In tegenstelling tot traditionele handmatige campagnes fungeert AIDA-orchestration als een altijd actieve intelligentielaag die continu het gebruikersgedrag analyseert om de meest impactvolle beveiligingsinterventies precies op het moment dat ze nodig zijn te leveren.
Voor informatie over het gebruik van AIDA-orchestration in onze console, zie onze Gids voor AIDA-orchestration.
Waarom AIDA-orchestration werkt
Het belangrijkste doel van AIDA is om hoogwaardige beveiligingstraining gemakkelijker beheersbaar te maken en tegelijkertijd het risico effectiever te verminderen dan handmatige methoden. Door de dagelijkse taken van testen en trainen te automatiseren, maakt AIDA de complexe configuratie die normaal gesproken door beheerders moet worden uitgevoerd overbodig. Het maakt gebruik van realtime data om een gepersonaliseerde ervaring te creëren die effectiever is in het verlagen van de risicoscore van een leerling dan een standaardaanpak.
Beheerders kunnen een standaardplan kiezen of een aangepast plan maken voor gebruikersgroepen, en AIDA identificeert de specifieke sterke en zwakke punten van elke leerling, waardoor een zeer gepersonaliseerd leertraject voor elk individu wordt gecreëerd. Deze gerichte aanpak zorgt ervoor dat elke les en toets relevant is, wat de meest effectieve manier is om de risicoscore van uw organisatie te verlagen.
- Gepersonaliseerd voor elke gebruiker: Iedereen is anders. AIDA personaliseert het traject voor elke gebruiker om diens risicoscore te verlagen. AIDA meet de risicoreductie, wat leidt tot een lagere risicoscore voor zowel de gebruiker als de organisatie.
- Risico's verlagen waar het er het meest toe doet: In plaats van te gokken wat zou kunnen werken, gebruikt AIDA data om het beste tijdstip, het beste onderwerp en de juiste moeilijkheidsgraad voor elke phishingtest te kiezen. Deze aanpak zorgt ervoor dat de training altijd nuttig is en nooit te gemakkelijk of te moeilijk.
- Tijd besparen: Het zou onmogelijk zijn om voor elke gebruiker om een aangepaste campagne te maken. AIDA doet dit werk automatisch voor u. Met deze aanpak kun u uw concentreren op het grote geheel, terwijl AIDA de dagelijkse taken voor u afhandelt.
- Betere resultaten met minder inspanning: Omdat AIDA trainingen toewijst die zijn afgestemd op de specifieke behoeften van elke gebruiker, zien we meetbare veranderingen in de risicoscore van een individu en van de organisatie als geheel.
AIDA-orchestration wordt aangedreven door gespecialiseerde agenten die doorlopende training, phishing-beveiligingstests en remediërende training beheren.
Agent voor doorlopende training
De agent voor doorlopende training is ontworpen om kennistekorten bij elke gebruiker op te sporen en aan te pakken. AIDA gebruikt de risicoscore van een individu om belangrijke leermogelijkheden te identificeren die helpen hun kennis van beveiligingsbewustzijn te versterken en hun algehele risico te verminderen.
Hoe AIDA trainingen toewijst
Om te bepalen welke training moet worden toegewezen, kijkt AIDA naar:
- Individuele risicoscores: AIDA gebruikt de risicoscore van een individu om belangrijke leermogelijkheden te identificeren die helpen hun kennis van beveiligingsbewustzijn te versterken en hun algehele risico te verminderen.
- Eerdere prestaties: AIDA kijkt naar wat iemand in het verleden heeft gedaan. AIDA controleert welke training de gebruiker al heeft afgerond en hoe goed deze is uitgevoerd, zodat oude lessen niet worden herhaald.
- Trainingsmetadata: AIDA kent de trainingsinhoud van KnowBe4 door en door. AIDA begrijpt specifieke details over wat elke trainingsmodule behandelt: onderwerp, moeilijkheidsgraad, lengte en meer. Door deze gegevens te vergelijken met de individuele behoeften van een gebruiker, is AIDA het beste in het vinden van de perfecte match voor de huidige behoeften van de gebruiker.
- Gebruikersmetadata: AIDA gebruikt de functietitel en demografische gegevens van elke gebruiker om de trainingsinhoud te personaliseren die het toewijst. Om de meest relevante aanbevelingen te krijgen, moet u ervoor zorgen dat de profielen van uw gebruikers functietitels bevatten. Als het profiel van een gebruiker geen functietitel bevat, past AIDA geen functiegebaseerde personalisatie toe op hun trainingstoewijzingen. Voor hulp bij het toevoegen of bijwerken van gebruikersinformatie, zie de Gids voor gebruikers- en groepsbeheer.
Phishing-agent
De Phishing-agent genereert en verstuurt automatisch realistische phishingtests naar uw gebruikers. Deze tests zijn veilige voorbeelden van wat een echte aanvaller zou kunnen versturen. Door te oefenen met deze simulaties leren gebruikers bedreigingen te herkennen en melden voordat ze een echt probleem voor uw organisatie worden.
Just-in-Time-sjabloongeneratie
AIDA is niet uitsluitend afhankelijk van een statische bibliotheek. In plaats daarvan gebruikt het just-in-time-generatie (JIT) om phishinginhoud te creëren die contextueel relevant is voor het huidige dreigingslandschap, evenals voor uw organisatie en gebruikers. Deze functie zorgt ervoor dat simulaties de tactieken uit de praktijk weerspiegelen waarmee uw gebruikers waarschijnlijk te maken krijgen.
Hoe AIDA phishingtests maakt
Om elke test realistisch te laten aanvoelen, kijkt de agent naar de volgende kerngebieden:
-
Spoofing: AIDA gebruikt spoofing om phishingtests te laten aanvoelen als de berichten die een gebruiker dagelijks ontvangt. Door vertrouwde merken en afzenders na te bootsen, helpt AIDA gebruikers te oefenen in het herkennen wanneer een aanvaller zich achter een bekende naam probeert te verschuilen om hun vertrouwen te winnen.
- Logo-spoofing: AIDA versterkt elke phishingtest door software en diensten te spoofen die vertrouwd zijn voor uw gebruikers. Bij het genereren van een sjabloon voegt AIDA op intelligente wijze relevante merklogo's toe om de exacte vormen van merkvervalsing na te bootsen waarmee gebruikers in de praktijk worden geconfronteerd. Om uw team nog meer uit te dagen, kan AIDA de kwaliteit van deze logo's variëren afhankelijk van de moeilijkheidsgraad van de test. Deze variaties fungeren als opzettelijke rode vlaggen. Deze functie leert gebruikers dat een vertrouwd logo niet voldoende is om te bewijzen dat een e-mail veilig is, en bereidt hen voor om dezelfde geavanceerde, door AI gegenereerde tactieken te herkennen die tegenwoordig door echte aanvallers worden gebruikt.
-
Domeinspoofing: Echte aanvallers wijzigen of vervalsen dit domein vaak om een e-mail te laten lijken alsof deze afkomstig is van een vertrouwde collega of een bekende organisatie. AIDA gebruikt domeinvervalsing om de test realistischer te maken, waardoor gebruikers alert blijven en de gegevens van de afzender zorgvuldig controleren voordat ze actie ondernemen.
Opmerking: Als u wilt voorkomen dat AIDA specifieke domeinen nabootst, kunt u de instelling Overschrijf de [[domein]]-placeholder inschakelen in uw account. Deze instelling biedt een beheerde workaround voor de manier waarop domeinen in uw tests worden weergegeven, terwijl AIDA toch hoogwaardige training kan blijven bieden. U vindt deze instelling onder Accountinstellingen > Phishing-instellingen. Zie de sectie Phishing-instellingen in ons artikel Accountinstellingen KnowBe4-console: Phishing.
- Gebruikersgevoeligheid: AIDA gebruikt gegevens uit de phishinggeschiedenis van een gebruiker om te bepalen voor welke soorten phishing een gebruiker het meest vatbaar is. Heeft de persoon moeite met nep-links, of is hij of zij eerder geneigd een verdachte bijlage te openen? AIDA selecteert het specifieke type dreiging waarmee de persoon het meest moet oefenen.
- Gebruikersmetadata: AIDA gebruikt de functietitel en demografische gegevens van elke gebruiker om de phishingtests die het toewijst te personaliseren. Om de meest relevante aanbevelingen te krijgen, moet u ervoor zorgen dat de profielen van uw gebruikers functietitels bevatten. Als het profiel van een gebruiker geen functietitel bevat, past AIDA geen functiegebaseerde personalisatie toe op hun trainingstoewijzingen. Voor hulp bij het toevoegen of bijwerken van gebruikersinformatie, zie de Gids voor gebruikers- en groepsbeheer.
- Context en timing: AIDA houdt rekening met wat er in de wereld gebeurt, zodat simulaties niet te onderscheiden zijn van daadwerkelijke bedreigingen. Door actuele wereldwijde trends, het tijdstip van het jaar en specifieke details over uw organisatie te analyseren, stuurt AIDA tests die op dat moment relevant zijn. Of het nu gaat om een urgente melding of een seizoensgebonden thema, deze optimale timing trekt de aandacht van de gebruiker op het moment dat de kans het grootst is dat hij of zij door een echte aanvaller wordt getest.
- Prestatiegeschiedenis: AIDA monitort de prestaties van gebruikers op eerdere tests. Als gebruikers het goed doen, verhoogt AIDA geleidelijk de moeilijkheidsgraad van de tests om hen scherp te houden. Als ze moeite hebben, past het de moeilijkheidsgraad aan zodat ze kunnen leren zonder overweldigd te raken.
- Aanvalsvectoren: AIDA is niet afhankelijk van één enkele aanvalsvector. Het maakt gebruik van alle beschikbare tools, waaronder links, bijlagen, QR-codes en 'antwoordadres'-e-mails. Deze functie zorgt ervoor dat gebruikers voorbereid zijn op alle mogelijke manieren waarop een aanvaller hen zou kunnen proberen te bereiken.
Correctietrainingsagent
De correctietrainingsagent werkt als een vangnet voor uw gebruikers. Wanneer iemand een fout maakt tijdens een phishingtest, zoals het klikken op een link of het downloaden van een bijlage, komt de correctietrainingsagent in actie om te helpen. Deze agent biedt direct een korte les aan, zodat gebruikers van hun fout kunnen leren terwijl die nog vers in hun geheugen ligt.
Waarom AIDA correctietraining toewijst
AIDA corrigeert de impact die een phishingfout heeft op de risicoscore van een individu door middel van gerichte training. AIDA wijst deze training toe om van een fout een leermoment te maken. In plaats van te wachten op een maandelijkse trainingssessie, krijgt de gebruiker hulp op het moment dat hij of zij die nodig heeft. Deze directe feedback helpt gedrag veel sneller te veranderen, omdat de gebruiker duidelijk kan zien wat hij of zij heeft gemist en hoe het de volgende keer beter kan.
Hoe AIDA beslissingen neemt
Om ervoor te zorgen dat de ondersteuning effectief is, volgt de agent deze regels:
-
Foutgeactiveerde opdrachten: Elke mislukte phishingtest (niet alleen tests die door AIDA worden beheerd) kan bijscholing activeren. Deze functie zorgt ervoor dat uw gebruikers de juiste hulp krijgen op het moment dat ze die nodig hebben.
- Efficiëntie en deduplicatie: AIDA is ontworpen om hoogwaardige training te bieden zonder de gebruiker te overweldigen. Het systeem gebruikt deduplicatielogica om ervoor te zorgen dat de training gericht en beheersbaar blijft.
- Beheer van fouten bij meerdere gebeurtenissen: Als een gebruiker meer dan één fout maakt tijdens een enkele phishingtest, zoals het klikken op een link en vervolgens het invoeren van hun wachtwoord, zal AIDA niet meerdere trainingsmodules toewijzen.
- Gerichte selectie: In plaats van meerdere lessen aan één e-mail toe te wijzen, identificeert en selecteert AIDA de meest relevante les om de fout aan te pakken. Deze functie zorgt ervoor dat de gebruiker zich kan concentreren op het belangrijkste beveiligingsconcept zonder repetitief werk.
- Fouttype en vector: De opdrachten worden afgestemd op de specifieke test (zoals een link of bijlage) en het specifieke type fout dat zich heeft voorgedaan.
- Gebruikerstrainingsgeschiedenis: De agent controleert de trainingsgeschiedenis van de gebruiker van de afgelopen 90 dagen om te voorkomen dat dezelfde module twee keer wordt toegewezen.
Best practices voor AIDA-orchestration
Om het maximale uit AIDA te halen, is het belangrijk om AIDA te laten doen waar het het beste in is: de ervaring voor uw gebruikers personaliseren. Gebruik deze tips om het systeem te helpen het risico voor uw organisatie effectiever te verlagen.
- Laat AIDA de timing afhandelen: Met de instelling 'AIDA is geselecteerd' kan AIDA zelf het optimale moment bepalen om een test te versturen of een les toe te wijzen.
- Gebruikers groeperen op basis van hun unieke behoeften: aparte plannen maken voor groepen met specifieke bedreigingen, zodat AIDA zich kan concentreren op hun specifieke risico's.
- Wees doelbewust met de prioriteit van de plannen: AIDA volgt een specifieke volgorde wanneer het uw plannen bekijkt. Zet uw meest specifieke plannen bovenaan de lijst.
- Beperk handmatige campagnes: We raden aan het aantal handmatig uitgevoerde campagnes te beperken. Door AIDA het grootste deel van uw phishing-simulaties en -trainingen te laten beheren, kan het systeem gedrag nauwkeuriger volgen en aanpassingen maken. Deze functie stelt AIDA in staat een veel grotere impact te hebben op het verlagen van de algehele risicoscore van uw organisatie.
- Houd uw voortgang in de gaten: Controleer regelmatig uw activiteit onder het tabblad Activiteit. Deze functie helpt u te zien hoe AIDA daadwerkelijk gedrag verandert en de risicoscore voor uw hele organisatie in de loop van de tijd verlaagt.
Veelgestelde vragen
Wat gebeurt er als een gebruiker in meer dan één plan zit?
AIDA gebruikt een prioriteitenlijst om te bepalen welk plan wordt gebruikt. U kunt dit zien als een ranglijst. Als een gebruiker tot twee verschillende groepen behoort, volgt het systeem alleen het plan dat hoger op uw lijst staat.
Zal AIDA de handmatige phishingtests die ik al heb ingepland onderbreken?
Nee. AIDA werkt parallel aan uw eigen tests en zal niet ingrijpen in de campagnes die u handmatig hebt aangemaakt.
Wat gebeurt er als ik AIDA-orchestration uitschakel?
Als u orkestratie uitschakelt, worden er geen phishingtests meer verzonden en worden er geen nieuwe trainingen meer toegewezen. Als een gebruiker echter al een les toegewezen heeft gekregen, blijft deze staan totdat ze deze hebben voltooid.
Kan ik bepaalde gebruikers uit een specifiek plan houden?
Ja. U kunt een uitsluitingslijst gebruiken. Als u een groep aan deze lijst toevoegt, zorgt AIDA ervoor dat de leden van die groep nooit in dat specifieke plan worden opgenomen. Deze functie geeft u volledige controle over wie welke soorten trainingen ontvangt.
Wat gebeurt er als iemand niet aan een plan is toegewezen?
Als een gebruiker niet in een van uw plannen past, wordt deze beschouwd als een niet-toegewezen gebruiker. U kunt een lijst van deze gebruikers vinden op de pagina 'Gebruikers zonder toewijzing'. Deze functie maakt het gemakkelijk om te zien wie nog een plan nodig heeft, zodat iedereen binnen uw organisatie beschermd blijft.