Questa guida contiene esclusivamente le indicazioni di whitelisting necessarie per il corretto funzionamento della piattaforma Awareness (formazione, video, comunicazioni).
Per il whitelisting relativo al servizio di Phishing Simulation (invio di attacchi simulati, smishing, landing page di phishing), si deve fare riferimento alla guida dedicata a quel servizio.
Scopo del whitelisting
Una configurazione corretta e completa del whitelisting è fondamentale per garantire il pieno funzionamento della piattaforma Awareness. Il whitelisting va effettuato anche sui sistemi perimetrali di sicurezza come antispam e firewall.
In particolare, permette di:
- Ricevere le email funzionali (es. reset password) e di Student Caring (comunicazioni periodiche per stimolare la partecipazione degli utenti ai programmi formativi);
- Fruire correttamente dei contenuti video formativi e visualizzare correttamente la piattaforma, evitando blocchi, rallentamenti o restrizioni dovuti a filtri di rete o strumenti di protezione.
1. Ricezione delle comunicazioni funzionali e di Student Caring
La piattaforma può inviare due tipologie di comunicazioni:
- Email transazionali, come quelle per il recupero password;
- Email di Student Caring, pensate per accompagnare e motivare gli utenti nel percorso formativo (es. notifiche sul rilascio di nuovi moduli).
Per garantire la corretta ricezione di queste comunicazioni, è necessario configurare i seguenti indirizzi come mittenti attendibili (trusted sender):
- support@libracyber.com
- no-reply@cyberguru.eu
ed anche i seguenti indirizzi IP:
- 159.183.238.150
- 159.183.237.241
Nota: nel caso si desideri utilizzare un indirizzo mittente personalizzato (es. un dominio aziendale), è necessario contattare il supporto LibraCyber per la configurazione (portale di supporto).
2. Corretta fruizione dei contenuti formativi
I seguenti domini devono essere autorizzati per consentire la fruizione dei contenuti formativi. Questo whitelisting deve essere applicato su tutti i sistemi che influenzano la navigazione web (es. proxy, firewall, filtri DNS, soluzioni di sicurezza endpoint).
Nota: questi domini riguardano esclusivamente la navigazione web e la fruizione dei contenuti — non sono legati alle email.
Se un dominio è preceduto da un asterisco (es. *.dominio.ext), è obbligatorio mantenere il formato con l'asterisco, in quanto serve a includere anche tutti i sottodomini di terzo livello generati dinamicamente dalla piattaforma. Se invece il dominio è indicato senza asterisco (es. dominio.ext), è sufficiente inserire solo quello.
Domini LibraCyber
| Dominio | Funzione |
| *.cyberguru.eu | Piattaforma Awareness e caricamento di immagini, CSS e altri contenuti |
| cdn.cyberguru.it | CDN contenuti |
| channel.cyberguru.it | Video streaming |
| drblhbunht495.cloudfront.net | CDN contenuti |
| d257plavcdcryb.cloudfront.net | CDN contenuti |
Domini Vimeo (video formativi)
I contenuti video formativi sono erogati tramite Vimeo. Per garantire la corretta riproduzione, è necessario autorizzare i seguenti domini:
| Dominio | Funzione |
| *.vimeo.com | Player e servizi Vimeo |
| *.vimeocdn.com | CDN di Vimeo |
Domini CDN aggiuntivi (opzionali)
Il player Vimeo utilizza un'architettura multi-CDN che, in base alla posizione geografica e alle condizioni di rete, può distribuire i contenuti video anche tramite CDN di terze parti. Se si riscontrano problemi nella riproduzione video dopo aver autorizzato i domini precedenti, autorizzare anche i seguenti domini:
| Dominio | Funzione |
| *.akamaized.net | CDN Akamai (utilizzata da Vimeo) |
| *.cloudfront.net | CDN Amazon CloudFront (utilizzata da Vimeo) |