â¶ Introduction
Riot envoie des emails de simulation de phishing. Sans une configuration adaptĂ©e, certains de ces emails pourraient ĂȘtre bloquĂ©s par le filtre web de Trend Micro, ce qui fausserait vos statistiques de campagne.
Cet article dĂ©crit les Ă©tapes Ă suivre pour configurer Trend Micro afin dâautoriser les expĂ©diteurs, URL et domaines nĂ©cessaires.
ⷠDéfinition
Trend Micro est une solution de sĂ©curitĂ© intĂ©grĂ©e (antispam, antivirus, filtre web) appliquĂ©e aux emails et au trafic web. Elle permet de dĂ©finir des politiques dâexpĂ©dition, des listes autorisĂ©es, le scanning des fichiers, et des rĂšgles de rĂ©putation web.
➠Options/Fonctionnalités associées :
3.1) Advanced Spam Protection (Trend Micro)
Aller dans lâonglet Advanced Threat Protection > Add
Sélectionner la politique en fonction du service (Exchange, OneDrive, etc.)
Dans le menu de gauche, cliquer sur Advanced Spam Protection
Activer lâoption Enable Advanced Spam Protection
Aller dans la section Approved/Blocked Sender List
Activer Enable the approved sender list
Ajouter
@noreply.linket@tryriot.com, puis cliquer sur Add >Dans la section Rules configuration :
Apply to : Incoming messages
Detection Level : Medium
3.2) Malware Scanning
Aller dans le menu de gauche : Malware Scanning
Dans Rules configuration :
Apply to : All messages
Activer les options suivantes :
Scan all files
Scan message body
Enable IntelliTrap
Dans Action configuration :
Choisir Trend Micro recommended actions
Notification : Notify
3.3) File Blocking
Activer File Blocking (option recommandée)
Ne pas dĂ©sactiver cette option : elle sâapplique Ă tous les messages, pas uniquement Ă ceux de Riot.
3.4) Web Reputation & URL Approvals
Menu de gauche : Web Reputation
Activer Enable Web Reputation
Dans Rules configuration :
Apply to : All messages
Security Level : Medium
Dans Approved/Blocked URL List :
Activer Enable the approved URL list
Activer Add internal domains to the approved URL list
Ajouter les domaines générés par Riot (exemples) :
domain1.com
domain2.com
domain3.comPuis cliquer sur Add >
đĄ Le petit +
Utiliser les domaines dâattaque exacts fournis par Riot pour la liste approuvĂ©e.
Vérifier que @noreply.link et @tryriot.com sont bien dans la liste des expéditeurs autorisés.
Sâassurer que les politiques sont bien appliquĂ©es aux Incoming messages avec un niveau de dĂ©tection Medium.
