Whitelisting Proofpoint
Procédure de configuration pour Proofpoint Email Protection / Essentials
Sommaire
Si vous utilisez Proofpoint Essentials, suivez ces étapes pour ajouter notre IP à la liste des expéditeurs autorisés.
- Connectez-vous à la console d'administration Proofpoint Essentials.
- Rendez-vous dans Security Settings > Email > Sender Lists.
-
Dans la section Safe Sender List, ajoutez l'adresse IP de notre serveur SMTP :
185.157.245.77 - Cliquez sur Save.
Si vous utilisez Proofpoint Enterprise, ajoutez notre IP à la liste sûre de l'organisation afin que nos emails ne soient pas envoyés en spam ou mis en quarantaine.
- Connectez-vous à la console d'administration Proofpoint Enterprise.
- Cliquez sur Email Protection.
- Dans le menu déroulant Spam Detection, sélectionnez Organizational Safe List.
-
Cliquez sur Add. Une fenêtre intitulée « Proofpoint - Global Safe » apparaît. Renseignez les champs suivants :
- Filter Type : sélectionnez
Sender Hostname - Operator : sélectionnez
Equals - Value : entrez
185.157.245.77
- Filter Type : sélectionnez
- Cliquez sur Save Changes.
En complément de l'Organizational Safe List, créez une règle de firewall email pour garantir la livraison immédiate des emails de simulation.
- Dans la console Proofpoint Enterprise, rendez-vous dans Email Firewall > Rules.
- Sous Rule Settings, assurez-vous que le bouton radio Enable est sélectionné sur On.
-
Donnez un nom descriptif à la règle, par exemple :
Ajoutez un résumé, par exemple : « Règle de whitelisting pour les simulations de phishing LePhish ».
LePhish – Simulation de phishing -
Dans la section Conditions, cliquez sur Add Condition et ajoutez l'adresse IP de notre serveur SMTP :
185.157.245.77 - Dans la section Dispositions, changez le Delivery Method de la sélection par défaut à Deliver Now.
- Cliquez sur Save et attendez quelques minutes que la règle se propage avant de tester.
Proofpoint URL Defense (Targeted Attack Protection) réécrit automatiquement les liens contenus dans les emails entrants et les analyse au moment du clic. Sans cette configuration, Proofpoint peut cliquer automatiquement sur les liens de nos simulations et fausser vos statistiques. Cette étape s'applique aussi bien à Proofpoint Essentials qu'à Proofpoint Enterprise.
- Dans la console d'administration Proofpoint, rendez-vous dans Email Protection > Targeted Attack Protection > URL Defense.
- Cliquez sur URL Rewrite Policies.
-
Dans la section Exceptions, sous « Exclude URLs that contain specified domains/IP addresses », ajoutez chacun des domaines LePhish :
lephish.comlephish.frdepartement-informatique.frlinkedin.com.hrgithub.supportmircosoft365.frzendesk-support.frta-mutuelle.frsecurelink-services.comlivraison-laposte.frquarantaine-notification.comhackers.solutionsressources-humaines-du-groupe.frespace-client.ovhsage.com.hrdocusign-fr.common-interessement.frcegld.commicrosofr-teams.comslack-online.comcybermalveillance-qouv.frlogin-mircosoft.comqooqle-alert.comqooqle-share.comla-gazette-des-communes.frchatgpt-validation.comcom-session.comcosoluce-security.frjoin-conference.comyousiqn.compassoptions.comedenerd.frorganisation-file.comwww-amaz-on.commail-drogbox.comavertissement-rgpd.fr - Cliquez sur Save Changes.
Une fois la configuration terminée, nous vous recommandons de lancer une campagne de test manuelle depuis votre espace client LePhish pour vérifier que :
- Les emails de simulation arrivent correctement dans les boîtes de réception (et non en spam ou quarantaine)
- Les liens contenus dans les emails ne sont pas réécrits par URL Defense
- Aucun clic automatique n'est enregistré dans les statistiques de campagne