Можливості платформи
Що ви отримуєте з RansomLeak: 3D-рушій навчання, інтеграції, які вбудовують його у ваш стек, і адміністративні інструменти, якими ваша команда користується щодня.
Що робить навчання з кібербезпеки від RansomLeak ефективним?
Навчання, яке люди справді проходять до кінця, запам’ятовують і застосовують на роботі.
Інтерактивні 3D-симуляції
Співробітники тренуються у 3D-сценаріях, де їхні рішення мають наслідки.
- Розпізнавання фішингових листів і захист від соціальної інженерії
- Досвід, що запам’ятовується і формує пильність у реальній роботі
- На 75% краще запам’ятовування, ніж у пасивних методів (National Training Laboratories)
Бейджі та залученість
Бейджі, які варто збирати, у навчанні, яке люди справді завершують.
- Бейджі від Common до Legendary за серії та ідеальні результати
- Персональний віджет досягнень на дашборді кожного учня
- 83% співробітників відзначають вищу мотивацію (опитування TalentLMS)
Індивідуальний навчальний контент
Сценарії, побудовані навколо вашої галузі, ваших політик і ваших загроз.
- Галузевий контент (охорона здоров’я, фінанси, роздрібна торгівля)
- Ваші правила бренду та політики компанії враховано
- Вправи, близькі до щоденної роботи співробітників
Завантажуйте власний контент
Завантажуйте PDF, відео, презентації та SCORM-пакети з будь-якого джерела.
- Підтримка зображень, PDF, слайдів, відео та документів
- Імпорт сторонніх SCORM-пакетів у вашу бібліотеку
- Поєднання внутрішніх матеріалів із вправами RansomLeak
Індивідуальні навчальні шляхи
Програми за ролями, які добирають навчання під кожну команду.
- Призначення шляхів за відділом, роллю або профілем ризику
- Послідовні вправи з обов’язковими передумовами
- Відстеження прогресу за кожним шляхом із контрольними точками завершення
Управління кампаніями
Запускайте цільові кампанії з розкладом, автоматичним призначенням і відстеженням.
- Розклад регулярних програм і програми для відділів
- Автоматичне призначення за роллю або рівнем ризику
- Відстеження ефективності в реальному часі та коригування стратегії
Мікровправи з поштового фішингу
Мікровправи у вхідних, які вчать співробітників розбирати реальні фішингові патерни: від збору облікових даних до шахрайства з рахунками.
- Сценарії фішингу облікових даних, BEC та доменів-двійників
- QR-приманки, запити на згоду OAuth та push-запити MFA
- Перевірка вкладень, посилань і підроблених сторінок входу
- Узгоджено з патернами атак FBI IC3 та Verizon DBIR
Мікровправи з діпфейками
Голосові, відео- та чат-мікровправи, які виробляють звичку перевіряти через незалежний канал, чи колега справжній.
- Сценарії з синтетичним голосом і відео-самозванцями
- Видавання себе за колегу в Teams і Slack, а також приманки ШІ-чатботів
- Процедури зворотного дзвінка та перевірки через незалежний канал
- На основі задокументованих випадків діпфейк-шахрайства 2024–25 років
Фішингові симуляції
Перевіряйте та навчайте працівників на реалістичних фішингових атаках із доставкою напряму в скриньку та автоматичним коригувальним навчанням.
- Доставка напряму через M365 Graph API та Google Workspace в обхід спам-фільтрів
- Відстеження повної воронки з 8 етапів: від доставки до повідомлення
- Автоматичне коригувальне навчання призначає цільові вправи після невдачі
Смішингові симуляції
Перевірте, як співробітники реагують на SMS-фішинг — канал, який не прикриває жоден поштовий шлюз.
- Справжня доставка SMS у робочі години з урахуванням лімітів операторів
- Відстеження натискань і відповідей REPORT для кожного отримувача через підписані токени
- Автоматичне коригувальне навчання скеровує кожного, хто натиснув, на цільові уроки
Вішингові симуляції
Мікровправи з телефонного фішингу, які виробляють рефлекс покласти слухавку й передзвонити, коли номер підмінено.
- Сценарії підміни номера та претекстингу від імені служби підтримки
- Відпрацювання перевірки через зворотний дзвінок
- Єдина звітність разом із поштовими та SMS-кампаніями
Сертифікати та їх перевірка
Після завершення видається PDF-сертифікат із перевіркою, а нагадування спонукають поновити його до закінчення терміну.
- PDF-сертифікат для завантаження за кожне завершення
- Публічне посилання для перевірки, яке будь-хто може відкрити самостійно
- Нагадування до того, як річна сертифікація втратить чинність
Багатомовне навчання
Навчайте міжнародні команди англійською, українською, нідерландською, італійською, німецькою, французькою та іспанською, а інші мови додаємо за запитом.
- Доступно англійською, українською, нідерландською, італійською, німецькою, французькою та іспанською
- Інші мови доступні за запитом
- Локалізовані сценарії, озвучення та оцінювання для кожного ринку
Як RansomLeak інтегрується з корпоративними системами?
Працює з вашою LMS, провайдером ідентифікації та інструментами безпеки без додаткових налаштувань.
Єдиний вхід (SSO)
Вхід в один клік через Okta, Azure AD, Google Workspace або будь-який IdP.
- Підтримка SAML 2.0, OAuth 2.0 та OpenID Connect
- Працює з Okta, Azure AD, Google Workspace
- Доступ в один клік, без окремих облікових даних
Багатофакторна автентифікація
Вимагайте MFA від адміністраторів, окремих ролей або всіх.
- Застосунки-автентифікатори, SMS-коди або апаратні токени
- Налаштовувані політики для ролі або всієї організації
- Захист адміністративного доступу та чутливих даних навчання
Інтеграція зі Slack, Teams та Webex
Сповіщення та нагадування про навчання там, де ваша команда вже працює.
- Сповіщення про завершення та нагадування про прострочення в каналах Slack або Teams
- Особисті нагадування прямим повідомленням у Slack, Teams чи Webex
- Сповіщення керівникам про прогрес команди
Інтеграція з календарем
Дедлайни навчання автоматично синхронізуються з календарем, яким люди вже користуються.
- Підтримка Google Calendar, Outlook та Apple Calendar
- Приватна підписка з автосинхронізацією для кожного учня
- Резервування часу для командних навчальних сесій
Провіжинінг через SCIM 2.0
Ваш каталог лишається єдиним джерелом правди: облікові записи, команди й ролі йдуть за ним без ручної роботи.
- Автоматичне створення, оновлення та деактивація за кожної зміни в каталозі
- Атрибути команди, ролі та керівника переносяться з вашого IdP
- Okta, Microsoft Entra ID, Cisco Duo або будь-який провайдер SCIM 2.0
Автоматизація доказів комплаєнсу
Завершення самі потрапляють у вашу комплаєнс-платформу як докази контролю.
- Завершення з тегами фреймворків синхронізуються як докази контролю
- Докази лишаються актуальними між аудитами
- Персональні атестації та експорт списків тенанта на вимогу
SCORM та LTI для вашої LMS
Розгортайте через SCORM 1.2 і 2004 або запускайте з повним LTI Advantage: глибокі посилання та передача оцінок.
- SCORM 1.2 і 2004 або повний запуск через LTI Advantage
- Глибокі посилання, передача оцінок (AGS) і синхронізація списків учасників (NRPS)
- Запуск і оцінки перевірено на Moodle та Canvas, а також 50+ платформах
Експорт у SIEM
Опубліковане доповнення для Splunk, а для решти — JSON або CSV.
- Доповнення на Splunkbase: потоки фішингу, навчання, ризику, метрик та аудиту
- Призначення навчання дією за алертом Splunk, без жодного тікета
- Експорт JSON і CSV з ендпоінта з автентифікацією за токеном для будь-якої іншої SIEM
API та вебхуки
Під’єднайте дані навчання до вашої HRIS, GRC та інструментів безпеки.
- Автоматичне створення користувачів із вашої HRIS
- Синхронізація даних про завершення з GRC-платформами
- Вебхуки в реальному часі для подій навчання
Які інструменти адміністрування та звітності доступні?
Відстежуйте, хто пройшов навчання, хто в зоні ризику, і доводьте це аудиторам.
Дашборд аналітики в реальному часі
Дивіться, хто пройшов навчання, кому важко і де прогалини.
- Моніторинг частки завершення за відділами
- Виявлення прогалин у знаннях і співробітників, яким потрібна підтримка
- Перцентилі завершення серед ваших власних працівників
Комплаєнс-звітність
Звіти, які задовольняють аудити SOC 2, ISO 27001, HIPAA та PCI DSS.
- Підтримка SOC 2, ISO 27001, HIPAA, PCI DSS
- Експорт у PDF, CSV, Excel
- Заплановані автоматичні звіти для зацікавлених сторін
Управління командами та ролями
Групуйте користувачів за відділом, локацією або рівнем ризику.
- Команди за відділом, локацією або профілем ризику
- Рольові дозволи для керівників та HR
- Масовий імпорт із CSV або синхронізація з каталогом
Рольовий контроль доступу
Власні ролі з детальними дозволами та повним журналом аудиту.
- Власні ролі для адміністраторів, керівників, тренерів і переглядачів
- Доступ до чутливих звітів лише для уповноважених осіб
- Повний журнал аудиту для комплаєнс-перевірок
Оцінка людського ризику
Персональна оцінка ризику, побудована на реальній поведінці, а не на відсотках завершення.
- Рахується з результатів симуляцій, історії навчання та ваших власних сигналів ризику
- Агрегується за командою, відділом і керівником
- Перетин порогу може сам призначити потрібне навчання
Автоматичні нагадування
Автоматичні нагадування, які за потреби ескалюються до сповіщення керівнику.
- Розумні ланцюжки ескалації
- Сповіщення керівникам про тих, хто не завершив
- Налаштовувані час і текст повідомлень
Вайтлейблінг
Ваш логотип, ваш відправник, ваш домен.
- Власний логотип, шаблони листів та адреса відправника
- Використання власного домену
- Підкреслює, що безпека — пріоритет компанії
Список дозволених IP
Обмежте доступ корпоративною мережею, VPN або схваленими локаціями.
- Дозволи за діапазоном IP, блоком CIDR або окремою адресою
- Окремі правила для офісу, VPN-шлюзу чи підмережі
- Заблоковані спроби записуються для перевірки безпеки
Хмара, приватна хмара та on-premises
Наша хмара в США чи ЄС, виділена приватна хмара або установлення на вашій інфраструктурі.
- Регіон США або ЄС обирається під час реєстрації, дані й резервні копії лишаються в ньому
- Виділена приватна хмара з власною базою даних, сховищем і ключами шифрування
- Контейнери on-premises для Kubernetes чи Docker, готові до ізольованих мереж
Поширені запитання
Чим RansomLeak відрізняється від іншого навчання з кібербезпеки?
Скільки часу займає розгортання RansomLeak у нашій організації?
Більшість організацій починають роботу протягом кількох днів. Якщо ви використовуєте SCORM або LTI з наявною LMS, розгортання зводиться до завантаження пакета або реєстрації LTI-інструмента.
Для нашої автономної платформи ми беремо на себе налаштування SSO та створення користувачів, щоб ви швидко почали.
Чи можна розмістити RansomLeak у ЄС, у приватній хмарі або on-premises?
Так, усі три варіанти. Стандартна Cloud LMS працює в регіоні США або ЄС, який ви обираєте під час реєстрації, і ваші дані лишаються в цьому регіоні. Організації, яким потрібне суворіше розділення, отримують виділену приватну хмару для одного клієнта в обраному регіоні.
Для обмежених або ізольованих мереж версія on-premises працює як контейнери на ваших хостах Kubernetes чи Docker. Подробиці — у розділі варіанти розгортання.
Чи можна адаптувати навчальний контент під нашу галузь?
Так. Наша команда контенту працює безпосередньо з вами й розробляє індивідуальні навчальні сценарії з урахуванням ризиків вашої галузі, політик компанії та правил бренду.
Ми створюємо вправи, близькі до щоденної роботи ваших співробітників, чи то в охороні здоров’я, фінансах, роздрібній торгівлі, чи в іншому секторі.
Які комплаєнс-стандарти підтримує RansomLeak?
Чи можна завантажити на платформу власні навчальні матеріали?
Так. Ви можете завантажувати зображення, PDF, презентації, відео та сторонні SCORM-пакети просто на платформу. Ваші матеріали розміщуються поруч із вправами RansomLeak в єдиній бібліотеці контенту.
Це зручно для організацій, які вже мають внутрішні політики безпеки, презентації для онбордингу чи комплаєнс-документи і хочуть доставляти їх через ту саму систему, у якій співробітники проходять інтерактивне навчання.
Чи є безкоштовна пробна версія або демо?
Чи пропонуєте ви безкоштовну пробну версію або демо?
Подивіться RansomLeak у дії
Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.