Was sind die wichtigsten Vorteile von ESET Endpoint Encryption Pro?
Zentrale Verwaltung – Richtlinien und Schlüssel über eine spezielle Verschlüsselungskonsole.
Vollständige Festplattenverschlüsselung – Eine Authentifizierung vor dem Systemstart schützt Windows-Notebooks vor Diebstahl.
Wechselmedien – USB-Sticks werden je nach Richtlinie verschlüsselt oder gesperrt.
Detaillierte Verschlüsselung – Dateien, Ordner, virtuelle Festplatten, Archive und Outlook-E-Mails.
Mac-Unterstützung – FileVault wird über die Konsole aktiviert und überwacht.
Wichtiger Hinweis – ESET PROTECT kann dies nicht verwalten, keine Abdeckung für Mobilgeräte.
Download: eset Endpoint Encryption Pro
Vollständige Festplattenverschlüsselung – AES-256 mit Authentifizierung vor dem Systemstart unter Windows 10 und 11.
Verschlüsselung von Wechseldatenträgern – USB-Sticks und externe Laufwerke im Datei- oder Vollfestplattenmodus.
Datei- und Ordnerverschlüsselung – Verschlüsselte Ordner, virtuelle Festplatten und passwortgeschützte Archive.
Outlook-E-Mail-Verschlüsselung – Das Plugin verschlüsselt Nachrichten und Anhänge für externe Empfänger.
Encryption Server-Konsole – Zentrale Verwaltung von Benutzern, Richtlinien, Verschlüsselungsschlüsseln und Wiederherstellungsabläufen.
Wichtig – ESET PROTECT kann dies nicht verwalten, keine Unterstützung für Android oder iOS.
ESET Endpoint Encryption Pro ist die Top-Edition der eigenständigen Verschlüsselungsproduktreihe von ESET, die seit Jahren unter dem früheren Namen DESlock vertrieben wird, und es ist die einzige Edition, die neben der Verschlüsselung von Wechseldatenträgern und der granularen Dateiverschlüsselung auch die vollständige Festplattenverschlüsselung ermöglicht. Es handelt sich um ein Basisprodukt, das über den separaten ESET Endpoint Encryption Server verwaltet wird, nicht über die ESET PROTECT-Konsole, die für die Endpoint-Schutzprodukte von ESET verwendet wird.
Reaktion auf Geräteverlust – Verschlüsselte Festplatten reduzieren den Verlust eines gestohlenen Notebooks auf einen reinen Hardwareverlust.
USB-Richtliniensteuerung – Blockieren, Verschlüsselung erzwingen oder schreibgeschützten Zugriff pro Benutzer zulassen.
Remote-Schlüsselverwaltung – Schlüssel ohne VPN oder eingehende Firewall-Regeln ausstellen oder widerrufen.
Workflow zur Passwortwiederherstellung – Der Server stellt das Schlüsselmaterial neu aus, anstatt das System neu zu installieren.
Gemeinsame Teamschlüssel – Eine Schlüsselgruppe ermöglicht es Kollegen, dieselben verschlüsselten Dateien zu öffnen.
Unterstützung für ältere Hardware – BIOS-Systeme werden unterstützt, was bei ESET Full Disk Encryption nicht der Fall ist.
Verschlüsselungspflichten richten sich weitaus stärker nach der Branche und den Kundenverträgen als nach der Mitarbeiterzahl. Ein zehnköpfiges Ingenieurbüro, das ein Versorgungsunternehmen beliefert, unterliegt oft strengeren Anforderungen an ruhende Daten als ein Einzelhändler mit hundert Mitarbeitern. Die folgende Tabelle zeigt, wo dieses Produkt einzuordnen ist.
| Anforderung | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | Größtenteils ausgenommen | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | ✓ | ✓ |
| Zentrale Schlüsselverwaltung und -wiederherstellung | Optional | ✓ | ✓ |
| Dieses Produkt ist geeignet für | ✓ | ✓ | Teilweise |
Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt seit dem 1. April 2025 und richtet sich an Betreiber kritischer Infrastrukturen wie Energie- und Wasserversorgung, Verkehrsunternehmen sowie kantonale und kommunale Verwaltungen, nicht an Schweizer Unternehmen im Allgemeinen. Betroffene Organisationen müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden und haben weitere 14 Tage Zeit, um den Bericht zu vervollständigen. ESET Endpoint Encryption Pro unterstützt Sie bei den Vorbereitungen für diese Meldepflicht: Die Konsole erfasst, welche Arbeitsplätze verschlüsselt sind; Schlüssel können zentral widerrufen werden, wenn ein Gerät verloren geht; und der Verschlüsselungsserver sowie dessen Datenbank laufen auf Ihrem eigenen Windows-Server, sodass Schlüsselmaterial und Arbeitsplatzdaten in Ihrer Infrastruktur verbleiben. Es hilft Ihnen jedoch nicht dabei, die 24-Stunden-Frist einzuhalten, da das Produkt weder eine Bedrohungserkennung noch eine Alarmierung noch eine Telemetrie für Vorfälle enthält und Sie daher niemals darüber informiert, dass ein Angriff stattgefunden hat oder dass eine Meldung fällig ist. Um diese Lücke zu schließen, benötigen Sie Endgeräteschutz, ein Erkennungs- und Reaktionsprodukt oder eine überwachte Protokoll-Pipeline – nichts davon ist Bestandteil dieser Lizenz. Dies sind allgemeine Produktinformationen und stellen keine Rechtsberatung dar.
Kein Softwareprodukt macht eine Organisation NIS-2-konform, da die Richtlinie das Risikomanagement auf Organisationsebene regelt. Zu den geforderten Maßnahmenkategorien gehören Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Umgang mit Schwachstellen, Zugriffskontrolle und Bestandsverwaltung, Mitarbeiterschulung, Multi-Faktor-Authentifizierung sowie Richtlinien zur Verwendung von Kryptografie und Verschlüsselung. ESET Endpoint Encryption Pro lässt sich direkt der Kategorie „Kryptografie und Verschlüsselung“ zuordnen, da die Verschlüsselungsrichtlinie zentral definiert und auf dem Endgerät durchgesetzt wird, anstatt dass es jedem Benutzer überlassen bleibt, sie selbst zu aktivieren. Es leistet einen teilweisen Beitrag zur Bestandsverwaltung und Zugriffskontrolle, da die Konsole erfasst, welche Geräte verschlüsselt sind und welche Benutzer über welche Schlüssel verfügen. Es leistet keinen Beitrag zur Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, zum Umgang mit Sicherheitslücken, zur Lieferkettensicherheit, zur Mitarbeiterschulung oder zur Multi-Faktor-Authentifizierung; daher benötigen betroffene Unternehmen zusätzlich mindestens ein Endgeräteschutzprodukt, eine Datensicherungslösung und eine Authentifizierungsebene.
Ja, für den Abschnitt „Daten im Ruhezustand“, aber für nichts anderes. Es liefert Antworten anhand von Nachweisen aus der Konsole statt einer schriftlichen Zusicherung: Sind Unternehmens-Notebooks im Ruhezustand verschlüsselt, wird die Verschlüsselung durch Richtlinien erzwungen statt dem Benutzer überlassen, sind Wechseldatenträger verschlüsselt oder deren Nutzung eingeschränkt, werden Verschlüsselungsschlüssel zentral verwaltet und sind sie wiederherstellbar, und können Sie auf Anfrage den Verschlüsselungsstatus pro Gerät nachweisen? Es beantwortet keine der folgenden Fragen, die in Fragebögen fast immer im selben Abschnitt abgefragt werden: Malware-Schutz sowie Endpunkt-Erkennung und -Reaktion, Patch- und Schwachstellenmanagement, Multi-Faktor-Authentifizierung, zentralisierte Protokollierung oder SIEM-Export, Tests zur Datensicherung und -wiederherstellung, Verwaltung mobiler Geräte sowie Schutz vor Datenverlust. Für diese Punkte ist ein ESET PROTECT-Abonnement in der Regel günstiger als die Hinzunahme eines zweiten Anbieters, doch prüfen Sie vor der Bestellung beider Lösungen die Überschneidungen: Mehrere ESET PROTECT-Stufen enthalten bereits die ESET Full Disk Encryption, und ESET Endpoint Encryption kann nicht auf einem Rechner installiert werden, auf dem bereits die ESET Full Disk Encryption läuft. Entscheiden Sie sich zunächst für eine der beiden Verschlüsselungs-Engines und wählen Sie dann die passende Schutzstufe aus.
Der einzige entscheidende Unterschied ist die Vollverschlüsselung: „Pro“ ist die einzige Edition, die die Systemfestplatte mit Authentifizierung vor dem Systemstart verschlüsselt, und sie ist auch die einzige Edition, die FileVault auf Macs aktivieren und überwachen kann. ESET unterscheidet die drei Editionen anhand von genau zwei Funktionen, weshalb der Lizenzassistent bei den niedrigeren Editionen die Symbole für „Wechselmedien“ und „Vollständige Festplattenverschlüsselung“ durchgestrichen anzeigt. „Essential“ deckt nur die granulare Verschlüsselung ab, „Standard“ fügt Wechselmedien hinzu und „Pro“ die Systemfestplatte. Ein einziges Installationsprogramm deckt alle drei Editionen ab, sodass ein Upgrade von „Standard“ auf „Pro“ eher eine Lizenzänderung als eine Neuinstallation darstellt.
| Funktion | Essential | Standard | Pro |
|---|---|---|---|
| Verschlüsselung von Dateien, Ordnern und E-Mails | ✓ | ✓ | ✓ |
| Zentrale Verwaltungskonsole | ✓ | ✓ | ✓ |
| Verschlüsselung von Wechseldatenträgern | ✕ | ✓ | ✓ |
| Vollständige Festplattenverschlüsselung mit Anmeldung vor dem Systemstart | ✕ | ✕ | ✓ |
| FileVault-Verwaltung unter macOS | ✕ | ✕ | ✓ |
Der wichtigste Punkt ist der Lebenszyklusstatus: ESET hat ESET Endpoint Encryption am 1. Januar 2025 in die Wartungsphase überführt. Dies bedeutet, dass weiterhin Fehlerbehebungen, Sicherheitspatches und Kompatibilitätsupdates für unterstützte Betriebssysteme bereitgestellt werden, jedoch keine neuen Funktionen mehr garantiert sind. ESET gibt an, dass keine Einstellung geplant ist und dass Neukäufe und Verlängerungen weiterhin uneingeschränkt möglich sind; es handelt sich also eher um eine Entscheidung zur Gewährleistung der Stabilität als um eine Warnung vor dem Ende des Produktlebenszyklus. Die Plattformabdeckung ist uneinheitlich: Die Verschlüsselung von Festplatten, Wechselmedien, Dateien, Archiven, virtuellen Festplatten und Outlook ist eine Windows-Funktion, während die Unterstützung für macOS darin besteht, Apples natives FileVault über dieselbe Konsole zu aktivieren und zu überwachen. Das Produkt kann nicht auf einem Rechner installiert werden, auf dem bereits die ESET-Vollfestplattenverschlüsselung läuft, und es wird nicht über ESET PROTECT verwaltet; daher müssen Unternehmen, die diese Konsole bereits nutzen, eine zweite Verwaltungsumgebung für die Verschlüsselung betreiben. Windows auf ARM wird nicht unterstützt, die Festplattenverschlüsselung ist auf Dual-Boot- und Software-RAID-Systemen nicht verfügbar, und es gibt keinen Android- oder iOS-Client, sodass Smartphones und Tablets eine separate Lösung benötigen.
ESET äußert sich dazu eindeutig: Ein Passwort für die Schlüsseldatei kann nicht wiederhergestellt werden, und mit dieser Schlüsseldatei verschlüsselte Daten können ohne sie nicht entschlüsselt werden. Bei einer verwalteten Installation verwahrt der Verschlüsselungsserver das Schlüsselmaterial des Benutzers und stellt bei der nächsten Synchronisierung eine neue Schlüsseldatei bereit – dies ist das wichtigste operative Argument für den Betrieb des Servers gegenüber Einzelplatzinstallationen.
Ja. ESET listet Windows Server 2016, 2019, 2022 und 2025 als vom Endpoint Encryption-Client unterstützte Systeme auf, ebenso wie Windows 10 und Windows 11 auf 64-Bit-Systemen. Windows Server Core-Installationen werden nicht unterstützt.
Im Dateimodus ja. Wenn Sie Wechseldatenträger im Dateimodus verschlüsseln, können Sie „ESET Endpoint Encryption Go“ aktivieren, wodurch das Laufwerk auf einem Windows-Rechner, auf dem der Client nicht installiert ist, unter Passwortschutz geöffnet werden kann. Diese Option steht für die Verschlüsselung im Dateimodus zur Verfügung, nicht jedoch für den Vollplattenmodus.