Vue d'ensemble technique
Le Phishing Report Button (PRB) est un complément pour Microsoft Outlook qui vous permet de signaler les e-mails que vos collaborateurs pensent être Malveillants. Ces compléments s'installent facilement sur le serveur Exchange de votre organisation et fonctionnent localement. Cela signifie qu'ils opèrent directement dans Outlook, dans le navigateur pour Outlook Web Access, ainsi que dans l'application mobile Outlook.
Le complément Phishing Report Button repose sur les technologies HTML, CSS et JavaScript et n'est pas un ancien plugin COM+. Grâce aux technologies web utilisées, le complément peut également être utilisé dans OWA (Outlook on the Web) ou dans les applications mobiles Outlook.
L'application est intégrée à l'environnement Exchange via un fichier manifest (voir Installation du Phishing Report Button). Celui-ci contient toutes les configurations relatives à l'affichage, aux droits d'accès et aux références vers l'hôte du complément. L'API REST Microsoft (pour les installations sur site), l'API Graph ou Exchange Web Services (EWS) peuvent être utilisés comme interface avec Exchange Server.
De plus, le bouton récupère d'abord un package de configuration depuis notre serveur SoSafe au démarrage.
- Hôte du complément :
https://reporter.sosafe.de - API-URL-SoSafe :
https://api.sosafe.de/v1
Le complément accède spécifiquement aux points de terminaison suivants :
API :
getCallbackTokenAsync (avec l'indicateur isRest) |
Pour récupérer le jeton d'accès | |
GET |
/api/v2.0/me/messages/MESSAGEID |
Pour récupérer l'en-tête de l'e-mail |
POST |
/api/v2.0/me/sendmail |
Pour envoyer l'e-mail |
DELETE |
/api/v2.0/me/messages/MESSAGEID |
Pour supprimer l'e-mail |
GET |
/api/v2.0/me/messages/MESSAGEID/ attachments/ATTACHMENTID |
Pour récupérer une pièce jointe |
EWS :
getCallbackTokenAsync
makeEwsRequestAsync
Fonctionnement d'un signalement
- Lorsque vos utilisateurs ouvrent le bouton, le code JavaScript nécessaire est téléchargé en arrière-plan depuis l'interface SoSafe (l'API se trouve à l'adresse
https://reporter.sosafe.de). - Le système vérifie d'abord votre licence SoSafe. Une fois une licence active confirmée, une nouvelle boîte de dialogue s'ouvre.
- Les utilisateurs voient les informations d'en-tête de l'e-mail, telles que l'objet et l'expéditeur, récupérées directement depuis le serveur Exchange. Ils trouvent également des détails sur le contenu de l'e-mail et les éventuelles pièces jointes.
- Munis de ces informations, vos utilisateurs peuvent décider de signaler l'e-mail.
- S'ils choisissent de le signaler, le complément suit un protocole spécifique. Le processus varie selon que l'e-mail est une tentative de phishing simulée ou un e-mail suspect réel.
Signalement d'un e-mail simulé
Lorsque vos utilisateurs signalent un e-mail faisant partie d'une formation au phishing, ils reçoivent un retour positif confirmant qu'ils l'ont correctement identifié. Chaque e-mail simulé possède un code unique et anonyme qui l'identifie de manière sécurisée comme un e-mail SoSafe. Lorsqu'ils utilisent le bouton pour vérifier un e-mail, le PRB envoie ce code à l'API d'évaluation SoSafe (https://api.sosafe.de). Cela confirme non seulement l'authenticité de l'e-mail, mais permet également de calculer le Taux de signalement dans Analytics du SoSafe Manager (pour en savoir plus, consultez notre documentation Analytics). Une fois l'e-mail signalé, la fenêtre se ferme et l'e-mail est automatiquement supprimé de la boîte de réception.
Signalement d'un e-mail suspect
Lorsque l'e-mail signalé ne provient pas de SoSafe, le PRB déclenche un processus différent. Il crée un nouvel e-mail sur le serveur Exchange contenant le contenu de l'e-mail suspect (en-tête, corps et pièces jointes) sous forme de pièces jointes. Cet e-mail est ensuite transmis à l'équipe de sécurité de votre organisation via l'API Graph Exchange, l'API REST (dépréciée par Microsoft) ou Exchange Web Services (EWS). Une fois signalé, l'e-mail suspect est supprimé de la boîte de réception à l'aide de l'API choisie.
Tout le traitement s'effectue sur votre serveur. Les e-mails signalés par
les utilisateurs ne sont jamais envoyés à SoSafe, sauf si Threat Inbox est activé et/ou
via la méthode de transfert d'e-mails choisie, sur laquelle vous pouvez en savoir plus
Informations complémentaires
Vous trouverez tous les détails ici :
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.