Funktionen der Artificial Intelligence Defense Agents

AIDA umfasst intelligente Agenten, die Ihnen die Arbeit erleichtern, auf die einzelnen Mitarbeitenden abgestimmtes und kontinuierliches Security Awareness Training bereitstellen und für eine anpassungsfähige Abwehrstrategie sorgen.

Umstieg von der manuellen Kampagnenerstellung auf „Always-on“ Human Risk Management

Das ist AIDA: Bei der AIDA-Orchestrierung übernehmen mehrere Agenten die Kontrolle. Diese bewerten Risiken, planen Simulationen und weisen personalisiertes Training zu, sodass Ihr Team entlastet wird.

AIDA_Thumbnail_Orchestration_4-3

Agent für Orchestrierung

Der Agent für AIDA-Orchestrierung ist das „Always-on“-Kontrollzentrum für Human Risk Management. Der Agent plant, startet und verwaltet eigenständig Phishing-Simulationen und Security Awareness Training auf Nutzerebene. Ihr Team muss Kampagnen nicht mehr manuell verwalten. Dabei passt sich der Agent kontinuierlich an das Risikoprofil der einzelnen Nutzerinnen und Nutzer an und stellt personalisiertes, zielorientiertes Training bereit, was das Risiko für Ihre Organisation auf ein Minimum reduziert.

Der Agent für Orchestrierung von KnowBe4 wählt in Echtzeit die Nutzerinnen und Nutzer, die Häufigkeit sowie den Schwierigkeitsgrad aus und berücksichtigt dabei die von Ihren Admins festgelegten „Pläne“ sowie Branchenstandards. Der Agent übernimmt stellvertretend die Administratorrolle und orchestriert Phishing-Simulationen und Trainingsmodule umfassend – von der Erstellung und Bereitstellung bis hin zu Reporting und Optimierung.

Agent für unterstützendes Training

Der Agent für unterstützendes Training weist unmittelbar automatisch passende Trainingsmodule zu, sobald Nutzerinnen und Nutzer einen Fehler in einem Phishing-Test machen. Er wählt eigenständig passende und motivierende Inhalte basierend auf den Testergebnissen der einzelnen Nutzerinnen und Nutzer, dem Risk Score und dem Trainingsverlauf aus. So erhalten alle ein individuell zugeschnittenes Training, in dem die jeweiligen Wissenslücken und Verhaltensweisen berücksichtigt werden.

Der Agent sendet nicht ein und dasselbe Training an alle Nutzerinnen und Nutzer, sondern passt die Inhalte kontinuierlich an das individuelle Verhalten an, um die Sicherheit Ihrer Organisation zu erhöhen. Dadurch wird Ihr Team entlastet.

Agent für kontinuierliches Training

Der Agent für kontinuierliches Training identifiziert Wissenslücken in Ihrer Organisation und weist den Nutzerinnen und Nutzern je nach Bedarf und Risikoprofil automatisch personalisiertes Training zu. Dieser Agent kommt ohne festgelegten Zeitplan oder manuelle Zuweisung aus. Er prüft, wer Training benötigt und stellt zum richtigen Zeitpunkt den passenden Content bereit. Die Nutzerinnen und Nutzer lernen, ohne dass für Ihr Sicherheitsteam zusätzliche Arbeit entsteht.

Agent für Phishing

Der Agent für Phishing übernimmt das Testen, indem er eigenständig simulierte Phishing-Angriffe erstellt, anpasst und bereitstellt – zugeschnitten auf Rolle, Risikoprofil und vergangene Interaktionen. Mithilfe von KI werden realistische Phishing-Tests generiert und ausgewählt, damit die Nutzerinnen und Nutzer zum richtigen Zeitpunkt den passende Test erhalten und Ihr Team nicht selbst Kampagnen erstellen muss. Sie bekommen dadurch das Human Risk in Ihrer Organisation leichter in den Griff und müssen sich nicht mehr um Routineaufgaben kümmern.

Agent für die Vorlagengenerierung

Der Agent für Vorlagengenerierung erstellt mithilfe von generativer KI und anhand aktueller Angriffsvektoren realistische Phishing-Vorlagen. Ihr Team muss diese also nicht mehr selbst erstellen. Individuelle Phishing-Vorlagen werden on-demand anhand Ihrer Vorgaben erstellt. Sie können den Schwierigkeitsgrad auswählen oder Social-Engineering-Indikatoren (bzw. „Warnsignale“) gemäß NIST Phish Scale anpassen.

Dieser Agent generiert neue, passende Phishing-Simulationen, damit Tests realistisch und herausfordernd bleiben. Alle Vorlagen simulieren tatsächliche Angriffe und sorgen für ein effektives Human Risk Management-Programm mit topaktuellen Simulationen. Dadurch wird Ihr Team entlastet.

Agent für die Generierung von Callback-Vorlagen

Dieser Agent erstellt mithilfe von KI Phishing-Vorlagen, die reale Callback-Phishing-Betrugsversuche imitieren. Dabei wird eine Kombination aus E-Mail(Phishing)- und Telefon(Vishing)-Angriffen verwendet. Die Tests müssen nicht manuell erstellt werden – der Agent generiert automatisch realistische Callback-Phishing-Simulationen, in denen die Nutzerinnen und Nutzer aufgefordert werden, eine Nummer anzurufen und Daten einzugeben. So können Sie besser beurteilen, wie anfällig Ihre Mitarbeitenden für diese komplexe Social-Engineering-Taktik sind.

Agent für Landingpage-Empfehlungen

Der Agent für Landingpage-Empfehlungen schlägt eigenständig passende Landingpages für die von AIDA generierten Phishing-Vorlagen vor, damit sich Ihr Team nicht darum kümmern muss. Wenn Nutzerinnen und Nutzer auf einen simulierten Phishing-Link klicken, werden auf der Landingpage wichtige Lernziele angezeigt. Sie müssen diese nicht mehr manuell bereitstellen und können das Training insgesamt verbessern.

Agent für Auffrischungsübungen

Nutzerinnen und Nutzer erhalten vom Agent für Auffrischungsübungen automatisch zum richtigen Zeitpunkt passende Auffrischungsübungen, ohne dass eine manuelle Planung erforderlich ist. Es handelt sich nicht um lange Trainingsmodule mit sich wiederholenden Inhalten. Die wichtigen Sicherheitskonzepte werden in kleinen Lerneinheiten vermittelt, damit die Nutzerinnen und Nutzer diese verinnerlichen und in der Praxis anwenden. Die Auffrischungsübungen werden in optimalen Intervallen zugewiesen. Dies erhöht den Lerneffekt und verringert den Aufwand für Ihr Team.

Agent für Richtlinienquiz

Dieser Agent generiert intelligente Quiz basierend auf den spezifischen Sicherheits- und Compliance-Richtlinien Ihrer Organisation. Ihre Richtlinien bilden die Basis für Assessments, bei denen es auf das Verständnis ankommt und nicht auf die bloße Kenntnisnahme – damit Ihre Nutzerinnen und Nutzer wissen, welche Richtlinien gelten. Durch den Fokus auf die wirklich wichtigen Richtlinien und die Beseitigung von Unklarheiten werden Richtlinien besser angenommen, ohne dass sich der Aufwand für Ihr Sicherheitsteam erhöht.

Agent für Deepfake-Trainingsinhalte

Der Agent für Deepfake-Trainingsinhalte generiert individuelle Deepfakes, die mit Material von einer Führungskraft aus Ihrer Organisation erstellt werden. Ihre Nutzerinnen und Nutzer erhalten einen Eindruck davon, wie überzeugend KI-gestützte Personifikationen sein können. Die realistischen Deepfake-Videos veranschaulichen Social-Engineering-Taktiken in einer sicheren Lernumgebung. Die Nutzerinnen und Nutzer erfahren, wie sie manipulierte Audio- und Videodateien erkennen – so werden abstrakte Risiken zu einprägsamen Lernerfahrungen.