Die Smart Banners Setup Checklist ist eine Schritt-für-Schritt-Anleitung zur Bereitstellung von Smart Banners in einem Unternehmen.
Die Checkliste besteht aus 7 Schritten:
- Company Setup
- API Access Setup
- Test Deployment
- (Optional) Historische Analyse durchführen
- (Optional) Sichere Listen definieren
- (Optional) Beispiel-E-Mails versenden
- Unternehmen aktivieren
Voraussetzungen
Schließen Sie die dedizierten Voraussetzungen für „GENERAL SETTINGS" ab (siehe dedizierten Artikel)
1. Company Setup
Der erste Schritt der Setup-Checkliste zeigt den definierten Mail-Provider (Gmail oder Office) und bestätigt, dass das Company Setup abgeschlossen ist.
Wenn eine Warnung angezeigt wird, bedeutet dies, dass das Banners Setup vom internen Support-Team nicht abgeschlossen wurde
2. API Access Setup
Office-Mandanten
Dieser Schritt wird für Administratoren von Office-Mandanten immer als abgeschlossen angezeigt, da API-Berechtigungen vor dem Zugriff auf die Setup Checklist (in General Settings) erteilt werden müssen
Google-Mandanten
Die Schaltfläche „How to grant Consent" (banners) wird für Unternehmen angezeigt, die Gmail als Mail-Server konfiguriert haben.
- Melden Sie sich bei Ihrer Google Workspace Admin-Konsole an: https://admin.google.com
Suchen Sie nach „API controls" und wählen Sie „API controls" aus.
Wählen Sie Manage Domain Wide Delegation aus
Klicken Sie auf Add new
Fügen Sie die Client ID ein (überprüfen Sie in der Konsole)
-
Fügen Sie den folgenden Scope zu „OAuth scopes" hinzu:
- https://www.googleapis.com/auth/gmail.settings.basic, https://www.googleapis.com/auth/gmail.labels,
- https://www.googleapis.com/auth/gmail.metadata, https://www.googleapis.com/auth/gmail.modify,
- https://www.googleapis.com/auth/gmail.readonly, https://www.googleapis.com/auth/gmail.insert,
- https://mail.google.com/
Klicken Sie auf Authorize und gehen Sie zu: https://app.mantra.ms/banners/setup
Klicken Sie auf „Ich bestätige, dass ich dem Service-Konto Zugriff gewährt habe." Die Fertigstellung des Schritts ist deklarativ
3. Test Deployment
Dieser Abschnitt zielt darauf ab, zu testen, dass der Workflow funktionsfähig ist. Der Administrator, der auf die Schaltfläche Test deployment klickt, sollte eine Test-E-Mail mit einem Banner erhalten.
Voraussetzung:
- Der Administrator sollte aktiviert sein - die Schaltfläche
Engage one Userleitet den Benutzer zu Smart Banners > Users (Engage) weiter, wo er sich selbst aktivieren kann. - Der Administrator sollte Berechtigungen zum Versenden von E-Mails erteilt haben: General Settings - Google|Office users provisioning → Grant Direct Message Injection to Mantra
Die folgende Test-E-Mail wird von Smart Banners Setup Checklist - Test deployment ausgelöst
BEST PRACTICE: Warten Sie 30 Sekunden, bevor Sie die E-Mail öffnen
Bestätigen Sie, dass Sie die E-Mail mit dem Banner erhalten haben.
4. Historische Analyse
Die historische Analyse hilft Administratoren, die offensichtlichsten falsch positiven Ergebnisse vor dem Start von Bannern im gesamten Unternehmen zu identifizieren, damit sie diese zu ihrer sicheren Liste hinzufügen können.
Die Analyse fügt keine tatsächlichen Banner zu E-Mails hinzu, und Benutzer müssen nicht aktiviert sein, damit die Analyse durchgeführt wird.
Der Vorgang ist für Benutzer nicht deutlich wahrnehmbar und kann mehrmals wiederholt werden.
Schritte:
- Der Administrator kann bis zu 100 Benutzer auswählen und auf Analysieren klicken.
- Die Analyse verarbeitet die letzten 3 Monate der E-Mail-Verlauf der ausgewählten Benutzer.
- Die Analyse dauert einige Minuten, je nach Anzahl der zu verarbeitenden E-Mails (z. B. 100 Benutzer x 3 Monate x 20 E-Mails/Tag ≈ 180.000 E-Mails).
- Nach Abschluss ist die Analyse als CSV-Datei verfügbar.
- Administratoren können nun die Absender (E-Mails) oder Domänen überprüfen, die die meisten Banner ausgelöst haben, und diese zu ihrer sicheren Liste hinzufügen.
-
CSV-Inhalt und Felder
Die CSV-Datei enthält die Liste aller Absender-E-Mails, die mindestens 1 Banner ausgelöst haben. Die Mehrheit der Absender löst keine Banner aus und wird nicht in der Datei angezeigt. Die Details der ausgelösten Signale sind nicht verfügbar.
Feldname Beschreibung sender_address E-Mail-Adresse des Absenders, der Banner ausgelöst hat info Anzahl der E-Mails vom Absender, die ein graues Banner ausgelöst haben suspicious Anzahl der E-Mails vom Absender, die ein gelbes Banner ausgelöst haben very_suspicious Anzahl der E-Mails vom Absender, die ein rotes Banner ausgelöst haben processed Anzahl der E-Mails vom Absender, die analysiert wurden -
CSV-Datei - Ausgabebeispiel
Die in dieser historischen Analyse aufgelisteten Absender haben Banner bei 100 % der von ihnen gesendeten E-Mails ausgelöst. Administratoren, die wissen, dass sie zuverlässig sind, können E-Mails oder ganze Domänen zur sicheren Liste hinzufügen.
sender_address info processed suspicious very_suspicious alertes-mane@kbcrawl.net 0 10221 10211 10 eventing@vantagepoint.com 0 3477 3477 0 culturesurvey@horizons.confirmit.eu 0 3113 3113 0 support@datahubtechnologies.com 0 2544 2544 0
5. Sichere Listen definieren
Dieser Abschnitt leitet den Administrator zu Smart Banners Setup - Preference (Safelist) weiter
Preference (Safelist)
Mit der Safelist können Administratoren Banner für angegebene Absender oder Domänen deaktivieren.
E-Mails von sicheren Absendern/Domänen lösen niemals Banner aus ( --> Add safe domains/ Add safe senders)
6. Beispiel-E-Mails versenden
Dieser Abschnitt ermöglicht es dem Administrator, Beispiel-E-Mails an gezielt ausgewählte Benutzer zu versenden, um sicherzustellen, dass Banner korrekt ausgelöst werden.
Mit dieser Funktion können Sie Beispiel-Phishing-E-Mails gleichzeitig an mehrere Administratoren versenden und das spezifische Phishing-Szenario auswählen, das Sie simulieren möchten. Dies bietet eine genaue Vorschau auf das, was Empfänger erleben werden, wenn sie auf eine verdächtige E-Mail in einer echten Kampagne stoßen.
Es wird empfohlen, einen zweiwöchigen Pilotbetrieb mit aktivierten Smart Banners für eine Teilmenge von Benutzern durchzuführen, dann Feedback zu sammeln, bevor Sie entscheiden, wie und wann Sie die Funktion für ein breiteres Publikum einführen.
Jede Beispiel-E-Mail ist in Französisch und Englisch verfügbar und sollte spezifische Signale zusätzlich zu First Time Sender (FTS) auslösen.
Fehlerbehebung
Der Schritt gibt einen Fehler zurück, wenn CEO-Informationen in General Settings - Company Scan fehlen.
7. Unternehmen aktivieren
Der Abschnitt „Smart Banners > Setup Checklist - Engage company" zeigt Administratoren den Prozentsatz der Benutzer mit aktivierten Bannern an.
Wenn Auto Engage aktiviert ist, werden täglich um ca. 11 Uhr (10 UTC / 12 CET) alle neu bereitgestellten Benutzer automatisch aktiviert.
- Der Prozess verwendet Cloud-Aufgaben mit einem Ratenlimit, sodass Aktivierungen schrittweise statt alle auf einmal erfolgen.
- Benutzer werden schrittweise aktiviert, wenn die Warteschlange verarbeitet wird.
Dies gewährleistet, dass alle reibungslos integriert werden, ohne das System zu überlasten.
Hinweis: Manuell deaktivierte Benutzer werden von der automatischen Aktivierung ignoriert.
Banner-Rate
Ein guter Wert für uns liegt zwischen 0,5 % und 5 % (je nach Asset). Dies zeigt an, dass Banner nicht zu häufig aktiviert werden, was ein Zeichen für ordnungsgemäße Whitelist-Aktivität ist.