Vai al contenuto
Avanet

Sophos Email: gestire licenze, utilizzo e durata

Per Sophos Email, il fabbisogno di licenze non dipende semplicemente da tutti gli oggetti indirizzo presenti nella directory. Vengono conteggiate le cassette postali personali e condivise per le quali Sophos ha elaborato almeno un messaggio negli ultimi 30 giorni. Alias, liste di distribuzione e cartelle pubbliche, invece, non richiedono una licenza propria.

Procedura rapida: selezionare l’edizione e gli add-on in base alle funzioni necessarie, inventariare le cassette postali personali e condivise e confrontarle con i diritti disponibili in Reports > Email Security > License Usage Summary. Risolvere tempestivamente eventuali superamenti o acquistare licenze aggiuntive. Prima della fine di un periodo di prova o della durata contrattuale, prendere una decisione vincolante sul rinnovo o sulla dismissione; non fare affidamento sulla possibile concessione di una licenza temporanea.

Scegliere l’ambito di licenza appropriato

Sophos offre due edizioni di base:

  • Sophos Email include le funzioni principali per la sicurezza e la protezione della posta elettronica.
  • Sophos Email Plus comprende queste funzioni e ulteriori funzionalità avanzate di protezione e reporting.

Prima dell’ordine, definire le funzioni effettivamente necessarie e chiedere al partner o al reparto vendite Sophos di confermarne l’associazione all’edizione corrente. In questo modo si evita di dedurre l’edizione dal nome di una funzione qualora l’offerta cambi. Sophos Email è destinato ai clienti aziendali, incluse le organizzazioni commerciali, didattiche e governative. È disponibile anche tramite un Managed Service Provider come offerta Flex mensile, alla quale si applicano le stesse regole di licenza.

Le licenze vengono attivate e gestite in Sophos Fusion (in precedenza Sophos Central) tramite Profile icon > Licensing. Per l’ordine sono necessari almeno l’edizione, la durata e il numero previsto di cassette postali personali e condivise protette.

Pianificare separatamente gli add-on

Portal Encryption

Portal Encryption aggiunge a Sophos Email la crittografia tramite portale. Il messaggio viene conservato in forma crittografata nel portale Web; il destinatario vi accede, lo legge e può rispondere dal portale. L’add-on consente inoltre di personalizzare il branding dei messaggi di crittografia e del portale.

Si applicano limiti chiari:

  • È possibile avviare una prova gratuita dell’add-on se è già presente una licenza Sophos Email acquistata.
  • Il periodo di prova di Sophos Email e l’add-on Portal Encryption non possono essere provati contemporaneamente.
  • Il numero di licenze Portal Encryption non può superare il numero di licenze Sophos Email.
  • L’assegnazione agli utenti avviene tramite la Secure Message policy.
  • Il branding personalizzato dei messaggi di crittografia e del portale richiede l’add-on.

DMARC Manager

DMARC Manager è incluso in Sophos Email Plus ed è disponibile separatamente come add-on sia per i clienti Sophos Email sia per i clienti con una licenza per Sophos Email Monitoring System (EMS). Sophos Email ed EMS restano prodotti distinti. La disponibilità dell’add-on per EMS non implica né che una licenza Sophos Email conceda i diritti di base per EMS, né il contrario.

DMARC Manager fornisce report riepilogativi e dettagliati sull’autenticazione e sulla conformità DMARC delle e-mail in uscita. Ai fini della riconciliazione delle licenze, registrare separatamente il prodotto di base disponibile e i diritti per DMARC Manager. Se il diritto previsto non è presente, chiarire l’ordine con il partner o il reparto vendite Sophos. Se il diritto è presente ma, dopo una configurazione riuscita, i report continuano a non essere visualizzati, consultare le istruzioni di configurazione e diagnostica appropriate per DMARC Manager o EMS oppure contattare Sophos Support.

Come Sophos calcola l’utilizzo

Il report License Usage Summary conteggia ogni cassetta postale per la quale Sophos Email ha elaborato almeno un’e-mail negli ultimi 30 giorni. Il consumo viene aggiornato ogni quattro ore. Ne derivano quattro importanti distinzioni:

  • Gli utenti personali e le cassette postali condivise richiedono una licenza se sono protetti e sono stati elaborati nella finestra di 30 giorni.
  • Un alias, una lista di distribuzione o una cartella pubblica non richiede una licenza propria.
  • Una cassetta postale esistente, ma non elaborata negli ultimi 30 giorni, non contribuisce al consumo corrente. Può essere nuovamente conteggiata non appena Sophos elabora un messaggio per tale cassetta.
  • Quando una cassetta postale viene eliminata da Sophos Email, Sophos la rimuove immediatamente dal calcolo; il valore ridotto viene visualizzato entro il ciclo di aggiornamento di quattro ore.

Il report Email combina l’utilizzo univoco di Sophos Email e Sophos Phish Threat. Non separa i due prodotti in due valori di consumo. Se vengono utilizzati entrambi i prodotti, non bisogna quindi interpretare il totale visualizzato come il solo numero di cassette postali Sophos Email né sommare semplicemente i due inventari.

Riconciliare consumo e diritti

Per una riconciliazione mensile affidabile:

  1. Registrare i diritti: annotare dal contratto o dalla conferma del partner l’edizione, la durata, la quantità concessa e l’ambito di Portal Encryption e DMARC Manager.
  2. Creare l’inventario previsto: registrare le cassette postali personali e condivise protette dalla fonte autorevole per le cassette postali. Contrassegnare separatamente alias, liste di distribuzione e cartelle pubbliche, anziché conteggiarli come elementi soggetti a licenza.
  3. Aprire il report: in Reports > Email Security > License Usage Summary, controllare il valore e le eventuali indicazioni di superamento.
  4. Spiegare le differenze: tenere conto della finestra mobile di 30 giorni, del ciclo di aggiornamento di quattro ore, delle cassette postali eliminate e dell’utilizzo univoco combinato di Email e Phish Threat.
  5. Documentare la decisione: rimuovere le cassette postali non più necessarie solo dopo averne verificato le dipendenze operative e tecniche; in caso contrario, acquistare licenze sufficienti.

Un’istantanea della directory e il report non devono necessariamente coincidere: la directory mostra gli oggetti esistenti, mentre il report mostra l’utilizzo univoco effettivamente elaborato nel periodo mobile. Per la pianificazione della capacità occorre quindi considerare anche la crescita e la riattivazione delle cassette postali esistenti.

Gestire un superamento

Quando viene superato l’ambito della licenza, Sophos contrassegna l’account e invia un avviso Sophos Central. Inizialmente le cassette postali restano completamente protette. In License Usage Summary è possibile esaminare le cassette postali indicate come prive di licenza a causa del superamento.

L’avviso non deve comunque essere ignorato. Verificare innanzitutto il modello di conteggio e l’inventario, rimuovere solo le cassette postali effettivamente non più necessarie oppure acquistare licenze aggiuntive tramite il reparto vendite. In assenza di interventi, Sophos richiede di ridurre il numero di utenti o di acquistare le licenze aggiuntive. L’esito concreto può dipendere dal tipo di licenza e dalla data di scadenza.

Concludere il periodo di prova in modo controllato

Il periodo di prova gratuito di Sophos Email dura 30 giorni e offre accesso a tutte le funzioni di Sophos Email. Sophos Email fa parte della normale licenza di prova Sophos Central e viene incluso automaticamente quando si richiede una prova. Prima dell’avvio, registrare la data di inizio e di fine, il numero previsto di cassette postali, l’edizione di destinazione desiderata e il responsabile dell’acquisto o della dismissione.

Al termine della prova, Sophos può continuare a fornire la protezione tramite una licenza temporanea di breve durata per un massimo di altri 30 giorni. Ciò non è garantito né necessariamente gratuito; Sophos si riserva il diritto di applicare un costo di licenza. Anche una proroga del periodo di prova non è garantita. Se viene superata la quota della prova, alla fine del mese Sophos contrassegna l’account come soggetto a licenza e richiede una riduzione o il pagamento delle licenze aggiuntive.

Garantire una scadenza e una dismissione sicure

Senza rinnovo, la protezione termina e Sophos revoca l’accesso a Sophos Email dopo un eventuale periodo transitorio. Se il rinnovo avviene durante un periodo temporaneo concesso, la nuova licenza decorre retroattivamente dal giorno in cui è scaduta la licenza precedente. Occorre pertanto pianificare il rinnovo o la dismissione prima della data di fine contrattuale e, se la licenza è già scaduta, contattare immediatamente il partner o il reparto vendite Sophos.

La dismissione dipende dalla modalità del dominio:

  • Gateway: i record MX devono essere modificati manualmente affinché le e-mail non vengano più inviate a Sophos. Se continuano a puntare a Sophos, i messaggi vengono rifiutati al termine della protezione. Verificare il percorso di destinazione nuovo o ripristinato prima che termini l’accesso a Sophos.
  • Mailflow: Sophos avvia una pulizia automatica della configurazione in Microsoft 365. È comunque necessario verificare esplicitamente in Microsoft 365 che i Connectors e le regole Mailflow siano stati rimossi. In questo caso, «automatico» non sostituisce il controllo finale.

La sola data di scadenza non costituisce un piano di transizione. Il change deve riunire responsabili, percorso e-mail corrente, percorso di destinazione approvato, messaggi di prova e contatto per l’escalation. Modificare il routing solo in base a una procedura documentata e specifica del provider; questa guida alle licenze non inventa passaggi relativi a Connector o DNS.

Verificare sistematicamente le differenze

  • Report più alto del previsto: verificare se negli ultimi 30 giorni sono stati ancora elaborati messaggi per cassette postali ora inattive e se Phish Threat contribuisce all’utilizzo univoco combinato. Non trattare alias, liste di distribuzione e cartelle pubbliche come licenze autonome.
  • Cassetta postale eliminata ancora visibile: registrare il momento dell’eliminazione e controllare nuovamente dopo il successivo ciclo di quattro ore. Se il valore resta invariato, documentare per Sophos Support i dati del report e la cassetta postale interessata.
  • Report più basso dell’inventario: verificare quali cassette postali siano state effettivamente elaborate nella finestra mobile di 30 giorni. Un valore corrente basso non garantisce che la quantità sia sufficiente alla ripresa del traffico e-mail.
  • Avviso nonostante una quantità apparentemente adeguata: confrontare la quantità e l’edizione contrattuali con Licensing, quindi controllare il report combinato Email/Phish Threat. Non eliminare oggetti protetti solo per correggere esteticamente il report.
  • Data di fine poco chiara: ottenere una conferma scritta dal partner o dal reparto vendite. Fino ad allora, non considerare garantiti né un possibile periodo transitorio di 30 giorni né una pulizia automatica di Mailflow.