Kaspersky ASAP یک پلتفرم جامع آگاهی امنیت سایبری است که با آموزش کارکنان، آزمون، شبیه‌سازی فیشینگ، ارزیابی رفتار کاربران و گزارش‌گیری به سازمان‌ها کمک می‌کند مهم‌ترین نقطه آسیب‌پذیر امنیتی، یعنی عامل انسانی، را به یک لایه دفاعی مؤثر تبدیل کنند.

تقریبا هر سازمانی که امروز برای امنیت زیرساختش جدی باشد، چند لایه ابزار امنیتی دارد. فایروال، EPP، EDR، XDR، SIEM و چند راهکار دیگر که هر کدام بخشی از ماجرا را پوشش می دهند.

اما یک واقعیت نه چندان خوشایند وجود دارد. خیلی وقت ها حمله از جایی شروع می شود که اصلا انتظارش را نداریم. از یک کاربر.

یک ایمیل فیشینگ کافی است. کاربر روی لینک کلیک می کند، رمز عبورش را وارد می کند یا یک فایل را باز می کند و ناگهان مهاجم راهی به داخل پیدا می کند. حتی ممکن است کاربر اصلا متوجه نشود چه اتفاقی افتاده.

برای همین است که این روزها آموزش امنیتی دیگر یک برنامه جانبی نیست. وقتی قرار است از زیرساخت سازمان محافظت کنیم، خود کاربر هم عملا بخشی از لایه دفاعی است.

Kaspersky ASAP دقیقا برای همین قسمت طراحی شده است.

ASAP چیست؟

Kaspersky ASAP یا Automated Security Awareness Platform یک پلتفرم مدیریت آموزش است که تمرکزش روی آگاهی امنیت سایبری کارکنان است.

البته قرار نیست فقط چند ویدیو و فایل آموزشی در اختیار کارمندها بگذارد. سامانه می تواند کل فرایند آموزش را مدیریت کند. از تعریف دوره و آزمون گرفته تا بررسی میزان پیشرفت، ارزیابی کاربران و گزارش گیری برای مدیران.

طبق اطلاعات ارائه شده از طرف کسپرسکی، بیشتر از 3 میلیون کاربر در بیش از 160 کشور از این پلتفرم استفاده می کنند.

Cloud یا On Premises؟

ASAP در دو مدل ارائه می شود. نسخه Cloud و نسخه On Premises.

برای سازمان هایی که شبکه ایزوله دارند یا ترجیح می دهند اطلاعات و سامانه آموزشی داخل دیتاسنتر خودشان باشد، مدل On Premises موضوع مهمی است. بعد از نصب، این نسخه برای اجرای فرایندهای آموزشی به اینترنت وابسته نیست و می تواند کاملا آفلاین کار کند.

این ویژگی برای هر سازمانی شاید مهم نباشد، اما در محیط هایی که دسترسی اینترنت محدود است یا سیستم ها به شکل ایزوله نگه داشته می شوند، داستان کاملا فرق می کند.

از طرف دیگر، زیرساخت ASAP بر پایه Kubernetes ساخته شده است. با این حال قرار نیست مدیر شبکه برای نصب محصول برود سراغ یادگیری Kubernetes. فرایند استقرار زیرساخت مورد نیاز به صورت خودکار انجام می شود و راه اندازی محصول در چند مرحله انجام می گیرد.

برای تست محصول هم دردسر خاصی ندارید

نکته دیگری که در مورد ASAP وجود دارد این است که برای شروع تست محصول لازم نیست اول از نمایندگی لایسنس آزمایشی بگیرید.

نسخه Trial از طریق سایت رسمی کسپرسکی قابل فعال سازی است و سازمان می تواند قبل از خرید، امکانات سامانه را بررسی کند.

محتوای آموزشی فقط به فیشینگ خلاصه نمی شود

ASAP از نظر محتوای آموزشی هم مجموعه بزرگی دارد. بیشتر از 14 حوزه آموزشی، بیش از 500 درس و دوره هایی که از سطح مقدماتی شروع می شوند و تا مباحث پیشرفته ادامه پیدا می کنند.

بحث فقط درباره فیشینگ نیست. مهندسی اجتماعی، امنیت ایمیل، مدیریت رمز عبور، امنیت موبایل و تجهیزات همراه، دورکاری، امنیت فضای ابری، بدافزار، حفاظت از اطلاعات و مرور امن اینترنت هم در این مجموعه قرار گرفته اند.

برای یک سازمان بزرگ، این تنوع اهمیت دارد. چون همه کارکنان یک سطح دانش ندارند و طبیعتا قرار نیست برای همه یک دوره یکسان برگزار شود.

شکل آموزش هم مهم است

یکی از مشکلات دوره های امنیتی این است که خیلی راحت تبدیل می شوند به چند صفحه متن و چند اسلاید که کاربر فقط می خواهد هر طور شده تمامشان کند.

ASAP سعی کرده این قسمت را تعاملی تر پیش ببرد. در دوره ها از سناریوهای واقعی، محتوای چندرسانه ای، آزمون های کوتاه و فعالیت های مختلف استفاده می شود.

در پایان دوره هم آزمون وجود دارد. کاربر باید نمره لازم را بگیرد تا بتواند وارد مرحله بعد شود و اگر دوره را با موفقیت تمام کند، گواهینامه آموزشی دریافت می کند.

مدیر سامانه فقط ناظر نیست

از طرف مدیریتی، امکان گروه بندی کاربران وجود دارد. مثلا کاربران را می توان بر اساس واحد سازمانی، سمت، شعبه یا ساختار داخلی سازمان دسته بندی کرد.

بعد برای هر گروه می شود مسیر آموزشی متفاوتی ساخت. زمان بندی جداگانه تعریف کرد، دوره های خاص اختصاص داد و روند پیشرفت افراد را دید.

این یعنی تیم امنیت می تواند برای کل سازمان یک برنامه عمومی نچیند و بعد همان را به همه تحمیل کند. می شود برای هر بخش بر اساس نیاز خودش برنامه داشت.

جایی که ASAP از آموزش تئوری فاصله می گیرد

اما بخش فیشینگ شاید جذاب ترین قسمت ماجرا باشد.

چون واقعیت این است که اینکه به کاربر توضیح بدهیم فیشینگ چیست، یک چیز است و اینکه همان کاربر وقتی یک ایمیل واقعی جلویش قرار گرفت چه واکنشی نشان می دهد، یک چیز دیگر.

ASAP بیشتر از 200 سناریوی آماده برای شبیه سازی حملات فیشینگ در اختیار مدیران قرار می دهد. می شود مشخص کرد چه گروهی هدف کمپین باشد، ایمیل چه زمانی ارسال شود و کدام سناریو اجرا شود. بعد از اجرای کمپین، سامانه رفتار کاربران را بررسی می کند. مشخص می شود چه کسی روی لینک کلیک کرده، چه کسی اطلاعات وارد کرده و چه کسی متوجه فیشینگ شده و واکنش درست نشان داده است. این بخش برای تیم امنیت ارزش عملی زیادی دارد. چون به جای حدس زدن درباره سطح آمادگی کاربران، یک تصویر واقعی تر از رفتار آنها به دست می آید.

آموزش با تمام شدن دوره تمام نمی شود

یک مسئله دیگر هم وجود دارد. حتی اگر کارمند امروز مطالب را خوب یاد بگیرد، ممکن است چند ماه بعد بخش زیادی از آن را فراموش کرده باشد.

ASAP برای همین بعد از پایان دوره، خلاصه ای از مطالب مهم را دوباره برای کاربران ارسال می کند تا نکات اصلی مرور شوند.

این کار بیشتر شبیه یادآوری مستمر است تا یک دوره آموزشی یکباره.

می توانید محیط را با سازمان خودتان هماهنگ کنید

سازمان می تواند دوره های اختصاصی خودش را اضافه کند، محتوای جدید وارد سامانه کند و ظاهر محیط را با هویت بصری خودش هماهنگ کند. لوگو، تصاویر، پس زمینه و موارد مشابه قابل تغییر هستند.

حتی امکان انتقال محتوای ASAP به سایر سامانه های LMS و وارد کردن محتوای سامانه های آموزشی دیگر به ASAP هم وجود دارد.

برای سازمانی که از قبل سیستم آموزشی خودش را دارد، این قابلیت می تواند مهم باشد. چون قرار نیست همه چیز از صفر ساخته شود.

اتصال به XDR و KUMA

ASAP جدا از سایر محصولات کسپرسکی نیست و امکان یکپارچه سازی با محصولاتی مثل Kaspersky Next XDR Expert و KUMA را دارد.

این اتصال یک نکته جالب دارد. آموزش می تواند از یک کار جدا و اداری خارج شود و وارد فرایند امنیتی سازمان شود.

یعنی اگر بر اساس داده های امنیتی مشخص شود یک کاربر یا یک گروه نیاز به آموزش بیشتری دارد، می توان آموزش را هم در ادامه همان فرایند قرار داد.

فارسی بودن فقط اسم منوها نیست

برای سازمان های فارسی زبان، پشتیبانی از زبان فارسی طبیعتا موضوع مهمی است.

در نسخه جدید ASAP محتوای فارسی هم ارائه شده و طبق توضیحات کسپرسکی، ترجمه و بازبینی این محتوا توسط مترجم های انسانی انجام شده است، نه ترجمه ماشینی یا تولید مستقیم با هوش مصنوعی.

در آموزش امنیتی این موضوع اهمیت دارد، چون یک ترجمه ضعیف فقط ظاهر محتوا را خراب نمی کند. ممکن است مفهوم یک تهدید، روش حمله یا دستورالعمل امنیتی را هم اشتباه منتقل کند.

برای 10 هزار کاربر هم طراحی شده

نسخه On Premises می تواند تا 10 هزار کاربر را پشتیبانی کند.

به همین دلیل مخاطب ASAP فقط شرکت های کوچک نیستند. بانک ها، سازمان های بزرگ، صنایع، مجموعه های دولتی و شرکت هایی که تعداد زیادی کاربر یا چندین شعبه دارند هم می توانند از آن استفاده کنند.

حرف آخر

Kaspersky ASAP قرار نیست جای فایروال یا EDR را بگیرد. اساسا برای این کار ساخته نشده. نقطه تمرکز آن جایی است که خیلی وقت ها در معماری امنیت فراموش می شود: رفتار آدم ها. سازمان ممکن است چند لایه ابزار امنیتی داشته باشد، اما اگر یک کاربر به راحتی فریب یک ایمیل جعلی را بخورد، بخشی از آن زنجیره دفاعی عملا دور زده شده است. ASAP تلاش می کند این فاصله را با آموزش، آزمون، شبیه سازی فیشینگ، گزارش گیری و یادآوری مستمر کمتر کند.

Avatar
مجید ساوالان

متخصص امنیت سایبری و مشاور راهکارهای امنیت اطلاعات کسپرسکی با بیش از 10 سال تجربه در زمینه طراحی، پیاده‌سازی و ارائه راهکارهای سازمانی در حوزه راهکارهای Endpoint Security، EDR/XDR، امنیت شبکه و مشاوره فنی برای پروژه‌های امنیتی سازمان‌های بزرگ.

سوالات متداول

آیا ASAP فقط برای آموزش فیشینگ است؟ +

خیر؛ علاوه بر شبیه‌سازی فیشینگ، موضوعاتی مانند مهندسی اجتماعی، امنیت ایمیل، مدیریت رمز عبور، امنیت موبایل و دورکاری را آموزش می‌دهد.

Kaspersky ASAP چیست؟ +

یک پلتفرم جامع برای آموزش و افزایش آگاهی امنیت سایبری کارکنان است که آموزش، آزمون، ارزیابی و گزارش‌گیری را مدیریت می‌کند.

آیا Kaspersky ASAP نسخه On-Premises دارد؟ +

بله؛ نسخه On-Premises داخل زیرساخت سازمان نصب می‌شود و برای سازمان‌های دارای شبکه‌های ایزوله یا دسترسی محدود به اینترنت مناسب است.

بدون دیدگاه
دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *