Hier haben wir die Struktur der folgenden Produktbewertungen für jedes der Programme in diesem Test skizziert. Für die Unternehmensprodukte haben wir ein etwas anderes Testformat verwendet, das eine kurze Produktzusammenfassung und Abschnitte über die Cloud-basierte Verwaltungskonsole (z.B. dashboard, host management, detections, policies, investigation) sowie den Endpunktschutz-Client (z.B. deployment, general handling, alerts) umfasst. Zusammenfassung: Wir beschreiben kurz die Art des Produkts und heben ausgewählte Schlüsselaspekte hervor, z.B. ob es kostenlos oder kostenpflichtig ist, wichtige Sicherheitsfunktionen und unsere allgemeinen Erfahrungen mit dem Produkt. Bitte beachten Sie, dass alle Produkte auf die gleiche Weise vor Ransomware schützen wie vor anderen Arten von Malware. Wenn wir ausdrücklich von "Ransomware-Schutz" sprechen, bedeutet dies, dass bestimmte Benutzerordner überwacht werden, um unbefugte Änderungen zu verhindern. Installation, Einrichtung und Deinstallation: Wir beschreiben, wie Sie das Produkt auf Ihrem Mac zum Laufen bringen, beginnend mit dem Herunterladen des Installationsprogramms und endend mit allen Aufgaben, die nach der Installation anfallen, wie z. B. die Installation und Aktivierung von Browser-Erweiterungen. Wir halten fest, welche Optionen zur Verfügung stehen und ob Sie während der Installation irgendwelche Entscheidungen treffen müssen. Es gibt auch einen Hinweis darauf, wie Sie das Produkt bei Bedarf deinstallieren können. Bitte beachten Sie, dass es bei der Installation eines Antivirenprodukts unter macOS Sequoia (das für die Tests und Bewertungen verwendet wurde) notwendig ist, in die macOS-Systemeinstellungen zu gehen und die Systemerweiterungen des Programms zu aktivieren sowie dem Programm bestimmte Berechtigungen zu erteilen, z. B. Benachrichtigungen oder vollen Festplattenzugriff. Da dieser Vorgang bei allen Produkten im Wesentlichen identisch ist, haben wir ihn in den einzelnen Testberichten nicht erwähnt. Allgemeine Handhabung und wesentliche Merkmale: Wir prüfen, wie einfach die wichtigsten Funktionen zu finden sind: Schutzstatus, verschiedene Scan-Optionen, Schutzfunktionen, Quarantäne, Abonnementinformationen (gilt nicht für kostenlose Programme), Update, Einstellungen und Hilfe. Schutz: Wir beschreiben die verfügbaren Scan-Optionen, darunter Smart-Scan, Vollscan und benutzerdefinierter Scan, den Scan externer Speichermedien sowie geplante Scans, und erläutern, wie und wo diese ausgelöst werden können. Zudem gehen wir kurz auf spezielle Erkennungseinstellungen ein, die standardmäßig aktiviert sind, z. B. die Erkennung potenziell unerwünschter Anwendungen (PUA) oder Stalkerware. Möglicherweise geben wir auch zusätzliche Informationen zu Erkennungsmodulen von Drittanbietern und anderen relevanten Funktionen zum Schutz vor Malware, wie z. B. Browser-, E-Mail- und Ransomware-Schutz. Warnhinweise: Wir sehen uns an, wie der aktuelle Schutzstatus angezeigt wird, welche Art von Warnung angezeigt wird, wenn der Echtzeitschutz oder eine andere Schutzfunktion deaktiviert ist, und wie dies korrigiert werden kann. Wir beachten auch, welche Art von Warnung angezeigt wird, wenn Malware entdeckt wird, und ob in diesem Fall etwas unternommen werden muss. Quarantäne und Protokolle: Wir prüfen die Funktionen, die Ihnen anzeigen, welche bösartigen Objekte gefunden wurden, welche Informationen über sie bereitgestellt werden und welche Maßnahmen zu ihrer Beseitigung ergriffen werden können. Falls im Programmfenster verfügbar, notieren wir auch die Arten von Daten und Ereignissen, die vom Programm protokolliert werden. Erweiterte Optionen: Wir prüfen, ob nur Benutzer mit einem macOS-Administrator-Account die Schutzfunktionen deaktivieren, das Programm deinstallieren oder Objekte aus der Quarantäne wiederherstellen/löschen können. Wir halten es für ideal, wenn nur Administratoren (nicht normale macOS-Benutzer) zumindest die ersten beiden Aufgaben ausführen können.

Mac-Sicherheitstest und -Bewertung 2026
| Datum der Veröffentlichung | 2026-06-17 |
| Datum der Überarbeitung | 2026-06-05 |
| Prüfzeitraum | April – Mai 2026 |
| Online mit Cloud-Konnektivität | ![]() |
| Update erlaubt | ![]() |
| False-Alarm Test inklusive | ![]() |
| Plattform/OS | MacOS |
Einleitung
macOS genießt seit langem den Ruf, besonders sicher zu sein, und wird oft als “abgehärtete” Alternative zu Windows angesehen. Obwohl Malware, die auf macOS abzielt, nach wie vor weitaus seltener vorkommt als unter Windows und Android, gab es dennoch zahlreiche Fälle in der Praxis (https://www.macworld.com/article/672879/list-of-mac-viruses-malware-and-security-flaws.html). Tatsächlich betrachten Angreifer Macs mittlerweile nicht mehr als zweitrangige Ziele (https://www.macworld.com/article/670537/do-macs-need-antivirus.html, https://objective-see.org/blog/blog_0x84.html). In den Jahren 2023 und 2024 dominierte eine Welle ausgeklügelter Informationsdiebe, allen voran Atomic Stealer (AMOS) und dessen Ableger wie Odyssey (ehemals Poseidon), CloudChat und Shamos, die neuen Bedrohungen für macOS. Diese cloudgesteuerten Dienste sammeln Browser-Cookies, gespeicherte Passwörter, Keychain-Daten und Zugangsdaten für Kryptowährungs-Wallets und extrahieren sogar Anmeldedaten aus gängigen Passwortmanagern, VPN-Konfigurationen und FTP-Clients. Bis Ende 2025 waren weitere Stealer-Familien aufgetaucht, darunter Phexia, DigitStealer und MacSync Stealer. Letzterer zeichnet sich dadurch aus, dass er über signierte und notariell beglaubigte ausführbare Dateien verbreitet wird, um die Gatekeeper-Prüfung zu umgehen. Malware dieser Kategorie wird zudem zunehmend modular aufgebaut, wobei Stealer- und Backdoor-Komponenten gebündelt werden, um einen dauerhaften Zugriff statt eines einmaligen Datendiebstahls zu ermöglichen.
Die Verbreitungsstrategien haben sich entsprechend weiterentwickelt: Angreifer setzen mittlerweile eher auf gezielte Malvertising-Kampagnen und Social-Engineering-Methoden als auf vom Nutzer installierte Adware-Bundles. Beispiele hierfür sind geklonte Download-Seiten, die “beliebte” Mac-Apps anbieten, die stattdessen schädliche Disk-Images bereitstellen, irreführende Google-Anzeigen, gefälschte Dienstprogramme (z. B. Video-Chat-Tools, VPN-Clients), mit Trojanern versehene Installationsprogramme, Phishing-E-Mails mit als PDF getarnten Apps sowie Angriffe im Stil von „ClickFix“, bei denen Nutzer dazu verleitet werden, schädliche Befehle direkt in das Terminal zu kopieren und einzufügen (https://www.microsoft.com/en-us/security/blog/2026/05/06/clickfix-campaign-uses-fake-macos-utilities-lures-deliver-infostealers/), wodurch Gatekeeper vollständig umgangen wird. Daher müssen sowohl Privatanwender als auch Unternehmen ihre grundlegende Wachsamkeit durch mehrschichtige Abwehrmaßnahmen ergänzen: modernen Endgeräteschutz mit Malware-Prüfung in Echtzeit, DNS- und Webfilterung zum Blockieren bösartiger Werbung sowie EDR-Lösungen zur Erkennung ungewöhnlicher Systemverhalten, bevor Daten verloren gehen.
In macOS integrierte Schutzmaßnahmen
macOS bietet von Haus aus grundlegende Anti-Malware-Funktionen. XProtect ist der signaturbasierte Scanner von Apple, der neue und geänderte Anwendungen automatisch mit einer Datenbank bekannter Malware-Signaturen abgleicht und Infektionen beseitigt. Gatekeeper stellt sicher, dass auf einem Mac nur Apps ausgeführt werden können, die von verifizierten Entwicklern signiert und von Apple beglaubigt wurden. Beide Funktionen laufen größtenteils im Hintergrund, wobei gelegentlich Konfigurationsoptionen und Benachrichtigungen angezeigt werden. Ergänzend zu diesen Maßnahmen, Schutz der Systemintegrität (SIP) sperrt systemkritische Dateien und Ordner, sodass selbst Systemprozesse mit Root-Rechten diese nicht verändern können. macOS isoliert laufende Prozesse durch Sandboxing und verlangt eine ausdrückliche Berechtigung, bevor Apps auf Benutzerdateien und andere sensible Informationen wie Kamera, Mikrofon oder Standort zugreifen dürfen. Durch die Trennung der Systemdateien auf ein schreibgeschütztes Volume, das von den Benutzerdaten getrennt ist, reduziert macOS die Angriffsfläche für Malware zusätzlich. System- und Sicherheitsupdates werden automatisch über den standardmäßigen macOS-Software-Update-Prozess installiert. Mit macOS Tahoe wurden zwei weitere Schutzmaßnahmen eingeführt: Sicherheitskorrekturen im Hintergrund, die es Apple ermöglichen, zwischen den regulären Punktversionen kleine Patches bereitzustellen, wodurch das Zeitfenster, in dem neu entdeckte Sicherheitslücken ausgenutzt werden können, verkürzt wird, sowie eine Warnung bezüglich der Anschlusspaste, das Benutzer warnt, bevor eingefügte Inhalte im Terminal ausgeführt werden, und somit eine direkte Gegenmaßnahme gegen Angriffe vom Typ „ClickFix“ bietet.
Argumente für den Schutz Dritter
Apples integrierter Ansatz geht zwar effektiv gegen bekannte Malware vor, reagiert jedoch möglicherweise nicht schnell genug auf neu auftretende Bedrohungen. Jede App, die die Notarisierung umgeht, wird von den integrierten Schutzmechanismen von macOS als “sicher” eingestuft, und signaturbasierte Scans allein können Zero-Day- oder dateilose Angriffe nicht erkennen. Antivirenlösungen von Drittanbietern mit heuristischen und verhaltensbasierten Engines schließen beide Lücken, während Browser-Erweiterungen für Web- und Phishing-Schutz bösartige URLs blockieren, bevor sie geladen werden. Einige Mac-Antivirenprogramme können auch Malware erkennen, die auf andere Betriebssysteme wie Windows und Android abzielt, wenn diese versehentlich über einen USB-Stick übertragen wird. Nicht-erfahrene Nutzer, Kinder und diejenigen, die häufig neue Software ausprobieren, profitieren am meisten von dieser zusätzlichen Schutzebene.
Da macOS einer geringeren Bedrohungslage ausgesetzt ist als Windows, ist der Markt für Anti-Malware-Produkte natürlich begrenzter. Dennoch zeigen unsere jährlichen Mac-Sicherheitstests immer wieder, dass die teilnehmenden Anbieter sich der Bedrohungsforschung und der kontinuierlichen Produktverbesserung verschrieben haben. Wir empfehlen allen Sicherheitsanbietern nachdrücklich, ihre Lösungen unabhängigen Bewertungen durch Dritte zu unterziehen, um sicherzustellen, dass sie den aktuellen Branchenstandards und den Erwartungen der Nutzer entsprechen. Für alle, die befürchten, dass Antivirenprogramme von Drittanbietern die Systemleistung beeinträchtigen könnten: Unsere Tests ergaben bei keinem der getesteten Produkte nennenswerte Auswirkungen.
Bewährte Praktiken zur Verbesserung der Mac-Sicherheit
Wie bei Windows-Computern können auch Macs durch gute Security-Maßnahmen sicherer gemacht werden. Wir empfehlen Folgendes:
- Verwenden Sie ein Administratorkonto nicht für die tägliche Arbeit.
- Verwenden Sie sichere Kennwörter (iCloud-Schlüsselbund) oder Passwörter (biometrische Identifizierung wie Touch/Face ID) und setzen Sie, wo immer möglich, eine Multi-Faktor-Authentifizierung durch.
- Aktivieren Sie FileVault, um sicherzustellen, dass die Daten auf Ihrem Mac verschlüsselt und geschützt sind, falls das Gerät verloren geht oder gestohlen wird.
- Deaktivieren Sie alle Dienste wie WLAN, Bluetooth oder IPv6, die Sie nicht nutzen.
- Seien Sie vorsichtig, welche Programme Sie installieren und woher Sie sie herunterladen.
- Installieren Sie Browser-Erweiterungen nur aus vertrauenswürdigen Quellen und prüfen Sie die von ihnen angeforderten Berechtigungen.
- Seien Sie vorsichtig, wenn Sie Programmen Zugriffsrechte auf sensible Systembereiche oder Informationen erteilen.
- Führen Sie keine Terminalbefehle aus, die Sie von Websites oder aus Nachrichten kopiert haben, es sei denn, Sie sind sich ihrer Herkunft sicher.
- Seien Sie vorsichtig beim Öffnen von Links, die Sie beispielsweise per E-Mail oder über „Nachrichten“ erhalten.
- Halten Sie Ihr macOS und Ihre Software von Drittanbietern mit den neuesten Patches auf dem neuesten Stand und stellen Sie sicher, dass automatische Updates aktiviert sind.
- Sichern Sie Ihre Daten regelmäßig mit Time Machine oder einer anderen Sicherungslösung.
- Verwenden Sie ein zertifiziertes Antivirenprogramm für den Mac, um einen zusätzlichen Schutz zu gewährleisten. Eine Liste mit Antivirenprogrammen für den Mac finden Sie hier: https://www.av-comparatives.org/list-of-av-vendors-mac/
Geprüfte Produkte
Für diesen Test wurde macOS Tahoe mit den neuesten Sicherheitspatches verwendet, da dies zum Zeitpunkt der Tests die aktuellste verfügbare macOS-Version war. Die folgenden Produkte wurden für diesen Bericht anhand der im April/Mai 2026 verfügbaren neuesten Versionen geprüft und getestet:
Weitere Informationen zu den Produkten und den darin verwendeten Engines/Signaturen von Drittanbietern: Avast, AVG, und Norton sind Produkte von Gen Digital und verwenden die Avast Engine. Intego verwendet die Avira Engine zur Erkennung von Windows-Schadprogrammen. Trellix verwendet die Bitdefender Engine. Avast/AVG hat uns ausdrücklich gebeten, ihre kostenlose Version zu testen.
Wir gratulieren den Herstellern, die sich dafür entschieden haben, ihre Produkte prüfen und testen zu lassen. Ihr Engagement ist ein wertvoller Beitrag zur Verbesserung der Sicherheit von Mac-Systemen.
Testverfahren
Dieser Test prüft, wie effektiv die Sicherheitsprodukte ein macOS-System vor schädlichen Apps schützen. Der Test fand im Mai 2026 statt und stützte sich auf macOS-Malware, die in den vorangegangenen Monaten gesammelt worden war. Wir haben insgesamt 1.500 aktuelle und repräsentative Beispiele für schädliche Mac-Programme, die unserer Ansicht nach die aktuelle Bedrohungslage zutreffend widerspiegeln, obwohl diese Stichprobengröße im Vergleich zu Windows sehr gering ist.
Zwar wurde zunächst eine etwas größere Anzahl von Proben ausgewertet, doch wurden nach der Validierungsphase die Proben, die von allen teilnehmenden Produkten erkannt wurden, ausgeschlossen – beginnend mit den ältesten Proben –, bis eine endgültige Testmenge von 1.500 Proben erreicht war. Dadurch wird sichergestellt, dass die endgültige Testmenge für die vergleichende Bewertung relevant und ausreichend anspruchsvoll bleibt.
Für den Test wurde das macOS-System auf die neueste Version aktualisiert und ein Image erstellt. Jedes Sicherheitsprodukt wurde auf einem neuen System-Image installiert, und die Definitionen wurden Anfang Mai 2026 aktualisiert. Die Mac-Systeme blieben während des gesamten Tests mit dem Internet verbunden, um Cloud-Dienste nutzen zu können. Ein USB-Stick mit den Malware-Beispielen wurde in die Testrechner eingesteckt, wobei einige Antivirenprogramme die Beispiele bereits in dieser Phase erkannten. Anschließend wurde der USB-Stick gescannt und alle erkannten Beispiele wurden entfernt. Nicht erkannte Beispiele wurden auf die Systemfestplatte des Mac kopiert und ausgeführt, um den Sicherheitsprodukten eine letzte Chance zu geben, sie zu erkennen.
Darüber hinaus haben wir mithilfe einer Reihe von „sauberen“ Mac-Programmen auf Fehlalarme getestet. Keines der Sicherheitsprodukte löste einen Fehlalarm aus. Um der steigenden Zahl potenziell unerwünschter Anwendungen (PUAs) auf Mac-Systemen Rechnung zu tragen, haben wir einen zusätzlichen Test durchgeführt, um die Erkennungsfähigkeiten der Produkte zu bewerten. Konkret haben wir die Erkennung von 1500 weit verbreitete Mac-PUAs unter Verwendung derselben Methodik wie bei der Malware-Erkennung.
Viele Mac-Sicherheitsprodukte behaupten, dass sie sowohl Mac- als auch Windows-Malware erkennen können, um zu verhindern, dass der Computer des Nutzers schädliche Programme an Windows-PCs weiterleitet. Um diese Behauptung zu überprüfen, haben wir untersucht, ob die Mac-Antivirenprodukte weit verbreitete und aktuelle Windows-Malware erkennen können. Wir haben 100 Windows-Beispiele und folgte demselben Verfahren wie bei der Erkennung von Mac-Malware, wobei alle nicht erkannten Proben ausgeschlossen wurden, da Windows-Programme nicht unter macOS ausgeführt werden können.
Settings
Alle Mac-Produkte für Endverbraucher wurden mit den Standardeinstellungen getestet.
In Unternehmensumgebungen erfolgt die Produktkonfiguration in der Regel durch einen Systemadministrator gemäß den Richtlinien des Anbieters. Daher haben wir alle Anbieter gebeten, ihre jeweiligen Unternehmensprodukte entsprechend zu konfigurieren. Die erzielten Ergebnisse spiegeln die Leistung unter den unten aufgeführten spezifischen Einstellungen wider:
- CrowdStrike: Alle Einstellungen sind aktiviert, mit Ausnahme von “Erweiterte Netzwerktransparenz”. Alle Erkennungs- und Präventionsoptionen von “Next-Gen-Antivirus” wurden auf “Besonders aggressiv” eingestellt.
- Trellix: Unter “Exploit Guard-Schutz“ war ”Exploit Guard“ mit allen Präventionsmaßnahmen aktiviert. Unter ”Malware-Schutz“ waren ”Signatur- und heuristische Erkennung“ sowie ”Cloud-Abfrage“ aktiviert.
Test-Ergebnisse
Die nachstehende Tabelle zeigt die Schutzergebnisse der getesteten Produkte. Wir möchten darauf hinweisen, dass einige Produkte zwar manchmal in der Lage sind, Erkennungsraten von 100% in einem Test zu erreichen, dies aber nicht bedeutet, dass diese Produkte immer vor allen Bedrohungen schützen werden. Es bedeutet lediglich, dass sie in der Lage waren, 100% der in diesem Test verwendeten, weit verbreiteten Proben zu erkennen. Wir runden die Ergebnisse nicht auf 100% auf, wenn es Fehlversuche gibt. Programme mit einer Punktzahl von 100% hatten also null Fehlversuche. Bei PUA ist die höchstmögliche Punktzahl aufgrund der Beschaffenheit der Dateien auf 99% begrenzt.
| Produkt | Mac Malware-Schutz 1500 Proben |
Mac PUA-Schutz 1500 Proben |
Windows Malware-Erkennung* 100 Proben |
|---|---|---|---|
| Avast One Kostenlos | 99.9% | 95% | 100% |
| AVG AntiVirus Free | 99.9% | 95% | 100% |
| Bitdefender Antivirus | 99.0% | 94% | 100% |
| CrowdStrike Falcon Enterprise | 100% | 99% | 0% |
| ESET HOME Security Essential | 99.9% | 94% | 100% |
| Intego ONE Complete | 96.7% | 94% | 100% |
| Kaspersky Premium | 100% | 99% | 100% |
| Norton AntiVirus Plus | 99.9% | 95% | 100% |
| Trellix Endpoint Security (HX) | 99.0% | 94% | 100% |
| * Die Erkennung von Windows-Threats auf Macs kann als willkürlich angesehen werden. Einige Produkte bieten keine Erkennung von Non-Mac Threats oder haben aufgrund technischer Beschränkungen nur begrenzte Erkennungsmöglichkeiten |
|||
Produkt Reviews
Zusammenfassung
Avast One Free für Mac ist ein kostenloses Antivirenprogramm, das sich in erster Linie an Nutzer ohne technische Vorkenntnisse richtet. Es bietet wichtige Sicherheitsfunktionen, darunter einen einfachen E-Mail-Schutz und einen KI-Assistenten zur Erkennung von Betrugsversuchen. Zu den wichtigsten Funktionen gehören:
- Einfache Installation und Einrichtung der Kernfunktionen.
- Übersichtliche Benutzeroberfläche für eine einfache Navigation.
- Zahlreiche Scan-Optionen und -Einstellungen, darunter geplante Scans und Scans auf externen Speichermedien.
- Deutliche und dauerhafte Warnmeldungen, die die Benutzer über erkannte Probleme auf dem Laufenden halten.
- Administrative Sicherheitsvorkehrungen zur Verhinderung unbefugter Änderungen.
Bitte beachten Sie, dass Avast, ebenso wie AVG und Norton, ein Produkt von Gen Digital ist. Diese Produkte verfügen über identische Kernfunktionen, weisen jedoch einige Unterschiede in der Benutzeroberfläche auf.
Installation, Einrichtung und Deinstallation
Das Programm wird installiert, indem man die Installationsdatei von der Website des Anbieters herunterlädt und ausführt. Der Installationsvorgang führt den Benutzer mit kurzen Erläuterungen auf dem Bildschirm durch jeden einzelnen Schritt. Das Programm kann über die macOS-Menüleiste oder durch Ausführen der Avast One Deinstallationsprogramm direkt in dem macOS-Programmordner starten.
Allgemeine Handhabung und wesentliche Merkmale
Im Hauptfenster des Programms wird die aktuelle Protection status, sowie Zugang zu Smart scan, Kern Protection features (Kostenloses Antivirus) sowie weitere Tools für schnelle Systemüberprüfungen. Die Quarantine und weitere sicherheitsrelevante Komponenten (z. B. Mail Shield, Traffic Monitor, Network Inspector) finden Sie unter Kostenloses Antivirus. Settings (Preferences) sind über das Programmmenü oder die macOS-Menüleiste zugänglich. Subscription information trifft nicht zu, da das Programm kostenlos ist. Handbuch Updates kann durch Klicken auf Check for Updates unter dem Symbol in der Taskleiste oder dem Programmnamen in der macOS-Menüleiste. Online Help ist verfügbar über die Help Menü, über das Nutzer zu den Support-Ressourcen des Anbieters weitergeleitet werden.
Protection
Über Scan-Center auf der Kostenloses Antivirus Seite können die Benutzer intelligente Scans, Tiefenscans unter Einbeziehung aller Laufwerke und des Systemspeichers, externe Speicherscans für angeschlossene Geräte, oder gezielte Scans bestimmter Dateien und Ordner sowie die Einrichtung Scheduled scans. Gezielte Scans können auch über das Kontextmenü des Finders gestartet werden. Erkennungsverhalten und Scan exceptions sind konfigurierbar unter Preferences; Die Erkennung von PUA ist standardmäßig aktiviert. Der Webschutz wird durch die integrierte Web Guard, das den Web-Datenverkehr in Echtzeit überprüft, um schädliche Websites, Downloads und Skripte zu blockieren. Das Mail Shield überprüft E-Mails bestimmter E-Mail-Konten auf verdächtige Inhalte; in der kostenlosen Version ist dies auf lokal auf dem Mac installierte E-Mail-Anwendungen beschränkt, wie beispielsweise Apple Mail, Microsoft Outlook und Mozilla Thunderbird. Die Traffic Monitor bietet einen Überblick über die Datenübertragung zwischen Anwendungen, einschließlich der geografischen Standorte der verbundenen Server, die auf einer interaktiven Karte angezeigt werden. Nutzer können Inhalte wie Textnachrichten, Links oder Bilder an die KI-gestützte Avast-Assistent direkt aus dem Programm heraus, um nach möglichen Betrugsversuchen zu suchen.
Alerts
Wenn der Echtzeitschutz (File Shield) oder andere Kernabschirmungen (Mail Shield, Web Guard) unter Kostenloses Antivirus deaktiviert sind, zeigt Avast im Hauptprogrammfenster eine dauerhaft angezeigte Warnmeldung an. Der Schutz kann durch Klicken auf die Schaltfläche Turn On entfernen.
Als während des Schutztests Malware erkannt wurde, erschien ein Warnfenster wie unten dargestellt. Es war keine Benutzeraktion erforderlich, und die Warnmeldung blieb so lange sichtbar, bis sie manuell geschlossen wurde. Mehrere Erkennungen werden in einem einzigen Warnfenster zusammengefasst, in dem man mithilfe der Pfeile auf dem Bildschirm navigieren kann. Durch Erweitern des Detailbereichs am unteren Rand der Warnmeldung werden weitere Informationen angezeigt, darunter der Name der Bedrohung, der Schweregrad, der Dateiname bzw. -pfad sowie der zugehörige Prozess.
Quarantine & Logs
Die Quarantäne ist über die Kostenloses Antivirus Seite, auf der alle isolierten Bedrohungen zusammen mit Details wie dem Namen der Bedrohung, dem Dateinamen bzw. -pfad und dem Erkennungsdatum aufgelistet sind. Benutzer können Einträge löschen oder mit Administratorrechten wiederherstellen.
Advanced Options
Um die Sicherheit zu erhöhen, sind bestimmte Aktionen auf Benutzer mit macOS-Administratorkonten beschränkt:
- Deaktivieren von Schutzfunktionen (unter Kostenloses Antivirus).
- Das Programm deinstallieren.
- Elemente aus der Quarantäne löschen und wiederherstellen.
Werbung
Das Programm wirbt für zusätzliche kostenpflichtige Anwendungen (z. B. Cleanup, VPN, Breach Guard) und zeigt In-App-Meldungen an, die Nutzer auf erkannte Probleme hinweisen, wie beispielsweise Ransomware-Schwachstellen, Netzwerkbedrohungen und gefälschte Websites. Wenn Nutzer versuchen, diese Probleme zu beheben, unterbreitet Avast ihnen ein Angebot für ein Upgrade auf Avast Premium Sicherheit. Wird das ursprüngliche Angebot abgelehnt, erscheint eine weitere Aufforderung, in der eine 60-tägige kostenlose Testversion des kostenpflichtigen Produkts angeboten wird. Upgrade-Optionen können auch in Erkennungsmeldungen angezeigt werden.
Zusammenfassung
AVG AntiVirus Free für Mac ist eine kostenlose Antivirenlösung, die sich in erster Linie an Laien richtet. Sie bietet einen unkomplizierten Einrichtungsprozess, eine übersichtliche Benutzeroberfläche und Schutz vor Malware. Zu den wichtigsten Merkmalen gehören:
- Einfache Installation und Einrichtung der Kernfunktionen.
- Kachelbasierte Benutzeroberfläche für eine einfache Navigation.
- Zahlreiche Scan-Optionen und -Einstellungen, darunter geplante Scans und Scans auf externen Speichermedien.
- Deutliche und dauerhafte Warnmeldungen, die die Benutzer über erkannte Probleme auf dem Laufenden halten.
- Administrative Sicherheitsvorkehrungen zur Verhinderung unbefugter Änderungen.
Bitte beachten Sie, dass AVG, ebenso wie Avast und Norton, ein Produkt von Gen Digital ist. Diese Produkte verfügen über identische Kernfunktionen, weisen jedoch einige Unterschiede in der Benutzeroberfläche auf.
Installation, Einrichtung und Deinstallation
Das Programm wird installiert, indem man die Installationsdatei von der Website des Anbieters herunterlädt und ausführt. Der Installationsvorgang führt den Benutzer mit kurzen Erläuterungen auf dem Bildschirm durch jeden einzelnen Schritt. Das Programm kann über die macOS-Menüleiste oder durch Ausführen der AVG AntiVirus Uninstaller direkt in dem macOS-Programmordner starten.
Allgemeine Handhabung und wesentliche Merkmale
Im Hauptfenster des Programms wird die aktuelle Protection status an prominenter Stelle, neben dem schnellen Zugang zu Smart scan, weiterer scan options (Run Other Scans), und Schutzfunktion Fliesen (Computer, Web & E-Mail). Die Website Quarantine ist abrufbar unter Computer, und Settings (Preferences) sind über das Programmmenü oder die macOS-Menüleiste verfügbar. Subscription information trifft nicht zu, da das Programm kostenlos ist. Virendefinition Updates kann manuell durch Klicken auf Virus-Definitionen auf der Startseite oder über Check for Updates unter dem Symbol in der Taskleiste oder dem Programmnamen in der macOS-Menüleiste. Online Help ist über die Help Menü, über das Nutzer zu den Support-Ressourcen des Anbieters weitergeleitet werden.
Protection
Über Run Other Scans Auf der Startseite können Nutzer Folgendes auslösen: intelligente Scans, Tiefenscans unter Einbeziehung aller Laufwerke und des Systemspeichers, externe Speicherscans für angeschlossene Geräte, oder gezielte Scans bestimmter Dateien und Ordner. Letzteres kann auch über das Kontextmenü des Finders aufgerufen werden. Scheduled scans und die Erkennungsfunktionen lassen sich unter Preferences; Die Erkennung von PUA ist standardmäßig aktiviert. Der Webschutz wird durch die integrierte Web Shield, das den Web-Datenverkehr in Echtzeit überprüft, um schädliche Websites, Downloads und Skripte zu blockieren.
Alerts
Wenn der Echtzeitschutz (File Shield) unter Computer, web protection (Web Shield) oder E-Mail-Schutz unter Web & E-Mail Ist diese Funktion deaktiviert, zeigt AVG im Hauptprogrammfenster eine dauerhaft angezeigte Warnmeldung an. Um eine Schutzfunktion wieder zu aktivieren, müssen Benutzer zur entsprechenden Menükachel navigieren und sie manuell wieder einschalten.
Als während des Schutztests Malware erkannt wurde, erschien ein Warnfenster wie unten dargestellt. Es war keine Benutzeraktion erforderlich, und die Warnmeldung blieb sichtbar, bis sie manuell geschlossen wurde. Mehrere Erkennungen werden in einem einzigen Warnfenster zusammengefasst, in dem man mithilfe der Pfeile auf dem Bildschirm navigieren kann. Durch Erweitern des Detailbereichs am unteren Rand der Warnmeldung werden weitere Informationen angezeigt, darunter der Name der Bedrohung, der Schweregrad, der Dateiname/Pfad und der zugehörige Prozess.
Quarantine & Logs
Die Quarantäne ist zugänglich über Computer auf der Startseite und listet alle isolierten Bedrohungen auf, zusammen mit Details wie dem Namen der Bedrohung, dem Dateinamen bzw. -pfad und dem Erkennungsdatum. Benutzer können Einträge löschen oder wiederherstellen; für Letzteres sind Administratorrechte erforderlich.
Advanced Options
Um die Sicherheit zu erhöhen, sind bestimmte Aktionen auf Benutzer mit macOS-Administratorkonten beschränkt:
- Deaktivieren von Schutzfunktionen (unter Computer und Web & E-Mail).
- Das Programm deinstallieren.
- Elemente aus der Quarantäne wiederherstellen.
Werbung
Die App zeigt In-App-Meldungen an, die Nutzer auf gemeldete Probleme hinweisen, wie beispielsweise Ransomware-Schwachstellen, Netzwerkbedrohungen und gefälschte Websites. Wenn Nutzer versuchen, diese Probleme zu beheben, unterbreitet AVG ihnen ein Angebot für ein Upgrade auf AVG Internet Security. Wird das ursprüngliche Angebot abgelehnt, erscheint eine weitere Aufforderung, in der eine 60-tägige kostenlose Testversion des kostenpflichtigen Produkts angeboten wird. Upgrade-Optionen können auch in Erkennungsmeldungen angezeigt werden.
Zusammenfassung
Bitdefender Antivirus für Mac ist ein kostenpflichtiges Antivirenprogramm, das Malware-Schutz, ein eigenes VPN, Sicherheitserweiterungen für den Browser sowie Chat-Schutz für beliebte Messaging-Anwendungen umfasst. Es eignet sich sowohl für Einsteiger als auch für fortgeschrittene Nutzer. Zu den wichtigsten Funktionen gehören:
- Einfache Installation und Einrichtung der Kernfunktionen.
- Eine übersichtliche Benutzeroberfläche, die Zugriff auf alle Funktionen bietet.
- Zahlreiche Scan-Optionen, darunter automatische Scans externer Speichermedien, Ransomware-Schutz, ein datenbegrenztes VPN, Add-ons zum Schutz des Browsers sowie Chat-Schutz für beliebte Messaging-Apps (z. B. „Nachrichten“ unter macOS, WhatsApp, Telegram).
- Übersichtliche Benachrichtigungen, die die Benutzer über erkannte Probleme auf dem Laufenden halten.
- Administrative Sicherheitsvorkehrungen zur Verhinderung unbefugter Änderungen.
Installation, Einrichtung und Deinstallation
Um das Programm zu installieren, muss sich der Benutzer bei seinem Bitdefender-Konto unter central.bitdefender.com und laden Sie die Installationsdatei herunter. Sobald das Installationsprogramm gestartet ist, führt der Einrichtungsassistent den Benutzer durch die einzelnen Schritte. Nach der Installation werden die Benutzer aufgefordert, ein Bitdefender-Konto zu erstellen oder sich bei einem bestehenden Konto anzumelden. Eine optionale Einführung stellt die wichtigsten Funktionen vor, und das Programm empfiehlt, App-Benachrichtigungen in den macOS-Systemeinstellungen zu aktivieren sowie die Browser-Erweiterung zu installieren (Traffic Light), die Konfiguration des Ransomware-Schutzes (Safe Files), die Einrichtung von Time Machine Protection, und einen Systemscan starten. Die Benutzeroberfläche unterstützt den dunklen und den hellen Modus von macOS. Das Programm kann über die Bitdefender Uninstaller im macOS-Programmordner zu finden.
Allgemeine Handhabung und wesentliche Merkmale
Die Dashboard zeigt den aktuellen Protection status und bietet Zugang zu scan options (Quick Scan und System Scan), Protection features, Settings, Subscription Information (My Account), und Help Ressourcen. Die Website Quarantine und Scan exceptions befinden sich unter Protection. Handbuch Updates kann von Actions Menü in der macOS-Menüleiste. Das Privacy Dieser Abschnitt enthält die datenbeschränkten Bitdefender VPN und den Anti-Tracker Browser-Erweiterung. Ein PDF-Benutzerhandbuch und Online-Support sind verfügbar unter Help. Die Bedienungsanleitung stammt aus dem November 2022 und enthält möglicherweise keine Informationen zu Funktionen, die in späteren Updates eingeführt wurden, wie beispielsweise den Chat-Schutz. Bitdefender sollte in Erwägung ziehen, dieses Dokument entsprechend zu überarbeiten.
Protection
Von dem Protection Menü können Benutzer eine Quick scan kritischer Systembereiche, a System scan die alle Dateien und Ordner umfasst, oder ein Custom Scan die auf bestimmte Dateien oder Ordner abzielen. Letzteres kann auch über das Kontextmenü des Finders ausgelöst werden. Externe Speichermedien werden automatisch gescannt, sobald sie mit dem Mac verbunden sind. Der Webschutz wird durch die Traffic Light Browser-Erweiterung, die mit Safari, Chrome und Firefox kompatibel ist und den Suchergebnissen Sicherheitsbewertungen hinzufügt. Die Ransomware-Schutzfunktion überwacht vom Benutzer festgelegte Ordner und Time-Machine-Backups auf unbefugte Änderungen. Die Chat-Schutz Diese Funktion überwacht Unterhaltungen in macOS Messages, WhatsApp, Facebook Messenger, Telegram, Discord und LinkedIn auf schädliche Links und Betrugsinhalte. Je nach Anwendung ist der Schutz entweder in der nativen App, im Browser oder in beiden verfügbar. Das Erkennungsverhalten und die Schutzeinstellungen lassen sich unter Settings.
Alerts
Wenn der Echtzeitschutz über Settings oder über das Symbol in der Systemleiste der macOS-Menüleiste zeigt Bitdefender eine dauerhaft angezeigte Warnmeldung im Hauptprogrammfenster an. Der Schutz kann durch Klicken auf die Enable entfernen.
Als während des Schutztests Malware erkannt wurde, erschien ein Warnfenster wie unten dargestellt. Es war keine Benutzeraktion erforderlich, und die Warnmeldung blieb sichtbar, bis sie manuell geschlossen wurde. Mehrere Erkennungen werden in einem einzigen Warnfenster zusammengefasst, in dem man mithilfe der Pfeile auf dem Bildschirm navigieren kann. Durch Erweitern des Detailbereichs am unteren Rand der Warnmeldung werden weitere Informationen angezeigt, darunter der Name der Bedrohung, der Schweregrad, der Dateiname/Pfad und der zugehörige Prozess.
Quarantine & Logs
Die Quarantine listet alle isolierten Bedrohungen mit Details wie dem Namen der Bedrohung, dem Dateinamen und dem Erkennungsdatum auf. Zum Löschen und Wiederherstellen von Elementen in der Quarantäne sind Administratorrechte erforderlich. Die Notifications Auf dieser Seite werden Ereignisse wie Signatur-Updates, Komponentenaktivierungen und Malware-Erkennungen protokolliert; die Einträge lassen sich nach Schweregrad (Kritisch, Warnung, Information) filtern.
Advanced Options
Um die Sicherheit zu erhöhen, sind bestimmte Aktionen auf Benutzer mit macOS-Administratorkonten beschränkt:
- Deaktivieren von Schutzfunktionen (unter Settings).
- Das Programm deinstallieren.
- Elemente aus der Quarantäne löschen und wiederherstellen.
Zusammenfassung
CrowdStrike Falcon Enterprise ist eine Endpunkt-Sicherheitslösung der Enterprise-Klasse für mittlere bis große Unternehmen. Sie bietet eine zentralisierte, cloudbasierte Verwaltung, fortschrittliche Erkennungs- und Reaktionsfunktionen sowie Echtzeitschutz durch einen ressourcenschonenden Endpunkt-Schutz-Client. Zu den wichtigsten Merkmalen zählen:
- Übersichtliche Cloud-Konsole mit Zugriff auf detaillierte Informationen.
- Ermittlungsfunktionen für die Analyse von Angriffen und die Reaktion auf Vorfälle.
- Erweiterte Suchfunktionen für die Bedrohungssuche und -korrelation.
- Containment-Funktion zur Isolierung gefährdeter Endpunkte.
- Benutzerbezogene Warnmeldungen auf Endgeräten und nach Priorität geordnete Bedrohungsbenachrichtigungen für Administratoren.
Management Console
Die Cloud-Konsole lässt sich über das Menü in der oberen linken Ecke navigieren und bietet Zugriff auf alle EDR/XDR-Funktionen – von der Reaktion auf Vorfälle über die Erkennung und Behebung von Bedrohungen sowie forensische Analysen bis hin zur Endpunktverwaltung, Richtlinienverwaltung und Berichterstellung. Seiten können über den Bereich „Lesezeichen“ mit dem Symbol neben dem jeweiligen Seitentitel als Lesezeichen gespeichert werden, um eine schnelle Navigation zu ermöglichen. Die wichtigsten Bereiche und Seiten werden im Folgenden beschrieben.
Endpoint Security > Seite „Aktivitäts-Dashboard“
Auf der Startseite werden wichtige Bedrohungskennzahlen in großen Feldern angezeigt, darunter eine Liste der jüngsten Erkennungen, sortiert nach Schweregrad und Erkennungsmethode (Tactic & Technique), SHA-basierte Erkennungen, verhinderte Malware nach Host, ein monatliches Balkendiagramm der Erkennungen nach Taktiken sowie verschiedene OverWatch-Statistiken, die die von OverWatch-Analysten durchgeführten gezielten Bedrohungssuchen innerhalb der Unternehmensumgebung und bei allen CrowdStrike-Kunden widerspiegeln. Alle Elemente des Dashboards sind anklickbar und leiten zu den entsprechenden Detailseiten weiter, auf denen bereits die jeweiligen Filter angewendet sind.
Maßnahmen gegen feindliche Operationen > OverWatch
Falcon OverWatch ist ein verwalteter Dienst zur Bedrohungssuche, der von einem eigens dafür zuständigen Team aus CrowdStrike-Analysten betrieben wird und proaktiv sowie kontinuierlich nach raffinierten Aktivitäten von Angreifern sucht. Werden potenzielle Bedrohungen identifiziert, erhalten die dafür zuständigen Administratoren E-Mail-Benachrichtigungen mit Anweisungen zur Behebung des Problems. Der OverWatch-Startseite und Overwatch-Jagd-Leads Diese Seiten bieten einen Überblick über die OverWatch-Aktivitäten und die untersuchten Erkennungen innerhalb der Unternehmensumgebung in den letzten 30 Tagen sowie über globale Trends bei Angriffen, aufgeschlüsselt nach Angreiferkategorien, Branchen und den Taktiken, Techniken und Verfahren (TTPs) des MITRE ATT&CK-Modells.
Endpunktsicherheit > Seite Endpunkt-Erkennungen
Diese Seite bietet detaillierte Steuerungsmöglichkeiten zur Analyse von Erkennungsereignissen. Administratoren können Erkennungsereignisse anhand einer Vielzahl von Parametern filtern, darunter Schweregrad, Taktik, Technik, Datum und Uhrzeit, Host und vieles mehr. Durch Auswahl eines Eintrags werden eine umfassende Zeitleiste sowie ein Detailfenster geöffnet, über die wichtige Maßnahmen ergriffen werden können, wie z. B. das Bearbeiten des Erkennungsstatus, das Zuweisen eines Benutzers zur Behebung, das sofortige Isolieren des betroffenen Hosts, das Einleiten von Untersuchungsaufgaben und der Aufruf der Seite mit den vollständigen Erkennungsdetails. Die Seite mit den Erkennungsdetails präsentiert Informationen in fünf Ansichten. Die Details Die Ansicht umfasst allgemeine Erkennungs- und Host-Informationen, ergriffene Präventionsmaßnahmen, unter Quarantäne gestellte Dateien, Netzwerkindikatoren, zugehörige Datei-Hashes, betroffene Befehle und ausführbare Dateien, ein Statusprotokoll sowie zusätzliche Kontextinformationen wie Schwachstellen oder Fehlkonfigurationen des Hosts und Indikatoren für eine Kompromittierung (IOCs). Die Prozesstabelle, Prozessbaum, und Prozessdiagramm die zugehörigen Prozesse in tabellarischer Form oder als interaktive Baumstruktur bzw. Grafik darstellen, wobei Einträge und Knoten aufgerufen werden können, um Details zu Netzwerk, Dateien, Festplattenvorgängen und dem Befehlsverlauf anzuzeigen. Die Zeitleiste der Ereignisse listet alle relevanten Ereignisse in chronologischer Reihenfolge auf.
Endpoint Security > Seite für unter Quarantäne gestellte Dateien
In Quarantäne befindliche Elemente werden mit Metadaten wie Zeitstempel, Dateiname, Hostname, angemeldeter Benutzer und Status aufgelistet. Administratoren können Dateien in passwortgeschützten Archiven freigeben, löschen oder herunterladen. Ein Klick auf einen Eintrag öffnet ein Fenster mit zusätzlichen Informationen wie Dateipfad, Datei-Hash, Erkennungsmethode und Schweregrad. Es stehen Filter zur Verfügung, um die Ergebnisse einzugrenzen und so eine schnellere Triage zu ermöglichen.
Seite Endpoint Security > Präventionsrichtlinien
Auf dieser Seite können Administratoren Präventionsrichtlinien für alle unterstützten Plattformen erstellen und konfigurieren und dabei festlegen, wie die Endpoint-Protection-Clients Bedrohungen erkennen und darauf reagieren. Für macOS gehören zu den konfigurierbaren Komponenten Sensor-Funktionen, Sensor Visibility, Next-Gen Antivirus (Schreibvorgänge, Quarantäne, maschinelles Lernen in der Cloud, maschinelles Lernen mit Sensoren), Malware Protection (Ausführungsblockierung) und Behaviour-Based Prevention (IOAs für unbefugten Fernzugriff, IOAs zum Auslesen von Anmeldedaten). Die Komponenten für maschinelles Lernen verfügen über einstellbare Empfindlichkeitsstufen, die von Disabled bis Extra Aggressiv. Pro Richtlinie können benutzerdefinierte Hostgruppen und Regelgruppen für Angriffsindikatoren (IOA) zugewiesen werden; eine Richtlinienhierarchie legt fest, welche davon Vorrang hat.
Host-Setup und -Verwaltung > Seite Host-Verwaltung
Hier werden alle registrierten Endpunkte aufgelistet, wobei in anpassbaren Spalten Attribute wie Hostname, Status, Betriebssystemversion, IP-Adressen, Sensorversion und zugewiesene Richtlinien angezeigt werden. Durch Anklicken eines Eintrags wird das Detailfenster geöffnet, und mithilfe erweiterter Filterfunktionen können Administratoren nach bestimmten Systemen suchen.
Investigate section
Dieser Bereich bietet Funktionen für forensische Untersuchungen und die Suche nach Sicherheitsbedrohungen. Administratoren können nach Hosts, Ereignissen, Benutzern, Datei-Hashes, IP-Adressen und Aktivitäten suchen, die mit Erkennungen oder Dateien in Zusammenhang stehen. Zu den weiteren Tools gehören Zeitachsen für Hosts und Prozesse sowie Berichte über Fernzugriffe und Geolokalisierungsaktivitäten.
Endpoint Protection Client
Deployment
Die empfohlene Vorgehensweise besteht darin, den Falcon-Sensor über einen MDM-Server mithilfe eines von CrowdStrike bereitgestellten Konfigurationsprofils zu installieren. Dies vereinfacht die Bereitstellung und erspart manuelle Autorisierungsschritte auf den Endgeräten. Alternativ können eigenständige Installationsprogramme für die manuelle Einrichtung verwendet werden. Die Sensor-Pakete stehen zum Download bereit unter Host-Einrichtung und -Verwaltung > Sensor-Downloads, wobei mehrere ältere Versionen aus Kompatibilitätsgründen verfügbar sind. Der Installationsprozess umfasst eine schrittweise Anleitung für die lokale Einrichtung.
Allgemeine Handhabung
Der Falcon Sensor verfügt über eine minimalistische Benutzeroberfläche, auf der lediglich Statusinformationen angezeigt werden. Die Verwaltung erfolgt über die falconctl Befehlszeilen-Dienstprogramm. Beispielhafte Befehle sind falconctl stats für Sensorinformationen und Statistiken sowie falconctl uninstall zur Entfernung. Mit den für den Schutztest verwendeten Einstellungen werden erkannte Bedrohungen an Ort und Stelle unter Quarantäne gestellt, anstatt gelöscht zu werden.
Alerts
Als während des Schutztests Malware erkannt wurde, erschien eine Warnmeldung wie unten dargestellt, die nur minimale Informationen über die Erkennung und die ergriffenen Maßnahmen enthielt. Es waren keine Maßnahmen seitens des Benutzers erforderlich, und die Warnmeldung schloss sich nach wenigen Sekunden automatisch.
Zusammenfassung
ESET Home Security Essential ist ein kostenpflichtiges, plattformübergreifendes Sicherheitsabonnement, das Malware-Schutz unter macOS bietet, und zwar über ESET Cybersicherheit. Das Produkt wird über das ESET HOME-Webportal verwaltet und bereitgestellt. Zu den wichtigsten Aspekten gehören:
- Einfache Installation und Einrichtung der Kernfunktionen.
- Eine übersichtliche Benutzeroberfläche, die Zugriff auf alle Kernfunktionen bietet.
- Zahlreiche Scan-Optionen, darunter geplante Scans und Scans auf externen Speichermedien.
- Übersichtliche Benachrichtigungen, die die Benutzer über erkannte Probleme auf dem Laufenden halten.
- Administrative Sicherheitsvorkehrungen zur Verhinderung unbefugter Änderungen.
Installation, Einrichtung und Deinstallation
Um das Programm zu installieren, müssen sich Benutzer bei ihrem ESET HOME-Konto unter home.eset.com und laden Sie das Installationsprogramm herunter. Der Installationsassistent führt den Benutzer mit Anweisungen auf dem Bildschirm durch jeden Schritt. Das Programm kann deinstalliert werden, indem Sie das Installationsprogramm erneut ausführen und auf Uninstall, oder über die Deinstallationsprogramm zu finden unter ESET Cyber Security > Inhalt > Hilfsmittel im Ordner „Programme“ von macOS.
Allgemeine Handhabung und wesentliche Merkmale
Das Hauptfenster des Programms ist in mehrere Bereiche unterteilt, die einen schnellen Zugriff auf die Protection status (Überblick), scan options (Scan), Protection features (Protections), und Subscription Information (Help & Support). Die Website Quarantine ist abrufbar unter Tools., und manuell Updates kann über Update. Online Help ist erhältlich über Help & Support oder die Help Menü einzeln oder alle zusammen ausgewählt und aus der Liste der erkannten Bedrohungen gelöscht oder wiederhergestellt werden. Settings ist über die macOS-Menüleiste zugänglich.
Protection
Über Scan, können Benutzer eine System scan aller lokalen Laufwerke oder eines Custom Scan die sich auf bestimmte Dateien und Ordner beziehen. Scheduled scans (Planer) und Scan exceptions (Ausschlüsse bei der Erkennung) lassen sich unter Settings. Weitere Optionen ermöglichen eine umfassende Konfiguration der Verhaltensweisen in den Bereichen Warnmeldungen, Aktualisierungen, Protokollierung und Erkennung, darunter externe Speicherscans sowie die Gerätesteuerung, die standardmäßig beide deaktiviert sind. Die PUA-Erkennung kann während der Programminstallation aktiviert werden; dies ist die empfohlene Option. Unter Protections, außerdem bietet das Programm Schutz für das Internet und E-Mails (Web und E-Mail) und eine Firewall (Netzwerkzugang), mit anpassbaren URL-Listen und App-Regeln. Die Applications Seite unter Tools. liefert Informationen zu installierten Anwendungen und Systemprozessen, darunter Angaben dazu, ob eingehender bzw. ausgehender Netzwerkverkehr zugelassen ist, den aktuellen Status, eine Reputationsbewertung sowie die aktuelle und die gesamte Internetnutzung.
Alerts
Wenn der Echtzeit- oder Webschutz über Protections oder Settings, zeigt ESET im Hauptprogrammfenster eine dauerhaft angezeigte Warnmeldung an. Der Schutz kann durch Klicken auf die Schaltfläche Enable Link.
Als während des Schutztests Malware erkannt wurde, erschien eine Warnmeldung wie unten dargestellt, in der der Name der Bedrohung, der Dateiname und die ergriffene Maßnahme angezeigt wurden. Es war kein Eingreifen des Benutzers erforderlich, und die Warnmeldung schloss sich nach wenigen Sekunden automatisch.
Quarantine & Logs
Die Quarantine listet alle isolierten Bedrohungen mit Details wie dem Namen der Bedrohung, dem Dateinamen, dem Erkennungsdatum/-typ, dem Grund und der Dateigröße auf. Benutzer mit Administratorrechten können Einträge löschen und wiederherstellen. Die Protokolldateien Seite unter Tools. Zeichnet Sicherheitsereignisse mit detaillierten Metadaten auf; die Einträge lassen sich nach Kategorien wie „Erkennungen“, „Computerscan“, „Gefilterte Websites“ und „Firewall“ filtern.
Advanced Options
Um die Sicherheit zu erhöhen, sind bestimmte Aktionen auf Benutzer mit macOS-Administratorkonten beschränkt:
- Deaktivieren von Schutzfunktionen (unter Protections oder Settings).
- Das Programm deinstallieren.
- Zugriff auf Elemente in der Quarantäne, deren Löschung und Wiederherstellung.
- Zugriff auf Protokolldateien.
- Programmeinstellungen ändern.
Zusammenfassung
Intego ONE Complete ist eine kostenpflichtige Mac-Sicherheitsanwendung, die Malware-Schutz, eine Firewall und Systemoptimierung vereint (SmartClean) sowie ein VPN über eine einzige Schnittstelle. Die verfügbaren Funktionen hängen vom gewählten Tarif ab. Zu den wichtigsten Aspekten gehören:
- Einfache Installation und Einrichtung der Kernfunktionen.
- Eine einheitliche Benutzeroberfläche, die den Zugriff auf alle Komponenten an einem Ort ermöglicht.
- Zahlreiche Scan-Optionen, darunter geplante Scans und Scans auf externen Speichermedien.
- Deutliche und dauerhafte Warnmeldungen, die die Benutzer über erkannte Probleme auf dem Laufenden halten.
- Administrative Sicherheitsvorkehrungen zur Verhinderung unbefugter Änderungen.
Installation, Einrichtung und Deinstallation
Um das Programm zu installieren, muss sich der Benutzer bei seinem Intego-Konto unter account-v2.intego.com, die Installationsdatei herunterladen und auf ihrem Mac ausführen. Der Einrichtungsassistent führt den Benutzer mit kurzen Erläuterungen durch jeden Schritt. Die Benutzeroberfläche unterstützt den dunklen und den hellen Modus von macOS. Das Programm kann deinstalliert werden, indem man Uninstall auf der Help Menü einzeln oder alle zusammen ausgewählt und aus der Liste der erkannten Bedrohungen gelöscht oder wiederhergestellt werden.
Allgemeine Handhabung und wesentliche Merkmale
Im Hauptfenster des Programms wird die aktuelle Protection status und bietet Zugriff auf alle Kernkomponenten (Antivirus, Firewall, VPN und SmartClean) sowie Settings. A ONE Scan kann über die Startseite gestartet werden, die eine kombinierte Schutz- und Systemleistungsprüfung durchführt. Quarantine (In Quarantäne befindliche Dateien) und Scan exceptions (Sicherheitsliste) sind innerhalb der Antivirus sehen. Updates kann über Check for Updates in der macOS-Menüleiste oder über Settings. Subscription information ist über das Profilsymbol in der oberen rechten Ecke des Programmfensters sowie online zugänglich Help Die Ressourcen sind über die Help Menü einzeln oder alle zusammen ausgewählt und aus der Liste der erkannten Bedrohungen gelöscht oder wiederhergestellt werden.
Protection
Von dem Antivirus Über das Menü können Benutzer folgende Aktionen ausführen: Schnellscans in wichtigen Systembereichen, vollständige Scans der gesamten Festplatte und benutzerdefinierte Scans bestimmter Dateien oder Ordner und konfigurieren Scheduled scans. Benutzerdefinierte Scans können auch über das Kontextmenü des Finders gestartet werden. Zu den Erkennungsoptionen gehört unter anderem die Möglichkeit, Datenträger beim Einbinden scannen, kann unter Einstellungen > Virenschutz. Das Programm nutzt die von Intego entwickelte Erkennungs-Engine für MacOS-Malware sowie die Engine von Avira zur Erkennung von Windows-Malware. Bitte beachten Sie, dass der Schutz vor bösartigen oder betrügerischen Websites beim Surfen nicht unterstützt wird. Das Firewall ermöglicht es Benutzern, die Netzwerkaktivität installierter Anwendungen zu überwachen und zu steuern. Es können benutzerdefinierte Regeln für einzelne oder alle Anwendungen erstellt werden, und die Sicherheitsschalter kann aktiviert werden, um den gesamten Netzwerkverkehr sofort zu blockieren. Das integrierte VPN ist nur im „Complete“-Tarif enthalten und bietet über 50 Serverstandorte weltweit sowie einen Kill-Switch.
Alerts
Wenn der Echtzeitschutz oder die Firewall deaktiviert ist, zeigt Intego im Hauptfenster des Programms eine dauerhaft angezeigte Warnmeldung an. Der Schutz kann durch Klicken auf die entsprechende Schaltfläche wieder aktiviert werden.
Als während des Schutztests Malware erkannt wurde, erschien eine Warnmeldung wie unten dargestellt, in der der Dateiname und die ergriffene Maßnahme angezeigt wurden. Es war kein Eingreifen des Benutzers erforderlich, und die Warnmeldung schloss sich nach wenigen Sekunden automatisch. Ein Klick auf Review öffnet das Programmfenster, in dem Benutzer die erkannte Bedrohung bearbeiten können.
Quarantine & Logs
Die Quarantine listet alle erkannten Bedrohungen mit Details wie dem Namen der Bedrohung, dem Dateinamen bzw. -pfad und dem Erkennungsdatum auf. Benutzer können diese löschen (Repair), ignorieren oder wiederherstellen (Vertrauen) Artikel. Die Geschichte der Antivirenprogramme Diese Seite enthält eine chronologische Auflistung der Systemereignisse, darunter Scans, Erkennungen, Änderungen des Schutzstatus und Quarantänemaßnahmen.
Advanced Options
Standardmäßig ist der Passwortschutz für die Änderung der Programmeinstellungen deaktiviert, kann jedoch unter Settings. Nach der Aktivierung sind bestimmte Aktionen auf Benutzer mit macOS-Administratorkonten beschränkt:
- Deaktivieren von Schutzfunktionen (unter Antivirus und Firewall).
- Manuelles Hinzufügen von Elementen zu den Scan-Ausnahmen (Sicherheitsliste).
Zum Löschen und Wiederherstellen von Elementen aus der Quarantäne sind keine Administratorrechte erforderlich, während für die Deinstallation des Programms stets Administratorrechte benötigt werden.
Zusammenfassung
Kaspersky Premium für Mac ist eine kostenpflichtige Sicherheitslösung, die zahlreiche Sicherheits- und Datenschutzfunktionen bietet
Funktionen in einer übersichtlichen Benutzeroberfläche, darunter Schutz vor Phishing durch Browser-Erweiterungen,
das Durchsickern von Finanz- und personenbezogenen Daten sowie die verhaltensbasierte Überwachung und Sperrung verdächtiger
Anwendungsaktivität. Zu den wichtigsten Aspekten gehören:
- Einfache Installation und Einrichtung der Kernfunktionen.
- Eine übersichtliche Benutzeroberfläche, die Zugriff auf alle Funktionen bietet.
- Zahlreiche Scan-Optionen und konfigurierbare Einstellungen, einschließlich zeitgesteuerter Scans und Speicherung auf externen Speichermedien
Scans sowie Add-ons zum Schutz beim Surfen. - Übersichtliche Benachrichtigungen, die die Benutzer über erkannte Probleme auf dem Laufenden halten.
- Administrative Sicherheitsvorkehrungen zur Verhinderung unbefugter Änderungen.
Installation, Einrichtung und Deinstallation
Die Einrichtung beginnt mit der Anmeldung beim Kaspersky-Konto unter my.kaspersky.com, gefolgt vom Herunterladen
und das Ausführen des Installationsprogramms. Der Vorgang wird Schritt für Schritt mit kurzen Erläuterungen begleitet
durchgehend. Zusätzliche Schutzfunktionen wie WLAN-Netzwerkschutz und Browser-Erweiterungen
für Safari, Chrome und Firefox kann optional während der Einrichtung aktiviert werden. Nach der Installation wird das Hauptfenster
Im Programmfenster werden verschiedene Empfehlungen angezeigt, beispielsweise die Aktivierung automatischer macOS-Updates,
Aktivierung der Standortdienste sowie Installation fehlender Browser-Erweiterungen und zusätzlicher Apps
wie beispielsweise Kaspersky VPN und Password Manager (beide im Premium-Tarif enthalten). Das Programm kann
kann deinstalliert werden, indem Sie zu folgendem Pfad navigieren: Help > Support > Uninstall in der macOS-Menüleiste oder durch Löschen
aus dem Ordner „Programme“ von macOS.
Allgemeine Handhabung und wesentliche Merkmale
Das Hauptprogrammfenster bietet einen Überblick über die Protection status, scan options (Scan),
Subscription Information, Systeminformationen sowie Schnellaktionen für Datenschutz- und Systemüberwachungstools.
Settingsdie Protection features und Scan exceptions (Trusted Zone), Quarantine
(Detected Objects) und online Help sind über die macOS-Menüleiste zugänglich. Anleitung Updates kann sein
wird über das Hauptprogrammfenster ausgelöst über Database Update oder über die macOS-Menüleiste.
Protection
Über Scankönnen Benutzer Folgendes durchführen Schnellscans, vollständige Scans, oder benutzerdefinierte Scans bestimmter Dateien und Ordner.
Letzteres kann auch über das Kontextmenü des Finders gestartet werden. Scans können Scheduled Option von Scan oder
Option von Settings. Erkennungsverhalten und weitere Scan-Optionen, darunter externe Speicherscans, sind
ebenfalls konfigurierbar unter Settings; Die Erkennung von Stalkerware ist standardmäßig aktiviert. Die Systembeobachter
bietet verhaltensbasierten Schutz vor neuen Bedrohungen, indem es Anwendungen auf Folgendes überwacht:
verdächtige Aktivitäten in Echtzeit.
Die Kaspersky-Schutz Die Browser-Erweiterung bietet zusätzlichen Schutz vor bösartigen und
Phishing-Websites. Die Privacy und Identität Diese Abschnitte bieten zusätzliche Funktionen, darunter einen Schutz vor Datenlecks
ein Tool zur Überprüfung der E-Mail-Adresse und ein Tool zur Überprüfung auf Identitätsdiebstahl, die nach personenbezogenen Daten suchen, die mit der E-Mail-Adresse des Nutzers in Verbindung stehen
Adresse oder Telefonnummer in bekannten Datenlecks. Zu den weiteren Optionen gehört das Blockieren von Anwendungen aus
Zugriff auf die Webcam des Geräts und Verhinderung der Nachverfolgung der Surfaktivitäten durch Websites.
Alerts
Wenn eine Schutzfunktion über Settings > Protection, zeigt Kaspersky eine dauerhaft angezeigte Warnmeldung auf
das Hauptfenster des Programms. Der Echtzeitschutz kann auch über das Symbol in der Taskleiste deaktiviert werden, das sich in der
macOS-Menüleiste. Der Schutz kann durch Klicken auf das Enable entfernen.
Als während des Schutztests Malware erkannt wurde, erschien eine Warnmeldung wie unten dargestellt, in der Folgendes angezeigt wurde:
den Pfad der bedrohlichen Datei und die ergriffene Maßnahme. Es war keine Benutzeraktion erforderlich, und die Warnmeldung wurde automatisch geschlossen
nach einigen Sekunden. Auf der Startseite des Hauptmenüs wird außerdem eine Verknüpfung zur Quarantäne angezeigt.
Programmfenster.
Quarantine & Logs
Die Detected Objects Auf dieser Seite werden alle isolierten Bedrohungen mit ihren Namen und Dateipfaden aufgelistet. Wenn Sie auf die
“Über das Menü ”…“ neben einem Element kann der Benutzer dieses löschen oder wiederherstellen. A Delete All Diese Option ist verfügbar für
Massenlöschung. Detaillierte Protokolle zu verarbeiteten Objekten (Erkennungen), Aktualisierungen, Scans und Schutzfunktionen
Die Aktivitäten sind abrufbar unter Sicherheit > Berichte in der macOS-Menüleiste.
Advanced Options
Um die Sicherheit zu erhöhen, sind bestimmte Aktionen auf Benutzer mit macOS-Administratorkonten beschränkt:
- Deaktivieren von Schutzfunktionen (unter Settings oder das Symbol in der Taskleiste).
- Das Programm deinstallieren.
Zum Löschen und Wiederherstellen von Elementen aus der Quarantäne sind keine Administratorrechte erforderlich, während für die Deinstallation des Programms stets Administratorrechte benötigt werden.
Zusammenfassung
Norton AntiVirus Plus für Mac ist ein kostenpflichtiges Antivirenprogramm, das wichtige Sicherheitsfunktionen bietet, darunter einen KI-gestützten Schutz vor Betrugsversuchen. Zusätzliche Schutzmaßnahmen, wie beispielsweise Browser-Erweiterungen, sind separat erhältlich. Zu den wichtigsten Funktionen gehören:
- Einfache Installation und Einrichtung der Kernfunktionen.
- Übersichtliche Benutzeroberfläche für eine einfache Navigation.
- Zahlreiche Scan-Optionen und konfigurierbare Einstellungen, darunter geplante Scans und Scans auf externen Speichermedien.
- Deutliche und dauerhafte Warnmeldungen, die die Benutzer über erkannte Probleme auf dem Laufenden halten.
- Administrative Sicherheitsvorkehrungen zur Verhinderung unbefugter Änderungen.
Bitte beachten Sie, dass Norton, genau wie Avast und AVG, ein Produkt von Gen Digital ist. Diese Produkte verfügen über identische Kernfunktionen, weisen jedoch einige Unterschiede in der Benutzeroberfläche auf.
Installation, Einrichtung und Deinstallation
Um das Programm zu installieren, muss sich der Benutzer bei seinem Norton-Konto unter mein.norton.de, die Installationsdatei herunterladen und auf ihrem Mac ausführen. Die Benutzer werden durch einen Schritt-für-Schritt-Assistenten mit kurzen Erläuterungen geführt. Das Programm kann über die macOS-Menüleiste oder durch Ausführen der Norton-Deinstallationsprogramm direkt in dem macOS-Programmordner starten.
Allgemeine Handhabung und wesentliche Merkmale
Im Hauptfenster des Programms wird die aktuelle Protection statussowie einen schnellen Zugang zu Smart scan, weiterer scan options (Scans), Protection features (Security), Settings, und Subscription Information. Mit Quarantine ist abrufbar unter Sicherheit > Quarantäne und Scan exceptions finden Sie unter Sicherheit > Antivirus. Handbuch Updates kann über die Funktion LiveUpdate Komponente oder durch Auswahl von Check for Updates über die macOS-Menüleiste. Online Help ist verfügbar über die Help Menü, über das Nutzer zu den Support-Ressourcen des Anbieters weitergeleitet werden.
Protection
Unter Scans auf der Home, Security, oder Settings Seite können die Benutzer intelligente Scans, Schnellscans, vollständige Scans, oder gezielte Scans bestimmter Dateien und Ordner. Letzteres kann auch über das Kontextmenü des Finders ausgelöst werden. Scheduled scans können unter dem Benutzerdefinierte Scans Tab. Schutz für externe Laufwerke kann unter Virenschutz > Echtzeitschutz um angeschlossene Geräte automatisch auf Malware zu überprüfen. Der Webschutz wird durch die integrierte Sicheres Netz Komponente, während die Eindringungsschutz Modul schützt vor netzwerkbasierten Angriffen, die z. B. verwundbare Programme ausnutzen oder von kompromittierten Netzwerkgeräten ausgehen. Das Modul Intelligente Firewall ermöglicht es Benutzern, die Netzwerkaktivität installierter Anwendungen zu überwachen und zu steuern, einschließlich der geografischen Standorte der verbundenen Server, die auf einer interaktiven Karte angezeigt werden. Die Schutz vor Betrug Diese Funktion nutzt KI, um Betrugsversuche beim Surfen im Internet, in E-Mails, SMS und Anrufen zu erkennen und zu blockieren. Unter macOS ist der Betrugsschutz innerhalb des Produkts selbst beschränkt auf Sicheres Netz, das Phishing-Seiten und betrügerische Online-Shops erkennt. Darüber hinaus können Nutzer Inhalte wie Textnachrichten, Bilder, URLs oder YouTube-Videolinks an Norton Genie, den KI-Assistenten des Anbieters, direkt aus dem Programm heraus aufrufen, um nach möglichen Betrugsversuchen zu suchen.
Alerts
Wenn der Echtzeitschutz (Auto-Schutz) unter Sicherheit > Antivirus oder andere Kernschilde (Intelligente Firewall, Sicheres Netz) unter Security deaktiviert sind, zeigt Norton eine dauerhaft angezeigte Warnmeldung im Hauptprogrammfenster an. Der Schutz kann durch Klicken auf die Schaltfläche Enable entfernen.
Als während des Schutztests Malware erkannt wurde, erschien ein Warnfenster wie unten dargestellt. Es war keine Benutzeraktion erforderlich, und die Warnmeldung blieb so lange sichtbar, bis sie manuell geschlossen wurde. Mehrere Erkennungen werden in einem einzigen Warnfenster zusammengefasst, in dem man mithilfe der Pfeile auf dem Bildschirm navigieren kann. Durch Erweitern des Detailbereichs am unteren Rand der Warnmeldung werden weitere Informationen angezeigt, darunter der Name der Bedrohung, der Schweregrad, der Dateiname bzw. -pfad sowie der zugehörige Prozess.
Quarantine & Logs
Die Quarantäne ist zugänglich über Sicherheit > Quarantäne und listet alle isolierten Bedrohungen auf, zusammen mit Details wie dem Namen der Bedrohung, dem Dateinamen bzw. -pfad und dem Erkennungsdatum. Benutzer können Einträge löschen oder – sofern sie über Administratorrechte verfügen – wiederherstellen.
Advanced Options
Um die Sicherheit zu erhöhen, sind bestimmte Aktionen auf Benutzer mit macOS-Administratorkonten beschränkt:
- Deaktivieren von Schutzfunktionen (unter Sicherheit > Antivirus).
- Das Programm deinstallieren.
- Elemente aus der Quarantäne wiederherstellen.
Zusammenfassung
Trellix Endpoint Security (HX) ist eine Endpoint-Sicherheitslösung der Enterprise-Klasse, die für groß angelegte Bereitstellungen konzipiert ist und bis zu 100.000 Endpunkte pro Appliance unterstützt. Sie bietet eine zentralisierte Verwaltungskonsole, die in verschiedenen Bereitstellungsformaten (Cloud-basiert, appliancebasiert oder Amazon-basiert) verfügbar ist, und umfasst erweiterte Funktionen zur Untersuchung und Eindämmung. Zu den wichtigsten Merkmalen gehören:
- Übersichtliche Cloud-Konsole mit Detailansichten.
- Tools zur Untersuchung und Behebung von Problemen für eine detaillierte Bedrohungsanalyse.
- Flexible Suchfunktion für Endpunkte und Ereignisdaten.
- Containment-Funktion zur Isolierung gefährdeter Endpunkte.
- Nach Priorität geordnete Bedrohungsbenachrichtigungen für Administratoren.
Management Console
Die Navigation in der Konsole erfolgt über ein Menü auf der Startseite, über das Sie auf wichtige Komponenten wie die Bedrohungsüberwachung, die Host-Verwaltung, Suchwerkzeuge und Verwaltungskontrollen zugreifen können. Die wichtigsten Abschnitte und Seiten werden im Folgenden beschrieben.
Dashboard
Nach der Anmeldung erhalten Administratoren einen Überblick über den Systemzustand und die Bedrohungsaktivität. Dazu gehören Kennzahlen wie die Gesamtzahl der Hosts mit Warnmeldungen, unterteilt in vier Kategorien, sowie Zusammenfassungen der jüngsten Dateierfassungen und der Status von isolierten, aktiven und inaktiven Hosts.
Hosts > Hosts with Alerts page
Auf dieser Seite werden alle geschützten Hosts mit noch nicht geklärten Sicherheitswarnungen aufgelistet. Durch Erweitern eines Eintrags wird eine chronologische Aufschlüsselung der Warnungen angezeigt, einschließlich der Erkennungsart (z. B. signaturbasiert), Zeitstempel, Scan-Art (On-Access, On-Demand), Malware-Typ und -Name, Dateistatus (z. B. unter Quarantäne gestellt), Dateiattribute (Pfad, Hashwerte, Größe, Änderungs- und Zugriffszeiten) sowie Prozessinformationen (z. B. PID, Prozesspfad, zugehöriger Benutzer). Administratoren können über die Quarantines Tab.
Alerts page
Diese Seite bietet eine bedrohungsorientierte Ansicht, in der alle im Netzwerk der Organisation erkannten Bedrohungen angezeigt werden. Bedrohungen können nach Attributen wie Name, Dateipfad, Datei-Hash, Hostname, IP-Adresse des Hosts oder Zeitstempeln der Ereignisse sortiert oder gefiltert werden. Zu den verfügbaren Aktionen gehören Acknowledge, Als falsch positiv markieren, Delete, und Add Comment. Wenn Sie auf den Namen eines Eintrags klicken, gelangen Sie zur Detailansicht des Eintrags unter dem Menüpunkt Hosts with Alerts Seite.
Acquisitions page
Auf dieser Seite werden alle Dateien aufgelistet, die von Endgeräten erworben wurden, in der Regel zu forensischen Zwecken. Erfassungen werden in der Regel von der Seite Hosts with Alerts Seite und können sicher für die Offline-Analyse heruntergeladen werden.
Rules page
Diese Seite enthält vorkonfigurierte und benutzerdefinierte Erkennungslogik zur Identifizierung bestimmter Bedrohungen oder verdächtiger Verhaltensweisen. Zu den Regeln gehören Indikatoren für Kompromittierung (IOCs), Exploit-Muster und bekannte Fehlalarme, die größtenteils über die „Dynamic Threat Intelligence“ (DTI)-Cloud von Trellix verwaltet werden. Administratoren können zudem benutzerdefinierte Regeln mit spezifischen Erkennungsbedingungen für die Umgebung ihrer Organisation erstellen.
Enterprise Search page
Diese Suchfunktion ermöglicht forensische Untersuchungen und die Suche nach Sicherheitsbedrohungen auf allen verbundenen Endgeräten anhand vordefinierter Kriterien. Zu den unterstützten Suchbegriffen gehören Anwendungsnamen, Datei- und Ausführungsattribute (z. B. Name, Pfad, Typ, Hash), Netzwerk- und Web-bezogene Details (z. B. IP-Adresse, Port, URL, DNS, Browser, Cookie, Seite), Benutzernamen, Registrierungsschlüssel, Prozess- und Dienstinformationen, Zeitstempel, Systemereignisse und vieles mehr.
Verwaltungsbereich
Dieser Abschnitt enthält Steuerelemente zur Verwaltung von Hosts, Richtlinien und Agenten sowie zur Konfiguration der Datenerfassung, der Geräteeinstellungen und weiterer Systemoptionen. Auf der Policies Auf dieser Seite können Administratoren Richtlinien für den Endgeräteschutz definieren und konfigurieren, darunter den Exploit Guard-Schutz (nur Windows), Malware-Scans (z. B. Scan bei der Installation, geplanter Scan), Abfrageintervalle, Malware-Schutz (z. B. Erkennungsoptionen, Definitionsaktualisierungen, Ausschlüsse, Quarantänemaßnahmen), Schutz vor Entfernung, Manipulationsschutz, Protokollierungsverhalten sowie weitere Agent-Einstellungen. Auf der Host Sets Auf dieser Seite können Hosts dynamisch anhand definierter Kriterien oder manuell per Drag-and-Drop gruppiert werden. Anschließend können jeder Hostgruppe Richtlinien zugewiesen werden.
Endpoint Protection Client
Deployment
Die neuesten Agentenversionen für macOS, Windows und Linux finden Sie unter Admin > Agent Versions. Die Bereitstellung kann manuell oder automatisiert mithilfe von Systemverwaltungstools wie Jamf erfolgen. Für die manuelle Installation ist Folgendes erforderlich: Full Disk Access In den macOS-Systemeinstellungen muss eine Berechtigung erteilt werden, um die volle Funktionalität zu gewährleisten. Nach der Installation benötigt der Agent einige Minuten, um sich zu initialisieren und die erforderlichen Schutzkomponenten herunterzuladen.
Allgemeine Handhabung und Warnungen
Der macOS-Agent läuft unauffällig im Hintergrund, ohne lokale Benutzeroberfläche oder Zugriff über die Befehlszeile. Während des Schutztests wurden auf dem Host bei der Erkennung von Malware keine Warnmeldungen auf dem Bildschirm angezeigt. Alle Erkennungsereignisse sind ausschließlich über die Verwaltungskonsole einsehbar und verwaltbar.
Erreichte Award Levels in diesem Mac Security Review
Kein Mac-Sicherheitsprodukt ist für jeden Nutzer ideal. Wie bei Windows-Produkten empfehlen wir, nach dem Lesen der Testberichte und der Erfassung der jeweiligen Vor- und Nachteile eine Auswahlliste geeigneter Kandidaten zu erstellen. Die kostenlosen Testversionen der in die engere Wahl gekommenen Produkte können dann nacheinander über mehrere Tage hinweg installiert und getestet werden, um die endgültige Entscheidung zu erleichtern. Auch Preis, zusätzliche Funktionen und Support sollten vor der Auswahl eines Produkts berücksichtigt werden.
Alle in diesem Jahr getesteten Produkte haben sich für die Auszeichnung “Approved Mac Security” von AV-Comparatives qualifiziert. Um zertifiziert zu werden, musste jedes Produkt unsere strengen Zertifizierungsanforderungen für Mac erfüllen, die auf der folgenden Seite näher beschrieben sind.
Avast One Free für Mac kombiniert Malware-Schutz mit einer übersichtlichen Benutzeroberfläche – und das völlig kostenlos. Bei Erkennung einer Bedrohung werden klare, dauerhaft angezeigte Warnmeldungen eingeblendet; außerdem umfasst das Programm einen einfachen E-Mail-Schutz und einen KI-Assistenten zur Erkennung von Betrugsversuchen.
AVG AntiVirus Free für Mac bietet kostenlosen Schutz vor Malware. Die auf Kacheln basierende Benutzeroberfläche ist übersichtlich, die Warnmeldungen bei der Malware-Erkennung sind klar und deutlich, und der Schutz für das Internet und E-Mails ist im Lieferumfang enthalten.
Bitdefender Antivirus für Mac ist ein kostenpflichtiges Antivirenprogramm, das in einer übersichtlichen Benutzeroberfläche Schutz vor Malware und Ransomware, ein VPN mit begrenztem Datenvolumen, Sicherheitserweiterungen für den Browser sowie Schutz für beliebte Messaging-Anwendungen bietet.
CrowdStrike Falcon Enterprise für Mac ist eine Endpunkt-Sicherheitsplattform der Enterprise-Klasse für mittlere bis große Unternehmen, die eine zentralisierte, cloudbasierte Verwaltung mit fortschrittlichen Funktionen zur Erkennung, Reaktion und Bedrohungssuche bietet.
ESET HOME Security Essential für macOS ist ein kostenpflichtiges Sicherheitsprodukt, das Schutz vor Malware unter macOS bietet. Es umfasst außerdem Web- und E-Mail-Schutz sowie eine Firewall und verfügt über eine übersichtliche Benutzeroberfläche.
Intego ONE Complete ist eine kostenpflichtige Sicherheitsanwendung für den Mac, die Malware-Schutz, eine Firewall, Systemoptimierung und ein VPN in einer einheitlichen Benutzeroberfläche vereint. Bei Erkennung einer Bedrohung werden Warnmeldungen deutlich angezeigt.
Kaspersky Premium für Mac ist eine kostenpflichtige Sicherheitslösung, die Malware-Schutz, verhaltensbasierte Überwachung und Blockierung verdächtiger Anwendungsaktivitäten sowie Datenschutzfunktionen wie die Überprüfung auf Datenlecks und die Zugriffskontrolle für die Webcam umfasst.
Norton AntiVirus Plus für Mac ist ein kostenpflichtiges Antivirenprogramm, das Schutz vor Malware, Abwehr von Netzwerkbedrohungen und KI-gestützten Schutz vor Betrugsversuchen bietet. Bei Erkennung einer Bedrohung zeigt es deutliche, dauerhaft angezeigte Warnmeldungen an.
Trellix Endpoint Security (HX) für Mac ist eine Endgeräteschutzlösung für Unternehmen, die für groß angelegte Bereitstellungen konzipiert ist und vollständig über eine webbasierte Konsole verwaltet wird, die über erweiterte Funktionen für die Untersuchung, Suche und Eindämmung verfügt.

| AVG | APPROVED |
| Avast | APPROVED |
| Bitdefender | APPROVED |
| CrowdStrike | APPROVED |
| ESET | APPROVED |
| Intego | APPROVED |
| Kaspersky | APPROVED |
| Norton | APPROVED |
| Trellix | APPROVED |
Copyright und Haftungsausschluss
Diese Veröffentlichung ist Copyright © 2026 von AV-Comparatives ®. Jegliche Verwendung der Ergebnisse, etc. im Ganzen oder in Teilen, ist NUR nach ausdrücklicher schriftlicher Zustimmung des Vorstandes von AV-Comparatives vor jeglicher Veröffentlichung erlaubt. AV-Comparatives und seine Tester können nicht für Schäden oder Verluste haftbar gemacht werden, die sich aus der Verwendung der in diesem Dokument enthaltenen Informationen ergeben könnten. Wir bemühen uns mit aller Sorgfalt um die Richtigkeit der Basisdaten, aber eine Haftung für die Richtigkeit der Testergebnisse kann von keinem Vertreter von AV-Comparatives übernommen werden. Wir übernehmen keine Gewähr für die Richtigkeit, Vollständigkeit oder Eignung für einen bestimmten Zweck der zu einem bestimmten Zeitpunkt bereitgestellten Informationen/Inhalte. Niemand, der an der Erstellung, Produktion oder Lieferung von Testergebnissen beteiligt ist, haftet für indirekte, besondere oder Folgeschäden oder entgangenen Gewinn, die sich aus der Nutzung oder der Unmöglichkeit der Nutzung der auf der Website angebotenen Dienste, der Testdokumente oder der damit verbundenen Daten ergeben oder damit zusammenhängen.
Für weitere Informationen über AV-Comparatives und die Testmethoden besuchen Sie bitte unsere Website.
AV-Comparatives
(Juni 2026)





















































