In diesem Artikel erfahren Sie, wie Sie Allowlisting für den Security Awareness Service in Sophos Central Admin einrichten.
Durch das Allowlisting stellen Sie sicher, dass simulierte Phishing-E-Mails des Security Awareness Service nicht durch Sophos Central blockiert werden.
Hinweis
Sophos Central Admin ist ein Drittanbieterprodukt von Sophos. Die Benutzeroberfläche und die verfügbaren Einstellungen können sich durch Updates ändern.
Prüfen Sie daher zusätzlich die aktuelle Sophos-Dokumentation, wenn die hier beschriebenen Menüpunkte in Ihrer Sophos Central Version abweichen.
Voraussetzungen
Stellen Sie sicher, dass folgende Voraussetzungen erfüllt sind:
- Sie haben Administratorzugriff auf Sophos Central Admin.
- Sie kennen die aktuellen IP-Adressbereiche, E-Mail-Adressen oder Domains des Security Awareness Service.
Einträge zur Administratorliste hinzufügen
- Melden Sie sich in Sophos Central Admin an.
- Klicken Sie auf das Symbol Globale Einstellungen.
- Navigieren Sie zu Schutz und Bereinigung > Zulassen und Blockieren > E-Mail.
- Öffnen Sie die Registerkarte Eingehend erlauben/blockieren.
- Klicken Sie auf Administratorliste.
- Fügen Sie die erforderlichen Einträge zur Allow-Liste hinzu.
Sie können je nach Anforderung folgende Einträge hinzufügen:
- E-Mail-Adressen
- Domänen
- IP-Adressen
- IP-Adressbereiche
Sophos unterstützt für IP-Adressbereiche Subnetzmasken von /16 bis /32.
Nachrichtenauthentifizierung prüfen
Beim Hinzufügen oder Bearbeiten erlaubter Adressen oder Domänen kann in Sophos Central die Nachrichtenauthentifizierung für Einträge in der Administratorliste erzwungen werden.
Sophos empfiehlt, die Nachrichtenauthentifizierung für Einträge in der Allow-Liste der Administratorliste zu erzwingen, um Spoofing zu verhindern.
Wenn simulierte Phishing-E-Mails weiterhin nicht wie erwartet zugestellt werden, prüfen Sie diese Einstellung zusätzlich.
Allowlisting prüfen
Senden Sie anschließend eine Testsimulation oder prüfen Sie die Zustellung einer simulierten Phishing-E-Mail.
Wenn die E-Mail weiterhin blockiert, verzögert oder verändert wird, prüfen Sie zusätzlich:
- weitere Sophos-E-Mail-Sicherheitsrichtlinien
- Nachrichtenauthentifizierung für erlaubte Einträge
- vorgeschaltete Gateways oder Firewalls
- Webfilter oder Linkscanner
- Antivirus- oder Sandbox-Funktionen
Weitere Informationen
Die aktuellen IP-Adressen, IP-Adressbereiche und Domains für das Allowlisting finden Sie in der Dokumentation zum Security Awareness Service.
Da Sophos Central Admin ein Drittanbieterprodukt ist, prüfen Sie zusätzlich die aktuelle Sophos-Dokumentation.