GottaPhish On-Premise, hybrid oder als SaaS betreiben
GottaPhish wird standardmäßig als voll verwaltetes SaaS bereitgestellt, doch das ist nicht die einzige Option. Für regulierte, sensible oder souveränitätsbewusste Organisationen lassen sich bestimmte Komponenten in Ihrer eigenen Umgebung betreiben — so behalten Sie die Kontrolle über die wichtigsten Daten, während wir die Plattform reibungslos am Laufen halten.
Drei Betriebsmodelle
Es gibt keine für jede Organisation richtige Antwort. Ihre regulatorische Exponierung, Ihre interne Sicherheitsrichtlinie und Ihre Bereitschaft zu Betriebsaufwand bestimmen, welches Modell passt. GottaPhish gibt es in drei Ausprägungen.
1. Voll-SaaS (Standard)
Alles läuft in der verwalteten, in der EU gehosteten Infrastruktur von GottaPhish. Sie melden sich an der Konsole an, bauen Kampagnen und lesen Ergebnisse — keine Server zum Bereitstellen, Patchen oder Skalieren. Das ist der schnellste Weg zum Nutzen und passt für die große Mehrheit der Kunden.
- Keine Infrastruktur, die Sie warten müssen.
- Automatische Updates, neue Vorlagen und Bedrohungsabdeckung.
- Daten in Frankreich/EU gehostet, mit Verschlüsselung in Übertragung und im Ruhezustand.
2. Hybrid (sensible Daten bleiben im Haus)
Im Hybridmodell bleibt die Management-Konsole von GottaPhish verwaltet, doch die Komponenten, die personenbezogene Daten Ihrer Mitarbeitenden berühren, können in Ihrer eigenen Umgebung betrieben werden. Die Idee ist einfach: den sensiblen Datenspeicher unter Ihrem Dach halten, während die tägliche Orchestrierung mühelos bleibt.
Komponenten, die On-Premise oder in Ihrem eigenen Cloud-Tenant betrieben werden können, sind:
- Das Mail-Versand-Relais / der Connector — damit simulierte E-Mails aus einer von Ihnen kontrollierten Infrastruktur stammen und zu Ihrer eigenen Versandrichtlinie passen.
- Die Landing-Page-Infrastruktur — damit jede Seite, mit der ein Mitarbeiter interagiert, aus Ihrer Umgebung ausgeliefert wird.
- Der Datenspeicher mit Mitarbeiteridentitäten und Ergebnissen — Namen, Adressen, Klick- und Übermittlungsereignisse und personenbezogene Ergebnisse müssen Ihr Netzwerk nie verlassen.
Hybrid ist für viele CISOs der Idealpunkt: die betriebliche Einfachheit von SaaS, mit personenbezogenen und Verhaltensdaten innerhalb der Grenze der eigenen Organisation.
3. On-Premise / selbst gehostet
Für die anspruchsvollsten Umgebungen lassen sich GottaPhish-Komponenten vollständig in Ihrer Infrastruktur betreiben, einschließlich abgeschotteter (air-gapped) oder vollständig selbst gehosteter Konfigurationen. Dieses Modell steht Organisationen in Verteidigung, Behörden und Banken offen, oder jedem Sektor, in dem Daten niemals die Systeme eines Dritten durchqueren dürfen.
- Läuft in Ihrem Rechenzentrum oder Ihrer souveränen Cloud.
- Unterstützt getrennte und abgeschottete Netzwerke.
- Passt zu internen Akkreditierungs- und Klassifizierungsanforderungen.
Was verwaltet bleibt
Auch im Hybrid- und On-Premise-Modell bleibt die Management-Konsole — Kampagnendesign, Zeitplanung, Vorlagenbibliotheken und Reporting-Logik — eine verwaltete Fähigkeit. So bleiben die Teile, die von kontinuierlicher Verbesserung profitieren (neue Köder, sich entwickelnde Angreifertechniken, UI), stets aktuell, während die Teile mit sensiblen Daten genau dort platziert werden, wo Ihre Richtlinie es verlangt.
Sehen Sie es als klare Aufgabenteilung:
- GottaPhish betreibt die Konsole, die Vorlagen- und Bedrohungsintelligenz und die Update-Pipeline.
- Sie können den Versandweg, die Landing-Pages und den Personendatenspeicher betreiben — wenn und wann Sie es brauchen.
Das richtige Modell wählen
Ein paar Fragen klären es meist:
- Verbietet Regulierung oder interne Richtlinie, dass Mitarbeiterdaten Ihr Netzwerk verlassen? Falls ja, tendieren Sie zu Hybrid oder On-Premise.
- Haben Sie die betriebliche Kapazität, Komponenten zu hosten? SaaS nimmt diese Last vollständig ab; Hybrid ist ein Mittelweg.
- Ist abgeschotteter Betrieb harte Voraussetzung? Dann ist On-Premise / Self-Hosting der Weg.
Es gibt keine Bindung an eine einzige Wahl. Viele Organisationen starten mit SaaS, um schnell Nutzen zu belegen, und verlagern sensible Komponenten ins Haus, wenn ihr Programm reift.
Wie GottaPhish hilft
Für regulierte oder souveränitätsbewusste Organisationen erzwingt ein starres Nur-SaaS-Werkzeug eine unwillkommene Wahl zwischen einem glaubwürdigen Awareness-Programm und der Kontrolle über sensible Daten. GottaPhish ist so gebaut, dass Flexibilität beim Betrieb Sie nie Funktionalität kostet: ob Sie das voll verwaltete SaaS nutzen, personenbezogene Daten im Hybridaufbau behalten oder in einer abgeschotteten Umgebung selbst hosten — Sie erhalten dieselbe Kampagnen-Engine, dieselbe aktuelle Bedrohungsabdeckung und dasselbe Reporting. Unser Expertenteam arbeitet direkt mit Ihren Sicherheits- und Compliance-Beteiligten, um das richtige Betriebsmodell auf Ihre Pflichten abzubilden, und hilft dann beim Aufsetzen der Kampagnen, beim Entwerfen der Szenarien und beim Deuten der Ergebnisse. Sprechen Sie mit uns darüber, welche Komponenten Sie im Haus behalten wollen, und wir schneidern einen passenden Betrieb.
