EPG: Schließen Sie die E-Mail-Compliance-Lücke mit automatisierten Richtlinien
In den meisten Unternehmen liegt der Schutz von E-Mail-Daten in der Verantwortung der einzelnen Anwender. Dadurch kann bereits eine fehlgeleitete Nachricht oder ein unverschlüsselter Anhang einen Datenschutzverstoß, eine behördliche Sanktion oder eine Reputationskrise auslösen.
Das Kiteworks Email Protection Gateway (EPG) gibt Ihren IT- und Compliance-Teams die Kontrolle über alle E-Mails, die Ihr Unternehmen verlassen oder erreichen. Die Data Policy Engine (DPE) setzt Ihre Richtlinien automatisch für jede Nachricht durch: Sie verschlüsselt, leitet weiter, weist ab oder blockiert – abhängig vom Dateninhalt und den Benutzerattributen – und das ganz ohne Zutun Ihrer Mitarbeitenden.
Schützen Sie den GESAMTEN E-Mail-Verkehr mit automatischen Richtlinien
Ihre Richtlinien steuern automatisch jede eingehende und ausgehende Nachricht nach Absender, Empfänger, Dateninhalt, Klassifizierungslabel und Nachrichtenattributen – ganz ohne Benutzereingriff.
Die Data Policy Engine (DPE) setzt das gesamte Spektrum an Maßnahmen durch:
- Verschlüsselung
- Routing
- Quarantäne
- Ablehnung
Richtlinien werden einmal definiert und auf jede Nachricht konsistent angewendet.
Setzen Sie die richtige Richtlinie für jede E-Mail durch mit dem Kiteworks Email Protection Gateway

Kiteworks Email Protection Gateway (EPG) setzt automatisch die passende Richtlinie, Verschlüsselung und Compliance für jede E-Mail – eingehend wie ausgehend – durch, minimiert das Risiko menschlicher Fehler und verschafft Sicherheits- und Compliance-Teams vollständige Prüfprotokoll-Transparenz über den gesamten E-Mail-Verkehr.
Verhindern Sie menschliche Fehler beim Versenden von E-Mails
EPG setzt Ihre Richtlinien unsichtbar im E-Mail-Verkehr um, sodass Anwender nicht entscheiden müssen, welche E-Mails verschlüsselt werden oder welche Empfänger sensible Daten erhalten. Sie nutzen weiterhin ihre gewohnten E-Mail-Clients – ohne neue Anwendungen und ohne Compliance-Entscheidungen. Das Risiko versehentlicher Fehlleitungen wird durch das Design ausgeschlossen.
Weisen Sie Compliance nach mit der Protokollierung von ALLEN E-Mail-Ereignissen
EPG protokolliert jede eingehende und ausgehende Nachricht im zentralen Kiteworks-Prüfprotokoll mit normalisierten, unveränderlichen Einträgen. Jeder Eintrag enthält den vollständigen Kontext der Richtlinienentscheidung: die zutreffende Regel, die getroffene Maßnahme und das Zustellungsergebnis. Die Audit-Daten fließen direkt in Ihr SIEM und liefern einen belastbaren Nachweis für jede behördliche Anfrage.
Nutzen Sie Ihre Datenklassifizierungen mit MIP-Sensitivitätslabel-Integration
EPG liest Microsoft Purview (MIP) Sensitivitätslabels in Anhängen und Nachrichten und wendet automatisch die passenden Richtlinien für jede Datenklasse an. Eine doppelte Konfiguration ist nicht erforderlich. Bereits vergebene Labels dienen als Auslöser für die entsprechenden Gateway-Aktionen und erweitern Ihr bestehendes Informationsschutzprogramm auf den E-Mail-Verkehr.
Automatisieren Sie die konforme Verarbeitung sensibler eingehender E-Mails
EPG scannt eingehende Nachrichten und leitet potenziell sensible Daten – etwa CUI von einem Rüstungsunternehmen oder PHI aus einem Krankenhaus – automatisch auf einen konformen Pfad weiter. Mitarbeitende können regulierte Daten nicht versehentlich in einem Standard-Posteingang empfangen und falsch handhaben. Sensible eingehende E-Mails werden gemäß Ihrer Compliance-Anforderungen zugestellt – ganz ohne manuelle Entscheidung.
Bieten Sie Verschlüsselung für externe Empfänger, die einfach funktioniert
EPG stellt Compliance-Funktionen bereit, die Ihre Anwender unterstützen – nicht behindern:
- Verschlüsseln Sie für beliebige Empfänger per Webmail/TLS, S/MIME oder OpenPGP, optional mit FIPS 140-3 validierter Verschlüsselung
- Archivieren Sie Nachrichten und Anhänge automatisch für Aufbewahrungsfristen und eDiscovery-Bereitschaft
- Versenden Sie Anhänge bis zu 16 TB über ein authentifiziertes Webportal – ohne Standard-E-Mail-Größenbeschränkungen
- Verfolgen Sie, ob Empfänger E-Mails geöffnet und Anhänge heruntergeladen haben
- Setzen Sie integrierte DRM-Kontrollen ein – Nur-Lesezugriff, Ablaufdatum und Weiterleitungsbeschränkungen – Antworten werden automatisch verschlüsselt, um die Compliance-Kette fortzusetzen
Eine Steuerungsebene für alle sensiblen Datenaustausche
EPG nutzt eine zentrale Richtlinien-Engine, Steuerungsebene und ein gemeinsames Prüfprotokoll mit Kiteworks Filesharing, Managed File Transfer, SFTP und Formularen. Compliance bleibt konsistent – unabhängig davon, wie sensible Daten in Ihr Unternehmen gelangen, es verlassen oder intern bewegt werden.
Ihre Sicherheits- und Compliance-Teams erhalten ein zentrales Dashboard für Transparenz über alle Kanäle hinweg, mit einheitlichen Audit-Daten, die direkt in Ihr SIEM fließen.
Häufig gestellte Fragen
Die Data Policy Engine (DPE) steuert automatisch alle eingehenden und ausgehenden E-Mails, indem sie Richtlinien auf Basis von Absender, Empfänger, Dateninhalt, Klassifizierungslabel und Nachrichtenattributen durchsetzt. Sie wendet Maßnahmen wie Verschlüsselung, Routing, Quarantäne und Ablehnung konsequent auf jede Nachricht an – ohne Zutun der Anwender.
EPG setzt Richtlinien unsichtbar im E-Mail-Verkehr um, sodass Anwender nicht entscheiden müssen, welche E-Mails verschlüsselt oder an welche Empfänger vertrauliche Daten gesendet werden. Dadurch wird das Risiko versehentlicher Fehlleitungen ausgeschlossen, da die Nutzer wie gewohnt in ihrem E-Mail-Client arbeiten, ohne neue Anwendungen erlernen oder Compliance-Entscheidungen treffen zu müssen.
EPG prüft eingehende Nachrichten und leitet sensible Daten wie kontrollierte, nicht klassifizierte Informationen (CUI) oder geschützte Gesundheitsinformationen (PHI) automatisch auf einen konformen Pfad weiter. So wird verhindert, dass Mitarbeitende regulierte Daten versehentlich in ihrem Standard-Posteingang empfangen und falsch handhaben, da diese gemäß den Compliance-Anforderungen an den richtigen Ort weitergeleitet werden.
EPG stellt verschiedene Verschlüsselungsoptionen für externe Empfänger bereit, darunter Webmail/TLS, S/MIME und OpenPGP, mit optionaler FIPS 140-3-validierter Verschlüsselung. Zusätzlich unterstützt EPG Compliance-Funktionen wie automatische Archivierung zur Aufbewahrung und eDiscovery, Versand großer Anhänge bis zu 16 TB über ein sicheres Webportal, Nachverfolgung von Empfängeraktionen sowie DRM-Kontrollen wie Nur-Anzeige-Zugriff, Ablaufdatum und Weiterleitungsbeschränkungen.
EMPFOHLENE INFORMATIONSQUELLEN
Die 5 besten Methoden, mit Kiteworks® die Microsoft 365- Kommunikation mit Dritten zu schützen