Kaspersky Automated Security Awareness Platform

Informazioni generali

Questa sezione contiene informazioni generali sul programma.

In questa sezione della guida

Che cos'è ASAP?

Video demo

Novità

Strategia di sviluppo di ASAP (roadmap)

Requisiti hardware e software

Struttura di indirizzi e domini

In alto
[Topic 204775]

Che cos'è ASAP?

Kaspersky Automated Security Awareness Platform (ASAP) è una piattaforma di formazione online che consente agli utenti di apprendere informazioni sulle regole di sicurezza e le minacce correlate nella vita di tutti i giorni, con l'uso di esempi pratici per imparare a combatterle.

La formazione consente di sviluppare tutte le conoscenze e abilità necessarie in dettaglio. Il corso di formazione completo include l'assimilazione e il consolidamento di oltre 350 abilità di base.

La formazione è suddivisa in unità. Ogni unità di formazione è incentrata su un argomento specifico al livello di difficoltà corrispondente del programma. Le unità di formazione contengono diverse lezioni, ognuna della durata media di 5-10 minuti, dopo le quali sono previsti rinforzi con ripetizioni, verifiche e attacchi di phishing simulati durante la formazione sugli argomenti (laddove applicabile).

La piattaforma può essere distribuita come standard o a tolleranza di errore:

  • Standard: tutti i dati sono archiviati nello stesso server.
  • Tolleranza agli errori: i dati vengono archiviati in un cluster in più server che si duplicano a vicenda. Un server è inoltre dedicato alla gestione dei cluster e alla sincronizzazione dei dati tra i server.
In alto
[Topic 205370]

Video demo

Video sull'utilizzo della piattaforma.

In questa sezione

Informazioni generali

Istruzioni dettagliate

In alto
[Topic 276625]

Informazioni generali

Questa sezione contiene video che spiegano come utilizzare la piattaforma ASAP, tra cui utilizzo fruibile in pochi passaggi, come i dipendenti vedono ASAP e modalità di impostazione di un finto attacco di phishing.

In alto

[Topic 231870][Topic 276626]

Novità

T1 2025

  • Aggiunto nuovo script per la campagna di phishing con l'opzione per specificare la pagina in cui verranno reindirizzati gli utenti che sono vittime di phishing.
  • Le seguenti unità del Corso rapido sono ora disponibili in tutte le lingue della piattaforma:
    • Attacchi alla supply chain
    • Attacchi agli alti dirigenti e per loro conto
    • Sicurezza delle informazioni in ambito sanitario: informazioni generali, documentazione, accesso
    • Sicurezza delle informazioni in ambito sanitario: principi di base per lavorare con le informazioni mediche
  • Aggiunta l'opzione per configurare i domini per l'invio di email di phishing.

T4 2024

  • Aggiunti nuovi tipi di allegati di phishing: file ZIP e PDF.
  • Impostazioni del plug-in Segnala phishing ottimizzate.
  • Nuova lingua aggiunta al Corso rapido: thailandese.
  • Nuovi moduli aggiunti ai Corsi rapidi:
    • Attacchi alla supply chain
    • Attacchi agli alti dirigenti e per loro conto
    • Sicurezza delle informazioni in ambito sanitario: informazioni generali, documentazione, accesso
    • Sicurezza delle informazioni in ambito sanitario: principi di base per lavorare con le informazioni mediche

T3 2024

  • Aggiunte istruzioni video su come utilizzare il portale.
  • Rilasciato un plug-in Segnala phishing per Outlook Web App (OWA), che aiuta i dipendenti a inoltrare email sospette al team di protezione per la revisione.
  • È aumentato il numero di domande di verifica. Le domande sono ora disponibili anche in portoghese (brasiliano), spagnolo (messicano), serbo, bosniaco, croato, ceco, catalano e kazako.
  • Aggiunto un nuovo scenario di campagna di phishing: ora agli utenti possono essere inviate email di phishing con allegati e codici QR.
  • Nuova lingua aggiunta al Corso rapido: cinese semplificato.
  • Nuova lingua aggiunta al Corso principale: armeno.
  • Operazioni della piattaforma ottimizzate.

T2 2024

  • Aggiunto un nuovo modulo al Corso principale e al Corso rapido: Intelligenza artificiale e reti neurali.
  • Aggiornata l'interfaccia utente del portale. Le modifiche hanno interessato le sezioni dei dipendenti e delle valutazioni.
  • Vari aggiornamenti ai corsi rapidi.
  • I moduli dei corsi principali Sicurezza informatica industriale, Sicurezza delle carte bancarie e PCI DSS, Sicurezza fisica dei dati e Dati personali sono stati tradotti in portoghese (brasiliano), spagnolo (messicano), serbo, bosniaco, croato, ceco, catalano e kazako.
  • I corsi rapidi sono stati tradotti in portoghese (brasiliano), spagnolo (messicano), serbo, bosniaco, croato, ceco, catalano e kazako.
  • Il database dei modelli di email di phishing è stato aggiornato. I modelli sono ora disponibili in tutte le lingue della piattaforma.

T1 2024

  • Widget aggiunti al pannello di controllo dell'azienda con statistiche sul numero di dipendenti impegnati nella formazione e sul numero di competenze apprese dai dipendenti.

T4 2023

  • Moduli del Corso principale tradotti in ceco, slovacco, ungherese (ad eccezione dell'unità sui dati riservati e del livello avanzato di password e account).
  • ASAP On-Premise rilasciato.
  • Nuovo modulo aggiunto al Corso rapido: Legge federale 187-FZ "Sulla sicurezza dell'infrastruttura informativa critica della Federazione Russa".

T3 2023

  • Nuova lingua aggiunta al Corso principale: catalano.
  • Nuova lingua aggiunta al Corso rapido: olandese.
  • Aggiunto un livello avanzato all'unità Dati riservati.
  • Ricerca più flessibile nella tabella dei dipendenti.
  • Le domande del test sono diventate più varie.
  • È stato aggiunto un collegamento per tutte le lingue per aprire la pagina di aggiornamento ed estensione della licenza.

T2 2023

  • Informazioni su come utilizzare il plug-in anti-phishing aggiunte al rapporto sulla campagna di phishing e alla cronologia dei dipendenti.
  • Nuova lingua aggiunta ai Corsi rapidi: arabo.
  • Nuova unità aggiunta nel Corso principale: Sicurezza fisica dei dati. L'unità ha tre livelli di difficoltà ed è disponibile in tutte le lingue principali.
  • Informazioni sulla scadenza dei token aggiunti.
  • Widget plug-in anti-phishing aggiunto al dashboard aziendale.
  • Nuova lingua aggiunta al Corso rapido: serbo.

T1 2023

  • Sono stati aggiunti nuovi modelli di email per le campagne di phishing.
  • Opzione aggiunta per modificare il design dei certificati forniti agli utenti dopo la formazione.
  • Nuove unità aggiunte nel Corso rapido: Dati riservati, password e account (livello avanzato).
  • Opzione aggiunta per scaricare e installare un programma email plug-in anti-phishing per gli utenti.

T4 2022

T3 2022

T2 2022

  • Alla Guida in linea è stata aggiunta una sezione con video dimostrativi sulle modalità di utilizzo della piattaforma ASAP. Un link ai video è disponibile anche sulla dashboard della piattaforma ASAP.
  • Aggiunti test al corso rapido.
  • Aggiunti nuovi widget alla sezione Dashboard.
  • Aggiunte le statistiche relative ai ritardi accumulati nella formazione per i partecipanti del corso rapido.

T1 2022

  • È stato aggiunto un nuovo argomento al Corso principale: Sicurezza delle carte bancarie e PCI DSS. Sono ora disponibili i livelli Principiante ed Elementare.
  • È stato aggiunto un nuovo modulo al Corso rapido: Doxing.
  • Traduzione spagnola rivista.

T4 2021

  • Sulla piattaforma ASAP sono ora disponibili corsi rapidi in inglese, russo, francese e italiano (altre lingue previste per il 2022).
  • Sono stati aggiunti nuovi modelli di email per le campagne di phishing.
  • È stata aggiunta un'opzione per creare modelli personalizzati di messaggi di phishing.
  • L'ordine del piano di formazione è stato modificato: ora la formazione inizia con l'argomento Email.
  • Aggiunto nuovo argomento: Sicurezza informatica industriale.
  • Livello Avanzato aggiunto nell'argomento Password e account.
  • Traduzione olandese rivista.

T3 2021

  • Aggiunte unità di corsi rapidi in formato SCORM in russo e inglese.
  • I materiali dell'argomento Social network e chat sono stati aggiornati.
  • Localizzazione tedesca e francese revisionate.

T2 2021

  • Opzione che consente di aggiungere domini aziendali nella piattaforma. Dopo aver verificato la proprietà dei domini specificati, gli utenti di tali domini possono essere inclusi nelle campagne di phishing senza il loro previo consenso.
  • Aggiunte nuove lingue: portoghese (Brasile), serbo, greco.
  • Sono stati aggiunti nuovi modelli di email per le campagne di phishing.

T1 2021

In alto
[Topic 211165]

Strategia di sviluppo di ASAP (roadmap)

Gli utenti possono impostare i vettori di sviluppo di ASAP tramite un portale interattivo, in cui possono inoltre condividere il proprio feedback sulle nuove funzionalità. Abbiamo già pubblicato una serie di idee a supporto dei clienti aziendali, che gli utenti possono valutare e commentare. Il nostro obiettivo è migliorare costantemente, quindi invitiamo gli utenti a proporre nuove idee e commenti sulle funzionalità annunciate.

Il portale mostra dove siamo arrivati finora e su cosa stiamo lavorando per il prossimo futuro e sul lungo termine: https://portal.productboard.com/asap/.

I nostri clienti e partner possono commentare le descrizioni delle funzionalità, pubblicare i propri commenti e segnalarci come vorrebbero implementare queste idee nelle proprie aziende. Gli utenti possono pubblicare i propri commenti in tutta libertà, poiché non saranno visibili sul sito, ma solo dal nostro team.

Le funzionalità del portale sono presentate nelle seguenti sezioni:

  • Introdotte: descrizioni delle funzionalità già attive
  • In corso di sviluppo: funzionalità su cui stiamo lavorando (l'introduzione è prevista nel giro di 3-6 mesi) e rispettive date di introduzione
  • Pianificate: funzionalità che prevediamo di sviluppare nel prossimo futuro
  • In esame: funzionalità per cui non è ancora stato dato il lasciapassare per lo sviluppo, ma di cui chiediamo il feedback dei nostri clienti e partner
In alto
[Topic 204865]

Requisiti hardware e software

* - ultima versione software al momento del lancio di ASAP. 

Requisiti software per gli utenti finali della piattaforma

Sono supportati i seguenti sistemi operativi:

  • Computer desktop:
    • Windows 10
    • Windows 7
    • Mac OS*
  • Dispositivi mobili:
    • iOS (ultima versione)
    • Android versione 5 o successiva

Affinché l'interfaccia web funzioni, è necessario che nel computer sia installato uno dei seguenti browser:

  • Computer desktop:
    • Microsoft Edge*
    • Mozilla Firefox*
    • Google Chrome*
    • Safari per MacOS*
  • Dispositivi mobili:
    • Safari (iOS)
    • Google Chrome (Android)

Requisiti hardware per gli utenti finali della piattaforma

  • Processore da 1 GHz
  • 1 GB di RAM
  • Larghezza di banda: 1 Mb/s
  • 20 MB di spazio su disco

Requisiti software per gli amministratori di ASAP

Sono supportati i seguenti sistemi operativi:

  • Computer desktop:
    • Windows 10
    • Windows 7
    • Mac OS*

Affinché l'interfaccia web funzioni, è necessario che nel computer sia installato uno dei seguenti browser:

  • Computer desktop:
    • Microsoft Edge*
    • Mozilla Firefox*
    • Google Chrome*
    • Safari per MacOS*

Per utilizzare le email della piattaforma, è necessario che nel computer sia installato uno dei seguenti client di email:

  • Computer desktop:
    • Apple Mail versione 10 o successiva
    • MS Outlook versione 2010 o successiva (Windows, macOS)

Sono supportate le seguenti versioni web dei client di email:

  • Gmail
  • Google Apps
  • Office 365
  • Outlook.com
  • Yahoo!

Requisiti hardware per gli amministratori di ASAP

  • Processore da 1.5 GHz
  • 2 GB di RAM
  • Larghezza di banda: 1 Mb/s
  • 20 MB di spazio su disco
In alto
[Topic 204860]

Struttura di indirizzi e domini

Per evitare problemi con il funzionamento di Kaspersky Automated Security Awareness Platform e ricevere tutte le email dalla piattaforma, aggiungi gli indirizzi della piattaforma all'elenco di indirizzi consentiti, ad esempio nelle impostazioni del server proxy aziendale o del sistema antispam. Devi aggiungere sia gli indirizzi generali che quelli dell'area geografica della piattaforma selezionata: Russia, Europa, Kazakistan o Uzbekistan.

In base ai criteri di protezione dell'azienda, alcuni contenuti provenienti da fonti esterne (ad esempio, le immagini) possono essere nascosti nelle email. Per testare le abilità dell'utente tramite campagne di phishing simulate, devi abilitare la visualizzazione dei contenuti nelle email. Ulteriori informazioni su come abilitare la visualizzazione dei contenuti da fonti di terze parti in Microsoft Outlook.

Server e indirizzi email

Descrizione

Indirizzo del mittente

Nome host

Indirizzo/intervallo IP

Comunicazioni di marketing e notifiche sullo stato della formazione

noreply@k-asap.com

mail.theonlyway.click

mail2.theonlyway.click

mail3.theonlyway.click

mail4.theonlyway.click

3.123.94.133

35.158.225.191

51.250.124.67

51.250.52.197

Email di pseudophishing dal simulatore di phishing

Indirizzi inclusi nei seguenti domini:

www.accommodationstravel.com

www.adobe-soft.link

www.airarabia.me

www.aribamail.com

www.aviasales-tickets.com

www.avviso-archiviazione.it

www.bestjobs.solutions

www.bitrix24hours.ru

www.blockchain-info.live

www.blog-online.live

www.business-information.store

www.chatqpt.me

www.ciscosecuritys.pro

www.corp-email.info

www.correo-interno.es

www.courrier-interne.fr

www.coursera-platform.link

www.docs-edit.online

www.e-calendario.es

www.ebay-app.me

www.ecalendar.ws

www.etisalatemirates.com

www.facebook-web.com

www.forbes-mag.co.uk

www.free-clinics.co

www.garden-club.co

www.gartnersgroup.com

www.gmailpost.org

www.gollinhas-aereas.com

www.googleforms.me

www.gosuslugi-rossii.ru

www.hotnews.agency

www.hr-international.pro

www.ifood-store.link

www.infosys-s.com

www.install-soft.me

www.inter-come.org

www.internal-mail.com

www.international-lottery.club

www.interne-mail.de

www.justmailweb.com

www.kaspersky.today

www.kasperskygroup.com

www.kreditbezahlen.de

www.kryptomyning.com

www.lkea.online

www.mail-company.agency

www.marketingservice.today

www.medcenter.world

www.medical-help.social

www.mercadolivre-shop.me

www.miro-desk.xyz

www.mos-services.ru

www.netflix-cinema.com

www.netflixcinema.pro

www.official-inbox.com

www.official-law.site

www.onlyfans-net.click

www.oracle-cloudsoft.com

www.our-nature.site

www.ozon-market.su

www.parties.agency

www.paybill.email

www.paypal-services.me

www.posta-interna.it

www.postelivraison.fr

www.raiffaisenbank.pro

www.redddit.click

www.sales-force.click

www.sberbank-s.ru

www.share-to.me

www.shop-delivery.store

www.soft-exchange.com

www.squadus-messenger.ru

www.state-official.info

www.steam-games.shop

www.stop-covid.center

www.storagealert.work

www.taxpay365.com

www.teams-messenger.com

www.thedeliverypost.com

www.top-programme.de

www.travelreservation.site

www.ubertaxi.pro

www.unicreditcard.me

www.vkontakte.com.ru

www.vosmarchandises.fr

www.vrrefeicao.city

www.wikimedia.space

www.zen-desk.click

www.zoom-business.co

mail.theonlyway.click

mail2.theonlyway.click

mail3.theonlyway.click

mail4.theonlyway.click

3.123.94.133

35.158.225.191

51.250.124.67

51.250.52.197

Server generali per tutte le aree geografiche

Descrizione

Nome host

Indirizzo/intervallo IP

Sito internazionale della piattaforma www.k-asap.com

kasap-com-1719788403.eu-central-1.elb.amazonaws.com

3.124.175.67

18.194.46.161

Archivio immagini cloud cdn.k-asap.com

dhppk7y8kxyaf.cloudfront.net

13.113.203.0/24

13.124.199.0/24

13.210.67.128/26

13.224.0.0/14

13.228.69.0/24

13.249.0.0/16

13.32.0.0/15

13.35.0.0/16

13.52.204.0/23

13.54.63.128/26

13.59.250.0/26

130.176.0.0/16

143.204.0.0/16

144.220.0.0/16

18.200.212.0/23

18.216.170.128/25

204.246.164.0/22

204.246.168.0/22

204.246.172.0/24

204.246.173.0/24

204.246.174.0/23

204.246.176.0/20

205.251.192.0/19

205.251.249.0/24

205.251.250.0/23

205.251.252.0/23

205.251.254.0/24

216.137.32.0/19

3.231.2.0/25

34.195.252.0/24

34.216.51.0/25

34.223.12.224/27

34.223.80.192/26

34.226.14.0/24

34.232.163.208/29

35.158.136.0/24

35.162.63.192/26

35.167.191.128/26

52.124.128.0/17

52.15.127.128/26

52.199.127.192/26

52.212.248.0/26

52.220.191.0/26

52.222.128.0/17

52.46.0.0/18

52.47.139.0/24

52.52.191.128/26

52.56.127.0/25

52.57.254.0/24

52.66.194.128/26

52.78.247.128/26

52.82.128.0/19

52.84.0.0/15

54.182.0.0/16

54.192.0.0/16

54.230.0.0/16

54.233.255.128/26

54.239.128.0/18

54.239.192.0/19

54.240.128.0/18

64.252.128.0/18

64.252.64.0/18

70.132.0.0/18

71.152.0.0/17

99.79.168.0/23

99.84.0.0/16

99.86.0.0/16

Siti di pseudophishing

www.adobe-soft.link

www.airarabia.me

www.aribamail.com

www.aviasales-tickets.com

www.avviso-archiviazione.it

www.bitrix24hours.ru

www.business-information.store

www.chatqpt.me

www.ciscosecuritys.pro

www.correo-interno.es

www.courrier-interne.fr

www.coursera-platform.link

www.docs-edit.online

www.e-calendario.es

www.ebay-app.me

www.ecalendar.ws

www.etisalatemirates.com

www.facebook-web.com

www.forbes-mag.co.uk

www.gartnersgroup.com

www.gmailpost.org

www.gollinhas-aereas.com

www.googleforms.me

www.gosuslugi-rossii.ru

www.ifood-store.link

www.infosys-s.com

www.install-soft.me

www.inter-come.org

www.internal-mail.com

www.interne-mail.de

www.kreditbezahlen.de

www.mercadolivre-shop.me

www.miro-desk.xyz

www.mos-services.ru

www.netflixcinema.pro

www.official-inbox.com

www.onlyfans-net.click

www.oracle-cloudsoft.com

www.ozon-market.su

www.paybill.email

www.paypal-services.me

www.posta-interna.it

www.postelivraison.fr

www.raiffaisenbank.pro

www.redddit.click

www.sales-force.click

www.sberbank-s.ru

www.share-to.me

www.shop-delivery.store

www.squadus-messenger.ru

www.stop-covid.center

www.storagealert.work

www.taxpay365.com

www.teams-messenger.com

www.thedeliverypost.com

www.top-programme.de

www.ubertaxi.pro

www.unicreditcard.me

www.vkontakte.com.ru

www.vosmarchandises.fr

www.vrrefeicao.city

www.wikimedia.space

www.zen-desk.click

35.156.116.235

Server di archiviazione locali per l'Europa (i dati vengono salvati su Amazon AWS -Francoforte)

Descrizione

Nome host

Indirizzo/intervallo IP

  • Interfaccia di amministrazione app.k-asap.eu
  • Interfaccia utente <dominio_formazione>.k-asap.eu
  • Lettore piattaforma asap-test-player.k-asap.eu
  • Rete di distribuzione dei contenuti asap-cdn.k-asap.eu
  • API della piattaforma asap-api.k-asap.eu

kasap-com-1719788403.eu-central-1.elb.amazonaws.com

3.121.46.98

18.185.40.17

3.69.160.3

Server di archiviazione locali per la Russia (i dati vengono salvati su Yandex Cloud)

Descrizione

Indirizzo/intervallo IP

  • Interfaccia di amministrazione app.k-asap.ru
  • Interfaccia utente <dominio_formazione>.k-asap.ru
  • Lettore piattaforma asap-test-player.k-asap.ru
  • Rete di distribuzione dei contenuti asap-cdn.k-asap.ru
  • API della piattaforma asap-api.k-asap.ru

89.208.199.14

51.250.23.198

Server di archiviazione locali per il Kazakistan (i server si trovano in Kazakistan)

Descrizione

Indirizzo/intervallo IP

  • Interfaccia di amministrazione app.k-asap.kz
  • Interfaccia utente <dominio_formazione>.k-asap.kz
  • Lettore piattaforma asap-test-player.k-asap.kz
  • Rete di distribuzione dei contenuti asap-cdn.k-asap.kz
  • API della piattaforma asap-api.k-asap.kz

3.122.153.94

5.63.113.83

Server di archiviazione locali per l'Uzbekistan (i server si trovano in Uzbekistan)

Descrizione

Indirizzo/intervallo IP

  • Interfaccia di amministrazione app.k-asap.uz
  • Interfaccia utente <dominio_formazione>.k-asap.uz
  • Lettore piattaforma asap-test-player.k-asap.uz
  • Rete di distribuzione dei contenuti asap-cdn.k-asap.uz
  • API della piattaforma asap-api.k-asap.uz

94.158.54.28

In alto

[Topic 206874]