يوضح هذا المستند كيفية تكوين جهاز أمان البريد الإلكتروني (ESA) للسماح بنجاح تمرير حملات منصات التصيد الاحتيالي التي تم محاكاتها.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
تتيح منصات التصيد الاحتيالي المحاكاة للمسؤولين تنفيذ حملات التصيد الاحتيالي لاختبار الوعي بالأمان.
عند عدم تكوين Cisco ESA للثقة في مضيفي نظام التشغيل الاحتيالي المتزامن، يمكن أن يؤدي مسح الأمان وعناصر التحكم في السياسة إلى إيقاف رسائل الحملة. يمكن أن يؤدي هذا السلوك إلى فشل الحملة أو تقليل فعالية المحاكاة.
لضمان أن Cisco ESA لا يوقف رسائل الحملة الدعائية، قم بتكوين مجموعة مرسل مخصصة وتجاوز الفحص لمضيفي النظام الأساسي.
1. انتقل إلى واجهة المستخدم الرسومية (GUI) > سياسات البريد > نظرة عامة على HAT.
2. قم بإنشاء "مجموعة مرسل" جديدة وربطها بنهج تدفق البريد الموثوق به. بدلا من ذلك، قم بإنشاء سياسة جديدة بخيارات مماثلة تحت GUI > سياسات البريد > سياسات تدفق البريد.
3. إضافة مضيفي الإرسال أو عناوين IP الخاصة بالنظام الأساسي للتصيد الاحتيالي الذي تم محاكاته إلى مجموعة المرسلين هذه. إذا كان النظام الأساسي للتصيد الاحتيالي المحاكي يستخدم نطاق عنوان IP كبير، فقم بإضافة أسماء بيوت جزئية أو نطاقات IP، إذا كان ذلك ممكنا.
4. اطلب من "مجموعة المرسلين" التي تسبق "مجموعة مرسلي قائمة الحظر" التأكد من مطابقتها بشكل ثابت بدلا من SBRS.
5. انتقل إلى واجهة المستخدم الرسومية (GUI) > سياسات البريد > سياسات تدفق البريد > موثوق بها، أو إلى سياسة تدفق البريد التي تم إنشاؤها حديثا.
6. قم بتعطيل كافة ميزات الأمان لهذا النهج الموثوق به، كما هو موضح في لقطة الشاشة.

6. إرسال التغييرات والالتزام بالتكوين.
لضمان عدم إيقاف رسائل حملة التصيد الاحتيالي بواسطة أي مكون أمان في Cisco ESA، يلزم إنشاء التكوين.
1. انتقل إلى واجهة المستخدم الرسومية (GUI) > سياسات البريد > نظرة عامة على HAT.
2. قم بإنشاء "مجموعة مرسل" جديدة وربطها بنهج تدفق البريد الموثوق به.
3. إضافة المضيف (المضيف) المرسل أو IP (عناوين) IP الخاصة بالنظام الأساسي للتصيد الاحتيالي إلى مجموعة المرسلين هذه. إذا كان منصة التصيد الاحتيالي المحاكاة بها نطاق كبير من عناوين IP، فيمكنك إضافة أسماء مضيفة جزئية بدلا من ذلك أو نطاقات IP إذا كان ذلك ممكنا.
4. اطلب من مجموعة المرسلين التي تسبق مجموعة المرسلين BLOCKLIST لديك التأكد من مطابقتها بشكل ثابت بدلا من BS.
5. إرسال هذه التغييرات وتنفيذها،
6. انتقل إلى واجهة سطر الأوامر (CLI).
7. تشغيل عوامل التصفية.
8. قم بإنشاء عامل تصفية جديد للرسائل. انسخ الصياغة، وتعديلها للبيئة، وإضافة عامل التصفية.
skip_engines_for_simulated_phishing:
if (sendergroup == "name_of_the_newly_created_sender_group")
{
insert-header("x-sp", "uniquevalue");
log-entry("Skipped scanning engines for simulated phishing");
skip-spamcheck();
skip-viruscheck();
skip-ampcheck();
skip-marketingcheck();
skip-socialcheck();
skip-bulkcheck();
skip-vofcheck();
skip-filters();
}
.
9. قم بطلب عامل تصفية الرسائل لأعلى في القائمة لضمان عدم تخطيه من قبل عامل تصفية رسائل آخر يتضمن إجراء عوامل تصفية التخطي.
10. اضغط على Enter للعودة إلى موجه أوامر AsyncOS الرئيسي.
11. قم بتشغيل الالتزام لحفظ التغييرات.
12. لا تضغط على Ctrl+C. يقوم بمحو التغييرات.
13. انتقل إلى واجهة المستخدم الرسومية (GUI) > سياسات البريد > عوامل تصفية المحتوى الوارد.
14. إنشاء عامل تصفية محتوى وارد جديد.
15. قم بتعيين الشرط إلى رأس آخر.
16. قم بتكوين عامل التصفية للبحث عن الرأس المخصص x-sp والقيمة الفريدة التي تم تكوينها في عامل تصفية الرسائل.
17. اضبط الإجراء لتخطي مرشحات المحتوى المتبقية (الإجراء النهائي).
18. اطلب عامل تصفية المحتوى إلى 1 للتأكد من أن عوامل التصفية الأخرى لا تتخذ إجراء ضد رسالة التصيد الاحتيالي التي تم محاكاتها.
19. انتقل إلى واجهة المستخدم الرسومية (GUI) > سياسات البريد > سياسات البريد الوارد.
20. قم بتعيين عامل تصفية المحتوى للنهج المطلوب.
21. إرسال التغييرات وتنفيذها.
22. قم بتشغيل حملة منصات التصيد الاحتيالي الافتراضية.
23. مراقبة MAIL_LOG أو تعقب الرسائل للتحقق من تدفق الرسائل ومطابقة قاعدة السياسة.
24 - النتائج المتوقعة: تقبل Cisco ESA رسائل الحملة الدعائية، وتطابق مجموعة المرسلين وعوامل التصفية التي تم تكوينها، وتتجاوز إجراءات المسح الضوئي التي تم تكوينها للنهج الموثوق به.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
3.0 |
21-Jul-2026
|
إعادة الاعتماد. |
2.0 |
22-Dec-2021
|
تم تحديث عامل تصفية الرسائل لاحتواء قاعدة مضمنة. تم تضمين تحديث على الإصدار 14 للسماح بالتخطي عبر نهج تدفق البريد. |
1.0 |
29-Apr-2020
|
الإصدار الأولي |