A diferencia de las campañas manuales tradicionales, Orquestación con AIDA funciona como una capa de inteligencia permanente que analiza continuamente el comportamiento de los usuarios para ofrecer las intervenciones de seguridad más impactantes en el momento exacto en el que se necesitan.
Para obtener información sobre cómo usar Orquestación con AIDA en nuestra consola, consulte nuestra Guía de Orquestación con AIDA.
Por qué funciona Orquestación con AIDA
El objetivo principal de AIDA es facilitar la gestión de la formación en seguridad de alta calidad, al tiempo que reduce el riesgo con más eficacia que los métodos manuales. Al automatizar las tareas diarias de prueba y formación, AIDA elimina la compleja configuración que normalmente requieren los administradores. Utiliza datos en tiempo real para crear una experiencia personalizada que resulta más eficaz para reducir la puntuación de riesgo del alumnado que un enfoque estandarizado.
Los administradores pueden elegir un plan predeterminado o crear uno para grupos de usuarios personalizado; AIDA identifica los puntos fuertes y débiles que presenta cada usuario y crea un recorrido altamente personalizado. Este enfoque específico garantiza que todas las lecciones y pruebas sean relevantes y, por tanto, es la manera más eficaz de reducir la puntuación de riesgo de la organización.
- Personalizado para cada usuario: cada persona es diferente. AIDA personaliza el recorrido de cada usuario para ayudar a reducir su puntuación de riesgo. AIDA mide la reducción del riesgo, lo que se traduce en una puntuación de riesgo más baja tanto para el usuario como para la organización en general.
- Reducción del riesgo donde más importa: en lugar de adivinar qué podría funcionar, AIDA utiliza datos para determinar el momento adecuado, el mejor tema y el nivel de dificultad óptimo para cada prueba de phishing. Este enfoque garantiza que la formación sea útil y nunca demasiado fácil ni demasiado difícil.
- Ahorro de tiempo: sería imposible crear una campaña personalizada para cada usuario. AIDA realiza este trabajo automáticamente por usted. Este enfoque le permite centrarse en el panorama general mientras AIDA se encarga de las tareas diarias.
- Mejores resultados con menos esfuerzo: dado que AIDA asigna diferentes formaciones adaptadas a las necesidades específicas de cada usuario, podemos observar cambios cuantificables en la puntuación de riesgo individual y en la organización en general.
Orquestación con AIDA se basa en agentes especializados que gestionan la formación continua, las pruebas de seguridad contra el phishing y la formación correctiva.
El agente de formación continua
El agente de formación está diseñado para detectar y abordar las lagunas de conocimientos de cada usuario. AIDA utiliza la puntuación de riesgo de cada persona para identificar oportunidades clave de aprendizaje que ayuden a reforzar sus conocimientos de concienciación en materia de seguridad y reducir su riesgo en general.
Cómo asigna AIDA la formación
Para decidir qué formación asignar, AIDA analiza lo siguiente:
- Puntuaciones de riesgo individuales: AIDA utiliza la puntuación de riesgo de cada persona para identificar oportunidades clave de aprendizaje que ayuden a reforzar sus conocimientos de concienciación en materia de seguridad y reducir su riesgo en general.
- Rendimiento anterior: AIDA analiza lo que una persona ha hecho en el pasado. Comprueba qué formación ha completado y cuál ha sido su nivel de desempeño, y también se asegura de no repetir lecciones previas.
- Metadatos de formación: AIDA conoce a la perfección el contenido de formación de KnowBe4. Entiende detalles específicos sobre el contenido de cada módulo de formación: el tema, el nivel de dificultad y la duración, entre otros. Al comparar estos datos con las necesidades individuales de cada usuario, AIDA es la más eficaz a la hora de encontrar la solución ideal para las necesidades actuales del usuario.
- Metadatos del usuario: AIDA utiliza el puesto de trabajo y los datos demográficos de cada usuario para personalizar el contenido de la formación que le asigna. Para obtener las recomendaciones más relevantes, asegúrese de que los perfiles de sus usuarios incluyan cargos. Si el perfil de un usuario no incluye un puesto de trabajo, AIDA no aplicará la personalización basada en el puesto de trabajo a sus tareas de formación. Para obtener ayuda para añadir o actualizar la información de usuario, consulte la Guía de gestión de usuarios y grupos.
El agente de phishing
El agente de phishing crea y envía automáticamente pruebas de phishing realistas a sus usuarios. Estas pruebas son ejemplos seguros de lo que un podría enviar una persona atacante real. Al practicar con estas simulaciones, los usuarios aprenden a detectar y denunciar amenazas antes de que se conviertan en un problema real para su organización.
Generación de plantillas justo a tiempo
AIDA no depende exclusivamente de una biblioteca estática. En su lugar, utiliza la generación justo a tiempo (JIT) para crear contenido de phishing que sea relevante en el contexto del panorama actual de amenazas, así como para su organización y usuarios. Esta función garantiza que las simulaciones reflejen las tácticas del mundo real con las que probablemente se encontrarán sus usuarios.
Cómo crea AIDA las pruebas de phishing
Para que cada prueba parezca real, el agente analiza estas áreas clave:
-
Suplantación de identidad: AIDA utiliza la suplantación de identidad para que las pruebas de phishing parezcan mensajes reales que los usuarios ven a diario. Al imitar marcas y remitentes de confianza, AIDA ayuda a los usuarios a entrenarse para reconocer cuándo intenta una persona atacante esconderse tras un nombre conocido para ganarse su confianza.
- Suplantación de logotipo: AIDA refuerza cada prueba de phishing suplantando el software y los servicios que les resultan familiares a sus usuarios. Al generar una plantilla, AIDA incorpora de manera inteligente los logotipos de marcas relevantes para simular los tipos exactos de suplantación de marca a los que se enfrentan los usuarios en el mundo real. Para poner aún más a prueba a su equipo, AIDA puede variar la calidad de estos logotipos en función del nivel de dificultad de la prueba. Estas variaciones actúan como señales de alarma intencionadas. De esta manera, se enseña a los usuarios que un logotipo familiar no basta para demostrar que un correo electrónico es seguro y los prepara para detectar las mismas tácticas sofisticadas generadas por IA que utilizan las personas atacantes reales hoy en día.
-
Suplantación de dominio: las personas atacantes reales suelen cambiar o «suplantar» este dominio para que un correo electrónico parezca provenir de una persona colega de confianza o de una organización conocida. AIDA utiliza la suplantación de dominio para aumentar el realismo de una prueba, lo que ayuda a los usuarios a mantenerse alerta y a comprobar cuidadosamente los detalles del remitente antes de actuar.
Nota: Si desea evitar que AIDA suplante dominios específicos, puede habilitar la opción Reescribir marcador de posición [[domain]] en su cuenta. Esta configuración proporciona una solución alternativa que controla la manera en la que se muestran los dominios en sus pruebas, al tiempo que permite que AIDA proporcione una formación de alta calidad. Para acceder a esta configuración, vaya a Configuración de la cuenta > Configuración de phishing. Consulte la sección Configuración de phishing en Configuración de la cuenta de la consola KnowBe4: Phishing.
- Susceptibilidad del usuario: AIDA utiliza los datos del historial de phishing de un usuario para determinar a qué tipos de phishing es más susceptible. ¿Tiene dificultades esta persona con los enlaces falsos o es más probable que abra archivos adjuntos sospechosos? AIDA selecciona el tipo específico de amenaza con el que esa persona necesita practicar más.
- Metadatos del usuario: AIDA utiliza el puesto de trabajo y los datos demográficos de cada usuario para personalizar las pruebas de phishing que asigna. Para obtener las recomendaciones más relevantes, asegúrese de que los perfiles de sus usuarios incluyan cargos. Si el perfil de un usuario no incluye un puesto de trabajo, AIDA no aplicará la personalización basada en el puesto de trabajo a sus tareas de formación. Para obtener ayuda para añadir o actualizar la información de usuario, consulte la Guía de gestión de usuarios y grupos.
- Contexto y momento: AIDA tiene en cuenta lo que sucede en el mundo para que las simulaciones no puedan distinguirse de las amenazas reales. Mediante el análisis de las tendencias globales actuales, la época del año y detalles específicos sobre su organización, AIDA envía pruebas que tienen sentido en un momento dado. Ya sea una alerta urgente o un tema temporal, esta perfecta sincronización capta la atención del usuario justo cuando es más probable que una persona atacante real ponga a prueba su preparación.
- Historial de rendimiento: AIDA realiza un seguimiento del rendimiento de un usuario en pruebas anteriores. Si los resultados son buenos, AIDA aumenta gradualmente la dificultad de las pruebas para que se mantengan alerta. Si no son tan buenos, AIDA ajusta el nivel de dificultad para ayudarles a aprender sin sentir agobio.
- Vectores de ataque: AIDA no se basa en un único vector de ataque. Utiliza todas las herramientas disponibles, como enlaces, archivos adjuntos, códigos QR y correos electrónicos con encabezado «reply-to». Esta función garantiza que los usuarios estén preparados frente a cualquier táctica que una persona atacante pueda usar para intentar llegar a ellos.
El agente de formación correctiva
El agente de formación correctiva actúa como una red de seguridad para los usuarios. Cuando alguien comete un error en una prueba de phishing (por ejemplo, hacer clic en un enlace o descargar un archivo adjunto), este agente interviene para ayudar. Ofrece una lección rápida e inmediata para que los usuarios aprendan del error mientras aún lo tienen fresco en la memoria.
Por qué asigna AIDA formación correctiva
AIDA utiliza la formación dirigida para corregir el impacto que un fallo en una prueba de phishing tiene en la puntuación de riesgo de una persona. AIDA asigna esta formación para convertir un error en una oportunidad de aprendizaje. En lugar de esperar a una sesión de formación mensual, el usuario recibe ayuda en el momento en que la necesita. Estos comentarios inmediatos ayudan a cambiar el comportamiento mucho más rápido porque la persona puede ver claramente qué pasó por alto y cómo hacerlo mejor la próxima vez.
Cómo toma decisiones AIDA
Para garantizar que la ayuda sea útil, el agente sigue estas reglas:
-
Asignaciones activadas por fallos: cualquier fallo en las pruebas de phishing (no solo las gestionadas por AIDA) puede activar una formación correctiva. Esta función garantiza que sus usuarios reciban la ayuda adecuada en el momento en que la necesiten.
- Eficiencia y anulación de duplicados: AIDA es un sistema diseñado para proporcionar una formación de alta calidad sin abrumar al usuario. El sistema utiliza una lógica de anulación de duplicados para garantizar que la formación siga centrándose en un aprendizaje útil y que sea manejable.
- Gestión de fallos multievento: si un usuario comete más de un error dentro de una sola prueba de phishing (por ejemplo, hace clic en un enlace y después introduce su contraseña), AIDA no asignará múltiples módulos de formación.
- Selección dirigida: en lugar de asignar varias lecciones a un solo correo electrónico, AIDA identifica y selecciona la lección más relevante para abordar el error. Esta función garantiza que el usuario se centre en el concepto de seguridad más importante sin realizar acciones repetitivas.
- Tipo de fallo y vector: las asignaciones se adaptan a la prueba específica (por ejemplo, un enlace o un archivo adjunto) y al tipo específico de fallo que se produjo.
- Historial de formación del usuario: el agente revisa el historial de formación del usuario de los últimos 90 días para asegurarse de no asignar el mismo módulo dos veces.
Prácticas recomendadas para la Orquestación con AIDA
Para obtener los mejores resultados con AIDA, es importante dejar que AIDA haga lo que mejor sabe hacer: personalizar la experiencia para sus usuarios. Utilice estos consejos para ayudar al sistema a reducir el riesgo para su organización de forma más eficaz.
- Deje que AIDA gestione la sincronización: si usa la configuración Seleccionada por AIDA, AIDA puede elegir el momento perfecto para enviar una prueba o asignar una lección.
- Agrupe a los usuarios según sus necesidades particulares: cree planes diferentes para los grupos que se enfrentan a amenazas específicas para que AIDA pueda centrarse en sus riesgos concretos.
- Medite cuál quiere que sea la prioridad de los planes: AIDA sigue un orden específico cuando revisa sus planes. Coloque los planes más específicos al inicio de la lista.
- Limite las campañas manuales: le recomendamos limitar el número de campañas manuales que realice. Al permitir que AIDA gestione la mayor parte de sus simulaciones y formaciones sobre phishing, el sistema puede realizar un seguimiento del comportamiento con mayor precisión y hacer ajustes. Esta función permite a AIDA tener un impacto mucho mayor a la hora de reducir la puntuación de riesgo general de su organización.
- Observe sus progresos: Consulte periódicamente su actividad en la pestaña Actividad. Esta función le ayuda a ver cómo va modificando AIDA el comportamiento y reduciendo la puntuación de riesgo de toda su organización a lo largo del tiempo.
Preguntas frecuentes
¿Qué ocurre si un usuario tiene asignado más de un plan?
AIDA utiliza una lista de prioridades para decidir qué plan utilizar. Es algo parecido a un marcador. Si un usuario está en dos grupos diferentes, el sistema solo seguirá el plan que aparezca más arriba en la lista.
¿Interrumpirá AIDA las pruebas manuales de phishing que ya tengo programadas?
No. AIDA funciona junto con sus pruebas manuales y no interferirá con las campañas que haya creado manualmente.
¿Qué sucede si desactivo Orquestación con AIDA?
Si desactiva la orquestación, no enviará más pruebas de phishing ni asignará nuevas formaciones. Sin embargo, si un usuario ya tiene una lección asignada a su cuenta, permanecerá allí hasta que la complete.
¿Puedo excluir a personas concretas de un plan específico?
Sí. Puede utilizar una lista de exclusión. Si añade un grupo a esta lista, AIDA se asegurará de que esas personas no se incluyan nunca en ese plan específico. Esta función le otorga un control total sobre quién recibe qué tipo de formación.
¿Qué ocurre si alguien no tiene asignado ningún plan?
Si un usuario no encaja en ninguno de los planes, se le considera como un usuario no asignado. Podrá ver una lista de esos usuarios en la página Usuarios sin asignar. Esta función le permite identificar con más facilidad quién necesita todavía un plan, garantizando que todos en su organización permanezcan protegidos.