KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
| Zeile 9: | Zeile 9: | ||
| Erste Schritte mit der Securepoint Mail Security | | Erste Schritte mit der Securepoint Mail Security | ||
| First Steps with Securepoint Mail Security }} | | First Steps with Securepoint Mail Security }} | ||
{{var | | |||
| | {{var | Einleitung | ||
| | | Einleitung | ||
{{var | | | }} | ||
| Um ''Securepoint Mail Security'' nutzen zu können muss diese Erfolgreich im Resellerportal [[Mailsecurity/Buchung | gebucht]] werden. | {{var | Einleitung--desc | ||
Anschließend können die ersten Schritte zur Einrichtung vorgenommen werden. | | Securepoint Mail Security ist ein cloudbasiertes Mail Relay für die effiziente Filterung des Mailverkehrs.<br> | ||
| To use ''Securepoint Mail Security'', it must first be succesfully [{{#var:host}}Mailsecurity/Buchung booked] in the Reseller Portal<p>Once the booking is complete, an Onboarding email will be sent.</p> | Für die Integration in den bestehenden E-Mail-Datenstrom sind eine aktive Internetverbindung sowie eine eigene E-Mail-Domain erforderlich, die auf einem Mailserver oder bei einem Provider gehostet wird und aus dem Internet erreichbar ist. | ||
Damit der gesamte E-Mail-Verkehr über die Securepoint Mail Security umgeleitet werden kann, müssen die MX-Records der entsprechenden Domain entsprechend angepasst werden. | |||
Zudem ist sicherzustellen, dass der empfangende Mailserver oder Provider für den Empfang und Versand von E-Mails über die Securepoint Mail Security konfiguriert werden kann. Die Kommunikation erfolgt dabei ausschließlich über den SMTP-Port 25. | |||
| }} | |||
{{var | Anmeldung im Portal | |||
| Anmeldung im Portal | |||
| }} | |||
{{var | Rolle vergeben Button--Bild | |||
| MaS Ersteinrichtung Rolle vergeben Button.png | |||
| MaS Ersteinrichtung Rolle vergeben Button-en.png }} | |||
{{var | Rolle vergeben Button--desc | |||
| Im Resellerportal muss in der {{info|{{Menu|Verwaltung|Mail-Security|Anw=RSP|icon=spicon-mailsecurity}} oder https://my.securepoint.de/mail-security|Mail Security Verwaltung|zez}} mithilfe der Schaltfläche {{spc|Rolle vergeben}} {{info|rechts neben der Suchzeile}} der Dialog zur Rollenvergabe geöffnet werden. | |||
| }} | |||
{{var | Rolle vergeben--Bild | |||
| MaS 1.0 Ersteinrichtung Rolle vergeben.png | |||
| MaS 1.0 Ersteinrichtung Rolle vergeben-en.png }} | |||
{{var | 1=Rolle vergeben--desc | |||
| 2=In dem Dialog kann einem ausgewählten Benutzer eine {{Einblenden2| Rolle | Rollenbeschreibung ausblenden| true | info tolltip| {{:Mailsecurity/Rollen}} }} in der ''Mail Security'' zugewiesen werden. Alle Rollen außer ''Admin'' schränken die Nutzung des Portals ein. | |||
<li class="list--element__alert list--element__hint">Nur der '''Hauptbenutzer''' (kenntlich durch das Kronen-Symbol {{spc|fa|o|-|icon-c=red|class=fal fa-crown}}) der jeweiligen Firma kann Rollen für die Mail Security vergeben.</li> | |||
<li class="list--element__alert list--element__positiv">Erst nach der Eingabe einer Suche in dem Benutzer Feld, werden Benutzer vorgeschlagen</li> | |||
| 3= }} | |||
{{var | Anmelden--Bild | |||
| MaS 1.0 Ersteinrichtung Anmelden.png | |||
| MaS 1.0 Ersteinrichtung Anmelden-en.png }} | |||
{{var | Anmelden--desc | |||
| Autorisierte Benutzer können unter {{Menu|Verwaltung|Mail-Security|Anw=RSP|icon=spicon-mailsecurity}} mit der Schaltfläche {{spc|Anmelden}} in das ''Mail Security'' Portal gelangen | |||
| Authorized users can access the ''Mail Security'' portal via the {{spc|Login}} button under {{Menu|Management|Mail-Security|Anw=RSP|icon=spicon-mailsecurity}} }} | |||
{{var | Grundeinrichtung | |||
| Grundeinrichtung | |||
| }} | |||
{{var | Domäne hinzufügen--desc | |||
| {{f|Domäne hinzufügen--desc}} | |||
| }} | |||
{{var | Domäne hinzufügen--Bild | |||
| MaS Ersteinrichtung Domaene hinzufuegen.png | |||
| MaS Ersteinrichtung Domaene hinzufuegen-en.png }} | |||
{{var | Domäne hinzufügen--desc | |||
| | |||
* Unter {{Menu-mas|mail.security|Domänen}} kann über die Schaltfläche {{spc|+|c|-|bc=rot}} eine neue Domain hinzugefügt werden. | |||
* Für die Validierung ist ein neuer TXT-Record in den Domaineinstellungen des Providers erforderlich. | |||
** Der benötigte Wert für den TXT-Eintrag muss aus dem Mail Security Portal kopiert und eingefügt werden. | |||
** Bei einigen Providern ist zusätzlich ein Name erforderlich, dieser ist in der Regel ''@''. | |||
** Eine niedrige TTL (z. B. 1 Minute) kann den Vorgang zudem beschleunigen. | |||
* Sobald der Eintrag beim Provider gesetzt ist, kann die Domain im Portal mit der Schaltfläche {{Button|Bestätigen}} hinzugefügt werden. | |||
| }} | |||
{{var | Inbound-Route hinzufügen--Bild | |||
| MaS Ersteinrichtung Inbound-Route hinzufuegen.png | |||
| MaS Ersteinrichtung Inbound-Route hinzufuegen-en.png }} | |||
{{var | Inbound-Route hinzufügen--desc | |||
| | |||
* Unter {{Menu-mas|mail.security|Inbound}} kann über die Schaltfläche {{spc|+|c|-|bc=rot}} eine neue eingehende Route erstellt werden. | |||
* Dazu wird in dem erscheinenden Fenster ein Name für die Route vergeben, die zuvor hinzugefügte Domain ausgewählt und ein Zielserver angegeben. {{info|Bei der Nutzung von Microsoft 365 (Office 365) ist der entsprechende MX-Eintrag aus den Domaineinstellungen von Microsoft 365 zu verwenden (z. B. test-de.mail.protection.outlook.com)|Bei Nutzung von Microsoft 365}} | |||
| }} | |||
{{var | Outbound-Route hinzufügen--Bild | |||
| MaS Ersteinrichtung Outbound-Route hinzufuegen.png | |||
| MaS Ersteinrichtung Outbound-Route hinzufuegen-en.png }} | |||
{{var | Outbound-Route hinzufügen--desc | |||
| | |||
* Unter {{Menu-mas|mail.security|Outbound}} kann über die Schaltfläche {{spc|+|c|-|bc=rot}} eine neue ausgehende Route erstellt werden. | |||
* Dazu wird in dem erscheinenden Fenster ein Name für die Route vergeben und eine Verifizierungsoption ausgewählt. | |||
** Bei der Nutzung eines lokalen Mailservers mit fester IP sollte die Option {{b|{{ButtonAn|Anw=radio}} Default}} mit der entsprechenden IP gewählt werden. | |||
** Alternativ steht die Option {{b|{{ButtonAn|Anw=radio}} SMTP-Authentifizierung}} zur Verfügung. | |||
** Falls Microsoft 365 (Office 365) verwendet wird, muss die Option {{b|{{ButtonAn|Anw=radio}} Relay}} gewählt und die Route mit der eingehenden Domain verknüpft werden. | |||
| }} | |||
{{var | Konfiguration des Mailservers | |||
| Konfiguration des Mailservers | |||
| }} | |||
{{var | Konfiguration des Mailservers--desc | |||
| | |||
Im folgenden wird die Konfiguration eines eigenen Mailservers erklärt, falls Office 365 verwendet wird hilft [[Mailsecurity/Office365|dieser Artikel]] weiter. | |||
* Für den Empfang von E-Mails sind in der Regel keine zusätzlichen Anpassungen erforderlich. Zur Erhöhung der Sicherheit kann der Empfang jedoch auf das IP-Subnetz der Mail Security ''91.212.136.0/24'' eingeschränkt werden. | |||
* Um die Mails über die Mail Security ausgehend zu verschicken, muss der Sendeconnector des Mailservers auf Smarthost: ''relay.mymailwall.com'' zeigen. Je nach ausgewählter Routenoption, optional mit Authentifizierung. | |||
| }} | |||
{{var | DNS Einträge konfigurieren | |||
| DNS Einträge konfigurieren | |||
| }} | |||
{{var | DNS Einträge konfigurieren--desc | |||
| | |||
* Der MX muss auf ''mx.mymailwall.com'' abgeändert werden. Es darf nur diesen einen MX geben. Sollte beim Ändern des MX darauf hingewiesen werden, das andere Einträge durch die Veränderung entfernt werden, empfiehlt es sich, diese zunächst zu notieren. Besonders bei der Nutzung von Microsoft 365 (Office 365) können TXT-Einträge wie ''autodiscover'' oder ähnliche erforderlich sein und sollten nach der Anpassung wieder hinzugefügt werden. | |||
* Der TXT-Record zum SPF Eintrag muss um ''include:mymailwall.com'' erweitert werden, um eine korrekte E-Mail-Authentifizierung sicherzustellen. | |||
* Für DKIM ist ein CNAME-Eintrag erforderlich. Dabei wird als Name (erster Wert) ''mailsecurity._domainkey'' gesetzt. Der Inhalt (zweiter Wert) lautet ''mailsecurity._domainkey.mymailwall.com''. | |||
| }} | |||
{{var | Voraussetzungen | |||
| Voraussetzungen | |||
| }} | |||
{{var | Voraussetzungen--desc | |||
| * Um ''Securepoint Mail Security'' nutzen zu können muss diese Erfolgreich im Resellerportal [[Mailsecurity/Buchung | gebucht]] werden. | |||
* Nach erfolgreicher Buchung wird eine Onboarding-Mail versendet.<br>Diese E-Mail enthält Hinweise zu den wichtigsten Konfigurationen: | |||
** '''E-Mail Empfang''' | |||
*** Zur Aktivierung muss der aktuelle MX-Eintrag der Domain durch den Hostnamen mx.mymailwall.com ersetzt werden. <small>Konfiguration beim Domain Hoster</small> | |||
*** Um sicherzustellen, dass der Mailverkehr über die Securepoint Cyber Defence Cloud läuft, darf auf keinen Fallback bzw. ein Backup MX-Eintrag verwendet werden. | |||
*** Über den eigenen Mailserver oder die lokale Firewall kann der Port 25/tcp so eingeschränkt werden, dass E-Mails lediglich von unseren Gateways (Netz 91.212.136.0/24) angenommen werden. So wird sichergestellt, dass alle eingehenden E-Mails den Spam- und Malware-Scan durchlaufen. | |||
** '''E-Mails versenden''' | |||
*** E-Mails müssen an den Smarthost relay.mymailwall.com gesendet werden (Port 25) | |||
*** SPF: include:mymailwall.com {{info|SPF definiert den oder die autorisierten Absender (in diesem Fall auch mymailwall.com)}} <small>Konfiguration beim Domain Hoster</small> | |||
*** DKIM: mailsecurity._domainkey IN CNAME mailsecurity._domainkey.mymailwall.com {{info|DKIM bestätigt die Authentizität von E-Mails durch digitale Signaturen (werden von Securepoint Mail Security automatisch hinzugefügt)}} <small>Konfiguration beim Domain Hoster</small> | |||
* Anschließend können die ersten Schritte zur Einrichtung vorgenommen werden. | |||
| To use ''Securepoint Mail Security'', it must first be succesfully [{{#var:host}}Mailsecurity/Buchung booked] in the Reseller Portal<p>Once the booking is complete, an Onboarding email will be sent.</p><!-- ***** | }} ****** --> | |||
After receiving this email, the initial setup step can be started. }} | After receiving this email, the initial setup step can be started. }} | ||
{{var | Zugang zum Mail-Security Portal | {{var | Zugang zum Mail-Security Portal | ||
| Zeile 26: | Zeile 132: | ||
| Zunächst muss dem gewünschten Benutzer in den Benutzereinstellungen {{info|{{Menu|Resellerportal|Benutzer|Anw=RSP}} Aktion {{spc|cog|b|x}} }} die Rolle ''Mail-Security'' zugewiesen werden. | | Zunächst muss dem gewünschten Benutzer in den Benutzereinstellungen {{info|{{Menu|Resellerportal|Benutzer|Anw=RSP}} Aktion {{spc|cog|b|x}} }} die Rolle ''Mail-Security'' zugewiesen werden. | ||
| First, the desired user must be assigned the ''Mail-Security'' role in the user settings {{info{{Menu|Resellerportal|User|Anw=RSP}} under the action {{spc|cog|b|x}} }} }} | | First, the desired user must be assigned the ''Mail-Security'' role in the user settings {{info{{Menu|Resellerportal|User|Anw=RSP}} under the action {{spc|cog|b|x}} }} }} | ||
{{var | Rolle vergeben Button--Bild | |||
| MaS Ersteinrichtung Rolle vergeben Button.png | |||
| MaS Ersteinrichtung Rolle vergeben Button-en.png }} | |||
{{var | Rolle vergeben Button--desc | |||
| Im Resellerportal muss in der {{info|{{Menu|Verwaltung|Mail-Security|Anw=RSP|icon=spicon-mailsecurity}} oder https://my.securepoint.de/mail-security|Mail Security Verwaltung|zez}} mithilfe der Schaltfläche {{spc|Rolle vergeben}} {{info|rechts neben der Suchzeile}} der Dialog zur Rollenvergabe geöffnet werden. | |||
| }} | |||
{{var | Rolle vergeben--Bild | {{var | Rolle vergeben--Bild | ||
| MaS 1.0 Ersteinrichtung Rolle vergeben.png | | MaS 1.0 Ersteinrichtung Rolle vergeben.png | ||
| MaS 1.0 Ersteinrichtung Rolle vergeben-en.png }} | | MaS 1.0 Ersteinrichtung Rolle vergeben-en.png }} | ||
{{var | 1=Rolle vergeben--desc | {{var | 1=Rolle vergeben--desc | ||
| 2= | | 2=In dem Dialog kann einem ausgewählten Benutzer eine {{Einblenden2| Rolle | Rollenbeschreibung ausblenden| true | info tolltip| {{:Mailsecurity/Rollen}} }} in der ''Mail Security'' zugewiesen werden. Alle Rollen außer ''Admin'' schränken die Nutzung des Portals ein. | ||
<li class="list--element__alert list--element__hint">Nur der '''Hauptbenutzer''' (kenntlich durch das Kronen-Symbol {{spc|fa|o|-|icon-c=red|class=fal fa-crown}}) der jeweiligen Firma kann Rollen für die Mail Security vergeben.</li> | <li class="list--element__alert list--element__hint">Nur der '''Hauptbenutzer''' (kenntlich durch das Kronen-Symbol {{spc|fa|o|-|icon-c=red|class=fal fa-crown}}) der jeweiligen Firma kann Rollen für die Mail Security vergeben.</li> | ||
<li class="list--element__alert list--element__positiv">Erst nach der Eingabe einer Suche in dem Benutzer Feld, werden Benutzer vorgeschlagen</li> | |||
<li class="list--element__alert list-- | | 3= }} | ||
{{var | Anmelden--Bild | {{var | Anmelden--Bild | ||
| MaS 1.0 Ersteinrichtung Anmelden.png | | MaS 1.0 Ersteinrichtung Anmelden.png | ||
| Zeile 79: | Zeile 191: | ||
| Anschließend sollte die Domäne in der Übersicht der Domänen, unter {{Menu-mas|mail.security|Domänen}}, zu sehen sein. | | Anschließend sollte die Domäne in der Übersicht der Domänen, unter {{Menu-mas|mail.security|Domänen}}, zu sehen sein. | ||
| }} | | }} | ||
Mailsecurity/Ersteinrichtung.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki