Lösungen – Managed Awareness – FAQ

Häufig gestellte Fragen

MANAGED SECURITY AWARENESS

ALLGEMEINES

Was ist Managed Security Awareness?

Arctic Wolf® Managed Security Awareness wird vom Arctic Wolf Concierge Security® Team bereitgestellt und stützt sich auf die branchenweit einzige Cloud Native Plattform zur Bereitstellung von Security Operations als Concierge-Service. Managed Security Awareness bereitet Ihre Mitarbeiter darauf vor, Social-Engineering-Angriffe zu erkennen und zu neutralisieren.

Was beinhaltet Managed Security Awareness?

Arctic Wolf Managed Security Awareness umfasst eine vollständige Managed Security Awareness-Schulung, automatisierte Phishing-Simulationen mit Just-in-Time-Schulung, die Schaltfläche zum Melden von Phishing, Details und Analysen zu gemeldeten E-Mails sowie die Überwachung von Account-Übernahmen.

Die vollständige Liste der Produktangebote finden Sie hier.

Wie fange ich an?

Onboarding- und Security-Operations-Experten aus unserem Concierge Security Team (CST) arbeiten mit Ihnen zusammen, um Arctic Wolf Managed Security Awareness schnell zu implementieren. Ihr CST verfolgt zusammen mit Ihnen den Fortschritt Ihres Programms und identifiziert Bereiche, die verbessert werden müssen, damit Sie Ihre Ziele erreichen. 

Was muss ich während des Programms tun?

Arctic Wolf und Ihr CST kümmern sich um die Erstellung von Inhalten, die Zeitplanung, Quizze, Phishing-Tests und die Überwachung auf Account-Übernahmen (ATO). Wir legen fest, wann Ihr Programm – oder Ihre Mitarbeiter – Aufmerksamkeit erfordern, und benachrichtigen Sie, wenn Anmeldedaten von Mitarbeitern im Darknet offengelegt werden. Ihre Rolle besteht darin, unter unserer Anleitung Ihr Management-Team engagiert und informiert zu halten, und–individuelles–Coaching für Mitarbeiter zu leisten, die besonderer Aufmerksamkeit bedürfen.

Was beinhaltet Managed Security Awareness Plus?

Managed Security Awareness Plus umfasst zusätzliche Funktionen wie branchenorientierte, fortlaufende Schulungen, rollenbasierte Inhalte, eine Inhaltsbibliothek und Analysen von Phishing-Berichten.

Die vollständige Liste der Produktangebote finden Sie hier.
ENGAGIEREN

Was meinen Sie mit "engagieren"?

Die Beteiligung, oder das Engagement, der Mitarbeiter ist für unser Sensibilisierungsprogramm von entscheidender Bedeutung. Arctic Wolf bietet optimierte Sensibilisierungslektionen, die dazu dienen, Mitarbeiter einzubeziehen und ihre Lernerfolge und Verhaltensänderungen zu maximieren. 

Welche Art von Inhalten stellt Arctic Wolf bereit?

Arctic Wolf verwendet die modernsten Mikrolerntechniken, darunter kurze und leicht fassliche Sensibilisierungsinhalte. Weitere Informationen zum Mikrolernen und dazu, warum dies die bevorzugte Methodik für unsere Sicherheitssensibilisierungsschulungen ist, finden Sie in unserem Whitepaper.

Bietet Arctic Wolf ein Leaderboard an?

Arctic Wolf verfolgt die Teilnahme der Mitarbeiter an dem Programm und vergibt Punkte anhand verschiedener Teilnahmefaktoren an Mitarbeiter, wie z. B. wie schnell sie nach Erhalt der Inhalte ihre Microlearning-Lektionen abschließen, wie gut sie bei Quizfragen abschneiden, ob sie auf Phishing-Simulationen klicken und andere Aktionen, die sie im Programm durchführen.

Woher bezieht Arctic Wolf seine Inhalte?

Arctic Wolf verfügt über ein Vollzeitteam aus Sicherheitsschulungsexperten, Designern und Produktionsfachleuten, die alle Inhalte für unser Sensibilisierungsprogramm erstellen.  

Wie entscheidet Arctic Wolf über seine Schulungsthemen?

Arctic Wolf verwendet eine Kombination aus Kunden-Feedback, Branchentrends und Bedrohungsanalysen für die Formulierung Ihres Sensibilisierungskalenders. Unser Content-Team arbeitet mit unserem Concierge Security® Team und dem Cyber Threat Intelligence (CTI) Team daran, aktuelle Bedrohungsvektoren zu identifizieren und festzustellen, wie Kriminelle ihre Social-Engineering-Angriffe gestalten.  

Welche Sprachen werden von Managed Security Awareness unterstützt?

Arctic Wolf Managed Security Awareness bietet die folgenden Inhalte in US-Englisch, UK-Englisch, US-Spanisch und Deutsch an:
  • Alle fortlaufenden Microlearning-Inhalte mit muttersprachlichen Schauspielern
  • Mitarbeiterkommunikation
  • Rollenbasierte Inhalte enthalten Untertitel (nur für Managed Security Awareness Plus-Benutzer)
Die Phishing-Simulationen sind in US-Englisch und Deutsch und das Admin-Portal in US-Englisch verfügbar.
MESSEN

Wie misst Arctic Wolf die Leistung der Mitarbeiter?

Mitarbeiterbeteiligung und -leistung sind direkt mit dem Mitarbeiterrisiko verbunden. Arctic Wolf verwendet Quizze, absolvierte Lektionen, automatisierte Phishing-Simulationen und Benutzerstatusberichte, um die Mitarbeiterleistung zu messen und festzustellen, welche Teile Ihrer Organisation am meisten durch Social-Engineering-Risiken gefährdet sind.

Wie misst Arctic Wolf die Effektivität des Sensibilisierungsprogramms?

Ihr umfassendes Sensibilisierungsprogramm wird auf der Grundlage der Beteiligung Ihrer Mitarbeiter und deren Verhaltensbewertungen verfolgt und gemessen. Ihre aggregierte Programmleistung wird auf Ihrem Dashboard als Ihr Culture Score aktualisiert.

Warum schließen Sie Account-Übernahmen (ATO) als Kennzahl für das Sensibilisierungsprogramm ein?

ATO wird verwendet, um zu erfassen, wenn einzelne oder mehrere Anmeldedatensätze von Mitarbeitern im Darknet gefunden werden. Dies ist oft ein Zeichen dafür, dass Teile Ihres Sensibilisierungsprogramms noch verstärkt werden müssen. Wir informieren Sie daher nicht nur über das Problem, damit sofortige Abhilfemaßnahmen ergriffen werden können, sondern achten auch auf Verhaltensmuster, die auf einen Diebstahl von Anmeldedaten deuten könnten. 

STÄRKEN

Was ist Peer-to-Peer-Coaching?

Arctic Wolf Managed Security Awareness wird von Ihrem Concierge Security Engineer (CSE) bereitgestellt. Ihr CSE hilft Ihnen beim Start Ihres Sensibilisierungsprogramms, bei der Nachverfolgung der Fortschritte sowie bei der Identifizierung von Bereichen, die noch verbesserungsbedürftig sind. Daneben hilft Ihnen CSE auch dabei, Führungskräfte einzubeziehen und Mitarbeiter einzubinden, um Ihre Sensibilisierungsziele zu erreichen. 

Was sind die häufigsten Social-Engineering-Angriffe?

Die derzeit häufigste Form von Social-Engineering-Angriffen ist das Phishing. Weitere Formen sind Vishing (Voice Phishing per Telefon), Smishing (Text- und SMS-Phishing) sowie verschiedene weitere Angriffsformen, die menschliche Schwächen ausnutzen, um Zugriff auf vertrauliche Daten, Unternehmensnetzwerke und physische Standorte zu erlangen. 

Welche Arten von menschlichem Versagen helfen Sie zu verhindern?

Im Mittelpunkt von Arctic Wolf Managed Security Awareness steht die Erkenntnis, dass Mitarbeiter Menschen sind und dass Menschen Fehler machen. Beispiele für menschliche Irrtümer und Fehler sind etwa das Senden von E-Mails an falsche Adressaten, die Weitergabe von Passwörtern oder einfach das Einlassen eines Kriminellen, der sich als Pizzalieferant ausgibt. Wichtig ist, die Mitarbeiter aufzufordern, ihre Fehler zu melden, damit die IT die Auswirkungen minimieren kann.

Gibt es bei Arctic Wolf eine Schaltfläche zum Melden von Phishing?

Der Arctic Wolf Report Phishing Button bietet Mitarbeitern eine einfache Möglichkeit, potenziell bösartige E-Mails aus ihrem Posteingang zu entfernen und sie gleichzeitig zu melden.

Wenn eine E-Mail gemeldet wird, werden die Details dieser E-Mail im Managed Security Awareness Dashboard angezeigt, so dass Administratoren schnell Maßnahmen zu gemeldeten E-Mails ergreifen können.

PRODUKTVERGLEICH

Managed Security Awareness
FunktionManaged Security AwarenessMAManaged Security Awareness PlusMA+EmpfehlenswertFührender
Wettbewerber
Vollständige Managed Security Awareness-Lösung
YesYesNo
Vollständig automatisierter Microlearning-Standard-Schulungskurs zur Sicherheitssensibilisierung (jede zweite Woche)
YesYesNo
Automatisierte Phishing-Simulationen (monatlich)
YesYesNo
Just-In-Time, spezifische Phishing-Schulung
YesYesNo
Reibungsloses Mitarbeitererlebnis
YesYesNo
Zugang zum Concierge Security® Team
YesYesNo
Darknet-ATO-Überwachung
YesYesNo
Arctic Wolf Report Phishing Button (für O365)
YesYesYes
Details zu gemeldeten E-Mails (für O365)
YesYesYes
Details zu gemeldeten Simulationen (für O365)
NoYesYes
Arctic Wolf Phishtel Engine (für O365)
NoYesNo
Analysen zu gemeldeten E-Mails (für O365)

NoYesYes
Zugang zur vollständigen Managed Security Awareness®-Bibliothek
NoYesNo
Rollenbasierter Inhalt
NoYesYes
Fortlaufende branchenorientierte Microlearning-Inhalte
(ersetzt den Standardkurs)
NoYesNo