G DATA Phishing Simulation

Affinché i link e gli allegati delle nostre e-mail di phishing simulate non vengano eliminati, è necessario aggirare Advanced Threat Protection in Defender P1.

Procedere come segue:

1.

Aprire il Microsoft 365 Admin Center.

2.

Nel menu di navigazione a sinistra, fare clic su Sicurezza.

Screenshot anzeigen
365 Sicherheit

3.

Nel menu di navigazione a sinistra, fare clic su Traccia messaggi di Exchange. Si accede quindi all’Exchange Admin Center.

Screenshot anzeigen
365 Nachrichtenablaufverfolgung

4.

Nel menu di navigazione a sinistra, fare clic su Flusso di posta e quindi, nel sottomenu che si apre, su Regole

Screenshot anzeigen
365 Sicherheit

5.

Fare clic su Aggiungi una regola. Nel sottomenu che si apre, selezionare Crea una nuova regola.
Si apre un nuovo riquadro sul lato destro dello schermo. Assegnare un nome alla regola. Ad esempio GDATA PhishingSIM BypassLink.

Screenshot anzeigen
365 Regel hinzufügen

6.

In Applica questa regola se.. selezionare L’IP rientra in uno di questi intervalli o corrisponde esattamente a

Screenshot anzeigen
365 IP Whitelist setzen

7.

Inserire qui il nostro IP.

Gli IP e i domini da noi utilizzati, che devono essere opportunamente consentiti nella propria organizzazione, sono disponibili in Awareness Manager nella scheda Whitelisting.
Screenshot anzeigen
365 IP Whitelist setzen

8.

In Eseguire le operazioni seguenti: selezionare Imposta intestazione messaggio.

Screenshot anzeigen
365 IP Whitelist setzen

9.

Fare clic su Enter text.
Si apre un nuovo riquadro sul lato destro dello schermo. Immettere quindi il seguente valore:

X-MS-Exchange-Organization-SkipSafeLinksProcessing

Fare clic su Salva.

Screenshot anzeigen
365 IP Whitelist setzen

10.

Fare clic su Enter text.
Si apre un nuovo riquadro sul lato destro dello schermo. Immettere quindi il seguente valore:

1

Fare clic su Salva.

Screenshot anzeigen
365 IP Whitelist setzen

11.

Nella finestra successiva, verificare che la Modalità della regola sia impostata su "Erzwingen" e selezionare una gravità per questa regola. Le corrispondenze delle regole vengono raggruppate nei report attività per gravità. La gravità è solo un filtro per semplificare l’utilizzo dei report. La gravità non ha alcun impatto sulla priorità con cui la regola viene elaborata.

  • Non specificato

  • Basso

  • Medio

  • High

  • Non monitorare: le corrispondenze delle regole non vengono visualizzate nei report delle regole

Screenshot anzeigen
365 Regel hinzufügen

12.

Fare clic su Avanti.

Screenshot anzeigen
365 Regel hinzufügen

13.

Nella finestra successiva, ricontrollare le impostazioni e fare clic su Fine.

Screenshot anzeigen
365 Regel hinzufügen

14.

La regola è quindi presente nella panoramica delle regole. Tuttavia è ancora in stato Disabled. Fare clic sulla parola Disabled e si apre un nuovo riquadro sul lato destro dello schermo.

Screenshot anzeigen
365 Regel deaktiviert

15.

Spostare il cursore dello stato su Attivato.

Screenshot anzeigen
365 Regel deaktiviert

16.

Ripetere i passaggi 5-15 con le seguenti differenze:

  • al punto cinque assegnare un nome diverso, ad esempio "GDATA PhishingSIM BypassAttachment"

  • al punto nove utilizzare il seguente valore:

X-MS-Exchange-Organization-SkipSafeAttachmentProcessing

Successivamente, il bypass per link e allegati è configurato.