Auf der it-sa 2026 wird Hornetsecurity by Proofpoint neue Sicherheitsfunktionen für Microsoft 365 vorstellen. Sie betreffen Freigaberisiken, die Nachvollziehbarkeit von E-Mail-Urteilen sowie Awareness-Training und Administration – zentrale Bausteine für den KI-Einsatz.
„Zu weit gefasste Berechtigungen, unklare Freigaben oder fehlende Handlungssicherheit der Mitarbeitenden entstehen nicht erst durch KI, ihre Auswirkungen können durch ihren Einsatz aber noch relevanter werden“, ist Daniel Hofmann, CEO von Hornetsecurity by Proofpoint, überzeugt.
(Bild: Hornetsecurity by Proofpoint / bearbeitet mit Canva)
Die Erweiterungen betreffen mehrere Bereiche: Tenant Risk Exposure soll Risiken bei Berechtigungen und Freigaben aufzeigen. Explainability for Email Security macht Bewertungen verdächtiger E-Mails transparenter. Zudem erhält der AI Cyber Assistant AI.MY neue Aufgaben für Security Awareness und das zentrale Control Panel.
Unternehmen müssen ihre AI Readiness auf ein solides Sicherheitsfundament stellen.
Daniel Hofmann, CEO von Hornetsecurity by Proofpoint
Daniel Hofmann, CEO von Hornetsecurity by Proofpoint, ordnet den Zusammenhang ein: „Viele Unternehmen beschäftigen sich aktuell damit, welche KI-Lösungen sie einsetzen wollen. Mindestens genauso wichtig ist aber die Frage, auf welche Strukturen diese Technologien treffen. Zu weit gefasste Berechtigungen, unklare Freigaben oder fehlende Handlungssicherheit der Mitarbeitenden entstehen nicht erst durch KI, ihre Auswirkungen können durch ihren Einsatz aber noch relevanter werden. Deshalb müssen Unternehmen ihre AI Readiness auf ein solides Sicherheitsfundament stellen.“
Tenant Risk Exposure zeigt Freigabe- und Zugriffsrisiken
In Microsoft 365 wachsen Zugriffsstrukturen mit Teams, Projekten und externen Beteiligten. Werden ältere Freigaben oder Gastzugänge nicht überprüft, kann der Überblick verloren gehen. Der 365 Permission Manager macht Berechtigungen in SharePoint, OneDrive und Microsoft Teams sichtbar und ermöglicht es, sie anzupassen.
Ab Herbst 2026 soll Tenant Risk Exposure den Dienst ergänzen. Neue Dashboard-Widgets erfassen unter anderem anonyme Zugriffe, externe Nutzer, organisationsweite Berechtigungen, öffentliche Gruppen, inaktive Gäste und verwaiste Konten. Ein Bericht fasst den Status des jeweiligen Tenants zusammen. Administratoren und Managed Service Provider (MSPs) können Risiken damit schneller lokalisieren und manuell oder automatisiert bearbeiten.
Mit Explainability in Email Live Tracking sollen Sicherheitsteams besser nachvollziehen können, weshalb das System eine Nachricht als verdächtig oder legitim einstuft. Das kann die Untersuchung von Fehlalarmen und falschen Entscheidungen erleichtern. Die Funktion erklärt Bewertungen, ersetzt aber nicht die Prüfung und Einordnung durch das Sicherheitsteam.
Auch der Faktor Mensch bleibt Teil der Schutzmaßnahmen. AI.MY erweitert den Security-Awareness-Service um Trainings in Microsoft Teams. Nach einem E-Training stellt der Assistent drei Fragen, die sich am individuellen Wissensstand orientieren, und gibt Rückmeldung. Die Antworten fließen in die Einschätzung des Kenntnisstands ein. Unternehmen können so Lernergebnisse verfolgen und zusätzlichen Schulungsbedarf erkennen.
Teams Protection und der AI Email Security Analyst adressieren daneben den Schutz der Kommunikation über Microsoft Teams und E-Mail. Zusammen mit Awareness-Trainings sollen die Funktionen technische Kontrollen und sicheres Verhalten im Arbeitsalltag verbinden.
KI-Assistent unterstützt Administration
Auch das Control Panel von 365 Total Protection erhält eine Erweiterung: Ein neuer AI Cyber Assistant Agent soll Partner und Administratoren bei Onboarding, Konfiguration, Produktnutzung und Security Operations unterstützen. Die dialogbasierte Hilfe soll Informationen zu den Produkten bereitstellen und die Suche nach passenden Lösungen für Kundenanforderungen erleichtern.
Damit wächst die Zahl der Aufgaben, die der Assistent abdecken soll. Wie hilfreich er im Betrieb ist, wird davon abhängen, ob seine Antworten für konkrete Konfigurationen und Sicherheitsfragen ausreichend präzise sind. Hornetsecurity positioniert die Funktionen als Bausteine einer sicheren AI Readiness in Microsoft 365 – von Berechtigungen über Kommunikationsschutz bis zur Unterstützung der Administration.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.