
Microsoft 365 bietet Basis-Sicherheit, aber kein vollständiges Email Security Gateway. Dieser Guide zeigt, welche Lücken bestehen und wie ein externes Gateway sie schließt.
Die neuesten Beiträge aus unserem Blog.

Die Auswahl des richtigen Email Security Gateways ist entscheidend für die Sicherheit der Unternehmenskommunikation. Dieser Vergleich zeigt die wichtigsten Kriterien und typische Fallstricke.

Ein Email Security Gateway ist die zentrale Verteidigungslinie für die E-Mail-Kommunikation in Unternehmen. Dieser Guide erklärt, wie es funktioniert, welche Bedrohungen es abwehrt und warum es für…
Microsoft 365 ist der De-facto-Standard für Unternehmens-E-Mail. Exchange Online bietet mit Exchange Online Protection (EOP) einen integrierten Basisschutz gegen Spam und bekannte Malware. Doch bei genauerem Hinsehen zeigen sich kritische Lücken – Lücken, die ein dediziertes Email Security Gateway schließt.
Lesen Sie auch: Warum der Microsoft 365 Spamfilter allein nicht reicht
Microsoft 365 bietet keine native S/MIME- oder PGP-Verschlüsselung auf Gateway-Ebene. Nutzer müssten Zertifikate manuell in Outlook importieren – ein Ansatz, der in der Praxis scheitert. Ein Email Security Gateway wie SecureMail verschlüsselt automatisch und zentral.
Erfahren Sie mehr über SecureMail für Microsoft 365 →
EOP erkennt bekannte Phishing-Muster, scheitert aber häufig an:
Ein Email Security Gateway ergänzt den Microsoft-Schutz um mehrstufige Analyse und KI-basierte Erkennung. Conbooles MailGuard bietet hier umfassenden Phishing-Schutz.
Exchange Transport Rules können nur statische Textblöcke an E-Mails anhängen. Was fehlt:
Conbool Disclaimer löst all diese Anforderungen im Mailflow. Details: Email Disclaimer Management für Microsoft 365
Wenn ein Angreifer Zugriff auf Ihr Microsoft-365-Konto erhält, sind alle internen Schutzfunktionen kompromittiert. Ein externes Email Security Gateway bildet eine unabhängige Sicherheitsschicht, die auch bei einer Microsoft-Kompromittierung weiter schützt.
Microsoft 365 bietet Compliance-Tools, aber:
Internet → Email Security Gateway → Exchange Online → Postfach
↓
Verschlüsselung
Bedrohungsschutz
DLP-Prüfung
Disclaimer
Einrichtung in 3 Schritten:
Bei Conbool dauert die gesamte Integration typischerweise unter einer Stunde.
| Funktion | Microsoft E5 | Email Security Gateway |
|---|---|---|
| Erweiterte Bedrohungserkennung | Defender Plan 2 (in E5) | MailGuard |
| S/MIME/PGP-Verschlüsselung | ❌ Nicht enthalten | ✅ SecureMail |
| DLP | Purview (komplex) | ✅ Gateway-DLP |
| Disclaimer-Management | ❌ Nur Transport Rules | ✅ Conbool Disclaimer |
| E5-Lizenzkosten | ~57 €/Nutzer/Monat | Nicht nötig |
| Gateway-Kosten | — | Deutlich günstiger |
Für die meisten Unternehmen ist ein Email Security Gateway auf einer günstigeren Microsoft-Lizenz (E3 oder Business) kosteneffektiver als ein Upgrade auf E5.
Microsoft 365 bietet EOP und optional Defender for Office 365, aber kein vollständiges Email Security Gateway mit automatischer S/MIME/PGP-Verschlüsselung, zentralem DLP und Disclaimer-Management.
Über eine MX-Record-Änderung. Alle E-Mails passieren zuerst das Gateway, bevor sie an Exchange Online weitergeleitet werden. Die Einrichtung dauert bei Conbool unter einer Stunde.
Es ist eine Ergänzung, keine Alternative. Das Gateway bildet eine unabhängige Sicherheitsschicht vor Microsoft 365 und bietet Funktionen, die Defender nicht abdeckt (Verschlüsselung, Disclaimer, unabhängige DLP).
Weiterführend: