Entwickelt & gehostet in Deutschland · DSGVO-konform
PartnerDokumentationKarriere
CONBOOL
  • Blog
  • Über uns
Anmelden
Dokumentation
  • Erste Schritte
    • Anmeldung
    • Mandant anlegen
    • Domain verbinden
    • Nutzer & Rollen
    • Module im Überblick
  • MailGuard
    • Spam & Phishing
    • Anhangsfilter
    • IP & Absender
    • DLP-Regeln
    • Quarantäne
    • Audit & Enforce
    • SIEM-Export
  • SecureMail
    • Eingehend
    • Ausgehend
    • Zertifikate
    • Nachrichtenportal
    • Microsoft 365
  • SecureFiles
    • Dateien versenden
    • Posteingang und Empfang
    • Empfänger-Authentifizierung
    • Speicher und Kontingent
    • Outlook-Add-in
  • Disclaimer
    • Signatur erstellen
    • Regeln & Zuweisung
    • Pflichtangaben
    • Add-in ausrollen
  • DMARC Reports
    • Record erstellen
    • Reports auswerten
    • Policy-Migration
    • SPF und DKIM
  • Archiv
    • Einrichtung
    • Speicher & Kapazität
    • Aufbewahrung und WORM
    • Suche und Zugriff
    • Löschkonzepte
  • Lizenzierung & Abrechnung
    • Lizenzen & Nutzer
    • Lizenzmodell
    • Rechnungen
CONBOOL

Sichere und automatisierte E-Mail-Sicherheit für Unternehmen – einfach, zentral und zuverlässig.

© Copyright 2026 Conbool. Alle Rechte vorbehalten.Mitglied beiBSI Allianz für Cyber-Sicherheit – MitgliedBitkom Mitglied – Digitalverband

Auszeichnungen
  • OMR Leader Badge für E-Mail-Sicherheit
Über uns
  • Über uns
  • Blog
  • FAQ
  • Partner
  • Kontakt
Produkt
  • SecureMail
  • MailGuard
  • Disclaimer
  • DMARC
  • Archive
  • SIEM-Export
  • Dokumentation
Add-ins
  • Disclaimer
  • SecureMail
  • SecureFiles
Rechtliches
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Impressum

DLP-Regeln für sensible Daten in MailGuard

Data Loss Prevention für ausgehende E-Mails: Detektoren für IBAN, PII und Zugangsdaten, EDM, Fingerprinting sowie Blockieren, Schwärzen und Verschlüsseln.

Data Loss Prevention erkennt sensible Inhalte in ausgehenden E-Mails und verhindert, dass sie unbeabsichtigt das Unternehmen verlassen. Ein Regelwerk kann Treffer nur protokollieren, die Nachricht blockieren oder betroffene Inhalte automatisch schwärzen.

DLP-Regelwerke in MailGuard zum Schutz sensibler Daten

Regelwerke zur Data-Loss-Prevention.

Detektoren für DACH-Daten

Vorkonfigurierte Detektoren decken die häufigsten schützenswerten Datenarten ab.

  • IBAN: Bankverbindungen wie IBAN und BIC.
  • Personenbezogene Daten: zum Beispiel Adresse oder Ausweisnummer.
  • Kartendaten: Kartennummern und typische Kartenmuster.
  • Tokens und Schlüssel: API-Keys, JWT und Zugangsdaten.

Weitere landesspezifische Muster wie die deutsche USt-IdNr. lassen sich über eigene Regex-Regeln und Wörterbücher abbilden. Compliance-Vorlagen bündeln passende Detektoren für GDPR und PII, PCI DSS, Finanzen und IBAN sowie Zugangsdaten und lassen sich mit einem Klick anwenden.

Content-Wörterbücher für die Inhaltsanalyse in MailGuard

Wörterbücher speisen die Inhaltsanalyse.

Erkennungsarten

Über die einfachen Detektoren hinaus stehen mehrere Erkennungsarten bereit, auch in kombinierten Bedingungen.

  • Schlüsselwörter und reguläre Ausdrücke.
  • Dateityp und verschlüsselte Dateien.
  • OCR für Texterkennung in Bildern und PDFs.
  • Exakter Datenabgleich: eine CSV wird hochgeladen und als SHA-256 Hashes gespeichert, die Originaldaten werden nie abgelegt.
  • Dokument-Fingerprinting: Referenzdokumente werden registriert, Kopien und Auszüge über Ähnlichkeitsvergleich erkannt.
  • Empfängeranzahl als Auslöser.

Aktionen und Geltungsbereich

Je Treffer legt eine Regel die Reaktion fest: blockieren, in Quarantäne verschieben, nur protokollieren, verschlüsseln, schwärzen oder teilmaskieren, Anhang oder Metadaten entfernen, umleiten oder eine Manager-Genehmigung anfordern. Geprüft wird wahlweise in Betreff, Text, Anhängen und Headern. Eine Schweregrad-Einstufung von niedrig bis kritisch steuert die Priorität.

Die Aktion Verschlüsseln übergibt die Nachricht an SecureMail, statt sie zu blockieren.

Editor einer DLP-Regelgruppe mit Modus Durchsetzen oder Audit

Neue DLP-Regelgruppe mit Status und Modus.

Weiterführend

Anhänge mit aktiven Inhalten behandelt der Anhangsfilter. Blockierte Nachrichten landen in der Quarantäne. Ein Regelwerk lässt sich zunächst im Audit-Modus beobachten. Zum Überblick führt MailGuard, zur Einordnung die Lösungsseite NIS2-E-Mail-Sicherheit.

Auf dieser Seite

  1. Detektoren für DACH-Daten
    1. Erkennungsarten
    2. Aktionen und Geltungsbereich
    3. Weiterführend