Sophos Phish Threat : calculer correctement les licences et l'utilisation
Ce n'est pas le nombre de campagnes qui compte, mais les utilisateurs uniques qui reçoivent des e-mails de campagne. Le rapport de licences combiné, …
Ces guides aident les administrateurs à acquérir les licences et configurer Sophos Phish Threat, assurer la remise des e-mails, mener des campagnes et formations ciblées, analyser les résultats et respecter les exigences de gouvernance.
Les articles suivent le processus d’administration : licences et intégration, préparation de la remise, conception et ciblage des campagnes, formation, signalements des utilisateurs, analyse, dépannage et gouvernance.
Comprendre la consommation des licences et calculer l’utilisation avant de déployer les simulations.
Ce n'est pas le nombre de campagnes qui compte, mais les utilisateurs uniques qui reçoivent des e-mails de campagne. Le rapport de licences combiné, …
Vérifier les domaines des utilisateurs, préparer l’environnement et suivre l’ordre de configuration pris en charge.
La prise en main de Sophos Phish Threat couvre la vérification des domaines, la remise des emails, la création d’une campagne et son évaluation.
Configurer la remise directe, les exceptions d’expéditeurs, Microsoft 365 et Google Workspace, puis résoudre les échecs de remise.
Si des e-mails Phish Threat n'arrivent pas, vérifiez d'abord le calendrier de la campagne et Bounced Mailboxes. Écartez ensuite les erreurs de …
Un guide pratique sur les autorisations, le choix du fournisseur, l’activation, le test rapide, Safe Links, le dépannage et le retour arrière de la …
Une procédure d’autorisation sécurisée pour les passerelles de messagerie, proxys, pare-feu et scanners, avec valeurs Sophos dynamiques, validation et …
Ce runbook distingue la livraison directe basée sur Graph du chemin SMTP et décrit les limites propres à Microsoft 365 en matière d’autorisations, de …
Ce guide limite les exceptions de Google Workspace à Sophos Phish Threat et montre la configuration, les tests d'acceptation, le dépannage, le retour …
Créer, lancer, surveiller et gérer des campagnes individuelles de simulation de phishing.
Les campagnes sont gérées différemment selon leur état. Les brouillons peuvent être finalisés ou annulés, les campagnes actives mises en pause et …
Une campagne Phish Threat unique est entièrement mise en place depuis l'objectif de la campagne jusqu'aux destinataires, aux tests, au calendrier et à …
Planifier des simulations récurrentes et exploiter les séries de campagnes en toute sécurité.
Les séries de campagnes automatisent les simulations d'attaques ou les formations à la sécurité récurrentes. Avant le lancement, le type de série, les …
Inscrire automatiquement les nouveaux utilisateurs et tenir à jour les publics des campagnes.
L'inscription automatique ajoute à une campagne ou une série les utilisateurs créés ultérieurement dans Fusion. Leur démarrage effectif dépend du type …
Configurer les expéditeurs de formation et les e-mails automatiques associés aux formations.
L'expéditeur de formation concerne les messages de formation automatiques, pas les e-mails d'attaque simulés. Il est essentiel d'avoir un domaine …
Déployer et exploiter le complément Outlook permettant de signaler les messages suspects.
De la boîte aux lettres cible et du choix relatif à SophosLabs jusqu'au test de signalement et à la mise à niveau de l'ancien add-in, en passant par …
Examiner les résultats des campagnes, les réactions des utilisateurs et les rapports disponibles.
Un processus administratif pour des indicateurs fiables, les événements de livraison et d'utilisateur, la priorisation des risques, les exportations …
Analyser les images manquantes et les résultats inattendus du suivi des ouvertures.
Un Open résulte normalement du chargement du pixel externe de 1×1, mais Sophos Phish Threat peut aussi l’ajouter après un Click. Un Open ne prouve …
Planifier la protection des données, la conservation, les accès et la gouvernance des simulations de phishing.
Un runbook de gouvernance pour les campagnes Sophos Phish Threat approuvées, avec minimisation des données, responsabilités claires, accès restreint …