Sophos Phish Threat: pierwsze kroki
Sophos Phish Threat umożliwia symulowanie ataków phishingowych, ocenę reakcji użytkowników i udostępnianie szkoleń antyphishingowych. Ten przegląd przedstawia kontekst pierwszych kroków, a podane w nim odnośniki prowadzą do instrukcji szczegółowo opisujących poszczególne zadania konfiguracyjne.
Omówienie uruchomienia
1. Weryfikacja domen użytkowników
Najpierw zweryfikuj domeny, których adresy e-mail będą używane w symulowanych kampaniach phishingowych. Weryfikacja dowodzi, że organizacja kontroluje domenę swoich użytkowników. Jest niezależna od późniejszej konfiguracji dostarczania poczty: nadawcy, adresy URL i adresy IP Sophos są uwzględniane później podczas konfiguracji dostarczania. Klienci Enterprise muszą dodać i zweryfikować domeny we wszystkich odpowiednich jednostkach podrzędnych.
Weryfikacja domeny
Tylko Super Admin może zarządzać domenami. Sophos Fusion (dawniej Sophos Central) obsługuje maksymalnie 1 000 domen.
- Przejdź do My Products > General Settings > Federated domain.
- Wybierz Add domain, wprowadź domenę i wybierz Save.
- Sophos otworzy okno Verify domain ownership. Wybierz Copy dla rekordu TXT, a następnie wybierz Cancel.
- Opublikuj skopiowaną wartość TXT we właściwej publicznej strefie DNS domeny.
- Po propagacji DNS wróć do Verification status, wybierz Verify domain ownership, sprawdź szczegóły, a następnie wybierz Verify.
- Upewnij się, że domena ma stan Verified wraz z datą weryfikacji.
Zweryfikowana domena pozostaje ważna przez jeden rok i przed upływem ważności musi zostać zweryfikowana ponownie. Jeśli weryfikacja się nie powiedzie, upewnij się, że skopiowana wartość TXT została opublikowana we właściwej publicznej strefie DNS, i odpytaj publiczny DNS o ten rekord. Propagacja może potrwać do 24 godzin; podczas oczekiwania nie twórz wielokrotnie rekordów TXT.
2. Przygotowanie dostarczania poczty
Następnie skonfiguruj dostarczanie odpowiednio do używanej platformy pocztowej:
- W przypadku Microsoft 365 przegląd Sophos przewiduje dostarczanie bezpośrednie. Artykuł Bezpośrednie dostarczanie dla Sophos Phish Threat opisuje konfigurację i weryfikację, a kroki dostarczania właściwe dla tej platformy przedstawiono w artykule Dostarczanie Phish Threat dla Microsoft 365.
- W przypadku Google Workspace dodaj adresy IP Phish Threat do listy dozwolonych wiadomości e-mail. Pełną konfigurację opisano w artykule Dostarczanie Phish Threat dla Google Workspace.
Artykuł Dodawanie nadawców Sophos Phish Threat do listy dozwolonych zawiera dodatkowe informacje o nadawcach Sophos i wymaganych wyjątkach.
3. Tworzenie kampanii lub serii kampanii
Po przygotowaniu domen i dostarczania utwórz symulowaną kampanię phishingową lub serię kampanii. Artykuł Tworzenie kampanii Phish Threat przeprowadza przez pojedynczą kampanię, a Serie kampanii Phish Threat omawia kampanie cykliczne.
4. Ocena wyników
Po uruchomieniu oceń kampanię i jej wyniki. Artykuł Wyniki i raporty Phish Threat opisuje dostępne widoki i raporty. Wskazówki dotyczące dalszego zarządzania trwającymi i zakończonymi kampaniami znajdziesz w artykule Zarządzanie kampaniami Phish Threat.
Powiązane przygotowania
Kwestie licencjonowania, dostępu administracyjnego oraz użytkowników i grup wykraczają poza zakres tego przeglądu produktu. Opisano je w osobnych instrukcjach:
- Licencjonowanie i użycie Phish Threat
- Prawidłowe przypisywanie ról administracyjnych Sophos Fusion
- Zarządzanie użytkownikami i grupami Sophos Fusion
Jeśli wystąpią problemy z dostarczaniem poczty, artykuł Rozwiązywanie problemów z dostarczaniem Phish Threat przeprowadzi Cię przez ukierunkowaną diagnostykę. Dzięki temu procedury dostarczania i rozwiązywania problemów pozostają w przeznaczonych do tego runbookach, a ten artykuł przedstawia obsługiwaną kolejność działań.
Kontrola końcowa
Podstawowe uruchomienie jest zakończone, gdy:
- Phish Threat jest używany z aktualną wersją Google Chrome;
- używane domeny użytkowników zostały zweryfikowane;
- przygotowano dostarczanie dla Microsoft 365 lub Google Workspace;
- utworzono kampanię lub serię kampanii;
- można ocenić wyniki kampanii.