Средняя стоимость инцидента безопасности теперь составляет пять цифр за атаку, и большинство инцидентов по-прежнему начинаются с того, что кто-то в средней компании переходит по ссылке, которую не должен был открывать. Это аргумент в пользу того, чтобы рассмотреть тренинг по осведомленности в области безопасности как реальную статью бюджета, и возражение остается тем же, что и всегда: никто не хочет просматривать 40-минутное видео о соответствии, поэтому уровень завершения падает, и тренинг становится галочкой, которую никто не помнит. Инструменты ниже — это те, которые пытаются решить проблему завершения, разбивая тренинг на короткие модули, проводя реалистичные симуляции фишинга и сообщая о том, кто на что попался.
Мы рассмотрели восемь платформ, которые команда безопасности запускает с приборной панели рабочего стола. Некоторые — это корпоративные SaaS с репутацией, один — это бесплатная платформа фишинга с открытым исходным кодом, которую IT-команды развертывают самостоятельно, а несколько занимают промежуточное положение с ценами для среднего рынка.
На что обращать внимание при выборе платформы безопасности
Измерения, которые важны после вопроса “она существует ли”:
- Симуляция фишинга. Реалистичные шаблоны, отслеживание кликов и способ автоматического зачисления скомпрометированных пользователей на дополнительное обучение.
- Длина модуля. Десятиминутные уроки превосходят 40-минутные видео по показателям завершения.
- Локализация. Для распределенных команд обучение на языке пользователя имеет значение.
- Отчетность. Объединенные панели для команды, индивидуальные временные шкалы для разговоров с отделом кадров.
- Интеграция с LMS. Экспорт SCORM или прямой крючок к существующей LMS избегает двойных входов.
- Интеграция поставщика удостоверений. SSO через Azure AD, Okta или Google Workspace, чтобы избежать отдельного пароля.
Быстрое сравнение
| Приложение | Развертывание | Симуляция фишинга | Микромодули | Бесплатный уровень |
|---|---|---|---|---|
| Gophish | Самостоятельное размещение | Да | Нет (собственное обучение) | Бесплатно |
| KnowBe4 | SaaS | Да | Да | Пробная версия |
| Hoxhunt | SaaS | Да | Да | Пробная версия |
| Infosec IQ | SaaS | Да | Да | Пробная версия |
| Ninjio | SaaS | Да | Да (основано на истории) | Пробная версия |
| Cofense PhishMe | SaaS | Да | Да | Связаться с отделом продаж |
| Wombat Wisdom (Proofpoint) | SaaS | Да | Да | Связаться с отделом продаж |
| Curricula | SaaS | Да | Да (основано на комиксах) | Бесплатный уровень |
1. Gophish — Лучше всего для бесплатной самостоятельно размещенной платформы фишинга
Gophish — это платформа для симуляции фишинга с открытым исходным кодом, которую большинство IT-команд рассматривают перед тем, как рассмотреть платную подписку. Она работает на Windows, macOS и Linux как один двоичный файл, поставляется с шаблонами для распространенных сценариев фишинга, отслеживает результаты кликов и ввода учетных данных для каждой кампании и экспортирует CSV.
Где она отстает: это симулятор фишинга, а не LMS для обучения. Обучающие модули должны откуда-то появиться. Настройка требует почтового сервера и хоста целевой страницы.
Цены:
- Бесплатно и с открытым исходным кодом под лицензией MIT.
Загрузить: github.com/gophish/gophish
Итоговая оценка: выбор для команды, которая может запускать модули самостоятельно и ей нужен серьезный инструмент для тестирования фишинга.
2. KnowBe4 — Лучше всего для стандартного SaaS набора индустрии
KnowBe4 — это платформа, на которую ориентируются большинство корпоративных покупателей. Она объединяет большую библиотеку модулей безопасности (короткие и длинные), каталог шаблонов фишинга, который обновляется с текущими приманками, опцию фишинга, генерируемую ИИ, и подробные отчеты для каждого пользователя. Интеграции включают SAML SSO, Azure AD, Google Workspace и основные инструменты SIEM.
Где она отстает: цена масштабируется в зависимости от численности персонала, и библиотека обучения может показаться перегруженной. Некоторые модули устарели.
Цены:
- Несколько уровней, рассчитанные в расчете на одного пользователя в месяц. Действуют скидки на оптовые покупки.
Загрузить: knowbe4.com
Итоговая оценка: выбор по умолчанию, когда команда хочет самую большую библиотеку модулей и известного поставщика для разговоров о соответствии.
3. Hoxhunt — Лучше всего для тренинга по поведенческому фишингу
Hoxhunt берет угол симуляции фишинга и геймифицирует его: пользователи сообщают о подозрительных сообщениях через кнопку браузера, зарабатывают баллы и получают персонализированное дополнительное обучение, когда они пропускают один. Платформа адаптирует сложность для каждого пользователя, а панель CISO измеряет изменение поведения во времени.
Где она отстает: геймификация нравится одним пользователям и не нравится другим. Библиотека контента уже, чем у KnowBe4.
Цены:
- За одного пользователя в месяц. Свяжитесь для уточнения цены.
Загрузить: hoxhunt.com
Итоговая оценка: выбор, когда изменение поведения является метрикой и длинные модули соответствия не требуются.
4. Infosec IQ — Лучше всего для удобного и полнофункционального решения для соответствия
Infosec IQ охватывает симуляцию фишинга, тренинг по осведомленности, модули соответствия и учебные программы на основе ролей с одной панели. Часть на основе ролей означает, что разработчики получают модули безопасного кодирования, финансы получают мошенничество по проводам, а отдел кадров получает обработку PII, без того, чтобы администратор сортировал это вручную.
Где она отстает: интерфейс плотнее, чем у новых конкурентов, и темп контента может казаться корпоративным.
Цены:
- За одного пользователя в месяц. Доступна пробная версия.
Загрузить: infosecinstitute.com/iq
Итоговая оценка: подходит, когда тренинг на основе ролей и отчетность о соответствии так же важны, как тесты фишинга.
5. Ninjio — Лучше всего для коротких модулей на основе историй
Ninjio публикует короткие видео обучения на основе историй (по три-четыре минуты каждое), вдохновленные реальными взломами. Показатели завершения — это главное достоинство: формат ближе к короткому Netflix, чем к видео о соответствии. Симуляция фишинга включена, а контент локализуется на широкий диапазон языков.
Где она отстает: формат истории пропускает глубокие технические детали. Лучше всего сочетается с практическими модулями для инженерных команд.
Цены:
- За одного пользователя в год, свяжитесь для уточнения цены.
Загрузить: ninjio.com
Итоговая оценка: выбор, когда цель — высокий уровень завершения среди нетехнической рабочей силы.
6. Cofense PhishMe — Лучше всего для интеграции реагирования на фишинг на уровне предприятия
Cofense PhishMe сочетает симуляцию фишинга с платформой для отслеживания угроз Cofense: сообщенные фишинги поступают в общую библиотеку и могут автоматически запускать сценарии ответа. Сторона обучения охватывает стандартные модульные темы с акцентом на реагирование на инциденты.
Где она отстает: корпоративные цены и настройка. Излишне для небольшой команды.
Цены:
- Корпоративные уровни, свяжитесь для уточнения цены.
Загрузить: cofense.com
Итоговая оценка: подходит, когда команда операций безопасности уже использует платформу для отслеживания угроз Cofense.
7. Wombat Wisdom от Proofpoint — Лучше всего для интеграции с безопасностью электронной почты Proofpoint
Wombat Wisdom (Security Awareness от Proofpoint) — это платформа обучения, которая работает вместе с шлюзом электронной почты Proofpoint: пользователи, которые переходят по настоящему фишинговому письму, автоматически зачисляются на целевой микрокурс. Библиотека контента охватывает модули по общей осведомленности, на основе ролей и соответствию.
Где она отстает: наиболее сильный результат достигается внутри стека Proofpoint. Автономные развертывания упускают половину значения интеграции.
Цены:
- За одного пользователя в год, свяжитесь для уточнения цены.
Загрузить: proofpoint.com/us/products/security-awareness-training
Итоговая оценка: выбор для организаций, которые уже используют безопасность электронной почты Proofpoint и хотят, чтобы обучение автоматически закрывало цикл.
8. Curricula — Лучше всего для комиксовского обучения в небольших командах
Curricula берет подход на основе комиксов к обучению осведомленности: персонажи, сюжетные линии и короткие эпизодические модули. Бесплатный уровень охватывает небольшие команды, а платный уровень добавляет симуляцию фишинга и отчетность.
Где она отстает: формат лучше всего работает для нетехнической аудитории. Команды с большим количеством инженеров могут считать это слишком легким.
Цены:
- Бесплатный уровень для определенного количества сотрудников. Платные уровни за одного пользователя в месяц.
Загрузить: curricula.com
Итоговая оценка: подходит для небольшого бизнеса, который хочет обучение, которое команда действительно завершит.
Как выбрать правильный
Для команды, у которой уже есть учебный контент и нужен только симулятор фишинга, Gophish это покрывает бесплатно. Для полного корпоративного решения KnowBe4 — самый безопасный ориентир. Для обучения, ориентированного на поведение, с кнопкой браузера — Hoxhunt. Для тренинга на основе ролей и соответствия — Infosec IQ. Для высоких показателей завершения среди нетехнического персонала — Ninjio или Curricula в зависимости от предпочитаемого формата. Для организаций, которые уже используют Cofense или Proofpoint, соответствующий связанный вариант (Cofense PhishMe, Wombat Wisdom) наиболее гладко закрывает цикл.
FAQ
Какой лучший бесплатный инструмент для тренинга по осведомленности в области кибербезопасности?
Gophish для симуляции фишинга. Бесплатный уровень Curricula для обучающих модулей в небольшой команде. Полнофункциональные бесплатные опции в этом пространстве редки.
Как часто мне следует проводить симуляции фишинга?
Ежемесячно — обычный график. Ежеквартально — минимум для измеримого изменения поведения. Еженедельно может создать усталость от сигналов тревоги.
Интегрируются ли эти платформы с Azure AD или Google Workspace?
Каждая платная платформа в этом списке поддерживает SAML SSO с Azure AD, Okta или Google Workspace. Gophish является самостоятельно размещенным и обрабатывает аутентификацию в соответствии с настройкой развертывания.
Готовы ли обучающие модули к соответствию (HIPAA, PCI, GDPR)?
KnowBe4, Infosec IQ и Cofense поставляются с выделенными библиотеками соответствия. Подтвердите охват сертификата с поставщиком перед тем, как предположить, что соответствие определенному стандарту выполнено.
Могу ли я самостоятельно разместить любую из этих платформ?
Gophish — это полностью самостоятельно размещенный вариант. Остальные — это SaaS с опциями частного центра данных, доступными на корпоративном уровне.