Dans la section Intégrations (Integrations) des Paramètres PhishER (PhishER Settings), vous pouvez voir et gérer les intégrations avec votre serveur de messagerie, les intégrations tierces prises en charge par PhishER et l’intégration avec votre console KSAT.
Serveurs de messagerie
Le sous-onglet Serveurs de messagerie (Mail Servers) affiche les serveurs de courriel connectés à votre plateforme PhishER. À partir de ce sous-onglet, vous pouvez connecter et gérer vos instances de serveur de messagerie Microsoft 365 et Google Workspace. Après avoir connecté vos instances de serveur de messagerie dans ce sous-onglet, vous pouvez activer PhishRIP ou la Liste de blocage PhishER (PhishER Blocklist) pour votre plateforme.
Dès qu’un serveur de messagerie est connecté à l’une des fonctionnalités de votre plateforme PhishER, vous pouvez modifier et tester la connexion. Si vous mettez à jour l’instance du serveur de messagerie, l’instance se mettra à jour automatiquement sur l’ensemble de votre plateforme PhishER. Vous pouvez également connecter vos serveurs de messagerie à partir des sous-onglets Liste de blocage (Blocklist) et PhishRIP de vos Paramètres (Settings) PhishER.
Pour apprendre comment connecter et gérer les serveurs de messagerie, consultez les sous-sections ci-dessous.
Se connecter à un serveur de messagerie Microsoft 365
Pour créer une nouvelle instance de votre serveur de messagerie Microsoft 365, suivez les étapes ci-dessous :
- Connectez-vous à votre plateforme PhishER.
- Accédez à Paramètres (Settings) > Serveurs de messagerie (Mail Servers).
- Si vous souhaitez vous connecter à PhishRIP, cliquez sur Nouvelle connexion PhishRIP (New PhishRIP Connection) et suivez les étapes présentées dans la section Activer PhishRIP pour Microsoft 365 de notre article Comment utiliser PhishRIP. Si vous souhaitez vous connecter à la Liste de blocage PhishER (PhishER Blocklist), cliquez sur Nouvelle connexion de la liste de blocage (New Blocklist Connection) et suivez les étapes présentées dans la section Liste de blocage (Blocklist) du présent article.
Se connecter à un serveur de messagerie Google Workspace
Pour connecter une nouvelle instance de votre serveur de messagerie Google Workspace, suivez les étapes ci-dessous :
- Connectez-vous à votre plateforme PhishER.
- Accédez à Paramètres (Settings) > Serveurs de messagerie (Mail Servers).
- Cliquez sur le bouton Nouvelle connexion PhishRIP (New PhishRIP Connection) et suivez les étapes présentées dans la section Activer PhishRIP pour Google Workspace de notre article Comment utiliser PhishRIP.
Gérer vos serveurs de messagerie
Dès que vous connectez une instance de serveur de messagerie, celle-ci s’affiche dans la page Serveurs de messagerie (Mail Servers). Si vous modifiez ou supprimez une instance de serveur de messagerie, la modification s’applique automatiquement à l’ensemble de votre plateforme PhishER. Si vous déconnectez une instance, elle continuera à s’afficher dans la page Serveurs de messagerie jusqu’à ce que vous la supprimiez ou que vous la reconnectiez.
Pour en apprendre plus sur les paramètres de la page Serveurs de messagerie (Mail Servers), consultez la capture d’écran et la liste ci-dessous :
- Nouvelle connexion PhishRIP (New PhishRIP Connection) et Nouvelle connexion de la liste de blocage (New Blocklist Connection) : Vous pouvez cliquer sur ces boutons pour ajouter une nouvelle instance de serveur de messagerie ou reconnecter une instance déconnectée. Pour plus d’informations au sujet de la connexion d’une instance, consultez les précédentes sous-sections du présent article.
- Icône du crayon : Vous pouvez cliquer sur cette icône pour personnaliser le nom d’une instance de serveur de messagerie.
- Tester la connexion PhishRIP (Test PhishRIP Connection) : Vous pouvez cliquer sur ce lien pour confirmer qu’un serveur de courriel est connecté à votre plateforme PhishER. La date et l’heure auxquelles la connexion a été testée avec succès s’afficheront à côté du lien. Boîtes aux lettres d’utilisateur analysées (User Mailboxes Scanned) affichera le nombre de boîtes aux lettres qui ont été analysées lors du test de la connexion.
- Icône de l’entonnoir : Vous pouvez cliquer sur cette icône pour ouvrir la fenêtre contextuelle Sélection de boîtes aux lettres d’utilisateur (User Mailboxes Selection). Dans la fenêtre contextuelle, vous pouvez entrer des domaines de courriel ou des expressions régulières dans les champs correspondants pour indiquer les boîtes aux lettres que PhishRIP peut analyser. Pour plus d’informations, lisez la section Sélection de boîtes aux lettres d’utilisateur ci-dessous.
- Déconnecter PhishRIP (Disconnect PhishRIP) et Déconnecter la liste de blocage (Disconnect Blocklist) : Vous pouvez cliquer sur ces boutons pour déconnecter un serveur de messagerie de PhishRIP ou de la Liste de blocage PhishER (PhishER Blocklist).
- Icône de la poubelle : Vous pouvez cliquer sur cette icône pour supprimer une instance de serveur de messagerie déconnectée.
Sélectionner des boîtes aux lettres d’utilisateur
Après l’exécution de la première requête de PhishRIP, l’instance de votre serveur de messagerie affichera une icône représentant un entonnoir. Vous pouvez cliquer sur cette icône pour ouvrir la fenêtre contextuelle Sélection de boîtes aux lettres d’utilisateur (User Mailboxes Selection). Cette fenêtre contextuelle affiche les domaines de courriel ou les expressions régulières indiquant les boîtes aux lettres que PhishRIP peut analyser. Vous pouvez saisir des domaines de courriel dans le champ Liste des domaines à analyser (Domain Scan List) ou saisir des expressions régulières dans le champ Liste des expressions régulières pour l’analyse (Regular Expression Scan List). Entrez chaque valeur sur une ligne séparée. Puis, cliquez sur Enregistrer (Save) pour enregistrer vos modifications. Les requêtes PhishRIP ne rechercheront que les boîtes aux lettres des utilisateurs qui correspondent à un domaine ou une chaîne regex des listes. Si vous souhaitez que les requêtes PhishRIP s’exécutent dans toutes les boîtes aux lettres disponibles, supprimez toutes les entrées des deux champs.
Liste de blocage
À partir du sous-onglet Liste de blocage (Blocklist), vous pouvez activer la fonctionnalité Liste de blocage PhishER (PhishER Blocklist). Cette fonctionnalité aide votre serveur de messagerie à empêcher les courriels malveillants et les pourriels d’atteindre la boîte de réception de vos utilisateurs. Grâce à cette fonctionnalité, vous pouvez bloquer les courriels provenant de certains expéditeurs, domaines, URL et hachages de fichier.
Si vous disposez d’un abonnement PhishER Plus, vous pouvez également activer la fonctionnalité Liste de blocage global, qui connecte votre serveur de messagerie à une liste de blocage gérée par le laboratoire de recherche sur les menaces de KnowBe4. Lorsque la Liste de blocage global (Global Blocklist) et PhishRIP sont activées sur votre plateforme, sélectionnez la fonctionnalité PhishRIP global (Global PhishRIP) pour supprimer les menaces par courriel des boîtes de réception de vos utilisateurs en utilisant la Liste de blocage global. Pour plus d’informations sur ces fonctionnalités, consultez les articles Comment utiliser la liste de blocage global et Comment utiliser PhishRIP global (Global PhishRIP).
Pour activer votre liste de blocage, suivez les étapes ci-dessous :
- Connectez-vous à votre plateforme PhishER.
- Accédez à Paramètres (Settings) > Liste de blocage (Blocklist).
- Cliquez sur le bouton Se connecter à Microsoft 365 (Connect to Microsoft 365). Ce bouton vous dirigera vers la page de connexion Microsoft 365.
- Lorsque vous êtes connecté, la fenêtre contextuelle Permissions demandées. Acceptez pour votre organisation (Permissions requested Accept for your organization) s’affichera. Après avoir lu les autorisations, cliquez sur le bouton Accepter (Accept).
- Activez le commutateur situé à côté de Désactivée (Disabled).
- À partir du menu déroulant Durée de l’entrée sur la liste de blocage (Blocklist Entry Duration), sélectionnez la durée pour laquelle vous souhaitez que les entrées restent sur votre liste de blocage. Par défaut, une durée de 60 jours est sélectionnée.
- Cliquez sur Enregistrer (Save).
Lorsque la Liste de blocage PhishER (PhishER Blocklist) est activé, une icône d’interdiction apparaîtra dans le volet de navigation situé sur le côté gauche de votre plateforme PhishER. Vous pouvez cliquer sur cette icône pour accéder à votre liste de blocage.
Après avoir activé la liste de blocage PhishER, vous devrez assigner le rôle Administrateur Exchange à l’application Liste de blocage PhishER (PhishER Blocklist) pour l’authentifier.
Pour assigner le rôle d’administrateur Exchange à l’application, suivez les étapes ci-dessous :
- Connectez-vous au Centre d’administration de Microsoft Entra à l’aide de vos authentifiants d’administrateur. Vous devez au minimum disposer d’un rôle d’administrateur avec authentification avec privilège.
- Accédez à Microsoft Entra ID > Identité > Rôles et administrateurs > Rôles et administrateurs.
- Cliquez sur le rôle Administrateur Exchange, puis sur Ajouter des attributions.
- Dans la barre de recherche, saisissez « Liste de blocage PhishER (PhishER Blocklist) » et cliquez sur Ajouter.
Une fois que vous avez réalisé les étapes ci-dessus, vous pouvez ajouter et gérer les entrées de la liste de blocage. Pour plus d’informations sur l’utilisation de la liste de blocage, consultez notre article Comment utiliser la liste de blocage PhishER.
CrowdStrike
Depuis le sous-onglet CrowdStrike vous pouvez configurer votre intégration avec le bac à sable Falcon de CrowdStrike. CrowdStrike Falcon Intelligence est un service de renseignement sur les menaces rattaché à l’environnement de bac à sable Falcon qui sert à analyser les fichiers et les URL afin de détecter tout contenu malveillant. Pour intégrer le bac à sable Falcon de CrowdStrike avec PhishER, vous devez disposer d’un abonnement PhishER Plus et d’un abonnement CrowdStrike Falcon INntelligence actif. Si vous n’avez pas encore d’abonnement CrowdStrike, vous pouvez en acheter un sur le site Web de CrowdStrike.
Pour en savoir plus sur l’intégration de CrowdStrike à votre plateforme PhishER, veuillez consulter notre article Comment intégrer CrowdStrike à votre plateforme PhishER.
VirusTotal
À partir du sous-onglet VirusTotal, vous pouvez configurer votre intégration avec VirusTotal. VirusTotal est un service qui utilise plus de 70 analyseurs antivirus pour inspecter et analyser les fichiers à la recherche de contenu malveillant. Pour intégrer votre compte VirusTotal à PhishER, vous devez avoir une clé de licence VirusTotal active. Si vous n’avez pas de compte VirusTotal, vous pouvez vous inscrire gratuitement sur le site Web de VirusTotal.
Pour plus d’informations au sujet de l’intégration de VirusTotal avec votre plateforme PhishER, consultez notre article sur l’intégration de VirusTotal à PhishER.
Threat Intel
À partir du sous-onglet Threat Intel, vous pouvez configurer votre intégration avec Threat Intel. Threat Intel utilise le service BrightCloud de classification et de réputation Web de Webroot pour analyser les URL. Pour configurer Threat Intel avec votre plateforme PhishER, vous devez disposer d’un abonnement PhishER Plus. Pour en savoir plus sur l’intégration de Threat Intel avec votre plateforme PhishER, veuillez consulter notre article Intégrer Threat Intel avec votre plateforme PhishER.
Syslog
À partir du sous-onglet Syslog, vous pouvez configurer les serveurs Syslog connectés à votre plateforme PhishER. Le protocole de journalisation du système (System Logging Protocol), ou Syslog, est un protocole qui génère des journaux pour les appareils réseau ou les serveurs. Vous pouvez intégrer les serveurs Syslog à votre compte PhishER pour journaliser le déclenchement des actions PhishER.
Pour plus d’informations au sujet de l’intégration des serveurs Syslog à votre plateforme PhishER, consultez notre article Comment intégrer Syslog à votre plateforme PhishER.
Liens de rappel HTTP
À partir du sous-onglet Lien de rappel HTTP (Webhooks), vous pouvez configurer les liens de rappel HTTP connectés à votre plateforme PhishER. Un lien de rappel HTTP, aussi appelé une API poussée HTTP, permet aux applications de fournir des informations à d’autres applications, en temps réel. Vous pouvez recevoir un rappel basé sur une action PhishER attachée à un message.
Pour plus d’informations sur la configuration des liens de rappel HTTP pour votre plateforme PhishER, consultez notre article Comment créer et gérer les liens de rappel HTTP dans votre plateforme PhishER.
Cyren Inbox Security (CIS)
Lorsque vous utilisez Cyren Inbox Security (CIS), vous avez la possibilité d’envoyer des courriels numérisés ou signalés à votre plateforme PhishER. Pour plus d’informations au sujet de cette fonctionnalité, consultez notre article Intégration de Cyren Inbox Security (CIS).
Console KSAT
À partir du sous-onglet Console KSAT (KSAT Console), vous pouvez configurer l’intégration avec votre console KSAT pour mettre à jour les événements de la chronologie des utilisateurs KSAT. Si vous disposez d’un abonnement SAT Foundation, SAT Advanced, Platine ou Diamant, vous pouvez utiliser l’option d’intégration de KSAT pour voir deux types d’événements dans la chronologie de vos utilisateurs KSAT. Le premier événement est le classement des messages que vos utilisateurs ont signalés avec le Phish Alert Button (PAB). Le deuxième événement est le classement et l’emplacement d’un message mis en quarantaine par PhishRIP.
Pour plus d’informations sur les paramètres apparaissant dans le sous-onglet Console KSAT, consultez la capture d’écran et la liste ci-dessous.
-
Clé API de suivi des événements utilisateur (User Event API Key) : Ce champ affiche les quatre derniers caractères de votre Clé API de suivi des événements utilisateur. Pour mettre à jour ce champ, cliquez sur Mettre à jour la clé (Update Key). La fenêtre contextuelle Mettre à jour la clé s’ouvre. Dans cette fenêtre, saisissez votre Clé API de suivi des événements utilisateur dans le champ Nouvelle clé API de suivi des événements utilisateur (New User Event API Key), puis cliquez sur Enregistrer (Save).
Remarque :La Clé API de suivi des événements utilisateur se trouve dans la section API de suivi des événements utilisateur de l’utilisateur, dans les Paramètres du compte de votre console KSAT. - Envoyer les événements à KSAT par l’intermédiaire d’actions PhishER (Send Events to KSAT via PhishER Actions) : Cochez cette case pour activer l’option Envoyer à KSAT (Send to KSAT) pour les actions PhishER. Vous pouvez utiliser cette option pour envoyer des informations à votre console KSAT lorsque vos utilisateurs signalent un message avec le PAB.
-
Envoyer automatiquement les événements PhishRIP à la console KSAT (Automatically send PhishRIP Events to KSAT Console) : Cochez cette case pour envoyer des informations à votre console KSAT lorsque PhishRIP met des messages en quarantaine. Dans la chronologie de vos utilisateurs, l’événement affichera le classement du message et l’emplacement où il a été trouvé dans la boîte de réception de l’utilisateur.
Remarque :Vous devez activer PhishRIP pour utiliser la fonction d’intégration Envoyer automatiquement les événements PhishRIP à la console KSAT. Ne pas cocher la case Envoyer automatiquement les événements PhishRIP à la console KSAT ne vous empêchera pas de voir le classement des courriels signalés dans la chronologie des utilisateurs KSAT. - Exclure les courriels des dossiers Envoyés, Pourriels, Supprimés et Quarantaine (Exclude emails from Sent, Spam, Deleted, and Quarantine folders) : Cochez cette case pour exclure l’information relative aux courriels trouvés dans les dossiers Envoyés, Pourriels, Supprimés et Quarantaine de vos utilisateurs.
- Envoyer les événements PhishRIP à KSAT lorsque le libellé de la source de la requête PhishRIP est (Send PhishRIP events to KSAT when the Source of the PhishRIP query is labeled as) : Vous pouvez sélectionner un classement particulier si vous souhaitez envoyer des informations uniquement au sujet des messages qui ont reçu un classement particulier.
- Enregistrer (Save) : Cliquez sur ce bouton pour mettre à jour vos paramètres d’intégration KSAT.




