Dans cet article, vous découvrirez pourquoi une liste blanche est nécessaire pour le service de sensibilisation à la sécurité.
Pour pouvoir utiliser le service de sensibilisation à la sécurité, certaines adresses IP, plages d’adresses IP et domaines doivent être autorisés.
Pourquoi la liste blanche est-elle nécessaire ?
La liste blanche garantit que les e-mails de phishing simulés, les notifications et les e-mails de formation parviennent de manière fiable aux destinataires.
De plus, la liste blanche empêche que les systèmes de sécurité et de filtrage faussent les résultats de la simulation de phishing.
Sans une liste blanche correctement configurée, les problèmes suivants peuvent survenir par exemple :
- Les e-mails sont déplacés dans le dossier courrier indésirable ou spam.
- Les e-mails sont bloqués ou livrés avec retard.
- Les liens ou pièces jointes sont préalablement vérifiés par des solutions de sécurité.
- Les sandboxes ouvrent automatiquement les liens ou pièces jointes.
- Les clics, ouvertures ou autres actions sont ainsi comptés de manière incorrecte.
Que faut-il autoriser ?
Selon l’environnement système, il faut autoriser des adresses IP, des plages d’adresses IP et des domaines.
Vous trouverez les valeurs actuelles dans le portail de documentation :
Autorisations pour l’envoi d’e-mails de phishing simulés
Remarque
Vérifiez la liste blanche non seulement dans le système de messagerie, mais aussi dans d’autres solutions de sécurité qui peuvent influencer le flux de messagerie ou les accès web.
Cela inclut par exemple les filtres antispam, pare-feux, filtres web, sandboxes ou les solutions de sécurité des endpoints.