Sophos Phish Threat: Erste Schritte
Mit Sophos Phish Threat lassen sich Phishing-Angriffe simulieren, Benutzerreaktionen auswerten und Anti-Phishing-Trainings bereitstellen. Dieser Überblick ordnet die ersten Schritte ein; die verlinkten Anleitungen übernehmen die jeweilige Detailkonfiguration.
Die Inbetriebnahme im Überblick
1. Benutzerdomains verifizieren
Zuerst werden die eigenen Domains verifiziert, deren E-Mail-Adressen in simulierten Phishing-Kampagnen verwendet werden sollen. Die Verifizierung weist nach, dass die Organisation die Domain ihrer Benutzer kontrolliert. Sie ist von der späteren Mailzustellung zu unterscheiden: Sophos-Absender, URLs und IP-Adressen werden erst im Rahmen der Zustellkonfiguration berücksichtigt. Bei Enterprise-Kunden müssen die Domains in allen betreffenden Verwaltungseinheiten hinzugefügt und verifiziert werden.
Domain verifizieren
Nur ein Super Admin kann Domains verwalten. Sophos Fusion (ehemals Sophos Central) unterstützt maximal 1.000 Domains.
- Öffnen Sie My Products > General Settings > Federated domain.
- Wählen Sie Add domain, geben Sie die Domain ein und wählen Sie Save.
- Sophos öffnet Verify domain ownership. Wählen Sie beim TXT-Eintrag Copy und anschließend Cancel.
- Veröffentlichen Sie den kopierten TXT-Wert in der richtigen öffentlichen DNS-Zone der Domain.
- Kehren Sie nach der DNS-Übernahme zu Verification status zurück, wählen Sie Verify domain ownership, prüfen Sie die Details und wählen Sie anschließend Verify.
- Prüfen Sie, dass für die Domain der Status Verified mit einem Verifizierungsdatum angezeigt wird.
Eine verifizierte Domain bleibt ein Jahr gültig und muss vor Ablauf erneut verifiziert werden. Schlägt die Verifizierung fehl, bestätigen Sie, dass der kopierte TXT-Wert in der richtigen öffentlichen DNS-Zone veröffentlicht ist, und fragen Sie den Eintrag im öffentlichen DNS ab. Die Übernahme kann bis zu 24 Stunden dauern; erstellen Sie während der Wartezeit nicht wiederholt TXT-Einträge.
2. Mailzustellung vorbereiten
Danach wird die Zustellung passend zur verwendeten Mailplattform eingerichtet:
- Für Microsoft 365 sieht der Sophos-Überblick die Direktzustellung vor. Die Einrichtung und Prüfung beschreibt Direktzustellung für Sophos Phish Threat; die plattformspezifischen Zustellschritte stehen in Phish-Threat-Zustellung für Microsoft 365.
- Für Google Workspace werden die Phish-Threat-IP-Adressen zur Liste erlaubter E-Mails hinzugefügt. Die vollständige Konfiguration beschreibt Phish-Threat-Zustellung für Google Workspace.
Weitere Angaben zu Sophos-Absendern und den jeweils benötigten Ausnahmen bündelt Sophos-Phish-Threat-Absender allowlisten.
3. Kampagne oder Kampagnenserie erstellen
Wenn Domains und Zustellung vorbereitet sind, wird eine simulierte Phishing-Kampagne oder eine Kampagnenserie erstellt. Eine Phish-Threat-Kampagne erstellen führt durch eine einzelne Kampagne; Phish-Threat-Kampagnenserien behandelt wiederkehrende Kampagnen.
4. Ergebnisse bewerten
Nach dem Start werden Kampagne und Ergebnisse ausgewertet. Die dafür verfügbaren Ansichten und Berichte erklärt Phish-Threat-Ergebnisse und Berichte. Hinweise zur weiteren Verwaltung laufender und abgeschlossener Kampagnen stehen unter Phish-Threat-Kampagnen verwalten.
Angrenzende Vorbereitungen
Fragen zu Lizenzierung, Administrationszugriff sowie Benutzern und Gruppen gehören nicht in diesen Produktüberblick. Dafür stehen eigene Anleitungen bereit:
- Phish-Threat-Lizenzierung und Nutzung
- Sophos Fusion Administrationsrollen richtig zuweisen
- Sophos Fusion Benutzer und Gruppen verwalten
Treten bei der Mailzustellung Probleme auf, führt Phish-Threat-Zustellung fehlerbeheben durch die gezielte Diagnose. So bleiben Zustellverfahren und Fehlerbehebung in den dafür vorgesehenen Runbooks, während dieser Artikel die unterstützte Reihenfolge abbildet.
Abschlusscheck
Die grundlegende Inbetriebnahme ist abgedeckt, wenn:
- Phish Threat mit einer aktuellen Version von Google Chrome verwendet wird,
- die verwendeten Benutzerdomains verifiziert sind,
- die Zustellung für Microsoft 365 oder Google Workspace vorbereitet ist,
- eine Kampagne oder Kampagnenserie erstellt wurde,
- Kampagnenergebnisse ausgewertet werden können.