A diferencia de las campañas manuales tradicionales, Orquestación con AIDA actúa como una capa de inteligencia siempre activa que analiza continuamente el comportamiento de la persona usuaria para ofrecer las intervenciones de seguridad más efectivas en el momento exacto en que se necesitan.
Para obtener información sobre cómo usar Orquestación con AIDA en nuestra consola, consulte nuestra Guía de Orquestación con AIDA.
¿Por qué funciona la orquestación con AIDA?
El objetivo principal de AIDA es facilitar la gestión de la capacitación en seguridad de alta calidad, a la vez que se reduce el riesgo de forma más eficaz que con los métodos manuales. Al automatizar las tareas diarias de prueba y capacitación, AIDA elimina la compleja configuración que normalmente requieren las personas a cargo de la administración. Utiliza datos en tiempo real para crear una experiencia personalizada que resulta más eficaz para reducir el puntaje de riesgo de las personas que un enfoque estandarizado.
Las personas a cargo de la administración pueden elegir un plan predeterminado o crear uno personalizado para grupos de personas usuarias, y AIDA identifica las fortalezas y debilidades específicas de cada una de ellas, creando un recorrido altamente personalizado para cada persona. Este enfoque específico garantiza que cada lección y prueba sea relevante, lo cual es la forma más eficaz de reducir el puntaje de riesgo de la organización.
- Personalizado para cada persona usuaria: Cada persona es diferente. AIDA personaliza el proceso de cada persona usuaria para ayudar a reducir su puntaje de riesgo. AIDA evalúa la reducción del riesgo, generando un puntaje de riesgo más bajo tanto para la persona usuaria como para la organización en general.
- Reducción del riesgo donde más importa: En lugar de adivinar qué podría funcionar, AIDA utiliza datos para elegir el mejor momento, el mejor tema y el nivel de dificultad adecuado para cada prueba de phishing. Este enfoque garantiza que la capacitación sea útil y nunca demasiado fácil ni demasiado difícil.
- Ahorro de tiempo: Sería imposible crear una campaña personalizada para cada persona usuaria. AIDA realiza este trabajo automáticamente por usted. Este enfoque le permite centrarse en el panorama general mientras AIDA se encarga de las tareas diarias.
- Mejores resultados con menos esfuerzo: Dado que AIDA asigna una capacitación personalizada a las necesidades específicas de cada persona usuaria, podemos observar cambios cuantificables en el puntaje de riesgo individual y en toda la organización.
Orquestación con AIDA es impulsada por agentes especializados que administran la capacitación continua, las pruebas de seguridad contra el phishing (PST) y la capacitación sobre medidas correctivas.
Agente de capacitación continua
El agente de capacitación continua está diseñado para detectar y abordar las lagunas de conocimiento de cada persona usuaria. AIDA utiliza el puntaje de riesgo de cada persona para identificar oportunidades clave de aprendizaje que ayuden a fortalecer su conocimiento de concientización sobre seguridad y reducir su riesgo general.
Cómo AIDA asigna la capacitación
Para decidir qué capacitación asignar, AIDA analiza:
- Puntajes de riesgo individuales: AIDA utiliza el puntaje de riesgo de cada persona para identificar oportunidades clave de aprendizaje que ayuden a fortalecer su conocimiento de concientización sobre seguridad y reducir su riesgo general.
- Rendimiento anterior: AIDA analiza lo que una persona ha hecho en el pasado. Verifica qué capacitación ya ha completado y qué tan bien lo hizo, asegurándose de no repetir lecciones anteriores.
- Metadatos de capacitación: AIDA conoce a la perfección el contenido de capacitación de KnowBe4. AIDA entiende detalles específicos sobre lo que incluye cada módulo de capacitación: tema, nivel de dificultad, duración y más. Al comparar estos datos con las necesidades individuales de cada persona usuaria, AIDA es la más eficaz en encontrar la solución ideal para las necesidades actuales de cada persona usuaria.
- Metadatos de la persona usuaria: AIDA utiliza el cargo y los datos demográficos de cada persona usuaria para personalizar el contenido de capacitación que le asigna. Para obtener las recomendaciones más relevantes, asegúrese de que los perfiles de las personas usuarias incluyan sus cargos. Si el perfil de una persona usuaria no incluye un cargo, AIDA no aplicará la personalización basada en el cargo a sus asignaciones de capacitación. Para obtener ayuda para agregar o actualizar información de personas usuarias, consulte la Guía de gestión de grupos y usuarios.
Agente de phishing
El agente de phishing genera y envía automáticamente pruebas de phishing realistas a sus personas usuarias. Estas pruebas son ejemplos seguros de lo que podría enviar alguien durante un ataque real. Al practicar con estas simulaciones, los personas usuarias aprenden a detectar y reportar amenazas antes de que se conviertan en un problema real para su organización.
Generación de plantillas “just-in-time”
AIDA no depende únicamente de una biblioteca estática. En su lugar, utiliza la generación “just-in-time” (JIT) para crear contenido de phishing que sea contextualmente relevante para el panorama actual de amenazas, así como para su organización y las personas usuarias. Esta función garantiza que las simulaciones reflejen las tácticas del mundo real con las que probablemente se encontrarán las personas usuarias.
Cómo AIDA crea pruebas de phishing
Para que cada prueba parezca real, el agente analiza estas áreas clave:
-
Spoofing (suplantación): AIDA utiliza el spoofing para que las pruebas de phishing parezcan mensajes reales que un persona usuaria ve a diario. Al imitar marcas y remitentes de confianza, AIDA ayuda a las personas usuarias a practicar el reconocimiento de cuándo alguien que ataca intenta esconderse tras un nombre conocido para ganarse su confianza.
- Spoofing (suplantación) de logotipos: AIDA refuerza cada prueba de phishing suplantando software y servicios familiares para las personas usuarias. Al generar una plantilla, AIDA incluye inteligentemente los logotipos de marcas relevantes para reflejar los mismos tipos de suplantación de identidad de marca que las personas usuarias enfrentan en el mundo real. Para desafiar aún más a su equipo, AIDA puede variar la calidad de estos logotipos en función del nivel de dificultad de la prueba. Estas variaciones actúan como señales de alarma intencionales. Esta función enseña a las personas que un logotipo familiar no basta para considerar seguro un correo electrónico y las prepara para identificar las mismas tácticas sofisticadas generadas por IA que utilizan las personas reales que atacan en la actualidad.
-
Spoofing (suplantación) de dominio: las personas reales que atacan a menudo cambian o “suplantan” este dominio para que un correo electrónico parezca provenir de alguien de confianza o de una organización conocida. AIDA utiliza el spoofing de dominio para aumentar el realismo de una prueba, ayudando a las personas usuarias a mantenerse alerta y revisar cuidadosamente los detalles del remitente antes de actuar.
Nota: Si desea evitar que AIDA suplante dominios específicos, puede habilitar la opción Sobreescribir [[dominio]] marcador de posición en su cuenta. Esta configuración proporciona una solución alternativa administrada para cómo se muestran los dominios en sus pruebas, mientras permite que AIDA ofrezca capacitación de alta calidad. Puede encontrar esta configuración en Configuración de la cuenta > Configuración de phishing. Consulte la sección Configuración de phishing de nuestro artículo Configuración de la cuenta de la consola de KnowBe4: Phishing.
- Susceptibilidad del persona usuaria: AIDA utiliza los datos del historial de phishing de un persona usuaria para determinar a qué tipos de phishing tiene más tendencia a caer. ¿La persona tiene problemas con enlaces falsos o es más probable que abra un archivo adjunto sospechoso? AIDA selecciona el tipo específico de amenaza que la persona necesita practicar más.
- Metadatos de la persona usuaria: AIDA utiliza el cargo y los datos demográficos de cada persona usuaria para personalizar las pruebas de phishing que asigna. Para obtener las recomendaciones más relevantes, asegúrese de que los perfiles de las personas usuarias incluyan sus cargos. Si el perfil de una persona usuaria no incluye un cargo, AIDA no aplicará la personalización basada en el cargo a sus asignaciones de capacitación. Para obtener ayuda para agregar o actualizar información de personas usuarias, consulte la Guía de gestión de grupos y usuarios.
- Contexto y momento: AIDA tiene en cuenta lo que sucede en el mundo para que las simulaciones resulten indistinguibles de las amenazas reales. Mediante el análisis de las tendencias globales actuales, la época del año y detalles específicos sobre su organización, AIDA envía pruebas que tienen sentido en el momento. Ya sea una alerta urgente o una temática de temporada, esta sincronización perfecta capta la atención de la persona justo cuando es más probable que sea puesta a prueba por una persona real que ataca.
- Historial de rendimiento: AIDA realiza un seguimiento del rendimiento de las personas usuarias en pruebas anteriores. Si están obteniendo buenos resultados, AIDA aumenta gradualmente la dificultad de las pruebas para mantenerlas alerta. Si tienen dificultades, AIDA ajusta el nivel de dificultad para ayudarles a aprender sin sentirse abrumadas.
- Vectores de ataque: AIDA no se basa en un único vector de ataque. Utiliza todas las herramientas a su disposición, incluidos enlaces, archivos adjuntos, códigos QR y correos electrónicos con campo “Responder”. Esta función garantiza que los personas usuarias estén preparadas para cualquier método que alguien que ataca pueda utilizar para llegar a ellos.
Agente de capacitación sobre medidas correctivas
El agente de capacitación sobre medidas correctivas actúa como una red de seguridad para las personas usuarias. Cuando alguien comete un error en una prueba de phishing, como hacer clic en un enlace o descargar un archivo adjunto, este agente interviene para ayudar. Da una lección breve en el momento para que los personas usuarias puedan aprender del error mientras lo tienen presente.
Por qué AIDA asigna una capacitación sobre medidas correctivas
AIDA remedia el impacto que tiene un error en una prueba de phishing sobre el puntaje de riesgo de una persona mediante la capacitación dirigida. AIDA asigna esta capacitación para convertir un error en un momento de aprendizaje. En lugar de esperar a una sesión de capacitación mensual, la persona usuaria recibe ayuda en el momento en que la necesita. Esta retroalimentación inmediata ayuda a cambiar el comportamiento mucho más rápido porque la persona puede ver claramente qué pasó por alto y cómo hacerlo mejor la próxima vez.
Cómo toma decisiones AIDA
Para garantizar que la ayuda sea útil, el agente sigue estas reglas:
-
Asignaciones desencadenadas por errores: Cualquier error en una prueba de phishing (no solo las gestionadas por AIDA) puede desencadenar una capacitación sobre medidas correctivas. Esta función garantiza que las personas usuarias reciban la ayuda adecuada en el momento que la necesitan.
- Eficiencia y deduplicación: AIDA está diseñada para proporcionar una capacitación de alta calidad sin abrumar a la persona usuaria. El sistema utiliza la lógica de deduplicación para garantizar que la capacitación siga siendo enfocada y manejable.
- Gestión de errores multievento: Si un persona usuaria comete más de un error dentro de una sola prueba de phishing, como hacer clic en un enlace y luego ingresar su contraseña, AIDA no asignará múltiples módulos de capacitación.
- Selección dirigida: En lugar de asignar varias lecciones por un solo correo electrónico, AIDA identifica y selecciona la lección más relevante para abordar el error. Esta función garantiza que la persona usuaria pueda centrarse en el concepto de seguridad más importante sin realizar tareas repetitivas.
- Tipo de error y vector: Las asignaciones se personalizan según la prueba específica (como un enlace o archivo adjunto) y el tipo específico de error que se haya producido.
- Historial de capacitación de la persona usuaria: El agente revisa el historial de capacitación de los últimos 90 días de la persona para asegurarse de no asignar el mismo módulo dos veces.
Prácticas recomendadas para la orquestación con AIDA
Para obtener los mejores resultados, es importante dejar que AIDA haga lo que mejor sabe hacer: personalizar la experiencia para las personas usuarias. Utilice estos consejos para ayudar al sistema a reducir el riesgo de su organización de manera más efectiva.
- Deje que AIDA maneje la sincronización: Usar la configuración seleccionada con AIDA permite que AIDA elija el momento perfecto para enviar una prueba o asignar una lección.
- Agrupe a las personas usuarias según sus necesidades únicas: elabore planes independientes para grupos que enfrentan amenazas específicas, de modo que AIDA pueda centrarse en sus riesgos concretos.
- Sea intencional con la prioridad de los planes: AIDA sigue un orden específico al analizar sus planes. Coloca sus planes más específicos al principio de la lista.
- Limitación de campañas manuales: Recomendamos limitar la cantidad de campañas manuales que ejecuta. Al permitir que AIDA gestione la mayor parte de sus simulaciones y capacitaciones de phishing, el sistema puede realizar un seguimiento más preciso del comportamiento y hacer ajustes. Esta función permite que AIDA tenga un impacto mucho mayor en la reducción del puntaje de riesgo general de su organización.
- Observe su progreso: Revise periódicamente su actividad en la pestaña Actividad. Esta función le permite observar cómo AIDA está cambiando realmente el comportamiento y reduciendo el puntaje de riesgo de toda su organización con el tiempo.
Preguntas frecuentes
¿Qué ocurre si una persona usuaria pertenece a más de un plan?
AIDA utiliza una lista de prioridades para decidir qué plan utilizar. Puede pensar en esto como una tabla de clasificación. Si una persona usuaria pertenece a dos grupos diferentes, el sistema solo seguirá el plan que aparezca más arriba en la lista.
¿AIDA interrumpirá las pruebas manuales de phishing que ya tengo programadas?
No. AIDA funciona junto con sus propias pruebas y no interferirá con las campañas que usted haya creado manualmente.
¿Qué sucede si desactivo la orquestación con AIDA?
Si desactiva la orquestación, no se enviarán más pruebas de phishing ni se asignará nueva capacitación. Sin embargo, si a una persona usuaria ya se le ha asignado una lección a su cuenta, esta permanecerá allí hasta que la complete.
¿Puedo excluir a ciertas personas de un plan específico?
Sí. Puede utilizar una lista de exclusión. Si agrega un grupo a esta lista, AIDA se asegurará de que esas personas nunca sean incluidas en ese plan específico. Esta función le da control total sobre quién recibe qué tipos de capacitación.
¿Qué ocurre si alguien no está en ningún plan?
Si un persona usuaria no encaja en ninguno de sus planes, se le considera un persona usuaria no asignada. Puede ver una lista de estas personas en la página “Personas usuarias no asignadas”. Esta función le permite ver fácilmente quién todavía necesita un plan, para que todas las personas en su organización permanezcan protegidas.