Ir al contenido
Avanet

Sophos Email: gestionar licencias, uso y vigencia

En Sophos Email, las licencias necesarias no se determinan simplemente a partir de todos los objetos de dirección del directorio. Se contabilizan los buzones personales y compartidos para los que Sophos haya procesado al menos un mensaje durante los últimos 30 días. En cambio, los alias, las listas de distribución y las carpetas públicas no necesitan una licencia propia.

Ruta rápida: elige la edición y los complementos según las funciones necesarias, haz un inventario de los buzones personales y compartidos y compáralo con los derechos disponibles en Reports > Email Security > License Usage Summary. Corrige pronto cualquier exceso o adquiere licencias adicionales. Antes de que termine una prueba o el periodo de vigencia, toma una decisión vinculante sobre la renovación o la retirada; no debes depender de una posible licencia temporal.

Elegir el alcance de licencia adecuado

Sophos ofrece dos ediciones básicas:

  • Sophos Email incluye las funciones principales de seguridad y protección del correo electrónico.
  • Sophos Email Plus incluye esas funciones y otras funciones avanzadas de protección y generación de informes.

Define las funciones concretas necesarias antes de realizar el pedido y pide al partner o al equipo comercial de Sophos que confirme su correspondencia con la edición vigente. Así evitarás deducir una edición a partir del nombre de una función si cambia la oferta. Sophos Email está destinado a clientes empresariales, incluidas organizaciones comerciales, educativas y gubernamentales. También está disponible a través de un Managed Service Provider como oferta Flex mensual, a la que se aplican las mismas reglas de licencia.

Las licencias se activan y gestionan en Sophos Fusion (antes Sophos Central) mediante Profile icon > Licensing. Para realizar el pedido se necesitan, como mínimo, la edición, la vigencia y la cantidad prevista de buzones personales y compartidos protegidos.

Planificar los complementos por separado

Portal Encryption

Portal Encryption añade cifrado mediante portal a Sophos Email. El mensaje se almacena cifrado en el portal web; el destinatario inicia sesión allí, lo lee y puede responder desde el portal. El complemento también permite usar una imagen de marca propia en los mensajes de cifrado y en el portal.

Se aplican límites claros:

  • Puedes iniciar una prueba gratuita del complemento si ya dispones de una licencia de Sophos Email adquirida.
  • La prueba de Sophos Email y la del complemento Portal Encryption no pueden realizarse al mismo tiempo.
  • La cantidad de licencias de Portal Encryption no puede superar la cantidad de licencias de Sophos Email.
  • Los usuarios se asignan mediante la Secure Message policy.
  • El uso de una imagen de marca propia en los mensajes de cifrado y en el portal requiere el complemento.

DMARC Manager

DMARC Manager está incluido en Sophos Email Plus y también está disponible por separado como complemento para clientes con Sophos Email y para clientes con una licencia de Sophos Email Monitoring System (EMS). Sophos Email y EMS siguen siendo productos independientes. Que el complemento esté disponible para EMS no implica que una licencia de Sophos Email conceda derechos sobre el producto base EMS, ni a la inversa.

DMARC Manager proporciona informes generales y detallados sobre la autenticación y la conformidad con DMARC del correo electrónico saliente. Para conciliar las licencias, registra por separado el producto base disponible y los derechos de DMARC Manager. Si no están disponibles los derechos esperados, aclara el pedido con el partner o el equipo comercial de Sophos. Si los derechos están disponibles pero los informes siguen sin aparecer tras completar correctamente la configuración, consulta la guía correspondiente de configuración y diagnóstico de DMARC Manager o EMS, o ponte en contacto con Sophos Support.

Cómo calcula Sophos el uso

El informe License Usage Summary cuenta cada buzón para el que Sophos Email haya procesado al menos un correo electrónico durante los últimos 30 días. El consumo se actualiza cada cuatro horas. De ello se derivan cuatro distinciones importantes:

  • Los buzones personales y compartidos necesitan una licencia si están protegidos y se han procesado dentro del periodo de 30 días.
  • Un alias, una lista de distribución o una carpeta pública no necesita una licencia propia.
  • Un buzón existente para el que no se haya procesado ningún mensaje durante los últimos 30 días no contribuye al consumo actual. Puede volver a contabilizarse en cuanto Sophos procese un mensaje para él.
  • Cuando se elimina un buzón de Sophos Email, Sophos lo retira inmediatamente del cálculo; el valor reducido aparece dentro del ciclo de actualización de cuatro horas.

El informe de Email combina el uso único de Sophos Email y Sophos Phish Threat. No separa ambos productos en dos cifras de consumo. Por tanto, si se utilizan los dos productos, no debes interpretar el total mostrado como la cantidad exclusiva de buzones de Sophos Email ni sumar simplemente ambos inventarios.

Conciliar el consumo y los derechos

Para realizar una conciliación mensual fiable:

  1. Registrar los derechos: anota la edición, la vigencia, la cantidad licenciada y el alcance de Portal Encryption y DMARC Manager a partir del contrato o de la confirmación del partner.
  2. Crear el inventario previsto: registra los buzones personales y compartidos protegidos a partir de la fuente principal de buzones. Marca por separado los alias, las listas de distribución y las carpetas públicas, en lugar de contabilizarlos como elementos que requieren licencia.
  3. Abrir el informe: en Reports > Email Security > License Usage Summary, revisa el valor y cualquier indicación de exceso.
  4. Explicar las diferencias: ten en cuenta el periodo móvil de 30 días, el ciclo de actualización de cuatro horas, los buzones eliminados y el uso único combinado de Email/Phish Threat.
  5. Documentar la decisión: elimina los buzones que ya no sean necesarios únicamente después de comprobar sus dependencias empresariales y técnicas; de lo contrario, adquiere licencias suficientes.

Una instantánea del directorio y el informe no tienen por qué coincidir: el directorio muestra los objetos existentes, mientras que el informe muestra el uso único realmente procesado durante el periodo móvil. Por tanto, para planificar la capacidad también deben tenerse en cuenta el crecimiento y la reactivación de los buzones existentes.

Gestionar un exceso

Cuando se supera el alcance de la licencia, Sophos marca la cuenta y envía una alerta de Sophos Central. Inicialmente, los buzones siguen estando totalmente protegidos. En License Usage Summary puedes revisar los buzones que aparecen como no licenciados debido al exceso.

Aun así, no ignores la alerta. Primero revisa el modelo de recuento y el inventario; elimina únicamente los buzones que realmente ya no sean necesarios o adquiere licencias adicionales a través del equipo comercial. Si no se toman medidas, Sophos solicita que se reduzca el número de usuarios o que se compren las licencias adicionales. El resultado concreto puede depender del tipo de licencia y de la fecha de caducidad.

Finalizar la prueba de forma controlada

La prueba gratuita de Sophos Email dura 30 días y proporciona acceso a todas las funciones de Sophos Email. Sophos Email forma parte de la licencia de prueba estándar de Sophos Central y se incluye automáticamente cuando se solicita una prueba. Antes de comenzar, registra la fecha de inicio, la fecha de finalización, la cantidad prevista de buzones, la edición de destino deseada y la persona responsable de la compra o la retirada.

Tras finalizar la prueba, Sophos puede mantener la protección mediante una licencia temporal de corta duración durante un máximo de 30 días adicionales. Esto no está garantizado ni tiene por qué ser gratuito; Sophos se reserva el derecho de cobrar una tarifa de licencia. Tampoco se garantiza una ampliación del periodo de prueba. Si se supera la cuota de la prueba, Sophos marca la cuenta al final del mes para que se obtenga una licencia y solicita una reducción o el pago de las licencias adicionales.

Asegurar la caducidad y la retirada

Sin renovación, la protección termina y Sophos revoca el acceso a Sophos Email después de un posible periodo transitorio. Si se renueva durante un periodo temporal concedido, la nueva licencia comienza retroactivamente el día en que finalizó la licencia anterior. Por ello, planifica la renovación o la retirada antes de la fecha de finalización contractual y, si la licencia ya ha caducado, ponte de inmediato en contacto con el partner o el equipo comercial de Sophos.

La retirada depende del modo del dominio:

  • Gateway: los registros MX deben modificarse manualmente para que el correo electrónico deje de dirigirse a Sophos. Si siguen apuntando a Sophos, los mensajes se rechazarán cuando termine la protección. Prueba la ruta de destino nueva o restaurada antes de que finalice el acceso a Sophos.
  • Mailflow: Sophos inicia una limpieza automática de la configuración en Microsoft 365. Aun así, comprueba expresamente en Microsoft 365 si se han eliminado los conectores y las reglas de Mailflow. «Automático» no sustituye aquí la comprobación final.

La fecha de caducidad por sí sola no constituye un plan de transición. El cambio debe incluir las personas responsables, la ruta de correo actual, la ruta de destino aprobada, los mensajes de prueba y el contacto de escalado. Modifica el enrutamiento únicamente mediante un procedimiento documentado específico del proveedor; esta guía de licencias no inventa pasos para conectores o DNS.

Comprobar las diferencias sistemáticamente

  • Informe mayor de lo previsto: comprueba si durante los últimos 30 días todavía se procesaron mensajes para buzones que ahora están inactivos y si Phish Threat contribuye al uso único combinado. No trates los alias, las listas de distribución ni las carpetas públicas como licencias independientes.
  • Un buzón eliminado sigue apareciendo: registra el momento de la eliminación y vuelve a comprobarlo después del siguiente ciclo de cuatro horas. Si el valor sigue sin cambiar, documenta para Sophos Support los datos del informe y el buzón afectado.
  • Informe menor que el inventario: comprueba qué buzones se procesaron realmente durante el periodo móvil de 30 días. Un valor actual bajo no garantiza que la cantidad sea suficiente cuando se reanude el tráfico de correo.
  • Alerta pese a una cantidad aparentemente adecuada: compara la cantidad y la edición contratadas con Licensing y después revisa el informe combinado de Email/Phish Threat. No elimines objetos protegidos únicamente para corregir de forma superficial el informe.
  • La fecha de finalización no está clara: solicita una confirmación por escrito al partner o al equipo comercial. Hasta entonces, no des por garantizados ni un posible periodo transitorio de 30 días ni una limpieza automática de Mailflow.