Naar de inhoud
Avanet

Sophos Phish Threat: aan de slag

Met Sophos Phish Threat kunt u phishingaanvallen simuleren, reacties van gebruikers evalueren en antiphishingtraining aanbieden. Dit overzicht plaatst de eerste stappen in hun context; de gekoppelde handleidingen behandelen elke configuratietaak in detail.

Overzicht van de ingebruikname

1. Gebruikersdomeinen verifiëren

Verifieer eerst de domeinen waarvan de e-mailadressen in gesimuleerde phishingcampagnes worden gebruikt. De verificatie bewijst dat de organisatie het domein van haar gebruikers beheert. Dit staat los van de latere configuratie voor e-mailbezorging: Sophos-afzenders, URL’s en IP-adressen worden pas bij de bezorgingsconfiguratie verwerkt. Enterprise-klanten moeten de domeinen in alle betreffende subomgevingen toevoegen en verifiëren.

Een domein verifiëren

Alleen een Super Admin kan domeinen beheren. Sophos Fusion (voorheen Sophos Central) ondersteunt maximaal 1.000 domeinen.

  1. Ga naar My Products > General Settings > Federated domain.
  2. Selecteer Add domain, voer het domein in en selecteer Save.
  3. Sophos opent Verify domain ownership. Selecteer Copy voor het TXT-record en selecteer vervolgens Cancel.
  4. Publiceer de gekopieerde TXT-waarde in de juiste openbare DNS-zone van het domein.
  5. Ga na de DNS-propagatie terug naar Verification status, selecteer Verify domain ownership, controleer de gegevens en selecteer vervolgens Verify.
  6. Controleer of het domein de status Verified met een verificatiedatum heeft.

Een geverifieerd domein blijft één jaar geldig en moet vóór het verstrijken opnieuw worden geverifieerd. Als de verificatie mislukt, controleert u of de gekopieerde TXT-waarde in de juiste openbare DNS-zone is gepubliceerd en vraagt u het record op via openbare DNS. Propagatie kan tot 24 uur duren; maak tijdens het wachten niet herhaaldelijk TXT-records aan.

2. E-mailbezorging voorbereiden

Configureer vervolgens de bezorging voor het gebruikte e-mailplatform:

Sophos Phish Threat-afzenders op de allowlist plaatsen bundelt meer informatie over Sophos-afzenders en de vereiste uitzonderingen.

3. Een campagne of campagnereeks maken

Wanneer de domeinen en bezorging zijn voorbereid, maakt u een gesimuleerde phishingcampagne of een campagnereeks. Een Phish Threat-campagne maken begeleidt u bij één campagne; Phish Threat-campagnereeksen behandelt terugkerende campagnes.

4. Resultaten evalueren

Na de start evalueert u de campagne en de resultaten. Phish Threat-resultaten en -rapporten legt de beschikbare weergaven en rapporten uit. Aanwijzingen voor het verdere beheer van actieve en afgeronde campagnes vindt u in Phish Threat-campagnes beheren.

Gerelateerde voorbereidingen

Licenties, beheerderstoegang en gebruikers en groepen vallen buiten dit productoverzicht. Hiervoor zijn afzonderlijke handleidingen beschikbaar:

Als er problemen met de e-mailbezorging optreden, leidt Problemen met Phish Threat-bezorging oplossen u door een gerichte diagnose. Zo blijven bezorgingsmethoden en probleemoplossing in de daarvoor bestemde runbooks, terwijl dit artikel de ondersteunde volgorde beschrijft.

Eindcontrole

De basisconfiguratie is voltooid wanneer:

  • Phish Threat met een actuele versie van Google Chrome wordt gebruikt;
  • de gebruikte gebruikersdomeinen zijn geverifieerd;
  • de bezorging voor Microsoft 365 of Google Workspace is voorbereid;
  • een campagne of campagnereeks is gemaakt;
  • campagneresultaten kunnen worden geëvalueerd.