Passer au contenu principal

8ïžâƒŁ Riot dans Sophos

Cet article détaille les étapes à suivre pour configurer Riot sur Sophos.

Mis Ă  jour cette semaine

❶ Introduction

Riot envoie des emails de simulation de phishing. Sans configuration adaptĂ©e, certains de ces emails peuvent ĂȘtre bloquĂ©s par le filtre web de Sophos, faussant vos statistiques de campagne.

Voici les Ă©tapes Ă  suivre pour autoriser les domaines et IPs de Riot et s’assurer que vos tests ne sont pas bloquĂ©s.

❷ DĂ©finition

Sophos Email Appliance est une solution de sĂ©curitĂ© email. Elle filtre les emails en fonction de rĂšgles de blocage/autorisation (Allow/Block Lists), de protections contre les domaines inexistants et d’une politique de filtrage web.

❞ Options/FonctionnalitĂ©s associĂ©es :

3.1) Ajouter Riot Ă  la Allow List de Sophos Email Appliance

  1. Dans la SEA Manager : Configuration > Policy > Allow Lists

  2. Sélectionner la politique à éditer, puis cliquer sur List Editor

  3. Si un filtre antispam est prĂ©sent en amont de SEA, utiliser l’onglet Senders. Sinon, utiliser l’onglet HostsDans la zone Add entries, ajouter chaque Ă©lĂ©ment un par un, puis cliquer sur Add

  4. Selon l’onglet choisi :

    • Senders : ajouter noreply.link

    • Hosts : ajouter 159.135.234.25

  5. Facultatif : ajouter les domaines d’attaque de Riot à la liste blanche :

    • loginform.net

    • loginprotect.net

3.2) Protection Périmétrique Sophos (Perimeter Protection)

Par défaut, Sophos bloque les emails envoyés depuis des domaines inexistants.

⚠ Il est dĂ©conseillĂ© de dĂ©sactiver cette option, car cela permettrait Ă  des spams rĂ©els de passer.

Alternative recommandée :

Modifier les modùles de phishing pour utiliser un des liens ou domaines d’attaque de Riot.

📌 Astuce : si vous ajoutez aussi l’IP de Riot Ă  vos enregistrements SPF, les emails apparaĂźtront comme envoyĂ©s depuis votre propre domaine.

3.3) Ajouter les domaines d’attaque à la liste d’exclusion Web (Sophos Web Filter)

  1. Accéder à : Web Protection > Web Filter Profiles > New filter action > Websites > Add whitelist > Domain

  2. Ajouter les domaines fournis par Riot (en remplacement des placeholders ci-dessous) :

    *.domain1.com, *.domain2.com, *.domain3.com

    (respecter ce format avec l’astĂ©risque)

💡 Conseils

Les domaines d’attaque exacts sont gĂ©nĂ©rĂ©s automatiquement par la plateforme Riot pour chaque client. Pensez Ă  les rĂ©cupĂ©rer dans l’interface et Ă  les ajouter dans Sophos au bon format (*.domain1.com, etc.).

Avez-vous trouvé la réponse à votre question ?