Sophos Phish Threat : prise en main
Sophos Phish Threat permet de simuler des attaques de phishing, d’évaluer les réactions des utilisateurs et de proposer des formations anti-phishing. Cette vue d’ensemble situe les premières étapes ; les guides associés détaillent chaque tâche de configuration.
Vue d’ensemble de la mise en service
1. Vérifier les domaines utilisateur
Commencez par vérifier les domaines dont les adresses email seront utilisées dans les campagnes de phishing simulées. La vérification prouve que l’organisation contrôle le domaine de ses utilisateurs. Elle est distincte de la configuration ultérieure de la remise des emails : les expéditeurs, URL et adresses IP Sophos sont pris en compte plus tard lors de la configuration de la remise. Les clients Enterprise doivent ajouter et vérifier les domaines dans toutes les sous-entités concernées.
Vérifier un domaine
Seul un Super Admin peut gérer les domaines. Sophos Fusion (anciennement Sophos Central) prend en charge un maximum de 1 000 domaines.
- Accédez à My Products > General Settings > Federated domain.
- Sélectionnez Add domain, saisissez le domaine, puis sélectionnez Save.
- Sophos ouvre Verify domain ownership. Sélectionnez Copy pour l’enregistrement TXT, puis Cancel.
- Publiez la valeur TXT copiée dans la zone DNS publique appropriée du domaine.
- Après la propagation DNS, revenez à Verification status, sélectionnez Verify domain ownership, examinez les informations, puis sélectionnez Verify.
- Vérifiez que le domaine porte l’état Verified accompagné d’une date de vérification.
Un domaine vérifié reste valide pendant un an et doit être revérifié avant son expiration. Si la vérification échoue, confirmez que la valeur TXT copiée est publiée dans la zone DNS publique appropriée, puis interrogez le DNS public pour cet enregistrement. La propagation peut prendre jusqu’à 24 heures ; ne créez pas plusieurs fois l’enregistrement TXT pendant ce délai.
2. Préparer la remise des emails
Configurez ensuite la remise en fonction de la plateforme de messagerie utilisée :
- Pour Microsoft 365, la vue d’ensemble de Sophos prévoit une remise directe. Remise directe pour Sophos Phish Threat explique sa configuration et sa vérification ; les étapes propres à la plateforme sont décrites dans Remise Phish Threat pour Microsoft 365.
- Pour Google Workspace, ajoutez les adresses IP de Phish Threat à la liste des emails autorisés. Remise Phish Threat pour Google Workspace décrit la configuration complète.
Ajouter les expéditeurs Sophos Phish Threat à la liste d’autorisation regroupe des informations complémentaires sur les expéditeurs Sophos et les exceptions requises.
3. Créer une campagne ou une série de campagnes
Une fois les domaines et la remise préparés, créez une campagne de phishing simulée ou une série de campagnes. Créer une campagne Phish Threat vous guide dans la création d’une campagne unique ; Séries de campagnes Phish Threat traite des campagnes récurrentes.
4. Évaluer les résultats
Après le lancement, évaluez la campagne et ses résultats. Résultats et rapports Phish Threat présente les vues et rapports disponibles. Pour en savoir plus sur la gestion des campagnes en cours et terminées, consultez Gérer les campagnes Phish Threat.
Préparatifs connexes
Les questions de licence, d’accès administrateur ainsi que d’utilisateurs et de groupes ne relèvent pas de cette vue d’ensemble du produit. Des guides distincts sont disponibles :
- Licences et utilisation de Phish Threat
- Attribuer correctement les rôles d’administration Sophos Fusion
- Gérer les utilisateurs et les groupes Sophos Fusion
En cas de problème de remise des emails, Résoudre les problèmes de remise Phish Threat vous guide dans un diagnostic ciblé. Les procédures de remise et de dépannage restent ainsi dans les runbooks prévus à cet effet, tandis que cet article présente l’ordre des étapes prises en charge.
Vérification finale
La mise en service de base est terminée lorsque :
- Phish Threat est utilisé avec une version récente de Google Chrome ;
- les domaines utilisateur employés ont été vérifiés ;
- la remise a été préparée pour Microsoft 365 ou Google Workspace ;
- une campagne ou une série de campagnes a été créée ;
- les résultats des campagnes peuvent être évalués.