Zum Inhalt

Phish Threat mit Google Workspace einrichten

Sie können Phish Threat mit Google Workspace einrichten, um Ihre Kampagnen abzuwickeln.

Sie müssen die Sophos Phish Threat-IP-Adressen in die Liste erlaubter E-Mails aufnehmen, um sicherzustellen, dass Ihre Phishing-Kampagnen erfolgreich zugestellt werden.

IP-Adressen zur Liste erlaubter E-Mails hinzufügen

Um die Phish Threat-IP-Adressen zur Liste erlaubter E-Mails hinzuzufügen, gehen Sie wie folgt vor:

  1. Melden Sie sich bei Google Admin an.
  2. Gehen Sie zu Menü > Anwendungen > Google Workspace > Gmail.
  3. Klicken Sie auf Spam, Phishing und Malware.
  4. Klicken Sie in der Liste erlaubter E-Mails auf das Bearbeitungssymbol.
  5. Tragen Sie die IP-Adressen in Ihre Liste erlaubter E-Mails ein.

    Weitere Informationen zu den von Phish Threat verwendeten IP-Adressen finden Sie unter IP-Adressen und Domänen.

  6. Klicken Sie auf Speichern.

Eingangsgateway konfigurieren

Um die IP-Adressen und weitere Einstellungen zum Eingangsgateway hinzuzufügen, gehen Sie wie folgt vor:

  1. Melden Sie sich bei Google Admin an.
  2. Gehen Sie zu Menü > Anwendungen > Google Workspace > Gmail.
  3. Klicken Sie auf Spam, Phishing und Malware.
  4. Scrollen Sie zu Eingangsgateway und klicken Sie auf das Bearbeitungssymbol.
  5. Aktivieren Sie die Einstellungen für das Eingangsgateway.
  6. Gehen Sie bei Gateway-IPs wie folgt vor:

    1. Klicken Sie auf Hinzufügen.
    2. Geben Sie die zuzulassenden IP-Adressen ein.
    3. Wählen Sie Externe IP automatisch erkennen (empfohlen) aus.
    4. Deaktivieren Sie Alle Mails, die nicht von Gateway IP-Adressen kommen, ablehnen.
    5. Wählen Sie TLS für Verbindungen von den oben aufgeführten E-Mail Gateways verlangen.
  7. Gehen Sie in Nachrichten-Tagging wie folgt vor:

    1. Wählen Sie Nachricht wird als Spam betrachtet, wenn der folgende reguläre Ausdruck im Header übereinstimmt aus.
    2. Geben Sie in Regexp einen beliebigen Text ein, der nicht mit dem Inhalt des E-Mail-Headers übereinstimmt. Zum Beispiel: 344jedjs=-0sdfee3.
    3. Wählen Sie Nachricht ist Spam, wenn der reguläre Ausdruck übereinstimmt.
    4. Wählen Sie Spamprüfung von Gmail für E-Mails von diesem Gateway deaktivieren; nur Header-Wert verwenden.
  8. Klicken Sie auf Speichern.

Hinweis

Wenn Sie eine Google Connection-Fehlermeldung erhalten, müssen Sie die Projekterstellungseinstellungen in Ihrer Google Admin-Konsole konfigurieren. Weitere Informationen finden Sie unter Benutzereinstellungen für Google Cloud auswählen.

Domänen hinzufügen und Spam-Einstellungen konfigurieren

Um Domänen hinzuzufügen und die Spam-Einstellungen zu konfigurieren, gehen Sie wie folgt vor:

  1. Melden Sie sich bei Google Admin an.
  2. Gehen Sie zu Menü > Anwendungen > Google Workspace > Gmail.
  3. Klicken Sie auf Spam, Phishing und Malware.
  4. Klicken Sie unter Spam auf Konfigurieren.
  5. Geben Sie einen Namen für die Spam-Einstellung ein. Zum Beispiel: Phish Threat bypass.
  6. Wählen Sie Spamfilter für Nachrichten von Absendern oder Domänen in ausgewählten Listen umgehen und gehen Sie wie folgt vor:

    1. Klicken Sie auf Liste erstellen oder bearbeiten. Hiermit können Sie eine neue Liste für Sophos Phish Threat-Domänen erstellen oder eine bestehende Liste ändern.
    2. Klicken Sie unter Adresslisten verwalten auf Adressliste hinzufügen.
    3. Geben Sie einen Namen für die Adressliste ein. Zum Beispiel: Sophos Phish Threat.
    4. Geben Sie die Domänennamen ein.

      Weitere Informationen zu den von Phish Threat verwendeten IP-Adressen finden Sie unter IP-Adressen und Domänen.

    5. Deaktivieren Sie die Authentifizierungspflicht für alle Domänen und klicken Sie auf Speichern.

  7. Klicken Sie unter Spam auf Vorhandene Liste verwenden.

  8. Wählen Sie Spamfilter umgehen und Warnungen für Nachrichten von Absendern oder Domänen in ausgewählten Listen ausblenden und gehen Sie wie folgt vor:

    1. Klicken Sie auf Vorhandene Liste verwenden.
    2. Wählen Sie die Liste aus, die Sie für Sophos Phish Threat erstellt haben.
    3. Klicken Sie auf Speichern.

Inhaltskonformität konfigurieren

Um die relevanten IP-Adressen hinzuzufügen und die Whitelist-Funktion in Inhaltskonformität zu aktivieren, gehen Sie wie folgt vor:

  1. Melden Sie sich bei Google Admin an.
  2. Gehen Sie zu Menü > Anwendungen > Google Workspace > Gmail.
  3. Klicken Sie auf Compliance.
  4. Klicken Sie unter Inhaltskonformität auf Konfigurieren.
  5. Geben Sie einen Namen für die Einstellung zur Inhaltskonformität ein. Zum Beispiel: Phish Threat content compliance.
  6. Klicken Sie unter Betroffene E-Mails auf Eingehend.
  7. Klicken Sie in Wenn eines der folgenden auf die Nachricht zutrifft auf Hinzufügen.
  8. Wählen Sie unter Einstellungen hinzufügen die folgenden Details aus:

    1. Wählen Sie Metadatenübereinstimmung aus.
    2. Wählen Sie unter Attribut die Option Quell-IP aus.
    3. Wählen Sie unter Übereinstimmungstyp die Option Quell-IP liegt innerhalb des folgenden Bereichs aus.
    4. Unter Quell-IP liegt innerhalb des folgenden Bereichs geben Sie die Sophos Phish Threat-IP-Adressen für die Whitelist ein.
    5. Klicken Sie auf Speichern.

    Wiederholen Sie diese Schritte, wenn Sie die anderen Phish Threat-IP-Adressen hinzufügen.

  9. Klicken Sie in Wenn eines der folgenden auf die Nachricht zutrifft auf Hinzufügen.

  10. Wählen Sie unter Einstellungen hinzufügen die folgenden Details aus:

    1. Wählen Sie Erweiterte Inhaltsübereinstimmung aus.
    2. Wählen Sie unter Standort die Option Vollständige Header aus.
    3. Wählen Sie unter Übereinstimmungstyp die Option Enthält Text aus.
    4. Geben Sie unter Inhalt X-PT-TOKEN ein.
    5. Klicken Sie auf Speichern.
  11. Gehen Sie in Falls die obigen Ausdrücke übereinstimmen wie folgt vor:

    1. Wählen Sie unter Spam die Option Spamfilter für diese Nachricht umgehen aus.
    2. Wählen Sie unter Verschlüsselung (nur für ausgehende Zustellung) die Option Sichere Übertragung (TLS) erforderlich aus.
    3. Klicken Sie auf Speichern.

Sie haben die Phish Threat-IP-Adressen erfolgreich hinzugefügt und die Inhaltskonformität ist nun aktiviert.