Sophos Phish Threat: aan de slag
Met Sophos Phish Threat kunt u phishingaanvallen simuleren, reacties van gebruikers evalueren en antiphishingtraining aanbieden. Dit overzicht plaatst de eerste stappen in hun context; de gekoppelde handleidingen behandelen elke configuratietaak in detail.
Overzicht van de ingebruikname
1. Gebruikersdomeinen verifiëren
Verifieer eerst de domeinen waarvan de e-mailadressen in gesimuleerde phishingcampagnes worden gebruikt. De verificatie bewijst dat de organisatie het domein van haar gebruikers beheert. Dit staat los van de latere configuratie voor e-mailbezorging: Sophos-afzenders, URL’s en IP-adressen worden pas bij de bezorgingsconfiguratie verwerkt. Enterprise-klanten moeten de domeinen in alle betreffende subomgevingen toevoegen en verifiëren.
Een domein verifiëren
Alleen een Super Admin kan domeinen beheren. Sophos Fusion (voorheen Sophos Central) ondersteunt maximaal 1.000 domeinen.
- Ga naar My Products > General Settings > Federated domain.
- Selecteer Add domain, voer het domein in en selecteer Save.
- Sophos opent Verify domain ownership. Selecteer Copy voor het TXT-record en selecteer vervolgens Cancel.
- Publiceer de gekopieerde TXT-waarde in de juiste openbare DNS-zone van het domein.
- Ga na de DNS-propagatie terug naar Verification status, selecteer Verify domain ownership, controleer de gegevens en selecteer vervolgens Verify.
- Controleer of het domein de status Verified met een verificatiedatum heeft.
Een geverifieerd domein blijft één jaar geldig en moet vóór het verstrijken opnieuw worden geverifieerd. Als de verificatie mislukt, controleert u of de gekopieerde TXT-waarde in de juiste openbare DNS-zone is gepubliceerd en vraagt u het record op via openbare DNS. Propagatie kan tot 24 uur duren; maak tijdens het wachten niet herhaaldelijk TXT-records aan.
2. E-mailbezorging voorbereiden
Configureer vervolgens de bezorging voor het gebruikte e-mailplatform:
- Voor Microsoft 365 schrijft het Sophos-overzicht directe bezorging voor. Directe bezorging voor Sophos Phish Threat beschrijft de configuratie en controle; de platformspecifieke bezorgingsstappen staan in Phish Threat-bezorging voor Microsoft 365.
- Voor Google Workspace voegt u de IP-adressen van Phish Threat toe aan de lijst met toegestane e-mail. Phish Threat-bezorging voor Google Workspace beschrijft de volledige configuratie.
Sophos Phish Threat-afzenders op de allowlist plaatsen bundelt meer informatie over Sophos-afzenders en de vereiste uitzonderingen.
3. Een campagne of campagnereeks maken
Wanneer de domeinen en bezorging zijn voorbereid, maakt u een gesimuleerde phishingcampagne of een campagnereeks. Een Phish Threat-campagne maken begeleidt u bij één campagne; Phish Threat-campagnereeksen behandelt terugkerende campagnes.
4. Resultaten evalueren
Na de start evalueert u de campagne en de resultaten. Phish Threat-resultaten en -rapporten legt de beschikbare weergaven en rapporten uit. Aanwijzingen voor het verdere beheer van actieve en afgeronde campagnes vindt u in Phish Threat-campagnes beheren.
Gerelateerde voorbereidingen
Licenties, beheerderstoegang en gebruikers en groepen vallen buiten dit productoverzicht. Hiervoor zijn afzonderlijke handleidingen beschikbaar:
- Licenties en gebruik van Phish Threat
- Sophos Fusion-beheerdersrollen correct toewijzen
- Sophos Fusion-gebruikers en -groepen beheren
Als er problemen met de e-mailbezorging optreden, leidt Problemen met Phish Threat-bezorging oplossen u door een gerichte diagnose. Zo blijven bezorgingsmethoden en probleemoplossing in de daarvoor bestemde runbooks, terwijl dit artikel de ondersteunde volgorde beschrijft.
Eindcontrole
De basisconfiguratie is voltooid wanneer:
- Phish Threat met een actuele versie van Google Chrome wordt gebruikt;
- de gebruikte gebruikersdomeinen zijn geverifieerd;
- de bezorging voor Microsoft 365 of Google Workspace is voorbereid;
- een campagne of campagnereeks is gemaakt;
- campagneresultaten kunnen worden geëvalueerd.