Passer au contenu principal

Riot dans Darktrace

Mis à jour il y a plus d'un mois

1️⃣ Introduction

Riot envoie des emails de simulation de phishing.

Si votre solution Darktrace n’est pas correctement configurée, certains de ces emails risquent d’être bloqués par les filtres, faussant ainsi vos statistiques de campagne.

Voici comment autoriser les IPs de Riot et vous assurer que vos campagnes de test fonctionnent correctement.

2️⃣ Définition

Darktrace est une solution de détection basée sur l’IA qui analyse les flux emails et peut bloquer les messages suspects.

Sans configuration adaptée, vos emails de simulation Riot risquent d’être filtrés par erreur.

3️⃣ Étapes de configuration

  1. Accéder au menu : Detection > Models

  2. Cliquer sur New model > Global Model

  3. Renseigner les informations :

  4. Sélectionner Model is active + Automatic actions + Applies to outbound

  5. Ajouter un nouveau component input (cercle bleu) et le glisser dans la logique du modèle

  6. Définir le paramètre suivant :

    • Connection + IP Address

    • Positive Equals : 159.135.234.25

  7. Dans Model actions, sélectionner : Do not hold or alter

  8. Cliquer sur Save

Avez-vous trouvé la réponse à votre question ?