Diese FAQ erklärt, wie man ThreatDown (powered by Malwarebytes) über Atera aktiviert, bereitstellt und verwaltet. Sie beschreibt verfügbare Module, unterstützte Systeme, Abrechnungsdetails und wichtige betriebliche Anleitungen für MSPs, die die OneView-Konsole für Endpunktschutz und Bedrohungsreaktion nutzen.
Allgemeine Übersicht
F: Was ist ThreatDown?
A: ThreatDown, powered by Malwarebytes, ist eine mehrschichtige Endpunktsicherheitsplattform, die für MSPs entwickelt wurde. Verwaltet über die OneView-Konsole, bietet sie Endpunktschutz, Vorfallreaktion, EDR/MDR, Schwachstellenbewertung, Patch-Management, DNS-Filterung und mehr – alles innerhalb eines Multi-Tenant-Frameworks, das in Atera integriert ist.
F: Wie unterscheidet sich ThreatDown von anderen Antivirus- oder EDR-Tools?
A: ThreatDown kombiniert Antivirus, EDR und Schwachstellenmanagement in einer einzigen Konsole und bietet leichte Agenten, wettbewerbsfähige Preise und native Integration mit Atera für eine vereinfachte Bereitstellung und Abrechnung.
F: Ist ThreatDown Multi-Tenant?
A: Ja, das OneView-Dashboard ist für MSPs konzipiert und ermöglicht die zentrale Verwaltung mehrerer Kunden und Standorte.
Aktivierung & Einrichtung
F: Wie aktiviere ich ThreatDown in Atera?
A: Gehen Sie zu App Center → ThreatDown → Erste Schritte, geben Sie Ihre Admin-E-Mail ein und folgen Sie den Schritten in der Aktivierungs-E-Mail, um ein Passwort festzulegen und 2FA zu aktivieren. Nach der Aktivierung synchronisieren Sie Ihre Atera-Standorte mit ThreatDown für die automatische Kundenabbildung.
F: Kann ich ein bestehendes ThreatDown-Konto zu Atera migrieren?
A: Ja. Wählen Sie Migration anfordern während der Aktivierung und geben Sie Ihre bestehende Konto-E-Mail an. Der Atera-Support wird innerhalb von zwei Werktagen helfen.
F: Was passiert, wenn ich die Aktivierungs-E-Mail verpasse?
A: Aktivierungs-E-Mails verfallen nach drei Tagen – fordern Sie eine neue vom ThreatDown-Support-Team an.
F: Gibt es eine Testphase?
A: Ja, Atera bietet eine 15-tägige Testphase mit vollem Funktionsumfang. Nach der Testphase müssen Sie die Standorte manuell in OneView von Test zu Bezahlt umwandeln; dieser Prozess ist nicht automatisch.
F: Benötigt ThreatDown eine Zwei-Faktor-Authentifizierung (2FA)?
A: Ja, 2FA ist beim ersten Login in die OneView-Konsole obligatorisch.
Bereitstellung & Unterstützte Plattformen
F: Wie stelle ich ThreatDown über Atera bereit?
A: Wählen Sie auf der Seite Geräte oder Kunden die Geräte aus, wählen Sie Malwarebytes → Antivirus → Installieren und geben Sie Ihren ThreatDown-Standortnamen ein. Die Installation erfolgt still, erfordert keinen Neustart und gilt nur für Windows-Endpunkte.
F: Kann ich ThreatDown auf mehrere Geräte gleichzeitig bereitstellen?
A: Ja, die Masseninstallation wird für Windows-Endpunkte über die Geräte- und Standortverwaltungsseiten von Atera unterstützt.
F: Benötigt ThreatDown einen Neustart nach der Installation?
A: Nein, die Installationen erfolgen still und lösen keine Neustarts aus.
F: Welche Betriebssysteme werden unterstützt?
A: Atera unterstützt derzeit Windows-Installationen. Für Mac, Linux, Android, iOS oder Chromebook sind manuelle Bereitstellungsmethoden in der Dokumentation von ThreatDown verfügbar.
F: Was soll ich tun, wenn die Installation fehlschlägt?
A: Stellen Sie sicher, dass Sie über Administratorrechte verfügen, entfernen Sie alte Antivirus-Produkte und überprüfen Sie die Protokolle unter%ProgramData%\Malwarebytes Endpoint Agent\Logs\EndpointAgent.txt für detaillierte Fehlerinformationen.
Funktionen & Module
F: Welche Produkte oder Module sind in ThreatDown verfügbar?
A:
Endpunktschutz (für Arbeitsstationen und Server)
Incident Response (IR)
Endpoint Detection and Response (EDR)
Managed Detection and Response (MDR)
Schwachstellenbewertung & Patch-Management
DNS-Filterung
Anwendungssperre
Managed Threat Hunting
Mobile Sicherheit
F: Was ist der Unterschied zwischen EDR und MDR?
A:
EDR ermöglicht Ihrem Team, Bedrohungen manuell zu erkennen, zu isolieren und zu beheben.
MDR fügt 24/7 Expertenüberwachung und -reaktion hinzu, verfügbar pro Standort/Kunde. Sobald aktiviert, gilt es für alle Endpunkte an diesem Standort.
F: Ist Incident Response enthalten?
A: Ja, Incident Response ist gebündelt mit Endpunktschutzlizenzen aus Ateras ThreatDown-Angebot.
F: Was ist DNS-Filterung?
A: DNS-Filterung blockiert den Zugriff auf schädliche oder unerwünschte Websites und ermöglicht anpassbare Richtlinien für jeden Kunden.
F: Was ist Managed Threat Hunting?
A: Es identifiziert proaktiv unbekannte oder übersehene Bedrohungen durch menschliche Analyse und Bedrohungsinformationen.
F: Was ist Anwendungssperre?
A: Sie ermöglicht es Ihnen, nicht genehmigte, riskante oder unproduktive Anwendungen daran zu hindern, auf geschützten Endpunkten ausgeführt zu werden.
F: Kann ThreatDown für den mobilen Schutz verwendet werden?
A: Ja, ThreatDown unterstützt Android, iOS, iPadOS und Chromebooks.
F: Bietet ThreatDown automatisierte Patch-Behebung?
A: Ja, das Modul für Schwachstellen- und Patch-Management bietet automatische oder manuelle Patch-Bereitstellung.
F: Kann ich Erkennungs- und Isolationsrichtlinien anpassen?
A: Ja, erweiterte Richtlinienanpassungen sind in der OneView-Konsole für Erkennungsschwellen, Isolationsregeln und Behebungsverhalten verfügbar.
Abrechnung & Lizenzierung
F: Wie funktioniert die Abrechnung für ThreatDown über Atera?
A: Die Abrechnung erfolgt monatlich basierend auf dem Nutzungsvolumen des Vormonats (pro Endpunkt). Rechnungen und CSV-Aufschlüsselungen sind unter Admin > Abonnement > Rechnungen in Atera verfügbar.
F: Wann beginnt die Abrechnung?
A: Die Abrechnung beginnt automatisch, sobald die Testphase endet oder wenn Sie einen Standort von Test zu Bezahlt in der OneView-Konsole umwandeln.
F: Wo kann ich die Preise einsehen?
A: Die Preise pro Endpunkt/Modul sind auf der ThreatDown-Seite im App Center von Atera aufgeführt.
F: Sind Rechnungen mit anderen Atera-Diensten vereinheitlicht?
A: Ja, neuere Atera-Konten haben vereinheitlichte Abrechnung; ältere Konten können noch separate Rechnungen pro App erhalten.
F: Kann ich Nutzungs- und Abrechnungsdaten exportieren?
A: Ja, exportieren Sie detaillierte CSVs aus dem Rechnungs-Dashboard von Atera für Berichterstattung und Analyse.
Verwaltung & Berichterstattung
F: Wie synchronisiere ich ThreatDown-Sites mit Atera-Kunden?
A: Nach der Aktivierung aktivieren Sie die Synchronisation, um ThreatDown-Sites automatisch mit Atera-Kunden für zentrale Bereitstellung und Verwaltung zu verknüpfen.
F: Beeinflussen abgelaufene oder „inaktive“ Knoten die Abrechnung oder den Schutz?
A: Nein. Der Status „Abgelaufen“ bezieht sich auf ein Vertragsenddatum der Site in OneView und ist nur informativ.
F: Wie kann ich EDR-Isolations- oder Reaktionsmaßnahmen rückgängig machen?
A: Suchen Sie in der OneView-Konsole den Vorfall unter Verdächtige Aktivitäten und folgen Sie dem Behebungs-Workflow, um Isolations- oder Reaktionsmaßnahmen rückgängig zu machen.
F: Welche Berichtsfunktionen bietet ThreatDown?
A: Erstellen Sie detaillierte Berichte über Endpunktgesundheit, Schwachstellen, Bedrohungen und Lizenzierung direkt in OneView oder exportieren Sie sie zur Weitergabe an Kunden.
F: Sind Benachrichtigungen verfügbar?
A: Ja. Sie können Benachrichtigungen für Warnungen, Bedrohungsaktivitäten und Endpunkt-Ereignisse konfigurieren und optional in das Alarmsystem von Atera integrieren.
Konto & Support
F: Wie verwalte oder pausiere ich mein ThreatDown-Abonnement?
A: Gehen Sie zu Admin > Abonnement > ThreatDown in Atera, um Ihr Abonnement zu deaktivieren oder zu ändern.
F: Kann ich ThreatDown-Sites über die Konsole deaktivieren?
A: Ja, Administratoren können Sites direkt in OneView deaktivieren.
F: Was tun, wenn die Migration oder Aktivierung stecken bleibt?
A: Kontaktieren Sie den Atera-Support für die Fehlerbehebung bei Synchronisations- oder Migrationsproblemen.
F: Wer bietet Support für ThreatDown?
A:
Atera-Support: Aktivierung, Abrechnung, Integration und Installationsprobleme.
ThreatDown (Malwarebytes) Support: Technische Produktprobleme, EDR/MDR-Vorfälle und OneView-Konsolenfunktionen.
F: Wo finde ich Einrichtungsanleitungen und Schulungen?
A: Schauen Sie im Atera-Hilfezentrum, im ThreatDown OneView Onboarding Guide oder nehmen Sie an Webinaren für die beste Konfiguration und erweiterte Funktionen teil.