Questo articolo descrive come creare le quattro regole di trasporto in Office 365 utilizzando un Header personalizzato, invece degli IP di SMARTFENSE. Utilizzare questo metodo quando le simulazioni arrivano alla vostra organizzazione da IP diversi da quelli di SMARTFENSE, tipicamente perché c'è un antispam intermedio o un'altra tecnologia che riscrive l'IP di origine.
Se le simulazioni arrivano con gli IP propri di SMARTFENSE, configurate la Whitelist per IP invece che per Header. Consultate l'articolo Microsoft - Come configurare le regole di Whitelist in Office 365 quando le simulazioni arrivano con gli IP di SMARTFENSE.
Limitazione di Office 365: ogni regola di Header supporta circa 100 caratteri. L'header predefinito di SMARTFENSE supera questo limite, quindi deve essere accorciato prima di configurare le regole.
Verificare se le simulazioni arrivano o meno con gli IP di SMARTFENSE
Prima di scegliere tra il metodo per IP e il metodo per Header, verificate con quale IP stanno arrivando le email.
- Accedete al Centro di amministrazione di Exchange su
https://admin.exchange.microsoft.com/#/. - Andate su Flusso di posta > Tracciamenti messaggi > Avvia un tracciamento.
- Definite destinatario, mittente e intervallo di tempo.
- Selezionate l'email nell'elenco.
- Nella finestra laterale dei dettagli, cercate il campo Ulteriori informazioni in fondo e verificate l'IP di origine.
- Confrontate quell'IP con quelli pubblicati nella vostra istanza di SMARTFENSE, in Configurazione > Sicurezza > Whitelist.
Se l'IP non corrisponde a nessuno di quelli di SMARTFENSE, proseguite con la configurazione tramite Header descritta in questo articolo.
Accorciare l'Header in SMARTFENSE
- Accedete alla piattaforma SMARTFENSE.
- Andate su Configurazione > Sicurezza > Whitelist.
- Individuate la sezione Header delle email di Phishing e Ransomware.
- Premete il pulsante Personalizza Header.
- Incollate l'header in un editor di testo semplice (ad esempio Blocco note) ed eliminate caratteri dalla fine fino a lasciarlo in circa 100 caratteri.
- Incollate l'header accorciato in SMARTFENSE.
- Premete Salva.
Conservate l'header accorciato, poiché lo utilizzerete nelle quattro regole di Office 365.
Riepilogo delle regole da creare
Le quattro regole utilizzano esattamente la stessa condizione sull'header X-PHISHINGSIMULATION con il valore dell'header personalizzato di SMARTFENSE.
| # | Nome della regola | Header da impostare | Valore |
|---|---|---|---|
| 1 | Omettere Clutter e il filtraggio della posta indesiderata tramite Intestazione | X-MS-Exchange-Organization-BypassClutter |
true |
| 2 | SMARTFENSE - Omettere il filtraggio della posta spazzatura | X-Forefront-Antispam-Report |
SFV:SKI; |
| 3 | Omettere ATP Links | X-MS-Exchange-Organization-SkipSafeLinksProcessing |
1 |
| 4 | Omettere ATP Attachments | X-MS-Exchange-Organization-SkipSafeAttachmentProcessing |
1 |
Accesso
- Accedete al Centro di amministrazione di Exchange su
https://admin.exchange.microsoft.com/#/. - Andate su Flusso di posta > Regole.
- Premete (+) Aggiungi una regola > Crea una nuova regola.
Ripetete la procedura di creazione per ciascuna delle quattro regole elencate.
Regola 1 — Omettere Clutter e il filtraggio della posta indesiderata
- Assegnate il nome Omettere Clutter e il filtraggio della posta indesiderata tramite Intestazione.
- In Applica questa regola se…, selezionate Gli header del messaggio > includono una di queste parole.
- In Inserisci testo, scrivete
X-PHISHINGSIMULATION. - In Inserisci parole, incollate l'header personalizzato della piattaforma SMARTFENSE.
- In Fai quanto segue…, selezionate Imposta il livello di fiducia della posta indesiderata (SCL) > Ometti il filtraggio della posta indesiderata (Bypass spam filtering).
- Aggiungete una seconda azione: Modifica proprietà del messaggio > imposta un'intestazione del messaggio.
- Configurate l'intestazione
X-MS-Exchange-Organization-BypassCluttercon valoretrue. - Premete Avanti, mantenete i valori predefiniti e premete Fine.
Regola 2 — Omettere la cartella della posta indesiderata
- Assegnate il nome SMARTFENSE - Omettere il filtraggio della posta spazzatura.
- Usate la stessa condizione di header.
- Nell'azione, configurate l'intestazione
X-Forefront-Antispam-Reportcon valoreSFV:SKI;. - Premete Avanti e Fine.
Regole per omettere la protezione di Advanced Threat Protection
Vi consigliamo di attendere almeno due ore affinché le regole si propaghino a tutti i vostri utenti. Testate l'efficacia con un gruppo ridotto prima di lanciare campagne di massa.
Regola 3 — Omettere ATP Links
- Assegnate il nome Omettere ATP Links.
- Usate la stessa condizione di header.
- Configurate l'intestazione
X-MS-Exchange-Organization-SkipSafeLinksProcessingcon valore1. - Premete Avanti e Fine.
Regola 4 — Omettere ATP Attachments
- Assegnate il nome Omettere ATP Attachments.
- Usate la stessa condizione di header.
- Configurate l'intestazione
X-MS-Exchange-Organization-SkipSafeAttachmentProcessingcon valore1. - Premete Avanti e Fine.
Abilitare le regole e assegnare priorità
- Nell'elenco delle regole, aprite ciascuna in Modifica impostazioni regola.
- Selezionate l'opzione per abilitare la regola.
- Assegnate le priorità 0, 1, 2 e 3 nell'ordine indicato nella tabella riepilogativa.
- Selezionate Interrompi l'elaborazione di ulteriori regole solo nell'ultima regola (Omettere ATP Attachments).
💡 Best practice
- Accorciate l'header in SMARTFENSE prima di creare le regole in Office 365 per evitare errori silenziosi dovuti a eccesso di caratteri.
- Verificate sempre con un tracciamento messaggi se le simulazioni arrivano o meno con gli IP di SMARTFENSE prima di scegliere il metodo tramite Header.
- Attendete almeno due ore dopo aver creato le regole prima di testare le simulazioni.
- Lanciate una campagna di prova con un gruppo piccolo che includa voi come amministratore.
- Mantenete i valori predefiniti per il resto delle opzioni di ogni regola, salvo indicazione esplicita.
- Documentate l'header personalizzato configurato in SMARTFENSE per poterlo replicare in caso di rotazione.