CONBOOL
  • Blog
  • Dokumentation
  • Partner
  • Kontakt
Loslegen
CONBOOL

Sichere und automatisierte E-Mail-Sicherheit für Unternehmen – einfach, zentral und zuverlässig.

© Copyright 2026 Conbool. Alle Rechte vorbehalten.

Auszeichnungen
  • OMR Leader Badge für E-Mail-Sicherheit
Mitglied bei
  • Bitkom Mitglied – Digitalverband
  • BSI Allianz für Cyber-Sicherheit – Mitglied
Über uns
  • Blog
  • FAQ
  • Partner
  • Kontakt
Produkt
  • SecureMail
  • MailGuard
  • Disclaimer
  • Dokumentation
Add-ins
  • Disclaimer
  • SecureMail
  • SecureFiles
Rechtliches
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Impressum
MailGuard · Vergleich

Microsoft DefenderoderConbool.

Microsoft Defender for Office 365 ist Teil der M365-E5-Lizenz und schützt Microsoft-eigene Postfächer aus dem eigenen Stack. Conbool MailGuard ist eine eigenständige SEG-Pipeline, die Defender ergänzt oder ersetzt: zweite Verteidigungslinie aus der EU, mit DLP-Detektoren für DACH und unabhängigem Threat-Intelligence.

Demo anfragen
MailGuard entdecken
Microsoft DefenderConbool
EU-Hosting · zweite Linie
Auf einen BlickStand 2026

Microsoft Defender gegen Conbool, in 30 Sekunden.

  • Schutz aus dem gleichen Stack wie das PostfachUnabhängige zweite Linie vor dem Microsoft-Postfach
  • Generische DLP-Templates aus dem Compliance-CenterDLP-Detektoren mit DACH-Schwerpunkt: IBAN, USt-IdNr., AHV
  • An die M365-E5-Lizenz gebundenModular pro Mailbox, keine M365-E5-Pflicht
Conbool ist die unabhängige zweite Verteidigungslinie zu Microsoft Defender for Office 365: eigenständige SEG-Pipeline, EU-Hosting, DACH-DLP und herstellerunabhängiges Threat-Intelligence.
Geeignet für Sie wenn:Microsoft 365DACH-MittelstandDefense-in-Depth
100 %
Hosting in der EU
Defense-in-Depth
Zweite Linie
13
DLP-Detektoren für DACH
30 Min.
Setup über MX-Switch
MailGuard Pipelinelive
Inbound (Conbool)
Threat-Items pro Tag
Outbound
DLP-Triggers pro Tag
Audit
SIEM-Events pro Tag
MailGuard · Pipeline

Zweite Verteidigungslinie vor dem Microsoft-Postfach.

Conbool MailGuard sitzt vor dem Microsoft-365-Postfach als Inbound-MX. Threats werden gefiltert, bevor sie Defender überhaupt erreichen. Was Defender als Letzte-Linie weiterprüft, ist nur noch die Restmenge.

Inbound-MX vor Microsoft 365, unabhängiges Threat-Intelligence.

DLP-Detektoren mit DACH-Schwerpunkt, ergänzend zum Compliance-Center.

Audit-Log nach DSGVO Art. 30, SIEM-export im Standard.

Microsoft Defender for Office 365 gegen Conbool MailGuard.

Sieben Punkte aus der MailGuard-Evaluation. Defender und Conbool sind ergänzbar.

 
Conbool MailGuard
Microsoft Defender for Office 365
Architektur
Eigenständige SEG-Pipeline vor M365
Microsoft-Stack-intern, im Postfach
Hosting-Standort
EU, ISO 27001
Microsoft-Multi-Region nach Tenant-Setup
Lizenzmodell
Modular pro Mailbox
An M365 E5 oder Defender-Plan-Lizenz gebunden
Threat-Intelligence
Unabhängig, herstellerübergreifend
Microsoft-eigene Quellen
DLP für DACH
Detektoren für IBAN, USt-IdNr., AHV
Generische Templates im Compliance-Center
Setup
MX-Switch in unter 30 Minuten
Aktivierung in der M365-Admin-Console
Vertragspartner
Conbool GmbH in Deutschland
Microsoft Ireland Operations Limited

Stand 2026. Vergleichsangaben zu Drittanbietern auf Basis öffentlich verfügbarer Quellen zum Zeitpunkt der Veröffentlichung. Defender und Conbool ergänzen sich, ein Parallelbetrieb als Defense-in-Depth ist möglich.

Defense-in-Depth

Zweite Linie vor dem Microsoft-Postfach.

Microsoft empfiehlt selbst eine Defense-in-Depth-Architektur. Eine vorgelagerte SEG-Pipeline reduziert die Last auf Defender und filtert Threats, bevor sie das Postfach erreichen. Conbool und Defender ergänzen sich technisch.

Conbool als Inbound-MX

MX-Record zeigt auf den Conbool-Cluster, Mails werden vor Microsoft 365 gefiltert.

Defender als zweite Linie

Defender bleibt aktiv und prüft die durchgelassene Restmenge mit Microsoft-Stack-internem Wissen.

Unabhängiges Threat-Intelligence

Conbool bezieht Threat-Intelligence aus mehreren herstellerunabhängigen Quellen.

Audit-Trail über beide Layer

Pro Mail wird sichtbar, ob Conbool oder Defender geblockt hat. Defense-in-Depth nachvollziehbar.

DLP für den deutschen Mittelstand

DACH-Detektoren ergänzen das Microsoft-Compliance-Center.

Microsoft Compliance Center liefert generische DLP-Templates. Conbool MailGuard bringt 13 Detektor-Typen mit DACH-Schwerpunkt: IBAN-Prüfziffer, USt-IdNr., AHV-Nummer.

IBAN mit Prüfziffer

Erkennung deutscher, österreichischer und schweizer IBAN inklusive Prüfziffer-Validierung.

USt-IdNr. und Steuerdaten

Detektion deutscher und österreichischer Umsatzsteuer-IDs sowie schweizer UID.

Sozialversicherung

Detektion deutscher Sozialversicherungs-Nummern und schweizer AHV-Nummern.

Anpassbar pro Mandant

Eigene Detektoren über Regex und Lookup-Listen, pro Mandant aktivierbar.

Lizenzkosten und Bindung

Modular pro Mailbox statt E5-Bündelung.

Defender for Office 365 ist Teil der M365-E5-Lizenz oder einzeln als Plan 1 bzw. Plan 2 buchbar. Conbool ist modular pro Mailbox lizenziert, ohne Microsoft-Edition-Pflicht.

Conbool pro Mailbox

Lizenzierung pro genutztes Postfach, monatlich oder jährlich kündbar.

Defender Plan 1 oder 2

Microsoft Defender for Office 365 wird klassisch in zwei Plänen oder als Teil der E5-Lizenz vermarktet.

Keine E5-Pflicht für Conbool

Conbool funktioniert mit allen M365-Editionen und auch mit Exchange On-Premise.

Parallelnutzung sinnvoll

Conbool und Defender können parallel laufen. Conbool als erste Linie, Defender als zweite.

FAQ Microsoft Defender Alternative

Ist Conbool DSGVO-konform?
Ja. Conbool ist eine deutsche GmbH und betreibt MailGuard ausschließlich in EU-Rechenzentren auf ISO-27001-zertifizierter Infrastruktur. DSGVO Art. 30 ist im Audit-Log technisch abgebildet, der Auftragsverarbeitungsvertrag liegt für Bestandskunden bereit.
Wie wechsle ich von Defender zu Conbool?
Im Regelfall ersetzt Conbool Defender nicht, sondern ergänzt ihn als erste Verteidigungslinie. MX-Records werden auf Conbool umgeleitet, Defender bleibt als interne zweite Linie aktiv. Wer Defender komplett ablösen möchte, kann das über die M365-Admin-Console steuern, viele DACH-Kunden behalten Defender als Stack-Insider.
Was kostet Conbool im Vergleich zu Defender?
Conbool ist modular pro Mailbox lizenziert, monatlich oder jährlich. Defender ist Teil der M365-E5-Lizenz oder einzeln als Plan 1 oder Plan 2 buchbar. Eine TCO-Rechnung lohnt sich bei E5-Bündelung typischerweise nicht, dort ist Conbool eine zusätzliche Layer. Bei Standard-M365 ohne Defender ist Conbool oft günstiger als der Plan-2-Aufpreis.
Reicht Defender allein nicht aus?
Microsoft empfiehlt selbst eine Defense-in-Depth-Architektur. Eine vorgelagerte SEG-Pipeline reduziert die Last auf Defender, bringt unabhängiges Threat-Intelligence ein und filtert Threats, bevor sie das Postfach erreichen. Für gezielte Phishing-Kampagnen mit zero-day-Domain-Mimikry ist eine zweite, herstellerunabhängige Layer ein nachgewiesener Mehrwert.
Welche DLP-Detektoren bringt Conbool mit?
13 Detektor-Typen mit DACH-Schwerpunkt: IBAN mit Prüfziffer, USt-IdNr. (DE, AT, CH-UID), Sozialversicherungs-Nummer, AHV-Nummer, Steuer-ID. Eigene Detektoren über Regex und Lookup-Listen pro Mandant.
Wie lange dauert das Setup?
Über MX-Switch unter 30 Minuten. Inbound-MX zeigt auf Conbool, Outbound-Connector geht an Microsoft 365. Default-Policies sind sofort aktiv, DLP-Tuning erfolgt in den folgenden Tagen. Defender bleibt parallel aktiv, kein Eingriff in die M365-Admin-Console nötig.
Kann ich Conbool und Defender parallel betreiben?
Ja, das ist die empfohlene Architektur. Conbool als erste Linie via MX-Switch, Defender als zweite Microsoft-Stack-interne Linie. Audit-Trail zeigt pro Mail, welcher Layer geblockt hat.
Was leistet Conbool, das Defender nicht hat?
Drei Punkte. Erstens deutsche Eigentümerstruktur und EU-Hosting. Zweitens DLP-Detektoren mit DACH-Schwerpunkt jenseits der generischen Compliance-Center-Templates. Drittens unabhängiges Threat-Intelligence neben dem Microsoft-Stack.

Verwandte Lösungen

Hornetsecurity-Alternative

Deutsche MailGuard-Alternative nach der Proofpoint-Übernahme.

Phishing-Schutz

BEC, Spear-Phishing und QR-Code-Phishing erkennen und entfernen.

Ransomware-Schutz E-Mail

Mehrstufige Sandbox und Anhang-Filter gegen Ransomware-Kampagnen.

Spam-Filter Unternehmen

Spam und unerwünschte Massenmail mit DACH-Heuristiken filtern.

CEO-Fraud-Schutz

BEC und CEO-Fraud-Attacken über Authentifizierungs-Layer abwehren.

Ergänzen Sie Defender mit einer deutschen ersten Linie.

Demo in 30 Minuten. Setup über MX-Switch ohne M365-Eingriff. Modular pro Mailbox.

Demo anfragenMailGuard im Detail

Quellen und Stand

Aussagen zu Microsoft Defender for Office 365 basieren auf öffentlich verfügbarer Microsoft-Produktdokumentation 2024 bis 2026, Microsoft-Lizenzierungs-Übersichten und Microsoft-eigenen Sicherheits-Veröffentlichungen. Defense-in-Depth ist eine von Microsoft selbst empfohlene Architektur. Aussagen zu Conbool basieren auf der eigenen Produktdokumentation und ISO-27001-Infrastruktur-Zertifizierungen.

Microsoft, Microsoft 365, Microsoft Defender und Office 365 sind Marken der Microsoft Corporation. Conbool ist eine Marke der Conbool GmbH. Alle Aussagen ohne Gewähr auf fortdauernde Richtigkeit.

Defender bleibt als zweite Microsoft-interne Linie aktiv.