Whitelisting Sophos
Procédure de configuration pour Sophos Email / XG Firewall
Si vous utilisez Sophos Email Appliance pour le filtrage des emails entrants, les messages provenant des hôtes et expéditeurs présents dans la liste d'autorisation contournent automatiquement le filtrage antispam de Sophos.
- Connectez-vous à l'interface d'administration de votre Sophos Email Appliance (SEA).
- Rendez-vous dans Configuration > Policy > Allow/Block Lists.
- Cliquez sur la liste Allowed List pour ouvrir l'éditeur de liste.
-
Si vous n'avez pas d'autre filtre antispam devant SEA, sélectionnez l'onglet Hosts et entrez notre adresse IP serveur SMTP :
185.157.245.77 -
Si vous avez un autre filtre antispam devant SEA (l'IP source sera alors celle du filtre intermédiaire, pas la nôtre), sélectionnez plutôt l'onglet Senders et ajoutez les domaines d'envoi LePhish un par un :
lephish.comlephish.frdepartement-informatique.frlinkedin.com.hrgithub.supportmircosoft365.frzendesk-support.frta-mutuelle.frsecurelink-services.comlivraison-laposte.frquarantaine-notification.comhackers.solutionsressources-humaines-du-groupe.frespace-client.ovhsage.com.hrdocusign-fr.common-interessement.frcegld.commicrosofr-teams.comslack-online.comcybermalveillance-qouv.frlogin-mircosoft.comqooqle-alert.comqooqle-share.comla-gazette-des-communes.frchatgpt-validation.comcom-session.comcosoluce-security.frjoin-conference.comyousiqn.compassoptions.comedenerd.frorganisation-file.comwww-amaz-on.commail-drogbox.comavertissement-rgpd.fr - Cliquez sur Add après chaque entrée pour l'enregistrer.
Si vous utilisez Sophos Central Email (sécurité email cloud), vous devez ajouter notre IP à la liste d'autorisation entrante.
- Connectez-vous à Sophos Central Admin.
- Cliquez sur l'icône General Settings (Paramètres généraux).
- Sous Email Security, cliquez sur Inbound allow/block.
-
Sur la page Inbound Allow/Block, cliquez sur Add et ajoutez notre adresse IP serveur SMTP :
185.157.245.77 - Enregistrez l'entrée.
Si vous utilisez un Sophos XG Firewall avec la Web Protection activée, il est possible que Sophos bloque l'accès à nos pages de simulation de phishing. Vous devez ajouter nos domaines aux exceptions du filtre web.
- Connectez-vous au portail d'administration de votre Sophos XG Firewall.
- Sélectionnez Web dans le menu de gauche, puis cliquez sur Exceptions en haut de la page.
- Si vous n'avez pas encore de liste d'exceptions, cliquez sur Add Exception.
-
Donnez un nom à l'exception, par exemple
LePhish – Simulation de phishing, et ajoutez une description. - Sous Skip the selected checks or actions, cochez les cases correspondant aux services de sécurité que vous souhaitez contourner pour nos simulations.
-
Entrez chacun des domaines LePhish, un par ligne, dans le champ de saisie :
lephish.comlephish.frdepartement-informatique.frlinkedin.com.hrgithub.supportmircosoft365.frzendesk-support.frta-mutuelle.frsecurelink-services.comlivraison-laposte.frquarantaine-notification.comhackers.solutionsressources-humaines-du-groupe.frespace-client.ovhsage.com.hrdocusign-fr.common-interessement.frcegld.commicrosofr-teams.comslack-online.comcybermalveillance-qouv.frlogin-mircosoft.comqooqle-alert.comqooqle-share.comla-gazette-des-communes.frchatgpt-validation.comcom-session.comcosoluce-security.frjoin-conference.comyousiqn.compassoptions.comedenerd.frorganisation-file.comwww-amaz-on.commail-drogbox.comavertissement-rgpd.fr - Cliquez sur Save pour enregistrer l'exception.
Une fois la configuration terminée, nous vous recommandons de lancer une campagne de test manuelle depuis votre espace client LePhish pour vérifier que :
- Les emails de simulation arrivent correctement dans les boîtes de réception
- Les liens contenus dans les emails ne sont pas bloqués par le firewall Sophos
- Les pages de simulation s'affichent correctement