Als je Mimecast gebruikt, kun je KnowBe4 whitelisten. Zo komen onze e-mails met gesimuleerde phishing-testen en trainingsmeldingen bij je eindgebruikers terecht.
Hieronder vind je instructies voor meerdere beleidsregels die je aan je Mimecast-console moet toevoegen om de verschillende services van KnowBe4 te kunnen gebruiken. Je kunt het beste de beleidsvolgorde hieronder volgen, want zo heb je de grootste kans dat je phishing-testen goed lukken.
In elk onderdeel over een Mimecast-beleid leggen we uit waarvoor het beleid dient en hoe het betrekking heeft op de phishing-testen van KnowBe4.
Als je op problemen stuit met het whitelisten van KnowBe4 in Mimecast, raden we aan Mimecast om specifieke instructies te vragen. Je kunt ook altijd contact opnemen met ons ondersteuningsteam contact opnemen met ons ondersteuningsteam (link opent in nieuw venster). We helpen je graag.
Anti-spoofingbeleid
Met de onderstaande stappen sta je toe dat KnowBe4 namens jouw organisatie e-mails verzendt die afkomstig lijken te zijn van een e-mailadres binnen jullie domein.
- Log in bij de Mimecast Administration Console.
- Klik op de knop Administration toolbar.
- Selecteer het item Gateway | Policies.
- Selecteer Anti-Spoofing uit de lijst met verschillende beleidsopties.
- Klik op New Policy.
- Selecteer de juiste beleidsinstellingen onder de onderdelen Options, Emails From, Emails To en Validity. Meer informatie over deze instellingen vind je in het artikel van Mimecast over een anti-spoofingsbeleid configureren (Engelstalig) een anti-spoofingsbeleid configureren (Engelstalig) (link opent in nieuw venster).
- Vink het vakje Policy Override aan.
-
Vul in het veld Source IP Ranges (zie afbeelding hieronder) de IP-reeksen van KnowBe4 in. Een overzicht met de meest actuele IP-adressen vind je in het gedeelte IP-adressen, hostnamen en titels van KnowBe4 van onze Gids voor whitelisting .
Sla het beleid op. Hierdoor zouden de gesimuleerde phishing-e-mails die van je organisatiedomein lijken te komen in de inbox van je gebruiker moeten komen. Voordat je een campagne naar al je gebruikers verzendt, kun je het beste een testcampagne naar jezelf of een kleine groep gebruikers sturen en controleren of het beleid correct werkt.
Beleid voor toegestane afzenders
Voordat je onze phishing- en trainingsgerelateerde e-mails in Mimecast kunt whitelisten, moet je een nieuw beleid voor toegestane afzenders maken. Hierdoor belanden deze e-mails in de inboxen van je gebruikers.
Met de onderstaande stappen zorg je ervoor dat e-mails van KnowBe4 in de inbox van je gebruikers terechtkomt.
- Log in bij de Mimecast Administration Console.
- Klik op de knop Administration toolbar.
- Selecteer het item Gateway | Policies.
- Selecteer Permitted Senders uit de lijst met verschillende beleidsopties.
- Klik op New Policy.
- Selecteer de juiste beleidsinstellingen onder de onderdelen Options, Emails From, Emails To en Validity. Meer informatie over deze instellingen vind je in het artikel van Mimecast over een beleid voor toegestane afzenders configureren (Engelstalig) een beleid voor toegestane afzenders configureren (Engelstalig) (link opent in nieuw venster).
- Vink het vakje Policy Override aan.
-
Vul in het veld Source IP Ranges (zie afbeelding hieronder) de IP-reeksen in voor de locatie van je KnowBe4-account. Een overzicht met de meest actuele IP-adressen vind je in het gedeelte IP-adressen, hostnamen en titels van KnowBe4 van onze Gids voor whitelisting.
Sla het beleid op. Voordat je een campagne naar al je gebruikers verzendt, kun je het beste een testcampagne naar jezelf of een kleine groep gebruikers sturen en controleren of het beleid correct werkt.
Beleid voor het omzeilen van bijlagebeveiliging
Wil je bijlagen in je gesimuleerde phishing-testen gebruiken? Met de onderstaande stappen vergoot je de kans dat e-mails van KnowBe4 met bijlagen in de inboxen van je gebruikers belanden. Mimecast kan bijlagen overigens nog steeds blokkeren, test daarom of de gewenste bijlage wordt doorgelaten nadat je dit beleid hebt aangemaakt.
- Log in bij de Mimecast Administration Console.
- Klik op de knop Administration toolbar.
- Selecteer het item Gateway | Policies.
- Selecteer Attachment Protection Bypass uit de lijst met verschillende beleidsopties.
- Klik op New Policy.
- Selecteer de juiste beleidsinstellingen onder de onderdelen Options, Emails From, Emails To en Validity. Meer informatie over deze instellingen vind je in het artikel van Mimecast over een beleid voor het omzeilen van bijlagebeveiliging configureren (Engelstalig) een beleid voor het omzeilen van bijlagebeveiliging configureren (Engelstalig) (link opent in nieuw venster).
- Vink het vakje Policy Override aan.
-
Vul in het veld Source IP Ranges (zie afbeelding hieronder) de IP-reeksen in voor de locatie van je KnowBe4-account. Een overzicht met de meest actuele IP-adressen vind je in het gedeelte IP-adressen, hostnamen en titels van KnowBe4 van onze Gids voor whitelisting.
Sla het nieuwe beleid op. Wacht tot de nieuwe regel is doorgevoerd en voer vervolgens een phishing-campagne uit die je naar jezelf of een kleine groep gebruikers verzendt om de verschillende bijlagetypen te testen.
Beleid voor het omzeilen van URL-beveiliging
De URL-beveiligingsservice van Mimecast scant en controleert links in e-mails wanneer deze worden afgeleverd. Hierdoor kunnen je phishing-testen soms als foutpositief worden aangemerkt. Met de onderstaande stappen stel je een beleid in voor het omzeilen van URL-beveiliging voor nauwkeurige resultaten van je phishing-testen.
- Log in bij de Mimecast Administration Console.
- Klik op de knop Administration toolbar.
- Selecteer het item Gateway | Policies.
- Selecteer URL Protection Bypass uit de lijst met verschillende beleidsopties.
- Klik op New Policy.
- Selecteer de juiste beleidsinstellingen onder de onderdelen Options, Emails From, Emails To en Validity. Meer informatie over deze instellingen vind je in het artikel van Mimecast over een beleid voor het omzeilen van URL-beveiliging configureren (Engelstalig) beleid voor het omzeilen van URL-beveiliging configureren (Engelstalig) (link opent in nieuw venster) article.
- Vink het vakje Policy Override aan.
-
Vul in het veld Source IP Ranges (zie afbeelding hieronder) de IP-reeksen in voor de locatie van je KnowBe4-account. Een overzicht met de meest actuele IP-adressen vind je in het gedeelte IP-adressen, hostnamen en titels van KnowBe4 van onze Gids voor whitelisting.
Sla het beleid op. Voordat je een campagne naar al je gebruikers verzendt, kun je het beste een testcampagne naar jezelf of een kleine groep gebruikers sturen en controleren of het beleid correct werkt.
Beleid voor het omzeilen van impersonatiebeveiliging
Maak in je Mimecast-console een beleid voor het omzeilen van impersonatiebeveiliging aan als je whaling-/phishing-e-mails verzendt die afkomstig lijken te zijn van gebruikers of domeinen binnen je organisatie.
Beleid voor het omzeilen van impersonatiebeveiliging
- Log in bij de Mimecast Administration Console.
- Klik op de knop Administration toolbar.
- Selecteer het item Gateway | Policies.
- Selecteer Impersonation Protection Bypass uit de lijst met verschillende beleidsopties.
- Klik op New Policy.
-
Selecteer de juiste beleidsinstellingen onder de onderdelen Options, Emails From, Emails To en Validity. Meer informatie over deze instellingen vind je in het artikel van Mimecast over een beleid voor het omzeilen van impersonatiebeveiliging configureren (Engelstalig) beleid voor het omzeilen van impersonatiebeveiliging configureren (Engelstalig) (link opent in nieuw venster).
Opmerking: Selecteer in het veld Select Option onder Options de definitie voor impersonatiebeveiliging die je wilt omzeilen. Wil je meerdere definities omzeilen, dan moet je voor elke definitie een apart beleid voor de omzeiling van impersonatiebeveiliging aanmaken. - Vink het vakje Policy Override aan.
-
Vul in het veld Source IP Ranges (zie afbeelding hieronder) de IP-reeksen in voor de locatie van je KnowBe4-account. Een overzicht met de meest actuele IP-adressen vind je in het gedeelte IP-adressen, hostnamen en titels van KnowBe4 van onze Gids voor whitelisting.
Sla het beleid op. Voordat je een campagne naar al je gebruikers verzendt, kun je het beste een testcampagne naar jezelf of een kleine groep gebruikers sturen en controleren of het beleid correct werkt.
Beleid voor het omzeilen van bijlagebeheer
Als je bijlagen in je gesimuleerde phishing-testen wilt gebruiken, kun je met de onderstaande stappen voorkomen dat deze bijlagen uit e-mails worden verwijderd. Dit kan namelijk leiden tot vertekende testresultaten.
- Log in bij de Mimecast Administration Console.
- Klik op de knop Administration toolbar.
- Selecteer het item Gateway | Policies.
- Selecteer Attachment Management Bypass uit de lijst met verschillende beleidsopties.
- Klik op New Policy.
- Selecteer de juiste beleidsinstellingen onder de onderdelen Options, Emails From, Emails To en Validity. Meer informatie over deze instellingen vind je in het artikel van Mimecast over een beleid voor het omzeilen van bijlagebeheer configureren (Engelstalig) beleid voor het omzeilen van bijlagebeheer configureren (Engelstalig) (link opent in nieuw venster).
- Vink het vakje Policy Override aan.
-
Vul in het veld Source IP Ranges (zie afbeelding hieronder) de IP-reeksen in voor de locatie van je KnowBe4-account. Een overzicht met de meest actuele IP-adressen vind je in het gedeelte IP-adressen, hostnamen en titels van KnowBe4 van onze Gids voor whitelisting.
Sla het beleid op. Voordat je een campagne naar al je gebruikers verzendt, kun je het beste een testcampagne naar jezelf of een kleine groep gebruikers sturen en controleren of het beleid correct werkt.
Beleid voor het omzeilen van greylisting
Je kunt een beleid instellen om het greylistingbeleid van Mimecast voor onze e-mails te omzeilen. Volg de stappen hieronder om dit beleid toe te voegen:
- Log in bij de Mimecast Administration Console.
- Klik op de knop Administration toolbar.
- Selecteer het item Gateway | Policies.
- Selecteer Greylisting uit de lijst met verschillende beleidsopties.
- Klik op New Policy.
- Selecteer de juiste beleidsinstellingen onder de onderdelen Options, Emails From, Emails To en Validity. Meer informatie over deze instellingen vind je in het artikel van Mimecast over een beleid voor het omzeilen van greylisting configureren.
- Vink het vakje Policy Override aan.
- Vul in het veld Source IP Ranges (zie afbeelding hieronder) de IP-reeksen in voor de locatie van je KnowBe4-account. Een overzicht met de meest actuele IP-adressen vind je in het gedeelte IP-adressen, hostnamen en titels van KnowBe4 van onze Gids voor whitelisting.
-
Klik op Save and Exit om de wijzigingen op te slaan.
Voorkomen dat Mimecast Phishing Links herschrijft
Je kunt voorkomen dat Mimecast de links in de phishing-testen herschrijft. Dit doe je door in Mimecast de phishinglink domeinnamen van KnowBe4 toe te voegen als toegestane URL’s. Een lijst met onze phishinglink domeinnamen vind je in je KSAT-console op het tabblad Phishing onder Domeinen. Je kunt de lijst met phishinglink domeinnamen ook bij ons ondersteuningsteam opvragen. Dien hiervoor een ondersteuningsticket in Dien hiervoor een ondersteuningsticket (link opent in nieuw venster) in.
We raden je aan hiervoor alleen een uitzondering te maken als je al uitzonderingen voor andere afzenders hebt ingesteld. Anders kan een URL die niet door Mimecast is herschreven voor gebruikers een waarschuwingssignaal zijn en je testresultaten vertekenen.
Meer informatie over deze instellingen vind je in het artikel van Mimecast over gerichte bedreigingsbescherming: beheerde URL's (Engelstalig) gerichte bedreigingsbescherming: beheerde URL's (Engelstalig) (link opent in nieuw venster).
Beleid voor het omzeilen van DNS-verificatie (optioneel)
Komen onze e-mails in de spammap terecht of worden ze in quarantaine geplaatst? Dan kun je dit aanvullende beleid instellen. Eerst moet je de definitie voor inkomend verkeer instellen en daarna kun je het beleid aanmaken. Volg de stappen hieronder om dit beleid toe te voegen:
DNS-verificatie: definitie voor inkomend verkeer instellen
- Log in bij de Mimecast Administration Console.
- Selecteer het item Gateway | Policies.
- Klik op het vervolgkeuzemenu Definitions en selecteer DNS Authentication - Inbound.
- Selecteer New DNS Authentication - Inbound Checks.
- Geef de definitie een naam en zorg dat alle vakjes uitgevinkt zijn.
- Klik op Save and Exit om de wijzigingen op te slaan.
DNS-verificatie: beleid voor inkomend verkeer instellen
- Log in bij de Mimecast Administration Console.
- Selecteer het item Gateway | Policies.
- Klik op het beleid DNS Authentication - Inbound.
- Selecteer New Policy.
-
Configureer de instellingen zoals in de afbeelding hieronder:
- Vul in het veld Source IP ranges de IP-reeksen van KnowBe4 in.
- Schakel de optie Policy Override in.
- Klik op Save and Exit om de wijzigingen op te slaan.
Beleid voor CyberGraph (optioneel)
Verwijdert Mimecast de e-mailtrackers van KnowBe4, dan kun je dit beleid instellen. Met een beleid voor CyberGraph kun je voorkomen dat Mimecast deze trackers verwijdert. Volg de onderstaande stappen om dit beleid in te stellen:
- Log in bij de Mimecast Administration Console.
- Ga naar Services > CyberGraph.
- Klik op Create New Policy.
- Voer een naam in voor het beleid, zoals 'KnowBe4-uitzondering in CyberGraph'.
- (Optioneel) Voer in het veld Description een beschrijving in voor het beleid.
- In het veld Dynamic Banners selecteer je Disabled.
- In het veld Trackers selecteer je Disabled.
- In het veld User Reporting selecteer je Disabled.
- Klik op Volgende.
- In het gedeelte Applies To stel je het veld From in op Everyone. Stel vervolgens het veld To in op Everyone.
- Vul de IP-reeksen van KnowBe4 in het veld Source IP Ranges in. In het gedeelte IP-adressen, hostnamen en titels van KnowBe4 van onze Gids voor whitelisting vind je een volledige lijst van onze IP-adressen.
- Klik op Volgende. Op de pagina Summary controleer en bevestig je of je de instellingen correct hebt ingevoerd.
- In het veld Policy Status klik je op Enabled.
-
Klik op Create New Policy.
Problemen oplossen
Als dit niet zo is, neem dan contact op met Mimecast voor aanvullende hulp. We hebben eventueel een e-mailsjabloon hiervoor dat je naar hen kunt sturen. Deze vind je in het gedeelte Hulp bij externe whitelisting van onze Gids voor whitelisting.
Zijn er foutpositieven en is de functie Journaling voor je Mimecast-account ingeschakeld, dan moet je mogelijk onze phishing-domeinen toevoegen aan je Managed URLs. Als je onze phishing-domeinen toevoegt, zorg er dan voor dat je Domain selecteert bij het veld Match Type en elk phishing-domein voorziet van een wildcardprefix. Meer informatie hierover vind je in het artikel van Mimecast over gerichte bedreigingsbescherming: beheerde URL's (Engelstalig) gerichte bedreigingsbescherming: beheerde URL's (Engelstalig) (link opent in nieuw venster). Neem contact op met ons ondersteuningsteam ondersteuningsteam (link opent in nieuw venster) voor een overzicht van onze phishing-domeinen.








