<h2>Was umfasst WithSecure Elements Exposure Management?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Exposure-Dashboard</strong> – Eine risikobasierte Übersicht über Geräte, Netzwerk, Identitäten und externe Ressourcen.<br /> <strong>Geräte- und Netzwerkscan</strong> – Elements Agent unter Windows sowie Scan-Knoten für andere IP-Ressourcen.<br /> <strong>Externe Angriffsfläche</strong> – Erfasst internetexponierte Systeme, Webanwendungen, öffentliche IP-Adressen und Risiken durch Domain-Übernahme.<br /> <strong>Identitätsrisiken</strong> – Die Entra ID-Integration kennzeichnet Konten mit übermäßigen Berechtigungen und kompromittierte Anmeldedaten.<br /> <strong>Luminen-KI-Assistent</strong> – Anleitungen zur Behebung von Sicherheitslücken in einfacher Sprache in Ihrer Landessprache, in jeder Lizenz enthalten.<br /> <strong>Wichtig</strong> – Keine Patch-Bereitstellung oder Bedrohungserkennung; hierfür sind separate Elements-Lizenzen erforderlich.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile von WithSecure Elements Exposure Management?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure Elements Exposure Management ist ein cloudbasierter Dienst zum Expositionsmanagement, der im WithSecure Elements Security Center verwaltet und vom Elements Agent sowie lokalen Scan-Knoten mit Daten versorgt wird. Er ersetzt WithSecure Elements Vulnerability Management, dessen Abonnements WithSecure auf „Exposure Management for Business“ umgestellt hat.<br /><br /> <strong>Priorisierung der Mindestkorrekturen</strong> – Berechnet die geringste Anzahl an zu korrigierenden Assets, um die meisten Angriffspfade zu unterbinden.<br /> <strong>Befunde vor CVE-Zuweisung</strong> – Erkennt ausnutzbare Schwachstellen, die entdeckt wurden, bevor eine CVE-Nummer zugewiesen wurde.<br /> <strong>Abdeckung von Remote-Geräten</strong> – Durch den Agent verwaltete Laptops außerhalb des Büros werden ohne zusätzliche Konfiguration gescannt.<br /> <strong>Empfehlungs-API</strong> – Leitet Befunde an bestehende SIEM-, Ticketing- oder ITSM-Plattformen weiter.<br /> <strong>Berichterstattung mit Belegen</strong> – Geplante PDF-Berichte für Führungskräfte zeigen Risikotrends und die Auswirkungen von Korrekturmaßnahmen auf.<br /> <strong>Gemeinsame Konsole mit XDR</strong> – Derselbe Agent und dieselbe Konsole wie bei Elements XDR, kein Integrationsprojekt erforderlich.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich WithSecure Elements Exposure Management?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">WithSecure positioniert Elements Exposure Management für mittelständische Unternehmen, die ein kontinuierliches Schwachstellenmanagement benötigen, ohne über ein dediziertes Schwachstellenmanagement-Team zu verfügen. Die „Attack Path Engine“ ersetzt eine lange Liste von CVSS-bewerteten Befunden durch eine kurze, geordnete Maßnahmenliste, wodurch das Produkt auch für eine IT-Abteilung mit zwei oder drei Mitarbeitern praktikabel ist. Kleine Unternehmen profitieren in der Regel am meisten davon, wenn ein IT-Dienstleister den Betrieb für sie übernimmt, während große Unternehmen mit spezialisierten Tools prüfen sollten, ob der Funktionsumfang zu ihren bestehenden Prozessen passt.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderungen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Zunehmend</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Kontinuierliches Scannen auf Schwachstellen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nützlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Erwartet</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Erwartet</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt passt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Mit IT-Partner</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Teilweise</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt WithSecure Elements Exposure Management die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Gemäss dem revidierten Informationssicherheitsgesetz müssen Betreiber kritischer Infrastrukturen in der Schweiz Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden; die meisten Unternehmen ausserhalb dieser Sektoren sind davon nicht direkt betroffen, können jedoch durch Kundenverträge ähnlichen Erwartungen unterliegen. Elements Exposure Management unterstützt den präventiven Aspekt dieser Verpflichtung: Es identifiziert und priorisiert kontinuierlich Schwachstellen auf Geräten, Netzwerkausrüstung, Entra-ID-Identitäten und internetexponierten Systemen und dokumentiert, welche Schwachstellen wann behoben wurden. Es erkennt keine laufenden Angriffe, sammelt keine Beweise für Vorfälle, die für eine Meldung an das BACS erforderlich sind, und reicht keine Meldungen ein. Zur Erkennung ist ein separates Produkt wie Elements XDR oder ein Managed Detection Service erforderlich, und der Berichtsprozess selbst bleibt in der Verantwortung des Unternehmens. Diese Informationen stellen keine Rechtsberatung dar; für eine verbindliche Beurteilung Ihrer Verpflichtungen wenden Sie sich bitte an einen qualifizierten Rechtsbeistand.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt WithSecure Elements Exposure Management die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Softwareprodukt sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt, da die Einhaltung von Governance, Prozessen und Dokumentation abhängt. NIS 2 verlangt Risikomanagementmaßnahmen, die Risikoanalyse, Vorfallbearbeitung, Geschäftskontinuität, Lieferkettensicherheit, den Umgang mit Schwachstellen bei der Systemwartung, die Bewertung der Wirksamkeit von Maßnahmen, Cyberhygiene und Schulungen, Kryptografie, Zugriffskontrolle sowie das Asset-Management umfassen. Elements Exposure Management unterstützt direkt den Umgang mit Schwachstellen, die Transparenz von Assets, die Überprüfung privilegierter Entra-ID-Konten sowie den Nachweis der Wirksamkeit durch geplante Berichte für die Geschäftsleitung, die Entwicklungstendenzen der Sicherheitsrisiken im Zeitverlauf aufzeigen. Es deckt jedoch nicht die Behandlung und Meldung von Vorfällen, Datensicherung und Geschäftskontinuität, Verschlüsselung, Multi-Faktor-Authentifizierung oder Schulungen zur Sensibilisierung für Sicherheitsfragen ab; hierfür sind andere Produkte und organisatorische Maßnahmen erforderlich.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft WithSecure Elements Exposure Management bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, und zwar für die Abschnitte zum Schwachstellenmanagement und zur Bestandsaufnahme der Assets in einem Lieferantenfragebogen. Damit können Sie anhand von Belegen darlegen, ob Sie Systeme kontinuierlich scannen, ob Sie ein Inventar der mit dem Internet verbundenen Assets führen, wie Sie Korrekturmaßnahmen priorisieren und nachverfolgen und ob privilegierte Identitäten in Entra ID überprüft werden. Es beantwortet jedoch nicht die ebenso häufigen Fragen zu Endpunktschutz und Malware-Erkennung, Patch-Bereitstellung, Datensicherung und Wiederherstellung, Multi-Faktor-Authentifizierung, Festplattenverschlüsselung, Reaktion auf Sicherheitsvorfälle oder Mitarbeiterschulungen. Der direkteste Weg, die Lücken bei Endgeräten und der Patch-Verwaltung zu schließen, ist die Ergänzung durch „Elements Endpoint Protection“ oder „Elements XDR“ von derselben Plattform, da diese denselben Agenten und dieselbe Konsole verwenden und über den „Software Updater“ die Patch-Installation mit einem Klick ermöglichen; für Datensicherung und Schulungen sind weiterhin separate Lösungen erforderlich.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf kennen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Das agentenbasierte Scannen über den Elements-Agenten deckt Windows-Workstations und -Server ab; macOS, Linux und Netzwerkgeräte werden über Scan-Knoten bewertet, die Sie auf einem Windows- oder Linux-Rechner innerhalb jedes Netzwerksegments installieren, das Sie abdecken möchten. Die Patch-Bereitstellung mit einem Klick über den Software Updater erfordert eine Lizenz für „Elements Endpoint Protection“; daher zeigt „Exposure Management“ allein zwar an, was behoben werden muss, installiert jedoch keine Updates. WithSecure stellt die Azure- und AWS-Sicherheitsüberprüfungen sowie die Simulation von Angriffspfaden in der Cloud als „XM for Cloud“ bereit; überprüfen Sie daher vor dem Kauf diesen Umfang, falls eine Überprüfung der Cloud-Konfiguration erforderlich ist. Bestehende Kunden des Vulnerability Management sollten beachten, dass die alte EVM-Ticketing-Oberfläche und benutzerdefinierte Dashboards im Zuge der Migration abgeschafft wurden und Dashboards in den neuen Berichtsansichten neu erstellt werden müssen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zu WithSecure Elements Exposure Management</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen „Elements Exposure Management“ und „Elements XDR“?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Exposure Management ist präventiv: Es ermittelt und priorisiert Schwachstellen, bevor ein Angriff stattfindet. Elements XDR erkennt bereits laufende Angriffe und reagiert darauf; beide nutzen denselben Agenten und dieselbe Konsole, und XM-Exposure-Scores können die Endpunkt-Sicherheitsprofile in XDR automatisch verschärfen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Können IT-Dienstleister damit mehrere Kunden verwalten?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja. WithSecure bietet Multi-Tenancy für Administratoren, die für mehrere Organisationen verantwortlich sind, mit einer rollenbasierten Aufgabenteilung zwischen dem Kunden, dem Dienstleister und den WithSecure-Teams.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-patch,compliance-nis2,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-patch,compliance-nis2,compliance-supplier" data-audience="b2b" data-count="3"> </div>