Na seção Funções de segurança das Configurações do PhishER, você poderá definir o acesso que os usuários terão ao seu console do PhishER. É possível adicionar usuários do KSAT ao PhishER, criar funções de segurança para conceder ou restringir o acesso aos recursos do PhishER e atribuir funções de segurança aos seus usuários.
Usuários
A subguia Usuários exibe todos os usuários que podem gerenciar seu console do PhishER. Para adicionar um novo usuário ao console, siga estas etapas:
- Faça login no console do PhishER.
- Acesse Configurações > Usuários.
- Clique no botão Adicionar novo usuário, no canto superior direito da página. A janela pop-up Adicionar novo usuário do PhishER será aberta.
- Na janela pop-up Adicionar novo usuário do PhishER, digite o endereço de e-mail do KSAT do usuário que você deseja adicionar.
- Clique em Adicionar para adicionar o usuário ao PhishER.
Depois de adicionar o usuário, você poderá conceder a ele acesso ao seu console do PhishER e atribuir funções de segurança na subguia Usuários. Para obter mais informações sobre essa subguia, veja a captura de tela e a lista abaixo:
- Nome: esta coluna exibe o nome associado ao endereço de e-mail do KSAT do usuário.
- Funções de segurança: esta coluna exibe as funções de segurança atribuídas ao usuário.
- Último login: esta coluna exibe a data e a hora nas quais o usuário fez login pela última vez no PhishER.
- Criação em: esta coluna exibe a data e a hora nas quais o usuário foi adicionado ao PhishER.
- Tem acesso ao PhishER: esta coluna indica se o usuário tem acesso ao PhishER. Você pode passar o mouse sobre o ícone de prancheta para exibir o usuário do PhishER que concedeu acesso e a data na qual o acesso foi concedido.
-
Ações: clique no ícone de reticências verticais e selecione uma opção para editar o acesso ao PhishER de um usuário. Para saber sobre as opções, veja a lista abaixo:
- Conceder acesso ao PhishER: clique neste botão para conceder ao usuário acesso ao seu console do PhishER.
- Revogar acesso ao PhishER: clique neste botão para remover do usuário o acesso ao seu console do PhishER.
- Excluir usuário: clique neste botão para remover o usuário do seu console do PhishER.
- Atualizar funções de segurança: clique neste botão para abrir a janela pop-up Atualizar funções de segurança atribuídas. No campo Funções de segurança atribuídas, digite uma função de segurança e selecione-a na lista. Clique em Salvar para atualizar as funções de segurança do usuário.
Funções
A subguia Funções exibe as funções de segurança criadas no console. Você pode usar as funções de segurança para permitir que os usuários do PhishER exibam e gerenciem áreas específicas do console. Para criar uma nova função de segurança, siga estas etapas:
- Faça login no console do PhishER.
- Acesse Configurações > Funções.
- Clique no botão Adicionar nova função no canto superior direito da página. A janela pop-up Nova função de segurança será aberta.
- Na janela pop-up Nova função de segurança, configure sua função de segurança. Para obter mais informações, veja a captura de tela e a lista abaixo:
- Nome: neste campo, digite um nome para sua função de segurança.
-
Limitado ou Completo: para cada seção do PhishER, selecione se a função de segurança concederá acesso Limitado ou Completo ao usuário. Você precisa selecionar um tipo de acesso para cada seção para salvar a função de segurança. Para saber a diferença entre o acesso Limitado ou Completo de cada área, veja a tabela abaixo:
Nome da seção Acesso limitado Acesso completo Salas - Os usuários podem acessar as páginas Caixa de entrada, Relatórios e Painel.
- Os usuários podem usar a barra de pesquisa.
- Os usuários podem acessar as páginas Caixa de entrada, Relatórios e Painel.
- Os usuários podem usar a barra de pesquisa.
- Os usuários podem salvar uma consulta como uma sala do PhishER na página Caixa de entrada.
- Os usuários podem excluir uma sala.
Caixa de entrada - Os usuários podem acessar a página Caixa de entrada.
- Se a caixa de seleção Acesso aos detalhes da mensagem da caixa de entrada estiver marcada, os usuários poderão acessar a página Detalhes da mensagem.
- Os usuários podem acessar a página Caixa de entrada.
- Se a caixa de seleção Acesso aos detalhes da mensagem da caixa de entrada estiver marcada, os usuários poderão acessar a página Detalhes da mensagem.
- Os usuários podem acessar a opção Repetição de regra.
- Os usuários podem enviar e-mails.
- Os usuários podem definir os campos Categoria, Status e Prioridade.
Regras - Os usuários podem acessar a guia Regras para exibir as regras do PhishER.
- Se a caixa de seleção Permitir repetição da regra estiver marcada, os usuários poderão acessar o botão Permitir repetição da regra.
- Os usuários podem acessar a guia Regras para exibir as regras do PhishER.
- Se a caixa de seleção Permitir repetição da regra estiver marcada, os usuários poderão acessar o botão Permitir repetição da regra.
- Os usuários podem criar, excluir, desabilitar, habilitar e ver uma prévia das regras do PhishER.
- Os usuários podem atualizar as regras, inclusive seu nome, sua descrição, suas marcas, seu destino e as regras YARA.
Ações - Os usuários podem acessar a guia Ações para exibir e salvar a ordem das ações rápidas e das ações do PhishER.
- Os usuários podem acessar a guia Ações para editar, exibir, criar, atualizar, excluir, executar e salvar a ordem das ações rápidas e das ações do PhishER.
PhishRIP - Os usuários podem acessar as páginas Mensagens do PhishRIP, Consultas do PhishRIP e Detalhes da mensagem.
- Os usuários podem usar a barra de pesquisa.
- Se a caixa de seleção Acesso aos detalhes da mensagem do PhishRIP estiver marcada, os usuários poderão acessar a página Detalhes da mensagem.
- Os usuários podem acessar as páginas Mensagens do PhishRIP, Consultas do PhishRIP e Detalhes da mensagem.
- Os usuários podem usar a barra de pesquisa.
- Se a caixa de seleção Acesso aos detalhes da mensagem do PhishRIP estiver marcada, os usuários poderão acessar a página Detalhes da mensagem.
- Os usuários podem enviar e-mails.
- Os usuários podem colocar em quarentena, restaurar e excluir mensagens.
- Os usuários podem configurar os campos Status eResolução.
- Os usuários podem acessar a opção do PhishFlip para criar modelos de phishing e campanhas do KSAT.
Lista de bloqueio - Os usuários podem acessar a guia Lista de bloqueio.
- Os usuários podem filtrar as entradas da lista de bloqueio.
- Os usuários podem acessar a guia Lista de bloqueio.
- Os usuários podem filtrar as entradas da lista de bloqueio.
- Os usuários podem exibir, criar e excluir as entradas da lista de bloqueio.
Configurações - Os usuários podem acessar as páginas E-mails de denúncia, Servidor de e-mail, Downloads, Retenção de dados, VirusTotal, Syslog, PhishML e PhishRIP.
- Os usuários podem exibir, editar e atualizar as páginas E-mails de denúncia, Servidor de e-mail, Retenção de dados, VirusTotal, PhishML e PhishRIP.
- Os usuários podem acessar as páginas Modelos de e-mail, Downloads e Syslog.
- Os usuários podem exibir, editar, criar, atualizar e excluir modelos de e-mail.
- Os usuários podem exibir, baixar e excluir arquivos de Downloads.
- Os usuários podem exibir, editar, criar, atualizar e excluir informações de integração do Syslog.
- (Opcional) Limitações de marca: neste campo, você pode inserir marcas. Os usuários com a função de segurança podem exibir apenas as mensagens que contêm as marcas adicionadas. Essa limitação de marca se aplica às páginas Painel, Caixa de entrada, Salas e Relatórios.
- (Opcional) Definir como a função de segurança padrão: você pode marcar esta caixa de seleção para aplicar essa função de segurança a todos os usuários existentes e a novos usuários no seu console do PhishER.
- Clique em Salvar para criar sua função de segurança. Depois, você pode atribuir a função aos usuários que adicionou ao console do PhishER. Para obter mais informações, consulte a seção Usuários, acima.
