Ir al contenido principal

Riot en Darktrace

Actualizado esta semana

1️⃣ Introducción

Riot envía correos electrónicos de simulación de phishing.

Si tu solución Darktrace no está configurada correctamente, algunos de estos correos podrían ser bloqueados por los filtros, lo que podría distorsionar las estadísticas de tus campañas.

A continuación se explica cómo permitir las IP de Riot para garantizar que tus campañas de prueba se ejecuten correctamente.


2️⃣ Definición

Darktrace es una solución de detección basada en IA que analiza el tráfico de correo electrónico y puede bloquear mensajes considerados sospechosos.

Sin una configuración adecuada, los correos de simulación enviados por Riot pueden ser filtrados por error.


3️⃣ Configuration steps

  1. Accede a Detection > Models

  2. Haz clic en New model > Global Model

  3. Completa la información siguiente:

  4. Activar Model is active + Automatic actions + Applies to outbound

  5. Añade un nuevo component input (círculo azul) y arrástralo a la lógica del modelo

  6. Set the following parameter:

    • Connection + IP Address

    • Positive Equals: 159.135.234.25

  7. En Model actions, selecciona Do not hold or alter

  8. Haz clic en Save.

¿Ha quedado contestada tu pregunta?