G DATA Phishing Simulation

Contornar o Advanced Threat Protection no Defender P1 para ligações e anexos.

Para que as ligações e os anexos dos nossos e-mails de phishing simulados não sejam eliminados, o Advanced Threat Protection no Defender P1 tem de ser contornado.

Proceda da seguinte forma:

1.

Abra o Microsoft 365 admin center.

2.

No menu lateral esquerdo, clique em Segurança.

Screenshot anzeigen
365 Segurança

3.

No menu lateral esquerdo, clique em Rastreio do fluxo de mensagens do Exchange. Em seguida, é encaminhado para o Exchange Admin Center.

Screenshot anzeigen
365 Rastreio do fluxo de mensagens

4.

No menu lateral esquerdo, clique em Fluxo de correio eletrónico e, no submenu que se abre, clique em Regras

Screenshot anzeigen
365 Segurança

5.

Clique em Adicionar uma regra. No submenu que se abre, selecione Criar uma nova regra.
Abre-se um novo painel na margem direita do ecrã. Atribua um nome à regra. Por exemplo GDATA PhishingSIM BypassLink.

Screenshot anzeigen
365 Adicionar regra

6.

Em Aplicar esta regra se.. selecione O IP está num destes intervalos ou corresponde exatamente a

Screenshot anzeigen
365 Definir IP Whitelist

7.

Introduza agora aqui o nosso endereço IP.

Os IPs e domínios que utilizamos e que têm de estar devidamente autorizados na sua organização encontram-se em Awareness Manager no separador Whitelisting.
Screenshot anzeigen
365 Definir IP Whitelist

8.

Em Proceda da seguinte forma: selecione Definir cabeçalho da mensagem.

Screenshot anzeigen
365 Definir IP Whitelist

9.

Clique em Enter text.
Abre-se um novo painel na margem direita do ecrã. Introduza aí o seguinte valor:

X-MS-Exchange-Organization-SkipSafeLinksProcessing

Clique em Guardar.

Screenshot anzeigen
365 Definir IP Whitelist

10.

Clique em Enter text.
Abre-se um novo painel na margem direita do ecrã. Introduza aí o seguinte valor:

1

Clique em Guardar.

Screenshot anzeigen
365 Definir IP Whitelist

11.

Na janela seguinte, certifique-se de que o Regelmodus está definido como "Erzwingen" e selecione uma gravidade para esta regra. As correspondências de regras são agrupadas em relatórios de atividade por gravidade. A gravidade é apenas um filtro para simplificar a utilização dos relatórios. A gravidade não tem impacto na prioridade com que a regra é processada.

  • Não especificado

  • Baixo

  • Médio

  • High

  • Não monitorizar: as correspondências de regras não são apresentadas em relatórios de regras

Screenshot anzeigen
365 Adicionar regra

12.

Clique em Seguinte.

Screenshot anzeigen
365 Adicionar regra

13.

Volte a verificar as definições na janela seguinte e clique em Concluir.

Screenshot anzeigen
365 Adicionar regra

14.

A sua regra passa então a estar disponível na sua visão geral de regras. No entanto, ainda está Disabled. Clique na palavra Disabled e abre-se um novo painel na margem direita do ecrã.

Screenshot anzeigen
365 Regra desativada

15.

Mova o seletor deslizante do estado para Ativado.

Screenshot anzeigen
365 Regra desativada

16.

Repita os passos 5-15 com as seguintes diferenças:

  • no ponto cinco, atribua um nome diferente, por exemplo "GDATA PhishingSIM BypassAttachment"

  • no ponto nove, utilize o seguinte valor:

X-MS-Exchange-Organization-SkipSafeAttachmentProcessing

De seguida, o contorno para ligações e anexos fica configurado.