· Mehdi Aroui · Cybersecurity · Lesedauer von ca. 3 Min.

ESET PROTECT 2025: Endpoint Security für KMU mit Netzleiter

Netzleiter ist ESET-Partner. Was 2018 als Antivirus-Partnerschaft begann, ist heute eine vollständige Endpoint-Security-Plattform mit Cloud Sandboxing, E-Mail-Schutz und zentralem Management für KMU.

Ein Schild mit Vorhängeschloss teilt sich in eine grüne und eine rote Hälfte, umgeben von Kreis-Icons für Monitor, Mail, Datenbank und Person, unten links das Netzleiter Logo.

Hintergrund: Netzleiter und ESET

Dieser Beitrag erschien erstmals im Juni 2018 zur Ankündigung der ESET-Partnerschaft. Netzleiter bietet ESET-Produkte seitdem als Teil des Managed-Service-Portfolios an. Die Produktlinie hat sich von klassischem Antivirus zur vollständigen Endpoint-Security-Plattform entwickelt.

Was sich seit 2018 geändert hat

2018 war ESET Endpoint Protection primär ein signaturbasiertes Antivirenprogramm mit Web- und E-Mail-Filterung. Das reichte damals für die meisten KMU aus.

2025 sieht das Bedrohungsbild anders aus: Ransomware-as-a-Service, Living-off-the-Land-Angriffe (Missbrauch legitimer Windows-Werkzeuge), gestohlene Zugangsdaten als häufigster Einstiegsvektor. Klassischer signaturbasierter Schutz allein reicht nicht mehr.

ESET hat reagiert. Die aktuelle ESET PROTECT-Plattform beinhaltet:

ESET PROTECT: Die aktuelle Produktlinie (2025)

ESET PROTECT Entry

Grundlegendes Endpoint-Schutzpaket für KMU:

  • Signaturbasierter Schutz und heuristische Erkennung.
  • Web-Filtering und Anti-Phishing.
  • Zentrale Verwaltungskonsole (cloud- oder lokal).
  • Unterstützung für Windows, macOS, Linux, Android.

ESET PROTECT Advanced

Erweitert Entry um:

  • Full Disk Encryption (ESET Full Disk Encryption): Festplattenverschlüsselung für Notebooks und Remote-Arbeitsplätze. Schützt Daten bei Gerätediebstahl.
  • Cloud Sandbox (ESET LiveGuard Advanced): Verdächtige Dateien werden in einer isolierten Cloud-Umgebung ausgeführt und analysiert, bevor sie den Endpunkt erreichen.

ESET PROTECT Complete

Erweitert Advanced um:

  • ESET Mail Security für Exchange und Microsoft 365: Schützt E-Mail-Postfächer vor Phishing, Spam und schädlichen Anhängen.
  • ESET Cloud Office Security: Schutz für Microsoft 365 Teams, SharePoint und OneDrive.
  • Schwachstellen- und Patch-Management: Erkennt und behebt Sicherheitslücken in Betriebssystemen und Anwendungen auf den Endgeräten.

ESET PROTECT Elite und ESET PROTECT MDR

Die oberen Bundles für Unternehmen mit eigenem Sicherheitsteam oder Bedarf an Überwachung durch ESET rund um die Uhr. Netzleiter setzt sie in den NetzleitAIR-Stufen nicht ein:

  • Endpoint Detection and Response (EDR): Verhaltensbasierte Erkennung von Angriffen, die keine bekannte Signatur haben. Erkennt Ransomware-Prozesse frühzeitig.
  • Extended Detection and Response (XDR): Korreliert Ereignisse über Endpunkte, Netzwerk und Cloud hinweg.
  • Managed Detection and Response (MDR): ESET-Analysten überwachen Vorfälle rund um die Uhr und eskalieren bei Bedarf.

Warum EDR für KMU relevant ist

Ein klassisches Antivirus prüft Dateien auf bekannte Signaturen. Moderne Angriffe hinterlassen keine klassische Signatur: Sie nutzen PowerShell, WMI oder legitime Administratorwerkzeuge. EDR beobachtet Prozessverhalten statt Datei-Hashes. Ein Prozess, der in kurzer Zeit tausende Dateien verschlüsselt, wird gestoppt, unabhängig davon, ob die ausführende Datei bekannt ist oder nicht.

Netzleiter setzt in NetzleitAIR-Wartungskunde ESET PROTECT Advanced ein und ab NetzleitAIR-Proaktiv ESET PROTECT Complete. Ein EDR-Modul gehört zu keiner der beiden Stufen. Im Managed-Betrieb übernimmt Netzleiter Rollout, Konsole, Richtlinienpflege und Alarmierung.

NIS2-Relevanz

NIS2 verlangt von betroffenen Unternehmen den Nachweis technischer Schutzmaßnahmen. ESET PROTECT bietet Audit-Logs, Compliance-Reports und Nachweise für umgesetzte Sicherheitsrichtlinien. Netzleiter liefert auf Anfrage dokumentierte Schutzmaßnahmen als Basis für NIS2-Compliance-Nachweise.

Netzleiter als ESET-Partner

Netzleiter implementiert, konfiguriert und wartet ESET PROTECT für KMU in Hamburg und der Metropolregion. Das schließt ein:

  • Initiales Rollout auf allen Endgeräten (Remote und vor Ort).
  • Konfiguration von Richtlinien passend zur Unternehmensstruktur.
  • Integration in NetzleitAIR Proaktiv (auf NinjaOne-Basis) für zentrales Alerting.
  • Monatliche Reports zum Sicherheitsstatus.
  • Schnelle Reaktion bei Alarm: Hotline 040 25 499 500.

Interesse an einem unverbindlichen ESET-PROTECT-Angebot: vertrieb@netzleiter.com oder direkt 040 25 499 500.

Häufige Fragen

Was leistet EDR gegenüber klassischem Antivirus?

Klassisches Antivirus prüft Dateien auf bekannte Signaturen. EDR beobachtet stattdessen Prozessverhalten, ein Prozess, der in kurzer Zeit tausende Dateien verschlüsselt, wird gestoppt, unabhängig davon, ob die ausführende Datei bereits als schädlich bekannt ist. Das ist relevant, weil moderne Angriffe oft legitime Windows-Werkzeuge wie PowerShell oder WMI missbrauchen.

Welche ESET-PROTECT-Stufe setzt Netzleiter ein?

In NetzleitAIR-Wartungskunde ESET PROTECT Advanced mit Cloud Sandboxing, ab NetzleitAIR-Proaktiv ESET PROTECT Complete mit Mail Security, Schutz für Microsoft-365-Anwendungen sowie Schwachstellen- und Patch-Management. EDR gibt es bei ESET ab dem Bundle ESET PROTECT Elite, den MDR-Service im Bundle ESET PROTECT MDR. Beide sind nicht Teil der NetzleitAIR-Stufen. ESET PROTECT Complete bietet Netzleiter außerdem als eigene Leistung NetzleitAIR Virenfrei.

Wie unterstützt ESET PROTECT bei NIS2-Nachweisen?

ESET PROTECT liefert Audit-Logs, Compliance-Reports und Nachweise für umgesetzte Sicherheitsrichtlinien. Netzleiter stellt auf Anfrage dokumentierte Schutzmaßnahmen als Basis für NIS2-Compliance-Nachweise bereit.

Teilen:

Verwandte Beiträge

Alle Beiträge »