Whitelisting Symantec / Broadcom
Procédure de configuration pour Symantec Email Security.cloud (Broadcom)
Sommaire
Ajoutez l'adresse IP de notre serveur SMTP à la liste globale des Approved Senders. Tous les emails provenant de cette IP contourneront le filtrage antispam de Symantec.
- Connectez-vous au portail d'administration Symantec Email Security.cloud.
- Rendez-vous dans Services > Email Services > Anti-Spam.
- Vérifiez que Global Settings est sélectionné dans le menu déroulant des domaines.
- Cliquez sur l'onglet Approved Senders.
- Cliquez sur Add Entry. Les champs Domain/Email/IP et Description deviennent éditables.
-
Dans le champ Domain/Email/IP, entrez l'adresse IP de notre serveur :
185.157.245.77 -
Dans le champ Description, entrez :
LePhish - Simulation de phishing - Cliquez sur Update pour enregistrer.
Si le service Click-time URL Protection est activé dans votre environnement, Symantec réécrit les URLs des emails pour les vérifier à chaque clic. Ajoutez nos domaines de simulation à la liste d'exclusion pour empêcher cette réécriture.
- Dans le portail d'administration, rendez-vous dans Services > Email Services > Anti-Malware.
- Cliquez sur Click-time URL Protection Settings.
-
Dans la section Domain Whitelist (liste d'exclusion des domaines), ajoutez chacun de nos domaines de simulation :
lephish.comlephish.frdepartement-informatique.frlinkedin.com.hrgithub.supportmircosoft365.frzendesk-support.frta-mutuelle.frsecurelink-services.comlivraison-laposte.frquarantaine-notification.comhackers.solutionsressources-humaines-du-groupe.frespace-client.ovhsage.com.hrdocusign-fr.common-interessement.frcegld.commicrosofr-teams.comslack-online.comcybermalveillance-qouv.frlogin-mircosoft.comqooqle-alert.comqooqle-share.comla-gazette-des-communes.frchatgpt-validation.comcom-session.comcosoluce-security.frjoin-conference.comyousiqn.compassoptions.comedenerd.frorganisation-file.comwww-amaz-on.commail-drogbox.comavertissement-rgpd.fr - Enregistrez les modifications.
Le moteur anti-malware de Symantec intègre un mécanisme de Link Following qui analyse automatiquement les liens contenus dans les emails entrants. Selon la documentation officielle de Broadcom, il n'est pas possible d'exclure un expéditeur de l'analyse anti-malware.
Ce Link Following peut entraîner l'enregistrement de faux clics dans vos statistiques de campagne. Si vous observez un taux de clics anormalement élevé dès l'envoi d'une campagne, ce mécanisme en est probablement la cause.
Solution : Si le Link Following génère des faux positifs persistants, contactez notre support pour trouver une solution adaptée à votre environnement.
Une fois la configuration terminée, lancez une campagne de test manuelle depuis votre espace client LePhish pour vérifier que :
- Les emails de simulation arrivent correctement dans les boîtes de réception (et non en spam)
- Les liens contenus dans les emails ne sont pas réécrits par Click-time URL Protection
- Vérifiez les statistiques de la campagne pour détecter d'éventuels faux clics liés au Link Following