Microsoft hat die Ergebnisse seines jüngsten vierteljährlichen Vergleichs zur E-Mail-Sicherheit veröffentlicht und erklärt, dass Microsoft Defender im Zeitraum von Mai bis Juli 2026 unter den bewerteten Lösungen die geringste Anzahl an Bedrohungen mit hohem Risiko verpasst habe. Nach Angaben des Unternehmens lag die Zahl der verpassten Bedrohungen bei 221 Bedrohungen je 1.000 geschützte Nutzer und damit 55,4 % niedriger als beim nächstbesten Anbieter von E-Mail-Sicherheitsgateways (SEG).
Der Vergleich basiert auf der Messung nicht erkannter Bedrohungen und nicht auf der Gesamtzahl der abgefangenen schädlichen Nachrichten. Microsoft begründet diesen Ansatz damit, dass die Zahl der abgefangenen Nachrichten durch Unterschiede beim Umfang der Bedrohungen und beim Grad der Gefährdung in den Umgebungen der jeweiligen Anbieter beeinflusst werden könne. Die Vereinheitlichung der Messung auf je 1.000 Nutzer soll dem Unternehmen zufolge einen konsistenteren Vergleich zwischen den Lösungen ermöglichen.
Was messen die Ergebnisse tatsächlich?
Der Beitrag beschränkt sich nicht auf die Phase, in der eine Nachricht vor ihrem Eingang im Posteingang blockiert wird. Der Vergleich von Microsoft umfasst auch integrierte Cloud-E-Mail-Sicherheitslösungen (ICES), die Filterung vor der Zustellung, Erkennung und Verarbeitung nach der Zustellung kombinieren. Das Unternehmen erklärt, dass Defender während des Messzeitraums durchschnittlich 92 % der schädlichen Nachrichten nach ihrer Zustellung erkannt habe.
Die ICES-Ergebnisse zeigen, dass der größte zusätzliche Nutzen eines mehrschichtigen Schutzes bei der Filterung von Werbenachrichten und massenhaft versendeten Nachrichten auftrat. Die Erkennungsrate schädlicher Nachrichten bei ICES-Anbietern stieg außerdem auf 0,30 %, verglichen mit 0,13 % im vorherigen Quartal; die Erkennungsrate unerwünschter Nachrichten stieg auf 0,52 %, gegenüber 0,28 %.
Microsoft erläutert, dass die Verarbeitung nach der Zustellung keine einmalige Maßnahme ist, die nach dem Eingang einer Nachricht beim Nutzer ausgeführt wird. Defender bewertet demnach Nachrichten in Posteingängen erneut, wenn neue Informationen aus der Bedrohungsaufklärung, Gefahrenindikatoren oder Informationen zu einer Angriffskampagne verfügbar werden, und verarbeitet anschließend Nachrichten, deren Gefahr erst später deutlich wird.
Warum ist diese Nachricht wichtig?
Die Bedeutung der Zahlen liegt darin, dass sie die Bewertung der E-Mail-Sicherheit von der Frage „Wie viele Nachrichten wurden blockiert?“ auf eine präzisere Frage verlagern: „Wie viele Bedrohungen mit hohem Risiko haben den Nutzer erreicht oder blieben unentdeckt?“ Dennoch ist der Vergleich an den Umfang der von Microsoft ausgewählten Lösungen und an die in dem Beitrag dargestellte Messmethodik gebunden. Daher reichen die Zahlen allein nicht aus, um die Erfahrung jeder Organisation oder jeder Nachrichtenart zu beurteilen.
Microsoft erklärt, dass die Zahl der verpassten Bedrohungen über mehrere Messzeiträume hinweg gestiegen sei, auch bei Defender. Das Unternehmen ist der Ansicht, dass dies mit dem Einsatz künstlicher Intelligenz durch Angreifer zur Sammlung öffentlich verfügbarer Informationen, zur Personalisierung von Nachrichten und zur Formulierung überzeugenderer Identitätsvortäuschungsversuche übereinstimme. Diese Beobachtung bedeutet nicht, dass künstliche Intelligenz alle Fehlerfälle erklärt, verdeutlicht jedoch den Bedarf an einer Abwehr, die sich an neue Signale anpasst, statt sich ausschließlich auf statische Regeln zu stützen.
Wie wirkten sich die Ergebnisse auf Defender aus?
Microsoft stellt einen Zusammenhang zwischen den Messergebnissen und einigen jüngsten Investitionen in Defender her. Das Unternehmen hat den Ordner „Promotions“ in Outlook eingeführt, nachdem festgestellt worden sei, dass ICES-Lösungen einen großen Nutzen bei der Filterung von Werbenachrichten und massenhaft versendeten Nachrichten bieten, wobei legitime Marketingnachrichten für den Nutzer verfügbar bleiben, anstatt mit schädlichen oder unerwünschten Nachrichten vermischt zu werden.
Außerdem hat das Unternehmen den Stack der Modelle für maschinelles Lernen und künstliche Intelligenz neu gestaltet und Signale der Verarbeitung natürlicher Sprache, darunter den Betreff der Nachricht, zusammen mit weiteren Erkennungssignalen integriert. Microsoft zufolge zeigte eine von der eigenen Forschungsabteilung über vier aufeinanderfolgende Wochen durchgeführte Messung einen Rückgang der Fälle, in denen Bedrohungen nicht erkannt wurden, um nahezu zwei Drittel sowie einen Rückgang der Fehlalarme bei Defender-Kunden um nahezu ein Fünftel. Diese Prozentsätze werden als Ergebnis einer von Microsoft durchgeführten Beobachtung dargestellt; der Beitrag nennt keine unabhängigen Einzelheiten zur Testgruppe oder zum Vergleichsdesign.
Schutz für Nutzer und Systeme, die E-Mails lesen
Die jüngste Erweiterung geht über den menschlichen Nutzer hinaus. Microsoft erklärt, einen Schutz gegen Prompt Injection entwickelt zu haben, der schädliche Anweisungen erkennt, die sich an Systeme der künstlichen Intelligenz richten, und sie vor der Zustellung isoliert. Das Unternehmen bringt diesen Schutz mit der Verbreitung von Copilot, Agenten und anderen Systemen in Verbindung, die Inhalte des Posteingangs lesen und darauf basierend Maßnahmen ergreifen können.
In der Praxis erweitert dies den Umfang der E-Mail-Sicherheit: Sie umfasst nun neben der Verhinderung von Phishing oder Schadsoftware auch die Prüfung von Anweisungen, die ein intelligentes System ausnutzen könnten, das Nachrichten verarbeitet. Der Beitrag enthält jedoch keine technischen Einzelheiten zum Isolierungsmechanismus oder zu den Erkennungsraten von Prompt-Injection-Angriffen. Daher bleiben Fragen offen, wie dieser Schutz außerhalb der Tests von Microsoft bewertet werden kann.
Redaktionelles Fazit
Der Vergleich liefert einen wichtigen Hinweis darauf, dass E-Mail-Sicherheit nicht mehr nur aus einer Schutzschicht vor der Zustellung besteht. Die von Microsoft präsentierten Ergebnisse ordnen die kontinuierliche Verarbeitung nach dem Eingang einer Nachricht, die mehrschichtige Filterung und die Verbesserung der Modelle als zentrale Schutzelemente ein. Gleichzeitig sollten die Zahlen als von dem Unternehmen selbst veröffentlichte Benchmark-Ergebnisse gelesen werden und nicht als umfassendes unabhängiges Zeugnis für die Leistung von Defender in allen Umgebungen. Der deutlichste Nutzen für Organisationen liegt in der Methodik: Nachrichten nach der Zustellung weiterzuverfolgen, verpasste Bedrohungen je Nutzer zu messen und regelmäßig zu überprüfen, wie gut sich das System an sich schnell verändernde Identitätsvortäuschungskampagnen anpassen kann.