Sophos Phish Threat: automatisk registrering av nya användare
Med automatisk registrering lägger Sophos Phish Threat till användare som nyligen har lagts till i Sophos Fusion-kontot (tidigare Sophos Central) i en kampanj eller kampanjserie. Det passar exempelvis för obligatorisk grundutbildning för nyanställda. Funktionen är dock inte ett dynamiskt gruppfilter: när den är aktiverad omfattas alla nya Fusion-användare, inte bara medlemmar i en viss avdelning eller introduktionsgrupp.
Inställningen aktiveras när kampanjen eller serien skapas under Enroll Users. För en enskild kampanj heter den Auto-enroll new users to this campaign, för en serie heter den Auto-enroll new users to this series.
Klargör syfte och gränser i förväg
Använd automatisk registrering om alla användare som framöver skapas i det här Fusion-kontot ska få samma grundkampanj. Hantera i stället ett uttryckligt urval av användare eller grupper om bara vissa nyanställda ska delta.
Den tekniska triggern är tillägget av användaren till Sophos Fusion, inte inträdesdatumet i HR-systemet. Sophos-dokumentationen skiljer inte mellan användare som skapats manuellt, via import eller från en katalogkälla för denna funktion. Planera därför inte med en specifik provisioneringskälla som filter.
Krav samt roll- och licensgränser
Innan du konfigurerar behöver du:
- en giltig Sophos Phish Threat-licens med tillräcklig kapacitet för den aktuella och förväntade målgruppen;
- ett Sophos Fusion-administratörskonto som får skapa Phish Threat-kampanjer eller kampanjserier;
- verifierade mottagardomäner och en testad leveransväg för Phish Threat-meddelanden;
- en redan sakgranskad kampanj eller serie med lämpligt språk, mall, utbildning, schema och godkänt betyg;
- ett dokumenterat godkännande för att lägga till framtida användare utan individuell verifiering;
- en process som tar hänsyn till felaktigt skapade användare, externa konton och icke kvalificerade användare innan de skapas i Fusion.
En Fusion-roll eller förekomsten av en användare ersätter inte en Phish Threat-licens. Omvänt ger en licens inte administrationsrättigheter till ett konto. Mottagarkapaciteten måste även täcka tillväxten: en användare räknas i licensen så snart ett kampanjmeddelande skickas till användaren. Mer information om räknemodellen finns i Sophos dokumentation om licensiering och användning av Phish Threat.
Beteende efter kampanjtyp
Nya användare kontaktas inte samtidigt i alla lägen:
| Mål | Registrering av ny användare | Första relevanta meddelande |
|---|---|---|
| Fristående Phishing-, Credential Harvesting-, Attachment- eller Training-kampanj | omedelbart efter automatisk registrering | 24 timmar senare |
| Simulated attack series | i nästa kampanj som serien genererar; användaren läggs inte till retroaktivt i redan startade kampanjer | enligt schemat för nästa genererade kampanj |
| Security training series | i varje utbildningskampanj som serien genererar; användaren börjar alltid med den första kursen | enligt seriens intervall, inte nödvändigtvis på registreringsdagen |
En fristående automatisk registreringskampanj förblir aktiv tills en administratör stoppar den manuellt. Ett ursprungligen planerat slutdatum får därför inte antas vara den enda livscykelkontrollen.
I en utbildningsserie börjar varje nyregistrerad användare med kurs 1, även om andra deltagare redan har kommit längre. Kurserna förskjuts för den personen. Exempel: kurs 1 börjar den 1 januari; en användare som läggs till den 15 januari får kurs 1 den 1 februari och kurs 2 den 1 mars. Även den som läggs till senare börjar med kurs 1, inte med den kurs som råkar vara aktuell då.
Konfigurera automatisk registrering
Konfigurera först hela kampanjen eller serien och gå noggrant igenom alla steg i guiden. Planera och granska återkommande processer för kampanjserier lika omsorgsfullt.
- Öppna My Products > Phish Threat > Campaigns.
- För en enskild kampanj välj New Campaign eller för en serie välj New Series.
- Konfigurera typ, språk, attack eller utbildning, mallar och påminnelser. Testa innehåll och leverans med en kontrollerad intern brevlåda.
- Under Enroll Users väljer du de redan godkända Users eller Groups.
- Beroende på objektet, aktivera Auto-enroll new users to this campaign eller Auto-enroll new users to this series.
- Byt till Review and Schedule med Next.
- Kontrollera namn, typ, befintliga mottagare, schema, utbildning och automatisk registrering aktiverad. För en serie, kontrollera också rytmen och slutet.
- Slutför assistenten först efter granskning av en andra person med Done.
Före Done kan du gå tillbaka till Enroll Users och inaktivera alternativet igen. Ett utkast under Campaign Drafts fortsätter med Finish eller kasseras med Discard. Ett kasserat utkast har ännu inte utlöst någon faktisk sändning.
Validera på ett kontrollerat sätt
Funktionen kan inte testas helt med en befintlig användare eftersom den reagerar på en ny Fusion-användare. Använd därför endast ett godkänt internt testkonto på en verifierad domän.
- Efter Done öppnar du kampanjen eller serien på My Products > Phish Threat > Campaigns och verifierar att automatisk registrering är aktiv i den sparade konfigurationen.
- Anteckna starttiden, befintligt antal mottagare och det godkända testkontot.
- Lägg till testkontot som en ny användare i Sophos Fusion genom den vanliga användarprocessen.
- Kontrollera om den visas som registrerad i den förväntade kampanjen eller serien.
- Kontrollera den förväntade utskickstiden: för en enskild kampanj väntas det första e-postmeddelandet först 24 timmar senare; för en simulerad attackserie vid den planerade starten av nästa genererade kampanj; för en utbildningsserie vid den nyregistrerade användarens nästa kurstillfälle.
- Kontrollera leverans, länk eller utbildning samt händelseregistrering med kontot. Betrakta inte ett uteblivet meddelande som ett fel innan det avsedda tidsfönstret har löpt ut.
- Jämför sedan antalet mottagare och licensanvändningen och dokumentera testet.
Skapa inte om ett testkonto flera gånger bara för att undvika väntetider. Detta kan skapa ytterligare användarobjekt, mottagare och svårtolkade kampanjdata.
Dataskydd och driftskontroll
Phish Threat-kampanjer behandlar mottagarnas person- och beteendedata. Begränsa åtkomsten till konfiguration och resultat till de personer som behöver den. Dokumentera syfte, rättslig grund eller internt godkännande, lagringstid och eskaleringsväg enligt organisationens krav.
Alternativets räckvidd är särskilt viktig: en ny Fusion-användare kan registreras även om kampanjägaren inte har granskat användaren individuellt. Samordna därför användarintroduktion, katalogsynkronisering och Phish Threat-drift. Använd resultaten för det fastställda medvetenhetssyftet, inte som fristående bevis på prestation eller skuld utan ytterligare granskning.
Avgränsa fel systematiskt
Ny användare är inte registrerad
Kontrollera först att användaren faktiskt lades till i det här Fusion-kontot efter aktiveringen och att alternativet är aktivt för rätt objekt. Kontrollera även att kampanjen eller serien är slutförd och aktiv, inte bara sparad som utkast. I en simulerad attackserie ska användaren inte förväntas ingå i en kampanj som redan har startat, utan först i nästa genererade kampanj.
Användaren är registrerad men har ännu inte fått något meddelande
Fastställ den förväntade leveranstiden utifrån läget. För en enskild kampanj gäller 24 timmars väntetid; för serier följer utskicket seriens intervall. Kontrollera sedan e-postadress, verifierad domän, Phish Threat-licensens giltighet och tillgängliga kapacitet, kampanjstatus och e-postflöde. Registrering i Fusion bevisar inte att meddelandet har nått inkorgen.
Oavsiktliga användare registreras automatiskt
Detta är väntat om funktionen har uppfattats som ett avdelningsfilter. Den gäller alla nya användare i Fusion-kontot. Öppna den pågående enskilda kampanjen och välj omedelbart Pause. Välj därefter Edit, gå till Enroll Users, inaktivera Auto-enroll new users to this campaign och ta endast bort oavsiktliga mottagare som ännu inte har fått något kampanjmeddelande. Spara ändringarna och kontrollera den återstående mottagarlistan. Välj Resume endast om kampanjen ska fortsätta för dessa återstående mottagare; radera annars kampanjen via Delete. Redan skickade meddelanden kan inte återkallas, och mottagare vars kampanjmeddelande redan har skickats kan inte tas bort.
Antalet mottagare växer oväntat
Jämför tidpunkten för ökningen med manuellt skapade användare, importer och katalogsynkroniseringar. Kontrollera också om alternativet är aktiverat i flera kampanjer eller serier. Dokumentera vilka nya användare det gäller, inte bara totalantalet, och jämför de förväntade utskicken med licenskapaciteten.
Stopp, återställning och livscykel
En återställning kan bara begränsa framtida registreringar och utskick. Redan levererade meddelanden, registrerade händelser och uppkommen licensanvändning tas inte bort retroaktivt.
- Före Done: Inaktivera alternativet under Enroll Users eller kassera utkastet under Campaign Drafts med Discard.
- Pågående enskild kampanj: Öppna kampanjen och välj Pause så att väntande attack-, utbildning- och påminnelsemeddelanden inte skickas. Öppna sedan Edit, gå till Enroll Users, inaktivera Auto-enroll new users to this campaign och spara ändringen. Oavsiktliga mottagare får endast tas bort så länge deras kampanjmeddelande ännu inte har skickats. Kontrollera den återstående listan och välj Resume endast om kampanjen ska fortsätta. Ta annars bort kampanjen via Delete; borttagningen kan inte ångras.
- Aktiv serie: öppna serien och välj End this series. Identifiera sedan alla kampanjer som serien redan har genererat under Upcoming Campaigns och anteckna namn och planerad start för var och en. Att avsluta serien avslutar inte dessa kampanjer. Avsluta därför varje kampanj separat så snart åtgärden blir tillgänglig, en vecka före den planerade starten. Fortsätt att jämföra Upcoming Campaigns med de antecknade datumen tills ingen tidigare genererad kampanj kan starta.
- Meddelanden redan skickade: Ingen teknisk återkallelse. Informera helpdesk och ansvariga internt, dokumentera mottagargrupp och leveranstid samt kontrollera vidare kommunikation enligt den godkända incidentprocessen.
- Licensanvändning: Att avsluta eller ta bort en kampanj tar inte retroaktivt bort mottagare från det rullande användningsfönstret.
När en enskild kampanj har sparats kontrollerar du under Edit > Enroll Users att Auto-enroll new users to this campaign är inaktiverat och att mottagarlistan endast innehåller avsedda användare. Jämför kampanjstatus och e-postflöde vid varje återstående attack-, utbildnings- och påminnelsetidpunkt och bekräfta att den pausade eller borttagna kampanjen inte skickar fler meddelanden. För en avslutad serie jämför du Upcoming Campaigns med datumlistan och övervakar varje noterat startdatum tills alla redan genererade kampanjer har avslutats var för sig. Om en användare ska tas bort från Sophos Fusion ska detta hanteras som en separat livscykelprocess: att stoppa en kampanj är inte samma sak som att ta bort en användare. Den säkra processen beskrivs i Ta bort och avsluta Sophos Fusion-användare på ett säkert sätt.