phishtriage

Turvameeskondadele · 20 minutit

Juuruta PhishTriage brauseri poliitikaga

Paigalda PhishTriage’i laiendus hallatud Chrome’i, Edge’i ja Firefoxi brauseritesse, määra või lukusta selle seaded ja liida iga brauser liitumisvõtmega oma meeskonnaga, ilma et keegi peaks sisse logima.

Hallatud juurutust pakutakse ettevõttepaketiga (vaata hindu) ja saame selle koos sinuga seadistada: võta meiega ühendust. See leht on tehniline teatmik. Mida iga seadistus saadab ja kui kaua seda hoitakse, kirjeldab juhend Andmete käitlemine.

Enne alustamist

Mida saab poliitikaga määrata

Need on PhishTriage’i enda seadistused, mis edastatakse laienduse hallatud konfiguratsioonina (kuidas seda iga brauseri puhul teha, on kirjas jaotises Seadista laiendus). Kui tahad, et iga inimene otsustaks ise, jäta võti välja. Kui võtmel on lüliti, on seatud väärtus inimese enda seadistusest tugevam mõlemas suunas: true sunnib lüliti sisse, false sunnib selle välja ning mõlemal juhul on lüliti lukus ja PhishTriage’i seadetes on selle juures märk Managed (hallatud). Tühja stringi loetakse seadmata väärtuseks. Kirjuta true ja false tõeväärtustena, mitte jutumärkides tekstina, ning iga aadress algusega https://.

Võti Mida see teeb Lukustab lüliti, märgiga Managed Versioon
proxyUrl
tekst
Taustsüsteem, kuhu läheb kõik: kontrollid, külastuste kontrollid, tõendid, registreerimine. Seadmata korral https://api.phishtriage.com. Kasutaja seadistust selle jaoks pole. Muuda seda ainult oma taristus käitatava taustsüsteemi jaoks. Lülitit pole. Näidatakse ainult lugemiseks jaotises Advanced (täpsemad seaded), Backend, koos märgiga 1.0.0 ja uuemad
enrolmentToken
tekst
Liitumisvõti portaalist. Liidab brauseri sinu meeskonnaga, kui PhishTriage registreerub, mis toimub paigaldamisel ja uuesti siis, kui keegi vajutab nuppu Sign out või Leave team. Juba registreerunud brauser ei võta hiljem poliitikasse lisatud võtit kasutusele. E-posti aadressi ei koguta. Vale, aegunud, tühistatud või ammendatud võtmega registreerub brauser väljaspool meeskonda ja töötab tavapäraselt. Võtit saab lugeda igaüks, kes näeb arvuti brauseri poliitikaseadeid: vt Liida brauserid oma meeskonnaga. Ei. PhishTriage seda ei näita, kuid arvuti hoiab seda oma poliitikaseadetes 1.0.0 ja uuemad
trackDomains
true / false
Background protection: kontrollitakse iga külastatud saidi nime ja ohtlikuks märgitud saidil kuvatakse kogu lehte kattev hoiatus. Vaikimisi väljas. Vajab brauseri õigust. Jah: Background protection 1.0.0 ja uuemad
trackVisits
true / false
Saadab iga avatud lehe täieliku aadressi koos päringustringiga. Vaikimisi väljas. Ära sunni seda sisse enne, kui oled lugenud jaotist Vali oma seadistused. Vajab brauseri õigust. Jah: Send full URLs, jaotises Advanced 1.0.0 ja uuemad
cacheDomainVisits
true / false
Kui Background protection on sees, kontrollib iga saidi nime kõige rohkem kord tunnis. Vaikimisi väljas. Ilma võtmeta trackDomains või inimese enda lülitita ei tee see midagi. Jah: Cache domains for 1 hour, jaotises Advanced 1.0.0 ja uuemad
evidenceCapture
true / false
Pärast kontrolli, mille hinnang on õngitsus ehk andmepüük või kahtlane, laadib üles ekraanipildi ja lehe HTML-i, et saidist saaks teatada. Vaikimisi sees: kõigi jaoks lülitab selle välja ainult false. Jah: Keep evidence of phishing 1.0.0 ja uuemad
fileProtection
true / false
File protection: iga allalaadimise sõrmejälg, failinimi ja suurus (mitte fail ise) saadetakse kontrollimiseks aadressile filescan.phishtriage.com või võtmes filescanUrl määratud aadressile. Vaikimisi väljas. Vajab brauseri õigust. Firefoxi poes olev versiooni 1.0.0 järk ei paku lülitit File protection, seega ära looda sellele, et fileProtection sisse sundimine seal toimib. Jah: File protection 1.0.0 ja uuemad
fileBlocking
true / false
true: blokeerimisrežiim, mis peab lehe loodud faili kinni ja küsib enne selle salvestamist. false: hoiatusrežiim, vaikeväärtus. Nõuab, et File protection oleks sees. Jah: Block, don’t just warn, näidatakse ainult siis, kui File protection on sees 1.0.0 ja uuemad
deepScanAlways
true / false
Saadab iga allalaaditud faili täielikuks pahavarakontrolliks, mitte ainult faile, mille kohta inimene küsib. Vaikimisi väljas. Nõuab, et File protection oleks sees. Jah: Deep scan every file, näidatakse ainult siis, kui File protection on sees 1.0.0 ja uuemad
filescanUrl
tekst
Failiskannimise teenus. Seadmata korral https://filescan.phishtriage.com. Seda kasutab ainult File protection. Muuda seda ainult oma taristus käitatava taustsüsteemi jaoks. Ei. Ei näidata kusagil 1.0.0 ja uuemad
feedbackUpload
true / false
Alates versioonist 1.1.0 saadetakse nupu Looks safe to me (mulle tundub turvaline) või Looks dangerous (tundub ohtlik) vajutus vaikimisi PhishTriage’ile. false jätab selle seadmesse; miski muu seda välja ei lülita. Versioon 1.0.0 ei saada tagasisidet ega loe seda võtit. Ei. Ei näidata kusagil 1.1.0 ja uuemad

Kui on seatud proxyUrl, trackDomains, trackVisits või cacheDomainVisits, näitab PhishTriage’i jaotis Settings (seaded) ka teadet „Some settings are managed by your organization and can’t be changed here.“ Mida iga lüliti saadab, kuhu see läheb ja kui kaua seda hoitakse, kirjeldab juhend Andmete käitlemine.

Vali oma seadistused

Alusta portaali koodilõigust, milles on ainult proxyUrl ja enrolmentToken. See on ainult konfiguratsioon: PhishTriage’i paigaldab allpool kirjeldatud sunniviisilise paigalduse poliitika. Kui lisad sunniviisilise paigalduse ja koodilõik on poliitikas juba enne seda, liitub iga brauser sinu meeskonnaga siis, kui PhishTriage sellesse paigaldatakse, ja iga lüliti jääb brauseri kasutaja otsustada. Seejärel otsusta teadlikult igaühe kohta järgmistest:

Paigalda laiendus sunniviisiliselt

Igas poes oleval PhishTriage’i koopial on oma ID. Kasuta brauseri enda poe koopiat ja kasuta sama ID-d ka selle seadistuste jaoks.

Brauser Laienduse ID Uuendamise või paigaldamise URL
Chrome (Chrome’i veebipood) gjlaknelkbocikcnjebmigaeenagdapl https://clients2.google.com/service/update2/crx
Edge (Edge Add-ons) cgohfopcndeliihonajifpfibocendjn https://edge.microsoft.com/extensionwebstorebase/v1/crx
Firefox (Firefox Add-ons) phishtriage@phishtriage.com https://addons.mozilla.org/firefox/downloads/latest/phishtriage@phishtriage.com/latest.xpi

Kõik kolm on poodides avaldatud laiendused, seega ei pea arvutid olema domeeniga liidetud. Chrome ja Edge lubavad väljastpoolt oma poodi pärit laiendusi sunniviisiliselt paigaldada ainult domeeniga liidetud või hallatud arvutitesse; see on veel üks põhjus anda Edge’ile poe Edge Add-ons koopia.

Chrome

Kasuta ühte kahest poliitikast, mitte mõlemat: sama laienduse puhul on ExtensionSettings tugevam kui ExtensionInstallForcelist. Kumbki paigaldab PhishTriage’i küsimata ega lase inimestel seda eemaldada ega välja lülitada. Google kirjutab poliitika ExtensionInstallForcelist kohta, et laienduse loendist välja võtmine eemaldab selle brauserist ja et loend ei kehti inkognito režiimis.

ExtensionInstallForcelist on loend; PhishTriage’i kirje on:

gjlaknelkbocikcnjebmigaeenagdapl;https://clients2.google.com/service/update2/crx

ExtensionSettings sisaldab iga laienduse kohta üht kirjet. Kui oled selle juba seadnud, lisa PhishTriage’i kirje olemasolevale väärtusele, selle asemel et väärtust asendada:

{
  "gjlaknelkbocikcnjebmigaeenagdapl": {
    "installation_mode": "force_installed",
    "update_url": "https://clients2.google.com/service/update2/crx"
  }
}

Soovi korral lisa kirjesse "toolbar_pin": "force_pinned", et PhishTriage’i ikoon püsiks tööriistaribal.

Edge

Samad kaks poliitikat Edge’i nimede ja asukohtadega. Microsoft kirjutab poliitika ExtensionInstallForcelist kohta, et see paigaldab PhishTriage’i küsimata, ei lase inimestel seda eemaldada ega välja lülitada, eemaldab selle brauserist, kui võtad selle loendist uuesti välja, ega kehti InPrivate-režiimis. Kirje on:

cgohfopcndeliihonajifpfibocendjn;https://edge.microsoft.com/extensionwebstorebase/v1/crx

Või poliitika ExtensionSettings jaoks, lisatuna olemasolevale väärtusele:

{"cgohfopcndeliihonajifpfibocendjn":{"installation_mode":"force_installed","update_url":"https://edge.microsoft.com/extensionwebstorebase/v1/crx"}}

Firefox

Firefox loeb poliitikat ExtensionSettings oma poliitikafailist policies.json, võtmeks PhishTriage’i ID. force_installed paigaldab selle ega lase inimestel seda eemaldada:

{
  "policies": {
    "ExtensionSettings": {
      "phishtriage@phishtriage.com": {
        "installation_mode": "force_installed",
        "install_url": "https://addons.mozilla.org/firefox/downloads/latest/phishtriage@phishtriage.com/latest.xpi"
      }
    }
  }
}

Seadista laiendus

Alusta koodilõigust, mida portaal näitab liitumisvõtme loomisel (vt Liida brauserid oma meeskonnaga). Kui kohatäite asemel on sinu võti, on see:

{
  "proxyUrl": "https://api.phishtriage.com",
  "enrolmentToken": "YOUR-ENROLMENT-KEY"
}

Need võtmed on PhishTriage’i, mitte brauseri omad, seega võtab iga brauser need vastu kohas, mis on mõeldud ühe laienduse seadistustele, sama ID all, millega laienduse sunniviisiliselt paigaldasid. Lisa nende kõrvale mis tahes muu võti tabelist. Edasta need samadele brauseritele sama haldustööriistaga, millega teed sunniviisilise paigalduse, ja enne sunniviisilist paigaldust, sest PhishTriage loeb liitumisvõtit registreerumisel, kohe pärast paigaldamist (vt Brauserid, kus PhishTriage juba oli).

Chrome

Edge

Portaal nimetab oma koodilõiku „Managed policy (Chrome/Edge):“, kuid Microsofti Edge’i dokumentatsioon ei ütle, kuhu laienduse enda seadistused käivad. Microsofti tugitöötajad on välja pakkunud Chromiumi ülesehituse Edge’i poliitikavõtme all. Proovi seda ühes arvutis ja kontrolli seda nii, nagu on kirjeldatud jaotises Kontrolli, kas see töötab, enne kui selle kõigile juurutad:

Firefox

Failis policies.json võtmete 3rdparty → Extensions (suure E-ga) → PhishTriage’i ID all, sunniviisilise paigalduse kõrval:

{
  "policies": {
    "ExtensionSettings": {
      "phishtriage@phishtriage.com": {
        "installation_mode": "force_installed",
        "install_url": "https://addons.mozilla.org/firefox/downloads/latest/phishtriage@phishtriage.com/latest.xpi"
      }
    },
    "3rdparty": {
      "Extensions": {
        "phishtriage@phishtriage.com": {
          "proxyUrl": "https://api.phishtriage.com",
          "enrolmentToken": "YOUR-ENROLMENT-KEY"
        }
      }
    }
  }
}

Liida brauserid oma meeskonnaga

  1. Ava portaalis https://portal.phishtriage.com leht Team ja seejärel vahekaart Devices. Allosas on jaotis Enrolment keys (liitumisvõtmed). Vajuta nuppu New key.

  2. Anna võtmele silt, näiteks „Finantsosakonna juurutus“. Soovi korral määra kasutuskordade ülempiir ja kehtivusaeg 1 kuni 365 päeva; kui jätad need tühjaks, pole võtmel kumbagi. Kui määrad ülempiiri, loe allpool, kui suureks see seada. Vajuta nuppu Create key.

  3. Portaal näitab teadet „Enrolment key created“ ja võtit koos märkusega „Copy it now — it is stored hashed and will not be shown again.“ Kopeeri võti. Allpool, pealkirja „Managed policy (Chrome/Edge):“ all, on koodilõik, milles proxyUrl on https://api.phishtriage.com ja enrolmentToken on sinu võti. Jäta märkeruut Force full-URL visit tracking on every device märkimata (vt Vali oma seadistused).

  4. Pane koodilõigu võtmed oma poliitikasse, nagu on kirjeldatud jaotises Seadista laiendus; samad võtmed toimivad ka Firefoxis.

  5. Juuruta brauseritesse kõigepealt poliitika ja alles seejärel sunniviisiline paigaldus. Iga brauser liitub meeskonnaga PhishTriage’i esimesel registreerumisel, kohe pärast sinna paigaldamist, kui võti on selleks ajaks brauseris olemas. Keegi ei logi sisse ja e-posti aadressi ei koguta.

Brauserid, kus PhishTriage juba oli

PhishTriage loeb võtit registreerumisel: kohe pärast paigaldamist ja uuesti siis, kui keegi vajutab nuppu Sign out või Leave team. Juba registreerunud brauser ei võta hiljem poliitikasse lisatud võtit kasutusele, nii et see jääb meeskonnast välja. Sama kehtib brauseri kohta, mis registreerus ajal, kui võti oli vale, aegunud, tühistatud või ammendatud: kui sa võtme parandad, ei proovi brauser uuesti. Samas olukorras võib olla ka Chrome või Edge, mis registreerub enne, kui seadistused selleni jõuavad.

Sellise brauseri saab kindlalt meeskonda tuua, kui eemaldad PhishTriage’i ja paigaldad selle uuesti nii, et võti on juba poliitikas. Uus paigaldus registreerub uuesti, seekord võtmega, ja kõik, mida PhishTriage selles seadmes hoidis, on kadunud. Tee seda kõigepealt ühes brauseris. PhishTriage’i eemaldamisel kaovad ka brauseri õigused, mille inimesed olid sellele heaks kiitnud. Pärast uut paigaldust ei tööta poliitikaga sisse sunnitud funktsioon selles brauseris enne, kui õigus on uuesti heaks kiidetud, ja lukustatud lüliti ei saa seda küsida: kasuta jaotises Õiguste reegel kirjeldatud järjekorda. Allpool kirjeldatud nupud Sign out ja Leave team jätavad õigused alles.

Kui ükski neist viisidest ei sobi sellega, kuidas sa oma brausereid haldad, kirjuta aadressile support@phishtriage.com.

Võtmega liidetud brauseris registreerib nupp Leave team selle kohe uuesti, nii et see liitub meeskonnaga uuesti seni, kuni võti kehtib. See kulutab võtmest veel ühe kasutuskorra ja lisab vahekaardile Devices uue seadme; vana jääb samuti loendisse.

Õiguste reegel

Lüliti sisse sundimine ei anna õigust. Poliitikaga sisse sunnitud trackDomains, trackVisits ja fileProtection vajavad endiselt igas brauseris heaks kiidetud brauseri õigust. PhishTriage ise seda õigust ei küsi. Kuni õigust pole antud, funktsioon ei tööta, kuigi selle lüliti on sees ja selle juures on märk Managed.

Kontrolli, kas see töötab

Enne kui juurutad kogu seadmepargile, proovi seda igast brauseriliigist ühes brauseris ja iga poliitika edastamise viisiga. Proovi brauseris, kus PhishTriage’i pole kunagi olnud: brauser, kus see juba on, uut võtit ei loe.

Safari

Miski sellest ei kehti Safari kohta. PhishTriage pole Safarile saadaval ja selle Safari järgul pole administraatori poliitikat: Safari ei anna laiendustele hallatud salvestusruumi, nii et ühtki sellel lehel olevat võtit, ka liitumisvõtit, ei saa seal seada. Maci konfiguratsiooniprofiil jõuab PhishTriage’ini selle Maci Chrome’is, Edge’is ja Firefoxis, mitte Safaris.

Uuendus 1.1.0

Poed pakuvad versiooni 1.0.0. Järgmine versioon, 1.1.0, loeb Outlooki aadressil outlook.cloud.microsoft e-postina – see on viies e-posti host. Chrome’is ja Edge’is on see uus saidiõigus. Chrome’i arendajadokumentatsiooni järgi lülitab uuendus, mis lisab hoiatusega õiguse, laienduse välja, kuni inimene uue õiguse heaks kiidab; Chrome’i ja Edge’i poliitikate teatmikud ütlevad, et sunniviisiliselt paigaldatud laienduse õigused antakse automaatselt. Kumbki ei ütle otsesõnu, mis juhtub, kui sunniviisiliselt paigaldatud laienduse uuendus lisab õiguse. Seega arvesta, et versioon 1.1.0 muudab õigusi: kui see jõuab testbrauserini, kontrolli aadressil chrome://extensions või edge://extensions, et PhishTriage on endiselt sisse lülitatud.

Versioon 1.1.0 saadab ka tagasisidenuppude vajutused vaikimisi PhishTriage’ile. Kui tahad, et need jääksid seadmesse, sea feedbackUpload väärtuseks false enne, kui uuendus sinu brauseriteni jõuab.

Mida iga seadistus saadab

Iga ülaltoodud lüliti kohta – mis lahkub seadmest, kuhu see läheb, kui kaua seda hoitakse ja kes sinu meeskonnas seda näeb – vt juhendit Andmete käitlemine ja privaatsuspoliitikat. Küsimused juurutuse kohta: võta meiega ühendust.