메일 필터 및 스팸 설정이 이미 구성되어 있는 경우, 이 가이드에서는 마지막 단계인 Chrome 및 Edge 브라우저에서 AttackPhish 시뮬레이션 링크가 차단되지 않고 교육 랜딩 페이지로 로드되도록 설정하는 방법을 설명합니다.
브라우저가 시뮬레이션 링크를 차단하는 이유는 무엇일까요?
Chrome의 안전 브라우징과 Edge의 스마트스크린은 피싱 시뮬레이션 도메인을 포함한 알려진 피싱 도메인을 표시하고 사용자의 접속을 차단하는 보안 기능입니다. 시뮬레이션 이메일이 수신함에 정상적으로 도착한 후에도 브라우저는 경고 페이지를 표시하고 사용자가 CyberHoot 교육 랜딩 페이지에 접속하지 못하도록 차단합니다. IT 부서에서 배포한 관리형 브라우저 정책은 이러한 특정 도메인에 대한 접속을 허용하도록 브라우저에 지시합니다. 이 정책이 없으면 시뮬레이션을 의도한 대로 완료할 수 없습니다.
사용자가 직접 경고 메시지를 무시할 수 있나요?
예, 사용자는 '세부 정보'를 클릭한 다음 '이 안전하지 않은 사이트 방문'을 클릭하여 Chrome 안전 브라우징 경고를 수동으로 무시하고 진행할 수 있습니다. 그러나 이는 조직에 적합한 신뢰할 수 있고 확장 가능한 해결책이 아니며, 일관성 없는 교육 경험을 초래할 수 있습니다. 아래의 관리형 정책 접근 방식이 올바른 해결책입니다.
다음 네 가지 도메인은 CyberHoot에서 AttackPhish 시뮬레이션을 제공하는 데 사용됩니다. 이 가이드에 따라 설정하는 모든 브라우저 정책에 이 네 가지 도메인을 모두 추가해야 합니다.
docunotice.com messagecenters.net securedinbox.net notificationhub.net
주의 사항: 이는 도메인 이름일 뿐이며, 브라우저 허용 목록에는 IP 주소가 필요하지 않습니다. 브라우저 안전 브라우징 및 스마트스크린 정책은 IP 주소가 아닌 도메인 이름을 기반으로 작동합니다.
⚠️ 보안 알림이 정책은 나열된 도메인에 대해 피싱 및 멀웨어 경고를 무시하도록 브라우저에 지시합니다. 이 목록에는 CyberHoot에서 승인한 시뮬레이션 도메인만 추가하십시오. 다른 도메인을 추가하면 이 정책이 적용되는 모든 사용자에 대해 해당 사이트에 대한 브라우저 보호 기능이 비활성화되므로 추가하지 마십시오.
설정을 하기 전에 항상 이 목록이 최신 상태인지 확인하십시오. cyberhoot.com/howto/cyberhoots-email-ip-addresses-and-hostnames/
조직에서 Chrome을 관리하는 방식에 해당하는 아래 섹션을 선택하세요. 대부분의 도메인 가입 Windows 환경은 그룹 정책(GPO)을 사용합니다. Mac 환경은 MDM을 사용합니다. Google에서 관리하는 Chromebook은 Google 관리 콘솔을 사용합니다.
요구 사항: 엔드포인트는 Microsoft Active Directory(AD) 도메인에 가입되어 있어야 하며 Windows 10, Windows 11 Pro 또는 Enterprise 운영 체제를 실행해야 합니다. 이러한 단계를 완료하려면 도메인 관리자 권한이 있어야 합니다.
⚠️ 엔드포인트용 Microsoft Defender 사용자
조직에서 네트워크 보호 기능이 활성화된 Microsoft Defender for Endpoint(MDE)를 사용하는 경우, MDE는 Chrome의 안전 브라우징 정책과 별개로 모의 링크 클릭을 차단할 수 있습니다. SafeBrowsingAllowlistDomains GPO만으로는 충분하지 않을 수 있습니다. Microsoft 365 Defender 포털의 설정 > 엔드포인트 > 표시기 > URL/도메인에서 CyberHoot 도메인 4개를 '허용' 표시기로 추가해야 합니다. 두 단계 모두 필요할 수 있습니다.
Google은 그룹 정책을 통해 Chrome 정책을 관리하기 전에 도메인 컨트롤러에 설치해야 하는 정책 템플릿 파일(ADMX 파일) 세트를 제공합니다. 조직에서 이미 GPO를 통해 다른 Chrome 정책을 관리하고 있다면 이러한 파일이 이미 설치되어 있을 수 있습니다. 2부에서 설치 여부를 확인하세요.
1. We Buy Orders 신청서를 클릭하세요. https://chromeenterprise.google/download/ 브라우저에서.
2. Chrome 브라우저에서 "ADM/ADMX 템플릿 다운로드"를 클릭하고 "정책 템플릿"을 선택하세요. 오른쪽에 있는 옵션(Google Updater ADM 템플릿 업데이트)은 사용하지 마세요. 해당 옵션은 Chrome 자동 업데이트 관리용이며 여기서는 필요하지 않습니다. 이렇게 하면 ZIP 파일이 다운로드됩니다.
3. 다운로드한 ZIP 파일의 압축을 푸세요. 압축을 풀면 windows라는 폴더가 있고, 그 안에 admx라는 폴더가 있습니다.
4. 내부 admx 해당 폴더에서 이 파일들을 찾을 수 있습니다.
5. 크롬.admx google.admx (주요 정책 템플릿 파일)
6. 내부 admx\en-US 폴더(또는 해당 언어 폴더): 크롬.adml google.adml (언어 파일)
7. 부 크롬.admx google.admx 도메인 컨트롤러의 PolicyDefinitions 폴더로 이동합니다. 경로는 다음과 같습니다.
\\YourDomain\SYSVOL\YourDomain\Policies\PolicyDefinitions
YourDomain을 실제 도메인 이름으로 바꾸십시오(예: \\contoso.com\SYSVOL\contoso.com\Policies\PolicyDefinitions).
8. 부 크롬.adml google.adml 해당 언어 하위 폴더에 넣으세요:
\\YourDomain\SYSVOL\YourDomain\Policies\PolicyDefinitions\en-US
9. 그룹 정책 관리 콘솔(시작 > 실행 > gpmc.msc)을 열고 파일이 오류 없이 로드되었는지 확인하십시오. 오류가 발생하는 경우, 위 그림과 같이 네 개의 파일이 모두 올바른 폴더에 있는지 다시 한번 확인하십시오.
10. 그룹 정책 관리 콘솔을 엽니다. Windows 키를 누르고 gpmc.msc를 입력한 다음 Enter 키를 누릅니다.
11. 왼쪽 패널에서 포리스트를 확장한 다음 도메인을 확장하고 도메인 이름을 차례로 확장합니다.
12. 그룹 정책 개체를 마우스 오른쪽 버튼으로 클릭하고 새로 만들기를 선택합니다. CyberHoot AttackPhish — Chrome Safe Browsing과 같이 설명적인 이름을 지정합니다. 확인을 클릭합니다.
13. 새 GPO를 마우스 오른쪽 버튼으로 클릭하고 편집을 선택합니다. 그룹 정책 관리 편집기가 열립니다.
14. 그룹 정책 관리 편집기에서 왼쪽 패널의 다음 경로로 이동합니다.
컴퓨터 구성 > 관리 템플릿 > Google > Google Chrome > 안전 브라우징 설정
15. 오른쪽 패널에서 다음을 찾아 두 번 클릭하세요. 안전 브라우징 기능이 경고를 표시하지 않도록 설정할 도메인 목록을 구성하세요..
16. 열리는 창에서 왼쪽 상단에 있는 '사용' 라디오 버튼을 클릭합니다.
17. 나타나는 '표시' 버튼을 클릭하세요. 도메인 이름을 입력할 수 있는 작은 표가 열립니다.
18. 네 개의 CyberHoot 도메인을 각각 한 행에 하나씩 '값' 열에 입력하십시오.
docunotice.com messagecenters.net securedinbox.net notificationhub.net
19. 확인을 클릭하여 표 표시 창을 닫은 다음, 다시 확인을 클릭하여 정책 설정 창을 닫으십시오.
20. 그룹 정책 관리 편집기를 닫으세요.
21. 그룹 정책 관리 콘솔로 돌아가서 이 정책을 적용할 사용자 또는 컴퓨터 계정이 포함된 조직 단위(OU)를 찾습니다.
22. 해당 OU를 마우스 오른쪽 버튼으로 클릭하고 "기존 GPO 연결"을 선택합니다.
23. 방금 생성한 GPO를 선택하세요(사이버후트 피싱 공격 - 크롬 안전 브라우징) 확인을 클릭합니다.
24. 그룹 정책은 90분마다 자동으로 업데이트됩니다. 테스트 컴퓨터에 즉시 적용하려면 관리자 권한으로 명령 프롬프트를 열고 다음 명령을 실행하십시오.
gpupdate / force를
25. 테스트 컴퓨터에서 Chrome을 다시 시작하세요.
26. 새 크롬 탭을 열고 다음 주소로 이동하세요. chrome : // policy
27. 에 대한 검색 SafeBrowsingAllowlistDomains 정책 목록에서 해당 정책을 확인하십시오. 네 개의 도메인이 모두 표시되어야 합니다. 정책이 표시되지 않으면 GPO가 올바른 OU에 연결되어 있는지, 그리고 ADMX 파일이 도메인 컨트롤러의 올바른 폴더에 있는지 확인하십시오.
요구 사항: Mac 엔드포인트는 Jamf Pro 또는 Kandji와 같은 MDM 솔루션에 등록되어야 합니다. MDM 콘솔에 대한 관리자 권한이 있어야 합니다.
1. MDM 관리 콘솔(예: Jamf Pro 또는 Kandji)에 로그인하십시오.
2. macOS용 구성 프로필을 생성하거나 편집하는 섹션으로 이동합니다.
3. Google Chrome용 새 페이로드 또는 프로필 항목을 추가하세요. 일반적으로 이 기능은 사용자 지정 설정 또는 애플리케이션 및 사용자 지정 설정 섹션에서 찾을 수 있습니다.
4. 기본 설정 도메인(번들 ID라고도 함)을 다음과 같이 설정하십시오.
com.google.chrome
5. 다음 키와 값을 구성에 추가하십시오.
키: SafeBrowsingAllowlistDomains 유형: 배열 값: docunotice.com messagecenters.net securedinbox.net notificationhub.net
6. 프로필을 저장하고 해당 기기 또는 기기 그룹에 할당합니다.
7. 프로필이 적용되면 관리되는 Mac에서 Chrome을 열고 다음 경로로 이동하세요. chrome : // policy 확인하다 SafeBrowsingAllowlistDomains 는 네 가지 도메인 모두에 등록되어 있습니다.
더 자세한 정보가 필요하신가요?
구성 프로필을 생성하는 정확한 단계는 MDM 플랫폼에 따라 다릅니다. Chrome 사용자 지정 설정 프로필을 생성하는 방법에 대해서는 MDM 공급업체의 설명서를 참조하거나 MDM 관리자에게 문의하십시오.
요구 사항: 기기는 Chrome 브라우저 클라우드 관리 서비스에 등록되어 있거나 Google 관리 콘솔을 통해 관리되어야 합니다.
1. Google 관리 콘솔에 로그인하세요. https://admin.google.com 관리자 계정을 사용합니다.
2. 왼쪽 탐색 메뉴에서 기기 > Chrome > 설정으로 이동하세요.
3. '사용자 및 브라우저'를 클릭하세요.
4. 상단에서 정책을 적용할 조직 단위(OU)를 선택합니다. 모든 사용자에게 정책을 적용하려면 최상위 조직을 선택합니다.
5. 아래로 스크롤하거나 검색창을 사용하여 해당 설정을 찾으세요. 안전한 브라우징이 허용된 도메인입니다.
6. 설정을 클릭하고 네 개의 CyberHoot 도메인을 각각 한 줄에 하나씩 입력하세요.
docunotice.com messagecenters.net securedinbox.net notificationhub.net
7. 저장을 클릭합니다.
8. 이 정책은 다음 Chrome 브라우저 동기화 시 적용됩니다. 확인하려면 관리되는 기기에서 Chrome을 열고 다음 페이지로 이동하세요. chrome : // policy. 찾다 SafeBrowsingAllowlistDomains 목록에.
Edge의 SmartScreen 기능은 시뮬레이션 링크 클릭도 차단할 수 있습니다. 조직에서 Edge를 사용하는 경우 위 Chrome 설정 외에 다음 정책을 추가로 구성하십시오.
요구 사항: 엔드포인트는 Microsoft Active Directory(AD) 도메인에 가입되어 있어야 하며 Windows 10, Windows 11 Pro 또는 Enterprise 운영 체제를 실행해야 합니다. 도메인 관리자 권한이 있어야 합니다.
⚠️ 중요: Edge ADMX 템플릿은 별도로 다운로드해야 합니다.
Windows 운영 체제 정책과 달리 Microsoft Edge ADMX 템플릿은 Windows에 기본적으로 포함되어 있지 않으므로 그룹 정책 편집기에 Edge 정책이 표시되려면 수동으로 다운로드하여 설치해야 합니다. Edge 정책을 구성하기 전에 아래 1부를 먼저 수행하십시오.
⚠️ 엔드포인트용 Microsoft Defender 사용자
조직에서 Microsoft Defender for Endpoint(MDE)를 사용하도록 설정한 경우 SmartScreenAllowListDomains GPO 정책은 MDE에서 완전히 무시됩니다. 이는 Microsoft 자체 문서에서도 확인된 사항입니다. GPO를 사용하는 대신 Microsoft 365 Defender 포털의 설정 > 엔드포인트 > 표시기 > URL/도메인에서 허용 목록을 구성해야 합니다. 참고: MDE 네트워크 보호는 Chrome 및 기타 Edge 이외의 브라우저에서 시뮬레이션 링크를 개별적으로 차단할 수도 있습니다. Chrome 및 Edge 정책을 모두 구성한 후에도 시뮬레이션 링크가 계속 차단되는 경우, MDE 배포 환경에서 네트워크 보호가 적용되고 있는지 확인하고 Defender 포털에서 CyberHoot 도메인을 허용 표시기로 추가하십시오.
1. We Buy Orders 신청서를 클릭하세요. https://www.microsoft.com/en-us/edge/business/download 브라우저에서.
2. 원하는 채널(안정 버전), 최신 버전 및 플랫폼(Windows 64비트)을 선택하세요. [정책 파일 가져오기]를 클릭합니다. 그러면 MicrosoftEdgePolicyTemplates.zip(또는 .cab)이라는 파일이 다운로드됩니다.
3. 다운로드한 파일의 압축을 해제하세요. 다음 폴더로 이동하세요: windows > admx.
4. admx 폴더 안에 다음 파일들이 있습니다.
5. msedge.admx (주요 Edge 정책 템플릿 파일)
6. 내부 admx\en-US 폴더(또는 해당 언어 폴더): msedge.adml (언어 파일)
7. 부 msedge.admx 도메인 컨트롤러의 PolicyDefinitions 폴더에 다음 파일을 추가하십시오.
\\YourDomain\SYSVOL\YourDomain\Policies\PolicyDefinitions
8. 부 msedge.adml 해당 언어 하위 폴더로 이동합니다.
\\YourDomain\SYSVOL\YourDomain\Policies\PolicyDefinitions\en-US
9. 그룹 정책 관리 콘솔(시작 > 실행 > gpmc.msc)을 열고 관리 템플릿에 Microsoft Edge가 표시되는지 확인하십시오. 표시되지 않으면 파일이 올바른 폴더에 있는지 확인하십시오.
10. 그룹 정책 관리 콘솔을 엽니다. Windows 키를 누르고 gpmc.msc를 입력한 다음 Enter 키를 누릅니다.
11. 기존 CyberHoot GPO(위의 Chrome 섹션에서 생성)로 이동하거나 그룹 정책 개체를 마우스 오른쪽 버튼으로 클릭하고 새로 만들기를 선택하여 새 GPO를 만드세요.
12. GPO를 마우스 오른쪽 버튼으로 클릭하고 편집을 선택합니다.
13. 그룹 정책 관리 편집기에서 다음 경로로 이동합니다.
컴퓨터 구성 > 관리 템플릿 > Microsoft Edge > SmartScreen 설정
14. 찾아서 두 번 클릭하세요: Microsoft Defender SmartScreen에서 경고를 표시하지 않을 도메인 목록을 구성합니다.
15. '활성화' 라디오 버튼을 클릭하세요.
16. '표시'를 클릭하고 네 개의 CyberHoot 도메인을 각각 한 줄에 하나씩 입력하세요.
docunotice.com messagecenters.net securedinbox.net notificationhub.net
17. 확인을 클릭한 다음, 다시 확인을 클릭하여 정책 창을 닫으세요.
18. 그룹 정책 관리 편집기를 닫고 GPO가 올바른 OU에 연결되어 있는지 확인하십시오(연결 단계는 위의 Chrome 파트 4를 참조하십시오).
19. 테스트 시스템에 즉시 적용하려면 관리자 권한으로 명령 프롬프트를 열고 다음 명령을 실행하십시오.
gpupdate / force를
20. Edge를 다시 시작하고 다음으로 이동하세요. 에지://정책 확인하다 SmartScreenAllowListDomains 는 네 가지 도메인 모두에 등록되어 있습니다.
1. 요구 사항 : 장치는 Microsoft Intune에 등록되어 있어야 합니다. Intune 관리자 권한이 있어야 합니다.
2. Microsoft Intune 관리 센터에 로그인하세요. https://intune.microsoft.com 관리자 계정을 사용합니다.
3. 장치 > 구성 프로필로 이동하여 프로필 만들기를 클릭합니다.
4. 플랫폼을 Windows 10 이상으로 설정하고 프로필 유형을 설정 카탈로그로 선택합니다. 만들기를 클릭합니다.
5. 프로필 이름을 CyberHoot AttackPhish — Edge SmartScreen과 같이 지정합니다. 다음을 클릭합니다.
6. 설정 추가를 클릭하고 검색하세요. 스마트 스크린 설정 선택기에서.
7. 찾아서 활성화하세요 Microsoft Defender SmartScreen에서 경고를 표시하지 않을 도메인 목록을 구성합니다. Microsoft Edge 카테고리 아래에 있습니다.
8. 네 개의 CyberHoot 도메인을 각각 별도의 항목으로 입력하십시오.
9. [다음]을 클릭하고 프로필을 해당 장치 그룹에 할당한 다음 [생성]을 클릭합니다.
10. 정책이 기기에 동기화되면 Edge 브라우저를 열고 다음 메뉴로 이동하여 확인하십시오. 에지://정책.
정책을 배포한 후에는 전체 캠페인을 시작하기 전에 항상 테스트를 수행하십시오.
1. CyberHoot 관리자 콘솔에서 자신 또는 소규모 그룹(5~10명)에게 테스트 시뮬레이션을 보낼 수 있습니다.
2. 관리되는 기기에서 시뮬레이션 이메일의 링크를 클릭하세요.
3. Chrome에서 CyberHoot 교육 랜딩 페이지가 브라우저 경고 없이 로드되는지 확인하십시오.
4. 조직에서 Edge를 사용하는 경우 Edge에서 테스트를 다시 수행하십시오.
크롬 정책 페이지나 엣지 정책 페이지에 정책이 표시되지 않나요?
이는 해당 장치에 정책이 아직 적용되지 않았음을 의미합니다. 관리자 권한으로 명령 프롬프트에서 'gpupdate /force' 명령을 실행한 다음 브라우저를 다시 시작해 보세요. 그래도 표시되지 않으면 GPO가 올바른 OU에 연결되어 있는지, 그리고 ADMX 파일이 도메인 컨트롤러의 올바른 SYSVOL 폴더에 설치되어 있는지 확인하십시오.
정책이 확정된 후에도 경고 메시지가 계속 표시되나요?
브라우저 경고에 표시되는 도메인이 허용 목록에 있는 네 개의 도메인 중 하나와 정확히 일치하는지 확인하십시오. 시뮬레이션 이메일이 서브도메인(예: sim.docunotice.com)을 사용하는 경우에도 루트 도메인 항목(docunotice.com)에 포함되어야 합니다. 문제가 지속되면 CyberHoot 지원팀에 문의하십시오.
CyberHoot 고객 지원: support@cyberhoot.com
전체 허용 목록 가이드 및 IP/도메인 참조: cyberhoot.com/howto/cyberhoots-email-ip-addresses-and-hostnames/
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...
더보기
사이버후트(CyberHoot)는 4년 동안 자사 블로그에서 동일한 주장을 펼쳐왔습니다. 바로 비밀번호가 주요 취약점이라는 것입니다. 비밀번호는 재사용되기 때문입니다.
더보기