Ir al contenido
Avanet

Sophos Phish Threat: primeros pasos

Sophos Phish Threat permite simular ataques de phishing, evaluar las reacciones de los usuarios y ofrecer formación contra el phishing. Esta descripción general contextualiza los primeros pasos; las guías enlazadas explican en detalle cada tarea de configuración.

Descripción general de la puesta en marcha

1. Verificar los dominios de usuario

En primer lugar, verifique los dominios cuyas direcciones de correo electrónico se utilizarán en campañas de phishing simuladas. La verificación demuestra que la organización controla el dominio de sus usuarios. Es independiente de la configuración posterior de la entrega de correo: los remitentes, las URL y las direcciones IP de Sophos se tienen en cuenta más adelante al configurar la entrega. Los clientes Enterprise deben añadir y verificar los dominios en todas las subentidades correspondientes.

Verificar un dominio

Solo un Super Admin puede gestionar dominios. Sophos Fusion (antes Sophos Central) admite un máximo de 1.000 dominios.

  1. Vaya a My Products > General Settings > Federated domain.
  2. Seleccione Add domain, introduzca el dominio y seleccione Save.
  3. Sophos abre Verify domain ownership. Seleccione Copy para el registro TXT y, a continuación, seleccione Cancel.
  4. Publique el valor TXT copiado en la zona DNS pública correcta del dominio.
  5. Tras la propagación del DNS, vuelva a Verification status, seleccione Verify domain ownership, revise los detalles y, a continuación, seleccione Verify.
  6. Confirme que el dominio aparece con el estado Verified y una fecha de verificación.

Un dominio verificado conserva su validez durante un año y debe volver a verificarse antes de que caduque. Si la verificación falla, confirme que el valor TXT copiado está publicado en la zona DNS pública correcta y consulte el registro en el DNS público. La propagación puede tardar hasta 24 horas; no cree registros TXT repetidos mientras espera.

2. Preparar la entrega de correo

A continuación, configure la entrega según la plataforma de correo utilizada:

Incluir los remitentes de Sophos Phish Threat en la lista de permitidos reúne más información sobre los remitentes de Sophos y las excepciones necesarias.

3. Crear una campaña o una serie de campañas

Una vez preparados los dominios y la entrega, cree una campaña de phishing simulado o una serie de campañas. Crear una campaña de Phish Threat explica cómo crear una campaña individual; Series de campañas de Phish Threat trata las campañas recurrentes.

4. Evaluar los resultados

Después del lanzamiento, evalúe la campaña y sus resultados. Resultados e informes de Phish Threat explica las vistas y los informes disponibles. Encontrará indicaciones para seguir gestionando las campañas activas y finalizadas en Gestionar campañas de Phish Threat.

Preparativos relacionados

Las cuestiones sobre licencias, acceso administrativo, usuarios y grupos quedan fuera de esta descripción general del producto. Para estos temas hay guías específicas:

Si surgen problemas con la entrega del correo, Solucionar problemas de entrega de Phish Threat ofrece un diagnóstico específico. De este modo, los procedimientos de entrega y solución de problemas permanecen en los runbooks correspondientes, mientras que este artículo muestra el orden admitido.

Comprobación final

La puesta en marcha básica está completa cuando:

  • Phish Threat se utiliza con una versión reciente de Google Chrome;
  • se han verificado los dominios de usuario utilizados;
  • se ha preparado la entrega para Microsoft 365 o Google Workspace;
  • se ha creado una campaña o una serie de campañas;
  • se pueden evaluar los resultados de las campañas.