En la sección Roles de seguridad (Security Roles) de Ajustes (Settings) de PhishER, puede establecer el acceso que tienen los usuarios a la consola PhishER. Puede añadir usuarios de KSAT a PhishER, crear roles de seguridad para conceder o restringir el acceso a funciones de PhishER y asignar roles de seguridad a sus usuarios.
Users (Usuarios)
La subpestaña Usuarios (Users) muestra todos los usuarios que pueden gestionar la consola PhishER. Para añadir un nuevo usuario a la consola, siga estos pasos:
- Inicie sesión en la consola PhishER.
- Diríjase a Ajustes (Settings) > Usuarios (Users).
- Haga clic en el botón Añadir nuevo usuario (Add New User) en la esquina superior derecha de la página. Se abrirá la ventana emergente Añadir nuevo usuario de PhishER (Add New PhishER User).
- En la ventana emergente Añadir nuevo usuario de PhishER (Add New PhishER User), introduzca la dirección de correo electrónico de KSAT del usuario que quiere añadir.
- Haga clic en Añadir (Add) para añadir el usuario a PhishER.
Una vez que haya añadido los usuarios, puede concederles acceso a la consola PhishER y asignarles roles de seguridad desde la subpestaña Usuarios (Users). Para obtener más información sobre esta subpestaña, consulte la captura de pantalla y la lista que se muestran a continuación:
- Nombre (Name): esta columna muestra el nombre asociado a la dirección de correo electrónico de KSAT del usuario.
- Roles de seguridad (Security Roles): esta columna muestra los roles de seguridad asignados al usuario.
- Último inicio de sesión (Last Login): esta columna muestra la fecha y hora de la última vez que el usuario inició sesión en PhishER.
- Fecha de creación (Created At): esta columna muestra la fecha y hora de incorporación del usuario a PhishER.
- Con acceso a PhishER (Has PhishER Access): esta columna indica si el usuario tiene acceso a PhishER. Puede desplazar el ratón sobre el icono del portapapeles para ver el usuario de PhishER que concedió el acceso y la fecha en la que se concedió.
-
Acciones (Actions): puede hacer clic en el icono de los tres puntos suspensivos verticales y seleccionar una opción para editar el acceso a PhishER de un usuario. Para obtener información sobre las opciones, consulte la siguiente lista:
- Conceder acceso a PhishER (Grant PhishER Access): haga clic en este botón para conceder acceso al usuario a la consola PhishER.
- Revocar acceso a PhishER (Revoke PhishER Access): haga clic en este botón para revocar el acceso del usuario a la consola PhishER.
- Eliminar usuario (Delete User): haga clic en este botón para eliminar al usuario de su consola PhishER.
- Actualizar roles de seguridad (Update Security Roles): haga clic en este botón para abrir la ventana emergente Actualizar roles de seguridad asignados (Update Assigned Security Roles). En el campo Roles de seguridad asignados (Assigned Security Roles), introduzca un rol de seguridad y, a continuación, selecciónelo en la lista. Haga clic en Guardar (Save) para actualizar los roles de seguridad de ese usuario.
Roles
La subpestaña Roles muestra los roles de seguridad que ha creado en la consola. Puede utilizar los roles de seguridad para permitir que sus usuarios de PhishER vean y gestionen áreas específicas de la consola. Para crear un nuevo rol de seguridad, siga estos pasos:
- Inicie sesión en la consola PhishER.
- Diríjase a Ajustes (Settings) > Roles.
- Haga clic en el botón Añadir nuevo rol (Add New Role) en la esquina superior derecha de la página. Se abrirá la ventana emergente Nuevo rol de seguridad (New Security Role).
- En la ventana emergente Nuevo rol de seguridad (New Security Role), configure el rol de seguridad. Para obtener más información, consulte la captura de pantalla y la lista que se muestran a continuación:
- Nombre (Name): en este campo, introduzca un nombre para el rol de seguridad.
-
Limitado (Limited) o Completo (Full): para cada sección de PhishER, seleccione si este rol de seguridad concederá acceso limitado (Limited) o completo (Full) al usuario. Deberá seleccionar un tipo de acceso para cada sección para guardar el rol de seguridad. Para obtener información sobre la diferencia entre los accesos limitado (Limited) y completo (Full) para cada área, consulte la siguiente tabla:
Nombre de la sección Limited Access (Acceso limitado) Full Access (Acceso completo) Salas (Rooms) - Acceder a las páginas Bandeja de entrada (Inbox), Informes (Reports) y Panel de control (Dashboard).
- Utilizar la barra de búsqueda.
- Acceder a las páginas Bandeja de entrada (Inbox), Informes (Reports) y Panel de control (Dashboard).
- Utilizar la barra de búsqueda.
- Guardar una consulta como una sala de PhishER en la página Bandeja de entrada (Inbox).
- Eliminar una sala.
Bandeja de entrada (Inbox) - Acceder a la página Bandeja de entrada (Inbox).
- Acceder a la página Detalles del mensaje (Message Details) si se marca la casilla Acceso a los detalles de los mensajes de la bandeja de entrada (Inbox Message Details Access).
- Acceder a la página Bandeja de entrada (Inbox).
- Acceder a la página Detalles del mensaje (Message Details) si se marca la casilla Acceso a los detalles de los mensajes de la bandeja de entrada (Inbox Message Details Access).
- Acceder a la opción Repetición de regla (Rule Replay).
- Enviar correos electrónicos.
- Configurar los campos Categoría (Category), Estado (Status) y Prioridad (Priority).
Reglas (Rules) - Acceder a la pestaña Reglas (Rules) para ver las reglas de PhishER.
- Acceder al botón Permitir repetir reglas (Allow Rule Replay) si se marca la casilla Permitir repetir reglas (Allow Rule Replay).
- Acceder a la pestaña Reglas (Rules) para ver las reglas de PhishER.
- Acceder al botón Permitir repetir reglas (Allow Rule Replay) si se marca la casilla Permitir repetir reglas (Allow Rule Replay).
- Crear, eliminar, deshabilitar, habilitar y obtener una vista previa de las reglas de PhishER.
- Actualizar las reglas, incluidos el nombre, la descripción, las etiquetas, el destino y las reglas YARA de la regla.
Acciones (Actions) - Acceder a la pestaña Acciones (Actions) para ver y guardar el orden de las acciones rápidas (QuickActions) y las acciones de PhishER.
- Acceder a la pestaña Acciones (Actions) para editar, ver, crear, actualizar, eliminar, ejecutar y guardar el orden de las acciones rápidas (QuickActions) y las acciones de PhishER.
PhishRIP - Acceder a las páginas Mensajes de PhishRIP (PhishRIP Messages), Consultas de PhishRIP (PhishRIP Queries) y Detalles del mensaje (Message Details).
- Utilizar la barra de búsqueda.
- Acceder a la página Detalles del mensaje (Message Details) si se marca la casilla Acceso a los detalles de los mensajes de PhishRIP (PhishRIP Message Details Access).
- Acceder a las páginas Mensajes de PhishRIP (PhishRIP Messages), Consultas de PhishRIP (PhishRIP Queries) y Detalles del mensaje (Message Details).
- Utilizar la barra de búsqueda.
- Acceder a la página Detalles del mensaje (Message Details) si se marca la casilla Acceso a los detalles de los mensajes de PhishRIP (PhishRIP Message Details Access).
- Enviar correos electrónicos.
- Los usuarios pueden poner mensajes en cuarentena, restablecerlos y eliminarlos.
- Los usuarios pueden configurar los campos Estado (Status) y Resolución (Resolution).
- Acceder a la opción PhishFlip para crear plantillas y campañas de phishing de KSAT.
Lista de bloqueo - Acceder a la pestaña Lista de bloqueo (Blocklist).
- Filtrar las entradas de la lista de bloqueo.
- Acceder a la pestaña Lista de bloqueo (Blocklist).
- Filtrar las entradas de la lista de bloqueo.
- Ver, crear y eliminar entradas de la lista de bloqueo.
Ajustes (Settings) - Acceder a las páginas Correos electrónicos para denuncias (Reporting Emails), Servidor de correo electrónico (Email Server), Descargas (Downloads), Retención de datos (Data Retention), VirusTotal, Syslog, PhishML y PhishRIP.
- Ver, editar y actualizar las páginas Correos electrónicos para denuncias (Reporting Emails), Servidor de correo electrónico (Email Server), Retención de datos (Data Retention), VirusTotal, PhishML y PhishRIP.
- Acceder a las páginas Plantillas de correo electrónico (Email Templates), Descargas (Downloads) y Syslog.
- Ver, editar, crear, actualizar y eliminar plantillas de correo electrónico.
- Ver, descargar y eliminar archivos de Descargas (Downloads).
- Ver, editar, crear, actualizar y eliminar información de la integración con Syslog.
- (Opcional) Limitaciones de etiquetas (Tag Limitations): en este campo, puede introducir etiquetas. Los usuarios asignados a su rol de seguridad solo podrán ver mensajes que contengan las etiquetas añadidas. Esta limitación de etiquetas se aplica a las páginas Panel de control (Dashboard), Bandeja de entrada (Inbox), Salas (Rooms) y Informes (Reports).
- (Opcional) Establecer como rol de seguridad predeterminado (Set As Default Security Role): puede marcar esta casilla para aplicar este rol de seguridad a todos los usuarios, tanto nuevos como existentes, de la consola PhishER.
- Haga clic en Guardar (Save) para crear su rol de seguridad. A continuación, puede asignarles el rol a los usuarios que haya añadido a la consola PhishER. Para obtener más información, consulte la sección anterior Usuarios (Users).
