Wdrożenie GottaPhish on-premise, hybrydowo albo jako SaaS
GottaPhish jest domyślnie dostarczany jako w pełni zarządzany SaaS, ale to nie jedyna opcja. Dla organizacji regulowanych, wrażliwych albo dbających o suwerenność niektóre komponenty można wdrożyć w Twoim własnym środowisku — dzięki temu zachowujesz kontrolę nad najważniejszymi danymi, a my utrzymujemy płynne działanie platformy.
Trzy modele wdrożenia
Nie ma jednej właściwej odpowiedzi dla każdej organizacji. Ekspozycja regulacyjna, wewnętrzna polityka bezpieczeństwa i gotowość na obciążenie operacyjne decydują, który model pasuje. GottaPhish jest dostępny w trzech postaciach.
1. Pełny SaaS (domyślny)
Wszystko działa w zarządzanej, hostowanej w UE infrastrukturze GottaPhish. Logujesz się do konsoli, budujesz kampanie i czytasz wyniki — żadnych serwerów do udostępniania, łatania czy skalowania. To najszybsza droga do wartości i pasuje do zdecydowanej większości klientów.
- Zero infrastruktury do utrzymania po Twojej stronie.
- Automatyczne aktualizacje, nowe szablony i pokrycie zagrożeń.
- Dane hostowane we Francji/UE z szyfrowaniem w tranzycie i w spoczynku.
2. Hybrydowy (dane wrażliwe zostają u Ciebie)
W modelu hybrydowym konsola zarządzania pozostaje zarządzana przez GottaPhish, ale komponenty dotykające danych osobowych Twoich pracowników można wdrożyć we własnym środowisku. Idea jest prosta: trzymać wrażliwą bazę pod własnym dachem, a codzienną orkiestrację pozostawić bezwysiłkową.
Komponenty, które można wdrożyć on-premise albo we własnym tenantcie chmurowym, obejmują:
- Przekaźnik/łącznik wysyłki poczty — aby symulowane e-maile pochodziły z infrastruktury, którą kontrolujesz, i były zgodne z Twoją polityką wysyłki.
- Infrastrukturę stron docelowych — aby każda strona, z którą pracownik wchodzi w interakcję, była serwowana z Twojego środowiska.
- Bazę z tożsamościami pracowników i wynikami — nazwiska, adresy, zdarzenia kliknięć i wysyłek oraz wyniki na użytkownika nigdy nie muszą opuszczać Twojej sieci.
Hybryda to dla wielu CISO punkt idealny: prostota operacyjna SaaS, z danymi osobowymi i behawioralnymi w granicach własnej organizacji.
3. On-premise / self-hosted
Dla najbardziej wymagających środowisk komponenty GottaPhish można wdrożyć w całości w Twojej infrastrukturze, w tym w konfiguracjach odizolowanych (air-gapped) albo w pełni self-hosted. Ten model jest dostępny dla organizacji z obronności, administracji publicznej i bankowości, albo dowolnego sektora, w którym dane nigdy nie mogą przechodzić przez systemy strony trzeciej.
- Działa w Twoim centrum danych albo suwerennej chmurze.
- Obsługuje sieci wydzielone i odizolowane.
- Zgodny z wewnętrznymi wymogami akredytacji i klasyfikacji.
Co pozostaje zarządzane
Nawet w modelach hybrydowym i on-premise konsola zarządzania — projektowanie kampanii, harmonogramowanie, biblioteki szablonów i logika raportowania — pozostaje funkcją zarządzaną. Dzięki temu części korzystające z ciągłego doskonalenia (nowe przynęty, ewoluujące techniki napastników, interfejs) są zawsze aktualne, a części niosące dane wrażliwe umieszcza się dokładnie tam, gdzie wymaga tego Twoja polityka.
Potraktuj to jako jasny podział odpowiedzialności:
- GottaPhish obsługuje konsolę, inteligencję szablonów i zagrożeń oraz potok aktualizacji.
- Ty możesz obsługiwać ścieżkę wysyłki, strony docelowe i magazyn danych osobowych — jeśli i kiedy tego potrzebujesz.
Wybór właściwego modelu
Zwykle rozstrzyga kilka pytań:
- Czy regulacje albo polityka wewnętrzna zabraniają, by dane pracowników opuszczały Twoją sieć? Jeśli tak, skłaniaj się ku hybrydzie albo on-premise.
- Czy masz zdolność operacyjną, by hostować komponenty? SaaS zdejmuje to obciążenie w całości; hybryda to złoty środek.
- Czy praca odizolowana to twardy wymóg? Wtedy drogą jest on-premise / self-hosted.
Nie ma przywiązania do jednego wyboru. Wiele organizacji zaczyna od SaaS, by szybko udowodnić wartość, a potem przenosi wrażliwe komponenty do siebie w miarę dojrzewania programu.
Jak pomaga GottaPhish
Dla organizacji regulowanych albo dbających o suwerenność sztywne narzędzie wyłącznie w modelu SaaS wymusza niemiły wybór między wiarygodnym programem świadomości a utrzymaniem kontroli nad danymi wrażliwymi. GottaPhish jest zbudowany tak, by elastyczność wdrożenia nigdy nie kosztowała Cię możliwości: niezależnie od tego, czy używasz w pełni zarządzanego SaaS, trzymasz dane osobowe w układzie hybrydowym, czy self-hostujesz w środowisku odizolowanym — dostajesz ten sam silnik kampanii, to samo aktualne pokrycie zagrożeń i to samo raportowanie. Nasz zespół ekspertów pracuje bezpośrednio z Twoimi interesariuszami ds. bezpieczeństwa i zgodności, by dopasować właściwy model wdrożenia do Twoich obowiązków, a następnie pomaga skonfigurować kampanie, zaprojektować scenariusze i zinterpretować wyniki. Porozmawiaj z nami o tym, które komponenty chcesz zatrzymać u siebie, a skroimy wdrożenie na miarę.
