Was sind die wichtigsten Vorteile von ESET PROTECT Elite?
Zentrale Konsole – Verwaltet alle Module, unabhängig davon, ob die Bereitstellung in der Cloud oder vor Ort erfolgt.
Integriertes XDR – ESET Inspect erweitert die Lösung um Erkennung, Untersuchung und Fernreaktion.
Patch-Management – Scannt und patcht Endgeräte unter Windows, macOS und Linux.
Datenschutz – Vollständige Festplattenverschlüsselung sowie Multi-Faktor-Authentifizierung mit einem Fingertipp.
E-Mail-Schutz – Filtert Exchange, Microsoft 365 und Google Workspace.
Wichtiger Hinweis – iOS-Geräte erhalten lediglich Gerätemanagement, jedoch keinen Virenschutz.
Download: eset Protect Elite
ESET PROTECT-Konsole – Stellt Agenten, Richtlinien und Aufgaben über die Cloud oder vor Ort bereit.
Endgeräte- und Serverschutz – Umfasst Windows-, macOS- und Linux-Arbeitsstationen und -Server.
ESET Inspect XDR – Ursachenanalyse, Bedrohungssuche und Remote-Reaktionsmaßnahmen.
E-Mail- und Cloud-Schutz – Überprüft Inhalte in Exchange, Microsoft 365 und Google Workspace.
Schwachstellen- und Patch-Management – Erkennt CVEs und patcht Anwendungen von Drittanbietern automatisch.
Wichtig – iOS- und iPadOS-Geräte erhalten ausschließlich Mobile Device Management.
ESET PROTECT Elite ist die Unternehmenslösung von ESET, die den Schutz von Endgeräten, Servern, Mobilgeräten, E-Mails und Cloud-Anwendungen mit XDR, Schwachstellen- und Patch-Management, Verschlüsselung sowie Multi-Faktor-Authentifizierung kombiniert. Jedes Modul wird über die ESET PROTECT-Konsole verwaltet, die entweder als von ESET gehostete Cloud-Instanz oder als ESET PROTECT On-Prem auf Ihrem eigenen Server ausgeführt wird.
Zentrale Verwaltungskonsole – Ersetzt separate Tools für Verschlüsselung, Patching und EDR.
Ransomware-Rollback – Stellt betroffene Dateien automatisch aus den von ESET gesicherten Backups wieder her.
Vollständige Festplattenverschlüsselung – Verschlüsselt Windows- und macOS-Systemfestplatten über die Konsole.
Multi-Faktor-Authentifizierung – Die mobile Bestätigung mit einem Fingertipp schützt Anmeldungen vor gestohlenen Passwörtern.
Schutz von Cloud-Workloads – Sichert virtuelle Maschinen in Azure, AWS und Google Cloud.
Beweisfähige Berichterstellung – Über 170 integrierte Berichte zu Erkennungen und zum Patch-Status.
Der technische Umfang eignet sich für jede Größe, aber die XDR-Komponente zahlt sich nur aus, wenn jemand die Erkennungen tatsächlich überprüft. Ein Unternehmen ohne IT-Team erhält die Präventionsmodule, lässt jedoch den teuersten Teil des Pakets ungenutzt, es sei denn, ein Dienstleister betreibt die Konsole.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branche | Häufig |
| NIS 2 in der Europäischen Union | ✕ | Nach Branche | ✓ |
| Sicherheitsfragebogen von Großkunden | ✓ | ✓ | ✓ |
| Verfügbares Personal zur Überprüfung von XDR-Erkennungen | ✕ | Teilweise | ✓ |
| Dieses Produkt passt | Bei einem MSP | ✓ | ✓ |
Die Schweizer Meldepflicht gilt nicht für jedes Unternehmen: Das revidierte Informationssicherheitsgesetz verpflichtet Betreiber kritischer Infrastrukturen, darunter Energie- und Wasserversorgung, Verkehr, Gesundheitswesen sowie kantonale und kommunale Verwaltungen, einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden, wobei weitere 14 Tage zur Vervollständigung des Berichts zur Verfügung stehen. ESET PROTECT Elite unterstützt diese Frist auf der Erkennungsseite, da ESET Inspect Prozess-, Datei- und Netzwerkaktivitäten auf dem Endgerät aufzeichnet, sodass ein Administrator innerhalb weniger Stunden feststellen kann, welches Gerät als erstes betroffen war, was ausgeführt wurde und ob Daten das Netzwerk verlassen haben. Das Schwachstellen- und Patch-Management unterstützt den präventiven Aspekt, indem es bekannte CVEs pro Gerät auflistet und Anwendungen von Drittanbietern patcht, bevor sie ausgenutzt werden können. Was das Produkt nicht tut, ist zu entscheiden, ob ein Vorfall meldepflichtig ist, den Bericht zu verfassen oder einzureichen, und es startet auch nicht die 24-Stunden-Frist für Sie; daher bleiben die Einstufung, die Benennung der verantwortlichen Person und der Meldeprozess organisatorische Aufgaben. Verschlüsselung und Multi-Faktor-Authentifizierung reduzieren zwar die Anzahl der Vorfälle, die überhaupt meldepflichtig werden, heben jedoch die Meldepflicht selbst nicht auf. Diese Beschreibung dient als technische Orientierungshilfe für Käufer und ersetzt keine Rechtsberatung.
Kein Softwareprodukt sorgt dafür, dass eine Organisation die NIS-2-Richtlinie einhält, da sich die Richtlinie eher auf organisatorische Maßnahmen und die Verantwortlichkeit des Managements als auf die eingesetzten Tools bezieht. NIS 2 nennt Maßnahmenkategorien wie Risikoanalyse und Richtlinien zur Informationssicherheit, Vorfallbearbeitung, Geschäftskontinuität und Backup-Management, Sicherheit der Lieferkette, Umgang mit und Offenlegung von Schwachstellen, Kryptografie und Verschlüsselung, Zugriffskontrolle sowie den Einsatz von Multi-Faktor-Authentifizierung. ESET PROTECT Elite deckt mehrere dieser Bereiche direkt ab: die Vorfallbearbeitung über ESET Inspect, den Umgang mit Sicherheitslücken über das Schwachstellen- und Patch-Management, die Kryptografie durch vollständige Festplattenverschlüsselung unter Windows und macOS sowie die Authentifizierung über das integrierte Modul für die Multi-Faktor-Authentifizierung. Die Berichterstellung in der Konsole unterstützt zudem die Anforderung, die Wirksamkeit der Maßnahmen zu bewerten, da der Patch-Status und der Erkennungsverlauf pro Gerät exportiert werden können, anstatt lediglich angegeben zu werden. Nicht abgedeckt sind die Kategorien Geschäftskontinuität und Datensicherung, da das Ransomware-Rollback zwar Dateien nach einem Angriff wiederherstellt, aber keine Datensicherungslösung darstellt, sowie die Sicherheit der Lieferkette, Sensibilisierungsschulungen für Mitarbeiter und die dem Management auferlegten Governance- und Rechenschaftspflichten.
Ja, für den technischen Teil eines typischen Fragebogens, und die Konsolenausgabe wird in der Regel als Nachweis akzeptiert. Es beantwortet die Fragen zum zentral verwalteten Endgeräteschutz unter Windows, macOS und Linux, zur Abdeckung von Servern und E-Mail-Postfächern, zum Einsatz von EDR- oder XDR-Funktionen, zur Verschlüsselung ruhender Daten auf Unternehmensgeräten, zur Multi-Faktor-Authentifizierung bei Benutzer- und Administratoranmeldungen sowie zu dokumentierten Patch-Ständen für Betriebssysteme und Drittanbietersoftware, da diese als Berichte pro Gerät exportiert werden können, anstatt in Textform beschrieben zu werden. Es beantwortet jedoch nicht die Fragen zu Backups und getesteten Wiederherstellungen, zu einem dokumentierten Plan zur Geschäftskontinuität oder Notfallwiederherstellung, zu Schulungen zur Sensibilisierung für Sicherheitsfragen, zu Ihrer eigenen ISO 27001- oder SOC 2-Zertifizierung, zu Penetrationstests, zur Identitätsverwaltung über den Authentifizierungsschritt hinaus oder zur Überwachung rund um die Uhr, da kein Teil dieser Stufe ein besetztes Security Operations Center umfasst. Wenn die Lücke eher in der Überwachung als in der Technologie liegt, ist der Wechsel zur „Managed Detection and Response“-Stufe derselben Produktfamilie in der Regel kostengünstiger und weniger störend als der Einsatz eines Agenten eines zweiten Anbieters neben ESET, da die Endgeräte und die Konsole dieselben bleiben. Backup ist jedoch in keinem Modul dieser Stufe enthalten und muss unabhängig davon, für welche ESET-Stufe Sie sich entscheiden, als separates Produkt erworben werden.
Der entscheidende Unterschied liegt in der Erkennung und Reaktion: ESET PROTECT Complete stoppt Bedrohungen, bietet Ihnen jedoch keinen forensischen Überblick über den Vorfall, während ESET PROTECT Elite zusätzlich ESET Inspect enthält – die XDR-Komponente, die Endpunktaktivitäten aufzeichnet und es Ihnen ermöglicht, einen Vorfall zu rekonstruieren und aus der Ferne darauf zu reagieren. Der zweite Unterschied betrifft die Multi-Faktor-Authentifizierung, die in „Elite“ enthalten ist und ansonsten separat erworben werden muss. Alles andere ist identisch, sodass Prävention, Verschlüsselung, Schutz von E-Mail- und Cloud-Anwendungen, Schutz von Cloud-Workloads und Patch-Management bereits in der Complete-Version enthalten sind. In der Praxis stellt sich die Frage, ob jemand in Ihrem Unternehmen oder bei Ihrem Dienstleister mit Erkennungsergebnissen arbeitet und nicht nur mit Warnmeldungen.
| Funktionsumfang | ESET PROTECT Complete | ESET PROTECT Elite |
|---|---|---|
| Schutz für Endgeräte, Server und Mobilgeräte | ✓ | ✓ |
| Schutz für E-Mail und Cloud-Anwendungen | ✓ | ✓ |
| Vollständige Festplattenverschlüsselung | ✓ | ✓ |
| Verwundbarkeits- und Patch-Management | ✓ | ✓ |
| Erweiterte Erkennung und Reaktion (ESET Inspect) | ✕ | ✓ |
| Mehrfaktor-Authentifizierung | ✕ | ✓ |
| Verwaltete Überwachung rund um die Uhr | ✕ | ✕ |
Der Speicherort der Cloud-Konsole wird einmalig bei der Aktivierung regional festgelegt: ESET bedient die DACH-Region von seinem Rechenzentrum in Frankfurt aus, sodass Verwaltungs- und Erkennungsdaten innerhalb der Europäischen Union und nicht in der Schweiz verarbeitet werden. Unternehmen, die diese Daten im eigenen Land speichern müssen, sollten stattdessen ESET PROTECT On-Prem einsetzen, das im selben Abonnement enthalten ist. Die Abdeckung mobiler Geräte ist uneinheitlich, da Android-Geräte eine vollständige Sicherheitsanwendung erhalten, während iOS- und iPadOS-Geräte lediglich für die Verwaltung mobiler Geräte registriert werden. Daher wird für eine iPhone-Flotte zwar die Richtlinienkontrolle gewährleistet, jedoch kein Scanvorgang auf dem Gerät selbst durchgeführt. Der Schutz für Mailserver ist für Exchange ausgelegt, sodass ein lokaler Mailserver auf einer anderen Plattform nicht vom Produkt abgedeckt wird, obwohl Microsoft 365- und Google Workspace-Postfächer durch das Cloud-Anwendungsmodul abgedeckt sind. Das Patch-Management weist einige praktische Besonderheiten auf, die Sie vor der Planung einer Einführung kennen sollten: Ein Rollback von Patches wird nicht unterstützt, daher sollten Patches zunächst auf einigen wenigen Rechnern getestet werden; Windows selbst wird nicht über das Patch-Management-Menü aktualisiert, obwohl dessen Schwachstellen gemeldet werden; und Anwendungen, die in individuellen Benutzerprofilen installiert sind, werden nicht gepatcht. Schließlich handelt es sich bei dieser Stufe um eine Technologie und nicht um einen Dienst; daher sind die Überwachung rund um die Uhr, Threat-Intelligence-Feeds, Premium-Support und das AI-Advisor-Modul allesamt separat zu erwerben und stellen den üblichen Grund für eine Folgebestellung dar.
Es meldet Schwachstellen im Betriebssystem, sodass Sie sehen können, welche Rechner gefährdet sind, aber Windows-Updates werden nicht über das Patch-Management-Menü installiert. Die automatische Patch-Installation zielt auf Anwendungen von Drittanbietern ab, und Sie können direkt in der Konsole überprüfen, ob eine bestimmte CVE abgedeckt ist, bevor Sie sich darauf verlassen.
Für Microsoft Exchange wird ein Schutz vor Ort auf Serverebene bereitgestellt, einschließlich Quarantäneverwaltung und regelbasierter Filterung. Der Schutz in der Cloud umfasst Exchange Online, OneDrive, SharePoint Online und Teams in Microsoft 365 sowie Gmail und Google Drive in Google Workspace.
Ja. ESET Inspect bietet eine öffentliche API für die Integration mit SIEM-, SOAR- und Ticketingsystemen, sodass Erkennungen nicht in der ESET-Konsole verbleiben müssen. Dies ist wichtig, wenn Ihr Vorfallmanagement bereits in einem anderen Tool verankert ist und Sie vermeiden möchten, dass Warnmeldungen an einer zweiten Stelle übersehen werden.
Ja, der Schutz für Cloud-Workloads umfasst virtuelle Linux- und Windows-Maschinen, die in Microsoft Azure, Amazon Web Services und auf der Google Cloud Platform laufen. Sie werden in derselben Konsole wie physische Endgeräte und Server angezeigt, sodass Richtlinien und Berichterstellung für beide Bereiche einheitlich bleiben.