他们欺骗
虚假的网络钓鱼电子邮件旨在诱骗员工,增加压力却不会改善结果。
虚假的网络钓鱼电子邮件旨在诱骗员工,增加压力却不会改善结果。
传统的测试会惩罚那些犯错的人,迫使他们进行额外的训练,从而降低士气。
典型的模拟训练缺乏吸引力,因此用户会放弃并且无法学到他们所需的安全意识。
研究结果明确指出,虚假的网络钓鱼测试和“不及格”评分不仅不会激励员工,反而会加剧员工的焦虑感、自信心下降,从而增加他们的安全隐患。CyberHoot 的正向强化功能能够真正增强员工的安全意识。
旨在诱骗员工的虚假网络钓鱼电子邮件会造成压力并降低员工和 IT 团队之间的信任。
CyberHoot 的互动培训教会员工如何发现威胁,通过积极强化建立真正的安全意识。
传统的静态培训模式枯燥乏味,缺乏吸引力。在黑帽大会上,研究人员发现超过50%的员工在10秒内就放弃了,导致严重的意识缺失。
相比之下,CyberHoot 的游戏化、互动式培训将参与转变为持久的网络安全习惯。
攻击网络钓鱼模拟使用简单、可预测的域,这些域与其模仿的供应商不匹配,因此很容易被发现并且无法建立真正的意识。
CyberHoot 使用超现实场景,通过交互式演练教会员工识别实际威胁指标。
传统的网络钓鱼邮件通常仅在用户点击时才会被追踪。如果员工忽略了这些邮件,您将无法了解他们的安全准备情况。
CyberHoot 的交互式培训可监控每个用户的进度,为所有用户提供 100% 的可见性,跟踪改进情况并识别薄弱环节。
| CyberHoot | 其他供应商 | |
|---|---|---|
| 途径 | ||
| 学习方法 | 正加固 | 负面“陷阱”测试 |
| 培训类型 | 互动+现实 | 传统网络钓鱼电子邮件 |
| 教学帖子 | 超现实 | 过于简单化 |
| 效用 | ||
| *粉丝互动率 | 游戏化和奖励机制高 | 50% 以上的学生在 10 秒内放弃训练 |
| 完成率 | 接近 100% 且可衡量 | 平均只有 24% |
| 职员 | 建立信心和信任 | 感到受骗和焦虑,导致脱离接触。 |
| 建设 | 采用积极方法可使结果提高 19%¹ | 总体改善率仅为 1.7% |
| 行为改变 | 长期 | 最小的变化 |
| 产品特性 | ||
| 交互性 | 完全游戏化 | 静态、有限 |
| 数据分析 | 个人用户报告 | 有限 |
| 定制 | 定制+白标 | 有限 |
| 视频培训 | 1,000 多个有关安全主题的视频 | 可提供 |
| 省时提效 | 完整 - 培训、电子邮件、提醒、报告 | 局部的 |
| 设置复杂性 | 简单,几分钟内即可部署 | 中度到高度复杂度 |
| 之路 | 轻松使用 Microsoft 365 和 Google Workspace | 因供应商而异 |
| 暗网监控 | 是 | 通常不 |
| MSP 多租户 | 是 | 部分且困难 |
建立信心,而不是焦虑
无需持续管理即可发挥作用
员工真正享受
降低现实世界网络钓鱼的成功率