Vai al contenuto
Avanet

Sophos Phish Threat: registrazione automatica dei nuovi utenti

Con la registrazione automatica, Sophos Phish Threat aggiunge a una campagna o serie di campagne gli utenti appena aggiunti all’account Sophos Fusion (in precedenza Sophos Central). Questa funzione è utile, ad esempio, per la formazione di base obbligatoria dei nuovi dipendenti. Non è tuttavia un filtro dinamico per gruppi: quando è abilitata, include tutti i nuovi utenti Fusion, non soltanto i membri di un determinato reparto o gruppo di neoassunti.

L’impostazione viene attivata quando la campagna o la serie viene creata in Enroll Users. Per una singola campagna si chiama Auto-enroll new users to this campaign, per una serie si chiama Auto-enroll new users to this series.

Chiarire in anticipo lo scopo e i confini

Utilizza la registrazione automatica se tutti gli utenti creati successivamente in questo account Fusion devono ricevere la stessa campagna di base. Se devono partecipare soltanto alcuni neoassunti, gestisci invece una selezione esplicita di utenti o gruppi.

Il trigger tecnico è l’aggiunta dell’utente a Sophos Fusion, non la data di inserimento nel sistema HR. La documentazione di Sophos non distingue tra utenti creati manualmente, tramite importazione o da una directory di origine per questa funzione. Pertanto, non pianificare con una specifica origine di provisioning come filtro.

Requisiti e limiti di ruolo e licenza

Prima della configurazione è necessario:

  • una licenza Sophos Phish Threat valida con capacità sufficiente per il gruppo destinatario attuale e previsto;
  • un account amministratore di Sophos Fusion in grado di creare campagne o serie di campagne di Phish Threat;
  • domini dei destinatari verificati e un percorso di consegna collaudato per i messaggi di Phish Threat;
  • una campagna o una serie i cui contenuti, lingua, modello, formazione, calendario e soglia di superamento siano già stati verificati;
  • un’approvazione documentata per l’aggiunta di futuri utenti senza verifica individuale;
  • un processo che tenga conto degli utenti creati per errore, dei conti esterni e degli utenti non idonei prima di crearli in Fusion.

Un ruolo di Fusion o l’esistenza di un utente non sostituiscono una licenza Phish Threat. Al contrario, una licenza non garantisce diritti di amministrazione su alcun account. Anche il numero di destinatari deve coprire la crescita: un utente conta ai fini della licenza non appena gli viene inviata un’e-mail della campagna. Per i dettagli sul modello di conteggio, consulta la documentazione Sophos sulle licenze e sull’utilizzo di Phish Threat.

Comportamento per tipo di campagna

I nuovi utenti non vengono contattati contemporaneamente in tutte le modalità:

TargetRegistrazione del nuovo utentePrimo messaggio rilevante
Campagna autonoma Phishing, Credential Harvesting, Attachment o Trainingsubito dopo la registrazione automatica24 ore dopo
Simulated attack seriesnella campagna successiva generata dalla serie; nessun inserimento retroattivo nelle campagne già avviatesecondo la pianificazione della campagna successiva
Security training seriesin ogni campagna di formazione generata dalla serie; l’utente parte sempre dal primo corsosecondo il ritmo della serie, non necessariamente il giorno della registrazione

Una campagna di registrazione automatica autonoma rimane attiva finché un amministratore non la interrompe manualmente. Pertanto, una data di fine originariamente pianificata non deve essere considerata l’unico controllo del ciclo di vita.

In una serie di formazione, ogni nuovo iscritto parte dal corso 1, anche se gli altri partecipanti sono già più avanti. Per quella persona i corsi vengono posticipati di conseguenza. Ad esempio, se il corso 1 inizia il 1° gennaio, un utente aggiunto il 15 gennaio riceve il corso 1 il 1° febbraio e il corso 2 il 1° marzo. Anche chi viene aggiunto più tardi parte dal corso 1, non dal corso previsto per quella data.

Configura la registrazione automatica

Configura innanzitutto l’intera campagna o serie e completa con attenzione tutti i passaggi della procedura guidata. Pianifica e verifica con la stessa cura i processi ricorrenti delle serie di campagne.

  1. Apri My Products > Phish Threat > Campaigns.
  2. Per una singola campagna selezionare New Campaign oppure per una serie selezionare New Series.
  3. Configura tipo, lingua, attacco o formazione, modelli e promemoria. Testa il contenuto e la consegna con una casella di posta interna controllata.
  4. In Enroll Users, seleziona gli Users o i Groups già approvati.
  5. A seconda dell’oggetto, abilitare Auto-enroll new users to this campaign o Auto-enroll new users to this series.
  6. Passa a Review and Schedule con Next.
  7. Controlla nome, tipo, destinatari esistenti, pianificazione, formazione e registrazione automatica abilitata. Per una serie, controlla anche il ritmo e il finale.
  8. Seleziona Done soltanto dopo la verifica da parte di una seconda persona.

Prima di Done puoi tornare a Enroll Users e disattivare nuovamente l’opzione. Una bozza in Campaign Drafts continua con Finish o viene scartata con Discard. Una bozza scartata non ha ancora attivato un invio effettivo.

Convalidare in modo controllato

La funzione non può essere testata completamente con un utente esistente perché reagisce all’aggiunta di un nuovo utente Fusion. Utilizza quindi solo un account di test interno approvato in un dominio verificato.

  1. Dopo Done, apri la campagna o la serie in My Products > Phish Threat > Campaigns e verifica che la registrazione automatica sia attiva nella configurazione salvata.
  2. Registra l’ora di inizio, il numero esistente di destinatari e l’account di prova approvato.
  3. Aggiungi l’account di prova a Sophos Fusion come nuovo utente tramite la procedura abituale.
  4. Controlla se appare come registrato nella campagna o serie prevista.
  5. Controlla i tempi di consegna previsti: per una campagna singola, la prima email è prevista solo 24 ore dopo; per una serie di attacchi simulati, all’inizio pianificato della successiva campagna generata; per una serie di formazione, alla data del corso successivo del nuovo iscritto.
  6. Con questo account verifica la consegna, il collegamento o la formazione e la registrazione degli eventi. Non considerare un errore l’assenza dell’invio prima che sia trascorso l’intervallo previsto.
  7. Confronta quindi il numero di destinatari e l’utilizzo delle licenze e documenta il test.

Non ricreare un account di prova più volte solo per evitare tempi di attesa. Ciò può creare ulteriori oggetti utente, destinatari e dati della campagna difficili da interpretare.

Protezione dei dati e controllo operativo

Le campagne Phish Threat trattano dati personali dei destinatari e dati comportamentali. Limita l’accesso alla configurazione e ai risultati alle sole persone che ne hanno bisogno. Documenta finalità, base giuridica o approvazione interna, periodo di conservazione e percorso di escalation secondo le regole dell’organizzazione.

La portata dell’opzione è particolarmente importante: un utente di Fusion appena creato può essere incluso anche se il proprietario della campagna non lo ha controllato individualmente. Pertanto, coordina le operazioni di onboarding degli utenti, sincronizzazione delle directory e Phish Threat. Utilizzare i dati sui risultati per lo scopo di sensibilizzazione designato e non come prova isolata di prestazioni o colpevolezza senza ulteriore revisione.

Individuare gli errori in modo mirato

Il nuovo utente non è registrato

Verificare innanzitutto se l’utente è stato effettivamente aggiunto a questo account Fusion dopo l’attivazione e se l’opzione è attiva sull’oggetto corretto. Controlla anche se la campagna o la serie sono completate e attive anziché semplicemente salvate come bozza. In una serie di attacchi simulati, l’utente non deve essere atteso in una campagna già iniziata; entra solo nella campagna creata successivamente.

L’utente è registrato ma non ha ancora ricevuto alcun messaggio

Determina i tempi di consegna in base alla modalità. A una singola campagna si applica un tempo di attesa di 24 ore. Per le serie, la spedizione dipende dalla loro frequenza. Quindi controlla l’indirizzo email, il dominio verificato, la validità e la quantità disponibile della licenza Phish Threat nell’account, lo stato della campagna e il flusso di posta. La registrazione in Fusion non comprova la consegna alla casella di posta.

Vengono inclusi automaticamente utenti indesiderati

Ciò è prevedibile se la funzione fosse intesa come filtro di reparto. Si applica a tutti i nuovi utenti dell’account Fusion. Apri la campagna individuale in corso e seleziona subito Pause. Successivamente, seleziona Edit, passa a Enroll Users, disabilita Auto-enroll new users to this campaign e rimuovi solo i destinatari indesiderati ai quali non è ancora stata inviata l’e-mail della campagna. Salva le modifiche e controlla l’elenco dei destinatari rimanenti. Seleziona Resume solo se desideri che la campagna continui a essere pubblicata per i restanti destinatari; in caso contrario, elimina la campagna tramite Delete. I messaggi già inviati non possono essere richiamati e i destinatari la cui email della campagna è già stata inviata non possono essere rimossi.

Il numero dei destinatari cresce inaspettatamente

Confronta i tempi di aumento con la creazione manuale degli utenti, le importazioni e le esecuzioni di sincronizzazione delle directory. Controlla anche se più campagne o serie hanno l’opzione abilitata. Documenta i nuovi utenti specifici anziché solo il numero totale e confronta la spedizione prevista con la capacità delle licenze.

Arresto, ripristino e ciclo di vita

Un ripristino può solo limitare la futura registrazione e spedizione. I messaggi già consegnati, gli eventi registrati e l’utilizzo della licenza che si è verificato non verranno rimossi con effetto retroattivo.

  • Prima di Done: disattiva l’opzione in Enroll Users oppure elimina la bozza in Campaign Drafts con Discard.
  • Campagna singola in corso: Aprire la campagna e selezionare Pause in modo che gli attacchi in sospeso, formazione e le e-mail di promemoria non vengano inviati. Quindi apri Edit, passa a Enroll Users, disattiva Auto-enroll new users to this campaign e salva la modifica. I destinatari involontari possono essere rimossi solo finché l’e-mail della loro campagna non è stata ancora inviata. Controlla l’elenco rimanente e seleziona Resume se desideri che questa campagna continui. Altrimenti elimina la campagna tramite Delete; la cancellazione non può essere annullata.
  • Serie attiva: apri la serie e seleziona End this series. In Upcoming Campaigns, individua tutte le campagne già generate dalla serie e annotane nome e avvio pianificato. La chiusura della serie non termina queste campagne. Termina quindi ogni campagna separatamente non appena l’azione diventa disponibile, una settimana prima dell’avvio pianificato. Continua a confrontare Upcoming Campaigns con le date annotate finché nessuna campagna già generata potrà più avviarsi.
  • Messaggi già inviati: Nessun richiamo tecnico. Informare l’helpdesk e i responsabili interni, documentare il gruppo destinatario e i tempi di spedizione e controllare ulteriori comunicazioni secondo il processo di incidente approvato.
  • Utilizzo della licenza: La fine o l’eliminazione di una campagna non rimuove retroattivamente i destinatari dalla finestra di utilizzo progressivo.

Dopo aver salvato una campagna autonoma, verifica in Edit > Enroll Users che Auto-enroll new users to this campaign sia disabilitato e che nell’elenco rimangano soltanto gli utenti previsti. Confronta lo stato della campagna e il flusso di posta a ogni scadenza ancora prevista per attacchi, formazione o promemoria e conferma che la campagna sospesa o eliminata non invii altri messaggi. Per una serie terminata, confronta Upcoming Campaigns con l’elenco delle date e monitora ogni avvio annotato finché tutte le campagne già generate non saranno state terminate singolarmente. La rimozione di un utente da Sophos Fusion è un processo distinto del ciclo di vita: interrompere una campagna non equivale a eliminare un utente. Consulta Eliminare e disattivare in sicurezza gli utenti Sophos Fusion.