Phish Threat mit Google Workspace einrichten
Sie können Phish Threat mit Google Workspace einrichten, um Ihre Kampagnen abzuwickeln.
Sie müssen die Sophos Phish Threat-IP-Adressen in die Liste erlaubter E-Mails aufnehmen, um sicherzustellen, dass Ihre Phishing-Kampagnen erfolgreich zugestellt werden.
IP-Adressen zur Liste erlaubter E-Mails hinzufügen
Um die Phish Threat-IP-Adressen zur Liste erlaubter E-Mails hinzuzufügen, gehen Sie wie folgt vor:
- Melden Sie sich bei Google Admin an.
- Gehen Sie zu Menü > Anwendungen > Google Workspace > Gmail.
- Klicken Sie auf Spam, Phishing und Malware.
- Klicken Sie in der Liste erlaubter E-Mails auf das Bearbeitungssymbol.
-
Tragen Sie die IP-Adressen in Ihre Liste erlaubter E-Mails ein.
Weitere Informationen zu den von Phish Threat verwendeten IP-Adressen finden Sie unter IP-Adressen und Domänen.
-
Klicken Sie auf Speichern.
Eingangsgateway konfigurieren
Um die IP-Adressen und weitere Einstellungen zum Eingangsgateway hinzuzufügen, gehen Sie wie folgt vor:
- Melden Sie sich bei Google Admin an.
- Gehen Sie zu Menü > Anwendungen > Google Workspace > Gmail.
- Klicken Sie auf Spam, Phishing und Malware.
- Scrollen Sie zu Eingangsgateway und klicken Sie auf das Bearbeitungssymbol.
- Aktivieren Sie die Einstellungen für das Eingangsgateway.
-
Gehen Sie bei Gateway-IPs wie folgt vor:
- Klicken Sie auf Hinzufügen.
- Geben Sie die zuzulassenden IP-Adressen ein.
- Wählen Sie Externe IP automatisch erkennen (empfohlen) aus.
- Deaktivieren Sie Alle Mails, die nicht von Gateway IP-Adressen kommen, ablehnen.
- Wählen Sie TLS für Verbindungen von den oben aufgeführten E-Mail Gateways verlangen.
-
Gehen Sie in Nachrichten-Tagging wie folgt vor:
- Wählen Sie Nachricht wird als Spam betrachtet, wenn der folgende reguläre Ausdruck im Header übereinstimmt aus.
- Geben Sie in Regexp einen beliebigen Text ein, der nicht mit dem Inhalt des E-Mail-Headers übereinstimmt. Zum Beispiel:
344jedjs=-0sdfee3. - Wählen Sie Nachricht ist Spam, wenn der reguläre Ausdruck übereinstimmt.
- Wählen Sie Spamprüfung von Gmail für E-Mails von diesem Gateway deaktivieren; nur Header-Wert verwenden.
-
Klicken Sie auf Speichern.
Hinweis
Wenn Sie eine Google Connection-Fehlermeldung erhalten, müssen Sie die Projekterstellungseinstellungen in Ihrer Google Admin-Konsole konfigurieren. Weitere Informationen finden Sie unter Benutzereinstellungen für Google Cloud auswählen.
Domänen hinzufügen und Spam-Einstellungen konfigurieren
Um Domänen hinzuzufügen und die Spam-Einstellungen zu konfigurieren, gehen Sie wie folgt vor:
- Melden Sie sich bei Google Admin an.
- Gehen Sie zu Menü > Anwendungen > Google Workspace > Gmail.
- Klicken Sie auf Spam, Phishing und Malware.
- Klicken Sie unter Spam auf Konfigurieren.
- Geben Sie einen Namen für die Spam-Einstellung ein. Zum Beispiel:
Phish Threat bypass. -
Wählen Sie Spamfilter für Nachrichten von Absendern oder Domänen in ausgewählten Listen umgehen und gehen Sie wie folgt vor:
- Klicken Sie auf Liste erstellen oder bearbeiten. Hiermit können Sie eine neue Liste für Sophos Phish Threat-Domänen erstellen oder eine bestehende Liste ändern.
- Klicken Sie unter Adresslisten verwalten auf Adressliste hinzufügen.
- Geben Sie einen Namen für die Adressliste ein. Zum Beispiel:
Sophos Phish Threat. -
Geben Sie die Domänennamen ein.
Weitere Informationen zu den von Phish Threat verwendeten IP-Adressen finden Sie unter IP-Adressen und Domänen.
-
Deaktivieren Sie die Authentifizierungspflicht für alle Domänen und klicken Sie auf Speichern.
-
Klicken Sie unter Spam auf Vorhandene Liste verwenden.
-
Wählen Sie Spamfilter umgehen und Warnungen für Nachrichten von Absendern oder Domänen in ausgewählten Listen ausblenden und gehen Sie wie folgt vor:
- Klicken Sie auf Vorhandene Liste verwenden.
- Wählen Sie die Liste aus, die Sie für Sophos Phish Threat erstellt haben.
- Klicken Sie auf Speichern.
Inhaltskonformität konfigurieren
Um die relevanten IP-Adressen hinzuzufügen und die Whitelist-Funktion in Inhaltskonformität zu aktivieren, gehen Sie wie folgt vor:
- Melden Sie sich bei Google Admin an.
- Gehen Sie zu Menü > Anwendungen > Google Workspace > Gmail.
- Klicken Sie auf Compliance.
- Klicken Sie unter Inhaltskonformität auf Konfigurieren.
- Geben Sie einen Namen für die Einstellung zur Inhaltskonformität ein. Zum Beispiel:
Phish Threat content compliance. - Klicken Sie unter Betroffene E-Mails auf Eingehend.
- Klicken Sie in Wenn eines der folgenden auf die Nachricht zutrifft auf Hinzufügen.
-
Wählen Sie unter Einstellungen hinzufügen die folgenden Details aus:
- Wählen Sie Metadatenübereinstimmung aus.
- Wählen Sie unter Attribut die Option Quell-IP aus.
- Wählen Sie unter Übereinstimmungstyp die Option Quell-IP liegt innerhalb des folgenden Bereichs aus.
- Unter Quell-IP liegt innerhalb des folgenden Bereichs geben Sie die Sophos Phish Threat-IP-Adressen für die Whitelist ein.
- Klicken Sie auf Speichern.
Wiederholen Sie diese Schritte, wenn Sie die anderen Phish Threat-IP-Adressen hinzufügen.
-
Klicken Sie in Wenn eines der folgenden auf die Nachricht zutrifft auf Hinzufügen.
-
Wählen Sie unter Einstellungen hinzufügen die folgenden Details aus:
- Wählen Sie Erweiterte Inhaltsübereinstimmung aus.
- Wählen Sie unter Standort die Option Vollständige Header aus.
- Wählen Sie unter Übereinstimmungstyp die Option Enthält Text aus.
- Geben Sie unter Inhalt
X-PT-TOKENein. - Klicken Sie auf Speichern.
-
Gehen Sie in Falls die obigen Ausdrücke übereinstimmen wie folgt vor:
- Wählen Sie unter Spam die Option Spamfilter für diese Nachricht umgehen aus.
- Wählen Sie unter Verschlüsselung (nur für ausgehende Zustellung) die Option Sichere Übertragung (TLS) erforderlich aus.
- Klicken Sie auf Speichern.
Sie haben die Phish Threat-IP-Adressen erfolgreich hinzugefügt und die Inhaltskonformität ist nun aktiviert.