Zurück zum Blog
Leitfäden

NovaShield vs Cofense: Vergleich für französische KMU

NAIT-YOUCEF KaciNAIT-YOUCEF Kaci
6. August 20267 Min. Lesezeit
NovaShield vs Cofense: Vergleich für französische KMU

Von Kaci, Gründer von NovaShield, Master in Cybersecurity & Cloud an der IPSSI. NovaShield ist als Anbieter auf der Plattform Cybermalveillance.gouv.fr registriert.

Lesezeit: ca. 10 Min. · Veröffentlicht am 6. August 2026 · Aktualisiert am 6. August 2026

Cofense ist auf das Melden und Triagieren verdächtiger E-Mails durch ein Sicherheitsteam ausgerichtet — ein Modell für große Unternehmen mit SOC. NovaShield verfolgt einen anderen Ansatz: Mitarbeitende trainieren, Bedrohungen zu erkennen und eigenständig zu handeln, ohne von einem Triage-Team abhängig zu sein. Die Wahl zwischen beiden hängt weniger von der Produktqualität als von den verfügbaren personellen Ressourcen ab.

Transparenzhinweis: Dieser Artikel wurde von Kaci, Gründer von NovaShield, verfasst. Alle zitierten Daten stammen aus öffentlich verifizierbaren Quellen. Wir geben ausdrücklich an, wo Cofense besser geeignet ist als NovaShield.

Das Wichtigste auf einen Blick

  • Cofense (ehemals PhishMe, gegründet 2011) — etablierter Enterprise-Akteur mit 35 Millionen Nutzern, nicht auf KMU ausgelegt
  • Das Cofense-Modell erfordert ein SOC: ohne Triage-Team hat die Reporter-Schaltfläche keinen operativen Wert
  • Keine öffentlichen Preise — Enterprise-Kaufprozess mit Demo und Angebot, Budgets im sechsstelligen Bereich
  • US-Hosting — DSGVO- und digitale Souveränitätsfragen für französische Unternehmen
  • Szenarien für den englischsprachigen US-Markt konzipiert, nicht für den französischen Kontext
  • NovaShield: automatisches KI-Urteil ohne SOC, kostenlos bis 50 Mitarbeitende, 59 €/Monat danach, Hosting in Frankreich
  • Cofense bleibt die bessere Wahl, wenn Sie ein großes Unternehmen mit einem dedizierten SOC sind und die Triage der Meldungen automatisieren möchten

Vergleich auf einen Blick

Kriterium Cofense NovaShield
Zielgruppe Großunternehmen mit SOC KMU mit 50–500 Mitarbeitenden
Umgang mit verdächtigen E-Mails Reporter-Schaltfläche → SOC-Triage Weiterleitung → automatisches KI-Urteil
Sicherheitsteam erforderlich Ja (SOC oder dedizierter Analyst) Nein
Öffentliche Preise Nein (Enterprise-Angebot) Ja (kostenlos → 349 €/Monat)
Daten-Hosting Vereinigte Staaten Frankreich
Szenarien konzipiert für US-Markt (Englisch) Französischer Kontext (Ameli, ANTAI…)
Deployment Wochen (SOC, SIEM, SOAR) 15 Minuten
NIS2-Berichte Nein (US-Frameworks: SOC2, NIST) Ja (in Entwicklung)

Cofense im Überblick

Cofense wurde 2011 unter dem Namen PhishMe in den USA gegründet. Das Unternehmen änderte 2018 seinen Namen, um die Erweiterung des Angebots über die reine Phishing-Simulation hinaus zu reflektieren. In etwas mehr als zehn Jahren hat sich Cofense als wichtiger Akteur auf dem Enterprise-Markt für Anti-Phishing-Abwehr positioniert.

Das Flaggschiffprodukt von Cofense ist der Cofense Reporter: eine Schaltfläche, die in Outlook und Gmail integriert ist und es Mitarbeitenden ermöglicht, eine verdächtige E-Mail mit einem Klick zu melden. Die gemeldete E-Mail wird automatisch an die Cofense Triage-Plattform weitergeleitet, die die Nachricht analysiert, sie mit Threat-Intelligence-Daten korreliert und nach Kritikalitätsstufe klassifiziert.

Laut Cofense-Website stützt sich die Plattform auf ein Netzwerk von über 35 Millionen Nutzern, die verdächtige E-Mails melden. Diese Datenmasse speist Cofense Intelligence, einen Echtzeit-Phishing-Threat-Intelligence-Feed. Die Plattform kann eine schädliche E-Mail automatisch aus allen Postfächern der Organisation löschen, sobald die Bedrohung bestätigt ist.

Das Geschäftsmodell von Cofense ist klar auf Großunternehmen ausgerichtet: keine öffentlichen Preise, Kaufprozess über Demo und Angebot, technische Integration (SIEM, SOAR, Unternehmensverzeichnis).

Was unterscheidet Cofense von NovaShield?

Der Phishing-Ansatz. Cofense geht davon aus, dass der Mitarbeitende ein Bedrohungssensor ist: er meldet, und ein Sicherheitsteam handelt. NovaShield geht davon aus, dass Mitarbeitende trainiert werden müssen, Bedrohungen zu erkennen und eigenständig zu handeln.

Die Zielgruppe. Cofense richtet sich an Unternehmen mit 1.000–50.000+ Mitarbeitenden mit SOC. NovaShield zielt auf KMU mit 50–500 Mitarbeitenden, wo der IT-Verantwortliche Sicherheit, Netzwerk und Support allein verwaltet.

Das Geschäftsmodell. Cofense bietet ein modulares Produkt auf Angebot mit Jahresverpflichtungen. NovaShield strebt feste Monatspreise ohne Bindung an.

Was Cofense gut macht

Die Reporter-Schaltfläche: eine Meldungsgewohnheit

Der Cofense Reporter ist wahrscheinlich die bekannteste Funktion der Plattform. Diese direkt im E-Mail-Client integrierte Schaltfläche gibt dem Mitarbeitenden eine einfache Geste bei einer verdächtigen E-Mail: ein Klick zum Melden. Die Meldungsrate wird zu einem messbaren Indikator für die Sicherheitskultur.

Automatisierte Alert-Triage

Was Cofense von den meisten Mitbewerbern unterscheidet, ist das, was nach der Meldung passiert. Cofense Triage analysiert automatisch gemeldete E-Mails, korreliert sie mit bekannten Kompromissindikatoren und priorisiert sie. Für ein SOC, das täglich Hunderte von Meldungen in einem 10.000-Personen-Unternehmen bearbeitet, spart diese Triage-Automatisierung Stunden an Analyse.

Fünfzehn Jahre Produktreife

Cofense existiert seit 2011, mit Tausenden von Enterprise-Deployments. Die Plattform erscheint im Gartner Magic Quadrant für Security Awareness, ein anerkanntes Glaubwürdigkeitsargument für CISOs.

Cofenses Grenzen für französische KMU

Ein Produkt für Unternehmen mit SOC

Cofenses gesamte Wertaussage basiert auf einer Annahme: Es gibt jemanden, der die Meldungen bearbeitet. In einem 80-Personen-KMU ohne SOC und ohne Sicherheitsanalyst eine Melde-Schaltfläche einzusetzen, ohne dass jemand die Alerts bearbeitet, schafft eine Warteschlange, die nie geleert wird.

Ungeeignete Deployment-Komplexität

Das Deployment von Cofense umfasst die Integration der Reporter-Schaltfläche in den E-Mail-Client, die Konfiguration von Triage, die Verbindung zu Threat-Intelligence-Feeds und potenziell die Integration mit einem SIEM oder SOAR. Das ist ein technisches Projekt, das in Wochen gemessen wird.

Keine öffentlichen Preise und Enterprise-Einstiegsticket

Öffentliche Bewertungen (Gartner Peer Insights, G2) beziffern die Jahreskosten von Cofense auf mehrere zehntausend Euro für eine mittelgroße Organisation. Für ein KMU mit 100 Mitarbeitenden und einem Jahresbudget von 10.000–20.000 € für Cybersicherheit ist das nicht tragfähig.

US-zentrierte Inhalte und Szenarien

Cofenses Simulationsszenarien sind für ein englischsprachiges nordamerikanisches Publikum konzipiert. Eine gefälschte IRS-Benachrichtigung ist für einen französischen Buchhalter nicht glaubwürdig. Ein gefälschtes Chronopost oder ein IBAN-Betrug schon.

US-Hosting und europäische Konformität

Cofense hostet seine Daten auf US-Cloud-Infrastruktur (gemäß öffentlich verfügbaren Informationen, April 2026). Für französische Unternehmen mit digitalen Souveränitätsbeschränkungen wirft das DSGVO- und NIS2-Fragen auf.

Was NovaShield anders machen will

KI-E-Mail-Überprüfung statt Reporter-Schaltfläche

NovaShield trifft eine andere Wahl: Der Mitarbeitende leitet eine verdächtige E-Mail weiter und erhält automatisch ein Urteil — legitim oder verdächtig — mit Header-Analyse und SPF/DKIM/DMARC-Authentifizierung. In einem KMU ohne Triage-Team macht diese Autonomie den Unterschied.

Vollständiges Self-Service

Das erklärte Ziel: ein Konto erstellen, Mitarbeitende importieren, eine Kampagne starten — 15 Minuten von der Entscheidung bis zur ersten Simulation, ohne kommerzielle Demo oder technische Vorintegration.

Öffentliche und vorhersehbare Preise

NovaShield veröffentlicht seine Preise: kostenlos bis 50 Mitarbeitende (Freemium), dann ab 59 €/Monat für 51–150 Mitarbeitende, mit degressiver Staffelung bis 349 €/Monat für 501–1.000 Mitarbeitende. Monatliche Abrechnung ohne Bindung, Jahresoption zu -17%.

Für Frankreich konzipierte Szenarien

Das erklärte Ziel von NovaShield ist es, Szenarien für den französischen Kontext zu erstellen: E-Mail, SMS und QR-Code, darunter ein gefälschtes Chronopost, eine gefälschte Ameli-Rückerstattung, eine gefälschte ANTAI-Geldstrafe oder ein IBAN-Betrug.

NIS2-Konformität als automatisiertes Ziel

NovaShield zielt darauf ab, NIS2-Compliance-Berichte automatisch zu generieren: Kampagnenhistorie, Teilnahmequoten, Schulungsergebnisse, Risikowert-Entwicklung nach Abteilung.

Wie von Cofense zu NovaShield migrieren?

  1. Erstellen Sie Ihr NovaShield-Konto. Starten Sie Ihre 14-tägige Testversion — vollständiger Zugang, ohne Kreditkarte.
  2. Importieren Sie Ihre Mitarbeitenden. CSV-Export aus Ihrem Verzeichnis und Import in NovaShield.
  3. Starten Sie eine Baseline-Kampagne. Historische Cofense-Daten sind nicht übertragbar, aber eine neue Baseline bietet einen sauberen Ausgangspunkt.
  4. Aktivieren Sie die E-Mail-Überprüfung. Teilen Sie die Weiterleitungsadresse Ihren Mitarbeitenden mit. Sie ersetzen die Reporter-Geste durch eine E-Mail-Weiterleitung und erhalten sofort ein Urteil.
  5. Deinstallieren Sie das Reporter-Plugin, sobald NovaShield in Produktion ist.

Fazit

Cofense ist eine gute Wahl, wenn Sie ein großes Unternehmen oder eine internationale Gruppe mit einem SOC oder einem strukturierten Sicherheitsteam sind.

NovaShield ist eine gute Wahl, wenn Sie ein KMU mit 50–500 Mitarbeitenden sind, das seine Teams gegen Phishing schulen, ihnen eine Möglichkeit zur autonomen Überprüfung verdächtiger E-Mails geben und die Bemühungen für Compliance dokumentieren möchte — ohne ein SOC, Enterprise-Budget oder wochenlangen Deployment-Aufwand. Starten Sie Ihre erste Kampagne in 15 Minuten, ohne Bindung.

Häufig gestellte Fragen

Was kostet Cofense?

Cofense veröffentlicht keine Preise. Preise werden nach einer Demo mitgeteilt. Das Modell ist für Großunternehmen ausgelegt. NovaShield veröffentlicht seine Preise: kostenlos bis 50 Mitarbeitende, dann ab 59 €/Monat.

Gibt es eine französische Alternative zu Cofense?

NovaShield zielt darauf ab, eine französische Alternative zu Cofense für KMU zu sein: Hosting in Frankreich (Ziel), auf den französischen Kontext abgestimmte Szenarien, französischsprachige Benutzeroberfläche, KI-E-Mail-Überprüfung und öffentliche Preise ab 59 €/Monat.

Ist Cofense für KMU geeignet?

Cofense wurde für Großunternehmen mit SOC konzipiert. Die Reporter-Schaltfläche, automatisiertes Triage und SIEM/SOAR-Integration liefern nur Wert, wenn jemand kontinuierlich die Alerts bearbeitet.

Quellen

  • G2 und Gartner Peer Insights für unabhängige Nutzerbewertungen zu Cofense (die Plattform erscheint im Gartner Magic Quadrant für Security Awareness — auf diesen Plattformen nach «Cofense PhishMe» suchen).
  • Cofense.com für Produktinformationen und Kundendaten.
  • CESIN-Barometer 2024 und ANSSI, Panorama de la cybermenace 2024, für Phishing-Statistiken in Frankreich.
  • Cofense-Informationen basierend auf öffentlich verfügbaren Daten vom April 2026.

Dieser Vergleich stellt keine vertragliche Verpflichtung dar und die genannten Funktionen können sich seit dem Verfassungsdatum geändert haben.

Über den Autor

Kaci ist Gründer von NovaShield mit einem Master in Cybersecurity & Cloud an der IPSSI. NovaShield ist als Anbieter auf der Plattform Cybermalveillance.gouv.fr registriert.

Kaci auf LinkedIn finden

Verfügbar inFRENESDEITAR

Toujours pas sûr que Novashield soit fait pour vous ?

Laissez ChatGPT, Mistral ou Perplexity réfléchir pour vous. Cliquez sur un bouton et découvrez ce que votre IA préférée dit à propos de Novashield.

Découvrir la plateformeSans créer de compte