Dankzij de nieuwe integratie met BullPhish ID wordt het beheren van phishing-simulatiecampagnes een fluitje van een cent

Er is een nieuwe integratie tussen Graphus en BullPhish ID beschikbaar, waarmee anti-phishingtraining nog eenvoudiger wordt. BullPhish ID, Kaseya’s bekroonde oplossing voor beveiligingsbewustzijnstraining en phishing-simulaties, heeft de functie ‘Advanced Phishing Simulations’ (ook bekend als Drop-A-Phish) geïntroduceerd. Dit is een belangrijke verbetering die gebruikmaakt van een nieuwe integratie met Graphus , waardoor het opstellen van een domein-whitelist overbodig wordt en de campagnes gegarandeerd voor 100% bij de eindgebruikers aankomen.

Deze integratie maakt het uitvoeren van phishing-simulatieoefeningen en bewustwordingscampagnes op het gebied van beveiliging eenvoudig en snel, doordat het niet langer nodig is om verzendende domeinen of IP-adressen op de witte lijst te zetten. In plaats daarvan biedt de Graphus API BullPhish ID de mogelijkheid om phishing- en trainingsmails rechtstreeks in de inboxen van eindgebruikers te plaatsen, in plaats van ze via het internet te versturen. Geen enkele concurrerende oplossing biedt deze integratie. Sterker nog, de meeste oplossingen voor phishing-simulatietrainingen beschikken helemaal niet over deze mogelijkheid, wat leidt tot onnodige vertragingen en extra werkuren die worden besteed aan het op de witte lijst zetten van verzendende domeinen, voordat trainers kunnen beginnen met het uitvoeren van phishing-simulaties met hun gebruikers.

Zo schakel je deze functie in:

BELANGRIJK: Je moet een abonnement hebben op zowel BullPhish ID als Graphus om deze integratie in te schakelen.

Log eerst in op Graphus en kopieer de API-sleutel van BullPhish ID op het tabblad ‘Integraties’.

Ga vervolgens naar BullPhish ID en plak de API-sleutel op het tabblad ‘Integraties’.

Zodra de API-sleutel is geverifieerd, zal BullPhish ID alle organisaties synchroniseren waarvan de domeinen zowel op Graphus als op BullPhish ID voorkomen, en voor die organisaties is het op de witte lijst plaatsen niet langer nodig.

Profiteer vandaag nog van de krachtige nieuwe workflow-integratie tussen BullPhish ID en Graphus . U profiteert niet alleen van de allerbeste e-mailbeveiliging tegen phishing, trainingen op het gebied van beveiligingsbewustzijn en platforms voor phishing-simulaties, maar u bespaart ook extra tijd en verhoogt de efficiëntie dankzij de integratie tussen deze oplossingen.

Kies voor een tweeledige aanpak van e-mailbeveiliging om de verdedigingsvoordelen te maximaliseren

Een sterke verdediging tegen cyberaanvallen begint met een sterke verdediging tegen phishing. Helaas vertrouwen veel bedrijven op oplossingen voor e-mailbeveiliging die niet voldoende bescherming bieden. Uit een nieuw onderzoek van Osterman Research blijkt dat 89% van de IT-professionals aangaf dat hun organisatie in de afgelopen 12 maanden te maken heeft gehad met één of meer succesvolle inbreuken op de e-mailbeveiliging. Nog zorgwekkender is dat minder dan de helft van de onderzochte organisaties aangaf dat ze de bezorging van e-mailbedreigingen kunnen blokkeren. Deze twee oplossingen kunnen u helpen een verdediging op te bouwen tegen de grootste cyberdreigingen van dit moment, die effectief is zonder dat dit een fortuin kost.

Kies voor e-mailbeveiliging die duidelijk beter is dan die van de concurrentie

Waarom zou u vertrouwen op een ouderwetse SEG of de standaard ingebouwde beveiliging van Microsoft 365 of Google Workspace, als u snel en betaalbaar kunt upgraden naar AI-aangedreven, cloud-native beveiliging? Graphus is binnen enkele minuten geïmplementeerd en kan moeiteloos worden geïntegreerd met de belangrijkste kantoorsuites, waardoor bedrijven een onverslaanbaar voordeel krijgen tegen de grootste bedreigingen van dit moment. Geautomatiseerde beveiligingsoplossingen zoals Graphus vangen zelfs 40% meer phishingberichten op dan welke andere oplossing dan ook.

Graphus en blokkeert ook geavanceerde e-mailbedreigingen. De eigen technologie van Graphus, TrustGraph, analyseert grondig de inhoud van elke inkomende e-mail die een organisatie ontvangt die met deze oplossing wordt beschermd. Phishingberichten worden gedetecteerd en vervolgens in quarantaine geplaatst. Hieronder volgt een overzicht van wat Graphus in 2021 heeft onderschept.

  1. Algemene phishing 55,5%

  2. Schadelijke bijlagen 18,20%

  3. Business Email Compromise (BEC) 13,48%

  4. Spoofing door leidinggevenden 11,88%

  5. Overige 1,04%

Ongetrainde medewerkers lopen een groot risico om in de val te lopen van de geavanceerde phishing-aanvallen van tegenwoordig. Elke dag overspoelen cybercriminelen e-mailboxen met zorgvuldig opgestelde, op social engineering gebaseerde lokberichten om onoplettende medewerkers te verleiden in de val van cybercriminelen te trappen. Helaas is de kans groot dat een medewerker in de val loopt – in ongeveer 86% van de organisaties die in een Cisco-onderzoek werden geanalyseerd, klikte ten minste één persoon op een phishing-link.

Met de juiste voorzorgsmaatregelen, zoals het houden van phishingsimulaties voor medewerkers, is het echter eenvoudig om dat aantal aanzienlijk te verlagen. Het trainen van medewerkers om phishing te weerstaan met behulp van phishingsimulaties werkt. In een rapport van Microsoft hebben analisten vastgesteld dat wanneer medewerkers een gesimuleerde phishingtraining volgen, de kans dat ze in phishingtraps trappen 50% kleiner is. BullPhish ID wordt gebruikt door organisaties van elke omvang in een breed scala aan sectoren. Hier volgt een overzicht van de lokmiddelen waar medewerkers in phishingsimulaties in zijn getrapt.

Totaalcijfers van de trainingen in weerstand tegen phishing van de ‘ BullPhish ID ’ in 2021

  • Totaal aantal aangemaakte trainingscampagnes – 81.484
  • Totaal aantal verzonden e-mails in het kader van de phishing-simulatie – 2.424.762
  • Totaal aantal klikken op e-mails met phishing-simulaties – 106.670

De drie beste cursussen op het gebied van beveiligingsbewustzijn van 2021

  1. Phishing: Inleiding tot phishing – 150.163 aangemaakte trainingen
  2. Hoe phishing-aanvallen te voorkomen – 129.666 opleidingen opgezet
  3. Phishing: de gevaren van schadelijke bijlagen – 100.265 gevolgde trainingen

De beste phishing-simulatiecampagnes die met succes interactie van medewerkers hebben weten te wekken

  1. Office 365 – Verdachte aanmelding – 10.879 keer aangeklikt
  2. FedEx – Pakketbezorging – 6.535 keer aangeklikt
  3. Google Docs – Uitnodiging om te bewerken – 4.492 keer aangeklikt

De belangrijkste phishing-simulatiecampagnes waarbij inloggegevens en gegevens werden buitgemaakt

  1. FedEx – Pakketbezorging – 2.056 opnames
  2. Office 365 – Verdachte aanmelding – 1.736 registraties
  3. COVID-19: SharePoint-webinar – 1.440 opnames

Top 10 van sectoren waarin werknemers in de val zijn gelopen en hun inloggegevens hebben prijsgegeven

  1. Hightech & IT — 3.755
  2. Geneeskunde en gezondheidszorg — 3.504
  3. Overige — 4647
  4. Productie — 1.801
  5. Non-profitorganisatie — 1.758
  6. Onderwijs en onderzoek — 1.522
  7. Financiën en verzekeringen – 1.239
  8. Zakelijke en professionele dienstverlening – 1.144
  9. Detailhandel en e-commerce — 1.046
  10. Juridisch — 704

Totaal aantal in simulaties in 2021 ingediende inloggegevens — 23.353

Het trainen van medewerkers om phishing te weerstaan gaat hand in hand met een krachtige oplossing ter bescherming tegen phishing

Graphus’ AI-gestuurde e-mailbeveiliging vormt een intelligente verdediging tegen bedreigingen via e-mail. In vergelijking met traditionele beveiliging of een SEG voorkomt geautomatiseerde e-mailbeveiliging dat 40% meer phishingberichten de inbox van een medewerker bereiken. Om organisaties nog beter te beschermen tegen de stortvloed aan schadelijke phishing-e-mails die ze regelmatig ontvangen, verzamelt de AI van Graphus ook risicogegevens om het unieke communicatiepatroon van elk bedrijf te analyseren, waardoor een drievoudige beveiligingslaag wordt toegevoegd.

  • Voordat inkomende berichten in de inboxen van medewerkers worden doorgelaten, beoordeelt TrustGraph ze aan de hand van meer dan 50 verschillende gegevenspunten. TrustGraph leert van elke analyse die het uitvoert en slaat de informatie op in zijn kennisbank om uw beveiliging te verbeteren en zonder menselijke tussenkomst te leren.
  • Wanneer een medewerker op een nieuw communicatiekanaal klikt, toont EmployeeShield een opvallend, duidelijk gemarkeerd venster dat hem of haar eraan herinnert voorzichtig te zijn bij het omgaan met onverwachte berichten. Elke medewerker kan bijdragen aan de bedrijfsbeveiliging door met één klik aan te geven of een bericht legitiem of kwaadaardig is.
  • Phish911 maakt het drieledige beveiligingssysteem compleet door het voor medewerkers eenvoudig te maken om verdachte berichten aan de beheerder te melden. E-mails worden onmiddellijk uit ieders inbox verwijderd als een medewerker verdacht gedrag opmerkt.

Boek een demo!

Eén compleet platform voor IT- en beveiligingsbeheer

Kaseya 365 is de alles-in-één-oplossing voor het beheer, de beveiliging en de automatisering van IT. Dankzij naadloze integraties tussen cruciale IT-functies vereenvoudigt het de bedrijfsvoering, versterkt het de beveiliging en verhoogt het de efficiëntie.

10 feiten over het dark web die je moet weten

10 feiten over het dark web die je moet weten

Lees meer
10 feiten over AI en cyberbeveiliging die je moet weten

10 feiten over AI en cyberbeveiliging die je moet weten

Lees meer
10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

Lees meer