Vous pouvez définir les accès des utilisateurs à votre console PhishER à partir de la section Rôles de sécurité (Security Roles) de vos Paramètres PhishER (PhishER Settings). Vous pouvez ajouter des utilisateurs KSAT dans PhishER, créer des rôles de sécurité pour accorder ou restreindre l’accès aux fonctionnalités PhishER et assigner des rôles de sécurité à vos utilisateurs.
Utilisateurs
Le sous-onglet Utilisateurs (Users) affiche tous les utilisateurs qui peuvent gérer votre console PhishER. Pour ajouter un nouvel utilisateur à votre console, suivez les instructions ci-dessous :
- Connectez-vous à votre console PhishER.
- Accédez à Paramètres (Settings) > Utilisateurs (Users).
- Cliquez sur le bouton Ajouter un nouvel utilisateur (Add New User) situé dans le coin supérieur droit de la page. La fenêtre contextuelle Ajouter un nouvel utilisateur PhishER (Add New PhishER User) s’ouvrira.
- Dans la fenêtre contextuelle Ajouter un nouvel utilisateur PhishER, saisissez l’adresse courriel KSAT de l’utilisateur que vous souhaitez ajouter.
- Cliquez sur Ajouter (Add) pour ajouter le nouvel utilisateur à PhishER.
Après avoir ajouté un utilisateur, vous pouvez lui donner accès à votre console PhishER et lui assigner des rôles de sécurité à partir du sous-onglet Utilisateurs (Users). Pour plus d’informations au sujet de ce sous-onglet, consultez la capture d’écran et la liste ci-dessous :
- Nom (Name) : Cette colonne affiche le nom associé à l’adresse courriel de l’utilisateur KSAT.
- Rôles de sécurité (Security Roles) : Cette colonne affiche les rôles de sécurité assignés à l’utilisateur.
- Dernière connexion (Last Login) : Cette colonne affiche la date et l’heure de la dernière connexion de l’utilisateur à PhishER.
- Créé à (Created At) : Cette colonne affiche la date et l’heure auxquelles l’utilisateur a été ajouté à PhishER.
- A accès à PhishER (Has PhishER Access) : Cette colonne indique si l’utilisateur a accès à PhishER. Vous pouvez survoler l’icône du bloc-notes avec votre souris pour voir le nom de l’utilisateur PhishER qui a donné l’accès, ainsi que la date et l’heure auxquelles l’accès a été accordé.
-
Actions : Vous pouvez cliquer sur les trois points verticaux et sélectionner une option pour modifier l’accès de l’utilisateur à PhishER. Pour en savoir plus sur ces options, consultez la liste ci-dessous :
- Accorder l’accès à PhishER (Grant PhishER Access) : Cliquez sur ce bouton pour accorder à l’utilisateur l’accès à votre console PhishER.
- Révoquer l’accès à PhishER (Revoke PhishER Access) : Cliquez sur ce bouton pour révoquer l’accès de l’utilisateur à votre console PhishER.
- Supprimer l’utilisateur (Delete User) : Cliquez sur ce bouton pour supprimer l’utilisateur de votre console PhishER.
- Mettre à jour les rôles de sécurité (Update Security Roles) : Cliquez sur ce bouton pour ouvrir la fenêtre contextuelle Mettre à jour les rôles de sécurité assignés (Update Assigned Security Roles). Dans le champ Rôles de sécurité assignés (Assigned Security Roles), saisissez un rôle de sécurité puis sélectionnez-le dans la liste. Cliquez sur Enregistrer (Save) pour mettre à jour les rôles de sécurité de cet utilisateur.
Rôles
Le sous-onglet Rôles (Roles) affiche les rôles de sécurité que vous avez créés dans votre console. Vous pouvez utiliser les rôles de sécurité pour autoriser vos utilisateurs PhishER à voir et gérer certaines sections de votre console. Pour créer un nouveau rôle de sécurité, suivez les instructions ci-dessous :
- Connectez-vous à votre console PhishER.
- Accédez à Paramètres (Settings) > Rôles (Roles).
- Cliquez sur le bouton Ajouter un nouveau rôle (Add New Role) situé dans le coin supérieur droit de la page. La fenêtre contextuelle Nouveau rôle de sécurité (New Security Role) s’ouvrira.
- Dans la fenêtre contextuelle Nouveau rôle de sécurité, configurez votre rôle de sécurité. Pour plus d’informations, consultez la capture d’écran et la liste ci-dessous.
- Nom (Name) : Dans ce champ, entrez le nom de votre rôle de sécurité.
-
Limité (Limited) ou Complet (Full) : Pour chaque section de PhishER, sélectionnez le type d’accès que ce rôle de sécurité donnera à votre utilisateur : un accès Limité ou un accès Complet. Vous devez sélectionner un type d’accès pour chacune des sections afin de pouvoir enregistrer le rôle de sécurité. Pour en savoir plus au sujet de la différence entre l’accès Limité et l’accès Complet, consultez le tableau ci-dessous.
Nom de la section Accès limité Accès complet Salles - Les utilisateurs peuvent accéder aux pages Boîte de réception (Inbox), Rapports (Reports) et Tableau de bord (Dashboard).
- Les utilisateurs peuvent utiliser la barre de recherche.
- Les utilisateurs peuvent accéder aux pages Boîte de réception (Inbox), Rapports (Reports) et Tableau de bord (Dashboard).
- Les utilisateurs peuvent utiliser la barre de recherche.
- Les utilisateurs peuvent enregistrer une requête en tant que salle (room) PhishER à partir de la page Boîte de réception.
- Les utilisateurs peuvent supprimer une salle.
Boîte de réception - Les utilisateurs peuvent accéder à la page Boîte de réception (Inbox).
- Lorsque la case Accès aux détails du message de la boîte de réception (Inbox Message Details Access) est cochée, les utilisateurs peuvent accéder à la page Détails du message (Message Details).
- Les utilisateurs peuvent accéder à la page Boîte de réception (Inbox).
- Lorsque la case Accès aux détails du message de la boîte de réception (Inbox Message Details Access) est cochée, les utilisateurs peuvent accéder à la page Détails du message (Message Details).
- Les utilisateurs peuvent accéder à l’option Réexécution des règles.
- Les utilisateurs peuvent envoyer des courriels.
- Les utilisateurs peuvent définir les champs Catégorie (Category), Statut (Status) et Priorité (Priority).
Règles - Les utilisateurs peuvent accéder à l’onglet Règles (Rules) pour voir les règles PhishER.
- Lorsque la case Autoriser la réexécution des règles (Allow Rule Replay) est cochée, les utilisateurs peuvent accéder au bouton Autoriser la réexécution des règles.
- Les utilisateurs peuvent accéder à l’onglet Règles (Rules) pour voir les règles PhishER.
- Lorsque la case Autoriser la réexécution des règles (Allow Rule Replay) est cochée, les utilisateurs peuvent accéder au bouton Autoriser la réexécution des règles.
- Les utilisateurs peuvent créer, supprimer, désactiver, activer et prévisualiser les règles PhishER.
- Les utilisateurs peuvent mettre à jour les règles, y compris le nom des règles, la description, les étiquettes, la cible et les règles YARA.
Actions - Les utilisateurs peuvent accéder à l’onglet Actions pour voir et enregistrer l’ordre des actions et des actions rapides PhishER.
- Les utilisateurs peuvent accéder à l’onglet Actions pour modifier, voir, créer, mettre à jour, supprimer, exécuter et enregistrer l’ordre des actions et des actions rapides PhishER.
PhishRIP - Les utilisateurs peuvent accéder aux pages Messages PhishRIP (PhishRIP Messages), Requêtes PhishRIP (PhishRIP Queries) et Détails du message (Message Details).
- Les utilisateurs peuvent utiliser la barre de recherche.
- Lorsque la case Accès aux détails du message PhishRIP (PhishRIP Message Details Access) est cochée, les utilisateurs peuvent accéder à la page Détails du message (Message Details).
- Les utilisateurs peuvent accéder aux pages Messages PhishRIP (PhishRIP Messages), Requêtes PhishRIP (PhishRIP Queries) et Détails du message (Message Details).
- Les utilisateurs peuvent utiliser la barre de recherche.
- Lorsque la case Accès aux détails du message PhishRIP (PhishRIP Message Details Access) est cochée, les utilisateurs peuvent accéder à la page Détails du message (Message Details).
- Les utilisateurs peuvent envoyer des courriels.
- Les utilisateurs peuvent mettre les messages en quarantaine, les restaurer et les supprimer.
- Les utilisateurs peuvent configurer les champs Statut (Status) et Résolution (Resolution).
- Les utilisateurs peuvent accéder à l’option PhishFlip pour créer des modèles et des campagnes d’hameçonnage KSAT.
Liste de blocage - Les utilisateurs peuvent accéder à l’onglet Liste de blocage (Blocklist).
- Les utilisateurs peuvent filtrer les entrées de la liste de blocage.
- Les utilisateurs peuvent accéder à l’onglet Liste de blocage (Blocklist).
- Les utilisateurs peuvent filtrer les entrées de la liste de blocage.
- Les utilisateurs peuvent voir, créer et supprimer les entrées de la liste de blocage.
Paramètres - Les utilisateurs peuvent accéder aux pages Adresses courriel de signalement (Reporting Emails), Serveur de messagerie (Email Server), Téléchargements (Downloads), Rétention de données (Data Retention), VirusTotal, Syslog, PhishML et PhishRIP.
- Les utilisateurs peuvent voir, modifier et mettre à jour les pages Adresses courriel de signalement (Reporting Emails), Serveur de messagerie (Email Server), Rétention de données (Data Retention), VirusTotal, PhishML et PhishRIP.
- Les utilisateurs peuvent accéder aux pages Modèles de courriel (Email Templates), Téléchargements (Downloads) et Syslog.
- Les utilisateurs peuvent voir, modifier, créer, mettre à jour et supprimer les modèles de courriel.
- Les utilisateurs peuvent voir, télécharger et supprimer les fichiers de la page Téléchargements (Downloads).
- Les utilisateurs peuvent voir, modifier, créer, mettre à jour et supprimer les informations d’intégration de Syslog.
- (Facultatif) Limitations par étiquettes (Tag Limitations) : Ce champ vous permet d’entrer des étiquettes. Les utilisateurs ayant le rôle de sécurité pourront voir uniquement les messages qui contiennent ces étiquettes. Cette limitation par des étiquettes s’applique aux pages Tableau de bord (Dashboard), Boîte de réception (Inbox), Salles (Rooms) et Rapports (Reports).
- (Facultatif) Définir comme rôle de sécurité par défaut (Set As Default Security Role) : Vous pouvez cocher cette case pour appliquer ce rôle de sécurité à tous les utilisateurs existants et à tous les nouveaux utilisateurs de votre console PhishER.
- Cliquez sur Enregistrer (Save) pour créer le rôle de sécurité. Vous pouvez ensuite assigner ce rôle aux utilisateurs que vous avez ajoutés dans votre console PhishER. Pour plus d’informations, consultez la section Utilisateurs ci-dessus.
