Was sind die wichtigsten Vorteile des Bitdefender GravityZone Security for Email-Add-ons?
Zentrale Konsole – Zentrale Verwaltung über die GravityZone-Cloud-Konsole.
Aktuelle Plattform – „Extended Email Security“ hat den ausgemusterten Vorgänger abgelöst.
Zweistufiger Schutz – Gateway-Filterung sowie Überprüfung der Postfächer nach der Zustellung.
Betrugserkennung – Blockiert Identitätsdiebstahl und Versuche, geschäftliche E-Mails zu kompromittieren.
Benutzerquarantäne – Mitarbeiter geben ihre eigenen zurückgehaltenen Nachrichten frei.
Wichtiger Hinweis – Die Nachbearbeitung nach der Zustellung erfordert eine Microsoft 365-Integration.
Sicheres E-Mail-Gateway – Filterung eingehender E-Mails vor der Zustellung, bevor diese die Postfächer erreichen.
API-Postfachschutz – Überprüfung nach der Zustellung, die bereits im Posteingang befindliche Bedrohungen entfernt.
E-Mail-Authentifizierung – Integrierte SPF- und DMARC-Prüfungen gegen gefälschte Absenderdomänen.
Live-E-Mail-Tracker – Suchen, Vorschau anzeigen, Freigabe erteilen oder einzelne Nachrichten während Untersuchungen löschen.
Quarantäne-Zusammenfassung für Endbenutzer – Durch geplante Zusammenfassungen können Mitarbeiter zurückgehaltene E-Mails selbst freigeben.
Wichtig – Keine Postfachsicherung oder -archivierung; durch die Filterung werden E-Mails nicht aufbewahrt.
Dies ist die E-Mail-Schutzebene für die GravityZone-Plattform, die über dieselbe Cloud-Konsole wie der Endpunkt-Schutz verwaltet wird und nicht über ein separates E-Mail-Sicherheitsportal. Bitdefender hat die ursprüngliche „Security for Email“-Plattform am 31. Januar 2026 eingestellt und bietet diesen Schutz nun über „GravityZone Extended Email Security“ an, das Gateway-Filterung mit API-basiertem Postfachschutz kombiniert.
Eine Konsole – E-Mail- und Endpunkt-Warnmeldungen werden auf einer Plattform angezeigt.
Schnelle Bereitstellung – Die API-Anbindung an Microsoft 365 erfordert keine Umleitung von E-Mails.
BEC-Schutz – Erkennt Identitätsdiebstahl und Zahlungsbetrug, die von Spamfiltern übersehen werden.
Weniger Helpdesk-Tickets – Benutzer geben ihre eigenen zurückgehaltenen E-Mails aus den Übersichten frei.
Ausgehende E-Mail-Prüfung – Schützt die Absenderreputation und verringert die Gefahr, dass Ihre Domain auf Blacklists landet.
Multi-Tenant-Verwaltung – Anbieter können bei Bedrohungen, die mehrere Kunden betreffen, gleichzeitig Maßnahmen ergreifen.
Das Add-on lässt sich von einer Handvoll Postfächern bis hin zu Multi-Tenant-Umgebungen skalieren, doch die Kaufmotive variieren je nach Unternehmensgröße. Kleine Unternehmen erwerben es, um Rechnungsbetrug zu verhindern; größere Organisationen kaufen es, weil sie nachweisen müssen, was mit einer bestimmten Nachricht geschehen ist.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Sektoren | ✓ |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | ✓ |
| Sicherheitsfragebogen von Großkunden | Zunehmend | ✓ | ✓ |
| Löschung bereits zugestellter E-Mails | Nützlich | ✓ | ✓ |
| Dieses Produkt passt | ✓ | ✓ | Teilweise |
Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Schweizer Unternehmen, sodass die meisten kleinen Firmen nur indirekt über die von ihnen belieferten Kunden betroffen sind. Betreiber, die in den Geltungsbereich fallen, müssen einen Cyberangriff innerhalb von 24 Stunden nach seiner Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Der „Live Email Tracker“ unterstützt diese Frist konkret: Er zeigt an, welche Postfächer eine bestimmte Nachricht erhalten haben, wann sie eingetroffen ist und wie die Filter sie eingestuft haben – was in etwa den Sachverhalt abdeckt, den eine erste Meldung benötigt. Was das Add-on jedoch nicht liefert, ist das restliche Bild. Es enthält keine Endpunkt-Telemetriedaten, keine Nachweise dafür, dass ein Angreifer aus dem Netzwerk entfernt wurde, und kein Langzeitarchiv der betroffenen E-Mails, sodass eine meldepflichtige Organisation zusätzlich noch eine Endpunktüberwachung und einen Aufbewahrungsplan benötigt. Dieser Text stellt allgemeine Produktinformationen dar und ist keine Rechtsberatung; lassen Sie Ihre eigenen Verpflichtungen von einem qualifizierten Berater prüfen.
Kein Produkt allein gewährleistet die NIS-2-Konformität, da sich die Richtlinie eher auf organisatorische Maßnahmen als auf Tools bezieht. NIS 2 verlangt eine Risikoanalyse und Sicherheitsrichtlinien, die Bearbeitung von Vorfällen, Geschäftskontinuität, Sicherheit in der Lieferkette sowie den Einsatz von Kryptografie, wo dies angemessen ist. Dieses Add-on leistet einen Beitrag zu zwei dieser Kategorien: Es behandelt Vorfälle im E-Mail-Verkehr durch das Filtern, in Quarantäne stellen und Zurückziehen von Nachrichten und unterstützt die Lieferkettensicherheit durch die Authentifizierung von E-Mails, die von Lieferanten und Partnern eingehen. Es leistet keinen Beitrag zur Geschäftskontinuität, nichts zur Kryptografie über die Transportverschlüsselung hinaus und nichts zu den Verpflichtungen in Bezug auf Governance, Schulung und Dokumentation, die den größten Teil des Arbeitsaufwands ausmachen. Betrachten Sie es als eine Maßnahme innerhalb eines umfassenderen Programms, nicht als Antwort auf die Richtlinie.
Ja, für den E-Mail-Abschnitt eines Fragebogens, und zwar ausschließlich für diesen Abschnitt. Es beantwortet Fragen zu Filterung eingehender Malware und Phishing, Absenderauthentifizierung mit SPF und DMARC, Quarantäneabwicklung und der Frage, wer eine Nachricht freigeben darf, zum Scannen ausgehender E-Mails, zur Trennung von Administratorrollen sowie zur Protokollierung von Konsolenaktionen – all dies kann als Bericht exportiert werden, anstatt von Hand geschrieben zu werden. Es beantwortet keine Fragen zu Endgeräteschutz, Schwachstellen- und Patch-Management, Geräteverschlüsselung, Aufbewahrungsfristen für Postfächer oder Schulungen zur Sicherheitssensibilisierung – und ein Fragebogen fragt in der Regel nach all diesen Punkten. Wenn mehrere Punkte gleichzeitig offen sind, ist der Wechsel zu einer höheren GravityZone-Stufe, die bereits Patch-Management und Verschlüsselung umfasst, in der Regel kostengünstiger und einfacher nachzuweisen als die Hinzunahme eines zweiten Anbieters, da dann jeder Bericht aus einer einzigen Konsole mit einheitlichen Zeitstempeln stammt.
Der entscheidende Unterschied liegt darin, wo das Produkt E-Mails überprüft. Die inzwischen eingestellte „Security for Email“-Plattform filterte ausschließlich am Gateway, sodass eine Nachricht, die den Filter umgangen hatte, außerhalb ihrer Reichweite war, sobald sie in einem Postfach landete. „Extended Email Security“ behält das Gateway bei und fügt eine API-Verbindung zu Microsoft 365 hinzu, die das Scannen nach der Zustellung fortsetzt und eine Nachricht aus jedem Postfach, das sie erhalten hat, wieder abrufen kann. Der zweite Unterschied besteht schlicht in der Verfügbarkeit, da die alte Plattform am 31. Januar 2026 abgeschaltet wurde.
| Funktionalität | „Security for Email“ | Erweiterte E-Mail-Sicherheit |
|---|---|---|
| Gateway-Filterung über MX-Eintrag | ✓ | ✓ |
| Prüfung des Postfachs nach der Zustellung | ✕ | ✓ |
| Rückruf einer zugestellten Nachricht | ✕ | ✓ |
| Einführung ohne Änderung des E-Mail-Flusses | ✕ | Microsoft 365 |
| Plattformstatus | Ausgemustert | Aktuell |
Die Erkennung nach der Zustellung und das Zurückziehen von Nachrichten hängen von der API-Integration mit Microsoft 365 ab. Daher erhält eine Organisation, die eine andere E-Mail-Plattform nutzt, lediglich eine Gateway-Filterung und verliert die Möglichkeit, eine zugestellte Nachricht zurückzuziehen. Der Gateway-Pfad erfordert weiterhin Änderungen am MX-Eintrag und am Smart-Host, was ein geplantes Wartungsfenster und eine DNS-Propagierung bedeutet – und nicht einfach einen Schalter, den man morgens umlegt. Das Add-on filtert E-Mails, archiviert oder sichert sie jedoch nicht. Daher kann es keine Aufbewahrungsanforderungen erfüllen und ein Postfach nach einer Löschung nicht wiederherstellen. Es handelt sich um ein Add-on, das ein GravityZone-Basisprodukt wie Business Security, Business Security Premium, Business Security Enterprise, EDR Cloud oder eine MDR-Lizenz erfordert; für sich allein schützt es daher nichts auf Ihren Endgeräten.
Ja. Der API-basierte Schutz stellt eine direkte Verbindung zu Microsoft 365 her und lässt sich innerhalb weniger Minuten aktivieren, selbst wenn bereits ein anderes sicheres E-Mail-Gateway eingehende E-Mails filtert, da er nach der Zustellung und nicht im E-Mail-Pfad arbeitet. Dadurch ist es möglich, die Erkennungsqualität in einer Live-Umgebung zu bewerten, ohne zunächst MX-Einträge zu ändern.
Es ergänzt diese, anstatt sie zu ersetzen. Das Add-on wendet seinen eigenen Filtersatz auf jede Nachricht an und fügt eine Erkennung von Identitätsbetrug hinzu, die auf einer synchronisierten Benutzerdatenbank basiert – dies ist die Art von Angriff, die durchkommt, wenn eine Nachricht weder einen Anhang noch einen bösartigen Link enthält.
E-Mail-Sicherheits-Add-on für die GravityZone-Konsole. Die alte Plattform wurde am 31. Januar 2026 eingestellt; „Extended Email Security“ tritt nun an ihre Stelle.
Bitdefender GravityZone Security für E-Mail – Add-on, Bitdefender, GravityZone, GravityZone Extended E-Mail-Sicherheit, GravityZone E-Mail-Sicherheit, E-Mail-Sicherheits-Add-on, Anti-Phishing, Schutz vor Business-E-Mail-Kompromittierung, E-Mail-Gateway
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies