주요 콘텐츠로 건너뛰기

Sophos Email 온보딩

  • Sophos 시작


    이 시작 가이드는 Sophos Email을 시작하고 실행하는 데 도움을 제공하기 위해 제작되었습니다. 여기에서는 환경을 설정하고, Sophos Email을 설치하고 가장 일반적인 사용자 지정 기능 중 일부를 추가하는 과정을 안내합니다.

    당사의 전문 서비스는 배포를 가속화하고 간소화할 수 있는 여러 가지 솔루션을 제공합니다. 추가 정보.

  • Sophos 온보딩 웨비나


    이 온보딩 페이지에 설명된 주요 이정표에 대해 안내하는 독점 라이브 웨비나에 참여하십시오. 지금 등록하고 참석할 수 없는 경우 웨비나 녹화에 접근할 수 있는 권한이 부여됩니다. Sophos Email 웨비나를 참조하십시오.

체크리스트

  • [ ] Sophos Email 설정 및 사서함 동기화

    • [ ] 사용자 환경에 Sophos Email 배포
    • [ ] 사서함 동기화
  • [ ] 이메일 보안 및 데이터 제어 구성

    • [ ] Sophos Email 보안 정책 구성
  • [ ] 메일 관리

    • [ ] 메일 기록
    • [ ] 보고서 일정
    • [ ] 격리 관리

Sophos Email 설정 및 사서함 동기화

사용자 환경에 Sophos Email 배포

배포 유형은 환경에 따라 다릅니다. 아래에서 적절한 플랫폼을 선택하십시오.

Sophos Mailflow는 Microsoft API를 사용하여 Microsoft 365 환경에서 메일 흐름 규칙을 만들어, DNS 및 MX 레코드를 수정하지 않고도 이메일을 Sophos로 라우팅했다가 다시 Microsoft로 라우팅합니다.

일부 Microsoft 365 구독에서는 인바운드 커넥터를 지원하지 않습니다. 시작하기 전에 구독을 통해 인바운드 커넥터를 생성할 수 있는지 확인하십시오.

중요

문제를 방지하려면 동일한 도메인에 대해 이메일 처리 모드인 Sophos Mailflow와 Sophos Gateway를 모두 구성하지 마십시오.

제품 내 워크플로

  • (선택 사항) Sophos Email은 Microsoft 365 고객에게 이메일이 배달된 후 다시 회수할 수 있는 기능을 제공합니다. 전송 후 보호을 참조하십시오.

    제품 내 워크플로

Sophos Gateway 모드는 종래의 방법을 사용하여 Sophos Email을 통해 메시지를 보내고 받습니다. 모든 인바운드 이메일은 먼저 Sophos로 라우팅된 다음 Microsoft 365로 라우팅되어 배달되는데, 그러기 위해 기존 DNS 및 MX 레코드를 수정해야 합니다.

제품 내 워크플로

Microsoft에서 이메일을 배달한 후 중지하지 않도록 하려면 Sophos Email에 대한 Exchange Online Protection Bypass를 추가하여 원활하게 배달되도록 해야 합니다.

  • Microsoft 365용 인바운드 이메일
  • Microsoft 365용 아웃바운드 이메일
  • Sophos를 통해 아웃바운드 이메일을 보내도록 선택한 경우 SPF, DKIM 및 DMARC 레코드를 업데이트해야 합니다. 자세한 내용은 다음 섹션의 빠른 참조를 사용하십시오.
  • (선택 사항) Sophos 이메일은 Microsoft 365 고객에게 이메일이 배달된 후 회수할 수 있는 기능을 제공합니다. 전송 후 보호을 참조하십시오.

    제품 내 워크플로

    중요

    설정 중에 이메일 중단을 방지하려면 구성 단계 및 정책이 완료된 경우에만 도메인 MX 레코드를 업데이트하십시오. 이것이 마지막 단계가 되어야 합니다.

Google Workspace를 메일 서버 공급자로 사용하는 경우 도메인을 추가해야 합니다. Google Workspace용 인바운드 이메일을 참조하십시오.

아웃바운드 이메일을 스캔하려면 Google Workspace용 아웃바운드 이메일을(를) 참조하십시오.

Sophos Email을 통해 아웃바운드 이메일을 보내도록 선택한 경우 SPF, DKIM 및 DMARC를 업데이트해야 합니다. 자세한 내용은 다음 섹션의 빠른 참조를 사용하십시오.

중요

설정 중에 이메일 중단을 방지하려면 구성 단계 및 정책이 완료된 경우에만 도메인 MX 레코드를 업데이트하십시오. 이것이 마지막 단계가 되어야 합니다.

온프레미스 Microsoft Exchange 또는 목록에 없는 다른 타사 메일 서버/클라이언트를 사용하는 경우 아래 단계를 따르십시오.

아래 지침에 따라 메일 서버가 Sophos 배달 IP에서 들어오는 인바운드 이메일을 수락하는지 확인합니다.

Sophos를 통해 아웃바운드 이메일을 보내도록 선택한 경우 해당 Sophos 지역 IP로 배달하도록 메일 서버를 구성합니다. Exchange 및 다른 클라이언트를 위한 아웃바운드을 참조하십시오.

Sophos Email을 통해 아웃바운드 이메일을 보내도록 선택한 경우 SPF, DKIM 및 DMARC를 업데이트해야 합니다. 자세한 내용은 다음 섹션의 빠른 참조를 사용하십시오.

중요

설정 중에 이메일 중단을 방지하려면 구성 단계 및 정책이 완료된 경우에만 도메인 MX 레코드를 업데이트하십시오. 이것이 마지막 단계가 되어야 합니다.

사서함 동기화

디렉터리 동기화가 포함된 이전 비디오를 따랐다면 이 단계를 건너뛸 수 있습니다. Sophos Email이 시스템을 통해 인바운드 또는 아웃바운드 이메일을 처리하려면 별칭, 배포 목록 및 공용 폴더를 포함한 모든 사서함을 동기화해야 합니다. 사서함이 없으면 이메일이 거부됩니다. Sophos는 환경에 따라 다양한 동기화 방법을 제공합니다.

배달 IP/SPF/MX에 대한 빠른 참조

Info

Microsoft 365 메일 흐름을 사용하는 경우 이 단계를 건너뜁니다.

다음 참조 가이드를 사용하여 Sophos Central 리전에 따라 관련 SPF, MX 및 Sophos 배달 IP를 구성하십시오. 계정 리전을 확인하려면 이메일 보호 > 설정 > 도메인 설정/상태 > 외부 종속성 구성으로 이동합니다.

아웃바운드 이메일을 배달하는 경우 다음 가이드 페이지를 사용하여 해당 리전에 따라 SPF 레코드를 업데이트하십시오.

참고

이메일을 직접 아웃바운드로 전송하고 Sophos Email을 우회하는 다른 시스템(예: 발권 또는 인쇄 시스템)이 있는 경우 Sophos SPF 레코드를 기존 레코드에 추가합니다.

이메일 보안 및 데이터 제어 구성

사용자 환경의 필요성과 요구 사항에 따라 다음 기능을 구성하는 것이 좋습니다. 추가 기능에 대한 자세한 내용은 데이터 제어 정책Email Security 정책을(를) 참조하거나 릴리스 노트를 구독하여 최신 업데이트를 확인하십시오.

일반 정책 구성

모든 사용자의 요구 사항이 다르므로 다음 이메일 보안 정책 설정을 따르는 것이 좋습니다. Email Security 정책을 참조하십시오.

  • "스팸 슬라이더"를 사용하면 스팸 허용 범위가 얼마나 공격적인지, 그리고 스팸 및 맬웨어를 처리하는 방법을 선택할 수 있습니다. 스팸 및 맬웨어 처리를 참조하십시오.
  • 인바운드 이메일에 배너를 추가하여 사용자가 외부에서 보낸 메일을 식별하거나 스팸을 보고하거나 최종 사용자가 허용/차단하도록 할 수 있습니다. 스마트 배너를 참조하십시오.
  • 이메일이 사서함에 격리되면 최종 사용자에게 알립니다. 격리 요약을 참조하십시오.
  • SPF, DKIM 또는 DMARC와 같은 인바운드 보낸 사람 확인을 처리하는 방법을 조정합니다. 보낸 사람 확인(인증 검사)을 참조하십시오.
  • 조직에서 흔히 악용되는 이메일(CEO, HR, 재무 등)을 추가하여 스피어 피싱 이메일을 방지할 수 있습니다. 가장 방지을 참조하십시오.

  • 클릭 시 보호로 보호층을 강화합니다. URL 및 QR 코드 보호을 참조하십시오.

선택적 데이터 제어 및 암호화 정책 구성

  • 데이터 제어 규칙은 중요한 데이터를 필터링하고 유출을 방지할 수도 있는 광범위한 옵션을 허용합니다. 미리 정의된 CCLS(콘텐츠 제어 목록), 파일 형식, 키워드 등을 기반으로 정책을 만듭니다. 데이터 제어 정책을 참조하십시오.
  • 암호화 정책

    규정 준수 및 보안을 위한 특정 암호화 표준이 필요한 경우 개인 또는 조직의 모든 사용자에 대한 암호화 정책을 선택적으로 구성할 수 있습니다.

    제품 내 워크플로

문제 해결 및 메일 관리

초기 설정을 완료하면 다음 섹션에서는 관리 작업을 줄이기 위한 유지관리, 보고 및 메일 추적 기능에 대해 설명합니다.

메일 기록

메일 배달 상태를 식별하고 잠재적인 배달 문제를 진단하는 데 사용할 수 있는 다양한 필터링 옵션을 살펴봅니다. 제공된 DSN 코드를 사용하면 배송 흐름에서 문제가 발생하는 위치를 식별하는 데 도움이 됩니다.

제품 내 워크플로

보고서 일정

Sophos Email 활동에 대한 보고서를 설정, 생성 및 저장할 수 있습니다. 시작하려면 미리 정의된 정책 중 하나를 사용자 지정하거나 사용합니다.

격리 관리

Sophos Email은 받은 편지함을 보호하고 스팸을 퇴치하기 위해 다층 접근 방식을 사용합니다. 관리자는 전체 조직을 위해 이러한 이메일을 관리할 수 있으며 최종 사용자는 SSP(Self-Service Portal)를 통해 자신의 메시지를 관리하여 관리 작업의 부담을 덜어줄 수 있습니다.

관리자는 조직 내에서 격리된 모든 이메일을 릴리스, 보고 또는 검토할 수 있습니다. 격리된 메시지을 참조하십시오.

이메일 샘플 및 제출

Sophos Email을 설정한 후 스마트 배너, 메시지 기록 보고서 또는 Self Service Portal을 통해 거짓 음성 또는 거짓 양성 이메일을 직접 제출할 수 있습니다.

정책 세부 조정

필요한 예외 사항 또는 개별화된 규칙을 만들어 비즈니스 요구 사항에 맞게 정책을 세부적으로 조정할 수 있습니다.


  • 커뮤니티 리소스


    Sophos는 Sophos 지원에서 일반적으로 제공하지 않는 지침을 포함할 수 있는 수많은 셀프 헬프 문서가 있는 활발한 커뮤니티가 있습니다. 각 제품별 페이지에서 다음을 찾을 수 있습니다.

    • 블로그: 제품 관리자는 신규 및 예정 제품 및 기능 릴리스와 관련하여 정보와 지침을 고객에게 게시합니다. 고객이 가장 관심 있는 제품에 대한 블로그를 구독하는 것이 좋습니다.
    • 추천 읽기: 셀프 헬프 문서.
    • 토론 스레드: 도움이 필요한 Sophos 커뮤니티 구성원은 개발자, 제품 관리자, Sophos 직원 및 Sophos 커뮤니티 구성원들의 의견을 듣고 상호 작용하여 해결책을 찾을 수 있습니다.
    • 이벤트 및 웨비나: 라이브로 참여하고 관련 이벤트 주제에 대해 질문합니다.
  • 추가 리소스


    • Sophos 상태 페이지 및 커뮤니티 포럼 RSS 피드에 가입하십시오.

      계획된 유지관리와 같은 최신 뉴스나 서비스 영향에 대한 최신 정보를 얻으려면 Sophos 상태 페이지에서 해당 리전의 SMS 및 이메일 알림을 구독하십시오.

      유지관리 또는 인시던트 등록

    • 기술 지원 티켓을 엽니다.

      원활한 지원 경험을 촉진하고 보장하려면 다음 지침을 참조하십시오.

      Sophos 지원에서 사례를 열 경우 모범 사례