BeamSec
BeamSec entraîne la couche qu'aucun pare-feu ne couvre, et chiffre le canal par lequel l'attaque arrive.
L'alternative
KnowBe4, Proofpoint et Hoxhunt sont les noms qui reviennent dans cette catégorie.
En bref
- Modules
- BeamSec Academy, PhishPro, PhishTrace, Emcrpt
- Modèles de campagne
- Plus de trois cents modèles de phishing prêts à l'emploi
- Contenu
- Import SCORM, pour que les cours déjà en votre possession tournent dans la même plateforme
- Annuaire
- Synchronisation LDAP, ou liste du personnel par fichier
- Restitution
- Par service, par groupe et par personne, export PDF
- Langues
- Anglais et turc
Apprendre à un utilisateur à signaler, puis ne pas traiter le signalement, annule la formation.
La plupart des produits de cette catégorie vendent de la sensibilisation et de la simulation de phishing. BeamSec ajoute le chiffrement des courriels et l'échange sécurisé de fichiers, si bien que le même budget couvre l'utilisateur et les données que l'utilisateur envoie. La famille de produits est PhishPro pour la simulation, PhishTrace pour la file de signalement, Academy pour la formation, et Emcrpt pour la messagerie chiffrée.
PhishTrace est la différence qui compte sur le plan opérationnel. Demandez ce qui se passe quand un utilisateur signale un courriel suspect. Dans beaucoup d'organisations il atterrit dans une boîte sans responsable. L'utilisateur signale deux fois, n'entend rien, et cesse de signaler, et le programme de sensibilisation aura dépensé son budget à apprendre aux gens que signaler ne sert à rien. Gérer cette file n'est pas une option ajoutée à la formation. C'est la moitié qui fait tenir l'autre.
Le troisième point concerne ce que l'acheteur possède déjà. Une organisation qui mène un programme de sensibilisation depuis trois ans dispose de contenus, d'une piste d'audit et d'un jeu d'attentes internes construites autour. Les contenus SCORM s'importent, donc changer de plateforme n'oblige pas à recommencer le programme, ce qui est d'habitude la raison pour laquelle une mauvaise plateforme reste en place.
Comment cela fonctionne
- Des scénarios de phishing réalistes sont envoyés aux utilisateurs, depuis une bibliothèque de modèles prêts
- Les clics, les saisies de données et les signalements sont mesurés
- Une formation ciblée est attribuée là où se trouve réellement la faiblesse
- Les courriels signalés sont traités dans une file unique avec un responsable
- Les contenus SCORM existants tournent dans la même plateforme
- Les courriels et les échanges de fichiers de l'entreprise sont chiffrés
À qui cela s'adresse
- Toute organisation où le phishing est la première étape de l'attaque
- Les organisations qui doivent présenter à un auditeur la preuve d'une sensibilisation
- Les équipes qui remplacent une plateforme de sensibilisation sans redémarrer le programme
- La finance, la santé et les cabinets juridiques qui envoient des fichiers sensibles
Ce que nous pouvons montrer
- Référencé sur Gartner Peer Insights
Où cela se place
Facteur humain. Le chiffrement des courriels et des fichiers touche à la protection des données, et la moitié de ce domaine qui concerne la garde des clés se trouve chez Procenne.
