Was sind die wichtigsten Vorteile von Trend Micro ScanMail for MS Exchange Suite Corporate?
Zentrale Konsole – Die Webkonsole überträgt Einstellungen auf alle Exchange-Server.
Exchange-Unterstützung – Unterstützt Exchange Server 2016, 2019 und die Subscription Edition.
Spamfilterung – Spam-Engine, E-Mail-Reputation und Endbenutzer-Quarantäne sind enthalten.
BEC-Erkennung – Markiert Nachrichten, die sich durch Analyse des Schreibstils als von Führungskräften stammend ausgeben.
Link-Schutz – Web-Reputation und „Time-of-Click“-Umschreibungsprüfung überprüfen eingebettete URLs.
Wichtiger Hinweis – Schützt nur lokal installiertes Exchange, nicht Exchange Online oder Endgeräte.
Sicherheitsrisikoscan – Erkennt Malware, Spyware und Dokumentenexploits auf Transport- und Speicherebene.
Spam- und BEC-Filter – Spam-Engine, E-Mail-Reputation und Überprüfung des Schreibstils zur Erkennung von Identitätsbetrug durch Führungskräfte.
Inhalts- und DLP-Richtlinien – Active Directory-basierte Regeln sowie über 100 vordefinierte Datenvorlagen.
Web-Reputation, „Time-of-Click“ – Überprüft URLs bei der Zustellung und erneut, wenn Empfänger darauf klicken.
„Search & Destroy“ – Findet und entfernt unerwünschte Nachrichten in Exchange-Postfächern anhand von Schlüsselwörtern.
Wichtig – Kein Schutz für Endgeräte, Dateiserver oder Exchange Online; Sandbox muss separat lizenziert werden.
Trend Micro ScanMail for MS Exchange Suite Corporate ist die Suite-Edition von ScanMail for Microsoft Exchange, die direkt auf lokalen Exchange-Servern installiert wird. Jeder Server verfügt über eine eigene Webkonsole, während die Server-Management-Konsole und die optionale Apex Central-Integration es Administratoren ermöglichen, mehrere Server von einem zentralen Ort aus zu überwachen und zu konfigurieren.
Eine Konfiguration, viele Server – Replizieren Sie getestete Einstellungen auf entfernte ScanMail-Server, anstatt diese neu zu konfigurieren.
Bereinigung nach einem Vorfall – „Search & Destroy“ entfernt zugestellte Phishing-Nachrichten aus den Postfächern.
Protokolle für Ihr SIEM – Leitet Protokolle zu Sicherheitsrisiken, Richtlinienverstößen, Spam und Audits weiter.
Auch interne E-Mails werden gescannt – Filter gelten für eingehende, ausgehende und interne Exchange-Nachrichten.
Hochverfügbarkeit wird unterstützt – Lässt sich auf Datenbankverfügbarkeitsgruppen von Exchange 2016 und 2019 installieren.
Vision One-Integration – Leitet Erkennungsprotokolle weiter und wendet die Listen verdächtiger Objekte von Vision One an.
Die ScanMail Suite eignet sich für jede Organisation, die Microsoft Exchange Server noch auf ihrer eigenen Infrastruktur betreibt – vom Büro mit einem einzigen Server bis hin zu Umgebungen mit mehreren Standorten und Datenbankverfügbarkeitsgruppen. Die E-Mail-Plattform ist wichtiger als die Mitarbeiterzahl: Unternehmen, die alle Postfächer auf Exchange Online umgestellt haben, benötigen stattdessen den separaten Cloud-Dienst von Trend Micro.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht Schweiz | Selten | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | Nur Ausnahmen | Nach Sektoren | Nach Sektor |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Häufig |
| Einheitliche E-Mail-Richtlinie auf allen Exchange-Servern | Einzelner Server | ✓ | ✓ |
| Dieses Produkt eignet sich für | Bei eigenem Exchange-Server | ✓ | ✓ |
Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz Betreiber kritischer Infrastrukturen, beispielsweise Energieversorger, Spitäler, Verkehrsunternehmen und Behörden, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Die meisten privaten KMU außerhalb dieser Branchen unterliegen dieser Verpflichtung nicht direkt. Auf dem E-Mail-Server unterstützt ScanMail den Meldeprozess mit Erkennungsprotokollen, Quarantäneaufzeichnungen sowie einmaligen oder geplanten Berichten, aus denen hervorgeht, wann eine bösartige Nachricht eingegangen ist, wer sie erhalten hat und welche Maßnahmen ergriffen wurden; durch die SIEM-Weiterleitung werden diese Ereignisse einem zentralen Überwachungsteam zur Verfügung gestellt. Das Produkt entscheidet nicht darüber, ob ein Vorfall meldepflichtig ist, übermittelt den Bericht nicht an das BACS und bietet keinen Einblick in Endgeräte, Dateiserver oder Exchange Online. Diese Informationen stellen keine Rechtsberatung dar; betroffene Organisationen sollten ihre Verpflichtungen mit einem qualifizierten Fachmann klären.
Kein Softwareprodukt sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da die Konformität von Governance, Prozessen und Nachweisen im gesamten Unternehmen abhängt. Artikel 21 der Richtlinie verlangt Risikomanagementmaßnahmen, darunter Vorfallbearbeitung, Geschäftskontinuität, Sicherheit der Lieferkette, Umgang mit Schwachstellen, Cyberhygiene und Schulungen, Kryptografie, Zugriffskontrolle sowie gegebenenfalls Multi-Faktor-Authentifizierung. ScanMail trägt zur Vorfallbearbeitung durch Erkennung, Quarantäne, Ausbruchswarnungen und SIEM-Protokollweiterleitung bei und zur Cyberhygiene, indem es Phishing, bösartige Links und E-Mails, die sich als Führungskräfte ausgeben, filtert, bevor sie die Nutzer erreichen. Seine rollenbasierte Zugriffskontrolle und der optionale FIPS-Modus tragen zum Schutz der E-Mail-Sicherheitsschicht selbst bei. Nicht abgedeckt sind Backup und Geschäftskontinuität, E-Mail-Verschlüsselung, Multi-Faktor-Authentifizierung, Patch- oder Schwachstellenmanagement, Mitarbeiterschulungen sowie der Schutz von Endgeräten und Cloud-Postfächern.
Ja, bei Fragen zur E-Mail-Sicherheit auf Ihren eigenen Exchange-Servern, und nein bei den meisten anderen Bereichen. Mit ScanMail können Sie Fragen zu Malware- und Spam-Filterung auf dem E-Mail-Server, zum Schutz vor Phishing-Links und Business E-Mail Compromise, zur Verhinderung von Datenverlusten bei ausgehenden E-Mails, zur Quarantäneverwaltung, zur Protokollweiterleitung an ein SIEM sowie zum eingeschränkten Administratorzugriff durch rollenbasierte Berechtigungen beantworten. Es liefert keine Antworten auf Fragen zum Endgeräteschutz und EDR, zum Patch-Management, zur Datensicherung und -wiederherstellung, zur Festplatten- oder E-Mail-Verschlüsselung, zur Multi-Faktor-Authentifizierung, zu Schulungen zur Sicherheitssensibilisierung oder zum Schutz von Microsoft 365-Postfächern. Eine Sandbox-Analyse verdächtiger Anhänge ist nur verfügbar, wenn Sie zusätzlich einen separat lizenzierten „Trend Micro Deep Discovery Analyzer“ einsetzen. Da „Suite“ bereits die höchste ScanMail-Edition ist, erfordern verbleibende Lücken zusätzliche Produkte; bleibt man dabei bei Trend Micro, so sorgen beispielsweise „Apex One“ für Workstations und Dateiserver sowie „Cloud App Security“ für Microsoft 365-Postfächer dafür, dass Protokoll- und Quarantäneverwaltung in Konsolen erfolgen, in die ScanMail bereits integriert ist.
Der entscheidende Unterschied liegt im Spam-Schutz: Nur die Suite-Edition umfasst die Spam-Engine, E-Mail-Reputation, erweiterte Spam-Prävention mit Erkennung von Business-E-Mail-Compromise sowie Endbenutzer-Quarantäne. Die Suite bietet darüber hinaus Inhaltsfilterung, Schutz vor Datenverlust, Web-Reputation, URL-Schutz zum Zeitpunkt des Klicks sowie „Search & Destroy“. Beide Editionen verfügen über dieselben Funktionen zur Malware-Prüfung, darunter die „Advanced Threat Scan Engine“, das Blockieren von Anhängen, manuelle und geplante Scans sowie die Unterstützung durch Apex Central. Die Server-Verwaltungskonsole listet nur Server auf, auf denen dieselbe Edition läuft; daher führt die gemischte Nutzung von Standard und Suite zu einer Aufteilung der zentralen Verwaltung.
| Funktionsumfang | ScanMail Standard | ScanMail Suite |
|---|---|---|
| Malware- und Exploit-Scan | ✓ | ✓ |
| Blockierung von Anhängen | ✓ | ✓ |
| Spamschutz und E-Mail-Reputation | ✕ | ✓ |
| Erkennung von Business-E-Mail-Kompromittierungen | ✕ | ✓ |
| Inhaltsfilterung und DLP | ✕ | ✓ |
| Web-Reputation und „Time-of-Click“ | ✕ | ✓ |
| Suchen & Löschen | ✕ | ✓ |
| Apex Central-Support | ✓ | ✓ |
| Sandbox (Virtual Analyzer) | Separate Lizenz | Separate Lizenz |
ScanMail schützt nur lokal installierte Exchange Server 2016, 2019 und die Subscription Edition; Exchange Online, Nicht-Exchange-Mailserver, Mail-Gateways, Dateiserver oder Workstations werden nicht abgedeckt. Exchange 2016-Bereitstellungen sind an Windows Server 2012 bis 2016 gebunden, während Exchange 2019 und die Subscription Edition auf Windows Server 2019, 2022 oder 2025. Da Microsoft den Support für Exchange 2016 und 2019 im Oktober 2025 eingestellt hat, ist ScanMail kein Ersatz für einen Wechsel zur Subscription Edition. Für die Sandbox-Analyse ist ein separat lizenzierter Deep Discovery Analyzer oder Advisor erforderlich, und die Erkennung von Business Email Compromise anhand des Schreibstils funktioniert nur bei eingehenden E-Mails. Web Reputation, Time-of-Click-Schutz und Predictive Machine Learning greifen auf die Cloud-Dienste von Trend Micro zu, daher benötigt der Exchange-Server einen ausgehenden Internet- oder Proxy-Zugang, und Datenschutzbeauftragte sollten die Informationen zur Datenerfassung von Trend Micro prüfen.
Seit März 2026 firmiert das Unternehmensgeschäft von Trend Micro unter dem Namen TrendAI. In der offiziellen Dokumentation wird weiterhin der Produktname „ScanMail for Microsoft Exchange“ verwendet, derzeit in Version 14.0 mit laufenden Patch-Veröffentlichungen.
Ja, ScanMail kann auf Exchange 2016- und 2019-Servern mit der Edge-Transport-Rolle installiert werden. Manuelle und geplante Postfach-Scans sind nur auf Servern mit der Mailbox-Rolle verfügbar.
Ja. Trend Micro empfiehlt, die ScanMail-Speicher-, Temp- und Debug-Ordner von dateibasierten Antiviren-Scans auszuschließen, um Konflikte zu vermeiden.
ScanMail schützt in einer Hybridbereitstellung nur die lokalen Exchange-Server. Für Exchange Online-Postfächer bietet Trend Micro „Cloud App Security“ an, an das ScanMail Protokolle zu Richtlinienverstößen weiterleiten kann, sodass unter Quarantäne gestellte Nachrichten aus beiden Umgebungen in einer einzigen Konsole verwaltet werden können.
Überprüft E-Mails auf Microsoft Exchange Server 2016, 2019 und SE auf Malware, Spam und bösartige Links. Für Unternehmen, die Exchange lokal betreiben.a
Trend Micro ScanMail for MS Exchange Suite Corporate, Trend Micro, TrendAI, ScanMail Suite for Microsoft Exchange, Sicherheit für Exchange-Server, Virenschutz für Mailserver, Spamschutz, Schutz vor Datenverlust, Business Email Compromise
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies