In SecurityCoach kann erkanntes Verhalten über die Nutzerzuordnung direkt mit bestimmten Nutzerinnen und Nutzern verknüpft werden. In der KnowBe4 Security Awareness Training(KSAT)-Konsole werden Nutzerinnen und Nutzer automatisch ihren jeweiligen E-Mail-Adressen zugeordnet. Je nach integriertem Sicherheitsanbieter müssen den Nutzerinnen und Nutzern möglicherweise zusätzliche Kennungen zugeordnet werden, z. B. ihr Host- oder Nutzername. Wir empfehlen eine Zuordnung über die Konfigurierung automatisierter Nutzerzuordnungsregeln. Sie können auch eine CSV-Datei hochladen, um Nutzerinnen und Nutzer manuell zuzuordnen, oder beide Methoden verwenden. SecurityCoach stellt darüber hinaus Empfehlungen für die Zuordnung bereit.
Wie Sie Nutzerinnen und Nutzer zuordnen, indem Sie Nutzerzuordnungsregeln konfigurieren oder eine CSV-Datei hochladen, erfahren Sie in den folgenden Unterabschnitten. Allgemeine Informationen zu SecurityCoach finden Sie in unserem SecurityCoach-Produkthandbuch.
Konfigurieren von Nutzerzuordnungsregeln
Mithilfe von Nutzerzuordnungsregeln werden Ihre Nutzerinnen und Nutzer automatisch auf der Grundlage von Daten integrierter Anbieter sowie der KSAT-Konsole zugeordnet. Wir stellen zahlreiche Nutzerzuordnungsregeln bereit, die standardmäßig aktiviert sind. Sie können auch eigene benutzerdefinierte Regeln erstellen.
Gehen Sie wie folgt vor, um Nutzerzuordnungsregeln zu erstellen und zu verwalten:
- Melden Sie sich bei Ihrer KSAT-Konsole an.
- Navigieren Sie zu SecurityCoach > Einrichtung > Einrichtung der Nutzerzuordnung.
- Wählen Sie Nutzerzuordnungsregeln konfigurieren aus.
Die Seite Nutzerzuordnungsregeln enthält den Abschnitt Systemregeln und den Abschnitt Benutzerdefinierte Regeln. Weitere Informationen über die Abschnitte zu Nutzerzuordnungsregeln finden Sie in den folgenden Unterabschnitten des Artikels.
Benutzerdefinierte Nutzerzuordnungsregeln
Im Abschnitt Benutzerdefinierte Regeln können Sie neue benutzerdefinierte Nutzerzuordnungsregeln erstellen und vorhandene benutzerdefinierte Nutzerzuordnungsregeln anzeigen. Weitere Informationen finden Sie im Screenshot und in der folgenden Liste:
- + Benutzerdefinierte Regel erstellen: Wählen Sie diese Schaltfläche aus, um das Pop-up-Fenster Neue Regel erstellen zu öffnen und eine neue benutzerdefinierte Regel zu erstellen. Weitere Informationen finden Sie im Abschnitt Erstellen einer neuen benutzerdefinierten Regel weiter unten.
- Umschalten: Über diesen Schalter können Sie eine vorhandene benutzerdefinierte Regel aktivieren bzw. deaktivieren.
- Löschen: Wählen Sie das Papierkorbsymbol aus, um eine vorhandene benutzerdefinierte Regel zu löschen.
Erstellen einer neuen benutzerdefinierten Regel
Sie können eine neue Nutzerzuordnungsregel erstellen, indem Sie Kriterien und dann Regel erstellen auswählen. Weitere Informationen zu den Optionen in Bezug auf benutzerdefinierte Regeln finden Sie im Screenshot und in der folgenden Liste:
-
Anbieterkriterien: Wählen Sie die Sicherheitsanbieter aus, auf die diese Regel angewendet werden soll.
Tipp: Wählen Sie Alle Anbieter aus, wenn die Regel für alle Anbieter gelten soll. - Kennungskriterien: Wählen Sie aus, welche Sicherheitsanbieterkennung zugeordnet werden soll.
- Operatorkriterien: Wählen Sie aus, ob die Kennung identisch mit Datenfeld von KnowBe4-Nutzer ist oder den Wert dieses Felds enthält.
- Datenfeld von KnowBe4-Nutzer: Wählen Sie die Nutzerdaten von KnowBe4 aus, die zugeordnet werden sollen.
- Feld hinzufügen: Fügen Sie die von Ihnen ausgewählten Kriterien zur Regel hinzu.
- Abbrechen: Brechen Sie die Erstellung einer neuen benutzerdefinierten Regel ab.
- Regel erstellen: Bestätigen Sie Ihre Konfiguration und erstellen Sie die neue benutzerdefinierte Regel.
System-Nutzerzuordnungsregeln
Im Abschnitt Systemregeln finden Sie die integrierten System-Nutzerzuordnungsregeln. Über den Schalter links neben einer Regel können Sie die Systemregel aktivieren oder deaktivieren. Die aktuellen Systemregeln finden Sie im Screenshot und der Tabelle unten:
| Anbieter | Anbieterkennung | Operator | Datenfeld von KnowBe4-Nutzer |
|---|---|---|---|
| Alle Anbieter | Hostname | ist | Hostname |
| Alle Anbieter | Username | ist | E-Mail-Alias |
| Alle Anbieter | Nutzer-E-Mail-Adresse | ist | E-Mail-Alias |
| KSAT | Erkennung Nutzer-ID | ist | Nutzer-ID |
| Alle Anbieter | Username | ist | Vorname ␣ Nachname |
| Alle Anbieter | Username | ist | Vorname ․ Nachname |
| Alle Anbieter | Username | ist | Vorname + Nachname |
| Alle Anbieter | E-Mail-Nutzername | ist | Nutzername aus E-Mail-Adresse des Nutzerprofils |
| Alle Anbieter | Username | ist | Nutzername aus E-Mail-Adresse des Nutzerprofils |
| Alle Anbieter | Hostname | ist | Hostname aus CSV mit Nutzerzuordnungen |
| Alle Anbieter | Username | ist | Nutzername aus CSV mit Nutzerzuordnungen |
| Alle Anbieter | Username | ist | |
| Alle Anbieter | Nutzer-E-Mail-Adresse | ist |
Hochladen einer CSV-Datei mit Nutzerzuordnungen
Wenn Sie Nutzerinnen und Nutzer über eine CSV-Datei zuordnen möchten, verwenden Sie die bereitgestellte CSV-Dateivorlage oder Ihre eigene benutzerdefinierte CSV-Datei:
- Wenn Sie die herunterladbare CSV-Dateivorlage verwenden möchten, melden Sie sich bei Ihrer KSAT-Konsole an und navigieren Sie zu SecurityCoach > Einrichtung > Einrichtung der Nutzerzuordnung > CSV mit Nutzerzuordnungen. Wählen Sie dann Beispiel-CSV aus, um die Vorlage herunterzuladen.
-
Wenn Sie eine benutzerdefinierte CSV-Datei für den Import verwenden möchten, finden Sie die Informationen zu den Pflichtfeldern und optionalen Feldern in der CSV-Datei in diesem Artikel im Abschnitt Felder der CSV-Datei mit Nutzerzuordnungen.
Wichtig: Die E-Mail-Adressen in der CSV-Datei müssen auf der Registerkarte Nutzer in Ihrer KSAT-Konsole enthalten sein. Wenn Sie Nutzerinnen und Nutzer hinzufügen möchten, deren E-Mail-Adresse nicht auf der Registerkarte Nutzer enthalten ist, müssen Sie diese Nutzerinnen und Nutzer zur Konsole hinzufügen, bevor Sie eine CSV-Datei hochladen.
Gehen Sie, wenn Sie eine CSV-Datei für den Import vorbereitet haben, wie folgt vor, um die CSV-Datei zu importieren und Ihre Nutzerinnen und Nutzer zuzuordnen:
- Melden Sie sich bei Ihrer KSAT-Konsole an.
- Navigieren Sie zu SecurityCoach > Einrichtung > Einrichtung der Nutzerzuordnung.
-
Wählen Sie CSV mit Nutzerzuordnungen aus, um die Seite CSV-Datei hochladen zu öffnen.
- Wählen Sie Durchsuchen und dann die CSV-Datei aus.
- Wählen Sie CSV hochladen aus.
Felder der CSV-Datei mit Nutzerzuordnungen
Damit Nutzerinnen und Nutzer mithilfe einer benutzerdefinierten CSV-Datei zugeordnet werden können, fügen Sie zuerst die Angaben zu den Nutzerinnen und Nutzern in die Datei ein. Weitere Informationen zu den verfügbaren Feldtypen finden Sie in der folgenden Tabelle:
| CSV-Dateifeld | Beschreibung |
|---|---|
| Geben Sie in diesem Feld die geschäftliche E-Mail-Adresse der Nutzer:innen ein. | |
| Hostname | Geben Sie in diesem Feld den Hostnamen der Nutzer:innen ein. |
| Username | Geben Sie in diesem Feld den Nutzernamen der Nutzer:innen ein. |
Auswerten des Reports „Report über nicht zugeordnete Anbieterdaten“
Im Report über nicht zugeordnete Anbieterdaten werden nicht zugeordnete Ereignisse und Kennungsdaten von Ihren Anbietern angezeigt. Diese Ereignisse und Kennungen von integrierten Anbietern sind derzeit keinen Nutzerinnen und Nutzern in der KSAT-Konsole zugeordnet. Anhand dieser Informationen können Sie neue Nutzerinnen und Nutzer zuordnen oder die Zuordnung vorhandener Nutzerinnen und Nutzer aktualisieren. Führen Sie anschließend die Nutzerzuordnung erneut aus, um die Ereignisse mit Nutzerinnen und Nutzern zu verknüpfen.
Informationen zum Anzeigen von nicht zugeordneten Ereignissen oder nicht zugeordneten Kennungen im Report über nicht zugeordnete Anbieterdaten finden Sie in den folgenden Unterabschnitten.
Reporttyp „Nicht zugeordnete Ereignisse“
Gehen Sie wie folgt vor, um Nicht zugeordnete Ereignisse im Report über nicht zugeordnete Anbieterdaten anzuzeigen:
- Melden Sie sich bei Ihrer KSAT-Konsole an.
- Navigieren Sie zu SecurityCoach > Einrichtung > Einrichtung der Nutzerzuordnung.
-
Wählen Sie im Abschnitt Reports die Option Report über nicht zugeordnete Anbieterdaten aus.
-
Wählen Sie im Filter Reporttyp die Option Nicht zugeordnete Ereignisse aus. Weitere Informationen zu den Reporttyp-Optionen Nicht zugeordnete Ereignisse finden Sie im Screenshot und in der folgenden Liste:
-
Reporttyp: Wechseln Sie zwischen der Anzeige von Daten zu nicht zugeordneten Ereignissen und Daten zu nicht zugeordneten Kennungen.
-
Anbieter: Wählen Sie einen oder mehrere Anbieter aus, für die Ereignisdaten angezeigt werden sollen.
-
Datumsbereich: Wählen Sie den Datumsbereich aus, für den Daten angezeigt werden sollen.
-
Report anzeigen: Generieren Sie Reportdaten aus den von Ihnen ausgewählten Kriterien.
-
CSV erstellen: Generieren Sie eine CSV-Datei des Reports.
-
Spalten hinzufügen oder entfernen: Passen Sie an, welche Spalten in der Tabelle angezeigt werden.
-
Ereigniszuordnung wiederholen: Starten Sie die Nutzerzuordnung erneut und ordnen Sie die Ereignisse Nutzerinnen und Nutzern zu.
Tipp: Wir empfehlen, zusätzliche Nutzerinnen und Nutzer zuzuordnen, bevor Sie diese Schaltfläche auswählen. -
Wiederholungen der Ereigniszuordnung anzeigen: Klicken Sie auf diese Schaltfläche, um den Verlauf der Nutzerzuordnungswiederholungen anzuzeigen.
-
Reporttyp „Nicht zugeordnete Kennungen“
Gehen Sie wie folgt vor, um den Reporttyp Nicht zugeordnete Kennungen im Report über nicht zugeordnete Anbieterdaten anzuzeigen:
- Melden Sie sich bei Ihrer KSAT-Konsole an.
- Navigieren Sie zu SecurityCoach > Einrichtung > Einrichtung der Nutzerzuordnung.
-
Wählen Sie im Abschnitt Reports die Option Report über nicht zugeordnete Anbieterdaten aus.
-
Wählen Sie im Filter Reporttyp die Option Nicht zugeordnete Kennungen aus. Weitere Informationen zu den Reporttyp-Optionen Nicht zugeordnete Kennungen finden Sie im Screenshot und in der folgenden Liste:
-
Reporttyp: Wechseln Sie zwischen der Anzeige von Daten zu nicht zugeordneten Ereignissen und Daten zu nicht zugeordneten Kennungen.
-
Anbieter: Wählen Sie einen oder mehrere Anbieter aus, für die Ereignisdaten angezeigt werden sollen.
-
Datumsbereich: Wählen Sie den Datumsbereich aus, für den Daten angezeigt werden sollen.
-
Kennungstyp: Wählen Sie den Typ der Anbieterkennung aus, für die Daten angezeigt werden sollen.
Hinweis: Ein Kennungstyp muss ausgewählt werden, um Reportdaten für „Nicht zugeordnete Kennungen“ zu generieren. -
Report anzeigen: Generieren Sie Reportdaten aus den von Ihnen ausgewählten Kriterien.
-
CSV erstellen: Generieren Sie eine CSV-Datei des Reports.
-
Spalten hinzufügen oder entfernen: Passen Sie an, welche Spalten in der Tabelle angezeigt werden.
-
Ereigniszuordnung wiederholen: Starten Sie die Nutzerzuordnung erneut und ordnen Sie die Ereignisse Nutzerinnen und Nutzern zu.
Tipp: Wir empfehlen, zusätzliche Nutzerinnen und Nutzer zuzuordnen, bevor Sie diese Schaltfläche auswählen. -
Wiederholungen der Ereigniszuordnung anzeigen: Zeigen Sie den Verlauf der Nutzerzuordnungswiederholungen an.
-
Wenn Sie die Daten für den Reporttyp Nicht zugeordnete Kennungen generiert haben, können Sie auch diese Kennungen mit Ihren Nutzerinnen und Nutzern verknüpfen. Gehen Sie wie folgt vor, um nicht zugeordnete Anbieterkennungen mit Ihren KSAT-Nutzerinnen und -Nutzern über die Seite des Reporttyps Nicht zugeordnete Kennungen zu verknüpfen:
-
Gehen Sie in der Tabellenspalte Kennung zur Kennung, die Sie zuordnen möchten, und wählen Sie unter der Kennung + Nutzer-E-Mail-Adresse verknüpfen aus.
-
Das Pop-up-Fenster Nutzer-E-Mail-Adresse verknüpfen wird geöffnet. In diesem Pop-up-Fenster können Sie im Feld KSAT-E-Mail-Adresse nach den KSAT-Nutzerinnen und -Nutzern suchen, die Sie mit der Anbieterkennung verknüpfen möchten.
Tipp: Wählen Sie rechts neben dem Feld KSAT-E-Mail-Adresse den Pfeil aus, um ein Drop-down-Menü mit all Ihren Nutzerinnen und Nutzern zu öffnen. - Wählen Sie zum Bestätigen OK aus.
Zuordnungsempfehlungen
SecurityCoach empfiehlt, KSAT-Nutzerinnen und -Nutzern verschiedenen Kennungen zuzuordnen. Die Empfehlungen finden Sie über die Funktion „Automatische Geräteerkennung“, „Empfehlungen zur Nutzerzuordnung“ und den Report zu ermittelten Nutzern.
Weitere Informationen zu diesen Empfehlungsoptionen finden Sie in den folgenden Unterabschnitten.
Automatische Geräteerkennung
Die Funktion Automatische Geräteerkennung ordnet Nutzer:innen anhand der Daten integrierter Anbieter automatisch Geräten zu. Diese Zuordnungen werden anschließend auf der Seite Ansicht der Nutzerzuordnung aufgeführt.
Gehen Sie wie folgt vor, um die Funktion Automatische Geräteerkennung zu aktivieren:
- Melden Sie sich bei Ihrer KSAT-Konsole an.
- Navigieren Sie zu SecurityCoach > Einrichtung > Einrichtung der Nutzerzuordnung.
-
Aktivieren Sie Automatische Geräteerkennung über den Schalter auf der rechten Seite.
Empfehlungen zur Nutzerzuordnung
In unseren „Empfehlungen zur Nutzerzuordnung“ erfahren Sie, wie Sie Ihre Nutzerinnen und Nutzer verschiedenen Kennungen zuordnen. Sie können diese Empfehlungen annehmen oder ablehnen.
Gehen Sie wie folgt vor, um die Empfehlungen zur Nutzerzuordnung anzuzeigen:
- Melden Sie sich bei Ihrer KSAT-Konsole an.
- Navigieren Sie zu SecurityCoach > Einrichtung > Einrichtung der Nutzerzuordnung.
- Wählen Sie im Menü auf der linken Seite die Option Einrichtung der Nutzerzuordnung aus.
- Wählen Sie Empfehlungen zur Nutzerzuordnung aus. Weitere Informationen zu den Optionen für Empfehlungen zur Nutzerzuordnung finden Sie im Folgenden:
- Search: Filtern Sie die Liste nach Vorname, Nachname oder E-Mail-Adresse.
- + Filter: Filtern Sie die Liste von empfohlenen Zuordnungen nach Aktive Nutzer, Archivierte Nutzer oder Confidence Score.
- Ausgewählte bestätigen: Bestätigen Sie die ausgewählten Zuordnungen in der Tabelle.
- Zuordnung ablehnen: Verwerfen Sie die ausgewählten Zuordnungen in der Tabelle.
-
Tabelle mit Empfehlungen zur Nutzerzuordnung: In dieser Tabelle werden Zuordnungsempfehlungen nach Confidence Score aufgeführt. Der Confidence Score ist eine Zahl zwischen 0 und 100, wobei höhere Werte eine höhere Wahrscheinlichkeit der Richtigkeit der Zuordnung bedeuten. Für die Empfehlungen wird jeweils die E-Mail-Adresse, der Vorname, der Nachname, der Status und der Confidence Score der E-Mail angezeigt, deren Zuordnung zum Alias empfohlen wird.
Hinweis: Für einen Alias ist unter Umständen mehr als eine Empfehlung verfügbar.
Report zu ermittelten Nutzern
Der Report zu ermittelten Nutzern führt Nutzerinnen und Nutzer auf, die möglicherweise noch nicht in Ihrer KSAT-Konsole vorhanden sind. Der Report basiert auf Daten von Ihren integrierten Anbietern. Dieser Report ist standardmäßig aktiviert.
Gehen Sie wie folgt vor, um den Report zu ermittelten Nutzern anzuzeigen:
- Melden Sie sich bei Ihrer KSAT-Konsole an.
- Navigieren Sie zu SecurityCoach > Einrichtung > Einrichtung der Nutzerzuordnung.
- Wählen Sie Ermittelte Nutzer aus.
Anzeigen zugeordneter Nutzerinnen und Nutzer
Sobald Sie Ihre Nutzerinnen und Nutzer zugeordnet haben, können Sie die Zuordnungen jederzeit anzeigen. Gehen Sie wie folgt vor, um Ihre Nutzerzuordnungen anzuzeigen:
- Melden Sie sich bei Ihrer KSAT-Konsole an.
- Navigieren Sie zu SecurityCoach > Einrichtung > Einrichtung der Nutzerzuordnung.
- Wählen Sie die Schaltfläche Zugeordnete Nutzer prüfen aus. Weitere Informationen zu den Feldern auf dieser Seite finden Sie im Screenshot und in der Liste im Folgenden:
- Search: Filtern Sie die Nutzerliste nach einem Schlagwort.
- Spalten einblenden/ausblenden: Wählen Sie das Zahnradsymbol aus, um Spalten in der Tabelle ein- oder auszublenden.
- In dieser Tabelle werden die derzeitigen Nutzerzuordnungen angezeigt.
-
Bearbeiten: Wählen Sie das Bleistiftsymbol aus, um das Pop-up-Fenster Zugeordneter Nutzer zu öffnen. Über dieses Pop-up-Fenster können vorhandene Zuordnungen der Nutzerin oder des Nutzers hinzugefügt, entfernt und bearbeitet werden.



