2. Kasutajate koolitus infotehnoloogia alustes. Phishman

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

Jätkame teie tutvustamist maailmaga, mis võitleb kalapüügi vastu, uurib sotsiaalse inseneritöö aluseid ja ei unusta oma personali koolitada. Täna on meil külas toode Phishman. See on üks partneritest, kes pakub automatiseeritud testimise ja töötajate koolitamise süsteemi.

  • Koolitusvajaduste tuvastamine konkreetsete töötajate jaoks.

  • Praktilised ja teoreetilised kursused töötajatele koolitusportaalis.

  • Paindlik süsteemi automatiseerimise süsteem.

Toote tutvustus

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

Ettevõte Phishman on alates 2016. aastast arendanud tarkvara, mis on seotud suurte ettevõtete töötajate testimise ja koolitamise süsteemidega küberjulgeoleku valdkonnas. Klientide seas on erinevate tööstusharude esindajad: finantsektor, kindlustusseltsid, kaubanduse, toormete ja tööstuse gigandid — alates M.Video kuni Rosatomi.

Pakutavad lahendused

Phishman teeb koostööd erinevate ettevõtetega (alates väikeettevõtetest kuni suurkorporatsioonideni), esialgu piisab vaid 10 töötajast. Vaatame üle hinnakujunduse ja litsentsimise poliitika:

  1. Väikeettevõtete jaoks:

    A) Phishman Lite — toode 10 kuni 249 töötajale, litsentsi alghind alates 875 rubla. Sisaldab põhimosse: teabe kogumine (testimine kalastamispostitustega), koolitus (3 põhikursust küberturbe kohta), automatiseerimine (üldise testerežiimi seadistamine).

    B) Phishman Standart — toode 10 kuni 999 töötajale, litsentsi alghind alates 1120 rubla. Erinevalt Lite versioonist on võimalik sünkroonimine teie ettevõtte AD-serveriga, koolitusmoodul sisaldab 5 kursust.

  2. Suurettevõtetele:

    A) Phishman Enterprise — selle lahenduse raames ei ole töötajate arvu piiranguid. Pakutakse terviklikku teadlikkuse tõstmise protsessi küberturvalisuse valdkonnas, mis sobib igas suuruses ettevõtetele, võimaldades kursuste kohandamist vastavalt kliendi ja äri vajadustele. Saadaval on sünkroonimine AD, SIEM ja DLP süsteemidega töötajate teabe kogumiseks ning nende tuvastamiseks, kellele on vajalik koolitus. Toetatakse ka olemasoleva kaugõppesüsteemi (KOS) integreerimist, tellimuses on 7 põhikursust küberturvalisusest, 4 täiustatud ja 3 mängulist. Lisaks on olemas huvitav valik, mis hõlmab hariva rünnaku korraldamist USB-mälupulkade (flash-diskide) kaudu.

    B) Phishman Enterprise+ — täiustatud versioon sisaldab kõiki Enterprise'i variante, lisandub isiklike ühenduste ja raportite väljatöötamise võimalus (koostöös Phishmani inseneridega).

    Seega on toodet võimalik paindlikult kohandada konkreetse äriülesande jaoks ja integreerida olemasolevatesse küberturbe koolitussüsteemidesse.

Süsteemiga tutvumine

Artikli kirjutamiseks püstitasime maketi järgmiste omadustega:

  1. Ubuntu Server alates versioonist 16.04.

  2. 4 GB RAM, 50 GB kõvakettaruumi, protsessor sagedusega alates 1 GHz ja rohkem.

  3. Windows server DNS, AD, MAIL rolliga.

Kokkuvõttes on see standardne komplekt, mis ei nõua suurt ressursi kulu, eriti arvestades, et AD-server on teil tavaliselt juba olemas. Paigaldamisel seadistatakse automaatselt Docker-konteiner, mis konfigureerib ligipääsu juhtimis- ja koolitusportaalile.

Spoileri all on tüüpiline võrguskeem Fishmaniga

2. Kasutajate koolitus infotehnoloogia alustes. PhishmanTüüpiline võrguskeem

Järgnevalt vaatame süsteemi liidest, haldusvõimalusi ja loomulikult funktsioone.

Sissepääs juhtimisportaalile

Phishman'i haldusportaal võimaldab hallata ettevõtte osakondade ja töötajate nimekirja. Seal käivituvad rünnakud, mis saadavad kalastamisposte (koolituse raames), tulemused koostatakse raportitesse. Sellest on võimalik minna IP-aadressi või domeeninime kaudu, mille määrate süsteemi paigalduse ajal.

2. Kasutajate koolitus infotehnoloogia alustes. PhishmanSisselogimine Phishman'i portaalis

Peamisel lehel on teil saadaval mugavad vidinad töötajate statistikaga:

2. Kasutajate koolitus infotehnoloogia alustes. PhishmanPhishman'i portaali avaleht

Töötajate lisamine suhtlemiseks

Peamenüüst saab liikuda sektsiooni „Töötajad“, kus asub kogu ettevõtte personali loetelu osakondade lõikes (kas käsitsi või AD kaudu). Siin on tööriistad nende andmete haldamiseks, samuti on olemas võimalus struktureerida vastavalt koosseisule.

2. Kasutajate koolitus infotehnoloogia alustes. PhishmanKasutajate haldamise paneel2. Kasutajate koolitus infotehnoloogia alustes. PhishmanTöötaja loomise kaart

Valikuline: AD-sse integreerimine on saadaval, mis võimaldab mugavalt automatiseerida uute töötajate koolitusprotsessi ja hoida üldist statistikat.

Töötajate koolituse alustamine

Pärast ettevõtte töötajate teabe lisamist on võimalik saata neid koolituskursustele. Millal see võib olla kasulik:

  • uus töötaja;

  • plaaniline koolitus;

  • kiirkursus (on info põhjus, vajalik ennetamine).

Registreerimine on saadaval nii eraldi töötaja kui ka kogu osakonna jaoks.

2. Kasutajate koolitus infotehnoloogia alustes. PhishmanKoolituskursuse koostamine

Kus on valikud:

  • koolitusgrupi moodustamine (kasutajate ühendamine);

  • õpikursuse valimine (kogus sõltuvalt litsentsist);

  • juurdepääs (püsiv või ajutine, koos kuupäevade määramisega).

Oluline!

Esimese kursusele registreerimise ajal saab töötaja e-kirja sisselogimisandmetega Koolituse Keskusesse. Kutse liides — mall, mis on muutmiseks kliendi soovil.

2. Kasutajate koolitus infotehnoloogia alustes. PhishmanKutse koolitusel osalemiseks e-kirja näidis

Kui klõpsate lingil, suundub töötaja koolituse portaalile, kus tema edusamm fikseeritakse automaatselt ja kajastub Phishman administraatori statistikas.

2. Kasutajate koolitus infotehnoloogia alustes. PhishmanKasutaja poolt algatatud kursuse näide

Rünnakute mallide loomine

Mallid võimaldavad saata sihitud koolituslikke fishingu e-kirjade kampaaniaid, keskendudes sotsiaalsele inseneritegevusele.

2. Kasutajate koolitus infotehnoloogia alustes. PhishmanJaotise «Mallid»

Mallid on jagatud kategooriatesse, näiteks:

2. Kasutajate koolitus infotehnoloogia alustes. PhishmanSisseehitatud mallide otsimise vahekaart erinevates kategooriates

Iga valmis malli kohta on teave, sealhulgas selle efektiivsuse kohta.

2. Kasutajate koolitus infotehnoloogia alustes. PhishmanMall «Twitteri kampaania» näide

Samuti tasub mainida mugavat võimalust luua oma malli: piisab, kui kopeerida tekst e-kirjast, ja see muudetakse automaatselt HTML-koodiks.

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

Märge:

kui naasta sisu juurde 1 artikkel, siis pidime käsitsi valima malli phishingu rünnaku ettevalmistamiseks. Phishmani Enterprise-lahenduses on palju integreeritud malle ja toimetate oma loomise mugavaid tööriistu. Lisaks sellele toetab müüja aktiivselt kliente ja võib aidata unikaalsete mallide lisamisel, mida peame oluliselt efektiivsemaks.  

Üksikasjalik seadistamine ja abi

Jaotises „Seaded” muudetakse Phishmani süsteemi parameetreid vastavalt praeguse kasutaja juurdepääsu tasemele (erinevate paigutuse piirangute tõttu ei olnud need meil täielikult kergesti kätte saadavad).

2. Kasutajate koolitus infotehnoloogia alustes. PhishmanJaotise „Seaded” liidese kirjeldus

Loetleme lühidalt seadistamise võimalused:

  • võrgupaarid (meili serveri aadress, port, krüpteerimine, autentimine);

  • õppimissüsteemi valik (toetatakse integreerimist teiste E-Learning süsteemidega);

  • saate- ja õppemallide redigeerimine;

  • must nimekiri meiliaadressidest (oluline võimalus, et vältida firma juhtide osalemist phishingu saatmises);

  • kasutajate haldamine (juurdepääsukontode loomine, redigeerimine);

  • uuendamine (oleku vaatamine ja planeerimine).

Adminitele on kasulik jaotis „Abi”, kus on juurdepääs kasutajajuhendile Phishmaniga töötamise üksikasjaliku seletusega, tugiteenuste aadress ja süsteemi oleku teave.

2. Kasutajate koolitus infotehnoloogia alustes. PhishmanJaotise „Abi” liidese2. Kasutajate koolitus infotehnoloogia alustes. PhishmanSüsteemi oleku teave

Rünnak ja koolitus

Pärast süsteemi põhivalikute ja seadete ülevaatamist viime läbi koolitusrünnaku, selleks avame jaotise „Rünnakud”.

2. Kasutajate koolitus infotehnoloogia alustes. PhishmanRünnakute juhtpaneeli liides

Siin saame tutvuda juba käivitunud rünnakute tulemustega, luua uusi jne. Kirjeldame kampaaniakäivitamise samme.

Rünnaku käivitamine

1) Nimeame uue rünnaku „andmeleke”.

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

Määrame järgmised seaded:

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

Kus:

Saatja → märgitakse saatmise domeen (vaikimisi müüja poolt).

Petusvormid → kasutatakse mallides kasutajatelt andmete saamise katsete jaoks, samas fikseeritakse vaid sisestamise fakt, andmeid ei salvestata.

Edastamine → määratakse ümbersuunamine lehele pärast kasutaja üleminekut.

2) Jaotises edastamisel määratakse rünnaku levitamise režiim

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

Kus:

Rünnaku tüüp → näidatakse, kuidas ja kui kaua rünnak toimub. (valik sisaldab ebavõrdset saatmisrežiimi jne.)

Saatmise algusaeg → näidatakse sõnumite saatmise algusaega.

3) Etapis "Eesmärgid" näidatakse töötajaid osakondade kaupa või individuaalselt

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

4) Pärast seda määrame rünnaku jaoks kasutatavad mallid:

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

Nii et rünnaku käivitamiseks on meil vaja:

a) rünnakumalli loomine;

b) saatmisrežiimi määramine;

c) sihtide valimine;

d) petturliku e-kirja šablooni määramine.

Rünnaku tulemuste kontrollimine

Alguses on meil:

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

Kasutaja poolt on nähtav uus e-kiri:

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

Kui seda avada:

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

Kui lingile klõpsata, siis palutakse sisestada e-posti andmed:

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

Samas vaatame rünnaku statistikat:

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

Oluline!

Phishmani poliitika järgib rangelt norme ja eetilisi standardeid, seega kasutaja sisestatud andmeid ei salvestata, kajastatakse vaid lekkimise fakti.

Aruanded

Kõike, mis ülal tehtud, peaks toetama erinev statistika ja üldinfo töötajate ettevalmistuse taseme kohta. Jälgimiseks on olemas eraldi jaotis "Aruanded".

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

See sisaldab järgmist:

  • Koolituse aruanne, mis peegeldab teavet kursuse tulemuste kohta aruanne perioodil.

  • Rünnakute aruanne, mis näitab phishingu rünnakute tulemusi (juhtumite arv, aja jaotamine jne).

  • Koolituse dünaamika aruanne, mis kajastab teie töötajate õpitulemusi.

  • Phishingu haavatavuste dünaamika aruanne (kokkuvõtteinfo juhtumite kohta).

  • Analüütiline aruanne (töötajate reageerimine sündmustele enne/pärast).

Töö aruandega

1) Teeme „Aruande koostamise”.

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

2) Märgime osakonna/töötajad aruande koostamiseks.

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

3) Valime perioodi

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

4) Märgime huvitavad kursused

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

5) Koostame lõpparuande

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

Seetõttu aitavad aruanded mugaval juhul peegeldada statistikat ja jälgida koolitusportaali töö tulemusi ning töötajate käitumist.

Koolituse automatiseerimine

Eraldi tuleb mainida võimalust luua automaatseid reegleid, mis aitavad administraatoritel seadistada Phishmani tööloogikat.

Automaatse stsenaariumi kirjutamine

Seadistamiseks tuleb minna jaotisse „Reeglid”. Meile pakutakse:

1) Määrake nimi ja seadke tingimuste kontrollimise aeg.

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

2) Loome sündmuse ühe allika (Phishing, Koolitus, Kasutajad) põhjal, kui neid on mitu, siis võib kasutada loogilist operaatorit (JA / VÕI). 

2. Kasutajate koolitus infotehnoloogia alustes. Phishman

Meie näites lõime järgmise reegli: "Kui kasutaja klõpsab meie ühte pahatahtlikku linki, siis registreeritakse ta automaatselt koolituskursusele ning talle saadetakse kutse e-posti teel, ning tema edusamme hakatakse jälgima."

Valikuline:

—> Toetatakse erinevate reeglite loomist allikate kaupa (DLP, SIEM, Antiviirus, Personaliosakonnad jne). 

Skript: "Kui kasutaja saadab tundlikku teavet, siis DLP registreerib sündmuse ja edastab andmed Phishmanile, kus käivitub reegel: määrata töötajale konfidentsiaalse teabe töötlemise kursus."

Seega võib administraator vähendada osa rutiinsetest protsessidest (töötajate koolitamiseks suunamine, planeeritud rünnakute läbi viimine jne).

Kokkuvõtte asemel

Täna tutvustasime teile Venemaa lahendust testimise ja töötajate koolitamise automatiseerimise protsessi. See aitab ettevõttel valmistuda vastavusse viimiseks 187 FZ, PCI DSS, ISO 27001. Koolituse eelisteks Phishman'i kaudu on:

  • Kursuste kohandamine — võimalus muuta kursuste sisu;

  • Brändimine — digitaalsete platvormide loomine vastavalt teie korporatiivsetele standarditele;

  • Töötamine offline — installatsioon isiklikule serverile;

  • Automatiseerimine — reeglite (stsenaariumide) loomine töötajatele;

  • Aruandlus — statistika huvipakkuvate sündmuste kohta;

  • Paindlik litsentseerimine — tugi alates 10 kasutajast. 

Kui see lahendus teid huvitab, võite alati pöörduda meiega, aitame korraldada pilootprojekti ja anname nõu koos Phishman'i esindajatega. Sellega on täna kõik, õppige ise ja koolitage oma töötajaid, kohtumiseni!

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster