MailGuard: Inbound-Schutz für die E-Mail-Sicherheit

MailGuard schützt eingehende E-Mails am Gateway: Anti-Spam, Anti-Phishing, BEC-Abwehr, Anhangsfilter mit CDR, DACH-DLP und URL-Rewriting in einer Konsole.

MailGuard ist das Inbound-Gateway von Conbool. Es prüft jede eingehende Nachricht, bevor sie das Postfach erreicht, und stoppt Spam, Phishing und Schadsoftware am Übergabepunkt. Die Anbindung erfolgt über den MX-Record, ohne Umbau am dahinterliegenden Mailserver.

MailGuard Übersicht mit Schutzstatus, Richtlinien und Quarantäne

Zentrale MailGuard Übersicht mit Schutzmodulen.

Was der Inbound-Schutz abdeckt

MailGuard bündelt sechs Schutzbereiche in einer Konsole. Jeder Bereich hat eine eigene Seite mit Konfigurationsdetails.

Analyse mit Scoring

Jede Nachricht erhält einen Score aus den aktiven Prüfschichten. Ab dem Mark-Score wird eine E-Mail als verdächtig gekennzeichnet, ab dem Block-Score wird sie blockiert. Richtlinien und Routing bestimmen, welche Prüfung für welche Absender und Empfänger greift. So lassen sich für Buchhaltung oder Geschäftsführung strengere Regeln setzen als für allgemeine Info-Postfächer.

SIEM-Export und Log-Forwarding

Alle Erkennungen und Zustell-Ereignisse lassen sich als normalisierter Event-Stream an ein SIEM wie Splunk, Microsoft Sentinel, IBM QRadar oder Elastic übergeben. Details zu Pull-API, Formaten und Datenschutz stehen unter SIEM-Export, zur Einordnung dient die Lösungsseite SIEM-Export.

Betrieb und Compliance

Die Verarbeitung erfolgt in Rechenzentren in Deutschland, DSGVO-konform und nach ISO 27001. Jedes Prüfergebnis landet im Audit-Log nach DSGVO Art. 30 und ist im Tracing nachvollziehbar. Weiterführend helfen die Produktseite MailGuard, der Spam-Filter für Unternehmen, die DMARC-Reports für die Absender-Authentifizierung und die Anleitung zum Domain verbinden.