Sora Yazılım
Deutsch
Maßgeschneiderte Softwarelösungen aus der Türkei
Acronis · Backup und Cyber Protection

Acronis Advanced Email Security

Cyber-Protect-Cloud-Add-on, das E-Mails aus Microsoft 365 und Google Workspace mit mehreren Engines prüft.

Kurzantwort

Acronis Advanced Email Security ist ein Add-on-Paket, das ein Cyber-Protect-Cloud-Abonnement um Unternehmens-E-Mail-Schutz erweitert. Eingehende Nachrichten durchlaufen einen Spam-Filter, statische Signaturanalyse, Anti-Phishing mit vier URL-Reputations-Engines und Bilderkennung, Anti-Spoofing über SPF/DKIM/DMARC sowie die dynamische Erkennungstechnologie von Perception Point auf CPU-Ebene; die Inhalte werden rekursiv entpackt und in unter 30 Sekunden geprüft.

Acronis Advanced Email Security ist ein Add-on-Paket, das ein Abonnement von Acronis Cyber Protect Cloud um Unternehmens-E-Mail-Schutz erweitert. Laut offiziellem Datenblatt werden E-Mail-Inhalte rekursiv entpackt, mit mehreren Engines in unter 30 Sekunden geprüft und im Durchschnitt innerhalb von 10 Sekunden mit einem eindeutigen Verdikt beantwortet; zu den Engines gehört auch die Analysetechnologie von Perception Point auf CPU-Ebene (Acronis Advanced Email Security Datenblatt, 2023). Der Schutz wird aus der bestehenden Acronis-Verwaltungsoberfläche heraus betrieben, ohne eine separate Konsole zu eröffnen.

Warum E-Mail nach wie vor oberste Priorität hat, zeigen die Bedrohungsdaten. Laut dem Acronis Cyberthreats Report H2 2025 wurden in der zweiten Jahreshälfte 2025 weltweit mehr als 7.600 Ransomware-Opfer öffentlich bekannt, Phishing machte 83 % der E-Mail-Bedrohungen aus, und E-Mail-basierte Angriffe nahmen gegenüber dem Vorjahr je Organisation um 16 % und je Anwender um 20 % zu (Acronis Cyberthreats Report H2 2025). Die vorherige Ausgabe derselben Reihe zeigt zudem, wie viel der Schutz durchlässt: Im Bericht für H1 2025, der auf Signalen von mehr als 1.000.000 eindeutigen Endpoints beruht, wurde in 1,47 % der Microsoft-365-E-Mail-Backups Schadsoftware gefunden (Acronis Cyberthreats Report H1 2025).

Diese zweite Zahl fasst zusammen, warum E-Mail-Sicherheit und Backup zusammen gedacht werden müssen: Schädliche Inhalte, die in ein Postfach gelangen, landen unbemerkt auch im Backup. Acronis Cyber Protect Cloud vereint Backup und grundlegenden Cyberschutz in einem einzigen Agenten; Acronis Advanced Email Security ergänzt darüber die Ebene, die eine Nachricht stoppt, bevor sie den Anwender erreicht. Als Sora Yazılım lizenzieren wir das Paket innerhalb der Acronis Lösungsfamilie, richten die Integration ein, konfigurieren Richtlinien und Quarantäne-Workflows und betreiben es auf Wunsch im Managed-Service-Modell.

Was leistet Acronis Advanced Email Security und welche Angriffsarten stoppt es?

Kurze Antwort: Das Paket leitet eingehende E-Mails nicht durch eine einzelne Engine, sondern durch eine Kette einander ergänzender Engines, und jede Schicht adressiert eine andere Angriffsart. Der Spam-Filter siebt das volumenbedingte Rauschen aus; die statische Signaturanalyse fängt bekannte Schadsoftware ab; vier URL-Reputations-Engines und die Bilderkennung erkennen gemeinsam Phishing-Seiten; SPF-, DKIM- und DMARC-Prüfungen schließen die Absenderfälschung; die dynamische Erkennungstechnologie von Perception Point auf CPU-Ebene untersucht Dateien und Links ohne bekannte Signatur, indem sie sie zur Ausführung bringt.

In der Praxis erzeugen vier Szenarien den größten Nutzen. Erstens Business E-Mail Compromise (BEC): gefälschte Anweisungen vermeintlicher Führungskräfte oder Lieferanten, die weder schädliche Anhänge noch Links enthalten und allein auf Überzeugungssprache setzen, sind Gegenstand der Anti-Spoofing-Schicht. Das offizielle Datenblatt beschreibt diese Schicht als Kombination aus IP-Reputation und der Prüfung von SPF-, DKIM- und DMARC-Einträgen mit Machine-Learning-Algorithmen, um Fälschungen, ähnlich aussehende Domains (Look-alike Domains) und Anzeigenamen-Täuschung (Display Name Spoofing), also sogenannte payload-lose Angriffe, zu verhindern (Acronis, 2023). Zweitens Phishing: Links, die Anmeldeseiten imitieren, werden sowohl anhand von Reputationsdaten als auch per Bilderkennung bewertet; neue Domains, die den Anmeldebildschirm einer Marke nachahmen, aber noch in keiner Reputationsliste stehen, werden in dieser zweiten Schicht sichtbar. Drittens dateibasierte Angriffe: Ausweichtechniken wie Archive in Archiven, kennwortgeschützte Dateien oder eingebettete Objekte werden durch das rekursive Entpacken der Inhalte überwunden; das Datenblatt beschreibt diesen Schritt als Tiefenprüfung des gesamten Inhalts. Viertens das Risiko ausgehender E-Mails: Das Paket umfasst auch die Prüfung ausgehender E-Mails für Microsoft 365; damit soll verhindert werden, dass ein kompromittiertes Konto Angriffe im Namen des Unternehmens verbreitet.

Auch die Threat Intelligence, die die Erkennungs-Engines speist, gehört zum Paket: Das offizielle Datenblatt zählt Threat Intelligence aus sechs Quellen zu den Funktionen, die das Paket hinzufügt. Zudem steht auf der Liste ein Incident-Response-Service; die Untersuchung nach einer Erkennung wird also nicht als Aufgabe positioniert, die das Produkt allein beim Kunden lässt.

Wie lange dauert die Prüfung – erhalten Anwender ihre E-Mails verzögert?

Kurze Antwort: Laut offiziellem Datenblatt werden die Inhalte in unter 30 Sekunden geprüft, und im Durchschnitt liegt innerhalb von 10 Sekunden ein eindeutiges Verdikt vor (Acronis, 2023). Das ist bei E-Mail-Sicherheitslösungen mit dynamischer Analyse ein kritischer Maßstab: Je tiefer die Analyse, desto größer die Verzögerung; nach unserer Praxiserfahrung wird der Umfang der dynamischen Analyse eingeschränkt und der Schutz damit geschwächt, sobald die Verzögerung die Nutzererfahrung beeinträchtigt.

Um zu verstehen, warum dieser Maßstab so wichtig ist, lohnt ein Blick auf die typische Alternative. Der klassische Sandbox-Ansatz führt eine verdächtige Datei in einer isolierten virtuellen Maschine aus und wartet darauf, dass die Schadsoftware ein Verhalten zeigt; da sich dieses Warten je nach Analysetiefe hinziehen kann, wird die Datei in manchen Installationen zuerst an den Anwender zugestellt, das Verdikt folgt später, und die Nachricht wird bei Bedarf nachträglich aus dem Postfach entfernt. Da diese Zeiten je nach Produkt und Konfiguration variieren, nennen wir hier keine Vergleichszahlen. Der Ansatz von Perception Point auf CPU-Ebene zielt dagegen – in den Worten des offiziellen Datenblatts – darauf ab, Abweichungen vom normalen Ausführungsfluss zur Laufzeit zu identifizieren und die Bedrohung bereits in der Exploit-Phase zu erkennen und zu blockieren; die Werte „Prüfung in unter 30 Sekunden“ und „Verdikt im Durchschnitt in 10 Sekunden“ aus dem Datenblatt werden als Ergebnis dieses Designs dargestellt (Acronis, 2023).

Worauf wir in der Praxis achten: Diese Zeiten sind die im offiziellen Datenblatt angegebenen Werte, und die tatsächlich erreichte Dauer hängt vom Nachrichtenvolumen, der Anhanggröße und der Archivtiefe ab. Während des Rollouts messen wir in einer Pilotgruppe mit echtem Traffic und bewerten Verzögerung und Falsch-Positiv-Rate gemeinsam. Wenn das Unternehmen auf Basis dieser Zeiten ein Service-Level-Versprechen aufsetzen möchte, teilen wir die Messergebnisse vor Vertragsabschluss mit.

Was genau ergänzt das Paket gegenüber dem Standardschutz von Cyber Protect Cloud?

Kurze Antwort: Das Standardabonnement von Cyber Protect Cloud deckt die Endpoint- und Backup-Seite ab; die E-Mail-Ebene kommt mit diesem Add-on. Das offizielle Datenblatt listet die vom Paket ergänzten Funktionen unter neun Punkten auf. Die folgende Tabelle bildet diese Liste eins zu eins ab.

FunktionWozu sie dientAdvanced Email Security
Spam-FilterAussieben volumenbedingter unerwünschter PostKommt mit dem Add-on
Anti-Evasion (rekursives Entpacken)Überwinden von Ausweichtechniken wie Archiven in Archiven und eingebetteten Objekten; Inhalte werden in unter 30 Sekunden geprüftKommt mit dem Add-on
Threat Intelligence aus sechs QuellenVersorgung der Erkennungs-Engines mit aktuellen AngriffsdatenKommt mit dem Add-on
Statische SignaturanalyseSchnelles Aussortieren bekannter SchadsoftwareKommt mit dem Add-on
Anti-Phishing: vier URL-Reputations-Engines und BilderkennungErkennung von Phishing-Links sowohl über Reputationsdaten als auch über das SeitenaussehenKommt mit dem Add-on
Anti-Spoofing: SPF, DKIM, DMARCVerhinderung von Absenderfälschung und Domain-ImitationKommt mit dem Add-on
Dynamische Erkennung auf CPU-Ebene durch Perception PointErkennung von Dateien und Links ohne bekannte Signatur auf Ebene des Exploit-VersuchsKommt mit dem Add-on
Incident-Response-ServiceUnterstützung bei Untersuchung und Reaktion nach einer ErkennungKommt mit dem Add-on
Prüfung ausgehender E-Mails für Microsoft 365Verhinderung, dass ein kompromittiertes Konto Angriffe im Namen des Unternehmens verbreitetKommt mit dem Add-on

Die Zeilen der Tabelle basieren auf der Liste in Acronis' eigenem Advanced-Email-Security-Datenblatt (Acronis, 2023). Dasselbe Datenblatt gibt an, dass der Schutz auf Microsoft-365-Seite über API-basiertes Provisioning aktiviert wird, die Inbetriebnahme ohne zusätzliche Konfiguration nur wenige Minuten dauert und die Prüfung ausgehender E-Mails über die Microsoft-365-API erfolgt. Da die Integrationsmethode in anderen Mail-Umgebungen als Microsoft 365 abweichen kann, prüfen wir vor jeder Zusage die Konfiguration des Unternehmens und klären dies anhand der aktuellen Acronis-Deployment-Dokumentation. Die Installationsmethode ist die erste Projektentscheidung, weil sich nur so ein Übergang ohne Unterbrechung des bestehenden Mailflusses planen lässt.

Wie ergänzen sich E-Mail-Sicherheit und Backup in Microsoft 365 und Google Workspace?

Kurze Antwort: E-Mail-Sicherheit stoppt die Nachricht am Eingang, das Backup ermöglicht die Rückkehr, wenn das Stoppen misslingt. Dass beides auf derselben Plattform liegt, ist angesichts der Daten sinnvoll, wonach in 1,47 % der Microsoft-365-E-Mail-Backups Schadsoftware gefunden wurde: In einer Welt, in der schädliche Inhalte auch ins Backup gelangen, muss der Wiederherstellungspunkt geprüft sein.

Auf Acronis-Seite verbinden sich diese beiden Schichten wie folgt. Cloud-to-Cloud-Backup für Microsoft 365 und Google Workspace wird in der offiziellen Dokumentation unter den Funktionen geführt, die ausschließlich im Cloud-Deployment verfügbar sind (Acronis Cyber Protect 16 Web Help). Ebenso werden die Anti-Malware-Prüfung von Microsoft-365-Backups und die Suche in verschlüsselten Microsoft-365- und Google-Workspace-Archiven nur auf der Cloud-Seite angeboten; in der Spalte für den On-Premises-Management-Server fehlen diese drei Funktionen (Acronis Support KB 73376, 2025). Der Google-Workspace-Schutz umfasst Gmail-Postfächer, Kalender, Kontakte, Google Drive und Shared-Drive-Daten; Acronis gibt an, dass pro Unternehmen bis zu 5.000 Elemente ohne Leistungseinbußen geschützt werden können (Acronis Cyber Protect Cloud Benutzerhandbuch).

In Unternehmen mit On-Premises-Lizenzen hängt der Umfang zusätzlich von der Lizenz-Edition ab. Laut Acronis' offizieller Lizenz-Knowledge-Base sind die Workloads Microsoft 365 und Google Workspace in den Editionen Standard und Advanced nicht enthalten.

Workload-TypStandardAdvancedBackup AdvancedEmail Archiving
Microsoft 365NeinNeinJaJa
Google WorkspaceNeinNeinJaNein
WorkstationJaJaJaNein
ServerJaJaJaNein
Virtual HostJaJaJaNein

Die Tabelle folgt dem Workload-Umfang aus Acronis' offizieller Lizenz-Knowledge-Base (Acronis Support KB 73387, 2026). Das praktische Ergebnis lautet: Wenn Sie mit Acronis Cyber Protect 16 eine On-Premises-Installation betreiben und auch Ihre Cloud-Postfächer schützen möchten, müssen Sie prüfen, ob Ihre Lizenz-Edition diese Workloads abdeckt. Wenn Sie Ihre Microsoft-365-Abonnements über uns beziehen, führen wir beide Seiten in einer gemeinsamen Planung zusammen. Auf Seiten der Backup-Integrität arbeitet der AES-Algorithmus im Galois/Counter-Modus (GCM) mit einem zufällig erzeugten 256-Bit-Schlüssel; dieser Schlüssel wird mit AES-256 unter Verwendung des SHA-2-Hashwerts (256 Bit) des Kennworts verschlüsselt, und das Kennwort wird weder auf der Festplatte noch in den Backups irgendwo gespeichert (Acronis Cyber Protect 16 Web Help).

Warum ist Phishing weiterhin der wirksamste Erstzugriffsweg und was kostet das?

Kurze Antwort: Weil es nicht eine technische Lücke, sondern die Entscheidungszeit des Menschen angreift – und weil heute erzeugte Inhalte nicht mehr so leicht zu erkennen sind wie früher. Die ENISA Threat Landscape 2025 hat 4.875 Vorfälle zwischen dem 1. Juli 2024 und dem 30. Juni 2025 untersucht und als wichtigste Erstzugriffswege Phishing (60 %) und die Ausnutzung von Schwachstellen (21,3 %) ermittelt; der am häufigsten angegriffene Sektor war mit 38,2 % die öffentliche Verwaltung, und 53,7 % der Vorfälle betrafen wesentliche Einrichtungen im Sinne der NIS2-Richtlinie (ENISA, 2025).

Hinter der durch Phishing geöffneten Tür folgt meist Ransomware. Laut dem Acronis-Bericht für H2 2025 wurden in der zweiten Jahreshälfte 2025 mehr als 7.600 Ransomware-Opfer öffentlich bekannt; die aktivsten Gruppen waren Qilin mit 962 Opfern, Akira mit 726 Opfern und Cl0p mit 517 Opfern, die USA lagen mit 3.243 Opfern an erster Stelle. Auf der Kostenseite beziffert der IBM Cost of a Data Breach Report 2025, der 600 von einer Datenschutzverletzung betroffene Organisationen zwischen März 2024 und Februar 2025 untersucht hat, die weltweiten durchschnittlichen Kosten einer Datenschutzverletzung auf 4,44 Mio. USD (2024: 4,88 Mio. USD); die durchschnittlichen Kosten von Erpressungs- und Ransomware-Vorfällen steigen auf 5,08 Mio. USD, wenn der Angreifer den Vorfall offenlegt, und 63 % der Organisationen verweigern die Lösegeldzahlung (IBM & Ponemon, 2025).

Dieses Bild bedeutet nicht, dass die E-Mail-Ebene allein ausreicht. Eine Nachricht, die am Eingang nicht gestoppt werden kann, muss am Endpoint abgefangen werden – und wenn auch das misslingt, muss eine Rückkehr aus einem sauberen Backup möglich sein. Deshalb positionieren wir Advanced Email Security in den meisten Projekten zusammen mit Acronis Advanced Security + EDR: Wird ein Anhang, der auf der E-Mail-Ebene nicht blockiert werden konnte, am Endpoint erkannt, lässt sich der Vorfall entlang der Angriffskette gemeinsam mit den E-Mail-Protokollen bewerten. Da die Ausnutzung von Schwachstellen der zweitwichtigste Zugangsweg ist, schließt das Add-on Acronis Advanced Management, das auch das Patchen in dieselbe Konsole holt, das dritte Glied.

Wie entscheidet man zwischen Acronis Advanced Email Security, Trend Micro Email Security und FortiMail?

Kurze Antwort: Die Wahl richtet sich danach, zu welcher Plattform die E-Mail-Sicherheit gehören soll. Acronis bietet den E-Mail-Schutz als Ebene einer Backup- und Cyberschutz-Plattform an; Trend Micro verortet ihn innerhalb der eigenen Threat-Intelligence- und Sicherheitsplattform; Fortinet behandelt E-Mail-Sicherheit als Komponente der Security-Fabric-Architektur. Alle drei sind legitime Optionen; die richtige Antwort hängt davon ab, in welche Plattform das Unternehmen investiert hat und welches Team den E-Mail-Schutz betreiben wird.

KriteriumAcronis Advanced Email SecurityTrend Micro Email SecurityFortinet FortiMail
Primäre VerortungE-Mail-Ebene der Backup- und Cyberschutz-PlattformE-Mail-Komponente der Trend-Micro-SicherheitsplattformE-Mail-Sicherheit innerhalb der Fortinet Security Fabric
KonsoleBestehende Acronis-Cyber-Protect-Konsole; keine separate KonsoleTrend-Micro-VerwaltungsoberflächeFortinet-Verwaltungsoberfläche
Integration mit dem BackupDirekt: Postfach-Backup und E-Mail-Schutz auf derselben PlattformEnthält keine Backup-KomponenteEnthält keine Backup-Komponente
Ansatz der dynamischen ErkennungPerception Point Erkennung auf CPU-Ebene; Inhalte werden in unter 30 Sekunden geprüft, das Verdikt liegt im Durchschnitt in 10 Sekunden vorEigene Analyse- und Intelligence-Infrastruktur der PlattformEigene Analyse- und Intelligence-Infrastruktur von Fortinet
Typischer EntscheidungsgrundDas Backup liegt ohnehin bei Acronis; E-Mail schützen, ohne einen weiteren Vertrag und eine weitere Konsole zu eröffnenDurchgängigkeit, wenn Endpoint- und Serversicherheit bereits bei Trend Micro verwaltet werdenIn derselben Architektur bleiben, wenn die Netzwerksicherheit mit Fortinet verwaltet wird

In der Praxis sehen wir drei Muster. In Unternehmen, deren Sicherheitsinvestitionen sich auf die Netzwerkseite konzentrieren und in denen das Netzwerkteam den E-Mail-Schutz betreiben wird, ist FortiMail die natürliche Wahl. Werden Endpoint- und Serversicherheit mit Trend Micro verwaltet, kommt Trend Micro Email Security in Betracht, damit auch die E-Mail-Ebene auf derselben Plattform bleibt. Für Unternehmen, die am Endpoint Bitdefender einsetzen, positioniert sich Bitdefender GravityZone Email Security nach derselben Logik. Acronis Advanced Email Security sticht besonders in Unternehmen hervor, die Backup und Cyberschutz bereits bei Acronis gebündelt haben, kein eigenes Sicherheitsteam unterhalten und die Zahl ihrer Verträge nicht erhöhen möchten. Es sei außerdem angemerkt, dass sich diese Produkte nicht gegenseitig ausschließen: Der E-Mail-Schutz kann bei einem Produkt liegen, das Postfach-Backup bei einem anderen.

KVKK, Datenresidenz und Rollout: Wie planen wir ein E-Mail-Sicherheitsprojekt?

Kurze Antwort: KVKK (türkisches Datenschutzgesetz) schreibt keinen bestimmten Produktnamen vor, sondern erwartet vom Verantwortlichen geeignete technische und organisatorische Maßnahmen; bei einem E-Mail-bedingten Vorfall gehören sowohl die Prävention als auch die Fähigkeit zur Wiederherstellung zu diesen Maßnahmen. Der Abschnitt „Sicherung personenbezogener Daten“ im Leitfaden zur Sicherheit personenbezogener Daten der türkischen Datenschutzbehörde legt fest, dass der Verantwortliche im Fall von Beschädigung, Verlust oder Diebstahl von Daten mithilfe der gesicherten Daten schnellstmöglich den Betrieb wieder aufnehmen muss, dass Backup-Strategien gegen Ransomware zu entwickeln sind, dass nur der Systemadministrator auf die gesicherten personenbezogenen Daten zugreifen darf und dass Datensatz-Backups außerhalb des Netzwerks aufzubewahren sind (KVKK Leitfaden zur Sicherheit personenbezogener Daten).

E-Mail-Schutz hilft in diesem Rahmen an zwei Punkten: Quarantäne- und Erkennungsprotokolle erzeugen einen Audit-Trail, der zeigt, welche Nachricht warum blockiert wurde; die Prüfung ausgehender E-Mails begrenzt den Abfluss personenbezogener Daten über ein kompromittiertes Konto. Auf der Seite der Datenresidenz ist in der offiziellen Rechenzentrumsliste von Acronis auch Istanbul aufgeführt (Acronis Cyber Cloud Data Centers); wo die Postfach-Backups gespeichert werden, ist deshalb eine Frage, die zu Projektbeginn entschieden werden kann. Zudem ist seit September 2024 auf allen von Acronis gehosteten Speichern und in allen Partner- und Customer-Mandanten unveränderlicher Speicher im Governance-Modus mit 14 Tagen Aufbewahrungsfrist standardmäßig aktiviert (Acronis Cyber Protect 16 Web Help).

Unser Rollout-Ansatz besteht aus folgenden Schritten: Prüfung der bestehenden E-Mail-Umgebung und einer eventuell vorhandenen E-Mail-Sicherheitslösung, Festlegung der Integrationsmethode anhand der aktuellen Acronis-Deployment-Dokumentation, Überprüfung der SPF-, DKIM- und DMARC-Einträge und Schließen von Lücken, Messung von Verzögerung und Falsch-Positiven mit echtem Traffic in einer Pilotgruppe, Definition der Quarantäne-Richtlinien und des Benachrichtigungsablaufs für Anwender, Einrichtung verschärfter Regelsätze für Hochrisikogruppen wie Geschäftsführung und Finanzabteilung, Aktivierung der Prüfung ausgehender E-Mails und Aufstellen des Reporting-Kalenders. Für weiter gehende Anforderungen bei E-Mail-Authentifizierungseinträgen, DNS-Verwaltung und Integration kommen unsere DevOps- und Infrastrukturdienstleistungen ins Spiel.

Lassen Sie uns gemeinsam bewerten, ob Acronis Advanced Email Security für Ihr Unternehmen geeignet ist – unter Berücksichtigung Ihrer bestehenden E-Mail-Umgebung und Ihrer Backup-Investitionen. Teilen Sie uns die Anzahl Ihrer Postfächer, Ihren E-Mail-Anbieter und eine eventuell vorhandene Sicherheitslösung mit; wir erstellen ein Angebot, das Lizenzumfang, Integrationsmethode und Rollout-Plan enthält. Kontaktieren Sie uns über unsere Kontaktseite – technischer Support in türkischer Sprache und Betriebsunterstützung nach der Implementierung inklusive.

Wichtige Funktionen

Was es bietet

  • Aussieben volumenbedingter unerwünschter Post bereits am Eingang durch den Spam-Filter
  • Anti-Evasion: rekursives Entpacken der Inhalte; die Prüfung erfolgt in unter 30 Sekunden
  • Erkennung von Dateien und Links ohne bekannte Signatur durch dynamische Erkennung von Perception Point auf CPU-Ebene
  • Schnelles Aussortieren bekannter Schadsoftware durch statische Signaturanalyse
  • Anti-Phishing: Zusammenspiel von vier URL-Reputations-Engines und Bilderkennung
  • Anti-Spoofing: SPF-, DKIM- und DMARC-Prüfungen kombiniert mit IP-Reputation und Machine-Learning-Algorithmen; Erkennung ähnlich aussehender Domains und von Anzeigenamen-Täuschung
  • Erkennungs-Engines, die von Threat Intelligence aus sechs Quellen gespeist werden
  • Prüfung ausgehender E-Mails für Microsoft 365 und Begrenzung des Risikos kompromittierter Konten
  • Incident-Response-Service: Unterstützung bei Untersuchung und Reaktion nach einer Erkennung
  • Vom offiziellen Datenblatt adressierte Bedrohungsarten: Spam, Phishing, Business E-Mail Compromise (BEC), Account Takeover (ATO), Schadsoftware, APT und Zero-Day-Angriffe
  • Verwaltung aus der bestehenden Acronis-Cyber-Protect-Konsole; keine separate Sicherheitskonsole erforderlich
  • Verortung auf derselben Plattform wie das Postfach-Backup für Microsoft 365 und Google Workspace
Technische Übersicht

Wichtige technische Daten

Produkttyp
Add-on-Paket für Acronis Cyber Protect Cloud; kein eigenständig installierbares Einzelprodukt
Voraussetzung
Aktives Acronis-Cyber-Protect-Cloud-Abonnement
Prüfdauer
Laut offiziellem Datenblatt werden die Inhalte rekursiv entpackt und in unter 30 Sekunden geprüft; im Durchschnitt liegt innerhalb von 10 Sekunden ein eindeutiges Verdikt vor
Erkennungs-Engines
Spam-Filter, statische Signaturanalyse, vier URL-Reputations-Engines und Bilderkennung, SPF/DKIM/DMARC-Anti-Spoofing zusammen mit IP-Reputation und Machine Learning, dynamische Erkennung von Perception Point auf CPU-Ebene
Threat Intelligence
Laut offiziellem Datenblatt Threat Intelligence aus sechs Quellen
Ausgehende E-Mail
Die Prüfung ausgehender E-Mails für Microsoft 365 gehört zu den vom Paket ergänzten Funktionen
Incident Response
Im offiziellen Datenblatt wird ein Incident-Response-Service unter den vom Paket ergänzten Funktionen aufgeführt
Integrationsmethode
Laut offiziellem Datenblatt wird der Schutz auf Microsoft-365-Seite über API-basiertes Provisioning aktiviert und die Inbetriebnahme dauert ohne zusätzliche Konfiguration wenige Minuten; in anderen Mail-Umgebungen wird die Methode vor der Implementierung anhand der aktuellen Acronis-Deployment-Dokumentation geklärt
Ergänzendes Backup
Cloud-to-Cloud-Backup für Microsoft 365 und Google Workspace, Anti-Malware-Prüfung von M365-Backups sowie die Suche in verschlüsselten M365-/Google-Workspace-Archiven werden ausschließlich im Cloud-Deployment angeboten (Acronis KB 73376)
Google-Workspace-Umfang
Gmail-Postfächer, Kalender, Kontakte, Google Drive und Shared Drive; pro Unternehmen werden bis zu 5.000 Elemente ohne Leistungseinbußen geschützt
Datenresidenz
In der offiziellen Rechenzentrumsliste von Acronis ist Istanbul (Türkei) aufgeführt
Lizenzierung
Wird als Add-on zu Cyber Protect Cloud lizenziert. Für Umfang und Angebot kontaktieren Sie uns
Anwendungsfälle

Wann sollten Sie sich für dieses Produkt entscheiden?

Finanzwesen und professionelle Dienstleistungen

Stoppen von BEC-Versuchen mit gefälschten Zahlungsanweisungen

Business E-Mail Compromise umgeht die klassische Signaturprüfung, weil keine schädlichen Anhänge enthalten sind; das Risiko besteht darin, dass eine gefälschte Anweisung einer Führungskraft oder eines Lieferanten die Buchhaltung erreicht. Laut offiziellem Datenblatt kombiniert die Anti-Spoofing-Schicht IP-Reputation und Machine-Learning-Algorithmen mit der Prüfung von SPF-, DKIM- und DMARC-Einträgen und adressiert damit payload-lose Angriffe wie Fälschung, ähnlich aussehende Domains und Anzeigenamen-Täuschung. Für Finanz- und Einkaufsteams werden verschärfte Regelsätze definiert, sodass die Schwellenwerte in Hochrisikogruppen niedriger liegen.

Fertigung

Blockieren schädlicher Anhänge aus dem Schriftverkehr der Lieferkette

In der Fertigung besteht der Großteil des täglichen Schriftverkehrs aus Bestellungen, Lieferscheinen und Angebotsanhängen; das eröffnet Ausweichtechniken wie Archiven in Archiven oder kennwortgeschützten Dateien viel Raum. Das rekursive Entpacken der Inhalte überwindet diese Techniken. Nach Acronis-Daten für H1 2025 war die Fertigung im ersten Quartal 2025 mit 15 % aller Fälle der am häufigsten angegriffene Sektor; E-Mail ist der verbreitete Ausgangspunkt dieser Fälle.

Öffentliche Hand und Kommunalverwaltung

Das erste Glied der Phishing-Kette im meistangegriffenen Sektor durchtrennen

Laut ENISA Threat Landscape 2025 ist die öffentliche Verwaltung mit 38,2 % der am häufigsten angegriffene Sektor, und Phishing ist mit 60 % der wichtigste Erstzugriffsweg. Das Zusammenspiel von vier URL-Reputations-Engines und Bilderkennung macht auch neue gefälschte Anmeldeseiten erkennbar, die noch in keiner Reputationsliste stehen. Quarantäneprotokolle erzeugen den im Audit vorzeigbaren Nachweis der getroffenen Maßnahme.

Gesundheitswesen

Risiko ausgehender E-Mails in Postfächern mit besonderen Kategorien personenbezogener Daten

Bei Schriftverkehr mit Patientendaten liegt das Risiko nicht nur in der eingehenden Nachricht, sondern in der Nachricht, die ein kompromittiertes Konto im Namen des Unternehmens verbreitet. Die Prüfung ausgehender E-Mails für Microsoft 365 begrenzt dieses Risiko. Da der KVKK-Leitfaden zur Sicherheit personenbezogener Daten vom Verantwortlichen geeignete technische Maßnahmen erwartet, werden die Erkennungsprotokolle der E-Mail-Ebene und das Postfach-Backup gemeinsam bewertet.

Bildung

Skalierbarer Schutz bei großer und wechselnder Nutzerbasis

An Schulen und Universitäten erschweren Tausende von Konten, die sich jedes Semester ändern, eine auf Anwenderschulung gestützte Verteidigung. In solchen Umgebungen muss der Schutz unabhängig vom Nutzerverhalten funktionieren. Automatische Prüfung und Quarantäne-Workflow werden mit unterschiedlichen Richtlinien für Personal- und Studierendengruppen eingerichtet; da die Verwaltung über eine einzige Konsole erfolgt, lässt sich das auch mit begrenztem IT-Personal betreiben.

MSP und Managed Services

E-Mail und Backup in einer mandantenfähigen Umgebung im selben Vertrag anbieten

Für Managed-Service-Provider bedeutet ein separates E-Mail-Sicherheitsprodukt einen zusätzlichen Lieferanten, eine zusätzliche Konsole und zusätzlichen Schulungsaufwand. Im Acronis-Modell wird der E-Mail-Schutz über dieselbe Mandantenstruktur kundenbezogen aktiviert oder deaktiviert; Richtlinien werden als Vorlagen vervielfältigt. Sora Yazılım übernimmt in solchen Szenarien den Aufbau der Mandantenarchitektur und die Standardisierung der Reporting-Abläufe.

Für wen ist es geeignet?

Mittelständische Unternehmen, die Microsoft 365 oder Google Workspace nutzen, ihren E-Mail-Schutz ohne separate Konsole und ohne zusätzlichen Vertrag stärken möchten und Backup bereits bei Acronis gebündelt haben; Unternehmen mit Finanz- und Einkaufsprozessen und hohem BEC-Risiko, Behörden, bei denen Phishing der wichtigste Zugangsweg ist, Bildungseinrichtungen mit großer Nutzerbasis sowie Managed-Service-Provider, die ihren Kunden E-Mail-Sicherheit im selben Vertrag wie das Backup anbieten wollen.

Häufig gestellte Fragen

Häufig gestellte Fragen

Kann Acronis Advanced Email Security als eigenständiges Produkt erworben werden?
Nein. Das Paket ist ein Modul, das auf Acronis Cyber Protect Cloud aufsetzt und aus der bestehenden Acronis-Verwaltungskonsole betrieben wird. In einem Unternehmen, das Acronis noch nicht einsetzt, muss zuerst das Cyber-Protect-Cloud-Abonnement in Betrieb genommen und anschließend der E-Mail-Schutz aktiviert werden. Diese Struktur macht eine separate Sicherheitskonsole und einen zusätzlichen Vertrag überflüssig.
Wie lange dauert die Prüfung – erhalten Anwender ihre Post verspätet?
Laut Acronis' offiziellem Datenblatt werden E-Mail-Inhalte rekursiv entpackt, mit mehreren Engines in unter 30 Sekunden geprüft und im Durchschnitt innerhalb von 10 Sekunden mit einem eindeutigen Verdikt beantwortet. Die tatsächlich erreichte Dauer hängt vom Nachrichtenvolumen, der Anhanggröße und der Archivtiefe ab; während des Rollouts messen wir in einer Pilotgruppe mit echtem Traffic.
Worin unterscheidet sich die Perception-Point-Technologie von einer klassischen Sandbox?
Der klassische Sandbox-Ansatz führt eine verdächtige Datei in einer isolierten Maschine aus und wartet darauf, dass die Schadsoftware ein Verhalten zeigt; dieses Warten kann sich je nach Analysetiefe hinziehen. Der Ansatz von Perception Point auf CPU-Ebene zielt dagegen – in den Worten des offiziellen Datenblatts – darauf ab, Abweichungen vom normalen Ausführungsfluss zur Laufzeit zu identifizieren und die Bedrohung in der Exploit-Phase zu blockieren. Die Werte „Prüfung in unter 30 Sekunden“ und „Verdikt im Durchschnitt in 10 Sekunden“ aus dem Datenblatt werden als Ergebnis dieses Designs dargestellt.
Was genau ergänzt das Paket gegenüber dem Standardabonnement von Cyber Protect Cloud?
Laut offiziellem Datenblatt neun Punkte: Spam-Filter, Anti-Evasion auf Basis rekursiven Entpackens, Threat Intelligence aus sechs Quellen, statische Signaturanalyse, Anti-Phishing mit vier URL-Reputations-Engines und Bilderkennung, SPF/DKIM/DMARC-Anti-Spoofing, dynamische Erkennung von Perception Point auf CPU-Ebene, Incident-Response-Service und die Prüfung ausgehender E-Mails für Microsoft 365.
Wie wird die Integration eingerichtet – ändert sich der Mailfluss?
Das offizielle Datenblatt gibt an, dass der Schutz auf Microsoft-365-Seite über API-basiertes Provisioning aktiviert wird und die Inbetriebnahme ohne zusätzliche Konfiguration wenige Minuten dauert; auch die Prüfung ausgehender E-Mails erfolgt über die Microsoft-365-API. Für Umgebungen außerhalb von Microsoft 365 sagen wir die Methode nicht vorab zu: Wir prüfen vor der Implementierung Ihre Konfiguration, klären das Vorgehen anhand der aktuellen Acronis-Deployment-Dokumentation und erarbeiten einen Übergangsplan, der den bestehenden Mailfluss nicht unterbricht.
Wie werden Phishing-Links erkannt?
Zwei Schichten arbeiten zusammen. Vier URL-Reputations-Engines bewerten den Status des Links in bekannten Listen bösartiger Adressen; die Bilderkennung prüft, ob die Seite visuell den Anmeldebildschirm einer bekannten Marke imitiert. Die zweite Schicht ist besonders bei neu erstellten gefälschten Domains ausschlaggebend, die noch nicht in Reputationslisten aufgenommen wurden.
Lässt sich Business E-Mail Compromise (BEC) erkennen?
BEC-Nachrichten umgehen die Signaturprüfung, weil sie weder schädliche Anhänge noch Links enthalten; die Erkennung fällt deshalb der Anti-Spoofing-Schicht zu. Das offizielle Datenblatt beschreibt diese Schicht als SPF-, DKIM- und DMARC-Prüfungen zusammen mit IP-Reputation und Machine-Learning-Algorithmen und gibt an, dass sie Fälschung, ähnlich aussehende Domains und Anzeigenamen-Täuschung abdeckt. Damit die Prüfungen wirksam sind, müssen die eigenen DNS-Einträge des Unternehmens korrekt konfiguriert sein; während des Rollouts überprüfen wir diese Einträge und schließen Lücken.
Werden auch ausgehende E-Mails geprüft?
Das offizielle Datenblatt führt die Prüfung ausgehender E-Mails für Microsoft 365 unter den vom Paket ergänzten Funktionen. Ziel ist, zu begrenzen, dass ein kompromittiertes Konto Phishing oder schädliche Inhalte im Namen des Unternehmens verbreitet. Bei Schriftverkehr mit personenbezogenen Daten ist diese Schicht auch für die Kontrolle der nach außen gehenden Inhalte wertvoll.
Braucht man trotz E-Mail-Sicherheit noch ein Postfach-Backup?
Ja. Laut Acronis-Bericht für H1 2025 wurde in 1,47 % der Microsoft-365-E-Mail-Backups Schadsoftware gefunden; schädliche Inhalte können also auch ins Backup gelangen. Zudem ist ein Backup nicht nur gegen Schadsoftware nötig, sondern auch bei versehentlichem Löschen, Kontoschließungen und Aufbewahrungspflichten. Beides auf derselben Plattform zu halten beschleunigt die Entscheidung über die Wiederherstellung.
Können wir mit unserer On-Premises-Cyber-Protect-Installation Microsoft-365-Postfächer schützen?
Cloud-to-Cloud-Backup, die Anti-Malware-Prüfung von Microsoft-365-Backups und die Suche in verschlüsselten M365-/Google-Workspace-Archiven werden in den offiziellen Acronis-Quellen als ausschließlich cloud-spezifische Funktionen geführt. Zudem sind laut Lizenz-Knowledge-Base die Workloads Microsoft 365 und Google Workspace in den Editionen Standard und Advanced nicht abgedeckt; erforderlich ist Backup Advanced.
Wie ist der Umfang auf der Google-Workspace-Seite?
Der Google-Workspace-Schutz von Acronis umfasst Gmail-Postfächer, Kalender, Kontakte, Google Drive und Shared-Drive-Daten. Das offizielle Benutzerhandbuch gibt an, dass pro Unternehmen bis zu 5.000 Elemente ohne Leistungseinbußen geschützt werden können. In größeren Umgebungen planen wir Umfang und Zeitsteuerung unter Berücksichtigung dieser Grenze.
Warum Acronis statt Trend Micro Email Security oder FortiMail?
Alle drei sind ausgereifte Optionen; der Unterschied liegt in der Plattform-Durchgängigkeit. Wird die Netzwerksicherheit mit Fortinet verwaltet, hält FortiMail die Architektur zusammen; liegt Endpoint- und Serversicherheit bei Trend Micro, tut dies Trend Micro Email Security. Liegen Backup und Cyberschutz bereits bei Acronis, spricht für Acronis, dass sich E-Mail ohne zusätzlichen Vertrag und ohne zusätzliche Konsole schützen lässt.
Wie werden Falsch-Positive gehandhabt?
Quarantäne-Richtlinien und der Benachrichtigungsablauf für Anwender werden während des Rollouts definiert: Es wird entschieden, welche Kategorie direkt blockiert wird, welche in Quarantäne kommt und dem Anwender gemeldet wird und wer die Berechtigung zur Freigabe erhält. Wir messen in einer Pilotgruppe mit echtem Traffic, justieren die Schwellenwerte und wenden in Hochrisikoabteilungen strengere Regelsätze an.
Ist E-Mail-Sicherheit aus KVKK-Sicht verpflichtend?
KVKK schreibt keinen bestimmten Produktnamen vor; es erwartet vom Verantwortlichen geeignete technische und organisatorische Maßnahmen. Der Leitfaden der Behörde zur Sicherheit personenbezogener Daten fordert, im Schadensfall mithilfe von Backups schnellstmöglich den Betrieb wieder aufzunehmen und Strategien gegen Ransomware zu entwickeln. Die E-Mail-Ebene liefert die präventive Seite dieser Maßnahmen, Erkennungs- und Quarantäneprotokolle die nachweisbare.
Wie wird lizenziert und wovon hängen die Kosten ab?
Das Paket wird als Add-on zu Cyber Protect Cloud lizenziert und setzt ein aktives Abonnement voraus. Die Kosten hängen von Positionen wie der Anzahl der zu schützenden Postfächer, der E-Mail-Umgebung, dem gemeinsam bezogenen Backup-Umfang, dem Speicherkontingent und den Aufbewahrungsfristen ab. Wenn Sie uns die Anzahl Ihrer Postfächer und Ihren Anbieter mitteilen, konkretisieren wir den Umfang und erstellen ein Angebot; Sie erreichen uns über unsere Kontaktseite.
Offizielle Produktseite des Herstellers

Öffnet die originale technische Dokumentation und Produktseite des Herstellers in einem neuen Tab.

AcronisAcronis Advanced Email Security
Verwandte Dienstleistungen

Leistungen, die wir mit diesem Produkt anbieten

Acronis Advanced Email Security — Lizenz + Bereitstellung + Support

Sora Yazılım übernimmt Lizenzierung, Bereitstellung, Schulung und laufendes Management — alles aus einer Hand.

WhatsApp-Support