Der Filter hält das meiste auf.Den Rest hält Ihr Team auf.

Conbool Awareness übt den Ernstfall, bevor er eintritt. Realistische Phishing-Simulationen, kurze Schulungen im Anschluss und Berichte, die Sie einer Prüfung vorlegen können.

Simulationen nach ZeitplanSchulung direkt im AnschlussAuch im eigenen Rechenzentrum

Die verbleibende Lücke

Ein Klick genügt

Technische Abwehr fängt den Großteil ab. Was durchkommt, ist genau das, was gut gemacht ist, und trifft auf einen Menschen unter Zeitdruck.

Was die Technik leistet

MailGuard filtert Massenwellen, bekannte Absender und Schadanhänge zuverlässig heraus, bevor sie ein Postfach erreichen.

Was übrig bleibt

Gezielte Nachrichten ohne Anhang und ohne bekannten Bezug. Sie sehen aus wie normale Arbeit und richten sich an eine bestimmte Person.

Bestandteile

Was Awareness umfasst

Üben, erklären, wiederholen, nachweisen.

Phishing-Simulation

Realistische Testnachrichten an ausgewählte Empfängerkreise, ausgewertet ohne Bloßstellung Einzelner.

  • Empfängerkreis je Runde frei wählbar
  • Versand über Tage verteilt statt gebündelt
  • Auswertung nach Gruppen, nicht nach Personen

Schulung

Kurze Einheiten, die genau dann greifen, wenn eine Simulation etwas aufgedeckt hat.

  • Kurze Einheit unmittelbar nach der Reaktion
  • Inhalt passt zur erkannten Masche
  • Keine Meldung an Vorgesetzte

Programme

Ein Ablaufplan über mehrere Monate statt einer Einmalaktion. Einmal eingerichtet, läuft er weiter.

  • Ablauf über mehrere Monate
  • Einmal eingerichtet, läuft es weiter
  • Runden lassen sich anpassen, ohne neu aufzusetzen

Berichte

Fortschritt je Abteilung und je Zeitraum, als Nachweis gegenüber Prüfung und Geschäftsführung.

  • Fortschritt je Abteilung und Zeitraum
  • Getrennt für Beschäftigte und Geschäftsleitung
  • Export für Prüfung und Revision

Funktionen

Was ein Programm tragfähig macht.

Sechs Punkte, an denen sich Wirkung von Aktionismus trennt.

Vorlagen aus der Praxis

Die Nachrichten orientieren sich an Maschen, die tatsächlich im Umlauf sind. Offensichtliche Testmails bestätigen nur das falsche Gefühl von Sicherheit, denn Angreifer verschicken keine offensichtlichen Testmails.

Zeitlich gestreut

Versand über Tage verteilt, damit die Simulation sich nicht selbst ankündigt.

Auswertung auf Gruppenebene

Ergebnisse je Abteilung, ohne Rangliste einzelner Beschäftigter.

Nachweis, der einer Prüfung genügt

Berichte zeigen Inhalte, Zeiträume und die Entwicklung über mehrere Runden. Eine Anwesenheitsliste kann das nicht, und genau danach fragt eine Prüfung.

Abstimmung mit dem Betriebsrat

Die Beschränkung auf Gruppenauswertung nimmt der Diskussion den schwierigsten Punkt.

Betrieb in Deutschland oder im eigenen Haus

Wahlweise aus deutschen Rechenzentren oder vollständig in Ihrer eigenen Umgebung, inklusive der Schulungsinhalte.

Ablauf

Ein Programm, vier Schritte

Wirkung entsteht durch Wiederholung, nicht durch die eine große Schulung im Jahr.

1

Empfängerkreis festlegen

Sie wählen aus, wer teilnimmt. Abteilungen, Gruppen oder das gesamte Unternehmen.

2

Simulation läuft

Testnachrichten gehen zeitlich verteilt raus, damit sie nicht als Aktion erkannt werden.

3

Schulung folgt

Wer reagiert hat, bekommt eine kurze Erklärung genau zu dieser Masche.

4

Nächste Runde

Das Programm wiederholt sich, der Bericht zeigt die Entwicklung über die Zeit.

Nachweis

Schulung, die sich belegen lässt

NIS2 verlangt in Artikel 21 Absatz 2 Buchstabe g Cyberhygiene und Schulungen im Bereich der Sicherheit. Verlangt wird nicht nur die Durchführung, sondern auch der Nachweis.

  • Teilnahme und Fortschritt je Person und je Abteilung nachvollziehbar.
  • Berichte über beliebige Zeiträume, exportierbar für Prüfung und Revision.
  • Auswertung auf Gruppenebene, damit niemand vorgeführt wird.
  • Betrieb in Deutschland oder vollständig im eigenen Rechenzentrum.

Der Unterschied

Die Mail, die durch den Filter kommt

Was danach passiert, entscheidet über den Schaden.

Mit jährlicher Unterweisung

  • Die Schulung war im Januar, die Nachricht kommt im September.
  • Niemand weiß, wie die Belegschaft im Ernstfall tatsächlich reagiert.
  • Wer hereinfällt, meldet es lieber nicht.
  • Der Prüfung liegt eine Anwesenheitsliste vor.

Mit einem Awareness-Programm

  • Über das Jahr verteilt geübt, die Aufmerksamkeit hält.
  • Die Reaktion ist gemessen, und zwar im Alltag statt im Seminarraum.
  • Auf die Reaktion folgt eine Erklärung, keine Meldung an Vorgesetzte.
  • Der Prüfung liegen Inhalte, Zeiträume und die Entwicklung vor.

So fangen Sie an

In drei Schritten im Programm

Von der ersten Abstimmung bis zur ersten Auswertung, ohne eigenes Projektteam.

1

Kreis abstimmen

Sie legen fest, wer teilnimmt, und binden den Betriebsrat ein. Die Auswertung auf Gruppenebene nimmt der Abstimmung den schwierigsten Punkt.

2

Programm einrichten

Wir setzen die erste Runde gemeinsam auf, mit Zeitplan, Maschen und Schulungseinheiten.

3

Ergebnis besprechen

Nach der ersten Runde sehen Sie den Bericht und entscheiden, wie es weitergeht. Ab dann läuft es ohne Zutun.

Eine erste Runde ist in wenigen Tagen aufgesetzt. Aussagekräftig wird die Entwicklung ab der zweiten Runde, deshalb ist ein Programm auf Monate angelegt.

Enterprise-Infrastruktur & Sicherheit

Zertifizierter Schutz, nahtlose Integration und maximale Transparenz.

Monitoring & Audit-Logs

Live DashboardVisualisierter Spam-Verlauf & Mailflow in Echtzeit.
Lückenloses Audit-LoggingAudit-Log & Manipulationssicher gespeicherte Kryptographie-Protokollierung.
VorratshaltungStandardmäßige 90 Tage Aufbewahrung & Exportfunktion.
SIEM-ExportSicherheits-Events per Pull-API an Splunk, Sentinel, QRadar und Elastic.
E-Mails verarbeitet
128.4k
Verschlüsselt
Spam-Verlauf

Integration & Kompatibilität

Nahtlose Einbindung in Ihre bestehende Systemlandschaft.

Kompatibilität & Clients
Native Unterstützung für Microsoft Outlook, Apple Mail, iOS, Android und alle gängigen E-Mail-Clients, ohne zusätzliche Softwareinstallation.
OUTLOOKAPPLE MAILMOBIL
Integration & Management
Getakteter Abgleich mit Microsoft Entra ID, mit lokalem Active Directory über einen ausgehenden Agenten und mit LDAP. Zentrale Steuerung über die Oberfläche.
ENTRA IDAD/LDAPSAML SSO
Teammitglieder
Mitglieder Ihres Teams verwalten.
Mitglieder einladen
Mitglieder suchen
NameRolle
M
Maximilian M.
Eigentümer
H
S
Sarah K.
Eigentümer
T
Timo S.
Kontakt

Infrastruktur, Performance & Deployment

Hochverfügbare Architektur für maximale Zuverlässigkeit.

Infrastruktur & Architektur

  • ISO 27001 HostingGeoredundante Server in Deutschland (EU & Berlin).
  • Active-Active-ClusterFür maximale Ausfallsicherheit und Auslastungsverteilung.
EUBerlin ISO 27001

Performance & Zuverlässigkeit

  • SLA-Garantie99,9% garantierte Verfügbarkeit der Systeme.
  • High-Performance RoutingDie Prüfung läuft im SMTP-Dialog, ohne Zwischenspeicher. Die tatsächliche Prüfdauer je Mandant steht als Median und 95. Perzentil in den Kennzahlen.
SLA-Garantie
99.9%
Ø Latenz
< 50ms

Deployment & Multi-Tenancy

  • ISO 27001 zertifiziertes HostingHosting in ISO 27001-zertifizierten EU-Rechenzentren (Deutschland)
  • Individuelle Service-PaketeIndividuelle Service-Pakete pro Mandant
CLOUD / SAAS
ON-PREM

Support & Dokumentation

Profitieren Sie von einem umfangreichen Angebot an Supportleistungen

24/7-Ticketing

Garantierte Reaktionszeiten rund um die Uhr

Telefonischer Support

Persönlicher Kontakt durch priorisierten Telefonsupport

Dokumentation & FAQs

Umfangreiche Dokumentation, Step-by-Steps & FAQs

Häufige Fragen

Werden Mitarbeiter durch die Simulation bloßgestellt?

Nein. Die Auswertung ist auf Gruppen ausgelegt. Wer auf eine Simulation reagiert, bekommt eine Erklärung, keine Meldung an Vorgesetzte.

Wie oft sollte simuliert werden?

Wirkung entsteht durch Wiederholung über das Jahr verteilt. Ein Programm mit mehreren Runden erreicht deutlich mehr als eine Einmalaktion.

Braucht der Betriebsrat eine Beteiligung?

In der Regel ja, sobald Verhalten ausgewertet wird. Die Auswertung auf Gruppenebene ist genau dafür gedacht und erleichtert die Abstimmung.

Funktioniert das ohne MailGuard?

Ja. Awareness lässt sich unabhängig einsetzen. Zusammen mit MailGuard ist der Effekt größer, weil Technik und Mensch auf dieselben Maschen vorbereitet sind.

In welchem Plan ist Awareness enthalten?

Awareness ist Teil des größten Plans. Für einzelne Fälle lässt es sich auch getrennt buchen.

Üben Sie den Ernstfall, bevor er eintritt

Wir richten das erste Programm gemeinsam mit Ihnen ein und besprechen die Auswertung nach der ersten Runde.