Configurar o Phish Threat com Google Workspace
Você pode configurar o Phish Threat com o Google Workspace para lidar com suas campanhas.
Você deve adicionar os endereços IP do Sophos Phish Threat à lista de permissão de e-mail para garantir que suas campanhas de phishing sejam entregues com sucesso.
Adicionar os endereços IP à lista de permissão de e-mail
Para adicionar os endereços IP do Phish Threat à lista de permissão de e-mail, faça o seguinte:
- Conecte-se ao Google Admin.
- Vá para Menu > Apps > Google Workspace > Gmail.
- Clique em Spam, Phishing e Malware.
- Em Lista de e-mails permitidos, clique no ícone de edição.
-
Digite os endereços IP da sua lista de e-mails permitidos.
Para obter mais informações sobre os endereços IP que o Phish Threat usa, consulte Endereços IP e domínios.
-
Clique em Salvar.
Configurar gateway de entrada
Para adicionar os endereços IP e outras configurações ao gateway de entrada, faça o seguinte:
- Conecte-se ao Google Admin.
- Vá para Menu > Apps > Google Workspace > Gmail.
- Clique em Spam, Phishing e Malware.
- Em Gateway de entrada, clique no ícone de edição.
- Ative as configurações do gateway de entrada.
-
Em IPs de gateway, faça o seguinte:
- Clique em Adicionar.
- Insira os endereços IP para permitir.
- Selecione Detectar IP externo automaticamente (recomendado).
- Desmarque Rejeitar todos os e-mails que não sejam de IPs do gateway.
- Selecione Exigir TLS para conexões dos gateways de e-mail listados acima.
-
Em Inclusão de tag de mensagem, faça o seguinte:
- Selecione A mensagem é considerada spam no caso de correspondência do seguinte regexp do cabeçalho.
- Em Regexp, insira qualquer texto que não corresponda ao conteúdo do cabeçalho do e-mail. Por exemplo,
344jedjs=-0sdfee3
. - Selecione A mensagem é spam se houver correspondência de regexp.
- Selecione Desativar a avaliação de spam do Gmail em e-mails deste gateway; usar apenas o valor do cabeçalho.
-
Clique em Salvar.
Adicionar domínios e configurar definições de spam
Para adicionar domínios e configurar definições de spam faça o seguinte:
- Conecte-se ao Google Admin.
- Vá para Menu > Apps > Google Workspace > Gmail.
- Clique em Spam, Phishing e Malware.
- Em Spam, clique em Configurar.
- Insira um nome para a definição de spam. Por exemplo,
Phish Threat bypass
. -
Selecione Ignorar filtros de spam para mensagens recebidas de endereços ou domínios nestas listas de remetentes aprovados e faça o seguinte:
- Clique em Criar ou editar lista. Isso permite criar uma nova lista para domínios do Sophos Phish Threat ou modificar uma lista existente.
- Em Gerenciar listas de endereços, clique em Adicionar lista de endereços.
- Digite um nome para a lista de endereços. Por exemplo,
Sophos Phish Threat
. -
Insira os nomes de domínio.
Para obter mais informações sobre os endereços IP que o Phish Threat usa, consulte Endereços IP e domínios.
-
Desative o requisito de autenticação para todos os domínios e clique em Salvar.
-
Em Spam, clique em Usar lista já existente.
-
Selecione Ignorar filtros de spam e ocultar avisos para mensagens recebidas de endereços ou domínios nestas listas de remetentes aprovados e faça o seguinte:
- Clique em Usar lista já existente.
- Selecione a lista que você criou para o Sophos Phish Threat.
- Clique em Salvar.
Configurar a conformidade de conteúdo
Para adicionar os IPs relevantes e ativar a lista de permissão em Compliance do conteúdo, faça o seguinte:
- Conecte-se ao Google Admin.
- Vá para Menu > Apps > Google Workspace > Gmail.
- Clique em Conformidade.
- Em Compliance do conteúdo, clique em Configurar.
- Digite um nome para a definição de compliance do conteúdo. Por exemplo,
Phish Threat content compliance
. - Em Mensagens de e-mail que serão afetadas, clique em Entrada.
- Em Se qualquer uma das seguintes opções coincidir com a mensagem, clique em Adicionar.
-
Em Adicionar configuração, selecione os seguintes detalhes:
- Selecione Correspondência de metadados.
- Em Atributo, selecione IP de origem.
- Em Tipo de correspondência, selecione IP de origem está dentro do intervalo.
- Em IP de origem está dentro do intervalo, digite os IPs do Sophos Phish Threat para a lista de permissão.
- Clique em Salvar.
Repita essas etapas ao adicionar os outros IPs do Phish Threat.
-
Em Se qualquer uma das seguintes opções coincidir com a mensagem, clique em Adicionar.
-
Em Adicionar configuração, selecione os seguintes detalhes:
- Selecione Correspondência de conteúdo avançado.
- Em Local, selecione Cabeçalho completo.
- Em Tipo de correspondência, selecione Contém texto.
- Em Conteúdo, insira
X-PT-TOKEN
. - Clique em Salvar.
-
Em Se as expressões corresponderem, faça o seguinte:
- Em Spam, selecione Ignorar o filtro de spam para esta mensagem.
- Em Criptografia (apenas para a entrega de agora em diante), selecione Exigir transporte seguro (TLS).
- Clique em Salvar.
Você adicionou com sucesso os IPs do Phish Threat e a conformidade de conteúdo agora está ativada.