Sophos Phish Threat: primeiros passos
O Sophos Phish Threat permite simular ataques de phishing, avaliar as reações dos utilizadores e disponibilizar formação antiphishing. Esta visão geral contextualiza os primeiros passos; os guias associados detalham cada tarefa de configuração.
Visão geral da configuração inicial
1. Verificar domínios de utilizador
Comece por verificar os domínios cujos endereços de email serão utilizados em campanhas de phishing simuladas. A verificação comprova que a organização controla o domínio dos seus utilizadores. É distinta da configuração posterior da entrega de email: os remetentes, URLs e endereços IP da Sophos são considerados mais tarde durante a configuração da entrega. Os clientes Enterprise têm de adicionar e verificar os domínios em todas as subentidades relevantes.
Verificar um domínio
Apenas um Super Admin pode gerir domínios. O Sophos Fusion (anteriormente Sophos Central) suporta um máximo de 1.000 domínios.
- Aceda a My Products > General Settings > Federated domain.
- Selecione Add domain, introduza o domínio e selecione Save.
- A Sophos abre Verify domain ownership. Selecione Copy para o registo TXT e, em seguida, selecione Cancel.
- Publique o valor TXT copiado na zona DNS pública correta do domínio.
- Após a propagação de DNS, regresse a Verification status, selecione Verify domain ownership, reveja os detalhes e, em seguida, selecione Verify.
- Confirme que o domínio apresenta o estado Verified com uma data de verificação.
Um domínio verificado permanece válido durante um ano e tem de ser verificado novamente antes de expirar. Se a verificação falhar, confirme que o valor TXT copiado está publicado na zona DNS pública correta e consulte o DNS público para verificar o registo. A propagação pode demorar até 24 horas; não crie repetidamente registos TXT enquanto aguarda.
2. Preparar a entrega de email
Em seguida, configure a entrega de acordo com a plataforma de email utilizada:
- Para o Microsoft 365, a visão geral da Sophos prevê a entrega direta. Entrega direta para o Sophos Phish Threat descreve a configuração e a verificação; os passos de entrega específicos da plataforma encontram-se em Entrega do Phish Threat para Microsoft 365.
- Para o Google Workspace, adicione os endereços IP do Phish Threat à lista de emails permitidos. Entrega do Phish Threat para Google Workspace descreve a configuração completa.
Adicionar remetentes do Sophos Phish Threat à lista de permissões reúne informações adicionais sobre os remetentes da Sophos e as exceções necessárias.
3. Criar uma campanha ou uma série de campanhas
Depois de preparar os domínios e a entrega, crie uma campanha de phishing simulada ou uma série de campanhas. Criar uma campanha do Phish Threat orienta-o numa campanha individual; Séries de campanhas do Phish Threat aborda campanhas recorrentes.
4. Avaliar os resultados
Após o lançamento, avalie a campanha e os respetivos resultados. Resultados e relatórios do Phish Threat explica as vistas e os relatórios disponíveis. Consulte Gerir campanhas do Phish Threat para obter orientações sobre a gestão de campanhas em curso e concluídas.
Preparativos relacionados
As questões de licenciamento, acesso administrativo, utilizadores e grupos não fazem parte desta visão geral do produto. Estão disponíveis guias específicos:
- Licenciamento e utilização do Phish Threat
- Atribuir corretamente funções de administração do Sophos Fusion
- Gerir utilizadores e grupos do Sophos Fusion
Se surgirem problemas com a entrega de email, Resolver problemas de entrega do Phish Threat orienta-o num diagnóstico direcionado. Desta forma, os procedimentos de entrega e resolução de problemas permanecem nos runbooks destinados a esse efeito, enquanto este artigo apresenta a sequência suportada.
Verificação final
A configuração inicial básica está concluída quando:
- o Phish Threat é utilizado com uma versão atual do Google Chrome;
- os domínios de utilizador utilizados estão verificados;
- a entrega para Microsoft 365 ou Google Workspace está preparada;
- foi criada uma campanha ou uma série de campanhas;
- é possível avaliar os resultados das campanhas.