Nella sezione Ruoli di sicurezza (Security Roles) di Impostazioni di PhishER (PhishER Settings), puoi impostare l’accesso degli utenti alla tua console PhishER. Puoi aggiungere utenti KSAT a PhishER, creare ruoli di sicurezza per concedere o limitare l’accesso alle funzioni di PhishER e assegnare ruoli di sicurezza ai tuoi utenti.
Utenti
La scheda secondaria Utenti (Users) mostra tutti gli utenti che possono gestire la tua console PhishER. Per aggiungere un nuovo utente alla tua console, effettua le seguenti operazioni:
- Accedi alla console PhishER.
- Vai su Impostazioni (Settings) > Utenti (Users).
- Fai clic sul pulsante Aggiungi nuovo utente (Add New User) nell’angolo in alto a destra della pagina. Si apre la finestra pop-up Aggiungi un nuovo utente PhishER (Add New PhishER User).
- Nella finestra pop-up Aggiungi nuovo utente PhishER (Add New PhishER User), inserisci l’indirizzo e-mail KSAT dell’utente che desideri aggiungere.
- Fai clic su Aggiungi (Add) per aggiungere l’utente a PhishER.
Dopo avere aggiunto l’utente, puoi concedere l’accesso alla console PhishER e assegnare ruoli di sicurezza dalla scheda secondaria Utenti (Users). Per maggiori informazioni su questa scheda secondaria, consulta la schermata e l’elenco seguenti:
- Nome (Name): questa colonna mostra il nome associato all’indirizzo e-mail KSAT dell’utente.
- Ruoli di sicurezza (Security Roles): questa colonna mostra i ruoli di sicurezza assegnati all’utente.
- Ultimo login (Last Login): questa colonna mostra la data e l’ora dell’ultimo accesso dell’utente a PhishER.
- Creata il (Created At): questa colonna mostra la data e l’ora in cui l’utente è stato aggiunto a PhishER.
- Può accedere a PhishER (Has PhishER Access): questa colonna indica se l’utente dispone o meno dell’accesso a PhishER. Puoi passare il mouse sull’icona degli appunti per visualizzare l’utente PhishER che ha concesso l’accesso e la data in cui tale accesso è stato concesso.
-
Azioni (Actions): puoi fare clic sull’icona dei puntini verticali e selezionare un’opzione per modificare l’accesso a PhishER di un utente. Per conoscere le opzioni, consulta l’elenco seguente:
- Concedi l’accesso a PhishER (Grant PhishER Access): fai clic su questo pulsante per concedere all’utente l’accesso alla tua console PhishER.
- Revoca l’accesso a PhishER (Revoke PhishER Access): fai clic su questo pulsante per rimuovere l’accesso dell’utente alla tua console PhishER.
- Elimina utente (Delete User): fai clic su questo pulsante per eliminare l’utente dalla tua console PhishER.
- Aggiorna ruoli di sicurezza (Update Security Roles): fai clic su questo pulsante per aprire la finestra pop-up Aggiorna ruoli di sicurezza assegnati (Update Assigned Security Roles). Nel campo Ruoli di sicurezza assegnati (Assigned Security Roles), inserisci un ruolo di sicurezza e selezionalo dall’elenco. Fai clic su Salva (Save) per aggiornare i ruoli di sicurezza di quell’utente.
Ruoli
La scheda secondaria Ruoli (Roles) mostra i ruoli di sicurezza che hai creato nella tua console. Puoi utilizzare i ruoli di sicurezza per consentire agli utenti di PhishER di visualizzare e gestire aree specifiche della console. Per creare un nuovo ruolo di sicurezza, effettua le seguenti operazioni:
- Accedi alla console PhishER.
- Vai su Impostazioni (Settings) > Ruoli (Roles).
- Fai clic sul pulsante Aggiungi nuovo ruolo (Add New Role) nell’angolo in alto a destra della pagina. Si apre la finestra pop-up Nuovo ruolo di sicurezza (New Security Role).
- Nella finestra pop-up Nuovo ruolo di sicurezza (New Security Role), imposta il tuo ruolo di sicurezza. Per ulteriori informazioni, fai riferimento alla schermata e all’elenco sotto:
- Nome (Name): in questo campo inserisci un nome da assegnare al tuo ruolo di sicurezza.
-
Con limitazioni (Limited) o Completo (Full): per ogni sezione di PhishER, seleziona se questo ruolo di sicurezza garantisce l’accesso Con limitazioni (Limited) o Completo (Full) all’utente. Dovrai selezionare un tipo di accesso per ogni sezione per salvare il ruolo di sicurezza. Per conoscere la differenza tra l’accesso Con limitazioni (Limited) o Completo (Full) per ogni area, consulta la tabella seguente:
Nome della sezione Accesso con limitazioni Accesso completo Stanze (Rooms) - Gli utenti possono accedere alle pagine Posta in arrivo (Inbox), Rapporti (Reports) e Dashboard.
- Gli utenti possono utilizzare la barra di ricerca.
- Gli utenti possono accedere alle pagine Posta in arrivo (Inbox), Rapporti (Reports) e Dashboard.
- Gli utenti possono utilizzare la barra di ricerca.
- Gli utenti possono salvare una query come stanza di PhishER dalla pagina Posta in arrivo (Inbox).
- Gli utenti possono eliminare una stanza.
Posta in arrivo (Inbox) - Gli utenti possono accedere alla pagina Posta in arrivo (Inbox).
- Gli utenti possono accedere alla pagina Dettagli messaggio (Message Details) se è stata selezionata la casella di controllo Accesso ai dettagli dei messaggi della Posta in arrivo (Inbox Message Details Access).
- Gli utenti possono accedere alla pagina Posta in arrivo (Inbox).
- Gli utenti possono accedere alla pagina Dettagli messaggio (Message Details) se è stata selezionata la casella di controllo Accesso ai dettagli dei messaggi della Posta in arrivo (Inbox Message Details Access).
- Gli utenti possono accedere all’opzione Ripeti regola (Rule Replay).
- Gli utenti possono inviare e-mail.
- Gli utenti possono impostare i campi Categoria (Category), Stato (Status) e Priorità (Priority).
Regole (Rules) - Gli utenti possono accedere alla scheda Regole (Rules) per visualizzare le regole di PhishER.
- Gli utenti possono accedere al pulsante Consenti ripetizione regola (Allow Rule Replay) se la casella di controllo Consenti ripetizione regola (Allow Rule Replay) è selezionata.
- Gli utenti possono accedere alla scheda Regole (Rules) per visualizzare le regole di PhishER.
- Gli utenti possono accedere al pulsante Consenti ripetizione regola (Allow Rule Replay) se la casella di controllo Consenti ripetizione regola (Allow Rule Replay) è selezionata.
- Gli utenti possono creare, eliminare, disattivare, abilitare e visualizzare in anteprima le regole di PhishER.
- Gli utenti possono aggiornare le regole, compresi il nome, la descrizione, i tag, la destinazione e le regole YARA.
Azioni (Actions) - Gli utenti possono accedere alla scheda Azioni (Actions) per visualizzare e salvare l’ordine delle azioni e delle Azioni rapide (QuickActions) di PhishER.
- Gli utenti possono accedere alla scheda Azioni (Actions) per modificare, visualizzare, creare, aggiornare, eliminare, eseguire e salvare l’ordine delle azioni PhishER e delle Azioni rapide (QuickActions).
PhishRIP - Gli utenti possono accedere alle pagine Messaggi PhishRIP (PhishRIP Messages), Query PhishRIP (PhishRIP Queries) e Dettagli messaggio (Message Details).
- Gli utenti possono utilizzare la barra di ricerca.
- Gli utenti possono accedere alla pagina Dettagli messaggio (Message Details) se la casella di controllo Accesso ai dettagli dei messaggi PhishRIP (PhishRIP Message Details Access) è selezionata.
- Gli utenti possono accedere alle pagine Messaggi PhishRIP (PhishRIP Messages), Query PhishRIP (PhishRIP Queries) e Dettagli messaggio (Message Details).
- Gli utenti possono utilizzare la barra di ricerca.
- Gli utenti possono accedere alla pagina Dettagli messaggio (Message Details) se la casella di controllo Accesso ai dettagli dei messaggi PhishRIP (PhishRIP Message Details Access) è selezionata.
- Gli utenti possono inviare e-mail.
- Gli utenti possono mettere in quarantena, ripristinare ed eliminare i messaggi.
- Gli utenti possono impostare i campi Stato (Status) e Risoluzione (Resolution).
- Gli utenti possono accedere all’opzione PhishFlip per creare modelli e campagne di phishing KSAT.
Blocklist - Gli utenti possono accedere alla scheda Blocklist.
- Gli utenti possono filtrare le voci della blocklist.
- Gli utenti possono accedere alla scheda Blocklist.
- Gli utenti possono filtrare le voci della blocklist.
- Gli utenti possono visualizzare, creare ed eliminare le voci della blocklist.
Impostazioni (Settings) - Gli utenti possono accedere alle pagine E-mail di segnalazione (Reporting Emails), Server e-mail (Email Server), Download (Downloads), Conservazione dati (Data Retention), VirusTotal, Syslog, PhishML e PhishRIP.
- Gli utenti possono visualizzare, modificare e aggiornare le pagine E-mail di segnalazione (Reporting Emails), Server e-mail (Email Server), Conservazione dati (Data Retention), VirusTotal, PhishML e PhishRIP.
- Gli utenti possono accedere alle pagine Modelli di e-mail (Email Templates), Download (Downloads) e Syslog.
- Gli utenti possono visualizzare, modificare, creare, aggiornare ed eliminare i modelli di e-mail.
- Gli utenti possono visualizzare, scaricare ed eliminare i file Download (Downloads).
- Gli utenti possono visualizzare, modificare, creare, aggiornare ed eliminare le informazioni sull’integrazione Syslog.
- (Opzionale) Limitazioni tag (Tag Limitations): in questo campo è possibile inserire i tag. Gli utenti assegnati al tuo ruolo di sicurezza potranno visualizzare solo i messaggi che contengono i tag aggiunti. Questa limitazione dei tag si applica alle pagine Dashboard, Posta in arrivo (Inbox), Stanze (Rooms) e Rapporti (Reports).
- (Opzionale) Imposta come ruolo di sicurezza predefinito (Set As Default Security Role): puoi selezionare questa casella di controllo per applicare questo ruolo di sicurezza a tutti gli utenti esistenti e ai nuovi utenti della tua console PhishER.
- Fai clic su Salva (Save) per creare il tuo ruolo di sicurezza. Potrai quindi assegnare il ruolo agli utenti che hai aggiunto alla tua console PhishER. Per maggiori informazioni, consulta la sezione Utenti (Users) sopra.
