Проводьте навчання на нашій Cloud LMS
Обійдіться без інтеграційного проєкту. Доставляйте, призначайте й відстежуйте навчання з кібербезпеки на нашій хмарній платформі — з аналітикою, контролем доступу та готовою до аудиту звітністю, яких потребує корпоративне впровадження. Запускайте її в регіоні США чи ЄС, у виділеній приватній хмарі або on-premises. Віддаєте перевагу власній LMS? Тоді експортуйте все у SCORM.
Підключені платформи
Від реєстрації до навчених і перевірених аудитом працівників
Чотири кроки, а рутину корпоративного впровадження ми беремо на себе.
Додайте своїх людей
Створюйте користувачів через єдиний вхід (SSO) за SAML і провіжинінг SCIM або імпортуйте їх із CSV. Команди й ролі підтягуються з вашого постачальника ідентифікації, а тих, хто звільнився, система видаляє автоматично.
Призначте потрібне навчання
Створюйте навчальні шляхи та кампанії за ролями, а потім призначайте їх користувачам або командам із дедлайнами. Налаштуйте щорічні програми на автоматичний повтор, щоб навчання для комплаєнсу поновлювалося саме.
Нехай працює само
Автоматичні нагадування підштовхують людей перед дедлайном поштою або в Slack, Teams і Webex, а якщо хтось постійно пропускає термін, ескалюють питання до керівника. Співробітники навчаються рідною мовою, однією із семи доступних.
Підтвердьте результат
Стежте за завершенням і результатами тестів на живих дашбордах, а потім експортуйте персональні атестації та зведені звіти щодо працівників із прив’язкою до фреймворку, за яким ви звітуєте.
Проводьте кожну програму й керуйте нею
Призначайте вправи з нашої бібліотеки або додавайте власний контент, а повторювана робота йтиме сама.
Каталог плюс ваш власний контент
Призначайте вправи з інтерактивного каталогу за темами «Обізнаність з безпеки», «Конфіденційність і комплаєнс» та «Безпека ШІ», а також завантажуйте власні SCORM-пакети, PDF, презентації та відео в ту саму бібліотеку.
Навчальні шляхи за ролями
Вибудовуйте послідовність вправ із передумовами й призначайте їх за командою чи роллю: розробники отримують безпеку застосунків, а фінансовий відділ зосереджується на компрометації корпоративної електронної пошти та шахрайстві з переказами.
Кампанії та щорічний повтор
Плануйте кампанії, автоматично призначайте навчання за командою чи фільтром і налаштовуйте навчальні шляхи на щорічний повтор із пільговим періодом, щоб щорічне навчання поновлювалося без переробки з нуля.
Змоделюйте атаку, потім призначте коригувальне навчання
Симуляції запускаються з тієї самої консолі, що й навчання, тож поведінка й коригувальне навчання ніколи не розходяться по двох системах.
Пошта, SMS і голос
Надсилайте фішингові симуляції через Microsoft 365 Graph або Google Workspace, смішинг через SMS і голосові приманки, щоб перевірка збігалася з каналом, який справді обрав би зловмисник.
Бібліотека шаблонів під вашим контролем
Клонуйте й створюйте шаблони, персони відправників, цільові сторінки та вкладення, а нові тримайте в черзі на перевірку, доки хтось їх не затвердить. Домени отримувачів верифікуються до будь-якого надсилання.
Повідомлення про фішинг стає навчанням
Кнопка «Повідомити» в Outlook і Gmail дає людям змогу позначити підозрілий лист, а кожного, хто повівся на приманку, автоматично записують на відповідний модуль коригувального навчання без ручного призначення адміністратором.
Досвід, який люди справді доводять до кінця
Ігровий шар, що мотивує завершити, сертифікати, які варто зберегти, і навчання рідною мовою кожного.
Бейджі, досягнення та серії
Здобувайте бейджі від Common до Legendary, відкривайте досягнення та підтримуйте навчальні серії. Саме ігровий шар перетворює комплаєнс-рутину на те, до чого люди повертаються.
Сертифікати, що перевіряються самі
Кожне завершення видає PDF-сертифікат для завантаження з публічним посиланням для перевірки, яке може відкрити будь-хто, а нагадування про закінчення терміну спонукають поновити його, поки він ще чинний.
Навчання рідною мовою
Контент одразу доступний англійською, українською, нідерландською, італійською, німецькою, французькою та іспанською, а інші мови — за запитом, тож глобальні команди навчаються мовою, якою працюють.
Бачте точно, кому потрібна увага
Живі дашборди для менеджера програми та нагадування, що самі рухають навчання вперед.
Живі дашборди аналітики
Зведення завершень, бали тестів, найскладніші запитання, тренди залученості та ті, хто відстає, з розбивкою за користувачами й командами.
Автоматичні нагадування й ескалація
Нагадування надходять перед дедлайном, а коли хтось постійно пропускає термін, питання ескалюється до керівника, тож вам не доводиться ганятися за кожним завершенням вручну.
Звіти за розкладом
Щотижневі й щомісячні зведення самі надходять у поштові скриньки зацікавлених сторін, тож керівництво бачить прогрес, не заходячи в систему.
Доведіть це аудиторам
Докази, яких вимагає перевірка SOC 2 чи ISO, експортовані або синхронізовані без авралу.
Докази, готові до аудиту
Експортуйте персональні атестації та зведені звіти щодо всіх працівників тенанта у PDF або CSV із прив’язкою до фреймворку, за яким ви звітуєте: SOC 2, ISO 27001, HIPAA, PCI DSS, GDPR, NIS2, DORA, Закон ЄС про штучний інтелект та інші.
Журнал аудиту й перегляд доступів
Журнал подій безпеки та щоквартальний перегляд доступів дають аудитору саме ту історію дій, яку він запитує, замість авралу з ручним експортом того тижня, коли приходить аудит.
Докази, що збираються самі
Завершення навчання автоматично надходять у Vanta як докази контролів, а кожна людина має оцінку людського ризику, тож записи завжди актуальні.
Корпоративний доступ і адміністрування
Керування ідентифікацією, ролями та брендуванням, про яке запитають відділ закупівель і служба безпеки.
SSO, MFA та SCIM
Єдиний вхід (SSO) за SAML 2.0 з будь-яким сумісним постачальником ідентифікації, як-от Entra ID, Okta чи Google Workspace, обов’язкова MFA через застосунок-автентифікатор або код на пошту та провіжинінг SCIM 2.0, який додає й видаляє людей услід за змінами у вашому каталозі.
Ролі, команди та дозволи
Об’єднуйте людей у команди за відділом, локацією чи рівнем ризику, давайте керівникам видимість щодо їхніх підлеглих і використовуйте власні ролі з детальними дозволами, щоб чутливі дані лишалися обмеженими.
Ваш бренд, ваш домен
Розмістіть платформу на власному домені з вашим логотипом і верифікованим доменом відправника й обмежте доступ схваленими діапазонами IP для користувачів у вашій мережі або через VPN.
Розміщуйте там, де мають жити ваші дані
Наша хмара в США чи ЄС, виділена приватна хмара або установлення на вашій інфраструктурі. Та сама платформа, той самий контент — периметр обираєте ви.
Мультитенантна хмара, США або ЄС
Оберіть регіон США (Північна Вірджинія) або ЄС (Франкфурт) під час реєстрації. База даних, завантаження, звіти й резервні копії вашого тенанта лишаються в цьому регіоні, тож на перевірці за GDPR, NIS2 чи DORA питання «де живуть дані» закривається одним рядком.
Виділена приватна хмара
Середовище для одного клієнта у власному акаунті AWS, в обраному вами регіоні, з виділеною базою даних, об’єктним сховищем і ключами шифрування. Ви отримуєте власне вікно обслуговування та графік релізів, і ніщо не ділиться з іншим клієнтом.
On-premises та ізольовані мережі
Та сама платформа у вигляді контейнерів на ваших хостах Kubernetes чи Docker, з вашими PostgreSQL, Redis і S3-сумісним сховищем. Ізольовані мережі отримують курси, мікровправи й оновлення як підписані офлайн-пакети, тож дані учасників ніколи не покидають вашу мережу.
Вбудуйте її у стек, яким ви вже користуєтеся
REST API, вихідні вебхуки та готові конектори, щоб дані навчання потрапляли туди, куди ваша команда вже дивиться.
REST API з токенами обмеженого доступу
Отримуйте аналітику тенанта й окремих курсів, комплаєнс-докази, події безпеки та результати фішингу або передавайте власні сигнали ризику. Кожен токен обмежений лише потрібними йому правами, тож завдання для звітності ніколи не має доступу на запис.
Вебхуки на події, які мають значення
Підписуйтеся на призначення, три стадії попередження про дедлайн, завершення, видані бейджі, а також провали й повідомлення про фішинг і спрямовуйте їх туди, де ваша команда вже працює.
Конектори, а не інтеграційні проєкти
Готові підключення до Vanta, Drata, Datadog, New Relic, Splunk і PagerDuty, доставка в чати через Slack, Teams і Webex, синхронізація HRIS через Merge і HiBob та LTI 1.3 для навчальних інструментів.
Cloud LMS чи SCORM у власній LMS
Обидва варіанти проводять той самий контент. Питання в тому, що платформа зберігає після завершення навчання.
RansomLeak Cloud LMS
- Симуляції й навчання працюють з однієї консолі, тож поведінка та коригувальне навчання пов’язані
- Кожна людина має оцінку людського ризику, яка оновлюється за її реальними діями
- Нагадування самі ескалюються до керівника, коли хтось постійно пропускає дедлайн
- Підтвердження навчання експортуються вже з прив’язкою до фреймворку, за яким ви звітуєте
- Завершення синхронізуються у Vanta і Drata як докази контролів
Експорт SCORM у власну LMS
- Завершення й бали тестів потрапляють у стек звітності, яким ви вже користуєтеся
- Без оцінки ризику: SCORM-пакет передає статус, а не вразливість людини
- Нагадування та ескалація — лише те, що вже вміє ваша наявна LMS
- Прив’язка до фреймворків і експорт підтверджень лишаються роботою вашої команди
- Симуляції працюють деінде, тож поведінка й навчання ніколи не перетинаються
Що таке хмарна LMS для навчання з кібербезпеки?
Хмарна LMS для навчання з кібербезпеки — це розміщена в хмарі платформа, яка проводить навчання, призначає його потрібним людям і фіксує, хто його пройшов. Ви ведете програму на інфраструктурі постачальника замість того, щоб імпортувати SCORM-пакети у власну систему управління навчанням (LMS).
Впровадження
- Провіжинінг
- Призначення
- Нагадування
- Підтвердження
Відмінність від експорту SCORM у тому, що саме платформа зберігає. Статус завершення передається разом зі SCORM-пакетом; оцінки ризику, ескалація до керівника, атестації з прив’язкою до фреймворків і результати фішингу — ні, бо їх формує платформа, яка проводить навчання.
RansomLeak веде обидві частини в одній консолі. Фішингові та смішингові симуляції виявляють реальну поведінку, каталог і навчальні шляхи призначають навчання у відповідь, SSO і SCIM керують доступом, а комплаєнс-модуль експортує докази, які запитує аудитор, — без окремого інтеграційного проєкту з вашого боку.
Поширені запитання
Що таке RansomLeak Cloud LMS?
Cloud LMS — це наша хмарна платформа для проведення, призначення й відстеження навчання з кібербезпеки. Це альтернатива експорту SCORM-пакетів у власну систему управління навчанням (LMS): замість запускати навчання деінде, ви запускаєте його в нас.
Вона містить каталог, навчальні шляхи, кампанії, аналітику, контроль доступу та комплаєнс-звітність, яких потребує корпоративна програма.
Чи обов’язково користуватися вашою платформою, чи можна взяти власну LMS?
Як вам зручніше. Якщо ви вже маєте систему управління навчанням (LMS), експортуйте навчання RansomLeak у вигляді SCORM-пакетів і розгортайте їх там. Якщо не хочете, Cloud LMS дає вам цілу програму без інтеграційного проєкту.
Обидва варіанти проводять той самий контент, тож вибір лише в тому, де мають зберігатися дані про завершення.
Як користувачі входять і як відбувається провіжинінг?
Через єдиний вхід (SSO) за SAML 2.0 з будь-яким сумісним постачальником ідентифікації, зокрема Microsoft Entra ID, Okta та Google Workspace. Провіжинінг SCIM 2.0 автоматично створює й деактивує облікові записи услід за змінами у вашому каталозі, а ще користувачів можна імпортувати з CSV.
MFA можна зробити обов’язковою для всієї організації через застосунок-автентифікатор або код на пошту.
Чи можна розмістити її на нашому домені та під нашим брендом?
Так. Запускайте платформу на власному домені з вашим логотипом і надсилайте сповіщення з власного верифікованого домену відправника. Співробітники бачать ваш бренд, а не наш.
Ви також можете обмежити доступ схваленими діапазонами IP, щоб входити могли лише люди у вашій мережі або через VPN.
Де розміщені наші дані і чи можна обрати ЄС?
Так. Cloud LMS працює в регіоні США (Північна Вірджинія) або ЄС (Франкфурт), і ви обираєте регіон під час створення тенанта. База даних, завантажений контент, звіти та резервні копії лишаються в цьому регіоні.
Якщо вам потрібен власний регіон або суворіше розділення, доступна виділена приватна хмара для одного клієнта в обраному регіоні. На сторінці безпеки та відповідності зазначено, що і де зберігається.
Чи можна запустити платформу on-premises або у власній приватній хмарі?
Так. Версія on-premises — це та сама платформа, упакована в контейнери для Kubernetes чи Docker. Вона працює з вашими PostgreSQL, Redis і S3-сумісним сховищем, автентифікує через ваш постачальник ідентифікації та надсилає пошту через ваш SMTP-релей.
Ізольовані установлення отримують курси, мікровправи й оновлення платформи як підписані офлайн-пакети. Фішингові та смішингові симуляції працюють on-premises, якщо середовище має доступ до ваших поштового та SMS-шлюзів.
Якими мовами доступне навчання?
Контент одразу доступний сімома мовами: англійською, українською, нідерландською, італійською, німецькою, французькою та іспанською. Інші мови — за запитом.
Інтерфейс і вправи підлаштовуються під мову кожної людини, тож глобальні команди навчаються своєю робочою мовою.
Чи може вона формувати докази для аудиту за нашими комплаєнс-фреймворками?
Так. Експортуйте персональні атестації та зведені звіти щодо всіх працівників тенанта з прив’язкою до фреймворку, за яким ви звітуєте: SOC 2, ISO 27001, HIPAA, PCI DSS, GDPR, NIS2 та інші.
Завершення навчання також можуть автоматично надходити у Vanta як докази контролів, тож записи ведуться самі.
Подивіться RansomLeak у дії
Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.