A differenza delle campagne manuali tradizionali, Orchestrazione con AIDA funge da livello di intelligenza sempre attivo che analizza costantemente il comportamento degli utenti per fornire gli interventi di sicurezza più incisivi nel momento esatto in cui sono necessari.
Per informazioni su come utilizzare Orchestrazione con AIDA nella nostra console, consulta la Guida di Orchestrazione con AIDA.
Perché Orchestrazione con AIDA funziona
L’obiettivo principale di AIDA è rendere più facile la gestione della formazione di alta qualità sulla sicurezza, riducendo al contempo i rischi in modo più efficace rispetto ai metodi manuali. Automatizzando le attività quotidiane di test e formazione, AIDA evita le complessità legate alla configurazione solitamente richiesta agli amministratori. Utilizza dati in tempo reale per creare un’esperienza personalizzata, più efficace nel ridurre il Punteggio di rischio di ciascun utente rispetto a un metodo unico per tutti.
Gli amministratori possono scegliere un piano predefinito o crearne uno su misura per i gruppi di utenti, e AIDA identifica i punti di forza e di debolezza specifici di ogni utente, creando un percorso altamente personalizzato per ciascuno. Questo approccio mirato garantisce che ogni lezione e ogni test siano pertinenti, il che rappresenta il modo più efficace per ridurre il Punteggio di rischio dell’organizzazione.
- Personalizzazione per ogni utente: ogni persona è diversa. AIDA personalizza il percorso per ogni utente al fine di aiutarlo a ridurre il proprio Punteggio di rischio. AIDA misura la riduzione del rischio, determinando un punteggio di rischio inferiore sia per l’utente che per l’intera organizzazione.
- Riduzione del rischio dove conta di più: anziché basarsi su supposizioni, AIDA utilizza i dati per scegliere il momento migliore, l’argomento più adatto e il giusto livello di difficoltà per ogni test di phishing. Questo approccio garantisce che la formazione sia utile e mai troppo facile o troppo difficile.
- Risparmio di tempo: sarebbe impossibile creare una campagna personalizzata per ogni utente. AIDA esegue questo lavoro automaticamente. Questo approccio ti permette di concentrarti sul quadro generale mentre AIDA si occupa delle attività quotidiane.
- Risultati migliori con meno sforzo: Poiché AIDA assegna una formazione personalizzata in base alle esigenze specifiche di ciascun utente, possiamo osservare cambiamenti misurabili nel Punteggio di rischio di un individuo e dell’organizzazione in generale.
Orchestrazione con AIDA si avvale di agenti specializzati che gestiscono la formazione continua, i Phishing Security Test e la formazione correttiva.
Agente formazione continua
L’Agente formazione continua è progettato per individuare e colmare le lacune di conoscenza di ogni utente. AIDA utilizza il Punteggio di rischio di un individuo per identificare opportunità rilevanti di apprendimento al fine di aiutare a rafforzare la consapevolezza della sicurezza e a ridurre il rischio complessivo.
Come viene assegnata la formazione da AIDA
Per decidere quale formazione assegnare, AIDA prende in considerazione:
- Punteggi di rischio individuali: AIDA utilizza il Punteggio di rischio di un individuo per identificare opportunità rilevanti di apprendimento al fine di aiutare a rafforzare la consapevolezza della sicurezza e a ridurre il rischio complessivo.
- Prestazioni passate: AIDA esamina ciò che una persona ha fatto in passato. Verifica quali corsi di formazione sono già stati completati e i risultati ottenuti, assicurandosi di non ripetere lezioni già svolte.
- Metadati della formazione: AIDA conosce a fondo i contenuti formativi di KnowBe4, i dettagli specifici coperti da ciascun modulo: argomento, livello di difficoltà, durata e non solo. Confronta questi dati con le esigenze individuali dell’utente per individuare la soluzione più adatta alle sue necessità attuali.
- Metadati dell’utente: AIDA utilizza il titolo professionale e i dati demografici di ciascun utente per personalizzare i contenuti formativi assegnati. Per ottenere i consigli più idonei, assicurati che i profili degli utenti includano il titolo professionale. Se il profilo di un utente non lo include, AIDA non applicherà la personalizzazione basata sul titolo professionale alle attività di formazione assegnate a tale utente. Per assistenza nell’aggiunta o nell’aggiornamento delle informazioni utente, consulta la Guida alla gestione di utenti e gruppi.
Agente di phishing
L’Agente di phishing genera e invia automaticamente test di phishing realistici agli utenti, cioè esempi sicuri di ciò che una persona malintenzionata reale potrebbe inviare. Esercitandosi con queste simulazioni, gli utenti imparano a individuare e segnalare le minacce prima che diventino un problema reale per l’organizzazione.
Generazione di modelli JIT
AIDA non si basa esclusivamente su una libreria statica, ma utilizza la generazione JIT (Just-in-Time) per creare contenuti di phishing contestualmente rilevanti rispetto al panorama delle minacce attuali, nonché all’organizzazione e agli utenti. Questa funzionalità garantisce che le simulazioni rispecchino le tattiche reali che gli utenti potrebbero incontrare.
Come vengono creati i test di phishing da AIDA
Per rendere ogni test realistico, l’agente analizza le seguenti aree chiave:
-
Spoofing: AIDA usa la tecnica dello spoofing per rendere i test di phishing simili ai messaggi che gli utenti ricevono ogni giorno. Imitando brand e mittenti attendibili, AIDA aiuta gli utenti a esercitarsi nel riconoscere quando una persona malintenzionata tenta di nascondersi dietro un nome familiare per guadagnarsi la fiducia.
- Spoofing del logo: AIDA rafforza ogni test di phishing tramite spoofing di software e servizi familiari agli utenti. Quando genera un modello, include in modo intelligente loghi di brand importanti per rispecchiare le esatte tipologie di furto di identità di brand che gli utenti incontrano nel mondo reale. Per mettere ulteriormente alla prova il team, può variare la qualità di questi loghi in base al livello di difficoltà del test. Le variazioni sono campanelli d’allarme intenzionali. Questa funzionalità insegna agli utenti che il fatto che un logo sia famigliare non è sufficiente a dimostrare che un’e-mail è sicura, e li prepara a riconoscere le stesse sofisticate tattiche generate dall’intelligenza artificiale che utilizzano i malintenzionati reali.
-
Spoofing del dominio: le persone malintenzionate nel mondo reale spesso cambiano o falsificano un dominio per far sembrare che un’e-mail provenga da un membro fidato del team o da un’organizzazione nota. AIDA utilizza lo spoofing del dominio per aumentare il realismo di un test, insegnando agli utenti a rimanere vigili e a controllare attentamente i dettagli del mittente prima di agire.
Nota: se vuoi impedire ad AIDA di falsificare domini specifici, puoi abilitare l’impostazione Sovrascrivi segnaposto [[domain]] nel tuo account. Questa impostazione ti permette di gestire direttamente come visualizzare i domini nei test, consentendo ad AIDA di fornire una formazione di alta qualità. Si trova in Impostazioni account > Impostazioni phishing. Consulta la sezione Impostazioni phishing dell’articolo Impostazioni account della console KnowBe4: Phishing.
- Suscettibilità dell’utente: AIDA analizza i dati della cronologia di phishing di un utente per stabilire i tipi di phishing a cui questo è più incline a cadere vittima. L’utente ha difficoltà con link falsi o tende ad aprire allegati sospetti? AIDA seleziona il tipo specifico di minaccia su cui l’utente deve esercitarsi maggiormente.
- Metadati dell’utente: AIDA utilizza il titolo professionale e i dati demografici di ciascun utente per personalizzare i test di phishing che assegna. Per ottenere i consigli più idonei, assicurati che i profili degli utenti includano il titolo professionale. Se il profilo di un utente non lo include, AIDA non applicherà la personalizzazione basata sul titolo professionale alle attività di formazione assegnate a tale utente. Per assistenza nell’aggiunta o nell’aggiornamento delle informazioni utente, consulta la Guida alla gestione di utenti e gruppi.
- Contesto e tempistica: AIDA prende in considerazione ciò che accade nel mondo per far sì che le simulazioni risultino indistinguibili dalle minacce reali. Analizzando le tendenze globali attuali, il periodo dell’anno e dettagli specifici sull’organizzazione, AIDA invia test che risultano rilevanti in quel momento. Magari usando un avviso urgente o un tema stagionale, la tempistica perfetta cattura l’attenzione dell’utente proprio quando è più probabile che venga attaccato da una persona malintenzionata reale.
- Cronologia dei comportamenti: AIDA tiene traccia dei risultati ottenuti da un utente nei test precedenti. Se sono buoni, aumenta gradualmente la difficoltà dei test per assicurare un allenamento costante. Se l’utente ha difficoltà, regola il livello per aiutare la persona ad apprendere senza stress.
- Vettori di attacco: AIDA non si basa su un unico vettore di attacco. Utilizza ogni strumento disponibile, tra cui link, allegati, codici QR ed e-mail che includono l’indirizzo di risposta (reply-to). In questo modo gli utenti saranno preparati a ogni modalità di contatto da parte delle persone malintenzionate.
Agente di formazione correttiva
L’Agente di formazione correttiva è come una rete di sicurezza per gli utenti. Quando qualcuno commette un errore in un test di phishing, come cliccare su un link o scaricare un allegato, interviene per aiutare. Offre un insegnamento rapido e immediato, affinché si possa imparare da un errore finché è ancora fresco nella memoria.
Perché AIDA assegna formazione correttiva?
AIDA rimedia all’impatto che un’infrazione in un test di phishing ha sul Punteggio di rischio di un individuo attraverso una formazione mirata, e tramite la formazione trasforma un errore in un’opportunità di apprendimento. Anziché dover attendere una sessione di formazione mensile, l’utente riceve aiuto nel momento stesso in cui ne ha bisogno. Questo feedback immediato aiuta a modificare i comportamenti molto più rapidamente, perché la persona può vedere chiaramente cosa ha sbagliato e come migliorare la prossima volta.
Modalità decisionale di AIDA
Per garantire che l’aiuto sia utile, l’agente segue queste regole:
-
Assegnazioni attivate da infrazioni: ogni infrazione di un test di phishing (non solo di quelli gestiti da AIDA) può attivare formazione correttiva. In questo modo, gli utenti ricevono il supporto più adatto proprio quando ne hanno bisogno.
- Efficienza e deduplicazione: AIDA è progettata per fornire formazione di alta qualità senza sovraccaricare l’utente. Il sistema utilizza una logica di deduplicazione per garantire che la formazione sia sempre mirata e gestibile.
- Gestione di infrazioni multi-evento: se un utente commette più di un errore durante un singolo test di phishing, come cliccare su un link e poi inserire la propria password, AIDA non assegnerà più di un modulo di formazione.
- Selezione mirata: anziché assegnare diverse lezioni per una singola e-mail, AIDA identifica e seleziona la lezione più rilevante per l’infrazione commessa. Così l’utente può concentrarsi sul concetto di sicurezza più importante, evitando inutili ripetizioni di altri argomenti.
- Tipo di infrazione e vettore: la formazione assegnata è personalizzata in base al test specifico (ad esempio link o allegato) e alla tipologia di infrazione commessa.
- Cronologia di formazione dell’utente: l’agente verifica la cronologia di formazione dell’utente degli ultimi 90 giorni per assicurarsi di non assegnare lo stesso modulo due volte.
Buone prassi per l’orchestrazione con AIDA
Per ottenere risultati ottimali con AIDA, è importante lasciare che il sistema faccia ciò che sa fare meglio: personalizzare l’esperienza per gli utenti. Utilizza questi suggerimenti per aiutare il sistema a ridurre il rischio dell’organizzazione in modo più efficace.
- Fai gestire le tempistiche ad AIDA: se utilizzi l’impostazione Selezionato da AIDA, AIDA può scegliere il momento ideale per inviare un test o assegnare una lezione.
- Utenti raggruppati in base alle esigenze specifiche: crea piani distinti per gruppi che incontrano minacce specifiche, in modo che AIDA possa concentrarsi sui rischi specifici.
- Pianificazione intenzionale delle priorità: AIDA segue un ordine specifico quando esamina i piani. Metti i piani più specifici in cima alla lista.
- Limita le campagne manuali: si consiglia di limitare il numero di campagne manuali. Consentendo ad AIDA di gestire la maggior parte delle simulazioni di phishing e della formazione, il sistema può monitorare il comportamento con maggiore precisione e apportare le opportune modifiche. Questa funzionalità consente ad AIDA di avere un impatto molto maggiore sulla riduzione del Punteggio di rischio complessivo dell’organizzazione.
- Controlla i tuoi progressi: controlla regolarmente la tua attività nella scheda Attività. Così puoi osservare come AIDA stia effettivamente cambiando i comportamenti e abbassando il Punteggio di rischio di tutta la tua organizzazione nel tempo.
Domande frequenti
Cosa succede se un utente fa parte di più di un piano?
AIDA utilizza una lista di priorità per decidere quale piano utilizzare. È come una classifica. Se un utente appartiene a due gruppi diversi, il sistema segue solo il piano che si trova più in alto nella lista.
AIDA interrompe i test di phishing manuali che ho già programmato?
No. AIDA funziona in parallelo ai tuoi test e non interferirà con le campagne che hai creato manualmente.
Cosa succede se disattivo Orchestrazione con AIDA?
Se disabiliti l’orchestrazione, non verranno più inviati test di phishing né assegnati nuovi corsi di formazione. Se però a un utente è già stata assegnata una lezione, questa rimarrà attiva finché non verrà completata.
Posso escludere determinate persone da un piano specifico?
Sì. È possibile utilizzare un Elenco di esclusione. Se aggiungi un gruppo a questo elenco, AIDA si assicurerà che le persone incluse non vengano mai inserite in quello specifico piano. Questa funzionalità assicura il pieno controllo su chi riceve determinati tipi di formazione.
Cosa succede se qualcuno non è in nessun piano?
Se un utente non rientra in nessuno dei piani, viene considerato un utente non assegnato. È possibile visualizzare un elenco di questi utenti nella pagina Utenti non assegnati. Questa funzionalità ti permette di vedere facilmente chi ha ancora bisogno di un piano, affinché nell’organizzazione siano tutti protetti.