従業員のサイバーセキュリティ意識レベルを評価し、一般的な脅威について教育するためにフィッシングシミュレーションを作成します。
Phishing Simulationsは、従業員のサイバーセキュリティ意識レベルを判断するために組織が実施できるテストです。Phishing Simulationsキャンペーンでは、シミュレーションの期間を制御し、結果をモニタし、シミュレーションに失敗した従業員の次のステップを決定することができます。
![]() |
重要フィッシングシミュレーションは、Cyber Risk Exposure Management - Essentialsに価格パッケージをアップグレードしない限り、1年間に最大12回、1回のシミュレーションにつき最大200人の受信者に制限されています。アップグレード後は、実行できるシミュレーションの回数に制限はなく、1回のシミュレーションにつき最大180,000人の受信者に対応できます。
|
手順
- Trend Vision One コンソールで、 に移動します。
- [シミュレーション] で [Create Simulation] をクリックします。
- キャンペーン [コンテンツ] の設定を行います。
- キャンペーンの目的を識別するのに役立つ、短くて説明的な名前を追加してください。
- キャンペーンをテストキャンペーンとしてマークするかどうかを選択します。テストキャンペーンの結果はユーザのリスクスコアに影響しません。
- キャンペーンコンテンツの言語を選択してください。
- フィッシングメールを送信するためのテンプレートを選択してください。
-
標準テンプレート: Trend Vision Oneライブラリからフィッシングメールテンプレートを選択してください。現在、以下の言語で800以上のメールテンプレートが利用可能です。Englishフランス語日本語スペイン語繁体字ドイツ語マレー語スウェーデン語アラビア語ヒンディー語ノルウェー語ポーランド語オランダ語イタリア語ポルトガル語ヘブライ語
-
カスタムテンプレート: 保存したカスタムテンプレートから選択してください。
注意
[プレビュー]をクリックして、テンプレートの外観を確認してください。また、[Phishing Simulations]の[Email Templates]タブからカスタムフィッシングメールテンプレートを表示および編集することもできます。
-
- フィッシングシミュレーションメールのリンクをクリックしたときにユーザが表示するランディングページを選択してください。テンプレートの見た目を確認するには、[プレビュー]をクリックしてください。
-
標準テンプレート: フィッシングランディングページのTrend Vision Oneライブラリから選択してください。
-
カスタムテンプレート: 保存されたカスタムランディングページから選択してください。
注意
[プレビュー] をクリックして、テンプレートの外観を確認してください。また、[Phishing Simulations] の [Landing Page Templates] タブからカスタムフィッシングランディングページを表示および編集することもできます。
-
- キャンペーン [受信者] の設定を行います。
- [配信] 設定を構成します。
- シミュレーションをすぐに開始するか、将来の予定時刻に開始するかを選択してください。
- シミュレーションの終了日を選択してください。
- シミュレーションメールの配信頻度を選択します。月次または四半期を選択する場合は、各シミュレーションラウンドの開始日と終了日を表示するには[表示]をクリックしてください。
- メール配信のタイムゾーンを選択してください。
- 配信先の受信者間でメール配信をずらすかどうかを選択します。
重要
シミュレーション期間が8日以上の場合にのみ、段階的な配信が利用可能です。 - メールプロバイダの許可リストを設定して、メールが正常に配信されるようにしてください。
- 設定が正しく構成されていることを確認するために、テストメールを受信するメールアドレスを指定してください。
- 参加者へのフォローアップ通知を設定し、通知を送信するタイミングと使用するメールテンプレートを指定します。
- [Create Simulation]をクリックします。[シミュレーション]リストからシミュレーション名をクリックすると、フィッシングシミュレーションの進捗を確認できます。
ヒント
フィッシングシミュレーション中に特定のIPアドレスからの誤検知がシステム設定やポリシーによって頻繁に発生する場合、フィッシングシミュレーション設定でIP例外リストに最大20のIPアドレスを追加できます。IP例外リストにあるIPアドレスからのシミュレーション失敗は、シミュレーション結果に記録されません。サポートされている形式には以下が含まれます:-
IPv4およびIPv6アドレスまたは範囲
-
CIDR表記を使用したIPアドレス
-
ワイルドカード (*) を使用したアドレス
アドレスまたはアドレス範囲を指定し、追加ボタン (+) をクリックして除外リストにアドレスまたは範囲を追加してください。フィッシングシミュレーション結果からIPアドレスを除外したくない場合は、アドレスまたは範囲のエントリを削除できます。 -