• Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to X
  • Link to Instagram
  • English English Englisch en
  • Deutsch Deutsch Deutsch de
Sales: +49 5251 304-800 | Support: +49 5251 304-636
  • PRODUKTE
    • Plattformen
      • NoSpamProxy Cloud
      • NoSpamProxy Server
  • LÖSUNGEN
    • Schutz vor Bedrohungen
      • Schutz vor Spam, Phishing & Malware
      • KI-Bedrohungserkennung
      • Isolierte Dateianalyse
      • DMARC Report Analyzer
      • Microsoft 365 Mail Security
    • Sichere E-Mail-Kommunikation
      • E-Mail-Verschlüsselung
      • Automatische Zertifikatsverwaltung
      • Suche nach öffentlichen Schlüsseln
    • Produktivität & Compliance
      • Versand großer Dateien
      • E-Mail-Disclaimer
  • BRANCHEN
    • Nach Unternehmensgröße
      • Großunternehmen
      • Kleine und mittlere Unternehmen
    • Regulierte Branchen
      • Öffentliche Einrichtungen
      • Gesundheit
      • Finanzen
      • Recht
    • Erfolgsgeschichten
      • Referenzen
      • Auszeichnungen
  • PARTNER
    • Vertriebspartner
      • Vertriebspartner finden
      • Vertriebspartner werden
      • MSP Partner werden
    • Für bestehende Partner
      • Partnerportal
      • Partner-Schulungen
      • NFR-Lizenzen
  • RESSOURCEN
    • Hilfe
      • Online-Dokumentation
      • Forum
      • Support
    • Weiterbildung
      • Schulungen
      • Webcasts
    • Wissen
      • Blog
      • Newsletter
    • Downloads
      • NoSpamProxy Server
    • Events
      • Events
      • Webcasts
  • PREISE
  • KONTAKT
  • KOSTENFREI TESTEN
    • Preisanfrage stellen
    • Kostenfrei testen
  • Deutsch
    • English
  • Click to open the search input field Click to open the search input field Search
  • Menu Menu
  • Secure Email Gateway Integrated Cloud Email Security

Secure Email Gateway oder Integrated Cloud Email Security (ICES): Welcher Ansatz schützt besser?

Stefan Feist | Technischer Redakteur
Autor: Stefan FeistTechnischer Redakteurhttps://www.linkedin.com/in/stefan-feist-23b257b0/–Auf LinkedIn vernetzen

E-Mail bleibt einer der häufigsten Angriffsvektoren für Cyberkriminelle. Klassische Bedrohungen wie Malware-Anhänge oder bekannte Spam-Muster lassen sich mit etablierten Technologien gut abfangen. Angriffsformen wie Business Email Compromise (BEC) oder Social-Engineering-Phishing entwickeln sich jedoch kontinuierlich weiter und sind zunehmend schwerer durch starre Filterregeln zu erkennen. Vor diesem Hintergrund stellt sich für viele Unternehmen die Frage, ob ein klassisches Secure Email Gateway (SEG) noch ausreicht oder ob Integrated Cloud Email Security (ICES) die bessere Wahl ist. Erfahren Sie in unserem Blogartikel, welche Stärken und Grenzen beide Ansätze jeweils haben und welcher der Ansätze der richtige für Sie ist.

30.06.2026|zuletzt aktualisiert:30.06.2026

E-Mail-Sicherheit verändert sich

Lange waren Secure Email Gateways der Standard in der E-Mail-Sicherheit. Mit der Verlagerung der E-Mail-Infrastruktur in die Cloud haben sich jedoch zwei Dinge verändert. Erstens bringen diese Plattformen inzwischen selbst recht leistungsfähige Sicherheitsfunktionen mit, und zweitens haben sich die Angriffsmethoden verschoben: Statt auf Schadsoftware in Anhängen setzen viele Angreifer heute auf Angriffe, die ohne klassische Payload auskommen.

Was ist ein Secure Email Gateway?

Ein Secure Email Gateway ist eine vorgeschaltete Filterinstanz, die sich zwischen dem Internet und dem internen E-Mail-Server befindet. Der gesamte ein- und ausgehende E-Mail-Verkehr wird über das Gateway geleitet, wofür in der Regel eine Anpassung der MX-Records notwendig ist. Das SEG prüft Nachrichten anhand von Signaturen, Reputationsprüfungen, Inhaltsfiltern, Sandboxing und Regelwerken, bevor sie überhaupt im Postfach des Empfängers landen.

Vorteile von Secure Email Gateways

  • Bedrohungen werden vor der Zustellung erkannt und blockiert: Nutzer kommen mit schädlichen Inhalten im Idealfall gar nicht erst in Kontakt.
  • Viele SEG-Lösungen bieten zusätzlich eine sogenannte Click-Time-Protection: Links werden auch noch im Moment des Klicks geprüft, was einen zusätzlichen Schutzmechanismus gegen verzögert aktivierte Bedrohungen darstellt.
  • Granulare Routing- und Filterlogik, die sich an komplexe Compliance- und Geschäftsanforderungen anpassen lässt, zum Beispiel branchenspezifische Verschlüsselungsvorgaben oder domänenbasierte Richtlinien.
  • Zusätzliche Funktionen wie Archivierung und Mail-Flow-Richtlinien auf SMTP-Ebene.

Grenzen von Secure Email Gateways

  • Eingeschränkte Sichtbarkeit: Ein SEG sieht typischerweise nur den Verkehr, der die Unternehmensgrenze überschreitet, nicht aber interne Kommunikation.
  • Die Einrichtung erfordert vor allem bei On-Premises-Lösungen Eingriffe in die Mail-Infrastruktur (MX-Record-Änderung) und dauert in der Regel mehrere Tage oder sogar Wochen.
  • Manche Angreifer hinterlegen schädlichen Code erst nachträglich hinter einem zunächst harmlosen Link, nachdem die E-Mail das Gateway bereits passiert hat. Moderne SEG-Anbieter begegnen diesem Risiko jedoch mit Click-Time-Protection.

Was ist Integrated Cloud Email Security (ICES)?

API-basierte Lösungen – häufig auch Integrated Cloud Email Security (ICES) genannt – verbinden sich direkt über die Schnittstellen von Cloud-Anbietern mit der E-Mail-Plattform, anstatt sich in den E-Mail-Fluss zu schalten. Dadurch lässt sich grundsätzlich ein breiteres Spektrum abdecken: eingehende, interne und ausgehende E-Mail-Kommunikation, abhängig von den vergebenen Berechtigungen.

Vorteile von Integrated Cloud Email Security

  • Einsicht auch in interne E-Mail-Kommunikation, wodurch kompromittierte Konten leichter auffallen.
  • Unkomplizierte und vergleichsweise schnelle Einrichtung ohne Änderung der MX-Records.
  • Nachträgliches Zurückziehen bereits zugestellter, später als bösartig identifizierter Nachrichten direkt aus den Postfächern. Allerdings gibt es auch im Bereich SEG vergleichbare Recall-Funktionen.

Grenzen von Integrated Cloud Email Security

  • Da die Prüfung erst nach der Zustellung erfolgt, besteht grundsätzlich ein zeitliches Fenster, in dem eine schädliche Nachricht bereits im Postfach liegt, bevor sie entfernt wird, die Schutzwirkung setzt also später ein als bei einem SEG.
  • Keine Prüfung der Absenderreputation mittels SPF, DKIM, und DMARC.
  • Eine zentrale technische Herausforderung ist die Skalierbarkeit: Da API-basierte Lösungen für jede Prüfung einen API-Aufruf an die E-Mail-Plattform absetzen müssen, kann ein sehr hohes Nachrichtenvolumen zu spürbaren Latenzen führen. Die Folge: Bösartige Nachrichten bleiben länger als gewünscht im Postfach.
  • Granulare Mail-Flow-Kontrolle auf SMTP-Ebene (zum Beispiel Drosselung, Routing-Regeln) ist architekturbedingt nicht möglich.
  • Bei komplexer, vielschichtiger E-Mail-Infrastruktur mit mehreren Domänen oder spezifischen Routing-Anforderungen kann die Konfigurierbarkeit geringer ausfallen als bei einem SEG.
  • Die Abhängigkeit von der API der jeweiligen Cloud-Plattform bedeutet auch eine Abhängigkeit von deren Verfügbarkeit, Stabilität und Berechtigungsmodell.

Der wichtigste Unterschied

Der wichtigste Unterschied zwischen den einem SEG und ICES liegt weniger in der eingesetzten Erkennungstechnologie als im Zeitpunkt und Ort der Prüfung: vor der Zustellung am Gateway oder nach der Zustellung im Postfach. Dieser Unterschied wirkt sich unmittelbar auf das Risikoprofil aus, denn ein präventiver Schutzmechanismus reduziert die Angriffsfläche grundsätzlich stärker als ein reaktiver, da Bedrohungen im SEG-Modell den Nutzer gar nicht erst erreichen.

Eine kleinere Angriffsfläche ist ein Vorteil, der sich durch keine nachträgliche Erkennung vollständig kompensieren lässt. Hinzu kommt, dass in Szenarien, bei denen rechtliche Vorgaben zu Archivierung oder Verschlüsselung bestehen, ein SEG in der Regel ohnehin erforderlich ist. Ein SEG funktioniert zudem weitgehend unabhängig vom jeweiligen Cloud-E-Mail-Anbieter und reduziert damit die Abhängigkeit von dessen API-Verfügbarkeit und Berechtigungsmodell.

Fazit

Secure Email Gateways und Integrated Cloud Email Security verfolgen unterschiedliche Prinzipien, doch der Unterschied ist mehr als nur ein technisches Detail. API-basierte Lösungen punkten mit schneller Einführung und kontextbasierter Erkennung interner Kommunikation, bringen dafür aber strukturelle Schwächen mit – vor allem eine: der Schutz setzt grundsätzlich erst nach der Zustellung ein.

Ein SEG bietet demgegenüber einen bewährten, präventiven Schutz vor der Zustellung, granulare Kontrolle über Richtlinien und E-Mail-Fluss, Prüfung der Absenderreputation sowie weitgehende Unabhängigkeit vom jeweiligen Cloud-E-Mail-Anbieter – und schließt mit modernen Erweiterungen wie Click-Time-Protection und Verhaltens- beziehungsweise Musteranalyse zunehmend auch die Lücke zu kontextbasierten Angriffen, die früher als Domäne reiner API-Lösungen galt. Für Unternehmen, die E-Mail-Sicherheit ernst nehmen, sollte ein Secure Email Gateway daher die Grundlage bilden, nicht die Ausnahme. Eine API-basierte Lösung kann diese Basis sinnvoll um zusätzliche Sichtbarkeit in der internen Kommunikation ergänzen, sie aber nicht ersetzen.

Sie haben NoSpamProxy noch nicht im Einsatz?

Mit NoSpamProxy schützen Sie Ihr Unternehmen zuverlässig vor gefährlichen E-Mails. Fordern Sie jetzt Ihre kostenlose Testversion an!

NoSpamProxy kostenfrei testen
  • teilen 
  • teilen 
  • teilen 
  • E-Mail 

SUCHE

PRODUKT

  • Alle Beiträge
  • NoSpamProxy Cloud
  • NoSpamProxy Protection
  • NoSpamProxy Encryption
  • NoSpamProxy Large Files

Sie benötigen Unterstützung?

Weitere Informationen rund um NoSpamProxy finden Sie in unserer Dokumentation und im Forum.

KATEGORIE

  • Alle Beiträge
    • News
    • Produkt
    • Technik & Support
    • Termine
    • Updates
Net at Work GmbH
Am Hoppenhof 32 A
33104 Paderborn
Tel. +49 5251 304-800
Fax +49 5251 304-650
www.netatwork.de

NoSpamProxy-Newsletter

Jetzt abonnieren
RSS Feed Logo RSS Feed Logo Subscribeto RSS Feed

NoSpamProxy

  • Über uns
  • Karriere
  • AGB
  • Datenschutzinformation für Geschäftspartner und Bewerber
  • Cybersicherheit (PSIRT)

Partner

  • Partner finden
  • Partner werden
  • MSP Partner werden
  • Zertifikate kaufen

Kategorien

  • Alle Themen
  • News
  • Technik & Support
  • Produkt
  • Termine
  • Updates

Letzte News

  • itsa 2026 de NoSpamProxy 1080x1080
    it-sa 2026 – Jetzt kostenfreie Tickets sichern!14.07.2026 - 11:00
  • Gefahr in der Ferienzeit Cyberkriminelle machen keinen Urlaub 800x800
    Gefahr in der Ferienzeit: Cyberkriminelle machen keinen Urlaub09.07.2026 - 10:00
  • Secure Email Gateway Integrated Cloud Email Security 800x800
    Secure Email Gateway oder Integrated Cloud Email Security (ICES): Welcher Ansatz schützt besser?30.06.2026 - 10:01
IMPRESSUM • EULA • Datenschutzerklärung •  • © 2026 Net at Work GmbH
  • Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to X
  • Link to Instagram
Link to: Verzögerte Supportrückmeldungen durch sehr hohes Ticketaufkommen Link to: Verzögerte Supportrückmeldungen durch sehr hohes Ticketaufkommen Verzögerte Supportrückmeldungen durch sehr hohes TicketaufkommenInfo Icon Link to: Gefahr in der Ferienzeit: Cyberkriminelle machen keinen Urlaub Link to: Gefahr in der Ferienzeit: Cyberkriminelle machen keinen Urlaub Gefahr in der Ferienzeit Cyberkriminelle machen keinen Urlaub 800x800Gefahr in der Ferienzeit: Cyberkriminelle machen keinen Urlaub
Scroll to top Scroll to top Scroll to top