Cómo configurar Sophos Email para Google Workspace

Yessid Gutierrez
3 Sept 202125:38

Summary

TLDRThis video tutorial outlines the process of setting up Sophos Email Gateway for Google Apps suite, focusing on protecting incoming and outgoing emails. It covers accessing the Sophos Central console, domain adjustments, and Google Admin configuration. The guide explains verifying domain ownership, configuring MX records, and setting up email relay for secure email delivery. It also touches on importing email boxes and monitoring email traffic through Sophos to ensure proper functionality.

Takeaways

  • 😀 The video provides a step-by-step guide on setting up Sophos Email Gateway for Google Apps Suite to protect incoming and outgoing emails.
  • 🔒 Access to various platforms is required for configuration, including Sophos Central, domain management, and Google Admin.
  • 👤 The configuration process begins with verifying domain ownership to ensure the user is the domain administrator.
  • 📝 The script explains how to add a TXT record to the domain for verification and set the Time-To-Live (TTL) value for the record.
  • 📡 It details the process of configuring MX records and creating a subdomain for routing emails through Sophos before they reach Google's servers.
  • 🌐 The importance of setting the correct priority for MX records to ensure emails are delivered to Sophos before going to Google is highlighted.
  • 🛡️ The video emphasizes the need to configure both inbound and outbound email protection for comprehensive security.
  • 📋 The script covers how to add mailboxes to Sophos either manually or by importing a list from a .csv file.
  • 📊 It demonstrates how to check the message traffic and verify the functionality of Sophos Email Gateway through the reporting section.
  • ⚙️ The video also touches on the integration of Sophos with Active Directory for hybrid cloud setups, such as with Office 365.
  • 🔄 The presenter plans to cover the integration of Sophos Email Gateway with Office 365 and Active Directory in a future video.

Q & A

  • What is the main topic of the video script?

    -The main topic of the video script is the configuration of Sophos Email Gateway for Google Apps suite to protect incoming and outgoing emails.

  • Who is the target audience for this video script?

    -The target audience for this video script is administrators or users who need to configure Sophos Email Gateway with Google Apps suite.

  • What are the three platforms mentioned that are required for the configuration process?

    -The three platforms mentioned are Sophos Central console with super administrator access, domain management for MX record changes, and Google Admin for complete administration of Google services.

  • What is the purpose of the domain verification step in the configuration process?

    -The domain verification step is to confirm that the user is the owner of the domain and to ensure that the configuration is being applied to the correct domain.

  • What is the significance of adding a TXT record in the domain configuration?

    -The TXT record is added to the domain configuration to provide a verification token, which is used to verify domain ownership during the setup process.

  • What is the role of the MX records in the email gateway configuration?

    -MX records are crucial in the email gateway configuration as they direct incoming emails to the appropriate mail servers for processing.

  • What does the script mention about the importance of setting the correct priority for MX records?

    -The script emphasizes the importance of setting the correct priority for MX records to ensure that emails are delivered to the correct servers in the event of a primary server failure or congestion.

  • What is the purpose of configuring the relay (retransmission) for outgoing emails in the script?

    -The purpose of configuring the relay for outgoing emails is to ensure that emails are scanned and sent securely after being processed by Sophos Email Gateway.

  • What additional configurations are mentioned in the script for enhancing email security?

    -Additional configurations mentioned in the script for enhancing email security include setting up IP addresses for trusted delivery, configuring inbound and outbound relays, and ensuring that emails not coming from the Sophos relay are rejected.

  • How does the script suggest verifying the successful configuration of the email gateway?

    -The script suggests verifying the successful configuration by checking the message traffic in the Sophos console to see the inbound and outbound emails being processed by the gateway.

  • What is the next step mentioned in the script after configuring the email gateway with Google Apps suite?

    -The next step mentioned in the script is to potentially create a video on integrating the email gateway with Office 365 and synchronizing mailboxes with Active Directory.

Outlines

00:00

🛠️ Setting Up Sophos Email Gateway for Google Apps

This paragraph outlines the initial steps for configuring the Sophos Email Gateway for Google Apps. The process begins with accessing the Sophos Central console as a super administrator to manage configurations. It emphasizes the importance of domain access for MX record changes and the need for access to Google's admin console for email validation. The speaker guides through navigating the Sophos interface to the Email Gateway section, initiating domain configuration, and verifying domain ownership. It also touches on the setup of a TXT record in the domain's DNS settings to facilitate the verification process.

05:02

🔄 Configuring MX and TXT Records for Email Gateway

The speaker continues the setup process by detailing the creation of MX and TXT records. They explain how to add a TXT record with specific values provided by Sophos to the domain for verification purposes. The paragraph also covers the creation of an MX record pointing to a subdomain that will handle email delivery. The importance of setting the correct priority and time-to-live (TTL) values for these records is highlighted, ensuring that emails are routed through Sophos for scanning before reaching Google's servers.

10:03

🔒 Enhancing Email Security with Outbound Protection

This section discusses the importance of securing not only inbound emails but also outbound emails. The speaker explains how to configure the email gateway for outbound mail protection using Google as the example. They guide through the process of setting up MX records in the domain with lower priority than Google's to ensure that emails are scanned by Sophos before being sent. The paragraph also covers the need to adjust existing email configurations to maintain proper priority levels for a smooth email flow.

15:04

📡 Configuring Incoming and Outgoing Relays in Google Admin

The paragraph focuses on configuring relays in Google Admin to ensure that emails are properly scanned by Sophos before delivery. It explains how to set up incoming and outgoing relays using specific IP addresses provided by Sophos. The speaker details the steps to add these IP addresses in Google's security settings to establish a trusted email delivery path. They also mention the importance of activating automatic detection and rejecting emails not coming from the relay IPs for enhanced security.

20:06

📭 Importing Mailboxes into Sophos Central

This section describes the process of adding mailboxes to Sophos Central for email scanning. The speaker presents two methods: manual addition of individual mailboxes and mass import using a .csv file. They demonstrate creating a template for the .csv file, filling in the necessary mailbox details, and importing it into Sophos Central. The paragraph also touches on the possibility of synchronizing mailboxes if they are configured with Active Directory, ensuring a seamless integration.

25:08

📊 Monitoring Email Traffic in Sophos Central

The final paragraph showcases how to monitor email traffic through Sophos Central to verify the proper functioning of the email gateway. The speaker navigates to the message history and delivery status sections to view inbound and outbound emails. They explain how to filter and extend the date range to check for any issues or to review the email flow over time. The paragraph concludes with an invitation for viewers to request further assistance or additional video content on related topics.

🤝 Offering Support and Future Video Content

In the concluding remarks, the speaker offers support for any configuration issues or doubts and encourages viewers to request videos on specific topics. They wish the viewers a successful setup and a great day, signaling the end of the video tutorial.

Mindmap

Keywords

💡Sophos Email Gateway

Sophos Email Gateway is a security solution designed to protect against email-borne threats. In the video, it is the central tool for setting up email security measures, demonstrating its importance in safeguarding incoming and outgoing emails. The script mentions accessing the 'Sophos Central' console, indicating the administrative interface for managing this gateway.

💡Google Apps

Google Apps, now known as Google Workspace, is a suite of productivity and collaboration tools offered by Google. The video's theme revolves around configuring Sophos Email Gateway with Google Apps, emphasizing the integration of these two services for enhanced email management and security.

💡MX Records

MX Records, or Mail Exchange Records, are DNS records that define the mail server responsible for accepting email messages on behalf of a domain. The script discusses modifying MX records as part of the configuration process to ensure that emails are directed through the Sophos Email Gateway before reaching their intended recipients.

💡TXT Records

TXT Records in DNS are used to store text information, often for the purpose of email verification and SPF (Sender Policy Framework). The video script describes adding a TXT record as a step in the domain configuration to verify domain ownership and set up the email gateway correctly.

💡Google Admin

Google Admin refers to the administrative console for managing Google Workspace accounts and settings. The script mentions accessing the 'Google Admin' console to make changes that are necessary for the integration of Sophos Email Gateway with Google Apps, such as setting up email relay.

💡Relay

In the context of email, a relay is a service that forwards email messages from one server to another. The script discusses configuring 'relay' to ensure that emails sent from the domain are first processed by Sophos for scanning and then delivered to their final destination.

💡Super Administrator

A Super Administrator is a user with the highest level of access rights in an administrative system. The script specifies the need for Super Administrator access to the Sophos Central console to perform all types of configurations for the email gateway setup.

💡Domain Verification

Domain Verification is the process of confirming that a person or entity has the authority to manage a particular domain. The video script describes the importance of domain verification to ensure that the configuration is being applied to the correct domain and not inadvertently affecting another domain.

💡TTL (Time to Live)

TTL is the duration that DNS records are cached before being refreshed. In the script, setting the TTL for a TXT record is discussed as part of the domain configuration process, indicating the time it takes for the changes to propagate across the internet.

💡Outbound Email

Outbound Email refers to emails sent from a domain. The script mentions configuring 'outbound email' to ensure that emails leaving the domain are scanned for security threats by Sophos before they are sent, which is a critical aspect of maintaining secure email communication.

💡Passarelle (French for 'Relay')

In the script, 'Passarelle' is used to refer to the relay service for email, which is a French term equivalent to 'relay' in English. It is used to describe the process of configuring the email system so that emails are routed through Sophos for scanning before being delivered, ensuring the security of outgoing emails.

Highlights

Introduction to configuring Sophos Email Gateway for Google Apps suite to protect incoming and outgoing emails.

Access to different platforms such as Sophos Central, domain management, and Google Admin is required for proper configuration.

Explanation of the process to verify domain ownership for proper identity check during setup.

Instructions on adding a TXT record to the domain for verification purposes.

Details on setting the Time-To-Live (TTL) value for the TXT record.

Importance of having the correct MX records and Google mail servers for optimal email delivery.

Guidance on creating a subdomain for email delivery routing through Sophos.

How to configure MX records with different priorities for fallback options.

Instructions for setting up the email gateway action and domain configuration in Sophos Central.

The necessity of configuring outgoing email security to protect against spam and other threats.

Steps to configure the relay settings in Google Admin for secure email transmission.

Importance of setting the correct priority for Sophos MX records to ensure proper email delivery.

How to add and configure MX records in the domain administrator for Sophos integration.

Explanation of inbound and outbound relay settings in Google's advanced configuration.

Details on activating automatic detection of external IP and rejecting emails not from the relay IP.

Process of importing email accounts into Sophos Central for management and scanning.

Demonstration of how to view email traffic through Sophos Email Gateway to ensure proper functioning.

Future plans to cover integration with Office 365 and Active Directory synchronization in upcoming videos.

Transcripts

play00:01

hola muy buenas a todos en el día de hoy

play00:04

vamos a ver cómo realizar la

play00:05

configuración de sophos email gateway

play00:08

para suite para google apps y vamos a

play00:12

ver cómo se realiza la configuración de

play00:14

esto y cómo empezamos a proteger todos

play00:16

nuestros correos de entrada

play00:18

tanto de entrada como de salida vamos a

play00:21

realizar la configuración ya que es un

play00:23

proceso muy fácil muy sencillo lo

play00:25

primero que tenemos que tener en cuenta

play00:26

es que tenemos que tener el acceso a los

play00:30

diferentes plataformas para poder

play00:32

realizar la configuración de forma

play00:34

correcta primero tenemos que tener el

play00:37

acceso a nuestra consola de sophos

play00:39

central así pues como usuario super

play00:43

administrador para poder realizar todo

play00:45

tipo de configuraciones

play00:48

lo segundo después tener acceso a

play00:50

nuestro a nuestros dominios para poder

play00:52

realizar cambios en nuestros registros

play00:54

mx y poder realizar una configuración

play00:57

totalmente óptima y tercero es pues

play01:01

tener acceso acá a nuestro a nuestro

play01:05

administrador de google

play01:07

donde podemos pues la administración y

play01:09

ccoo

play01:11

completa de google pues para poder

play01:13

realizar los diferentes cambios que

play01:15

vamos a tener que aplicar para poder

play01:18

realizar la validación de los correos

play01:20

salientes listo entonces primeramente

play01:23

pues lo que hacemos es que nos vamos a

play01:25

guiar en esta parte esto después que nos

play01:30

lo veamos lo primero que vamos a tener

play01:32

que hacer es irnos al apartado de email

play01:35

gateway ya acá desde esa misma

play01:38

plataforma nos vamos a la parte de

play01:40

configuración aquí es donde vamos a

play01:43

irnos a la parte de configuración de

play01:44

dominio aquí déjenme un momento

play01:52

entonces cuando le damos en

play01:54

configuración con flexión de dominio no

play01:55

va a aparecer esta parte que vemos aquí

play01:57

simplemente lo que vamos a realizar en

play01:59

los siguientes vamos a darle en

play02:00

configurar la acción de email gateway

play02:02

que es lo primero que nos va a solicitar

play02:03

pues es una verificación del titular del

play02:07

dominio esto para qué pues para

play02:09

comprobar que nosotros somos el

play02:10

propietario del dominio y que pues vamos

play02:12

a trabajar sobre algo que es de nosotros

play02:14

y no vamos a incurrir en realizar

play02:16

procedimientos en dominios que de pronto

play02:18

no somos nosotros los administradores de

play02:21

un tema de comprobación de identidad nos

play02:24

escala colocamos el dominio le damos en

play02:26

verificar pues lo que vamos a realizar

play02:28

lo siguiente en nuestra zona de dominio

play02:31

vamos a ir a agregar un valor de quite

play02:32

con este con estos datos

play02:34

voy a darle aquí la vamos copiar nos

play02:36

vamos a nuestro dominio entonces como

play02:38

pueden ver aquí hay diferentes tipos de

play02:39

de registros tanto registro mx registro

play02:42

en ese registro son registros tx3

play02:45

ciclista entonces lo único que vamos a

play02:47

hacer como pueden ver ya aquí está uno

play02:49

pero les voy a mostrar cómo sería como

play02:51

se agregaría vamos a dar clic en agregar

play02:54

acabamos en el tipo de txt acá

play02:57

simplemente vamos a colocar

play02:58

pues el host y aquí sería valor txt como

play03:02

pueden ver acá en nuestros ojos entrar

play03:04

nos dice que debemos de colocar mínimo

play03:06

un tele un tdt l de te siento que esto

play03:09

es tiempo

play03:11

tiempo de vida eso es el tiempo de vida

play03:16

y de propagación entonces acá vamos a

play03:19

seleccionar 600 entonces simplemente acá

play03:21

colocamos los pues si nuestros ojos no

play03:26

lo colocan no nos permite pues podemos

play03:28

colocar la acá

play03:30

el valor hay unos dominios que no les

play03:32

permiten pues la idea es que coloquen el

play03:34

valor más bajo posible que les aparezca

play03:37

en este caso como pueden ver el valor

play03:38

mínimo que me da es de media hora pero

play03:41

con esta me da la opción de colocarlo

play03:42

personalizado

play03:43

pues yo lo personalizó 600 acá le

play03:45

daríamos guardar ya y donde nos quedaría

play03:48

algo como esto que está acá eso foto

play03:50

main verification y pues esto es la

play03:53

misma hora la que está ya listo entonces

play03:55

ya que haya digamos que ya está agregado

play03:57

pues simplemente le voy a dar en

play03:59

verificar y pueden ver que mi dominio ya

play04:01

se verifica de forma correcta después

play04:03

que he realizado esto es importante

play04:06

tener esta esta url que vemos acá ya

play04:08

esta es donde necesitamos tener estos

play04:11

diferentes tipos de valores y estos

play04:13

destinos hacia google

play04:15

estos son los diferentes pues servidores

play04:18

de correo de google que nos ofrece

play04:22

para poder

play04:24

trabajar los correos de forma correcta

play04:26

listo estos que son son diferentes tipos

play04:28

de dominio o de destino

play04:32

para los correos de gmail aquí se

play04:34

encuentran los diferentes correos de de

play04:36

google entonces normalmente uno lo que

play04:40

hace es que viene con local principal ya

play04:42

con prioridad uno lo que muestra acá

play04:44

pero porque es el google nos da esto que

play04:46

está acá alternativos por si alguno de

play04:49

este principal llegar a fallar o llegar

play04:51

a congestionarse pues tenemos estas

play04:53

otras cuatro alternativas para que los

play04:55

correos no se vean afectados entonces

play04:57

como ésta de esta forma es necesario

play04:59

nosotros también configurarlo en nuestro

play05:02

dominio ya pero como realizamos esto

play05:04

para que todos estos se configuren con

play05:07

nuestro software central

play05:09

aquí es donde está el detalle para de

play05:10

poder nosotros poder configurar nuestro

play05:12

correo de forma correcta y de forma

play05:14

óptima entonces vamos a hacer lo

play05:15

siguiente listo sobre esto vamos a hacer

play05:17

lo siguiente vamos a crearnos otro

play05:19

registro nos vamos a irnos e importante

play05:22

vamos a primero irnos aquí a la parte d

play05:25

de sophos ya aquí tenemos que colocar mx

play05:28

pero primero vamos a crear nosotros el

play05:30

registro el apuntador o el subdominio

play05:33

que debemos de crear en el correo acá en

play05:36

el dominio para que se haga de forma

play05:37

correcta vamos a hacer lo siguiente

play05:38

vamos a dar a agregar y acá vamos a

play05:40

colocar tipo tipo mx si él y él y el

play05:45

host base el siguiente error va a ser

play05:47

routing y routing

play05:53

mx este va a ser pues el dominio que

play05:57

vamos a utilizar

play05:59

en este caso para hacer la prueba de

play06:01

forma

play06:04

y vamos a utilizarlo de esta forma

play06:06

routing com mx y pues esto va a apuntar

play06:09

a donde a estas urls queremos de este

play06:12

lado vamos a ir copiando acá y vamos a

play06:14

ir pegando stops de cerca de la

play06:17

prioridad que va a tener acá pues mismo

play06:19

google nos da este debe tener prioridad

play06:21

1 entonces vamos a asignar florida 1 y

play06:24

pues acá nos menciona que el tlc de 3600

play06:27

acá pues simplemente como no lo tenemos

play06:29

le vamos a dar personalizar y acá nos lo

play06:32

muestra de forma automática entonces ya

play06:35

que lo tenemos le vamos a dar en esta

play06:36

parte le vamos a dar guardar

play06:38

de esta misma forma vamos a realizarlo

play06:40

para los demás dominios que voy a copiar

play06:41

esto que está acá voy a seleccionar acá

play06:44

que es un mx

play06:45

aquí trees colocó routing colo colo al

play06:47

segundo valor que estoy viendo acá que

play06:49

nos otorga el mismo google que va a ser

play06:51

a donde van a apuntar la prioridad pues

play06:54

la vemos aquí que me dicen que es dónde

play06:56

hay uno alternativo a uno alterno

play06:58

activados debe ser d

play07:01

de prioridad 5 aquí igualmente la moda

play07:03

de guardar igual forma vamos a copiar

play07:05

aquí para pues bueno voy a cortar el

play07:07

vídeo ni nada vamos a dejarlo como como

play07:09

para que vean pues todo lo que vamos

play07:12

realizando nuevamente colocamos el al 2

play07:15

y también de prioridad 5 y pues el

play07:19

tiempo de vida que es de 3600 esta misma

play07:23

forma vamos a trabajar lo para

play07:27

los demás los demás destinos aquí por

play07:33

acá listo esto va a apuntar a que a al 3

play07:37

que viene siendo de prioridad 10 éstos

play07:39

apuntará al 3 de prioridad 10 y tiempo

play07:43

de vida es de 3.600 igualmente va a ser

play07:47

para

play07:50

al 4 aquí está

play07:53

y tenemos prioridad y es también aquí

play07:56

estoy aquí colocamos prioridad 10 aquí

play07:58

simplemente lo que vamos a hacer es a

play08:00

darle prioridad 10 y le decimos que sea

play08:02

personalizado listo guardar perfecto

play08:04

pues como pueden ver en esta parte ya

play08:06

tenemos

play08:07

creado nuestro apuntador quiere decir

play08:09

que ahora

play08:10

sophos lo que va a hacer es a entregarle

play08:13

los correos a este subdominio y este

play08:15

subdominio se va a encargar de

play08:17

entregarlo primordialmente a este este

play08:20

destino de google pero si este destino

play08:22

llegara a fallar pues ahora sólo

play08:24

entregaría alguno de estos dos sus

play08:27

dominios o alguno de estos dos destinos

play08:29

desde de google si alguno de estos

play08:31

llegara a fallar

play08:32

estos tres llegarán a fallar pues

play08:33

simplemente nulo eso fue lo que va a

play08:35

hacer es entregárselo alguno de estos

play08:38

dos alternativa 3 o alternativa 4 y esto

play08:41

esto para que para que a pesar de que

play08:43

nosotros

play08:44

algunos de estos dominios llegar a

play08:45

fallar pues sophos para saber a quién

play08:48

entregarle y nuestro correo nos van a

play08:49

llegar sin ningún problema ya esto por

play08:52

esto que google nos realiza esta entrega

play08:55

de destinos alternativos para los

play08:57

e mail para que podamos tener diferentes

play09:00

alternativas en el caso de que de pronto

play09:01

haya una congestión de el flujo de

play09:04

correos pues poder continuar a través de

play09:06

otros tipos de prioridades listo

play09:08

entonces ya tenemos esto configurado

play09:10

para realizar esto que está acá vamos a

play09:12

colocar nuestro nuestro routing y vamos

play09:15

a trabajarlo de esta forma copiamos el

play09:17

subdominio como he colocado algo que hay

play09:20

que agregar aquí esta parte que yo le

play09:22

coloque routing guión mx pero ustedes en

play09:25

esta parte van a poder configurar lo que

play09:26

ustedes dicen ustedes acá le van a poder

play09:28

colocar por ejemplo de pronto si el

play09:31

nombre que ustedes en redireccionamiento

play09:33

sophos o entregar correo sophos o algo

play09:37

que lo que pues la idea es que yo lo

play09:39

trabajo de esta forma pues es que como

play09:41

no los dice de sophos que los realicemos

play09:43

pero quienes vamos a poder colocar el

play09:45

nombre que nosotros queramos listo

play09:47

entonces yo voy a copiar eso que fue el

play09:49

subdominio que yo coloqué entonces yo

play09:51

voy a venir acá acá voy a colocar el mx

play09:53

pero no solamente puedo colocar el mx

play09:55

sino tengo que poner punto mi dominio

play09:57

dos botes y uno

play10:00

puntocom si esto es así debería quedar

play10:03

como estaca routing listo mx el puerto

play10:06

entonces ahora aquí por seguridad y por

play10:09

buenas prácticas nosotros tenemos que

play10:11

configurar no solamente o no tenemos que

play10:13

proteger solamente los correos de

play10:14

entrada sino también tener seguridad en

play10:17

los correos de salida pues yo voy a

play10:19

cambiar aquí a corro desaliento soy él

play10:20

me dice cuál es tu puerta de enlace de

play10:23

salida nosotros obviamente nos estamos

play10:25

trabajando con google pues vamos a

play10:26

trabajarlo con google en el caso que es

play10:28

que nuestro correo estuvieran en off y

play10:29

35 seleccionamos office 365 y si tenemos

play10:33

de pronto otros correos terceros de

play10:35

pronto en se panadero algo pues ya

play10:37

colocaríamos esta parte y es pues la

play10:40

configuración si sería un poco diferente

play10:41

en este caso estamos haciendo la pruebas

play10:43

con google y su seña verificamos el

play10:45

dominio ya realizamos nuestra

play10:47

configuración en el dominio en esta

play10:49

parte el redireccionamiento si la vamos

play10:52

a colocar acá routing ok entonces algo

play10:55

que es muy importante acá luego le voy a

play10:57

dar guardar para que se realice todo el

play10:59

proceso si pueden ver el me solicitó

play11:01

automáticamente realizar también unos

play11:02

registros pero antes de realizar esto

play11:04

voy a hacer algo que es muy importante

play11:06

puedes ver acá para acá en esta parte ya

play11:08

yo tengo también una una configuración

play11:10

de correos configuradas y la ven acá yo

play11:14

tengo pues alternativa 3 activar

play11:16

configurada directamente desde cualquier

play11:19

nombre hacia ella desde el nombre de

play11:21

dominio hacia mí está prioridad entonces

play11:24

uno debería pues por pues por buenas

play11:27

prácticas

play11:29

después dejarlos y con mayores

play11:31

prioridades como lo que ven acá entonces

play11:33

si ustedes ya lo tenían configurado

play11:34

simplemente vamos a colocarle unas

play11:35

mayores prioridades si tenían en este

play11:38

caso como ven acá como lo recomienda

play11:40

software en google que tenían 10 51 acá

play11:44

lo que vamos a colocar es simplemente

play11:46

vamos a aumentarle la prioridad teoría

play11:48

30 a los dos últimos y digamos

play11:51

alternativa 2 vamos a ponerle prioridad

play11:54

10 y a la principal a sp

play11:58

pues el destino principal va a tener

play12:01

prioridad y es que en realidad debería

play12:02

tener 1 si fuera directamente se les

play12:05

fueran entre a los correos directamente

play12:07

a socios

play12:09

listo entonces vamos a hacer lo

play12:12

siguiente ahora vamos a trabajar esto

play12:14

que vemos acá si pueden ver aquí me dice

play12:17

registros mx ya me dice vamos a

play12:19

configurar el tema de los registros mx

play12:21

entonces yo tengo que simplemente hay

play12:22

que tomar esto acá y irme a esta parte a

play12:26

mí a mi dominio y simplemente agregarlos

play12:29

acá le voy a decir que va a ser un mx de

play12:32

jos

play12:34

pues en cualquiera hacia mx1 de

play12:38

prioridad debe ser prioridad 1 o

play12:40

prioridad pues inferior a la que ésta

play12:44

debe ser y es prioridad inferior a

play12:49

a la que hemos configurado si por

play12:52

ejemplo en este caso le explica déjeme

play12:53

guardar acá

play12:57

si nuestros si nuestros

play13:01

en mismo canal a primera

play13:03

si nuestros mx de google tienen

play13:06

prioridad 10 los los mx que estamos

play13:09

agregando de sophos debe estar por

play13:11

debajo de esta prioridad entonces quiere

play13:13

decir que yo puedo configurar los mx de

play13:16

sophos a hidra eso que estamos

play13:17

configurando una prioridad de de 1 a 9

play13:21

para qué pues los correos de sophos sean

play13:24

entregados a él a este a éste a este

play13:29

dominio y no vayan directamente a walker

play13:32

ya si me hago entender osa primeramente

play13:34

ahora los todos los correos que habían

play13:36

dirigidos al dominio de de dos motos

play13:39

jones as ya no van a llegar directamente

play13:42

a los correos de google sino

play13:44

primeramente van a llegar a los mx de

play13:48

sophos que porque éstos tienen prioridad

play13:51

uno ya si ustedes colocan estos dejan

play13:55

estos por superior a los de a los de

play13:58

sophos pues entonces al momento de que

play13:59

alguien envió un correo al dominio de

play14:02

domótica y onzas

play14:04

ya no va a llegar a su foso si no van a

play14:07

llegar directamente a google y pues

play14:08

entonces no estamos realizando ningún

play14:10

tipo de protección a los correos ni

play14:11

ningún tipo de escaneo ni de análisis

play14:14

entonces siempre verificar cuál es el

play14:17

dominio la prioridad y colocar los

play14:20

dominios de software por los mx de

play14:23

software por por inferior a esa

play14:26

prioridad ahora voy a agregar las en el

play14:28

segundo mx

play14:30

acabo de seleccionar nuevamente mx acá

play14:33

colocó una arroba aquí colocó el segundo

play14:36

listo este lo voy a colocar con florida

play14:38

2 que tenga mayor prioridad y voy a

play14:40

colocar el tiempo de vida pues es lo más

play14:43

inferior que tengamos listo perfecto

play14:45

entonces como pueden ver ya aquí tenemos

play14:47

configurado nuestros nuestros dominios

play14:50

en nuestra en nuestro administrador de

play14:53

nss listo ya tenemos nuestro mx de

play14:56

sophos y nuestro subdominio para

play15:00

entregar los correos ahora que nos

play15:01

faltan nos falta configurar estas ip de

play15:04

entregas en nuestra administración de

play15:06

google y nos falta configurar el riley

play15:08

para que nos sirve el relay el relé y el

play15:11

que va a ser que cuando yo esté enviando

play15:12

un correo primeramente los correos en

play15:15

entren a sophos y sophos pues lo lleve

play15:19

al destinatario o al correo a donde

play15:21

estamos nosotros enviando ya entonces

play15:24

esto es lo que nos falta entonces para

play15:26

esto sí nos tenemos que realizar lo

play15:27

siguiente tenemos que irnos a nuestra

play15:29

consola

play15:31

de google de los correos ya aquí que

play15:35

hacemos aquí lo que hacemos nos vamos a

play15:37

esta ruta que vemos aquí

play15:39

ok primero pues entramos a la parte de

play15:41

google buscamos a aplicaciones como

play15:45

jesuit después de decir vamos y

play15:47

seleccionamos la de gmail y de gmail

play15:49

vamos a irnos a la parte de

play15:50

configuración avanzada y buscamos esto

play15:53

passarella también podemos tenemos la

play15:55

otra opción de ir desde la parte

play15:57

superior y buscar la palabra pasarela y

play15:59

nos va a salir a estas dos dos opciones

play16:01

pasarela entrada y pasarela de salida ya

play16:04

entonces como podrían ver eso forma y

play16:07

media una ip

play16:08

esta ip varían dependiendo de la zona

play16:11

donde se encuentre nuestra consola de

play16:13

sophos central si ustedes saben cuando

play16:15

nosotros creamos la consola de sophos

play16:18

central si él nos solicita que en dos

play16:21

pues en que el lugar

play16:24

se va a crear la cuenta si eeuu canadá

play16:28

en inglaterra pues hay varias opciones

play16:30

entonces dependiendo de esa zona esta

play16:33

información que ésta acabaría o sea

play16:34

estos mx cambian estas ip públicas

play16:37

cambian no entonces eso es lo que hay

play16:40

que tener en cuenta pues es importante

play16:41

no colocar los que a veces encontramos

play16:43

en el manual sino colocar lo que nos

play16:46

arroja la consola para poder

play16:47

configurarlo de forma correcta y

play16:48

entonces esto es lo que tenemos que

play16:52

configurar entonces yo coloco voy a

play16:54

tomar esta ip si colocó este p y me voy

play16:57

para esta parte esta parte de las ips

play16:59

que nos solicitan acá dentro de eso fue

play17:02

que las tengo que configurar aquí donde

play17:04

dice pasar la entrada en este caso yo

play17:06

las tengo configuradas lo que voy a

play17:08

hacer es decirle a editar en este en su

play17:11

caso pues no la van a tener habilitada

play17:13

no van a tener nada configurada pues

play17:15

simplemente lo que van hacer es añadir

play17:16

entonces acá yo lo que voy a hacer es

play17:19

deme validar si son las mismas no son

play17:21

los mismos entonces voy a eliminarlas si

play17:24

vamos a decirle vamos a darle a guardar

play17:26

bueno listo no decirle no tengo nada le

play17:29

voy a dar a añadir aquí lo que se deja

play17:30

pegar mi url de sophos y guardar y

play17:34

nuevamente voy a copiar la otra que me

play17:35

aparece acá le voy a dar un control c2 y

play17:39

voy a añadir la otra que va a ser esta

play17:41

que le voy a dar guardar si dice ya

play17:44

tengo las especificaciones importantes

play17:46

de julián estas opciones a ustedes le va

play17:49

a parecer esto es activa usted lo tienen

play17:50

que activar en la detección automática

play17:52

de pie externa de tenerlo activado

play17:55

rechazar todo correo que no provenga de

play17:57

las ip pasarela quiere decir que

play17:58

cualquier correo que no venga de sophos

play18:02

central pues va a ser rechazado porque

play18:04

la idea es que primeramente los correos

play18:05

sean

play18:07

es cambiados por sophos y me llega a mi

play18:09

buzón esto pues para poder darle uso a

play18:11

nuestra herramienta que hemos adquirido

play18:13

pues segundo pues es raquítico nociones

play18:16

te lees en las pasarelas de correo

play18:18

electrónico en la lista anterior osa

play18:20

software cuando no está llegando a

play18:21

nosotros no estar ya ir enviando los

play18:24

correos después de ser escaneados él no

play18:26

los envía de una forma segura cifra

play18:28

entonces eso es lo que estamos marcando

play18:30

acá después que hemos seleccionado esto

play18:32

simplemente le voy a dar guardar y va a

play18:34

quedar de esta forma así debe de quedar

play18:37

nuestra pasarela entrada listo perfecto

play18:40

ahora ya tengo ya la el correo de

play18:43

entrada configura de forma correcta

play18:45

tengo tanto los mx hacia donde se van a

play18:47

enviar después que eso fue lo ha

play18:48

recibido y tengo las ip públicas para

play18:51

que sea una entrega de confianza ahora

play18:55

me falta simplemente realizarla el riley

play18:57

o la retransmisión saliente esto lo que

play19:00

hace como explicado es tomar los correos

play19:02

cuando yo los envió primero entregárselo

play19:04

a sophos que sean escaneados para

play19:05

mostrar en españa para que no pues sea

play19:08

pronto en un correo que sea generador de

play19:11

espanto de software lo pueda detectar y

play19:12

pueda realizar su propio proceso no se

play19:14

lo voy a hacer

play19:15

simplemente copia esta parte listo le

play19:18

doy aquí

play19:19

en la parte de abajo por eso es

play19:21

importante hacer el filtro colocando la

play19:23

palabra pasarela para que solamente me

play19:25

muestro de forma automática

play19:27

passarella entra en la pasarela de

play19:28

salida que son las dos opciones que

play19:29

necesitamos configurar entonces aquí

play19:31

esta parte simplemente lo que voy a

play19:33

hacer es a pegar esta opción y listo

play19:36

yo lo que hago es pegó esta función está

play19:38

esta url que me otorga y otorga

play19:43

otorga sophos y le voy a dar en la parte

play19:47

de guardar ok

play19:48

cuando ya pues simplemente le doy en

play19:50

guardar ya queda de forma correcta

play19:52

configurado acá nuestro nuestro nuestro

play19:55

dominio que simplemente le voy a dar

play19:57

cerrar y como pueden ver ya aquí

play19:59

automáticamente ya hemos agregado

play20:01

nuestro dominio a

play20:05

a sophos central quiere decir que a

play20:07

todos los correos van a empezar a ser

play20:09

escaneados

play20:10

después de haber realizado esta parte ya

play20:12

es importante también añadir los buzones

play20:15

listo entonces yo que tengo que hacer

play20:17

pues en esa parte pues aquí tengo

play20:19

solamente tres buzones configurados a

play20:21

tengo 22 formas de hacerlo puedo hacerlo

play20:24

de forma manual si añadir buzón por

play20:27

buzón configurando le pues de esta forma

play20:29

el tipo de usuario si quiero una lista

play20:32

de 100 y si el buzón coca-cola es una

play20:34

lista distribución en una carpeta

play20:35

pública un usuario simplemente voy a

play20:37

colocar el nombre y el correo ok pero

play20:40

también lo puedo hacer de forma masiva

play20:42

como importando los buzones como lo voy

play20:44

a hacer aquí sofome a mí en una

play20:46

plantilla que normalmente está aquí a

play20:49

abrirla para que la pueden mostrar de

play20:51

forma rápida y que me muestra eso fue lo

play20:54

que me muestra en un ejemplo con las

play20:56

cabeceras de los datos que voy a tener

play20:58

entonces yo lo que hago es que creo um

play21:01

creo una plantilla de esta misma forma

play21:05

le voy a aceptar un poco lo voy a

play21:07

mostrar acá esto entonces si pueden ver

play21:10

este es el ejemplo simplemente lo que

play21:12

voy a hacer es a colocar el nombre

play21:13

colocó el email el tipo si el usuario ya

play21:17

si de este correo tiene algún alias lo

play21:21

colocamos para que pues sólo vincule que

play21:23

acá pues colocamos los otros diferentes

play21:25

aldeas que tenga ok entonces ahí voy

play21:27

colocando es y después simplemente lo

play21:29

que hago es guardarlo y esto que se

play21:31

guarda sea guardar un archivo punto csb

play21:33

que es el que yo voy a importar en este

play21:35

apartado cuando ya el impacto es una

play21:37

validación y si todo está correcto me va

play21:39

a permitir añadirlo y así pues

play21:41

realizamos la importación de una forma

play21:43

muy bien sencilla ya esto pues el

play21:45

mecanismo de importación que realizamos

play21:47

también esta parte la podemos trabajar

play21:50

en el caso de que tengamos de pronto

play21:52

nuestros correos también configurados

play21:53

con nuestro director activo

play21:56

si los y los correos están configurados

play21:58

en el director activo y voy a poder

play22:00

agregarlo sin realizar la sincronización

play22:03

y automáticamente van a aparecer acá

play22:05

pero como son correos de iu de google

play22:07

pues a veces muy pocas veces de esa

play22:10

forma está configurada normalmente eso

play22:12

está configurado cuando son con office

play22:14

365 pues porque a veces tienen temas de

play22:16

nube híbrida entre office 3 de 5 algún

play22:18

servidor ese no tienen el tema de active

play22:20

directory deja su sincronizado con el

play22:22

director activo local y pues pero tienen

play22:25

esos datos sincronizados listo entonces

play22:27

ya aquí yo tengo ya digamos que ha

play22:30

añadido una cuenta que es esta demo nada

play22:33

más tengo esta cuenta creada y aquí lo

play22:36

que voy a hacer es simplemente morir

play22:39

después que ya tengo configurado tanto

play22:40

los buzones como mi dominio como lo ven

play22:44

acá simplemente lo que voy a hacer es a

play22:46

irma quien dice registro informes me voy

play22:48

aquí donde dice historial de mensajes de

play22:50

giga voy a empezar a ver todo el tráfico

play22:52

para ver si sophos ya me está está

play22:54

funcionando de forma correcta

play22:55

aquí es donde voy a ver todo el flujo de

play22:57

correos que está pasando a través de

play22:59

sophos para visualizarlo entonces como

play23:01

pueden ver

play23:02

acá ya yo tengo estado de entrega de

play23:04

correos correctos entrados de puros

play23:06

correos salientes

play23:08

y pues es lo que tengo estoy enviando

play23:10

sería en el caso de que tuvieras que voy

play23:12

a extender de pronto para ver si tengo

play23:13

otras fechas vamos a colocarlo por acá

play23:16

va a visualizar entonces yo lo que hago

play23:20

es extiendo la fecha para que ustedes

play23:23

visualicen entonces como pueden ver

play23:24

tengo correos salientes y vamos a

play23:27

visualizar si quizás de pronto yo puedo

play23:29

hacer también acá un filtro para validar

play23:31

si de pronto tengo correos entrantes

play23:33

entonces yo solamente subiendo correos

play23:35

salientes voy a ver si tengo quizás

play23:37

correos entrantes acá en mi en mí

play23:41

en mi flujo de correos a través de su

play23:44

email gateway entonces yo cuando realizó

play23:46

esto

play23:48

vamos a visualizar acá

play23:51

voy a esperar que cargue un poco está

play23:53

realizando el filtro

play23:55

louis no aparecer no tengo vamos a hacer

play23:57

una emplear un poco más la fecha a ver

play24:00

si de pronto si me encuentra algo para

play24:02

que ustedes puedan visualizar

play24:13

no tengo acá correos de salientes ya que

play24:17

este es un correo simplemente de salida

play24:19

en su caso pues ustedes si tienen flu

play24:22

entrada de correo entrante y correos

play24:23

salientes pues van a ver acá inbound y

play24:27

outbound listo entonces esto era lo que

play24:29

quería mostrarles es toral que lo que

play24:31

teníamos pues para que vean como en algo

play24:34

muy sencillo realiza el alfa la parte

play24:36

integración con el software email

play24:40

gateway y google y suite eso era lo que

play24:43

quería mostrarles espero que en próximos

play24:45

vídeos vamos a también ver cómo realizar

play24:47

la integración de software el gateway

play24:49

con office 365 y cómo realizar digamos

play24:53

la integración para tener nuestros

play24:56

buzones sincronizados también con ayuda

play24:59

active directory podemos importar o

play25:02

añadir los buzones de forma correcta ok

play25:05

eso vamos a tenerlo en un próximo vídeo

play25:07

espero que se encuentren muy bien

play25:11

con lo que en cualquier comentario si es

play25:14

en alguna configuración o tiene alguna

play25:16

duda en el proceso pues los apoyaré para

play25:19

que se hagan de forma correcta

play25:22

pues si quieren que realice algún vídeo

play25:25

pues me lo comentan también hay y los

play25:27

estaré apoyando que tengan un excelente

play25:29

día y que tengan éxito con su

play25:31

configuración hasta luego

Rate This

5.0 / 5 (0 votes)

Related Tags
Email SecuritySophos GatewayGoogle AppsConfiguration GuideMX RecordsTXT RecordsDomain SetupOutbound ProtectionInbound FilteringEmail AdministrationNetwork Security