Cet article explique comment mettre Arsen sur liste d’autorisation dans Barracuda afin que vos simulations de phishing et vos e-mails de formation soient correctement distribués à vos utilisateurs.
Cette configuration est utile si vos simulations de phishing Arsen affichent des clics, ouvertures ou événements liés aux pièces jointes inattendus, et si votre organisation utilise Barracuda comme passerelle de messagerie sécurisée. Ces événements peuvent être causés par Barracuda, qui analyse les e-mails de simulation avant qu’ils n’atteignent les utilisateurs. La mise sur liste d’autorisation d’Arsen permet de réduire les analyses de sécurité automatisées susceptibles de fausser les résultats des campagnes.
1 - Objectifs
Cet article explique comment :
• Reconnaître le symptôme typique d’une interférence de Barracuda avec le suivi des simulations
• Passer en revue chaque zone Barracuda où Arsen peut nécessiter une exemption
• Whitelister Arsen par adresse IP, Intent Analysis, SPF, ATP et Sentinel (cloud et on-premises)
• Tester votre configuration et savoir quoi transmettre au support Arsen en cas de problème persistant
2 - Prérequis
• Un accès à votre console d’administration Barracuda.
• Les droits nécessaires pour modifier les paramètres inbound email, anti-phishing, sender authentication, machine learning, impersonation protection et ATP.
• La liste des domaines de phishing Arsen actifs depuis les paramètres de votre compte Arsen.
• Facultatif : si vous whitelistez Arsen par adresse IP, les dernières adresses IP d’envoi Arsen.
• Ces instructions s’appliquent à un produit tiers. Les interfaces et libellés Barracuda peuvent évoluer avec le temps. Si un paramètre n’est pas disponible dans votre environnement, contactez le support Barracuda ou votre administrateur de sécurité e-mail.
3 - Symptôme typique
L’e-mail de campagne est bien distribué, mais le destinataire apparaît comme clicked presque immédiatement, avant qu’un utilisateur n’ait pu interagir de manière réaliste avec le message.
Cela indique généralement que Barracuda a analysé ou réécrit le message avant sa distribution.
4 - Exporter la liste complète des domaines Arsen
Pour éviter d’oublier un domaine actif utilisé dans une simulation :
1. Ouvrez Arsen phishing domains.
2. Utilisez le bouton export.
3. Ajoutez chaque domaine de phishing Arsen actif utilisé dans vos campagnes aux listes d’exemption Barracuda pertinentes.
5 - Zones Barracuda à vérifier
Si vous enquêtez sur de faux clics, vérifiez ces zones Barracuda une par une. Selon votre produit Barracuda et votre configuration, vous devrez peut-être whitelister Arsen à plusieurs endroits, et pas seulement dans un seul.
• IP Address Policies ou IP Filters
• Intent Analysis ou URI Exemptions
• Sender Authentication / SPF
• Advanced Threat Protection (ATP)
• Allowed Senders dans Barracuda Sentinel
• Impersonation Protection
• Inbound > Anti-Spam/Antivirus
• Inbound > Sender Policies
• Inbound > Anti-Phishing
• Inbound > Machine Learning
6 - Whitelister Arsen par adresse IP
Si vous utilisez Email Delivery via notre intégration API (Direct Mail Injection), cette étape ne vous concerne pas.
Utilisez cette section si vous souhaitez permettre à Barracuda d’autoriser les e-mails de simulation Arsen sur la base des adresses IP d’envoi Arsen.
Cloud : Barracuda Email Security Service
1. Connectez-vous à Barracuda Cloud Control.
2. Accédez à Email Security.
3. Ouvrez Inbound Settings.
4. Sélectionnez IP Address Policies.
5. Dans IP Blocking / Exemption, saisissez une adresse IP d’envoi Arsen.
6. Dans Netmask, saisissez 255.255.255.255.
7. Définissez la politique sur Exempt.
8. Facultatif : ajoutez un commentaire, par exemple Adresse IP de simulation de phishing Arsen.
9. Cliquez sur Add.
10. Répétez l’opération pour chaque adresse IP d’envoi Arsen.
Sur site : Barracuda Email Security Gateway
1. Connectez-vous à l’interface web de Barracuda Email Security Gateway.
2. Accédez à BLOCK/ACCEPT.
3. Ouvrez IP Filters.
4. Dans Allowed IP/Range, saisissez une adresse IP d’envoi Arsen.
5. Dans Netmask, saisissez 255.255.255.255.
6. Définissez la politique sur Exempt.
7. Facultatif : ajoutez un commentaire, par exemple Adresse IP de simulation de phishing Arsen.
8. Cliquez sur Add.
9. Répétez l’opération pour chaque adresse IP d’envoi Arsen.
7 - Exempter Arsen de Barracuda Intent Analysis
Barracuda Intent Analysis peut réécrire ou modifier les liens contenus dans les e-mails. Pour les simulations de phishing, cela peut affecter le suivi, les pages de destination et les résultats des campagnes.
Pour éviter cela, ajoutez les domaines Arsen à la liste d’exemption Intent Analysis.
Cloud : Barracuda Email Security Service
1. Connectez-vous à Barracuda Cloud Control.
2. Accédez à Email Security.
3. Ouvrez Inbound Settings.
4. Sélectionnez Anti-Phishing.
5. Dans la section Intent, ajoutez les domaines de phishing Arsen.
6. Définissez la politique sur Ignore.
Sur site : Barracuda Email Security Gateway
1. Connectez-vous à l’interface web de Barracuda Email Security Gateway.
2. Accédez à Basic.
3. Ouvrez Spam Checking.
4. Recherchez la section Intent Analysis.
5. Ajoutez les domaines de phishing Arsen dans URI Exemptions.
6. Enregistrez vos modifications.
8 - Exempter Arsen des vérifications SPF
Utilisez cette section si vos campagnes Arsen usurpent votre propre domaine ou envoient des simulations qui doivent contourner des vérifications SPF strictes.
Cloud : Barracuda Email Security Service
1. Connectez-vous à Barracuda Cloud Control.
2. Accédez à Email Security.
3. Ouvrez Inbound Settings.
4. Sélectionnez Sender Authentication.
5. Dans la section Sender Policy Framework, ajoutez les adresses IP d’envoi Arsen au tableau des exemptions SPF.
6. Enregistrez vos modifications.
Sur site : Barracuda Email Security Gateway
1. Connectez-vous à l’interface web de Barracuda Email Security Gateway.
2. Accédez à Email Security.
3. Ouvrez Block/Accept.
4. Sélectionnez Sender Authentication.
5. Dans Sender Policy Framework (SPF) Configuration, sélectionnez Yes.
6. Ajoutez les adresses IP d’envoi Arsen à la liste d’exemption SPF.
7. Enregistrez vos modifications.
9 - Exempter Arsen d’Advanced Threat Protection (ATP)
Barracuda Advanced Threat Protection (ATP) peut analyser les liens ou les pièces jointes présents dans les e-mails de simulation Arsen. Cela peut générer de faux clics, de fausses ouvertures de pièces jointes ou des résultats de campagne inexacts.
Si vous utilisez Email Delivery via notre intégration API (Direct Mail Injection), cette étape ne vous concerne pas.
Si vous utilisez ATP, ajoutez des exemptions pour les adresses IP d’envoi Arsen.
Barracuda Email Security Gateway
1. Connectez-vous à l’interface web de Barracuda Email Security Gateway.
2. Ouvrez ATP Settings.
3. Saisissez l’adresse IP d’envoi Arsen.
4. Saisissez le masque de sous-réseau correspondant.
5. Cliquez sur Add.
6. Répétez l’opération pour chaque adresse IP d’envoi Arsen.
10 - Ajouter Arsen aux expéditeurs autorisés de Barracuda Sentinel
Si vous utilisez Barracuda Sentinel, vous pouvez ajouter les expéditeurs ou domaines Arsen à la liste des Allowed Senders.
1. Connectez-vous à votre console d’administration Barracuda.
2. Ouvrez Dashboard.
3. Cliquez sur l’icône Settings.
4. Sélectionnez Allowed Senders.
5. Dans Sender Email or Domain, saisissez une adresse e-mail d’expéditeur Arsen ou un domaine.
6. Facultatif : ajoutez un commentaire, par exemple Simulations de phishing Arsen.
7. Cliquez sur Save.
8. Répétez l’opération pour chaque expéditeur ou domaine Arsen.
Barracuda Sentinel permet généralement d’ajouter un seul expéditeur ou domaine à la fois.
11 - Tester votre configuration
Après avoir terminé les étapes de whitelist, lancez une petite campagne de test avant de démarrer une simulation complète.
Test recommandé
1. Créez une campagne pour 1 ou 2 utilisateurs de test internes.
2. Envoyez la campagne.
3. Vérifiez que l’e-mail arrive bien dans la boîte de réception.
4. Vérifiez que les liens ne sont pas réécrits de manière inattendue.
5. Vérifiez que les clics, ouvertures, pièces jointes et activités sur les landing pages sont correctement remontés dans Arsen.
Si la délivrabilité ou le suivi ne fonctionne pas comme prévu, vérifiez vos règles Barracuda et confirmez que toutes les adresses IP, tous les expéditeurs et tous les domaines Arsen requis ont bien été ajoutés.
12 - Si des clics automatiques persistent après le whitelisting
Dans Barracuda, une seule exemption est souvent insuffisante. Dans certains environnements, des clics automatiques ont continué tant qu’Arsen n’avait pas été whitelisté dans plusieurs couches de protection, et pas seulement dans ATP ou dans une seule zone de whitelist.
Si le problème persiste :
1. Vérifiez que le domaine de phishing exact utilisé dans la campagne est bien inclus dans vos exemptions Barracuda.
2. Vérifiez que les domaines, expéditeurs et adresses IP Arsen requis ont bien été ajoutés dans chaque zone de protection Barracuda pertinente.
3. Vérifiez si Barracuda ou un autre outil de sécurité a réécrit le lien dans l’e-mail.
4. Si le lien a été réécrit, vérifiez également les autres couches de sécurité, par exemple Microsoft Safe Links.
13 - Que partager avec le support Arsen si le problème continue
Merci de fournir :
• Votre type de produit Barracuda : cloud, sur site, Sentinel ou ATP.
• Le nom de la campagne concernée.
• Le destinataire de test concerné.
• Le domaine de phishing exact utilisé dans la campagne.
• Des captures d’écran ou le détail des zones d’exemption Barracuda déjà configurées.
• Les logs Barracuda ou détails de trace de message disponibles.
• Une confirmation indiquant si le lien de l’e-mail a été réécrit avant la distribution.
• Votre contact technique chez Barracuda, si vous en avez un.
