<h2>Was ist in WithSecure Atlant enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Scan-Service mit mehreren Scan-Engines</strong> – Mehrere Scan-Engines sowie die Security Cloud-Reputation für Dateien und URLs.<br /><strong>REST-Scan-API</strong> – Scannt hochgeladene Dateien, SHA-1-Hashes, E-Mails und URLs über HTTPS.<br /><strong>ICAP-Scan-Service</strong> – Stellt eine Verbindung zu ICAP-fähigen Proxys und Gateways her und liefert den Benutzern HTML-Sperrseiten zurück.<br /><strong>URL-Klassifizierung</strong> – Kategorisiert URLs und blockiert verbotene Inhaltskategorien, einschließlich eingebetteter Links.<br /><strong>Drei Verwaltungsoptionen</strong> – Atlantctl-Befehlszeile, REST-Verwaltungs-API oder WithSecure Policy Manager.<br /><strong>Wichtig</strong> – Kein Endpunkt-Agent, keine EDR, kein Patch-Management und kein Verschlüsselungsmanagement enthalten.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile von WithSecure Atlant?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure Atlant, ehemals F-Secure Atlant, ist eine selbst gehostete Scan-Plattform für Linux, die von Ihren eigenen Anwendungen, E-Mail-Strömen und Web-Proxys über die REST-API oder ICAP aufgerufen wird, um Dateien, URLs und E-Mails zu überprüfen. Sie läuft eigenständig, wird zentral über den WithSecure Policy Manager verwaltet oder als Container, der mit einer einzigen JSON-Datei konfiguriert wird.<br /><br /> <strong>Sicherere Upload-Portale</strong> – Überprüft Kunden-Uploads, bevor diese den Speicher oder Kollegen erreichen.<br /><strong>Reine Hash-Prüfungen</strong> – Klassifiziert Dateien anhand von SHA-1, ohne den vollständigen Dateiinhalt zu übertragen.<br /><strong>Wiederverwendung bestehender Proxys</strong> – ICAP ermöglicht es aktuellen Web-Proxys, Malware-Scans hinzuzufügen, ohne dass eine Neugestaltung erforderlich ist.<br /><strong>Skalierungsfreundlich</strong> – Zugriffstoken des Policy Managers bleiben über alle Instanzen hinter Load Balancern hinweg gültig.<br /><strong>Kontrollierte Produktaktualisierungen</strong> – Durch „Version Pinning“ wird das Produkt eingefroren, während Engines und Definitionen auf dem neuesten Stand bleiben.<br /><strong>VDI-Offload-Scanning</strong> – Ersetzt den Scanning- und Reputation-Server für WithSecure Virtual Security.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich WithSecure Atlant?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure Atlant eignet sich für Unternehmen, die eigene Dienste betreiben, bei denen externe Anbieter Inhalte bereitstellen, wie z. B. Kunden-Upload-Portale, Dateiübertragungssysteme, E-Mail-Workflows oder Web-Proxys. Ausschlaggebend ist weniger die Anzahl der Mitarbeiter als vielmehr die Frage, ob jemand einen Linux-Dienst betreiben und diesen über eine API oder ICAP mit einer Anwendung verbinden kann.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderungen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Gelegentlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Kenntnisse in Linux und API-Integration</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Fehlen oft</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Teilweise</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt eignet sich für</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Mit IT-Partner</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt WithSecure Atlant die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Das revidierte Informationssicherheitsgesetz verpflichtet Betreiber kritischer Infrastrukturen, beispielsweise in den Bereichen Energie, Gesundheitswesen, Verkehr, Telekommunikation und öffentliche Verwaltung, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Unternehmen ausserhalb dieser Branchen sind in der Regel nicht direkt betroffen, unterliegen jedoch als Lieferanten solcher Betreiber häufig vergleichbaren Anforderungen. WithSecure Atlant unterstützt die Erkennungskomponente dieser Verpflichtung: Jeder Scan liefert ein Ergebnis mit einer benannten Erkennung, und in den Protokollen können die IP-Adresse des Clients sowie ausgewählte Request-Header erfasst werden, wodurch dokumentiert wird, was wann und von welcher Quelle blockiert wurde. Es erkennt keine Angriffe außerhalb der durchgeleiteten Datenströme, rekonstruiert keine Zeitachse des Vorfalls und erstellt oder übermittelt keine Berichte an das BACS. Diese Informationen stellen keine Rechtsberatung dar; lassen Sie Ihre spezifischen Verpflichtungen von einem qualifizierten Fachmann prüfen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt WithSecure Atlant die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Produkt sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da die Richtlinie organisatorische Risikomanagementmaßnahmen vorschreibt und kein spezifisches Tool. Unter anderem nennt sie die Bewältigung von Vorfällen, Geschäftskontinuität, Sicherheit der Lieferkette, Sicherheit bei der Beschaffung, Entwicklung und Wartung von Systemen, grundlegende Cyberhygiene, Kryptografie, Zugriffskontrolle und Multi-Faktor-Authentifizierung. WithSecure Atlant unterstützt die Sicherheit bei der Systementwicklung und im Systembetrieb durch Malware-Prüfungen bei Uploads und in Datenpipelines, fördert die Lieferkettensicherheit durch das Scannen von Dateien und E-Mails, die von Partnern übermittelt werden, und stellt Erkennungsprotokolle als Grundlage für das Vorfallmanagement bereit. Datensicherung und Geschäftskontinuität, Multi-Faktor-Authentifizierung, Zugriffskontrolle, Verschlüsselung, Mitarbeiterschulungen und der Berichtsprozess selbst werden nicht abgedeckt und erfordern separate Maßnahmen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft WithSecure Atlant bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Teilweise, und zwar nur für die Inhalte, die durch das System fließen. Atlant beantwortet Fragen wie beispielsweise, ob hochgeladene oder empfangene Dateien auf Malware gescannt werden, ob Webverkehr und E-Mails auf schädliche Inhalte und URLs gefiltert werden und ob Erkennungsdefinitionen automatisch auf dem neuesten Stand gehalten werden, auch in isolierten Netzwerken. Es beantwortet keine Fragen zum Malware-Schutz auf jedem Arbeitsplatzrechner und Server, zur Endpunkt-Erkennung und -Reaktion mit Überwachung, zum Patch-Management, zur Festplattenverschlüsselung, zur Multi-Faktor-Authentifizierung, zu Backups oder zu einem dokumentierten Prozess zur Reaktion auf Vorfälle. Da es bei Atlant keine höhere Version gibt, die diese Funktionen bietet, empfiehlt es sich in der Praxis, die Lösung mit den Endpoint-Protection- und EDR-Angeboten von WithSecure zu kombinieren und die übrigen Kontrollmaßnahmen in Ihren bestehenden Tools beizubehalten.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf beachten?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure Atlant läuft nur auf 64-Bit-Linux, nämlich RHEL, Rocky Linux, AlmaLinux, Oracle Linux, Debian, Ubuntu, SUSE Linux Enterprise Server und Amazon Linux, oder als Container; eine Windows-Installation ist nicht möglich. Es handelt sich um einen Baustein, nicht um ein fertiges Schutzprodukt: Ohne eine Anwendung, einen Proxy oder ein E-Mail-Gateway, das seine REST-API oder ICAP-Schnittstelle aufruft, schützt es nichts und bietet keinen Schutz auf Workstations. Die Container-Variante verfügt über keine Verwaltungs-API und keine Policy-Manager-Integration, und ihre Konfiguration kann nach dem Start des Containers nicht mehr geändert werden. Das Produkt benötigt eine regelmäßige Verbindung zu den WithSecure-Cloud-Diensten, und das optionale ICAP-Trickling übermittelt Teile einer Datei an den Client, bevor der Scan abgeschlossen ist – WithSecure selbst rät dazu, dies durch zusätzlichen Endpunktschutz auszugleichen. Es wurden keine regional eingeschränkten Funktionen festgestellt.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zu WithSecure Atlant</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Sendet WithSecure Atlant gescannte Dateien in die Cloud?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Standardmäßig nicht bei Datendateien: Das Hochladen von Datendateien in die Security Cloud ist deaktiviert, sofern Sie es nicht aktivieren; anonymisierte Metadaten und – falls eine erweiterte Cloud-Analyse angefordert wird – Anwendungsdateien können hingegen übermittelt werden. Die Nutzung von Online-Diensten kann in der Konfiguration vollständig deaktiviert werden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Kann WithSecure Atlant in einem isolierten Netzwerk installiert werden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, die Installation und Updates auf Hosts ohne Internetzugang werden durch Inhaltspakete und Update-Archive unterstützt, die auf einem verbundenen Rechner erstellt werden. Da das Produkt dennoch eine regelmäßige Verbindung zu den WithSecure-Cloud-Diensten benötigt, ist ein dauerhaft isolierter Betrieb kein geeigneter Anwendungsfall.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Archivformate und Verschachtelungsebenen verarbeitet WithSecure Atlant?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Atlant entpackt Archive und scannt jedes Element einzeln, standardmäßig bis zu fünf Verschachtelungsebenen. Verschlüsselte oder beschädigte Archive werden im Scan-Ergebnis gekennzeichnet, und der ICAP-Dienst kann so eingestellt werden, dass verschlüsselte Archive oder Archive, die die Verschachtelungsgrenze überschreiten, blockiert werden.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-email,sec-cloud" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-email,sec-cloud" data-audience="b2b" data-count="3"> </div>