Vai al contenuto principale

Riot in Trend Micro

Aggiornato oltre un mese fa

Introduzione

Riot invia email di simulazione di phishing. Senza una configurazione adeguata, alcune di queste email potrebbero essere bloccate dal filtro web di Trend Micro, alterando così le statistiche della tua campagna.

Questo articolo descrive i passaggi da seguire per configurare Trend Micro in modo da autorizzare i mittenti, gli URL e i domini necessari.


Definizione

Trend Micro è una soluzione di sicurezza integrata (antispam, antivirus, filtro web) applicata alle email e al traffico web.

Consente di definire politiche di invio, liste autorizzate, scansione dei file e regole di reputazione web.


Opzioni/Funzionalità associate

🔒 Advanced Spam Protection (Trend Micro)

  1. Vai alla scheda Advanced Threat Protection > Add

  2. Seleziona la policy in base al servizio (Exchange, OneDrive, ecc.)

  3. Nel menu a sinistra, clicca su Advanced Spam Protection

  4. Attiva l’opzione Enable Advanced Spam Protection

  5. Vai alla sezione Approved/Blocked Sender List

  6. Attiva Enable the approved sender list

  7. Aggiungi @noreply.link e @tryriot.com, poi clicca su Add >

  8. Nella sezione Rules configuration:

    • Apply to: Incoming messages

    • Detection Level: Medium


🦠 Malware Scanning

  1. Nel menu a sinistra, vai su Malware Scanning

  2. In Rules configuration:

    • Apply to: All messages

  3. Attiva le seguenti opzioni:

    • Scan all files

    • Scan message body

    • Enable IntelliTrap

  4. In Action configuration:

    • Seleziona Trend Micro recommended actions

    • Notification: Notify


📁 File Blocking

  • Attiva File Blocking (opzione consigliata)

  • Non disattivare questa opzione: si applica a tutti i messaggi, non solo a quelli inviati da Riot.


🌐 Web Reputation & URL Approvals

  1. Nel menu a sinistra, vai su Web Reputation

  2. Attiva Enable Web Reputation

  3. In Rules configuration:

    • Apply to: All messages

    • Security Level: Medium

  4. In Approved/Blocked URL List:

    • Attiva Enable the approved URL list

    • Attiva Add internal domains to the approved URL list

  5. Aggiungi i domini generati da Riot (esempi):

    domain1.com 
    domain2.com
    domain3.com

    Poi clicca su Add >


💡 Un piccolo extra:

  • Utilizza i domini di attacco esatti forniti da Riot per la lista approvata

  • Verifica che @noreply.link e @tryriot.com siano effettivamente presenti nella lista dei mittenti autorizzati

  • Assicurati che le policy siano applicate ai messaggi in entrata (Incoming messages) con un livello di rilevamento Medio (Medium)

Hai ricevuto la risposta alla tua domanda?