G DATA Phishing Simulation

Om te voorkomen dat de links en bijlagen van onze gesimuleerde phishingmails worden verwijderd, moet Advanced Threat Protection in Defender P1 worden omzeild.

Ga als volgt te werk:

1.

Open het Microsoft 365 admin center.

2.

Klik in het linkermenu op Beveiliging.

Screenshot weergeven
365 Sicherheit

3.

Klik in het linkermenu op Exchange-berichttracering. U gaat vervolgens naar het Exchange Admin Center.

Screenshot weergeven
365 Nachrichtenablaufverfolgung

4.

Klik in het linkermenu op E-mailstroom en klik vervolgens in het submenu dat wordt geopend op Regels

Screenshot weergeven
365 Sicherheit

5.

Klik op Een regel toevoegen. Selecteer in het submenu dat wordt geopend Een nieuwe regel maken.
Er wordt een nieuw venster aan de rechterrand van het scherm geopend. Geef de regel een naam. Bijvoorbeeld GDATA PhishingSIM BypassLink.

Screenshot weergeven
365 Regel hinzufügen

6.

Bij Deze regel toepassen wanneer.. selecteert u IP-adres bevindt zich in een van deze bereiken of komt exact overeen met

Screenshot weergeven
365 IP Whitelist setzen

7.

Voer hier nu ons IP-adres in.

De IP-adressen en domeinen die wij gebruiken en die binnen uw organisatie dienovereenkomstig moeten worden vrijgegeven, vindt u in Awareness Manager onder het TAB Whitelisting.
Screenshot weergeven
365 IP Whitelist setzen

8.

Bij Ga als volgt te werk: selecteert u Berichtkop instellen.

Screenshot weergeven
365 IP Whitelist setzen

9.

Klik op Enter text.
Er wordt een nieuw venster aan de rechterrand van het scherm geopend. Voer daar de volgende waarde in:

X-MS-Exchange-Organization-SkipSafeLinksProcessing

Klik op Opslaan.

Screenshot weergeven
365 IP Whitelist setzen

10.

Klik op Enter text.
Er wordt een nieuw venster aan de rechterrand van het scherm geopend. Voer daar de volgende waarde in:

1

Klik op Opslaan.

Screenshot weergeven
365 IP Whitelist setzen

11.

Zorg er in het volgende venster voor dat de Regelmodus op "Afdwingen" staat en selecteer een ernstniveau voor deze regel. Regeloverschrijvingen worden in activiteitenrapporten per ernstniveau gegroepeerd. Het ernstniveau is alleen een filter om het gebruik van de rapporten te vereenvoudigen. Het ernstniveau heeft geen invloed op de prioriteit waarmee de regel wordt verwerkt.

  • Niet opgegeven

  • Laag

  • Gemiddeld

  • Hoog

  • Niet bewaken: regelovereenkomsten worden niet in regelrapporten weergegeven

Screenshot weergeven
365 Regel hinzufügen

12.

Klik op Volgende.

Screenshot weergeven
365 Regel hinzufügen

13.

Controleer in het volgende venster de instellingen nogmaals en klik op Voltooien.

Screenshot weergeven
365 Regel hinzufügen

14.

Uw regel is daarna aanwezig in uw regeloverzicht. Deze is echter nog Disabled. Klik op het woord Disabled en er wordt een nieuw venster aan de rechterrand van het scherm geopend.

Screenshot weergeven
365 Regel deaktiviert

15.

Zet de schuifregelaar voor de status op Ingeschakeld.

Screenshot weergeven
365 Regel deaktiviert

16.

Herhaal de stappen 5-15 met de volgende afwijkingen:

  • bij punt vijf geeft u een andere naam op, bijvoorbeeld "GDATA PhishingSIM BypassAttachment"

  • bij punt negen gebruikt u de volgende waarde:

X-MS-Exchange-Organization-SkipSafeAttachmentProcessing

Daarna is de bypass voor links en bijlagen geconfigureerd.