Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Tips
Visste du att du kan prova funktionerna i Microsoft Defender för Office 365 Plan 2 utan kostnad? Använd den 90 dagar långa utvärderingsversionen av Defender för Office 365 på Microsoft Defender portalens utvärderingshubb. Lär dig mer om vem som kan registrera dig och utvärderingsvillkor på Prova Microsoft Defender för Office 365.
Simuleringsautomatiseringar i träning för attacksimulering i Microsoft Defender för Office 365 abonnemang 2 gör att du kan skapa flera ofarliga nätfiskesimuleringar utifrån en återanvändbar konfiguration. Du väljer tekniker, nyttolaster, användare, träning, notiser, schema och uppskjutningsbeteende. Automatiseringen skapar sedan individuella simuleringskörningar när schemat uppfyller villkoren.
Att skapa en simuleringsautomation liknar att skapa en individuell simulering, förutom att du kan välja flera tekniker och payloads och konfigurera ett automatiserat schema.
Information om hur du kommer igång med Övning av attacksimulering finns i Kom igång med Övning av attacksimulering.
Om du vill se befintliga simuleringsautomatiseringar som du har skapat, öppnar du Microsoft Defender-portalen på https://security.microsoft.com, går till Email & samarbete>Utbildning för attacksimulering>Automatiseringar-fliken > och väljer sedan Simuleringsautomatiseringar. Om du vill gå direkt till fliken Automations där du kan välja Simuleringsautomatiseringar använder https://security.microsoft.com/attacksimulator?viewid=automationsdu . Du kan också se automatiserade simuleringar på fliken Simuleringar , med ett prefix AutomatedSimulation_ och det automationsnamn som är tillgängligt under kolumnen Skapad av.
Följande information visas för varje simuleringsautomatisering på fliken Automation. Du kan sortera simuleringsautomatiseringarna genom att klicka på en tillgänglig kolumnrubrik.
- Namnkampanj
- Status: Aktiv, Inaktiv eller Utkast.
- Nästa starttid
- Senast ändrad
- Skapad av
Hur simuleringsautomationer fungerar
Important
En simuleringsautomation, en simuleringskörning och en leveransbatch är olika objekt. En leveransbatch styr när meddelanden skickas. Den skapar inte en ny simuleringskörning eller väljer en annan nyttolast.
Följande termer förklarar hur en automation blir en eller flera simuleringskörningar:
- Simuleringsautomation: Den återanvändbara konfigurationen som innehåller inställningar för nyttolast, användare, utbildning, notifikation, schema och uppskjutning.
- Berättigad start: En punkt i det konfigurerade fönstret när schemat tillåter tjänsten att skapa en körning. Behörighet innebär att automatiseringen kan försöka skapa en körning. Det slutgiltiga antalet körningar kan variera beroende på schemabegränsningar, krav på nyttolastbehörighet och resultat vid körskapande.
- Simuleringskörning: En individuell simulering skapad av automationen. Varje körning har en vald social engineering-teknik och en vald nyttolast.
- Val av nyttolast: Val av en nyttolast när en körning skapas. Flera valda laster utgör en pool för olika körningar. De fördelar inte olika nyttolaster mellan mottagarna i samma omgång.
- Användartilldelning: Beslutet att fördela användare över körningar eller inkludera alla valda användare i varje körning.
- Leveransbatch: En grupp som används för att förskjuta sändningstiderna. Leveransbatcher genererar inte körningar eller väljer nyttolaster.
- Regionmedveten leverans: Leveransschemaläggning baserat på användarens aktuella tidszonsinställning i Outlook på webben.
Automatiseringen använder följande exekveringslivscykel:
- Automationsschemat avgör om en simuleringskörning är berättigad att skapas.
- När en körning skapas väljer tjänsten en social engineering-teknik och en nyttolast för den körningen.
- Tjänsten tilldelar användare till körningen baserat på inställningen Rikta in alla valda användare i varje simuleringskörning.
- Den valda payloaden används för alla användare som är tilldelade den körningen.
- Regionmedveten leverans och slumpmässiga sändningstider tillämpas på meddelandeleverans.
- Leveransbatcher förskjuts när meddelanden skickas. De väljer inte fler laster.
Exekveringsflödet är: automatiseringskonfiguration, schemabehörighet, simuleringskörning, val av teknik och nyttolast, användartilldelning, leveransschemaläggning och meddelandeleverans. Val av nyttolast sker en gång per körning. Leveransschemaläggning sker efteråt.
Scenarier och begränsningar som stöds
Använd en simuleringsautomation för att:
- Kör en serie phishing-simuleringar utifrån en konfiguration.
- Variera tekniker eller laster mellan simuleringskörningar.
- Fördela användare över körningar eller inkludera alla utvalda användare i varje körning.
- Använd slumpmässiga eller fasta scheman.
- Anpassa leveransen efter användarnas tidszoner.
- Fördela leveransen av meddelanden över tid.
Simuleringsautomationer erbjuder inte:
- En garanti för att ett slumpmässigt schema skapar det konfigurerade maximala antalet körningar.
- En annan last för varje mottagare under en och samma runda.
- En annan nyttolast för varje batch med randomiserad utskickstid.
- En garanti för att små målgrupper får meddelanden vid synligt olika tidpunkter.
- Detaljerad diagnostik för varje potentiell uppskjutningsmöjlighet som inte resulterar i en simuleringskörning.
Skapa simuleringsautomatiseringar
Tips
Anvisningar för att skapa finns i den här korta videon: https://youtu.be/QXElYtr7ZJ0.
Gör följande för att skapa en simuleringsautomatisering:
I Microsoft Defender-portalen på https://security.microsoft.com/ går du till E-post och samarbete>Utbildning för attacksimulering>Automatiseringar-fliken >Simuleringsautomatiseringar. eller om du vill gå direkt till fliken Automations där du kan välja Simuleringsautomatiseringar använder du https://security.microsoft.com/attacksimulator?viewid=automations.
På sidan Simuleringsautomatiseringar väljer du
Skapa automatisering för att starta den nya guiden för simuleringsautomatisering.Guiden vägleder dig genom de här konfigurationsstegen:
- Namnge och beskriva simuleringsautomationen
- Välj tekniker för social ingenjörskonst
- Välj nyttolaster och inloggningssidor
- Målanvändare
- Tilldela utbildning
- Välj slutanvändarmeddelanden
- Simuleringsschema
- Schemainformation
- Lanseringsdetaljer
- Granska automatisering av simulering.
Obs!
När som helst efter att du har namngett simuleringsautomatiseringen i guiden för ny simuleringsautomatisering kan du välja Spara och stäng för att spara dina framsteg och fortsätta senare. Den ofullständiga simuleringsautomationen har statusvärdetUtkast. Du kan fortsätta där du slutade genom att välja simuleringsautomation i listan och sedan klicka på
åtgärden Redigera automatisering som visas.
Namnge och beskriva simuleringsautomatiseringen
På sidan Automatiseringsnamn konfigurerar du följande inställningar:
- Namn: Ange ett unikt, beskrivande namn för simuleringen.
- Beskrivning: Ange en valfri detaljerad beskrivning för simuleringen.
När du är klar på sidan Automation-namn väljer du Nästa.
Välj en eller flera tekniker för social ingenjörskonst
På sidan Välj tekniker för socialteknik väljer du en eller flera av de tillgängliga teknikerna för socialteknik, som har kurerats från MITRE ATT-&CK-ramverket®. Olika nyttolaster är tillgängliga för olika tekniker. Följande tekniker för social ingenjörskonst finns tillgängliga:
- Stöld av autentiseringsuppgifter: Försök att samla in autentiseringsuppgifter genom att leda användare till en webbplats som liknar en välkänd webbplats och innehåller inmatningsfält där de uppmanas att ange användarnamn och lösenord.
- Bifogad skadlig kod: Lägger till en skadlig bifogad fil i ett meddelande. När användaren öppnar den bifogade filen körs godtycklig kod som hjälper angriparen att kompromettera målets enhet.
- Länk i bilaga: En typ av hybrid för insamling av inloggningsuppgifter. En angripare infogar en URL i en e-postbilaga. URL:en i den bifogade filen följer samma teknik som skörden av autentiseringsuppgifter.
- Länk till skadlig kod: Kör godtycklig kod från en fil som finns på en välkänd fildelningstjänst. Meddelandet som skickas till användaren innehåller en länk till den här skadliga filen. Genom att öppna filen kan angriparen kompromettera målets enhet.
- Drive-by-URL: Den skadliga URL:en i meddelandet leder användaren till en välkänd webbplats som i det tysta kör och/eller installerar kod på användarens enhet.
- Beviljande av OAuth-medgivande: Den skadliga URL:en ber användarna att bevilja behörigheter till data för en skadlig Azure Application.
Om du väljer länken Visa detaljer i beskrivningen öppnas ett informationsfönster som beskriver tekniken och de simuleringssteg som tekniken resulterar i.
När du är klar på sidan Välj social engineering-tekniker väljer du Nästa.
Välj nyttolaster och inloggningssidor
På sidan Välj nyttolaster och inloggning måste du välja minst en befintlig nyttolast för varje social teknikteknik som du har valt, eller så kan du skapa nya nyttolaster att använda.
För social engineering-teknikerna insamling av autentiseringsuppgifter eller länk i bilaga kan du också visa inloggningssidan som används i nyttolasten, välja en annan inloggningssida att använda eller skapa en ny inloggningssida att använda. Den valda inloggningssidan används för de olika valda nyttolasterna.
Välj nyttolaster
På sidan Välj nyttolaster och inloggning väljer du något av följande alternativ:
Randomisera: Nyttolaster väljs slumpmässigt från tillgängliga globala nyttolaster och klientnyttolaster. Det finns inget annat att konfigurera på den här sidan, så välj Nästa för att fortsätta.
Välj manuellt: Följande information visas för varje nyttolast. Välj en kolumnrubrik som ska sorteras efter den kolumnen:
- Namn på nyttolast
- Källa: För inbyggda nyttolaster är värdet Global. För anpassade nyttolaster är värdet Tenant.
- Teknik: Du måste välja minst en nyttolast per teknik som du valde på sidan Välj teknik för social teknik .
- Språk: Nyttolastinnehållets språk. Microsofts nyttolastkatalog (global) innehåller nyttolaster på över 29 språk.
- Förväntad komprometteringsfrekvens (%): Historiska data i Microsoft 365 som förutsäger procentandelen personer som kommer att komprometteras av den här nyttolasten (användare komprometterade/totalt antal användare som får nyttolasten). Mer information finns i Förväntad komprometteringsfrekvens.
Använd
sökrutan för att söka efter namnet på en befintlig nyttolast.Om du väljer en nyttolast i listan genom att klicka någon annanstans på raden än kryssrutan bredvid namnet visas information om nyttolasten i en utfälld meny:
- Fliken Översikt (med namnet Payload in Credential Harvest och Link in Attachment payloads) innehåller information om nyttolasten, inklusive en förhandsversion.
- Fliken Inloggningssida är endast tillgänglig för nyttolaster av typen Credential Harvest eller Länk i bilaga och beskrivs i delavsnittet Välj inloggningssidor.
- Fliken Bifogad fil är endast tillgänglig för bifogade filer med skadlig kod, länk i bifogad fil och nyttolaster för Oauth-medgivande. Den här fliken innehåller information om den bifogade filen, inklusive en förhandsgranskning.
- Fliken Simuleringar som startas innehåller simuleringsnamnet, klickfrekvensen, komprometterad hastighet och åtgärden.
Tips
Om du vill se detaljer om andra nyttolaster utan att lämna detaljutfällningen använder du
Föregående objekt och Nästa objekt överst i utfällningen.Låt det utfällbara fönstret för nyttolastinformation vara öppet om du vill byta inloggningssida eller skapa en ny inloggningssida så som beskrivs i Välj inloggningssidor.
Om du är klar med den utfällbara menyn med nyttolastinformation väljer du
Stäng för att återgå till sidan Välj nyttolaster och inloggning , kontrollerar att en eller flera av de nödvändiga nyttolasten har valts och väljer sedan Nästa för att fortsätta.
Välj inloggningssidor
Obs!
Fliken Inloggningssidan är endast tillgänglig i informationsutfällningen för nyttolaster av typen Credential Harvest eller Link in Attachment.
På sidan Välj nyttolast och inloggning väljer du nyttolasten Autentiseringsuppgiftsskörd eller Länk i bifogad fil i listan genom att klicka någon annanstans på raden än kryssrutan bredvid namnet för att öppna informationsutfällningen för nyttolasten.
I den utfällbara menyn med information om nyttolasten visar fliken Inloggningssida den inloggningssida som för närvarande är vald för nyttolasten.
Om du vill visa hela inloggningssidan använder du länkarna Sida 1 och Sida 2 längst ned på sidan för inloggningssidor med två sidor.
Använd någon av följande procedurer för att ändra inloggningssidan som används i nyttolasten eller för att skapa en ny inloggningssida som ska användas i den utfällbara menyn:
Ändra inloggningssidan som används i nyttolasten: Välj
Ändra inloggningssida på fliken Inloggningssida i den utfällbara menyn med nyttolastinformation.På den utfällbara menyn Välj inloggningssida som öppnas visas följande information för varje inloggningssida:
- Namn
- Språk
- Källa: För inbyggda inloggningssidor är värdet Global. På anpassade inloggningssidor är värdet Tenant.
- Skapad av: För inbyggda inloggningssidor är värdet Microsoft. För anpassade inloggningssidor är värdet UPN för användaren som skapade inloggningssidan.
- Senast ändrad
-
Åtgärder: Välj
Förhandsversion för att förhandsgranska inloggningssidan.
Använd
sökrutan för att hitta en inloggningssida i listan genom att skriva en del av inloggningsnamnet och sedan trycka på RETUR.Välj
Filtrera för att filtrera inloggningssidorna efter Källa eller Språk.När du är klar i den utfällbara menyn Filter väljer du Använd. Om du vill rensa filtren väljer du
Rensa filter.På den utfällbara menyn Välj inloggningssida markerar du kryssrutan bredvid namnet på inloggningssidan som ska användas och väljer sedan Spara. På fliken Inloggning i den utfällbara menyn med nyttolastinformation väljer du
Stäng för att återgå till sidan Välj nyttolaster och inloggning .Skapa en ny inloggningssida som ska användas i nyttolasten: Välj
Ändra inloggningssida på fliken Inloggningssida i den utfällbara menyn med nyttolastinformation.På den utfällbara menyn Välj inloggningssida som öppnas väljer du
Skapa ny.Om du vill skapa en inloggningssida följer du stegen i Skapa inloggningssidor.
På den utfällbara menyn Välj inloggningssida markerar du kryssrutan bredvid namnet på inloggningssidan som ska användas och väljer sedan Spara. På fliken Inloggning i den utfällbara menyn med nyttolastinformation väljer du
Stäng för att återgå till sidan Välj nyttolaster och inloggning .
På sidan Välj nyttolaster och inloggning kontrollerar du att de nyttolaster som du har konfigurerat och/eller vill använda är markerade.
När du är klar på sidan Välj en nyttolast och inloggning väljer du Nästa.
Konfigurera OAuth-nyttolaster
Obs!
Sidan Konfigurera OAuth-nyttolast är endast tillgänglig om du har valt OAuth Consent Grant på sidan Välj sociala tekniker och en motsvarande nyttolast.
På sidan Konfigurera OAuth-nyttolast konfigurerar du följande inställningar:
- Appnamn: Ange ett namn för nyttolasten.
- Applogotyp: Välj Bläddra för att välja en .png, .jpeg eller .gif fil som ska användas. Om du vill ta bort en fil när du har valt den väljer du Ta bort.
-
Välj appomfång: Välj något av följande värden:
- Läsa användarnas kalendrar
- Läs användarkontakter
- Läsa e-post för användare
- Läsa alla chattmeddelanden
- Läsa alla filer som användaren kan komma åt
- Läs- och skrivåtkomst till användar-e-post
- Skicka e-post som användare
När du är klar på sidan Konfigurera OAuth-nyttolast väljer du Nästa.
Välj målanvändare
På sidan Målanvändare väljer du vem som tar emot simuleringen. Använd följande alternativ för att välja användare:
Inkludera alla användare i din organisation: Inkludera alla användare i din organisation: Den omodifierbara listan över användare visas i grupper om 10. Du kan använda Nästa och Föregående under listan över användare för att bläddra igenom listan. Du kan också använda
Sök på sidan för att hitta specifika användare.Inkludera endast specifika användare och grupper: Först visas inga användare eller grupper på sidan Riktade användare . Om du vill lägga till användare eller grupper i simuleringen väljer du något av följande alternativ:
Lägg till användare: I den utfällbara menyn Lägg till användare som öppnas hittar och väljer du användare och grupper för att ta emot simuleringen. Följande grupptyper stöds:- Microsoft 365-grupper (statisk och dynamisk)
- Distributionsgrupper (endast statiska)
- E-postaktiverade säkerhetsgrupper (endast statiska)
Tips
För närvarande stöds inte dolda medlemskapsgrupper.
Följande sökverktyg är tillgängliga:
Sök efter användare eller grupper: Om du klickar i
sökrutan och utför någon av följande åtgärder ersätts alternativen Filtrera användare efter kategorier i den utfällbara menyn Lägg till användare av en användarlista :- Skriv tre eller fler tecken och tryck sedan på RETUR. Alla användare eller gruppnamn som innehåller dessa tecken visas i avsnittet Användarlista efter Namn och Email.
- Skriv mindre än tre tecken eller inga tecken och tryck sedan på RETUR. Inga användare visas i avsnittet Användarlista , men du kan skriva tre eller fler tecken i sökrutan för att söka efter användare och grupper.
Antalet resultat visas i etiketten Valda (0/x) användare .
Obs!
Om du väljer Lägg till filter rensas och ersätts alla resultat i avsnittet Användarlista med Filtrera användare efter kategorier.
När du har en lista över användare eller grupper i avsnittet Användarlista markerar du några eller alla resultat genom att markera kryssrutan bredvid kolumnen Namn . Antalet valda resultat visas i etiketten Valda (y/x) användare .
Välj Lägg till x användare för att lägga till de valda användarna eller grupperna på sidan Målanvändare och gå tillbaka till sidan Målanvändare .
Filtrera användare efter kategorier: Använd följande alternativ:
Föreslagna användargrupper: Välj mellan följande värden:
- Alla föreslagna användargrupper: Samma resultat som att välja Användare som inte är mål för en simulering under de senaste tre månaderna och Upprepa brottslingar.
- Användare som inte är mål för en simulering under de senaste tre månaderna
- Upprepa brottslingar: Mer information finns i Konfigurera tröskelvärdet för upprepad gärningsman.
Användartaggar: Användartaggar är identifierare för specifika grupper av användare (till exempel Prioritetskonton). Mer information finns i Användartaggar i Microsoft Defender för Office 365. Använd följande alternativ:
-
Sök: I
Sök efter användartaggar kan du skriva en del av användarnamnet och sedan trycka på Retur. Du kan välja vissa eller alla resultat. - Välj Alla användartaggar
- Välj befintliga användartaggar. Om länken är tillgänglig väljer du Visa alla användartaggar för att se den fullständiga listan över tillgängliga taggar.
-
Sök: I
Stad: Använd följande alternativ:
-
Sök: I
Sök på stad kan du skriva in en del av stadsvärdet och sedan trycka på Enter. Du kan välja vissa eller alla resultat. - Välj alla ort
- Välj befintliga stadsvärden. Om länken är tillgänglig väljer du Visa alla städer för att se den fullständiga listan över tillgängliga stadsvärden.
-
Sök: I
Land: Använd följande alternativ:
-
Sök: I
Sök efter Land kan du ange en del av värdet i fältet Land och sedan trycka på Retur. Du kan välja vissa eller alla resultat. - Välj alla länder
- Välj befintliga stadsvärden. Om länken är tillgänglig väljer du Visa alla länder för att se den fullständiga listan över tillgängliga landsvärden.
-
Sök: I
Avdelning: Använd följande alternativ:
-
Sök: I
Sök på avdelning kan du skriva en del av avdelningsvärdet och sedan trycka på Enter. Du kan välja vissa eller alla resultat. - Välj alla avdelningar
- Välj befintliga avdelningsvärden. Om länken är tillgänglig väljer du Visa alla avdelningar för att se den fullständiga listan över tillgängliga avdelningsvärden .
-
Sök: I
Rubrik: Använd följande alternativ:
-
Sök: I
Sök efter titel kan du skriva en del av titelvärdet och sedan trycka på Retur. Du kan välja vissa eller alla resultat. - Markera alla rubriker
- Välj befintliga rubrikvärden. Om länken är tillgänglig väljer du Visa alla rubriker för att se den fullständiga listan över tillgängliga rubrikvärden.
-
Sök: I
Du kan använda vissa eller alla sökkategorier för att hitta användare och grupper. Om du väljer flera kategorier används operatorn AND. Alla användare eller grupper måste matcha båda värdena för att returneras i resultaten (vilket är praktiskt taget omöjligt om du använder värdet Alla i flera kategorier).
Antalet värden som användes som sökvillkor av en viss kategori visas bredvid kategoripanelen (till exempel City 50 eller Priority accounts 10).
När du är klar med sökningen efter kategori väljer du knappen Tillämpa(x). De tidigare alternativen Filtrera användare efter kategorier i den utfällbara menyn Lägg till användare ersätts med följande information:
- Filteravsnitt : Visa hur många filtervärden du använde och namnen på filtervärdena. Om den är tillgänglig väljer du länken Visa alla för att se alla filtervärden
- Avsnittet Användarlista : Visar de användare eller grupper som matchar dina kategorisökningar. Antalet resultat visas i etiketten Valda (0/x) användare .
När du har en lista över användare eller grupper i avsnittet Användarlista markerar du några eller alla resultat genom att markera kryssrutan bredvid kolumnen Namn . Antalet valda resultat visas i etiketten Valda (y/x) användare .
Välj knappen Lägg till x användare för att lägga till de valda användarna eller grupperna på sidan Målanvändare och gå tillbaka till sidan Målanvändare .
Importera: I dialogrutan som öppnas anger du en CSV-fil som innehåller en e-postadress per rad.När du har valt CSV-filen importeras användarna och visas på sidan Riktade användare.
På huvudsidan Målanvändare kan du använda
sökrutan för att hitta valda användare. Du kan också välja
Ta bort och sedan Bekräfta i bekräftelsedialogrutan för att ta bort specifika användare.Om du vill lägga till fler användare och grupper väljer du
Lägg till användare eller
Importera på sidan Målanvändare och upprepar föregående steg.
När du är klar på sidan Målanvändare väljer du Nästa.
Konfigurera träningstilldelningar
På sidan Tilldela utbildning kan du tilldela utbildningar för simuleringen. Vi rekommenderar att du tilldelar utbildning för varje simulering, eftersom anställda som genomgår utbildning är mindre mottagliga för liknande attacker.
Använd följande alternativ på sidan för att tilldela utbildningar som en del av simuleringen:
Inställningsavsnitt : I Välj inställningar för träningsinnehåll väljer du något av följande alternativ i listrutan:
Microsofts utbildningsupplevelse (rekommenderas): Det här värdet är standardvärdet. Det här värdet har följande associerade alternativ att konfigurera på sidan:
- Välj något av följande värden:
- Tilldela utbildning åt mig (rekommenderas): Det här värdet är standardvärdet. Vi tilldelar utbildning baserat på en användares tidigare simulerings- och träningsresultat.
- Välj själv kurser och moduler: Om du väljer det här värdet är nästa steg i guiden Utbildningstilldelning där du hittar och väljer utbildningar. Stegen beskrivs i underavsnittet Träningstilldelning .
- Avsnittet Förfallodatum: I Välj ett förfallodatum för träning väljer du något av följande värden:
- 30 dagar efter simuleringens slut (det här värdet är standardvärdet)
- 15 dagar efter simuleringens slut
- 7 dagar efter simuleringens slut
- Välj något av följande värden:
Omdirigera till en anpassad URL: Det här värdet har följande associerade alternativ att konfigurera på sidan:
- Anpassad tränings-URL (krävs)
- Anpassat träningsnamn (krävs)
- Beskrivning av anpassad utbildning
- Anpassad träningsvaraktighet (i minuter): Standardvärdet är 0, vilket innebär att det inte finns någon angiven varaktighet för träningen.
- Avsnittet Förfallodatum: I Välj ett förfallodatum för träning väljer du något av följande värden:
- 30 dagar efter simuleringens slut (det här värdet är standardvärdet)
- 15 dagar efter simuleringens slut
- 7 dagar efter simuleringens slut
Ingen träning: Om du väljer det här värdet är nästa enda alternativ på sidan.
När du är klar på sidan Tilldela utbildning väljer du Nästa.
Välj utbildningskurser
Obs!
Sidan Utbildningstilldelning är endast tillgänglig om du har valt Välj utbildningar och moduler själv på sidan Tilldela utbildning .
På sidan Träningstilldelning väljer du de utbildningar som du vill lägga till i simuleringen genom att
välja Lägg till utbildningar.
I den utfällbara menyn Lägg till träning som öppnas använder du följande flikar för att välja de utbildningar som ska ingå i simuleringen:
- Rekommenderad flik: Visar de rekommenderade inbyggda utbildningarna baserat på simuleringskonfigurationen. Dessa utbildningar är samma utbildningar som skulle ha tilldelats om du valde Tilldela utbildning åt mig (rekommenderas) på föregående sida.
- Fliken Alla utbildningar : Visar alla inbyggda utbildningar som är tillgängliga.
På båda flikarna visas följande information för varje träning:
- Träningsnamn
- Källa: Värdet är Global.
- Varaktighet (minuter)
- Förhandsversion: Välj Förhandsversion för att se träningen.
På båda
flikarna kan du använda sökrutan för att hitta utbildningar. Skriv in en del av träningsnamnet och tryck på Retur-tangenten.
På någon av flikarna markerar du en eller flera utbildningar genom att markera kryssrutan bredvid träningsnamnet. Markera kryssrutan i kolumnrubriken Träningsnamn om du vill markera alla utbildningar. Klicka på Lägg till när du är klar.
Tillbaka på sidan Utbildningstilldelning visas nu de valda utbildningarna. Följande information visas för varje träning:
Träningsnamn
Källa
Varaktighet (minuter)
Tilldela till: För varje träning väljer du vem som får träningen genom att välja mellan följande värden:
- Alla användare
- Ett eller båda av värdena Klickad nyttolast eller Komprometterad.
Tips
Payload som klickats är inte tillämplig på alla social engineering-tekniker. Mer information finns i Träningstilldelningens utlösarbeteende efter teknik.
Ta bort: Välj
Ta bort för att ta bort träningen från simuleringen.
När du är klar på sidan Utbildningstilldelning väljer du Nästa.
Välj en landningssida
På sidan Välj phishingmålsida konfigurerar du den webbsida som användarna tas till om de öppnar payloaden i simuleringen.
Använd någon av följande metoder:
Använd landningssidor från biblioteket: Följande alternativ är tillgängliga:
- Avsnittet Indikatorer för innehåll: Välj Lägg till indikatorer för innehåll i e-post för att hjälpa användarna att lära sig hur de identifierar nätfiskemejl.
- Den här inställningen är inte tillgänglig om du har valt Bifogad skadlig kod eller Länk till skadlig kod på sidan Välj en eller flera tekniker .
- För landningssidor som du skapar på fliken Klientorganisationslandningssidor är den här inställningen endast meningsfull om du använder den dynamiska taggenInfoga nyttolastinnehåll i landningssidans innehåll enligt beskrivningen i underavsnittet Skapa landningssidor .
- Visa mellansidan före landningssidan: Den här inställningen är endast tillgänglig om du har valt Drive-by-webbadress på sidan Välj en eller flera metoder. Du kan visa överlägget som kommer upp för drive-by URL-attacker. Om du vill dölja överlägget och gå direkt till landningssidan väljer du inte det här alternativet.
Resten av sidan Välj nätfiskelandning har två flikar där du väljer den landningssida som ska användas:
Fliken Globala landningssidor : Innehåller de inbyggda landningssidorna. När du väljer en inbyggd landningssida som ska användas genom att markera kryssrutan bredvid namn visas avsnittet Redigera layout med följande alternativ:
- Lägg till logotyp: Välj Bläddra i logotypbilden för att hitta och välja en .png, .jpeg eller .gif fil. Logotypens storlek ska vara högst 210 x 70 för att undvika förvrängning. Om du vill ta bort logotypen väljer du Ta bort uppladdad logotypbild.
- Välj standardspråk: Den här inställningen krävs. Välj något av följande värden: kinesiska (förenklad), kinesiska (traditionell, Taiwan), nederländska, engelska, spanska, franska, tyska, italienska, japanska, koreanska, **portugisiska eller ryska.
Fliken Landningssidor för klientorganisation: Innehåller alla anpassade landningssidor som du har skapat. Om du vill skapa en ny landningssida väljer du
Skapa ny. Om du vill skapa en landningssida följer du stegen i Skapa landningssidor.
På båda flikarna visas följande information för varje landningssida. Du kan sortera landningssidorna genom att klicka på en tillgänglig kolumnrubrik. Välj
Anpassa kolumner för att ändra de kolumner som visas. Standardkolumnerna är markerade med en asterisk (*):- Namn*
- Språk*: Om landningssidan innehåller flera översättningar visas de två första språken direkt. Om du vill se de återstående språken hovra över den numeriska ikonen (till exempel +10).
- Källa
- Standardspråk*
- Status*
- Länkade simuleringar*
- Skapad av
- Skapandetid*
- Ändrad av*
- Senast ändrad*
Om du vill hitta en landningssida i listan skriver du en del av landningssidans namn i
sökrutan och trycker sedan på RETUR.Välj
Filtrera för att filtrera landningssidorna efter språk.Om du klickar någonstans på raden öppnas en utfälld meny med information som visar mer information om landningssidan när du väljer en landningssida:
- Fliken Förhandsversion visar hur landningssidan ser ut för användarna.
- Fliken Information visar egenskaperna för landningssidan.
Tips
Om du vill se information om andra landningssidor utan att lämna den utfällbara menyn använder
du Föregående objekt och Nästa objekt överst i den utfällbara menyn.När du är klar med den utfällbara menyn för landningssidan väljer du Stäng.
På sidan Välj nätfiskelandning väljer du en landningssida som ska användas genom att markera kryssrutan bredvid kolumnen Namn .
- Avsnittet Indikatorer för innehåll: Välj Lägg till indikatorer för innehåll i e-post för att hjälpa användarna att lära sig hur de identifierar nätfiskemejl.
Använd en anpassad URL: Den här inställningen är inte tillgänglig om du har valt Bifogad skadlig kod eller Länka till skadlig kod på sidan Välj tekniker för social teknik .
Om du väljer Använd en anpassad URL måste du lägga till URL:en i rutan Ange den anpassade landningssidans URL som visas. Det finns inga andra alternativ på sidan Välja målsida för nätfiske.
När du är klar på sidan Välj nätfiskelandning väljer du Nästa.
Välj slutanvändarmeddelanden
På sidan Välj slutanvändaravisering väljer du bland följande meddelandealternativ:
Leverera inte meddelanden: Inga andra konfigurationsalternativ är tillgängliga på sidan. Användarna får inte aviseringar om träningstilldelning, meddelanden om träningspåminnelser eller positiva förstärkningsmeddelanden från simuleringen. Välj Fortsätt i varningsdialogrutan.
Microsofts standardmeddelande (rekommenderas): Meddelandena som användarna tar emot visas på sidan:
- Microsofts standardmeddelande om positiv förstärkning
- Microsofts meddelande om standardutbildningstilldelning
- Microsofts standardmeddelande om träningspåminnelse
Välj det standardspråk som ska användas i Välj standardspråk. Tillgängliga värden är: kinesiska (förenklad), kinesiska (traditionell, Taiwan), engelska, franska, tyska, italienska, japanska, koreanska, portugisiska, ryska, spanska, nederländska, polska, arabiska, finska, grekiska, ungerska, indonesiska, norska bokmål, rumänska, slovakiska, Svenska, thailändska, turkiska, vietnamesiska, katalanska, kroatiska eller slovenska.
Följande information är tillgänglig för varje meddelande:
Meddelanden: Namnet på meddelandet.
Språk: Om meddelandet innehåller flera översättningar visas de två första språken direkt. Om du vill se de återstående språken hovra över den numeriska ikonen (till exempel +10).
Typ: Något av följande värden:
- Meddelande om positiv förstärkning
- Meddelande om träningstilldelning
- Meddelande om träningspåminnelse
Leveransinställningar: Du måste konfigurera följande leveransinställningar innan du kan fortsätta:
- För Microsofts standardmeddelande om positiv förstärkning väljer du Leverera inte, Leverera när kampanjen är slut eller Leverera under kampanjen.
- För Microsofts standardmeddelande om träningspåminnelser väljer du Två gånger i veckan eller Varje vecka.
Åtgärder: Om du väljer
Visa öppnas en granskningsaviseringssida med följande information:-
Fliken Förhandsversion : Visa aviseringsmeddelandet som användarna ser det.
- Om du vill visa meddelandet på olika språk använder du rutan Välj språk .
- Använd rutan Välj nyttolast för att förhandsgranska för att välja meddelandemeddelandet för simuleringar som innehåller flera nyttolaster.
-
Informationsflik : Visa information om meddelandet:
- Meddelandebeskrivning
- Källa: För inbyggda meddelanden är värdet Global. För anpassade meddelanden är värdet Tenant.
-
Meddelandetyp: En av följande typer baserat på det meddelande som du ursprungligen valde:
- Meddelande om positiv förstärkning
- Meddelande om träningstilldelning
- Meddelande om träningspåminnelse
- Ändrad av
- Senast ändrad
När du är klar på sidan Granska avisering, väljer du Stäng för att återgå till sidan Välj avisering för slutanvändare.
-
Fliken Förhandsversion : Visa aviseringsmeddelandet som användarna ser det.
Anpassade slutanvändarmeddelanden: Inga andra konfigurationsalternativ är tillgängliga på sidan. När du väljer Nästa måste du välja ett meddelande om träningstilldelning, ett meddelande om träningspåminnelse och (valfritt) ett meddelande om positiv förstärkning som ska användas för simuleringen enligt beskrivningen i de kommande tre underavsnitten.
När du är klar på sidan Välj slutanvändaravisering väljer du Nästa.
Välj ett meddelande om träningstilldelning
Obs!
Meddelandesidan Utbildningstilldelning är endast tillgänglig om du har valt Anpassade slutanvändarmeddelanden på sidan Välj slutanvändarmeddelanden .
Meddelandesidan Utbildningstilldelning visar följande meddelanden och deras konfigurerade språk:
- Microsofts meddelande om standardutbildningstilldelning
- Microsoft-standardavisering om tilldelning av endast kampanjutbildning
- Meddelanden om anpassade träningstilldelningar som du skapade tidigare.
Dessa meddelanden är också tillgängliga på fliken Övning av attacksimulering>Biblioteksfliken>Slutanvändarmeddelanden:
- Inbyggda meddelanden om utbildningstilldelning finns på fliken Globala meddelanden på https://security.microsoft.com/attacksimulator?viewid=contentlibrary& source=global.
- Meddelanden om anpassade utbildningstilldelningar är tillgängliga på fliken Klientmeddelanden på https://security.microsoft.com/attacksimulator?viewid=contentlibrary& source=tenant.
Mer information finns i Slutanvändarmeddelanden för Övning av attacksimulering.
Gör något av följande:
Välj ett befintligt meddelande som ska användas:
Om du vill söka efter ett befintligt meddelande i listan skriver du en del av meddelandenamnet i
sökrutan och trycker sedan på RETUR.När du väljer ett meddelande genom att klicka var som helst i raden utom på kryssrutan öppnas ett informationsfönster som visar mer information om meddelandet:
- Fliken Förhandsversion visar hur meddelandet ser ut för användarna.
- Fliken Information visar egenskaperna för meddelandet.
När du är klar med den utfällbara menyn med meddelandeinformation väljer du Stäng.
På meddelandesidan Träningstilldelning markerar du ett meddelande som ska användas genom att markera kryssrutan bredvid namnet.
Skapa ett nytt meddelande som ska användas: Välj
Skapa ny. Stegen för att skapa är identiska med Skapa slutanvändarmeddelanden.Obs!
På sidan Definiera information i den nya meddelandeguiden måste du välja värdet Träningstilldelningsavisering för meddelandetypen.
När du är klar med att skapa meddelandet återgår du till sidan Träningstilldelningsavisering där det nya meddelandet nu visas i listan där du kan välja
När du är klar på meddelandesidan Träningstilldelning väljer du Nästa.
Välj ett meddelande om träningspåminnelse
Obs!
Meddelandesidan Utbildningspåminnelse är endast tillgänglig om du har valt Anpassade slutanvändarmeddelanden på sidan Välj slutanvändarmeddelanden .
Meddelandesidan Träningspåminnelse visar följande meddelanden och deras konfigurerade språk:
- Microsofts standardmeddelande om träningspåminnelse
- Påminnelseavisering för Microsofts standardkampanj endast för utbildning
- Alla meddelanden om anpassade träningspåminnelser som du skapade tidigare.
Dessa meddelanden är också tillgängliga på fliken Övning av attacksimulering>Biblioteksfliken>Slutanvändarmeddelanden:
- Inbyggda meddelanden om träningspåminnelser finns på fliken Globala meddelanden på https://security.microsoft.com/attacksimulator?viewid=contentlibrary& source=global.
- Meddelanden om anpassade träningspåminnelser finns på fliken Klientmeddelanden på https://security.microsoft.com/attacksimulator?viewid=contentlibrary& source=tenant.
Mer information finns i Slutanvändarmeddelanden för Övning av attacksimulering.
I Ange frekvens för påminnelsemeddelande väljer du Varje vecka (standardvärdet) eller Två gånger i veckan och utför sedan något av följande steg:
Välj ett befintligt meddelande som ska användas:
Om du vill söka efter ett befintligt meddelande i listan skriver du en del av meddelandenamnet i
sökrutan och trycker sedan på RETUR.När du väljer ett meddelande genom att klicka var som helst i raden utom på kryssrutan öppnas ett informationsfönster som visar mer information om meddelandet:
- Fliken Förhandsversion visar hur meddelandet ser ut för användarna.
- Fliken Information visar egenskaperna för meddelandet.
När du är klar med den utfällbara menyn med meddelandeinformation väljer du Stäng.
På meddelandesidan Träningspåminnelse markerar du ett meddelande som ska användas genom att markera kryssrutan bredvid namnet.
Skapa ett nytt meddelande som ska användas: Välj
Skapa ny. Stegen för att skapa är identiska med Skapa slutanvändarmeddelanden.Obs!
På sidan Definiera information i den nya meddelandeguiden väljer du värdet Träningspåminnelsemeddelande för meddelandetypen.
När du är klar med att skapa meddelandet går du tillbaka till meddelandesidan Träningspåminnelse där det nya meddelandet nu visas i listan där du kan välja.
När du är klar på meddelandesidan träningspåminnelse väljer du Nästa.
Välj ett positivt meddelande om förstärkning
Obs!
Sidan Positiv förstärkningsmeddelande är endast tillgänglig om du har valt Anpassade slutanvändarmeddelanden på sidan Välj slutanvändarmeddelanden .
Du har följande alternativ i avsnittet Leveransinställningar för positiva förstärkningsmeddelanden:
Använd inte positiva förstärkningsmeddelanden: Välj Leverera inte. Det finns inget annat att konfigurera på sidan, så du går till sidan för simuleringsschemat när du väljer Nästa.
Använd ett befintligt positivt förstärkningsmeddelande: Välj ett av de återstående värdena:
- Leverera när användaren rapporterar en nätfiske och kampanjen avslutas
- Leverera omedelbart efter att användaren rapporterar en nätfiske.
Följande meddelanden och deras konfigurerade språk visas på sidan:
- Microsofts standardmeddelande om positiv förstärkning
- Alla anpassade positiva förstärkningsmeddelanden som du skapade tidigare.
Dessa meddelanden är också tillgängliga på fliken Övning av attacksimulering>Biblioteksfliken>Slutanvändarmeddelanden:
- Inbyggda positiva förstärkningsmeddelanden finns på fliken Globala meddelanden på https://security.microsoft.com/attacksimulator?viewid=contentlibrary& source=global.
- Anpassade positiva förstärkningsmeddelanden är tillgängliga på fliken Klientmeddelanden på https://security.microsoft.com/attacksimulator?viewid=contentlibrary& source=tenant.
Mer information finns i Slutanvändarmeddelanden för Övning av attacksimulering.
Om du vill söka efter ett befintligt meddelande i listan skriver du en del av meddelandenamnet i
sökrutan och trycker sedan på RETUR.När du väljer ett meddelande genom att klicka var som helst i raden utom på kryssrutan öppnas ett informationsfönster som visar mer information om meddelandet:
- Fliken Förhandsversion visar hur meddelandet ser ut för användarna.
- Fliken Information visar egenskaperna för meddelandet.
När du är klar med den utfällbara menyn med meddelandeinformation väljer du Stäng.
På sidan Positiv förstärkningsavisering markerar du ett befintligt meddelande som ska användas genom att markera kryssrutan bredvid namnet.
Skapa ett nytt positivt förstärkningsmeddelande som ska användas: Välj
Skapa ny. Stegen för att skapa är identiska med Skapa slutanvändarmeddelanden.Obs!
På sidan Definiera information i den nya meddelandeguiden måste du välja värdet Positiv förstärkningsavisering för meddelandetypen.
När du är klar med att skapa meddelandet går du tillbaka till sidan Positiv förstärkningsavisering där det nya meddelandet nu visas i listan där du kan välja.
När du är klar på meddelandesidan Positiv förstärkning väljer du Nästa.
Konfigurera simuleringsschemat
På sidan Simuleringsschema väljer du något av följande värden:
- Slumpmässigt: Tjänsten väljer berättigade starttider inom det konfigurerade schemat. Det maximala antalet simuleringar är en övre gräns, inte ett garanterat antal körningar.
- Fixat: Simuleringar startas enligt konfigurerad daglig, veckovis eller månatlig återkomst.
Följande tabell kan hjälpa dig att välja ett schema:
| Nödvändigt resultat | Rekommenderad tidsplan | Förnuft |
|---|---|---|
| Förutsägbar daglig, veckovis eller månatlig återkomst | Åtgärdat | Återkomsten och antalet förekomster är explicit konfigurerade. |
| Körs vid oförutsägbara tidpunkter inom ett berättigat fönster | Randomiserad | Tjänsten väljer berättigade starttider inom de konfigurerade begränsningarna. |
| Exakt ett försök | Vilken som helst | Sätt en fast förekomst eller ett slumpmässigt maximum på ett. |
| Garanterad exakt räkning inom ett slumpmässigt fönster | Inte stödd som garanti | Det randomiserade maximivärdet är en övre gräns, inte ett garanterat antal. |
Klicka på Nästa när du är klar.
Konfigurera schemauppgifter
Vad du ser på sidan Schemalägg information beror på om du valde Randomized eller Fixed för simuleringsschemat på föregående sida.
Schema för slumpmässig simulering: Följande inställningar är tillgängliga:
Automation-startavsnitt : Använd Välj det datum då du vill att automatiseringen ska börja från för att välja startdatum för simuleringarna. Du kan välja ett framtida datum på upp till ett år.
Avsnittet Automationens omfång: Konfigurera följande inställningar:
- Välj de veckodagar som simuleringar tillåts starta på: Välj en eller flera dagar i veckan.
-
Ange det maximala antalet simuleringar som kan startas mellan start- och slutdatum: Ange ett värde från 1 till 10. Värdet är den övre gränsen för körningar som automationen kan skapa, inte en exakt räkning. Det faktiska antalet kan vara lägre i följande scenarier:
- Det finns färre berättigade lanseringsdagar.
- Automatiseringen når sitt slutdatum.
- Ingen utvald last matchar:
- Den valda tekniken.
- Det konfigurerade språket och filtreringskraven.
- Skapandet av körningen slutförs inte.
- Slumpa tiden på dagen då simuleringsmail kan skickas för leverans: Välj Slumpa sändningstider för att sprida simuleringsmeddelandeleveransen över ett 12-timmarsfönster efter att en körning har skapats.
Automationsslutavsnitt : Använd Välj det datum då du vill att automatiseringarna ska avslutas för att välja slutdatum för simuleringarna. Du kan välja ett framtida datum på upp till ett år.
Tips
Endast en simulering startas per dag. Välj minst lika många berättigade dagar som det maximala antalet körningar du vill att automationen ska kunna skapa.
Fast simuleringsschema: Följande inställningar är tillgängliga:
Automation-startavsnitt : Använd Välj det datum då du vill att simuleringarna ska börja från för att välja startdatum för simuleringarna. Du kan välja ett framtida datum på upp till ett år.
Automation-upprepningsavsnitt : Konfigurera följande inställningar:
- Välj om du vill att simuleringar ska starta varje vecka eller varje månad: Välj Varje vecka (standard) eller Varje månad.
- Ange önskat intervall mellan automationskörningar: Ange ett värde mellan 1 och 99. Om du till exempel vill köra simuleringar varje vecka anger du 1. Om du vill köra alternativa veckor anger du 2 och så vidare. På samma sätt anger du 3 om du vill köra simuleringar kvartalsvis.
- Välj den veckodag som du vill att simuleringarna ska starta från: För veckosimuleringar väljer du den dag i veckan som simuleringarna startar.
- Ange den dag i månaden som du vill att simuleringarna ska starta från: För månatliga simuleringar anger du dagen i en månad när simuleringarna startar. Ange ett värde mellan 1 och 31.
Avsnittet Automation end: Välj ett av följande värden:
- Använd Välj det datum då automatiseringen ska avslutas för att välja slutdatumet för simuleringarna.
- Använd Ange antalet förekomster av simuleringarna som ska köras innan du slutar för att ange ett värde från 1 till 10.
När du är klar på sidan Schemainformation väljer du Nästa.
Konfigurera startinformation
På sidan Startinformation konfigurerar du följande ytterligare inställningar för automatiseringen:
Använd unika nyttolaster i simuleringar i ett automationsavsnitt : Som standard är unika nyttolaster inte markerat. När den är aktiverad försöker automatiseringen undvika att återanvända en nyttolast i olika körningar medan tillräckligt med berättigade laster återstår. Inställningen tilldelar inte varje mottagare en unik nyttolast i en och samma körning.
Rikta in dig på alla valda användare i varje simuleringssekvens : Som standard distribueras utvalda användare över de körningar som skapas av automationen. Om du väljer detta alternativ inkluderas varje vald användare i varje körning. Varje användare i en given körning får den enda nyttolast som valts för den körningen.
Avsnittet Rikta in sig på återkommande förövare: Som standard är Rikta in sig på återkommande förövare inte markerat. Om du väljer det visas Ange det högsta antalet gånger en användare kan inkluderas i den här automatiseringen, där du kan ange ett värde från 1 till 10.
Skicka simuleringsmeddelande baserat på användarens aktuella tidszonsinställning från outlook-webbappavsnittet : Aktivera regionmedveten leverans är inte markerat som standard. När det är aktiverat baseras leveransen på användarens aktuella tidszonsinställning i Outlook på webben. Användare i olika tidszoner kan få samma körning vid olika tidpunkter. Inställningen skapar inte fler körningar eller väljer fler nyttolaster.
Följande tabell sammanfattar hur inställningarna samverkar:
| Inställningen | Kontroller | Kontrollerar inte |
|---|---|---|
| Maximalt antal simuleringar | Övre gräns för randomiserade körningar | Exakt garanterat antal runs |
| Utvalda nyttolaster | Pool med kvalificerade nyttolaster som används av körningar | Antal laster tilldelade i en körning |
| Unika nyttolaster | Återanvändning av nyttolast mellan körningar | Variation i nyttolast per användare eller batch |
| Rikta in dig på alla utvalda användare | Om alla användare deltar i varje genomspelning | Val av nyttolast eller leveranstidpunkt |
| Slumpa tidpunkter för utskick | Förskjutning av leveranstid efter skapandet av körningen | Körskapande eller val av nyttolast |
| Regionmedveten leverans | Leveranstider baserat på användarens tidszon | Antal körningar eller val av nyttolast |
När du är klar på sidan Startinformation, väljer du Nästa.
Förutsäg simuleringsautomationsresultat
Följande exempel visar hur körräkning, last val, användartilldelning och leveransbatchning samverkar:
- Åtta valda laster och en körning: Med det maximala antalet simuleringar inställt på en, Unika laster aktiverat och Rikta in sig på alla valda användare aktiverat kan automatiseringen skapa en körning. Tjänsten väljer en av de åtta nyttolasterna för den körningen, och alla valda användare får den nyttolasten. Övriga nyttolaster förblir oanvända eftersom inga fler körningar skapas.
- Åtta berättigade nyttolaster och åtta körningar: Med ett slumpmässigt maxantal på åtta, unika nyttolaster aktiverade, tillräckligt många berättigade dagar och Target alla valda användare aktiverade kan automatiseringen skapa upp till åtta körningar. En nyttolast väljs för varje skapad körning, och nyttolaster kan variera mellan körningar. Maximumgränsen är fortfarande en övre gräns. Alla åtta poäng är inte garanterade.
- Användare fördelade över körningar: Med fyra skapade körningar och Rikta in sig på alla valda användare inaktiverat fördelas valda användare över de fyra körningarna. Varje användare deltar i den tilldelade körningen, och varje körning använder sin egen valda nyttolast.
- Färre än 100 användare med slumpmässiga sändningstider: En nyttolast väljs för körningen. Målgruppen ryms inom en dokumenterad batch på 100 användare. Inställningen skapar inte en ytterligare körning eller ett val av payload, och synbart olika leveranstider till mottagarna kan inte garanteras.
Granska simuleringsautomatisering
På sidan Granska simuleringsautomatisering kan du granska detaljerna för din simuleringsautomatisering.
Innan du skickar in automatiseringen, kontrollera följande inställningar:
- Välj Fixerad för förutsägbar återkomst eller Randomiserad för ett övre gränsschema.
- Bekräfta att schemat innehåller tillräckligt många berättigade dagar för önskad maxtid.
- Behandla det slumpmässiga värdet som ett maximum, inte en exakt räkning.
- Bekräfta att nyttolaster uppfyller de valda teknikerna och språkkraven.
- Bekräfta att tillräckligt med berättigade nyttolaster finns för den avsedda korskörningsunikheten.
- Bestäm om användare är fördelade över körningar eller inkluderade i varje körning.
- Bekräfta om regionmedveten leverans och slumpmässiga sändningstider krävs.
- Använd tabellen för interaktion med inställningar och exempel för att förutsäga körantal, val av nyttolast, användardeltagande och leveransbeteende.
Du kan välja Redigera i varje avsnitt om du vill ändra inställningarna i avsnittet. Du kan också välja Bakåt eller den specifika sidan i guiden.
När du är klar med automatiseringen av granskningssimuleringen väljer du Skicka.
När simuleringsautomationen skapas ändras sidrubriken till Ny automatisering som skapats, där du kan använda länkarna för att aktivera automatiseringen eller visa alla simuleringsautomatiseringar.
När du är klar på sidan Ny automatisering som skapats väljer du Klar.
Tillbaka på sidan Simuleringsautomatiseringar på fliken Automations visas nu den simuleringsautomatisering som du skapade med statusvärdetInaktiv.
Information om hur du aktiverar simuleringsautomation finns i Aktivera eller inaktivera en simuleringsautomatisering.
Aktivera eller inaktivera en simuleringsautomatisering
- Du kan aktivera automatisering av simuleringar med statusvärdetInaktiv.
- Du kan inaktivera simuleringsautomatiseringar med statusvärdetAktiv.
- Du kan inte aktivera eller inaktivera ofullständiga simuleringsautomatiseringar med statusvärdetUtkast.
Om du vill aktivera en inaktiv simuleringsautomatisering markerar du den i listan genom att klicka på kryssrutan bredvid namnet. Välj åtgärden
Aktivera som visas och välj sedan Bekräfta i dialogrutan.
Statusvärdet ändras till Aktiv.
Om du vill inaktivera en aktiv simuleringsautomatisering markerar du den i listan genom att klicka på kryssrutan bredvid namnet. Välj åtgärden
Inaktivera som visas och välj sedan Bekräfta i dialogrutan.
Statusvärdet ändras till Inaktiv.
Ta bort simuleringsautomatiseringar
Om du vill ta bort en simuleringsautomatisering markerar du kryssrutan bredvid dess namn. Välj åtgärden
Ta bort som visas och välj sedan Bekräfta i dialogrutan.
Visa information om simuleringsautomatisering
För simuleringsautomatiseringar med statusvärdetAktiv eller Inaktiv väljer du simuleringen på sidan Simuleringsautomatiseringar genom att klicka någon annanstans på raden än kryssrutan bredvid namnet. Den utfällbara menyn med information som öppnas innehåller följande information:
Namnet på simuleringsautomatiseringen och antalet insamlade objekt.
Fliken Allmänt :
- Typ: Värdet är Simulering.
- Namn
- Beskrivning
- Avsnitt om körningsvillkor : Välj Redigera för att öppna guiden för simuleringsautomatisering på den relaterade sidan.
Fliken Körningshistorik: Den här fliken är endast tillgänglig för simuleringsautomatiseringar med statusvärdetAktiv eller Inaktiv.
Visar information om simuleringens körningshistorik.
Tips
Om du vill se detaljer om andra simuleringsautomatiseringar utan att lämna informationsrutan använder du
Föregående objekt och Nästa objekt längst upp i informationsrutan.
Visa rapporter om automatiserade simuleringar
Du kan visa simuleringsrapporterna för automatiserade kampanjer på fliken Simuleringar . Klicka på namnet på simuleringen med prefixet AutomatedSimulation_ och automationsnamnet tillgängligt under kolumnen Skapad av. Om du vill visa rapporten klickar du någonstans på simuleringsraden förutom kryssrutan bredvid namnet.
Felsök automatiseringar för simuleringar
Använd följande vägledning för att jämföra observerade resultat med det konfigurerade schemat och startinställningarna:
- Färre körningar än det slumpmässiga maxvärdet: Kontrollera konfigurerade start- och slutdatum, berättigade dagar, om utvalda nyttolaster matchar de valda teknikerna och konfigurerade språk- och filtreringskrav, samt körhistorik. Om det avslutade fönstret och den tillgängliga körhistoriken inte förklarar det lägre antalet, spara den observerade konfigurationen och tidsstämplarna medan du fortsätter utredningen.
- Alla användare tog emot samma nyttolast: Kontrollera hur många körningar som skapades. En körning innebär samma nyttolast för alla användare i körningen. Vid flera körningar jämför du den nyttolast som valts för varje körning. Använd inte slumpmässiga sändningstidsbatcher för att dra slutsatser om payload-valet.
- Användare mottog meddelanden vid samma eller liknande tid: Kontrollera Randomize sändningstider, populationsstorlek, dokumenterad batchstorlek, regionmedveten leverans, användarens tidszonsinställningar och om 12-timmarsfönstret är fullbordat. Slumpmässiga sändningstider sprider leveransen men garanterar inte en unik tid för varje mottagare.
- Automatiseringen visar statusen Slutförd men en förväntad körning saknas: Jämför automationens status, nästa starttid, körhistoriken, den förväntade tidpunkten och den faktiska tiden då simuleringen skapades. Om statusen eller nästa startvärde ändras innan den förväntade körningen inträffar, eller om en körning skapas avsevärt efter sin fasta förekomst, registrera den observerade statusen, nästa startvärde, körhistorik och tidsstämplar. Mer undersökning kan krävas när den observerade körhistoriken inte kan stämmas med det konfigurerade schemat och dokumenterade beteendet.
- En vald nyttolast användes inte: Jämför antalet skapade körningar med antalet och behörigheten för valda nyttolaster och inställningen Unika nyttolaster . En nyttolast kan förbli oanvänd när färre körningar skapas än utvalda laster.
Vanliga frågor och svar om simuleringsautomatisering
Följande vanliga frågor beskriver vanliga problem med simuleringsautomatisering.
Varför visas statusvärdet under Automatiseringar som "Slutfört", men statusvärdet under Simuleringar som "Pågår"?
Slutfört på sidan Simuleringsautomatisering innebär att jobbet för simuleringsautomatisering är klart och att inga fler simuleringar skapas av det. Simulering är en separat entitet som slutförs efter 30 dagars simuleringsstart.
Varför är simuleringens slutdatum 30 dagar efter skapandet, även om jag valde ett automationsslutdatum på en vecka?
Ett slutdatum på en vecka för simuleringsautomation innebär att inga nya simuleringar skapas av den efter en vecka. För simuleringar som skapas av en simuleringsautomatisering är standardslutdatumet 30 dagar efter simuleringens skapande.
Hur skickas nyttolasterna till användarna om vi har flera tekniker för social teknik och relaterade nyttolaster (till exempel skörd av autentiseringsuppgifter, länk till skadlig kod och Drive by URL) som riktar sig till 300 användare? Går alla nyttolasttyper till alla användare eller är valet slumpmässigt?
Om du inte väljer Rikta alla valda användare i varje simulering som körs på sidan Startinformation distribueras alla målanvändare över det maximala antalet simuleringar som skapas av simuleringsautomationen.
Om du väljer Inkludera alla markerade användare i varje simuleringskörning på sidan Startinformation, ingår alla utvalda användare i varje simulering som skapas av simuleringsautomatiseringen.
Varje simuleringskörning som skapas väljer en teknik och en nyttolast. Alla användare som tilldelats den körning får den valda payloaden. Att välja flera nyttolaster skapar en pool för olika körningar. Den skickar inte olika payloads till användare inom en och samma körning.
Hur fungerar alternativet Randomize på sidan Simuleringsschema?
Alternativet Randomisera på sidan Simuleringsschema väljer optimalt en dag inom startdatum och slutdatumintervall för att starta simuleringar.
Hur fungerar alternativet Randomize på sidan Välj en nyttolast och inloggning?
Alternativet Randomize på sidan Välj nyttolaster och inloggningssidor väljer automatiskt en teknik och en nyttolast i stället för att kräva att du väljer dem manuellt.
För varje körning väljs en social teknikteknik från listan över valda tekniker, och sedan väljs en slumpmässig nyttolast för den tekniken från både globala nyttolaster (inbyggda) och klientnyttolaster (anpassade). Det här beteendet hjälper till att säkerställa att den valda nyttolasten inte ingick i någon tidigare körning för just den här automatiseringen.
Med ett slumpmässigt schema är det maximala antalet simuleringar mellan 1 och 10. Hur fungerar detta?
Värdet för maxantalet simuleringar är den övre gränsen för körningar som automationen kan skapa. Till exempel, om du väljer 10, kan automationen skapa upp till 10 simuleringar. Det faktiska antalet kan vara lägre baserat på:
- Det konfigurerade fönstret.
- Berättigade dagar.
- Om en vald nyttolast matchar den konfigurerade tekniken och filtren.
- Om körningsskapandet slutförs framgångsrikt.
Hur många simuleringar visas på fliken Simulering om jag bara väljer en specifik dag mellan två dagar (till exempel onsdag) ?
Om det bara finns en onsdag mellan startdatumet och slutdatumet har automatiseringen bara en giltig dag att skicka ut simuleringen. Även om du har valt ett högre värde för Maximalt antal simuleringar skrivs det här värdet över till ett.
Väljer slumpmässiga sändningstider en nyttolast för varje leveransbatch?
No. Slumpmässig sändningstider tillämpas efter att körningen och payload har skapats. Leveransbatcher förskjuter endast sändningstidpunkten.
Om jag väljer åtta nyttolaster och sätter maxgränsen till en, hur många nyttolaster används?
En nyttolast väljs för den skapade körningen. Alla användare som tilldelats den körning får den valda payloaden.
Vilket schema ska jag välja för en simulering varje dag?
Använd en fast upprepning. Ett slumpmässigt schema garanterar inte en daglig lansering eller exakt antal körningar.
Hur fungerar slumpmässiga sändningstider för färre än 1 000 användare?
Randomize send times fungerar i batcher om 1 000 användare och är avsett för ett stort antal riktade användare. Om färre än 1 000 användare är involverade i simuleringar skapade av automationer, skapas batcher om 100 användare för slumpmässiga sändningstider.
En målpopulation under 100 användare ryms inom en dokumenterad batch. Batchhantering påverkar endast tidpunkten för leverans. Det skapar inte fler körningar eller val av nyttolast.
Relaterat innehåll
Kom igång med Attack simuleringsträning
Automatiserade simuleringar för träning med attacksimulering