在本文中,您将了解如何通过智能组构建高级报告流程。我们建议定制数据对比报告,可显示各种统计信息,从用户的网络钓鱼失败和培训状态到安全意识计划的总体影响,一目了然。本文还将说明如何构建其他一些常见报告流程。
有关使用智能组的通用信息,请参阅智能组快速入门指南。
智能组数据对比报告
通过数据对比报告,您可在一份报告中分析多个群组的数据。当您使用智能组来创建数据对比报告时,该报告会在您创建完毕后随时进行自动更新。我们建议将您的报告设为定期发送给组织的利益相关者,让他们定期收到更新报告。
如需了解如何规划并创建智能组,请参阅智能组快速入门指南。
第 1 步:创建智能组
首先,创建相应智能组,按您的首选条件对用户进行细分。我们建议参阅智能组:条件类型词汇表,查找最适合您的智能组的条件类型。
查看以下示例,了解如何创建智能组,按照特定的部门、分部和位置筛选用户。单击下方选项卡,查看每个智能组的推荐设置。
按部门筛选的用户
创建智能组并指定可识别的名称,如“报告智能组 - [Department Name]”。将下列用户字段条件添加到该智能组:
|
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 用户字段 | 该部门必须等于 [name of department]。 |
|---|
按分部筛选的用户
创建智能组并指定可识别的名称,如“报告智能组 - [Division Name]”。将下列用户字段条件添加到该智能组:
|
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 用户字段 | 该分部必须等于 [name of division]。 |
|---|
按位置筛选的用户
创建智能组并指定可识别的名称,如“报告智能组 - [Location Name]”。将下列用户字段条件添加到该智能组:
|
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 用户字段 | 该位置必须等于 [desired location]。 |
|---|
第 2 步:创建报告
现在您已创建智能组,即可将各组添加至报告,查看各组数据。您可以在 KSAT 控制台中使用多种报告类型。例如,数据对比型培训状态概览报告可显示每个已选定智能组的用户数量,包括指定时间段内已接受、已开始或已完成培训的用户。
选择完报告类型后,即可按照以下步骤设置您的数据对比报告:
- 登录 KSAT 控制台,前往报告选项卡。
- 选择要创建的报告类型。
- 打开报告类型下拉菜单,选择开头写有“按群组分类”的选项。例如,Phish-prone 百分比报告包含按群组分类的 Phish-prone 百分比报告类型。
- 打开用户群组下拉菜单,选择报告智能组。
- 单击查看报告按钮,可查看报告结果。
- 单击保存报告按钮。选择生成 PDF或生成 CSV,可下载报告信息。
由于您的报告会随智能组的更改而不断更新,因此我们建议将此报告设为定期发送给组织的利益相关者。如需了解如何设定时间和发送报告,请参阅文章如何保存和发送报告。
智能组风险报告
我们建议使用智能组来制定有关组织内高风险用户的报告。该报告可帮助您确定安全意识计划中需要改进的地方。
第 1 步:创建风险报告智能组
在本部分中,您将了解如何创建各类风险报告智能组。您可在报告中添加这些群组的任何组合。创建完智能组后,即可进行第 2 步,了解如何通过这些群组制定报告。
单击下方选项卡,查看每个智能组的推荐设置:
未测试用户
如果用户从未接受网络钓鱼安全测试 (PST),则会被添加到该智能组。由于此类用户没有经过网络钓鱼电子邮件识别训练,因而更容易遭受现实网络钓鱼攻击。
要创建该智能组,请添加下列网络钓鱼事件条件:
|
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 网络钓鱼事件 | 用户收到电子邮件的次数不得大于 0 次。 |
|---|
PST 失败次数高的用户
该智能组将包含 PST 失败次数高的用户。
如果您至少每月一次向用户发送 PST,则此条件最为适合。如果您对用户的测试频率较低,则可减少网络钓鱼失败的计数,并延长此条件的时限。
要创建该智能组,请添加下列网络钓鱼事件条件:
|
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 网络钓鱼事件 | 用户必须在过去 6 个月内未通过三次以上的网络钓鱼测试。 |
|---|
高风险用户
该智能组将包含 PST 失败风险高的用户。该组的筛选依据是用户的个人风险得分和网络钓鱼测试失败次数。
您需要为用户日期、网络钓鱼事件和 SmartRisk Agent 添加条件,才能创建该智能组。有关这些条件的更多信息,请单击下方选项卡:
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 用户日期 | 用户不得创建于过去 3 个月内。 |
|---|---|
| 网络钓鱼事件 | 用户过去 6 个月内收到电子邮件的次数必须大于 2 次。 |
| SmartRisk Agent | 风险得分必须大于 [current organizational Risk Score percentage]。 |
遭遇数据泄露的未培训用户
如果用户未经过培训且遭遇数据泄露,则会被添加到该智能组。
创建该智能组之前,请使用免费的 Email Exposure Check Pro (EEC Pro) 工具来搜索遭受泄露的用户。当 EEC Pro 扫描发现用户遭受数据泄露时,此漏洞事件将自动被添加至 KSAT 控制台中用户的用户时间线。
您需要添加漏洞事件和培训的条件,才能创建该智能组。有关这些条件的更多信息,请单击下方选项卡:
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 漏洞事件 | 用户遭遇安全漏洞事件的次数必须大于 1 次。 |
|---|---|
| 培训 | 用户不得在过去 12 个月内完成过任何可用课程。 |
网络钓鱼测试失败次数高的未培训用户
如果用户未经过培训且多次未通过 PST,则会被添加到该智能组。此类用户会在完成安全培训后有所收获。
您需要添加培训和网络钓鱼事件的条件,才能创建该智能组。有关这些条件的更多信息,请单击下方选项卡:
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 培训 | 用户不得在过去 12 个月内完成过任何可用课程。 |
|---|---|
| 网络钓鱼事件 | 用户必须在过去 12 个月内未通过一次以上的网络钓鱼测试。 |
Phish-prone 百分比较高的用户
该智能组将包含 Phish-prone 百分比较高的用户。我们建议向该智能组分配额外的安全意识培训。
要创建该智能组,请添加下列条件:
|
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 用户字段 | Phish-prone 百分比必须大于 [current organizational average]。 |
|---|
培训后未通过网络钓鱼测试的用户。
如果用户在完成安全培训后未通过 PST,则会被添加到该智能组。此类用户会在完成补习培训后有所收获。
要创建该智能组,请添加下列条件:
|
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 培训后 | 用户必须在完成 [annual training assignments] 后未通过网络钓鱼测试。 |
|---|
高风险角色中的未培训用户
如果用户未完成特定角色的安全培训课程,则会被添加到该智能组。配置该智能组之前,请先创建静态用户组,该组应包含您的目标角色中的用户。如需了解如何创建静态组,请参阅文章用户与群组。
创建完静态用户组后,即可创建设有用户字段和培训条件的智能组。有关这些条件的更多信息,请单击下方选项卡:
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 用户字段 | 群组名称必须与 [targeted group] 一致。 |
|---|---|
| 培训 | 用户不得完成全部 [number] 项任务。 |
第 2 步:创建风险报告
创建完风险报告智能组后,即可制定涵盖所有这些智能组的报告。您的风险报告会显示每个智能组的用户数量在各时间段内的变化情况。借助此报告,您能够追踪组织的整体安全风险等级。
请按照以下步骤创建报告:
- 登录 KSAT 控制台,前往报告选项卡。
- 选择用户数和登录报告。
- 打开报告类型下拉菜单,选择用户数。
- 打开用户群组下拉菜单,选择风险报告智能组。
- 打开日期范围下拉菜单,选择目标日期范围。
- 单击查看报告按钮,可查看报告结果。
- 单击保存报告按钮,可保存报告。选择生成 PDF或生成 CSV,可下载报告信息。
由于您的报告会随智能组的更改而不断更新,因此我们建议将此报告设为定期发送给组织的利益相关者。如需了解如何设定时间和发送报告,请参阅文章如何保存和发送报告。
智能组成功报告
我们建议通过智能组创建相关报告,用于说明安全意识技能较强的用户。您的成功报告会显示您的安全意识计划在各时间段内对您组织的影响。
请按照以下步骤创建成功报告:
第 1 步:创建成功报告智能组
本部分将介绍各类成功报告智能组。您可在报告中添加这些群组的任何组合。创建完智能组后,即可进行第 2 步,了解如何将这些智能组分配至报告。
单击下方选项卡,查看每个智能组的推荐设置。
频繁报告网络钓鱼测试的用户
如果用户经常使用 Phish Alert Button (PAB) 报告 PST,则会被添加到该智能组。
要创建该智能组,请添加下列条件:
|
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 网络钓鱼事件 | 用户报告网络钓鱼电子邮件的次数必须大于 [desired number] 次。 |
|---|
没有 PST 失败的高级报告者
如果用户从未出现 PST 失败且曾经使用 PAB 报告至少一次 PST,则会被添加到该智能组。
您需要添加两个网络钓鱼事件条件,才能创建该智能组。有关这些条件的更多信息,请单击下方选项卡:
填写完上述条件后,单击保存。创建完毕的条件如下所示:
| 网络钓鱼事件 | 用户必须在过去 12 个月内报告 [number] 次以上的网络钓鱼电子邮件。 |
|---|---|
| 网络钓鱼事件 | 用户不得在过去 12 个月内未通过 [number] 次以上的网络钓鱼测试。 |
目前已测试用户
如果用户在过去 12 个月内定期收到 PST,则会被添加到该智能组。该智能组可帮助您确认用户是否正在接收您发送的 PST。
要创建该智能组,请添加下列条件:
|
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 网络钓鱼事件 | 用户必须在过去 12 个月内收到 [number] 次以上的电子邮件。 |
|---|
补习培训后得到提升的用户
如果用户未通过 PST 且已完成补习安全培训,并在完成培训后未出现任何 PST 失败,则会被添加到该智能组。该组会追踪您的补习培训活动的效果。
要创建该智能组,请添加下列条件:
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 网络钓鱼事件 | 用户必须在 [desired end date] 当天或之前未通过 0 次以上的网络钓鱼测试。 |
|---|---|
| 培训后 | 用户不得在完成 [number] 项任务后未通过网络钓鱼测试。 |
目前已培训用户
如果用户在过去 12 个月内已完成培训,则会被添加到该智能组。若想按不同时限筛选用户,请调整该条件的时限设置。
要创建该智能组,请添加下列条件:
|
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 培训 | 用户必须在过去 12 个月内已完成任何可用课程。 |
|---|
第 2 步:创建成功报告
创建完成功报告智能组后,即可制定涵盖所有这些智能组的报告。您的成功报告会显示每组用户数量在各时间段内的变化情况。此报告会追踪您的安全意识计划的效果。
请按照以下步骤创建报告:
- 登录 KSAT 控制台,前往报告页面,然后单击报告选项卡。
- 打开报告选项卡,选择用户数和登录报告。
- 打开报告类型下拉菜单,选择用户数。
- 打开用户群组下拉菜单,选择成功报告智能组。
- 打开日期范围下拉菜单,选择目标日期范围。
- 单击查看报告按钮,可查看报告结果。
- 单击保存报告按钮。选择生成 PDF或生成 CSV,可下载报告信息。
由于您的报告会随智能组的更改而不断更新,因此我们建议将此报告设为定期发送给组织的利益相关者。如需了解如何设定时间和发送报告,请参阅文章如何保存和发送报告。
更多报告流程
智能组可帮助您构建各类报告流程。查看以下部分,了解常见自动化报告示例。
创建组报告卡
组报告卡会显示群组的风险得分、培训状态和其他关键指标。如果您将智能组分配到组报告卡,您的报告将随时保持更新。我们建议将此报告设为定期发送给组织的利益相关者。
首先,创建智能组,筛选特定类型的用户。您可自定义该组,从而满足组织的需求。例如,您可为销售分部的用户创建组报告卡。要创建销售智能组,请添加下列条件:
|
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 用户字段 | 分部必须等于 [name of targeted group]。 |
|---|
然后,执行以下步骤,将智能组分配到组报告卡:
- 登录 KSAT 控制台,前往报告选项卡。
- 选择群组和用户报告卡。
- 打开报告类型下拉菜单,选择组报告卡。
- 打开群组下拉菜单,选择销售智能组。
- 选择符合组织需求的日期范围。
- 单击保存报告按钮。选择生成 PDF,即可下载报告。
重复上述流程,创建更多智能组报告卡。
为特定分部创建经理报告
利用经理报告,您可创建相关报告,用于说明组织中特定的经理团队或分部。然后,您可与相关经理共享这些报告。
创建该智能组之前,请前往 KSAT 控制台并确认用户选项卡中的经理电子邮件字段是否已更新。
然后,添加经理用户名,按经理对用户进行排序。我们建议自定义用户名,从而符合组织的报告等级。例如,如果用户向名为“Smith”的经理进行报告,则可使用“ManagerSmith”的用户名。登录 KSAT 控制台,将用户名添加至用户选项卡中的自定义字段 1。
添加完经理的电子邮件地址和用户名之后,即可为每名经理创建一个智能组。在每组中添加下列条件:
|
填写完上述字段后,单击保存。创建完毕的条件如下所示:
| 用户字段 | 自定义字段 1 的末尾必须为 [desired manager username]。 |
|---|
创建经理智能组之后,将这些组分配至符合组织需求的报告。然后,将报告发送给每名经理。如需了解如何分享报告,请参阅文章如何保存和发送报告。
为经理团队提供经理自定义报告访问权限
如果您的组织需要自定义报告的访问权限,则可利用安全角色功能,向经理提供查看 KSAT 控制台内智能组的权限。凭借此访问权限,经理可查看特定用户群组的数据,比如他们的直接下属。例如,如果某名经理的下属用户多次未通过网络钓鱼安全测试 (PST),您可为这些用户创建智能组。
该经理可查看该智能组,并根据需要与所在团队沟通。
首先,将组织的经理添加至静态用户组。我们建议使用 CSV 导入或快速导入功能,在 KSAT 控制台中快速对您的经理进行分组。
接着,为您的静态经理群组创建安全角色。要设置此安全角色,请按照以下步骤操作:
- 前往用户页面,然后单击安全角色选项卡。
- 单击屏幕右上角的新安全角色按钮。
- 打开群组下拉菜单,选择静态用户组。
- 打开安全角色的通用选项卡,为用户与群组选择阅读权限。
- 打开目标群组下拉菜单,选择想要经理访问的智能组。
- 单击创建安全角色按钮。


























