Οδηγίες: Καταχώριση επιτρεπόμενων καταχωρίσεων Avanan στο Google Workspace

21 Ιουνίου 2025 | Πως να, MSP, Πλατφόρμα, Τεχνολογία Οδηγίες: Καταχώριση επιτρεπόμενων καταχωρίσεων Avanan στο Google Workspace

Αυτό το άρθρο με τις οδηγίες εξηγεί πώς να ρυθμίσετε τις παραμέτρους της λίστας Allow Listing του Avanan ώστε να επιτρέπεται η πρόσβαση σε δοκιμές ηλεκτρονικού "ψαρέματος" (phishing) επιθέσεων στους τελικούς χρήστες.

προειδοποίησηΤο CyberHoot υποστηρίζει την επίθεση ψεύτικου ηλεκτρονικού "ψαρέματος" (Phishing) μέσω πλαστών email για τους πελάτες. Λάβετε υπόψη ότι αυτή η προσέγγιση χρησιμοποιεί αρνητική ενίσχυση για να μειώσετε τα ποσοστά κλικ στους υπαλλήλους. Για να πετύχετε, να συνδυάζετε πάντα με Θετική ενίσχυση, εκπαιδευτικές και ρεαλιστικές προσομοιώσεις ηλεκτρονικού "ψαρέματος" (phishing) HootPhish για την καλύτερη δυνατή επίδραση και επίδραση στους τελικούς χρήστες.

Λίστα επιτρεπόμενων τομέα Cyberhoot.com

Σε αυτήν τη δραστηριότητα, θα προσθέσετε τον τομέα CyberHoot.com σε μια νεοδημιουργημένη ή υπάρχουσα Λίστα Επιτρεπόμενων στην Κονσόλα διαχειριστή του GSuite. Ονομα τομέα: cyberhoot.com

  1. Συνδεθείτε, για να https://admin.google.com και επιλέξτε Αιτήσεις.
  2. Εφαρμογές -> GMail -> ανεπιθύμητη αλληλογραφία/ηλεκτρονικό ψάρεμα/κακόβουλο λογισμικό
  3. κρέας
  4. Επεξεργασία υπάρχοντος κανόνα ή προσθήκη νέου
  5. Προσθήκη κανόνα εκπαίδευσης ή επεξεργασία υπάρχοντος κανόνα εκπαίδευσης για να έχετε το cyberhoot.com
  6. Βεβαιωθείτε ότι ο κανόνας είναι επιλεγμένος

Λίστα επιτρεπόμενων CyberHoot με βάση την IP τους

1. Συνδεθείτε στο https://admin.google.com και επιλέξτε Αιτήσεις.

2. επιλέξτε σουίτα G.

3. επιλέξτε Gmail.

4. επιλέξτε Ρυθμίσεις για προχωρημένους.σημείωμα

5. Στο Οργανισμοί Στην ενότητα "Οργανωτική μονάδα", επισημάνετε τον Τομέα σας. Μην επιλέξετε οργανωτική μονάδα (OU).

ΣΗΜΕΊΩΣΗΤΟ G SUITE ΔΕΝ ΕΠΙΤΡΕΠΕΙ ΤΗΝ ΠΑΡΑΠΟΜΠΗ ΣΤΗΝ ΚΑΤΑΧΩΡΗΣΗ ΑΝΑ ΔΙΕΥΘΥΝΣΗ IP ΓΙΑ ΜΕΜΟΝΩΜΕΝΕΣ IP, ΜΟΝΟ ΓΙΑ ΟΛΟΚΛΗΡΟ ΤΟΝ DOMAIN.

6. Στο Λίστα επιτρεπόμενων email ενότητα, εισάγετε το Διευθύνσεις IP.

7. κλικ Αποθήκευση.

Προσθήκη Cyberhoot IP ως πύλης εισερχόμενης πρόσβασης

Παρακαλώ σημειώστε: Διαπιστώσαμε ότι αυτή η διαδικασία εξαιρεί τα προσομοιωμένα ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" (phishing) του CyberHoot από τις προειδοποιήσεις banner του Gmail. Ωστόσο, αυτό δεν τεκμηριώνεται από την Google ως σύσταση για ένταξη στη λίστα επιτρεπόμενων μηνυμάτων.

Βίντεο εδώ: https://youtu.be/7IhKiz4gTXQ

  1. Συνδεθείτε στην Κονσόλα διαχειριστή Google.
  2. Πλοηγηθείτε στο Εφαρμογές > G Suite > Gmail > Ρυθμίσεις για προχωρημένους.
  3. Κάτω από Γενικές ρυθμίσεις, επιλέξτε τον οργανισμό ανώτατου επιπέδου σας (συνήθως τον κύριο τομέα σας) στα αριστερά.
  4. Κάντε κύλιση προς τα κάτω στο Εισερχόμενη Πύλη ρύθμιση που βρίσκεται κάτω από το κρέας ενότητα. Τοποθετήστε τον δείκτη του ποντικιού πάνω από τη ρύθμιση και κάντε κλικ στο Επεξεργασία κουμπί. Αυτό θα ανοίξει το Εισερχόμενη πύλη οθόνης.
  5. Διαμορφώστε το Εισερχόμενη πύλη χρησιμοποιώντας τις παρακάτω ρυθμίσεις:
    1. IP πύλης
    2. ΣΗΜΑΝΤΙΚΟ: ΑΣΕ το Απόρριψη όλων των μηνυμάτων που δεν προέρχονται από διευθύνσεις IP πύλης επιλογή ανεξέλεγκτος. Εάν αυτό είναι επιλεγμένο, όλα τα email θα σταματήσουν να ρέουν προς τον πελάτη σας.
    3. Έλεγχος Απαιτείται TLS για συνδέσεις από τις πύλες email που αναφέρονται παραπάνω.
    4. Ετικέτες μηνυμάτων
      θα πρέπει ήδη να βλέπετε το μήνυμα «X-CLOUD-SEC-AV-SCL: true» — αφήστε το ως έχει αν δεν υπάρχει τίποτα εκεί, μπορείτε να εισαγάγετε κάτι τυχαίο – jlakdfuadoflualdsfj
    5. Επιλέξτε το Απενεργοποίηση αξιολόγησης ανεπιθύμητης αλληλογραφίας Gmail σε μηνύματα από αυτήν την πύλη. Χρησιμοποιήστε μόνο τιμή κεφαλίδας επιλογή.
    6. Κάντε κλικ στο ΑΠΟΘΗΚΕΎΣΕΤΕ κουμπί.

Εάν Avanan, δημιουργήστε ή τροποποιήστε τον Κανόνα Avanan

  1. Gmail -> Ρυθμίσεις -> Συμμόρφωση
  2. Κάντε κύλιση προς τα κάτω στη Συμμόρφωση περιεχομένου
  3. Κανόνες που
    1. Αν το Avanan είναι ενεργοποιημένο, θα δείτε τους 4 κανόνες του avanan – αυτός που πρέπει να επεξεργαστείτε είναι ο τελευταίος, που τελειώνει σε “_inline)ei”

4. ΘΥΜΗΘΕΙΤΕ ΟΤΙ Ο ΚΑΝΟΝΑΣ ΠΑΡΑΚΑΜΨΗΣ ΕΙΝΑΙ «ΕΝΤΟΣ ΕΜΒΕΛΕΙΑΣ» και Ο ΚΑΝΟΝΑΣ ΕΝΣΩΜΑΤΩΜΕΝΗΣ ΔΙΕΥΘΥΝΣΗΣ ΕΙΝΑΙ «ΔΕΝ ΕΙΝΑΙ ΕΝΤΟΣ ΕΜΒΕΛΕΙΑΣ»

5. Όνομα κανόνα: Παράκαμψη ευαισθητοποίησης ασφαλείας 

  1. Εισερχόμενος
  2. If ΟΠΟΙΟΔΗΠΟΤΕ από τα παρακάτω αντιστοίχιση του μηνύματος
  3. αν ταιριάζει
    1. τροποποίηση μηνύματος
    2. προσθήκη προσαρμοσμένων κεφαλίδων
      • ΠΡΕΠΕΙ ΝΑ ΑΛΛΑΞΕΤΕ ΤΗΝ ΤΙΜΗ ΓΙΑ ΝΑ ΑΝΤΙΣΤΟΙΧΕΙ ΜΕ ΤΗΝ IP ΤΗΣ ΠΥΛΗΣ AVANAN – π.χ. όνομα ενοικιαστή γίνεται για — ορίστε την κεφαλίδα μηνύματος 'X-CLOUD-SEC-AV-INFO' (ορίστε την κεφαλίδα μηνύματος 'X-CLOUD-SEC-AV-INFO' — ΕΠΙΚΟΛΛΗΣΤΕ ΜΟΝΟ ΤΟ CLOUD-SEC-AV-INFO) με την τιμή όνομα ενοικιαστή,google_mail,ενσωματωμένο'
        • (μην ξεχάσετε να αλλάξετε το όνομα του ενοικιαστή)
        • ΕΠΙΚΟΛΛΗΣΤΕ ΜΟΝΟ ΣΤΟ CLOUD-SEC-AV-INFO) αλλιώς θα λάβετε τα δύο x

6. Επεξεργασία του υπάρχοντος Κανόνα Συμμόρφωσης Avanan "xyz_inline_el"

ΒΕΒΑΙΩΘΕΙΤΕ ΟΤΙ ΑΥΤΟ ΕΙΝΑΙ ΡΥΘΜΙΣΜΕΝΟ ΣΕ ΌΛΟΙ, ΟΧΙ ΚΑΝΕΝΑ Ή ΟΛΑ ΤΑ ΗΛΕΚΤΡΟΝΙΚΑ ΜΗΝΥΜΑΤΑ ΘΑ ΠΡΟΒΛΗΘΟΥΝ

Αλλάξτε ΜΟΝΟ την αντιστοίχιση μεταδεδομένων, η IP πηγής να συμπεριλάβει τις IP για το Cyberhoot στην ενότητα "εκτός εμβέλειας"

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Το Ransomware, ένα μοντέλο τεχνητής νοημοσύνης που κατασκευάστηκε χωρίς προσπάθεια

Το Ransomware, ένα μοντέλο τεχνητής νοημοσύνης που κατασκευάστηκε χωρίς προσπάθεια

Οι ερευνητές έψαξαν για ένα ψεύτικο πρόγραμμα αναβάθμισης φωτογραφιών και βρήκαν κάτι παράξενο: ένα κιτ ransomware, ένα μοντέλο τεχνητής νοημοσύνης...

Διαβάστε περισσότερα
Το CyberHoot γίνεται πλήρως χωρίς κωδικό πρόσβασης: Υποστήριξη εγγενούς κλειδιού πρόσβασης για διαχειριστές

Το CyberHoot γίνεται πλήρως χωρίς κωδικό πρόσβασης: Υποστήριξη εγγενούς κλειδιού πρόσβασης για διαχειριστές

Για τέσσερα χρόνια, το CyberHoot υποστηρίζει το ίδιο πράγμα στο ιστολόγιό του: οι κωδικοί πρόσβασης είναι ο σημαντικότερος αδύναμος κρίκος. Επαναχρησιμοποιούνται,...

Διαβάστε περισσότερα
Μην σκοράρεις αυτογκόλ: Ξεγελώντας τις απάτες του Παγκοσμίου Κυπέλλου 2026

Μην σκοράρεις αυτογκόλ: Ξεγελώντας τις απάτες του Παγκοσμίου Κυπέλλου 2026

Το Παγκόσμιο Κύπελλο FIFA 2026 ξεκίνησε στις 11 Ιουνίου στις Ηνωμένες Πολιτείες, τον Καναδά και το Μεξικό. Έξι εκατομμύρια οπαδοί...

Διαβάστε περισσότερα