Whitelisting Vade (Hornetsecurity)
Procédure de configuration pour Vade Cloud et Vade for M365
cloud.vadesecure.com). Ce mode est couramment déployé par les ISP/hébergeurs français (OVH, Orange Business, etc.) et directement par les entreprises.
Sommaire — Vade Cloud
Ajoutez nos domaines de simulation à la whitelist Inbound de votre domaine. Les expéditeurs whitelistés ne sont plus filtrés par Vade Cloud — ils contournent l'intégralité de l'analyse (antispam, anti-phishing, antimalware, anti-spear-phishing, graymail).
-
Connectez-vous à la console Vade Cloud :
https://cloud.vadesecure.com - Naviguez vers Clients > Details > Domains > Details (sélectionnez votre domaine).
- Cliquez sur Inbound > Whitelist.
-
Cliquez sur Add et ajoutez chacun des domaines LePhish suivants (saisissez le nom de domaine sans le caractère
@) :lephish.comlephish.frdepartement-informatique.frlinkedin.com.hrgithub.supportmircosoft365.frzendesk-support.frta-mutuelle.frsecurelink-services.comlivraison-laposte.frquarantaine-notification.comhackers.solutionsressources-humaines-du-groupe.frespace-client.ovhsage.com.hrdocusign-fr.common-interessement.frcegld.commicrosofr-teams.comslack-online.comcybermalveillance-qouv.frlogin-mircosoft.comqooqle-alert.comqooqle-share.comla-gazette-des-communes.frchatgpt-validation.comcom-session.comcosoluce-security.frjoin-conference.comyousiqn.compassoptions.comedenerd.frorganisation-file.comwww-amaz-on.commail-drogbox.comavertissement-rgpd.fr - Cliquez sur Apply modifications en haut de la page pour valider les changements.
Sommaire — Vade for M365
La Remise avancée est la méthode recommandée par Microsoft pour les simulations de phishing. Elle permet de déclarer nos emails comme des simulations autorisées, ce qui contourne les filtres EOP/Defender sans affaiblir la sécurité globale.
-
Connectez-vous au portail Microsoft Defender :
https://security.microsoft.com - Naviguez vers E-mail et collaboration > Stratégies et règles > Stratégies de menace > Règles > Remise avancée.
- Cliquez sur l'onglet Simulation d'hameçonnage, puis sur Modifier (ou Ajouter).
-
Remplissez les champs suivants :
-
IP d'envoi (Sending IP) :
185.157.245.77 - Domaines d'envoi : ajoutez chacun des 36 domaines LePhish listés ci-dessus.
-
URLs de simulation à autoriser : ajoutez nos domaines au format
*.domaine.com/*pour chaque domaine.
-
IP d'envoi (Sending IP) :
- Cliquez sur Enregistrer.
En complément de la Remise avancée, créez une règle de transport pour forcer le contournement du filtre antispam et éviter que nos emails soient redirigés vers le dossier Courrier indésirable.
-
Accédez au Centre d'administration Exchange :
https://admin.exchange.microsoft.com - Naviguez vers Flux de courrier > Règles.
- Cliquez sur + Ajouter une règle > Créer une nouvelle règle.
-
Configurez la règle :
- Nom :
LePhish – Bypass Spam Filtering - Appliquer cette règle si : L'expéditeur > l'adresse IP se situe dans l'une de ces plages ou correspond exactement →
185.157.245.77 - Procéder comme suit : Modifier les propriétés du message > Définir le SCL (Spam Confidence Level) →
Contourner le filtrage du courrier indésirable - Correspondance de l'adresse de l'expéditeur :
Enveloppe
- Nom :
- Cliquez sur Enregistrer.
Même avec le whitelisting Microsoft 365, Vade for M365 effectue sa propre analyse IA indépendante. Il faut donc également whitelister nos domaines dans le dashboard Vade.
- Connectez-vous au dashboard Vade (l'URL dépend de votre partenaire/revendeur — consultez votre administrateur ou votre MSP).
- Naviguez vers la section de gestion de votre domaine, puis accédez aux paramètres Inbound > Whitelist.
-
Cliquez sur Add et ajoutez chacun des 36 domaines LePhish (sans le caractère
@). - Appliquez les modifications.
Après configuration, lancez une campagne de test manuelle depuis votre espace client LePhish pour vérifier que :
- Les emails de simulation arrivent dans les boîtes de réception (pas en quarantaine ni en courrier indésirable)
- Les liens contenus dans les emails ne sont pas réécrits par Safe Links
- Les statistiques de campagne (ouvertures, clics) remontent correctement
- Aucun banner d'avertissement spear-phishing n'est injecté dans l'email
Vade Cloud : Consultez les Logs (Clients > Details > Logs > Emails) pour vérifier que les emails sont marqués comme whitelistés.
Vade for M365 : Consultez à la fois les logs Vade et le Message Trace de Microsoft 365 (Centre d'administration Exchange > Flux de courrier > Suivi des messages) pour identifier à quel niveau un éventuel blocage se produit.