CONBOOL
  • Blog
  • Dokumentation
  • Partner
  • Kontakt
Loslegen
CONBOOL

Sichere und automatisierte E-Mail-Sicherheit für Unternehmen – einfach, zentral und zuverlässig.

© Copyright 2026 Conbool. Alle Rechte vorbehalten.

Auszeichnungen
  • OMR Leader Badge für E-Mail-Sicherheit
Mitglied bei
  • Bitkom Mitglied – Digitalverband
  • BSI Allianz für Cyber-Sicherheit – Mitglied
Über uns
  • Blog
  • FAQ
  • Partner
  • Kontakt
Produkt
  • SecureMail
  • MailGuard
  • Disclaimer
  • Dokumentation
Add-ins
  • Disclaimer
  • SecureMail
Rechtliches
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Impressum

FAQ

Häufig gestellte Fragen zur Plattform

Kategorien

AllgemeinConbool SecureMailConbool MailGuardConbool DisclaimerSetup, Technik und BetriebSicherheit und VertrauenPreise, Lizenzierung und PaketeTypische Use Cases

FAQ – Allgemein

Was ist Conbool?
Conbool ist eine Secure Mail Gateway Plattform für Microsoft 365, Exchange Online und klassische SMTP Umgebungen. Sie vereint E Mail Sicherheit, Verschlüsselung sowie rechtssichere Signaturen und Disclaimer in einem zentralen System. Die Plattform ist mandantenfähig und eignet sich für Unternehmen sowie IT Dienstleister und Partner.
Für wen ist Conbool gedacht?
Für kleine und mittlere Unternehmen und den Mittelstand, für Organisationen mit hohen Compliance Anforderungen sowie für IT Dienstleister und Managed Service Provider, die E Mail Security und Compliance standardisiert ausrollen möchten.
Funktioniert Conbool mit Microsoft 365 und Exchange Online?
Ja. Conbool ist für Exchange Online ausgelegt und lässt sich in gängige Mail Flows integrieren. Das funktioniert für eingehende und ausgehende E Mails, ohne dass Benutzer ihren Arbeitsablauf ändern müssen.
Funktioniert Conbool auch ohne Microsoft 365?
Ja. Conbool kann auch in SMTP Setups sowie in hybriden Umgebungen betrieben werden.
Muss ich bei den Benutzern etwas installieren?
In der Regel nicht. Conbool arbeitet gateway und flow basiert. Für einzelne Funktionen kann es Ausnahmen geben, das Ziel ist jedoch eine Einführung mit minimalen Client Anpassungen.
Wie schnell kann Conbool eingeführt werden?
Typischerweise in wenigen Tagen statt in Wochen. Der genaue Aufwand hängt vom Mail Flow, euren Domains, der Tenant Struktur und den gewünschten Richtlinien ab.
Kann ich Conbool zuerst testen?
Ja. Ein Test oder Pilotbetrieb ist üblich. Ihr könnt mit einem Tenant, einer Domain oder einer Pilotgruppe starten und anschließend schrittweise ausrollen.
Wie sieht Multi Tenant Betrieb oder Partnerbetrieb aus?
Conbool ist mandantenfähig aufgebaut. Partner können mehrere Kunden getrennt verwalten und dabei standardisierte Richtlinien sowie Vorlagen wiederverwenden.
Wo wird Conbool betrieben?
Je nach Angebot als gehostete Lösung oder in einer von euch kontrollierten Umgebung. Datenflüsse, Protokollierung und Aufbewahrungsregeln werden dabei sauber definiert und dokumentiert.
Welche Daten verarbeitet Conbool?
Conbool verarbeitet E Mail Metadaten und, abhängig von aktivierten Modulen und Richtlinien, auch Inhalte und Anhänge. Das ist erforderlich, um Security und Compliance Funktionen wie Scans, DLP, Signaturen oder Verschlüsselungslogik umzusetzen. Umfang, Protokollierung und Speicherverhalten werden durch Konfiguration und Betriebsmodell bestimmt.
Speichert Conbool E Mails dauerhaft?
Conbool ist standardmäßig auf Verarbeitung ausgelegt, nicht auf Archivierung. Für Scans, Warteschlangen und Wiederholungsversuche kann eine kurzzeitige Zwischenspeicherung erforderlich sein. Eine dauerhafte Speicherung erfolgt nur, wenn sie ausdrücklich konfiguriert und im jeweiligen Use Case vorgesehen ist.
Ist Conbool DSGVO konform einsetzbar?
Conbool ist für eine DSGVO konforme Nutzung konzipiert. Ob der Einsatz im konkreten Fall DSGVO konform ist, hängt vom Szenario ab, zum Beispiel von AVV, Hosting, Protokollen, Aufbewahrung und DLP Regeln.
Welche Compliance Themen deckt Conbool ab?
Typische Themen sind der Schutz vertraulicher Informationen, sichere Zustellung, einheitliche Signaturen und Disclaimer, nachvollziehbare Protokollierung sowie eine policy und rollenbasierte Steuerung.
Kann Conbool bestehende E Mail Security ersetzen?
Häufig ja, oder Conbool ergänzt vorhandene Lösungen. Viele Kunden starten mit einem Modul und konsolidieren später schrittweise.
Wie unterscheidet sich Conbool von einzelnen Spezial Tools?
Conbool bündelt mehrere Kernbereiche in einer Plattform. Das reduziert Brüche im Mail Flow, verkürzt die Einführung und vereinfacht Betrieb, Rollen, Vorlagen und Richtlinien.
Gibt es Rollen und Rechte?
Ja. Typische Rollen sind Administrator, Security Administrator, Compliance und Legal, Helpdesk und Operator sowie Nur Lesen.
Gibt es Audit Logs?
Ja. Änderungen an Richtlinien und Konfigurationen werden protokolliert. Je nach Modul werden zusätzlich sicherheitsrelevante Ereignisse erfasst.
Wie läuft Support und Onboarding?
Onboarding umfasst typischerweise eine Mail Flow Analyse, Setup von DNS und Connectors, einen Richtlinien Workshop, Pilotbetrieb und Rollout. Support kann abgestuft angeboten werden, je nach Bedarf und Betriebsmodell.

FAQ – Conbool SecureMail

Was ist SecureMail?
SecureMail ermöglicht sichere E Mail Kommunikation. Dazu gehören S MIME und PGP, automatische Verschlüsselung über Richtlinien sowie eine sichere Portal oder Fallback Zustellung, wenn Empfänger nicht verschlüsseln können.

FAQ – Conbool MailGuard

Was ist MailGuard?
MailGuard schützt eingehende und ausgehende E Mails vor Phishing, Malware, Spam, gefährlichen Links und Anhängen sowie vor Datenabfluss. Verwaltung und Durchsetzung erfolgen zentral und policy gesteuert.

FAQ – Conbool Disclaimer

Was ist Disclaimer?
Disclaimer sorgt für einheitliche E Mail Signaturen, rechtliche Footer und Branding. Alles wird zentral gesteuert, mehrsprachig und regelbasiert, ohne dass Benutzer ihre Signaturen manuell pflegen müssen.

FAQ – Setup, Technik und Betrieb

Wie wird Conbool in den Mail Flow eingebunden?
Typisch über Konnektoren, Smarthost oder TLS Routing für eingehende und ausgehende E Mails. Ziel ist ein klarer, auditierbarer Mail Flow.

FAQ – Sicherheit und Vertrauen

Kann Conbool E Mails lesen?
Conbool verarbeitet E Mails, um Funktionen bereitzustellen, zum Beispiel Scans, DLP, Signaturen und Verschlüsselungslogik. Zugriff, Protokollierung und Speicherung sind restriktiv, rollenbasiert und konfigurierbar.

FAQ – Preise, Lizenzierung und Pakete

Wie wird Conbool lizenziert?
Typisch pro Benutzer, Domain oder Mandant, abhängig von Modul und Einsatzmodell. Für Partner sind mandantenfähige Modelle mit Reseller Konditionen möglich.

FAQ – Typische Use Cases

Wir wollen einheitliche Signaturen für alle. Ist Disclaimer passend?
Ja, besonders wenn ihr viele Geräte, mehrere Clients und unterschiedliche Abteilungen habt.
Wir haben Angst vor Phishing und Betrug. Hilft MailGuard?

Noch Fragen offen?

Wir helfen Ihnen gerne persönlich weiter. Kontaktieren Sie unser Experten-Team für eine individuelle Beratung.

Kontaktieren Sie uns
Wann brauche ich SecureMail?
Wenn ihr sensible Daten per E Mail versendet oder wenn externe Kommunikation sicher, nachvollziehbar und compliance gerecht ablaufen muss.
Unterstützt SecureMail S MIME?
Ja. SecureMail kann S MIME Workflows abbilden, inklusive Signieren, Verschlüsseln, Zertifikatslogik und policy basierter Steuerung. Der genaue Umfang hängt von eurer Client und Tenant Umgebung ab.
Unterstützt SecureMail PGP?
Ja, abhängig von Ausprägung und Setup. Der Kern ist eine Richtlinie, die den sicheren Zustellweg festlegt, inklusive Fallback Optionen.
Was passiert, wenn der Empfänger kein S MIME oder PGP hat?
Dann greift eine sichere Alternative, zum Beispiel Portal Zustellung oder ein verschlüsselter Abrufweg. Ziel ist maximale Sicherheit ohne zusätzlichen Aufwand für den Absender.
Können Regeln bestimmen, wann verschlüsselt wird?
Ja. Beispiele sind feste Empfänger Domains, Schlagwörter, Labels, Dateitypen, DLP Treffer oder Empfängerprofile.
Können interne und externe Empfänger unterschiedlich behandelt werden?
Ja. Üblich ist ein normaler interner Mail Flow und eine policy gesteuerte Verschlüsselung oder Portal Fallback für externe Empfänger.
Können wir Betreff Präfixe und Hinweise setzen?
Ja. Ihr könnt Betreff Präfixe, Hinweise, mehrsprachige Texte und Branding zentral definieren.
Wie werden Zertifikate und Schlüssel verwaltet?
Je nach Setup zentral und policy gesteuert, sodass Zuordnung, Erneuerung und Lifecycle kontrollierbar bleiben.
Können wir nachvollziehen, ob eine E Mail verschlüsselt zugestellt wurde?
Ja. Reporting und Logs zeigen, welcher Zustellweg gewählt wurde und welche Regel dafür ausschlaggebend war.
Beeinflusst SecureMail die Zustellbarkeit?
Verschlüsselung muss sauber mit Zustellbarkeit zusammenspielen, zum Beispiel TLS, DKIM, DMARC, Header und Größenlimits. SecureMail ist darauf ausgelegt, diese Faktoren kontrolliert zu berücksichtigen.
Kann SecureMail Anhänge besonders schützen?
Ja. Beispielsweise über sichere Abrufmechanismen im Portal Fallback oder durch Richtlinien in Kombination mit MailGuard.
Was schützt MailGuard konkret?
Typische Szenarien sind Phishing und Betrugsversuche, Malware in Anhängen, schadhafte oder verdächtige URLs, Spam und Graymail sowie Datenabfluss über DLP Regeln, zum Beispiel PII, IBAN, Vertragsdaten oder Keywords.
Arbeitet MailGuard für eingehend und ausgehend?
Ja. Eingehend schützt es Benutzer. Ausgehend reduziert es Datenabfluss, Fehlversand und Reputationsrisiken.
Können wir Policies nach Abteilung oder Domain trennen?
Ja. Richtlinien lassen sich nach Mandant, Domain, Gruppe, Rolle oder anderen Kriterien strukturieren.
Können wir E Mails blocken, quarantänisieren oder nur markieren?
Ja. Übliche Aktionen sind Blocken, Quarantäne, Zustellung mit Warnhinweis, Betreff Präfix, Header Tagging, URL Umschreiben oder das Entfernen von Anhängen, abhängig von der Richtlinie.
Können wir Links umschreiben?
Ja, wenn aktiviert. Links können über einen sicheren Redirect laufen, zum Beispiel mit Scan, Entfernen von Tracking Parametern und Ausnahmen. Alternativ können verdächtige Links defanged werden.
Was bedeutet Defang?
Defang macht einen Link ungefährlich, ohne den Kontext zu verlieren, zum Beispiel durch hxxp statt http. So werden versehentliche Klicks reduziert.
Kann MailGuard Tracking Parameter entfernen?
Ja. Das kann Datenschutz verbessern und Tracking reduzieren.
Wie geht MailGuard mit Anhängen um?
Anhänge können gescannt, geblockt, in Quarantäne verschoben oder über Richtlinien kontrolliert werden, zum Beispiel nach Dateityp, Größe oder Risikoindikatoren.
Können wir interne und externe Richtlinien unterscheiden?
Ja. Beispielsweise intern weniger restriktiv und extern strenger, oder umgekehrt, je nach Risiko und Anforderungen.
Gibt es Kontrolle bei False Positives?
Ja. Über Allow und Block Listen, Ausnahmen, Schwellwerte sowie regelbasierte Anpassungen.
Können Signale wie First time sender oder Lookalike Domains genutzt werden?
Je nach Funktionsumfang und Setup können solche Signale in Regeln und Erkennungslogiken einfließen. Ziel ist, Impersonation Risiken früh zu erkennen und zu reduzieren.
Gibt es Reporting für Security Teams?
Ja. Ihr erhaltet Einblick in Treffer, Aktionen und Trends, zum Beispiel Top Trigger, häufige Muster oder auffällige Domains.
Warum nicht einfach Outlook Signaturen verwenden?
Outlook Signaturen sind häufig uneinheitlich, schwer zentral durchzusetzen und fehleranfällig, besonders bei Gerätewechsel, Mobilgeräten und unterschiedlichen Clients. Disclaimer löst das zentral und konsistent.
Können wir unterschiedliche Signaturen für Abteilungen oder Standorte nutzen?
Ja. Über Regeln, zum Beispiel nach Domain, Gruppe, Benutzerattribut, Empfänger oder Sprache.
Unterstützt Disclaimer mehrere Sprachen?
Ja. Sprachen können je Empfänger, je Regel oder als Standard pro Mandant definiert werden.
Können wir Platzhalter verwenden?
Ja. Signaturen können dynamisch aus Benutzer und Unternehmensdaten befüllt werden, zum Beispiel Name, Position, Telefon oder Logo.
Können wir interne und externe Signaturen unterscheiden?
Ja. Beispiel intern ein kurzer Footer, extern vollständige rechtliche Angaben plus Branding.
Können wir Kampagnen Banner temporär einblenden?
Ja. Das ist zeitgesteuert oder zielgruppenspezifisch möglich, zum Beispiel nur extern oder nur für bestimmte Domains.
Werden bestehende Signaturen der Benutzer überschrieben?
In der Regel wird serverseitig ergänzt oder standardisiert. Ihr könnt festlegen, ob Nutzertext bestehen bleibt und an welcher Position Disclaimer platziert wird.
Was passiert bei Antworten und Weiterleitungen?
Disclaimer kann zwischen erster Nachricht und Follow ups unterscheiden, damit Threads nicht unnötig wachsen.
Können wir Ausnahmen definieren?
Ja. Ausnahmen sind möglich, zum Beispiel für bestimmte Empfänger, Absender, Betreff Inhalte oder Wörter im Text.
Können wir unterschiedliche Layouts pro Marke oder Unternehmen nutzen?
Ja. Durch Mandantenfähigkeit sind unterschiedliche Corporate Design Elemente, Logos, Layouts, Links und Rechtstexte je Mandant möglich.
Ist Disclaimer kompatibel mit Verschlüsselung wie S MIME?
Das wird abgestimmt. Ob Signatur und Disclaimer vor oder nach der Verschlüsselung ergänzt werden, hängt von eurem Sicherheits und Integritätsmodell ab. Conbool ist darauf ausgelegt, die Reihenfolge kontrolliert zu steuern.
Brauchen wir DNS Änderungen?
Meist ja. Je nach Setup sind das MX für eingehend, SPF, DKIM und DMARC für Zustellbarkeit und Authentifizierung sowie zusätzliche Einträge zur Validierung.
Unterstützt Conbool TLS und Domain Validierung?
Ja. Sichere Transportwege und eine klare Validierung sind Standardanforderungen.
Kann Conbool DKIM und DMARC unterstützen?
Conbool ist darauf ausgelegt, mit DKIM, DMARC und SPF sauber zusammenzuarbeiten. Die konkrete Ausgestaltung hängt von eurem Versand und Signatur Setup ab.
Wie sieht das Rollout Vorgehen aus?
Typisch sind Discovery mit Ist Analyse, Pilotbetrieb, Policy Tuning, stufenweiser Rollout und anschließend Betrieb mit Monitoring und Reporting.
Gibt es eine Quarantäne?
Je nach Konfiguration ja, zum Beispiel für Spam, Malware oder Policy Verstöße. Alternativ kann auch nur markiert oder geblockt werden.
Welche Identitäten nutzt Conbool?
Typisch über Tenant Konfiguration und Rollen. Benutzeridentitäten und Attribute können aus Verzeichnissen kommen, zum Beispiel aus Entra ID, abhängig vom Setup.
Können wir Benutzer und Attribute aus dem Verzeichnis ziehen?
Ja. Üblich ist ein Import aus Entra ID, damit Signaturen, Gruppenregeln und Richtlinien dynamisch bleiben.
Wie wird Monitoring umgesetzt?
Über Status und Event Ansichten, Logs, Alerts je nach Betriebsmodell sowie Auswertungen zu Trefferquoten und Richtlinienwirkung.
Was passiert bei Störungen oder Ausfällen?
Robuste Queue und Retry Mechanismen sowie klare Fallback Strategien sind Teil des Designs. Das konkrete Verhalten hängt vom Betriebskonzept ab.
Wer hat Zugriff auf Logs und Inhalte?
Nur berechtigte Rollen und Administratoren, abhängig von eurem Rollenmodell und Betriebssetup. Ziel ist least privilege und nachvollziehbare Auditierung.
Wie schützt Conbool vor Datenabfluss?
Durch ausgehende DLP Regeln, policy gesteuerte Aktionen wie Blocken oder Quarantäne und eine konsistente Durchsetzung im Gateway.
Wie schützt Conbool vor Phishing und CEO Fraud?
Durch eine Kombination aus Domain und URL Signalen, Mustererkennung, Absender und Header Merkmalen, Richtlinien, Warnmechanismen sowie Ausnahmen und Allow Listen.
Kann ich nur ein Modul kaufen?
Ja. SecureMail, MailGuard und Disclaimer können einzeln gestartet und später kombiniert werden.
Gibt es Enterprise Funktionen?
Typische Themen sind erweiterte Rollen, Audit Logging, komplexe Richtlinienmodelle, Integrationen sowie Service Level Vereinbarungen.
Gibt es Rabatte für Partner?
In der Regel ja, über Partnerkonditionen und abgestufte Preismodelle.
Ja. MailGuard ist dafür gedacht, Angriffe und verdächtige Muster zu erkennen, zu stoppen oder sichtbar zu machen.
Wir müssen vertrauliche Daten sicher per E Mail senden. Passt SecureMail?
Ja. SecureMail deckt Verschlüsselung und sichere Zustellwege inklusive Fallback ab.
Wir wollen alles in einem System statt drei Tools. Geht das?
Ja. Conbool ist darauf ausgelegt, einen zentralen Mail Flow, ein einheitliches Richtlinienmodell und einen durchgängigen Admin Bereich bereitzustellen.