Was sind die wichtigsten Vorteile von ESET PROTECT Advanced?
Zentrale Konsole – Verwaltet jedes Gerät über die Cloud oder vor Ort.
Festplattenverschlüsselung – Vollständige Festplattenverschlüsselung für Windows und macOS.
Cloud-Sandbox – Unbekannte Dateien werden geprüft, bevor sie die Benutzer erreichen.
Serverabdeckung – Windows- und Linux-Dateiserver sind enthalten.
Mobile Sicherheit – Android-Sicherheit sowie Verwaltung von iOS-Geräten.
Wichtiger Hinweis – EDR ist nicht enthalten, die Elite-Stufe ist erforderlich.
Download: eset Protect Advanced
ESET PROTECT-Konsole – Eine zentrale Konsole für Richtlinien, Aufgaben und Berichterstellung, in der Cloud oder vor Ort.
Modern Endpoint Protection – Schützt Windows-, macOS- und Linux-Arbeitsstationen über einen einzigen Agenten.
Serversicherheit – Echtzeitschutz für Windows- und Linux-Dateiserver.
Vollständige Festplattenverschlüsselung – Verwaltete Verschlüsselung für Windows- und macOS-Systemfestplatten.
ESET LiveGuard Advanced – Die Cloud-Sandbox testet unbekannte Dateien, bevor Benutzer sie öffnen.
Wichtig – EDR ist nicht enthalten; für ESET Inspect ist die Elite-Stufe erforderlich.
ESET PROTECT Advanced ist die zweite Abonnementstufe der ESET PROTECT-Plattform und vereint den Schutz von Endgeräten, Dateiservern, Mobilgeräten und Cloud-Workloads unter einer Verwaltungskonsole, die entweder in der ESET-Cloud oder auf Ihrem eigenen Server läuft. Die Cloud-Sandbox-Komponente basiert auf der Technologie, die ESET zuvor als „ESET Dynamic Threat Defense“ vertrieben hat und die der Anbieter in „ESET LiveGuard Advanced“ umbenannt hat; daher wird in älteren Angeboten und Dokumentationen noch der frühere Name verwendet.
Ein Agent, alle Plattformen – Windows, macOS, Linux, Android und iOS über eine einzige Konsole
Mobile Threat Defense – Android-Antimalware und iOS-Geräteverwaltung sind enthalten
Verwaltete Verschlüsselungsschlüssel – Administratoren können gesperrte Laptops über dieselbe Konsole wiederherstellen
Cloud-Workload-Schutz – Schützt virtuelle Maschinen in AWS, Azure und Google Cloud
Option für eine lokale Konsole – Der Verwaltungsserver kann in Ihrem eigenen Rechenzentrum betrieben werden
Gerätesteuerung – Blockiert nicht autorisierte USB-Speichermedien auf allen verwalteten Endgeräten
Entscheidend ist nicht die Mitarbeiterzahl, sondern die Frage, ob jemand im Nachhinein einen Vorfall erklären muss. Ein Unternehmen, das lediglich nachweisen muss, dass Endgeräte geschützt und Laptops verschlüsselt sind, ist mit dieser Stufe gut bedient. Ein Unternehmen, das für eine Aufsichtsbehörde, einen Versicherer oder einen Kunden eine Angriffskette rekonstruieren muss, benötigt Erkennungs- und Reaktionsdaten, die diese Stufe nicht erfasst.
| Anforderung | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | ✕ | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | ✓ | ✓ | ✓ |
| EDR-Daten zur Rekonstruktion von Vorfällen | ✕ | Zunehmend | ✓ |
| Dieses Produkt passt | ✓ | ✓ | Teilweise |
Die schweizerische Meldepflicht gilt nicht für jedes Unternehmen, daher lautet die erste Frage, ob sie überhaupt auf Sie zutrifft. Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz Betreiber kritischer Infrastrukturen, darunter Energie- und Trinkwasserversorger, Verkehrsbetreiber sowie kantonale und kommunale Verwaltungen, erhebliche Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden; ein ausführlicherer Bericht ist innerhalb von 14 Tagen fällig. ESET PROTECT Advanced unterstützt diese Frist auf eine zwar begrenzte, aber praktische Weise: Die Konsole sammelt Erkennungen von jedem verwalteten Endpunkt und Server an einem Ort, sodass ein Administrator feststellen kann, was auf welchem Rechner und zu welchem Zeitpunkt erkannt wurde, ohne sich bei einzelnen Geräten anmelden zu müssen. Was die Lösung jedoch nicht bietet, ist die forensische Tiefe, die der 14-tägige Folgebericht in der Regel erfordert, da Prozessbäume, Ausführungsketten und Ursachenanalysen aus ESET Inspect stammen, das erst ab der Elite-Stufe verfügbar ist. Außerdem entscheidet die Lösung nicht darüber, ob ein Vorfall meldepflichtig ist, und erstellt den Bericht auch nicht selbst; beides bleibt Aufgabe der Organisation. Diese Beschreibung stellt eine Produktinformation dar und ist keine Rechtsberatung; ob Ihre Organisation der Meldepflicht unterliegt, sollte daher mit einem qualifizierten Rechtsbeistand geklärt werden.
Kein Softwareprodukt sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt, da sich die Richtlinie auf das organisatorische Risikomanagement und nicht auf Produktfunktionen bezieht. NIS 2 verlangt von wesentlichen und wichtigen Stellen die Umsetzung von Maßnahmen in definierten Kategorien, darunter Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Umgang mit Schwachstellen, Kryptografie- und Verschlüsselungsrichtlinien, Zugriffskontrolle und Bestandsverwaltung, grundlegende Cyberhygiene mit Mitarbeiterschulungen sowie Multi-Faktor-Authentifizierung. ESET PROTECT Advanced trägt direkt zu einigen dieser Bereiche bei: Die verwaltete vollständige Festplattenverschlüsselung unter Windows und macOS unterstützt eine Verschlüsselungsrichtlinie, zentral durchgesetzte Endpunktrichtlinien und Gerätekontrolle unterstützen grundlegende Cyberhygiene, und die zentrale Erkennung mit Quarantäneverwaltung deckt einen Teil des Vorfallmanagements ab. Andere Kategorien werden von dieser Stufe überhaupt nicht abgedeckt, da sie keine Funktionen für Datensicherung oder Geschäftskontinuität, keine Risikobewertung der Lieferkette, keine Schulungen zur Sicherheitssensibilisierung und keine Multi-Faktor-Authentifizierung enthält. Auch der Umgang mit Sicherheitslücken fällt nicht in diese Stufe und erfordert das separate Add-on „ESET Vulnerability & Patch Management“, während die Multi-Faktor-Authentifizierung erst ab ESET PROTECT Elite verfügbar ist.
Teilweise, und es lohnt sich, im Voraus zu wissen, welche Punkte Sie ankreuzen können und welche nicht. Diese Stufe beantwortet Fragen zur Anti-Malware-Abdeckung pro Betriebssystem, zur zentralen Durchsetzung von Richtlinien, zur Kontrolle von Wechseldatenträgern und Geräten, zur Festplattenverschlüsselung auf Laptops sowie zu dokumentierten Nachweisen, da die ESET PROTECT-Konsole mit mehr als 170 integrierten Berichten ausgeliefert wird und benutzerdefinierte Berichte unterstützt, was in der Regel als Anhang für Fragebögen ausreicht. Es beantwortet jedoch keine Fragen zu Endpoint Detection and Response, Threat Hunting, der durchschnittlichen Zeit bis zur Erkennung und Reaktion, dem Patch-Status von Anwendungen von Drittanbietern, E-Mail-Gateway-Filterung oder Multi-Faktor-Authentifizierung. Wenn ein Fragebogen einen Vertrag aufgrund von EDR oder MFA blockiert, ist ein Upgrade auf ESET PROTECT Elite innerhalb derselben Konsole in der Regel kostengünstiger als das Hinzufügen eines Agenten eines zweiten Anbieters, da der parallele Betrieb zweier Sicherheitsagenten Ausschluss- und Konfliktarbeit verursacht, die dann im selben Fragebogen als Betriebsrisiko aufgeführt wird. Wenn die einzige Lücke im Bereich der Patches besteht, kann das Add-on „Vulnerability & Patch Management“ zusätzlich zu „Advanced“ erworben werden, ohne die Stufe zu wechseln.
Der entscheidende Unterschied liegt in der Abdeckung von E-Mail- und Cloud-Anwendungen: „Complete“ schützt Exchange-Mailserver sowie Microsoft 365- oder Google Workspace-Anwendungen, während „Advanced“ sich auf Endgeräte, Dateiserver und virtuelle Maschinen in der Cloud beschränkt. Der zweite Unterschied betrifft das „Vulnerability & Patch Management“, das in „Complete“ enthalten ist, für „Advanced“ jedoch als Add-on erworben werden muss. Keine der beiden Stufen umfasst Erkennung und Reaktion, da ESET Inspect und die Multi-Faktor-Authentifizierung erst ab ESET PROTECT Elite verfügbar sind. Wenn Ihre E-Mail bereits in Microsoft 365 läuft und Sie sich auf die integrierten Filterfunktionen verlassen, ist „Advanced“ zusammen mit dem Patch-Add-on oft die kostengünstigere Kombination; wenn Sie einen eigenen Exchange-Server betreiben, ist „Complete“ in der Regel der bessere Ausgangspunkt.
| Funktionsumfang | ESET PROTECT Advanced | ESET PROTECT Complete |
|---|---|---|
| Konsole, Cloud oder lokal | ✓ | ✓ |
| Endpunkt-, Server- und Mobilgeräteschutz | ✓ | ✓ |
| Vollständige Festplattenverschlüsselung | Windows und macOS | Windows und macOS |
| Cloud-Sandbox-Analyse | ✓ | ✓ |
| Schwachstellen- und Patch-Management | Add-on | ✓ |
| Mail-Server-Sicherheit | ✕ | ✓ |
| Cloud-App-Schutz | ✕ | ✓ |
| EDR und XDR mit ESET Inspect | ✕ | ✕ |
Drei Einschränkungen sind für die meisten Nachkäufe verantwortlich. Erstens enthält diese Stufe kein EDR oder XDR, da ESET Inspect ESET PROTECT Elite erfordert; wenn Sie also rekonstruieren müssen, wie ein Angreifer eingedrungen ist und welche Systeme er angegriffen hat, liefert Ihnen die „Advanced“-Stufe keine Informationen dazu. Zweitens ist die Plattformabdeckung uneinheitlich: Die vollständige Festplattenverschlüsselung deckt Windows und macOS ab, jedoch nicht Linux, und unter iOS und iPadOS bietet die mobile Komponente lediglich Funktionen zur Verwaltung mobiler Geräte, jedoch keine Antimalware-Prüfung. Drittens läuft das Add-on „Vulnerability & Patch Management“ nur mit der cloudbasierten ESET PROTECT-Konsole und ist in ESET PROTECT On-Prem nicht verfügbar – was von Bedeutung ist, wenn Sie sich aus Gründen der Datenspeicherung bewusst für die lokale Konsole entschieden haben. Was die regionale Verfügbarkeit betrifft, so ist das „Cybersecurity Awareness Training“ von ESET ein separates Add-on, und ESET gibt an, dass die Verfügbarkeit der Kurse je nach Region variiert. Prüfen Sie daher, welche Kurse in Ihrer Sprache und Ihrem Land angeboten werden, bevor Sie entsprechende Mittel einplanen.
Nein. Der Endpunkt-Agent scannt E-Mails, sobald sie den Client erreichen, aber der Schutz auf Server- und Cloud-Seite erfolgt separat: „Mail Server Security for Exchange“ und „Cloud App Protection for Microsoft 365 and Google Workspace“ sind beide ab ESET PROTECT Complete verfügbar.
Der Administrator führt den Wiederherstellungsprozess für die Verschlüsselung über die ESET PROTECT-Konsole durch, wobei er die auf dem Anmeldebildschirm vor dem Systemstart angezeigte Workstation-ID verwendet, und teilt dem Benutzer anschließend das generierte Wiederherstellungspasswort mit. Der Benutzer legt danach ein neues Passwort fest, sodass ein vergessenes Passwort nicht bedeutet, dass der Laptop neu installiert werden muss.
Nein. ESET gibt an, dass „Vulnerability & Patch Management“ in ESET PROTECT On-Prem nicht verfügbar ist und die cloudbasierte Konsole erfordert. Wenn Sie vorhaben, Anwendungen von Drittanbietern zentral zu patchen, bestimmt dies faktisch Ihr Konsolen-Bereitstellungsmodell.