Passer au contenu principal

Comment installer les banniÚres de détection (Slash)

Cet article vous guide pas à pas pour installer Slash et activer les banniÚres de détection sur les boßtes mail de vos collaborateurs.

❶ PrĂ©requis

Avant d'installer Slash, vérifiez que les éléments suivants sont en place dans votre workspace Riot :

  • Votre module Inbox est dĂ©jĂ  installĂ© et opĂ©rationnel.

  • Votre workforce Google ou Microsoft est synchronisĂ©e avec Riot (sinon, cette Ă©tape sera proposĂ©e pendant l'installation).

  • La fonctionnalitĂ© Slash est activĂ©e pour votre workspace par votre interlocuteur Riot.

👍 Bon à savoir : si la section Slash n'apparaüt pas encore dans les paramùtres de votre module Inbox, contactez votre Account Manager Riot.

❷ Activer Slash dans Inbox

Une fois la fonctionnalité activée pour votre workspace :

  1. Rendez-vous dans Inbox > ParamĂštres > Slash.

  2. Activez le toggle Slash.

  3. Suivez les instructions affichées à l'écran pour passer à l'étape suivante (synchronisation et permissions).

❞ Accorder les permissions nĂ©cessaires

Slash a besoin de permissions sur votre messagerie pour fonctionner :

  • Lecture des emails — pour analyser le contenu et dĂ©tecter les emails frauduleux.

  • Écriture des emails — pour injecter les banniĂšres d'alerte dans les emails suspects et dĂ©placer les emails confirmĂ©s malveillants vers les spams.

La procédure diffÚre selon votre fournisseur de messagerie :

👉 Pour Google Workspace

Rendez-vous dans la console d'administration Google Ă  l'adresse suivante : https://admin.google.com/ac/owl/domainwidedelegation, puis ajoutez les deux scopes requis pour le Client ID Riot.

  1. Client ID : 115224877434903164740

  2. Scope #1 : https://www.googleapis.com/auth/gmail.modify
    Permet à Slash de lire les emails et d'y injecter les banniÚres Albert lorsqu'un email dangereux est détecté. Permet également de déplacer les emails confirmés malveillants vers les spams.

  3. Scope #2 : https://www.googleapis.com/auth/pubsub
    Permet Ă  Slash d'ĂȘtre notifiĂ© en temps rĂ©el Ă  l'arrivĂ©e d'un nouvel email.

👉 Pour Microsoft 365 / Outlook

Accordez Ă  Slash la permission Mail.ReadWrite via les autorisations API Outlook. Si vous avez dĂ©jĂ  dĂ©ployĂ© le module Simulation Riot, cette permission est probablement dĂ©jĂ  accordĂ©e — vous n'avez rien Ă  faire.

👍 Bon Ă  savoir : Slash ne peut pas fonctionner sans ces permissions. Sans accĂšs en lecture, Slash ne peut pas analyser les emails. Sans accĂšs en Ă©criture, il ne peut pas afficher les banniĂšres d'alerte dans la boĂźte mail de vos collaborateurs.

âč VĂ©rifier la configuration

Une fois les permissions accordées :

  1. Un email est automatiquement envoyé à l'administrateur qui a lancé l'installation.

  2. Ouvrez cet email et cliquez sur « Verify configuration » pour finaliser l'installation.

  3. Si la vérification réussit, Slash commence immédiatement à analyser les emails entrants de votre organisation.

âș Configurer le canal de notification

Cette étape est essentielle pour le workflow de protection contre l'usurpation interne : c'est le canal que Riot utilise pour contacter automatiquement un collaborateur dont l'identité semble usurpée.

Rendez-vous dans ParamĂštres > Notifications et activez le canal de votre choix :

  • Slack

  • Microsoft Teams

  • Google Chat

Si aucun de ces canaux n'est disponible, Riot utilisera l'email comme solution de repli.

❻ Activer la protection contre l'usurpation (optionnel)

Dans les paramÚtres de Slash, vous pouvez activer l'option Auto Impersonation Protection. Lorsqu'elle est activée et qu'une usurpation d'identité interne est suspectée, Albert contacte automatiquement le collaborateur usurpé via le canal de notification configuré à l'étape précédente pour vérifier la légitimité de l'email.

❌ Activer Block Threat (recommandĂ©)

Block Threat est une option Inbox qui démultiplie l'effet d'un signalement : à partir d'un seul email signalé et confirmé comme malveillant, l'attaque est neutralisée pour toute l'organisation.

Rendez-vous dans Inbox > ParamĂštres > Security actions et activez Block threat.

👉 Avec Block Threat activĂ© :

  • Lorsqu'un ticket est confirmĂ© comme malveillant (par un collaborateur ou un admin), tous les emails de la mĂȘme attaque sont dĂ©placĂ©s vers les spams de tous les collaborateurs concernĂ©s.

  • Les futurs emails issus de la mĂȘme attaque sont automatiquement dĂ©placĂ©s vers les spams Ă  l'arrivĂ©e, en temps rĂ©el.

  • Si un admin reclasse l'email comme sĂ»r, les emails sont restaurĂ©s dans les boĂźtes de rĂ©ception.

👍 Bon Ă  savoir : une attaque est identifiĂ©e par la combinaison adresse de l'expĂ©diteur + objet du mail. Le systĂšme gĂšre les variations alĂ©atoires que les attaquants insĂšrent dans l'objet (noms, identifiants, chaĂźnes alĂ©atoires) pour contourner les filtres classiques.


À retenir

  • L'installation se fait depuis Inbox > ParamĂštres > Slash, en quelques Ă©tapes.

  • Slash a besoin d'un accĂšs en lecture et en Ă©criture Ă  votre messagerie pour analyser les emails et injecter les banniĂšres.

  • Pensez Ă  activer un canal de notification (Slack, Teams ou Google Chat) pour bĂ©nĂ©ficier du workflow d'usurpation automatique.

  • Activez Block Threat dans Inbox pour neutraliser une attaque sur toute l'organisation Ă  partir d'un seul signalement.

Avez-vous trouvé la réponse à votre question ?