Wszystko, co robi GottaPhish
Od symulacji, którą dostają pracownicy, po wskaźnik ryzyka, który czyta zarząd — i wszystko pomiędzy, dzięki czemu liczby są wiarygodne.
Mierzyć ryzyko, które naprawdę istnieje
Współczynnik kliknięć to nie ryzyko. GottaPhish zamienia zachowanie w liczbę, na której zarząd może się oprzeć — i nie zmyśla jej, gdy brakuje danych.
Złożony wskaźnik ryzyka
Krytyczność stanowiska, zachowanie wobec phishingu i ukończone szkolenia — zważone w jeden wynik 0–100 na pracownika, czytany jako ekspozycja, nie jako ocena.
Krytyczność wywnioskowana ze stanowiska
Nazwa stanowiska i dział są automatycznie klasyfikowane jako krytyczne / wysokie / średnie / niskie i przeliczane, gdy ludzie zmieniają role.
Wskaźnik zgłoszeń, nie tylko kliknięć
Skrzynka zgłoszeń jest monitorowana przez API Microsoft Graph i Gmail, więc możesz zmierzyć, kto podniósł alarm.
Statystyki, których roboty nie zaburzają
Skanery linków dostają stronę blokady zamiast przynęty, a otwarcia maszynowe są odróżniane od ludzkich. Twój lejek liczy ludzi.
Symulować tak, jak zrobiłby to atakujący
Generatywna AI pisze scenariusz, wybiera podszywaną usługę i mówi językiem każdego pracownika — na każdym kanale, którego używa atakujący.
Scenariusze generowane od początku do końca
Temat, nadawca koperty, treść HTML i pretekst powstają razem dla każdego odbiorcy, dopasowane do roli, języka i historii.
Katalog środowisk
Gotowe podszycia pod usługi, z których Wasi ludzie faktycznie korzystają, wraz ze stronami docelowymi — rozszerzalne o Wasze narzędzia wewnętrzne.
E-mail, SMS i połączenia głosowe AI
Smishing przez operatora telefonii lub lokalną bramkę SMS oraz vishing przez agentów głosowych AI, którzy prowadzą rozmowę.
Tłumaczone w locie
Strony docelowe są tłumaczone z wyprzedzeniem dla każdego odbiorcy, a załączniki przechodzą tłumaczenie dokumentów zachowujące format Office i PDF.
Dotrzeć do skrzynki i wyjść bez śladu
Pierwsze zastrzeżenie jest zawsze takie samo: zostanie zablokowane albo trafi do spamu. GottaPhish sam przygotowuje cały łańcuch dostarczania.
DNS i DKIM przygotowane za Was
Domeny wysyłkowe, ich rekordy i klucze podpisujące są tworzone i rotowane automatycznie — bez zgłoszenia do zespołu sieciowego.
Zautomatyzowany allowlisting w Exchange
Konfiguracja zaufanych nadawców i transportu jest nakładana na Wasz tenant przez Microsoft Graph, aby symulacja dotarła do skrzynki, którą testuje.
Kontrola przed każdą kampanią
Licencje, domeny wysyłkowe i domeny odbiorców są weryfikowane przed pierwszą wiadomością; kampania niemożliwa do dostarczenia nigdy nie wystartuje.
Wycofanie ze skrzynek
Źle rozegraną kampanię można wycofać z Microsoft 365 i Google Workspace, a raport pokazuje, co wycofano przed przeczytaniem.
Zamienić kliknięcie w szkolenie
Kto da się złapać, ten zostaje przeszkolony, a ukończenie tego szkolenia wraca prosto do jego wyniku.
Wbudowany e-learning
Pełna platforma szkoleniowa dla każdego klienta, z kursami przypisanymi tym, którzy ich potrzebują, a nie wszystkim.
Wynik szkoleniowy
Ukończenie kursów wraca dla każdego pracownika i pojawia się obok wyniku phishingowego — liczone w ryzyku tylko wtedy, gdy platforma jest podłączona.
Portal pracownika
Włączany dla klienta: pracownik widzi własne wyniki i własne szkolenia, bez konieczności wysyłania czegokolwiek przez administratora.
Jedna platforma, cała Wasza struktura
Grupa to nie firma, a menedżer to nie administrator. GottaPhish odwzorowuje strukturę, którą już macie.
Każdy menedżer widzi swój zespół
Menedżer loguje się i dostaje pulpit swojego zespołu, ograniczony na poziomie bazy danych. Struktura podległości pochodzi z Waszego katalogu.
Spółki zależne i delegowanie
Podmioty zagnieżdżają się tak głęboko jak Wasza grupa. Zarządzajcie centralnie albo dajcie spółce własnego administratora — dane nigdy nie przechodzą między gałęziami.
Licencje spływające w dół
Licencje spływają w dół drzewa, a zwolniona zostaje w podmiocie, który ją miał, wraz z eksportem podziału do Excela.
White-label aż do samego dołu
Własna domena, własna strona logowania z Waszą marką i własny realm SSO dla każdego podmiotu — ten sam mechanizm, na którym resellerzy i MSP prowadzą swoich klientów.
Podłączyć i udowodnić
Wszystko, o co pyta się zespół bezpieczeństwa podczas audytu, i wszystko, czego IT wymaga przed wdrożeniem.
SSO i provisioning SCIM
Użytkownicy trafiają z Entra ID, Okta lub OneLogin przez SCIM 2.0 — z działem i linią podległości — i logują się przez Wasze IdP.
Microsoft 365 i Google Workspace
Podłączone przez API dostawców, z testem na żywo, który mówi, czy poświadczenie naprawdę działa, zanim na nim polegniecie.
Pulpity ograniczone do klienta
Osadzona analityka z zabezpieczeniem na poziomie wierszy: każde konto, każdy podmiot i każdy menedżer widzi dokładnie swój obszar.
API REST i webhooki
Udokumentowana powierzchnia OpenAPI i webhooki wychodzące, aby kampanie i wyniki trafiały do SIEM, ITSM lub Waszej własnej sprawozdawczości.
RBAC i eksportowalny dziennik audytu
Szczegółowe role oraz ślad audytowy dla każdego klienta, eksportowalny do CSV na potrzeby ISO 27001 lub przeglądu wewnętrznego.
Hostowane we Francji i UE
Infrastruktura zgodna z RODO, certyfikowana ISO/IEC 27001 i ISO 9001, utrzymywana wewnętrznie — dane można wyeksportować w każdej chwili.
Zobacz to w swoim środowisku
30-minutowe demo na Twoich domenach, Twojej strukturze organizacyjnej, w Twoich językach.
