Diese Anleitung beschreibt die vier Haupttypen von Threat Remediation-Kampagnen, die auf der Plattform verfügbar sind, mit den entsprechenden Aktivierungsbedingungen, Kriterien für die Einbeziehung von Zielen und spezifischen Konfigurationen.
Threat Remediation Schwache Benutzer
Threat Remediation Verschlechterte Benutzer
Threat Remediation Benutzer mit höherem Risiko
Threat Remediation Benutzerdefiniert
Die Threat Remediation-Typen Video-Angriff/USB/QR-Code/adaptiv sind Teil des Phish Pro-Dienstes (siehe entsprechende Artikel)
Die Verwaltung von Threat Remediation erfolgt im entsprechenden Bereich "Release-Verwaltung" im Abschnitt "Threat Remediation".
Hinweis: Nach der Genehmigung einer Threat Remediation können die Daten nicht mehr geändert werden.
Threat Remediation Schwache Benutzer
🟢 Wann ist sie verfügbar:
Nach Abschluss von mindestens 3 regulären Kampagnen.
🧩 Zusammensetzung:
Bei der Erstellung werden template vorzugsweise mit niedriger Schwierigkeit zugeordnet.
Einige template können während der Genehmigung deaktiviert werden.
👥 Ziele:
Umfasst alle Ziele, die als "schwach" klassifiziert sind in der letzten abgeschlossenen regulären Kampagne.
Einige Ziele können manuell ausgeschlossen werden bei der Genehmigung.
🔁 Struktur:
Besteht aus einem Kampagnenzyklus (z. B. 4 Kampagnen), konfiguriert auf Systemebene.
Die Häufigkeit (z. B. zweimal pro Woche, einmal pro Woche) wird bei der Genehmigung festgelegt.
🔹 Threat Remediation Verschlechterte Benutzer
🟢 Wann ist sie verfügbar:
Nach Abschluss von mindestens 3 regulären Kampagnen.
🧩 Zusammensetzung:
template mit mittlerer bis niedriger Schwierigkeit.
Die template können während der Genehmigung geändert werden.
👥 Ziele:
-
Umfasst Ziele, die sich gegenüber der vorherigen regulären Kampagne verschlechtert haben, auf eine der folgenden Arten:
Von stark/mittel zu schwach.
Von stark zu mittel.
Von Defender zu mittel oder schwach.
Ziele können manuell deaktiviert werden bei der Genehmigung.
🔁 Struktur:
Kampagnenzyklus vorkonfiguriert (z. B. 4 Kampagnen).
Häufigkeit wird bei der Genehmigung festgelegt.
🔹 Threat Remediation Benutzer mit höherem Risiko
🟢 Wann ist sie verfügbar:
Nach Abschluss von mindestens 3 regulären Kampagnen.
🧩 Zusammensetzung:
template mit mittlerer bis niedriger Schwierigkeit.
👥 Ziele:
Umfasst Benutzer mit der höchsten Klickrate unter denjenigen, die an der letzten abgeschlossenen regulären Kampagne teilgenommen haben.
Der Prozentsatz der Einbeziehung ist konfigurierbar (typischerweise 20%).
Einige Ziele können ausgeschlossen werden während der Genehmigung.
🔁 Struktur:
Kampagnenzyklus (z. B. 4 Kampagnen), konfiguriert auf Systemebene.
Die Häufigkeit wird bei der Genehmigung festgelegt.
🔹 Threat Remediation Benutzerdefiniert
Wann ist sie verfügbar:
Nach Abschluss von mindestens 1 regulären Kampagne.
🧩 Zusammensetzung:
Bei der Genehmigung wählen Sie aktive template, global oder unternehmensabhängig, vom Typ Email oder SMS (falls aktiviert).
👥 Ziele:
Freie Auswahl unter den Teilnehmern (müssen vorher Ziel von mindestens 1 regulären Kampagne gewesen sein)
📅 Struktur:
-
Einzelne Kampagne, mit:
Start
Versanddauer
Kampagnendauer
frei konfigurierbar.
Sichtbarkeit von Threat Remediation-Daten
Die Daten zur Threat Remediation können im Bereich Statistiken > Threat Remediation-Bericht eingesehen werden, sobald die Threat Remediation abgeschlossen ist. Die Threat Remediation wird in diesem Bereich nur nach Abschluss des Zyklus sichtbar.
Für benutzerdefinierte Threat Remediation ist es nach Abschluss möglich, einen detaillierten Bericht herunterzuladen aus demselben Bereich. Für die anderen Typen wird stattdessen eine aggregierte Zusammenfassung bereitgestellt (z. B. x Benutzer von y insgesamt haben ihren Status während des Threat Remediation-Zyklus verbessert, oder x schwache Benutzer von y wurden wiederhergestellt).
Um stattdessen die Leistung der Phishing-Kampagnen in Echtzeit zu überwachen, können Sie den Bereich STATISTIKEN > PHISHING-BERICHT konsultieren, von dem aus Sie auch den globalen Bericht herunterladen können.
Aktivierung mehrerer Threat Remediation gleichzeitig
Es ist möglich, mehrere Threat Remediation-Typen gleichzeitig zu aktivieren. Es ist jedoch wichtig zu beachten, dass jeder Benutzer gleichzeitig nur an einer Threat Remediation teilnehmen kann, auch wenn er in mehrere aktive Threat Remediation aufgenommen wurde. Das System verwaltet Konflikte automatisch und verhindert, dass derselbe Benutzer gleichzeitig in mehrere Threat Remediation eingebunden wird.
Es gibt eine einzige Ausnahme von dieser Regel. Wenn ein Benutzer gleichzeitig zugewiesen wird zu:
einer klassischen Threat Remediation (die vom System vorgeschlagen wird), und
einer benutzerdefinierten Threat Remediation,
dann kann er an beiden teilnehmen.