Vai al contenuto principale

Riot in Darktrace

Aggiornato oltre un mese fa

1️⃣ Introduzione

Riot invia email di simulazione di phishing.

Se la tua soluzione Darktrace non è configurata correttamente, alcune di queste email potrebbero essere bloccate dai filtri, alterando così le statistiche delle tue campagne.

Ecco come autorizzare gli indirizzi IP di Riot e assicurarti che le campagne di test funzionino correttamente.

2️⃣ Definizione

Darktrace è una soluzione di rilevamento basata sull’intelligenza artificiale che analizza il traffico email e può bloccare i messaggi sospetti.

Senza una configurazione adeguata, le email di simulazione Riot potrebbero essere filtrate per errore.

3️⃣ Fasi di configurazione

  1. Vai su Detection > Models

  2. Clicca su New model > Global Model

  3. Compila le seguenti informazioni:

  4. Seleziona Model is active + Automatic actions + Applies to outbound

  5. Aggiungi un nuovo component input (cerchio blu) e trascinalo nella logica del modello

  6. Imposta il seguente parametro:

    • Connection + IP Address

    • Positive Equals: 159.135.234.25

  7. In Model actions, seleziona Do not hold or alter

  8. Clicca su Save

Hai ricevuto la risposta alla tua domanda?