Whitelisting Bitdefender GravityZone
Procédure de configuration pour Bitdefender GravityZone Email Security
Sommaire — Security for Email
La Spam Safe List est la liste blanche globale de GravityZone Security for Email. Les expéditeurs ajoutés à cette liste ne sont plus soumis au filtrage antispam. Ajoutez l'adresse IP de notre serveur SMTP ainsi que nos domaines de simulation.
- Depuis la console Email Security, naviguez vers Products > Spam Safe List.
- Vérifiez que le sélecteur de boîte mail est positionné sur Global (et non sur une boîte individuelle).
-
Cliquez sur Add et ajoutez notre adresse IP :
185.157.245.77Note : La Spam Safe List n'accepte pas les plages d'adresses IP (CIDR). Entrez l'adresse IP exacte. -
Ajoutez ensuite chacun des domaines LePhish suivants (un par ajout) :
lephish.comlephish.frdepartement-informatique.frlinkedin.com.hrgithub.supportmircosoft365.frzendesk-support.frta-mutuelle.frsecurelink-services.comlivraison-laposte.frquarantaine-notification.comhackers.solutionsressources-humaines-du-groupe.frespace-client.ovhsage.com.hrdocusign-fr.common-interessement.frcegld.commicrosofr-teams.comslack-online.comcybermalveillance-qouv.frlogin-mircosoft.comqooqle-alert.comqooqle-share.comla-gazette-des-communes.frchatgpt-validation.comcom-session.comcosoluce-security.frjoin-conference.comyousiqn.compassoptions.comedenerd.frorganisation-file.comwww-amaz-on.commail-drogbox.comavertissement-rgpd.fr⚠ Restriction : Vous ne pouvez pas ajouter en forme « domaine » un domaine qui est déjà rattaché à votre compte Email Security. Si l'un de ces domaines correspond au vôtre, ajoutez plutôt l'adresse IP à la place.
GravityZone Security for Email intègre LinkScan, une fonctionnalité qui réécrit les URLs contenues dans les emails pour les faire passer par le domaine lsems.gravityzone.bitdefender.com avant de rediriger l'utilisateur. Cette réécriture fausse les statistiques de campagne (les clics sont enregistrés sur l'URL réécrite, pas sur notre URL de tracking). De plus, l'analyse automatique des URLs au moment de la livraison peut générer des faux clics.
La Spam Safe List seule ne suffit pas à désactiver LinkScan. Il faut créer une Message Rule dédiée qui exclut nos emails de la réécriture d'URL.
- Depuis la console Email Security, naviguez vers Products > GravityZone Security for Email > Message Rules.
- Cliquez sur Add Rule en haut à droite.
-
Donnez un nom descriptif à la règle :
LePhish – Bypass LinkScan Simulation Phishing -
Ajoutez les conditions suivantes :
- Direction :
Inbound - Sender IP :
Is→185.157.245.77
- Direction :
-
Dans la section Final Action, sélectionnez :
- Deliver (livrer le message sans autre traitement)
Explication : En définissant une Final ActionDeliversur les emails provenant de notre IP, la règle court-circuite les étapes suivantes du Policy Engine, y compris les règles contenant l'action LinkScan. L'email est livré tel quel, sans réécriture d'URL. - Cliquez sur Save.
- Vérifiez la priorité : Assurez-vous que cette règle est positionnée avant (au-dessus de) la règle qui applique LinkScan. Les règles sont évaluées de haut en bas ; la première règle dont les conditions correspondent est appliquée. Utilisez les flèches haut/bas pour réorganiser si nécessaire.
Sommaire — Security for Exchange
Le module Anti-Phishing de GravityZone analyse les emails entrants pour détecter les tentatives de phishing. Nos emails de simulation seront naturellement détectés comme du phishing. Ajoutez nos domaines aux expéditeurs autorisés pour que le filtre Anti-Phishing les ignore.
- Connectez-vous à GravityZone Control Center.
- Naviguez vers Policies dans le menu de gauche.
- Sélectionnez la policy appliquée à votre serveur Exchange (ou créez-en une nouvelle).
- Allez dans Exchange Protection > Antiphishing (ou développez la section Anti-Phishing).
- Dans la section Whitelisted Senders, cliquez sur Add.
-
Ajoutez chacun des domaines LePhish :
lephish.comlephish.frdepartement-informatique.frlinkedin.com.hrgithub.supportmircosoft365.frzendesk-support.frta-mutuelle.frsecurelink-services.comlivraison-laposte.frquarantaine-notification.comhackers.solutionsressources-humaines-du-groupe.frespace-client.ovhsage.com.hrdocusign-fr.common-interessement.frcegld.commicrosofr-teams.comslack-online.comcybermalveillance-qouv.frlogin-mircosoft.comqooqle-alert.comqooqle-share.comla-gazette-des-communes.frchatgpt-validation.comcom-session.comcosoluce-security.frjoin-conference.comyousiqn.compassoptions.comedenerd.frorganisation-file.comwww-amaz-on.commail-drogbox.comavertissement-rgpd.fr - Cliquez sur Save.
Le module Antispam fonctionne indépendamment de l'Anti-Phishing. Il utilise une combinaison de filtres (RBL, heuristique, charset) pour détecter le spam. Nos domaines de simulation doivent également être ajoutés à la whitelist Antispam.
- Dans la même policy, naviguez vers Exchange Protection > Antispam.
- Activez le Whitelist (toggle switch).
-
Ajoutez nos domaines en utilisant le wildcard pour couvrir toutes les adresses email de chaque domaine. Par exemple :
*@lephish.com*@lephish.frWildcards supportés :*(zéro ou plusieurs caractères) et?(un seul caractère). La syntaxe*@domaine.comautorise toutes les adresses email du domaine. -
Répétez l'opération pour chacun des 36 domaines LePhish listés à l'étape précédente (format
*@domainepour chacun). - Cliquez sur Save.
Si le filtre Domain IP Check (Antispoofing) est activé dans votre policy, GravityZone vérifie que l'IP d'envoi est autorisée pour le domaine expéditeur. Nos emails de simulation proviennent de domaines variés avec une seule IP d'envoi — ce contrôle peut donc bloquer nos emails.
- Dans la même policy, naviguez vers Exchange Protection > General > Settings.
- Vérifiez si Domain IP Check (Antispoofing) est activé.
-
Si activé : pour chaque domaine LePhish utilisé dans vos campagnes, ajoutez une entrée avec :
- Domain : le domaine d'envoi (ex :
mircosoft365.fr) - IP :
185.157.245.77/32(format CIDR)
- Domain : le domaine d'envoi (ex :
- Cliquez sur Save.
Après avoir appliqué la configuration, lancez une campagne de test manuelle depuis votre espace client LePhish pour vérifier que :
- Les emails de simulation arrivent dans les boîtes de réception
- Les emails ne sont pas mis en quarantaine par l'antispam ou l'anti-phishing
- Les liens contenus dans les emails ne sont pas réécrits (vérifiez que l'URL pointe vers notre domaine de tracking, pas vers
lsems.gravityzone.bitdefender.com) - Les statistiques de campagne (ouvertures, clics) remontent correctement
Security for Email : Utilisez Analytics > Email Activity pour tracer le parcours de l'email et vérifier les règles appliquées.
Security for Exchange : Consultez les rapports [Exchange] Email Scan Activity depuis GravityZone Control Center pour identifier un éventuel blocage.