Sophos Phish Threat: kom igång
Med Sophos Phish Threat kan du simulera nätfiskeattacker, utvärdera användarnas reaktioner och tillhandahålla utbildning mot nätfiske. Den här översikten sätter de första stegen i sitt sammanhang. De länkade guiderna beskriver varje konfigurationsuppgift i detalj.
Översikt över den inledande konfigurationen
1. Verifiera användardomäner
Verifiera först de domäner vars e-postadresser ska användas i simulerade nätfiskekampanjer. Verifieringen bevisar att organisationen kontrollerar sina användares domän. Den är skild från den efterföljande konfigurationen av e-postleverans: Sophos avsändare, URL:er och IP-adresser hanteras senare som en del av leveranskonfigurationen. Enterprise-kunder måste lägga till och verifiera domänerna i alla berörda underenheter.
Verifiera en domän
Endast en Super Admin kan hantera domäner. Sophos Fusion (tidigare Sophos Central) stöder högst 1 000 domäner.
- Gå till My Products > General Settings > Federated domain.
- Välj Add domain, ange domänen och välj Save.
- Sophos öppnar Verify domain ownership. Välj Copy för TXT-posten och välj sedan Cancel.
- Publicera det kopierade TXT-värdet i rätt offentlig DNS-zon för domänen.
- Gå efter DNS-spridningen tillbaka till Verification status, välj Verify domain ownership, granska uppgifterna och välj sedan Verify.
- Kontrollera att domänen har statusen Verified tillsammans med ett verifieringsdatum.
En verifierad domän förblir giltig i ett år och måste verifieras på nytt innan den upphör att gälla. Om verifieringen misslyckas kontrollerar du att det kopierade TXT-värdet har publicerats i rätt offentlig DNS-zon och frågar offentlig DNS efter posten. Spridningen kan ta upp till 24 timmar; skapa inte TXT-poster flera gånger medan du väntar.
2. Förbered e-postleverans
Konfigurera sedan leveransen efter den e-postplattform som används:
- För Microsoft 365 anger Sophos översikt att direktleverans ska användas. Direktleverans för Sophos Phish Threat beskriver konfiguration och kontroll. De plattformsspecifika leveransstegen finns i Phish Threat-leverans för Microsoft 365.
- För Google Workspace lägger du till Phish Threats IP-adresser i listan över tillåten e-post. Phish Threat-leverans för Google Workspace beskriver hela konfigurationen.
Tillåtlista avsändare för Sophos Phish Threat samlar mer information om Sophos avsändare och de undantag som krävs.
3. Skapa en kampanj eller kampanjserie
När domäner och leverans har förberetts skapar du en simulerad nätfiskekampanj eller en kampanjserie. Skapa en Phish Threat-kampanj vägleder dig genom en enskild kampanj. Phish Threat-kampanjserier behandlar återkommande kampanjer.
4. Utvärdera resultaten
Efter starten utvärderar du kampanjen och dess resultat. Phish Threat-resultat och -rapporter beskriver tillgängliga vyer och rapporter. Anvisningar för fortsatt hantering av pågående och avslutade kampanjer finns i Hantera Phish Threat-kampanjer.
Relaterade förberedelser
Frågor om licensiering, administratörsåtkomst samt användare och grupper ingår inte i den här produktöversikten. Det finns separata guider för dessa ämnen:
- Phish Threat-licensiering och -användning
- Tilldela administrationsroller i Sophos Fusion korrekt
- Hantera användare och grupper i Sophos Fusion
Om problem med e-postleveransen uppstår vägleder Felsök Phish Threat-leverans dig genom en riktad diagnostik. På så sätt ligger leveransmetoder och felsökning kvar i sina avsedda runbooks, medan den här artikeln visar den ordning som stöds.
Slutkontroll
Den grundläggande konfigurationen är klar när:
- Phish Threat används med en aktuell version av Google Chrome,
- de användardomäner som används har verifierats,
- leverans för Microsoft 365 eller Google Workspace har förberetts,
- en kampanj eller kampanjserie har skapats,
- kampanjresultaten kan utvärderas.