Ik ben een Zivver-beheerder
Zivver instellen en beheren
Mimecast Secure Email Gateway
Introductie
In deze handleiding lees je hoe je Zivver integreert met Mimecast Secure Email Gateway.
Mimecast biedt een Secure Email Gateway (SEG) om organisaties te beschermen tegen e-maildreigingen, zoals phishing en ransomware. Zivver helpt organisaties datalekken via e-mail te voorkomen.
Veel organisaties willen Zivver combineren met de Secure Email Gateway van Mimecast om van beide oplossingen te profiteren. Lees meer over de vergelijking tussen Zivver en Mimecast in de Feature Gap Analysis, beschikbaar op verzoek via sales@zivver.com.
Het startpunt voor de integratie van Zivver met Mimecast Secure Email Gateway is de Zivver Office plugin voor Microsoft Outlook (Windows). Meer hierover lees je in de volgende sectie.
Zivver’s Plugin Assisted Mail Submission
Met de Zivver Office plugin voor Microsoft Outlook (Windows) kunnen medewerkers direct vanuit Outlook beveiligde berichten versturen en ontvangen.
Zivver’s Plugin Assisted Mail Submission (PAMS) is een extra functie in de Office plugin. PAMS kan voor verschillende doeleinden worden gebruikt; zie de PAMS-handleiding.
Voor de integratie van Zivver met Mimecast Secure Email Gateway moet je organisatie PAMS implementeren. PAMS zorgt ervoor dat Mimecast’ Secure Email Gateway uitgaande Zivver-berichten vanuit Outlook kan verwerken. Zonder PAMS wordt een verzonden Zivver-bericht niet door Mimecast verwerkt.
Achtergrondinformatie
Wanneer een beveiligd Zivver-bericht wordt verstuurd, annuleert de Zivver Office plugin het OnSend-event in Outlook. Als dit niet wordt geannuleerd, stuurt Outlook het bericht door naar de mailserver, waarna het als een normaal, onbeveiligd bericht bij de ontvanger wordt bezorgd. Om dat te voorkomen, annuleert de plugin het OnSend-event.
Bij gebruik van Mimecast wil je echter dat het beveiligd verzonden Zivver-bericht alsnog door de mailserver en Mimecast wordt verwerkt. PAMS zorgt ervoor dat het OnSend-event wel wordt getriggerd, zodat Mimecast het bericht kan verwerken.
Om te voorkomen dat het bericht als normaal bericht wordt afgeleverd, moet Mimecast het bericht indienen bij de Zivver SMTP-Gateway.
PAMS implementeren in Mimecast Secure Email Gateway
In dit hoofdstuk lees je wat nodig is om PAMS te implementeren. Kort gezegd moet Mimecast uitgaande berichten filteren op een aangepaste mailheader. Wanneer deze header aanwezig is, moet het bericht naar de Zivver SMTP-Gateway worden gestuurd.
Zodra het bericht door de Zivver SMTP-Gateway is ontvangen, wordt het verwerkt en veilig afgeleverd bij de ontvangers.
In Mimecast moeten twee stappen worden uitgevoerd:
- Een verbinding maken met de Zivver SMTP-Gateway.
- Uitgaande berichten filteren op een aangepaste mailheader.
Maak een outbound Delivery Routing-definitie aan voor de Zivver SMTP Gateway
- Log in op de Zivver WebApp.
- Klik
Organisatie-instellingen.
- Vouw
Integraties uit.
- Klik SMTP-inloggegevens.
- Klik om SMTP-inloggegevens te genereren.
- Ga naar je Mimecast Administration Console.
- Ga naar Administration > Gateway > Policies > Delivery routing – Definitions.
- Selecteer of maak een nieuwe policy.
- Vul een Description in (bijv. Zivver SMTP Server).
- Vul bij Hostname in:
smtp.zivver.com. - Vul bij Port in:
587. - Voor Enable SMTP Authentication, selecteer Login.
- Voor Username, vul de gebruikersnaam van de gegenereerde SMTP-gegevens in +
@smtp.zivver.com.
Voorbeeld: 0dbaec1b-XXXX-XXXX-acXX-804f1dXXXXX@smtp.zivver.com - Voor Password, vul het gegenereerde wachtwoord in.
- Klik Save en Exit.
Uitgaande berichten filteren op een aangepaste mailheader
Om uitgaande berichten te filteren op de aangepaste mailheader die de Zivver Office plugin gebruikt voor PAMS, moeten twee instellingen in Mimecast worden geconfigureerd:
- Een Content Examination-definitie.
- Een Content Examination-policy.
Maak een Content Examination-definitie
- Ga naar je Mimecast Administration Console.
- Ga naar Administration > Gateway > Policies.
- Ga naar Content Examination.
- Klik Definitions.
- Selecteer de groep die je wilt aanpassen.
- Klik New Content Definition.
- Vul een Description in (bijv. Zivver PAMS).
- Selecteer bij Definition Type de optie Independent Content Definition.
- Stel Activation Score in op 1.
- Voor Fuzzy Hash Setting, selecteer Do not use Fuzzy Hash techniques.
- Vul bij Word / Phrase Match List in:
1 "zivver-relay". - Schakel Scan Message Headers in.
- Schakel Enable Inbound and Outbound check in.
- Selecteer bij Policy Action: None.
- Selecteer bij Delivery Route de eerder aangemaakte Delivery Route definition.
- Klik Save en Exit.
Maak een Content Examination-policy
- Ga naar je Mimecast Administration Console.
- Ga naar Administration > Gateway > Policies > Content Examination.
- Klik op de naam van de policy.
- Selecteer of maak een nieuwe policy.
- Vul een policy narrative in (bijv. Zivver PAMS).
- Selecteer de eerder aangemaakte Content Examination Definition.
- Voor Addresses Based On, selecteer Both.
- Voor Applies From / To, selecteer Everyone.
- Schakel de policy in.
- Klik Save en Exit.
Aanpassing aan de mailserver
Veel organisaties hebben een Mail Flow Rule in Exchange die uitgaande berichten naar externe adressen via Mimecast laat verlopen. Interne berichten hoeven meestal niet door Mimecast te worden verwerkt.
Bij de integratie van Zivver met Mimecast moeten ook intern verzonden, beveiligde berichten door Mimecast worden verwerkt. Anders worden deze niet naar Zivver doorgestuurd en nemen interne ontvangers geen deel aan de beveiligde conversatie.
Om te zorgen dat beveiligde berichten altijd via de Zivver SMTP Gateway verlopen, maak je een Mail Flow Rule aan die beveiligde berichten naar interne ontvangers filtert.
- Ga naar het Exchange Admin Center.
- Klik in het linkermenu op mail_outline Mail flow.
- Klik op Rules.
- Klik op add Add a rule.
- Klik op Create a new rule.
- Geef de regel een naam (bijv. Routing securely sent internal mail to Zivver).
- Onder Apply this rule if *, selecteer The message headers….
- Onder Select one, selecteer matches these text patterns.
- Vul bij Enter text in:
zivver-relay. - Klik op .
- Vul bij Enter words in:
..*.(twee punten, één asterisk, één punt). - Klik op .
- Klik op .
- Klik op + om een tweede conditie toe te voegen.
- Onder And, selecteer The sender.
- Klik op Select one en selecteer is external/internal.
- Selecteer Inside the organization.
- Klik op .
- Onder Do the following *, selecteer Redirect the message to.
- Klik op Select one en selecteer the following connector.
- Selecteer de connector die het bericht naar Mimecast doorstuurt.
- Klik op .
- Klik opnieuw op .
- Zorg dat deze regel wordt uitgevoerd na de regel voor uitgaande berichten naar externe adressen via Mimecast.
- Schakel de regel in wanneer deze gereed is.