Von Kaci, Gründer von NovaShield, Master in Cybersecurity & Cloud an der IPSSI. NovaShield ist als Anbieter auf der Plattform Cybermalveillance.gouv.fr registriert.
Lesezeit: ca. 10 Min. · Veröffentlicht am 6. August 2026 · Aktualisiert am 6. August 2026
Cofense ist auf das Melden und Triagieren verdächtiger E-Mails durch ein Sicherheitsteam ausgerichtet — ein Modell für große Unternehmen mit SOC. NovaShield verfolgt einen anderen Ansatz: Mitarbeitende trainieren, Bedrohungen zu erkennen und eigenständig zu handeln, ohne von einem Triage-Team abhängig zu sein. Die Wahl zwischen beiden hängt weniger von der Produktqualität als von den verfügbaren personellen Ressourcen ab.
Transparenzhinweis: Dieser Artikel wurde von Kaci, Gründer von NovaShield, verfasst. Alle zitierten Daten stammen aus öffentlich verifizierbaren Quellen. Wir geben ausdrücklich an, wo Cofense besser geeignet ist als NovaShield.
Das Wichtigste auf einen Blick
- Cofense (ehemals PhishMe, gegründet 2011) — etablierter Enterprise-Akteur mit 35 Millionen Nutzern, nicht auf KMU ausgelegt
- Das Cofense-Modell erfordert ein SOC: ohne Triage-Team hat die Reporter-Schaltfläche keinen operativen Wert
- Keine öffentlichen Preise — Enterprise-Kaufprozess mit Demo und Angebot, Budgets im sechsstelligen Bereich
- US-Hosting — DSGVO- und digitale Souveränitätsfragen für französische Unternehmen
- Szenarien für den englischsprachigen US-Markt konzipiert, nicht für den französischen Kontext
- NovaShield: automatisches KI-Urteil ohne SOC, kostenlos bis 50 Mitarbeitende, 59 €/Monat danach, Hosting in Frankreich
- Cofense bleibt die bessere Wahl, wenn Sie ein großes Unternehmen mit einem dedizierten SOC sind und die Triage der Meldungen automatisieren möchten
Vergleich auf einen Blick
| Kriterium | Cofense | NovaShield |
|---|---|---|
| Zielgruppe | Großunternehmen mit SOC | KMU mit 50–500 Mitarbeitenden |
| Umgang mit verdächtigen E-Mails | Reporter-Schaltfläche → SOC-Triage | Weiterleitung → automatisches KI-Urteil |
| Sicherheitsteam erforderlich | Ja (SOC oder dedizierter Analyst) | Nein |
| Öffentliche Preise | Nein (Enterprise-Angebot) | Ja (kostenlos → 349 €/Monat) |
| Daten-Hosting | Vereinigte Staaten | Frankreich |
| Szenarien konzipiert für | US-Markt (Englisch) | Französischer Kontext (Ameli, ANTAI…) |
| Deployment | Wochen (SOC, SIEM, SOAR) | 15 Minuten |
| NIS2-Berichte | Nein (US-Frameworks: SOC2, NIST) | Ja (in Entwicklung) |
Cofense im Überblick
Cofense wurde 2011 unter dem Namen PhishMe in den USA gegründet. Das Unternehmen änderte 2018 seinen Namen, um die Erweiterung des Angebots über die reine Phishing-Simulation hinaus zu reflektieren. In etwas mehr als zehn Jahren hat sich Cofense als wichtiger Akteur auf dem Enterprise-Markt für Anti-Phishing-Abwehr positioniert.
Das Flaggschiffprodukt von Cofense ist der Cofense Reporter: eine Schaltfläche, die in Outlook und Gmail integriert ist und es Mitarbeitenden ermöglicht, eine verdächtige E-Mail mit einem Klick zu melden. Die gemeldete E-Mail wird automatisch an die Cofense Triage-Plattform weitergeleitet, die die Nachricht analysiert, sie mit Threat-Intelligence-Daten korreliert und nach Kritikalitätsstufe klassifiziert.
Laut Cofense-Website stützt sich die Plattform auf ein Netzwerk von über 35 Millionen Nutzern, die verdächtige E-Mails melden. Diese Datenmasse speist Cofense Intelligence, einen Echtzeit-Phishing-Threat-Intelligence-Feed. Die Plattform kann eine schädliche E-Mail automatisch aus allen Postfächern der Organisation löschen, sobald die Bedrohung bestätigt ist.
Das Geschäftsmodell von Cofense ist klar auf Großunternehmen ausgerichtet: keine öffentlichen Preise, Kaufprozess über Demo und Angebot, technische Integration (SIEM, SOAR, Unternehmensverzeichnis).
Was unterscheidet Cofense von NovaShield?
Der Phishing-Ansatz. Cofense geht davon aus, dass der Mitarbeitende ein Bedrohungssensor ist: er meldet, und ein Sicherheitsteam handelt. NovaShield geht davon aus, dass Mitarbeitende trainiert werden müssen, Bedrohungen zu erkennen und eigenständig zu handeln.
Die Zielgruppe. Cofense richtet sich an Unternehmen mit 1.000–50.000+ Mitarbeitenden mit SOC. NovaShield zielt auf KMU mit 50–500 Mitarbeitenden, wo der IT-Verantwortliche Sicherheit, Netzwerk und Support allein verwaltet.
Das Geschäftsmodell. Cofense bietet ein modulares Produkt auf Angebot mit Jahresverpflichtungen. NovaShield strebt feste Monatspreise ohne Bindung an.
Was Cofense gut macht
Die Reporter-Schaltfläche: eine Meldungsgewohnheit
Der Cofense Reporter ist wahrscheinlich die bekannteste Funktion der Plattform. Diese direkt im E-Mail-Client integrierte Schaltfläche gibt dem Mitarbeitenden eine einfache Geste bei einer verdächtigen E-Mail: ein Klick zum Melden. Die Meldungsrate wird zu einem messbaren Indikator für die Sicherheitskultur.
Automatisierte Alert-Triage
Was Cofense von den meisten Mitbewerbern unterscheidet, ist das, was nach der Meldung passiert. Cofense Triage analysiert automatisch gemeldete E-Mails, korreliert sie mit bekannten Kompromissindikatoren und priorisiert sie. Für ein SOC, das täglich Hunderte von Meldungen in einem 10.000-Personen-Unternehmen bearbeitet, spart diese Triage-Automatisierung Stunden an Analyse.
Fünfzehn Jahre Produktreife
Cofense existiert seit 2011, mit Tausenden von Enterprise-Deployments. Die Plattform erscheint im Gartner Magic Quadrant für Security Awareness, ein anerkanntes Glaubwürdigkeitsargument für CISOs.
Cofenses Grenzen für französische KMU
Ein Produkt für Unternehmen mit SOC
Cofenses gesamte Wertaussage basiert auf einer Annahme: Es gibt jemanden, der die Meldungen bearbeitet. In einem 80-Personen-KMU ohne SOC und ohne Sicherheitsanalyst eine Melde-Schaltfläche einzusetzen, ohne dass jemand die Alerts bearbeitet, schafft eine Warteschlange, die nie geleert wird.
Ungeeignete Deployment-Komplexität
Das Deployment von Cofense umfasst die Integration der Reporter-Schaltfläche in den E-Mail-Client, die Konfiguration von Triage, die Verbindung zu Threat-Intelligence-Feeds und potenziell die Integration mit einem SIEM oder SOAR. Das ist ein technisches Projekt, das in Wochen gemessen wird.
Keine öffentlichen Preise und Enterprise-Einstiegsticket
Öffentliche Bewertungen (Gartner Peer Insights, G2) beziffern die Jahreskosten von Cofense auf mehrere zehntausend Euro für eine mittelgroße Organisation. Für ein KMU mit 100 Mitarbeitenden und einem Jahresbudget von 10.000–20.000 € für Cybersicherheit ist das nicht tragfähig.
US-zentrierte Inhalte und Szenarien
Cofenses Simulationsszenarien sind für ein englischsprachiges nordamerikanisches Publikum konzipiert. Eine gefälschte IRS-Benachrichtigung ist für einen französischen Buchhalter nicht glaubwürdig. Ein gefälschtes Chronopost oder ein IBAN-Betrug schon.
US-Hosting und europäische Konformität
Cofense hostet seine Daten auf US-Cloud-Infrastruktur (gemäß öffentlich verfügbaren Informationen, April 2026). Für französische Unternehmen mit digitalen Souveränitätsbeschränkungen wirft das DSGVO- und NIS2-Fragen auf.
Was NovaShield anders machen will
KI-E-Mail-Überprüfung statt Reporter-Schaltfläche
NovaShield trifft eine andere Wahl: Der Mitarbeitende leitet eine verdächtige E-Mail weiter und erhält automatisch ein Urteil — legitim oder verdächtig — mit Header-Analyse und SPF/DKIM/DMARC-Authentifizierung. In einem KMU ohne Triage-Team macht diese Autonomie den Unterschied.
Vollständiges Self-Service
Das erklärte Ziel: ein Konto erstellen, Mitarbeitende importieren, eine Kampagne starten — 15 Minuten von der Entscheidung bis zur ersten Simulation, ohne kommerzielle Demo oder technische Vorintegration.
Öffentliche und vorhersehbare Preise
NovaShield veröffentlicht seine Preise: kostenlos bis 50 Mitarbeitende (Freemium), dann ab 59 €/Monat für 51–150 Mitarbeitende, mit degressiver Staffelung bis 349 €/Monat für 501–1.000 Mitarbeitende. Monatliche Abrechnung ohne Bindung, Jahresoption zu -17%.
Für Frankreich konzipierte Szenarien
Das erklärte Ziel von NovaShield ist es, Szenarien für den französischen Kontext zu erstellen: E-Mail, SMS und QR-Code, darunter ein gefälschtes Chronopost, eine gefälschte Ameli-Rückerstattung, eine gefälschte ANTAI-Geldstrafe oder ein IBAN-Betrug.
NIS2-Konformität als automatisiertes Ziel
NovaShield zielt darauf ab, NIS2-Compliance-Berichte automatisch zu generieren: Kampagnenhistorie, Teilnahmequoten, Schulungsergebnisse, Risikowert-Entwicklung nach Abteilung.
Wie von Cofense zu NovaShield migrieren?
- Erstellen Sie Ihr NovaShield-Konto. Starten Sie Ihre 14-tägige Testversion — vollständiger Zugang, ohne Kreditkarte.
- Importieren Sie Ihre Mitarbeitenden. CSV-Export aus Ihrem Verzeichnis und Import in NovaShield.
- Starten Sie eine Baseline-Kampagne. Historische Cofense-Daten sind nicht übertragbar, aber eine neue Baseline bietet einen sauberen Ausgangspunkt.
- Aktivieren Sie die E-Mail-Überprüfung. Teilen Sie die Weiterleitungsadresse Ihren Mitarbeitenden mit. Sie ersetzen die Reporter-Geste durch eine E-Mail-Weiterleitung und erhalten sofort ein Urteil.
- Deinstallieren Sie das Reporter-Plugin, sobald NovaShield in Produktion ist.
Fazit
Cofense ist eine gute Wahl, wenn Sie ein großes Unternehmen oder eine internationale Gruppe mit einem SOC oder einem strukturierten Sicherheitsteam sind.
NovaShield ist eine gute Wahl, wenn Sie ein KMU mit 50–500 Mitarbeitenden sind, das seine Teams gegen Phishing schulen, ihnen eine Möglichkeit zur autonomen Überprüfung verdächtiger E-Mails geben und die Bemühungen für Compliance dokumentieren möchte — ohne ein SOC, Enterprise-Budget oder wochenlangen Deployment-Aufwand. Starten Sie Ihre erste Kampagne in 15 Minuten, ohne Bindung.
Häufig gestellte Fragen
Was kostet Cofense?
Cofense veröffentlicht keine Preise. Preise werden nach einer Demo mitgeteilt. Das Modell ist für Großunternehmen ausgelegt. NovaShield veröffentlicht seine Preise: kostenlos bis 50 Mitarbeitende, dann ab 59 €/Monat.
Gibt es eine französische Alternative zu Cofense?
NovaShield zielt darauf ab, eine französische Alternative zu Cofense für KMU zu sein: Hosting in Frankreich (Ziel), auf den französischen Kontext abgestimmte Szenarien, französischsprachige Benutzeroberfläche, KI-E-Mail-Überprüfung und öffentliche Preise ab 59 €/Monat.
Ist Cofense für KMU geeignet?
Cofense wurde für Großunternehmen mit SOC konzipiert. Die Reporter-Schaltfläche, automatisiertes Triage und SIEM/SOAR-Integration liefern nur Wert, wenn jemand kontinuierlich die Alerts bearbeitet.
Quellen
- G2 und Gartner Peer Insights für unabhängige Nutzerbewertungen zu Cofense (die Plattform erscheint im Gartner Magic Quadrant für Security Awareness — auf diesen Plattformen nach «Cofense PhishMe» suchen).
- Cofense.com für Produktinformationen und Kundendaten.
- CESIN-Barometer 2024 und ANSSI, Panorama de la cybermenace 2024, für Phishing-Statistiken in Frankreich.
- Cofense-Informationen basierend auf öffentlich verfügbaren Daten vom April 2026.
Dieser Vergleich stellt keine vertragliche Verpflichtung dar und die genannten Funktionen können sich seit dem Verfassungsdatum geändert haben.
Über den Autor
Kaci ist Gründer von NovaShield mit einem Master in Cybersecurity & Cloud an der IPSSI. NovaShield ist als Anbieter auf der Plattform Cybermalveillance.gouv.fr registriert.
