Naar de inhoud
Avanet

Sophos Phish Threat: automatische registratie van nieuwe gebruikers

Met automatische registratie voegt Sophos Phish Threat gebruikers die nieuw aan het Sophos Fusion-account (voorheen Sophos Central) worden toegevoegd toe aan een campagne of campagnereeks. Dit is bijvoorbeeld geschikt voor een verplichte basistraining voor nieuwe medewerkers. De functie is echter geen dynamisch groepsfilter: als deze is ingeschakeld, worden alle nieuwe Fusion-gebruikers opgenomen, niet alleen leden van een bepaalde afdeling of instroomgroep.

De instelling wordt geactiveerd wanneer de campagne of serie wordt aangemaakt onder Enroll Users. Voor een enkele campagne heet het Auto-enroll new users to this campaign, voor een serie heet het Auto-enroll new users to this series.

Maak vooraf het doel en de grenzen duidelijk

Gebruik automatische registratie als iedere gebruiker die voortaan in dit Fusion-account wordt aangemaakt dezelfde basiscampagne moet ontvangen. Beheer in plaats daarvan een expliciete gebruikers- of groepsselectie als slechts een deel van de nieuwe medewerkers mag deelnemen.

De technische trigger is de toevoeging van de gebruiker aan Sophos Fusion, niet de invoerdatum in het HR-systeem. De Sophos-documentatie maakt geen onderscheid tussen gebruikers die handmatig, via import of vanuit een directorybron voor deze functie zijn aangemaakt. Plan daarom niet met een specifieke provisioningsbron als filter.

Vereisten, evenals rol- en licentielimieten

Vóór de configuratie heeft u het volgende nodig:

  • een geldige Sophos Phish Threat-licentie met voldoende capaciteit voor de huidige en verwachte doelgroep;
  • een Sophos Fusion-beheerdersaccount waarmee Phish Threat-campagnes of campagnereeksen kunnen worden aangemaakt;
  • geverifieerde ontvangerdomeinen en een geteste bezorgroute voor Phish Threat-berichten;
  • een reeds inhoudelijk beoordeelde campagne of serie met passend taalgebruik, sjabloon, training, schema en voldoende cijfer;
  • gedocumenteerde toestemming voor het toevoegen van toekomstige gebruikers zonder individuele verificatie;
  • een proces dat rekening houdt met foutief aangemaakte gebruikers, externe accounts en niet in aanmerking komende gebruikers voordat ze in Fusion worden aangemaakt.

Een Fusion-rol of het bestaan van een gebruiker vervangt geen Phish Threat-licentie. Omgekeerd verleent een licentie geen beheerdersrechten. De licentiecapaciteit moet ook groei opvangen: een gebruiker telt mee zodra er een campagne-e-mail naar die gebruiker wordt verzonden. Raadpleeg de Sophos-documentatie over Phish Threat-licenties en -gebruik voor details over het telmodel.

Gedrag per campagnetype

Er wordt niet in elke modus op hetzelfde moment contact opgenomen met nieuwe gebruikers:

DoelOpname van de nieuwe gebruikerEerste relevante bericht
Zelfstandige Phishing-, Credential Harvesting-, Attachment- of Training-campagnedirect na automatische registratie24 uur later
Simulated attack seriesin de volgende campagne die door de serie wordt gegenereerd; niet met terugwerkende kracht in een al gestarte campagnevolgens de planning van de volgende gegenereerde campagne
Security training seriesin elke trainingscampagne die door de serie wordt gegenereerd; de gebruiker begint altijd met de eerste cursusvolgens het serieritme, niet noodzakelijk op de inschrijfdatum

Een zelfstandige campagne voor automatische inschrijving blijft actief totdat een beheerder deze handmatig stopt. Er mag daarom niet worden uitgegaan van een oorspronkelijk geplande einddatum als enige levenscycluscontrole.

In een trainingsserie begint iedere nieuw ingeschreven gebruiker met cursus 1, ook als andere deelnemers al verder zijn. De cursussen schuiven voor die persoon mee. Voorbeeld: cursus 1 begint op 1 januari; een gebruiker die op 15 januari wordt toegevoegd, ontvangt cursus 1 op 1 februari en cursus 2 op 1 maart. Ook een later toegevoegde gebruiker begint met cursus 1, niet met de cursus die op dat moment in de kalender staat.

Configureer automatische registratie

Configureer eerst de volledige campagne of reeks en doorloop alle stappen van de wizard zorgvuldig. Plan en controleer terugkerende processen voor campagnereeksen met dezelfde zorg.

  1. Open My Products > Phish Threat > Campaigns.
  2. Voor een enkele campagne selecteert u New Campaign of voor een serie selecteert u New Series.
  3. Configureer type, taal, aanval of training, sjablonen en herinneringen. Test inhoud en levering met een gecontroleerde interne mailbox.
  4. Selecteer onder Enroll Users de reeds vrijgegeven Users of Groups.
  5. Afhankelijk van het object schakelt u Auto-enroll new users to this campaign of Auto-enroll new users to this series in.
  6. Schakel over naar Review and Schedule met Next.
  7. Controleer naam, type, bestaande ontvangers, planning, training en automatische registratie ingeschakeld. Controleer bij een serie ook het ritme en het einde.
  8. Selecteer Done pas nadat een tweede persoon de configuratie heeft gecontroleerd.

Vóór Done kunt u teruggaan naar Enroll Users en de optie opnieuw deactiveren. Een concept onder Campaign Drafts gaat verder met Finish of wordt weggegooid met Discard. Een weggegooid concept heeft nog geen daadwerkelijke verzending veroorzaakt.

Valideer op een gecontroleerde manier

De functie kan niet volledig worden getest met een bestaande gebruiker omdat deze reageert op een toegevoegde nieuwe Fusion-gebruiker. Gebruik daarom alleen een goedgekeurd intern testaccount op een geverifieerd domein.

  1. Open na Done de campagne of serie op My Products > Phish Threat > Campaigns en controleer of automatische inschrijving actief is in de opgeslagen configuratie.
  2. Registreer de begintijd, het bestaande aantal ontvangers en het goedgekeurde testaccount.
  3. Voeg het testaccount als nieuwe gebruiker toe aan Sophos Fusion via het reguliere gebruikersproces.
  4. Controleer of het als geregistreerd wordt weergegeven in de verwachte campagne of serie.
  5. Controleer het verwachte verzendmoment: bij een zelfstandige campagne wordt de eerste e-mail pas 24 uur later verwacht; bij een gesimuleerde aanvalsreeks bij de geplande start van de volgende gegenereerde campagne; bij een trainingsserie op de volgende cursusdatum van de nieuw ingeschreven gebruiker.
  6. Controleer met dit account de bezorging, de link of training en de gebeurtenisregistratie. Beschouw het uitblijven van een bericht pas als een fout nadat het beoogde tijdvenster is verstreken.
  7. Vergelijk vervolgens de aantallen ontvangers en licentiegebruik en documenteer de test.

Maak een testaccount niet meerdere keren opnieuw aan, alleen om wachttijden te voorkomen. Hierdoor kunnen extra gebruikersobjecten, ontvangers en moeilijk te interpreteren campagnegegevens ontstaan.

Gegevensbescherming en operationele controle

Phish Threat-campagnes verwerken persoonsgegevens van ontvangers en gedragsgegevens. Beperk de toegang tot configuratie en resultaten tot de noodzakelijke groep mensen. Documenteer het doel, de wettelijke basis of interne goedkeuring, de bewaartermijn en het escalatiepad volgens de specificaties van uw organisatie.

De reikwijdte van de optie is bijzonder belangrijk: een nieuw aangemaakte Fusion-gebruiker kan worden opgenomen, zelfs als de campagne-eigenaar hem niet individueel heeft gecontroleerd. Coördineer daarom de onboarding van gebruikers, directorysynchronisatie en Phish Threat-activiteiten. Gebruik uitkomstgegevens voor het beoogde bewustmakingsdoel en niet als geïsoleerd bewijs van prestaties of schuld zonder aanvullende beoordeling.

Baken fouten gericht af

Nieuwe gebruiker is niet geregistreerd

Controleer eerst of de gebruiker na activatie daadwerkelijk is toegevoegd aan dit Fusion-account en of de optie actief is op het juiste object. Controleer ook of de campagne of serie compleet en actief is in plaats van alleen als concept opgeslagen. Bij een gesimuleerde reeks aanvallen mag de gebruiker niet worden verwacht in een campagne die al is gestart; het komt pas in de volgende gemaakte campagne.

Gebruiker is geregistreerd maar heeft nog geen bericht ontvangen

Bepaal het verwachte verzendmoment per modus. Voor één campagne geldt een wachttijd van 24 uur. Voor series is de verzending afhankelijk van de frequentie. Controleer vervolgens het e-mailadres, het geverifieerde domein, de geldigheid en het beschikbare bedrag van de Phish Threat-licentie in het account, de campagnestatus en de e-mailstroom. Registratie in Fusion bewijst niet dat het bericht in de mailbox is bezorgd.

Onbedoelde gebruikers worden automatisch opgenomen

Dit was te verwachten als de functie als afdelingsfilter werd opgevat. Het geldt voor alle nieuwe gebruikers in het Fusion-account. Open de lopende individuele campagne en selecteer onmiddellijk Pause. Selecteer daarna Edit, schakel over naar Enroll Users, schakel Auto-enroll new users to this campaign uit en verwijder alleen onbedoelde ontvangers aan wie nog geen campagne-e-mail is verzonden. Sla de wijzigingen op en controleer de lijst met resterende ontvangers. Selecteer alleen Resume als u wilt dat de campagne voor deze overige ontvangers blijft lopen; verwijder anders de campagne via Delete. Berichten die al zijn verzonden, kunnen niet worden teruggehaald en ontvangers van wie de campagne-e-mail al is verzonden, kunnen niet worden verwijderd.

Het aantal ontvangers groeit onverwacht

Vergelijk de timing van de toename met het handmatig aanmaken van gebruikers, importeren en directorysynchronisaties. Controleer ook of bij meerdere campagnes of series de optie is ingeschakeld. Documenteer de specifieke nieuwe gebruikers in plaats van alleen het totale aantal en vergelijk de verwachte verzending met het licentieaantal.

Stoppen, terugdraaien en levenscyclus

Een terugdraaiing kan de toekomstige opname en verzending alleen maar beperken. Reeds afgeleverde berichten, geregistreerde gebeurtenissen en ontstaan ​​licentiegebruik worden niet met terugwerkende kracht verwijderd.

  • Vóór Done: Deactiveer optie onder Enroll Users of gebruik het concept onder Campaign Drafts met Discard.
  • Lopende enkele campagne: Open campagne en selecteer Pause zodat lopende aanvallen, training en herinneringsmails niet worden verzonden. Open vervolgens Edit, schakel over naar Enroll Users, deactiveer Auto-enroll new users to this campaign en sla de wijziging op. Onbedoelde ontvangers kunnen alleen worden verwijderd zolang hun campagne-e-mail nog niet is verzonden. Controleer de resterende lijst en selecteer alleen Resume als je wilt dat deze campagne doorgaat. Verwijder anders de campagne via Delete; verwijdering kan niet ongedaan worden gemaakt.
  • Actieve reeks: open de reeks en selecteer End this series. Zoek vervolgens onder Upcoming Campaigns alle campagnes die al door deze reeks zijn gegenereerd en noteer van elke campagne de naam en geplande start. Het beëindigen van de reeks beëindigt deze campagnes niet. Beëindig daarom iedere campagne afzonderlijk zodra deze actie beschikbaar komt, één week voor de geplande start. Blijf Upcoming Campaigns vergelijken met de genoteerde datums totdat geen eerder gegenereerde campagne meer kan starten.
  • Reeds verzonden berichten: Geen technische terugroepactie. Informeer de helpdesk en de interne verantwoordelijken, documenteer de ontvangersgroep en verzendtijd en controleer de verdere communicatie volgens het goedgekeurde incidentproces.
  • Licentiegebruik: Als u een campagne beëindigt of verwijdert, worden ontvangers niet met terugwerkende kracht verwijderd uit de periode voor doorlopend gebruik.

Controleer na het opslaan van een zelfstandige campagne onder Edit > Enroll Users of Auto-enroll new users to this campaign is uitgeschakeld en alleen de beoogde gebruikers in de ontvangerslijst staan. Vergelijk de campagnestatus en e-mailstroom op ieder nog gepland moment voor een aanval, training of herinnering en bevestig dat de gepauzeerde of verwijderde campagne geen berichten meer verzendt. Vergelijk voor een beëindigde reeks Upcoming Campaigns met uw datumlijst en bewaak iedere genoteerde startdatum totdat alle al gegenereerde campagnes afzonderlijk zijn beëindigd. Het verwijderen van een gebruiker uit Sophos Fusion is een afzonderlijk levenscyclusproces: een campagne stoppen is niet hetzelfde als een gebruiker verwijderen. Zie Sophos Fusion-gebruikers veilig verwijderen en offboarden.