Funkcje

Wszystko, co robi GottaPhish

Od symulacji, którą dostają pracownicy, po wskaźnik ryzyka, który czyta zarząd — i wszystko pomiędzy, dzięki czemu liczby są wiarygodne.

Mierzyć ryzyko, które naprawdę istnieje

Współczynnik kliknięć to nie ryzyko. GottaPhish zamienia zachowanie w liczbę, na której zarząd może się oprzeć — i nie zmyśla jej, gdy brakuje danych.

Krytyczność stanowiska30%Zachowanie wobec phishingu60%Ukończone szkolenie30%Wskaźnik ryzyka0–100niskieśredniewysokiekrytyczneNieznane → brak wyniku
Każdy wymiar liczy to, czego brakuje, a ważone są tylko te znane.

Złożony wskaźnik ryzyka

Krytyczność stanowiska, zachowanie wobec phishingu i ukończone szkolenia — zważone w jeden wynik 0–100 na pracownika, czytany jako ekspozycja, nie jako ocena.

Krytyczność wywnioskowana ze stanowiska

Nazwa stanowiska i dział są automatycznie klasyfikowane jako krytyczne / wysokie / średnie / niskie i przeliczane, gdy ludzie zmieniają role.

Wskaźnik zgłoszeń, nie tylko kliknięć

Skrzynka zgłoszeń jest monitorowana przez API Microsoft Graph i Gmail, więc możesz zmierzyć, kto podniósł alarm.

Statystyki, których roboty nie zaburzają

Skanery linków dostają stronę blokady zamiast przynęty, a otwarcia maszynowe są odróżniane od ludzkich. Twój lejek liczy ludzi.

Symulować tak, jak zrobiłby to atakujący

Generatywna AI pisze scenariusz, wybiera podszywaną usługę i mówi językiem każdego pracownika — na każdym kanale, którego używa atakujący.

Scenariusze generowane od początku do końca

Temat, nadawca koperty, treść HTML i pretekst powstają razem dla każdego odbiorcy, dopasowane do roli, języka i historii.

Katalog środowisk

Gotowe podszycia pod usługi, z których Wasi ludzie faktycznie korzystają, wraz ze stronami docelowymi — rozszerzalne o Wasze narzędzia wewnętrzne.

E-mail, SMS i połączenia głosowe AI

Smishing przez operatora telefonii lub lokalną bramkę SMS oraz vishing przez agentów głosowych AI, którzy prowadzą rozmowę.

Tłumaczone w locie

Strony docelowe są tłumaczone z wyprzedzeniem dla każdego odbiorcy, a załączniki przechodzą tłumaczenie dokumentów zachowujące format Office i PDF.

Dotrzeć do skrzynki i wyjść bez śladu

Pierwsze zastrzeżenie jest zawsze takie samo: zostanie zablokowane albo trafi do spamu. GottaPhish sam przygotowuje cały łańcuch dostarczania.

Domena wysyłkowaDNS + DKIMAllowlista ExchangeKontrola wstępnaSkrzynka odbiorczaSkaner linkówStrona blokadyWycofanie
Konfigurowane automatycznie; skanery są odsyłane, a kampanię można wycofać.

DNS i DKIM przygotowane za Was

Domeny wysyłkowe, ich rekordy i klucze podpisujące są tworzone i rotowane automatycznie — bez zgłoszenia do zespołu sieciowego.

Zautomatyzowany allowlisting w Exchange

Konfiguracja zaufanych nadawców i transportu jest nakładana na Wasz tenant przez Microsoft Graph, aby symulacja dotarła do skrzynki, którą testuje.

Kontrola przed każdą kampanią

Licencje, domeny wysyłkowe i domeny odbiorców są weryfikowane przed pierwszą wiadomością; kampania niemożliwa do dostarczenia nigdy nie wystartuje.

Wycofanie ze skrzynek

Źle rozegraną kampanię można wycofać z Microsoft 365 i Google Workspace, a raport pokazuje, co wycofano przed przeczytaniem.

Zamienić kliknięcie w szkolenie

Kto da się złapać, ten zostaje przeszkolony, a ukończenie tego szkolenia wraca prosto do jego wyniku.

Wbudowany e-learning

Pełna platforma szkoleniowa dla każdego klienta, z kursami przypisanymi tym, którzy ich potrzebują, a nie wszystkim.

Wynik szkoleniowy

Ukończenie kursów wraca dla każdego pracownika i pojawia się obok wyniku phishingowego — liczone w ryzyku tylko wtedy, gdy platforma jest podłączona.

Portal pracownika

Włączany dla klienta: pracownik widzi własne wyniki i własne szkolenia, bez konieczności wysyłania czegokolwiek przez administratora.

Jedna platforma, cała Wasza struktura

Grupa to nie firma, a menedżer to nie administrator. GottaPhish odwzorowuje strukturę, którą już macie.

Brak danych między gałęziamiGrupaSpółka ASpółka BWłasny admin, marka,SSOMenedżerJego zespół
Licencje spływają w dół drzewa; widoczność nigdy nie przechodzi w bok.

Każdy menedżer widzi swój zespół

Menedżer loguje się i dostaje pulpit swojego zespołu, ograniczony na poziomie bazy danych. Struktura podległości pochodzi z Waszego katalogu.

Spółki zależne i delegowanie

Podmioty zagnieżdżają się tak głęboko jak Wasza grupa. Zarządzajcie centralnie albo dajcie spółce własnego administratora — dane nigdy nie przechodzą między gałęziami.

Licencje spływające w dół

Licencje spływają w dół drzewa, a zwolniona zostaje w podmiocie, który ją miał, wraz z eksportem podziału do Excela.

White-label aż do samego dołu

Własna domena, własna strona logowania z Waszą marką i własny realm SSO dla każdego podmiotu — ten sam mechanizm, na którym resellerzy i MSP prowadzą swoich klientów.

Podłączyć i udowodnić

Wszystko, o co pyta się zespół bezpieczeństwa podczas audytu, i wszystko, czego IT wymaga przed wdrożeniem.

SSO i provisioning SCIM

Użytkownicy trafiają z Entra ID, Okta lub OneLogin przez SCIM 2.0 — z działem i linią podległości — i logują się przez Wasze IdP.

Microsoft 365 i Google Workspace

Podłączone przez API dostawców, z testem na żywo, który mówi, czy poświadczenie naprawdę działa, zanim na nim polegniecie.

Pulpity ograniczone do klienta

Osadzona analityka z zabezpieczeniem na poziomie wierszy: każde konto, każdy podmiot i każdy menedżer widzi dokładnie swój obszar.

API REST i webhooki

Udokumentowana powierzchnia OpenAPI i webhooki wychodzące, aby kampanie i wyniki trafiały do SIEM, ITSM lub Waszej własnej sprawozdawczości.

RBAC i eksportowalny dziennik audytu

Szczegółowe role oraz ślad audytowy dla każdego klienta, eksportowalny do CSV na potrzeby ISO 27001 lub przeglądu wewnętrznego.

Hostowane we Francji i UE

Infrastruktura zgodna z RODO, certyfikowana ISO/IEC 27001 i ISO 9001, utrzymywana wewnętrznie — dane można wyeksportować w każdej chwili.

Zobacz to w swoim środowisku

30-minutowe demo na Twoich domenach, Twojej strukturze organizacyjnej, w Twoich językach.