2. Kasutajate koolitamine info turvalisuse alustes. Phishman

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

JĂ€tkame teid tutvustamist maailmaga, mis vĂ”itleb phishingu vastu, uurib sotsiaalse inseneritöö aluseid ja ei unusta Ă”petada oma personali. TĂ€na on meil kĂŒlas toode Phishman. See on ĂŒks TS Solutioni partneritest, kes pakub automatiseeritud sĂŒsteemi töötajate testimiseks ja koolitamiseks. LĂŒhidalt tema kontseptsioonist:

  • Konkreetsete töötajate koolitusvajaduste vĂ€ljaselgitamine.

  • Praktilised ja teoreetilised kursused töötajatele lĂ€bi Ă”ppeportaali.

  • Paindlik sĂŒsteemi automatiseerimise sĂŒsteem.

Toote tutvustus

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

EttevĂ”te Phishman on alates 2016. aastast töötanud tarkvaraarenduse kallal, mis on seotud suurettevĂ”tete töötajate testimise ja koolitamise sĂŒsteemidega kĂŒberjulgeoleku valdkonnas. Klientide seas on mitmesuguste tööstusharude esindajad: finanssektor, kindlustus, kaubandus, toormaterjalid ja tööstushiidud — alates M.Video kuni Rosatomini.

Pakutavad lahendused

Phishman teeb koostööd erinevate ettevÔtetega (alates vÀikestest ettevÔtetest kuni suurkorporatsioonideni), piisab esialgu 10 töötajast. Vaadakem hinnapoliitikat ja litsentseerimise tingimusi:

  1. VÀikestele ettevÔtetele:

    A) Phishman Lite — toote versioon 10 kuni 249 töötajaga, litsentsihind alates 875 rubla. Sisaldab pĂ”himoodeleid: teabe kogumine (katsetav phishingu e-kirjade saatmine), koolitus (3 pĂ”hikursust informaatoritest), automatiseerimine (ĂŒldise testimise reĆŸiimi seadistamine).

    B) Phishman Standard — toote versioon 10 kuni 999 töötajaga, litsentsihind alates 1120 rubla. Erinevalt Lite versioonist on vĂ”imalus sĂŒnkroniseerida teie ettevĂ”tte AD-serveriga, koolitusmoodul sisaldab 5 kursust.

  2. SuurettevÔtetele:

    A) Phishman Enterprise — antud lahenduses ei ole töötajate arvu piiranguid, tagades töötajate teadlikkuse tĂ”stmise hĂ”lmava protsessi igas suuruses ettevĂ”tetes koos koolituste kohandamise vĂ”imalusega vastavalt kliendi ja Ă€ri vajadustele. Olemas on sĂŒnkroonimise vĂ”imalus AD, SIEM, DLP sĂŒsteemidega, et koguda teavet töötajate kohta ja tuvastada kasutajad, kes vajavad koolitust. Eelnevalt olemasoleva kaugĂ”ppe (SDO) sĂŒsteemiga on toetatud integratsiooni, ise tellimus sisaldab 7 baaskursust infotehnoloogia alal, 4 tĂ€iustatud ja 3 mĂ€ngulist kursust. Toetatud on ka pĂ”nev valik Ă”petlikest rĂŒnnakutest USB-mĂ€lupulkade (mĂ€lukaartide) kaudu.

    B) Phishman Enterprise+ — tĂ€iendatud versioon sisaldab kĂ”iki Enterprise'i vĂ”imalusi, tekib vĂ”imalus arendada oma konnektoreid ja aruandeid (Phishmani inseneride abil).

    Seega saab toodet paindlikult kohandada konkreetse Ă€riĂŒlesande jaoks ja integreerida juba olemasolevasse infotehnoloogia Ă”ppe sĂŒsteemi.

SĂŒsteemiga tutvumine

Artikli kirjutamiseks kÀivitasime maketi jÀrgmiste omadustega:

  1. Ubuntu Server alates versioonist 16.04.

  2. 4 GB RAM, 50 GB kÔvaketta ruumi, protsessor sagedusega alates 1 GHz ja kÔrgem.

  3. Windows server koos DNS, AD, MAIL rollidega.

Üldiselt on komplekt standardne ega nĂ”ua suurt ressursside kulu, eriti kui arvestada, et AD-server on ĂŒldjuhul juba olemas. RĂ€stikus paigaldatakse automaatselt Docker-konteiner, mis seadistab juurdepÀÀsu juhtimis- ja koolitusportaali.

Spoileri all on tĂŒĂŒpiline Fishmani vĂ”rguskeem

2. Kasutajate koolitamine info turvalisuse alustes. PhishmanTĂŒĂŒpiline vĂ”rguskeem

JĂ€rgmiseks tutvume sĂŒsteemi kasutajaliidese, haldamisvĂ”imaluste ja loomulikult funktsioonidega.

SissepÀÀs juhtimisportaalile

Phishmani haldusportaal teenib ettevĂ”tte osakondade ja töötajate nimekirja haldamiseks. Seal kĂ€ivitatakse rĂŒnnakud phishing-kirjade saatmiseks (koolituse raames), tulemused koondatakse aruanneteks. Sellele pÀÀseb juurde IP-aadressi vĂ”i domeeninime kaudu, mille mÀÀrate sĂŒsteemi kĂ€itamisel.

2. Kasutajate koolitamine info turvalisuse alustes. PhishmanSisselogimine Phishmani portaalis

Peamisel lehel on mugavad vidinad teie töötajate statistika jaoks:

2. Kasutajate koolitamine info turvalisuse alustes. PhishmanPhishmani portaali peamine leht

Töötajate lisamine interaktsioonide jaoks

PeamenĂŒĂŒs saab liikuda jaotisse „Töötajad”, kus asub kogu ettevĂ”tte personali nimekiri osakondade kaupa (kas kĂ€sitsi vĂ”i AD kaudu). Seal on tööriistad nende andmete haldamiseks ja vĂ”imalus korraldada struktuuri vastavalt töötajate nimekirjale.

2. Kasutajate koolitamine info turvalisuse alustes. PhishmanKasutajate juhtpaneel2. Kasutajate koolitamine info turvalisuse alustes. PhishmanTöötaja loomise kaart

Valikuline: on saadaval AD-integratsioon, mis vĂ”imaldab mugavalt automatiseerida uute töötajate koolitusprotsessi ja pidada ĂŒleĂŒldist statistikat.

Töötajate koolituse kÀivitamine

PÀrast seda, kui esitate teavet ettevÔtte töötajate kohta, on vÔimalik saata neid koolituskursustele. Millal see vÔib olla kasulik:

  • uus töötaja;

  • planeeritud koolitus;

  • Ă€kiline kursus (on infot, tuleb teavitada).

Registreerimine on saadaval nii eraldi töötaja kui ka kogu osakonna jaoks.

2. Kasutajate koolitamine info turvalisuse alustes. PhishmanKoolitusprogrammi koostamine

Kus on vÔimalused:

  • koostada Ă”ppegrupp (liita kasutajad);

  • koolituskursuse valik (arstide arv sĂ”ltub litsentsist);

  • juurdepÀÀs (pĂŒsiv vĂ”i ajutine koos kuupĂ€evade nĂ€itamisega).

Oluline!

Esimese registreerimise ajal kursustele saab töötaja kutse e-kirja andmetega, et siseneda Koolituse Portaalile. Kutse liides — mall, mida saab muuta Tellija Ă€ranĂ€gemisel.

2. Kasutajate koolitamine info turvalisuse alustes. PhishmanNĂ€idis e-kiri kutseks koolitusele

Kui minna lingile, satub töötaja koolitusportaali, kus tema edusamm fikseeritakse automaatselt ja kuvatakse statistikas administraator Phishmani juures.

2. Kasutajate koolitamine info turvalisuse alustes. PhishmanNÀidis kasutaja kÀivitatud kursusest

RĂŒnnakute mallidega töötamine

Mallid vÔimaldavad saata sihitud koolituslikke phishingu e-kirju, rÔhutades sotsiaalset inseneritehnoloogiat.

2. Kasutajate koolitamine info turvalisuse alustes. PhishmanJaotis „Mallid”

Mallid on kategooriate alla jagatud, nÀiteks:

2. Kasutajate koolitamine info turvalisuse alustes. PhishmanSisseehitatud mallide otsimise vahekaart erinevatest kategooriatest

Iga valmis malli kohta on teave, sealhulgas ka efektiivsuse kohta.

2. Kasutajate koolitamine info turvalisuse alustes. PhishmanNĂ€idis malli „Twitteri massiline saatmine”

On ka mugav vÔimalus luua oma malle: piisab, kui kopeerida tekst e-kirjast: ja see teisendatakse automaatselt HTML-koodiks.

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

MĂ€rkus:

kui naasta sisu juurde 1 artikkel, siis pidime kĂ€sitsi valima malle kalastamisrĂŒnnakute ettevalmistamiseks. Phishmani ettevĂ”tte lahenduses on palju eelnevalt integreeritud malle ja olemas on mugavad tööriistad oma mallide loomiseks. Lisaks toetab tootja aktiivselt kliente ja vĂ”ib aidata unikaalsete mallide lisamisel, mis on meie arvates kordades efektiivsem.  

Üldine seadistamine ja abi

Jaotises „Seaded“ muutuvad Phishmani sĂŒsteemi parameetrid vastavalt praeguse kasutaja juurdepÀÀsutasemele (meie puhul olid nad kujunduse piirangute tĂ”ttu tĂ€ielikult kĂ€ttesaamatud).

2. Kasutajate koolitamine info turvalisuse alustes. PhishmanJaotise „Seaded“ liides

Loetleme lĂŒhidalt kohandamisvĂ”imalused:

  • vĂ”rguparameetrid (postiserveri aadress, port, krĂŒpteerimine, autentimine);

  • Ă”ppe sĂŒsteemi valik (toetatakse integratsiooni teiste e-Ă”ppesĂŒsteemidega);

  • edastus- ja Ă”ppemallide redigeerimine;

  • must nimekiri postiaadressidest (oluline vĂ”imalus vĂ€ltida kalastamisjaotustes osalemist, nĂ€iteks ettevĂ”tte juhtide jaoks);

  • kasutajate haldamine (juurdepÀÀsukontode loomine ja redigeerimine);

  • uuendamine (oleku vaatamine ja planeerimine).

Administraatoritele on kasulik jaotus „Abistamine“, kus on juurdepÀÀs kasutajajuhendile, kus on ĂŒksikasjalik ĂŒlevaade Phishmani kasutamisest, tugiteenuse aadress ja teave sĂŒsteemi oleku kohta.

2. Kasutajate koolitamine info turvalisuse alustes. PhishmanJaotise „Abistamine“ liides2. Kasutajate koolitamine info turvalisuse alustes. PhishmanSĂŒsteemi oleku teave

RĂŒnnak ja koolitus

PĂ€rast sĂŒsteemi pĂ”hivalikute ja seadete ĂŒlevaatamist korraldame koolitusrĂŒnnaku, selleks avame jaotise „RĂŒnnakud“.

2. Kasutajate koolitamine info turvalisuse alustes. Phishman„RĂŒnnakute“ juhtpaneeli liides

Siin saame tutvuda juba kĂ€ivitatud rĂŒnnakute tulemustega, luua uusi jne. Kirjeldame kampaania kĂ€ivitamise samme.

RĂŒnnaku kĂ€ivitamine

1) Nimetame uue rĂŒnnaku „andmete leke“.

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

MÀÀrame jÀrgmised seaded:

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

Kus:

Saatja → nĂ€idatakse saatmise domeeni (vaikimisi tootjast).

Kalastamise vormid → kasutatakse mallides, et proovida kasutajatelt andmeid saada, samas fikseeritakse ainult sisestamise fakt, andmeid ei salvestata.

Edasi suunamine → nĂ€idatakse suunamine lehele pĂ€rast kasutaja ĂŒleminekut.

2) Edastamise etapis mÀÀratakse rĂŒnnaku levitusreĆŸiim

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

Kus:

RĂŒnnaku tĂŒĂŒp → nĂ€idatakse, kuidas ja kui kaua rĂŒnnak toimub. (valik hĂ”lmab ebaĂŒhtlast saatmisreĆŸiimi jne.)

Saatmise algusaeg → nĂ€idatakse sĂ”numite saatmise algusaeg.

3) Etapis "EesmÀrgid" mÀrgitakse töötajad osakondade kaupa vÔi individuaalselt

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

4) PĂ€rast seda mÀÀrame rĂŒnnaku kĂ€igus kasutatavad mallid:

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

Nii, rĂŒnnaku kĂ€ivitamiseks on meil vaja:

a) luua rĂŒnnaku mall;

b) mÀÀrata saatmisreĆŸiim;

c) valida sihid;

d) mÀÀrata kalastamiskirja mall.

RĂŒnnaku tulemuste kontrollimine

Alguses on meil:

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

Kasutaja poolt paistab uus e-kiri:

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

Kui seda avada:

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

Kui minna lingile, pakutakse sisestama e-posti andmed:

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

Samaaegselt vaatame rĂŒnnaku statistikat:

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

Oluline!

Phishman'i poliitika jÀrgib rangelt regulatiivseid ja eetilisi norme, seega kasutaja sisestatud andmeid ei salvestata, fikseerimisel on vaid lekke fakt.

Aruanded

KĂ”ik, mis ĂŒlalpool tehti, peab olema toetatud erinevate statistikat ja ĂŒldise teabega töötajate ettevalmistuse taseme kohta. JĂ€lgimiseks on eraldi jaotis "Aruanded".

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

See sisaldab:

  • Koolituse aruanne, mis kajastab teavet kursuse tulemuste kohta aruandeperioodil.

  • RĂŒnnakute aruanne, mis nĂ€itab kalastamisrĂŒnnakute tulemusi (juhtumite arvu, jaotuse ajas jne.).

  • Koolituse dĂŒnaamika aruanne, mis kajastab teie töötajate edusamme.

  • Kalastamise haavatavuste dĂŒnaamika aruanne (kokkuvĂ”teteave juhudest).

  • AnalĂŒĂŒtiline aruanne (töötajate reaktsioon sĂŒndmustele enne/pĂ€rast).

Aruande koostamine

1) Teeme "Koosta aruanne".

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

2) MÀÀrame osakonna/töötajad aruande koostamiseks.

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

3) Valime perioodi

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

4) MÀÀrame huvipakkuvad kursused

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

5) Koostame lÔpparuande

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

Nii aitavad aruanded mugaval kujul kajastada statistikat ja jÀlgida koolitusportaali töö tulemusi, samuti töötajate kÀitumist.

Koolituse automatiseerimine

Eraldi tasub mÀrkida automaatsete reeglite loomise vÔimalust, mis aitavad administraatoritel seadistada Phishman'i tööloogikat.

Automaatse stsenaariumi kirjutamine

Seadistamiseks tuleb minna sektsiooni "Reeglid". Meile pakutakse:

1) MÀÀrake nimi ja seadke tingimuse kontrollimise aeg.

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

2) Loome sĂŒndmuse ĂŒhe allika (Phishing, Koolitus, Kasutajad) jĂ€rgi, kui neid on mitu, siis saab kasutada loogilist operaatorit (JA / VÕI). 

2. Kasutajate koolitamine info turvalisuse alustes. Phishman

Meie nĂ€ites koostasime jĂ€rgmise reegli: "Kui kasutaja on klĂ”psanud ĂŒhe meie pahatahtliku rĂŒnnaku kaudu pahatahtlikku linki, registreeritakse ta automaatselt koolituskursusele, mille tĂ”ttu saadetakse talle e-postile kutse ja hakatakse jĂ€lgima edusamme."

Valikuline:

—> On olemas tugi erinevate reeglite loomisele allikate jĂ€rgi (DLP, SIEM, Antiviirused, Personali osakonnad jne). 

Stsenaarium: "Kui kasutaja saadab tundlikku teavet, siis DLP fikseerib sĂŒndmuse ja edastab andmed Phishmanile, kus kehtib reegel: mÀÀrata töötajale koolitus tundlikku teavet kĂ€sitlemise kohta."

Seega saab administraator vĂ€hendada osa rutiinseid protsesse (töötajate koolitamine, kavandatud rĂŒnnakute lĂ€biviimine jne).

LÔpetuseks

TÀna tutvustame teile Venemaa lahendust töötajate testimise ja koolitamise automatiseerimise protsessiks. See aitab ettevÔttel valmistuda vastavusele seadusele 187 FZ, PCI DSS, ISO 27001. Phishmani kaudu koolitamise eelisteks on:

  • Kursuste kohandamine — vĂ”imalus kursuste sisu muuta;

  • BrĂ€ndimine — digitaalsete platvormide loomine vastavalt teie ettevĂ”tte standarditele;

  • Töötamine offline — paigaldamine oma serverisse;

  • Automaatika — reeglite (stsenaariumite) loomine töötajatele;

  • Aruandlus — statistika huvitavate sĂŒndmuste kohta;

  • Paindlik litsentsimine — tugi alates 10 kasutajast. 

Kui see lahendus teid huvitab, vÔite alati pöörduda meiega, aitame pilooti korraldada ja anname nÔu koos Phishmani esindajatega. Sellega on tÀnaseks kÔik, Ôppige ise ja koolitage töötajaid, jÀrgmiste kohtumisteni!

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster