Οδηγίες: Καταχώριση επιτρεπόμενων καταχωρίσεων Avanan στο Microsoft M365

21 Ιουνίου 2025 | Πως να, MSP, Πλατφόρμα, Τεχνολογία Οδηγίες: Καταχώριση επιτρεπόμενων καταχωρίσεων Avanan στο Microsoft M365

Αυτό το άρθρο με οδηγίες εξηγεί πώς να ρυθμίσετε τις παραμέτρους των κανόνων Allow Listing του Avanan, ώστε να επιτρέπονται οι δοκιμές Attack Phishing να προσεγγίζουν τους τελικούς χρήστες σε περιβάλλοντα Microsoft M365.

προειδοποίησηΤο CyberHoot υποστηρίζει την επίθεση ψεύτικου ηλεκτρονικού "ψαρέματος" (Phishing) μέσω πλαστών email για τους πελάτες. Λάβετε υπόψη ότι αυτή η προσέγγιση χρησιμοποιεί αρνητική ενίσχυση για να μειώσετε τα ποσοστά κλικ στους υπαλλήλους. Για να πετύχετε, να συνδυάζετε πάντα με Θετική ενίσχυση, εκπαιδευτικές και ρεαλιστικές προσομοιώσεις ηλεκτρονικού "ψαρέματος" (phishing) HootPhish για την καλύτερη δυνατή επίδραση και επίδραση στους τελικούς χρήστες.

1. Αποκτήστε πρόσβαση στον Πίνακα Ελέγχου Ασφαλείας της Microsoft για τον υπολογιστή-πελάτη (μπορεί να γίνει μέσω CIPP) και ακολουθήστε τα βήματα σε αυτόν τον σύνδεσμο https://cyberhoot.com/howto/howto-whitelist-by-x-header-in-exchange-2013-2016-or-microsoft-365/ αλλά χρησιμοποιήστε τις IP και τους τομείς παρακάτω.  Παρακαλώ σημειώστεΔΕΝ χρειάζεστε την ενότητα «url» που αναφέρεται στον σύνδεσμο

Διευθύνσεις IP που θα επιτρέπονται:
23.20.251.170/32
52.7.191.238/32
52.6.6.155/32
18.213.175.22/32
18.210.65.168/32
54.159.125.85/32
54.225.129.23/32
3.234.113.11/32
54.175.87.114/32

Ονόματα τομέα που επιτρέπονται:
docunotice.com
messagecenters.net
securedinbox.net
notificationhub.net
secure-access.info
login-updates.com
updateportals.com
accountverifies.com
auth-check.page

Για μια λεπτομερή προβολή των οθονών Avanan, δείτε τις εικόνες στην επόμενη σελίδα.

 

2. Επιτρέπεται το φίλτρο σύνδεσης

Στη συνέχεια, θα θέλετε να προσθέσετε αυτές τις IP (να αφήνετε πάντα τις IP του Avanan)

23.20.251.170/32
52.7.191.238/32
52.6.6.155/32
18.213.175.22/32
18.210.65.168/32
54.159.125.85/32
54.225.129.23/32
3.234.113.11/32
54.175.87.114/32

Κανόνας ροής αλληλογραφίας για το Avanan

  1. Συνδεθείτε στο ADMIN.MICROSOFT.COM -> ΠΥΛΗ ΑΝΤΑΛΛΑΓΗΣ
  2. Δημιουργήστε έναν νέο κανόνα ροής Exchange Mail ΠΑΝΩ ΑΠΟ το Avanan Protect με όνομα "Avanan Cyberhoot (IPs)"
  3. Οι διευθύνσεις IP του αποστολέα ανήκουν σε ένα από αυτά τα εύρη: '54.240.125.36/32' ή '54.240.125.37/32'

ΠΡΕΠΕΙ ΝΑ ΑΛΛΑΞΕΤΕ ΤΗΝ ΤΙΜΗ ΓΙΑ ΝΑ ΑΝΤΙΣΤΟΙΧΕΙ ΜΕ ΤΗΝ IP ΤΗΣ ΠΥΛΗΣ AVANAN – π.χ. όνομα ενοικιαστή γίνεται για — ορίστε την κεφαλίδα μηνύματος 'X-CLOUD-SEC-AV-INFO' με την τιμή 'όνομα ενοικιαστή,google_mail,ενσωματωμένο' 

 

3. Ενεργοποιήστε και διακόψτε την επεξεργασία περισσότερων κανόνων όπως φαίνεται παρακάτω.

4. Κάντε κλικ στον Κανόνα

5. Επεξεργασία ρυθμίσεων

6. Αλλάξτε την Προτεραιότητα σε 0

7. Αποθήκευση. Ο κανόνας θα πρέπει τώρα να βρίσκεται στην κορυφή

8. Κάντε κλικ στον κανόνα

9. Μετακινήστε το ρυθμιστικό «ενεργοποίηση ή απενεργοποίηση κανόνα» στη θέση ενεργοποιημένη. Τώρα θα εμφανίζεται ενεργοποιημένη.

Σκριπτ Powershell για ασφαλείς αποστολείς

  1. Ανοίξτε το PowerShell στον υπολογιστή σας
  2. επικολλήστε το κείμενο που περιέχεται σε αυτόν τον σύνδεσμο: PowerShell-Script-to-add-CyberHoot-Phishing-Domains-to-all-Users-Safe-Senders-Lists-5.txt
  3. Κάντε κλικ στο Enter
  4. Επαλήθευση ταυτότητας στον λογαριασμό m365 GA του πελάτη
  5. Θα ελέγξει αργά μια λίστα με όλους τους χρήστες τους
  6. Μόλις ολοκληρωθεί, θα πρέπει να δείτε Υ.Γ. C:WINDOWSsystem32> Έξοδος εγγραφής "Ολοκληρώθηκε!"

Αποσυνδεθείτε από τον λογαριασμό m365 στο πρόγραμμα περιήγησής σας (μπορείτε να μεταβείτε στη διεύθυνση admin.microsoft.com και αποσύνδεση)

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Το Ransomware, ένα μοντέλο τεχνητής νοημοσύνης που κατασκευάστηκε χωρίς προσπάθεια

Το Ransomware, ένα μοντέλο τεχνητής νοημοσύνης που κατασκευάστηκε χωρίς προσπάθεια

Οι ερευνητές έψαξαν για ένα ψεύτικο πρόγραμμα αναβάθμισης φωτογραφιών και βρήκαν κάτι παράξενο: ένα κιτ ransomware, ένα μοντέλο τεχνητής νοημοσύνης...

Διαβάστε περισσότερα
Το CyberHoot γίνεται πλήρως χωρίς κωδικό πρόσβασης: Υποστήριξη εγγενούς κλειδιού πρόσβασης για διαχειριστές

Το CyberHoot γίνεται πλήρως χωρίς κωδικό πρόσβασης: Υποστήριξη εγγενούς κλειδιού πρόσβασης για διαχειριστές

Για τέσσερα χρόνια, το CyberHoot υποστηρίζει το ίδιο πράγμα στο ιστολόγιό του: οι κωδικοί πρόσβασης είναι ο σημαντικότερος αδύναμος κρίκος. Επαναχρησιμοποιούνται,...

Διαβάστε περισσότερα
Μην σκοράρεις αυτογκόλ: Ξεγελώντας τις απάτες του Παγκοσμίου Κυπέλλου 2026

Μην σκοράρεις αυτογκόλ: Ξεγελώντας τις απάτες του Παγκοσμίου Κυπέλλου 2026

Το Παγκόσμιο Κύπελλο FIFA 2026 ξεκίνησε στις 11 Ιουνίου στις Ηνωμένες Πολιτείες, τον Καναδά και το Μεξικό. Έξι εκατομμύρια οπαδοί...

Διαβάστε περισσότερα