Vai al contenuto principale

2️⃣ Come installare i banner di rilevamento Slash

Questo articolo vi guida passo dopo passo nell'installazione di Slash e nell'attivazione dei banner di rilevamento nelle caselle di posta elettronica dei vostri collaboratori.

❶ Prerequisiti

Prima di installare Slash, verificate che i seguenti elementi siano presenti nel vostro workspace Riot:

  • Il vostro modulo Inbox è già installato e operativo.

  • Il vostro workforce Google o Microsoft è sincronizzata con Riot (in caso contrario, questo passaggio verrà proposto durante l'installazione).

  • La funzionalità Slash è attivata per il vostro workspace dal vostro referente Riot.

👍 Buono a sapersi: se la sezione Slash non compare ancora nelle impostazioni del vostro modulo Inbox, contattate il vostro Account Manager Riot.

❷ Attivare Slash in Inbox

Una volta attivata la funzionalità per il vostro workspace:

  1. Andate in Inbox > Impostazioni > Slash.

  2. Attivate l'interruttore Slash.

  3. Seguite le istruzioni visualizzate sullo schermo per passare al passaggio successivo (sincronizzazione e permessi).

❸ Concedere i permessi necessari

Slash ha bisogno di permessi sulla vostra posta elettronica per funzionare:

  • Lettura delle e-mail — per analizzare il contenuto e rilevare le e-mail fraudolente.

  • Scrittura delle e-mail — per inserire i banner di avviso nelle e-mail sospette e spostare nello spam le e-mail confermate come malevole.

La procedura varia a seconda del vostro fornitore di posta elettronica:

👉 Per Google Workspace

Andate nella console di amministrazione Google al seguente indirizzo: https://admin.google.com/ac/owl/domainwidedelegation, poi aggiungete i due scope richiesti per il Client ID di Riot.

  1. Client ID : 115224877434903164740

  2. Scope #1 : https://www.googleapis.com/auth/gmail.modify
    Consente a Slash di leggere le e-mail e di inserirvi i banner di Albert quando viene rilevata un'e-mail pericolosa. Consente inoltre di spostare nello spam le e-mail confermate come malevole.

  3. Scope #2 : https://www.googleapis.com/auth/pubsub
    Consente a Slash di essere notificato in tempo reale all'arrivo di una nuova e-mail.

👉 Per Microsoft 365 / Outlook

Concedete a Slash il permesso Mail.ReadWrite tramite le autorizzazioni API di Outlook. Se avete già distribuito il modulo Simulation di Riot, questo permesso è probabilmente già concesso — non dovete fare nulla.

👍 Buono a sapersi: Slash non può funzionare senza questi permessi. Senza accesso in lettura, Slash non può analizzare le e-mail. Senza accesso in scrittura, non può mostrare i banner di avviso nella casella di posta dei vostri collaboratori.

❹ Verificare la configurazione

Una volta concessi i permessi:

  1. Viene inviata automaticamente un'e-mail all'amministratore che ha avviato l'installazione.

  2. Aprite questa e-mail e cliccate su « Verify configuration » per finalizzare l'installazione.

  3. Se la verifica va a buon fine, Slash inizia immediatamente ad analizzare le e-mail in entrata della vostra organizzazione.

❺ Configurare il canale di notifica

Questo passaggio è essenziale per il flusso di protezione contro l'impersonificazione interna : è il canale che Riot utilizza per contattare automaticamente un collaboratore la cui identità sembra essere stata impersonata.

Andate in Impostazioni > Notifiche e attivate il canale che preferite:

  • Slack

  • Microsoft Teams

  • Google Chat

Se nessuno di questi canali è disponibile, Riot utilizzerà l'e-mail come soluzione di ripiego.

❻ Attivare la protezione contro l'impersonificazione (facoltativo)

Nelle impostazioni di Slash, potete attivare l'opzione Auto Impersonation Protection. Quando è attivata e si sospetta un'impersonificazione di identità interna, Albert contatta automaticamente il collaboratore impersonato tramite il canale di notifica configurato nel passaggio precedente per verificare la legittimità dell'e-mail.

❼ Attivare Block Threat (consigliato)

Block Threat è un'opzione di Inbox che moltiplica l'effetto di una segnalazione: a partire da una sola e-mail segnalata e confermata come malevola, l'attacco viene neutralizzato per l'intera organizzazione.

Andate in Inbox > Impostazioni > Security actions e attivate Block threat.

👉 Con Block Threat attivato:

  • Quando un ticket viene confermato come malevolo (da un collaboratore o da un amministratore), tutte le e-mail dello stesso attacco vengono spostate nello spam di tutti i collaboratori interessati.

  • Le e-mail future provenienti dallo stesso attacco vengono spostate automaticamente nello spam all'arrivo, in tempo reale.

  • Se un amministratore riclassifica l'e-mail come sicura, le e-mail vengono ripristinate nelle caselle di posta.

👍 Buono a sapersi: un attacco viene identificato dalla combinazione indirizzo del mittente + oggetto dell'e-mail. Il sistema gestisce le variazioni casuali che gli attaccanti inseriscono nell'oggetto (nomi, identificativi, stringhe casuali) per aggirare i filtri classici.


Da ricordare

  • L'installazione si effettua da Inbox > Impostazioni > Slash, in pochi passaggi.

  • Slash ha bisogno di un accesso in lettura e in scrittura alla vostra posta elettronica per analizzare le e-mail e inserire i banner.

  • Ricordatevi di attivare un canale di notifica (Slack, Teams o Google Chat) per usufruire del flusso automatico di impersonificazione.

  • Attivate Block Threat in Inbox per neutralizzare un attacco sull'intera organizzazione a partire da una sola segnalazione.

Hai ricevuto la risposta alla tua domanda?