在本文中,您将了解如何通过智能组实现补习培训、定期培训和其他各种培训流程的自动化。补习培训会自动向网络钓鱼安全测试 (PST) 失败的用户分配培训内容。定期培训让您能够在特定时间或按特定顺序分配培训内容集。本文还介绍了更多培训流程,可帮助您根据组织需求培训特定用户群组(如新员工)。
有关使用智能组的通用信息,请参阅智能组快速入门指南。
自动化补习培训
我们建议为网络钓鱼安全测试 (PST) 失败的用户自动注册补习培训。如果用户未通过 PST,可自动将用户添加到智能组,并分配您所选的补习培训内容。如果他们完成培训后仍未通过另一次 PST,则将接受第二轮补习培训内容。这种培训流程可促进 Phish-prone 用户养成良好的安全习惯。
第 1 步:选择补习培训
在构建自动化培训流程之前,请规划要创建多少轮补习培训。用户的 PST 失败次数将决定分配多少轮培训。例如,PST 失败两次的用户将参加两轮培训。标准补习培训规划包括三轮培训,每一轮含有一项培训活动。
完成了您的规划后,即可浏览 ModStore,选择要在每轮补习培训中分配的培训内容。我们建议选择有关常见网络钓鱼威胁和社交工程危险信号的培训内容。如需有关选择培训内容的帮助,请查看 ModStore 的 Phish-Prone 推荐部分,了解适用于 Phish-prone 用户的培训选项。另外,一定要选择尚未分配给任何其他培训活动的内容。添加各不相同的内容,确保补习培训智能组正常运行。
选择完培训内容后,即可开始创建智能组。
第 2 步:为每轮补习培训创建智能组
接着,为每轮补习培训创建对应智能组。选择下方选项卡,查看每个智能组的推荐设置:
如果用户在过去一个月内有一次未通过 PST,则会被添加到该智能组。
创建智能组并指定可识别的名称,如“补习培训第 1 轮”。打开智能组条件下拉菜单,选择网络钓鱼事件。然后,添加下列条件:
|
然后,打开智能组条件下拉菜单,选择培训。添加下列条件:
|
填写完上述条件后,选择智能组条件部分下的保存。创建完毕的条件如下所示:
| 网络钓鱼事件 | 用户必须在 [selected date] 当天或之后有 1 次未通过网络钓鱼测试。 |
|---|---|
| 培训 | 用户不得完成过 [selected assignment]。 |
此类用户将自动注册您的“补习培训第 1 轮”培训活动。
如果用户在短期内有一次以上未通过 PST,则会被添加到该智能组。此类用户已参加过第 1 轮培训任务。
创建智能组并指定可识别的名称,如“补习培训第 2 轮”。前往智能组条件下拉菜单,选择网络钓鱼事件。然后,添加下列条件:
|
添加完网络钓鱼事件条件后,请添加培训条件。针对该智能组,您需要添加两个培训条件。
要添加第一个培训条件,请前往智能组条件下拉菜单并选择培训。然后,添加下列条件:
|
添加完第 1 个培训条件后,请添加第 2 个培训条件。
|
填写完上述条件后,选择智能组条件部分下的保存。创建完毕的条件如下所示:
| 网络钓鱼事件 | 用户必须在 [selected date] 当天或之后有 2 次未通过网络钓鱼测试。 |
|---|---|
| 培训 | 用户不得完成过 [second round assignment]。 |
| 培训 | 用户必须已完成 [first round assignment]。 |
此条件包含的用户分别有过去 4 周内两次未通过网络钓鱼测试的用户、已完成第 1 轮补习培训的用户以及未完成第 2 轮补习培训的用户。
如果用户在短期内有三次或以上未通过 PST,则会被添加到该智能组。此类用户已参加过第 1 轮和第 2 轮培训任务。创建智能组并指定可识别的名称,如“补习培训第 3 轮”。前往智能组条件下拉菜单,选择网络钓鱼事件。然后,添加下列条件:
|
然后,前往智能组条件下拉菜单,选择培训。然后,添加下列条件:
|
然后,前往智能组条件下拉菜单,选择培训。然后,添加下列条件:
|
填写完上述条件后,选择智能组条件部分下的保存。创建完毕的条件如下所示:
| 网络钓鱼事件 | 用户必须在 [selected date] 当天或之后有 2 次以上未通过网络钓鱼测试。 |
|---|---|
| 培训 | 用户不得完成过 [third round assignment]。 |
| 培训 | 用户必须已完成 [second round assignment]。 |
若想增加多轮补习培训,请使用第 3 轮条件来创建更多智能组。务必调整培训条件中的内容,使其适用于对应的数轮培训。
第 3 步:创建支持智能组
我们建议创建两个智能组,用于支持您的补习培训流程:成功用户智能组和审计智能组。选择下方选项卡,查看每个智能组的推荐设置:
如果用户在完成补习培训后未曾出现 PST 失败,则会被添加到“成功用户智能组”。利用该智能组,可衡量您的补习培训效果。
创建智能组并指定可识别的名称,如“补习培训成功用户”。前往智能组条件下拉菜单,选择培训后。然后,添加下列条件:
|
填写完上述条件后,选择智能组条件部分下的保存。创建完毕的条件如下所示:
| 培训后 | 用户不得在完成 [first round assignment] 后未通过网络钓鱼测试。 |
|---|
请记住,此组用户必须已经完成条件中的所有已选定内容。例如,如果您选择第 1、2 和 3 轮补习培训的内容,您的智能组只会包含已完成三轮培训的用户。
如果用户未通过 PST 但未参加补习培训,则会被添加到审计智能组。利用该智能组,可检验补习培训流程是否正常运行。
创建智能组并指定可识别的名称,如“补习培训审计组”。前往智能组条件下拉菜单,选择网络钓鱼事件。然后,添加下列条件:
|
然后,前往智能组条件下拉菜单,选择培训。添加下列条件:
|
填写完上述条件后,选择智能组条件部分下的保存。创建完毕的条件如下所示:
| 网络钓鱼事件 | 用户必须在完成 [first round assignment] 后有 2 次以上未通过网络钓鱼测试。 |
|---|---|
| 培训 | 用户不得注册过 [selected assignments]。 |
第 4 步:为每轮培训创建培训活动
现在您已创建智能组,即可创建相应培训活动。
选择下方选项卡,查看每个活动的推荐设置。
针对第 1 轮补习培训活动,我们建议使用以下设置:
|
针对第 2 轮补习培训活动,我们建议使用以下设置:
|
针对第 3 轮补习培训活动,我们建议使用以下设置:
|
如果您规划了三轮以上的补习培训,请重复上述步骤,每增加一轮培训,就创建一项活动。
自动化定期培训
通过自动化定期培训,您可设置多个培训阶段,向用户定期分配相应阶段。若想按特定顺序或在特定时间分配培训模块,而非一次性向用户分配所有模块,则此流程最为适合。
第 1 步:规划定期培训时间线
我们建议先规划完整的定期培训时间线,再创建任何智能组或培训活动。此时间线应包含您想要在定期培训流程当中的每个阶段分配给用户的培训模块。
按照以下步骤,规划您的定期培训时间线:
- 确定要设置的定期培训阶段数量。您所创建的阶段数量取决于您的组织目标以及用户需完成的培训内容数量。
- 浏览 ModStore,选择要分配到每个阶段的培训内容。务必将内容添加至库子选项卡,以便用于培训活动中。
- 明确用户接收培训内容的顺序。
- 确定每个培训阶段的开始时间。例如,您可以每月分配一个培训阶段。
第 2 步:为流程中每个阶段创建一个智能组
接着,为培训规划中每个阶段创建智能组。在本例中,我们概述了定期培训的两个阶段条件。选择下方选项卡,查看每个智能组的推荐设置:
该智能组将包含您的组织内所有用户(新员工除外)。这是培训规划的第一步。
创建智能组并指定可识别的名称,如“定期培训第 1 阶段”。打开智能组条件下拉菜单,选择用户日期。然后,将下列条件添加到智能组:
|
然后,前往智能组条件下拉菜单,选择培训。然后,添加下列条件:
|
填写完上述条件后,选择智能组条件部分下的保存。创建完毕的条件如下所示:
| 用户日期 | 用户必须创建于上月之前。 |
|---|---|
| 培训 | 用户不得完成过 [selected assignment]。 |
如果用户已完成培训规划第 1 阶段的内容但未完成第 2 阶段的任何内容,则会被添加到该智能组。
创建智能组并指定可识别的名称,如“定期培训第 2 阶段”。前往智能组条件下拉菜单,选择培训。然后,添加下列条件:
|
然后,前往“智能组条件”下拉菜单,选择培训。添加下列条件:
|
填写完上述条件后,选择智能组条件部分下的保存。创建完毕的条件如下所示:
| 培训 | 用户必须已完成 [phase 1 assignments]。 |
|---|---|
| 培训 | 用户不得完成过 [phase 2 assignments]。 |
要创建更多培训阶段智能组,请重复第 2 阶段智能组的格式。务必调整条件中的内容,使其适用于对应的培训阶段。
第 3 步:创建培训活动
最后,为流程中每个阶段创建一个培训活动。您需要将智能组分配到这些活动,才能完成此流程。
选择下方选项卡,查看每个活动的推荐设置。您可以根据个人偏好配置任何其他设置。
针对第 1 阶段定期培训活动,我们建议使用以下设置:
|
针对第 2 阶段定期培训活动,我们建议复制并编辑第 1 阶段培训活动。按照以下设置和步骤,创建第 2 阶段活动:
|
剩余设置应该与第 1 阶段培训活动相同。
重复第 2 阶段选项卡中所列的步骤,根据需要创建任何其他培训阶段。务必为已创建的每个定期培训智能组设置匹配的培训活动。
更多自动化培训流程
除了补习培训和定期培训以外,您还能通过智能组实现各类培训流程的自动化。以下部分概述了自动化培训流程的一些常见示例。自定义这些流程,可满足组织的需求。
阅读以下文章,了解如何根据下列因素实现培训流程自动化:
新员工培训
我们建议在将新员工添加至 KSAT 控制台时,使用智能组自动为他们注册安全培训。
在您开始之前,浏览 ModStore,选择要分配给新员工的培训内容。记得将已选定的培训内容添加至“库”子选项卡,以便将内容分配至活动。
该智能组将包含所有新员工。创建智能组并指定可识别的名称,如“新员工”。打开智能组条件下拉菜单,选择用户日期。然后,添加下列条件:
|
现在,选择培训条件。打开智能组条件下拉菜单,选择培训。
然后,添加下列条件:
|
填写完上述条件后,选择智能组条件部分下的保存。创建完毕的条件如下所示:
| 用户日期 | 用户必须创建于过去 [timeframe] 内。 |
|---|---|
| 培训 | 用户不得完成过 [new hire assignment]。 |
无论您使用 Active Directory 集成还是手动导入用户,用户日期条件均可生效。
创建完智能组后,即可创建新员工培训活动,并将活动分配到智能组。创建此培训活动时,请确保您选择的内容与您已为培训条件选定的内容相同。
年度培训
我们建议使用智能组向用户自动分配年度培训任务。您可针对具体特征自定义此流程,比如已完成新员工培训的用户或年度培训已过期的用户。
年度进修培训
如果用户在过去 11 个月内未完成年度安全培训,则会被添加到该智能组。
在您开始之前,浏览 ModStore,为进修培训活动选择培训内容。记得将已选定的培训内容添加至库子选项卡,以便将内容分配至活动。
要创建该智能组,请前往智能组条件下拉菜单并选择培训。然后,添加下列条件:
|
填写完上述条件后,单击智能组条件部分下的保存。创建完毕的条件如下所示:
| 培训 | 用户不得在过去 11 个月内完成过 [annual training assignment]。 |
|---|
然后,创建年度培训活动,并将活动分配到该智能组。创建活动时,请确保您选择的内容与您已在智能组中选定的内容相同。
新员工培训后的年度培训
该智能组可帮助您自动向用户分配年度进修培训。
要创建该智能组,请前往智能组条件下拉菜单并选择培训。然后,添加下列条件:
|
然后,打开智能组条件下拉菜单,选择培训。添加下列条件:
|
填写完上述条件后,单击智能组条件部分下的保存。创建完毕的条件如下所示:
| 培训 | 用户必须在过去 [new hire campaign duration] 内已注册 [selected assignment]。 |
|---|---|
| 培训 | 用户不得在过去 12 个月内完成过 [annual training assignment]。 |
然后,创建年度培训活动,并将活动分配到该智能组。创建活动时,请确保您选择的内容与您已为智能组选定的内容相同。
过去一年内未受培训的用户
如果用户在过去一年内未接受过培训,则会被添加到该智能组。我们建议使用该组,查找年度进修培训过期的用户。
要创建该智能组,请前往智能组条件下拉菜单并选择培训。然后,添加下列条件:
|
填写完上述条件后,选择智能组条件部分下的保存。创建完毕的条件如下所示:
| 培训 | 用户不得在过去 12 个月内注册过任何可用课程。 |
|---|
特定用户培训需求
您可根据特定的用户信息创建各种各样的智能组。例如,您可对不活跃用户进行分组,从培训活动中排除这些用户。您还可使用智能组,识别有过期培训任务的用户,并向这些用户发送提醒。
培训过期的用户
如果用户在任何当前培训活动中有过期培训任务,则会被添加到该智能组。
要创建该智能组,请前往智能组条件下拉菜单并选择培训。然后,添加下列条件:
|
然后,打开智能组条件下拉菜单,选择培训。添加下列条件:
|
填写完上述条件后,选择智能组条件部分下的保存。创建完毕的条件如下所示:
| 培训 | 用户不得完成过任何可用课程。 |
|---|---|
| 培训 | 用户必须已注册任何可用课程。 |
从已分配给所有用户的活动中排除特定用户
通过该智能组,您可从已分配给所有用户的活动中排除特定用户。如果您的 KSAT 控制台设有未受监控的管理员账户或任何其他非活跃账户,我们建议创建该智能组。在您的活动中添加非活跃用户,可能会影响您的 Phish-prone 百分比和活动结果。
首先,为您的非活跃账户创建静态用户群组。为该组指定可识别的名称,如“非活跃用户”。
创建静态群组之后,创建智能组来筛选非活跃用户。为该智能组指定可识别的名称,如“可接受网络钓鱼和培训的用户”。
要创建该智能组,请前往智能组条件下拉菜单并选择用户字段。然后,添加下列条件:
|
填写完上述条件后,选择智能组条件部分下的保存。创建完毕的条件如下所示:
| 培训 | 群组名称不得与 [inactive user group name] 相同。 |
|---|
PST 失败至少 X 次的未受培训用户
如果用户最近多次未通过 PST 且未完成安全培训,则会被添加到该智能组。我们建议使用该智能组来追踪 Phish-prone 用户,此类用户会在完成培训后有所收获。
要创建该智能组,请前往智能组条件下拉菜单并选择培训。然后,添加下列条件:
|
然后,打开智能组条件下拉菜单,选择网络钓鱼事件。输入下列条件:
|
填写完上述条件后,单击智能组条件部分下的保存。创建完毕的条件如下所示:
| 培训 | 用户不得在过去 [timeframe] 内完成过任何可用课程。 |
|---|---|
| 网络钓鱼事件 | 用户必须在过去 [timeframe] 内有 2 次以上未通过网络钓鱼测试。 |



























