INTEGRITY Dokumentace

Než začnete

Než zahájíte proces onboardingu, musíte:

  1. Vyberte způsob nasazení: Email Security nabízí dva režimy nasazení, post-delivery pro API a BCC/Journaling a pre-delivery pro MX/Inline.
  2. Přečtěte si o dispozicích, registru impersonace a odesláních.
  3. Seznamte se s kroky pro správnou konfiguraci e-mailového prostředí.

Následující tabulka porovnává funkce dostupné v režimech API, BCC/Journaling a MX/Inline:

Funkce Microsoft 365 Google Workspace Ostatní (On-prem/Cloud)
Typ nasazení API a MX BCC a MX pouze MX
Integrace API Microsoft Graph API Pouze BCC Žádné
BCC/Journaling Používá pravidlo Journal Rule v portálu Microsoft Purview Používá pravidla BCC Používá žurnálování
Režim Inline/MX Záznamy MX směřují na Cloudflare Záznamy MX směřují na Cloudflare Záznamy MX směřují na Cloudflare
Náprava zpráv Automatické přesuny prostřednictvím Read/Write API Automatické přesuny prostřednictvím Read/Write API Zprávy lze blokovat, umísťovat do karantény nebo přímo upravovat

Vezměte na vědomí:

1. Vyberte nasazení

Nasazení Post-delivery

Když zvolíte nasazení post-delivery, Cloudflare kontroluje e-maily po se dostanou do doručené pošty uživatelů.

Pokud jste uživatelem Microsoft 365, provede se to přes Graph API od Microsoftu nebo žurnálování.

Pokud jste Google Workspace nebo Microsoft Exchange uživatele, provádí se to přes BCC.

Proč zvážit nasazení po doručení

Nasazení Post-delivery je časově efektivní, protože nevyžaduje změny MX záznamů. Nasazení Post-delivery nenarušuje tok pošty. Nasazení Post-delivery umožňuje povolit události auto-move k trvalému nebo dočasnému odstranění zpráv a k synchronizaci vašeho adresář když používáte Microsoft Graph API nebo Google Workspace.

Nasazení Pre-delivery

Když zvolíte nasazení pre-delivery, Cloudflare kontroluje e-maily před se dostanou do doručené pošty uživatelů. Záznam MX směřuje na Cloudflare.

Proč zvážit nasazení před doručením

Nasazení Pre-delivery poskytuje nejvyšší úroveň ochrany. Vynucuje textové doplňky nebo přepsání odkazu při doručení.

Pre-delivery blokuje hrozby během přenosu a před zobrazením e-mailu uživateli přidává bannery nebo texty.

2. Seznamte se s rozhodnutími

Dispozice umožňují konfigurovat zásady a upravovat reportování. Můžete například nastavit zásadu, která přesune podezřelé e-maily do složky nevyžádané pošty.

Viz Dispozice kde najdete další informace o dispozicích.

3. Nastavte registr zosobnění

Většina kompromitace firemního e-mailu (BEC) cílí na vedoucí pracovníky nebo osoby ve finančních rolích. Musíte přidat adresy rolí, za které se útočníci pravděpodobně budou vydávat. Přečtěte si Registr impersonace kde zjistíte, jak přidat uživatele do registru impersonace.

Role, které pravděpodobně budete chtít zahrnout do registru zosobnění, jsou:

Registr zosobnění byste měli kontrolovat čtvrtletně, protože se role mění.

4. Odešlete zprávy

Podání je změna rozhodnutí o e-mailu po počáteční skenování. Jde o vestavěnou zpětnovazební smyčku Cloudflare pro opravu falešně pozitivních a negativních výsledků a trénování detekčních modelů, aby se postupně zlepšovaly. Další informace najdete v Odeslat zprávy k posouzení kde zjistíte, jak zprávu překlasifikovat.

Kdo může měnit klasifikaci zpráv

Bezpečnostní týmy a koncoví uživatelé může provést odeslání.

Proč byste měli zprávy odesílat k prošetření

Nahlášení jsou klíčová z těchto důvodů:

Chcete-li co nejlépe využít Submissions:

  1. Kontrolujte odeslané položky jednou týdně.
  2. Ujistěte se, že máte k libovolnému nasazení MX/Inline přiřazenou integraci. Po přiřazení integrace nebudete muset nahrávat soubory EML pokaždé ručně. Cloudflare může díky API získávat kopii vašich e-mailových zpráv automaticky.
  3. Prošetřete jakýkoli nárůst odeslání uživatelů (uživatelé mohli najít phishing, který obešel filtry), a ověřte, že konečná rozhodnutí analytiků odpovídají vašim zásadám.

Správné používání hlášení zajišťuje, že Email Security poskytuje silnější ochranu s menším množstvím ruční konfigurace.

5. Kontrolní seznam konfigurace

Podle níže uvedeného kontrolního seznamu ověřte, že je vaše e-mailové prostředí správně nastavené:

Krok Post-delivery Pre-delivery
Autorizujte integraci (Graph API nebo Google Workspace) Povinné1 Povinné 2
Přiřaďte integraci k doméně MX/Inline Povinné
Přidat/ověřit domény Povinné Povinné
Aktualizovat záznamy MX/konektor, poté povolte Cloudflare odchozí IP adresy na navazujícím poštovním serveru Povinné
Naplňte registr impersonace a Allow/Block seznamy Povinné Povinné
Nakonfigurujte partner domain TLS a administrátorská karanténa Povinné
Nakonfigurujte textové doplňky a akce odkazu Povinné
Odešlete testovací e-mail a ověřte, že se zobrazí v Monitoring > Aktivita e-mailu s očekávanou dispozicí Povinné Povinné

Jakmile víte, kterou cestu nasazení zvolit, můžete zahájit proces onboardingu.

Poznámky pod čarou

  1. Přiřazení integrace k BCC/Journaling je nutné pro post-delivery, ale ne pro pre-delivery.

  2. Stále se používá pro přehled o adresáři nebo automatickém přesunu, pokud si to přejete, a pro autorizaci bezplatného CASB API.