La Dashboard di Phishing Simulation è la vista di analisi in sola lettura del programma di simulazione del phishing, riservata agli amministratori. Si raggiunge dal menu di sinistra, in Phishing Simulation › Dashboard, e mostra in un'unica pagina se la resilienza dell'organizzazione migliora nel tempo, chi è più esposto e quali attacchi funzionano di più. La Dashboard non invia né configura alcuna simulazione: legge e presenta i dati già raccolti. La creazione delle campagne e la scelta delle email avvengono in altre aree di Phishing Simulation.
La Dashboard di Phishing Simulation: i filtri di intestazione, il grafico Click Rate Over Time, gli indicatori Simulation Rates, il grafico Compromising Actions, i grafici per segmento e la tabella Data per User.
Prima di iniziare
Perché la Dashboard mostri dei dati devono valere alcune condizioni:
- Ruolo: un amministratore con il permesso Dashboard di Phishing Simulation (lo stesso permesso apre anche la vista di dettaglio della singola email).
- Dati disponibili: almeno alcune simulazioni devono essere state inviate e i destinatari devono avervi interagito. In assenza di attività, grafico, indicatori e tabella mostrano uno stato vuoto.
- Sede impostata: il grafico per sede compare solo quando almeno un dipendente ha una sede assegnata.
I filtri della Dashboard
In alto trovi i controlli che definiscono l'ambito di tutti i riquadri: ogni modifica aggiorna l'intera pagina contemporaneamente.
| Filtro | Che cosa fa |
|---|---|
| Timeframe | Imposta l'intervallo temporale dell'intera Dashboard: 1 Month, 3 Months, 6 Months (predefinito), 12 Months, Year to date, Max o un intervallo personalizzato (Custom). |
| Campaign type | Limita i dati a tutte le campagne (All), a quelle automatiche (Automatic) o a quelle personalizzate (Custom). |
| Department | Limita tutti i riquadri a un singolo reparto. |
| Show active users only | Include o esclude i dipendenti non attivi in tutta la Dashboard. |
| Clic su un mese nel grafico | Blocca la Dashboard su quel singolo mese; compare un'etichetta che puoi rimuovere per tornare all'intervallo completo. |
Quali simulazioni sono incluse
La Dashboard raccoglie tutte le simulazioni: campagne automatiche, campagne personalizzate e campagne di prova (trial). I risultati delle campagne di prova sono inclusi per impostazione predefinita e possono essere esclusi con l'opzione Include trial campaigns in dashboard metrics in Setup › Preferences. I dati delle campagne personalizzate compaiono in base alla data di invio di ciascuna email: se l'intervallo selezionato copre solo in parte una campagna, vedrai solo la porzione di dati che ricade nel periodo.
Il grafico Click Rate Over Time
Il grafico principale mostra l'andamento del Click Rate nel periodo selezionato, cioè i clic rapportati alle email aperte (il titolo a schermo è "Click rate (clicks / opened emails)"). Un interruttore Weekly / Monthly cambia il dettaglio tra punti settimanali e mensili.
Una linea che scende indica che il programma sta funzionando; un picco isolato di solito segnala che è stata introdotta una simulazione più insidiosa, non un peggioramento.
Gli indicatori (Simulation Rates)
Sotto il grafico, quattro riquadri riepilogano il periodo selezionato.
| Indicatore | Che cosa mostra |
|---|---|
| Simulations Sent | Numero di email di simulazione inviate nel periodo. Il riquadro permette di scaricare in CSV il dettaglio di tutte le simulazioni. |
| Open Rate | Quota di email inviate che sono state aperte (stimata per Microsoft — vedi sotto). |
| Click Rate | Email cliccate rapportate alle email aperte. |
| Report Rate | Email segnalate rapportate alle email aperte. |
Come si leggono le percentuali. Click Rate e Report Rate si calcolano sulle email aperte, non su quelle inviate: la percentuale misura quante, fra le persone che hanno davvero visto l'email, ci sono cadute (Click Rate) oppure l'hanno segnalata (Report Rate).
Perché per gli utenti Outlook i valori sono approssimativi. Outlook (Microsoft) blocca il pixel di tracciamento con cui si rileva l'apertura delle email. Per queste caselle il numero di email aperte non può essere misurato e viene stimato (in media circa il 73% delle email inviate). Di conseguenza l'Open Rate — e tutte le percentuali che dipendono dalle aperture — risultano approssimative per gli utenti Microsoft: conviene osservare l'andamento nel tempo più che il valore assoluto.
Le azioni compromettenti (Compromising Actions)
Il grafico a ciambella Compromising Actions mostra la distribuzione dei tipi di azione rischiosa compiuti dai dipendenti nelle simulazioni. Le categorie sono quattro:
- Credentials — inserimento di credenziali in una pagina di login simulata.
- Attachments — apertura di un allegato.
- Downloads — download di un file.
- Permissions — concessione di permessi (per esempio a un'applicazione).
Uno stesso dipendente può comparire in più categorie se ha compiuto più azioni. Il grafico aiuta a capire quale tipo di attacco va più a segno, così da calibrare la prossima campagna.
La distribuzione del rischio
Alcuni riquadri mostrano come la resilienza è distribuita nella popolazione aziendale.
Click Rate by Seniority
Riporta il Click Rate medio per anzianità di servizio, suddiviso in quattro fasce non sovrapposte: 0–3 mesi, 3–6 mesi, 6–9 mesi e 9 mesi e oltre. A schermo le etichette compaiono come "< 3 / < 6 / < 9 / > 9", ma ciascuna è una fascia a sé, non un totale progressivo: per esempio "< 6" indica la fascia 3–6 mesi. L'anzianità è conteggiata dal momento in cui è stata inviata la 2ª simulazione al dipendente; la prima (inviata durante la fase di prova iniziale) non viene considerata.
Users per level
Un semi-donut raggruppa i dipendenti per livello di resilienza al phishing, calcolato sugli ultimi 6 mesi. Attenzione alla direzione della scala:
- Beginner — i più a rischio: Click Rate pari o superiore al 20%.
- Intermediate — Click Rate inferiore al 20%.
- Expert — i più resilienti: 0%, non hanno mai cliccato una simulazione.
Vengono classificati solo i dipendenti con almeno una simulazione aperta; chi non ne ha aperta nessuna non compare nei tre livelli. Il livello viene ricalcolato di volta in volta sugli ultimi 6 mesi e non è archiviato: non è quindi possibile estrarre "l'elenco di tutti i Beginner".
Click rate per reparto e per sede
Due grafici a barre ordinano il Click Rate per reparto (Click rate by department) e per sede (Click rate by location), per individuare i segmenti su cui concentrare la formazione. Il grafico per sede compare solo quando almeno un dipendente ha una sede assegnata: se manca, il grafico non viene mostrato.
La tabella Data per User ed esportazioni
La tabella Data per User scende al singolo dipendente. Ogni riga riporta nome e cognome, email e i conteggi Sent, Opened, Reported, Clicked, oltre al dettaglio delle azioni compromettenti (credentials / attachments / downloads / permissions). Nella tabella puoi:
- cercare un dipendente per nome o email;
- ordinare su più criteri con Add Sort;
- espandere una riga per vedere le simulazioni ricevute da quel dipendente e aprire il dettaglio della singola email;
- scaricare la tabella in CSV con Export users (una riga di riepilogo per dipendente).
Dal riquadro Simulations Sent è inoltre possibile scaricare il CSV completo con il dettaglio di tutte le simulazioni.
Per una singola simulazione la piattaforma assegna un solo stato, scelto per priorità: Reported (segnalata prima o senza clic), poi Opened (aperta senza clic), poi Learned (ha seguito il micro-learning), poi Clicked, infine Sent. Una segnalazione che arriva dopo un clic resta quindi classificata come Clicked.
Privacy dei dati
Il grafico, gli indicatori e i grafici per segmento sono valori aggregati a livello di azienda. La tabella Data per User, il dettaglio della singola email e le esportazioni CSV sono invece per singolo dipendente: mostrano nomi, email, reparto e i conteggi di interazione e compromissione, per pianificare una formazione mirata. La Dashboard non introduce nuovi fornitori esterni: legge i dati di simulazione già presenti sulla piattaforma. Nelle simulazioni con pagina di login viene registrato solo che un dipendente ha inserito dei dati, mai il nome utente o la password digitati.