Introduction
Riot envoie des emails de simulation de phishing. Sans une configuration adaptée, certains de ces emails pourraient être bloqués par le filtre web de Trend Micro, ce qui fausserait vos statistiques de campagne.
Cet article décrit les étapes à suivre pour configurer Trend Micro afin d’autoriser les expéditeurs, URL et domaines nécessaires.
Définition
Trend Micro est une solution de sécurité intégrée (antispam, antivirus, filtre web) appliquée aux emails et au trafic web. Elle permet de définir des politiques d’expédition, des listes autorisées, le scanning des fichiers, et des règles de réputation web.
✅ Options/Fonctionnalités associées :
🔒 Advanced Spam Protection (Trend Micro)
Aller dans l’onglet Advanced Threat Protection > Add
Sélectionner la politique en fonction du service (Exchange, OneDrive, etc.)
Dans le menu de gauche, cliquer sur Advanced Spam Protection
Activer l’option Enable Advanced Spam Protection
Aller dans la section Approved/Blocked Sender List
Activer Enable the approved sender list
Ajouter
@noreply.linket@tryriot.com, puis cliquer sur Add >Dans la section Rules configuration :
Apply to : Incoming messages
Detection Level : Medium
🦠 Malware Scanning
Aller dans le menu de gauche : Malware Scanning
Dans Rules configuration :
Apply to : All messages
Activer les options suivantes :
Scan all files
Scan message body
Enable IntelliTrap
Dans Action configuration :
Choisir Trend Micro recommended actions
Notification : Notify
📁 File Blocking
Activer File Blocking (option recommandée)
Ne pas désactiver cette option : elle s’applique à tous les messages, pas uniquement à ceux de Riot.
🌐 Web Reputation & URL Approvals
Menu de gauche : Web Reputation
Activer Enable Web Reputation
Dans Rules configuration :
Apply to : All messages
Security Level : Medium
Dans Approved/Blocked URL List :
Activer Enable the approved URL list
Activer Add internal domains to the approved URL list
Ajouter les domaines générés par Riot (exemples) :
domain1.com
domain2.com
domain3.comPuis cliquer sur Add >
💡 Le petit +
Utiliser les domaines d’attaque exacts fournis par Riot pour la liste approuvée.
Vérifier que @noreply.link et @tryriot.com sont bien dans la liste des expéditeurs autorisés.
S’assurer que les politiques sont bien appliquées aux Incoming messages avec un niveau de détection Medium.
