En la sección Funciones de seguridad (Security Roles) de Configuración de PhishER (PhishER Settings), puede establecer el acceso que tienen las personas usuarias a su consola de PhishER. Puede agregar usuarios de KSATSAT a PhishER, crear funciones de seguridad para conceder o restringir el acceso a las características de PhishER y asignar funciones de seguridad a sus usuarios.
Users
La subpestaña Personas usuarias (Users) muestra todas las personas usuarias que pueden administrar su consola de PhishER. Para agregar un nuevo usuario a su consola, siga estos pasos:
- Inicie sesión en su consola de PhishER.
- Vaya a Configuración (Settings) > Personas usuarias (Users).
- Haga clic en el botón Agregar nueva persona usuaria (Add New User) en la esquina superior derecha de la página. Se abrirá la ventana emergente Agregar nueva persona usuaria de PhishER (Add New PhishER User).
- En la ventana emergente Agregar nueva persona usuaria de PhishER (Add New PhishER User), ingrese la dirección de correo electrónico de KSAT de la persona usuaria que desea agregar.
- Haga clic en Agregar (Add) para agregar la persona usuaria a PhishER.
Una vez que haya agregado la persona usuaria, puede concederle acceso a su consola de PhishER y asignarle funciones de seguridad desde la subpestaña Personas usuarias (Users). Para obtener más información sobre esta subpestaña, consulte la captura de pantalla y la lista a continuación:
- Nombre (Name): esta columna muestra el nombre asociado con la dirección de correo electrónico de KSAT del usuario.
- Funciones de seguridad (Security Roles): esta columna muestra las funciones de seguridad asociadas con el usuario.
- Último inicio de sesión (Last Login): esta columna muestra la fecha y la hora de la última vez que el usuario inició sesión en PhishER.
- Fecha de creación (Created At): esta columna muestra la fecha y la hora en el que usuario se agregó a PhishER.
- Tiene acceso a PhishER (Has PhishER Access): esta columna indica si el usuario tiene acceso a PhishER. Puede deslizar el mouse sobre el ícono del portapapeles para ver el usuario de PhishER que concedió el acceso y la fecha en que lo hizo.
-
Acciones (Actions): puede hacer clic en el ícono vertical de puntos suspensivos y seleccionar una opción para editar el acceso a PhishER de un usuario. Para conocer las opciones, consulte la siguiente lista:
- Conceder acceso a PhishER (Grant PhishER Access): Haga clic en este botón para conceder al usuario acceso a su consola de PhishER.
- Revocar acceso a PhishER (Revoke PhishER Access): Haga clic en este botón para eliminar el acceso del usuario a su consola de PhishER.
- Eliminar persona usuaria (Delete User): Haga clic en este botón para eliminar el usuario a su consola de PhishER.
- Actualizar funciones de seguridad (Update Security Roles): haga clic en este botón para abrir la ventana emergente Actualizar funciones de seguridad asignadas (Update Assigned Security Roles). En el campo Funciones de seguridad asignadas (Assigned Security Roles), ingrese una función de seguridad y, luego, selecciónela en la lista. Haga clic en Guardar (Save) para actualizar las funciones de seguridad de esa persona usuaria.
Funciones
La subpestaña Funciones (Roles) muestra las funciones de seguridad que creó en su consola. Puede usar las funciones de seguridad para permitir a sus usuarios de PhishER ver y administrar áreas específicas de su consola. Para crear una nueva función de seguridad, siga estos pasos:
- Inicie sesión en su consola de PhishER.
- Vaya a Configuración (Settings) > Funciones (Roles).
- Haga clic en el botón Agregar nueva función (Add New Role) en la esquina superior derecha de la página. Se abrirá la ventana emergente Nueva función de seguridad (New Security Role).
- En la ventana emergente Nueva función de seguridad (New Security Role), configure su función de seguridad. Para obtener más información, consulte la captura de pantalla y la lista que aparecen a continuación:
- Nombre (Name): en este campo, ingrese un nombre para su función de seguridad.
-
Limitada (Limited) o Completa (Full): para cada sección de PhishER, seleccione si esta función de seguridad concederá acceso Limitada (Limited) o Completa (Full) a la persona usuaria. Deberá seleccionar un tipo de acceso para cada sección a fin de guardar la función de seguridad. Para conocer la diferencia entre acceso Limitada (Limited) o Completa (Full) a cada área, consulte la siguiente tabla:
Nombre de la sección Acceso limitado Acceso completo Salas (Rooms) - Las personas usuarias pueden acceder a las páginas Bandeja de entrada (Inbox), Informes (Reports) y Tablero (Dashboard).
- Los usuarios pueden usar la barra de búsqueda.
- Las personas usuarias pueden acceder a las páginas Bandeja de entrada (Inbox), Informes (Reports) y Tablero (Dashboard).
- Los usuarios pueden usar la barra de búsqueda.
- Las personas usuarias pueden guardar una consulta como una sala de PhishER en la página Bandeja de entrada (Inbox).
- Los usuarios pueden eliminar una sala.
Bandeja de entrada (Inbox) - Las personas usuarias pueden acceder a la página Bandeja de entrada (Inbox).
- Las personas usuarias pueden acceder a la página Detalles del mensaje (Message Details) si la casilla Acceso a los detalles de los mensajes de la bandeja de entrada (Inbox Message Details Access) está seleccionada.
- Las personas usuarias pueden acceder a la página Bandeja de entrada (Inbox).
- Las personas usuarias pueden acceder a la página Detalles del mensaje (Message Details) si la casilla Acceso a los detalles de los mensajes de la bandeja de entrada (Inbox Message Details Access) está seleccionada.
- Las personas usuarias pueden acceder a la opción Repetir reglas (Rule Replay).
- Los usuarios pueden enviar correos electrónicos.
- Las personas usuarias pueden establecer los campos Categoría (Category), Estado (Status) y Prioridad (Priority).
Reglas - Las personas usuarias pueden acceder a la pestaña Reglas (Rules) para ver las reglas de PhishER.
- Las personas usuarias pueden acceder al botón Permitir repetir reglas (Allow Rule Replay) si la casilla Permitir repetir reglas (Allow Rule Replay) está seleccionada.
- Las personas usuarias pueden acceder a la pestaña Reglas (Rules) para ver las reglas de PhishER.
- Las personas usuarias pueden acceder al botón Permitir repetir reglas (Allow Rule Replay) si la casilla Permitir repetir reglas (Allow Rule Replay) está seleccionada.
- Los usuarios pueden crear, eliminar, deshabilitar, habilitar y previsualizar las reglas de PhishER.
- Los usuarios pueden actualizar las reglas, incluido su nombre, descripción, etiquetas, objetivo y reglas YARA.
Actions - Las personas usuarias pueden acceder a la pestaña Acciones (Actions) para ver y guardar el orden de las acciones y QuickActions de PhishER.
- Las personas usuarias pueden acceder a la pestaña Acciones (Actions) para editar, ver, crear, actualizar, eliminar, ejecutar y guardar el orden de las acciones y QuickActions de PhishER.
PhishRIP - Las personas usuarias pueden acceder a las páginas Mensajes de PhishRIP (PhishRIP Messages), Consultas de PhishRIP (PhishRIP Queries) y Detalles del mensaje (Message Details).
- Los usuarios pueden usar la barra de búsqueda.
- Las personas usuarias pueden acceder a la página Detalles del mensaje (Message Details) si la casilla Acceso a los detalles de mensajes de PhishRIP (PhishRIP Message Details Access) está seleccionada.
- Las personas usuarias pueden acceder a las páginas Mensajes de PhishRIP (PhishRIP Messages), Consultas de PhishRIP (PhishRIP Queries) y Detalles del mensaje (Message Details).
- Los usuarios pueden usar la barra de búsqueda.
- Las personas usuarias pueden acceder a la página Detalles del mensaje (Message Details) si la casilla Acceso a los detalles de mensajes de PhishRIP (PhishRIP Message Details Access) está seleccionada.
- Los usuarios pueden enviar correos electrónicos.
- Los usuarios pueden poner en cuarentena, restaurar y eliminar mensajes.
- Las personas usuarias pueden establecer los campos Estado (Status) y Resolución (Resolution).
- Los usuarios pueden acceder a la opción PhishFlip para crear plantillas y campañas de phishing de KSAT.
Lista de bloqueo - Las personas usuarias pueden acceder a la pestaña Lista de bloqueo (Blocklist).
- Los usuarios pueden filtrar las entradas de la lista de bloqueo.
- Las personas usuarias pueden acceder a la pestaña Lista de bloqueo (Blocklist).
- Los usuarios pueden filtrar las entradas de la lista de bloqueo.
- Los usuarios pueden ver, crear y eliminar las entradas de la lista de bloqueo.
Configuración - Las personas usuarias pueden acceder a las páginas Correos electrónicos para informes (Reporting Emails), Servidor de correo electrónico (Email Server), Descargas (Downloads), Retención de datos (Data Retention), VirusTotal, Syslog, PhishML y PhishRIP.
- Las personas usuarias pueden ver, editar y actualizar las páginas Correos electrónicos para informes (Reporting Emails), Servidor de correo electrónico (Email Server), Retención de datos (Data Retention), VirusTotal, PhishML y PhishRIP.
- Las personas usuarias pueden acceder a las páginas Plantillas de correo electrónico (Email Templates), Descargas (Downloads) y Syslog.
- Los usuarios pueden ver, editar, crear, actualizar y eliminar plantillas de correo electrónico.
- Las personas usuarias pueden ver, descargar y eliminar los archivos de Descargas (Downloads).
- Los usuarios pueden ver, editar, crear, actualizar y eliminar la información de integración de Syslog.
- (Opcional) Restricciones de etiquetas (Tag Limitations): En este campo, puede ingresar etiquetas. Los usuarios asignados a su función de seguridad solo podrán ver los mensajes que contengan las etiquetas agregadas. Esta limitación de etiquetas se aplica a las páginas Tablero (Dashboard), Bandeja de entrada (Inbox), Rooms (Salas) e Informes (Reports).
- (Opcional) Establecer como función de seguridad predeterminada (Set As Default Security Role): Puede seleccionar esta casilla de verificación para aplicar esta función de seguridad a todos los usuarios existentes y a los nuevos usuarios de su consola de PhishER.
- Haga clic en Guardar (Save) para crear su función de seguridad. Luego, puede asignar la función a los usuarios que haya agregado a su consola de PhishER. Para obtener más información, consulte la sección Users anterior.
