Desplegar GottaPhish on-premise, híbrido o como SaaS
GottaPhish se entrega por defecto como un SaaS totalmente gestionado, pero no es la única opción. Para organizaciones reguladas, sensibles o conscientes de la soberanía, ciertos componentes pueden desplegarse dentro de su propio entorno, de modo que usted conserva el control de los datos que más importan mientras nosotros mantenemos la plataforma en marcha sin fricción.
Tres modelos de despliegue
No hay una única respuesta correcta para todas las organizaciones. Su exposición regulatoria, su política de seguridad interna y su apetito por la carga operativa determinan qué modelo encaja. GottaPhish está disponible en tres formas.
1. SaaS completo (por defecto)
Todo se ejecuta en la infraestructura gestionada de GottaPhish, alojada en la UE. Usted entra en la consola, crea campañas y lee resultados: sin servidores que aprovisionar, parchear ni escalar. Es el camino más rápido al valor y encaja con la gran mayoría de clientes.
- Cero infraestructura que mantener por su parte.
- Actualizaciones automáticas, plantillas nuevas y cobertura de amenazas.
- Datos alojados en Francia/UE con cifrado en tránsito y en reposo.
2. Híbrido (los datos sensibles se quedan en casa)
En un modelo híbrido, la consola de gestión sigue gestionada por GottaPhish, pero los componentes que tocan los datos personales de sus empleados pueden desplegarse en su propio entorno. La idea es simple: mantener el almacén sensible bajo su techo, mientras la orquestación diaria sigue siendo cómoda.
Los componentes que pueden desplegarse on-premise o en su propio tenant de nube incluyen:
- El relé/conector de envío de correo, para que los correos simulados se originen en infraestructura que usted controla y se alineen con su propia política de envío.
- La infraestructura de páginas de aterrizaje, para que cualquier página con la que un empleado interactúe se sirva desde su entorno.
- El almacén con las identidades y los resultados de los empleados: nombres, direcciones, eventos de clic y de envío y resultados por usuario no tienen que salir nunca de su red.
El híbrido es el punto óptimo para muchos CISO: la simplicidad operativa del SaaS, con los datos personales y de conducta dentro del propio límite de la organización.
3. On-premise / autoalojado
Para los entornos más exigentes, los componentes de GottaPhish pueden desplegarse por completo dentro de su infraestructura, incluidas configuraciones aisladas (air-gapped) o totalmente autoalojadas. Este modelo está disponible para organizaciones de defensa, gobierno y banca, o cualquier sector donde los datos nunca deban atravesar los sistemas de un tercero.
- Se ejecuta en su centro de datos o nube soberana.
- Admite redes segregadas y aisladas.
- Se alinea con los requisitos internos de acreditación y clasificación.
Qué permanece gestionado
Incluso en los modelos híbrido y on-premise, la consola de gestión —diseño de campañas, programación, bibliotecas de plantillas y lógica de informes— sigue siendo una capacidad gestionada. Así, las partes que se benefician de la mejora continua (nuevos señuelos, técnicas de atacante en evolución, la interfaz) están siempre al día, mientras las partes que llevan datos sensibles se colocan exactamente donde exige su política.
Piénselo como una división clara de responsabilidades:
- GottaPhish opera la consola, la inteligencia de plantillas y amenazas y la cadena de actualizaciones.
- Usted puede operar la ruta de envío, las páginas de aterrizaje y el almacén de datos personales, si lo necesita y cuando lo necesite.
Elegir el modelo adecuado
Unas pocas preguntas suelen zanjarlo:
- ¿La regulación o la política interna prohíben que los datos de los empleados salgan de su red? Si es así, incline la balanza hacia híbrido u on-premise.
- ¿Tiene la capacidad operativa para alojar componentes? El SaaS elimina esa carga por completo; el híbrido es un término medio.
- ¿La operación aislada es un requisito ineludible? Entonces el camino es on-premise / autoalojado.
No hay atadura a una única elección. Muchas organizaciones empiezan con SaaS para probar el valor rápido y luego trasladan los componentes sensibles a casa a medida que su programa madura.
Cómo ayuda GottaPhish
Para organizaciones reguladas o conscientes de la soberanía, una herramienta rígida y solo SaaS fuerza una elección incómoda entre un programa de concienciación creíble y mantener los datos sensibles bajo su propio control. GottaPhish está construido para que la flexibilidad de despliegue no le cueste nunca capacidad: tanto si ejecuta el SaaS totalmente gestionado, como si mantiene los datos personales en un montaje híbrido o autoaloja en un entorno aislado, obtiene el mismo motor de campañas, la misma cobertura de amenazas al día y los mismos informes. Nuestro equipo de expertos trabaja mano a mano con sus responsables de seguridad y cumplimiento para asociar el modelo de despliegue adecuado a sus obligaciones, y luego le ayuda a montar campañas, diseñar escenarios e interpretar los resultados. Hable con nosotros sobre qué componentes quiere mantener en casa y adaptaremos un despliegue a su medida.
