Saltar para o conteudo
Avanet

Sophos Email: gerir licenças, utilização e vigência

No Sophos Email, a necessidade de licenças não depende simplesmente de todos os objetos de endereço existentes no diretório. São contabilizadas as caixas de correio pessoais e partilhadas para as quais a Sophos processou pelo menos uma mensagem nos últimos 30 dias. Em contrapartida, aliases, listas de distribuição e pastas públicas não necessitam de uma licença própria.

Percurso rápido: selecione a edição e os add-ons de acordo com as funcionalidades necessárias, inventarie as caixas de correio pessoais e partilhadas e compare-as com os direitos existentes em Reports > Email Security > License Usage Summary. Corrija os excessos atempadamente ou adquira licenças adicionais. Antes do fim de uma avaliação ou de um período de vigência, tome uma decisão vinculativa sobre a renovação ou a desativação; não conte com uma eventual licença temporária.

Selecionar o âmbito de licença adequado

A Sophos oferece duas edições de base:

  • Sophos Email inclui as principais funcionalidades de segurança e proteção de email.
  • Sophos Email Plus inclui estas funcionalidades e outras funcionalidades avançadas de proteção e criação de relatórios.

Antes da encomenda, registe as funcionalidades concretas necessárias e peça ao parceiro ou à equipa comercial da Sophos que confirme a respetiva correspondência com a edição atual. Desta forma, evita deduzir a edição a partir da designação de uma funcionalidade caso a oferta seja alterada. O Sophos Email destina-se a clientes empresariais, incluindo organizações comerciais, educativas e governamentais. Também está disponível através de um Managed Service Provider como oferta Flex mensal, aplicando-se as mesmas regras de licenciamento.

As licenças são ativadas e geridas no Sophos Fusion (anteriormente Sophos Central) através de Profile icon > Licensing. Para a encomenda, são necessários, no mínimo, a edição, o período de vigência e o número previsto de caixas de correio pessoais e partilhadas protegidas.

Planear os add-ons separadamente

Portal Encryption

O Portal Encryption acrescenta encriptação através de portal ao Sophos Email. A mensagem fica encriptada no portal Web; o destinatário inicia aí sessão, lê a mensagem e pode responder a partir do portal. O add-on também permite personalizar a imagem de marca das mensagens de encriptação e do portal.

Aplicam-se limites claros:

  • Pode iniciar uma avaliação gratuita do add-on se já tiver uma licença Sophos Email adquirida.
  • A avaliação do Sophos Email e a do add-on Portal Encryption não podem decorrer em simultâneo.
  • O número de licenças Portal Encryption não pode exceder o número de licenças Sophos Email.
  • A atribuição aos utilizadores é feita através da Secure Message policy.
  • A personalização da imagem de marca das mensagens de encriptação e do portal requer o add-on.

DMARC Manager

O DMARC Manager está incluído no Sophos Email Plus e está disponível separadamente como add-on para clientes com Sophos Email e para clientes com uma licença do Sophos Email Monitoring System (EMS). O Sophos Email e o EMS continuam a ser produtos distintos. A disponibilidade do add-on para o EMS não permite concluir que uma licença Sophos Email concede direitos de base sobre o EMS, nem o inverso.

O DMARC Manager disponibiliza relatórios gerais e detalhados sobre a autenticação e a conformidade DMARC dos emails enviados. Para reconciliar as licenças, registe separadamente o produto de base existente e os direitos de utilização do DMARC Manager. Se os direitos esperados não estiverem presentes, esclareça a encomenda com o parceiro ou a equipa comercial da Sophos. Se os direitos estiverem presentes, mas os relatórios continuarem em falta após uma configuração bem-sucedida, consulte o guia de configuração e diagnóstico aplicável ao DMARC Manager ou ao EMS, ou contacte o Sophos Support.

Como a Sophos calcula a utilização

O relatório License Usage Summary contabiliza cada caixa de correio para a qual o Sophos Email processou pelo menos um email nos últimos 30 dias. O consumo é atualizado a cada quatro horas. Daqui resultam quatro distinções importantes:

  • Os utilizadores individuais e as caixas de correio partilhadas necessitam de uma licença se estiverem protegidos e tiverem sido processados durante a janela de 30 dias.
  • Um alias, uma lista de distribuição ou uma pasta pública não necessita de uma licença própria.
  • Uma caixa de correio existente, mas que não tenha sido processada nos últimos 30 dias, não contribui para o consumo atual. Pode voltar a ser contabilizada assim que a Sophos processar uma mensagem para essa caixa.
  • Se uma caixa de correio for eliminada do Sophos Email, a Sophos retira-a imediatamente do cálculo; o valor mais baixo aparece durante o ciclo de atualização de quatro horas.

O relatório de Email combina a utilização única do Sophos Email e Sophos Phish Threat. Não separa os dois produtos em dois valores de consumo. Por isso, se utilizar ambos os produtos, não interprete o total apresentado como sendo apenas o número de caixas de correio do Sophos Email, nem some simplesmente os dois inventários.

Reconciliar o consumo e os direitos

Para efetuar uma reconciliação mensal fiável:

  1. Registar os direitos: anote a edição, o período de vigência, a quantidade licenciada e o âmbito do Portal Encryption e do DMARC Manager com base no contrato ou na confirmação do parceiro.
  2. Criar o inventário esperado: registe as caixas de correio pessoais e partilhadas protegidas a partir da principal fonte de dados das caixas de correio. Marque separadamente os aliases, as listas de distribuição e as pastas públicas, em vez de os incluir na contagem de elementos sujeitos a licença.
  3. Abrir o relatório: em Reports > Email Security > License Usage Summary, verifique o valor e quaisquer indicações de excesso.
  4. Explicar as diferenças: tenha em conta a janela móvel de 30 dias, o ciclo de atualização de quatro horas, as caixas de correio eliminadas e a utilização única combinada de Email/Phish Threat.
  5. Documentar a decisão: remova as caixas de correio que já não são necessárias apenas depois de verificar as respetivas dependências funcionais e técnicas; caso contrário, adquira licenças suficientes.

Um instantâneo do diretório e o relatório não têm de ser idênticos: o diretório mostra os objetos existentes, enquanto o relatório mostra a utilização única efetivamente processada durante o período móvel. Por isso, o planeamento da capacidade também deve ter em conta o crescimento e a reativação de caixas de correio existentes.

Tratar um excesso

Se o âmbito das licenças for excedido, a Sophos sinaliza a conta e envia um alerta do Sophos Central. Inicialmente, as caixas de correio continuam totalmente protegidas. No License Usage Summary, pode verificar as caixas de correio apresentadas como não licenciadas devido ao excesso.

Ainda assim, não ignore o alerta. Comece por verificar o modelo de contagem e o inventário; remova apenas as caixas de correio que deixaram efetivamente de ser necessárias ou adquira licenças adicionais através da equipa comercial. Se não forem tomadas medidas, a Sophos exige uma redução do número de utilizadores ou a compra das licenças adicionais. O resultado concreto pode depender do tipo de licença e da data de expiração.

Concluir a avaliação de forma controlada

A avaliação gratuita do Sophos Email dura 30 dias e dá acesso a todas as funcionalidades do Sophos Email. O Sophos Email faz parte da licença de avaliação normal do Sophos Central e é incluído automaticamente quando é pedida uma avaliação. Antes de começar, registe as datas de início e fim, o número previsto de caixas de correio, a edição de destino pretendida e o responsável pela compra ou pela desativação.

Após o fim da avaliação, a Sophos pode continuar a disponibilizar a proteção através de uma licença temporária de curta duração por um máximo de mais 30 dias. Isto não é garantido nem necessariamente gratuito; a Sophos reserva-se o direito de cobrar uma taxa de licença. A prorrogação da avaliação também não é garantida. Se a quota da avaliação for excedida, a Sophos sinaliza a conta para licenciamento no fim do mês e exige uma redução ou o pagamento das licenças adicionais.

Proteger a expiração e a desativação

Sem renovação, a proteção termina e, após um eventual período de transição, a Sophos revoga o acesso ao Sophos Email. Se a renovação ocorrer durante um período temporário concedido, a nova licença começa retroativamente no dia em que a licença anterior terminou. Por isso, planeie a renovação ou a desativação antes da data de fim contratual e contacte imediatamente o parceiro ou a equipa comercial da Sophos se a licença já tiver expirado.

A desativação depende do modo do domínio:

  • Gateway: os registos MX têm de ser alterados manualmente para que os emails deixem de ser encaminhados para a Sophos. Se continuarem a apontar para a Sophos, as mensagens serão rejeitadas após o fim da proteção. Teste o caminho de destino novo ou restaurado antes de terminar o acesso à Sophos.
  • Mailflow: a Sophos inicia uma limpeza automática da configuração no Microsoft 365. Ainda assim, verifique explicitamente no Microsoft 365 se os conetores e as regras de Mailflow foram removidos. Neste caso, «automático» não substitui a verificação final.

A data de expiração, por si só, não constitui um plano de transição. O registo da alteração deve reunir os responsáveis, o caminho atual do correio, o caminho de destino aprovado, as mensagens de teste e o contacto de escalamento. Altere o encaminhamento apenas com base num procedimento documentado e específico do fornecedor; este guia de licenciamento não inventa passos relativos a conetores ou DNS.

Verificar sistematicamente as diferenças

  • Relatório superior ao esperado: verifique se, nos últimos 30 dias, ainda foram processadas mensagens para caixas de correio entretanto inativas e se o Phish Threat contribui para a utilização única combinada. Não trate aliases, listas de distribuição ou pastas públicas como licenças autónomas.
  • Caixa de correio eliminada ainda visível: registe a hora da eliminação e volte a verificar após o ciclo de quatro horas seguinte. Se o valor continuar inalterado, documente os dados do relatório e a caixa de correio afetada para o Sophos Support.
  • Relatório inferior ao inventário: verifique que caixas de correio foram efetivamente processadas durante a janela móvel de 30 dias. Um valor atual baixo não garante que a quantidade será suficiente quando o tráfego de email for retomado.
  • Alerta apesar de a quantidade parecer adequada: compare a quantidade e a edição contratuais com Licensing e, em seguida, verifique o relatório combinado de Email/Phish Threat. Não elimine objetos de proteção apenas para corrigir cosmeticamente o relatório.
  • Fim do período de vigência pouco claro: obtenha uma confirmação por escrito do parceiro ou da equipa comercial. Até lá, não considere garantidos nem um eventual período de transição de 30 dias nem uma limpeza automática do Mailflow.