Cambiar a FOPE desde Google Postini, Barracuda Spam and Virus Firewall, o Cisco IronPort

 

Se aplica a: Forefront Online Protection for Exchange

Tema modificado por última vez: 2012-09-14

En este tema, se explican los pasos necesarios para cambiar desde otra solución de protección de mensajería a Forefront Online Protection para Exchange (FOPE). Proporciona información de alto nivel sobre el proceso e indica recursos que contienen instrucciones más detalladas.

Si está utilizando una solución de protección basada en nube, tal como Google Postini o McAfee Email Protection, el registro MX de la organización, que controla dónde se envía el correo, apuntará probablemente al servicio del proveedor de soluciones. Por otra parte, es posible que esté utilizando un aparato para la protección de la mensajería, tal como Barracuda Spam and Virus Firewall o Cisco IronPort. Un aparato es un dispositivo de hardware que proporciona seguridad de mensajería en varios niveles de capacidad. Residen normalmente en los locales del cliente y necesitan energía y espacio. Si está utilizando un aparato de protección, su registro MX apuntará normalmente al aparato y los mensajes se filtrarán antes de alcanzar otras partes de la red. En cualquier caso, los mensajes de correo electrónico enviados a los destinatarios de su organización se enrutan a la solución de protección antes de alcanzar el servidor de correo.

Los pasos principales para implementar FOPE en lugar de la solución actual incluyen el registro en FOPE y la modificación del registro MX de modo que apunte a FOPE, para que FOPE procese los mensajes enviados a los destinatarios de la organización antes de que se envíen al servidor de correo.

Sugerencia

Si está usando un aparato de protección local para aplicar las reglas de directiva (las reglas de filtrado personalizadas permiten aplicar directivas concretas de la compañía) y le gustaría reemplazar el aparato, Microsoft recomienda implementar FOPE de manera escalonada. Los pasos siguientes de este tema tratan consideraciones específicas para este proceso, para que las reglas de directiva de la organización u otros ajustes personalizados permanezcan en vigor durante la transición a FOPE.

Para cambiar a FOPE desde otra solución de protección de mensajería

  1. Inicie una solicitud para activar el servicio de filtrado de FOPE.

    Visite el sitio web Forefront Online Protection for Exchange y complete los pasos para proporcionar a Microsoft su información de dominio. Microsoft comprobará el dominio, la dirección IP de entrada y la dirección IP de salida. (El vídeo Activar el servicio de pago de Forefront Online Protection for Exchange Service le guía por el proceso de registro para FOPE y responde a preguntas relativas a licencias, a cómo proporcionar la información de dominio y al registro en el Administration Center de FOPE).

    Nota

    La dirección IP a la que FOPE envía el correo después de procesar el correo entrante es normalmente la dirección IP del servidor de correo. Sin embargo, si tiene un aparato de protección local que aplique la regla de directiva personalizada, deje el aparato en funcionamiento durante la implementación inicial de FOPE y especifique la dirección IP del aparato de protección como dirección IP de entrada.

  2. Active el servicio de filtrado de FOPE.

    Para obtener información sobre cómo completar la activación de FOPE, consulte Configuración y aprovisionamiento de FOPE y su subtema, Primer inicio de sesión en el centro de administración de FOPE, en la biblioteca de TechNet. Además, el vídeo Forefront Online Protection for Exchange: Activar el servicio de filtrado muestra cómo iniciar sesión en el Administration Center de FOPE, y activar el servicio de filtrado validando y habilitando el dominio.

  3. Realice los pasos de instalación de FOPE que quedan.

    Esto incluye la actualización de su registro MX para señalar FOPE, tal como se describe en Configuración del filtro de correo electrónico entrante. Opcionalmente, puede configurar el filtrado de mensajes de salida. El filtrado de salida comprueba el correo no deseado de salida enviado desde los equipos de la organización, y también proporciona detección de virus y concordancia de filtrado de directiva. Estas comprobaciones protegen a sus socios y también la reputación de la organización como remitente de correo electrónico. Consulte Configuración del filtro de correo electrónico saliente para obtener instrucciones sobre cómo configurar el filtrado de salida. El vídeo Forefront Online Protection for Exchange: Configurar el servicio de filtrado muestra los pasos para actualizar un registro MX y configurar el filtrado.

    Nota

    • Si deja su aparato de protección en funcionamiento durante la implementación de FOPE, no olvide configurarlo para que acepte correo de las direcciones IP que los centros de datos de FOPE usan para enviar el correo, de modo que los mensajes enviados desde FOPE al aparato no se bloqueen. Estas direcciones IP se pueden encontrar en el Administration Center de FOPE haciendo clic en la pestaña Información y, a continuación, haciendo clic en Configuración en el panel Bienvenido.

    • Después de haber actualizado el registro MX y de haber configurado el filtrado de entrada y de salida, se recomienda que compruebe que FOPE está funcionando correctamente siguiendo los pasos especificados en Comprobar la configuración de FOPE.

  4. Cree y pruebe las reglas de directiva de FOPE.

    Para obtener información detallada sobre la configuración, la sintaxis y el procesamiento de reglas de directiva, consulte Reglas de directiva. Microsoft recomienda crear y probar las reglas de directiva en FOPE, en lugar de migrar o importar reglas directamente desde otra solución, porque la configuración para las soluciones de protección de correo electrónico puede variar. Si ha mantenido el aparato de protección en su lugar durante la implementación de FOPE, y ha creado y probado reglas de directiva en FOPE para que coincidan con las reglas de directiva y los valores personalizados aplicados por el aparato, puede quitar el aparato y configurar el filtrado de correo electrónico para que el correo se enrute directamente de FOPE al servidor de correo.