Vai al contenuto
Avanet

Sophos Phish Threat: guida introduttiva

Sophos Phish Threat consente di simulare attacchi di phishing, valutare le reazioni degli utenti e offrire corsi di formazione anti-phishing. Questa panoramica illustra il contesto dei primi passaggi; le guide collegate descrivono in dettaglio le singole attività di configurazione.

Panoramica della configurazione iniziale

1. Verificare i domini degli utenti

Per prima cosa, verifica i domini i cui indirizzi email verranno utilizzati nelle campagne di phishing simulate. La verifica dimostra che l’organizzazione controlla il dominio dei propri utenti. È distinta dalla successiva configurazione del recapito delle email: i mittenti, gli URL e gli indirizzi IP di Sophos vengono considerati in seguito durante la configurazione del recapito. I clienti Enterprise devono aggiungere e verificare i domini in tutte le sotto-unità interessate.

Verificare un dominio

Solo un Super Admin può gestire i domini. Sophos Fusion (in precedenza Sophos Central) supporta un massimo di 1.000 domini.

  1. Vai a My Products > General Settings > Federated domain.
  2. Seleziona Add domain, inserisci il dominio e seleziona Save.
  3. Sophos apre Verify domain ownership. Seleziona Copy per il record TXT, quindi seleziona Cancel.
  4. Pubblica il valore TXT copiato nella zona DNS pubblica corretta del dominio.
  5. Dopo la propagazione DNS, torna a Verification status, seleziona Verify domain ownership, controlla i dettagli e infine seleziona Verify.
  6. Verifica che il dominio abbia lo stato Verified con una data di verifica.

Un dominio verificato rimane valido per un anno e deve essere verificato nuovamente prima della scadenza. Se la verifica non riesce, conferma che il valore TXT copiato sia pubblicato nella zona DNS pubblica corretta e interroga il DNS pubblico per il record. La propagazione può richiedere fino a 24 ore; durante l’attesa non creare ripetutamente record TXT.

2. Preparare il recapito delle email

Configura quindi il recapito in base alla piattaforma email utilizzata:

Inserire i mittenti di Sophos Phish Threat nell’elenco dei mittenti consentiti raccoglie ulteriori informazioni sui mittenti Sophos e sulle eccezioni necessarie.

3. Creare una campagna o una serie di campagne

Dopo aver preparato i domini e il recapito, crea una campagna di phishing simulata o una serie di campagne. Creare una campagna Phish Threat illustra una singola campagna; Serie di campagne Phish Threat tratta le campagne ricorrenti.

4. Valutare i risultati

Dopo l’avvio, valuta la campagna e i relativi risultati. Risultati e report di Phish Threat descrive le viste e i report disponibili. Per indicazioni sulla gestione delle campagne in corso e concluse, consulta Gestire le campagne Phish Threat.

Preparativi correlati

Le questioni relative a licenze, accesso amministrativo, utenti e gruppi non rientrano in questa panoramica del prodotto. Sono disponibili guide dedicate:

In caso di problemi con il recapito delle email, Risolvere i problemi di recapito di Phish Threat guida attraverso una diagnostica mirata. In questo modo, le procedure di recapito e risoluzione dei problemi rimangono nei runbook dedicati, mentre questo articolo illustra l’ordine supportato delle operazioni.

Verifica finale

La configurazione iniziale è completa quando:

  • Phish Threat viene utilizzato con una versione aggiornata di Google Chrome;
  • i domini degli utenti utilizzati sono stati verificati;
  • il recapito è stato preparato per Microsoft 365 o Google Workspace;
  • è stata creata una campagna o una serie di campagne;
  • è possibile valutare i risultati delle campagne.