BeamSec
BeamSec, hiçbir güvenlik duvarının kapsamadığı katmanı eğitiyor, ve saldırının geldiği kanalı şifreliyor.
Alternatifi
Bu kategoride akla gelen isimler KnowBe4, Proofpoint ve Hoxhunt.
Künye
- Modüller
- BeamSec Academy, PhishPro, PhishTrace, Emcrpt
- Şablonlar
- Üç yüzün üzerinde hazır oltalama şablonu
- İçerik
- SCORM içe aktarımı, yani elinizdeki eğitimler aynı platformda çalışır
- Dizin
- LDAP eşitlemesi, ya da dosyayla personel listesi
- Raporlama
- Departman, grup ve kişi bazında, PDF olarak dışa aktarılır
- Diller
- İngilizce ve Türkçe
Bir kullanıcıya bildirmeyi öğretip sonra bildirimi yönetmemek, eğitimi iptal eder.
Bu kategorideki ürünlerin çoğu farkındalık eğitimi ve oltalama simülasyonu satıyor. BeamSec bunlara e-posta şifrelemesi ve güvenli dosya paylaşımını ekliyor, yani aynı bütçe hem kullanıcıyı hem kullanıcının gönderdiği veriyi kapsıyor. Ürün ailesi, simülasyon için PhishPro, bildirim kuyruğu için PhishTrace, eğitim için Academy, ve şifreli mesajlaşma için Emcrpt.
Operasyonel olarak asıl fark yaratan PhishTrace. Bir kullanıcı şüpheli bir e-postayı bildirdiğinde ne olduğunu sorun. Pek çok kurumda sahibi olmayan bir posta kutusuna düşüyor. Kullanıcı iki kez bildiriyor, hiçbir şey duymuyor, ve bildirmeyi bırakıyor, ve farkındalık programı bütçesini insanlara bildirmenin bir işe yaramadığını öğretmeye harcamış oluyor. O kuyruğu yönetmek eğitimin bir eklentisi değil. Diğer yarıyı ayakta tutan yarı.
Üçüncü nokta alıcının elinde zaten ne olduğuyla ilgili. Üç yıldır farkındalık programı yürüten bir kurumun elinde ders materyali, bir denetim izi ve etrafında kurulmuş bir dizi iç beklenti var. SCORM içeriği içe aktarılıyor, yani platform değiştirmek programa sıfırdan başlamak anlamına gelmiyor, ki kötü bir platformun yerinde kalmasının sebebi genellikle tam olarak bu.
Nasıl çalışır
- Hazır şablon kütüphanesinden kullanıcılara gerçekçi oltalama senaryoları gönderilir
- Tıklamalar, veri girişleri ve bildirimler ölçülür
- Hedefli eğitim, zafiyetin gerçekten olduğu yere atanır
- Bildirilen postalar sahibi olan tek bir kuyrukta ele alınır
- Elde bulunan SCORM ders materyali aynı platformda çalışır
- Kurumsal e-posta ve dosya paylaşımı şifrelenir
Kime uygun
- Saldırının ilk adımının oltalama olduğu her kurum
- Denetçiye farkındalık eğitimi kanıtı göstermek zorunda olan kurumlar
- Programa sıfırdan başlamadan farkındalık platformunu değiştiren ekipler
- Hassas dosya gönderen finans, sağlık ve hukuk kurumları
Neyi gösterebiliriz
- Gartner Peer Insights üzerinde listeli
Portföydeki yeri
İnsan katmanı. E-posta ve dosya şifrelemesi veri korumasına değiyor, ve o alanın anahtar saklama yarısı Procenne'de duruyor.
