Dit artikel is uw startpunt als u Microsoft 365 gebruikt. Er zijn een aantal stappen vereist om ervoor te zorgen dat onze gesimuleerde phishing-e-mails de inboxen van uw medewerkers bereiken (ook wel Whitelisting of allowlisting genoemd). Daarnaast zorgt dit ervoor dat uw medewerkers toegang krijgen tot de leerpagina's die zij te zien zouden moeten krijgen als ze op een van deze e-mails klikken.
Door deze instructies te volgen, zorgt u ervoor dat onze gesimuleerde phishing-e-mails — en alleen die — uw e-mailfilters kunnen omzeilen.
Wat u moet weten voordat u begint
We raden aan om hier tijdig mee te beginnen. Mogelijk moet u uw IT-afdeling bij het proces betrekken en kunnen er technische problemen optreden.
Er zijn twee afzonderlijke paden die u kunt volgen. We raden de eerste aan: het gebruik van Direct Message Injection (DMI) , omdat dit aanzienlijk eenvoudiger in te stellen en flexibeler is. Als DMI niet voor u werkt, is traditionele Whitelisting ook mogelijk.
Direct Message Injection (DMI) is een methode om gesimuleerde phishing-e-mails rechtstreeks in de inboxen van Users te bezorgen, zonder ze via e-mailgateways te routeren. Dit vermindert de complexiteit van Whitelisting aanzienlijk en elimineert het risico dat filters onze e-mails blokkeren of markeren. DMI zorgt voor consistente bezorging en snellere implementatie.
Als alternatief voor DMI kunt u traditionele Whitelisting gebruiken. Bij deze aanpak configureert u uw e-mailsysteem om berichten van specifieke IP-adressen, domeinen of afzenders te herkennen en toe te staan. Hoewel dit effectief kan zijn, vereist het doorgaans een complexere configuratie, doorlopend onderhoud en een groter risico dat SoSafe-e-mails in quarantaine worden geplaatst of als spam worden gemarkeerd.
DMI-stappen
Volg de artikelen in de volgende volgorde:
-
Installatiehandleiding voor Direct Message Injection (DMI) voor Microsoft 365/Entra
Hiermee kunnen gesimuleerde phishing-e-mails die door SoSafe worden verzonden de inboxen van uw Users bereiken. -
Whitelisting van domeinen met Safe Links (Microsoft Defender)
Hiermee worden waarschuwingen verwijderd die worden weergegeven bij het klikken op links in gesimuleerde phishing-e-mails die door SoSafe zijn verzonden. -
Afbeeldingen herladen voor bepaalde afzenders (Microsoft 365)
Dit zorgt ervoor dat afbeeldingen correct worden weergegeven.
Traditionele Whitelisting-stappen
We hebben de belangrijkste stappen opgesplitst in de volgende artikelen. U dient deze in de aangegeven volgorde te volgen:
-
Geavanceerde bezorging voor phishing-simulaties van derden (Microsoft 365)
Hiermee kunnen gesimuleerde phishing-e-mails die door SoSafe worden verzonden de inboxen van uw Users bereiken. -
Whitelisting van domeinen met Safe Links (Microsoft Defender)
Dit zorgt ervoor dat simulatielinks functioneel blijven en er authentiek uitzien. -
Spoof Intelligence instellen om gesimuleerde phishing-e-mails door te laten (Microsoft Defender)
Dit voorkomt banners die gesimuleerde phishing-e-mails minder realistisch maken. - Zorgen dat afbeeldingen correct worden weergegeven:
- Voor New Outlook of Classic Outlook met Microsoft 365: Afbeeldingen herladen voor bepaalde afzenders (Microsoft 365)
- Voor Classic Outlook in on-premise omgevingen: Afbeeldingen inschakelen in e-mails (Outlook Trust Center)
Als uw Organization aanvullende e-mailbeveiligingstools of -gateways naast Microsoft 365 gebruikt, zorg er dan voor dat de Whitelisting-stappen ook binnen die systemen worden toegepast om een succesvolle e-mailbezorging te garanderen.
Nadat u deze instructies heeft gevolgd, dient u te controleren of de e-mails worden bezorgd door Send test mails te selecteren in de SoSafe Manager (Settings / Whitelisting). Geen zorgen: nadat u op de knop heeft geklikt, kunt u opgeven naar welk e-mailadres de testmails worden verzonden.
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.