Questo articolo spiega come installare e configurare il pulsante di segnalazione phishing di SMARTFENSE per Microsoft Outlook e Office 365, inclusi i requisiti di installazione, la configurazione delle notifiche e dei testi, e l'implementazione della whitelist in Microsoft Defender.
Prerequisito: indipendentemente dal client di posta utilizzato, è necessario validare i domini aziendali in SMARTFENSE affinché il pulsante funzioni correttamente. Questo passaggio è obbligatorio e deve essere eseguito parallelamente all'installazione.
Consultare la guida: Come validare un dominio in SMARTFENSE
Per accedere alla configurazione, andare su Configurazione > Simulazioni > Pulsante di segnalazione phishing. La sezione è organizzata in tre schede: Installazione, Notifiche e Testi.
Scheda Installazione
Questa scheda consente di ottenere il programma di installazione del pulsante e configurare i dati necessari per il deployment.
- In Client di posta, selezionare Outlook e Office 365.
-
Compilare i campi richiesti:
- Tenant ID
- ID applicazione
- Segreto
Questi valori si ottengono seguendo i passaggi dell'Istruttivo di installazione, disponibile tramite il pulsante omonimo in questa sezione.
- Fare clic su Scarica programma di installazione per ottenere il file corrispondente alla propria istanza.
- Completare l'installazione seguendo la sezione Installazione del pulsante dell'istruttivo.
- Fare clic su Salva.
La comparsa del pulsante nei client di posta può richiedere tra 24 e 72 ore, a seconda del numero di account nel dominio.
Nota: il pulsante di segnalazione non è compatibile con Outlook 2013 né con versioni prive di supporto ufficiale da parte di Microsoft.
Scheda Notifiche
Questa scheda consente di gestire le notifiche e-mail generate ogni volta che SMARTFENSE riceve una segnalazione.
- Avviso di nuova segnalazione: attivare o disattivare l'invio di notifiche ogni volta che un utente segnala un'e-mail tramite il pulsante.
- Destinatari: inserire gli indirizzi e-mail che riceveranno le segnalazioni di e-mail esterne (non provenienti da simulazioni). Se si inserisce più di un indirizzo, devono essere separati da virgola, senza spazi.
Fare clic su Salva per applicare le modifiche.
Scheda Testi
Questa scheda consente di configurare i messaggi visualizzati dall'utente quando utilizza il pulsante di segnalazione nel proprio client di posta.
- Utilizzare i testi predefiniti di SMARTFENSE: il pulsante mostra i messaggi standard definiti dalla piattaforma.
- Utilizzare testi personalizzati: consente di modificare i messaggi per ciascuna lingua disponibile. Le lingue si selezionano tramite le icone delle bandiere nella sezione Testi del pulsante.
Fare clic su Salva per applicare le modifiche.
Implementazione della whitelist per il pulsante di segnalazione
L'indirizzo e-mail che riceve le segnalazioni deve autorizzare il seguente mittente:
I domini da autorizzare sono:
- livefense.com
- phishalertbutton.com (pulsante dal 20/04/2024)
- palertbutton.com (pulsante precedente al 20/04/2024)
E l'indirizzo IP:
- 160.153.250.248
La configurazione deve essere effettuata in Microsoft Defender.
Note importanti
- In Configurazione > Simulazioni > Pulsante di segnalazione phishing, fare clic sull'icona i per accedere alla guida in linea con ulteriori dettagli sul funzionamento del pulsante.
- La comparsa del pulsante può richiedere fino a 72 ore per tutti gli utenti.
- Se un utente ha più di un account configurato in Outlook, l'account del dominio aziendale deve essere impostato come principale per visualizzare il pulsante.
Problemi frequenti
Outlook 2016 mostra un errore di compatibilità: Nelle installazioni di Office 2016 e versioni precedenti, Outlook dipende da Internet Explorer. Se è stato disattivato da aggiornamenti di Windows, il componente aggiuntivo potrebbe non funzionare. Le versioni successive richiedono che Microsoft Edge sia abilitato.
Domande frequenti sull'implementazione centralizzata
SMARTFENSE consiglia di consultare la documentazione ufficiale di Microsoft:
🔗 Domande frequenti sull'implementazione centralizzata
Gli argomenti trattati includono: come verificare se la propria organizzazione è idonea all'implementazione centralizzata, assegnazione dei componenti aggiuntivi agli utenti e tempi stimati di distribuzione e rimozione.
💡 Buone pratiche
- Validare tutti i domini aziendali prima di avviare l'installazione.
- Compilare correttamente Tenant ID, ID applicazione e Segreto per evitare errori nel programma di installazione.
- Configurare la whitelist in Microsoft Defender prima di distribuire il pulsante.
- Nella scheda Notifiche, verificare che i destinatari configurati corrispondano al team di risposta agli incidenti della propria organizzazione.
- Se si desidera personalizzare i messaggi visualizzati dall'utente durante la segnalazione, utilizzare la scheda Testi per adattare il linguaggio alle esigenze dell'organizzazione.
- Verificare la compatibilità di Outlook in base alla versione installata.