与传统的手动活动不同,AIDA Orchestration 作为一个始终在线的智能层,持续分析用户行为,在最需要的时刻提供最有效的安全干预措施。
如需了解如何在我们的控制台中使用 AIDA Orchestration,请参阅我们的 AIDA Orchestration 指南。
AIDA Orchestration 为何有效
AIDA 的主要目标是简化优质安全培训的管理,并且比人工方法更有效地降低风险。通过自动执行日常测试和培训工作,AIDA 省去了以往需要管理员进行的复杂设置。它利用实时数据,为学员打造个性化体验,比一刀切的方法能更有效地降低风险得分。
管理员可以选择默认计划或为用户群组创建自定义计划。AIDA 会识别每个学员的具体优势和劣势,为每个人打造高度个性化的学习之旅。这种针对性的方法确保每一堂课和每一次测试都量身定制,是降低组织的风险得分最有效的方法。
- 针对每位用户进行个性化打造:每个人的情况各不相同。AIDA 为每位用户量身定制学习之旅,以帮助降低其风险得分。AIDA 衡量风险减轻程度,从而使用户和整个组织的风险得分都降低。
- 在关键处降低风险:AIDA 不再凭空猜测,而是基于数据为每次网络钓鱼测试选择最恰当的时间、主题和难度级别。这种方法确保培训内容既有用,又不会太容易或太难。
- 为您节省时间:为每位用户创建自定义活动是不切实际的。AIDA 会自动为您完成这项工作。这种方法可以让您专心统筹总体,将日常任务交给 AIDA 来执行。
- 事半功倍:由于 AIDA 针对每位用户的具体需求为其分配量身定制的培训,因此我们可以清楚地看到个人风险得分和整个组织的可衡量变化。
AIDA Orchestration 由专门的智能体驱动,负责管理持续培训、网络钓鱼安全测试和补习培训。
持续培训智能体
持续培训智能体专为发现并解决每位用户的知识漏洞而设计。AIDA 会根据个人的风险得分,识别关键的学习机会,以增强其安全意识知识并降低整体风险。
AIDA 如何分配培训
AIDA 会根据以下因素来决定要分配的培训内容:
- 个人风险得分:AIDA 会根据个人的风险得分,识别关键的学习机会,以增强其安全意识知识并降低整体风险。
- 过往表现:AIDA 会分析个人过往的表现。它会检查个人已经完成的培训以及完成情况,确保不会重复旧课程。
- 培训元数据:AIDA 对 KnowBe4 的培训内容了如指掌。它了解每个培训模块所涵盖内容的具体细节:主题、难度级别、时长等。通过将这些数据与用户的个人需求进行比对,AIDA 能够准确地找到与用户当前需求最匹配的培训内容。
- 用户元数据:AIDA 根据每个用户的职位头衔和人口统计数据来分配个性化的培训内容。为获得最合适的推荐内容,请确保用户的个人资料中包含职位头衔。如果用户的个人资料中未包含职位头衔,AIDA 将不会为其分配基于职位的个性化培训内容。如需添加或更新用户信息,请参阅用户与群组管理指南。
网络钓鱼智能体
网络钓鱼智能体会自动生成逼真的网络钓鱼测试并发送给您的用户。这些测试是模拟真实攻击者可能发送的网络钓鱼的安全示例。通过这些模拟测试,用户将学习如何发现并报告威胁,从而在遇到真正的攻击时避免让您的组织遭受损害。
即时模板生成
AIDA 并不只依赖于静态库,而是采用即时 (JIT) 生成技术,生成与当前威胁情境以及您的组织和用户相关的网络钓鱼内容。此功能确保模拟测试能够反映用户在现实世界中可能遇到的攻击手法。
AIDA 如何生成网络钓鱼测试
为了让每次测试显得更加真实,AIDA 智能体会关注以下几个关键领域:
-
欺骗:AIDA 使用欺骗手段,使网络钓鱼测试更像用户每天看到的真实消息。通过模仿受信任的品牌和发件人,AIDA 帮助用户练习识别攻击者冒用熟悉的名称骗取信任的情况。
- 徽标欺骗:AIDA 通过冒用用户熟悉的软件和服务,加强每一次网络钓鱼测试的攻击力度。在生成模板时,AIDA 会智能地添加相关品牌徽标,以真实反映学员在现实世界中遇到的各类冒用品牌的骗术。为了进一步挑战您的团队,AIDA 可以根据测试难度调整这些徽标的质量。这些变化是故意设置的危险信号。该功能教导学员,熟悉的徽标并不足以证明电子邮件安全,并帮助学员识别当今真实攻击者所使用的同样精细的 AI 生成攻击手法。
-
域名欺骗:真正的攻击者经常更改或“模仿”域名,使电子邮件看起来像是来自受信任的同事或知名组织。AIDA 使用域名欺骗来增强测试的真实感,帮助用户保持警觉,在执行操作前仔细检查发件人的详细信息。
注意:如果您想防止 AIDA 冒用特定域名,可以在您的账户中启用覆盖 [[域]] 占位符设置。此设置为您提供一个可控的替代方案,以控制域在测试中的显示方式,同时仍允许 AIDA 提供高质量的培训。您可以在“账户设置 > 网络钓鱼设置”中找到此设置。请参阅 KnowBe4 控制台账户设置:网络钓鱼文章的网络钓鱼设置部分。
- 用户易感性:AIDA 利用用户的网络钓鱼历史记录数据来确定最容易骗到用户的网络钓鱼类型。用户是否容易被假链接欺骗,还是更容易打开可疑的附件?AIDA 会选择用户最需要练习的特定类型的威胁。
- 用户元数据:AIDA 会利用每位用户的职位头衔和人口统计数据,分配个性化的网络钓鱼测试。为获得最合适的推荐内容,请确保用户的个人资料中包含职位头衔。如果用户的个人资料中未包含职位头衔,AIDA 将不会为其分配基于职位的个性化培训内容。如需添加或更新用户信息,请参阅用户与群组管理指南。
- 背景和时机:AIDA 会考虑全球最新动态,使模拟测试与真实威胁难辨真假。AIDA 会通过分析当前全球趋势、时节以及贵组织的详细情况,发送当下最合适的测试。无论是紧急警报还是季节性主题,把握恰当的时机,都能在学员最有可能受到真实攻击者考验的时候引起他们的警觉。
- 过往表现:AIDA 会跟踪用户在以往测试中的表现。如果他们表现良好,AIDA 会逐步增加测试难度,使他们保持警觉。如果学员难以通过测试,AIDA 会调整测试难度,让他们既有所收获,又不会有太大负担。
- 攻击途径:AIDA 不依赖于单一的攻击途径,而是使用工具箱中的所有工具,包括链接、附件、二维码和“回复”电子邮件。此功能可确保用户随时能够应对攻击者可能尝试的各种攻击方式。
补习培训智能体
补习培训智能体是用户的安全网。当有人在网络钓鱼测试中犯错,例如单击链接或下载附件时,该智能体会介入以提供帮助。它会立即提供简短的课程,让用户在记忆犹新的时候从错误中学习。
AIDA 为什么分配补习培训
AIDA 通过有针对性的培训来修正网络钓鱼测试失败对个人风险得分的影响。AIDA 分配这项培训是为了帮助学员从错误中学习。用户无需等待每月一次的培训课程,而是在需要时能够立刻获得帮助。这种即时反馈有助于更快地改变行为,因为个人可以清楚地看到自己的知识漏洞,知道下次应该如何改进。
AIDA 如何做出决策
为了确保提供有效的帮助,智能体会遵循以下规则:
-
失败触发培训分配:一旦在任何网络钓鱼测试中失败(不仅限于 AIDA 管理的测试),都可能触发补习培训。此功能确保您的用户在需要时获得恰当的帮助。
- 效率和去重:AIDA 的设计宗旨是在不给用户造成负担的情况下提供高质量的培训。该系统采用去重逻辑,确保培训内容重点明确且易于管理。
- 多事件失败管理:如果用户在一次网络钓鱼测试中出现多个错误,例如,既单击了链接,然后又输入了密码,AIDA 不会分配多个培训模块。
- 针对性选择:AIDA 不会针对一封电子邮件分配多个培训课程,而是挑选最相关的课程来弥补错误。此功能确保用户能够重点关注最重要的安全概念,无需进行重复性工作。
- 失败类型和途径:培训内容的分配与具体测试(例如链接或附件)以及发生的具体失败类型密切相关。
- 用户培训历史:智能体会审查用户过去 90 天的培训历史记录,以确保不会重复分配同一个模块。
AIDA Orchestration 最佳实践
要充分利用 AIDA,关键是让它为您的用户打造个性化体验。运用以下技巧,可以帮助系统更有效地降低贵组织的风险。
- 让 AIDA 选择时机:使用“由 AIDA 选定”设置可以让 AIDA 选择最佳时机发送测试或分配课程。
- 根据用户的独特需求对用户进行分组:为面临特定威胁的群体制定单独的计划,以便 AIDA 可以聚焦他们的特定风险。
- 合理设置计划优先级:AIDA 会按照特定的顺序审查您的计划。将最具体的计划放在列表顶部。
- 限制手动发起的活动:建议减少手动发起的活动数量。让 AIDA 管理大部分网络钓鱼模拟和培训,使系统能够更精确地监控行为并进行相应调整。此功能使 AIDA 能够更有效地降低贵组织整体的风险得分。
- 关注您的进度:定期在“活动”选项卡中查看您的活动。此功能可帮助您观察 AIDA 如何持续改变用户行为,逐步降低整个组织的风险得分。
常见问题解答
如果用户被分配到多个计划,会发生什么?
AIDA 使用优先级列表来决定使用哪个计划。您可以将该列表视为排行榜。如果用户被分配到两个不同的群组,系统只会执行列表中优先级最高的计划。
AIDA 会中断我已经安排好的手动网络钓鱼测试吗?
不会。AIDA 会与您自己的测试并行运行,不会中断您手动创建的活动。
如果我禁用 AIDA Orchestration,会发生什么?
如果您禁用 Orchestration 功能,系统将不会再发送网络钓鱼测试或分配新的培训。不过,如果用户的账户中已经分配了课程,该课程会一直保留,直到用户完成为止。
我可以将某些用户排除在特定计划之外吗?
能。您可以使用排除列表。如果您将某个群组添加到此列表,AIDA 将确保这些用户永远不会被纳入该特定计划。此功能让您可以完全控制哪些用户会收到哪些类型的培训。
如果某个用户未被分配到任何计划,会发生什么?
如果某个用户未加入您的任何计划,他们将被视为未分配用户。您可以在“未分配用户”页面中查看这些用户的列表。此功能便于您轻松识别尚未分配计划的用户,从而保障组织内所有人员的安全。