Pular para o conteúdo

Configurar o Phish Threat com Google Workspace

Você pode configurar o Phish Threat com o Google Workspace para lidar com suas campanhas.

Você deve adicionar os endereços IP do Sophos Phish Threat à lista de permissão de e-mail para garantir que suas campanhas de phishing sejam entregues com sucesso.

Adicionar os endereços IP à lista de permissão de e-mail

Para adicionar os endereços IP do Phish Threat à lista de permissão de e-mail, faça o seguinte:

  1. Conecte-se ao Google Admin.
  2. Vá para Menu > Apps > Google Workspace > Gmail.
  3. Clique em Spam, Phishing e Malware.
  4. Em Lista de e-mails permitidos, clique no ícone de edição.
  5. Digite os endereços IP da sua lista de e-mails permitidos.

    Para obter mais informações sobre os endereços IP que o Phish Threat usa, consulte Endereços IP e domínios.

  6. Clique em Salvar.

Configurar gateway de entrada

Para adicionar os endereços IP e outras configurações ao gateway de entrada, faça o seguinte:

  1. Conecte-se ao Google Admin.
  2. Vá para Menu > Apps > Google Workspace > Gmail.
  3. Clique em Spam, Phishing e Malware.
  4. Em Gateway de entrada, clique no ícone de edição.
  5. Ative as configurações do gateway de entrada.
  6. Em IPs de gateway, faça o seguinte:

    1. Clique em Adicionar.
    2. Insira os endereços IP para permitir.
    3. Selecione Detectar IP externo automaticamente (recomendado).
    4. Desmarque Rejeitar todos os e-mails que não sejam de IPs do gateway.
    5. Selecione Exigir TLS para conexões dos gateways de e-mail listados acima.
  7. Em Inclusão de tag de mensagem, faça o seguinte:

    1. Selecione A mensagem é considerada spam no caso de correspondência do seguinte regexp do cabeçalho.
    2. Em Regexp, insira qualquer texto que não corresponda ao conteúdo do cabeçalho do e-mail. Por exemplo, 344jedjs=-0sdfee3.
    3. Selecione A mensagem é spam se houver correspondência de regexp.
    4. Selecione Desativar a avaliação de spam do Gmail em e-mails deste gateway; usar apenas o valor do cabeçalho.
  8. Clique em Salvar.

Adicionar domínios e configurar definições de spam

Para adicionar domínios e configurar definições de spam faça o seguinte:

  1. Conecte-se ao Google Admin.
  2. Vá para Menu > Apps > Google Workspace > Gmail.
  3. Clique em Spam, Phishing e Malware.
  4. Em Spam, clique em Configurar.
  5. Insira um nome para a definição de spam. Por exemplo, Phish Threat bypass.
  6. Selecione Ignorar filtros de spam para mensagens recebidas de endereços ou domínios nestas listas de remetentes aprovados e faça o seguinte:

    1. Clique em Criar ou editar lista. Isso permite criar uma nova lista para domínios do Sophos Phish Threat ou modificar uma lista existente.
    2. Em Gerenciar listas de endereços, clique em Adicionar lista de endereços.
    3. Digite um nome para a lista de endereços. Por exemplo, Sophos Phish Threat.
    4. Insira os nomes de domínio.

      Para obter mais informações sobre os endereços IP que o Phish Threat usa, consulte Endereços IP e domínios.

    5. Desative o requisito de autenticação para todos os domínios e clique em Salvar.

  7. Em Spam, clique em Usar lista já existente.

  8. Selecione Ignorar filtros de spam e ocultar avisos para mensagens recebidas de endereços ou domínios nestas listas de remetentes aprovados e faça o seguinte:

    1. Clique em Usar lista já existente.
    2. Selecione a lista que você criou para o Sophos Phish Threat.
    3. Clique em Salvar.

Configurar a conformidade de conteúdo

Para adicionar os IPs relevantes e ativar a lista de permissão em Compliance do conteúdo, faça o seguinte:

  1. Conecte-se ao Google Admin.
  2. Vá para Menu > Apps > Google Workspace > Gmail.
  3. Clique em Conformidade.
  4. Em Compliance do conteúdo, clique em Configurar.
  5. Digite um nome para a definição de compliance do conteúdo. Por exemplo, Phish Threat content compliance.
  6. Em Mensagens de e-mail que serão afetadas, clique em Entrada.
  7. Em Se qualquer uma das seguintes opções coincidir com a mensagem, clique em Adicionar.
  8. Em Adicionar configuração, selecione os seguintes detalhes:

    1. Selecione Correspondência de metadados.
    2. Em Atributo, selecione IP de origem.
    3. Em Tipo de correspondência, selecione IP de origem está dentro do intervalo.
    4. Em IP de origem está dentro do intervalo, digite os IPs do Sophos Phish Threat para a lista de permissão.
    5. Clique em Salvar.

    Repita essas etapas ao adicionar os outros IPs do Phish Threat.

  9. Em Se qualquer uma das seguintes opções coincidir com a mensagem, clique em Adicionar.

  10. Em Adicionar configuração, selecione os seguintes detalhes:

    1. Selecione Correspondência de conteúdo avançado.
    2. Em Local, selecione Cabeçalho completo.
    3. Em Tipo de correspondência, selecione Contém texto.
    4. Em Conteúdo, insira X-PT-TOKEN.
    5. Clique em Salvar.
  11. Em Se as expressões corresponderem, faça o seguinte:

    1. Em Spam, selecione Ignorar o filtro de spam para esta mensagem.
    2. Em Criptografia (apenas para a entrega de agora em diante), selecione Exigir transporte seguro (TLS).
    3. Clique em Salvar.

Você adicionou com sucesso os IPs do Phish Threat e a conformidade de conteúdo agora está ativada.