Introduzione
Riot invia email di simulazione di phishing. Senza una configurazione adeguata, alcune di queste email potrebbero essere bloccate dal filtro web di Trend Micro, alterando così le statistiche della tua campagna.
Questo articolo descrive i passaggi da seguire per configurare Trend Micro in modo da autorizzare i mittenti, gli URL e i domini necessari.
Definizione
Trend Micro è una soluzione di sicurezza integrata (antispam, antivirus, filtro web) applicata alle email e al traffico web.
Consente di definire politiche di invio, liste autorizzate, scansione dei file e regole di reputazione web.
✅ Opzioni/Funzionalità associate
🔒 Advanced Spam Protection (Trend Micro)
Vai alla scheda Advanced Threat Protection > Add
Seleziona la policy in base al servizio (Exchange, OneDrive, ecc.)
Nel menu a sinistra, clicca su Advanced Spam Protection
Attiva l’opzione Enable Advanced Spam Protection
Vai alla sezione Approved/Blocked Sender List
Attiva Enable the approved sender list
Aggiungi
@noreply.linke@tryriot.com, poi clicca su Add >Nella sezione Rules configuration:
Apply to: Incoming messages
Detection Level: Medium
🦠 Malware Scanning
Nel menu a sinistra, vai su Malware Scanning
In Rules configuration:
Apply to: All messages
Attiva le seguenti opzioni:
Scan all files
Scan message body
Enable IntelliTrap
In Action configuration:
Seleziona Trend Micro recommended actions
Notification: Notify
📁 File Blocking
Attiva File Blocking (opzione consigliata)
Non disattivare questa opzione: si applica a tutti i messaggi, non solo a quelli inviati da Riot.
🌐 Web Reputation & URL Approvals
Nel menu a sinistra, vai su Web Reputation
Attiva Enable Web Reputation
In Rules configuration:
Apply to: All messages
Security Level: Medium
In Approved/Blocked URL List:
Attiva Enable the approved URL list
Attiva Add internal domains to the approved URL list
Aggiungi i domini generati da Riot (esempi):
domain1.com
domain2.com
domain3.comPoi clicca su Add >
💡 Un piccolo extra:
Utilizza i domini di attacco esatti forniti da Riot per la lista approvata
Verifica che
@noreply.linke@tryriot.comsiano effettivamente presenti nella lista dei mittenti autorizzatiAssicurati che le policy siano applicate ai messaggi in entrata (Incoming messages) con un livello di rilevamento Medio (Medium)
