Sophos Email: gestire licenze, utilizzo e durata
Le licenze Sophos Email non si basano semplicemente su tutti gli oggetti indirizzo della directory. Vengono conteggiati gli utenti individuali e le cassette postali condivise per cui Sophos ha elaborato almeno un messaggio nei 30 giorni precedenti. Alias, liste di distribuzione e cartelle pubbliche non richiedono una licenza propria.
Percorso rapido: scegli edizione e add-on in base alle funzioni richieste, inventaria le cassette individuali e condivise, quindi riconciliale con il diritto disponibile in Reports > Email Security > License Usage Summary. Risolvi presto un’eccedenza o acquista capacità aggiuntiva. Prima della fine di una prova o del contratto, decidi formalmente se rinnovare o eseguire la rimozione; non fare affidamento su una possibile licenza temporanea.
Scegliere l’ambito di licenza corretto
Sophos offre due edizioni di base:
- Sophos Email include le funzioni principali di sicurezza e protezione e-mail.
- Sophos Email Plus include tali funzioni e ulteriori capacità avanzate di protezione e reporting.
Annota le funzioni esatte prima dell’ordine e chiedi al partner o al reparto vendite Sophos di confermare la loro associazione all’edizione corrente. In questo modo non deduci un’edizione dal nome di una funzione se l’offerta cambia. Sophos Email è destinato ai clienti aziendali, incluse organizzazioni commerciali, educative e governative. È disponibile anche tramite Managed Service Provider come offerta Flex mensile, con le stesse regole di licenza.
Attiva e gestisci le licenze in Sophos Central tramite Profile icon > Licensing. L’ordine deve indicare almeno edizione, durata e numero previsto di cassette individuali e condivise protette.
Pianificare gli add-on separatamente
Portal Encryption
Portal Encryption aggiunge a Sophos Email la crittografia tramite portale. Il messaggio crittografato viene conservato nel portale web; il destinatario accede per leggerlo e può rispondere dal portale. L’add-on abilita anche il branding personalizzato dei messaggi di crittografia e del portale.
Si applicano questi limiti:
- Puoi avviare una prova gratuita dell’add-on se possiedi già una licenza Sophos Email acquistata.
- Non puoi provare contemporaneamente Sophos Email e l’add-on Portal Encryption.
- Il numero di licenze Portal Encryption non può superare quello delle licenze Sophos Email.
- Gli utenti vengono assegnati tramite la Secure Message policy.
- Il branding personalizzato dei messaggi di crittografia e del portale richiede l’add-on.
DMARC Manager
DMARC Manager è disponibile come add-on per Sophos Email e Sophos EMS ed è incluso in Sophos Email Plus. Fornisce report riepilogativi e dettagliati sull’autenticazione e la conformità DMARC della posta in uscita. Prima di ordinarlo separatamente, verifica quindi se l’edizione Plus selezionata soddisfa già il requisito.
Come Sophos calcola l’utilizzo
Il report License Usage Summary conta ogni cassetta per cui Sophos Email ha elaborato almeno un’e-mail negli ultimi 30 giorni. L’utilizzo viene aggiornato ogni quattro ore. Ne derivano quattro limiti importanti:
- Gli utenti individuali e le cassette condivise richiedono una licenza quando sono protetti ed elaborati nella finestra di 30 giorni.
- Un alias, una lista di distribuzione o una cartella pubblica non richiede una licenza propria.
- Una cassetta esistente ma non elaborata negli ultimi 30 giorni non contribuisce all’utilizzo corrente. Può tornare a essere conteggiata non appena Sophos elabora un suo messaggio.
- Quando una cassetta viene eliminata da Sophos Email, Sophos la rimuove subito dal calcolo; il valore ridotto appare entro il ciclo di aggiornamento di quattro ore.
Il report Email combina l’utilizzo univoco di Sophos Email e Sophos Phish Threat. Non separa i due prodotti in due valori di consumo. Se li usi entrambi, non interpretare il totale come il solo numero di cassette Sophos Email e non sommare semplicemente i due inventari.
Riconciliare utilizzo e diritto
Esegui questa riconciliazione mensile:
- Registra il diritto: annota edizione, durata, quantità concessa e ambito di Portal Encryption e DMARC Manager dal contratto o dalla conferma del partner.
- Crea l’inventario atteso: registra le cassette individuali e condivise protette dalla fonte autorevole. Contrassegna separatamente alias, liste di distribuzione e cartelle pubbliche invece di contarli come cassette con licenza.
- Apri il report: in Reports > Email Security > License Usage Summary, controlla il valore ed eventuali indicazioni di eccedenza.
- Spiega le differenze: considera la finestra mobile di 30 giorni, il ciclo di quattro ore, le cassette eliminate e l’utilizzo univoco combinato Email/Phish Threat.
- Documenta la decisione: elimina una cassetta non più necessaria solo dopo averne verificato le dipendenze operative e tecniche; altrimenti procurati licenze sufficienti.
Un’istantanea della directory e il report non devono necessariamente coincidere: la directory mostra gli oggetti esistenti, il report l’utilizzo univoco realmente elaborato in un periodo mobile. La pianificazione della capacità deve quindi considerare anche crescita e riattivazione di cassette esistenti.
Gestire un’eccedenza
Quando viene superato il limite, Sophos contrassegna l’account e invia un avviso Sophos Central. Inizialmente tutte le cassette restano completamente protette. In License Usage Summary puoi esaminare quelle indicate come prive di licenza a causa del superamento del limite.
Non ignorare l’avviso. Controlla prima il modello di calcolo e l’inventario, rimuovi solo le cassette davvero non più necessarie oppure acquista licenze aggiuntive tramite il reparto vendite. In assenza di interventi, Sophos chiederà di ridurre gli utenti o pagare le licenze aggiuntive. L’esito preciso può dipendere dal tipo di licenza e dalla data di scadenza.
Concludere la prova in modo controllato
La prova gratuita di Sophos Email dura 30 giorni e offre accesso a tutte le funzioni Sophos Email. Sophos Email fa parte della normale licenza di prova Sophos Central ed è incluso automaticamente in ogni richiesta di prova. Prima di iniziare, registra date di inizio e fine, numero previsto di cassette, edizione di destinazione e responsabile dell’acquisto o della rimozione.
Dopo la prova, Sophos può continuare a fornire protezione con una licenza temporanea di breve durata per un massimo di altri 30 giorni. Non è garantita né necessariamente gratuita; Sophos si riserva il diritto di addebitare una tariffa. Anche un’estensione della prova non è garantita. Se viene superata la quota della prova, Sophos contrassegna l’account per la concessione di licenze a fine mese e richiede una riduzione o il pagamento delle licenze aggiuntive.
Mettere in sicurezza scadenza e rimozione
Senza rinnovo, la protezione termina e Sophos revoca l’accesso a Sophos Email dopo l’eventuale periodo temporaneo concesso. Se rinnovi durante un periodo temporaneo approvato, la nuova licenza decorre retroattivamente dal giorno di scadenza della precedente. Pianifica rinnovo o rimozione prima della fine contrattuale e contatta subito partner o reparto vendite Sophos se la licenza è già scaduta.
La rimozione dipende dalla modalità del dominio:
- Gateway: devi modificare manualmente i record MX affinché la posta non venga più inviata a Sophos. Se continuano a puntare a Sophos, i messaggi vengono rifiutati dopo la fine della protezione. Verifica il percorso nuovo o ripristinato prima della fine dell’accesso Sophos.
- Mailflow: Sophos avvia una pulizia automatica della configurazione in Microsoft 365. Devi comunque verificare esplicitamente in Microsoft 365 che connettori e regole Mailflow siano stati rimossi. “Automatico” non sostituisce il controllo finale.
Una data di scadenza da sola non è un piano di transizione. Il change deve includere responsabili, percorso attuale, percorso di destinazione approvato, messaggi di prova e contatto di escalation. Modifica il routing solo con una procedura documentata specifica del provider; questa guida alle licenze non inventa passaggi per connettori o DNS.
Verificare sistematicamente le differenze
- Report più alto del previsto: controlla se negli ultimi 30 giorni sono stati ancora elaborati messaggi per cassette ora inattive e se Phish Threat contribuisce all’utilizzo univoco combinato. Non trattare alias, liste di distribuzione o cartelle pubbliche come licenze separate.
- Cassetta eliminata ancora visibile: registra l’ora di eliminazione, poi ricontrolla dopo il ciclo successivo di quattro ore. Se il valore non cambia, documenta dati del report e cassetta per Sophos Support.
- Report inferiore all’inventario: verifica quali cassette siano state realmente elaborate nella finestra mobile di 30 giorni. Un valore corrente basso non garantisce capacità sufficiente quando il traffico riprende.
- Avviso nonostante una quantità apparentemente sufficiente: confronta quantità ed edizione contrattuali con Licensing, quindi controlla il report combinato Email/Phish Threat. Non eliminare oggetti di protezione solo per correggere esteticamente il report.
- Data di fine incerta: ottieni una conferma scritta dal partner o dal reparto vendite. Fino ad allora, non considerare garantiti né un possibile periodo temporaneo di 30 giorni né la pulizia automatica Mailflow.