❶ Prerequisiti
Prima di installare Slash, verificate che i seguenti elementi siano presenti nel vostro workspace Riot:
Il vostro modulo Inbox è già installato e operativo.
Il vostro workforce Google o Microsoft è sincronizzata con Riot (in caso contrario, questo passaggio verrà proposto durante l'installazione).
La funzionalità Slash è attivata per il vostro workspace dal vostro referente Riot.
👍 Buono a sapersi: se la sezione Slash non compare ancora nelle impostazioni del vostro modulo Inbox, contattate il vostro Account Manager Riot.
❷ Attivare Slash in Inbox
Una volta attivata la funzionalità per il vostro workspace:
Andate in Inbox > Impostazioni > Slash.
Attivate l'interruttore Slash.
Seguite le istruzioni visualizzate sullo schermo per passare al passaggio successivo (sincronizzazione e permessi).
❸ Concedere i permessi necessari
Slash ha bisogno di permessi sulla vostra posta elettronica per funzionare:
Lettura delle e-mail — per analizzare il contenuto e rilevare le e-mail fraudolente.
Scrittura delle e-mail — per inserire i banner di avviso nelle e-mail sospette e spostare nello spam le e-mail confermate come malevole.
La procedura varia a seconda del vostro fornitore di posta elettronica:
👉 Per Google Workspace
Andate nella console di amministrazione Google al seguente indirizzo: https://admin.google.com/ac/owl/domainwidedelegation, poi aggiungete i due scope richiesti per il Client ID di Riot.
Client ID :
115224877434903164740Scope #1 :
https://www.googleapis.com/auth/gmail.modify
Consente a Slash di leggere le e-mail e di inserirvi i banner di Albert quando viene rilevata un'e-mail pericolosa. Consente inoltre di spostare nello spam le e-mail confermate come malevole.Scope #2 :
https://www.googleapis.com/auth/pubsub
Consente a Slash di essere notificato in tempo reale all'arrivo di una nuova e-mail.
👉 Per Microsoft 365 / Outlook
Concedete a Slash il permesso Mail.ReadWrite tramite le autorizzazioni API di Outlook. Se avete già distribuito il modulo Simulation di Riot, questo permesso è probabilmente già concesso — non dovete fare nulla.
👍 Buono a sapersi: Slash non può funzionare senza questi permessi. Senza accesso in lettura, Slash non può analizzare le e-mail. Senza accesso in scrittura, non può mostrare i banner di avviso nella casella di posta dei vostri collaboratori.
❹ Verificare la configurazione
Una volta concessi i permessi:
Viene inviata automaticamente un'e-mail all'amministratore che ha avviato l'installazione.
Aprite questa e-mail e cliccate su « Verify configuration » per finalizzare l'installazione.
Se la verifica va a buon fine, Slash inizia immediatamente ad analizzare le e-mail in entrata della vostra organizzazione.
❺ Configurare il canale di notifica
Questo passaggio è essenziale per il flusso di protezione contro l'impersonificazione interna : è il canale che Riot utilizza per contattare automaticamente un collaboratore la cui identità sembra essere stata impersonata.
Andate in Impostazioni > Notifiche e attivate il canale che preferite:
Slack
Microsoft Teams
Google Chat
Se nessuno di questi canali è disponibile, Riot utilizzerà l'e-mail come soluzione di ripiego.
❻ Attivare la protezione contro l'impersonificazione (facoltativo)
Nelle impostazioni di Slash, potete attivare l'opzione Auto Impersonation Protection. Quando è attivata e si sospetta un'impersonificazione di identità interna, Albert contatta automaticamente il collaboratore impersonato tramite il canale di notifica configurato nel passaggio precedente per verificare la legittimità dell'e-mail.
❼ Attivare Block Threat (consigliato)
Block Threat è un'opzione di Inbox che moltiplica l'effetto di una segnalazione: a partire da una sola e-mail segnalata e confermata come malevola, l'attacco viene neutralizzato per l'intera organizzazione.
Andate in Inbox > Impostazioni > Security actions e attivate Block threat.
👉 Con Block Threat attivato:
Quando un ticket viene confermato come malevolo (da un collaboratore o da un amministratore), tutte le e-mail dello stesso attacco vengono spostate nello spam di tutti i collaboratori interessati.
Le e-mail future provenienti dallo stesso attacco vengono spostate automaticamente nello spam all'arrivo, in tempo reale.
Se un amministratore riclassifica l'e-mail come sicura, le e-mail vengono ripristinate nelle caselle di posta.
👍 Buono a sapersi: un attacco viene identificato dalla combinazione indirizzo del mittente + oggetto dell'e-mail. Il sistema gestisce le variazioni casuali che gli attaccanti inseriscono nell'oggetto (nomi, identificativi, stringhe casuali) per aggirare i filtri classici.
Da ricordare
L'installazione si effettua da Inbox > Impostazioni > Slash, in pochi passaggi.
Slash ha bisogno di un accesso in lettura e in scrittura alla vostra posta elettronica per analizzare le e-mail e inserire i banner.
Ricordatevi di attivare un canale di notifica (Slack, Teams o Google Chat) per usufruire del flusso automatico di impersonificazione.
Attivate Block Threat in Inbox per neutralizzare un attacco sull'intera organizzazione a partire da una sola segnalazione.



