Pierwsze uruchomienie
Po zalogowaniu się na zupełnie nowe konto należy skonfigurować kilka rzeczy, zanim będzie można uruchomić pierwszą symulację phishingu. PhishSpot przeprowadza Cię przez nie za pomocą wbudowanej listy kontrolnej wdrożenia, dzięki czemu nic ważnego nie zostanie pominięte.
2A.1 Gdzie znaleźć listę kontrolną
Dział zatytułowany „2A.1 Gdzie znaleźć listę kontrolną”Listę kontrolną można otworzyć na trzy sposoby:
- Niebieski pasek na górze każdej strony. Dopóki konfiguracja nie jest ukończona, administratorzy widzą pasek z komunikatem „Konfiguracja Twojego konta nie została jeszcze ukończona.” oraz odnośnikiem Dokończ konfigurację. Pasek znika automatycznie, gdy każdy krok zostanie wykonany lub pominięty.
- Ustawienia → Wdrożenie w bocznym menu ustawień.
- Bezpośredni adres URL
/accounts/<twoje-konto>/onboarding.
Lista kontrolna pokazuje pasek postępu (na przykład Ukończono 2 z 4 kroków) oraz po jednej karcie na każdy krok. Każda karta ma status — Do zrobienia, Gotowe lub Pominięto — krótki opis, przycisk prowadzący bezpośrednio do odpowiedniej strony ustawień oraz odnośnik Pomiń.
2A.2 Krok 1 — Autoryzuj domenę
Dział zatytułowany „2A.2 Krok 1 — Autoryzuj domenę”Zweryfikuj domenę należącą do Twojej organizacji, aby można jej było bezpiecznie używać w PhishSpot. Weryfikacja potwierdza, że kontrolujesz domenę, za pomocą rekordu DNS TXT lub kodu potwierdzającego wysłanego e-mailem.
Ten krok jest oznaczany jako Gotowe, gdy masz co najmniej jedną zweryfikowaną domenę zabezpieczoną. Użyj przycisku Autoryzuj domenę, aby otworzyć ustawienia domen, lub zobacz Domeny, aby zapoznać się z pełnym opisem.
2A.3 Krok 2 — Dodaj kontakty
Dział zatytułowany „2A.3 Krok 2 — Dodaj kontakty”Zaimportuj pracowników, których chcesz szkolić. Możesz wgrać plik CSV lub automatycznie zsynchronizować kontakty z katalogiem (Microsoft Entra ID lub Google Workspace).
Ten krok jest oznaczany jako Gotowe, gdy konto ma co najmniej jeden kontakt. Zobacz Kontakty, aby poznać format CSV i synchronizację katalogu.
2A.4 Krok 3 — Dodaj nasze adresy do listy dozwolonych w filtrze antyspamowym
Dział zatytułowany „2A.4 Krok 3 — Dodaj nasze adresy do listy dozwolonych w filtrze antyspamowym”Symulowane wiadomości phishingowe muszą trafiać do skrzynki odbiorczej, aby były skuteczne. PhishSpot generuje listę dozwolonych zawierającą domeny, adresy nadawców i adresy IP, które należy dopuścić w bramie zabezpieczeń poczty (Microsoft 365, Google Workspace, Mimecast, Proofpoint i inne).
Ten krok jest oznaczany jako Gotowe, gdy lista dozwolonych zostanie pobrana co najmniej raz — czyli gdy Ty (lub Twoja brama) pobierzesz ją z punktu końcowego listy dozwolonych. Użyj przycisku Otwórz listę dozwolonych, aby wyświetlić listy, skopiować formaty dla poszczególnych bram i pobrać adres URL automatycznego odświeżania. Zobacz Whitelist filtra antyspamowego, aby uzyskać instrukcje dla konkretnych bram.
2A.5 Krok 4 — Włącz automatyzację AI lub podziel kontakty na grupy
Dział zatytułowany „2A.5 Krok 4 — Włącz automatyzację AI lub podziel kontakty na grupy”Zdecyduj, jak będziesz kierować symulacje. Masz dwie możliwości i dowolna z nich kończy ten krok:
- Włącz Autopilota — pozwól PhishSpot prowadzić ciągłe, dopasowane przez AI symulacje według ustalonego przez Ciebie harmonogramu. Zobacz Autopiloty.
- Podziel kontakty na grupy — utwórz co najmniej jedną grupę zawierającą kontakty, aby móc kierować kampanie ręcznie. Zobacz Grupy.
Aby zacząć, użyj przycisku Skonfiguruj Autopilota lub odnośnika Albo utwórz grupę.
2A.6 Pomijanie kroków
Dział zatytułowany „2A.6 Pomijanie kroków”Nie każdy krok dotyczy każdej organizacji. Kliknij Pomiń na dowolnej karcie, aby odłożyć ją na bok — jej status zmieni się na Pominięto i przestanie być liczona do pozostałej konfiguracji. Możesz to cofnąć w dowolnym momencie za pomocą przycisku Cofnij.
Gdy każdy krok jest Gotowe lub Pominięto, lista kontrolna pokazuje komunikat potwierdzający, a górny pasek znika.
2A.7 Przypomnienia e-mail
Dział zatytułowany „2A.7 Przypomnienia e-mail”Dopóki wdrożenie nie jest ukończone, PhishSpot wysyła raz dziennie przypomnienie e-mail do wszystkich administratorów konta z listą kroków, które wciąż wymagają uwagi, oraz odnośnikiem z powrotem do listy kontrolnej. Przypomnienia te ustają automatycznie, gdy tylko wdrożenie zostanie ukończone (lub każdy krok zostanie pominięty).