Instellen van de DLP Gateway voor Exchange Online

Introductie

Om de Zivver DLP Gateway met Exchange Online te gebruiken, is het configureren van verschillende mail flow rules vereist. Simpel gezegd specificeren de regels welke uitgaande e-mails wel en niet naar de Zivver DLP Gateway moeten worden gerouteerd en voegen ze een e-mailheader toe die door het Zivver Platform wordt herkend.

Volg de onderstaande stappen om de mail flow rules van de DLP Gateway in Exchange Online in te stellen.

Als je aanvullende voorwaarden, acties, uitzonderingen of instellingen voor mail flow rules configureert die niet op deze pagina worden vermeld, raden we aan om Microsofts best practices voor het configureren van mail flow rules in Exchange Online te volgen.

Vereisten

Deel 1: Configuratie van de primaire mail flow rule

Dit deel behandelt de configuratie van de primaire mail flow rule voor de DLP Gateway, die verantwoordelijk zal zijn voor het routeren van geselecteerde e-mailverkeer naar Zivver.

Aan de slag

  1. Ga naar het Exchange Admin Center.
  2. Klik in het menu aan de linkerkant op Mail flow.
  3. Klik op Rules.
  4. Klik op Add a rule.
  5. Klik op Create a new rule.
  6. Voer een naam in. Bijvoorbeeld: Zivver DLP Gateway

Stel mail flow rule voorwaarden in

  1. Onder ‘Apply this rule if’ selecteer je ‘The sender’ en daarna ‘is external/internal’.
  2. In het zijpaneel dat opent, selecteer ‘Inside the organization’ en klik op Save.
  3. Voeg alle andere voorwaarden toe die je wilt laten voldoen om e-mails naar de Zivver DLP Gateway te routeren.

In geval van een gefaseerde of gedeeltelijke uitrol van de DLP Gateway, kun je voorwaarden configureren op basis van kenmerken van de afzender, bijvoorbeeld specifieke gebruikers, gebruikersgroepen of e-maildomeinen. Verdere informatie van Microsoft over mail flow rule voorwaarden is hier te vinden.

Let op dat alle voorwaarden die je toepast van toepassing moeten zijn op het gehele bericht, niet op de ontvangers van het bericht. Voorwaarden toegepast op ontvanger-niveau zullen ertoe leiden dat alleen het bericht aan de ontvanger(s) die voldoen aan de voorwaarden wordt doorgestuurd naar Zivver, wat resulteert in gesplitste gesprekken.

Stel mail flow rule acties in

  1. Onder ‘Do the following’ selecteer ‘Modify the message properties’ en daarna ‘set a message header’.
  2. Klik op het eerste ‘enter text’ veld, stel de berichtkop in op zivver-relay en klik op Save.
  3. Klik op het tweede ‘enter text’ veld, stel de waarde in op smart en klik op Save.
  4. Klik op het + icoon rechts van ‘set a message header’.
  5. Onder ‘And’ selecteer ‘Redirect the message to’ en daarna ‘the following connector’.
  6. Selecteer de connector die je eerder hebt aangemaakt voor Zivver.
  7. Klik op Save.

Stel mail flow rule uitzonderingen in

  1. Onder ‘Except if’ selecteer ‘The message headers…’ en dan ‘matches these text patterns’.
  2. Klik op het ‘Enter text’ veld, stel de message header in op skip-zivver-relay en klik op Save.
  3. Klik op het ‘Enter words’ veld, stel de waarde in op ..*. (dat zijn 2 punten, 1 asterisk/wildcard, 1 punt) en klik op Add.
  4. Klik op Save.
  5. Klik op Next.

Als er verdere uitzonderingen zijn voor de DLP Gateway die gerelateerd zijn aan een gefaseerde/gedeeltelijke uitrol van de DLP Gateway en/of specifiek zijn voor jouw organisatie, kun je aanvullende uitzonderingen configureren. Meer informatie van Microsoft over mail flow rule uitzonderingen is hier te vinden.

Stel regelinstellingen in

  1. Laat de ‘Rule mode’ op de standaardinstelling ‘Enforce’ staan.
  2. Laat de ‘Severity’ op de standaardinstelling ‘Not specified’ staan.
  3. Optioneel: Schakel ‘Activate this rule on’ in en selecteer een datum en tijd als je wilt dat deze mail flow rule automatisch wordt geactiveerd vanaf een specifieke datum en tijd.
  4. Laat ‘Deactivate this rule on’ uitgeschakeld.
  5. Schakel de optie ‘Stop processing more rules’ in.
  6. Schakel de optie ‘Defer the message if rule processing doesn’t complete’ in.
  7. Laat ‘Match sender address in message’ op de standaardinstelling ‘Headers’ staan.
  8. Laat het Comments gedeelte leeg, tenzij anders gewenst.
  9. Klik op Next.

Controleren en afronden

  1. Controleer zorgvuldig alle regelvoorwaarden, acties, uitzonderingen en instellingen. Fouten in de configuratie van de mail flow rule kunnen leiden tot bezorgingsproblemen van uitgaande e-mails.
  2. Als je ervan overtuigd bent dat de mail flow rule correct is geconfigureerd, klik dan op Finish.

Pas de prioriteit van de mail flow rule aan, indien nodig

Zorg ervoor dat de prioriteit van alle bestaande regels correct is ingesteld. Als andere regels een bericht eerst moeten verwerken, zorg er dan voor dat de Smart Rule regel een lagere prioriteit heeft. Controleer ook of de andere regels met een hogere prioriteit niet de instelling ‘Stop processing other rules’ hebben ingeschakeld, tenzij je specifiek wilt dat berichten die deze regel(s) activeren niet worden verwerkt door de DLP Gateway.

  1. Als je de prioriteit van de mail flow rule moet aanpassen, zoek dan de mail flow rule die je hebt aangemaakt in het overzicht op de Rules pagina.
  2. Vink het vakje links van ‘Disabled’ aan en gebruik de knoppen ‘Move up’ of ‘Move down’ om de mail flow rule omhoog of omlaag te verplaatsen naar de juiste prioriteitsvolgorde.
  3. Als alternatief kun je op de naam van de mail flow rule klikken. In het zijpaneel dat opent, selecteer ‘Edit rule settings’. Onder ‘Priority’, voer de juiste prioriteit in voor de mail flow rule. Klik vervolgens op ‘Save’ en wacht tot de instelling is opgeslagen.

Deel 2: Behandeling van uitzonderingen

Dit deel behandelt de configuratie van aanvullende mail flow regels die e-mailverkeer uitsluiten van routing naar de Zivver DLP Gateway.

Dit is vereist voor e-mails die afkomstig zijn van het Zivver Platform. Deze moeten niet opnieuw worden gerouteerd naar het Zivver Platform, maar binnen Exchange worden afgeleverd. Zonder deze e-mails uit te sluiten, zouden ze in een lus terechtkomen en resulteren in een bounce.

Aan de slag

  1. Maak een andere mail flow rule aan en geef deze een naam. Bijvoorbeeld: Exclude X-Zivver-Transport from DLP Gateway

Stel mail flow rule voorwaarden in

  1. Onder ‘Apply this rule if’ selecteer ‘The message headers…’ en dan ‘matches these text patterns’.
  2. Klik op het ‘Enter text’ veld, stel de message header in op X-Zivver-Transport en klik op Save.
  3. Klik op het ‘Enter words’ veld, stel de waarde in op ..*. (dat zijn 2 punten, 1 asterisk/wildcard, 1 punt) en klik op Add.
  4. Klik op Save.

Stel mail flow rule acties in

  1. Onder ‘Do the following’ selecteer ‘Modify the message properties’ en dan ‘set a message header’.
  2. Klik op het eerste ‘enter text’ veld, stel de message header in op skip-zivver-relay en klik op Save.
  3. Klik op het tweede ‘enter text’ veld, stel de waarde in op true en klik op Save.
  4. Klik op Next.

Stel regelinstellingen in

  1. Laat de ‘Rule mode’ op de standaardinstelling ‘Enforce’ staan.
  2. Laat de ‘Severity’ op de standaardinstelling ‘Not specified’ staan.
  3. Optioneel: Schakel ‘Activate this rule on’ in en selecteer een datum en tijd als je wilt dat deze mail flow rule automatisch wordt geactiveerd vanaf een specifieke datum en tijd.
  4. Laat ‘Deactivate this rule on’ uitgeschakeld.
  5. Laat de optie ‘Stop processing more rules’ uitgeschakeld.
  6. Laat de optie ‘Defer the message if rule processing doesn’t complete’ uitgeschakeld.
  7. Laat ‘Match sender address in message’ op de standaardinstelling ‘Headers’ staan.
  8. Laat het Comments gedeelte leeg, tenzij anders gewenst.
  9. Klik op Next.

Controleren en afronden

  1. Als je ervan overtuigd bent dat de mail flow rule correct is geconfigureerd, klik dan op Finish.

Stel de prioriteit in

  1. Zorg ervoor dat de mail flow rule een hogere prioriteit heeft dan de primaire DLP Gateway mail flow rule die is geconfigureerd in Deel 1.

Activeer de regel

  1. Klik op de naam van de mail flow rule die je hebt aangemaakt in het overzicht op de Rules pagina. In het zijpaneel dat opent, onder ‘Enable or disable rule’, schakel de schakelaar naar ‘Enabled’.
  2. Wacht terwijl het zijpaneel ‘Updating the rule status, please wait…’ weergeeft.
  3. Wanneer het zijpaneel ‘Rule status updated successfully’ laat zien, is de mail flow rule nu geactiveerd.

Herhaal stappen voor X-Zivver-DLP header

Als jouw organisatie ook een Zivver-clientintegratie gebruikt (zoals Zivver voor Outlook of Zivver voor Gmail), wordt deze aanvullende uitzondering sterk aanbevolen voor e-mails die zijn gescand door een Zivver-clientintegratie en waarbij de gebruiker heeft besloten Zivver niet te activeren. Deze e-mails kunnen worden uitgesloten van routing naar de DLP Gateway, omdat de DLP Gateway de beslissing van de gebruiker kan overschrijven, wat ongewenst en onverwacht gedrag kan veroorzaken.

  1. Herhaal alle stappen in Deel 2, waarbij je de X-Zivver-Transport header vervangt door de X-Zivver-DLP header waar deze voorkomt.

Deel 3: Activeer de primaire DLP Gateway mail flow rule

Voordat je de mail flow rule voor DLP Gateway inschakelt, controleer of alle implementatievereisten voor DLP Gateway zijn voldaan en Zivver correct is geconfigureerd voor jouw organisatie. Als je hulp nodig hebt, neem dan contact op met je relevante contactpersoon bij Zivver. Als je niet zeker bent, neem dan contact op via support@zivver.com.

Als je een activeringsdatum en -tijd hebt ingesteld in het gedeelte ‘rule settings’, kun je deze stap overslaan. In dat geval wordt geadviseerd een kalenderherinnering in te stellen op de opgegeven datum en tijd om te verifiëren dat de mail flow rule inderdaad automatisch is geactiveerd.

  1. Klik op de naam van de primaire mail flow rule die je hebt aangemaakt in het overzicht op de Rules pagina. In het zijpaneel dat opent, onder ‘Enable or disable rule’, schakel de schakelaar naar ‘Enabled’.
  2. Wacht terwijl het zijpaneel ‘Updating the rule status, please wait…’ weergeeft.
  3. Wanneer het zijpaneel ‘Rule status updated successfully’ laat zien, is de mail flow rule nu geactiveerd. Ieder uitgaand bericht dat voldoet aan de geconfigureerde voorwaarden zal worden doorgestuurd naar Zivver DLP Gateway.

Verwijder DLP Gateway

  1. Ga naar https://admin.exchange.microsoft.com/#/transportrules en verwijder de mail flow regel “Zivver DLP Gateway”
  2. Verwijder alle mail flow regels die uitzonderingen voor DLP Gateway markeren, zoals “Exclude X-Zivver-Transport from DLP Gateway” en “Exclude X-Zivver-DLP header”
  3. Ga naar https://admin.exchange.microsoft.com/#/connectors en verwijder de Send Connector voor Zivver

Was dit artikel behulpzaam?

thumb_up thumb_down