Integrieren Sie Sophos Central Email in Microsoft-365-Nachrichtenflussregeln

Mit Sophos Mailflow können Sie die Vorteile von Sophos Central Email auch in Email-Diensten von Drittanbietern nutzen, um ihrer Umgebung den bestmöglichen Schutz zu bieten. Sie können Sophos Mailflow verwenden, um Sophos Email Security in Microsoft 365-Email-Domänen (ehemals Office 365) zu integrieren, ohne ihre DNS- und MX-Einträge anzupassen.

Anweisungen zur Verwendung von Sophos Gateway für die Verwendung mit lokalen E-Mail-Systemen und -Domänen, die nicht von Microsoft 365 stammen, finden Sie unter Einrichten von Sophos Gateway

Derzeit gelten folgende Einschränkungen:

  • Transport Layer Security (TLS) wird nicht unterstützt
  • Remote-Blocklisten (RBL) wird nicht unterstützt
  • Sophos Central Self Service Portal: Notfall-Postfach wird nicht unterstützt. Siehe Einstellungen für Sophos Central Self-Service verwalten
  • S/MIME wird nicht unterstützt (ab Q1 2022 verfügbar)
  • Sie müssen Microsoft 365-Administrator sein, um Sophos Mailflow einzurichten

 

Folgende Schritte sind zur Einrichtung von Sophos Mailflow erforderlich:

  • Fügen Sie Postfächer hinzu, die Sie schützen möchten
  • Fügen Sie E-Mail-Domains, die Sie schützen möchten, hinzu und konfigurieren Sie sie. Die Konfiguration ist abhängig davon, ob Sie bereits Sophos Email Security verwenden der nicht.
  • Konfigurieren Sie ihre Richtlinien und Einstellungen 

Hinzufügen von Postfächern

 Sie haben folgende Möglichkeiten, Postfächer hinzuzufügen:

  1. Automatisch unter Verwendung eines Verzeichnisdienstes. Sie können entweder AD-Synchronisierung oder Azure-AD-Synchronisierung verwenden. Sie finden weitere Informationen zur Einrichtung des Verzeichnisdienstes unter Verzeichnisdienst
  2. Manuell
  3. Manuell, mit einer .csv-Datei.

Möchten Sie eine Microsoft 365-Gruppe verwenden, um einen Teil ihrer Postfächer zu schützen, müssen Sie die Gruppe einrichten, bevor Sie eine Verbindung zur Domäne herstellen. Siehe Microsoft 365-E-Mail-Gruppen

Hinzufügen und Konfigurieren von Domänen (neuer Sophos E-Mail-Benutzer)

Haben Sie noch keine Domänen für Sophos Email Security eingerichtet, gehen Sie wie folgt vor:

      1. Klicken Sie auf „Email Security > Email-Security einrichten“.
      2. Klicken Sie auf „M365-Nachrichtenfluss Domäneneinstellungen/Status“.
      3. Sofern Sie ihr Active Directory noch nicht synchronisiert haben, führen Sie die Synchronisation jetzt durch. Haben Sie ihre Benutzer und Postfächer bereits synchronisiert, klicken Sie auf „Mit nächstem Schritt fortfahren“
      4. Geben Sie unter „Domäne hinzufügen“ ihre Domäneninformationen ein und klicken Sie auf „M365-Nachrichtenfluss einrichten“
        Hinweis: Wenn Sie ausschließlich eine Teilmenger der Postfächer der Domäne schützen möchten, erstellen Sie in Microsoft 365 eine neue Gruppe und fügen Sie dieser die entsprechenden Postfächer hinzu. Die Gruppe wird importiert, wenn Sie das nächste Mal Benutzer und Gruppen synchronisieren. Siehe Microsoft 365-E-Mail-Gruppen.
      5. Folgen Sie den Anweisungen, um Ihre Nachrichtenflussdomänen und -regeln einzurichten. Sobald die Domäne hinzugefügt ist, werden Sie für Authentifizierung und Erteilung von Berechtigungen an Microsoft weitergeleitet. Um die Anwendungen und Nachrichtenflussregeln erstellen zu können, sind diese Berechtigungen erforderlich. Sobald der Vorgang zum Hinzufügen oder Migrieren Ihrer Domäne abgeschlossen ist, wird der M365-Nachrichtenfluss Domäneneinstellungen/Status mit ihrer Domänenliste angezeigt.
      6. Klicken Sie auf „Verbinden“ und befolgen Sie die Anweisungen, um Nachrichtenflussregeln für die Domänen einzurichten. Sie werden zu Microsoft weitergeleitet, um Ihre Domänen zu authentifizieren und Berechtigungen zu erteilen. Sie müssen diese Berechtigungen akzeptieren, um einen Microsoft 365-Connector und die erforderlichen Anwendungen und Nachrichtenflussregeln in Ihrer Microsoft 365-Umgebung zu erstellen.
        Hinweis: Nach Erteilung der Berechtigung kann es bis zu zehn Minuten dauern, den Connector zu erstellen. Ist Ihre Microsoft 365-Domäne bereits eingerichtet, erhalten Sie die Nachricht „Bereits vorhandene Nachrichtenflussregeln gefunden“. Nähere Informationen zum Beheben des Problems finden Sie hier. Wenn Ihr Mailflow-Schutz eingerichtet ist, erhalten Sie eine Erfolgsmeldung.
      7. Sie können auf „Einen Schnelltest durchführen“ klicken, um die Mailflow-Einrichtung zu prüfen. Tragen Sie eine Email-Adresse ein, um eine Testnachricht zu erhalten. Der Vorgang kann ein paar Minuten in Anspruch nehmen.
        Wichtig: Nachdem die Verbindung eingerichtet wurde, kann Microsoft weiterhin andere Verbindungen und Ressourcen im Hintergrund erstellen. Wenn der Schnelltest fehlschlägt, warten Sie mindestens 15 Minuten und führen Sie ihn dann erneut aus, bevor Sie mit der Fehlerbehebung beginnen. Weitere Informationen finden Sie hier. Die Domänen werden in „M365-Nachrichtenfluss Domäneneinstellungen/Status“ mit einem grünen Häckchen angezeigt.

Hinzufügen und Konfigurieren von Domänen (vorhandener Sophos Email-Benutzer)

        1. Öffnen Sie Sophos Central. Navigieren Sie zu „Einstellungen > M365-Nachrichtenfluss Domäneneinstellungen/Status“
        2. Sie haben folgende Optionen
          1. Wenn Sie eine Domäne von Sophos Gateway zu Sophos Mailflow migrieren, klicken Sie auf „Vorhandene O365-Domänen und -Richtlinien kopieren“. Sie bestätigen Ihre Auswahl, dann kopieren wir alle erkannten Microsoft 365-Domänen.
          2. Wenn Sie zum ersten Mal eine Domäne zur Verwendung mit Sophos Mailflow hinzufügen, klicken Sie auf „Domänen und Richtlinien manuell einrichten“ und befolgen Sie die Anweisungen.
        3. Wenn Migration / Hinzufügen der Domäne abgeschlossen ist, wird „M365-Nachrichtenfluss Domäneneinstellungen/Status“ angezeigt.
        4. Um Nachrichtenflussregeln für diese Domänen einzurichten, klicken Sie auf „Verbinden“ und befolgen Sie die Anweisungen. Sie werden zu Microsoft weitergeleitet, um Ihre Domänen zu authentifizieren und Berechtigungen zu erteilen. Sie müssen diese Berechtigungen akzeptieren, um einen Microsoft 365-Connector und die erforderlichen Anwendungen und Nachrichtenflussregeln in Ihrer Microsoft 365-Umgebung zu erstellen.
          Hinweis: Nach Erteilung der Berechtigung kann es bis zu zehn Minuten dauern, den Connector zu erstellen. Ist Ihre Microsoft 365-Domäne bereits eingerichtet, erhalten Sie die Nachricht „Bereits vorhandene Nachrichtenflussregeln gefunden“. Nähere Informationen zum Beheben des Problems finden Sie hier.Wenn Ihr Mailflow-Schutz eingerichtet ist, erhalten Sie eine Erfolgsmeldung.
        5. Sie können auf „Einen Schnelltest durchführen“ klicken, um die Mailflow-Einrichtung zu prüfen. Tragen Sie eine Email-Adresse ein, um eine Testnachricht zu erhalten. Der Vorgang kann ein paar Minuten in Anspruch nehmen.
          Wichtig: Nachdem die Verbindung eingerichtet wurde, kann Microsoft weiterhin andere Verbindungen und Ressourcen im Hintergrund erstellen. Wenn der Schnelltest fehlschlägt, warten Sie mindestens 15 Minuten und führen Sie ihn dann erneut aus, bevor Sie mit der Fehlerbehebung beginnen. Weitere Informationen finden Sie hier. Die Domänen werden in „M365-Nachrichtenfluss Domäneneinstellungen/Status“ mit einem grünen Häckchen angezeigt. Wenn Sie ihre vorhandenen Domänen migriert haben, prüfen Sie, ob die Nachrichtenflussregeln funktionieren und entfernen Sie dann das Sophos Gateway-Setup für jede Domäne. Siehe Duplizierte Scans verhindern.

Konfigurieren von Richtlinien und Einstellungen

Navigieren Sie zu „Email Security > Richtlinien“, um Email Security- und Data Loss Prevention-Richtlinien zu konfigurieren, zu bearbeiten, oder zu löschen.

Navigieren Sie zu „Email Security > Einstellungen“, um Email Security-Einstellungen zu konfigurieren, zu bearbeiten oder zu löschen. 

Trennen der Sophos Gateway-Domänen

Wenn Sie bereits ein Benutzer sind und eine Domäne mit Sophos Mailflow verbunden haben, die zuvor mit dem Sophos Gateway verbunden war, empfehlen wir Ihnen, die Verbindung zum Sophos Gateway so bald wie möglich zu trennen.

Wenn Sie die Verbindung zum Sophos Gateway nicht trennen, können Ihre Nachrichten zweimal gescannt werden. Siehe Duplizierte Scans verhindern.

Als unser Kunde stehen wir Ihnen sehr gerne für Fragen rund um Sophos zur Verfügung. Da wir auf Sophos spezialisiert sind, können wir ggf. noch offene Rückfragen mit Sicherheit gut beantworten. Bitte zögern Sie nicht, uns zu kontaktieren (service@utm-shop.de - 0351-81077-50), wir freuen uns auf die weitere Zusammenarbeit mit Ihnen. Sollten Sie Hilfe benötigen, können Sie gern ein Ticket in unserem Support Portal https://support.utm-shop.de/ erstellen.