Sophos Phish Threat: Lizenzierung und Nutzung richtig berechnen
Entscheidend ist nicht die Zahl der Kampagnen, sondern welche eindeutigen Benutzer Kampagnen-E-Mails erhalten. Der kombinierte Lizenzreport, …
Diese Leitfäden helfen bei Lizenzierung und Inbetriebnahme von Sophos Phish Threat, zuverlässiger Mailzustellung, zielgerichteten Kampagnen und Trainings sowie bei Auswertung und Governance.
Die Artikel folgen dem Administrationsablauf: Lizenzierung und Inbetriebnahme, Zustellvorbereitung, Kampagnenplanung und Zielgruppen, Training, Benutzermeldungen, Auswertung, Fehlerbehebung und Governance.
Lizenzverbrauch verstehen und die Nutzung vor dem Rollout von Simulationen berechnen.
Entscheidend ist nicht die Zahl der Kampagnen, sondern welche eindeutigen Benutzer Kampagnen-E-Mails erhalten. Der kombinierte Lizenzreport, …
Benutzerdomains verifizieren, die Umgebung vorbereiten und die unterstützte Einrichtungsreihenfolge einhalten.
Der Einstieg in Sophos Phish Threat führt von der Domain-Verifizierung über die Mailzustellung bis zur Kampagne und ihrer Auswertung.
Direktzustellung, Absenderausnahmen, Microsoft 365 und Google Workspace konfigurieren und Zustellfehler beheben.
Bei fehlenden Phish-Threat-Mails zuerst Kampagnenzeitplan und Bounced Mailboxes prüfen. Danach Empfänger- und Synchronisierungsfehler ausschliessen, …
Ein praxisnahes Runbook für Berechtigungen, Providerwahl, Aktivierung, Schnelltest, Safe Links, Fehleranalyse und Rollback der API-Direktzustellung.
Ein sicherer Allowlisting-Ablauf für Mail-Gateways, Proxys, Firewalls und Scanner – mit dynamischen Sophos-Werten, Validierung und Rollback.
Dieses Runbook trennt die Graph-basierte Direktzustellung vom SMTP-Weg und beschreibt die Microsoft-365-spezifischen Berechtigungs-, Defender- und …
Diese Anleitung begrenzt die Google-Workspace-Ausnahmen auf Sophos Phish Threat und zeigt Einrichtung, Abnahmetests, Fehlersuche, Rollback und …
Einzelne Phishing-Simulationskampagnen aufbauen, starten, überwachen und verwalten.
Kampagnen werden je nach Zustand unterschiedlich verwaltet. Entwürfe lassen sich fertigstellen oder verwerfen, aktive Kampagnen pausieren und für den …
Eine einzelne Phish-Threat-Kampagne wird vom Kampagnenziel über Angriff und Training bis zu Empfängern, Test, Zeitplan und Validierung vollständig …
Wiederkehrende Simulationen planen und Kampagnenserien sicher betreiben.
Kampagnenserien automatisieren wiederkehrende Angriffssimulationen oder Sicherheitstrainings. Vor dem Start müssen Serientyp, Domänen, Empfänger, …
Neue Benutzer automatisch registrieren und Kampagnenzielgruppen aktuell halten.
Die automatische Registrierung nimmt künftig angelegte Fusion-Benutzer in eine Kampagne oder Serie auf. Der tatsächliche Einstieg hängt vom …
Trainingsabsender und automatische E-Mails für Benutzertrainings konfigurieren.
Der Trainingsabsender betrifft automatische Trainingsnachrichten, nicht die simulierten Angriffs-E-Mails. Entscheidend sind eine verifizierte Domäne, …
Das Outlook-Add-in zum Melden verdächtiger Nachrichten bereitstellen und betreiben.
Vom Zielpostfach und der SophosLabs-Entscheidung über unterstützte Outlook-Clients und Microsoft-365-Zuweisung bis zum Meldetest und Upgrade des alten …
Kampagnenergebnisse, Benutzerreaktionen und verfügbare Berichte auswerten.
Ein administrativer Ablauf für belastbare Kennzahlen, Zustell- und Benutzerereignisse, Risikopriorisierung, CSV/PDF-Exporte, Folgemassnahmen und …
Fehlende Bilder und unerwartete Ergebnisse beim Open Tracking untersuchen.
Ein Open entsteht normalerweise durch den Abruf des externen 1×1-Pixels, kann von Sophos Phish Threat aber auch nach einem Click ergänzt werden. …
Datenschutz, Aufbewahrung, Zugriff und Governance für Phishing-Simulationen planen.
Ein Governance-Runbook für freigegebene Phish-Threat-Kampagnen mit Datenminimierung, klaren Zuständigkeiten, begrenztem Ergebniszugriff und …