
Microsoft 365 bietet Basis-Sicherheit, aber kein vollständiges Email Security Gateway. Dieser Guide zeigt, welche Lücken bestehen und wie ein externes Gateway sie schließt.
The latest posts from our blog.

An Email Security Gateway is the central line of defense for business email communication. This guide explains how it works, what threats it blocks, and why it is essential for NIS2 and GDPR…

Choosing the right Email Security Gateway is critical for business communication security. This comparison shows the most important criteria and typical pitfalls.
Microsoft 365 ist der De-facto-Standard für Unternehmens-E-Mail. Exchange Online bietet mit Exchange Online Protection (EOP) einen integrierten Basisschutz gegen Spam und bekannte Malware. Doch bei genauerem Hinsehen zeigen sich kritische Lücken – Lücken, die ein dediziertes Email Security Gateway schließt.
Lesen Sie auch: Warum der Microsoft 365 Spamfilter allein nicht reicht
Microsoft 365 bietet keine native S/MIME- oder PGP-Verschlüsselung auf Gateway-Ebene. Nutzer müssten Zertifikate manuell in Outlook importieren – ein Ansatz, der in der Praxis scheitert. Ein Email Security Gateway wie SecureMail verschlüsselt automatisch und zentral.
Erfahren Sie mehr über SecureMail für Microsoft 365 →
EOP erkennt bekannte Phishing-Muster, scheitert aber häufig an:
Ein Email Security Gateway ergänzt den Microsoft-Schutz um mehrstufige Analyse und KI-basierte Erkennung. Conbooles MailGuard bietet hier umfassenden Phishing-Schutz.
Exchange Transport Rules können nur statische Textblöcke an E-Mails anhängen. Was fehlt:
Conbool Disclaimer löst all diese Anforderungen im Mailflow. Details: Email Disclaimer Management für Microsoft 365
Wenn ein Angreifer Zugriff auf Ihr Microsoft-365-Konto erhält, sind alle internen Schutzfunktionen kompromittiert. Ein externes Email Security Gateway bildet eine unabhängige Sicherheitsschicht, die auch bei einer Microsoft-Kompromittierung weiter schützt.
Microsoft 365 bietet Compliance-Tools, aber:
Internet → Email Security Gateway → Exchange Online → Postfach
↓
Verschlüsselung
Bedrohungsschutz
DLP-Prüfung
Disclaimer
Einrichtung in 3 Schritten:
Bei Conbool dauert die gesamte Integration typischerweise unter einer Stunde.
| Funktion | Microsoft E5 | Email Security Gateway |
|---|---|---|
| Erweiterte Bedrohungserkennung | Defender Plan 2 (in E5) | MailGuard |
| S/MIME/PGP-Verschlüsselung | ❌ Nicht enthalten | ✅ SecureMail |
| DLP | Purview (komplex) | ✅ Gateway-DLP |
| Disclaimer-Management | ❌ Nur Transport Rules | ✅ Conbool Disclaimer |
| E5-Lizenzkosten | ~57 €/Nutzer/Monat | Nicht nötig |
| Gateway-Kosten | — | Deutlich günstiger |
Für die meisten Unternehmen ist ein Email Security Gateway auf einer günstigeren Microsoft-Lizenz (E3 oder Business) kosteneffektiver als ein Upgrade auf E5.
Microsoft 365 bietet EOP und optional Defender for Office 365, aber kein vollständiges Email Security Gateway mit automatischer S/MIME/PGP-Verschlüsselung, zentralem DLP und Disclaimer-Management.
Über eine MX-Record-Änderung. Alle E-Mails passieren zuerst das Gateway, bevor sie an Exchange Online weitergeleitet werden. Die Einrichtung dauert bei Conbool unter einer Stunde.
Es ist eine Ergänzung, keine Alternative. Das Gateway bildet eine unabhängige Sicherheitsschicht vor Microsoft 365 und bietet Funktionen, die Defender nicht abdeckt (Verschlüsselung, Disclaimer, unabhängige DLP).
Weiterführend: