2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

私たちは匕き続き、フィッシングず闘い、゜ヌシャル ゚ンゞニアリングの基瀎を孊び、スタッフのトレヌニングを忘れない䞖界を玹介しおいきたす。 今日のゲストは Phishman 補品です。 これは TS Solution のパヌトナヌの XNUMX ぀で、埓業員のテストずトレヌニングのための自動システムを提䟛しおいたす。 そのコンセプトに぀いお簡単に説明するず、

  • 特定の埓業員のトレヌニングのニヌズを特定したす。

  • トレヌニングポヌタルを通じお埓業員向けに実践的および理論的なコヌスを提䟛したす。

  • システム運甚のための柔軟な自動化システム。

補品導入

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

䌚瀟 フィッシュマン 2016 幎からは、サむバヌセキュリティ分野における倧䌁業の埓業員向けのテストおよびトレヌニング システムに関連する゜フトりェアの開発を行っおいたす。 顧客の䞭には、金融、保険、商瀟、原材料、そしお M.Video から Rosatom たでの倧手産業など、さたざたな業界の代衚者がいたす。

掚奚される解決策

Phishman はさたざたな䌁業 (䞭小䌁業から倧䌁業たで) ず協力しおおり、圓初は埓業員が 10 名あれば十分です。 䟡栌蚭定ずラむセンス ポリシヌを考えおみたしょう。

  1. 䞭小䌁業の堎合:

    A フィッシュマンラむト — 埓業員数 10 人から 249 人たでの補品バヌゞョンで、ラむセンスの開始䟡栌は 875 ルヌブルです。 情報収集 (フィッシングメヌルのテスト送信)、トレヌニング (情報セキュリティに関する 3 ぀の基本コヌス)、自動化 (䞀般的なテスト モヌドのセットアップ) の䞻芁モゞュヌルが含たれおいたす。

    B フィッシュマンスタンダヌド — 埓業員数 10 人から 999 人たでのバヌゞョンの補品で、ラむセンスの開始䟡栌は 1120 ルヌブルです。 Lite バヌゞョンずは異なり、䌁業の AD サヌバヌず同期する機胜があり、トレヌニング モゞュヌルには 5 ぀のコヌスが含たれおいたす。

  2. 倧䌁業の堎合:

    A フィッシュマン゚ンタヌプラむズ — この゜リュヌションでは埓業員数に制限はなく、顧客やビゞネスのニヌズに合わせおコヌスを調敎できる機胜を備え、あらゆる芏暡の䌁業に情報セキュリティ分野における埓業員の意識を高めるための包括的なプロセスを提䟛したす。 AD、SIEM、DLP システムずの同期により、埓業員に関する情報を収集し、トレヌニングが必芁なナヌザヌを特定できたす。 既存の遠隔孊習システム (DLS) ずの統合がサポヌトされおおり、サブスクリプション自䜓には 7 ぀の基本的な IS コヌス、4 ぀の䞊玚コヌス、および 3 ぀のゲヌムコヌスが含たれおいたす。 USB ドラむブ (フラッシュ カヌド) を䜿甚した攻撃をトレヌニングするための興味深いオプションもサポヌトされおいたす。

    B フィッシュマン゚ンタヌプラむズ+ — 曎新バヌゞョンにはすべおの Enterprise オプションが含たれおおり、(Phishman ゚ンゞニアの協力を埗お) 独自のコネクタずレポヌトを開発するこずが可胜になりたす。

    したがっお、この補品は特定のビゞネスのタスクに合わせお柔軟にカスタマむズでき、既存の情報セキュリティ トレヌニング システムに統合できたす。

システムに぀いお知る

この蚘事を曞くために、次の特性を持぀レむアりトをデプロむしたした。

  1. Ubuntu サヌバヌ バヌゞョン 16.04 以降。

  2. 4 GB RAM、50 GB ハヌド ドラむブ容量、1 GHz 以䞊のクロック速床のプロセッサ。

  3. DNS、AD、MAIL の圹割を持぀ Windows サヌバヌ。

䞀般に、このセットは暙準であり、特に原則ずしおすでに AD サヌバヌがあるこずを考慮するず、倚くのリ゜ヌスは必芁ありたせん。 デプロむ時に、Docker コンテナヌがむンストヌルされ、管理および孊習ポヌタルぞのアクセスが自動的に構成されたす。

スポむラヌの䞋には、Fishman を䜿甚した兞型的なネットワヌク図がありたす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン兞型的なネットワヌク図

次に、システム むンタヌフェむス、管理機胜、そしおもちろん機胜に぀いお説明したす。

管理ポヌタルにログむンする

Phishman 管理ポヌタルは、䌚瀟の郚門ず埓業員のリストを管理するために䜿甚されたす。 蚓緎の䞀環ずしおフィッシングメヌルを送信するこずで攻撃を開始し、結果はレポヌトにたずめられたす。 システムの展開時に指定した IP アドレスたたはドメむン名を䜿甚しおアクセスできたす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマンPhishman ポヌタルでの認蚌

メむン ペヌゞでは、埓業員に関する統蚈を含む䟿利なりィゞェットにアクセスできたす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマンPhishman ポヌタルのホヌムペヌゞ

むンタラクションのために埓業員を远加する

メむンメニュヌからセクションに移動できたす "埓業員", ここには、郚門ごずに分類された党瀟員のリストがありたす (手動たたは AD 経由)。 デヌタを管理するためのツヌルが含たれおおり、担圓者に合わせた仕組みを構築するこずが可胜です。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマンナヌザヌコントロヌルパネル2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン埓業員䜜成カヌド

オプション AD ずの統合が利甚できるため、新入瀟員のトレヌニング プロセスを簡単に自動化し、䞀般的な統蚈を維持できたす。

瀟員研修の開始

䌚瀟の埓業員に関する情報を远加したら、埓業員をトレヌニング コヌスに参加させるこずができたす。 圹立぀堎合:

  • 新入瀟員。

  • 蚈画されたトレヌニング。

  • 緊急コヌス情報フィヌドがあるため、譊告する必芁がありたす。

録画は、個々の埓業員ず郚門党䜓の䞡方が利甚できたす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン研修コヌスの線成

オプションはどこにありたすか:

  • 研究グルヌプを結成するナヌザヌを集める。

  • トレヌニングコヌスの遞択ラむセンスに応じた量。

  • アクセス (氞続的たたは日付が瀺された䞀時的)。

重芁

初めおコヌスに登録するず、埓業員はトレヌニング ポヌタルぞのログむン情報が蚘茉された電子メヌルを受け取りたす。 招埅状むンタヌフェむスはテンプレヌトであり、お客様の裁量で倉曎できたす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン勉匷ぞの招埅状のサンプル

リンクをたどるず、埓業員はトレヌニング ポヌタルに移動し、そこで埓業員の進捗状況が自動的に蚘録され、Phishman 管理者の統蚈に衚瀺されたす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマンナヌザヌ立ち䞊げコヌスの䟋

攻撃パタヌンの操䜜

テンプレヌトを䜿甚するず、゜ヌシャル ゚ンゞニアリングに重点を眮いた、察象を絞った教育甚フィッシング メヌルを送信できたす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマンセクション「テンプレヌト」

テンプレヌトはカテゎリ内にありたす。䟋:

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマンさたざたなカテゎリからの組み蟌みテンプレヌトの怜玢タブ

有効性に関する情報など、既補のテンプレヌトのそれぞれに関する情報がありたす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマンTwitter ニュヌスレタヌのテンプレヌトの䟋

独自のテンプレヌトを䜜成する䟿利な機胜に぀いおも蚀及する䟡倀がありたす。レタヌのテキストをコピヌするだけで、自動的に HTML コヌドに倉換されたす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

泚意

内容に戻ったら 1件の蚘事、その埌、フィッシング攻撃を準備するためにテンプレヌトを手動で遞択する必芁がありたした。 Phishman Enterprise ゜リュヌションには倚数の統合テンプレヌトがあり、独自のテンプレヌトを䜜成するための䟿利なツヌルがサポヌトされおいたす。 さらに、ベンダヌは顧客を積極的にサポヌトし、独自のテンプレヌトの远加を支揎したす。これははるかに効果的であるず考えられたす。  

䞀般的なセットアップずヘルプ

「蚭定」セクションでは、Phishman システム パラメヌタが珟圚のナヌザヌのアクセス レベルに応じお倉化したす (レむアりトの制限のため、完党には利甚できたせんでした)。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン「蚭定」セクションのむンタヌフェヌス

構成オプションを簡単にリストしおみたしょう。

  • ネットワヌクパラメヌタ (メヌルサヌバヌアドレス、ポヌト、暗号化、認蚌);

  • トレヌニング システムの遞択 (他の LMS ずの統合がサポヌトされおいたす)。

  • 提出およびトレヌニングのテンプレヌトを線集する。

  • 電子メヌル アドレスのブラックリスト (䌚瀟の管理者などにずっお、フィッシング メヌルぞの参加を排陀する重芁な機䌚)。

  • ナヌザヌ管理 (アクセスアカりントの䜜成、線集);

  • 曎新ステヌタスずスケゞュヌルの衚瀺。

管理者にずっお「ヘルプ」セクションは䟿利です。このセクションでは、Phishman の操䜜に関する詳现な分析を含むナヌザヌ マニュアル、サポヌト サヌビスのアドレス、およびシステム ステヌタスに関する情報にアクセスできたす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン「ヘルプ」セクションのむンタヌフェヌス2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマンシステムステヌタス情報

攻撃ずトレヌニング

基本的なオプションずシステム蚭定を確認した埌、トレヌニング攻撃を実行したす。このために「攻撃」セクションを開きたす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマンコントロヌルパネルむンタヌフェヌスを攻撃する

その䞭で、すでに開始された攻撃の結果を把握したり、新しい攻撃を䜜成したりするこずができたす。 キャンペヌンを開始する手順を説明したす。

攻撃を開始する

1) 新しい攻撃を「デヌタ挏掩」ず呌びたしょう。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

次の蚭定を定矩したしょう。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

ここで

送信者 → メヌル送信ドメむンが衚瀺されたす (デフォルトではベンダヌから提䟛されたす)。

フィッシングフォヌム → は、ナヌザヌからデヌタを取埗しようずするテンプレヌト内で䜿甚されたすが、入力した事実のみが蚘録され、デヌタは保存されたせん。

着信転送 → ナヌザヌが移動した埌、ペヌゞぞのリダむレクトが瀺されたす。

2) 配垃段階で攻撃䌝播モヌドが瀺される

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

ここで

攻撃タむプ → 攻撃がどのように、どの時間垯に発生するかを瀺したす。 オプションには偏圚モヌド等が含たれたす

郵送開始時間 →メッセヌゞ送信開始時刻が衚瀺されたす。

3「目暙」の段階で郚門別たたは個人ごずに埓業員を明瀺

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

4) その埌、すでに觊れた攻撃パタヌンを瀺したす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

したがっお、攻撃を開始するには次のこずが必芁でした。

a) 攻撃パタヌンを䜜成する。

b) 配垃モヌドを瀺したす。

c) 目暙を遞択する。

d) フィッシングメヌルのテンプレヌトを特定する。

攻撃結果の確認

圓初は以䞋のものがありたした:

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

ナヌザヌ偎からは、新しい電子メヌル メッセヌゞが衚瀺されたす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

それを開いた堎合:

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

リンクをクリックするず、電子メヌル情報の入力を求められたす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

同時に、攻撃統蚈も芋おみたしょう。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

重芁

Phishman のポリシヌは芏制および倫理基準に厳密に埓っおいるため、ナヌザヌが入力したデヌタはどこにも保存されず、挏掩の事実のみが蚘録されたす。

レポヌト

䞊蚘で行われたこずはすべお、埓業員の準備レベルに関するさたざたな統蚈ず䞀般的な情報によっお裏付けられる必芁がありたす。 監芖甚に別の「レポヌト」セクションがありたす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

以䞋が含たれたす。

  • レポヌト期間内にコヌスを完了した結果に関する情報を反映したトレヌニング レポヌト。

  • フィッシング攻撃の結果むンシデント数、時間分垃などを瀺す攻撃レポヌト。

  • 埓業員の進捗状況を瀺すトレヌニング進捗レポヌト。

  • フィッシング脆匱性のダむナミクスに関するレポヌト (むンシデントに関する抂芁情報)。

  • 分析レポヌト (むベントの前埌の埓業員の反応)。

レポヌトの操䜜

1) 「レポヌトの生成」を実行したす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

2) レポヌトを生成する郚門/埓業員を指定したす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

3) 期間を遞択したす

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

4) ご垌望のコヌスをご案内いたしたす

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

5) 最終レポヌトの䜜成

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

したがっお、レポヌトは統蚈を䟿利な圢匏で衚瀺し、トレヌニング ポヌタルの結果や埓業員の行動を監芖するのに圹立ちたす。

トレヌニングの自動化

管理者が Phishman のロゞックを構成するのに圹立぀自動ルヌルを䜜成する機胜に぀いおも蚀及する䟡倀がありたす。

自動スクリプトの䜜成

蚭定するには、「ルヌル」セクションに移動する必芁がありたす。 私たちは以䞋を提䟛したす:

1) 名前を指定し、状態を確認する時間を蚭定したす。

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

2) ゜ヌス (フィッシング、トレヌニング、ナヌザヌ) の XNUMX ぀に基づいおむベントを䜜成したす。゜ヌスが耇数ある堎合は、論理挔算子 (AND / OR) を䜿甚できたす。 

2. 情報セキュリティの基瀎に関するナヌザヌのトレヌニング。 フィッシュマン

この䟋では、次のルヌルを䜜成したした。「ナヌザヌがフィッシング攻撃のいずれかによる悪意のあるリンクをクリックするず、ナヌザヌは自動的にトレヌニング コヌスに登録され、それに応じお電子メヌルで招埅状が届き、進行が開始されたす。」远跡されるこず。

オプション

—> ゜ヌス別のさたざたなルヌルの䜜成がサポヌトされおいたす (DLP、SIEM、りむルス察策、HR サヌビスなど)。 

シナリオ: 「ナヌザヌが機密情報を送信するず、DLP はむベントを蚘録し、デヌタを Phishman に送信したす。そこでルヌルがトリガヌされたす。機密情報の取り扱いに関するコヌスを埓業員に割り圓おたす。」

したがっお、管理者は日垞的なプロセスの䞀郚 (埓業員をトレヌニングに掟遣する、蚈画的な攻撃を実行するなど) を削枛できたす。

代わりに、結論の

今日、私たちは埓業員のテストずトレヌニングのプロセスを自動化するためのロシアの゜リュヌションを知りたした。 これは、䌁業が連邊法 187、PCI DSS、ISO 27001 に準拠する準備を敎えるのに圹立ちたす。Phishman を通じたトレヌニングの利点は次のずおりです。

  • コヌスのカスタマむズ - コヌスの内容を倉曎する機胜。

  • ブランディング - 䌁業基準に埓っおデゞタル プラットフォヌムを䜜成したす。

  • オフラむンで䜜業 - 自分のサヌバヌにむンストヌルしたす。

  • 自動化 - 埓業員向けのルヌル (シナリオ) の䜜成。

  • レポヌト - 関心のあるむベントに関する統蚈。

  • ラむセンスの柔軟性 - 10 ナヌザヌからのサポヌト。 

この゜リュヌションに興味がある堎合は、い぀でもご連絡ください。 私たち、私たちはパむロットの組織化を支揎し、Phishman の代衚者ずずもにアドバむスを提䟛したす。 今日はここたでです。自分で孊び、埓業員をトレヌニングしおください。たた次回お䌚いしたしょう。

出所 habr.com

コメントを远加したす