La Checklist di configurazione di Smart Banners è una guida passo dopo passo per distribuire Smart Banners all'interno di un'azienda.
La checklist è composta da 7 passaggi:
- Configurazione aziendale
- Configurazione accesso API
- Distribuzione di prova
- (Facoltativo) Esegui analisi storica
- (Facoltativo) Definisci le tue liste sicure
- (Facoltativo) Invia email di esempio
- Coinvolgi l'azienda
Prerequisiti
Completa i prerequisiti dedicati "GENERAL SETTINGS" (vedi articolo dedicato)
1. Configurazione aziendale
Il primo passaggio della checklist di configurazione mostra il provider di posta definito (Gmail o Office) e la conferma che la configurazione aziendale è completa.
Se viene visualizzato un avviso, significa che la configurazione di Banners non è stata completata dal team di supporto interno
2. Configurazione accesso API
Tenant Office
Questo passaggio apparirà sempre come completato per gli amministratori dei tenant Office, perché i permessi API devono essere concessi prima di accedere alla checklist di configurazione (in General Settings)
Tenant Google
Il pulsante "How to grant Consent" (banners) viene visualizzato alle aziende con Gmail configurato come server di posta.
- Accedi alla console Google Workspace Admin: https://admin.google.com
Cerca "API controls" e seleziona "API controls".
Seleziona Manage Domain Wide Delegation
Fai clic su Add new
Incolla l'ID client (controlla nella console)
-
Aggiungi il seguente ambito a "OAuth scopes" :
- https://www.googleapis.com/auth/gmail.settings.basic, https://www.googleapis.com/auth/gmail.labels,
- https://www.googleapis.com/auth/gmail.metadata, https://www.googleapis.com/auth/gmail.modify,
- https://www.googleapis.com/auth/gmail.readonly, https://www.googleapis.com/auth/gmail.insert,
- https://mail.google.com/
Fai clic su Authorize e vai a: https://app.mantra.ms/banners/setup
Fai clic su "Confermo di aver concesso l'accesso all'account di servizio." Il completamento del passaggio è dichiarativo
3. Distribuzione di prova
Questa sezione mira a testare che il flusso di lavoro sia funzionante. L'amministratore che fa clic sul pulsante Test deployment dovrebbe ricevere un'email di prova con un banner.
Prerequisito:
- L'amministratore deve essere coinvolto - il pulsante
Engage one Userreindirizzerà l'utente a Smart Banners > Users (Engage) dove può coinvolgere se stesso. - L'amministratore deve aver concesso i permessi per inviare email: General Settings - Google|Office users provisioning → Grant Direct Message Injection to Mantra
La seguente email di prova viene attivata da Smart Banners Setup Checklist - Test deployment
BEST PRACTICE: Attendi 30 secondi prima di aprire l'email
Conferma di aver ricevuto l'email con il banner.
4. Analisi storica
L'analisi storica è lì per aiutare gli amministratori a identificare i falsi positivi più evidenti prima di lanciare i banner su tutta l'azienda, in modo che possano aggiungerli alla loro lista sicura.
L'analisi non aggiunge banner effettivi alle email e gli utenti non devono essere coinvolti affinché l'analisi venga eseguita.
L'operazione non è chiaramente percettibile agli utenti e può essere ripetuta più volte.
Passaggi:
- L'amministratore può selezionare fino a 100 utenti e fare clic su analizza.
- L'analisi elaborerà gli ultimi 3 mesi della cronologia email degli utenti selezionati.
- L'analisi richiederà alcuni minuti, in base al numero di email da elaborare (ad es. 100 utenti x 3 mesi x 20 email/giorno ≈ 180k email).
- Una volta completata, l'analisi sarà disponibile come file CSV .
- Gli amministratori possono ora rivedere i mittenti (email) o i domini che hanno attivato virtualmente il maggior numero di banner e aggiungerli alla loro lista sicura.
-
Contenuto e campi CSV
Il CSV contiene l'elenco di tutte le email dei mittenti che hanno attivato almeno 1 banner. La maggior parte dei mittenti non attiva banner e non apparirà nel file. Il dettaglio dei segnali che sono stati attivati non è disponibile.
nome campo descrizione sender_address indirizzo email del mittente che ha attivato i banner info numero di email dal mittente che hanno attivato un banner grigio suspicious numero di email dal mittente che hanno attivato un banner giallo very_suspicious numero di email dal mittente che hanno attivato un banner rosso processed numero di email dal mittente che sono state analizzate -
File CSV - esempio di output
I mittenti elencati in questa analisi storica hanno attivato banner nel 100% delle email che hanno inviato. L'amministratore che sa che sono affidabili può aggiungere email o interi domini alla lista sicura.
sender_address info processed suspicious very_suspicious alertes-mane@kbcrawl.net 0 10221 10211 10 eventing@vantagepoint.com 0 3477 3477 0 culturesurvey@horizons.confirmit.eu 0 3113 3113 0 support@datahubtechnologies.com 0 2544 2544 0
5. Definisci le tue liste sicure
Questa sezione reindirizza l'amministratore a Smart Banners Setup - Preference (Safelist)
Preference (Safelist)
La lista sicura consente agli amministratori di disattivare i banner su mittenti o domini specificati.
Le email da mittenti/domini sicuri non attiveranno mai banner ( --> Add safe domains/ Add safe senders)
6. Invia email di esempio
Questa sezione consente all'amministratore di inviare email di esempio agli utenti mirati per assicurarsi che i banner vengano attivati correttamente.
Questa funzione ti consente di inviare email di phishing di esempio a più amministratori contemporaneamente, selezionando lo scenario di phishing specifico che desideri simulare. Questo fornisce un'anteprima accurata di ciò che i destinatari sperimenteranno quando incontreranno un'email sospetta in una campagna reale.
Si consiglia di eseguire un progetto pilota di due settimane con smart banner abilitati per un sottoinsieme di utenti, quindi raccogliere feedback prima di decidere come e quando distribuire la funzione al pubblico più ampio.
Ogni email di esempio è disponibile in francese e inglese e dovrebbe attivare segnali specifici oltre a First Time Sender (FTS).
Risoluzione dei problemi
Il passaggio restituisce un errore quando le informazioni del CEO mancano da General Settings - Company Scan.
7. Coinvolgi l'azienda
La sezione "Smart Banners> Setup Checklist - Engage company" mostra agli amministratori la percentuale di utenti con banner attivati.
Quando Auto Engage è abilitato, ogni giorno circa le 11:00 (10 UTC / 12 CET), tutti gli utenti appena forniti vengono coinvolti automaticamente.
- Il processo utilizza cloud tasks con un limite di velocità, quindi le attivazioni avvengono gradualmente piuttosto che tutte in una volta.
- Gli utenti vengono coinvolti progressivamente mentre la coda elabora.
Questo garantisce che tutti siano onboarded senza problemi senza sovraccaricare il sistema.
nota: gli utenti disattivati manualmente vengono ignorati dall'auto-engage.
Frequenza dei banner
Un buon valore per noi è tra 0,5% e 5% (a seconda dell'asset). Questo indica che i banner non vengono attivati troppo frequentemente, il che è un segno di attività di whitelist appropriata.