This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hosted Exchange and Sophos UTM

Does anyone have a best practice for filtering hosted exchange traffic with a Sophos UTM?

Our hosted exchange filter provides email filtering for spam and viruses. I have Sophos UTMs at all locations. Is it possible to filter the HTTPS hosted exchange traffic at the UTM level before the emails are delivered to their Outlook?


This thread was automatically locked due to age.
  • This is a question about Web Protection.  Do you have a subscription for that?  What version of UTM - 9.111-11?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I am pretty sure that the protocol in question is Outlook Anywhere since this is about Outlook and hosted Exchange.  No web protection here.

    The short answer to the question would be no, leave that traffic alone, you can't filter content.

    The long answer is that the traffic inside the connection between the Outlook client and the hosted Exchange server is not HTTPS web traffic.  It is RPC traffic going through a tunnel that just happens to be HTTPS instead of using a separate VPN client.  It is a tunneling mechanism, and you should not attempt to mess with it.  The email is not delivered from Exchange to Outlook, the email is delivered to Exchange.  Outlook sees the contents of the mailbox via that connection, similar to IMAP.
    You would need to filter the email before it reaches the hosted Exchange mailboxes, not after.
  • Thanks for the tips. I thought that was the answer. 

    I will reach out to the hosted Exchange provider and see if there are some additional things we can do.