Przejdz do tresci
Avanet

Sophos Phish Threat: pierwsze kroki

Sophos Phish Threat umożliwia symulowanie ataków phishingowych, ocenę reakcji użytkowników i udostępnianie szkoleń antyphishingowych. Ten przegląd przedstawia kontekst pierwszych kroków, a podane w nim odnośniki prowadzą do instrukcji szczegółowo opisujących poszczególne zadania konfiguracyjne.

Omówienie uruchomienia

1. Weryfikacja domen użytkowników

Najpierw zweryfikuj domeny, których adresy e-mail będą używane w symulowanych kampaniach phishingowych. Weryfikacja dowodzi, że organizacja kontroluje domenę swoich użytkowników. Jest niezależna od późniejszej konfiguracji dostarczania poczty: nadawcy, adresy URL i adresy IP Sophos są uwzględniane później podczas konfiguracji dostarczania. Klienci Enterprise muszą dodać i zweryfikować domeny we wszystkich odpowiednich jednostkach podrzędnych.

Weryfikacja domeny

Tylko Super Admin może zarządzać domenami. Sophos Fusion (dawniej Sophos Central) obsługuje maksymalnie 1 000 domen.

  1. Przejdź do My Products > General Settings > Federated domain.
  2. Wybierz Add domain, wprowadź domenę i wybierz Save.
  3. Sophos otworzy okno Verify domain ownership. Wybierz Copy dla rekordu TXT, a następnie wybierz Cancel.
  4. Opublikuj skopiowaną wartość TXT we właściwej publicznej strefie DNS domeny.
  5. Po propagacji DNS wróć do Verification status, wybierz Verify domain ownership, sprawdź szczegóły, a następnie wybierz Verify.
  6. Upewnij się, że domena ma stan Verified wraz z datą weryfikacji.

Zweryfikowana domena pozostaje ważna przez jeden rok i przed upływem ważności musi zostać zweryfikowana ponownie. Jeśli weryfikacja się nie powiedzie, upewnij się, że skopiowana wartość TXT została opublikowana we właściwej publicznej strefie DNS, i odpytaj publiczny DNS o ten rekord. Propagacja może potrwać do 24 godzin; podczas oczekiwania nie twórz wielokrotnie rekordów TXT.

2. Przygotowanie dostarczania poczty

Następnie skonfiguruj dostarczanie odpowiednio do używanej platformy pocztowej:

Artykuł Dodawanie nadawców Sophos Phish Threat do listy dozwolonych zawiera dodatkowe informacje o nadawcach Sophos i wymaganych wyjątkach.

3. Tworzenie kampanii lub serii kampanii

Po przygotowaniu domen i dostarczania utwórz symulowaną kampanię phishingową lub serię kampanii. Artykuł Tworzenie kampanii Phish Threat przeprowadza przez pojedynczą kampanię, a Serie kampanii Phish Threat omawia kampanie cykliczne.

4. Ocena wyników

Po uruchomieniu oceń kampanię i jej wyniki. Artykuł Wyniki i raporty Phish Threat opisuje dostępne widoki i raporty. Wskazówki dotyczące dalszego zarządzania trwającymi i zakończonymi kampaniami znajdziesz w artykule Zarządzanie kampaniami Phish Threat.

Powiązane przygotowania

Kwestie licencjonowania, dostępu administracyjnego oraz użytkowników i grup wykraczają poza zakres tego przeglądu produktu. Opisano je w osobnych instrukcjach:

Jeśli wystąpią problemy z dostarczaniem poczty, artykuł Rozwiązywanie problemów z dostarczaniem Phish Threat przeprowadzi Cię przez ukierunkowaną diagnostykę. Dzięki temu procedury dostarczania i rozwiązywania problemów pozostają w przeznaczonych do tego runbookach, a ten artykuł przedstawia obsługiwaną kolejność działań.

Kontrola końcowa

Podstawowe uruchomienie jest zakończone, gdy:

  • Phish Threat jest używany z aktualną wersją Google Chrome;
  • używane domeny użytkowników zostały zweryfikowane;
  • przygotowano dostarczanie dla Microsoft 365 lub Google Workspace;
  • utworzono kampanię lub serię kampanii;
  • można ocenić wyniki kampanii.