Entwickelt & gehostet in Deutschland · DSGVO-konform
PartnerDokumentationKarriere
CONBOOL
  • Blog
  • Über uns
Anmelden
Dokumentation
  • Erste Schritte
    • Anmeldung
    • Mandant anlegen
    • Domain verbinden
    • Nutzer & Rollen
    • Module im Überblick
  • MailGuard
    • Spam & Phishing
    • Anhangsfilter
    • IP & Absender
    • DLP-Regeln
    • Quarantäne
    • Audit & Enforce
    • SIEM-Export
  • SecureMail
    • Eingehend
    • Ausgehend
    • Zertifikate
    • Nachrichtenportal
    • Microsoft 365
  • SecureFiles
    • Dateien versenden
    • Posteingang und Empfang
    • Empfänger-Authentifizierung
    • Speicher und Kontingent
    • Outlook-Add-in
  • Disclaimer
    • Signatur erstellen
    • Regeln & Zuweisung
    • Pflichtangaben
    • Add-in ausrollen
  • DMARC Reports
    • Record erstellen
    • Reports auswerten
    • Policy-Migration
    • SPF und DKIM
  • Archiv
    • Einrichtung
    • Speicher & Kapazität
    • Aufbewahrung und WORM
    • Suche und Zugriff
    • Löschkonzepte
  • Lizenzierung & Abrechnung
    • Lizenzen & Nutzer
    • Lizenzmodell
    • Rechnungen
CONBOOL

Sichere und automatisierte E-Mail-Sicherheit für Unternehmen – einfach, zentral und zuverlässig.

© Copyright 2026 Conbool. Alle Rechte vorbehalten.Mitglied beiBSI Allianz für Cyber-Sicherheit – MitgliedBitkom Mitglied – Digitalverband

Auszeichnungen
  • OMR Leader Badge für E-Mail-Sicherheit
Über uns
  • Über uns
  • Blog
  • FAQ
  • Partner
  • Kontakt
Produkt
  • SecureMail
  • MailGuard
  • Disclaimer
  • DMARC
  • Archive
  • SIEM-Export
  • Dokumentation
Add-ins
  • Disclaimer
  • SecureMail
  • SecureFiles
Rechtliches
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Impressum

Anhangsfilter und Sandbox in MailGuard

Anhangsfilter mit Signaturerkennung, Archiv-Analyse, Sandbox und Bereinigung von Makros für Office, PDF und Archive gegen Malware.

Der Anhangsfilter prüft jede angehängte Datei vor der Zustellung. Er blockiert riskante Dateitypen, analysiert verdächtige Anhänge in einer Sandbox und entfernt aktive Inhalte, bevor eine Datei das Postfach erreicht.

Dateitypen und Inhaltsprüfung

Blockierte Dateitypen werden abgewiesen, bevor sie zugestellt werden. Die Inhaltsprüfung extrahiert den Inhalt und erkennt den echten Dateityp anhand der Signatur statt nur anhand der Endung. So fällt eine als Bild getarnte ausführbare Datei auf. Zusätzlich prüft MailGuard die Struktur von Containern.

Anhangsfilter in MailGuard mit Regeln für Office, PDF, HTML und Archive

Anhangsfilter mit Sandbox und Dateityp-Regeln.

Archive

Archive werden entpackt und mitgeprüft. Eine maximale Entpacktiefe begrenzt verschachtelte Strukturen und schützt vor Archiv-Bomben. Wird die Tiefe überschritten, lässt sich festlegen, ob der Anhang zugelassen, entfernt oder blockiert wird.

Sandbox

Die Sandbox analysiert verdächtige Anhänge in einer isolierten Umgebung und gibt sie je nach Ergebnis frei oder blockiert sie. Engine und Ausführungsprofil sind wählbar, mit eigenen Profilen für Office, PDF und Archive. Saubere Dateien lassen sich nach der Analyse automatisch freigeben.

Bereinigung

Statt einen Anhang komplett zu sperren, kann MailGuard ihn bereinigen und in einer sicheren Fassung zustellen. Diese Content Disarm and Reconstruction, kurz CDR, umfasst mehrere Schritte.

  • Makros entfernen und unterstützte Office-Dateien in sichere Formate umwandeln.
  • Aktive Inhalte wie Skripte und eingebettete Aktionen entfernen.
  • Inhalte bei Bedarf in PDF umwandeln.
  • Metadaten und eingebettete Objekte entfernen.

Bestätigte Schadsoftware wird immer blockiert, auch im Audit-Modus.

Weiterführend

Ausgehende Anhänge mit sensiblen Daten behandeln die DLP-Regeln. Blockierte Anhänge landen in der Quarantäne. Zum Überblick führt die Seite MailGuard. Mehr zur Technik auf den Lösungsseiten E-Mail-Anhang-Schutz und Ransomware-Schutz.

Auf dieser Seite

  1. Dateitypen und Inhaltsprüfung
    1. Archive
    2. Sandbox
    3. Bereinigung
    4. Weiterführend