Diferentemente das campanhas manuais tradicionais, a orquestração pelo AIDA atua como uma camada de inteligência sempre ativa que analisa continuamente o comportamento dos usuários para entregar as intervenções de segurança mais impactantes no momento exato em que são necessárias.
Para obter informações sobre como usar a orquestração pelo AIDA em nosso console, consulte nosso Guia da Orquestração pelo AIDA.
Por que a orquestração pelo AIDA funciona
O principal objetivo do AIDA é tornar o treinamento de segurança de alta qualidade mais fácil de gerenciar, ao mesmo tempo que faz um trabalho melhor na redução de riscos do que os métodos manuais. Ao automatizar o trabalho diário de testes e treinamento, o AIDA elimina a configuração complexa normalmente exigida pelos administradores. Ele utiliza dados em tempo real para criar uma experiência personalizada que é mais eficaz na redução do nível de risco do usuário do que uma abordagem única para todas as pessoas.
Os administradores podem escolher um plano padrão ou criar um plano personalizado para grupos de usuários, e o AIDA identifica os pontos fortes e fracos específicos de cada usuário, criando uma jornada altamente personalizada para cada pessoa. Essa abordagem direcionada garante que todas as lições e testes sejam relevantes, sendo a forma mais eficaz de reduzir o nível de risco da organização.
- Personalizado para cada usuário: cada pessoa é diferente. O AIDA personaliza a jornada para cada usuário, ajudando a reduzir seu nível de risco. O AIDA mede a redução do risco, o que resulta em um nível de risco menor tanto para o usuário quanto para a organização como um todo.
- Reduzindo o risco onde mais importa: em vez de tentar adivinhar o que pode funcionar, o AIDA usa dados para escolher o melhor momento, o melhor tópico e o nível de dificuldade adequado para cada teste de phishing. Essa abordagem garante que o treinamento seja útil e nunca muito fácil ou muito difícil.
- Economizando seu tempo: seria impossível criar uma campanha personalizada para cada usuário. O AIDA faz esse trabalho automaticamente para você. Essa abordagem permite que você se concentre no panorama geral enquanto o AIDA cuida das tarefas diárias.
- Melhores resultados com menos esforço: como o AIDA atribui treinamentos adaptados às necessidades específicas de cada usuário, podemos observar mudanças mensuráveis no nível de risco individual e na organização como um todo.
A orquestração pelo AIDA funciona com agentes especializados que gerenciam treinamentos contínuos, testes de phishing e treinamentos preventivos.
Agente de treinamento contínuo
O agente de treinamento contínuo foi projetado para identificar e solucionar as lacunas de conhecimento de cada usuário. O AIDA utiliza o nível de risco individual para identificar oportunidades-chave de aprendizado que ajudam a fortalecer o conhecimento em conscientização em segurança e reduzir o risco geral do usuário.
Como o AIDA atribui treinamento
Para decidir qual treinamento atribuir, o AIDA considera o seguinte:
- Níveis de risco individual: o AIDA utiliza o nível de risco individual para identificar oportunidades-chave de aprendizado que ajudam a fortalecer o conhecimento em conscientização em segurança e reduzir o risco geral do usuário.
- Desempenho anterior: o AIDA analisa o que uma pessoa fez no passado. Verifica quais treinamentos ela já concluiu e qual foi o desempenho, garantindo que lições antigas não sejam repetidas.
- Metadados de treinamento: o AIDA conhece profundamente o conteúdo de treinamento da KnowBe4. Entende detalhes específicos sobre o que cada módulo de treinamento cobre – tópico, nível de dificuldade, duração, entre outros. Ao comparar esses dados com as necessidades individuais de cada usuário, o AIDA é o melhor em encontrar o ajuste perfeito para as necessidades atuais do usuário.
- Metadados do usuário: o AIDA usa o cargo e os dados demográficos de cada usuário para personalizar o conteúdo de treinamento que atribui. Para obter as recomendações mais relevantes, certifique-se de que os perfis dos seus usuários incluam cargos. Se o perfil de um usuário não incluir um cargo, o AIDA não aplicará personalização baseada em cargo às suas atividades de treinamento. Para obter ajuda para adicionar ou atualizar informações do usuário, consulte o Guia de Gerência de usuários e grupos.
Agente de phishing
O agente de phishing gera e envia automaticamente testes de phishing realistas para seus usuários. Esses testes são exemplos seguros do que um atacante real poderia enviar. Ao praticar com essas simulações, os usuários aprendem a identificar e relatar ameaças antes que elas se tornem um problema real para sua organização.
Geração de modelos Just-in-Time
O AIDA não depende exclusivamente de uma biblioteca estática. Em vez disso, utiliza a geração just-in-time (JIT) para criar conteúdo de phishing que seja contextualmente relevante para o panorama de ameaças atual, bem como para sua organização e seus usuários. Essa funcionalidade garante que as simulações reflitam as táticas do mundo real que seus usuários provavelmente encontrarão.
Como o AIDA cria testes de phishing
Para que cada teste pareça real, o agente analisa estas áreas principais:
-
Spoofing: o AIDA utiliza spoofing para fazer com que os testes de phishing pareçam mensagens reais que os usuários veem diariamente. Ao imitar marcas e remetentes confiáveis, o AIDA ajuda os usuários a praticar identificar quando um invasor está tentando se esconder atrás de um nome familiar para ganhar sua confiança.
- Spoofing de logotipo: o AIDA fortalece cada teste de phishing ao criar spoofings de softwares e serviços familiares aos seus usuários. Ao gerar um modelo, o AIDA inclui de forma inteligente logotipos de marcas relevantes para reproduzir os tipos exatos de imitação de marca que os alunos enfrentam no mundo real. Para desafiar ainda mais sua equipe, o AIDA pode variar a qualidade desses logotipos conforme o nível de dificuldade do teste. Essas variações funcionam como sinais de alerta intencionais. Este recurso ensina os usuários que um logotipo familiar não é suficiente para garantir que um e-mail seja seguro e os prepara para identificar as mesmas táticas sofisticadas geradas por IA usadas por atacantes reais atualmente.
-
Spoofing de domínio: atacantes reais frequentemente mudam ou “falsificam” este domínio para que um e-mail pareça estar vindo de alguém de confiança ou de uma organização conhecida. O AIDA utiliza o spoofing de domínio para aumentar o realismo de um teste, ajudando os usuários a permanecerem alertas e a verificar cuidadosamente os detalhes do remetente antes de tomar qualquer ação.
Observação: se quiser impedir que o AIDA faça spoofing de domínios específicos, você pode habilitar a configuração Substituir texto escolhido para [[domain]] em sua conta. Essa configuração oferece uma solução alternativa gerenciada para a forma como os domínios são exibidos em seus testes, sem deixar de permitir que o AIDA forneça treinamento de alta qualidade. Você pode encontrar essa configuração em Configurações da conta > Configurações de phishing. Veja a seção Configurações de phishing no artigoConfigurações da conta do console da KnowBe4: phishing.
- Suscetibilidade do usuário: o AIDA usa dados do histórico de phishing de um usuário para determinar quais tipos de phishing o usuário tem maior probabilidade de cair. O usuário tem dificuldade em identificar links falsos ou tende a abrir anexos suspeitos? O AIDA seleciona o tipo específico de ameaça que a pessoa precisa praticar mais.
- Metadados do usuário: o AIDA utiliza o cargo e os dados demográficos de cada usuário para personalizar os testes de phishing que atribui. Para obter as recomendações mais relevantes, certifique-se de que os perfis dos seus usuários incluam cargos. Se o perfil de um usuário não incluir um cargo, o AIDA não aplicará personalização baseada em cargo às suas atividades de treinamento. Para obter ajuda para adicionar ou atualizar informações do usuário, consulte o Guia de Gerência de usuários e grupos.
- Contexto e momento: o AIDA considera o que está acontecendo no mundo para que as simulações pareçam indistinguíveis de ameaças reais. Ao analisar as tendências globais atuais, a época do ano e detalhes específicos sobre sua organização, o AIDA envia testes relevantes para o momento. Seja um alerta urgente ou um tema sazonal, o momento perfeito captura a atenção do usuário justamente quando é mais provável que ele seja testado por um invasor real.
- Histórico de desempenho: o AIDA monitora o desempenho do usuário em testes anteriores. Se estiver se saindo bem, o AIDA aumenta gradualmente a dificuldade dos testes para mantê-lo preparados. Se ele estiver com dificuldades, o AIDA ajusta a dificuldade para ajudá-lo a aprender sem se sentir sobrecarregado.
- Vetores de ataque: o AIDA não depende de um único vetor de ataque. Ele utiliza todas as ferramentas do kit, incluindo links, anexos, códigos QR e e-mails com campo “responder para”. Este recurso garante que os usuários estejam preparados para todas as formas pelas quais um invasor possa tentar alcançá-los.
Agente de treinamento preventivo
O agente de treinamento preventivo atua como uma rede de segurança para seus usuários. Quando um usuário comete um erro em um teste de phishing, como clicar em um link ou baixar um anexo, ele intervém para ajudar. Ele fornece uma lição imediata para que os usuários possam aprender com o erro enquanto ele ainda está fresco na memória.
Por que o AIDA atribui treinamento preventivo
O AIDA remedia o impacto que uma falha em um teste de phishing tem sobre o nível de risco de uma pessoa por meio de treinamento direcionado. O AIDA atribui este treinamento para transformar um erro em um momento de aprendizado. Em vez de esperar por uma sessão de treinamento mensal, o usuário recebe ajuda no momento em que precisa. Esse feedback imediato ajuda a mudar o comportamento muito mais rapidamente, porque a pessoa consegue ver claramente o que deixou passar e como melhorar na próxima vez.
Como o AIDA toma decisões
Para garantir que a ajuda seja útil, o agente segue estas regras:
-
Atribuições disparadas por falha: qualquer falha em um teste de phishing (não apenas aquelas gerenciadas pelo AIDA) pode disparar um treinamento preventivo. Essa funcionalidade garante que seus usuários recebam a ajuda certa no momento em que precisarem.
- Eficiência e desduplicação: o AIDA é projetado para fornecer treinamento de alta qualidade sem sobrecarregar o usuário. O sistema utiliza lógica de deduplicação para garantir que o treinamento permaneça focado e gerenciável.
- Gerenciamento de falhas de vários eventos: Se um usuário cometer mais de um erro em um único teste de phishing, como clicar em um link e depois inserir sua senha, o AIDA não atribuirá vários módulos de treinamento.
- Seleção direcionada: em vez de atribuir vários módulos de treinamento para um único e-mail, o AIDA identifica e seleciona o módulo mais relevante para tratar a falha. Este recurso garante que o usuário possa se concentrar no conceito de segurança mais importante, sem trabalho repetitivo.
- Tipo de falha e vetor: as atribuições são ajustadas ao teste específico (como um link ou anexo) e ao tipo específico de falha que ocorreu.
- Histórico de treinamento do usuário: o agente analisa o histórico de treinamento do usuário nos últimos 90 dias para garantir que não atribua o mesmo módulo duas vezes.
Melhores práticas para a orquestração pelo AIDA
Para obter os melhores resultados com o AIDA, é importante deixar o AIDA fazer o que faz de melhor: personalizar a experiência para seus usuários. Utilize essas dicas para ajudar o sistema a reduzir o risco da sua organização de forma mais eficaz.
- Deixe que o AIDA cuide do tempo: Usar a configuração “Selecionado pelo AIDA” permite que o AIDA escolha o momento perfeito para enviar um teste ou atribuir uma lição.
- Agrupe os usuários de acordo com suas necessidades específicas: crie planos separados para grupos que enfrentam ameaças específicas, para que o AIDA possa se concentrar em seus riscos específicos.
- Seja intencional com a prioridade dos planos: o AIDA segue uma ordem específica ao analisar seus planos. Coloque seus planos mais específicos no topo da lista.
- Limite campanhas manuais: recomendamos limitar o número de campanhas manuais que você executa. Ao permitir que o AIDA gerencie a maioria das suas simulações e treinamentos de phishing, o sistema consegue rastrear o comportamento com mais precisão e fazer ajustes. Esta funcionalidade permite que o AIDA tenha um impacto muito maior na redução do nível de risco geral da sua organização.
- Acompanhe seu progresso: verifique regularmente sua atividade na aba Atividade. Este recurso ajuda você a ver como o AIDA está realmente mudando o comportamento e reduzindo o nível de risco de toda a sua organização ao longo do tempo.
Perguntas frequentes
O que acontece se um usuário estiver em mais de um plano?
O AIDA utiliza uma lista de prioridades para decidir qual plano usar. Você pode pensar nisso como uma tabela de classificação. Se um usuário pertencer a dois grupos diferentes, o sistema seguirá apenas o plano que estiver mais acima na sua lista.
O AIDA vai interromper os testes manuais de phishing que já agendei?
Não. O AIDA funciona em conjunto com seus próprios testes e não irá interferir nas campanhas que você criou manualmente.
O que acontece se eu desativar a orquestração pelo AIDA?
Se você desativar a orquestração, ela não enviará mais testes de phishing nem atribuirá novos treinamentos. No entanto, se um usuário já tiver uma lição atribuída à sua conta, ela permanecerá lá até que ele a conclua.
Posso impedir que certas pessoas participem de um plano específico?
Sim. Você pode usar uma lista de exclusão. Se você adicionar um grupo a esta lista, o AIDA garantirá que essas pessoas nunca sejam incluídas nesse plano específico. Este recurso permite que você tenha controle total sobre quem recebe quais tipos de treinamento.
O que acontece se alguém não estiver em nenhum plano?
Se um usuário não se enquadra em nenhum dos seus planos, ele é considerado um usuário não atribuído. Você pode ver uma lista desses usuários na página “Usuários não atribuídos”. Este recurso facilita identificar quem ainda precisa de um plano, para que todas as pessoas da sua organização estejam protegidas.