Configurar o Phish Threat com Google Workspace
Você pode configurar o Phish Threat com o Google Workspace para lidar com suas campanhas.
Você deve adicionar os endereços IP do Sophos Phish Threat à lista de permissão de e-mail para garantir que suas campanhas de phishing sejam entregues com sucesso.
Adicionar os endereços IP à lista de permissão de e-mail
Para adicionar os endereços IP do Phish Threat à lista de permissão de e-mail, faça o seguinte:
- Conecte-se ao Google Admin.
- Vá para Menu > Apps > Google Workspace > Gmail.
- Clique em Spam, Phishing e Malware.
- Em Lista de e-mails permitidos, clique no ícone de edição.
-
Digite os endereços IP da sua lista de e-mails permitidos.
Para obter mais informações sobre os endereços IP que o Phish Threat utiliza, consulte Endereços IP e domínios.
-
Clique em Salvar.
Configurar gateway de entrada
Para adicionar os endereços IP e outras configurações ao gateway de entrada, faça o seguinte:
- Conecte-se ao Google Admin.
- Vá para Menu > Apps > Google Workspace > Gmail.
- Clique em Spam, Phishing e Malware.
- Em Gateway de entrada, clique no ícone de edição.
- Ative as configurações do gateway de entrada.
-
Em IPs de gateway, faça o seguinte:
- Clique em Adicionar.
- Insira os endereços IP para permitir.
- Selecione Detectar IP externo automaticamente (recomendado).
- Desmarque Rejeitar todos os e-mails que não sejam de IPs do gateway.
- Selecione Exigir TLS para conexões dos gateways de e-mail listados acima.
-
Em Inclusão de tag de mensagem, faça o seguinte:
- Selecione A mensagem é considerada spam no caso de correspondência do seguinte regexp do cabeçalho.
- Em Regexp, insira qualquer texto que não corresponda ao conteúdo do cabeçalho do e-mail. Por exemplo,
344jedjs=-0sdfee3. - Selecione A mensagem é spam se houver correspondência de regexp.
- Selecione Desativar a avaliação de spam do Gmail em e-mails deste gateway; usar apenas o valor do cabeçalho.
-
Clique em Salvar.
Nota
Se você se deparar com uma mensagem de erro Google Connection, precisará configurar as Configurações de criação de projeto no console do Google Admin. Para obter informações, consulte Escolher as configurações do usuário para o Google Cloud.
Adicionar domínios e configurar definições de spam
Para adicionar domínios e configurar definições de spam faça o seguinte:
- Conecte-se ao Google Admin.
- Vá para Menu > Apps > Google Workspace > Gmail.
- Clique em Spam, Phishing e Malware.
- Em Spam, clique em Configurar.
- Insira um nome para a definição de spam. Por exemplo,
Phish Threat bypass. -
Selecione Ignorar filtros de spam para mensagens recebidas de endereços ou domínios nestas listas de remetentes aprovados e faça o seguinte:
- Clique em Criar ou editar lista. Isso permite criar uma nova lista para domínios do Sophos Phish Threat ou modificar uma lista existente.
- Em Gerenciar listas de endereços, clique em Adicionar lista de endereços.
- Digite um nome para a lista de endereços. Por exemplo,
Sophos Phish Threat. -
Insira os nomes de domínio.
Para obter mais informações sobre os endereços IP que o Phish Threat utiliza, consulte Endereços IP e domínios.
-
Desative o requisito de autenticação para todos os domínios e clique em Salvar.
-
Em Spam, clique em Usar lista já existente.
-
Selecione Ignorar filtros de spam e ocultar avisos para mensagens recebidas de endereços ou domínios nestas listas de remetentes aprovados e faça o seguinte:
- Clique em Usar lista já existente.
- Selecione a lista que você criou para o Sophos Phish Threat.
- Clique em Salvar.
Configurar a conformidade de conteúdo
Para adicionar os IPs relevantes e ativar a lista de permissão em Compliance do conteúdo, faça o seguinte:
- Conecte-se ao Google Admin.
- Vá para Menu > Apps > Google Workspace > Gmail.
- Clique em Conformidade.
- Em Compliance do conteúdo, clique em Configurar.
- Digite um nome para a definição de compliance do conteúdo. Por exemplo,
Phish Threat content compliance. - Em Mensagens de e-mail que serão afetadas, clique em Entrada.
- Em Se qualquer uma das seguintes opções coincidir com a mensagem, clique em Adicionar.
-
Em Adicionar configuração, selecione os seguintes detalhes:
- Selecione Correspondência de metadados.
- Em Atributo, selecione IP de origem.
- Em Tipo de correspondência, selecione IP de origem está dentro do intervalo.
- Em IP de origem está dentro do intervalo, digite os IPs do Sophos Phish Threat para a lista de permissão.
- Clique em Salvar.
Repita essas etapas ao adicionar os outros IPs do Phish Threat.
-
Em Se qualquer uma das seguintes opções coincidir com a mensagem, clique em Adicionar.
-
Em Adicionar configuração, selecione os seguintes detalhes:
- Selecione Correspondência de conteúdo avançado.
- Em Local, selecione Cabeçalho completo.
- Em Tipo de correspondência, selecione Contém texto.
- Em Conteúdo, insira
X-PT-TOKEN. - Clique em Salvar.
-
Em Se as expressões corresponderem, faça o seguinte:
- Em Spam, selecione Ignorar o filtro de spam para esta mensagem.
- Em Encryption (onward delivery only), selecione Require secure transport (TLS).
- Clique em Salvar.
Você adicionou com sucesso os IPs do Phish Threat e a conformidade de conteúdo agora está ativada.