Sophos Phish Threat: registro automático de nuevos usuarios
Con el registro automático, Sophos Phish Threat incorpora a una campaña o serie de campañas a los usuarios que se añadan a la cuenta de Sophos Fusion (antes Sophos Central). Esta opción resulta útil, por ejemplo, para impartir formación básica obligatoria a los nuevos empleados. Sin embargo, no funciona como filtro dinámico de grupos: cuando está activada, incluye a todos los usuarios nuevos de Fusion, no solo a los miembros de un departamento o grupo de nuevas incorporaciones concreto.
La opción se activa en Enroll Users al crear la campaña o serie. En una campaña independiente se denomina Auto-enroll new users to this campaign y, en una serie, Auto-enroll new users to this series.
Aclare el propósito y los límites de antemano
Utilice el registro automático si todos los usuarios que se creen en esta cuenta de Fusion deben recibir la misma campaña básica. Si solo deben participar algunas de las nuevas incorporaciones, mantenga en su lugar una selección expresa de usuarios o grupos.
El desencadenante técnico es la incorporación del usuario a Sophos Fusion, no su fecha de alta en el sistema de RR. HH. En esta función, la documentación de Sophos no distingue entre usuarios creados manualmente, importados o aprovisionados desde un directorio. Por tanto, no utilice un origen de aprovisionamiento concreto como filtro.
Requisitos y límites de funciones y licencias
Antes de la configuración necesita:
- una licencia válida de Sophos Phish Threat con capacidad suficiente para el grupo de destinatarios actual y previsto;
- una cuenta de administrador de Sophos Fusion con permiso para crear campañas o series de campañas de Phish Threat;
- dominios de destinatarios verificados y una ruta de entrega probada para mensajes de Phish Threat;
- una campaña o serie cuyo idioma, plantilla, formación, calendario y nota mínima ya se hayan revisado;
- una autorización documentada para agregar futuros usuarios sin verificación individual;
- un proceso que toma en cuenta usuarios creados por error, cuentas externas y usuarios no elegibles antes de crearlos en Fusion.
Un rol de Fusion o la existencia de un usuario no reemplaza una licencia de Phish Threat. Por el contrario, una licencia no otorga derechos de administración a ninguna cuenta. El número de destinatarios también debe cubrir el crecimiento: un usuario cuenta a efectos de licencia tan pronto como se le envía un correo electrónico de campaña. Consulte la documentación de Sophos sobre licencias y uso de Phish Threat para conocer los detalles del modelo de cómputo.
Comportamiento por tipo de campaña
Los nuevos usuarios no son contactados al mismo tiempo en todos los modos:
| Destino | Incorporación del nuevo usuario | Primer mensaje relevante |
|---|---|---|
| Campaña independiente de Phishing, Credential Harvesting, Attachment o Training | inmediatamente después del registro automático | 24 horas después |
| Simulated attack series | en la siguiente campaña generada por la serie; no se añade de forma retroactiva a campañas ya iniciadas | según la programación de la siguiente campaña generada |
| Security training series | en cada campaña de formación generada por la serie; comienza siempre por el primer curso | según el ritmo de la serie, no necesariamente el día del registro |
Una campaña independiente con registro automático permanece activa hasta que un administrador la finaliza manualmente. Por tanto, no confíe únicamente en la fecha de finalización prevista para controlar su ciclo de vida.
En una serie de formación, cada usuario recién inscrito comienza por el curso 1, aunque los demás participantes ya estén más avanzados. Sus cursos se desplazan en consecuencia. Por ejemplo: el curso 1 comienza el 1 de enero; un usuario añadido el 15 de enero recibe el curso 1 el 1 de febrero y el curso 2 el 1 de marzo. Quien se añada aún más tarde también empieza por el curso 1, no por el curso vigente en esa fecha.
Configurar el registro automático
Configure primero la campaña o serie completa y siga con atención todos los pasos del asistente. Planifique y revise con el mismo cuidado los procesos recurrentes de las series de campañas.
- Abra My Products > Phish Threat > Campaigns.
- Para una sola campaña, seleccione New Campaign o para una serie, seleccione New Series.
- Configure el tipo, el idioma, el ataque o la formación, las plantillas y los recordatorios. Pruebe el contenido y la entrega con un buzón interno controlado.
- En Enroll Users, seleccione los Users o Groups ya aprobados.
- Dependiendo del objeto, habilite Auto-enroll new users to this campaign o Auto-enroll new users to this series.
- Cambie a Review and Schedule con Next.
- Verifique el nombre, el tipo, los destinatarios existentes, el calendario, la formación y la activación del registro automático. En una serie, revise también la periodicidad y la fecha de finalización.
- Complete el asistente únicamente después de la revisión por otra persona con Done.
Antes de seleccionar Done, puede volver a Enroll Users y desactivar la opción. Para continuar un borrador de Campaign Drafts, seleccione Finish; para eliminarlo, seleccione Discard. Descartar un borrador no inicia ningún envío real.
Validar de forma controlada
La función no se puede probar por completo con un usuario existente, ya que solo reacciona cuando se añade un usuario nuevo a Fusion. Utilice únicamente una cuenta de prueba interna autorizada y perteneciente a un dominio verificado.
- Después de Done, abra la campaña o serie en My Products > Phish Threat > Campaigns y verifique que la inscripción automática esté activa en la configuración guardada.
- Registre la hora de inicio, la cantidad existente de destinatarios y la cuenta de prueba aprobada.
- Añada la cuenta de prueba a Sophos Fusion como usuario nuevo mediante el proceso habitual.
- Compruebe que figura como inscrita en la campaña o serie prevista.
- Compruebe el momento de envío previsto: en una campaña independiente, el primer correo no llegará hasta 24 horas después; en una serie de ataques simulados, llegará al inicio programado de la siguiente campaña generada; en una serie de formación, llegará en la próxima fecha de curso del usuario recién inscrito.
- Compruebe con esta cuenta la entrega, el enlace o la formación y el registro de eventos. No considere que la ausencia de un envío es un error hasta que haya transcurrido el plazo previsto.
- Luego compare el número de destinatarios y consumo de licencias y documente la prueba.
No vuelva a crear una cuenta de prueba varias veces sólo para evitar tiempos de espera. Esto puede crear objetos de usuario adicionales, destinatarios y datos de campaña difíciles de interpretar.
Protección de datos y control operativo
Las campañas de Phish Threat procesan datos personales de los destinatarios y datos de comportamiento. Limite el acceso a la configuración y a los resultados al grupo de personas necesario. Documente el propósito, la base legal o la aprobación interna, el período de retención y la ruta de escalamiento de acuerdo con las especificaciones de su organización.
El alcance de la opción es particularmente importante: un usuario de Fusion recién creado puede incluirse incluso si el propietario de la campaña no lo ha verificado individualmente. Por lo tanto, coordine la incorporación de usuarios, la sincronización de directorios y las operaciones de Phish Threat. Utilice los datos de resultados para el propósito de concientización designado y no como evidencia aislada de desempeño o culpabilidad sin una revisión adicional.
Acotar errores concretos
El nuevo usuario no está registrado
Primero verifique si el usuario realmente ha sido agregado a esta cuenta de Fusion después de la activación y si la opción está activa en el objeto correcto. También verifique si la campaña o serie está completa y activa en lugar de simplemente guardarse como borrador. En una serie de ataques simulados, no se debe esperar que el usuario esté en una campaña que ya ha comenzado; solo llega a la siguiente campaña creada.
El usuario está registrado pero aún no ha recibido un mensaje.
Determine el plazo de entrega según el modo. Se aplica un tiempo de espera de 24 horas a una sola campaña. Para series, el envío depende de su frecuencia. Luego verifique la dirección de correo electrónico, el dominio verificado, la validez y la cantidad disponible de la licencia Phish Threat en la cuenta, el estado de la campaña y el flujo de correo. La inscripción en Fusion no acredita la entrega al buzón.
Se incluyen automáticamente usuarios no deseados
Esto es de esperarse si la función se entendiera como un filtro de departamento. Se aplica a todos los usuarios nuevos de la cuenta Fusion. Abra la campaña individual en curso y seleccione inmediatamente Pause. Después de eso, seleccione Edit, cambie a Enroll Users, deshabilite Auto-enroll new users to this campaign y elimine únicamente los destinatarios no deseados a los que todavía no se haya enviado el correo de la campaña. Guarde los cambios y verifique la lista de destinatarios restantes. Seleccione Resume solo si desea que la campaña continúe ejecutándose para los destinatarios restantes; de lo contrario, elimine la campaña a través de Delete. Los mensajes que ya se han enviado no se pueden recuperar y los destinatarios cuyo correo electrónico de campaña ya se ha enviado no se pueden eliminar.
El número de destinatarios crece inesperadamente
Compare el momento del aumento con las ejecuciones manuales de creación de usuarios, importaciones y sincronización de directorios. Comprueba también si varias campañas o series tienen la opción habilitada. Documente los nuevos usuarios específicos en lugar de solo el número total y compare el envío esperado con la capacidad de las licencias.
Detención, reversión y ciclo de vida
Una reversión solo puede limitar el registro y envío futuros. Los mensajes que ya se hayan entregado, los eventos registrados y el uso de licencias que hayan surgido no se eliminarán retroactivamente.
- Antes de Done: desactive la opción en Enroll Users o descarte el borrador de Campaign Drafts con Discard.
- Campaña única en curso: Abra la campaña y seleccione Pause para que no se envíen ataques pendientes, formación ni correos electrónicos de recordatorio. Luego abra Edit, cambie a Enroll Users, desactive Auto-enroll new users to this campaign y guarde el cambio. Los destinatarios no intencionales solo podrán ser eliminados siempre que el correo electrónico de su campaña aún no haya sido enviado. Consulte la lista restante y seleccione solo Resume si desea que esta campaña continúe. De lo contrario, elimine la campaña mediante Delete; la eliminación no se puede deshacer.
- Serie activa: abra la serie y seleccione End this series. A continuación, identifique en Upcoming Campaigns todas las campañas que la serie ya haya generado y anote el nombre y el inicio programado de cada una. Finalizar la serie no finaliza esas campañas. Finalice cada campaña por separado en cuanto la acción correspondiente esté disponible, una semana antes del inicio programado. Siga comparando Upcoming Campaigns con las fechas anotadas hasta que ya no pueda iniciarse ninguna campaña generada anteriormente.
- Mensajes ya enviados: Sin retiro técnico. Informar al servicio de asistencia técnica y a los responsables internos, documentar el grupo de destinatarios y el tiempo de envío y controlar la comunicación posterior según el proceso de incidencias aprobado.
- Uso de licencia: Finalizar o eliminar una campaña no elimina retroactivamente a los destinatarios de la ventana de uso continuo.
Después de guardar una campaña independiente, compruebe en Edit > Enroll Users que Auto-enroll new users to this campaign esté desactivado y que la lista solo contenga los destinatarios previstos. Compare el estado de la campaña y el flujo de correo en cada momento pendiente de ataque, formación o recordatorio, y confirme que la campaña pausada o eliminada no envíe más mensajes. Si ha finalizado una serie, compare Upcoming Campaigns con la lista de fechas y supervise cada inicio anotado hasta haber finalizado por separado todas las campañas ya generadas. La eliminación de un usuario de Sophos Fusion es un proceso independiente del ciclo de vida: detener una campaña no equivale a eliminar un usuario. Consulte Eliminar usuarios de Sophos Fusion y completar su baja de forma segura.