Sophos Email : choisir l’architecture et planifier l’intégration
Ce guide distingue Mailflow de Gateway, répartit les responsabilités et accompagne le pilote, la bascule, la validation et l’exploitation.
Ces guides couvrent l’architecture et l’intégration, la gestion des licences, annuaires, boîtes aux lettres et domaines, Gateway et Mailflow pour Microsoft 365, ainsi que des stratégies sûres contre le spam, l’usurpation, les malwares et les URL dangereuses.
Les articles suivent le cycle d’exploitation de Sophos Email : architecture et licences, domaines et boîtes aux lettres, flux de messagerie, stratégies de protection, quarantaine et analyse, chiffrement et automatisation.
Choisir Mailflow ou Gateway, vérifier les régions et les licences, planifier l’intégration et migrer une protection de messagerie existante.
Ce guide distingue Mailflow de Gateway, répartit les responsabilités et accompagne le pilote, la bascule, la validation et l’exploitation.
Cette liste répartit responsabilités, preuves et escalade pour une région Sophos Central non modifiable après l’envoi.
Ce guide explique les éditions, options, consommations, rapprochements et la gestion sûre des fins d’essai et de contrat.
Runbook de migration progressive pour MTA et proxy transparent, avec prévention des boucles et critères de validation explicites.
Gérer les domaines, DKIM et le routage SMTP, administrer les boîtes aux lettres, synchroniser les annuaires et supprimer les domaines en toute sécurité.
Ce guide couvre la vérification du domaine, le DNS, DKIM, BATV, le routage SMTP, les tests et un retour arrière contrôlé.
Ce runbook déconnecte Mailflow, supprime le domaine des deux inventaires possibles et valide le nouveau chemin de messagerie.
Ce guide couvre le cycle de vie des boîtes utilisateur, listes de distribution et dossiers publics gérés manuellement dans Sophos Central.
Ce guide couvre l’autorisation, les filtres, la synchronisation, les domaines supplémentaires, le dépannage et la purge irréversible d’une source …
Configurer et dépanner Sophos Gateway et Microsoft 365 Mailflow pour Microsoft 365, Exchange, Google Workspace et Zoho Mail.
Ce guide couvre le choix de Gateway, la vérification du domaine, la bascule contrôlée, la validation, le dépannage et le retrait.
Ce guide couvre les connecteurs Gateway Microsoft 365, une bascule MX sûre et la validation dans Message Trace et Message History.
Ce guide relie Exchange sur site à Sophos Gateway avec des connecteurs de réception et d’envoi restreints, sans relais ouvert ni routes concurrentes.
Ce guide relie Google Workspace à Sophos Gateway dans les deux sens et propose une méthode sûre de modification, de validation et de dépannage.
Ce runbook couvre les routes Zoho, les valeurs Gateway actuelles, une bascule contrôlée et la validation dans les deux sens.
Ce guide couvre les autorisations du tenant, l'activation, les tests, la migration depuis Gateway et la suppression propre de Mailflow.
Ce guide isole les incidents Sophos Mailflow avec Quick Test, Message Trace et l’analyse des en-têtes, puis décrit la réparation et le retour arrière.
Contrôler le spam, l’usurpation, les malwares, les URL dangereuses, la DLP, DMARC, les menaces sortantes et les comptes compromis.
Ce guide explique la portée, l’ordre, le cas des listes de distribution et boîtes aux lettres partagées, ainsi que les tests et le retour arrière …
Ce guide couvre les actions antispam, NRD et New Sender Protection, les disclaimers sortants, la Delay Queue et les faux positifs.
Une procédure contrôlée pour des exceptions entrantes ciblées, la priorité des listes, SPF/DKIM/DMARC, les imports CSV et leur révision régulière.
Cette procédure relie gestion des VIP, actions de stratégie, Aggressive Mode, Smart Banners, validation et dépannage sécurisé.
Ce guide explique l'authentification de l'expéditeur entrant, l'ordre de traitement, les actions sécurisées, Smart Banners et la validation dans …
Ce guide relie le périmètre et l'ordre des règles aux actions sûres, aux contrôles dans Message History, au dépannage et au retour arrière.
Une procédure sûre pour les textes, le logo, les entrées URL Allow List restreintes, la validation et le dépannage.
Ce guide explique comment planifier et hiérarchiser les règles Data Control, les vérifier avec des tests positifs et négatifs réalistes et corriger …
Guide pratique pour la délégation DNS, les politiques DMARC progressives, l’analyse des expéditeurs, la validation, le dépannage et les limites de …
Cette procédure distingue la connexion du fournisseur, la remédiation automatique et le clawback à la demande, avec validation, quarantaine, retour …
Ce runbook relie la configuration des destinataires au triage, aux mesures de confinement documentées, à la validation, à la reprise, au retour …
Ce guide relie les seuils actuels à la demande, au contrôle d'état, aux fenêtres de réinitialisation et à la distinction entre envoi légitime et …
Exploiter les quarantaines, suivre les messages, traiter les signalements des utilisateurs et analyser les incidents avec le monitoring et Threat Analysis.
Une procédure contrôlée de configuration et de recette pour les domaines Gateway et M365 Mailflow, avec une limite claire autour de la quarantaine …
Une procédure contrôlée pour les types de quarantaine, les détails, l'analyse Intelix, la libération, la suppression, les preuves et l'escalade.
Procédure contrôlée couvrant planning, accès, droits de libération et suppression, affectation des destinataires, validation et dépannage.
Un runbook pratique pour la recherche, les statuts et catégories, les événements par destinataire, l'authentification, les corrections autorisées et …
Une procédure opérationnelle pour sélectionner les données, filtrer, explorer, planifier, exporter, valider et traiter correctement les verdicts en …
Une procédure contrôlée pour le déploiement Microsoft 365, le diagnostic du client et du réseau, le nettoyage des caches et jetons, puis un test …
L'intégration Marketplace envoie les événements Sophos Email à Sophos pour analyse et se valide par l'état de la vignette et un événement …
Déployer TLS, Secure Message, S/MIME, le chiffrement par portail et le complément Outlook en toute sécurité.
Guide de décision et procédure pour le périmètre, les versions TLS, la vérification du certificat, le chiffrement Push ou Portal, les tests et le …
Procédure d'administration fondée sur les preuves pour les prérequis, l'association des certificats, les tests bidirectionnels et le cycle de vie …
Cette procédure relie la configuration Sophos Central au déploiement Microsoft pris en charge et à un test de recette vérifiable.
Procédure pratique pour la demande d’habillage, le parcours destinataire, l’administration, la recette, le retour arrière et le dépannage.
Automatiser de manière contrôlée l’accès API, le routage des tenants, les boîtes aux lettres, la quarantaine, Clawback et S/MIME.
Cette introduction relie l’accès commun aux API Central à un test de lecture sans effet et fixe les limites de version, pagination, limitation et …
La procédure protège le Client Secret et le jeton, valide l’identité Who-am-I et associe chaque requête Email au bon ID de tenant et à la bonne …
Un cycle de vie sûr avec recherche, pagination, CRUD, alias, délégués, propriétaires de listes et demandes d’envoi en masse.
Un workflow API contrôlé pour la recherche, la pagination, l’aperçu, les URL, les pièces jointes, les téléchargements, strip/reattach, les actions en …
Un flux API par tenant pour la recherche, l’aperçu, les pièces jointes, les tâches de téléchargement, la libération, la suppression, la validation …
Ce runbook couvre le clawback unitaire et multiple avec x-sophos-email-id, le polling, les échecs partiels, la limitation de débit et les délais …
Runbook du cycle de vie avec chemins, payloads et validations exacts, et protections pour la réinitialisation S/MIME destructive.