주요 콘텐츠로 건너뛰기

Microsoft 365 PDP

Microsoft 365 사용자를 악성 메시지로부터 보호하기 위해 배달 후 보호(PDP)를 설정할 수 있습니다.

PDP에는 자동 검색 및 복구 기능이 포함되어 있어 사용자의 Microsoft 365 사서함을 검색하여 배달 후 악성 메시지로 변하는 메시지를 식별하고 격리합니다.

또한 이 기능에는 요청 시 회수 기능이 포함되어 있어 이전에 하나 이상의 Microsoft 365 사서함으로 전달한 메시지를 수동으로 회수할 수 있습니다.

다음 영상을 시청하시면 이러한 기능들을 설정하는 방법과 작동 방식을 알아보실 수 있습니다.

Microsoft 팝업 수락

배포 후 보호를 설정할 때 Sophos 애플리케이션이 Microsoft 365 도메인에 액세스할 수 있도록 권한을 부여해야 합니다.

이를 위해서는 설치 과정 중에 브라우저에서 팝업을 허용해야 합니다. 팝업 차단 기능을 해제하거나 Microsoft 365 도메인에 대한 예외를 추가해야 할 수도 있습니다.

또한 올바른 도메인에 로그인할 수 있어야 합니다. 브라우저가 다른 도메인에 대한 로그인 자격 증명을 저장한 경우 시크릿 또는 비공개 탐색 창을 사용하십시오.

전달 후 보호 설정

Microsoft 365 게이트웨이 또는 Mailflow 도메인을 연결하고 필요한 권한을 부여하여 배송 후 보호 기능을 설정하세요. 이를 통해 Sophos Email 전송된 메시지를 검사하고 악성 콘텐츠를 제거하며 회수 조치를 수행할 수 있습니다.

Sophos Gateway에 대한 전송 후 보호 기능을 설정하는 방법을 알려주세요

Sophos Mailflow에서 전송 후 보호 기능을 설정하는 방법을 알려주세요.

도메인을 설정하려면 다음과 같이 하십시오.

  1. Sophos Central에서 전역 설정 아이콘 전역 설정 아이콘.을 클릭합니다.
  2. 제품 및 서비스 > 이메일 로 이동하여 게이트웨이 도메인 또는 M365 메일플로우 도메인을 클릭합니다.

    Gateway Domains 또는 M365 Mailflow Domains를 열면 도메인 목록이 표시됩니다.

  3. 전송 후 섹션에서 연결하려는 도메인의 상태 위에 마우스를 올린 다음 연결 아이콘 연결 아이콘.을 클릭하세요.

    참고

    Sophos Central 일반적으로 도메인의 이메일 서비스를 자동으로 감지합니다. 서비스를 감지할 수 없는 경우 Microsoft 365와 Google Workspace 중에서 선택하라는 대화 상자가 표시됩니다. 다음 단계를 진행하려면 Microsoft M365를 선택하세요.

    참고

    도메인을 전송 후 보호 기능에 연결할 때마다 이용 약관을 읽고 동의해야 합니다.

    일반적으로 권한 요청 팝업창이 두 개 나타납니다. 하나는 Sophos 마스터 애플리케이션용이고 다른 하나는 API 액세스용입니다. 이미 권한을 부여한 경우 Microsoft 팝업 창이 하나만 표시될 수 있습니다.

  4. 팝업 메시지를 검토하고 Sophos 에 동의를 부여한 후 요청을 수락하십시오.

    이를 통해 Sophos Microsoft 365 도메인에 액세스할 수 있습니다.

    도메인에 연결할 수 없는 경우 다음 오류 메시지 중 하나가 표시될 수 있습니다.
    • 세션을 설정하지 못했습니다. 세션 시간이 초과되었습니다.
    • 연결하지 못했습니다. API 액세스에 대한 동의가 부여되지 않았습니다.
    • 연결하지 못했습니다. 데이터 액세스에 대한 동의가 부여되지 않았습니다.
    • 연결을 생성할 수 없습니다. Sophos Email의 도메인이 Microsoft 365 도메인의 도메인과 일치하지 않습니다.
    • 연결 생성에 실패했습니다: (이유는 명시되지 않았습니다).

    문제를 해결한 후 다시 연결을 시도해 보세요.

    참고

    이러한 권한을 부여하지 않으면 배송 후 보호 기능이 작동하지 않습니다.

  5. 권한이 부여되면 계속을 클릭하세요.

    연결 설정이 시작됩니다. 몇 분 정도 걸릴 수 있습니다.

  6. 연결 설정이 완료되면 닫기를 클릭하세요.

    이제 도메인이 전송 후 보호 기능에 연결되었습니다.

  7. 배송 후 보호 기능을 활성화하세요.

    1. 전송 후 구성을 클릭합니다.
    2. 자동 검색 및 수정을 켭니다.
    3. 악성 URL이 포함된 이메일 제거맬웨어가 포함된 이메일 제거을 켭니다.
    4. 주문형 회수를 켭니다.
  8. 저장을 클릭합니다.

Sophos Email 이제 사용자의 Microsoft 365 받은 편지함을 검사하고 악성 메시지를 격리합니다. 나의 제품 > Email Security > 격리된 메시지 > 배달 후 격리에서 악성 메시지를 확인, 삭제 및 해제할 수 있습니다.

Microsoft 365 연결 관리

게이트웨이 도메인 또는 M365 메일플로우 도메인 에서 Microsoft 365 도메인을 관리하고 연결 상태를 확인할 수 있습니다.

이 화면을 열려면 전역 설정 아이콘 전역 설정 아이콘.을 클릭하세요. 제품 및 서비스 > 이메일 로 이동하여 게이트웨이 도메인 또는 M365 메일플로우 도메인을 클릭합니다.

여기에서 Microsoft 365 도메인의 연결 상태를 확인할 수 있습니다. 도메인을 메일 전송 후 보호 기능에 연결하거나 연결을 해제하고, 설정을 편집하거나 필요에 따라 제거할 수 있습니다.

참고

Sophos Central 여러 도메인이 동일한 도메인에 속하는 경우 기존 Microsoft 365 권한 부여를 재사용할 수 있습니다. 이메일 서비스를 자동으로 감지할 수 없는 경우 Microsoft 365와 Google Workspace 중에서 선택하라는 메시지가 표시될 수 있습니다.

격리된 메시지 관리

자동 검색 및 수정은 사용자의 받은 편지함에서 전송 후 악성으로 변한 메시지를 찾아내어, 해당 메시지를 받은 편지함에서 회수하여 PDP 격리 구역으로 이동시킵니다. 주문형 회수 기능을 사용하면 수신자에게 이미 전달된 메시지를 수동으로 회수하여 PDP 격리 구역으로 되돌릴 수 있습니다. 주문형 회수을 참조하십시오.

다음 영상을 시청하시면 온디맨드 클로백에 대한 개요, 구성 방법 및 작동 방식을 확인할 수 있습니다.

자세한 내용은 주문형 회수를 참조하십시오.

Email Security 대시보드 > 격리된 메시지 > 배달 후 격리에서 Microsoft 365 사용자의 격리된 메시지를 확인할 수 있습니다. 자세한 내용은 배달 후 격리를 참조하십시오.

보고서

보고서는 보고서 > 전송 후 요약에서 확인할 수 있습니다.

자세한 내용은 전송 후 요약 보고서를 참조하십시오.