Pular para o conteúdo

IPs e domínios de envio

O Sophos Phish Threat envia e-mails de campanha usando um conjunto de domínios e endereços IP.

Para ver a lista desses domínios e endereços IP, vá para Meus produtos > Phish Threat > Configurações > IPs e domínios de envio.

Se você for um usuário do Sophos Mailflow, consulte também a lista de endereços IP usados para o Sophos Mailflow. Consulte Endereços IP do Sophos Mailflow.

Você deve permitir o tráfego de e-mail e da web de e para esses domínios e endereços IP através do seu gateway de e-mail, proxy web, dispositivo de firewall ou qualquer outro lugar no seu ambiente onde a filtragem de e-mail e web é feita. Se você não fizer isso, o Sophos Phish Threat não funcionará corretamente.

Os usuários do Microsoft 365 podem continuar a ter problemas com os e-mails do Phish Threat que não são entregues. Adicionar os endereços do Phish Threat ao centro de administração do Microsoft 365 pode ajudar a evitar esses problemas. Para obter mais informações sobre como resolver esses problemas, consulte Configurar o Phish Threat para ambientes M365.

Você também pode saber como o Link Seguro e os Anexos Seguros do Microsoft Defender para Office 365 interagem com o Sophos Phish Threat. Esse recurso era chamado anteriormente de ATP (Advanced Threat Protection) do Office 365.

Você também vai saber como trabalhar com outros produtos de segurança de e-mail de terceiros.

Exclusões do Microsoft Defender para Office 365

Se você usar o Microsoft Defender para Office 365, deverá configurar exceções para endereços IP e nomes de domínio do Sophos Phish Threat na lista de permissão. Se você não fizer isso, o Sophos Phish Threat não funcionará corretamente.

O Defender para Office 365 oferece recursos de segurança, como Links Seguros e Anexos Seguros. Para obter mais informações, consulte Aumentar a proteção contra ameaças do Microsoft 365 para empresas.

O recurso Links Seguros ajuda a proteger a organização fornecendo verificação time-of-click de endereços da Web (URLs) em mensagens de e-mail e documentos do Office. O recurso Anexos Seguros verifica se os anexos de e-mail são mal-intencionados e, em seguida, toma as devidas medidas.

Se os endereços IP e os nomes de domínio do Sophos Phish Threat não estiverem incluídos na lista de permissão, o Microsoft 365 (anteriormente Office 365) executa os links. Isso faz com que pareça que um usuário final clicou nos links. Para garantir a execução adequada do Sophos Phish Threat com o Microsoft 365, você deve configurar exceções de domínios e endereços IP do Sophos Phish Threat para Links Seguros e Anexos Seguros no Microsoft 365.

Para obter instruções sobre como configurar essas exceções, consulte Endereços de IP e domínios.

Outros produtos de terceiros de varredura de e-mail e o Sophos Phish Threat

Outros produtos de segurança de e-mail de terceiros podem aplicar suas próprias técnicas de varredura que abrem links e anexos em e-mails à medida que são processados. Se esse for o caso, você poderá receber relatórios indicando que seus usuários clicaram em links.

Você deve adicionar os IPs e domínios do Sophos Phish Threat às listas de permissão no produto de terceiros.

Para ver a lista, vá para Meus produtos > Phish Threat > Configurações > IPs e domínios de envio.

Sabemos que algumas soluções de terceiros não permitem que seus recursos de segurança sejam ignorados dessa forma. Estamos investigando ativamente maneiras de evitar resultados de campanhas falsos positivos causados por produtos de segurança de terceiros. Esperamos incluí-los no Sophos Phish Threat em breve.