Distribuire GottaPhish on-premise, in ibrido o come SaaS
GottaPhish è erogato per impostazione predefinita come SaaS pienamente gestito, ma non è l'unica opzione. Per organizzazioni regolamentate, sensibili o attente alla sovranità, alcuni componenti possono essere distribuiti dentro il vostro ambiente — così mantenete il controllo dei dati che contano di più, mentre noi teniamo la piattaforma in funzione senza intoppi.
Tre modelli di distribuzione
Non c'è una risposta giusta per ogni organizzazione. La vostra esposizione normativa, la policy di sicurezza interna e la propensione all'onere operativo determinano quale modello si adatta. GottaPhish è disponibile in tre forme.
1. SaaS completo (predefinito)
Tutto gira nell'infrastruttura gestita di GottaPhish, ospitata nell'UE. Accedete alla console, costruite campagne e leggete i risultati — nessun server da fornire, aggiornare o scalare. È la via più rapida al valore e si adatta alla grande maggioranza dei clienti.
- Nessuna infrastruttura da mantenere dalla vostra parte.
- Aggiornamenti automatici, nuovi modelli e copertura delle minacce.
- Dati ospitati in Francia/UE con cifratura in transito e a riposo.
2. Ibrido (i dati sensibili restano in casa)
In un modello ibrido la console di gestione resta gestita da GottaPhish, ma i componenti che toccano i dati personali dei vostri dipendenti possono essere distribuiti nel vostro ambiente. L'idea è semplice: tenere il datastore sensibile sotto il vostro tetto, mentre l'orchestrazione quotidiana resta senza sforzo.
I componenti che possono essere distribuiti on-premise o nel vostro tenant cloud includono:
- Il relay/connettore di invio della posta — così le e-mail simulate provengono da infrastruttura che controllate e si allineano alla vostra policy di invio.
- L'infrastruttura delle landing page — così ogni pagina con cui un dipendente interagisce è servita dal vostro ambiente.
- Il datastore con identità dei dipendenti e risultati — nomi, indirizzi, eventi di clic e invio e risultati per utente non devono mai lasciare la vostra rete.
L'ibrido è il punto ideale per molti CISO: la semplicità operativa del SaaS, con dati personali e comportamentali dentro il confine dell'organizzazione.
3. On-premise / self-hosted
Per gli ambienti più esigenti, i componenti di GottaPhish possono essere distribuiti interamente nella vostra infrastruttura, incluse configurazioni isolate (air-gapped) o del tutto self-hosted. Questo modello è disponibile per organizzazioni di difesa, pubblica amministrazione e settore bancario, o qualsiasi settore in cui i dati non debbano mai attraversare i sistemi di terzi.
- Gira nel vostro datacenter o cloud sovrano.
- Supporta reti segregate e isolate.
- Si allinea ai requisiti interni di accreditamento e classificazione.
Cosa resta gestito
Anche nei modelli ibrido e on-premise, la console di gestione — progettazione delle campagne, pianificazione, librerie di modelli e logica di reporting — resta una capacità gestita. Così le parti che beneficiano del miglioramento continuo (nuove esche, tecniche degli aggressori in evoluzione, UI) restano sempre aggiornate, mentre le parti che portano dati sensibili si collocano esattamente dove la vostra policy richiede.
Vedetelo come una chiara divisione delle responsabilità:
- GottaPhish opera la console, l'intelligence su modelli e minacce e la pipeline di aggiornamento.
- Voi potete operare il percorso di invio, le landing page e l'archivio dei dati personali — se e quando ne avete bisogno.
Scegliere il modello giusto
Bastano di solito poche domande:
- La normativa o la policy interna vieta ai dati dei dipendenti di lasciare la vostra rete? In tal caso, orientatevi su ibrido o on-premise.
- Avete la capacità operativa di ospitare componenti? Il SaaS toglie del tutto quel peso; l'ibrido è una via di mezzo.
- Il funzionamento isolato è un requisito imprescindibile? Allora la strada è on-premise / self-hosted.
Non c'è vincolo a una scelta unica. Molte organizzazioni partono dal SaaS per dimostrare valore in fretta, poi spostano in casa i componenti sensibili man mano che il programma matura.
Come aiuta GottaPhish
Per organizzazioni regolamentate o attente alla sovranità, uno strumento rigido solo-SaaS impone una scelta sgradita tra un programma di sensibilizzazione credibile e il controllo dei dati sensibili. GottaPhish è costruito perché la flessibilità di distribuzione non vi costi mai capacità: che usiate il SaaS pienamente gestito, teniate i dati personali in un assetto ibrido o facciate self-hosting in un ambiente isolato, ottenete lo stesso motore di campagne, la stessa copertura aggiornata delle minacce e lo stesso reporting. Il nostro team di esperti lavora al fianco dei vostri referenti di sicurezza e conformità per mappare il modello di distribuzione giusto ai vostri obblighi, poi vi aiuta a impostare campagne, disegnare scenari e interpretare i risultati. Parlateci di quali componenti volete tenere in casa e vi confezioneremo una distribuzione su misura.
