Antivirus-Software Vergleich 2026
Das sind die besten 40 Anbieter.

Markus Seyfferth Michael Dobler
Markus Seyfferth
& Michael Dobler
11 Min. Lesezeit
4,6 (74) Bewerten
Alle Angaben verifiziert Monatlich aktualisiert Von Fachredakteuren kuratiert Fokus DACH-Markt
Orange Laptop mit Absperrung und Schild "Nur geprüfte Dateien" vor weißem Hintergrund

Eine gefälschte Rechnung im Postfach, ein Klick auf den Anhang, und am nächsten Morgen sind die Dateien auf dem Server verschlüsselt: So beginnen viele Angriffe mit Schadsoftware, in kleinen Büros ebenso wie in großen Unternehmen. Antivirus-Software erkennt solche Programme, bevor sie Schaden anrichten, und meldet verdächtiges Verhalten auf Rechnern, Servern und Smartphones. Wir haben 40 Anbieter geprüft, von Sicherheitssuiten für Privatanwender über Endpoint Protection mit zentraler Verwaltung bis zu EDR- und XDR-Plattformen mit Rund-um-die-Uhr-Überwachung. Der Ratgeber erklärt, wie moderner Virenschutz arbeitet, welche Art von Lösung zu Ihnen passt, worauf Sie bei Erkennung, Verwaltung, Datenschutz und Herkunft des Herstellers achten und mit welchen Kosten Sie rechnen.


Antivirus-Software im Vergleich: Empfohlene Anbieter

Webroot

Teil von Open Text PC, Mac, Android, iOS Business kostenlos testen

Webroot ist ein Hersteller mit Consumer- und Business-Linie und gehört zu Open Text. Heimanwender erhalten SecureAnywhere Antivirus und Internet Security für PC, Mac und Mobilgeräte, Unternehmen Endpoint Protection, DNS Protection, E-Mail-Verschlüsselung und Awareness-Training für KMU und MSPs.

Webroot Screenshot webroot.com

Webroot ist ein Cybersicherheitshersteller, der zur Open Text Corporation gehört. Das Angebot gliedert sich in Produkte für Heimanwender und Lösungen für kleine und mittelständische Unternehmen sowie Managed Service Provider. Die Website ist in einer deutschen Sprachversion verfügbar.

Für Heimanwender gibt es SecureAnywhere Antivirus für PC und Mac, Internet Security Plus für drei und Internet Security Complete für fünf Geräte (PCs, Macs, Tablets oder Smartphones). Die Software wird im Flash-Speicher installiert und kommt ohne Signatur-Updates aus. Business Endpoint Protection sichert Laptops, Desktops, Server und virtuelle Umgebungen, enthält den Evasion Shield gegen dateibasierte und dateilose Skriptangriffe und wird über eine Cloud-Konsole mit RMM-, PSA- und BI-Integrationen verwaltet. Ergänzt wird das Angebot durch DNS Protection, Advanced Email Encryption und Security Awareness Training.

Die Heimprodukte werden als Jahreslizenz für 1, 3 oder 5 Geräte angeboten. Für Business-Lösungen bietet Webroot eine kostenlose, unverbindliche Testphase und eine Beratung an.

Das spricht für Webroot
Evasion Shield
Blockiert schädliche JavaScript-, VBScript-, PowerShell- und Makro-Angriffe.
Ohne Signatur-Updates
Der Schutz kommt ohne Signatur-Updates aus und belegt wenig Speicherplatz.
DNS Protection
Sichere, private und verwaltungsfreundliche Verbindung ins Internet für Unternehmen.
Cloud-Konsole
Business-Lösungen lassen sich zentral mit RMM-, PSA- und BI-Integrationen verwalten.
Server und virtuelle Umgebungen
Business Endpoint Protection sichert Windows- und macOS-Rechner, Server und virtuelle Umgebungen.
E-Mail-Verschlüsselung
Advanced Email Encryption verschlüsselt Nachrichten mit sensiblen Informationen.

Sind Sie selbst Anbieter? Jetzt empfohlener Anbieter werden

Diesen Vergleich teilen

Was ist Antivirus-Software, und brauchen Sie sie noch?

Orange Laptop mit Absperrung und Schild "Nur geprüfte Dateien" vor weißem Hintergrund
Erkennung bekannter Signaturen, Verhaltensanalyse und Reputationsdaten: Antivirus-Software prüft Dateien und Prozesse, bevor sie Schaden anrichten.

Antivirus-Software schützt Rechner, Server und Mobilgeräte vor Schadprogrammen wie Viren, Trojanern, Ransomware und Spyware. Sie prüft Dateien, Downloads und laufende Prozesse und stoppt Bedrohungen, bevor sie Daten verschlüsseln, stehlen oder Systeme lahmlegen.

Klassische Virenscanner haben Dateien mit einer Liste bekannter Signaturen verglichen. Heutige Lösungen kombinieren diese Erkennung mit Verhaltensanalyse, maschinellem Lernen und Reputationsdaten aus der Cloud des Herstellers. So fallen auch neue Varianten auf, für die noch keine Signatur existiert, etwa wenn ein Programm plötzlich massenhaft Dateien verschlüsselt.

Windows bringt mit dem Microsoft Defender bereits einen Basisschutz mit, Apple setzt auf eigene Schutzmechanismen in macOS. Für viele Privatanwender kann das in Verbindung mit Updates und Vorsicht genügen. Unternehmen brauchen dagegen meist mehr: eine zentrale Verwaltung aller Geräte, Berichte, Schutz für Server und Mobilgeräte sowie die Möglichkeit, auf Vorfälle schnell zu reagieren.

Das BSI zählt den Schutz vor Schadprogrammen im IT-Grundschutz zu den Basismaßnahmen jeder Organisation. Auch die DSGVO verlangt angemessene technische Maßnahmen zum Schutz personenbezogener Daten. Virenschutz allein reicht dafür nicht, bildet aber zusammen mit Updates, Backups und geschulten Mitarbeitenden die Grundlage.

Der 6-Punkte-Test: Reicht Ihr aktueller Virenschutz?
  • Kein Überblick: Sie wissen nicht sicher, auf welchen Geräten welcher Virenschutz in welcher Version läuft.
  • Abgelaufene Lizenzen: Testversionen oder Abos sind ausgelaufen, ohne dass jemand es bemerkt hat.
  • Server und Mobilgeräte ungeschützt: Der Schutz deckt nur die Arbeitsplätze ab, nicht Server, Notebooks unterwegs oder Smartphones.
  • Warnungen ohne Empfänger: Meldungen erscheinen nur auf dem jeweiligen Gerät, niemand wertet sie zentral aus.
  • Sensible Daten im Spiel: Sie verarbeiten Kunden-, Gesundheits- oder Finanzdaten, deren Verlust meldepflichtig wäre.
  • Herkunft des Herstellers unklar: Sie haben nie geprüft, wohin Ihr Virenschutz Daten überträgt und ob Warnungen zum Hersteller vorliegen.

Treffen drei oder mehr Punkte zu, lohnt sich ein strukturierter Vergleich von Antivirus-Software. Bei weniger Punkten reicht oft eine Überprüfung des vorhandenen Schutzes. Rechtliche Pflichten lassen Sie im Einzelfall prüfen.

Typische Probleme ohne passenden Virenschutz

Silbernes Laptop mit orangem Vorhängeschloss und Notiz "Schlüssel gegen Losegeld"
Verschlüsselte Daten, unbemerkte Eindringlinge und Warnungen ohne Empfänger: Diese Probleme entstehen, wenn der Virenschutz fehlt oder niemand ihn betreut.

Die meisten Angriffe beginnen unspektakulär: eine präparierte Mail, ein manipulierter Download, eine veraltete Software. Ohne passenden Schutz bleibt der Eindringling oft tagelang unbemerkt, bis Daten verschlüsselt oder abgeflossen sind.

Ransomware ist für Unternehmen die teuerste Form von Schadsoftware. Angreifer verschlüsseln Daten und Backups, drohen zusätzlich mit der Veröffentlichung gestohlener Informationen und legen damit Produktion, Buchhaltung oder Praxisbetrieb lahm. Die Wiederherstellung dauert oft Wochen, auch wenn kein Lösegeld fließt.

In kleinen Betrieben fehlt häufig der Überblick. Auf manchen Rechnern läuft ein abgelaufenes Testabo, auf anderen gar kein Schutz, Smartphones und Server bleiben ganz außen vor. Warnmeldungen gehen im Alltag unter, weil niemand zentral sieht, welches Gerät betroffen ist.

Größere Organisationen kämpfen eher mit der Menge an Meldungen. Ohne Auswertung und klare Zuständigkeit verschwinden echte Angriffe im Rauschen der Fehlalarme. Hinzu kommen Pflichten aus Datenschutz und NIS-2, die eine dokumentierte Reaktion auf Sicherheitsvorfälle verlangen.

Ransomware verschlüsselt Daten

Angreifer verschlüsseln Dateien und Backups und legen den Betrieb für Wochen lahm.

Angriffe bleiben unbemerkt

Ohne Verhaltensanalyse und Auswertung bleiben Eindringlinge oft tagelang im Netz.

Lückenhafte Abdeckung

Server, Notebooks unterwegs und Smartphones bleiben ohne Schutz.

Abgelaufene Lizenzen

Testversionen und Abos laufen aus, der Schutz endet unbemerkt.

Bremsen und Fehlalarme

Schwerfällige Scanner verlangsamen Rechner und blockieren harmlose Programme.

Niemand ist zuständig

Warnmeldungen gehen im Alltag unter, weil keine Person sie auswertet.

Pflichten nicht erfüllt

Datenschutz und NIS-2 verlangen angemessene Schutzmaßnahmen und eine dokumentierte Reaktion.

Welche Arten von Antivirus-Software gibt es?

Ein Schlüsselbund mit drei Schlüsseln, einem orange Kunststoffanhänger und einem Holzanhänger mit der Aufschrift "Je nach Schatz"
Sicherheitssuite, Endpoint Protection, EDR, verwalteter Dienst oder Spezialist: Die passende Art hängt von Geräteanzahl, Risiko und eigenem Personal ab.

Antivirus-Software reicht vom kostenlosen Basisschutz für einen einzelnen Rechner bis zur Sicherheitsplattform, die Tausende Geräte überwacht und rund um die Uhr von Fachleuten betreut wird. Entscheidend ist, wie viele Geräte Sie schützen und wie schnell Sie auf Angriffe reagieren müssen.

Sicherheitssuiten für Privatanwender bündeln Virenschutz mit Firewall, VPN, Passwortmanager, Kindersicherung oder Identitätsschutz und werden pro Gerät und Jahr lizenziert. Viele Hersteller bieten daneben eine kostenlose Basisversion an. Business-Lösungen für Endpoint Protection ergänzen den Schutz um eine zentrale Verwaltungskonsole, Richtlinien, Berichte und den Schutz von Servern.

EDR- und XDR-Plattformen gehen einen Schritt weiter. Sie zeichnen Aktivitäten auf den Geräten auf, erkennen Angriffsketten und erlauben es, betroffene Rechner per Klick zu isolieren. Managed-Detection-and-Response-Dienste übernehmen zusätzlich die Auswertung durch ein Sicherheitsteam des Anbieters, das rund um die Uhr reagiert.

Daneben gibt es Spezialisten, etwa Virenschutz für macOS, Sicherheits-Apps für Android und iOS oder quelloffene Scanner für Mail- und Dateiserver. Viele Hersteller decken mehrere Arten ab, vom kostenlosen Scanner bis zum verwalteten Dienst für Unternehmen.

Kostenloser Basisschutz

Integrierter oder kostenloser Virenscanner für einzelne Geräte, ohne zentrale Verwaltung und Zusatzfunktionen.

Sicherheitssuiten für Privatanwender

Virenschutz mit Firewall, VPN, Passwortmanager oder Kindersicherung, lizenziert pro Gerät und Jahr.

Endpoint Protection für Unternehmen

Zentrale Konsole für Rechner, Server und Mobilgeräte mit Richtlinien, Berichten und Lizenzverwaltung.

EDR- und XDR-Plattformen

Aufzeichnung und Analyse von Aktivitäten, Erkennung von Angriffsketten und Isolierung betroffener Geräte.

Verwaltete Dienste (MDR)

Ein Sicherheitsteam des Anbieters wertet Warnungen rund um die Uhr aus und reagiert auf Angriffe.

Spezialisten

Virenschutz für macOS, Sicherheits-Apps für Android und iOS oder quelloffene Scanner für Server.

Endpoint Protection (EPP)
Angriffe verhindern
  • Erkennung per Signatur, Verhalten und Reputation
  • Zentrale Verwaltung und Berichte
  • Geringer Betreuungsaufwand
  • Reicht für viele kleine und mittlere Unternehmen
EDR, XDR und MDR
Angriffe erkennen und stoppen
  • Aufzeichnung und Analyse aller Aktivitäten
  • Isolieren von Geräten und Rückverfolgung von Angriffen
  • Braucht Fachpersonal oder einen verwalteten Dienst
  • Deutlich höhere Kosten pro Gerät

Whitepaper
Den passenden Virenschutz finden
2026
Ratgeber für Entscheider
Kostenloser Download

Whitepaper:
Den passenden Virenschutz finden 2026

Der Leitfaden zur Antivirus-Software: wie moderner Virenschutz arbeitet, welche Arten es gibt, wie Sie Erkennung, Verwaltung, Datenschutz und Herkunft des Herstellers bewerten und wie Sie die Einführung im Unternehmen planen.

Antivirus-Software Virenschutz Endpoint Protection EDR Ransomware Anbietervergleich
PDF · 20 Seiten · Kostenlos · Versand per E-Mail
Präsentiert von

Nach Ihrer Bestätigung per E-Mail gelangen Sie direkt zum Download. Datenschutzerklärung

Worauf Sie bei der Auswahl von Antivirus-Software achten sollten

Lupe mit orangenem Rahmen auf Diskette, darunter Marienkäfer. Griff beschriftet mit "Erwischt"
Erkennung, Systemlast, Fehlalarme, Plattformen, Verwaltung und Vertrauen in den Hersteller: Diese Kriterien entscheiden über den passenden Virenschutz.

Gute Antivirus-Software erkennt zuverlässig, bremst die Geräte kaum und meldet wenig Fehlalarme. Für Unternehmen zählen zusätzlich Verwaltung, Abdeckung aller Plattformen, Reaktionsmöglichkeiten, Datenschutz und das Vertrauen in den Hersteller.

Zur Erkennungsleistung geben die Hersteller selbst wenig Vergleichbares preis. Ergebnisse unabhängiger Testlabore wie AV-TEST oder AV-Comparatives zeigen, wie gut ein Produkt Schadsoftware erkennt, wie stark es das System belastet und wie oft es harmlose Programme fälschlich blockiert. Achten Sie auf aktuelle Testreihen, nicht auf alte Auszeichnungen.

Prüfen Sie dann die Abdeckung: Werden alle Ihre Betriebssysteme unterstützt, auch Server, macOS, Linux und Mobilgeräte? Gibt es eine zentrale Konsole, Berichte, Rollen und Benachrichtigungen? Für Unternehmen mit wenig IT-Personal lohnt sich ein Blick auf verwaltete Angebote, bei denen Fachleute des Anbieters oder eines IT-Dienstleisters die Meldungen bewerten.

Beim Datenschutz klären Sie, welche Daten das Programm an den Hersteller überträgt, wo diese verarbeitet werden und ob ein Vertrag zur Auftragsverarbeitung vorliegt. Auch die Herkunft des Herstellers spielt eine Rolle: Das BSI hat im März 2022 nach § 7 BSIG vor dem Einsatz von Virenschutzsoftware des Herstellers Kaspersky gewarnt. Nutzen Sie schließlich die Testphase auf echten Arbeitsplätzen.

Erkennungsleistung
Wie gut erkennt der Schutz neue Bedrohungen?

Aktuelle Ergebnisse unabhängiger Testlabore zeigen, wie zuverlässig ein Produkt bekannte und neue Schadsoftware erkennt. Verhaltensanalyse und Ransomware-Schutz sind heute Pflicht, nicht Kür.

Aktuelle Ergebnisse unabhängiger Tests geprüftVerhaltensanalyse und Ransomware-Schutz vorhandenSchutz vor bösartigen Websites und Phishing
Praxistipp: Vergleichen Sie Testreihen aus den letzten zwölf Monaten, nicht einzelne Auszeichnungen.
Systemlast und Fehlalarme
Bremst der Schutz den Arbeitsalltag?

Ein guter Virenschutz arbeitet im Hintergrund, ohne Rechner spürbar zu verlangsamen, und blockiert keine harmlosen Fachanwendungen. Zu viele Fehlalarme führen dazu, dass Warnungen ignoriert werden.

Systemlast im Test auf eigenen Geräten gemessenFachanwendungen laufen ohne AusnahmenFehlalarme lassen sich einfach melden
Praxistipp: Testen Sie auf dem ältesten Rechner, der noch im Einsatz ist.
Plattformen und Abdeckung
Sind alle Geräte geschützt?

Prüfen Sie, ob Windows, macOS, Linux, Server, Android und iOS unterstützt werden und ob alle Funktionen auf allen Plattformen gleich gut verfügbar sind.

Alle eingesetzten Betriebssysteme unterstütztServer und virtuelle Maschinen abgedecktMobilgeräte eingebunden
Praxistipp: Erstellen Sie vor dem Vergleich eine vollständige Geräteliste.
Verwaltung und Berichte
Behalten Sie den Überblick?

Eine zentrale Konsole zeigt, welches Gerät geschützt ist, wo Warnungen vorliegen und welche Lizenzen auslaufen. Rollen, Richtlinien und automatische Berichte sparen Zeit.

Zentrale Konsole in der Cloud oder vor OrtRichtlinien für GerätegruppenAutomatische Berichte und Benachrichtigungen
Praxistipp: Lassen Sie sich zeigen, wie ein ungeschütztes Gerät in der Konsole auffällt.
Reaktion auf Vorfälle
Was passiert bei einem Angriff?

EDR-Funktionen erlauben es, Angriffe zurückzuverfolgen und betroffene Geräte zu isolieren. Wer kein eigenes Sicherheitsteam hat, prüft verwaltete Dienste mit Bereitschaft rund um die Uhr.

Geräte per Klick isolierbarAngriffsverlauf nachvollziehbarBereitschaft auch nachts und am Wochenende geklärt
Praxistipp: Fragen Sie nach der garantierten Reaktionszeit bei einem kritischen Vorfall.
Datenschutz und Herkunft
Wem vertrauen Sie Ihre Geräte an?

Virenschutz hat weitreichende Rechte auf jedem Gerät und überträgt Daten an den Hersteller. Prüfen Sie Verarbeitungsort, Vertrag zur Auftragsverarbeitung und Warnungen von Behörden wie dem BSI.

Verarbeitungsort der Daten bekanntVertrag zur Auftragsverarbeitung vorhandenKeine behördliche Warnung zum Hersteller
Praxistipp: Beziehen Sie die oder den Datenschutzbeauftragten früh in die Auswahl ein.
Support und Sprache
Bekommen Sie schnell Hilfe?

Deutschsprachiger Support, klare Erreichbarkeit und eine verständliche Oberfläche erleichtern den Alltag, besonders in Betrieben ohne eigene IT-Abteilung.

Support auf Deutsch erreichbarOberfläche und Dokumentation auf DeutschPartner oder IT-Dienstleister in der Nähe
Praxistipp: Stellen Sie während der Testphase eine echte Supportanfrage.
Preis und Vertrag
Was kostet der Schutz dauerhaft?

Vergleichen Sie Preise pro Gerät oder Endpoint und Jahr, achten Sie auf den Verlängerungspreis nach dem ersten Jahr, Mindestmengen, Laufzeiten und Kündigungsfristen.

Gesamtkosten für Ihre Geräteanzahl gerechnetVerlängerungspreis bekanntAutomatische Verlängerung und Kündigung geklärt
Praxistipp: Notieren Sie sich das Ablaufdatum jeder Lizenz im Kalender.
5 Fragen, 2 Minuten

Welcher Virenschutz passt zu Ihnen?

Beantworten Sie fünf kurze Fragen. Sie erhalten eine persönliche Übersicht per E-Mail. Unser Vergleich: Wir gleichen Ihre Antworten mit allen 40 recherchierten Anbietern ab, nicht nur mit den empfohlenen Anbietern.

Frage 1 von 5
Wen oder was möchten Sie schützen?
Die Einsatzumgebung bestimmt, welche Art von Virenschutz infrage kommt.
Privathaushalt oder Familie
Rechner, Smartphones und Tablets zu Hause.
Selbstständig oder Kleinbetrieb
Wenige Arbeitsplätze, keine eigene IT-Abteilung.
Mittelständisches Unternehmen
Dutzende bis Hunderte Geräte, Server und Standorte.
Konzern oder Behörde
Große Umgebung mit eigenem Sicherheitsteam.
Frage 2 von 5
Was ist Ihr wichtigstes Ziel?
Das Ziel entscheidet über den nötigen Funktionsumfang.
Basisschutz vor Viren
Zuverlässige Erkennung ohne viel Aufwand.
Schutz vor Ransomware
Verschlüsselung von Daten und Backups verhindern.
Zentrale Verwaltung
Alle Geräte, Lizenzen und Warnungen an einem Ort.
Angriffe erkennen und stoppen
EDR, Isolierung von Geräten und Reaktion rund um die Uhr.
Frage 3 von 5
Wie viele Geräte sollen geschützt werden?
Die Geräteanzahl bestimmt Lizenzmodell und Verwaltung.
1 bis 5
Einzelplatz, Familie oder kleines Büro.
6 bis 50
Kleines Unternehmen mit mehreren Arbeitsplätzen.
51 bis 500
Mittelstand mit Servern und mobilen Geräten.
Mehr als 500
Große Umgebung mit mehreren Standorten.
Frage 4 von 5
Welche Plattformen nutzen Sie?
Nicht jede Lösung deckt alle Betriebssysteme gleich gut ab.
Nur Windows
Arbeitsplätze und Notebooks mit Windows.
Windows und macOS
Gemischte Arbeitsplätze im Büro.
Zusätzlich Server und Linux
Datei-, Mail- und Anwendungsserver.
Auch Smartphones und Tablets
Android und iOS im Unternehmen.
Frage 5 von 5
Was ist Ihnen am wichtigsten?
Ihre Gewichtung hilft, den passenden Virenschutz auszuwählen.
Hohe Erkennungsrate
Gute Ergebnisse in unabhängigen Tests.
Geringe Systemlast
Rechner sollen nicht spürbar langsamer werden.
Datenschutz und Herkunft
Hersteller aus der EU, klarer Vertrag zur Auftragsverarbeitung.
Günstiger Preis
Niedrige Kosten pro Gerät oder eine kostenlose Version.
Fast geschafft
Wohin sollen wir Ihre Übersicht senden?

Sagen Sie uns, wohin wir Ihre persönliche Empfehlung schicken dürfen. Sie kommt in wenigen Minuten per E-Mail.

Vielen Dank, {vorname}

Ihre persönliche Empfehlung ist unterwegs und kommt in wenigen Minuten per E-Mail. Bitte prüfen Sie auch Ihren Spam-Ordner.

So führen Sie Antivirus-Software im Unternehmen ein

Orange Röhre mit Text "Übergabe ohne Lücke" liegt über hölzernen Podestblöcken mit Zahlen 1, 2, 3
Bestandsaufnahme, Test auf echten Arbeitsplätzen, schrittweise Verteilung und klare Zuständigkeiten: So gelingt der Wechsel des Virenschutzes ohne Schutzlücke.

Die Installation auf einem einzelnen Rechner dauert Minuten. Im Unternehmen kommt es darauf an, alle Geräte lückenlos zu erfassen, den alten Schutz sauber zu entfernen und Zuständigkeiten für Warnmeldungen festzulegen.

Beginnen Sie mit einer Bestandsaufnahme: Welche Rechner, Server, Notebooks und Mobilgeräte gibt es, welche Betriebssysteme laufen darauf, und welcher Virenschutz ist bereits im Einsatz? Daraus ergeben sich die nötige Lizenzzahl und die Anforderungen an Plattformen und Verwaltung.

Testen Sie zwei oder drei Lösungen auf ausgewählten Arbeitsplätzen, auch auf solchen mit Fachanwendungen, die empfindlich auf Sicherheitssoftware reagieren. Nach der Entscheidung richten Sie Richtlinien, Ausnahmen und Benachrichtigungen ein und verteilen den Agenten schrittweise, Abteilung für Abteilung. Den alten Virenschutz entfernen Sie vollständig, damit sich zwei Programme nicht gegenseitig stören.

Danach beginnt der Betrieb. Legen Sie fest, wer Warnungen prüft, wie schnell reagiert wird und wann ein IT-Dienstleister übernimmt. Ein monatlicher Blick auf ungeschützte Geräte, veraltete Agenten und offene Vorfälle hält den Schutz wirksam.

1 Woche

Bestandsaufnahme

Sie erfassen alle Geräte, Betriebssysteme und den vorhandenen Virenschutz und klären die Anforderungen.

Geräteliste erstellenVorhandene Lizenzen und Laufzeiten prüfenVerantwortliche benennen
1
2 bis 3 Wochen

Lösungen testen

Zwei oder drei Produkte laufen auf ausgewählten Arbeitsplätzen, auch mit Fachanwendungen.

Testlizenzen einrichtenSystemlast und Fehlalarme beobachtenKonsole und Berichte bewerten
2
1 Woche

Einrichten

Sie legen Richtlinien, Gerätegruppen, Ausnahmen und Benachrichtigungen fest und klären den Datenschutz.

Richtlinien und Gruppen anlegenAusnahmen eng begrenzenVertrag zur Auftragsverarbeitung abschließen
3
1 bis 4 Wochen

Schrittweise verteilen

Der neue Schutz wird Abteilung für Abteilung verteilt, der alte vollständig entfernt.

Altprodukt sauber deinstallierenAgenten verteilen und prüfenUngeschützte Geräte nachziehen
4
1 Woche

Notfallplan und Schulung

Mitarbeitende lernen, verdächtige Mails zu erkennen, und das Team weiß, was bei einer Warnung zu tun ist.

Ablauf bei einem Vorfall festlegenKurze Schulung zu Phishing durchführenKontakt zu IT-Dienstleister klären
5
laufend

Betrieb und Kontrolle

Regelmäßige Prüfung von Warnungen, Updates und Lizenzen hält den Schutz wirksam.

Warnungen täglich prüfenMonatlich ungeschützte Geräte suchenLizenzlaufzeiten überwachen
6
Abdeckung
Anteil der Geräte mit aktivem, aktuellem Virenschutz
Reaktionszeit
Zeit zwischen Warnung und erster Reaktion
Offene Vorfälle
Zahl und Alter unbearbeiteter Warnungen
Fehlalarme
Anteil der Warnungen, die sich als harmlos herausstellen

Häufige Fehler beim Virenschutz

Orangene Steckdose mit offenem Deckel neben einer Staffelei mit Schrift "Piept eh nur ständig"
Vergessene Geräte, zu großzügige Ausnahmen, abgelaufene Lizenzen und ungelesene Warnungen: Diese Fehler öffnen Angreifern die Tür.

Die meisten Schutzlücken entstehen nicht durch schlechte Software, sondern durch Lücken im Betrieb: vergessene Geräte, abgelaufene Lizenzen, zu großzügige Ausnahmen und Warnungen, die niemand liest.

Ein klassischer Fehler ist das Vertrauen auf den Virenschutz als einzige Maßnahme. Ohne aktuelle Updates, Backups, die vom Netzwerk getrennt sind, und geschulte Mitarbeitende haben Angreifer leichtes Spiel. Ebenso riskant sind zwei Virenscanner mit Echtzeitschutz auf demselben Gerät, die sich gegenseitig blockieren und das System ausbremsen.

Häufig werden auch Ausnahmen zu großzügig gesetzt, etwa ganze Laufwerke oder Programmordner, weil eine Fachanwendung langsam lief. Genau dort verstecken sich dann Schadprogramme. Ebenso gefährlich sind abgelaufene Testversionen und Lizenzen, die stillschweigend nur noch eingeschränkt schützen.

Unterschätzt werden schließlich Warnmeldungen und Datenschutz. Meldungen, die niemand auswertet, schützen nicht. Und wer Dateien zur Analyse an den Hersteller schickt, sollte wissen, welche Daten das sind, wo sie verarbeitet werden und ob dafür ein Vertrag zur Auftragsverarbeitung vorliegt.

1
Virenschutz als einzige Maßnahme

Ohne Updates, Backups und Schulung haben Angreifer trotz Virenschutz leichtes Spiel.

Virenschutz mit Updates, getrennten Backups und regelmäßiger Schulung kombinieren.
2
Zwei Scanner mit Echtzeitschutz

Zwei Programme blockieren sich gegenseitig und bremsen das System aus.

Altprodukt vollständig entfernen, bevor der neue Schutz installiert wird.
3
Zu großzügige Ausnahmen

Ganze Laufwerke oder Programmordner sind vom Scan ausgenommen.

Ausnahmen so eng wie möglich fassen und regelmäßig überprüfen.
4
Vergessene Geräte

Server, Notebooks unterwegs und Smartphones bleiben ohne Schutz.

Geräteliste pflegen und in der Konsole regelmäßig nach ungeschützten Geräten suchen.
5
Abgelaufene Lizenzen

Testversionen und Abos laufen aus, ohne dass jemand es bemerkt.

Lizenzen zentral verwalten und Ablaufdaten im Kalender eintragen.
6
Warnungen ohne Auswertung

Meldungen erscheinen auf einzelnen Geräten, niemand reagiert darauf.

Zuständigkeit festlegen oder einen verwalteten Dienst beauftragen.
7
Datenschutz übersehen

Dateien und Telemetrie gehen an den Hersteller, ohne Vertrag und ohne Prüfung des Verarbeitungsorts.

Vertrag zur Auftragsverarbeitung abschließen und Übertragungen in den Einstellungen prüfen.

Was kostet Antivirus-Software?

Orangenes Sparschwein mit mittelalterlichem Helm und Etikett "Pro-Gerät und Jahr"
Kostenloser Basisschutz, Jahreslizenz pro Gerät, Endpoint-Lizenz oder verwalteter Dienst: Die Kosten hängen von Geräteanzahl, Funktionen und Betreuung ab.

Die Kosten reichen vom kostenlosen Basisschutz über Jahreslizenzen pro Gerät bis zu verwalteten Diensten mit Überwachung rund um die Uhr. Entscheidend sind die Zahl der Geräte, der Funktionsumfang und die Frage, wer die Warnmeldungen auswertet.

Sicherheitssuiten für Privatanwender werden meist pro Gerät und Jahr lizenziert, häufig für ein, drei, fünf oder zehn Geräte. Viele Hersteller locken im ersten Jahr mit einem deutlichen Rabatt und verlängern das Abo danach automatisch zum regulären Preis. Prüfen Sie deshalb den Verlängerungspreis und die Kündigungsmöglichkeit.

Business-Lösungen kosten in der Regel einen Betrag pro geschütztem Endpoint und Jahr, gestaffelt nach Funktionsumfang und Menge. EDR, XDR und verwaltete Dienste mit Sicherheitsteam liegen deutlich darüber und werden bei größeren Unternehmen meist individuell angeboten. Über IT-Dienstleister lassen sich viele Produkte auch monatlich beziehen.

Rechnen Sie neben der Lizenz auch Einrichtung, Verwaltung und die Zeit für die Bewertung von Warnungen ein. Dem stehen die Kosten eines erfolgreichen Angriffs gegenüber: Ausfallzeit, Wiederherstellung, Meldepflichten und Vertrauensverlust übersteigen die Ausgaben für Virenschutz meist um ein Vielfaches.

Kostenloser Basisschutz kostenlos je Gerät

In Windows integrierter Schutz oder kostenlose Basisversion, meist ohne zentrale Verwaltung und oft nur für den privaten Einsatz lizenziert.

Sicherheitssuite für Privatanwender niedrig pro Gerät und Jahr

Virenschutz mit Zusatzfunktionen, Lizenzen für ein bis zehn Geräte, oft mit Rabatt im ersten Jahr und automatischer Verlängerung.

Endpoint Protection für kleine Unternehmen niedrig bis mittel pro Endpoint und Jahr

Zentrale Konsole, Schutz für Server und Mobilgeräte, Staffelpreise nach Geräteanzahl.

EDR und XDR mittel bis hoch pro Endpoint und Jahr

Aufzeichnung, Analyse und Reaktion, setzt Fachpersonal voraus, Preise häufig auf Anfrage.

Wovon die Kosten abhängen

Die Kosten für Antivirus-Software richten sich vor allem nach der Zahl der geschützten Geräte, dem Funktionsumfang und der Frage, wer Warnungen auswertet. Bei Sicherheitssuiten für Privatanwender entscheidet oft der Verlängerungspreis nach dem ersten Jahr über die tatsächlichen Kosten. Unternehmen rechnen pro Endpoint und Jahr, EDR und verwaltete Dienste kosten deutlich mehr als reiner Virenschutz. Vergleichen Sie deshalb die Gesamtkosten über mehrere Jahre für Ihre tatsächliche Geräteanzahl.

Der Dr.-Web-Quizmaster
Wissenstest
Wie gut kennen Sie sich mit Virenschutz aus?
5 Fragen aus dem Artikel. Wählen Sie Ihre Antwort, dann decken Sie die Lösung auf.
1 Was erkennt eine verhaltensbasierte Analyse besser als ein reiner Signaturabgleich? Aufklappen ↓
Auflösung aufdecken ↓
Richtig: A. Die Verhaltensanalyse achtet darauf, was ein Programm tut, etwa massenhaft Dateien verschlüsseln. So fallen auch neue Varianten auf, die noch in keiner Signaturliste stehen.
2 Sollten Sie zwei Virenscanner mit Echtzeitschutz gleichzeitig auf einem Rechner betreiben? Aufklappen ↓
Auflösung aufdecken ↓
Richtig: A. Zwei Programme mit Echtzeitschutz greifen auf dieselben Dateien zu, blockieren sich gegenseitig und verursachen Abstürze oder Leistungseinbußen. Ein zweiter Scanner ohne Echtzeitschutz für gelegentliche Prüfungen ist dagegen unproblematisch.
3 Wofür steht die Abkürzung EDR? Aufklappen ↓
Auflösung aufdecken ↓
Richtig: A. EDR steht für Endpoint Detection and Response. Gemeint sind Lösungen, die Aktivitäten auf Geräten aufzeichnen, Angriffsketten erkennen und eine schnelle Reaktion ermöglichen, etwa das Isolieren eines Rechners.
4 Welche Behörde hat im März 2022 vor dem Einsatz von Virenschutzsoftware des Herstellers Kaspersky gewarnt? Aufklappen ↓
Auflösung aufdecken ↓
Richtig: A. Das BSI hat am 15. März 2022 nach § 7 BSIG vor dem Einsatz von Virenschutzsoftware des Herstellers Kaspersky gewarnt und empfohlen, sie durch Produkte anderer Hersteller zu ersetzen.
5 Was schützt am besten davor, dass Ransomware auch Ihre Datensicherung verschlüsselt? Aufklappen ↓
Auflösung aufdecken ↓
Richtig: A. Ransomware sucht gezielt nach erreichbaren Sicherungen. Getrennte oder unveränderliche Backups lassen sich nicht verschlüsseln und sichern die Wiederherstellung.

Glossar: Begriffe rund um Antivirus-Software

Die wichtigsten Begriffe rund um Virenschutz, Schadsoftware, Endpoint Protection und Angriffserkennung, kompakt und anbieterneutral erklärt.

Malware

Sammelbegriff für Schadsoftware, also Programme, die Daten stehlen, verschlüsseln, manipulieren oder Systeme stören.

Virus

Schadprogramm, das sich in andere Dateien einschleust und sich beim Ausführen weiterverbreitet.

Trojaner

Schadprogramm, das sich als nützliche Anwendung tarnt und im Hintergrund etwa Zugangsdaten abgreift oder weitere Schadsoftware nachlädt.

Ransomware

Erpressungssoftware, die Daten verschlüsselt oder stiehlt und für die Freigabe ein Lösegeld fordert.

Phishing

Betrugsversuch per Mail, Nachricht oder gefälschter Website, um Zugangsdaten abzugreifen oder Schadsoftware zu verbreiten.

Signaturerkennung

Abgleich von Dateien mit einer Liste bekannter Merkmale von Schadprogrammen.

Verhaltensanalyse

Erkennung von Schadsoftware anhand verdächtiger Aktionen, etwa dem massenhaften Verschlüsseln von Dateien.

Heuristik

Verfahren, das unbekannten Code anhand typischer Muster und Regeln als verdächtig einstuft.

Echtzeitschutz

Dauerhafte Prüfung von Dateien und Prozessen im Moment des Zugriffs, nicht nur bei einem manuellen Scan.

Zero-Day-Exploit

Angriff über eine Sicherheitslücke, für die der Hersteller der betroffenen Software noch kein Update bereitgestellt hat.

Endpoint Protection (EPP)

Schutzplattform für Endgeräte wie Rechner, Server und Mobilgeräte mit zentraler Verwaltung, Richtlinien und Berichten.

EDR

Endpoint Detection and Response: Aufzeichnung von Aktivitäten auf Endgeräten, Erkennung von Angriffsketten und Reaktion, etwa durch Isolieren eines Geräts.

XDR

Extended Detection and Response: Erweiterung von EDR um Daten aus Netzwerk, Mail, Cloud und Identitäten.

MDR

Managed Detection and Response: Dienst, bei dem ein Sicherheitsteam des Anbieters Warnungen rund um die Uhr auswertet und auf Angriffe reagiert.

Quarantäne

Abgeschotteter Bereich, in den der Virenschutz verdächtige Dateien verschiebt, damit sie keinen Schaden anrichten.

Fehlalarm

Fälschliche Einstufung einer harmlosen Datei als Schadsoftware, auch False Positive genannt.

Häufige Fragen

Die wichtigsten Fragen rund um Antivirus-Software, Virenschutz für Unternehmen, Microsoft Defender, Ransomware-Schutz, EDR und Kosten, kurz und anbieterneutral beantwortet. Die Hinweise sind allgemein gehalten und ersetzen keine individuelle Sicherheitsberatung. Funktionen und Preise ändern sich, prüfen Sie den aktuellen Stand direkt beim Anbieter.

Was ist Antivirus-Software?

Antivirus-Software ist ein Programm, das Rechner, Server und Mobilgeräte vor Schadsoftware wie Viren, Trojanern, Ransomware und Spyware schützt. Sie prüft Dateien, Downloads und laufende Prozesse anhand von Signaturen, Verhalten und Reputationsdaten und stoppt Bedrohungen, bevor sie Schaden anrichten.

Brauche ich heute noch ein Antivirenprogramm?

Ja, ein Schutz vor Schadsoftware bleibt nötig, die Frage ist nur, welcher. Privatanwender mit aktuellem Windows können mit dem integrierten Microsoft Defender, Updates und Vorsicht einen soliden Basisschutz erreichen. Unternehmen brauchen in der Regel eine zentral verwaltete Lösung, die alle Geräte abdeckt und Warnungen sichtbar macht.

Reicht der Microsoft Defender aus?

Für viele Privatanwender reicht der in Windows integrierte Microsoft Defender als Basisschutz aus, wenn das System aktuell gehalten wird. Kostenpflichtige Suiten bieten zusätzliche Funktionen wie VPN, Passwortmanager oder Kindersicherung. Unternehmen benötigen meist zentrale Verwaltung, Berichte und Schutz für Server, die der Basisschutz allein nicht liefert.

Welche Antivirus-Software ist die beste?

Die beste Antivirus-Software ist die, die zu Ihren Geräten, Ihrem Risiko und Ihrem Personal passt. Achten Sie auf aktuelle Ergebnisse unabhängiger Testlabore, geringe Systemlast, wenige Fehlalarme, Abdeckung aller Plattformen und eine Verwaltung, die Sie tatsächlich betreuen können.

Gibt es guten kostenlosen Virenschutz?

Ja, mehrere Hersteller bieten kostenlose Basisversionen an, und Windows bringt mit dem Microsoft Defender einen eigenen Schutz mit. Kostenlose Versionen verzichten meist auf Zusatzfunktionen und zentrale Verwaltung und sind für den gewerblichen Einsatz oft nicht lizenziert. Prüfen Sie die Lizenzbedingungen, bevor Sie sie im Betrieb nutzen.

Was ist der Unterschied zwischen Antivirus und EDR?

Klassischer Virenschutz soll Schadsoftware erkennen und blockieren, bevor sie ausgeführt wird. EDR zeichnet zusätzlich Aktivitäten auf den Geräten auf, erkennt Angriffsketten, die einzelne Prüfungen übersehen, und erlaubt eine schnelle Reaktion wie das Isolieren eines Rechners. EDR braucht dafür Fachpersonal oder einen verwalteten Dienst.

Kann ich Kaspersky noch verwenden?

Das BSI hat am 15. März 2022 nach § 7 BSIG vor dem Einsatz von Virenschutzsoftware des Herstellers Kaspersky gewarnt und empfiehlt, sie durch Produkte anderer Hersteller zu ersetzen. Die Warnung ist kein Verbot, Unternehmen und Behörden sollten sie aber in ihrer Risikobewertung berücksichtigen. Prüfen Sie den aktuellen Stand auf der Website des BSI.

Brauchen Mac und Smartphone einen Virenschutz?

macOS, iOS und Android bringen eigene Schutzmechanismen mit, sind aber nicht immun gegen Schadsoftware, Phishing und manipulierte Apps. Für Privatanwender genügen oft Updates, offizielle App-Stores und Vorsicht. Unternehmen sollten Mac und Mobilgeräte in ihre zentrale Sicherheitslösung einbinden, damit keine Lücke entsteht.

Was kostet Antivirus-Software?

Antivirus-Software reicht je nach Art vom kostenlosen Basisschutz bis zum individuell kalkulierten Dienst. Sicherheitssuiten für Privatanwender werden pro Gerät und Jahr lizenziert, oft mit Rabatt im ersten Jahr. Business-Lösungen rechnen pro Endpoint ab, EDR und verwaltete Dienste kosten deutlich mehr und werden häufig individuell angeboten.

4,6 74 Bewertungen

Wie hat Ihnen dieser Artikel gefallen?

Michael Dobler & Markus Seyfferth
Autoren
Michael Dobler und Markus Seyfferth bilden das Autorenduo hinter den Vergleichen von Dr. Web. Anbietervergleiche sind ihre Spezialität und entstehen grundsätzlich gemeinsam: Praxiswissen aus über drei Jahrzehnten Web trifft auf den strategischen Rundum-Blick eines Chefredakteurs, damit Entscheider ohne Umwege die beste Wahl für ihr Business treffen.
174 Vergleiche veröffentlicht
Alle Artikel

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Newsletter

Mehr solcher Vergleiche?
Jetzt kostenlos abonnieren.

Jeden Dienstag die besten Artikel aus dem Dr. Web-Magazin direkt in Ihr Postfach – kein Spam, jederzeit abmeldbar.

Einmal pro Woche, kein täglicher Spam
Jederzeit mit einem Klick abmeldbar
DSGVO-konform via Brevo