Vai al contenuto principale

Riot in Sophos

Aggiornato oltre un mese fa

Introduzione

Riot invia email di simulazione di phishing. Senza una configurazione adeguata, alcune di queste email potrebbero essere bloccate dal filtro web di Sophos, alterando le statistiche della tua campagna.

Ecco i passaggi da seguire per autorizzare i domini e gli indirizzi IP di Riot e assicurarti che i tuoi test non vengano bloccati.


Definizione

Sophos Email Appliance è una soluzione di sicurezza per la posta elettronica. Filtra le email in base a regole di blocco/autorizzazione (Allow/Block Lists), alla protezione contro i domini inesistenti e alle politiche di filtraggio web.


✅ Opzioni/Funzionalità associate

Aggiungere Riot alla Allow List di Sophos Email Appliance

  1. Nella SEA Manager: Configuration > Policy > Allow Lists

  2. Seleziona la policy da modificare, poi clicca su List Editor

    • Se è presente un filtro antispam a monte di SEA, utilizza la scheda Senders

    • Altrimenti, utilizza la scheda Hosts

  3. Nella sezione Add entries, aggiungi ogni elemento uno alla volta, poi clicca su Add

  4. In base alla scheda scelta:

    • Senders: aggiungi noreply.link

    • Hosts: aggiungi 159.135.234.25

  5. Facoltativo: aggiungi anche i domini di attacco di Riot alla whitelist:

    • loginform.net

    • loginprotect.net


Protezione Perimetrale Sophos (Perimeter Protection)

Per impostazione predefinita, Sophos blocca le email inviate da domini inesistenti.

⚠️ È sconsigliato disattivare questa opzione, poiché ciò permetterebbe a spam reali di passare.

Alternativa consigliata:

Modifica i modelli di phishing in modo da utilizzare uno dei link o dei domini di attacco di Riot.

📌 Suggerimento: se aggiungi anche l’indirizzo IP di Riot ai tuoi record SPF, le email appariranno come inviate dal tuo stesso dominio.


Aggiungere i domini di attacco alla lista di esclusione Web (Sophos Web Filter)

  1. Vai su:

    Web Protection > Web Filter Profiles > New filter action > Websites > Add whitelist > Domain

  2. Aggiungi i domini forniti da Riot (sostituendo i segnaposto qui sotto):

    *.domain1.com, *.domain2.com, *.domain3.com

    (mantieni questo formato con l’asterisco)


Nota/Suggerimento

💡Suggerimento

I domini di attacco esatti vengono generati automaticamente dalla piattaforma Riot per ogni cliente. Assicurati di recuperarli dall’interfaccia e di aggiungerli in Sophos nel formato corretto (*.domain1.com, ecc.).

Hai ricevuto la risposta alla tua domanda?