Sophos 이메일 온보딩
-
소포스에 오신 것을 환영합니다.
Sophos 이메일를 시작하고 실행하는 데 도움이 되는 이 시작 가이드를 만들었습니다. 환경 설정, Sophos 이메일 설치, 가장 일반적인 사용자 지정 기능 추가 과정을 안내합니다.
팁
NetApp의 전문 서비스는 배포를 가속화하고 간소화할 수 있는 여러 가지 솔루션을 제공합니다. 추가 정보.
-
Sophos 온보딩 웨비나
독점 라이브 웨비나에 참여하여 이 온보딩 페이지에 요약된 주요 이정표를 안내해 드립니다. 지금 등록하시면 웨비나 녹화에 참여하실 수 있습니다. Sophos 이메일 웨비나를 참조하십시오.
체크리스트
-
[ ] Sophos 이메일 설정 및 사서함 동기화
- [ ] 사용자 환경에 Sophos 이메일 배포
- [ ] 사서함 동기화
-
[ ] 이메일 보안 및 데이터 제어 구성
- [ ] Sophos 이메일 보안 정책 구성
-
[ ] 메일 관리자
- [ ] 메일 기록
- [ ] 보고서 일정
- [ ] 격리 관리
Sophos 이메일 설정 및 사서함 동기화
사용자 환경에 Sophos 이메일 배포
배포 유형은 환경에 따라 다릅니다. 아래에서 적절한 플랫폼을 선택하십시오.
Sophos Mailflow는 Microsoft API를 사용하여 Microsoft 365 환경에서 메일 흐름 규칙을 만들고 DNS 및 MX 레코드를 수정하지 않고도 전자 메일을 Sophos로 라우팅했다가 다시 Microsoft로 라우팅합니다.
일부 Microsoft 365 구독에서는 인바운드 커넥터를 지원하지 않습니다. 시작하기 전에 구독에서 인바운드 커넥터를 만들 수 있는지 확인하십시오.
중요
문제를 방지하려면 동일한 도메인에 대해 이메일 처리 모드인 Sophos Mailflow와 Sophos Gateway를 모두 구성하지 마십시오.
Sophos Gateway 모드는 Sophos 이메일를 통해 메시지를 보내고 받는 전통적인 방법을 사용합니다. 모든 인바운드 전자 메일은 먼저 Sophos로 라우팅된 다음 Microsoft 365로 라우팅되어 배달됩니다. 기존 DNS 및 MX 레코드를 수정해야 합니다.
Microsoft에서 메일을 배달한 후 중지하지 않으려면 Sophos 이메일에 대한 Exchange Online Protection Bypass를 추가하여 원활한 배달을 보장해야 합니다.
- Microsoft 365 구성
- Microsoft 365용 아웃바운드 이메일
- Sophos를 통해 아웃바운드 이메일을 보내도록 선택한 경우 SPF, DKIM 및 DMARC 레코드를 업데이트해야 합니다. 자세한 내용은 다음 섹션의 빠른 참조를 참조하십시오.
-
(선택 사항) Sophos 이메일는 Microsoft 365 고객에게 전자 메일이 배달된 후 클로백 기능을 제공합니다. 배달 후 보호을 참조하십시오.
중요
설정 중에 이메일 중단을 방지하려면 구성 단계 및 정책이 완료된 경우에만 도메인 MX 레코드를 업데이트합니다. 이것이 마지막 단계가 되어야 합니다.
Google Workspace를 메일 서버 공급자로 사용하는 경우 다음 단계를 따릅니다. 주어진 지침에 따라 도메인을 추가합니다.
아웃바운드 E-mail을 스캔하려면 Google Workspace용 아웃바운드 이메일를 참조하십시오.
Sophos 이메일를 통해 아웃바운드 이메일를 보내도록 선택한 경우 SPF, DKIM 및 DMARC를 업데이트해야 합니다. 자세한 내용은 다음 섹션의 빠른 참조를 참조하십시오.
중요
설정 중에 이메일 중단을 방지하려면 구성 단계 및 정책이 완료된 경우에만 도메인 MX 레코드를 업데이트합니다. 이것이 마지막 단계가 되어야 합니다.
온-프레미스 Microsoft Exchange 또는 목록에 없는 다른 타사 메일 서버/클라이언트를 사용하는 경우 아래 단계를 따르십시오.
아래 지침에 따라 메일 서버가 Sophos 배달 IP에서 인바운드 이메일를 수락하는지 확인합니다.
Sophos를 통해 아웃바운드 이메일를 보내도록 선택한 경우 해당 Sophos 지역 IP로 배달하도록 메일 서버를 구성합니다. Exchange 및 다른 클라이언트를 위한 아웃바운드을 참조하십시오.
Sophos 이메일를 통해 아웃바운드 이메일를 보내도록 선택한 경우 SPF, DKIM 및 DMARC를 업데이트해야 합니다. 자세한 내용은 다음 섹션의 빠른 참조를 참조하십시오.
중요
설정 중에 이메일 중단을 방지하려면 구성 단계 및 정책이 완료된 경우에만 도메인 MX 레코드를 업데이트합니다. 이것이 마지막 단계가 되어야 합니다.
사서함 동기화
디렉토리 동기화가 포함된 이전 비디오를 따랐다면 이 단계를 건너뛸 수 있습니다. Sophos 이메일가 시스템을 통해 인바운드 또는 아웃바운드 이메일을 처리하려면 별칭, 배포 목록 및 공용 폴더를 포함한 모든 사서함을 동기화해야 합니다. 사서함이 없으면 이메일이 거부됩니다. Sophos는 환경에 따라 다양한 동기화 방법을 제공합니다.
제공 IP/SPF/MX에 대한 빠른 참조
Info
Microsoft 365 메일 흐름을 사용하는 경우 이 단계를 건너뜁니다.
다음 참조 가이드를 사용하여 Sophos Central 지역에 따라 관련 SPF, MX 및 Sophos 전달 IP를 구성합니다. 계정 지역을 확인하려면 이메일 보호 > 설정 > 도메인 설정/상태 > 외부 종속성 구성 으로 이동합니다.
아웃바운드 이메일을 전달하는 경우 다음 가이드 페이지를 사용하여 해당 지역에 따라 SPF 레코드를 업데이트하십시오.
참고
이메일를 직접 아웃바운드로 전송하고 Sophos 이메일를 우회하는 다른 시스템(예: 발권 또는 인쇄 시스템)이 있는 경우 Sophos SPF 레코드를 기존 레코드에 추가합니다.
이메일 보안 및 데이터 제어 구성
사용자 환경의 요구 사항과 요구 사항에 따라 다음 기능을 구성하는 것이 좋습니다. 추가 기능에 대한 추가 정보의 경우. 데이터 제어 정책를 참조하십시오 Email Security 정책 및 릴리스 노트 를 참조하거나 릴리스 노트에 가입하십시오.
공통 정책 구성
모든 사용자의 요구 사항이 다르므로 다음 이메일 보안 정책 설정을 따르는 것이 좋습니다. Email Security 정책을 참조하십시오.
- "스팸 슬라이더"를 사용하면 스팸 허용 범위가 얼마나 공격적인지, 스팸 및 맬웨어를 처리하는 방법을 선택할 수 있습니다. 스팸 및 맬웨어 처리를 참조하십시오.
- 인바운드 이메일에 배너를 추가하여 사용자가 외부에서 보낸 메일을 식별하거나 스팸을 보고하거나 최종 사용자가 허용/차단하도록 할 수 있습니다. 스마트 배너를 참조하십시오.
- 이메일가 사서함에 격리되면 최종 사용자에게 알립니다. 격리 요약을 참조하십시오.
- SPF, DKIM 또는 DMARC와 같은 인바운드 발신자 확인 처리 방법을 조정합니다. 보낸 사람 확인(인증 검사)을 참조하십시오.
-
조직에서 흔히 악용되는 이메일(CEO, HR, 재무 등)을 추가하여 스피어 피싱 이메일을 방지할 수 있습니다. 가장 방지을 참조하십시오.
-
Time of Click Protection으로 보호 계층을 추가합니다. URL 보호을 참조하십시오.
선택적 데이터 제어 및 암호화 정책 구성
- 데이터 제어 규칙은 필터링을 위한 광범위한 옵션을 허용하고 중요한 데이터 유출을 방지할 수 있습니다. 미리 정의된 CCLS(콘텐츠 제어 목록), 파일 형식, 키워드 등을 기반으로 정책을 만듭니다. 데이터 제어 정책을 참조하십시오.
-
암호화 정책
규정 준수 및 보안을 위해 특정 암호화 표준이 필요한 경우 개인 또는 조직의 모든 사용자에 대한 암호화 정책을 선택적으로 구성할 수 있습니다.
문제 해결 및 메일 관리
초기 설정을 완료하면 다음 섹션에서는 관리 작업을 완화하기 위한 유지 관리, 보고 및 메일 추적에 대해 설명합니다.
메일 기록
메일 배달 상태를 식별하고 잠재적인 배달 문제를 진단하는 데 사용할 수 있는 다양한 필터링 옵션을 검토합니다. 제공된 DSN 코드를 사용하면 문제가 배송 흐름에서 발생하는 위치를 식별하는 데 도움이 됩니다.
보고서 일정
Sophos 이메일 활동에 대한 보고서를 설정, 생성 및 저장할 수 있습니다. 시작하려면 미리 정의된 정책 중 하나를 사용자 지정하거나 사용합니다.
격리 관리
Sophos 이메일는 받은 편지함을 보호하고 스팸을 퇴치하기 위해 다층 접근 방식을 사용합니다. 관리자는 전체 조직에서 이러한 이메일을 관리할 수 있으며 최종 사용자는 SSP(Self-Service Portal)를 통해 자신의 메시지를 관리하여 관리 작업의 부담을 덜어줄 수 있습니다.
{}명의 관리자
관리자는 조직 내에서 격리된 모든 전자 메일을 릴리스, 보고 또는 검토할 수 있습니다. [격리된 메시지](../../ManageYourProducts/EmailSecurity/EmailQuarantinedMessages.md)을 참조하십시오.
<img style="width: 100%; margin: auto; display: block; max-width: -1px;" class="vidyard-player-embed" src="https://play.vidyard.com/YoACUp8uHCVEuz4mpJYxVP.jpg" data-uuid="YoACUp8uHCVEuz4mpJYxVP" data-v="4" data-type="inline" data-width="-1">
이메일 샘플 및 제출
Sophos 이메일를 설정한 후 스마트 배너, 메시지 기록 보고서 또는 셀프 서비스 포털을 통해 거짓 음성 또는 거짓 긍정 이메일을 직접 제출할 수 있습니다.
정책 세부 조정
필요한 예외 사항 또는 개별화된 규칙을 만들어 비즈니스 요구 사항에 맞게 정책을 세부적으로 조정할 수 있습니다.
- Email Security 정책 설정
-
글로벌 및 최종 사용자 차단/허용 목록
-
커뮤니티 리소스
Sophos는 Sophos 지원에서 일반적으로 제공하지 않는 지침을 포함 할 수있는 수많은 자조 기사를 가진 활발한 커뮤니티를 보유하고 있습니다. 각 제품별 페이지에서 다음을 찾을 수 있습니다.
-
추가 리소스
-
Sophos Status 페이지 및 커뮤니티 포럼 RSS 피드에 가입하십시오.
계획된 유지 보수와 같은 최신 뉴스나 서비스 영향에 대한 최신 정보를 얻으려면 소포스 상태 페이지에서 해당 지역의 SMS 및 이메일 알림을 구독하십시오.
-
기술 지원 티켓을 엽니다.
원활한 지원 경험을 촉진하고 보장하려면 다음 지침을 참조하십시오.
-