<h2>Was ist in „Trend Micro Deep Security System Security per Server (VM) Corporate“ enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Integritätsüberwachung</strong> – Erkennt Änderungen an Dateien, der Registrierung, Diensten, Prozessen, Ports und Software.<br /> <strong>Protokollprüfung</strong> – Analysiert Betriebssystem- und Anwendungsprotokolle und korreliert Sicherheitsereignisse.<br /> <strong>Deep Security Manager</strong> – Webbasierte Konsole für Richtlinien, Ereignisse, Warnmeldungen und Berichte.<br /> <strong>Deep Security Agent</strong> – Ein Agent setzt die Richtlinien auf Windows- und Linux-Servern durch.<br /> <strong>Ereignisweiterleitung</strong> – Ereignisse zur Integritätsüberwachung und Protokollprüfung können über Syslog weitergeleitet werden.<br /> <strong>Wichtig</strong> – Anti-Malware, Web-Reputation, Firewall oder Intrusion Prevention sind nicht enthalten.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile von Trend Micro Deep Security System Security per Server (VM) Corporate?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">„Deep Security System Security“ umfasst die Kontrollen auf Systemebene der Deep Security-Software, die Integritätsüberwachung und die Protokollüberprüfung und wird vor Ort über die Deep Security Manager-Konsole verwaltet. Deep Security wird nun unter der Marke TrendAI angeboten, und „TrendAI Vision One Endpoint Security – Server &amp; Workload Protection“ ist die cloudverwaltete Nachfolgeplattform, zu der der Deep Security Manager einen integrierten Migrationspfad bietet.<br /><br /> <strong>Nachweis von Änderungen</strong> – Ein Baseline-Vergleich zeigt, was sich auf einem Server wann geändert hat.<br /> <strong>Weniger manuelle Protokollüberprüfung</strong> – Regeln und Decoder filtern relevante Ereignisse aus großen Protokollmengen heraus.<br /> <strong>Regelempfehlungen</strong> – Empfehlungsscans schlagen Regeln vor, die zu den installierten Systemen und Anwendungen passen.<br /> <strong>Integration in bestehende SIEM-Systeme</strong> – Ereignisse fließen in bestehende SIEM-Plattformen ein, anstatt in einem separaten Silo gespeichert zu werden.<br /> <strong>Lokale Datenkontrolle</strong> – Ereignisse verbleiben in Ihrer eigenen Deep Security Manager-Datenbank.<br /> <strong>Vor Ort erweiterbar</strong> – Weitere Deep Security-Module lassen sich über dieselbe Konsole und denselben Agenten aktivieren.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich „Trend Micro Deep Security System Security per Server (VM) Corporate“?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">„System Security“ eignet sich für Unternehmen, die ihre eigene Serverinfrastruktur betreiben und über Mitarbeiter verfügen, die den Deep Security Manager einschließlich der Datenbank und der Regeloptimierung bedienen können. Es ist besonders nützlich, wenn Auditoren oder Kunden eine Überwachung der Dateiintegrität und zentrale Protokollnachweise auf Servern verlangen. Für kleine Unternehmen ohne IT-Personal ist ein selbst gehosteter Verwaltungsserver für diesen Anwendungsbereich in der Regel mit zu hohem Aufwand verbunden.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderungen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Gelegentlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Überwachung der Dateiintegrität und Protokollierung auf Servern</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten erforderlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig erforderlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">In der Regel erforderlich</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt eignet sich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Eingeschränkt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt Trend Micro Deep Security System Security per Server (VM) Corporate die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz Betreiber kritischer Infrastrukturen wie Energieversorger, Spitäler und Behörden, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Die meisten privaten Unternehmen ausserhalb dieser Sektoren unterliegen dieser Verpflichtung nicht direkt, sehen sich jedoch häufig ähnlichen Erwartungen aufgrund von Kundenverträgen gegenüber. Deep Security System Security unterstützt den Teil der Erkennung und Rekonstruktion eines solchen Berichts: Die Integritätsüberwachung zeigt an, welche Dateien, Dienste oder Registrierungseinträge sich geändert haben, und die Protokollüberprüfung liefert die mit einem Zeitstempel versehenen Ereignisse, die zur Beschreibung des Geschehens erforderlich sind. Die Lösung erkennt oder blockiert keine Malware, schützt nicht vor Schwachstellen und erstellt oder übermittelt den Bericht nicht selbst. Diese Informationen stellen keine Rechtsberatung dar; betroffene Organisationen sollten ihre Verpflichtungen mit einem Rechtsexperten oder direkt mit dem BACS klären.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt Trend Micro Deep Security System Security per Server (VM) Corporate die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Produkt sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da die Richtlinie ein organisatorisches Risikomanagement vorschreibt und nicht nur Software. Artikel 21 der Richtlinie listet Maßnahmenkategorien auf, darunter Risikoanalyse, Vorfallbearbeitung, Geschäftskontinuität, Sicherheit der Lieferkette, Umgang mit Schwachstellen, Zugriffskontrolle, Kryptografie und Bewertung der Wirksamkeit von Sicherheitsmaßnahmen. „System Security“ trägt zur Vorfallbearbeitung und zur Wirksamkeitsbewertung bei, indem es unbefugte Systemänderungen und sicherheitsrelevante Protokollereignisse auf geschützten Servern aufzeichnet; diese Daten können in das von der Richtlinie vorgeschriebene 24-Stunden-Frühwarnsystem für schwerwiegende Vorfälle einfließen. Der Schutz vor Malware, der Umgang mit Schwachstellen, Datensicherung und Geschäftskontinuität, Verschlüsselung, Multi-Faktor-Authentifizierung sowie Mitarbeiterschulungen werden nicht abgedeckt; für diese Maßnahmen sind daher andere Kontrollmechanismen erforderlich.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>Datenverlust ist teuer: Wie Backups Ihnen helfen</strong>, <strong>Ausfälle </strong><strong>zu vermeiden</strong> <br />Erläutert, wie eine Backup-Strategie Ausfallzeiten begrenzt – eine Maßnahme, die Überwachungstools wie dieses nicht ersetzen können.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft Trend Micro Deep Security System Security per Server (VM) Corporate bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, für den Teil der Überwachung und des Nachweises in einem typischen Sicherheitsfragebogen für Lieferanten. Mit „System Security“ können Sie Fragen zur Überwachung der Dateiintegrität auf Servern, zur zentralisierten Erfassung und Analyse von Systemprotokollen, zur Warnung bei unbefugten Konfigurationsänderungen und zur Weiterleitung von Sicherheitsereignissen an ein SIEM beantworten. Fragen zu Anti-Malware für Server, Intrusion Prevention oder virtuellem Patching, Endpoint Detection and Response, Patch-Management, Festplattenverschlüsselung, Multi-Faktor-Authentifizierung oder Backups können damit jedoch nicht beantwortet werden. Wenn Malware-Schutz und Schwachstellenabsicherung noch offene Punkte sind, lassen sich diese durch den Umstieg auf „Deep Security Enterprise“ mit demselben Agenten und derselben Konsole schließen – was einfacher ist, als den Server-Agenten eines zweiten Anbieters hinzuzufügen. Patch-Management, Verschlüsselung, Multi-Faktor-Authentifizierung und Datensicherung erfordern in jedem Fall separate Produkte.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen Deep Security System Security und Deep Security Enterprise?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der entscheidende Unterschied liegt in der Bedrohungsprävention: „System Security“ erkennt und protokolliert Änderungen sowie Protokollereignisse, während „Deep Security Enterprise“ darüber hinaus Malware und Netzwerkangriffe blockiert. „Enterprise“ ergänzt das Angebot um Anti-Malware mit Web-Reputation sowie um die Module „Firewall“ und „Intrusion Prevention“, einschließlich virtueller Patches, die bekannte Schwachstellen abschirmen, bis ein Patch installiert ist. Beide Pakete nutzen denselben „Deep Security Manager“ und denselben Agenten, sodass ein Wechsel keine neue Bereitstellung erfordert. „System Security“ ist die einschränkendere Wahl, wenn bereits ein anderes Anti-Malware-Produkt für Server im Einsatz ist und lediglich Überwachungs- und Protokollfunktionen fehlen.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funktionsumfang</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">System Security</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Enterprise</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Integritätsüberwachung</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Protokollüberprüfung</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Malware-Schutz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Web-Reputation</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Host-Firewall</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Intrusion Prevention und virtuelles Patching</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Deep Security Manager-Konsole</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf beachten?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">System Security verhindert Angriffe nicht von selbst: Ohne Anti-Malware oder Intrusion Prevention wird ein kompromittierter Server lediglich gemeldet, anstatt gestoppt zu werden – dies ist der häufigste Grund für einen späteren Wechsel zu Deep Security Enterprise. Deep Security Manager läuft auf Ihrer eigenen Infrastruktur, sodass die Installation, Wartung und Aktualisierung des Managers und seiner Datenbank in Ihrer Verantwortung liegen. Die agentenlose Integritätsüberwachung über die Deep Security Virtual Appliance ist von VMware NSX abhängig, und der erweiterte Support für die Appliance endet am 31. Dezember 2027 oder früher, falls VMware den Support für NSX 4.x vorzeitig einstellt. Betriebssysteme, deren Herstellerunterstützung ausgelaufen ist, erhalten nur eingeschränkte Agent-Unterstützung, obwohl die Aktualisierungen der Regeln für die Integritätsüberwachung und die Protokollprüfung für einen festgelegten Zeitraum fortgesetzt werden. Neue, cloudverwaltete Bereitstellungen werden vom Hersteller auf „TrendAI Vision One Endpoint Security – Server &amp; Workload Protection“ statt auf „Deep Security Software“ umgeleitet.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-server-2025-vs-2022-vs-2019"><strong>Ende des Supports für Windows Server 2022: Windows Server 2025 vs. 2022 vs. 2019: Lohnt sich ein Upgrade?</strong><br />Vergleicht aktuelle Windows Server-Versionen und deren Supportstatus – relevant bei der Planung der Agent-Abdeckung für ältere Server.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zu Trend Micro Deep Security System Security per Server (VM) Corporate</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Protokollquellen kann „Log Inspection“ analysieren?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Log Inspection liest Windows-Ereignisprotokolle und Linux-Syslog-Dateien sowie Anwendungsprotokolle von Webservern, Mailservern, SSH-, Samba- und FTP-Diensten aus. Benutzerdefinierte Anwendungsprotokolle können mit eigenen Regeln und Decodern hinzugefügt werden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Überwacht „System Security“ auch Container-Umgebungen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, die Integritätsüberwachung und die Protokollanalyse können Docker- und Kubernetes-Objekte auf Änderungen und Sicherheitsereignisse überwachen. Der Malware-Schutz zur Laufzeit und die Intrusion Prevention für Container erfordern die entsprechenden Zusatzmodule.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Können Managed-Service-Anbieter „System Security“ für mehrere Kunden nutzen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Deep Security Manager unterstützt Mandantenfähigkeit mit getrennten Mandantenrichtlinien, jedoch ist „Multi-Tenant“ ein separates Deep Security-Paket. System Security allein deckt die Überwachungsfunktionen ab, nicht jedoch die isolierten Mandantenumgebungen.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-console,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-console,compliance-supplier" data-audience="b2b" data-count="3"> </div>