Contrairement aux campagnes manuelles traditionnelles, Orchestration avec AIDA agit comme une couche d’intelligence toujours active qui analyse en continu le comportement des utilisateurs afin de fournir les interventions de sécurité les plus percutantes au moment exact où elles sont nécessaires.
Pour obtenir des informations sur l’utilisation d’Orchestration avec AIDA dans notre console, reportez-vous à notre Guide Orchestration avec AIDA.
Ce qui fait qu’Orchestration avec AIDA fonctionne
L’objectif principal d’AIDA est de faciliter la gestion des formations de sécurité de grande qualité, tout en réduisant les risques plus efficacement que les méthodes manuelles. En automatisant les tâches quotidiennes de test et de formation, AIDA supprime la configuration complexe généralement requise par les administrateurs. Elle utilise des données en temps réel pour créer une expérience personnalisée, plus efficace pour réduire le score de risque d’un apprenant que ne le serait une approche unique.
Les administrateurs peuvent choisir un plan par défaut ou créer un plan personnalisé pour des groupes d’utilisateurs, et AIDA identifie les forces et faiblesses spécifiques de chaque utilisateur, créant ainsi un parcours extrêmement personnalisé pour chacun. Cette approche ciblée garantit la pertinence de chaque leçon et de chaque test, ce qui constitue le moyen le plus efficace de réduire le score de risque de votre organisation.
- Personnalisation pour chaque utilisateur : chaque personne est différente. AIDA personnalise le parcours de chaque utilisateur pour aider à réduire son score de risque. AIDA mesure la réduction du risque, ce qui se traduit par un score de risque plus faible pour l’utilisateur et pour l’ensemble de l’organisation.
- Réduction des risques là où c’est le plus important : au lieu de deviner ce qui pourrait fonctionner, AIDA utilise des données pour choisir le meilleur moment, le meilleur sujet et le niveau de difficulté approprié pour chaque test d’hameçonnage. Cette approche garantit que la formation est utile et jamais trop facile ni trop difficile.
- Gain de temps : il serait impossible de créer une campagne personnalisée pour chaque utilisateur. AIDA effectue ce travail automatiquement pour vous. Cette approche vous permet de vous concentrer sur la vision d’ensemble tandis qu’AIDA gère les tâches quotidiennes.
- De meilleurs résultats demandant moins d’efforts : comme AIDA attribue une formation personnalisée en fonction des besoins spécifiques de chaque utilisateur, nous constatons des évolutions mesurables du score de risque individuel et de celui de l’organisation.
Orchestration avec AIDA s’appuie sur des agents spécialisés qui gèrent la formation continue, les tests de sécurité relatifs à l’hameçonnage et la formation de remise à niveau.
Agent de formation continue
L’agent de formation continue est conçu pour identifier et combler les lacunes de connaissances de chaque utilisateur. AIDA utilise le score de risque individuel d’un utilisateur pour identifier les principales opportunités d’apprentissage afin de renforcer ses connaissances en sensibilisation à la sécurité et de réduire son risque global.
Comment AIDA attribue les formations
Pour déterminer la formation à attribuer, AIDA analyse les points suivants :
- Scores de risque individuels : AIDA utilise le score de risque individuel d’un utilisateur pour identifier les principales opportunités d’apprentissage afin de renforcer ses connaissances en sensibilisation à la sécurité et de réduire son risque global.
- Résultats passés : AIDA examine ce qu’une personne a fait dans le passé. AIDA vérifie quelles formations elle a déjà terminées et comment elle a réussi, afin de ne pas répéter d’anciennes leçons.
- Métadonnées de formation : AIDA connaît parfaitement le contenu de formation de KnowBe4. Elle comprend les détails spécifiques concernant le contenu de chaque module de formation : sujet, niveau de difficulté, durée, et plus encore. En comparant ces données aux besoins individuels de chaque utilisateur, AIDA excelle à trouver la correspondance parfaite pour les besoins actuels de l’utilisateur.
- Métadonnées utilisateur : AIDA utilise l’intitulé de poste et les données démographiques de chaque utilisateur pour personnaliser le contenu de formation qu’elle lui attribue. Pour obtenir les recommandations les plus pertinentes, assurez-vous que les profils de vos utilisateurs incluent leur titre professionnel. Si le profil d’un utilisateur ne comporte pas d’intitulé de poste, AIDA n’appliquera pas de personnalisation basée sur le poste à ses sessions de formation. Pour obtenir de l’aide concernant l’ajout ou la mise à jour des informations utilisateur, consultez le Guide de gestion des utilisateurs et des groupes.
Agent d’hameçonnage
L’agent d’hameçonnage génère et envoie automatiquement des tests d’hameçonnage réalistes à vos utilisateurs. Ces tests sont des exemples sans danger de ce qu’un véritable pirate pourrait envoyer. En s’exerçant avec ces simulations, les utilisateurs apprennent à repérer et à signaler les menaces avant qu’elles ne deviennent un véritable problème pour votre organisation.
Génération de modèles juste à temps
AIDA ne repose pas uniquement sur une bibliothèque statique. À la place, AIDA utilise la génération juste à temps (JIT) pour créer des contenus d’hameçonnage pertinents par rapport au paysage des menaces actuel, ainsi qu’à votre organisation et à vos utilisateurs. Cette fonctionnalité garantit que les simulations reflètent les tactiques réelles auxquelles vos utilisateurs sont susceptibles d’être confrontés.
Comment AIDA crée des tests d’hameçonnage
Pour que chaque test paraisse réel, l’agent examine ces domaines clés :
-
Usurpation : AIDA utilise l’usurpation pour que les tests d’hameçonnage ressemblent aux véritables messages qu’un utilisateur voit quotidiennement. En imitant des marques et des expéditeurs de confiance, AIDA aide les utilisateurs à s’entraîner à déceler quand un pirate tente de se cacher derrière un nom familier pour gagner leur confiance.
- Usurpation de logo : AIDA renforce chaque test d’hameçonnage en usurpant des logiciels et des services connus de vos utilisateurs. Lors de la génération d’un modèle, AIDA inclut intelligemment des logos de marques pertinents afin de refléter exactement les types d’usurpation de marque auxquels les apprenants sont confrontés dans le monde réel. Pour mettre davantage votre équipe au défi, AIDA peut faire varier la qualité de ces logos en fonction du niveau de difficulté du test. Ces variations agissent comme des signaux d’alarme intentionnels. Cette fonctionnalité enseigne aux apprenants qu’un logo familier ne suffit pas à prouver qu’un e-mail est sûr et les prépare à repérer les mêmes tactiques sophistiquées générées par l’IA utilisées aujourd’hui par de vrais pirates.
-
Usurpation de domaine : les véritables pirates modifient ou « usurpent » souvent ce domaine pour faire croire qu’un e-mail provient d’un collègue de confiance ou d’une organisation connue. AIDA utilise l’usurpation de domaine pour augmenter le réalisme d’un test, aidant ainsi les utilisateurs à rester vigilants et à vérifier attentivement les détails de l’expéditeur avant d’agir.
Remarque : si vous souhaitez empêcher AIDA d’usurper des domaines spécifiques, vous pouvez activer le paramètre > Remplacer le texte générique [[domain]] dans votre compte. Ce paramètre fournit une solution de contournement gérée pour la façon dont les domaines sont affichés dans vos tests, tout en permettant à AIDA de fournir une formation de grande qualité. Vous trouverez ce paramètre sous Paramètres du compte > Paramètres d’hameçonnage. Consultez la section Paramètres d’hameçonnage dans les Paramètres du compte de la console KnowBe4 : article sur l’hameçonnage.
- Vulnérabilité de l’utilisateur : AIDA utilise les données de l’historique d’hameçonnage de l’utilisateur pour déterminer quels types d’hameçonnage sont les plus susceptibles de le faire échouer. La personne tombe-t-elle dans le piège des faux liens, ou est-elle plus encline à ouvrir une pièce jointe suspecte ? AIDA sélectionne le type de menace spécifique sur lequel la personne a le plus besoin de s’entraîner.
- Métadonnées utilisateur : AIDA utilise l’intitulé de poste et les données démographiques de chaque utilisateur pour personnaliser les tests d’hameçonnage qu’elle lui attribue. Pour obtenir les recommandations les plus pertinentes, assurez-vous que les profils de vos utilisateurs incluent leur titre professionnel. Si le profil d’un utilisateur ne comporte pas d’intitulé de poste, AIDA n’appliquera pas de personnalisation basée sur le poste à ses sessions de formation. Pour obtenir de l’aide concernant l’ajout ou la mise à jour des informations utilisateur, consultez le Guide de gestion des utilisateurs et des groupes.
- Contexte et timing : AIDA prend en compte les tendances mondiales pour que les simulations soient indiscernables des menaces réelles. En analysant les tendances actuelles, la période de l’année et les spécificités de votre organisation, AIDA envoie des tests pertinents pour le contexte du moment. Qu’il s’agisse d’une alerte urgente ou d’un thème saisonnier, ce timing parfait capte l’attention de l’apprenant au moment où il est le plus susceptible d’être testé par un véritable attaquant.
- Historique des performances : AIDA suit les performances des utilisateurs lors de tests précédents. Si les utilisateurs ont de bons résultats, AIDA augmente progressivement la difficulté des tests pour les maintenir en alerte. Si les utilisateurs rencontrent des difficultés, AIDA ajuste la difficulté pour les aider à apprendre sans être submergés.
- Vecteurs d’attaque : AIDA ne repose pas sur un seul vecteur d’attaque. Elle utilise tous les outils à sa disposition, y compris les liens, les pièces jointes, les codes QR et les e-mails « de réponse ». Cette fonctionnalité permet de garantir que les utilisateurs sont préparés à tous les subterfuges qu’un pirate pourrait employer pour tenter de les atteindre.
Agent de formation de remise à niveau
L’agent de formation de remise à niveau agit comme un filet de sécurité pour vos utilisateurs. Lorsqu’un utilisateur commet une erreur lors d’un test d’hameçonnage, comme cliquer sur un lien ou télécharger une pièce jointe, cet agent intervient pour l’aider. Il dispense immédiatement une leçon rapide afin que les utilisateurs puissent apprendre de leur erreur tant qu’ils l’ont bien en tête.
Pourquoi AIDA attribue une formation de remise à niveau
AIDA remédie à l’impact d’un échec à un test d’hameçonnage sur le score de risque d’un individu grâce à une formation ciblée. AIDA affecte cette formation pour transformer une erreur en un moment d’apprentissage. Au lieu d’attendre une session de formation mensuelle, l’utilisateur bénéficie d’une aide immédiate lorsqu’il en a besoin. Ce retour d’information immédiat aide à changer les comportements beaucoup plus rapidement, car la personne peut clairement voir ce qu’elle a manqué et comment faire mieux la prochaine fois.
Comment AIDA prend ses décisions
Pour s’assurer que l’aide est utile, l’agent suit les règles suivantes :
-
Affectations déclenchées par un échec : tout échec à un test d’hameçonnage (et pas seulement ceux gérés par AIDA) peut déclencher une formation de remise à niveau. Cette fonctionnalité permet à vos utilisateurs de recevoir l’aide appropriée au moment où ils en ont besoin.
- Efficacité et déduplication : AIDA est conçue pour offrir une formation de grande qualité sans submerger l’utilisateur. Le système utilise une logique de déduplication pour garantir que la formation reste ciblée et gérable.
- Gestion des échecs multi-événements : si un utilisateur commet plusieurs erreurs au cours d’un même test d’hameçonnage, comme cliquer sur un lien puis saisir son mot de passe, AIDA ne lui attribuera pas plusieurs modules de formation.
- Sélection ciblée : au lieu d’attribuer plusieurs leçons à un seul e-mail, AIDA identifie et sélectionne la leçon la plus pertinente pour remédier à l’échec. Cette fonctionnalité garantit que l’utilisateur peut se concentrer sur le concept de sécurité le plus important sans travail répétitif.
- Type d’échec et vecteur : les affectations sont personnalisées en fonction du test spécifique (tel qu’un lien ou une pièce jointe) et du type spécifique d’échec survenu.
- Historique de formation des utilisateurs : l’agent analyse l’historique de formation de l’utilisateur au cours des 90 derniers jours afin de ne pas attribuer deux fois le même module.
Bonne pratique pour l’Orchestration avec AIDA
Pour tirer le meilleur parti d’AIDA, il est important de lui laisser faire ce qu’elle fait de mieux : personnaliser l’expérience de vos utilisateurs. Utilisez ces conseils pour aider le système à réduire plus efficacement les risques de votre organisation.
- Laissez AIDA gérer le timing : le paramètre « Sélectionné par AIDA » permet à AIDA de choisir le moment idéal pour envoyer un test ou attribuer une leçon.
- Segmentez les utilisateurs selon leurs besoins spécifiques : concevez des plans distincts pour les groupes confrontés à des menaces particulières afin qu’AIDA puisse se concentrer sur leurs risques spécifiques.
- Veillez à bien hiérarchiser vos plans : AIDA suit un ordre précis lorsqu’elle examine vos plans. Mettez vos plans les plus spécifiques en tête de liste.
- Limitez les campagnes manuelles : nous recommandons de limiter le nombre de campagnes manuelles que vous lancez. En permettant à AIDA de gérer la majorité de vos simulations d’hameçonnage et de vos formations, le système peut suivre le comportement plus précisément et procéder aux ajustements nécessaires. Cette fonctionnalité permet à AIDA d’avoir un impact beaucoup plus important sur la réduction du score de risque global de votre organisation.
- Suivez votre progression : consultez régulièrement votre activité dans l’onglet Activité. Cette fonctionnalité vous aide à voir comment AIDA modifie concrètement les comportements et réduit le score de risque de l’ensemble de votre organisation au fil du temps.
Foire aux questions (FAQ)
Que se passe-t-il si un utilisateur figure dans plusieurs plans ?
AIDA s’appuie sur une liste de priorités pour déterminer quel plan utiliser. Vous pouvez voir cela comme un tableau des scores. Si un utilisateur figure dans deux groupes différents, le système ne prendra en compte que le plan le plus haut dans votre liste.
AIDA va-t-elle interrompre les tests d’hameçonnage manuels que j’ai déjà prévus ?
Non. AIDA fonctionne en parallèle de vos propres tests et n’interférera pas avec les campagnes que vous avez créées manuellement.
Que se passe-t-il si je désactive l’Orchestration avec AIDA ?
Si vous désactivez l’orchestration, elle n’enverra plus de tests d’hameçonnage ni n’attribuera de nouvelles formations. Toutefois, si un utilisateur a déjà une leçon attribuée à son compte, elle y restera jusqu’à ce qu’il la termine.
Puis-je exclure certaines personnes d’un plan spécifique ?
Oui. Vous pouvez utiliser une liste d’exclusion. Si vous ajoutez un groupe à cette liste, AIDA veillera à ce que ces personnes ne soient jamais incluses dans ce plan spécifique. Grâce à cette fonctionnalité, vous contrôlez entièrement qui reçoit quels types de formation.
Que se passe-t-il si quelqu’un ne fait partie d’aucun plan ?
Si un utilisateur ne correspond à aucun de vos plans, il est considéré comme un utilisateur non assigné. Vous pouvez voir une liste de ces utilisateurs dans la page Utilisateurs non assignés. Cette fonctionnalité vous permet de voir facilement qui a encore besoin d’un plan, afin que tout le monde dans votre organisation reste protégé.