O que é o SecurityCoach?
O SecurityCoach é um produto add-on para o console da KnowBe4 que pode ser adquirido pelos nossos clientes Platina e Diamante. O SecurityCoach pode ser usado para treinar seus usuários sobre atividades de risco em tempo real usando SecurityTips. Você pode personalizar sua experiência de coaching ao integrar fornecedores, revisar regras de detecção, configurar campanhas de coaching em tempo real e escolher gráficos e notificações do SecurityTips específicos para enviar aos seus usuários.
Clique nos links abaixo para saber mais sobre o SecurityCoach.
Acesse:
-
Como configurar integrações com fornecedores de segurança
Como mapear usuários
Como revisar as regras de detecção -
Como configurar um método de entrega
Como criar uma campanha de coaching em tempo real
Fluxo de trabalho do SecurityCoach
Como navegar pelo produto SecurityCoach
Configuração do SecurityCoach
Antes de começar a monitorar as atividades arriscadas nos dispositivos dos seus usuários e orientá-los em tempo real, você precisa configurar o SecurityCoach no console do KMSAT. Para configurar o SecurityCoach, você precisa configurar as integrações com seus fornecedores, mapear seus usuários, gerenciar as regras de detecção, configurar um método de entrega de SecurityTips e criar uma campanha de coaching em tempo real.
Para saber mais sobre como configurar o SecurityCoach, consulte as subseções a seguir.
Como configurar integrações com fornecedores de segurança
Primeiro, você precisa configurar as integrações com fornecedores terceirizados na subguia Configuração do SecurityCoach. Depois de configurar a integração com fornecedores, os dados desse fornecedor ficarão disponíveis na guia SecurityCoach. Você pode exibir esses dados nos relatórios do SecurityCoach e usá-los para criar campanhas de coaching em tempo real.
Para obter mais informações sobre como configurar as integrações com fornecedores no SecurityCoach, consulte nossos Guias de integração com fornecedores.
Como mapear usuários
Depois de configurar as integrações com fornecedores, você precisa associar seus usuários com identificadores. O mapeamento de usuários ajuda a vincular as atividades arriscadas a usuários específicos.
Você pode mapear manualmente seus usuários, configurar regras de mapeamento para o mapeamento automático de usuários ou usar uma combinação dos dois métodos. O SecurityCoach também oferece recomendações de mapeamento que você pode verificar.
Para obter mais informações sobre o mapeamento de usuários, consulte o artigo Como mapear usuários no SecurityCoach.
Como revisar as regras de detecção
Depois de configurar a integração com fornecedores, você pode revisar as regras de detecção desse fornecedor. As regras de detecção identificam qual atividade arriscada você quer rastrear usando os dados fornecidos por seus fornecedores integrados. O SecurityCoach oferece regras de detecção integradas que estão habilitadas por padrão para cada fornecedor de segurança, mas você também pode criar regras de detecção personalizadas. É possível criar campanhas de coaching em tempo real usando as regras de detecção para orientar seus usuários em tempo real.
Para revisar suas regras de detecção, acesse a subguia Regras de detecção do SecurityCoach ou clique em Revisar regras de detecção na página de configuração do fornecedor. Para obter mais informações sobre as regras de detecção, consulte o artigo Como criar e gerenciar as regras de detecção.
Como configurar um método de entrega
Você precisa configurar um método de entrega para enviar SecurityTips para seus usuários. É possível enviar SecurityTips pelo Slack ou pelo Microsoft Teams. Você também poderá usar o e-mail, se o seu método de entrega principal não for bem-sucedido.
Observação: o e-mail está automaticamente configurado para o SecurityCoach. No entanto, você pode optar por enviar SecurityTips por e-mail ao criar uma campanha de coaching em tempo real. Os SecurityTips serão enviados aos endereços de e-mail do usuário definidos na guia Usuários do console do KMSAT.
Para obter mais informações sobre como entregar notificações usando o Microsoft Teams ou o Slack, consulte os guias de integração do SecurityCoach listados a seguir:
- Guia de integração com o Microsoft Teams para SecurityCoach
- Guia de integração com o Slack para SecurityCoach
Como criar uma campanha de coaching em tempo real
Finalmente, você configurará suas campanhas de coaching em tempo real. As campanhas de coaching em tempo real podem ser usadas para enviar SecurityTips aos usuários quando uma atividade arriscada é detectada nos dispositivos deles. Os SecurityTips podem ser enviados pelo Slack, pelo Microsoft Teams ou por e-mail.
Para criar uma campanha de coaching em tempo real, acesse a subguia Coaching em tempo real do SecurityCoach. Para obter mais informações sobre como configurar as campanhas de coaching em tempo real, consulte o artigo Como criar e gerenciar campanhas de coaching em tempo real.
Fluxo de trabalho do SecurityCoach
O fluxo de trabalho do SecurityCoach envolve tanto o SecurityCoach quanto os fornecedores terceirizados que você integrou ao console do KMSAT. Primeiro, os fornecedores terceirizados que você integrou monitorarão as atividades arriscadas nos dispositivos dos seus usuários. Depois, esses fornecedores compartilharão esses eventos com o SecurityCoach. O SecurityCoach processará essas informações e determinará se os eventos correspondem aos critérios de alguma das suas regras de detecção.
Se um evento corresponder aos critérios de uma regra de detecção, a regra de detecção será disparada, e o evento será adicionado à linha do tempo de eventos do usuário responsável. Se a regra de detecção fizer parte de uma campanha de coaching em tempo real, o usuário também receberá um SecurityTip.
Como navegar pelo produto SecurityCoach
A guia SecurityCoach do console do KMSAT inclui seis subguias:
- Painel
- Regras de detecção
- Coaching em tempo real
- SecurityTips
- Configuração
- Relatórios
Você pode ir para essas subguias para exibir os dados do SecurityCoach, criar campanhas de coaching em tempo real, revisar as regras de detecção, ver uma prévia de SecurityTips e muito mais. Para obter mais informações sobre cada uma dessas subguias, consulte as subseções abaixo.
Painel
Ao acessar a guia SecurityCoach do console do KMSAT, a subguia Painel é exibida automaticamente. Nessa subguia, você pode exibir uma visão geral rápida dos dados do SecurityCoach, incluindo gráficos e resumos. Para obter mais informações sobre cada gráfico e os dados exibidos, consulte:
- Últimos 90 dias: por padrão, seu painel exibe dados e atividades dos últimos 90 dias. No entanto, você pode alterar esse período clicando na lista suspensa Últimos 90 dias e selecionando um período diferente.
- Notificações (
): clique no ícone de sino para exibir suas notificações do SecurityCoach.
- Resumo do coaching em tempo real: essa seção exibe os dados das suas campanhas de coaching em tempo real.
- Usuários que passaram pelo coaching: essa seção exibe a porcentagem de usuários que receberam SecurityTips.
- SecurityTips entregues: essa seção exibe o número total de SecurityTips que foram enviados aos usuários.
- Campanhas de coaching em tempo real ativas: essa seção exibe o número total de campanhas de coaching em tempo real ativas.
- SecurityTips entregues ao longo do tempo: esse gráfico de linha exibe o número de SecurityTips entregues durante o período selecionado.
- Resumo de eventos do fornecedor: essa seção exibe os dados dos seus eventos.
- Total de eventos: essa seção exibe o número de eventos dos seus fornecedores integrados.
- Eventos mapeados: essa seção exibe o número de eventos associados aos usuários. A porcentagem representa o número de eventos da sua organização que estão mapeados.
- Usuários com eventos: essa seção exibe o número de usuários com eventos.
- Eventos não mapeados: essa seção exibe o número de eventos da sua organização que não estão associados a um usuário. A porcentagem representa o número de eventos da sua organização que não estão mapeados.
- Resumo das regras de detecção: essa seção exibe os dados das suas regras de detecção.
- Total de regras de detecção disponíveis: essa seção exibe o número de regras de detecção disponíveis para suas integrações ativas com fornecedores.
- Regras de detecção habilitadas: essa seção exibe o número de regras de detecção habilitadas.
- Usuários com detecções de regras: essa seção exibe o número de usuários com detecções para suas regras habilitadas durante o período selecionado.
- Detecções de regras: essa seção exibe o número de detecções de todas as suas regras.
Regras de detecção
Você pode criar e gerenciar as regras de detecção na subguia Regras de detecção. As regras de detecção identificam qual atividade arriscada dos seus fornecedores integrados você quer rastrear. Essas detecções aparecerão nas linhas do tempo dos seus usuários. Você também pode criar campanhas de coaching em tempo real para enviar SecurityTips aos usuários com base nessas regras.
Para obter mais informações sobre como criar e gerenciar as regras de detecção, consulte o artigo Como criar e gerenciar as regras de detecção.
Coaching em tempo real
Você pode criar e gerenciar campanhas de coaching em tempo real na subguia Coaching em tempo real. As campanhas de coaching em tempo real podem ser usadas para enviar SecurityTips aos usuários quando uma atividade arriscada é detectada nos dispositivos deles. Os SecurityTips podem ser enviados pelo Slack, pelo Microsoft Teams ou por e-mail.
Para obter mais informações sobre como configurar uma campanha de coaching em tempo real, consulte o artigo Como criar e gerenciar campanhas de coaching em tempo real.
SecurityTips
A subguia SecurityTips exibe os gráficos do SecurityTip e os modelos de notificação que você pode usar em suas campanhas de coaching em tempo real. Os SecurityTips podem ser usados para orientar seus usuários sobre atividades arriscadas e como evitá-las no futuro.
Para saber mais sobre a subguia SecurityTips, consulte as subseções a seguir.
Gráficos
Cada gráfico específico do SecurityTip terá seu próprio cartão na página Gráficos. Você pode clicar no cartão para ver uma prévia do gráfico do SecurityTip e verificar se deseja compartilhá-lo com seus usuários.
Observação: Quando uma versão localiza estiver disponível, os gráficos do SecurityTip serão exibidos no idioma de treinamento do usuário.
Veja abaixo mais informações sobre a página Gráficos:
- Tópicos: clique nesse menu suspenso para filtrar o conteúdo por categoria.
- Pesquisar: insira uma palavra-chave usada no título do conteúdo para filtrar seus resultados.
- Tópico: esse rótulo exibe a categoria do gráfico do SecurityTip. Oferecemos gráficos do SecurityTip para diferentes categorias, como Malware, Redes sociais e Ransomware.
- Título: essa seção do cartão exibe o título do SecurityTip.
- Idioma: essa seção do cartão exibe o idioma do gráfico do SecurityTip.
- Criar campanha: clique nesse botão para criar uma campanha usando este gráfico do SecurityTip.
Modelos de notificação
Na página Modelos de notificação, você pode gerenciar seus modelos de notificação e exibir os modelos oferecidos. Para obter mais informações, consulte o artigo Como personalizar os modelos de notificação do SecurityTip.
Configuração
Na subguia Configuração, é possível configurar as integrações com fornecedores, mapear seus usuários e configurar um método de entrega de SecurityTips. A subguia Configuração inclui estas três páginas:
- Integrações de segurança: nessa página, é possível exibir as integrações ativas com os fornecedores, configurar novas integrações com fornecedores e corrigir integrações desfeitas. Para obter mais informações sobre as integrações com fornecedores, consulte nossos Guias de integração com fornecedores.
- Configuração de mapeamento de usuários: nessa página, você pode mapear seus usuários, revisar as recomendações de mapeamento e exibir os relatórios relacionados ao mapeamento de usuários. Para obter mais informações sobre o mapeamento de usuários, consulte o artigo Como mapear usuários no SecurityCoach.
- Configuração da entrega: nessa página, você pode configurar e exibir seus métodos de entrega do SecurityCoach. Para obter mais informações sobre como configurar os canais de entrega, consulte nossos Guias de integração com fornecedores.
Relatórios
A subguia Relatórios inclui relatórios com base nos riscos de segurança do SecurityCoach, nas regras de detecção e nas campanhas de coaching em tempo real. Eles estão listados a seguir:
- Relatório de risco para todos os fornecedores de segurança
- Relatório de risco para fornecedores de segurança de ponto de extremidade
- Relatório de risco para fornecedores de segurança de e-mail
- Relatório de risco para fornecedores de segurança da web
- Relatório de regras de detecção
- Relatório do coaching em tempo real
- Relatório de eventos do fornecedor
Clique no botão Exibir relatório no relatório que você deseja exibir. Por padrão, cada relatório exibe os dados e as atividades dos últimos 90 dias, exceto o Relatório de eventos do fornecedor. No entanto, é possível ajustar a exibição do relatório para refletir um período diferente, usando o menu suspenso no canto superior direito do relatório específico.
O Relatório de eventos do fornecedor exibe, no máximo, os 10.000 eventos mais recentes que ocorreram nos últimos 30 dias. Você pode ajustar o período desse relatório usando o menu suspenso Período, mas ele não pode exceder 30 dias.
Para obter mais informações sobre os relatórios do SecurityCoach, consulte o artigo Visão geral dos relatórios do SecurityCoach.
Comentários
0 comentário
Artigo fechado para comentários.