Огляд
RansomLeak для Webex доставляє нагадування про навчання з кібербезпеки туди, де ваші люди вже працюють. Коли курс або кампанію призначено, наближається дедлайн чи навчання завершено, бот RansomLeak надсилає особисте повідомлення з посиланням на урок в один клік — тож нагадування за один дотик від дії, а не ще один непрочитаний лист.
- Особисте повідомлення, ніколи не пост у просторі
- Пряме посилання на урок в один клік
- Працівникам нічого не потрібно встановлювати
- Самостійне вимкнення, для кожного окремо
Повідомлення отримують лише ті, у кого справді є незавершене навчання. Боту немає причин звертатися до когось іще, і він ніколи не публікує у просторах, тож нічого не додає до командних каналів.
Підключення в один клік
Організацію підключає один адміністратор. Немає розгортання для кожного користувача, немає застосунку, який треба проштовхувати через Control Hub, і немає маніфесту для завантаження.
-
У RansomLeak перейдіть до Settings → Integrations → Webex і натисніть Connect Webex.
-
Вас буде перенаправлено до Webex для входу та авторизації. RansomLeak запитує один мінімальний дозвіл, описаний нижче.
-
RansomLeak запам’ятовує, яку організацію Webex ви підключили, і повертає вас на сторінку інтеграції. Це все налаштування.
| Дозвіл | Навіщо він потрібен |
|---|---|
spark:people_read | Визначити, яку організацію Webex підключено, щоб нагадування залишалися в її межах. |
spark:kms | Webex додає автоматично до кожної авторизації. RansomLeak його не запитує. |
Токен адміністратора використовується один раз, щоб зчитати ідентифікатор організації, після чого відкидається. RansomLeak не зберігає жодних облікових даних Webex для вашого тенанта.
Що запускає нагадування
Нагадування слідують за життєвим циклом навчання, у якому працівник уже перебуває. Кожне з них — картка з потрібними деталями та кнопкою, що відкриває урок напряму.
- Призначено кампанію або навчальний шлях
- Наближається дедлайн
- Дедлайн зовсім близько або настає завтра
- Кампанію або навчальний шлях завершено
- Отримано бейдж
- Повідомлено про симульований фішинговий лист
Текст нагадувань відповідає мові за замовчуванням вашого тенанта, тож працівники читають їх тією самою мовою, що й решту RansomLeak.
Як працівник вимикає нагадування
Вимкнення самостійне й миттєве. Без заявок і без участі адміністратора.
muteunmute
Кожне нагадування також містить кнопку Mute reminders, яка робить те саме в один
дотик. Вимкнення діє лише для цієї людини й будь-коли скасовується надсиланням
unmute боту.
Дозволи та обробка даних
Інтеграція навмисно мінімальна. Вона зчитує рівно те, що потрібно, аби дістатися потрібної людини, і не зберігає нічого про ваш вміст у Webex.
| Дані | Як обробляються |
|---|---|
| Ідентифікатор вашої організації Webex | Зберігається, щоб нагадування залишалися в межах підключеної організації. |
| Робоча електронна адреса працівника | Використовується для адресування особистого повідомлення. Вона вже є у вашому тенанті RansomLeak. |
| Повідомлення, простори, зустрічі, файли | Ніколи не зчитуються. Інтеграція не має дозволу, який це дозволяв би. |
| Токен доступу адміністратора | Використовується один раз для зчитування ідентифікатора організації, потім відкидається. Ніколи не зберігається. |
- Отримувачі підтверджені як члени вашої організації
- Ніколи не публікує у просторах
- Від’єднання одразу припиняє нагадування
Дані не передаються третім сторонам, і для доставки нагадування не використовуються жодні дані користувача, окрім робочої електронної адреси. Про те, як RansomLeak обробляє дані, читайте в політиці конфіденційності та на сторінці безпеки й відповідності.
Поширені запитання
Чи інтегрується RansomLeak із Webex?
Так. Адміністратор один раз підключає вашу організацію Webex у RansomLeak, і далі бот RansomLeak надсилає кожному працівнику особисте повідомлення, коли йому призначено навчання з кібербезпеки або наближається дедлайн. Кожне нагадування містить посилання на урок в один клік. Бот пише лише тим, у кого є незавершене навчання, і ніколи не публікує повідомлення у просторах.
Чи потрібно працівникам щось встановлювати?
Ні. На відміну від застосунку для Microsoft Teams, тут немає чого розгортати для користувачів і нічого не потрібно підтверджувати. Боти Webex можуть самі розпочати особисте листування, тож щойно адміністратор підключить організацію, нагадування просто починають надходити. Працівники ніколи не побачать запиту на встановлення.
Які OAuth-дозволи запитує підключення?
Один: spark:people_read. Він потрібен лише для того, щоб визначити, яку саме організацію Webex підключено, аби нагадування залишалися в межах вашої організації. Webex автоматично додає власний дозвіл керування ключами spark:kms до кожної авторизації. Токен адміністратора використовується один раз, щоб зчитати ідентифікатор організації, після чого відкидається й не зберігається.
Чи може бот писати людям поза нашою організацією?
Ні. Під час першого контакту з будь-яким працівником RansomLeak перевіряє, що отримувач належить до підключеної вами організації Webex. Якщо ні, зв’язок відхиляється й на цю адресу більше не надсилаються повідомлення. Крім того, нагадування отримують лише люди, які вже є у вашому тенанті RansomLeak і мають призначене навчання.
Як працівник може зупинити нагадування?
Двома способами, обидва миттєві та самостійні. Кожна картка нагадування має кнопку вимкнення, а також працівник будь-коли може надіслати боту слово mute. Слово unmute відновлює нагадування. Вимкнення діє лише для однієї людини, тож відмова одного працівника ніколи не впливає на інших.
Як від’єднати інтеграцію?
Від’єднання в RansomLeak стирає збережений зв’язок з організацією й одразу припиняє всі нагадування у Webex. Оскільки підключення не зберігає жодних облікових даних для вашого тенанта, на боці Webex не залишається нічого, що потрібно відкликати, хоча ви також можете вилучити застосунок з організації у Webex Control Hub.
Потрібна допомога?
Напишіть нам на support@ransomleak.com — і ми допоможемо підключити Webex до вашого тенанта.