フィッシングシミュレーション評価を使用して、現実的なフィッシング攻撃をシミュレートし、組織内のセキュリティリスクを特定します。
[Cyber Risk Assessment] 画面の [診断履歴] をクリックすると、以前の評価レポートをいつでも表示できます。
手順
- Trend Vision One コンソールで、 に移動します。
- [フィッシングシミュレーション診断]で、 [診断を開始]をクリックします。
- [ステップ1の内容]の [シミュレーション設定] で、リストからメールテンプレートを選択します。
注意
フィッシングメールテンプレートとランディングページがペアになっています。ランディングページは、選択したメールテンプレートによって異なります。 - [Next] をクリックします。
- [手順2 受信者]の [受信者のデータソース] で、受信者リストのデータソースを選択します。
-
手動入力
-
CSVファイル
-
サードパーティのデータソース
-
- 受信者を追加し、 [保存]をクリックします。
- [ステップ3 配信]の [シミュレーション時間] で、フィッシングシミュレーションの [終了日時] を設定します。
注意
[開始日時] は、シミュレーションが作成された日時に自動的に設定されます。 [終了日時] は、開始時刻から3~7日の範囲で手動で設定できます。 - メールが受信者に配信されるように、サードパーティの許可リストを設定します。
注意
許可リストの設定に関する一般的な情報については、許可リストフィッシングシミュレーションの設定を参照してください。Google Workspace許可リストを設定するには、 Google Workspace許可リストの設定を参照してください。Trend Micro Email Securityの許可リストを設定するには、メールセキュリティ許可リストの設定を参照してください。Microsoft Exchangeおよび365 Defenderの許可リストを設定するには、 Microsoft許可リストの設定一般許可リストを参照してください。 - [Next] をクリックします。
- [フォローアップ通知] を有効にして、フィッシング攻撃を受けた従業員に通知します。 Trend Vision One は、フィッシングの被害を受けた従業員に、実際のフィッシング攻撃を回避する方法に関するガイダンスを含むメールを送信します。
- [シミュレーションの作成] をクリックして、フィッシングシミュレーションを起動します。評価が完了すると、メール通知が届きます。通知内のリンクをクリックして Trend Vision One コンソールにアクセスし、 [フィッシングシミュレーション診断] 領域の [レポートを表示] をクリックします。