Saltar para o conteudo
Avanet

Sophos Phish Threat: primeiros passos

O Sophos Phish Threat permite simular ataques de phishing, avaliar as reações dos utilizadores e disponibilizar formação antiphishing. Esta visão geral contextualiza os primeiros passos; os guias associados detalham cada tarefa de configuração.

Visão geral da configuração inicial

1. Verificar domínios de utilizador

Comece por verificar os domínios cujos endereços de email serão utilizados em campanhas de phishing simuladas. A verificação comprova que a organização controla o domínio dos seus utilizadores. É distinta da configuração posterior da entrega de email: os remetentes, URLs e endereços IP da Sophos são considerados mais tarde durante a configuração da entrega. Os clientes Enterprise têm de adicionar e verificar os domínios em todas as subentidades relevantes.

Verificar um domínio

Apenas um Super Admin pode gerir domínios. O Sophos Fusion (anteriormente Sophos Central) suporta um máximo de 1.000 domínios.

  1. Aceda a My Products > General Settings > Federated domain.
  2. Selecione Add domain, introduza o domínio e selecione Save.
  3. A Sophos abre Verify domain ownership. Selecione Copy para o registo TXT e, em seguida, selecione Cancel.
  4. Publique o valor TXT copiado na zona DNS pública correta do domínio.
  5. Após a propagação de DNS, regresse a Verification status, selecione Verify domain ownership, reveja os detalhes e, em seguida, selecione Verify.
  6. Confirme que o domínio apresenta o estado Verified com uma data de verificação.

Um domínio verificado permanece válido durante um ano e tem de ser verificado novamente antes de expirar. Se a verificação falhar, confirme que o valor TXT copiado está publicado na zona DNS pública correta e consulte o DNS público para verificar o registo. A propagação pode demorar até 24 horas; não crie repetidamente registos TXT enquanto aguarda.

2. Preparar a entrega de email

Em seguida, configure a entrega de acordo com a plataforma de email utilizada:

Adicionar remetentes do Sophos Phish Threat à lista de permissões reúne informações adicionais sobre os remetentes da Sophos e as exceções necessárias.

3. Criar uma campanha ou uma série de campanhas

Depois de preparar os domínios e a entrega, crie uma campanha de phishing simulada ou uma série de campanhas. Criar uma campanha do Phish Threat orienta-o numa campanha individual; Séries de campanhas do Phish Threat aborda campanhas recorrentes.

4. Avaliar os resultados

Após o lançamento, avalie a campanha e os respetivos resultados. Resultados e relatórios do Phish Threat explica as vistas e os relatórios disponíveis. Consulte Gerir campanhas do Phish Threat para obter orientações sobre a gestão de campanhas em curso e concluídas.

Preparativos relacionados

As questões de licenciamento, acesso administrativo, utilizadores e grupos não fazem parte desta visão geral do produto. Estão disponíveis guias específicos:

Se surgirem problemas com a entrega de email, Resolver problemas de entrega do Phish Threat orienta-o num diagnóstico direcionado. Desta forma, os procedimentos de entrega e resolução de problemas permanecem nos runbooks destinados a esse efeito, enquanto este artigo apresenta a sequência suportada.

Verificação final

A configuração inicial básica está concluída quando:

  • o Phish Threat é utilizado com uma versão atual do Google Chrome;
  • os domínios de utilizador utilizados estão verificados;
  • a entrega para Microsoft 365 ou Google Workspace está preparada;
  • foi criada uma campanha ou uma série de campanhas;
  • é possível avaliar os resultados das campanhas.