Im Gegensatz zu traditionellen manuellen Kampagnen fungiert die AIDA-Orchestrierung als eine ständig aktive Intelligence-Schicht, die kontinuierlich das Nutzerverhalten analysiert, um die wirkungsvollsten Sicherheitsmaßnahmen genau zum richtigen Zeitpunkt bereitzustellen.
Informationen zur Verwendung von der AIDA-Orchestrierung in unserer Konsole finden Sie in unserem Leitfaden zur AIDA-Orchestrierung.
Warum die AIDA-Orchestrierung funktioniert
AIDA soll hochwertiges Sicherheitstraining einfacher verwaltbar machen und dabei das Risiko besser senken als manuelle Methoden. Durch die Automatisierung der täglichen Test- und Trainingsaufgaben erspart AIDA Administratorinnen und Administratoren die sonst übliche komplexe Einrichtung. Es nutzt Echtzeitdaten, um ein personalisiertes Lernerlebnis zu schaffen, das den Risk Score der Lernenden effektiver senkt als ein einheitlicher Ansatz.
Administratorinnen und Administratoren können einen Standardplan auswählen oder einen individuellen Plan für Nutzergruppen erstellen. AIDA ermittelt dann die spezifischen Stärken und Schwächen jeder Person und erstellt so einen hochgradig personalisierten Lernpfad für jede und jeden Einzelnen. Dieser zielgerichtete Ansatz stellt sicher, dass jede Lektion und jeder Test relevant ist. So wird der Risk Score Ihrer Organisation am effektivsten gesenkt.
- Personalisiert für alle: Jeder Mensch ist anders. AIDA personalisiert die Journey für alle Nutzerinnen und Nutzer, damit sie ihren Risk Score senken können. AIDA misst die Risikominderung, was zu einem niedrigeren Risk Score sowohl für Nutzerinnen und Nutzer als auch für die gesamte Organisation führt.
- Risikominimierung dort, wo es am wichtigsten ist: Anstatt zu raten, was funktionieren könnte, nutzt AIDA Daten, um den besten Zeitpunkt, das beste Thema und den richtigen Schwierigkeitsgrad für jeden Phishing-Test auszuwählen. Dieser Ansatz gewährleistet, dass das Training sinnvoll ist und niemals zu einfach oder zu schwierig.
- Spart Zeit: Es wäre unmöglich, für jede Person eine individuelle Kampagne zu erstellen. AIDA erledigt diese Arbeit automatisch für Sie. Mit diesem Ansatz können Sie sich auf das große Ganze konzentrieren, während AIDA die täglichen Aufgaben übernimmt.
- Bessere Ergebnisse mit weniger Aufwand: Da AIDA Training individuell auf die spezifischen Bedürfnisse jeder Person abstimmt, können wir messbare Veränderungen im Risk Score jeder und jedes Einzelnen sowie der gesamten Organisation feststellen.
Die AIDA-Orchestrierung basiert auf spezialisierten Agenten, die fortlaufende Training, Phishing Security Tests und unterstützendes Training verwalten.
Agent für kontinuierliches Training
Der Agent für kontinuierliches Training wurde entwickelt, um Wissenslücken bei den einzelnen Personen zu erkennen und zu beheben. AIDA nutzt den individuellen Risk Score einer Person, um wichtige Lernchancen zu identifizieren, was dazu beiträgt, die Security Awareness zu stärken und das Gesamtrisiko zu senken.
So weist AIDA Training zu
Um zu entscheiden, welches Training zugewiesen werden soll, berücksichtigt AIDA Folgendes:
- Individuelle Risk Scores: AIDA nutzt den individuellen Risk Score einer Person, um wichtige Lernchancen zu identifizieren, was dazu beiträgt, die Security Awareness zu stärken und das Gesamtrisiko zu senken.
- Bisherige Leistung: AIDA betrachtet, wie sich eine Person in der Vergangenheit verhalten hat. Dabei wird geprüft, welche Trainings eine Person bereits absolviert und wie gut sie dabei abgeschnitten hat, um sicherzustellen, dass bereits absolvierte Lektionen nicht wiederholt werden.
- Trainingsmetadaten: AIDA kennt den Training Content von KnowBe4. Es weiß im Detail, was jedes Trainingsmodul abdeckt – Thema, Schwierigkeitsgrad, Länge und mehr. Indem diese Daten mit den individuellen Anforderungen von Nutzerinnen und Nutzern verglichen werden, findet AIDA die optimale Übereinstimmung für die aktuellen Bedürfnisse der Einzelnen.
- Nutzermetadaten: AIDA verwendet die Stellenbezeichnung und demografische Daten jeder Person, um zugewiesenen Training Content zu personalisieren. Um möglichst relevante Empfehlungen zu erhalten, stellen Sie sicher, dass die Profile Ihrer Nutzerinnen und Nutzer Stellenbezeichnungen enthalten. Wenn im Profil einer Person keine Stellenbezeichnung angegeben ist, wendet AIDA keine rollenbasierte Personalisierung auf deren Trainingsmodule an. Weitere Informationen zum Hinzufügen oder Aktualisieren von Nutzerinformationen finden Sie im Leitfaden zur Verwaltung von Nutzerinnen und Nutzern und Gruppen.
Phishing-Agent
Der Phishing-Agent generiert und versendet automatisch realistische Phishing-Tests an Ihre Nutzerinnen und Nutzer. Diese Tests sind sichere Beispiele dafür, was echte Kriminelle versenden könnten. Durch das Üben mit diesen Simulationen lernen Nutzerinnen und Nutzer, Bedrohungen zu erkennen und zu melden, bevor sie zu einem echten Problem für Ihre Organisation werden.
JIT-Vorlagengenerierung
AIDA verlässt sich nicht ausschließlich auf eine statische Bibliothek. Stattdessen nutzt AIDA eine Just-in-Time (JIT)-Generierung, um Phishing-Content zu erstellen, der in Bezug auf den Kontext auf die aktuelle Bedrohungslage sowie auf Ihre Organisation und Nutzerinnen und Nutzer abgestimmt ist. Diese Funktion sorgt dafür, dass Simulationen die Angriffstaktiken widerspiegeln, denen Ihre Nutzerinnen und Nutzer in der realen Welt wahrscheinlich begegnen werden.
So erstellt AIDA Phishing-Tests
Damit jeder Test realistisch wirkt, achtet der Agent auf folgende Schlüsselbereiche:
-
Spoofing: AIDA verwendet Spoofing, um Phishing-Tests wie echte Mitteilungen wirken zu lassen, die Nutzerinnen und Nutzer täglich erhalten. AIDA ahmt vertrauenswürdige Marken und Absenderadressen nach. Dadurch lernen Nutzerinnen und Nutzer, zu erkennen, wann Kriminelle versuchen, sich hinter einem bekannten Namen zu verstecken, um ihr Vertrauen zu gewinnen.
- Logo-Spoofing: AIDA optimiert jeden Phishing-Test, indem es Software und Dienste nachahmt, die Ihren Nutzerinnen und Nutzer vertraut sind. Bei der Erstellung einer Vorlage fügt AIDA intelligent relevante Markenlogos ein, um genau die Arten von Markenimitationen widerzuspiegeln, mit denen Lernende in der realen Welt konfrontiert werden. Um Ihr Team zusätzlich herauszufordern, kann AIDA die Qualität dieser Logos je nach Schwierigkeitsgrad des Tests variieren. Diese Variationen dienen als absichtliche Warnsignale. Mit dieser Funktion lernen die Teilnehmenden, dass ein bekanntes Logo nicht als Beweis ausreicht, dass eine E-Mail sicher ist, und bereitet sie darauf vor, ähnlich ausgeklügelte KI-generierte Taktiken zu erkennen, die heute von echten Angreifenden eingesetzt werden.
-
Domain Spoofing: Echte Kriminelle ändern oder fälschen häufig die Domain, um den Eindruck zu erwecken, dass eine E-Mail von einem vertrauenswürdigen Teammitglied oder einer bekannten Organisation stammt. AIDA nutzt Domain Spoofing, um Tests realistischer zu gestalten. So lernen Menschen, wachsam zu bleiben und die Absenderdetails sorgfältig zu überprüfen, bevor sie aktiv werden.
Hinweis: Wenn Sie verhindern möchten, dass AIDA bestimmte Domains fälscht, können Sie die Einstellung [[domain]]-Platzhalter überschreiben in Ihrem Konto aktivieren. Diese Einstellung bietet einen verwalteten Workaround dafür, wie Domains in Ihren Tests angezeigt werden, und ermöglicht es AIDA weiterhin, hochwertiges Training bereitzustellen. Sie finden diese Einstellung unter „Kontoeinstellungen > Phishing-Einstellungen“. Informationen finden Sie im Abschnitt Phishing-Einstellungen in unserem Artikel Kontoeinstellungen der KnowBe4-Konsole: Phishing.
- Nutzeranfälligkeit: AIDA verwendet Daten aus der Phishing-Historie einer Person, um zu ermitteln, auf welche Arten von Phishing die Person am ehesten hereinfällt. Hat die Person Schwierigkeiten mit gefälschten Links oder öffnet sie eher einen verdächtigen Anhang? AIDA wählt die spezifische Art der Bedrohung aus, die die Person am ehesten üben muss.
- Nutzermetadaten: AIDA verwendet die Stellenbezeichnung und demografische Daten jeder Person, um zugewiesene Phishing-Tests zu personalisieren. Um möglichst relevante Empfehlungen zu erhalten, stellen Sie sicher, dass die Profile Ihrer Nutzerinnen und Nutzer Stellenbezeichnungen enthalten. Wenn im Profil einer Person keine Stellenbezeichnung angegeben ist, wendet AIDA keine rollenbasierte Personalisierung auf deren Trainingsmodule an. Weitere Informationen zum Hinzufügen oder Aktualisieren von Nutzerinformationen finden Sie im Leitfaden zur Verwaltung von Nutzerinnen und Nutzern und Gruppen.
- Kontext und Zeitpunkt: AIDA berücksichtigt aktuelle Ereignisse in der Welt, um Simulationen so zu gestalten, dass sie von echten Bedrohungen nicht zu unterscheiden sind. Durch die Analyse aktueller globaler Trends, der Jahreszeit und konkreter Details zu Ihrer Organisation versendet AIDA Tests, die in der jeweiligen Situation sinnvoll sind. Ob es sich um eine zeitkritische Warnung oder ein saisonales Design handelt – dieser perfekte Zeitpunkt zieht die Aufmerksamkeit der Lernenden genau dann auf sich, wenn sie am ehesten von echten Angreifenden auf die Probe gestellt werden.
- Leistungsverlauf: AIDA verfolgt, wie gut Personen in vergangenen Tests abgeschnitten haben. Wenn sie gute Ergebnisse erzielen, erhöht AIDA schrittweise den Schwierigkeitsgrad der Tests, damit sie wachsam bleiben. Wenn sie Schwierigkeiten haben, passt AIDA den Schwierigkeitsgrad der Tests an, um das Lernen zu unterstützen, ohne sie zu überfordern.
- Angriffsvektoren: AIDA stützt sich nicht auf einen einzigen Angriffsvektor. Es nutzt alle verfügbaren Werkzeuge, darunter Links, Anhänge, QR-Codes und „Antwort an“-E-Mails. Diese Funktion stellt sicher, dass Nutzerinnen und Nutzer auf jede mögliche Angriffsmethode vorbereitet sind.
Agent für unterstützendes Training
Der Agent für unterstützendes Training fungiert als Sicherheitsnetz für Ihre Nutzerinnen und Nutzer. Wenn jemand bei einem Phishing-Test einen Fehler macht, zum Beispiel einen Link anklickt oder einen Anhang herunterlädt, greift dieser Agent unterstützend ein. Er bietet sofort eine kurze Lektion an, damit die Person aus ihrem Fehler lernen kann, solange dieser noch frisch in Erinnerung ist.
Warum AIDA unterstützendes Training zuweist
AIDA gleicht die Auswirkungen eines Phishing-Fehlers auf den individuellen Risk Score durch gezieltes Training aus. AIDA weist dieses Training zu, damit aus einem Fehler eine Lernerfahrung wird. Anstatt auf ein monatliches Training warten zu müssen, erhält die Person genau dann Hilfe, wenn sie sie benötigt. Dieses sofortige Feedback sorgt dafür, das Verhalten deutlich schneller zu ändern, weil der Person genau aufgezeigt wird, was sie übersehen hat und wie sie es beim nächsten Mal besser machen kann.
So trifft AIDA Entscheidungen
Damit die Hilfe wirklich ankommt, befolgt der Agent diese Regeln:
-
Fehlerbedingte Zuweisungen: Jeder Fehler bei einem Phishing-Test (nicht nur bei von AIDA verwalteten) kann ein unterstützendes Training auslösen. Diese Funktion stellt sicher, dass Personen genau die richtige Hilfe genau dann erhalten, wenn sie sie benötigen.
- Effizienz und Duplikaterkennung: AIDA soll hochwertiges Training bereitstellen, ohne Personen zu überfordern. Das System verwendet eine Duplikaterkennungslogik, um sicherzustellen, dass das Training fokussiert und überschaubar bleiben.
- Verwaltung von Mehrfachfehlern: Wenn Personen innerhalb eines einzelnen Phishing-Tests mehr als einen Fehler machen, zum Beispiel einen Link anklicken und anschließend das Passwort eingeben, weist AIDA nicht mehrere Trainingsmodule zu.
- Gezielte Auswahl: Anstatt für eine E-Mail mehrere Lektionen zuzuweisen, identifiziert und wählt AIDA die relevanteste Lektion für den jeweiligen Fehler. Diese Funktion stellt sicher, dass Nutzerinnen und Nutzer sich auf das wichtigste Sicherheitskonzept konzentrieren können, ohne dass sich Aufgaben wiederholen.
- Fehlertyp und Angriffsvektor: Zuweisungen sind auf den jeweiligen Test (z. B. Link oder Anhang) und den konkreten Fehlertyp abgestimmt, der aufgetreten ist.
- Nutzertrainingsverlauf: Der Agent überprüft den Nutzertrainingsverlauf der letzten 90 Tage, um sicherzustellen, dass kein Modul zweimal zugewiesen wird.
Best Practices für die AIDA-Orchestrierung
Um optimale Ergebnisse mit AIDA zu erzielen, sollten Sie AIDA das tun lassen, was es am besten kann: die Erfahrung für Ihre Nutzerinnen und Nutzer personalisieren. Halten Sie sich an diese Tipps, damit das System das Risiko für Ihre Organisation noch effektiver senken kann.
- AIDA die Auswahl des Zeitpunkts überlassen: Wenn Sie die Einstellung „Von AIDA ausgewählt“ verwenden, kann AIDA den optimalen Zeitpunkt wählen, zu dem ein Test gesendet oder eine Lektion zugewiesen wird.
- Personen nach individuellen Bedürfnissen gruppieren: Erstellen Sie separate Pläne für Gruppen, die bestimmten Bedrohungen begegnen, damit sich AIDA auf die konkreten Risiken konzentrieren kann.
- Pläne sorgfältig priorisieren: AIDA folgt einer bestimmten Reihenfolge bei der Betrachtung Ihrer Pläne. Setzen Sie Ihre spezifischsten Pläne an die Spitze der Liste.
- Manuelle Kampagnen begrenzen: Wir empfehlen, die Anzahl der von Ihnen durchgeführten manuellen Kampagnen zu begrenzen. Wenn AIDA den Großteil Ihrer Phishing-Simulationen und Trainings verwaltet, kann das System das Verhalten genauer verfolgen und Anpassungen vornehmen. Mit dieser Funktion kann AIDA wesentlich mehr Einfluss auf die Senkung des Risk Score Ihrer Organisation insgesamt nehmen.
- Fortschritte überwachen: Überprüfen Sie regelmäßig Ihre Aktivitäten auf der Registerkarte „Aktivität“. Mit dieser Funktion können Sie feststellen, wie AIDA tatsächlich Verhaltensweisen verändert und den Risk Score für Ihre gesamte Organisation im Laufe der Zeit senkt.
Häufig gestellte Fragen (FAQ)
Was passiert, wenn eine Person in mehr als einem Plan vorhanden ist?
AIDA verwendet eine Prioritätenliste, um zu entscheiden, welcher Plan verwendet wird. Sie können sich das wie eine Bestenliste vorstellen. Wenn eine Person zwei verschiedenen Gruppen angehört, folgt das System nur dem Plan, der in Ihrer Liste weiter oben steht.
Unterbricht AIDA die von mir bereits geplanten manuellen Phishing-Tests?
Nein. AIDA arbeitet parallel zu Ihren eigenen Tests und greift nicht in die von Ihnen manuell erstellten Kampagnen ein.
Was passiert, wenn ich die AIDA-Orchestrierung deaktiviere?
Wenn Sie die Orchestrierung deaktivieren, werden keine Phishing-Tests mehr versendet und keine neuen Trainings zugewiesen. Wenn einer Person aber bereits eine Lektion zugewiesen wurde, verbleibt sie dort, bis sie abgeschlossen ist.
Kann ich bestimmte Personen von einem bestimmten Plan ausschließen?
Ja. Sie können eine Ausschlussliste verwenden. Wenn Sie eine Gruppe zu dieser Liste hinzufügen, sorgt AIDA dafür, dass diese Personen nie in diesen konkreten Plan aufgenommen werden. Diese Funktion gibt Ihnen die volle Kontrolle darüber, wer welche Art von Training erhält.
Was passiert, wenn eine Person in keinem Plan vorhanden ist?
Wenn eine Person in keinem Ihrer Pläne vorhanden ist, wird sie als nicht zugewiesen betrachtet. Eine Liste der betreffenden Personen finden Sie auf der Seite „Nicht zugewiesene Nutzer“. Mit dieser Funktion können Sie ganz einfach erkennen, wer noch einen Plan benötigt, sodass alle in Ihrer Organisation geschützt bleiben.