Direct Message Injection (DMI) bezorgt gesimuleerde phishing-e-mails rechtstreeks in de inbox van uw gebruikers via een beveiligde Google API-verbinding. Deze methode omzeilt de noodzaak voor IP-whitelisting en biedt een snellere en betrouwbaardere bezorging dan traditionele SMTP.
Vereisten / Wie kan DMI gebruiken?
- Alle SoSafe-abonnementen kunnen Google DMI gebruiken.
- U moet een Google Workspace-klant zijn.
- U moet een account hebben met de rol Super Admin.
Beperkingen
- De DMI-verbinding ondersteunt het verzenden van berichten naar alias-e-mailadressen niet.
Voordelen van het gebruik van DMI
Dit zijn de belangrijkste voordelen van DMI ten opzichte van standaard SMTP-bezorging:
- Verbeterde e-mailbezorging: Traditionele SMTP-bezorging kan ertoe leiden dat simulatie-e-mails worden onderschept door spamfilters of in quarantaine worden geplaatst. DMI omzeilt deze filters door e-mails rechtstreeks via een beveiligde API-verbinding te bezorgen, zodat ze de inbox van gebruikers bereiken.
- Vereenvoudigd whitelisting: U hoeft geen whitelists meer bij te houden voor onze IP-adresbereiken. In plaats van IP-adressen te beheren, hoeft u alleen specifieke machtigingen te verlenen aan een SoSafe Client ID in uw Google Workspace Admin console. Dit geeft u effectievere toegangscontrole.
- Snellere installatie: Het installatieproces is sneller omdat de afhankelijkheid van uw IT-team voor wijzigingen aan de mailserver vermindert. Hierdoor kunt u uw bewustwordingsprogramma sneller starten.
Stap 1: SoSafe autoriseren in Google Workspace
- Meld u aan bij uw Google Admin console met een Super Admin-account.
-
Navigeer in het linkermenu naar Security. Als Security niet direct wordt weergegeven, moet u eerst More Controls selecteren.
- Selecteer Overview, gevolgd door API controls.
-
Selecteer onder de sectie Domain wide delegation de optie Manage Domain Wide Delegation.
-
Selecteer Add new.
- Voer de volgende informatie in de bijbehorende velden in:
-
Client ID:
105916117134231974568 -
OAuth Scopes:
https://www.googleapis.com/auth/gmail.insert
-
Client ID:
- Selecteer Authorize om de wijzigingen op te slaan.
Stap 2: Activeren en testen in SoSafe Manager
- Meld u aan bij uw SoSafe Manager.
- Navigeer naar Settings / Integrations.
-
Zoek de kaart Google DMI en selecteer Enable.
Als u deze optie niet ziet, neem dan contact op met uw Customer Success Manager om deze te laten activeren.
-
Voer het e-mailadres van uw eigen Gmail-account in en selecteer Send test email.
-
Controleer uw inbox om te bevestigen dat u de test-e-mail hebt ontvangen.
- Ga in de SoSafe Manager naar Emails / Email log om te bevestigen dat de status van de e-mail "Delivered" is.
- Nadat u de bezorging hebt bevestigd, zet u de schakelaar op Enable Google DMI.
Opmerking: Bij het in- of uitschakelen van DMI kan het maximaal twee dagen duren voordat actieve gepersonaliseerde phishing-simulatiecampagnes hun instellingen hebben bijgewerkt. E-mails die al zijn ingepland, blijven daarom de vorige methode gebruiken totdat het updateproces is voltooid.
De DMI-integratie verbreken
Om DMI uit te schakelen, moet u acties uitvoeren in zowel de SoSafe Manager als uw Google Workspace Admin console.
-
In de SoSafe Manager:
- Ga naar Settings / Integrations.
- Zoek de kaart Google DMI, selecteer Edit en zet de schakelaar om om de functie uit te schakelen.
-
In Google Workspace (aanbevolen):
- Meld u aan bij uw Google Workspace Admin console.
- Navigeer terug naar de pagina Manage domain wide delegation (zie hierboven).
- Zoek de SoSafe Client ID die u tijdens de installatie hebt toegevoegd en selecteer Remove om alle machtigingen volledig in te trekken.
Problemen oplossen en ondersteuning
Test-e-mail niet ontvangen
Als de test-e-mail niet in de inbox verschijnt, controleer dan het volgende:
- Bevestig dat het e-mailadres bestaat en actief is binnen uw Google Workspace.
- Zorg ervoor dat de juiste Client ID en OAuth-scopes zijn ingevoerd tijdens de installatie.
- Controleer het tabblad Promotions in Gmail, omdat e-mails daar soms naartoe worden gefilterd.
- Controleer het Email log in de SoSafe Manager om de bezorgstatus van de e-mail te verifiëren.
Zelfs met DMI kan elke e-mailbeveiligingsoplossing die inboxen scant — zoals de ingebouwde tools van Google of filters van derden — de zichtbaarheid van de simulatie-e-mail nog steeds beïnvloeden. Als e-mails niet correct worden weergegeven of worden gemarkeerd, moet u mogelijk uw beveiligingsconfiguraties aanpassen.
Als de problemen aanhouden, kunt u proberen de integratie te verbreken en opnieuw te autoriseren vanaf het begin, of neem contact op met uw Customer Success Manager voor hulp.
Alternatief: SMTP-bezorging
Als DMI-installatie niet mogelijk is vanwege technische of beleidsmatige beperkingen, kunt u onze traditionele op IP gebaseerde whitelisting voor e-mailbezorging blijven gebruiken. Uw Implementation Manager kan u helpen bij deze installatie. Meer informatie vindt u ook in onze Knowledge Base: Google Workspace whitelisting instructions
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.