Entwickelt & gehostet in Deutschland · DSGVO-konform
PartnerDokumentationKarriere
CONBOOL
  • Blog
  • Über uns
Anmelden
Dokumentation
  • Erste Schritte
    • Anmeldung
    • Mandant anlegen
    • Domain verbinden
    • Nutzer & Rollen
    • Module im Überblick
  • MailGuard
    • Spam & Phishing
    • Anhangsfilter
    • IP & Absender
    • DLP-Regeln
    • Quarantäne
    • Audit & Enforce
    • SIEM-Export
  • SecureMail
    • Eingehend
    • Ausgehend
    • Zertifikate
    • Nachrichtenportal
    • Microsoft 365
  • SecureFiles
    • Dateien versenden
    • Posteingang und Empfang
    • Empfänger-Authentifizierung
    • Speicher und Kontingent
    • Outlook-Add-in
  • Disclaimer
    • Signatur erstellen
    • Regeln & Zuweisung
    • Pflichtangaben
    • Add-in ausrollen
  • DMARC Reports
    • Record erstellen
    • Reports auswerten
    • Policy-Migration
    • SPF und DKIM
  • Archiv
    • Einrichtung
    • Speicher & Kapazität
    • Aufbewahrung und WORM
    • Suche und Zugriff
    • Löschkonzepte
  • Lizenzierung & Abrechnung
    • Lizenzen & Nutzer
    • Lizenzmodell
    • Rechnungen
CONBOOL

Sichere und automatisierte E-Mail-Sicherheit für Unternehmen – einfach, zentral und zuverlässig.

© Copyright 2026 Conbool. Alle Rechte vorbehalten.Mitglied beiBSI Allianz für Cyber-Sicherheit – MitgliedBitkom Mitglied – Digitalverband

Auszeichnungen
  • OMR Leader Badge für E-Mail-Sicherheit
Über uns
  • Über uns
  • Blog
  • FAQ
  • Partner
  • Kontakt
Produkt
  • SecureMail
  • MailGuard
  • Disclaimer
  • DMARC
  • Archive
  • SIEM-Export
  • Dokumentation
Add-ins
  • Disclaimer
  • SecureMail
  • SecureFiles
Rechtliches
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Impressum

Audit- und Enforce-Modus für MailGuard-Richtlinien

Audit- und Enforce-Modus in MailGuard: Regeln erst beobachten, dann durchsetzen. Rollout ohne Zustellbruch, Schadsoftware wird immer blockiert.

Jede Richtlinie läuft in einem von zwei Modi. Der Audit-Modus beobachtet, der Enforce-Modus setzt durch. Diese Trennung erlaubt einen Rollout ohne Zustellbruch, weil sich das Verhalten einer Regel erst prüfen lässt, bevor sie aktiv eingreift.

Auswahl zwischen Audit-Modus und Durchsetzen beim Anlegen einer MailGuard Richtlinie

Moduswahl entscheidet über Beobachten oder Blocken.

Enforce: durchsetzen

Im Enforce-Modus werden Verstöße blockiert, in Quarantäne verschoben oder markiert, genau wie in der Richtlinie konfiguriert. Das ist der Zielzustand für den produktiven Schutz.

Audit: nur beobachten

Im Audit-Modus werden Verstöße nur erkannt und protokolliert. Die Nachrichten werden unverändert zugestellt. Treffer landen im Tracing und lassen sich dort auswerten, ohne dass ein Nutzer eine Änderung bemerkt.

Eine Ausnahme gilt unabhängig vom Modus: Bestätigte Schadsoftware wird immer blockiert, auch im Audit-Modus.

Rollout ohne Zustellbruch

Der Audit-Modus ist der sichere Einstieg für eine neue oder verschärfte Regel. Bewährt hat sich dieses Vorgehen.

  1. Neue Richtlinie im Audit-Modus aktivieren.
  2. Treffer im Tracing über einige Tage beobachten.
  3. Schwellenwerte und Ausnahmen anhand echter Nachrichten justieren.
  4. Auf Enforce umstellen, sobald keine legitime Post mehr betroffen ist.

So werden Fehlklassifikationen sichtbar, bevor sie den Geschäftsbetrieb stören. Das gilt auch für die DLP-Regeln, die ebenfalls einen Audit-Modus kennen.

Weiterführend

Welche Nachrichten eine Richtlinie erfasst, steuert das Scoring auf der Seite Spam und Phishing. Zurückgehaltene Nachrichten zeigt die Quarantäne. Zum Überblick führt MailGuard, zur Einordnung die Produktseite MailGuard.

Auf dieser Seite

  1. Enforce: durchsetzen
    1. Audit: nur beobachten
    2. Rollout ohne Zustellbruch
    3. Weiterführend