Dans la section Rôles de sécurité (Security Roles) de vos Paramètres PhishER (PhishER Settings), vous pouvez définir le type d’accès dont bénéficient vos utilisateurs dans votre console PhishER. Vous pouvez ajouter des utilisateurs KSAT dans PhishER, créer des rôles de sécurité pour autoriser ou restreindre l’accès aux fonctionnalités de PhishER et attribuer des rôles de sécurité à vos différents utilisateurs.
Utilisateurs
Le sous-onglet Utilisateurs (Users) affiche tous les utilisateurs qui peuvent gérer votre console PhishER. Pour ajouter un nouvel utilisateur à votre console, procédez comme suit :
- Connectez-vous à votre console PhishER.
- Accédez à Paramètres (Settings) > Utilisateurs (Users).
- Cliquez sur le bouton Ajouter un nouvel utilisateur (Add New User) situé dans l’angle supérieur droit de la page. Cela déclenchera l’ouverture de la fenêtre contextuelle correspondante.
- Saisissez l’adresse e-mail KSAT de l’utilisateur que vous souhaitez ajouter dans cette fenêtre contextuelle.
- Cliquez ensuite sur Ajouter (Add) pour ajouter l’utilisateur à PhishER.
Une fois l’utilisateur ajouté, ouvrez le sous-onglet Utilisateurs (Users) pour lui donner accès à votre console PhishER et lui attribuer des rôles de sécurité. Pour en savoir plus sur ce sous-onglet, consultez la capture d’écran et la liste ci-dessous :
- Nom (Name): cette colonne affiche le nom associé à l’adresse e-mail KSAT de l’utilisateur.
- Rôles de sécurité (Security Roles) : cette colonne indique les rôles de sécurité attribués à l’utilisateur.
- Dernière connexion (Last Login) : cette colonne indique la date et l’heure auxquelles l’utilisateur s’est connecté pour la dernière fois à PhishER.
- Création le (Created At) : cette colonne indique la date et l’heure auxquelles l’utilisateur a été ajouté à PhishER.
- A accès à PhishER (Has PhishER Access) : cette colonne indique si l’utilisateur a accès à PhishER. Pour accéder à des informations supplémentaires, passez votre souris au-dessus de l’icône du presse-papiers. La date à laquelle cet accès a été accordé et le nom de l’utilisateur PhishER qui en est responsable s’afficheront alors.
-
Actions : pour modifier les droits d’accès d’un utilisateur à PhishER, cliquez sur les points de suspension verticaux et sélectionnez une des options disponibles. Consultez la liste ci-dessous pour en savoir plus sur ces options :
- Accorder un accès à PhishER (Grant PhishER Access) : cliquez sur ce bouton pour accorder à cet utilisateur l’accès à votre console PhishER.
- Révoquer un accès à PhishER (Revoke PhishER Access) : cliquez sur ce bouton pour supprimer l’accès de l’utilisateur à votre console PhishER.
- Supprimer l’utilisateur (Delete User) : cliquez sur ce bouton pour supprimer l’utilisateur de votre console PhishER.
- Mettre à jour les rôles de sécurité (Update Security Roles) : cliquez sur ce bouton pour ouvrir la fenêtre contextuelle Mettre à jour les rôles de sécurité attribués (Update Assigned Security Roles). Dans le champ Rôles de sécurité attribués (Assigned Security Roles), saisissez un rôle de sécurité, puis sélectionnez l’option appropriée dans la liste. Cliquez sur Enregistrer (Save) pour mettre à jour les rôles de sécurité pour cet utilisateur.
Rôles
Le sous-onglet Rôles (Roles) affiche les rôles de sécurité que vous avez créés dans votre console. Grâce aux rôles de sécurité, vous pouvez autoriser vos utilisateurs PhishER à consulter et à gérer certaines zones spécifiques de votre console. Pour créer un rôle de sécurité, procédez comme suit :
- Connectez-vous à votre console PhishER.
- Accédez à Paramètres (Settings) > Rôles (Roles).
- Cliquez sur le bouton Ajouter un rôle (Add New Role) situé dans l’angle supérieur droit de la page. La fenêtre contextuelle Nouveau rôle de sécurité (New Security Role) s’ouvrira alors.
- Configurez votre nouveau rôle de sécurité dans cette fenêtre contextuelle. Pour en savoir plus, consultez la capture d’écran et la liste ci-dessous :
- Nom (Name): indiquez le nom du rôle de sécurité dans ce champ.
-
Limité (Limited) ou Complet (Full) : pour chaque section de PhishER, indiquez si ce rôle de sécurité confère à l’utilisateur un accès limité ou total à ladite section. Sélectionnez un type d’accès pour chaque section afin de pouvoir enregistrer le rôle de sécurité. Pour comprendre les différences entre un accès limité ou complet pour chaque zone, consultez le tableau ci-dessous :
Nom de la section Accès limité Accès total Salles - Les utilisateurs peuvent accéder aux pages Boîte de réception (Inbox), Rapports (Reports). et Tableau de bord (Dashboard).
- Les utilisateurs peuvent utiliser la barre de recherche.
- Les utilisateurs peuvent accéder aux pages Boîte de réception (Inbox), Rapports (Reports). et Tableau de bord (Dashboard).
- Les utilisateurs peuvent utiliser la barre de recherche.
- Les utilisateurs peuvent enregistrer une requête sous forme de salle PhishER depuis la page Boîte de réception (Inbox).
- Les utilisateurs peuvent supprimer une salle.
Boîte de réception - Les utilisateurs peuvent accéder à la page Boîte de réception (Inbox).
- Les utilisateurs peuvent accéder à la page Détails du message (Message Details) si la case Accès aux détails des messages de la boîte de réception (Inbox Message Details Access) est cochée.
- Les utilisateurs peuvent accéder à la page Boîte de réception (Inbox).
- Les utilisateurs peuvent accéder à la page Détails du message (Message Details) si la case Accès aux détails des messages de la boîte de réception (Inbox Message Details Access) est cochée.
- Les utilisateurs peuvent accéder à l’option Répéter la règle (Rule Replay).
- Les utilisateurs peuvent envoyer des e-mails.
- Les utilisateurs peuvent définir les champs Catégorie (Category), Statut (Status) et Priorité (Priority).
Règles - Les utilisateurs peuvent accéder à l’onglet Règles (Rules) pour consulter les règles de PhishER.
- Les utilisateurs peuvent accéder au bouton Autoriser la réexécution des règles (Allow Rule Replay) si la case correspondante est cochée.
- Les utilisateurs peuvent accéder à l’onglet Règles (Rules) pour consulter les règles de PhishER.
- Les utilisateurs peuvent accéder au bouton Autoriser la réexécution des règles (Allow Rule Replay) si la case correspondante est cochée.
- Les utilisateurs peuvent créer, supprimer, désactiver, activer et prévisualiser les règles de PhishER.
- Les utilisateurs peuvent mettre à jour les règles, y compris leur nom, leur description, leurs tags, leur cible et les règles YARA.
Actions - Les utilisateurs peuvent accéder à l’onglet Actions pour consulter et enregistrer l’ordre des actions et QuickActions de PhishER.
- Les utilisateurs peuvent accéder à l’onglet Actions pour modifier, afficher, créer, mettre à jour, supprimer, exécuter et enregistrer l’ordre des actions et QuickActions de PhishER.
PhishRIP - Les utilisateurs peuvent accéder aux pages Messages PhishRIP (PhishRIP Messages), Requêtes PhishRIP (PhishRIP Queries) et Détails du message (Message Details).
- Les utilisateurs peuvent utiliser la barre de recherche.
- Les utilisateurs peuvent accéder à la page Détails du message (Message Details) si la case Accès aux détails des messages PhishRIP (PhishRIP Message Details Access) est cochée.
- Les utilisateurs peuvent accéder aux pages Messages PhishRIP (PhishRIP Messages), Requêtes PhishRIP (PhishRIP Queries) et Détails du message (Message Details).
- Les utilisateurs peuvent utiliser la barre de recherche.
- Les utilisateurs peuvent accéder à la page Détails du message (Message Details) si la case Accès aux détails des messages PhishRIP (PhishRIP Message Details Access) est cochée.
- Les utilisateurs peuvent envoyer des e-mails.
- Les utilisateurs peuvent mettre en quarantaine, restaurer et supprimer des messages.
- Les utilisateurs peuvent définir les champs Statut et Résolution .
- Les utilisateurs peuvent accéder à l’option PhishFlip pour créer des modèles d’hameçonnage et des campagnes KSAT.
Blocklist - Les utilisateurs peuvent accéder à l’onglet Liste de blocage (Blocklist).
- Les utilisateurs peuvent filtrer les entrées de la blocklist.
- Les utilisateurs peuvent accéder à l’onglet Liste de blocage (Blocklist).
- Les utilisateurs peuvent filtrer les entrées de la blocklist.
- Les utilisateurs peuvent afficher, créer et supprimer les entrées de la blocklist.
Paramètres - Les utilisateurs peuvent accéder aux pages E-mails de signalement (Reporting Emails), Serveur de messagerie (Email Server), Téléchargements (Downloads), Rétention des données (Data Retention), VirusTotal, Syslog, PhishML et PhishRIP.
- Les utilisateurs peuvent consulter, modifier et mettre à jour les pages E-mails de signalement (Reporting Emails), Serveur de messagerie (Email Server), Rétention des données (Data Retention), VirusTotal, PhishML, et PhishRIP.
- Les utilisateurs peuvent accéder aux pages Modèles d’e-mail (Email Templates), Téléchargements (Downloads) et Syslog.
- Les utilisateurs peuvent consulter, modifier, créer, mettre à jour et supprimer les modèles d’e-mails.
- Les utilisateurs peuvent consulter, télécharger et supprimer les fichiers de Téléchargements (Downloads).
- Les utilisateurs peuvent consulter, modifier, créer, mettre à jour et supprimer les informations d’intégration Syslog.
- (Facultatif) Limitations associées aux tags : vous pouvez saisir des tags dans ce champ. Seuls les utilisateurs ayant le même rôle de sécurité que le vôtre pourront consulter les messages dans lesquels des tags ont été ajoutés. Cette limitation associée aux tags s’applique aux pages Tableau de bord (Dashboard), Boîte de réception (Inbox), Salles (Rooms ) et Rapports (Reports).
- (Facultatif) Définir comme rôle de sécurité par défaut : cochez cette case pour attribuer ce rôle de sécurité à tous les utilisateurs existants comme nouveaux de votre console PhishER.
- Cliquez sur Enregistrer (Save) pour créer votre rôle de sécurité. Vous pouvez ensuite attribuer ce rôle aux utilisateurs que vous avez ajoutés à votre console PhishER. Pour en savoir plus, consultez la section Utilisateurs ci-dessus.
