Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
Zeile 4: Zeile 4:
{{:AWP/Whitelisting.lang}}
{{:AWP/Whitelisting.lang}}


{{var | neu--Sender endet auf
{{var | neu--Korrektur URL
| Neuer Wert für [[#Sender | Sender]]
| Korrektur der URL zum Aufruf des Webinterfaces
| New value for [[#Sender | sender]] }}
| }}


</div>{{TOC2}}{{Select_lang}}
</div><div class="new_design"></div>{{Select_lang}}{{TOC2}}
{{Header|01.2024|
{{Header|11.2024|
* {{#var:neu--Sender endet auf}}
* {{#var:neu--rwi}}
|| {{Menu|{{#var:Anwendungen}}|{{#var:Mailfilter}}|{{#var:Filterregeln}}|Anw=UTM}}
* {{#var:neu--Korrektur URL}}
}}
| [[AWP/Whitelisting_2024.01 | {{#var:Konfiguration bis UTMv12.5.5}} ]]
| {{Menu-UTM|Anwendungen|Mailfilter|{{#var:Filterregeln}}|Anw=UTM}}
| Anw=UTM }}
----
----


Zeile 29: Zeile 31:
|-
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}  
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}  
| class="Bild" rowspan="12" | {{Bild| {{#var:Whitelisting--Bild}} |{{#var:Whitelisting--cap}} }}
| class="Bild" rowspan="12" | {{Bild| {{#var:Whitelisting--Bild}} |{{#var:Whitelisting--cap}} | Dialog | {{#var:Filterregel hinzufügen}} | {{#var:Anwendungen}} | {{#var:Mailfilter}} | icon=fa-floppy-disk-circle-xmark | icon2=fa-close }}
|-
|-
| {{b|{{#var:Regelname}}:}} || {{ic|AwarenessWhitelist|class=available}} || {{#var:Regelname--desc}}
| {{b|{{#var:Regelname}}:}} || {{ic|AwarenessWhitelist|class=available}} || {{#var:Regelname--desc}}
Zeile 84: Zeile 86:
|-
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}  
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}  
| class="Bild" rowspan="5" | {{Bild| {{#var:URL-Filter--Bild}} |{{#var:URL-Filter--cap}} }}
| class="Bild" rowspan="5" | {{Bild| {{#var:URL-Filter--Bild}} |{{#var:URL-Filter--cap}} | Dialog | {{#var:Regel hinzufügen}} | {{#var:Anwendungen}} | {{#var:Mailfilter}} | icon=fa-save | icon2=fa-floppy-disk-circle-xmark | icon3=fa-close }}
|-
|-
| {{Button|{{#var:Regel hinzufügen}}|+}} || {{ic|<nowiki>https://simulierte.phishing.url</nowiki>}} || {{#var:URL hinzufügen--desc}}
| {{Button|{{#var:Regel hinzufügen}}|+|Anw=UTM}} || {{ic|<nowiki>https://simulierte.phishing.url</nowiki>}} || {{#var:URL hinzufügen--desc}}
|-
|-
| {{#var:Reiter}} {{ic|{{#var:Aktion}} }} || {{ButtonAn|1=<i class="fas fa-check"></i>|Anw=UTM}} || {{#var:zulassen--desc}}
| {{#var:Reiter}} {{ic|{{#var:Aktion}} }} || {{ButtonAn|1=<i class="fas fa-check"></i>|Anw=UTM}} || {{#var:zulassen--desc}}
|-
|-
| colspan="2" | {{Button||trash}} || {{#var:Löscht die URL-Filter-Regel}}
| colspan="2" | {{Button||trash|Anw=UTM}} || {{#var:Löscht die URL-Filter-Regel}}
|- class="Leerzeile"
|- class="Leerzeile"
|
|

Aktuelle Version vom 27. November 2024, 18:01 Uhr






























De.png
En.png
Fr.png








Whitelisting für die simulierten Phishingmails des Securepoint Awareness PLUS Trainings
Letzte Anpassung: 11.2024
Neu:
  • Aktualisierung zum Redesign des Webinterfaces
  • Korrektur der URL zum Aufruf des Webinterfaces
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview

Konfiguration bis UTM v12.5.5

Aufruf: UTM-IP:Port oder UTM-URL:Port
Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert
Default-Port: 11115
z.B.: https://utm.ttt-point.de:11115
Default: https://192.168.175.1:11115
Anwendungen Mailfilter  Bereich Filterregeln


Whitelisting UTM

Damit die simulierten Phishing-Mails des Securepoint Awareness PLUS Trainings auch die Nutzerinnen und Nutzer erreichen können, muss im Mailfilter der UTM ein Whitelisting konfiguriert werden.
Andernfalls könnten die Mails bereits durch die UTM verworfen werden.


Filterregeln

Konfiguration in der Securepoint UTM unter Anwendungen Mailfilter  Bereich Filterregeln Schaltfläche Regel hinzufügen

Beschriftung Wert Beschreibung Filterregel hinzufügen UTMbenutzer@firewall.name.fqdn Anwendungen Mailfilter UTM 14.0 Anwedungen Mailfilter Regel AWP.png
Dialog
Regelname: AwarenessWhitelist Aussagekräftiger Name
Kriterien mit und-Operator verbinden Alle Kriterien müssen zutreffen
Wenn eine E-Mail eingeht:
und Quellhost

ist »203.0.113.113
IP-Adresse, von der versendete simulierte Phishing-Mails empfangen werden sollen.
Die konkrete IP-Adresse unterscheidet sich je nach Branchenpaket und E-Mail-Vorlagen, die gewählt wurden.
Zu finden ist die IP-Adresse im Awareness Manager-Portal unter SimulationWhitelisting im Abschnitt E-Mail-Server
und Header-Feld

Fromist »absender@securepoint.awareness.domain
Absender-Adresse der simulierten Phishing Mail
Die konkrete Absender-Adresse unterscheidet sich je nach Branchenpaket und E-Mail-Vorlagen, die gewählt wurden.
Zu finden sind die verwendeten Absender-Adressen im Awareness Manager-Portal unter SimulationWhitelisting im Abschnitt Envelope-Sender-Addressen (technische Absender)


notempty
Neu im Wiki

und Sender

endet auf »@awareness.securepoint.de
So endet die Absender-Adresse der simulierten Phishing Mail.
Aktion ausführen:
E-Mail annehmen
Lässt die E-Mail durch
Speichern Speichert die Einstellungen


URL-Filter

Beschriftung Wert Beschreibung Regel hinzufügen UTMbenutzer@firewall.name.fqdn Anwendungen Mailfilter UTM v14.0 Mailfilter URL-Filter AWP.png
Dialog
Regel hinzufügen https://simulierte.phishing.url E-Mails dürfen nicht aufgrund von Domains, die in Phishing-Links enthalten sind, geblockt werden.
Die konkreten Domains unterscheiden sich je nach Branchenpaket und E-Mail-Vorlagen, die gewählt wurden.
Zu finden sind die Domains im Awareness Manager-Portal unter SimulationWhitelisting im Abschnitt Liste verwendeter Domains in den Phishing-Links.
Reiter Aktion Per Default werden neue URLs blockiert.
Die Aktion muss auf zulassen geändert werden.
Löscht die URL-Filter-Regel


Whitelisting Mailserver

Es muss sichergestellt werden, daß der Mailserver nicht selber E-Mails filtert.
Hierzu bitte die Konfiguration des eigenen Mailfilters entsprechend anpassen.


Whitelisting mit Microsoft 365

Für das Whitelisting in Microsoft 365 gibt es einen eigenen Wiki Artikel