이 문서에서는 ESA(Email Security Appliance)를 구성하여 시뮬레이션된 피싱 플랫폼 캠페인이 성공적으로 전달되도록 허용하는 방법을 설명합니다.
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
이 문서는 특정 소프트웨어 및 하드웨어 버전으로 한정되지 않습니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
관리자는 모의 피싱 플랫폼을 사용하여 보안 인식 테스트를 위한 피싱 캠페인을 실행할 수 있습니다.
Cisco ESA가 시뮬레이션된 피싱 플랫폼 호스트를 신뢰하도록 구성되지 않은 경우 보안 스캐닝 및 정책 제어를 통해 캠페인 메시지가 중지될 수 있습니다. 이러한 행동은 캠페인 실패를 유발하거나 시뮬레이션의 효율성을 떨어뜨릴 수 있습니다.
Cisco ESA에서 캠페인 메시지를 중지하지 않도록 하려면 전용 발신자 그룹을 구성하고 플랫폼 호스트에 대한 검사를 우회하십시오.
1. GUI > Mail Policies(메일 정책) > HAT Overview(HAT 개요)로 이동합니다.
2. 새 Sender Group을 만들고 이를 TRUSTED 메일 플로우 정책에 바인딩합니다. 또는 GUI > Mail Policies(메일 정책) > Mail Flow Policies(메일 플로우 정책)에서 유사한 옵션을 사용하여 새 정책을 생성합니다.
3. 이 발신자 그룹에 시뮬레이션된 피싱 플랫폼의 전송 호스트 또는 IP 주소를 추가합니다. 시뮬레이션된 피싱 플랫폼에서 큰 IP 주소 범위를 사용하는 경우 해당되는 경우 부분 호스트 이름 또는 IP 범위를 추가합니다.
4. BLOCKLIST 발신자 그룹 앞에 있는 발신자 그룹이 SBRS가 아닌 정적으로 일치하는지 확인하기 위해 발신자 그룹을 주문합니다.
5. GUI > Mail Policies(메일 정책) > Mail Flow Policies(메일 플로우 정책) > TRUSTED(신뢰할 수 있음) 또는 새로 생성된 메일 플로우 정책으로 이동합니다.
6. 스크린샷과 같이 해당 신뢰할 수 있는 정책에 대한 모든 보안 기능을 비활성화합니다.

6. 변경 사항을 제출하고 구성을 커밋합니다.
피싱 캠페인 메시지가 Cisco ESA의 보안 구성 요소에 의해 중지되지 않도록 하려면 컨피그레이션을 적용해야 합니다.
1. GUI > Mail Policies(메일 정책) > HAT Overview(HAT 개요)로 이동합니다.
2. 새 Sender Group을 만들고 이를 TRUSTED 메일 플로우 정책에 바인딩합니다.
3. 시뮬레이션된 피싱 플랫폼의 전송 호스트 또는 IP를 이 발신자 그룹에 추가합니다. 시뮬레이션된 피싱 플랫폼에 IP 범위가 큰 경우, 대신 부분 호스트 이름을 추가하거나 해당되는 경우 IP 범위를 추가할 수 있습니다.
4. BLOCKLIST Sender Group 앞에 있는 Sender Group이 BS가 아닌 정적으로 일치하는지 확인할 것을 명령합니다.
5. 이러한 변경 사항을 제출하고 커밋합니다.
6. CLI(Command Line Interface)로 이동합니다.
7. 필터를 실행합니다.
8. 새 메시지 필터를 만듭니다. 구문을 복사하고 환경에 맞게 수정한 다음 필터를 추가합니다.
skip_engines_for_simulated_phishing:
if (sendergroup == "name_of_the_newly_created_sender_group")
{
insert-header("x-sp", "uniquevalue");
log-entry("Skipped scanning engines for simulated phishing");
skip-spamcheck();
skip-viruscheck();
skip-ampcheck();
skip-marketingcheck();
skip-socialcheck();
skip-bulkcheck();
skip-vofcheck();
skip-filters();
}
.
9. 목록에서 메시지 필터를 위로 정렬하여 skip-filters 작업이 포함된 다른 메시지 필터로 건너뜁니다.
10. Enter 키를 눌러 기본 AsyncOS 명령 프롬프트로 돌아갑니다.
11. 커밋을 실행하여 변경사항을 저장합니다.
12. Ctrl+C를 누르지 마십시오. 변경 사항이 지워집니다.
13. GUI > 메일 정책 > 수신 컨텐트 필터로 이동합니다.
14. 새 수신 콘텐츠 필터를 만듭니다.
15. 조건을 기타 헤더로 설정합니다.
16. 사용자 지정 헤더 x-sp 및 메시지 필터에 구성된 고유한 값을 찾도록 필터를 구성합니다.
17 . 작업을 Skip Remaining Content Filters (Final Action)로 설정합니다.
18. 콘텐츠 필터를 1로 정렬하여 다른 필터가 시뮬레이션된 피싱 메시지에 대해 조치를 취하지 않도록 합니다.
19. GUI > Mail Policies(메일 정책) > Incoming Mail Policies(수신 메일 정책)로 이동합니다.
20. 콘텐츠 필터를 필요한 정책에 할당합니다.
21. 변경 사항을 제출 및 커밋합니다.
22. 모의 피싱 플랫폼 캠페인을 실행합니다.
23. mail_logs 또는 메시지 추적을 모니터링하여 메시지 흐름 및 정책 규칙 일치를 확인합니다.
24. 예상 성과 Cisco ESA는 캠페인 메시지를 수락하고, 구성된 발신자 그룹 및 필터를 확인하며, 신뢰할 수 있는 정책에 대해 구성된 검사 작업을 우회합니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
3.0 |
21-Jul-2026
|
재인증. |
2.0 |
22-Dec-2021
|
포함된 규칙을 포함하도록 메시지 필터를 업데이트했습니다. 메일 플로우 정책을 통해 건너뛸 수 있도록 버전 14에 대한 업데이트가 포함되었습니다. |
1.0 |
29-Apr-2020
|
최초 릴리스 |