Contrairement aux campagnes manuelles traditionnelles, Orchestration avec AIDA agit comme une couche intelligente constamment active qui analyse continuellement le comportement des utilisateurs afin de fournir les interventions de sécurité les plus efficaces au moment exact où elles sont nécessaires.
Pour plus d’informations sur la façon d’utiliser Orchestration avec AIDA dans notre console, consultez notre Guide Orchestration avec AIDA.
Pourquoi Orchestration avec AIDA est-il efficace?
L’objectif principal d’AIDA est de simplifier la gestion des formations de sécurité de haute qualité tout en réduisant davantage les risques par rapport aux méthodes manuelles. En automatisant les tâches quotidiennes de test et de formation, AIDA permet d’éliminer la configuration complexe généralement requise par les administrateurs. AIDA utilise des données en temps réel pour offrir une expérience personnalisée, plus efficace pour réduire la note de risque des apprenants qu’une approche universelle.
Les administrateurs peuvent choisir un plan par défaut ou créer un plan personnalisé pour des groupes d’utilisateurs, et AIDA détermine les forces et faiblesses spécifiques de chaque apprenant, créant ainsi un parcours hautement personnalisé pour chaque individu. Cette approche ciblée garantit que chaque leçon et chaque test sont pertinents, ce qui constitue le moyen le plus efficace de réduire la note de risque de votre organisation.
- Personnalisé pour chaque utilisateur : Chaque personne est différente. AIDA personnalise le parcours de chaque utilisateur pour l’aider à réduire sa note de risque. AIDA mesure la réduction du risque, ce qui se traduit par une note de risque plus faible pour l’utilisateur et pour l’ensemble de l’organisation.
- Réduire les risques là où c’est le plus important : Au lieu de deviner ce qui pourrait fonctionner, AIDA utilise des données pour choisir le meilleur moment, le meilleur sujet et le niveau de difficulté approprié pour chaque test d’hameçonnage. Cette approche permet de garantir que la formation est utile et jamais trop facile ni trop difficile.
- Vous faire gagner du temps : Il serait impossible de créer une campagne personnalisée pour chaque utilisateur. AIDA effectue ce travail automatiquement pour vous. Cette approche vous permet de vous concentrer sur la vision d’ensemble pendant qu’AIDA s’occupe des tâches quotidiennes.
- De meilleurs résultats en déployant moins d’efforts : Puisque AIDA assigne une formation adaptée aux besoins spécifiques de chaque utilisateur, nous pouvons constater des changements mesurables dans la note de risque individuelle et dans l’ensemble de l’organisation.
Orchestration avec AIDA s’appuie sur des agents spécialisés qui gèrent la formation continue, les tests de sécurité en matière d’hameçonnage et la formation de rattrapage.
Agent de formation continue
L’agent de formation continue est conçu pour identifier et combler les lacunes de connaissances de chaque utilisateur. AIDA utilise la note de risque individuelle pour identifier les principales occasions d’apprentissage afin de renforcer les connaissances en matière de sensibilisation à la sécurité et de réduire le risque global.
Comment AIDA attribue-t-il les formations?
Pour déterminer la formation à attribuer, AIDA examine les points suivants :
- Notes de risque individuelles : AIDA utilise la note de risque individuelle pour identifier les principales occasions d’apprentissage afin de renforcer les connaissances en matière de sensibilisation à la sécurité et de réduire le risque global.
- Performances passées : AIDA analyse l’historique d’une personne. Il vérifie les formations qu’elle a déjà suivies et son niveau de réussite, afin d’éviter la répétition d’anciennes leçons.
- Métadonnées de formation : AIDA connaît parfaitement le contenu de formation de KnowBe4. Il tient compte des détails spécifiques concernant le contenu de chaque module de formation : le sujet, le niveau de difficulté, la durée, et plus encore. En comparant ces données aux besoins individuels d’un utilisateur, AIDA excelle à trouver le parcours idéal qui convient aux besoins actuels de l’utilisateur.
- Métadonnées utilisateur : AIDA utilise le poste et les données démographiques de chaque utilisateur pour personnaliser le contenu de formation qu’il leur attribue. Pour obtenir les recommandations les plus pertinentes, assurez-vous que les profils de vos utilisateurs incluent leur intitulé de poste. Si le profil d’un utilisateur ne contient pas d’intitulé de poste, AIDA n’appliquera pas de personnalisation basée sur le poste à ses tâches de formation. Pour obtenir de l’aide concernant l’ajout ou la mise à jour des informations utilisateur, consultez le Guide de gestion des utilisateurs et des groupes.
Agent d’hameçonnage
L’agent d’hameçonnage génère et envoie automatiquement des tests d’hameçonnage réalistes à vos utilisateurs. Ces tests sont des exemples sans danger de ce que pourrait envoyer un véritable attaquant. En s’exerçant avec ces simulations, les utilisateurs apprennent à repérer et à signaler les menaces avant qu’elles ne deviennent un problème réel pour votre organisation.
Génération de modèles en temps opportun
AIDA ne repose pas uniquement sur une bibliothèque statique. Il utilise plutôt la génération en temps opportun (JIT) pour créer du contenu d’hameçonnage adapté au contexte actuel des cybermenaces, ainsi qu’à votre organisation et à vos utilisateurs. Cette fonctionnalité garantit que les simulations reflètent les tactiques réelles auxquelles vos utilisateurs sont susceptibles d’être confrontés.
Comment AIDA crée-t-il des tests d’hameçonnage?
Pour que chaque test paraisse réel, l’agent tient compte des domaines clés suivants :
-
La mystification : AIDA utilise la mystification pour que les tests d’hameçonnage ressemblent aux véritables messages qu’un utilisateur voit quotidiennement. En imitant des marques et des expéditeurs de confiance, AIDA permet aux utilisateurs de s’entraîner à reconnaître un attaquant qui tente de gagner leur confiance en se cachant derrière un nom familier.
- Usurpation de logo : AIDA renforce chaque test d’hameçonnage en usurpant des logiciels et des services bien connus de vos utilisateurs. Lorsqu’il génère un modèle, AIDA inclut de manière intelligente les logos de marques pertinents afin de refléter exactement les types d’usurpation d’identité de marque auxquels les apprenants sont confrontés dans le monde réel. Pour rendre l’exercice plus difficile pour votre équipe, AIDA peut ajuster la qualité de ces logos en fonction du niveau de difficulté du test. Ces variations agissent comme des signaux d’alarme intentionnels. Cette fonctionnalité enseigne aux apprenants qu’un logo familier ne suffit pas à garantir la sécurité d’un courriel, ce qui les prépare à repérer les mêmes tactiques sophistiquées générées par l’IA utilisées aujourd’hui par de véritables attaquants.
-
Usurpation de domaine : Les véritables attaquants modifient ou « usurpent » souvent ce domaine pour faire croire qu’un courriel provient d’un collègue de confiance ou d’une organisation connue. AIDA utilise l’usurpation de domaine pour accroître le réalisme d’un test, ce qui aide les utilisateurs à rester vigilants et à vérifier attentivement les informations de l’expéditeur avant d’agir.
Remarque : Pour empêcher AIDA d’usurper certains domaines, vous pouvez activer le paramètre Écraser l’espace réservé [[domain]] dans votre compte. Ce paramètre propose une solution de contournement gérée de l’affichage des domaines dans vos tests tout en permettant à AIDA de fournir une formation de haute qualité. Vous trouverez ce paramètre dans « Paramètres du compte » > « Paramètres de l’hameçonnage ». Consultez la section Paramètres de l’hameçonnage de notre article Paramètres de compte de la console KnowBe4 : Hameçonnage.
- Vulnérabilité de l’utilisateur : AIDA utilise les données de l’historique d’hameçonnage d’un utilisateur pour déterminer les types d’hameçonnage auxquels il est le plus susceptible de se faire piéger. La personne a-t-elle des difficultés avec des liens frauduleux, ou est-elle plus susceptible d’ouvrir une pièce jointe suspecte? AIDA sélectionne le type de menace spécifique sur lequel la personne a le plus besoin de s’entraîner.
- Métadonnées utilisateur : AIDA utilise le poste et les données démographiques de chaque utilisateur pour personnaliser les tests d’hameçonnage qu’il leur attribue. Pour obtenir les recommandations les plus pertinentes, assurez-vous que les profils de vos utilisateurs incluent leur intitulé de poste. Si le profil d’un utilisateur ne contient pas d’intitulé de poste, AIDA n’appliquera pas de personnalisation basée sur le poste à ses tâches de formation. Pour obtenir de l’aide concernant l’ajout ou la mise à jour des informations utilisateur, consultez le Guide de gestion des utilisateurs et des groupes.
- Contexte et choix du moment : AIDA tient compte de l’actualité mondiale pour que les simulations soient indiscernables des menaces réelles. En analysant les tendances mondiales actuelles, la période de l’année et les spécificités de votre organisation, AIDA envoie des tests adaptés qui sont logiques sur le moment. Qu’il s’agisse d’une alerte urgente ou d’un thème saisonnier, ces moments opportuns captent l’attention de l’apprenant lorsqu’il est le plus susceptible d’être ciblé par un véritable attaquant.
- Historique des performances : AIDA suit le niveau de réussite d’un utilisateur lors de ses tests passés. S’il réussit bien, AIDA augmente progressivement la difficulté des tests pour maintenir sa vigilance. S’il rencontre des difficultés, AIDA adapte le niveau de difficulté pour faciliter son apprentissage sans le surcharger.
- Vecteurs d’attaque : AIDA ne repose pas sur un seul vecteur d’attaque. Il utilise tous les outils dans sa boîte à outils, y compris les liens, les pièces jointes, les codes QR et les courriels avec champ « Répondre à ». Cette fonctionnalité permet de garantir que les utilisateurs sont prêts à faire face à toutes les tentatives d’intrusion d’un attaquant.
Agent de formation de rattrapage
L’agent de formation de rattrapage agit comme un filet de sécurité pour vos utilisateurs. Lorsqu’une personne commet une erreur lors d’un test d’hameçonnage, comme cliquer sur un lien ou télécharger une pièce jointe, cet agent intervient pour l’aider. Il fournit instantanément une leçon rapide afin que les utilisateurs puissent apprendre de leur erreur pendant qu’elle est encore fraîche dans leur esprit.
Pourquoi AIDA attribue-t-il des formations de rattrapage?
AIDA atténue les conséquences d’une réaction dangereuse à l’hameçonnage sur la note de risque d’un utilisateur grâce à une formation ciblée. AIDA attribue cette formation afin de faire d’une erreur une occasion d’apprentissage. Au lieu d’attendre une séance de formation mensuelle, l’utilisateur reçoit de l’aide dès qu’il en a besoin. Cette rétroaction immédiate permet de modifier les comportements beaucoup plus rapidement, car l’utilisateur peut clairement voir ses erreurs et comprendre comment faire mieux la prochaine fois.
Comment AIDA prend-il ses décisions?
Pour s’assurer que l’aide est utile, l’agent suit les règles suivantes :
-
Attributions déclenchées par un échec : Tout échec à un test d’hameçonnage (et pas seulement ceux gérés par AIDA) peut déclencher une formation de rattrapage. Cette fonctionnalité permet à vos utilisateurs de recevoir l’aide appropriée au moment où ils en ont besoin.
- Efficacité et déduplication : AIDA est conçu pour offrir une formation de haute qualité sans submerger l’utilisateur. Le système utilise une logique de déduplication pour garantir que la formation reste ciblée et gérable.
- Gestion des échecs multiples : Si un utilisateur commet plusieurs erreurs au cours d’un même test d’hameçonnage, comme cliquer sur un lien puis saisir son mot de passe, AIDA ne lui attribuera pas plusieurs modules de formation.
- Sélection ciblée : Au lieu d’attribuer plusieurs leçons à une seule adresse courriel, AIDA identifie et sélectionne la leçon la plus pertinente pour remédier à l’échec. Cette fonctionnalité permet à l’utilisateur de se concentrer sur le concept de sécurité le plus important sans devoir répéter les mêmes tâches.
- Type d’échec et vecteur : Les attributions sont personnalisées en fonction du test spécifique (tel qu’un lien ou une pièce jointe) et du type précis d’échec ayant eu lieu.
- Historique de formation des utilisateurs : L’agent examine l’historique de formation de l’utilisateur au cours des 90 derniers jours afin de s’assurer qu’il n’attribue pas deux fois le même module.
Meilleures exemplaire pour Orchestration avec AIDA
Pour obtenir des résultats optimaux avec AIDA, il est essentiel de laisser AIDA faire ce qu’il fait de mieux : personnaliser l’expérience pour vos utilisateurs. Utilisez ces conseils pour aider le système à réduire plus efficacement les risques pour votre organisation.
- Laissez AIDA gérer le moment opportun : L’option « Sélectionné par AIDA » permet à AIDA de choisir le moment idéal pour envoyer un test ou attribuer une leçon.
- Regroupez les utilisateurs selon leurs besoins uniques : créez des plans distincts pour les groupes confrontés à des menaces spécifiques afin qu’AIDA puisse se concentrer sur leurs risques spécifiques.
- Soyez intentionnel dans la priorisation des plans : AIDA suit un ordre précis en examinant vos plans. Placez vos plans les plus spécifiques en haut de la liste.
- Limitez les campagnes manuelles : Nous vous recommandons de limiter le nombre de campagnes manuelles que vous exécutez. En permettant à AIDA de gérer la majorité de vos formations et simulations d’hameçonnage, le système peut suivre plus précisément les comportements et effectuer des ajustements. Cette fonctionnalité permet à AIDA d’avoir des répercussions beaucoup plus importantes sur la réduction de la note de risque globale de votre organisation.
- Suivez vos progrès : Consultez régulièrement votre activité dans l’onglet Activité. Cette fonctionnalité vous permet de voir comment AIDA modifie concrètement les comportements et réduit la note de risque de votre organisation au fil du temps.
Foire aux questions
Que se passe-t-il si un utilisateur est inscrit à plusieurs plans?
AIDA utilise une liste de priorités pour décider quel plan utiliser; un peu comme un tableau de classement. Si un utilisateur appartient à deux groupes différents, le système ne suivra que le plan qui figurera en haut de la liste.
AIDA interrompra-t-il les tests d’hameçonnage manuels que j’ai déjà programmés?
Non. AIDA fonctionne en parallèle à vos propres tests et n’interférera pas avec les campagnes que vous avez créées manuellement.
Que se passe-t-il si je désactive Orchestration avec AIDA?
Si vous désactivez l’orchestration, elle n’enverra plus de tests d’hameçonnage et n’attribuera plus de nouvelles formations. Toutefois, si une leçon a déjà été attribuée au compte d’un utilisateur, elle y restera jusqu’à sa complétion.
Puis-je exclure certaines personnes d’un plan spécifique?
Oui. Vous pouvez dresser une liste d’exclusion. Si vous ajoutez un groupe à cette liste, AIDA veillera à ce que ces personnes ne soient jamais incluses dans ce plan spécifique. Cette fonctionnalité vous permet de contrôler totalement quel utilisateur reçoit quel type de formation.
Que se passe-t-il si une personne n’est attribuée à aucun plan?
Si un utilisateur ne correspond à aucun de vos plans, il sera considéré comme un utilisateur non attribué. Vous pouvez consulter la liste de ces utilisateurs sur la page « Utilisateurs non attribués ». Cette fonctionnalité vous permet de voir facilement qui a encore besoin d’un plan, afin que tout le monde dans votre organisation reste protégé.