E-MAIL SECURITY – KI-PHISHING & BEC STOPPEN
Darktrace/EMAIL erkennt 58% der Bedrohungen, die Microsoft 365 und Google Workspace passieren – darunter KI-generiertes Phishing, Business Email Compromise (BEC), Quishing und Supply-Chain-Angriffe. SCALTEL bringt KI-basierte E-Mail Security in Ihre Infrastruktur.
ZAHLEN DATEN FAKTEN
der Bedrohungen passieren traditionelle Sicherheitslayer
Tage
frühere Erkennung als Mitbewerber (Darktrace Daten)
Anstieg QR-Code-Phishing (Quishing) 2023
Anstieg Credential-Angriffe 2024 (IBM X-Force)
KI-BASIERTE E-MAIL SECURITY ALS ERGÄNZUNG ZU MICROSOFT 365 UND GOOGLE
DARKTRACE / EMAIL
GARTNER MAGIC QUADRANT LEADER – EMAIL SECURITY PLATFORMS
E-Mail-Sicherheit ist das größte ungelöste Problem in der Unternehmens-IT: 58% der Bedrohungen passieren traditionelle Sicherheitslayer wie Microsoft Defender for Office 365 oder Google Workspace Security. Grund dafür ist der fundamentale Wandel in der Angriffsmethodik: Heutige Phishing-Mails enthalten keine bekannten bösartigen Links oder Anhänge. KI-generierte Texte, QR-Code-Phishing und Business Email Compromise (BEC) basieren auf sozialem Kontext – nicht auf technischen Artefakten.
Darktrace/EMAIL analysiert das individuelle Kommunikationsverhalten jedes Nutzers (Pattern of Life): typische Absender, normaler Schreibstil, übliche Anforderungen und Arbeitszeiten. Jede E-Mail, die von diesem Normalverhalten abweicht, wird sofort als Anomalie erkannt – 13 Tage früher als Mitbewerber, mit 60% weniger False Positives.
Als Darktrace Partner in Deutschland integriert SCALTEL Darktrace/EMAIL über API in Ihre Microsoft 365- oder Google Workspace-Umgebung – ohne MX-Record-Änderung, ohne Betriebsunterbrechung, in Stunden einsatzbereit.
Erfahren Sie mehr über die Darktrace-Lösungen von SCALTEL.
KERNFUNKTIONEN
Was Darktrace/EMAIL konkret leistet
KI-Phishing & BEC erkennen
Darktrace/EMAIL versteht das Kommunikationsverhalten jedes Nutzers individuell. KI-generierte Phishing-Mails ohne bösartige Links oder Anhänge werden erkannt, weil Tonfall, Absender oder Anfragen vom Normalverhalten abweichen. Business Email Compromise wird erkannt, noch bevor der Nutzer antwortet. 45% aller Phishing-Angriffe sind gezielte Spear-Phishing-Mails.
Quishing (QR-Code-Phishing) stoppen
QR-Code-Phishing (Quishing) umgeht klassische E-Mail-Gateways, weil bösartige URLs in Bildern versteckt sind. Darktrace erkennt Quishing durch Verhaltensanalyse: ungewöhnliche Absender, atypische E-Mail-Strukturen und verdächtige Kontexte – unabhängig vom QR-Code-Inhalt. QR-Code-Payloads stiegen um 59% (Darktrace EoY Report 2023). 70% mehr schädliche Links erkannt als Mitbewerber.
Autonome Schutzmaßnahmen
Darktrace/EMAIL reagiert autonom mit proportionalen Maßnahmen: Link Rewriting (bösartige Links werden deaktiviert), Hold (verdächtige E-Mails zurückhalten), Soft Link Disabling und Quarantine. Diese Maßnahmen können auch nachträglich auf bereits ausgelieferte E-Mails angewendet werden – auch nach dem Klick des Nutzers ist Schutz möglich.
60% weniger False Positives
Klassische E-Mail-Filter blockieren legitime E-Mails und überlasten IT-Teams mit False Positives. Darktrace versteht den individuellen Kontext jedes Nutzers: Was für einen Finanzchef normal ist, ist für einen Entwickler ungewöhnlich. Das Ergebnis: 60% weniger False Positives, +20–25% mehr geblockte echte Bedrohungen, 13 Tage frühere Erkennung.
Supply-Chain-Angriffe erkennen
Supply-Chain-Angriffe nutzen legitime Konten vertrauenswürdiger Lieferanten oder Partner. Darktrace/EMAIL erkennt, wenn ein vertrauter Absender plötzlich ungewöhnliche Anfragen stellt oder sich sein Schreibstil verändert – auch wenn die E-Mail-Adresse identisch ist. Credential-Angriffe stiegen 2024 um 71% (IBM X-Force).
API-Integration in M365 & Google
Darktrace/EMAIL integriert über API in Microsoft 365 (Exchange Online) und Google Workspace – ohne MX-Record-Änderung, ohne Betriebsunterbrechung. Die Analyse erfolgt auf Basis von E-Mail-Metadaten, Inhalten und Kommunikationsmustern aller Nutzer. Konfiguration für Exchange on-premise: zusätzliche Appliance. Einsatzbereit in Stunden, nicht Wochen.
KONTAKTIEREN SIE UNS
Darktrace/EMAIL Partner Deutschland
Sie möchten wissen, wie viele Bedrohungen Ihr heutiges E-Mail-Gateway übersieht? SCALTEL analysiert Ihre aktuelle E-Mail-Sicherheitslage, zeigt konkrete Angriffsmuster aus Ihrer eigenen Infrastruktur und begleitet Sie von der Demo bis zur API-Integration in Microsoft 365 oder Google Workspace.
MEHRWERTE
IHRE MEHRWERTE DURCH KI-BASIERTE E-MAIL SECURITY MIT SCALTEL
58% mehr erkannte Bedrohungen
Darktrace/EMAIL erkennt 58% der Bedrohungen, die Microsoft 365 Defender und Google Workspace Security passieren. Zusätzlich werden 70% mehr schädliche Links identifiziert und +20–25% mehr Bedrohungen insgesamt blockiert. Gartner Magic Quadrant Leader bestätigt diese Überlegenheit.
13 Tage frühere Erkennung
Darktrace/EMAIL erkennt neue Phishing-Kampagnen und BEC-Muster im Durchschnitt 13 Tage früher als andere E-Mail-Security-Lösungen. Das liegt am Behavioral-Ansatz: Darktrace muss nicht auf bekannte Signaturen oder Threat-Intelligence-Updates warten, sondern erkennt Anomalien sofort.
60% weniger False Positives
Überladene IT-Teams leiden unter massenweise blockierten legitimen E-Mails. Darktrace versteht individuelle Nutzerprofile und reduziert False Positives um 60%. Das entlastet das SOC und die Helpdesk-Kapazität – ohne Kompromisse bei der Erkennungsrate.
Keine MX-Record-Änderung nötig
Darktrace/EMAIL integriert über API in Microsoft 365 und Google Workspace – ohne MX-Record-Änderung, ohne DNS-Anpassung, ohne Risiko für den E-Mail-Fluss. Konfiguration in Stunden, nicht Wochen. Kein Deployment-Risiko, keine Betriebsunterbrechung. Exchange on-premise: optionale Appliance verfügbar.
Nachträglicher Schutz nach Zustellung
Darktrace/EMAIL kann Schutzmaßnahmen auch nachträglich auf bereits zugestellte E-Mails anwenden: Links werden nach der Zustellung deaktiviert, E-Mails aus Postfächern zurückgezogen, Nutzer proaktiv gewarnt. Das schließt das Zeitfenster zwischen Zustellung und Angriffserkennung.
INTEGRATION
DARKTRACE/EMAIL IN MICROSOFT 365 ODER GOOGLE WORKSPACE INTEGRIEREN
Darktrace/EMAIL ist auf schnelle Integration ausgelegt: API-basiert, ohne MX-Record-Änderung, in Stunden einsatzbereit. SCALTEL begleitet Sie von der initialen E-Mail-Analyse bis zum vollständigen Betrieb.
Bestandsaufnahme & Blind Spots aufdecken
Analyse Ihrer aktuellen E-Mail-Security-Architektur: bestehende Microsoft Defender for Office 365- oder Google Workspace Security-Konfigurationen, E-Mail-Volumen und Angriffsmuster. SCALTEL zeigt Ihnen, welche Bedrohungstypen aktuell unerkannt bleiben.
In Stunden – ohne Betriebsunterbrechung
Darktrace/EMAIL verbindet sich über API mit Microsoft 365 oder Google Workspace. Keine MX-Record-Änderung, keine DNS-Anpassung. Die KI beginnt sofort mit dem Aufbau individueller Nutzerprofile (Pattern of Life). Exchange on-premise: optionale Appliance und API-Integration verfügbar.
Kostenlos – in Ihrer realen Infrastruktur
Darktrace/EMAIL analysiert 30 Tage lang Ihre realen E-Mail-Ströme. SCALTEL zeigt Ihnen in wöchentlichen Workshops, welche Bedrohungen erkannt wurden, die Ihr heutiges Gateway übersehen hätte – bevor Sie eine Kaufentscheidung treffen.
24/7 durch SCALTEL SOC
SCALTEL übernimmt 24/7-Monitoring, Incident Response und Compliance-Reporting durch unser ISO 27001-zertifiziertes SOC. Darktrace/EMAIL wird vollständig in Ihre bestehenden Sicherheitsprozesse integriert – mit definierten SLAs, Eskalationsprozessen und monatlichem Executive Reporting für den CISO.
DOWNLOAD
WHITEPAPER: E-MAIL-SICHERHEIT
DER NÄCHSTEN GENERATION
Phishing, Business Email Compromise und Social Engineering werden durch den Einsatz von KI immer raffinierter. Erfahren Sie, wie selbstlernende KI verdächtige E Mails erkennt, Angriffe frühzeitig stoppt und Ihre Kommunikation zuverlässig schützt. Entdecken Sie moderne Sicherheitsstrategien für mehr Schutz vor E Mail Bedrohungen und kompromittierten Benutzerkonten.
Sichern Sie sich jetzt Ihr exklusives Whitepaper!
IHR PARTNER
DARKTRACE / EMAIL
Als Darktrace Partner in Deutschland bringt SCALTEL die führende KI-basierte E-Mail Security Lösung in Ihre Microsoft 365- oder Google Workspace-Umgebung. Darktrace ist Gartner Magic Quadrant Leader und Customers' Choice für Email Security Platforms – über 9.700 Organisationen weltweit werden durch Darktrace geschützt.
DARKTRACE NEWS
Aktuelle News und Trends rund um DARKTRACE und SCALTEL!
(copy 1)
CVE-Explosion und Zero-Day-Erkennung: Warum Schwachstellenmanagement allein nicht mehr reicht
Schwachstellenmanagement allein reicht nicht mehr aus. Angesichts von über 48.000 neuen CVEs im Jahr 2025 und KI-gestützten Angriffs-Tools geraten IT-Abteilungen zunehmend ins Hintertreffen. Wer sich nur auf Patches verlässt, ist im Wettlauf gegen Zero-Day-Exploits strukturell zu langsam. Lesen Sie jetzt, warum eine verhaltensbasierte Erkennung die entscheidende Lücke schließt, bevor die offizielle Warnung der Hersteller überhaupt erfolgt.
Darktrace als Gartner Leader für NDR 2026 – was das für Unternehmen bedeutet
Der NDR-Markt wächst laut Gartner jährlich um 17 Prozent – ein klares Zeichen dafür, dass klassische Security-Tools im internen Netzwerk an ihre Grenzen stoßen. Im neuen Magic Quadrant 2026 sichert sich Darktrace die begehrte Leader-Position. Lesen Sie jetzt, warum die agentenlose Erkennung besonders im kritischen Produktions- und OT-Umfeld den Unterschied macht und wie wir diese Leader-Technologie in Ihr bestehendes Sicherheitskonzept integrieren.
Darktrace Premier Partner: Warum SCALTEL auf KI-basiertes NDR setzt – besonders im OT-Bereich
Sicherheit für IT und Produktion: Über 80 % der OT-Umgebungen sind unzureichend geschützt im Netz. Als Darktrace Premier Partner bringt SCALTEL Licht ins Dunkel: Eine selbstlernende KI erkennt und stoppt anomales Verhalten im Netzwerkverkehr in Echtzeit – ganz ohne Software-Agenten auf den Maschinen.
FAQ
Microsoft 365 Defender und Google Workspace Security schützen gut vor bekannten Bedrohungen mit Signaturen und Reputationsdaten. Darktrace/EMAIL erkennt jedoch 58% der Bedrohungen, die diese traditionellen Sicherheitslayer passieren – darunter KI-generiertes Phishing ohne bösartige Links oder Anhänge, Business Email Compromise, Quishing und Supply-Chain-Angriffe.
Diese Angriffe enthalten keine technischen Artefakte, die signaturbasierte Filter erkennen könnten. Sie basieren auf sozialem Kontext und menschlichem Verhalten – genau dort, wo klassische Tools strukturell blind sind. Darktrace ergänzt Microsoft 365 und Google Workspace, ersetzt sie nicht.
Darktrace/EMAIL erkennt 58% der Bedrohungen, die Microsoft 365 Defender und Google Workspace Security passieren – darunter KI-Phishing, BEC und Quishing, die klassische Gateways strukturell nicht erkennen können.
Darktrace/EMAIL analysiert nicht primär Links oder Anhänge, sondern das individuelle Kommunikationsverhalten jedes Nutzers (Pattern of Life). Es versteht den typischen Schreibstil, die üblichen Kommunikationspartner und die normalen Arbeitszeiten eines Mitarbeiters.
Eine E-Mail, die inhaltlich perfekt formuliert ist, aber von einem ungewöhnlichen Absender kommt oder einen atypischen Tonfall für diesen Kontext hat, wird als Anomalie erkannt – unabhängig davon, ob Links oder Anhänge vorhanden sind. Das macht Darktrace/EMAIL immun gegen KI-generierte Phishing-Mails, die jede signaturbasierte Erkennung umgehen.
Darktrace/EMAIL erkennt KI-Phishing durch individuelle Verhaltensanalyse jedes Nutzers – nicht durch Linkchecks oder Signaturvergleiche. Eine ungewöhnliche E-Mail wird erkannt, auch wenn sie keinen einzigen bösartigen Inhalt enthält.
Quishing ist eine Angriffsmethode, bei der bösartige URLs in QR-Codes versteckt werden. Da klassische E-Mail-Gateways den Inhalt von QR-Code-Bildern nicht analysieren, passieren diese Angriffe jeden signaturbasierten Filter unerkannt. QR-Code-Payloads stiegen um 59% (Darktrace EoY Report 2023).
Darktrace erkennt Quishing durch Verhaltensanalyse: Es erkennt ungewöhnliche Absender, atypische E-Mail-Strukturen und verdächtige Anfragen – unabhängig vom tatsächlichen QR-Code-Inhalt. Der Angriff wird am Kontext erkannt, nicht am Code.
Darktrace/EMAIL erkennt Quishing (QR-Code-Phishing) durch Kontextanalyse von Absender und E-Mail-Struktur – unabhängig vom QR-Code-Inhalt. QR-Code-Payloads stiegen um 59% (Darktrace EoY Report 2023).
Darktrace/EMAIL reagiert autonom auf erkannte Bedrohungen mit proportionalen Maßnahmen:
– Link Rewriting: Bösartige Links werden deaktiviert, bevor der Nutzer klickt
– Hold: Verdächtige E-Mails werden zurückgehalten, bis ein Analyst sie freigibt
– Soft Link Disabling: Links werden deaktiviert, ohne die E-Mail zu blockieren
– Quarantine: E-Mails werden isoliert und aus Postfächern entfernt
Besonders wertvoll: Diese Maßnahmen können auch nachträglich auf bereits ausgelieferte E-Mails angewendet werden – auch wenn der Nutzer die E-Mail bereits geöffnet hat, können Links deaktiviert und E-Mails zurückgezogen werden.
Darktrace/EMAIL reagiert autonom mit Link Rewriting, Hold, Soft Link Disabling und Quarantine – auch nachträglich auf bereits zugestellte E-Mails. Das schließt das kritische Zeitfenster zwischen Zustellung und Erkennung.
Business Email Compromise (BEC) ist eine Angriffsmethode, bei der Angreifer legitime E-Mail-Konten oder überzeugende Lookalike-Domains nutzen, um Finanztransaktionen oder Datenweitergabe zu veranlassen. BEC-Angriffe enthalten keine Malware, keine bösartigen Links und keine bekannten Angriffsmuster – klassische Signatur-basierte Filter sind vollständig blind dagegen.
Darktrace/EMAIL erkennt BEC durch Verhaltensanalyse: ungewöhnliche Zahlungsaufforderungen außerhalb des normalen Kommunikationsmusters, atypische Kommunikationspartner für Finanztransaktionen oder Anfragen zu ungewöhnlichen Zeiten fallen sofort auf – noch bevor der Empfänger antwortet.
Darktrace/EMAIL erkennt Business Email Compromise durch Verhaltensanalyse – ungewöhnliche Zahlungsaufforderungen, atypische Kommunikationspartner und ungewöhnliche Anfragen werden erkannt, bevor der Empfänger reagiert.
Darktrace/EMAIL integriert über API in Microsoft 365 (Exchange Online) und Google Workspace – ohne MX-Record-Änderung, ohne Deployment-Risiko, ohne Betriebsunterbrechung. Die API-Verbindung ist in Stunden konfiguriert. Darktrace ergänzt bestehende Microsoft Defender for Office 365 und Google Workspace Security-Konfigurationen als zusätzliche KI-Schutzschicht.
Für Exchange on-premise ist eine zusätzliche Appliance und API-Journaling-Integration verfügbar. SCALTEL übernimmt die vollständige technische Einbindung und den optionalen 24/7-Managed-Betrieb durch unser ISO 27001-zertifiziertes SOC.
Darktrace/EMAIL integriert in Stunden via API in Microsoft 365 und Google Workspace – ohne MX-Record-Änderung, ohne Betriebsunterbrechung. Darktrace ergänzt bestehende Microsoft Defender und Google Security als zusätzliche KI-Schutzschicht.