Dans cet article, vous apprendrez comment configurer la liste blanche pour le service Security Awareness dans Sophos Central Admin.
La liste d'autorisation garantit que les e-mails de phishing simulés du Security Awareness Service ne sont pas bloqués par Sophos Central.
Remarque
Sophos Central Admin est un produit tiers de Sophos. L’interface utilisateur et les paramètres disponibles peuvent changer avec les mises à jour.
Vérifiez donc également la documentation Sophos actuelle si les menus décrits ici diffèrent dans votre version de Sophos Central.
Conditions préalables
Assurez-vous que les conditions suivantes sont remplies :
- Vous disposez d’un accès administrateur à Sophos Central Admin.
- Vous connaissez les plages d’adresses IP, adresses e-mail ou domaines actuels du Security Awareness Service.
Ajouter des entrées à la liste d’administrateurs
- Connectez-vous à Sophos Central Admin.
- Cliquez sur l’icône Paramètres globaux.
- Accédez à Protection et nettoyage > Autoriser et bloquer > E-mail.
- Ouvrez l’onglet Autoriser/bloquer entrant.
- Cliquez sur Liste d’administrateurs.
- Ajoutez les entrées requises à la liste d'autorisation.
Selon vos besoins, vous pouvez ajouter les entrées suivantes :
- Adresses e-mail
- Domaines
- Adresses IP
- Plages d’adresses IP
Sophos prend en charge pour les plages d’adresses IP des masques de sous-réseau de /16 à /32.
Vérifier l’authentification des messages
Lors de l’ajout ou la modification des adresses ou domaines autorisés, Sophos Central peut imposer l’authentification des messages pour les entrées de la liste d’administrateurs.
Sophos recommande d’imposer l’authentification des messages pour les entrées de la liste d'autorisation dans la liste d’administrateurs afin de prévenir le spoofing.
Si les e-mails de phishing simulés ne sont toujours pas livrés comme prévu, vérifiez également ce paramètre.
Vérifier la liste d'autorisation
Envoyez ensuite une simulation de test ou vérifiez la livraison d’un e-mail de phishing simulé.
Si l’e-mail est toujours bloqué, retardé ou modifié, vérifiez également :
- d’autres politiques de sécurité des e-mails Sophos
- l’authentification des messages pour les entrées autorisées
- les passerelles ou pare-feu en amont
- les filtres web ou scanners de liens
- les fonctions antivirus ou sandbox
Informations complémentaires
Les adresses IP actuelles, plages d’adresses IP et domaines pour la liste d'autorisation se trouvent dans la documentation du Security Awareness Service.
Étant donné que Sophos Central Admin est un produit tiers, vérifiez également la documentation Sophos actuelle.