Hoppa till innehållet
Avanet

Sophos Phish Threat: kom igång

Med Sophos Phish Threat kan du simulera nätfiskeattacker, utvärdera användarnas reaktioner och tillhandahålla utbildning mot nätfiske. Den här översikten sätter de första stegen i sitt sammanhang. De länkade guiderna beskriver varje konfigurationsuppgift i detalj.

Översikt över den inledande konfigurationen

1. Verifiera användardomäner

Verifiera först de domäner vars e-postadresser ska användas i simulerade nätfiskekampanjer. Verifieringen bevisar att organisationen kontrollerar sina användares domän. Den är skild från den efterföljande konfigurationen av e-postleverans: Sophos avsändare, URL:er och IP-adresser hanteras senare som en del av leveranskonfigurationen. Enterprise-kunder måste lägga till och verifiera domänerna i alla berörda underenheter.

Verifiera en domän

Endast en Super Admin kan hantera domäner. Sophos Fusion (tidigare Sophos Central) stöder högst 1 000 domäner.

  1. Gå till My Products > General Settings > Federated domain.
  2. Välj Add domain, ange domänen och välj Save.
  3. Sophos öppnar Verify domain ownership. Välj Copy för TXT-posten och välj sedan Cancel.
  4. Publicera det kopierade TXT-värdet i rätt offentlig DNS-zon för domänen.
  5. Gå efter DNS-spridningen tillbaka till Verification status, välj Verify domain ownership, granska uppgifterna och välj sedan Verify.
  6. Kontrollera att domänen har statusen Verified tillsammans med ett verifieringsdatum.

En verifierad domän förblir giltig i ett år och måste verifieras på nytt innan den upphör att gälla. Om verifieringen misslyckas kontrollerar du att det kopierade TXT-värdet har publicerats i rätt offentlig DNS-zon och frågar offentlig DNS efter posten. Spridningen kan ta upp till 24 timmar; skapa inte TXT-poster flera gånger medan du väntar.

2. Förbered e-postleverans

Konfigurera sedan leveransen efter den e-postplattform som används:

Tillåtlista avsändare för Sophos Phish Threat samlar mer information om Sophos avsändare och de undantag som krävs.

3. Skapa en kampanj eller kampanjserie

När domäner och leverans har förberetts skapar du en simulerad nätfiskekampanj eller en kampanjserie. Skapa en Phish Threat-kampanj vägleder dig genom en enskild kampanj. Phish Threat-kampanjserier behandlar återkommande kampanjer.

4. Utvärdera resultaten

Efter starten utvärderar du kampanjen och dess resultat. Phish Threat-resultat och -rapporter beskriver tillgängliga vyer och rapporter. Anvisningar för fortsatt hantering av pågående och avslutade kampanjer finns i Hantera Phish Threat-kampanjer.

Relaterade förberedelser

Frågor om licensiering, administratörsåtkomst samt användare och grupper ingår inte i den här produktöversikten. Det finns separata guider för dessa ämnen:

Om problem med e-postleveransen uppstår vägleder Felsök Phish Threat-leverans dig genom en riktad diagnostik. På så sätt ligger leveransmetoder och felsökning kvar i sina avsedda runbooks, medan den här artikeln visar den ordning som stöds.

Slutkontroll

Den grundläggande konfigurationen är klar när:

  • Phish Threat används med en aktuell version av Google Chrome,
  • de användardomäner som används har verifierats,
  • leverans för Microsoft 365 eller Google Workspace har förberetts,
  • en kampanj eller kampanjserie har skapats,
  • kampanjresultaten kan utvärderas.