â¶ Introduction :
Riot envoie des emails de simulation de phishing.
Si votre solution Proofpoint nâest pas correctement configurĂ©e, ces emails peuvent ĂȘtre bloquĂ©s par les filtres anti-spam, faussant ainsi vos statistiques de campagne.
Voici les étapes à suivre pour autoriser les IPs et domaines de Riot, et vous assurer que vos tests (et le bouton Phish Alarm) se déroulent sans encombre.
ⷠDéfinition :
Proofpoint est une solution complĂšte de filtrage et de protection des emails.
Elle peut bloquer les emails de test de Riot si certaines IPs, adresses ou domaines ne sont pas ajoutés à la liste des expéditeurs autorisés (Safe List).
Proofpoint comprend plusieurs modules : Essentials, Enterprise, Targeted Attack Protection (TAP) et le Phish Alarm (bouton de signalement des emails suspects).
➠Options/Fonctionnalités associées :
3.1) Proofpoint Essentials
Aller dans
Security Settings > Email > Sender ListsAjouter lâIP de Riot dans la liste des expĂ©diteurs autorisĂ©s (Safe Sender list) :
159.135.234.25
Cliquer sur Save
đ Si des piĂšces jointes sont bloquĂ©es, consulter lâarticle Proofpoint sur les blocs par dĂ©faut.
Cela permet de sâassurer que les simulations Riot arrivent bien dans les boĂźtes de rĂ©ception des utilisateurs.
3.2) Proofpoint Enterprise
Ouvrir la console dâadministration Proofpoint Enterprise
Cliquer sur Email Protection
Dans le menu
Spam Detection, sélectionner Organisational Safe ListCliquer sur Add
Dans la fenĂȘtre Global Safe List :
Filter Type : Sender IP Address
Operator : Equals
Value : 159.135.234.25
Cliquer sur Save Changes
đĄ Cela garantit que les emails de test Riot ne seront pas interprĂ©tĂ©s comme des spams par le moteur de dĂ©tection Proofpoint.
âč Targeted Attack Protection (TAP)
Pour Ă©viter les faux positifs avec TAP, il est nĂ©cessaire dâajouter Riot aux exceptions dâURL Defense :
Aller dans la console dâadministration Proofpoint Essentials
Cliquer sur Email Protection
Dans
Targeted Attack Protection, sélectionner URL DefenseCliquer sur URL Rewrite Policies
Dans la section
Exceptions, ajouter lâIP : 159.135.234.25Cliquer sur Save Changes
Cela empĂȘche TAP de réécrire ou bloquer les liens prĂ©sents dans les emails de simulation.
âș Configurer le bouton Proofpoint Phish Alarm (TRAP)
Le bouton Phish Alarm permet aux utilisateurs de signaler un email suspect directement depuis leur messagerie.
Pour que ce bouton fonctionne correctement avec les simulations Riot, Proofpoint doit pouvoir reconnaßtre et traiter les emails Riot comme légitimes.
Ătapes recommandĂ©es :
Vérifier la compatibilité TRAP :
LâIA de Proofpoint (TRAP) ne peut analyser quâun email ayant transitĂ© par Proofpoint.
Si vos tests Riot contournent Proofpoint, ils ne seront pas analysés ni catégorisés par TRAP.
Ajouter une rĂšgle de pare-feu / bypass :
CrĂ©ez une rĂšgle spĂ©cifique pour autoriser les emails Riot Ă passer par le flux de Proofpoint sans ĂȘtre bloquĂ©s par dâautres solutions de sĂ©curitĂ© ou passerelles externes.
Cela garantit que le message atteigne Proofpoint pour ĂȘtre traitĂ© par TRAP et le Phish Alarm.
Ajouter un tag ou une route spécifique :
Certaines configurations Proofpoint nécessitent un tag ou une policy route pour identifier les messages Riot et leur appliquer les bonnes rÚgles de traitement.
Tester le flux :
Envoyez un email de test depuis Riot et utilisez le bouton Phish Alarm pour vérifier que :
Lâemail est bien signalĂ©.
La remontée se fait dans Proofpoint TRAP.
Le message nâest pas bloquĂ© ni modifiĂ© avant analyse.
đĄ Conseils :
Si vos emails arrivent toujours en spam malgrĂ© cette configuration, vĂ©rifiez que lâIP 159.135.234.25 est bien ajoutĂ©e Ă la
Organisational Safe Listvia :Email Protection > Spam Detection > Organisational Safe ListPour un fonctionnement optimal du Phish Alarm, assurez-vous que les emails Riot passent bien par le pipeline Proofpoint (et non via un autre MTA ou filtre intermédiaire)
En cas dâerreur TRAP, vĂ©rifiez que lâIP et le domaine Riot sont prĂ©sents dans vos listes dâautorisation
