Passer au contenu principal

9ïžâƒŁ Riot dans Trend Micro

Cet article détaille les étapes à suivre pour configurer Riot sur Trend Micro.

Mis Ă  jour cette semaine

❶ Introduction

Riot envoie des emails de simulation de phishing. Sans une configuration adaptĂ©e, certains de ces emails pourraient ĂȘtre bloquĂ©s par le filtre web de Trend Micro, ce qui fausserait vos statistiques de campagne.

Cet article dĂ©crit les Ă©tapes Ă  suivre pour configurer Trend Micro afin d’autoriser les expĂ©diteurs, URL et domaines nĂ©cessaires.

❷ DĂ©finition

Trend Micro est une solution de sĂ©curitĂ© intĂ©grĂ©e (antispam, antivirus, filtre web) appliquĂ©e aux emails et au trafic web. Elle permet de dĂ©finir des politiques d’expĂ©dition, des listes autorisĂ©es, le scanning des fichiers, et des rĂšgles de rĂ©putation web.

❞ Options/FonctionnalitĂ©s associĂ©es :

3.1) Advanced Spam Protection (Trend Micro)

  1. Aller dans l’onglet Advanced Threat Protection > Add

  2. Sélectionner la politique en fonction du service (Exchange, OneDrive, etc.)

  3. Dans le menu de gauche, cliquer sur Advanced Spam Protection

  4. Activer l’option Enable Advanced Spam Protection

  5. Aller dans la section Approved/Blocked Sender List

  6. Activer Enable the approved sender list

  7. Ajouter @noreply.link et @tryriot.com, puis cliquer sur Add >

  8. Dans la section Rules configuration :

    • Apply to : Incoming messages

    • Detection Level : Medium

3.2) Malware Scanning

  1. Aller dans le menu de gauche : Malware Scanning

  2. Dans Rules configuration :

    • Apply to : All messages

  3. Activer les options suivantes :

    • Scan all files

    • Scan message body

    • Enable IntelliTrap

  4. Dans Action configuration :

    • Choisir Trend Micro recommended actions

    • Notification : Notify

3.3) File Blocking

  • Activer File Blocking (option recommandĂ©e)

  • Ne pas dĂ©sactiver cette option : elle s’applique Ă  tous les messages, pas uniquement Ă  ceux de Riot.

3.4) Web Reputation & URL Approvals

  1. Menu de gauche : Web Reputation

  2. Activer Enable Web Reputation

  3. Dans Rules configuration :

    • Apply to : All messages

    • Security Level : Medium

  4. Dans Approved/Blocked URL List :

    • Activer Enable the approved URL list

    • Activer Add internal domains to the approved URL list

  5. Ajouter les domaines générés par Riot (exemples) :

    domain1.com 
    domain2.com
    domain3.com

    Puis cliquer sur Add >


💡 Le petit +


Utiliser les domaines d’attaque exacts fournis par Riot pour la liste approuvĂ©e.

Vérifier que @noreply.link et @tryriot.com sont bien dans la liste des expéditeurs autorisés.

S’assurer que les politiques sont bien appliquĂ©es aux Incoming messages avec un niveau de dĂ©tection Medium.

Avez-vous trouvé la réponse à votre question ?