compliance-supplier" data-audience="b2b" data-count="3"> </div>