E-Mail ist typischerweise der Kanal, über denRansomware und Malware auf Unternehmen losgelassen werden. Phishing-Betrügereien nutzen ihn, um Netzwerke zu kompromittieren. Führungskräfte werden durch gefälschte E-Mails dazu gebracht, Geld an die falschen Empfänger zu senden – oder schlimmer noch, ihre privilegierten Zugangsdaten preiszugeben. Mitarbeiter werden dazu verleitet, auf schädliche E-Mail-Anhänge und Links zu klicken.
Ein aktueller Bericht von HP Wolf Security ergab, dass E-Mail inzwischen für 89 % aller Malware verantwortlich ist. Die gute Nachricht dabei ist, dass sich die Sicherheit von Web und Browsern verbessert. Die schlechte Nachricht ist, dass die E-Mail-Sicherheit dies nicht tut.
Damit wird die Schulung von Mitarbeitern zu einer äußerst wichtigen Schutzmaßnahme – siehe unsere Auswahl der besten Tools für das Awareness-Training zur Cybersicherheit von Mitarbeitern.
Was ist ein sicheres E-Mail-Gateway?
Eine weitere äußerst wichtige Schutzmaßnahme ist ein sicheres E-Mail-Gateway – und wenig überraschend prognostizieren Analysten für den Markt für sichere E-Mail-Gateways über viele Jahre hinweg ein zweistelliges Wachstum.
Diese Gateways sind entweder Geräte oder Software, die gesendete und empfangene E-Mails überwachen. Sie erkennen unerwünschten Datenverkehr wie Spam, Phishing-Kampagnen, Malware und Betrugsversuche.
Allgemein gesagt sind sichere E-Mail-Gateways eine spezialisierte Form von E-Mail-Servern, die ein- und ausgehenden Datenverkehr filtern. In einigen Fällen werden ausgehende Nachrichten eingehend analysiert, um die Übertragung sensibler Daten zu erkennen und zu blockieren. Einige Gateways sind Hardware-Appliances oder Server, andere softwarebasierte oder virtuelle Appliances und wieder andere Cloud-Dienste.
Unabhängig von der Bereitstellungsart schützen E-Mail-Gateways Unternehmen vor Malware und Ransomware, indem sie robuste Scanebenen bereitstellen, um E-Mails mit schädlichen Payloads zu erkennen und abzulehnen, die über URLs oder Anhänge zugestellt werden. Heuristiken und Verhaltensanalysen werden häufig eingesetzt, um die Erkennungsfähigkeiten zu verbessern, wenn keine Dateisignatur vorhanden ist. Dateien, die Malware enthalten, werden zurückgehalten, und verdächtige Dateien können zur vollständigen Ausführung an eine cloudbasierte Sandbox übergeben werden.
Mehr über Lösungen für E-Mail-Sicherheit
Wichtige Funktionen sicherer E-Mail-Gateways
Ein gutes E-Mail-Gateway verfügt über die meisten der folgenden Funktionen:
- Spam, Viren, Phishing und Malware aus URLs oder Anhängen erkennen und filtern
- Eingehende, ausgehende und interne E-Mails scannen
- Nach Authentifizierungsprüfungen wie SPF, DKIM und DMARC suchen, um Domain- und Absender-Spoofing zu verhindern.
- Schutz unabhängig von der E-Mail-Serviceplattform (Microsoft 365, Exchange on-premises, Google oder Hybridumgebungen)
- IT- und Sicherheitsteams eine einfache Möglichkeit zur Verwaltung von Quarantäne- und Ablehnungswarteschlangen, Nachrichtenverfolgung und Metadaten bieten, damit sie bei der Untersuchung von Vorfällen fundierte Entscheidungen treffen können
- Da Ransomware den Betrieb lahmlegen kann, sollte das Gateway Archivierungs- und Wiederherstellungsschutz bieten, falls E-Mail-Server betroffen sind
Kauftipps für sichere E-Mail-Gateways
Bei der Auswahl eines sicheren E-Mail-Gateways sind mehrere Aspekte zu berücksichtigen. Dazu gehören:
- Ob die Bereitstellung in der Cloud oder on-premises erfolgen sollte
- Die Wirksamkeit des vorgeschlagenen Produkts bei der Erkennung von Spam und Malware
- Einige Unternehmen verfügen über eigene dedizierte Threat-Intelligence-Tools; andere, denen solche Tools fehlen, sollten ein sicheres E-Mail-Gateway mit integrierten Threat-Intelligence-Funktionen in Betracht ziehen
- Einige Produkte konzentrieren sich ausschließlich auf eingehenden Datenverkehr, andere decken sowohl eingehenden als auch ausgehenden Datenverkehr ab
- Die Integration mit anderen Sicherheitstools ist wichtig: Wer beispielsweise in eine bestimmte Plattform wie Azure, Google, Amazon, Dell-EMC oder Cisco investiert hat, sollte Produkte bevorzugen, die möglichst gut auf diese Plattformen abgestimmt sind.
Die besten sicheren E-Mail-Gateways
Die Redaktion von eSecurity Planet
Perception Point

Perception Point ist ein Unternehmen für Prevention as a Service und bietet die Abwehr inhaltsbasierter Angriffe über E-Mail und zusätzliche Cloud-Kollaborationskanäle wie Cloud-Speicher, Cloud-Apps, Messaging-Plattformen und APIs. Der Dienst verhindert Phishing, BEC, ATO, Spam, Malware sowie Zero-Day- und N-Day-Angriffe, bevor sie Unternehmensnutzer erreichen.
Die wichtigsten Funktionen von Perception Point
- Die cloudnative Lösung erkennt und fängt jeden inhaltsbasierten Cyberangriff ab, der über einen beliebigen Cloud-Kanal in die Organisation gelangt, und wird auf alle Dateien, URLs und Freitexte angewendet
- Durchschnittliche Scanzeit von 10 Sekunden
- Niedrige Raten von Fehlalarmen dank einer Plattform mit 7 Ebenen, darunter Anti-Phishing-Engines, Schutz vor dateibasierten Angriffen und BEC-Funktionen (Business Email Compromise), die textbasierte Identitätsvortäuschung verhindern
- Die Hardware-Assisted Platform (HAP) ist eine Sandbox mit einer Scan-Engine
- Zero-Day-Schutz mithilfe von Daten auf CPU-Ebene
- Anti-Evasion-Engines decken jeden Versuch auf, schädliche Absichten zu verbergen oder zu verschleiern, einschließlich Algorithmen und einer Architektur, die das Scannen aller Inhalte in verschiedenen Formen und mit unterschiedlichen Methoden ermöglicht, um sicherzustellen, dass die schädliche Absicht erkannt wird
- Kanalübergreifender Schutz einschließlich Cloud-Speicher, Kollaborations-Apps und interner APIs
- Das Incident-Response-Team des Unternehmens ist ohne zusätzliche Kosten in den Dienst integriert
Proofpoint

Proofpoint stoppt Angriffe wie Credential-Phishing, BEC, die Übernahme von E-Mail-Konten (EAC) und mehrstufige Malware. Die mehrschichtige Bedrohungserkennung lernt kontinuierlich aus den analysierten Bedrohungen. Das sind täglich Milliarden von E-Mails und Tausende von Malware-Samples sowie Millionen von Cloud-Konten.
Die wichtigsten Funktionen von Proofpoint
- Der Proofpoint Attack Index zeigt besonders häufig angegriffene Personen (Very Attacked People, VAPs) an, um Sie bei der Bewertung und Minderung Ihres Risikos zu unterstützen
- Der Proofpoint Attack Index ist ein gewichteter zusammengesetzter Bedrohungswert, der auf Volumen, Art, Grad der Zielgerichtetheit und Raffinesse des Angreifers basiert
- Entfernt automatisch unsichere E-Mails aus Posteingängen, etwa E-Mails mit einer URL, die nach der Zustellung für Angriffe missbraucht wurde
- Das Unternehmen erzielt eine Kundenzufriedenheitsrate von über 95 % und eine jährliche Verlängerungsrate von über 90 %
- Zu den Kunden gehören mehr als die Hälfte der Fortune 100, führende Banken, globale Einzelhändler und Forschungsuniversitäten
- Cloudbasierte Plattform
Barracuda

Das Barracuda Email Security Gateway verwaltet und filtert den gesamten ein- und ausgehenden E-Mail-Datenverkehr, um Unternehmen vor E-Mail-basierten Bedrohungen und Datenlecks zu schützen. Es ist mit Barracuda Advanced Threat Protection (ATP) ausgestattet, das Verhaltens-, heuristische und Sandbox-Technologien kombiniert, um vor Zero-Hour- und gezielten Angriffen zu schützen.
Die wichtigsten Funktionen von Barracuda
- Ermöglicht Unternehmen, Nachrichten zu verschlüsseln und die Cloud zum Zwischenspeichern von E-Mails zu nutzen, wenn Mailserver nicht verfügbar sind
- Als Hardware-Appliance, virtuelle Appliance oder SaaS verfügbar
- ATP scannt E-Mail-Anhänge automatisch in Echtzeit; verdächtige Anhänge werden in einer Sandbox-Umgebung ausgeführt, um ihr Verhalten zu beobachten
- Zusätzlich zum Blockieren des Anhangs werden die Ergebnisse in das Barracuda Real Time Intelligence System integriert, wodurch alle anderen Kunden geschützt werden
- ATP und das Real Time Intelligence System werden mit den neuesten Bedrohungsdaten aktualisiert, einschließlich Daten zu E-Mail-, Netzwerk- und Web-Bedrohungen
- In ein webbasiertes Verwaltungsportal integriert, über das Unternehmen alle ihre Geräte zentral über eine einzige Oberfläche verwalten können
- Der Gateway-Schutz wird durch einen KI-basierten Posteingangsschutz ergänzt, der Unternehmen vor allen 13 Arten von E-Mail-Bedrohungen schützt
Mimecast

Mimecast nutzt mehrschichtige Erkennungs-Engines, um Bedrohungen zu identifizieren und zu neutralisieren und Malware, Spam sowie gezielte Angriffe zu stoppen, bevor sie das Netzwerk erreichen. Administratoren können Richtlinien zum Datenschutz und zur Datensicherheit global mit granularer Kontrolle festlegen, sie einfach ändern und in Echtzeit unternehmensweit anwenden. Neben dem Ransomware-Schutz kann der Dienst auch vor Malware, Spam und gezielten Angriffen wie CEO-Betrug, Spear-Phishing-E-Mail-Bedrohungen und Advanced Persistent Threats schützen.
Die wichtigsten Funktionen von Mimecast
- Der Mimecast Email Security Service wird als einzige Cloud-Lösung bereitgestellt, in der alle Funktionen integriert und so konzipiert sind, dass sie zusammenarbeiten
- Umfasst ein sicheres E-Mail-Gateway mit Schutz vor Datenlecks und Inhaltskontrolle sowie gezieltem Bedrohungsschutz, einschließlich Schutz vor URLs, Anhängen, Identitätsvortäuschung und internen E-Mails
- Funktionen wie E-Mail-Kontinuität, Synchronisierung und Wiederherstellung, Versand großer Dateien, sichere Nachrichtenübermittlung und Awareness-Training können für einen erweiterten Schutz integriert werden
- Dienste wie DMARC und Brand Exploit Protection schützen den Ruf von Marken und Domains
- SLA mit 100 % E-Mail-Verfügbarkeit
- Point-in-Time-Backup und Wiederherstellung von Kontakten, E-Mails, Kalendern und Dateien
- Geringe Auswirkungen auf tägliche Betriebsprozesse bei gleichzeitig hoher Konfigurierbarkeit
- Schnelle Inbetriebnahme des Dienstes – keine Hardware, Updates oder Wartung erforderlich
- Eine offene API integriert Mimecast in das umfassendere Ökosystem
- Mimecast verarbeitet täglich mehr als fünf Milliarden geschäftliche E-Mails und passt sich auf Grundlage einer umfangreichen Datenmenge zur Bedrohungs-, Viren- und Spam-Intelligenz an
Clearswift

Das Secure Email Gateway von Clearswift by HelpSystems verfügt über eine Reihe von Hygiene-Funktionen zum Schutz vor Cyberangriffen. Es integriert Funktionen zur Verhinderung von Datenverlusten, um das Risiko von Datenschutzverletzungen zu minimieren. Die Clearswift-Lösung umfasst eingehenden Bedrohungsschutz (Avira, Sophos oder Kaspersky-Antivirensoftware), eine optionale Sandbox-Funktion, eine Technologie zur Verhinderung von Datenverlusten, die Bedrohungen aus Nachrichten und Dateien entfernt, einen mehrschichtigen Spam-Abwehrmechanismus (einschließlich SPF, DKIM und DMARC), mehrere Verschlüsselungsoptionen sowie erweiterte Funktionen zur Inhaltsfilterung.
Die wichtigsten Funktionen von Clearswift
- Tiefgehende Inhaltsprüfung in Echtzeit, um Cyberbedrohungen oder sensible Daten aus einer E-Mail-Nachricht oder einem Anhang zu entfernen
- Die Datenredaktion ermöglicht die automatische Änderung von Nachrichten und Anhängen, indem Schlüsselwörter und -phrasen durch Sternchen „*“ ersetzt werden. Die Redaktion von Text in Bildern ist ebenfalls mittels optischer Zeichenerkennung (OCR) möglich. In diesem Fall wird der redigierte Text im Bild „geschwärzt“ (statt als separates Objekt darübergelegt zu werden), damit er nicht wiederhergestellt werden kann.
- Die Datenredaktion kann sowohl auf eingehende als auch auf ausgehende E-Mails angewendet werden.
- Die Dokumentenbereinigung entfernt automatisch Dokumenteigenschaften wie Autor, Betreff, Status usw. sowie Kommentare zur Änderungsverfolgung.
- Dateiinformationen wie Datenklassifizierungslabels können aus dem Bereinigungsprozess ausgeschlossen werden.
- Stellt sicher, dass keine versteckten Daten exfiltriert und keine versteckten Schadprogramme in das Unternehmen eingeschleust werden können.
- Die strukturelle Bereinigung entfernt aktiven Code aus Dateien in Formaten wie HTML, Office, PDF und OpenOffice. Diese Dateien können VBA-, ActiveX-, JavaScript- und OLE-Objekte enthalten, die zum Starten eines Angriffs verwendet werden können.
Avanan

Avanan, ein Unternehmen von Check Point, erkennt Angriffe mithilfe unsichtbarer, mehrschichtiger Sicherheit für Cloud-Collaboration-Lösungen wie Office 365, G-Suite und Slack.
Die wichtigsten Funktionen von Avanan
- Die Plattform wird mit einem Klick per API bereitgestellt, um BEC zu verhindern und Phishing, Malware, Datenlecks, Kontoübernahmen und Shadow IT im gesamten Unternehmen zu blockieren
- Macht mehrere Tools zum Schutz einer Cloud-Collaboration-Suite überflüssig
- Offene Lösung für Umgebungen mit mehreren Anbietern mit individuell angepasstem Schutz aus vorkonfigurierten Komponenten ausgewählter Sicherheitsanbieter
- Inline-Scanning
- Lernt aus Angriffen, die andere Technologien übersehen
- Blockiert Angriffe, die herkömmlichen Scans entgehen, bevor sie den Posteingang erreichen
- Künstliche Intelligenz (KI) lernt aus den Beziehungen zwischen Mitarbeitern, historischen E-Mails und Kommunikationsmustern, um ein individuelles Bedrohungsprofil zu erstellen, das für jede Organisation spezifische Angriffe blockiert
- Da keine MX-Einträge geändert werden, können Hacker nicht erkennen, ob ein Unternehmen Avanan zum Schutz seiner Cloud verwendet
- Ordnet die Benutzer-, Datei- und Berechtigungsbedingungen jeder Cloud in einer einzigen Oberfläche für das Bedrohungsmanagement zu
Fortinet

FortiMail bietet mehrschichtigen Schutz vor dem gesamten Spektrum E-Mail-basierter Bedrohungen. FortiMail basiert auf der Threat-Intelligence von FortiGuard Labs und ist in die Fortinet Security Fabric integriert. Es unterstützt Unternehmen dabei, E-Mail-basierte Bedrohungen wie Spam, Phishing, Malware, Zero-Day-Bedrohungen, Identitätsvortäuschung und Business-E-Mail-Compromise-(BEC-)Angriffe zu verhindern, zu erkennen und darauf zu reagieren.
Die wichtigsten Funktionen von Fortinet
- Anti-Spam und Anti-Malware, ergänzt durch Techniken wie Ausbruchsschutz, Inhaltsbereinigung und -rekonstruktion, Sandbox-Analyse sowie Erkennung von Identitätsvortäuschungen, um unerwünschte Massen-E-Mails, Phishing, Ransomware, Business-E-Mail-Compromise und gezielte Angriffe zu stoppen
- FortiMail erhielt von SE Labs die Bewertung AAA und von Virus Bulletin eine Spam-Erkennungsrate von 99,78 %
- Integration mit Fortinet-Produkten sowie Komponenten von Drittanbietern
- Ergänzender E-Mail-Sicherheitsschutz für Microsoft-365-Umgebungen durch Integration auf API-Ebene
- Zu den Prüfungen gehören IP-Adresse, Domain, Absender, SPF, DKIM, DMARC und geografische Einschränkungen
- Erkennt und blockiert unter realen Bedingungen 99,7 % des Spams
- Integrierte Verhinderung von Datenverlusten und E-Mail-Verschlüsselung
TitanHQ

SpamTitan und WebTitan von TitanHQ bieten E-Mail- und DNS-Filterung für den Markt der kleinen und mittleren Unternehmen sowie der MSPs. Sie bieten mehrere Integrationsoptionen über APIs, Richtlinienkontrollen, eine Berichtssuite und Webschutz.
Die wichtigsten Funktionen von TitanHQ
- Identifiziert täglich mehr als 100.000 neue Malware-Websites über eine Threat-Intelligence-Datenbank mit 650 Millionen Benutzern
- Wird von mehr als 12.000 Unternehmen und 2.750 MSPs eingesetzt
- Blockiert Malware, Ransomware, Viren und Phishing
- Bedrohungsaktualisierungen in Echtzeit
- Blockiert 99,9 % von Malware und Spam
- Sandbox-Schutz
- Kann E-Mails schnell archivieren und durchsuchen
- Rechtskonform mit dem Sarbanes-Oxley Act, HIPPA, der DSGVO und anderen regulatorischen Standards
Weiterführende Lektüre: Einrichtung und Implementierung der DMARC-E-Mail-Sicherheit





