MailGuard · vergelijking

Microsoft Defender en Conbool vergeleken.

Microsoft Defender for Office 365 zit diep in Microsoft 365 verweven. Conbool is een zelfstandige e-mailbeveiligingssuite die er als tweede beschermingslaag naast kan staan of die de plaats ervan kan innemen. Deze pagina vergelijkt punten die openbaar te controleren zijn, stand september 2026.

In drie zinnen

Waar het op aankomt.

Microsoft Defender for Office 365 is nauw verweven met Exchange Online en Microsoft 365 en maakt deel uit van de Microsoft-licentie. Conbool is een volwaardige e-mailbeveiligingssuite uit Duitsland met negen samenwerkende modules: MailGuard, SecureMail, SecureFiles, Disclaimer, DMARC Reports, Archive, noodbedrijf, 365 Backup en Awareness. Conbool wordt als tweede, onafhankelijke beschermingslaag vóór Defender gezet en brengt onderdelen mee die niet in Defender zelf zitten: versleuteling met S/MIME en OpenPGP, veilige bestandsoverdracht en handtekeningen vanaf de server. In de Microsoft-wereld liggen die taken verspreid over Exchange Online met transportregels en S/MIME, over Purview Message Encryption en over OneDrive en SharePoint, elk met een eigen licentieniveau en een eigen console; OpenPGP ondersteunt Microsoft niet. Beveiligingsgebeurtenissen gaan bij Conbool via een kant-en-klare pull-API naar het SIEM, zonder de omweg langs meerdere Microsoft-koppelingen.

De vijf meestgestelde vragen naast elkaar.

Elke uitspraak over Microsoft Defender verwijst naar een openbare bron, elke aanspraak van Conbool is in een demo na te gaan.

Waar worden mijn gegevens verwerkt?

Conbool MailGuard

Uitsluitend in datacenters binnen de EU op infrastructuur met een ISO 27001-certificering. Contractpartij en verwerker is Conbool GmbH in Duitsland. De concrete locatie van de gegevens wordt in de verwerkersovereenkomst met naam genoemd.

Microsoft Defender for Office 365Microsoft Defender for Office 365

Microsoft Defender verwerkt metagegevens van berichten en bijlagen in de cloudregio van Microsoft 365 die voor uw omgeving actief is. Welke regio dat is, leest u in het beheercentrum van Microsoft 365 onder de locatie van de gegevens.

Bron: Microsoft Learn en het Microsoft 365 Trust Center, de hoofdstukken over de locatie van gegevens en de geografische regio's.

Waarom dat van belang is: gelden er eisen aan de locatie, bijvoorbeeld vanuit NIS2 of vanuit regels voor vitale sectoren, dan is de keuze van de locatie een contractueel punt. Bij Defender hangt die aan het contract met Microsoft, bij Conbool aan uw verwerkersovereenkomst met een Duitse contractpartij.

Heb ik Conbool naast Defender nodig?

Conbool MailGuard

Bescherming in lagen: Conbool controleert als onafhankelijke tweede laag vóór Defender, met een eigen herkenningsketen, eigen telemetrie en een eigen bijlagenfilter met CDR. Dat helpt daar waar Defender door zijn opzet blind is met alleen de telemetrie van Microsoft: ongebruikelijke archiefformaten, nieuwe vormen van phishing, phishing via QR-codes en BEC met patronen uit de Duitstalige markt. Daarnaast levert Conbool eigen versleuteling met S/MIME en OpenPGP, SecureFiles en Disclaimer, die Defender niet afdekt.

Microsoft Defender for Office 365Microsoft Defender for Office 365

Defender dekt de basisbescherming voor Exchange Online af: bescherming tegen spam en phishing, veilige links en veilige bijlagen. Microsoft positioneert Defender als een opgenomen beschermingslaag voor de onderdelen van Microsoft 365.

Bron: Microsoft Learn, de dienstbeschrijving van Microsoft Defender for Office 365.

Waarom dat van belang is: wie alleen op Defender leunt, heeft één leverancier. Wie bescherming in lagen eist, zet er een tweede gateway met eigen telemetrie naast. Toetsers in gereguleerde sectoren vragen vaak om twee onafhankelijke beschermingslagen van verschillende aanbieders.

Welke extra detectoren brengt Conbool mee?

Conbool MailGuard

DLP-detectoren voor de Duitstalige markt: de Duitse IBAN met controlegetal, btw-nummers uit Duitsland, Oostenrijk en Zwitserland, het AHV-nummer, het Duitse fiscale nummer en het sociaalverzekeringsnummer. Gedragsanalyse tegen CEO-fraude en een filter tegen phishing via QR-codes zitten er standaard in.

Microsoft Defender for Office 365Microsoft Defender for Office 365

Microsoft Defender biedt uitgebreide DLP-detectoren in het kader van Microsoft Purview Information Protection. Welke detectoren in welk licentieniveau beschikbaar zijn, regelt de actuele documentatie van Purview.

Bron: Microsoft Learn, Microsoft Purview Data Loss Prevention.

Waarom dat van belang is: wie Duitse identificatienummers in het standaardniveau nodig heeft, is met Conbool voordeliger uit. Wie Purview toch al gelicentieerd heeft, vindt daar veel standaarddetectoren.

Hoe is de licentie opgebouwd?

Conbool MailGuard

Conbool wordt als suite per postbus gelicentieerd, met modules die u erbij kunt nemen, los van het licentieniveau van Microsoft 365. Eén contractrelatie, één beheerportaal en één auditlogboek voor MailGuard, SecureMail, SecureFiles, Disclaimer, DMARC Reports, Archive, noodbedrijf, 365 Backup en Awareness.

Microsoft Defender for Office 365Microsoft Defender for Office 365

Microsoft Defender for Office 365 wordt verstrekt via de licenties van Microsoft 365, bijvoorbeeld inbegrepen in E5 of als add-on bij E3. Welke functies in welk niveau zitten, regelt de licentietabel van Microsoft 365.

Bron: de licentiegids en de dienstbeschrijvingen van Microsoft 365.

Waarom dat van belang is: hebt u toch al E5, dan zit Defender erbij. Versleuteling, veilige bestandsoverdracht en het beheer van handtekeningen zijn daarmee echter niet geregeld: in de Microsoft-wereld hangen die aan transportregels in Exchange Online, aan Purview en aan OneDrive, deels aan verdere licentieniveaus en telkens in een eigen console. Conbool dekt die onderdelen af binnen dezelfde suitelicentie, met één auditlogboek en één contractpartij.

Hoe werken Defender en Conbool samen?

Conbool MailGuard

Conbool wordt als inkomende MX vóór Microsoft 365 gezet. Berichten worden eerst door Conbool bekeken en daarna aan Exchange Online afgeleverd. Defender controleert het bericht vervolgens een tweede keer, waarmee de lagen elkaar aanvullen. Dubbele quarantaine wordt voorkomen door een markering in de kopregels.

Microsoft Defender for Office 365Microsoft Defender for Office 365

Defender controleert berichten direct in de mailstroom van Exchange Online. Staat er een gateway voor, dan raadt Microsoft aan de uitgebreide filtering voor connectoren aan te zetten, zodat Defender de oorspronkelijke kopregels ziet.

Bron: Microsoft Learn, uitgebreide filtering voor connectoren in Defender for Office 365.

Waarom dat van belang is: een netjes ingerichte opzet met Conbool en Defender in twee lagen levert een hogere herkenning op dan elke oplossing alleen, mits beide lagen de echte kopregels zien.

Checklist voor de migratie

Conbool vóór Microsoft Defender zetten, in vijf stappen.

Bij Microsoft Defender gaat het zelden om vervangen, maar om bescherming in lagen. Conbool komt vóór Defender te staan. Deze checklist beschrijft de gebruikelijke opbouw als voorfilter.

  1. 1. Het licentieniveau en de stand van Defender nagaan

    Noteer welk Defender-niveau actief is, plan 1 of plan 2 dan wel E5, welke add-ons zijn afgenomen en welk beleid is ingesteld, zoals veilige bijlagen en veilige links. Die basis blijft bestaan; Conbool komt er alleen vóór.

  2. 2. De MX-records naar Conbool omzetten

    De inkomende MX wijst naar Conbool. Conbool controleert het bericht en levert het via een inkomende connector af bij Microsoft 365. Defender werkt daarna op de tweede laag, zonder dat de telemetrie van Microsoft verloren gaat.

  3. 3. De uitgebreide filtering voor connectoren in Defender aanzetten

    Zodat Defender de oorspronkelijke IP-kopregels van de afzender juist kan beoordelen, zet u in de instellingen van Microsoft 365 Defender de uitgebreide filtering voor connectoren aan en voert u de connector van Conbool op als bekende tussenstap. Anders komt Defender bij de beoordeling van SPF tot verkeerde uitkomsten.

  4. 4. Dubbele DLP-controles ontwarren

    Hebt u DLP-regels in Microsoft Purview actief, ga dan de overlap met de DLP-regels van Conbool na. Ons advies: Conbool blokkeert vóór verzending, terwijl Purview aanslaat op bewegingen binnen de omgeving. Zo ontstaan er geen dubbele quarantaines.

  5. 5. De rapportage samenvoegen

    Het auditlogboek van Conbool en de dreigingsverkenner van Defender draaien naast elkaar. Wij raden aan beide via een SIEM samen te brengen, bijvoorbeeld Microsoft Sentinel of Splunk, zodat u één beeld hebt van alle gebeurtenissen.

Deze stappen zijn bedoeld voor de opzet als voorfilter. Wie Defender volledig wil vervangen, plant daarnaast de overgang van het Defender-beleid en het uitzetten van de functies voor veilige bijlagen en veilige links.

Hulp bij de keuze

Wanneer Conbool, wanneer alleen Defender.

Conbool naast Defender past wanneer …

  • u twee onafhankelijke beschermingslagen van verschillende aanbieders nodig hebt voor de eisen van een audit in een gereguleerde sector.
  • u versleuteling met S/MIME, OpenPGP en een webweergave, veilige bestandsoverdracht en handtekeningen vanaf de server uit één suite wilt betrekken, in plaats van ze in de Microsoft-wereld samen te stellen uit transportregels in Exchange, Purview en OneDrive. OpenPGP biedt Microsoft helemaal niet.
  • DLP-detectoren voor de Duitstalige markt zonder een licentie voor Microsoft Purview van belang zijn en u hosting in de EU met een Duitse contractpartij uitdrukkelijk moet vastleggen.
  • u de bescherming tegen BEC en CEO-fraude met eigen gedragsanalyse wilt aanvullen op de telemetrie van Microsoft.

Alleen Microsoft Defender past wanneer …

  • u een zuivere Microsoft 365-omgeving met een E5-licentie hebt en bescherming in lagen geen harde eis is.
  • bestaande instellingen van Defender en koppelingen met Microsoft Sentinel al draaien.
  • u geen externe contractpartij voor de verwerking van gegevens wilt.
  • u alle functies voor mailbeveiliging uit de Microsoft-licentie wilt halen.

Veelgestelde vragen

Conbool vóór Microsoft Defender uitproberen.

30 minuten demo. Bescherming in lagen zonder conflicten met Defender. De suite met negen modules, van MailGuard via SecureMail tot het noodbedrijf.

Bronnen en opmerking over eerlijkheid

Uitspraken over Microsoft Defender berusten uitsluitend op openbaar toegankelijke bronnen: Microsoft Learn, de dienstbeschrijvingen van Microsoft 365, het Microsoft Trust Center en de productpagina van Defender for Office 365. Beweringen die niet openbaar te onderbouwen zijn, blijven achterwege.

Stand: september 2026. Voor de uiteindelijke keuze raden wij aan beide aanbieders rechtstreeks naar de voor u belangrijke punten te vragen en uitspraken schriftelijk te laten bevestigen.

Microsoft, Microsoft 365 en Microsoft Defender zijn merken van Microsoft Corporation. Conbool is een merk van Conbool GmbH. Deze pagina is een redactionele vergelijking en geen officieel materiaal van Microsoft.