Was sind die wichtigsten Vorteile von ESET PROTECT Complete?
Zentrale Konsole – Eine Cloud- oder lokale Konsole verwaltet alles.
Umfassende Abdeckung – Windows, macOS, Linux, Android und Exchange-Server.
Festplattenverschlüsselung – Native Vollverschlüsselung für Windows und macOS.
Patch-Management – Erkennt und behebt automatisch Schwachstellen in Software von Drittanbietern.
E-Mail-Schutz – Filtert Exchange, Microsoft 365 und Google Workspace.
Wichtiger Hinweis – Für EDR ist die Elite-Stufe oder ein Add-on erforderlich.
Download: eset Protect Complete
ESET PROTECT-Konsole – Zentrale Verwaltung, verfügbar als Cloud- oder On-Premises-Bereitstellung.
Endpunkt- und Serverschutz – Umfasst Windows-, macOS- und Linux-Arbeitsstationen sowie Server.
Schwachstellen- und Patch-Management – Scannt Betriebssysteme und Anwendungen von Drittanbietern und installiert anschließend Patches.
ESET Full Disk Encryption – Verschlüsselt Windows- und macOS-Systemlaufwerke über die Konsole.
E-Mail- und Cloud-Schutz – Exchange-Server sowie Microsoft 365 und Google Workspace.
Wichtig – EDR ist nicht enthalten; für ESET Inspect ist Elite oder ein Add-on erforderlich.
ESET PROTECT Complete ist die auf Prävention ausgerichtete oberste Stufe der ESET PROTECT-Plattform und bündelt den Schutz für Endgeräte, Server, Mobilgeräte, E-Mail und Cloud-Anwendungen unter einer einzigen Konsole, die entweder in der ESET-Cloud oder auf einem von Ihnen selbst gehosteten Server läuft. Das Cloud-Sandbox-Modul wurde früher als „ESET Dynamic Threat Defense“ vertrieben und heißt nun „ESET LiveGuard Advanced“ – dies sollten Sie beachten, wenn Sie ein älteres Angebot mit einem aktuellen vergleichen.
Ein Agent-Stack – Ein Verwaltungsagent übernimmt Virenschutz, Verschlüsselung und Patching.
Cloud-Sandbox – Verdächtige Dateien werden außerhalb des Netzwerks analysiert, bevor sie Ihre Benutzer erreichen.
Verwaltung mobiler Geräte – Android-Antimalware und Diebstahlschutz, iOS und iPadOS über MDM.
Schutz für Cloud-Workloads – Umfasst virtuelle Maschinen auf Azure, AWS und Google Cloud.
Beweiskräftige Berichterstellung – Über 170 integrierte Berichte, die auf Konsolendaten basieren.
Wahl der Bereitstellungsart – Mit demselben Abonnement können Sie sowohl die Cloud- als auch die lokale Verwaltung nutzen.
Diese Stufe eignet sich für Unternehmen, die eine einzige Konsole für Laptops, Server, Mobilgeräte und E-Mail-Postfächer benötigen, aber niemanden beschäftigen, dessen Aufgabe es ist, den ganzen Tag Sicherheitswarnungen zu überwachen. Die Schweizer Meldepflicht richtet sich nach der Branche und nicht nach der Mitarbeiterzahl, sodass ein kleines Versorgungsunternehmen in den Geltungsbereich fallen kann, während ein größerer Einzelhändler davon ausgenommen ist.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | In der Regel |
| Sicherheitsfragebogen von Großkunden | Zunehmend | ✓ | ✓ |
| Eigene Erkennungs- und Reaktionskapazitäten erforderlich | ✕ | Manchmal | ✓ |
| Dieses Produkt ist geeignet | ✓ | ✓ | Teilweise |
Die Schweizer Verpflichtung gilt für Betreiber kritischer Infrastrukturen und nicht für Unternehmen nach Grösse, sodass die meisten KMU, die diese Stufe erwerben, nicht direkt in den Geltungsbereich fallen. Seit dem 1. April 2025 verlangen das revidierte Informationssicherheitsgesetz und die Cybersicherheitsverordnung von betroffenen Organisationen – wie Energie- und Trinkwasserversorgern, Transportunternehmen sowie kantonalen und kommunalen Verwaltungen –, dass sie einen schwerwiegenden Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. ESET PROTECT Complete unterstützt diese Frist auf konkrete Weise: Erkennungs-, Firewall-, HIPS- und Audit-Ereignisse von jedem verwalteten Gerät werden mit Zeitstempel in einer einzigen Konsole erfasst, und dieselben Kategorien können an einen Syslog-Server weitergeleitet werden, sodass Ihr SIEM eine unabhängige Kopie für den Bericht speichert. Was Ihnen die Lösung jedoch nicht bietet, ist die Angriffskette rund um eine Erkennung, da die Ursachenanalyse in ESET Inspect erfolgt, das in dieser Stufe nicht enthalten ist. Außerdem kann sie nicht beurteilen, ob ein Vorfall schwerwiegend genug ist, um gemeldet zu werden, und sie leistet keinen Beitrag zur organisatorischen Seite der Verpflichtung, wie beispielsweise einem Bereitschaftsplan oder einem dokumentierten Eskalationspfad. Dieser Text stellt allgemeine Produktinformationen dar und ist keine Rechtsberatung.
Kein Sicherheitsprodukt macht ein Unternehmen NIS-2-konform, da sich die Richtlinie eher auf Governance, Prozesse und Berichterstattung als auf Software bezieht. NIS 2 verlangt von wesentlichen und wichtigen Einrichtungen, Risikomanagementmaßnahmen zu ergreifen, und nennt Kategorien wie Vorfallbearbeitung, Geschäftskontinuität, Sicherheit der Lieferkette, Umgang mit Schwachstellen und deren Offenlegung, Cyberhygiene und Schulungen, Kryptografie und Verschlüsselung, Zugriffskontrolle sowie Multi-Faktor-Authentifizierung. ESET PROTECT Complete deckt mehrere dieser Bereiche direkt ab: den Umgang mit Schwachstellen durch Schwachstellen- und Patch-Management, Kryptografie durch vollständige Festplattenverschlüsselung unter Windows und macOS, Zugriffskontrolle durch Berechtigungssätze und Active-Directory-Synchronisierung in der Konsole sowie einen Teil des Vorfallmanagements durch zentrale Erfassungsprotokollierung mit Syslog-Export. Die Multi-Faktor-Authentifizierung wird nicht abgedeckt – diese bietet ESET als „ESET Secure Authentication“ ab der Elite-Stufe oder als Add-on an – ebenso wenig wie Geschäftskontinuität oder Datensicherung in irgendeiner Form. Auch die Sicherheit der Lieferkette, Mitarbeiterschulungen und der Berichtsprozess selbst fallen nicht in den Produktumfang und bleiben Aufgabe der Organisation.
Ja, für den Teil eines typischen Fragebogens, der sich auf Prävention bezieht. Anhand von Konsolendaten gibt es Auskunft darüber, ob Endgeräteschutz eingesetzt und zentral verwaltet wird, ob Wechseldatenträger durch Gerätesteuerung eingeschränkt sind, ob Laptop-Festplatten verschlüsselt sind, ob Betriebssysteme und Anwendungen von Drittanbietern auf Schwachstellen gescannt und gepatcht werden, ob E-Mails gefiltert werden, bevor sie die Postfächer erreichen, und ob der Administratorzugriff rollenbasiert und mit Active Directory synchronisiert ist. Die Fragen zur Erkennung und Reaktion werden nicht beantwortet: Es gibt keine EDR-Telemetrie, keine Zeitleiste zur Ursachenanalyse, keine Bedrohungssuche und keine Überwachung rund um die Uhr, und es werden keine Fragen zur Multi-Faktor-Authentifizierung oder zu Sicherung und Wiederherstellung beantwortet. Sollten diese Punkte den Vertragsabschluss verhindern, bietet der Wechsel zu ESET PROTECT Elite „ESET Inspect“ und Multi-Faktor-Authentifizierung innerhalb derselben Konsole und desselben Agenten – was in der Regel kostengünstiger und schneller nachweisbar ist, als die EDR-Lösung eines zweiten Anbieters auf Endgeräte zu installieren, auf denen bereits ein ESET-Agent läuft. Die Datensicherung muss in jeder ESET-Stufe separat erworben werden; planen Sie diese daher als eigenständige Position ein, anstatt davon auszugehen, dass eine höhere Stufe diese Kosten abdeckt.
Der entscheidende Unterschied liegt in der Erkennung und Reaktion: Elite umfasst ESET Inspect, die EDR- und XDR-Komponente von ESET, während Complete sich auf die Prävention beschränkt. Elite bietet darüber hinaus eine Multi-Faktor-Authentifizierung über ESET Secure Authentication. Auf der unteren Stufe bietet ESET PROTECT Advanced dieselben Module für Endgeräte, Server, Mobilgeräte, Verschlüsselung, Cloud-Sandbox und Cloud-Workloads wie Complete, verzichtet jedoch auf Mailserver-Sicherheit, Schutz für Cloud-Anwendungen sowie Schwachstellen- und Patch-Management. Wenn Sie Microsoft 365 neben einem lokalen Exchange-Server betreiben, ist „Complete“ in der Regel die kostengünstigere Lösung als „Advanced“ plus diese drei separat erworbenen Komponenten.
| Modul | Advanced | Complete | Elite |
|---|---|---|---|
| Schutz für Endgeräte, Server und Mobilgeräte | ✓ | ✓ | ✓ |
| Vollständige Festplattenverschlüsselung | ✓ | ✓ | ✓ |
| Erweiterter Schutz vor Bedrohungen (Cloud-Sandbox) | ✓ | ✓ | ✓ |
| Schwachstellen- und Patch-Management | Zusatzmodul | ✓ | ✓ |
| E-Mail-Serversicherheit (Exchange) | Zusatzmodul | ✓ | ✓ |
| Schutz für Cloud-Anwendungen | Add-on | ✓ | ✓ |
| Erweiterte Erkennung und Reaktion | Zusatzmodul | Zusatzmodul | ✓ |
| Multi-Faktor-Authentifizierung | Zusatzmodul | Zusatzmodul | ✓ |
Es gibt keine ESET-Sicherheits-App für iOS oder iPadOS: Diese Geräte werden ausschließlich durch ESET Cloud MDM für die Geräteverwaltung abgedeckt, während Android-Endgeräte umfassenden Schutz vor Malware und Diebstahl erhalten. Die vollständige Festplattenverschlüsselung läuft unter Windows und macOS, jedoch nicht unter Linux, und der E-Mail-Schutz vor Ort deckt Microsoft Exchange ab, sodass andere E-Mail-Plattformen nicht in diesen Tarif fallen. Der Umfang des Schwachstellen- und Patch-Managements variiert je nach Betriebssystem und ist unter Linux auf unterstützte Distributionen beschränkt, was bei einer gemischten Serverlandschaft von Bedeutung ist. Zur Evaluierung umfasst die Self-Service-Testversion die „Advanced“-Stufe; um den Schutz von Cloud-Anwendungen und die E-Mail-Serversicherheit zu testen, müssen Sie sich daher zunächst an den ESET-Vertrieb wenden. Keine Funktion dieser Stufe ist auf die Vereinigten Staaten oder das Vereinigte Königreich beschränkt: Die Cloud-Konsole läuft auf Microsoft Azure, wobei die physische Region Ihrer Auswahl entspricht, und die Vereinbarung zur Verarbeitung von Unternehmensdaten von ESET verpflichtet sich zur Einhaltung der Vorschriften des Europäischen Wirtschaftsraums oder eines Landes, das von der Europäischen Kommission als angemessen eingestuft wurde.
Nein. Das gleiche Abonnement deckt sowohl ESET PROTECT in der ESET-Cloud als auch ESET PROTECT On-Prem ab, das Sie auf Ihrem eigenen Windows- oder Linux-Server hosten. Wenn Sie sich für die On-Prem-Variante entscheiden, sind Sie auch Eigentümer der Konsolendatenbank, ihrer Backups und der Patches.
„Modern Endpoint Protection“ installiert „ESET Endpoint Security“ oder „ESET Endpoint Antivirus“ für Windows, macOS und Linux; „Server Security“ installiert „ESET Server Security“ für Windows Server oder Linux; die Sandbox ist „ESET LiveGuard Advanced“; der Mailserver-Schutz ist „ESET Mail Security for Microsoft Exchange Server“; und der Schutz für Cloud-Anwendungen ist „ESET Cloud Office Security“. Wenn Sie diese Bezeichnungen kennen, können Sie Artikel aus der ESET-Wissensdatenbank und ältere Angebote viel leichter mit dem abgleichen, was Sie erworben haben.
Ja. „Cloud Workload Protection“ deckt virtuelle Windows- und Linux-Maschinen auf Microsoft Azure, Amazon Web Services und der Google Cloud Platform ab und wird über dieselbe Konsole verwaltet wie Ihre Geräte vor Ort. Sie stellen die Verbindung her, indem Sie das entsprechende Cloud-Abonnement verknüpfen, sodass das Cloud-Konto selbst weiterhin eine Voraussetzung ist.