Az adathalász-szimulációs platform uniós csapatoknak

Munkatársai a támadási felület részei. Tesztelje őket havonta.

Az AutoPhish létrehozza a kampányokat, dedikált szimulációs domainekről küldi ki őket, és automatikusan képzést biztosít azoknak, akik áldozatul esnek – minden hónapban, külön projektterv nélkül.

  • Szerverek Németországban
  • Alapértelmezés szerint GDPR-kompatibilis
  • Beállítás 10 perc alatt
AutoPhish – mi ez, miért és hogyan?

Biztonságtudatos csapatok bizalmával

edeja software
Post Business Solutions
RansomLeak Security Training
Allegro Vivo
Brevius
Perfect-EDV IT Services

Csatlakozzon az AutoPhish segítségével az adathalászat elleni emberi tűzfalat építő csapatokhoz.

Így működik

Az első adathalász-szimuláció 10 perc alatt élesben

Három lépés. Nincs tanácsadó, bevezetési projekt vagy gondozandó sablonkönyvtár.

1

Domain csatlakoztatása

Adja hozzá a tulajdonában lévő domaineket, hogy az AutoPhish ellenőrizhesse őket, és folyamatosan vizsgálhassa SPF-, DKIM- és DMARC-beállításaikat. A szimulációk dedikált AutoPhish-küldési domainekről érkeznek, ezért a kezdéshez nincs szükség DNS-módosításra.

2

Kampány beállítása

Válassza ki a célcsoportokat és az ütemezést. Az MI az iparágához, nyelvéhez és az évszakhoz illő előzményeket ír – például számlacsalást, HR-értesítéseket és MFA-visszaállításokat.

3

Elemzés és képzés

A kattintásokat a jelentések rögzítik. A hitelesítő adatok beküldése elindítja a tanító oldalt, és ha a kampányhoz engedélyezte, egy rövid modult is a sikeres taktikáról. A jelentések időben követik a kockázatot csapatonként és felhasználónként.

A platform

Minden, amire egy adathalász-szimulációs programnak szüksége van

Szimuláció, képzés és e-mail-hitelesítés figyelése egy helyen – így a program akkor is fut, amikor Ön elfoglalt.

Valósághű MI-szimulációk

Az iparágában aktuális támadásokat utánzó előzmények, nem pedig egy mindenki által már látott statikus könyvtár.

Automatizált kampányok

Állítsa be egyszer az ütemet. A szimulációk ütemezetten, felhasználónként eltolt időpontokban mennek ki, havi adminisztráció nélkül.

Célzott képzés

A képzés azt a szimulációt követi, amelynek valaki ténylegesen áldozatul esett, nem pedig egyetlen éves videót kap mind a 300 munkatárs. Rendelje hozzá a beépített tanfolyamot, irányítsa át saját képzési URL-jére, vagy kapcsolja ki kampányonként.

Domainbiztonság figyelése

Folyamatos SPF-, DKIM- és DMARC-ellenőrzés értesítésekkel, ha a rekordok megváltoznak vagy hasonló domainek jelennek meg.

Több cég kezelése MSP-k számára

Egy bejelentkezés, több ügyfélkör. Cégenként elkülönített domainek, kampányok és jelentések, amelyek a felső sávból válthatók.

Auditjelentések

Kampányonkénti és felhasználónkénti bizonyíték a képzés kézbesítéséről, audit esetén exportálható formában.

Összehasonlítás

AutoPhish az örökölt biztonságtudatossági csomagokkal szemben

A legtöbb biztonságtudatossági platform nagyvállalatokra és külön programfelelősre készült. Az AutoPhish azoknak a csapatoknak készült, amelyeknek más feladataik is vannak.

Az első kampányig eltelt idő

AutoPhish: Körülbelül 10 perc, önálló beállítással

Örökölt csomagok: Bevezető hívás, majd több napos beállítás

Szimulációs tartalom

AutoPhish: Iparág és nyelv szerint MI által létrehozva

Örökölt csomagok: Megosztott sablonkönyvtár, amelyet a munkatársak már láttak

Képzés hozzárendelése

AutoPhish: Automatikusan a beküldéskor, a sikeres szimuláció alapján

Örökölt csomagok: Kézi tanfolyam-hozzárendelés vagy éves modul

E-mail-hitelesítés

AutoPhish: Dedikált küldési domainek; saját SPF-/DKIM-/DMARC-beállításainak figyelése

Örökölt csomagok: A problémát az eszközön kívül kezelik

Adatrezidencia

AutoPhish: Csak EU – szerverek Németországban

Örökölt csomagok: Gyakran az Egyesült Államokban üzemeltetve, adattovábbítási záradékokkal

Több ügyfél kezelése

AutoPhish: MSP-k számára beépítve, egyetlen bejelentkezéssel

Örökölt csomagok: Külön szerződés vagy példány ügyfelenként

Kezdési elköteleződés

AutoPhish: 7 napos Pro-próbaidőszak, regisztrációhoz nem kell bankkártya

Örökölt csomagok: Éves szerződés és felhasználónkénti minimum

Vásárlói útmutató

Mit csinál egy adathalász-szimulációs platform – és mire figyeljen?

Az AutoPhish adathalász-szimulációs platform: valósághű, MI által létrehozott adathalász e-maileket küld saját munkatársainak, méri, ki kattint, és automatikusan képzi azokat, akik áldozatul esnek. Az adathalász-szimulációs platform ellenőrzött, valósághű adathalász e-maileket küld saját munkatársainak, rögzíti, ki nyitja meg, kattint vagy küld be hitelesítő adatokat, majd az eredményt képzéssé alakítja. Évi egy használat csak egy megfelelőségi képernyőképet eredményez. Folyamatos használattal mérhetően csökkenti a kattintási arányt – ez az egyetlen szám, amely valódi támadáskor számít.

A platformok közötti különbségek négy dologra vezethetők vissza: mennyire hihetőek az e-mailek, milyen gyorsan indítható kampány, mi történik a kattintás utáni másodpercekben, és hol tárolják a munkatársak adatait.

A szimuláció valósághűsége

A megosztott sablonkönyvtárak gyorsan elavulnak: a munkatársak felismerik ugyanazt a hamis csomagértesítést különböző munkáltatóknál. Az iparághoz és a naptárhoz igazított, lokalizált előzmények hitelesen tartják a tesztet.

Kézbesíthetőség és domainbeállítás

Ha a szimulációs leveleket kiszűrik, az eredmények félrevezetők. Az AutoPhish dedikált szimulációs domainekről küld, ezért semmi sem függ a saját DNS-beállításaitól – valódi SPF-, DKIM- és DMARC-rekordjait pedig külön figyeli.

A tanító pillanat

A képzés akkor érkezik, amikor a hiba még friss. A felhasználó által kihagyott figyelmeztető jeleket megnevező céloldal és az adott taktikáról szóló rövid, célzott képzés többet ér, mint egy negyedéves tanfolyam, amelyet senki sem fejez be.

Adatrezidencia és üzemi tanácsok

A szimuláció eredményei a munkatársak teljesítményadatai. Az uniós üzemeltetés, az aláírt DPA és az egyéni eredmények anonimizálásának lehetősége segít, hogy a program megfeleljen a jogi és üzemi tanácsi elvárásoknak.

Kampányautomatizálás

Az a platform, amelyhez minden forduló indításához emberre van szükség, a negyedik hónapra használaton kívül marad. Állítsa be egyszer az ütemezést, és hagyja, hogy a rendszer ütemezzen, küldjön és kövesse az eredményeket.

Bizonyíték ISO 27001-hez és NIS2-höz

Az auditorok azt kérdezik, kit, mire és mikor képeztek. Az exportálható, felhasználónkénti nyilvántartások a biztonságtudatossági képzést állításból bizonyítékká alakítják.

Megfelelőség és üzemeltetés

Az EU-ban fejlesztve és az EU-ban üzemeltetve

Az AutoPhish osztrák alapítású vállalat, szerverei Németországban vannak. Minden adatfeldolgozás az EU-n belül történik, DPA-t kérésre aláírunk, az adatvédelmi szabályzat pedig szándékosan közérthető nyelven íródott.

EU-ban üzemeltetve

Szerverek Németországban, nincs transzatlanti adattovábbítás.

Alapértelmezés szerint GDPR-kompatibilis

DPA kérésre, valamint lehetőség az eredmények anonimizálására.

Auditbizonyíték

Exportálható nyilvántartások ISO 27001- és NIS2-felülvizsgálatokhoz.

Mérnökök fejlesztették

Biztonsági szakemberek, nem átnevezett LMS.

Gyakori kérdések

Minden, amit a biztonsági megoldások vásárlói tudni szeretnének regisztráció előtt.

Nézze meg az AutoPhisht saját domainjén

30 perces bemutató: beállítunk egy élő szimulációt egy tesztcsoporttal, és megmutatjuk az auditorok számára is elfogadható jelentéseket.