Passer au contenu principal

Riot dans Trend Micro

Mis à jour il y a plus d'un mois

Introduction

Riot envoie des emails de simulation de phishing. Sans une configuration adaptée, certains de ces emails pourraient être bloqués par le filtre web de Trend Micro, ce qui fausserait vos statistiques de campagne.

Cet article décrit les étapes à suivre pour configurer Trend Micro afin d’autoriser les expéditeurs, URL et domaines nécessaires.


Définition

Trend Micro est une solution de sécurité intégrée (antispam, antivirus, filtre web) appliquée aux emails et au trafic web. Elle permet de définir des politiques d’expédition, des listes autorisées, le scanning des fichiers, et des règles de réputation web.


✅ Options/Fonctionnalités associées :

🔒 Advanced Spam Protection (Trend Micro)

  1. Aller dans l’onglet Advanced Threat Protection > Add

  2. Sélectionner la politique en fonction du service (Exchange, OneDrive, etc.)

  3. Dans le menu de gauche, cliquer sur Advanced Spam Protection

  4. Activer l’option Enable Advanced Spam Protection

  5. Aller dans la section Approved/Blocked Sender List

  6. Activer Enable the approved sender list

  7. Ajouter @noreply.link et @tryriot.com, puis cliquer sur Add >

  8. Dans la section Rules configuration :

    • Apply to : Incoming messages

    • Detection Level : Medium


🦠 Malware Scanning

  1. Aller dans le menu de gauche : Malware Scanning

  2. Dans Rules configuration :

    • Apply to : All messages

  3. Activer les options suivantes :

    • Scan all files

    • Scan message body

    • Enable IntelliTrap

  4. Dans Action configuration :

    • Choisir Trend Micro recommended actions

    • Notification : Notify


📁 File Blocking

  • Activer File Blocking (option recommandée)

  • Ne pas désactiver cette option : elle s’applique à tous les messages, pas uniquement à ceux de Riot.


🌐 Web Reputation & URL Approvals

  1. Menu de gauche : Web Reputation

  2. Activer Enable Web Reputation

  3. Dans Rules configuration :

    • Apply to : All messages

    • Security Level : Medium

  4. Dans Approved/Blocked URL List :

    • Activer Enable the approved URL list

    • Activer Add internal domains to the approved URL list

  5. Ajouter les domaines générés par Riot (exemples) :

    domain1.com 
    domain2.com
    domain3.com

    Puis cliquer sur Add >


💡 Le petit +


Utiliser les domaines d’attaque exacts fournis par Riot pour la liste approuvée.

Vérifier que @noreply.link et @tryriot.com sont bien dans la liste des expéditeurs autorisés.

S’assurer que les politiques sont bien appliquées aux Incoming messages avec un niveau de détection Medium.

Avez-vous trouvé la réponse à votre question ?