Technisch overzicht
De Phishing Report Button (PRB) is een invoegtoepassing voor Microsoft Outlook waarmee u e-mails kunt rapporteren die uw medewerkers als mogelijk kwaadaardig beschouwen. Deze invoegtoepassingen zijn eenvoudig te installeren op de Exchange Server van uw organisatie en werken lokaal. Dit betekent dat ze rechtstreeks in Outlook werken, in de browser via Outlook Web Access en in de mobiele Outlook-app.
De invoegtoepassing Phishing Report Button is gebaseerd op de technologieën HTML, CSS en JavaScript en is geen verouderde COM+-plug-in. Dankzij de gebruikte webtechnologieën kan de invoegtoepassing ook worden gebruikt in OWA (Outlook on the Web) of in de mobiele Outlook-apps.
De applicatie wordt via een manifestbestand in de Exchange-omgeving geladen (zie De Phishing Report Button installeren). Dit bestand bevat alle configuraties voor de weergave, toegangsrechten en verwijzingen naar de host van de invoegtoepassing. De Microsoft REST API (voor on-premise-installaties), de Graph API of Exchange Web Services (EWS) kunnen worden gebruikt als interface met de Exchange Server.
Daarnaast haalt de knop bij het opstarten een configuratiepakket op van onze SoSafe-server.
- Host van de invoegtoepassing:
https://reporter.sosafe.de - API-URL-SoSafe:
https://api.sosafe.de/v1
De invoegtoepassing heeft specifiek toegang tot de volgende eindpunten:
API:
getCallbackTokenAsync (met isRest vlag) |
Om het toegangstoken op te halen | |
GET |
/api/v2.0/me/messages/MESSAGEID |
Om de e-mailheader op te halen |
POST |
/api/v2.0/me/sendmail |
Om de e-mail te verzenden |
DELETE |
/api/v2.0/me/messages/MESSAGEID |
Om de e-mail te verwijderen |
GET |
/api/v2.0/me/messages/MESSAGEID/ attachments/ATTACHMENTID |
Om een bijlage op te halen |
EWS:
getCallbackTokenAsync
makeEwsRequestAsync
Hoe een melding werkt
- Wanneer uw gebruikers de knop openen, wordt op de achtergrond de benodigde JavaScript-code gedownload via de SoSafe-interface (de API bevindt zich op
https://reporter.sosafe.de). - Het systeem verifieert eerst uw SoSafe-licentie. Zodra een actieve licentie is bevestigd, wordt een nieuw dialoogvenster geopend.
- Users zien de headerinformatie van de e-mail, zoals het onderwerp en de afzender, die rechtstreeks van de Exchange Server wordt opgehaald. Daarnaast zijn details over de inhoud van de e-mail en eventuele bijlagen beschikbaar.
- Met deze informatie kunnen uw gebruikers beslissen of zij de e-mail willen rapporteren.
- Als zij ervoor kiezen om de e-mail te rapporteren, volgt de invoegtoepassing een specifiek protocol. Het proces verschilt afhankelijk van of de e-mail een gesimuleerde phishingpoging is of een daadwerkelijke verdachte e-mail.
Een gesimuleerde e-mail rapporteren
Wanneer uw gebruikers een e-mail rapporteren die onderdeel is van een phishingtraining, ontvangen zij positieve feedback ter bevestiging dat zij de e-mail correct hebben herkend. Elke gesimuleerde e-mail bevat een unieke, anonieme code die de e-mail op beveiligde wijze als een SoSafe-e-mail markeert. Wanneer zij de knop gebruiken om een e-mail te controleren, stuurt de PRB deze code naar de SoSafe Evaluation API (https://api.sosafe.de). Dit bevestigt niet alleen de authenticiteit van de e-mail, maar helpt ook bij het berekenen van de meldingsgraad in de Analytics van SoSafe Manager (meer informatie in onze Analytics-documentatie). Zodra een e-mail is gerapporteerd, wordt het venster gesloten en wordt de e-mail automatisch uit de mailbox verwijderd.
Een verdachte e-mail rapporteren
Wanneer de gerapporteerde e-mail niet afkomstig is van SoSafe, start de PRB een ander proces. Er wordt een nieuwe e-mail aangemaakt op de Exchange Server die de inhoud van de verdachte e-mail (header, hoofdtekst en bijlagen) als bijlagen bevat. Deze e-mail wordt vervolgens naar het beveiligingsteam van uw organisatie verzonden via de Exchange GraphAPI, REST API (door Microsoft afgeschreven) of EWS. Na de melding wordt de verdachte e-mail via de gekozen API uit de mailbox verwijderd.
Alle verwerking vindt plaats op uw server. De e-mails die door
gebruikers worden gerapporteerd, worden nooit naar SoSafe verzonden, tenzij Threat Inbox is ingeschakeld en/of
via de door u gekozen methode voor het doorsturen van e-mails, waarover u meer kunt
lezen
Meer informatie
Hier vindt u alle details:
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.