Der Filter hält das meiste auf.Den Rest hält Ihr Team auf.

Conbool Awareness übt den Ernstfall, bevor er eintritt. Realistische Phishing-Simulationen, kurze Schulungen im Anschluss und Berichte, die Sie einer Prüfung vorlegen können.

Simulationen nach ZeitplanSchulung direkt im AnschlussAuch im eigenen Rechenzentrum

Die verbleibende Lücke

Ein Klick genügt

Technische Abwehr fängt den Großteil ab. Was durchkommt, ist genau das, was gut gemacht ist, und trifft auf einen Menschen unter Zeitdruck.

Was die Technik leistet

MailGuard filtert Massenwellen, bekannte Absender und Schadanhänge zuverlässig heraus, bevor sie ein Postfach erreichen.

Was übrig bleibt

Gezielte Nachrichten ohne Anhang und ohne bekannten Bezug. Sie sehen aus wie normale Arbeit und richten sich an eine bestimmte Person.

Bestandteile

Was Awareness umfasst

Üben, erklären, wiederholen, nachweisen.

Phishing-Simulation

Realistische Testnachrichten an ausgewählte Empfängerkreise, ausgewertet ohne Bloßstellung Einzelner.

  • Empfängerkreis je Runde frei wählbar
  • Versand über Tage verteilt statt gebündelt
  • Auswertung nach Gruppen, nicht nach Personen

Schulung

Kurze Einheiten, die genau dann greifen, wenn eine Simulation etwas aufgedeckt hat.

  • Kurze Einheit unmittelbar nach der Reaktion
  • Inhalt passt zur erkannten Masche
  • Keine Meldung an Vorgesetzte

Programme

Ein Ablaufplan über mehrere Monate statt einer Einmalaktion. Einmal eingerichtet, läuft er weiter.

  • Ablauf über mehrere Monate
  • Einmal eingerichtet, läuft es weiter
  • Runden lassen sich anpassen, ohne neu aufzusetzen

Berichte

Fortschritt je Abteilung und je Zeitraum, als Nachweis gegenüber Prüfung und Geschäftsführung.

  • Fortschritt je Abteilung und Zeitraum
  • Getrennt für Beschäftigte und Geschäftsleitung
  • Export für Prüfung und Revision

Funktionen

Was ein Programm tragfähig macht.

Sechs Punkte, an denen sich Wirkung von Aktionismus trennt.

Vorlagen aus der Praxis

Die Nachrichten orientieren sich an Maschen, die tatsächlich im Umlauf sind. Offensichtliche Testmails bestätigen nur das falsche Gefühl von Sicherheit, denn Angreifer verschicken keine offensichtlichen Testmails.

Zeitlich gestreut

Versand über Tage verteilt, damit die Simulation sich nicht selbst ankündigt.

Auswertung auf Gruppenebene

Ergebnisse je Abteilung, ohne Rangliste einzelner Beschäftigter.

Nachweis, der einer Prüfung genügt

Berichte zeigen Inhalte, Zeiträume und die Entwicklung über mehrere Runden. Eine Anwesenheitsliste kann das nicht, und genau danach fragt eine Prüfung.

Abstimmung mit dem Betriebsrat

Die Beschränkung auf Gruppenauswertung nimmt der Diskussion den schwierigsten Punkt.

Betrieb in Deutschland oder im eigenen Haus

Wahlweise aus deutschen Rechenzentren oder vollständig in Ihrer eigenen Umgebung, inklusive der Schulungsinhalte.

Ablauf

Ein Programm, vier Schritte

Wirkung entsteht durch Wiederholung, nicht durch die eine große Schulung im Jahr.

1

Empfängerkreis festlegen

Sie wählen aus, wer teilnimmt. Abteilungen, Gruppen oder das gesamte Unternehmen.

2

Simulation läuft

Testnachrichten gehen zeitlich verteilt raus, damit sie nicht als Aktion erkannt werden.

3

Schulung folgt

Wer reagiert hat, bekommt eine kurze Erklärung genau zu dieser Masche.

4

Nächste Runde

Das Programm wiederholt sich, der Bericht zeigt die Entwicklung über die Zeit.

Nachweis

Schulung, die sich belegen lässt

NIS2 verlangt in Artikel 21 Absatz 2 Buchstabe g Cyberhygiene und Schulungen im Bereich der Sicherheit. Verlangt wird nicht nur die Durchführung, sondern auch der Nachweis.

  • Teilnahme und Fortschritt je Person und je Abteilung nachvollziehbar.
  • Berichte über beliebige Zeiträume, exportierbar für Prüfung und Revision.
  • Auswertung auf Gruppenebene, damit niemand vorgeführt wird.
  • Betrieb in Deutschland oder vollständig im eigenen Rechenzentrum.

Der Unterschied

Die Mail, die durch den Filter kommt

Was danach passiert, entscheidet über den Schaden.

Mit jährlicher Unterweisung

  • Die Schulung war im Januar, die Nachricht kommt im September.
  • Niemand weiß, wie die Belegschaft im Ernstfall tatsächlich reagiert.
  • Wer hereinfällt, meldet es lieber nicht.
  • Der Prüfung liegt eine Anwesenheitsliste vor.

Mit einem Awareness-Programm

  • Über das Jahr verteilt geübt, die Aufmerksamkeit hält.
  • Die Reaktion ist gemessen, und zwar im Alltag statt im Seminarraum.
  • Auf die Reaktion folgt eine Erklärung, keine Meldung an Vorgesetzte.
  • Der Prüfung liegen Inhalte, Zeiträume und die Entwicklung vor.

Enterprise-Infrastruktur & Sicherheit

Zertifizierter Schutz, nahtlose Integration und maximale Transparenz.

Monitoring & Audit-Logs

Live DashboardVisualisierter Spam-Verlauf & Mailflow in Echtzeit.
Lückenloses Audit-LoggingAudit-Log & Manipulationssicher gespeicherte Kryptographie-Protokollierung.
VorratshaltungStandardmäßige 90 Tage Aufbewahrung & Exportfunktion.
SIEM-ExportSicherheits-Events per Pull-API an Splunk, Sentinel, QRadar und Elastic.
E-Mails verarbeitet
128.4k
Verschlüsselt
Spam-Verlauf

Integration & Kompatibilität

Nahtlose Einbindung in Ihre bestehende Systemlandschaft.

Kompatibilität & Clients
Native Unterstützung für Microsoft Outlook, Apple Mail, iOS, Android und alle gängigen E-Mail-Clients, ohne zusätzliche Softwareinstallation.
OUTLOOKAPPLE MAILMOBIL
Integration & Management
Nahtlose Echtzeit-Synchronisation mit Microsoft Entra ID, Active Directory und LDAP. Zentrale Steuerung über Web-Dashboard.
ENTRA IDAD/LDAPSAML SSO
Teammitglieder
Mitglieder Ihres Teams verwalten.
Mitglieder einladen
Mitglieder suchen
NameE-MailRolleBeigetreten
M
Maximilian M.
m.mueller@example.com
Eigentümer
H
3.4.2025
S
Sarah K.
s.krause@firm.com
Eigentümer
20.5.2025
T
Timo S.
t.schmidt@mail.de
Kontakt
2.9.2025

Infrastructure, Performance & Deployment

Hochverfügbare Architektur für maximale Zuverlässigkeit.

Infrastruktur & Architektur

  • ISO 27001 HostingGeoredundante Server in Deutschland (EU & Berlin).
  • Active-Active-ClusterFür maximale Ausfallsicherheit und Auslastungsverteilung.
EUBerlin ISO 27001

Performance & Zuverlässigkeit

  • SLA-Garantie99,9% garantierte Verfügbarkeit der Systeme.
  • High-Performance RoutingMinimale Latenz (< 50ms) bei der E-Mail-Verarbeitung.
SLA-Garantie
99.9%
Ø Latenz
< 50ms

Deployment & Multi-Tenancy

  • ISO 27001 zertifiziertes HostingHosting in ISO 27001-zertifizierten EU-Rechenzentren (Deutschland)
  • Individuelle Service-PaketeIndividuelle Service-Pakete pro Mandant
CLOUD / SAAS
ON-PREM

Support & Dokumentation

Profitieren Sie von einem umfangreichen Angebot an Supportleistungen

24/7-Ticketing

Garantierte Reaktionszeiten rund um die Uhr

Telefonischer Support

Persönlicher Kontakt durch priorisierten Telefonsupport

Dokumentation & FAQs

Umfangreiche Dokumentation, Step-by-Steps & FAQs

Häufige Fragen

Werden Mitarbeiter durch die Simulation bloßgestellt?

Nein. Die Auswertung ist auf Gruppen ausgelegt. Wer auf eine Simulation reagiert, bekommt eine Erklärung, keine Meldung an Vorgesetzte.

Wie oft sollte simuliert werden?

Wirkung entsteht durch Wiederholung über das Jahr verteilt. Ein Programm mit mehreren Runden erreicht deutlich mehr als eine Einmalaktion.

Braucht der Betriebsrat eine Beteiligung?

In der Regel ja, sobald Verhalten ausgewertet wird. Die Auswertung auf Gruppenebene ist genau dafür gedacht und erleichtert die Abstimmung.

Funktioniert das ohne MailGuard?

Ja. Awareness lässt sich unabhängig einsetzen. Zusammen mit MailGuard ist der Effekt größer, weil Technik und Mensch auf dieselben Maschen vorbereitet sind.

In welchem Plan ist Awareness enthalten?

Awareness ist Teil des größten Plans. Für einzelne Fälle lässt es sich auch getrennt buchen.

Passend dazu

Weitere Seiten rund um Schulung und Phishing.

Üben Sie den Ernstfall, bevor er eintritt

Wir richten das erste Programm gemeinsam mit Ihnen ein und besprechen die Auswertung nach der ersten Runde.