Email & Collaboration Threat Protection

    Ersetzt Microsoft Defender E-Mail-Sicherheitsgateways?

    Defender bietet einen integrierten Schutz, kann jedoch E-Mail-Sicherheitsgateways nicht ersetzen, die für Compliance, Geschäftskontinuität und mehrschichtige Abwehrmaßnahmen sorgen.

    by Michael Rowinski

    Wichtige Punkte

    • Defender überprüft E-Mails erst, nachdem sie in Ihren Mandanten gelangt sind, nicht vorher – ein spezielles Gateway wie Mimecast fängt Bedrohungen bereits am Perimeter ab und blockiert schädliche Nachrichten, bevor diese überhaupt die Microsoft 365-Umgebung erreichen.
    • Defender allein deckt die Bereiche Kontinuität, Compliance sowie Spam und „Graymail“ nicht ausreichend ab – Gateways sorgen für eine unterbrechungsfreie E-Mail-Verfügbarkeit bei Ausfällen, bieten zentralisierte Verschlüsselung und Archivierung zur Einhaltung von Compliance-Vorgaben sowie detaillierte Spam-Kontrollen, die Ihre Posteingänge sauber halten.
    • Ein mehrschichtiger Ansatz mit zwei Anbietern ist mittlerweile die Norm – 63 % der Sicherheitsverantwortlichen setzen zwei oder mehr Anbieter für die Inhaltssicherheit ein, und die Kombination von Defender mit einem Gateway schließt Lücken hinsichtlich des Zeitpunkts, der Abdeckung von Hybrid- und Multi-Cloud-Umgebungen sowie der Durchsetzung von Richtlinien.

    Microsoft Defender für Office 365 hat sich für viele Unternehmen zum Standard-E-Mail-Schutz entwickelt, sodass sich Führungskräfte fragen, ob sie noch ein spezielles E-Mail-Sicherheitsgateway benötigen.

    Diese Frage ist von Bedeutung, da Gateways E-Mails in der Vergangenheit am Netzwerkperimeter gefiltert haben; da Defender nun in Microsoft 365 integriert ist, gehen viele davon aus, dass diese zusätzlichen Schutzebenen nicht mehr erforderlich sind.

    In der Praxis bietet Defender leistungsstarke native Schutzmechanismen, während Gateways ergänzende Funktionen bereitstellen, die Sicherheitslücken schließen, die Einhaltung von Vorschriften vereinfachen und die Ausfallsicherheit stärken. Die Kombination von Microsoft Defender und Mimecast bietet Schutz ohne Kompromisse.

    Wie verarbeitet Microsoft Defender eingehende und ausgehende E-Mails?

    Microsoft Defender verarbeitet E-Mails innerhalb von Microsoft 365 und überprüft eingehende und ausgehende Nachrichten, sobald diese den Mandanten betreten oder verlassen. Dies bietet zwar Schutz vor vielen bekannten Bedrohungen, unterscheidet sich jedoch von einem Gateway, das E-Mails bereits an der Peripherie filtert, bevor sie die Microsoft-Umgebung erreichen.

    Beispielsweise versendet ein Angreifer eine betrügerische Rechnung. Mit Defender gelangt die Nachricht zunächst in die Microsoft-Umgebung, bevor sie analysiert und unter Quarantäne gestellt wird. Mit einem Gateway wird diese Nachricht abgefangen, noch bevor sie den Mandanten erreicht, wodurch das Risiko einer Gefährdung verringert wird.

    Dieser Unterschied wirkt sich auch auf die ausgehenden Kontrollen aus, bei denen im Rahmen der Perimeter-Durchsetzung DLP- und Verschlüsselungsrichtlinien angewendet werden können, noch bevor Nachrichten Ihre Domäne verlassen.

    Mimecast ist am Netzwerkperimeter im Einsatz und filtert E-Mails, bevor diese Microsoft 365 erreichen. Dieser frühere Kontrollpunkt verringert das Expositionsrisiko und bietet stärkere Schutzmaßnahmen für den ausgehenden Datenverkehr, wodurch die Scans innerhalb des Mandanten durch Defender ergänzt werden.

    Welche Schutzmaßnahmen bietet ein E-Mail-Sicherheitsgateway zusätzlich zu Microsoft Defender?

    E-Mail-Sicherheitsgateways bieten einen Schutz, der über Microsoft Defender hinausgeht, indem sie detaillierte Steuerungsmöglichkeiten für spam-Filterung, die Durchsetzung von Richtlinien, Verschlüsselung und Geschäftskontinuität bereitstellen. Der Schwerpunkt von Defender liegt in erster Linie auf Malware und Phishing, während Gateways zusätzliche Funktionen bieten, die Risiken mindern und die Verwaltbarkeit verbessern.

    Vergleich auf einen Blick:

    • Spam-Schutz: Gateways filtern sowohl bösartige als auch unerwünschte Massen-E-Mails heraus, während Defender bekannten Bedrohungen Vorrang einräumt.
    • Verschlüsselung: Gateways bieten eine einfache, richtlinienbasierte Verschlüsselung; Defender erfordert eine komplexere Konfiguration.
    • Kontinuität: Gateways gewährleisten den E-Mail-Verkehr auch bei Ausfällen; Defender hingegen nicht.
    • Richtlinien: Über Gateways lassen sich detaillierte Regeln für Absender, Inhalte und Anhänge festlegen.

    Gateways bieten zudem benutzerfreundliche Funktionen zur Aufhebung der Quarantäne sowie delegierte Arbeitsabläufe, die die Anzahl der Helpdesk-Anfragen reduzieren und die Problemlösung beschleunigen.

    Und unabhängige Analysten stimmen dem zu: In der Forrester-Studie „Total Economic Impact“ (TEI) zum Thema „™ “ heißt es: „Der Einsatz einer E-Mail-Sicherheitslösung für Unternehmen wie Mimecast in Verbindung mit einer nativen E-Mail-Sicherheitsinfrastruktur kann eine höhere Wirksamkeit und Effizienz bieten als eine ausschließlich native E-Mail-Sicherheit allein, während gleichzeitig das Konzentrationsrisiko verringert und die Zuverlässigkeit erhöht wird.“

    Das Secure Email Gateway von Mimecast verbindet diese administrativen Stärken mit fortschrittlichen Erkennungsfunktionen und ergänzt Defender, indem es den Datenüberfluss im Posteingang reduziert, die Verschlüsselung vereinfacht und eine einheitliche Sicherheitsschicht für den gesamten E-Mail-Verkehr bereitstellt.

    Überprüft Microsoft Defender E-Mails vor oder nach der Zustellung?

    Microsoft Defender überprüft E-Mails, nachdem diese in die Microsoft 365-Umgebung zugestellt wurden. Das bedeutet, dass schädliche Inhalte in die Mandantenumgebung gelangen, bevor sie unter Quarantäne gestellt werden, während Gateways E-Mails vor der Zustellung analysieren und bereits an der Peripherie blockieren.

    Warum dies von Bedeutung ist:

    • Defender: Wehrt viele Bedrohungen ab, jedoch erst, nachdem diese bereits in die Microsoft-Umgebung eingedrungen sind.
    • Gateways: Verhindern Sie die Zustellung vollständig und verringern Sie so das Angriffsfenster.

    Der mehrschichtige Ansatz hat sich mittlerweile de facto durchgesetzt. In der Sicherheitsumfrage von Forrester gaben 63% der Sicherheitsverantwortlichen auf Führungsebene an, dass ihr Unternehmen derzeit zwei oder mehr Anbieter in seinem Bereich der Inhaltssicherheit einsetzt – eine Kategorie, die die Sicherheit von E-Mails, Messaging-Diensten und Kollaborationsanwendungen umfasst. Dies spiegelt die zunehmende Erkenntnis wider, dass die ausschließliche Nutzung einer einzigen In-Tenant-Lösung Lücken hinterlässt, die mit ergänzenden Tools geschlossen werden können.

    Mimecast schließt diese Lücke durch Filterung am Netzwerkperimeter und stellt so sicher, dass schädliche Nachrichten gar nicht erst in die Posteingänge gelangen.

    Inwiefern tragen E-Mail-Gateways im Vergleich zu Defender zur Bekämpfung von Spam und Graymail bei?

    E-Mail-Sicherheitsgateways bewältigen Spam und Graymail effektiver als Microsoft Defender, indem sie erweiterte Filter und anpassbare Regeln anwenden. Defender konzentriert sich auf schädliche Inhalte, doch Massen-Werbenachrichten schlüpfen oft durch die Maschen und überfüllen die Posteingänge.

    • Aus Sicht der Mitarbeiter: Ein überfüllter Posteingang erschwert es, legitime Business Email zu erkennen, was zu Verzögerungen und Frustration führt.
    • Aus IT-Sicht: Mehr Beschwerden von Anwendern, mehr Zeitverlust durch das Beseitigen von Datenmüll und weniger Kapazitäten für echte Sicherheitsaufgaben.

    Gateways können auf Benutzerebene Digests und kontrollierte Abmeldeoptionen sicher ermöglichen, die den Datenüberfluss reduzieren, ohne die Sicherheit zu beeinträchtigen.

    Mimecast ergänzt Defender, indem es „Graymail“ reduziert, detaillierte Spam-Kontrollen bietet und Administratoren flexible Optionen zur Verfügung stellt. Dadurch bleiben die Posteingänge übersichtlich, und Defender kann sich auf besonders risikoreiche Bedrohungen konzentrieren.

    Kann Microsoft Defender die Verfügbarkeit von E-Mails während Ausfällen gewährleisten?

    Microsoft Defender kann die Verfügbarkeit von E-Mails während Ausfällen nicht gewährleisten, da die Lösung innerhalb der Microsoft 365-Umgebung ausgeführt wird. Sollte Microsoft ausfallen, fallen auch die Posteingänge und der Defender-Schutz aus.

    Stellen Sie sich vor, ein Kunde sendet während eines Microsoft-Ausfalls eine dringende Bestellung. Die Nachricht erreicht Ihr Team nie. Bis der Betrieb wieder aufgenommen ist, ist die Gelegenheit bereits verpasst.

    Die Analyse von Qualysec ergab, dass sich die durchschnittlichen Kosten eines Cybervorfalls für ein kleines Unternehmen auf rund 120.000 US-Dollar belaufen, wobei Umsatzausfälle, Ausfallzeiten und Wiederherstellungskosten berücksichtigt wurden. Selbst ein kurzer Ausfall des E-Mail-Systems kann direkte finanzielle Auswirkungen haben. 

    Perimeter Continuity kann zudem Nachrichten protokollieren und nach Wiederherstellung des Dienstes wieder in Microsoft 365 einspeisen, wodurch Aufzeichnungen und der Konversationsverlauf erhalten bleiben.

    Mimecast gewährleistet eine Email Continuity außerhalb von Microsoft 365, sodass Mitarbeiter Nachrichten wie gewohnt senden und empfangen können – selbst wenn Microsoft-Dienste nicht verfügbar sind.

    Vereinfachen E-Mail-Gateways die Einhaltung von Vorschriften und das Verschlüsselungsmanagement?

    Ja, E-Mail-Gateways vereinfachen die Einhaltung von Vorschriften und die Verschlüsselung, indem sie zentralisierte, einfach zu verwaltende Kontrollmechanismen für den gesamten E-Mail-Verkehr bereitstellen. Microsoft Defender verfügt über einige Compliance-Funktionen, doch die Einstellungen sind verstreut und erfordern spezielles Fachwissen.

    Die wichtigsten Compliance-Anforderungen, denen kleine und mittlere Unternehmen gegenüberstehen:

    • Aufbewahrung: Nachweis, dass die Daten für Prüfungen aufbewahrt wurden.
    • Suche: Schnelles Auffinden älterer E-Mails für Ermittlungszwecke.
    • Verschlüsselung: Schutz sensibler Daten bei minimalem IT-Aufwand.

    Und wie viele kleine und mittlere Unternehmen wissen, sind die Bußgelder aufgrund von Verstößen gegen gesetzliche Vorschriften sehr hoch. Die Bußgelder gemäß der DSGVO können bis zu 20 Millionen Euro oder 4% en des Jahresumsatzes betragen, je nachdem, welcher Betrag höher ist.

    Richtlinien-Engines können Verschlüsselung und Aufbewahrungsfristen automatisch je nach Rolle oder Datentyp anwenden, sodass Abteilungen wie die Finanzabteilung und die Personalabteilung standardmäßig über die richtigen Schutzmaßnahmen verfügen.

    Mimecast erweitert Defender um automatisierte Verschlüsselung, durchsuchbare Archivierung und auditfähige Berichterstellung. Gemeinsam unterstützen sie kleine und mittlere Unternehmen dabei, gesetzliche Anforderungen zu erfüllen, ohne die IT-Teams zu überlasten.

    Inwiefern unterstützen Gateways Hybrid- oder Multi-Cloud-Umgebungen, in denen Microsoft nicht der einzige Anbieter ist?

    E-Mail-Sicherheitsgateways unterstützen Hybrid- und Multi-Cloud-Umgebungen, indem sie den Datenverkehr über verschiedene Systeme hinweg absichern, während Microsoft Defender auf Microsoft 365 beschränkt ist.

    Weitere häufig gestellte Fragen:

    • Was ist, wenn wir weiterhin ältere E-Mail-Server betreiben? → Defender deckt diese nicht ab.
    • Was ist, wenn wir mehrere Anbieter nutzen? → Defender schützt ausschließlich Microsoft.
    • Was ist, wenn wir auf die Cloud umsteigen? → Gateways sichern sowohl alte als auch neue Systeme während der Umstellung.

    Eine einheitliche Richtlinien- und Protokollierungsschicht für alle Anbieter vereinfacht zudem Audits und beschleunigt Untersuchungen.

    Mimecast gewährleistet einen einheitlichen Schutz für Microsoft 365, ältere Server und Plattformen von Drittanbietern und deckt damit hybride sowie Multi-Cloud-Umgebungen ab.

    Wann ist es sinnvoll, sowohl Microsoft Defender als auch ein E-Mail-Sicherheitsgateway einzusetzen?

    Es ist sinnvoll, sowohl Microsoft Defender als auch ein E-Mail-Sicherheitsgateway einzusetzen, wenn Unternehmen eine mehrschichtige Verteidigungsstrategie anstreben, die Sicherheitslücken verringert und die Ausfallsicherheit gewährleistet. Defender deckt den internen Schutz der Mandanten ab, während Gateways die Perimeter-Sicherheit verstärken.

    Zusammen bilden die beiden ein mehrschichtiges System, das:

    • Blockiert Bedrohungen bereits in einem früheren Stadium des Ablaufs
    • Vereinfacht die Einhaltung von Vorschriften durch zentralisierte Kontrollmechanismen
    • Stellt die Verfügbarkeit von E-Mails bei Ausfällen sicher

    Diese Kombination erweist sich insbesondere bei Migrationen oder Fusionen als besonders wertvoll, wenn sich die E-Mail-Routen häufig ändern und Konsistenz von entscheidender Bedeutung ist.

    Mimecast lässt sich direkt in Microsoft 365 integrieren und ergänzt Defender durch Perimeter-Filterung, Geschäftskontinuität und Compliance. Das Ergebnis ist ein mehrschichtiges Sicherheitskonzept, das sich an moderne Bedrohungen anpasst, ohne unnötige Komplexität mit sich zu bringen.

    Fazit: Microsoft Defender + Mimecast = E-Mail-Sicherheit ohne Schwachstellen

    Microsoft Defender bietet einen starken integrierten Schutz, kann jedoch ein E-Mail-Sicherheitsgateway nicht vollständig ersetzen. Lücken in den Bereichen Zeitplanung, Spam-Bekämpfung, Compliance, Geschäftskontinuität und Hybrid-Abdeckung setzen Unternehmen Risiken aus, wenn sie sich ausschließlich auf Defender verlassen.

    Mimecast schließt diese Lücken durch Perimeterschutz, fortschrittliche Kontrollmechanismen und Ausfallsicherheit. Gemeinsam sorgen Microsoft Defender und Mimecast für E-Mail-Sicherheit ohne Schwachstellen – sie schützen Mitarbeiter, Kunden und Daten und gewährleisten gleichzeitig einen reibungslosen Kommunikationsfluss.

    Sind Sie bereit, Ihre E-Mails lückenlos zu sichern? Erfahren Sie, wie das Secure Email Gateway von Mimecast in Verbindung mit Microsoft Defender Bedrohungen abwehrt, die Einhaltung von Vorschriften gewährleistet und einen reibungslosen Kommunikationsfluss sicherstellt.

    Jetzt Wert sehen

    Abonnieren Sie Cyber Resilience Insights für weitere Artikel wie diesen

    Erhalten Sie die neuesten Nachrichten und Analysen aus der Cybersicherheitsbranche direkt in Ihren Posteingang

    Anmeldung erfolgreich

    Vielen Dank, dass Sie sich für den Erhalt von Updates aus unserem Blog angemeldet haben

    Wir bleiben in Kontakt!

    Sind Sie bereit, die menschliche Ebene zu sichern? DEMO ANFORDERN
    Zurück zum Anfang