주요 콘텐츠로 건너뛰기

Google Workspace를 사용하여 피싱 위협을 설정하세요

Google Workspace에서 피싱 위협 방지 기능을 설정하여 캠페인을 관리할 수 있습니다.

피싱 캠페인이 성공적으로 전달되도록 하려면 Sophos Phish Threat IP 주소를 이메일 허용 목록에 추가해야 합니다.

IP 주소를 이메일 허용 목록에 추가하세요.

피싱 공격에 사용된 IP 주소를 이메일 허용 목록에 추가하려면 다음과 같이 하십시오.

  1. Google Admin로 로그인
  2. 메뉴 > > Google Workspace > Gmail 로 이동하세요.
  3. 클릭 스팸, 피싱 및 악성코드 .
  4. 이메일 허용 목록 에서 편집 아이콘을 클릭합니다.
  5. 이메일 허용 목록에 IP 주소를 추가하세요.

    Phish Threat에서 사용하는 IP 주소에 대한 자세한 내용은 IP 주소 및 도메인 참조하세요.

  6. 저장을 클릭합니다.

인바운드 게이트웨이를 구성합니다.

수신 게이트웨이에 IP 주소 및 기타 설정을 추가하려면 다음과 같이 하십시오.

  1. Google Admin로 로그인
  2. 메뉴 > > Google Workspace > Gmail 로 이동하세요.
  3. 클릭 스팸, 피싱 및 악성코드 .
  4. 인바운드 게이트웨이 에서 편집 아이콘을 클릭합니다.
  5. 인바운드 게이트웨이 설정을 활성화하세요.
  6. 게이트웨이 IP 설정 은 다음과 같이 하십시오.

    1. 추가를 클릭합니다.
    2. 허용할 IP 주소를 입력하세요.
    3. '외부 IP 자동 감지(권장)'를 선택하세요.
    4. 게이트웨이 IP 주소 이외의 모든 메일을 거부하는 옵션 을 선택 해제하세요.
    5. 위에 나열된 이메일 게이트웨이로부터 TLS 연결을 요청합니다 를 선택합니다.
  7. 메시지 태그 지정은 다음과 같이 하세요.

    1. 다음 헤더 정규 표현식이 일치하는 경우 해당 메시지는 스팸으로 간주됩니다 .
    2. 정규 표현식(Regexp) 에는 이메일 헤더 내용과 일치하지 않는 텍스트를 입력합니다. 예: 344jedjs=-0sdfee3.
    3. 정규 표현식과 일치하는 경우 해당 메시지를 스팸으로 간주합니다.
    4. "이 게이트웨이에서 오는 메일에 대한 Gmail 스팸 평가 사용 안 함; 헤더 값만 사용" 을 선택하세요.
  8. 저장을 클릭합니다.

참고

만약 당신이 다음과 같은 상황에 직면한다면Google Connection 오류 메시지가 표시되는 경우 Google 관리 콘솔 에서 프로젝트 생성 설정을 구성해야 합니다. 자세한 내용은 Google Cloud 사용자 설정 선택을 참조하세요.

도메인을 추가하고 스팸 설정을 구성하세요.

도메인을 추가하고 스팸 설정을 구성하려면 다음 단계를 따르세요.

  1. Google Admin로 로그인
  2. 메뉴 > > Google Workspace > Gmail 로 이동하세요.
  3. 클릭 스팸, 피싱 및 악성코드 .
  4. 스팸 에서 구성을 클릭하세요.
  5. 스팸 설정에 사용할 이름을 입력하세요. 예: Phish Threat bypass.
  6. 선택한 목록에 있는 발신자 또는 도메인의 메시지에 대해 스팸 필터 우회 옵션을 선택하고 다음 단계를 따르십시오.

    1. '목록 생성 또는 편집'을 클릭하세요. 이 기능을 사용하면 Sophos Phish Threat 도메인에 대한 새 목록을 만들거나 기존 목록을 수정할 수 있습니다.
    2. 주소록 관리 에서 주소록 추가를 클릭합니다.
    3. 주소록에 저장할 이름을 입력하세요. 예: Sophos Phish Threat.
    4. 도메인 이름을 입력하세요.

      Phish Threat에서 사용하는 IP 주소에 대한 자세한 내용은 IP 주소 및 도메인 참조하세요.

    5. 모든 도메인에 대한 인증 요구 사항을 해제하고 저장을 클릭하세요.

  7. 스팸 에서 ' 기존 목록 사용'을 클릭하세요.

  8. 선택한 목록에 있는 발신자 또는 도메인의 메시지에 대한 스팸 필터 우회 및 경고 숨기기를 선택하고 다음 단계를 따르십시오.

    1. '기존 목록 사용'을 클릭하세요.
    2. Sophos Phish Threat 위해 생성한 목록을 선택하세요.
    3. 저장을 클릭합니다.

콘텐츠 규정 준수 설정을 구성하세요.

콘텐츠 규정 준수 에서 관련 IP를 추가하고 화이트리스트를 활성화하려면 다음 단계를 따르십시오.

  1. Google Admin로 로그인
  2. 메뉴 > > Google Workspace > Gmail 로 이동하세요.
  3. 규정 준수를 클릭하세요.
  4. 콘텐츠 규정 준수 에서 구성을 클릭합니다.
  5. 콘텐츠 규정 준수 설정의 이름을 입력하세요. 예: Phish Threat content compliance.
  6. 영향을 줄 이메일 메시지 에서 수신을 클릭합니다.
  7. 다음 중 하나라도 메시지와 일치하면 [추가]를 클릭하십시오.
  8. 설정 추가 에서 다음 세부 정보를 선택하세요.

    1. 메타데이터 일치 항목을 선택하세요.
    2. 속성 에서 소스 IP를 선택합니다.
    3. 일치 유형 에서 소스 IP가 다음 범위 내에 있음을 선택합니다.
    4. '소스 IP가 다음 범위 내에 있습니다' 필드에 Sophos Phish Threat IP를 화이트리스트에 추가하세요.
    5. 저장을 클릭합니다.

    다른 피싱 위협 IP를 추가할 때도 이 단계를 반복하십시오.

  9. 다음 중 하나라도 메시지와 일치하면 [추가]를 클릭하십시오.

  10. 설정 추가 에서 다음 세부 정보를 선택하세요.

    1. 고급 콘텐츠 일치 옵션을 선택하세요.
    2. 위치 에서 전체 헤더를 선택합니다.
    3. 일치 유형 에서 '텍스트 포함'을 선택합니다.
    4. 콘텐츠 에 입력하세요X-PT-TOKEN .
    5. 저장을 클릭합니다.
  11. 위의 표현들이 일치하는 경우 , 다음과 같이 하십시오.

    1. 스팸 폴더 에서 이 메시지에 대해 스팸 필터 우회를 선택하세요.
    2. 암호화(전송 전용) 에서 보안 전송(TLS) 필수를 선택합니다.
    3. 저장을 클릭합니다.

피싱 위협 IP 주소가 성공적으로 추가되었으며 콘텐츠 규정 준수 기능이 활성화되었습니다.