Passer au contenu principal

3ïžâƒŁ Configurer Riot avec Proofpoint et leur Phish Alarm

Notre guide dédié à la configuration entre Riot et Proofpoint

Mis Ă  jour cette semaine

❶ Introduction :

Riot envoie des emails de simulation de phishing.

Si votre solution Proofpoint n’est pas correctement configurĂ©e, ces emails peuvent ĂȘtre bloquĂ©s par les filtres anti-spam, faussant ainsi vos statistiques de campagne.

Voici les étapes à suivre pour autoriser les IPs et domaines de Riot, et vous assurer que vos tests (et le bouton Phish Alarm) se déroulent sans encombre.

❷ DĂ©finition :

Proofpoint est une solution complĂšte de filtrage et de protection des emails.

Elle peut bloquer les emails de test de Riot si certaines IPs, adresses ou domaines ne sont pas ajoutés à la liste des expéditeurs autorisés (Safe List).

Proofpoint comprend plusieurs modules : Essentials, Enterprise, Targeted Attack Protection (TAP) et le Phish Alarm (bouton de signalement des emails suspects).

❞ Options/FonctionnalitĂ©s associĂ©es :


3.1) Proofpoint Essentials

  1. Aller dans Security Settings > Email > Sender Lists

  2. Ajouter l’IP de Riot dans la liste des expĂ©diteurs autorisĂ©s (Safe Sender list) :

    159.135.234.25

  3. Cliquer sur Save

👉 Si des piĂšces jointes sont bloquĂ©es, consulter l’article Proofpoint sur les blocs par dĂ©faut.

Cela permet de s’assurer que les simulations Riot arrivent bien dans les boĂźtes de rĂ©ception des utilisateurs.

3.2) Proofpoint Enterprise

  1. Ouvrir la console d’administration Proofpoint Enterprise

  2. Cliquer sur Email Protection

  3. Dans le menu Spam Detection, sélectionner Organisational Safe List

  4. Cliquer sur Add

  5. Dans la fenĂȘtre Global Safe List :

    • Filter Type : Sender IP Address

    • Operator : Equals

    • Value : 159.135.234.25

  6. Cliquer sur Save Changes

💡 Cela garantit que les emails de test Riot ne seront pas interprĂ©tĂ©s comme des spams par le moteur de dĂ©tection Proofpoint.

âč Targeted Attack Protection (TAP)

Pour Ă©viter les faux positifs avec TAP, il est nĂ©cessaire d’ajouter Riot aux exceptions d’URL Defense :

  1. Aller dans la console d’administration Proofpoint Essentials

  2. Cliquer sur Email Protection

  3. Dans Targeted Attack Protection, sélectionner URL Defense

  4. Cliquer sur URL Rewrite Policies

  5. Dans la section Exceptions, ajouter l’IP : 159.135.234.25

  6. Cliquer sur Save Changes

Cela empĂȘche TAP de réécrire ou bloquer les liens prĂ©sents dans les emails de simulation.

âș Configurer le bouton Proofpoint Phish Alarm (TRAP)

Le bouton Phish Alarm permet aux utilisateurs de signaler un email suspect directement depuis leur messagerie.

Pour que ce bouton fonctionne correctement avec les simulations Riot, Proofpoint doit pouvoir reconnaßtre et traiter les emails Riot comme légitimes.

Étapes recommandĂ©es :

  1. Vérifier la compatibilité TRAP :

    L’IA de Proofpoint (TRAP) ne peut analyser qu’un email ayant transitĂ© par Proofpoint.

    Si vos tests Riot contournent Proofpoint, ils ne seront pas analysés ni catégorisés par TRAP.

  2. Ajouter une rĂšgle de pare-feu / bypass :

    CrĂ©ez une rĂšgle spĂ©cifique pour autoriser les emails Riot Ă  passer par le flux de Proofpoint sans ĂȘtre bloquĂ©s par d’autres solutions de sĂ©curitĂ© ou passerelles externes.

    Cela garantit que le message atteigne Proofpoint pour ĂȘtre traitĂ© par TRAP et le Phish Alarm.

  3. Ajouter un tag ou une route spécifique :

    Certaines configurations Proofpoint nécessitent un tag ou une policy route pour identifier les messages Riot et leur appliquer les bonnes rÚgles de traitement.

  4. Tester le flux :

    Envoyez un email de test depuis Riot et utilisez le bouton Phish Alarm pour vérifier que :

    • L’email est bien signalĂ©.

    • La remontĂ©e se fait dans Proofpoint TRAP.

    • Le message n’est pas bloquĂ© ni modifiĂ© avant analyse.


💡 Conseils :

  • Si vos emails arrivent toujours en spam malgrĂ© cette configuration, vĂ©rifiez que l’IP 159.135.234.25 est bien ajoutĂ©e Ă  la Organisational Safe List via : Email Protection > Spam Detection > Organisational Safe List

  • Pour un fonctionnement optimal du Phish Alarm, assurez-vous que les emails Riot passent bien par le pipeline Proofpoint (et non via un autre MTA ou filtre intermĂ©diaire)

  • En cas d’erreur TRAP, vĂ©rifiez que l’IP et le domaine Riot sont prĂ©sents dans vos listes d’autorisation

Avez-vous trouvé la réponse à votre question ?