HowTo: Avana Allow-Listing sa Google Workspace

ika-21 ng Hunyo 2025 | Howto, MSP, Platform, Teknolohiya HowTo: Avana Allow-Listing sa Google Workspace

Ipinapaliwanag ng artikulong ito sa HowTo kung paano i-configure ang Allow Listing ng Avana upang payagan ang mga pagsubok sa Attack Phishing na maabot ang mga end user.

babala: Sinusuportahan ng CyberHoot ang pekeng email Attack-Phishing para sa mga customer. Mangyaring tandaan na ginagamit ng diskarteng ito negatibong pampalakas upang bawasan ang mga rate ng pag-click sa mga empleyado. Upang maging matagumpay, palaging ipares Positibong pagpapalakas, pang-edukasyon, at makatotohanang HootPhish phishing simulation para sa pinakamahusay na Apektado at Epekto sa mga end user.

Payagan ang Listahan ng Cyberhoot.com Domain

Sa aktibidad na ito, idaragdag mo ang domain CyberHoot.com sa isang bagong likha o kasalukuyang Allow-List sa Admin Console ng GSuite. Pangalan ng Domain: cyberhoot.com

  1. Mag-log in sa https://admin.google.com at piliin ang Apps.
  2. Apps -> GMail -> spam/phishing/malware
  3. Spam
  4. I-edit ang umiiral nang panuntunan o magdagdag ng bago
  5. Magdagdag ng panuntunan sa pagsasanay o mag-edit ng umiiral nang panuntunan sa pagsasanay upang magkaroon ng cyberhoot.com
  6. Tiyaking napili ang panuntunan

Allowlist CyberHoot ayon sa Kanilang IP

1. Mag-log in sa https://admin.google.com at piliin ang Apps.

2. Piliin ang suite G.

3. Piliin ang Gmail.

4. Piliin ang Advanced na mga setting.tala

5. Nasa Mga Organisasyon seksyon, i-highlight ang iyong Domain. Huwag pumili ng unit ng organisasyon (OU).

NOTA: ANG G SUITE AY HINDI PAHIHINTULUTAN ANG PAGPAPAHAYAG NG IP ADDRESS PARA SA INDIVIDUAL IPS, ANG BUONG DOMAIN LAMANG.

6. Nasa Email whitelist seksyon, ipasok ang aming IP address.

7. click I-save ang.

Magdagdag ng Cyberhoot IP bilang Inbound Gateway

Mangyaring Tandaan: Nalaman namin na ang prosesong ito ay hindi kasama ang CyberHoot simulated phishing emails mula sa Gmail banner warnings. Gayunpaman, hindi ito dokumentado ng Google bilang isang rekomendasyon sa listahan ng payagan.

Video dito: https://youtu.be/7IhKiz4gTXQ

  1. Mag-log in sa iyong Google Admin Console.
  2. Mag-navigate sa Mga App > G Suite > Gmail > Mga advanced na setting.
  3. Sa ilalim Pangkalahatang mga Setting, piliin ang iyong organisasyon sa pinakamataas na antas (kadalasan ang iyong pangunahing domain) sa kaliwa.
  4. Mag-scroll pababa sa Papasok na Gateway setting na matatagpuan sa ilalim ng Spam seksyon. Mag-hover sa setting at i-click ang Patnugutan pindutan Bubuksan nito ang Papasok na gateway screen.
  5. I-configure ang Papasok na gateway gamit ang mga setting sa ibaba:
    1. Mga Gateway IP
    2. MAHALAGA: Iwanan ang Tanggihan ang lahat ng mail na hindi mula sa mga gateway IP opsyon malaya. Kung ito ay nasuri, ang lahat ng email ay hihinto sa pagdaloy sa iyong kliyente.
    3. Tsek Mangailangan ng TLS para sa mga koneksyon mula sa mga email gateway na nakalista sa itaas.
    4. Pag-tag ng Mensahe
      dapat ay nakita mo na ang “X-CLOUD-SEC-AV-SCL: true” — iwanan ito na parang wala doon, maaari kang maglagay ng random sa halip – jlakdfuadoflualdsfj
    5. Piliin ang Huwag paganahin ang pagsusuri ng spam ng Gmail sa mail mula sa gateway na ito; gamitin lamang ang halaga ng header pagpipilian.
    6. I-click ang SAVE button.

Kung Avana, gumawa o baguhin ang Avana Rule

  1. Gmail -> Mga Setting -> Pagsunod
  2. Mag-scroll Pababa sa Pagsunod sa Nilalaman
  3. Batas
    1. Kung nakalagay ang Avana, makikita mo ang 4 na panuntunan ng avanan – ang kailangan mong i-edit ay ang huli, na nagtatapos sa “_inline)ei”

4. TANDAAN NA ANG BYPASS RULE AY "IS WITHIN THE RANGE" at ang INLINE RULE AY "IS NOT WITHIN THE RANGE"

5. Pangalan ng Panuntunan: Security Awareness Bypass 

  1. Dumarating
  2. If ANUMANG sa mga sumusunod tumugma sa mensahe
    • metadata match: source up ay nasa loob ang saklaw
  3. kung magkatugma
    1. baguhin ang mensahe
    2. magdagdag ng mga custom na header
      • KAILANGAN MONG BAGUHIN ANG VALUE PARA MATIGAY ANG AVANAN PORTAL IP – hal pangalan ng nangungupahan nagiging para sa — itakda ang header ng mensahe na 'X-CLOUD-SEC-AV-INFO' (itakda ang header ng mensahe na 'X-CLOUD-SEC-AV-INFO' — I-paste LAMANG SA CLOUD-SEC-AV-INFO) na may halaga 'nangungupahan,google_mail,inline'
        • (huwag kalimutang palitan ang pangalan ng nangungupahan)
        • I-paste LANG SA CLOUD-SEC-AV-INFO) o makukuha mo ang dalawang x's

6. Pag-edit ng umiiral na Avana Compliance Rule “xyz_inline_el”

SIGURADUHIN NA ITO AY NAKATAKDA LAHAT, HINDI ANUMANG, O LAHAT NG EMAIL AY MASISIRA

Baguhin LANG ang metadata match, source ip para isama ang mga IP para sa Cyberhoot sa ilalim ng “not within range”

Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

Naghanap ang mga mananaliksik ng pekeng photo upscaler at nakahanap ng isang bagay na hindi pangkaraniwan: isang ransomware kit at isang AI model...

Magbasa nang higit pa
Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

Sa loob ng apat na taon, iginiit din ng CyberHoot ang parehong bagay sa blog nito: ang mga password ay pangunahing kahinaan. Ginagamit muli ang mga ito,...

Magbasa nang higit pa
Huwag Mag-Only Goal: Daig ang mga Panloloko sa World Cup 2026

Huwag Mag-Only Goal: Daig ang mga Panloloko sa World Cup 2026

Nagsimula ang 2026 FIFA World Cup noong Hunyo 11 sa buong Estados Unidos, Canada, at Mexico. Anim na milyong tagahanga...

Magbasa nang higit pa