Sophos Email: zarządzanie licencjami, użyciem i okresem ważności
Zapotrzebowanie na licencje Sophos Email nie wynika po prostu z liczby wszystkich obiektów adresowych w katalogu. Liczone są osobiste i współdzielone skrzynki pocztowe, dla których Sophos przetworzył co najmniej jedną wiadomość w ciągu ostatnich 30 dni. Aliasy, listy dystrybucyjne i foldery publiczne nie wymagają natomiast osobnych licencji.
Szybka ścieżka: wybierz edycję i dodatki odpowiednio do wymaganych funkcji, sporządź wykaz osobistych i współdzielonych skrzynek pocztowych, a następnie porównaj go z posiadanymi uprawnieniami w Reports > Email Security > License Usage Summary. Z odpowiednim wyprzedzeniem usuń przekroczenia lub dokup licencje. Przed końcem okresu próbnego lub okresu ważności podejmij wiążącą decyzję o odnowieniu albo wycofaniu rozwiązania; nie polegaj na możliwości otrzymania licencji przejściowej.
Wybór odpowiedniego zakresu licencji
Sophos oferuje dwie edycje podstawowe:
- Sophos Email zawiera najważniejsze funkcje bezpieczeństwa i ochrony poczty elektronicznej.
- Sophos Email Plus obejmuje te funkcje oraz dodatkowe, zaawansowane funkcje ochrony i raportowania.
Przed złożeniem zamówienia udokumentuj konkretne wymagane funkcje i poproś partnera lub dział sprzedaży Sophos o potwierdzenie ich przypisania do aktualnej edycji. Pozwoli to uniknąć wnioskowania na podstawie nazwy funkcji, do której edycji ona należy, gdy oferta ulegnie zmianie. Sophos Email jest przeznaczony dla klientów biznesowych, w tym organizacji komercyjnych, edukacyjnych i rządowych. Za pośrednictwem dostawcy usług zarządzanych jest również dostępny jako miesięczna oferta Flex, do której mają zastosowanie te same zasady licencjonowania.
Licencje aktywuje się i zarządza nimi w Sophos Fusion (dawniej Sophos Central) za pomocą opcji Profile icon > Licensing. Do złożenia zamówienia potrzebne są co najmniej: edycja, okres ważności oraz przewidywana liczba chronionych osobistych i współdzielonych skrzynek pocztowych.
Oddzielne planowanie dodatków
Portal Encryption
Portal Encryption rozszerza Sophos Email o szyfrowanie za pośrednictwem portalu. Wiadomość jest przechowywana w postaci zaszyfrowanej w portalu internetowym; odbiorca loguje się w nim, odczytuje ją i może odpowiedzieć bezpośrednio z portalu. Dodatek umożliwia także zastosowanie własnego brandingu wiadomości szyfrowanych i portalu.
Obowiązują przy tym wyraźne ograniczenia:
- Bezpłatny okres próbny dodatku można rozpocząć, jeśli posiadasz już zakupioną licencję Sophos Email.
- Nie można jednocześnie korzystać z okresu próbnego Sophos Email i dodatku Portal Encryption.
- Liczba licencji Portal Encryption nie może przekraczać liczby licencji Sophos Email.
- Użytkowników przypisuje się za pomocą Secure Message policy.
- Własny branding wiadomości szyfrowanych i portalu wymaga tego dodatku.
DMARC Manager
DMARC Manager wchodzi w skład Sophos Email Plus, a dla klientów korzystających z Sophos Email oraz klientów posiadających licencję na Sophos Email Monitoring System (EMS) jest dostępny oddzielnie jako dodatek. Sophos Email i EMS pozostają przy tym odrębnymi produktami. Dostępność dodatku dla EMS nie oznacza, że licencja Sophos Email zapewnia bazowe uprawnienie do EMS, ani odwrotnie.
DMARC Manager udostępnia raporty zbiorcze i szczegółowe dotyczące uwierzytelniania DMARC oraz zgodności wychodzących wiadomości e-mail. Podczas uzgadniania licencji oddzielnie odnotuj posiadany produkt bazowy i uprawnienie do DMARC Manager. Jeśli brakuje oczekiwanego uprawnienia, wyjaśnij zamówienie z partnerem lub działem sprzedaży Sophos. Jeśli uprawnienie jest dostępne, lecz po pomyślnej konfiguracji raporty nadal się nie pojawiają, skorzystaj z odpowiedniej instrukcji konfiguracji i diagnostyki DMARC Manager lub EMS albo skontaktuj się z Sophos Support.
Jak Sophos oblicza użycie
Raport License Usage Summary uwzględnia każdą skrzynkę pocztową, dla której Sophos Email przetworzył co najmniej jedną wiadomość e-mail w ciągu ostatnich 30 dni. Wartość użycia jest aktualizowana co cztery godziny. Wynikają z tego cztery ważne zasady rozgraniczenia:
- Osobiste skrzynki użytkowników i współdzielone skrzynki pocztowe wymagają licencji, jeśli są chronione i w 30-dniowym oknie przetworzono przeznaczone dla nich wiadomości.
- Alias, lista dystrybucyjna ani folder publiczny nie wymagają osobnej licencji.
- Istniejąca skrzynka pocztowa, dla której w ciągu ostatnich 30 dni nie przetworzono żadnej wiadomości, nie zwiększa bieżącego użycia. Może zostać ponownie uwzględniona, gdy Sophos przetworzy dla niej wiadomość.
- Po usunięciu skrzynki pocztowej z Sophos Email Sophos natychmiast wyłącza ją z obliczeń; niższa wartość pojawi się w ciągu czterogodzinnego cyklu aktualizacji.
Raport Email przedstawia łączne unikatowe użycie usług Sophos Email i Sophos Phish Threat. Nie rozdziela tych dwóch produktów na dwie wartości użycia. Jeśli korzystasz z obu produktów, nie interpretuj wyświetlanej wartości łącznej jako liczby skrzynek pocztowych wyłącznie w Sophos Email ani nie sumuj po prostu zasobów obu produktów.
Uzgadnianie użycia z uprawnieniami
Aby przeprowadzić wiarygodne comiesięczne uzgodnienie:
- Zarejestruj uprawnienia: zanotuj edycję, okres ważności, licencjonowaną liczbę oraz zakres Portal Encryption i DMARC Manager na podstawie umowy lub potwierdzenia partnera.
- Ustal oczekiwany stan: zarejestruj chronione osobiste i współdzielone skrzynki pocztowe z głównego źródła danych o skrzynkach. Aliasy, listy dystrybucyjne i foldery publiczne oznacz oddzielnie, zamiast uwzględniać je jako wymagające licencji.
- Otwórz raport: w Reports > Email Security > License Usage Summary sprawdź wartość i informacje o ewentualnym przekroczeniu.
- Wyjaśnij różnice: uwzględnij kroczące okno 30 dni, czterogodzinny cykl aktualizacji, usunięte skrzynki oraz łączne unikatowe użycie Email/Phish Threat.
- Udokumentuj decyzję: skrzynki, które nie są już potrzebne, usuwaj dopiero po sprawdzeniu ich zależności biznesowych i technicznych; w przeciwnym razie zakup wystarczającą liczbę licencji.
Migawka katalogu i raport nie muszą być identyczne: katalog przedstawia istniejące obiekty, a raport — faktycznie przetworzone, unikatowe użycie w okresie kroczącym. Dlatego przy planowaniu pojemności należy dodatkowo uwzględnić wzrost oraz ponowną aktywację istniejących skrzynek pocztowych.
Obsługa przekroczenia
Jeśli zakres licencji zostanie przekroczony, Sophos oznaczy konto i wyśle alert Sophos Central. Początkowo wszystkie skrzynki pocztowe pozostają w pełni chronione. W raporcie License Usage Summary można sprawdzić skrzynki pocztowe wykazane jako nielicencjonowane z powodu przekroczenia.
Mimo to nie ignoruj alertu. Najpierw sprawdź model zliczania i stan zasobów, usuń wyłącznie skrzynki pocztowe, które rzeczywiście nie są już potrzebne, albo kup dodatkowe licencje za pośrednictwem działu sprzedaży. Jeśli nie podejmiesz działań, Sophos zażąda zmniejszenia liczby użytkowników lub zakupu dodatkowych licencji. Konkretny rezultat może zależeć od typu licencji i daty wygaśnięcia.
Kontrolowane zakończenie okresu próbnego
Bezpłatny okres próbny Sophos Email trwa 30 dni i zapewnia dostęp do wszystkich funkcji Sophos Email. Sophos Email stanowi część standardowej licencji próbnej Sophos Central i jest automatycznie uwzględniany przy zamówieniu okresu próbnego. Przed jego rozpoczęciem zanotuj datę początku i końca, oczekiwaną liczbę skrzynek pocztowych, docelową edycję oraz osobę odpowiedzialną za zakup lub wycofanie rozwiązania.
Po zakończeniu okresu próbnego Sophos może zapewnić ochronę na podstawie krótkoterminowej licencji tymczasowej przez maksymalnie kolejne 30 dni. Nie jest to gwarantowane ani nie musi być bezpłatne; Sophos zastrzega sobie prawo do naliczenia opłaty licencyjnej. Przedłużenie okresu próbnego również nie jest gwarantowane. Jeśli limit wersji próbnej zostanie przekroczony, Sophos oznaczy konto do objęcia licencją na koniec miesiąca i zażąda zmniejszenia liczby użytkowników albo opłacenia dodatkowych licencji.
Zabezpieczenie wygaśnięcia i wycofania
Bez odnowienia ochrona ustanie, a po ewentualnym okresie przejściowym Sophos odbierze dostęp do Sophos Email. Jeśli odnowienie nastąpi w przyznanym okresie tymczasowym, nowa licencja rozpocznie się z mocą wsteczną w dniu wygaśnięcia poprzedniej licencji. Dlatego odnowienie lub wycofanie rozwiązania zaplanuj przed umowną datą końcową, a jeśli licencja już wygasła, natychmiast skontaktuj się z partnerem lub działem sprzedaży Sophos.
Sposób wycofania zależy od trybu domeny:
- Gateway: rekordy MX należy zmienić ręcznie, aby wiadomości e-mail nie były już kierowane do Sophos. Jeśli nadal będą wskazywać Sophos, po zakończeniu ochrony wiadomości będą odrzucane. Przetestuj nową lub przywróconą ścieżkę docelową, zanim wygaśnie dostęp do Sophos.
- Mailflow: Sophos uruchamia automatyczne usuwanie konfiguracji w Microsoft 365. Mimo to należy wyraźnie sprawdzić w Microsoft 365, czy konektory i reguły Mailflow zostały usunięte. „Automatyczne” nie zastępuje tutaj kontroli końcowej.
Sama data wygaśnięcia nie jest planem przełączenia. Zmiana musi obejmować osoby odpowiedzialne, bieżącą ścieżkę poczty, zatwierdzoną ścieżkę docelową, wiadomości testowe i kontakt do eskalacji. Routing zmieniaj wyłącznie zgodnie z udokumentowaną procedurą właściwą dla danego dostawcy; ten przewodnik po licencjonowaniu nie tworzy nieistniejących instrukcji dotyczących konektorów ani DNS.
Systematyczne sprawdzanie rozbieżności
- Raport zawiera wyższą wartość niż oczekiwano: sprawdź, czy w ciągu ostatnich 30 dni nadal przetwarzano wiadomości dla obecnie nieaktywnych skrzynek pocztowych i czy Phish Threat wpływa na łączne unikatowe użycie. Nie traktuj aliasów, list dystrybucyjnych ani folderów publicznych jako wymagających osobnych licencji.
- Usunięta skrzynka pocztowa jest nadal widoczna: zanotuj czas usunięcia i sprawdź ponownie po kolejnym czterogodzinnym cyklu. Jeśli wartość nadal się nie zmieni, udokumentuj dane raportu oraz daną skrzynkę pocztową na potrzeby zgłoszenia do Sophos Support.
- Raport zawiera niższą wartość niż stan zasobów: sprawdź, które skrzynki pocztowe faktycznie uwzględniono w przetwarzaniu w kroczącym oknie 30 dni. Niska bieżąca wartość nie gwarantuje, że liczba licencji będzie wystarczająca po wznowieniu ruchu pocztowego.
- Alert mimo pozornie odpowiedniej liczby licencji: porównaj liczbę i edycję z umowy z danymi w Licensing, a następnie sprawdź łączny raport Email/Phish Threat. Nie usuwaj chronionych obiektów wyłącznie w celu kosmetycznego skorygowania raportu.
- Niejasna data końca okresu ważności: uzyskaj pisemne potwierdzenie od partnera lub działu sprzedaży. Do tego czasu nie zakładaj, że możliwy 30-dniowy okres przejściowy ani automatyczne usunięcie konfiguracji Mailflow są zagwarantowane.